सिंगल साइन-ऑन (SSO)

अपनी टीम को मौजूदा आइडेंटिटी प्रोवाइडर से ElevenLabs में साइन इन करने देने के लिए SSO कॉन्फ़िगर करें।

ओवरव्यू

SSO केवल Enterprise ग्राहकों के लिए उपलब्ध है। केवल Workspace एडमिन्स ही इस सुविधा को सक्षम कर सकते हैं। अपग्रेड करने के लिए, हमारी सेल्स टीम से संपर्क करें।

सिंगल साइन-ऑन (SSO) आपकी टीम को आपके मौजूदा आइडेंटिटी प्रोवाइडर (IdP) का उपयोग करके ElevenLabs में साइन इन करने देता है। Enterprise SSO के लिए ElevenLabs SAML 2.0 और OIDC, और सर्विस प्रोवाइडर (SP) से शुरू किया गया साइन-इन सपोर्ट करता है।

SSO सक्षम करने से पहले, आपको अपना ईमेल डोमेन वेरिफ़ाई करना होगा। वर्कस्पेस सदस्य उसी ईमेल डोमेन से साइन इन करते हैं जो वेरिफ़ाई किया गया हो और आपके SSO कॉन्फ़िगरेशन से जुड़ा हो।

SSO सेट अप करें

1

Security & SSO सेटिंग्स खोलें

Workspace settings > Security & SSO पर जाएं।

2

साइन-इन तरीके सीमित करें (वैकल्पिक)

Allowed Identity Providers के तहत, आप तय कर सकते हैं कि वर्कस्पेस सदस्य कौन-से साइन-इन तरीकों का इस्तेमाल कर सकते हैं — उदाहरण के लिए, साइन-इन को केवल अपने Enterprise SSO प्रोवाइडर तक सीमित करना और Google, Apple और GitHub जैसे सोशल प्रोवाइडर्स को बंद करना।

डिफ़ॉल्ट रूप से, सभी प्रोवाइडर्स सक्षम होते हैं। बदलाव तुरंत लागू होते हैं।

3

अपना ईमेल डोमेन वेरिफ़ाई करें

User Auto Provisioning के तहत, उस ईमेल डोमेन को वेरिफ़ाई करें जिससे आपके यूज़र्स साइन इन करेंगे। इससे डोमेन का स्वामित्व साबित होता है और इसे SSO प्रोवाइडर से जोड़ने से पहले यह ज़रूरी है।

दिखाई गया वेरिफ़िकेशन कोड अपने डोमेन की DNS सेटिंग्स में DNS TXT रिकॉर्ड के रूप में जोड़ें, फिर Verify पर क्लिक करें। आप ऑटो-प्रोविज़निंग भी सक्षम कर सकते हैं, ताकि मिलते-जुलते ईमेल डोमेन वाले यूज़र्स साइन अप करने पर अपने-आप आपके वर्कस्पेस में जुड़ जाएं।

4

अपना SSO प्रोवाइडर कॉन्फ़िगर करें

SSO Provider के तहत, अपना प्रोटोकॉल चुनें:

  • SAML — Okta, Microsoft Entra, OneLogin और अन्य SAML 2.0 आइडेंटिटी प्रोवाइडर्स के साथ इस्तेमाल करें।
  • OIDC (OpenID Connect) — OIDC सपोर्ट करने वाले प्रोवाइडर्स के साथ इस्तेमाल करें।

Microsoft Entra (पहले Azure AD) केवल SAML के ज़रिए सपोर्ट किया जाता है। Entra के साथ OIDC का इस्तेमाल न करें — इससे साइन-इन विफल हो सकता है।

SAML के लिए केवल SP-initiated SSO सपोर्ट किया जाता है। साइन-इन आसान बनाने के लिए, अपने IdP में एक बुकमार्क ऐप बनाएं जो https://elevenlabs.io/app/sign-in?use_sso=true से लिंक हो। यूज़र ईमेल को पहले से भरने के लिए उसे क्वेरी पैरामीटर के रूप में शामिल कर सकते हैं: https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com

अपने प्रोवाइडर के लिए ज़रूरी फ़ील्ड्स (entity ID, sign-in URL, certificate) भरें, फिर Update SSO पर क्लिक करें।

नया SSO प्रोवाइडर कॉन्फ़िगरेशन सेव करने पर, SSO से वर्तमान में साइन इन किए हुए सभी वर्कस्पेस सदस्य तुरंत लॉग आउट हो जाएंगे।

5

अपना वेरिफ़ाई किया गया डोमेन जोड़ें

SSO प्रोवाइडर कॉन्फ़िगरेशन सेव करने के बाद, Add Domain पर क्लिक करें और अपने यूज़र्स के ईमेल पतों से मेल खाने वाला वेरिफ़ाई किया गया डोमेन चुनें। इस सूची में केवल वेरिफ़ाई किए गए डोमेन दिखते हैं।

प्रोवाइडर के अनुसार फ़ील्ड मैपिंग्स और स्क्रीनशॉट्स के लिए, नीचे दिए गए गाइड्स देखें।

SCIM

SCIM Enterprise वर्कस्पेसेस के लिए उपलब्ध है और इसे Workspace एडमिन्स कॉन्फ़िगर कर सकते हैं।

FAQ

Microsoft Entra के लिए खास सेटअप चरणों, फ़ील्ड मैपिंग्स और समस्या-समाधान नोट्स के लिए Microsoft Entra SAML SSO देखें।

Okta के लिए खास सेटअप चरणों, फ़ील्ड मैपिंग्स और समस्या-समाधान नोट्स के लिए Okta SAML SSO देखें।

अपने OneLogin ऐप कॉन्फ़िगरेशन में Recipient को यह सेट करें:

  • सामान्य एनवायरनमेंट्स के लिए https://elevenlabs.io/__/auth/handler
  • डेटा रेज़िडेंसी एनवायरनमेंट्स के लिए https://<region>.residency.elevenlabs.io/__/auth/handler, जिसमें <region> को अपने रीजन कोड से बदलें।

ACS (Consumer) URL Validator को उसी वैल्यू पर सेट करें। ACS (Consumer) URL को अपनी SSO प्रोवाइडर सेटिंग्स में दिखाए गए ElevenLabs Redirect URL पर सेट करें। SAML Initiator को Service Provider पर सेट करें (केवल SP-initiated)।

सुनिश्चित करें कि OIDC रिस्पॉन्स क्लेम्स में email और email_verified शामिल हों। इनके बिना ये त्रुटियां हो सकती हैं:

  • No email address was received — रिस्पॉन्स में email जोड़ें।
  • Account exists with different credentials — रिस्पॉन्स में email_verified जोड़ें।

SAML रिस्पॉन्स के <saml:Subject> फ़ील्ड में, पुष्टि करें कि <saml:NameID> यूज़र के ईमेल पते पर सेट है। सही एट्रिब्यूट के लिए अपने IdP की फ़ील्ड मैपिंग गाइड देखें।

नहीं। केवल सर्विस प्रोवाइडर (SP) से शुरू किया गया SSO सपोर्ट किया जाता है। यूज़र्स को ElevenLabs साइन-इन पेज (https://elevenlabs.io/app/sign-in?use_sso=true) से साइन-इन शुरू करना होगा। बेहतर अनुभव के लिए आप अपने IdP में वहां लिंक करने वाला बुकमार्क ऐप बना सकते हैं।