Okta SAML SSO

ElevenLabs SSO के लिए Okta को SAML identity provider के रूप में कॉन्फ़िगर करें।

Okta SAML SSO, वर्कस्पेस सदस्यों को Okta SAML 2.0 ऐप इंटीग्रेशन के ज़रिए ElevenLabs में साइन इन करने देता है।

SSO, Enterprise वर्कस्पेस के लिए उपलब्ध है। सिर्फ़ Workspace admins ही SSO सेटिंग्स कॉन्फ़िगर कर सकते हैं।

ElevenLabs, Service Provider (SP) से शुरू होने वाले SAML SSO को सपोर्ट करता है। साइन-इन शुरू करने के लिए https://elevenlabs.io/app/sign-in?use_sso=true इस्तेमाल करें। ईमेल फ़ील्ड पहले से भरने के लिए आप query parameter के रूप में email=user@example.com जोड़ सकते हैं।

ज़रूरी शर्तें

  • एक Enterprise ElevenLabs वर्कस्पेस।
  • ElevenLabs में Workspace admin एक्सेस।
  • Okta में admin एक्सेस।
  • Okta के ज़रिए साइन इन करने वाले यूज़र्स के लिए ElevenLabs में एक सत्यापित ईमेल डोमेन।

Okta SAML SSO सेट अप करें

1

ElevenLabs में SSO सेटिंग्स खोलें

Workspace settings > Security & SSO पर जाएं।

ElevenLabs वर्कस्पेस सेटिंग्स का Security और SSO टैब
2

SSO प्रोवाइडर के रूप में SAML चुनें

SSO Provider में SAML चुनें। Service Provider Entity Id और Redirect URL की वैल्यू कॉपी करें। इन वैल्यूज़ का इस्तेमाल आप Okta में करेंगे।

ElevenLabs SAML प्रोवाइडर सेटिंग्स
3

एक Okta ऐप इंटीग्रेशन बनाएं

Okta Admin Console में Applications > Applications पर जाएं, फिर Create App Integration पर क्लिक करें।

Create App Integration के साथ Okta Applications पेज

SAML 2.0 चुनें, फिर Next पर क्लिक करें।

SAML 2.0 चुने हुए Okta Create a new app integration डायलॉग
4

ऐप का नाम जोड़ें

General Settings में App name को ElevenLabs पर सेट करें, फिर Next पर क्लिक करें।

Okta Create SAML Integration की सामान्य सेटिंग्स
5

Okta में SAML सेटिंग्स कॉन्फ़िगर करें

SAML Settings में, ElevenLabs की वैल्यूज़ के साथ ऐप कॉन्फ़िगर करें:

  • Single sign-on URL को ElevenLabs के Redirect URL पर सेट करें।
  • Use this for Recipient URL and Destination URL चुनें।
  • Audience URI (SP Entity ID) को ElevenLabs के Service Provider Entity Id पर सेट करें।
  • Name ID format को EmailAddress पर सेट करें।
  • Application username को Email पर सेट करें।
ElevenLabs के लिए Okta SAML सेटिंग्स
6

यूज़र्स या ग्रुप असाइन करें

Okta ऐप का Assignments टैब खोलें और उन यूज़र्स या ग्रुप्स को असाइन करें जिन्हें ElevenLabs में साइन इन करने की अनुमति होनी चाहिए।

Okta ऐप का Assignments टैब
7

Okta सर्टिफ़िकेट को ElevenLabs में जोड़ें

Okta में SAML Signing Certificates खोलें और सक्रिय सर्टिफ़िकेट के लिए Actions > Download certificate का इस्तेमाल करें।

Okta SAML Signing Certificates में सर्टिफ़िकेट डाउनलोड करने की कार्रवाई

सर्टिफ़िकेट फ़ाइल खोलें और -----BEGIN CERTIFICATE----- और -----END CERTIFICATE----- समेत पूरा PEM सर्टिफ़िकेट कॉपी करें।

PEM फ़ॉर्मैट में Okta सर्टिफ़िकेट फ़ाइल

ElevenLabs में Add Certificate पर क्लिक करें, Okta सर्टिफ़िकेट पेस्ट करें, फिर Add पर क्लिक करें।

