> This is a page from the ElevenLabs documentation. For a complete page index, fetch https://elevenlabs.io/docs/llms.txt. For the full documentation in a single file, fetch https://elevenlabs.io/docs/llms-full.txt.

# SSO SAML Microsoft Entra

L'SSO SAML Microsoft Entra consente ai membri del workspace di accedere a ElevenLabs tramite un'applicazione Enterprise di Microsoft Entra ID
(in precedenza Azure AD).

> **Info**
>
> L'SSO è disponibile per i workspace Enterprise. Solo gli amministratori del workspace possono configurare le impostazioni SSO.

> **Warning**
>
> ElevenLabs supporta l'SSO SAML avviato dal Service Provider (SP). Per iniziare l'accesso, usa
> `https://elevenlabs.io/app/sign-in?use_sso=true`. Puoi aggiungere `email=user@example.com` come parametro
> query per precompilare il campo email.

> **Note**
>
> Microsoft Entra è supportato solo tramite SAML. OIDC con Microsoft Entra non è consigliato e
> può causare problemi di accesso.

## Prerequisiti

* Un workspace ElevenLabs Enterprise.
* Accesso come amministratore del workspace in ElevenLabs.
* Accesso come amministratore al centro di amministrazione Microsoft Entra.
* Un dominio email verificato in ElevenLabs per gli utenti che accederanno tramite Microsoft Entra.

## Configura l'SSO SAML Microsoft Entra

#### Apri le impostazioni SSO in ElevenLabs

Vai a **Impostazioni del workspace** > **Sicurezza e SSO**.

#### Verifica il tuo dominio email

In **Provisioning automatico degli utenti**, verifica il dominio email con cui accederanno i tuoi utenti Microsoft Entra.
Inserisci il dominio (i sottodomini sono consentiti), quindi segui le istruzioni per confermarne la proprietà.
Se vuoi, abilita il provisioning automatico affinché gli utenti con un dominio email corrispondente si uniscano automaticamente al tuo
workspace.

![Finestra di dialogo di ElevenLabs per la verifica in blocco dei domini](/docs/_fern-img/9b471a5441feffcb2f57e3e1ee85bafdccf687bfbe61e6cfb89234f38bc5821d.webp)

#### Seleziona SAML come provider SSO

In **Provider SSO**, seleziona **SAML**. Copia i valori **Service Provider Entity Id** e **URL di reindirizzamento**.
Userai questi valori in Microsoft Entra.

#### Crea un'applicazione Enterprise Microsoft Entra

Nel centro di amministrazione Microsoft Entra, apri la **Panoramica** della tua directory, quindi fai clic su **Aggiungi** >
**Applicazione Enterprise**.

![Menu Aggiungi della panoramica di Microsoft Entra con Applicazione Enterprise selezionata](/docs/_fern-img/3d80c303777e59820fc3e9240368ffaf6fd5af53279f5ce574b21d57f4433cff.webp)

In **Esplora la raccolta di app Microsoft Entra**, fai clic su **Crea la tua applicazione**.

![Raccolta di app Microsoft Entra con Crea la tua applicazione](/docs/_fern-img/e78db7434ea9a3b210ef75544126423d1a55fb04aa6e08408dc0abaed1aa2fb2.webp)

#### Assegna un nome all'applicazione

Inserisci un nome (ad esempio, `ElevenLabs`), seleziona **Integra qualsiasi altra applicazione che non trovi
nella raccolta (non da raccolta)**, quindi fai clic su \*\*Crea \*\*.

![Pannello Crea la tua applicazione di Microsoft Entra con un'app non da raccolta](/docs/_fern-img/4ab66649e94c88812f19c55412be1370aa3d8d7a9249f55576dfd62c3cb33558.webp)

#### Avvia la configurazione del single sign-on

Nella **Panoramica** dell'applicazione, in **Guida introduttiva**, seleziona **Configura il single sign-on** >
**Inizia**.

![Guida introduttiva dell'applicazione Enterprise Microsoft Entra con Configura il single sign-on](/docs/_fern-img/1fcee15188b6ebc3c5773af4fd1ffb0dd9ff986821a57702b9b4ae876b8e26cf.webp)

Seleziona **SAML** come metodo di single sign-on.

![Seleziona un metodo di single sign-on in Microsoft Entra con SAML](/docs/_fern-img/e0a67bdc3f893e3d00fefc2531db05e2ae5db569821ab59479f629bf9619d6e9.webp)

#### Configura le impostazioni SAML di base

In **Configurazione SAML di base**, configura l'app con i valori di ElevenLabs:

* Imposta **Identificatore (ID entità)** sul valore **Service Provider Entity Id** di ElevenLabs.
* Imposta **URL di risposta (URL del servizio consumer di asserzione)** sull'**URL di reindirizzamento** di ElevenLabs.
* Lascia vuoto **URL di accesso**. ElevenLabs usa l'SSO avviato da SP.

