Single Sign-On (SSO)
Configura l’SSO per consentire al tuo team di accedere a ElevenLabs usando il provider di identità esistente.
Panoramica
SSO è disponibile solo per i clienti Enterprise. Solo gli amministratori del workspace possono abilitare questa funzionalità. Per effettuare l’upgrade, contatta il nostro team commerciale.
Il Single Sign-On (SSO) consente al tuo team di accedere a ElevenLabs usando il tuo provider di identità (IdP) esistente. ElevenLabs supporta SAML 2.0 e OIDC per l’SSO Enterprise e l’accesso avviato dal Service Provider (SP).
Prima di abilitare l’SSO, devi verificare il tuo dominio email. I membri del workspace accedono con lo stesso dominio email verificato e associato alla configurazione SSO.
Configura SSO
Limita i metodi di accesso (facoltativo)
In Provider di identità consentiti, puoi limitare i metodi di accesso che i membri del workspace possono usare, ad esempio consentendo l’accesso solo tramite il tuo provider SSO Enterprise e disabilitando provider social come Google, Apple e GitHub.
Per impostazione predefinita, tutti i provider sono abilitati. Le modifiche hanno effetto immediato.
Verifica il tuo dominio email
In Provisioning automatico degli utenti, verifica il dominio email che i tuoi utenti useranno per accedere. Questo dimostra che possiedi il dominio ed è obbligatorio prima di poterlo associare a un provider SSO.
Aggiungi un record DNS TXT alle impostazioni DNS del tuo dominio con il codice di verifica mostrato, quindi fai clic su Verifica. Puoi anche abilitare il provisioning automatico, in modo che gli utenti con un dominio email corrispondente vengano aggiunti automaticamente al tuo workspace quando si registrano.
Configura il tuo provider SSO
In Provider SSO, seleziona il tuo protocollo:
- SAML — da usare con Okta, Microsoft Entra, OneLogin e altri provider di identità SAML 2.0.
- OIDC (OpenID Connect) — da usare con provider che supportano OIDC.
Microsoft Entra (in precedenza Azure AD) è supportato solo tramite SAML. Non usare OIDC con Entra: potrebbe causare errori di accesso.
Per SAML è supportato solo l’SSO avviato da SP. Per semplificare l’accesso, crea un’app segnalibro nel
tuo IdP che rimandi a https://elevenlabs.io/app/sign-in?use_sso=true. Puoi includere l’email dell’
utente come parametro query per precompilarla:
https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com
Compila i campi obbligatori per il tuo provider (entity ID, URL di accesso, certificato), quindi fai clic su Aggiorna SSO.
Il salvataggio di una nuova configurazione del provider SSO disconnetterà immediatamente tutti i membri del workspace che hanno effettuato l’accesso tramite SSO.
Per le mappature dei campi e gli screenshot specifici per provider, consulta le guide seguenti.
SCIM
FAQ
Microsoft Entra / Azure AD - SAML
Per i passaggi di configurazione, le mappature dei campi e le note sulla risoluzione dei problemi specifici di Microsoft Entra, consulta SSO SAML Microsoft Entra.
Okta - SAML
Per i passaggi di configurazione, le mappature dei campi e le note sulla risoluzione dei problemi specifici di Okta, consulta SSO SAML Okta.
OneLogin - SAML
Nella configurazione della tua app OneLogin, imposta Recipient su:
https://elevenlabs.io/__/auth/handlerper gli ambienti standardhttps://<region>.residency.elevenlabs.io/__/auth/handlerper gli ambienti di residenza dei dati, sostituendo<region>con il codice della tua regione.
Imposta ACS (Consumer) URL Validator sullo stesso valore. Imposta ACS (Consumer) URL sull’ URL di reindirizzamento di ElevenLabs visualizzato nelle impostazioni del provider SSO. Imposta SAML Initiator su Service Provider (solo avviato da SP).
OIDC - Errori comuni
Assicurati che email e email_verified siano inclusi nelle claim della risposta OIDC. Senza
questi, potrebbero verificarsi i seguenti errori:
- Nessun indirizzo email ricevuto — aggiungi
emailalla risposta. - L’account esiste con credenziali diverse — aggiungi
email_verifiedalla risposta.
Ricevo l'errore 'Unable to login with saml.workspace...'
Nel campo <saml:Subject> della risposta SAML, verifica che <saml:NameID> sia impostato sull’
indirizzo email dell’utente. Consulta la guida alla mappatura dei campi del tuo IdP per conoscere l’attributo corretto da
usare.
ElevenLabs supporta l'SSO avviato dall'IdP?
No. È supportato solo l’SSO avviato dal Service Provider (SP). Gli utenti devono iniziare l’accesso dalla
pagina di accesso di ElevenLabs (https://elevenlabs.io/app/sign-in?use_sso=true). Puoi creare un’
app segnalibro nel tuo IdP che rimandi a questa pagina per un’esperienza più fluida.