ElevenLabs Add X509 Certificate डायलॉग
8

Okta मेटाडेटा वैल्यूज़ को ElevenLabs में कॉपी करें

Okta में IdP metadata XML खोलें। मेटाडेटा वैल्यूज़ को ElevenLabs में कॉपी करें:

  • Identity Provider Entity Id के लिए entityID इस्तेमाल करें।
  • Identity Provider Sign-In URL के लिए /sso/saml पर खत्म होने वाला SingleSignOnService Location URL इस्तेमाल करें।
entityID और SingleSignOnService Location दिखाता हुआ Okta IdP metadata XML
9

अपना अनुमति-प्राप्त ईमेल डोमेन जोड़ें

ElevenLabs में Add Domain पर क्लिक करें और वह सत्यापित डोमेन चुनें जो आपके Okta यूज़र्स के ईमेल डोमेन से मेल खाता है।

ElevenLabs Add allowed email domains डायलॉग
10

SSO प्रोवाइडर सेव करें

कॉन्फ़िगरेशन की समीक्षा करें, I acknowledge this change will log out users currently using SSO चुनें, फिर Update SSO पर क्लिक करें।

फ़ील्ड मैपिंग

Okta SAML सेटिंग्स को ElevenLabs SSO फ़ील्ड्स से मैप करने के लिए इस टेबल का इस्तेमाल करें।

Okta फ़ील्ड या स्थानElevenLabs फ़ील्डइस्तेमाल करने की वैल्यू
Sign-in methodSSO ProviderSAML
Audience URI (SP Entity ID)Service Provider Entity IdElevenLabs की वैल्यू इस्तेमाल करें, जैसे https://elevenlabs.io
Single sign-on URLRedirect URLElevenLabs की वैल्यू इस्तेमाल करें, जैसे https://elevenlabs.io/__/auth/handler
Recipient URLRedirect URLSingle sign-on URL के समान
Destination URLRedirect URLSingle sign-on URL के समान
SAML Issuer ID या metadata entityIDIdentity Provider Entity IdOkta issuer, जैसे http://www.okta.com/exk...
Sign On URL या metadata SingleSignOnService LocationIdentity Provider Sign-In URL/sso/saml पर खत्म होने वाला Okta SAML URL
X.509 Certificate या metadata ds:X509CertificateCertificateमान्य PEM फ़ॉर्मैट में Okta signing certificate
Application usernameमैन्युअल कॉन्फ़िगरेशन की ज़रूरत नहींEmail पर सेट करें
Name ID formatमैन्युअल कॉन्फ़िगरेशन की ज़रूरत नहींEmailAddress पर सेट करें
Okta में यूज़र या ऐप ईमेल डोमेनDomainसत्यापित ElevenLabs डोमेन से मेल खाना चाहिए, जैसे company.com

समस्या निवारण

accounts:signInWithIdp के लिए ब्राउज़र Network response जांचें। User single sign on to app SUCCESS जैसी Okta System Log एंट्री सिर्फ़ यह पुष्टि करती हैं कि Okta ने यूज़र को प्रमाणित किया है। अगर assertion वैल्यूज़ SSO कॉन्फ़िगरेशन से मेल नहीं खातीं, तो ElevenLabs फिर भी SAML response अस्वीकार कर सकता है।

ब्राउज़र Network response में INVALID_IDP_RESPONSE: Error when parsing certificate दिख सकता है। ElevenLabs से सर्टिफ़िकेट हटाएं, फिर मान्य PEM फ़ॉर्मैट में Okta X.509 सर्टिफ़िकेट दोबारा जोड़ें। सर्टिफ़िकेट को फ़ॉर्मैट करने के लिए LLM का इस्तेमाल न करें। -----BEGIN CERTIFICATE----- और -----END CERTIFICATE----- समेत सर्टिफ़िकेट को बिल्कुल वैसा ही कॉपी करें।

पक्का करें कि Okta यूज़र का ईमेल पता NameID के रूप में भेजता है। Okta में Name ID format को EmailAddress और Application username को Email पर सेट करें।

Identity Provider Entity Id के लिए metadata entityID, Identity Provider Sign-In URL के लिए SingleSignOnService Location, और Certificate के लिए ds:X509Certificate इस्तेमाल करें।