Fai clic su **Salva**.

![Configurazione SAML di base di Microsoft Entra con Identificatore e URL di risposta](/docs/_fern-img/9961d266eb4ccb0bd4b6aa6f2d9a3322b059322fa7b933fe2741ca2c2ac2edb9.webp)

> **Note**
>
> Per gli ambienti di [residenza dei dati](/docs/it/overview/administration/data-residency), usa
> `https://<region>.residency.elevenlabs.io/__/auth/handler` come URL di risposta, sostituendo
> `<region>` con il codice della tua regione.

#### Configura la claim Name ID

In **Attributi e claim**, modifica la claim **Identificatore utente univoco (Name ID)**:

* Imposta **Formato identificatore nome** su **Indirizzo email**.
* Imposta **Origine** su **Attributo**.
* Imposta **Attributo di origine** sul campo che contiene l'indirizzo email di tutti gli utenti. Di solito è
  `user.mail`, ma potrebbe essere `user.userprincipalname`.

Fai clic su **Salva**.

> **Note**
>
> Scegli l'attributo che contiene un indirizzo email per ogni utente. Se `user.mail` non è compilato
> per tutti i tuoi utenti, usa invece `user.userprincipalname`.

![Gestione claim Microsoft Entra con formato Indirizzo email e attributo di origine user.mail](/docs/_fern-img/1d94d0fecd19d9ca30ff5cce93294fda6a8c84ed98837ea89549f79b97ae153d.webp)

#### Scarica il certificato di firma

In **Certificati SAML**, accanto a **Certificato (Base64)**, fai clic su **Scarica**. Apri il
file scaricato in un editor di testo.

![Certificati SAML Microsoft Entra con download del certificato Base64](/docs/_fern-img/684fac9e520103b4c6978ef8dd3e95ea30d04a34e31b6ec7d13d97128492af07.webp)

#### Assegna utenti o gruppi

Apri **Utenti e gruppi** dell'app, quindi assegna gli utenti o i gruppi che devono poter accedere
a ElevenLabs.

![Elenco utenti Aggiungi assegnazione di Microsoft Entra](/docs/_fern-img/c07ddb7a33eb511ada81ce437cdf468aecbfb83ef11a5c3a25f3fa6c87f5afcc.webp)

#### Aggiungi il certificato Entra a ElevenLabs

In ElevenLabs, fai clic su **Aggiungi certificato**. Incolla il certificato PEM completo dal file Base64,
inclusi `-----BEGIN CERTIFICATE-----` e `-----END CERTIFICATE-----`, quindi fai clic su **Aggiungi**.

![Finestra di dialogo Aggiungi certificato X509 di ElevenLabs](/docs/_fern-img/bd8d3e047624b0c8f5b119d77e79ef4b721ef2917ad9049a2a44b36b6016201b.webp)

#### Copia i valori del provider di identità Entra in ElevenLabs

Nella sezione **Configura** di Microsoft Entra, copia i valori del provider di identità in ElevenLabs:

* Usa **Identificatore Microsoft Entra** per **Identity Provider Entity Id**.
* Usa **URL di accesso** per **URL di accesso del provider di identità**.

![Valori di configurazione Microsoft Entra con URL di accesso e Identificatore Microsoft Entra](/docs/_fern-img/abddc7178305f0c220d6b9ad92d21320859824c024a84506933fd67a9045144e.webp)

#### Aggiungi il dominio email consentito

In ElevenLabs, fai clic su **Aggiungi dominio** e seleziona il dominio verificato che corrisponde al dominio email
dei tuoi utenti Microsoft Entra.

![Finestra di dialogo di ElevenLabs per aggiungere domini email consentiti](/docs/_fern-img/3039fce378edac35eaeab847e55a99ec82a241d7fc3bc46be24b23ec52e4a2bf.webp)

#### Salva il provider SSO

Rivedi la configurazione, seleziona \*\*Riconosco che questa modifica disconnetterà gli utenti che attualmente usano
SSO \*\*, quindi fai clic su \*\*Aggiorna SSO \*\*.

## Mappature dei campi

Usa questa tabella per mappare le impostazioni SAML Microsoft Entra ai campi SSO di ElevenLabs.

| Campo o posizione Microsoft Entra                             | Campo ElevenLabs                            | Valore da usare                                                                             |
| ------------------------------------------------------------- | ------------------------------------------- | ------------------------------------------------------------------------------------------- |
| **Metodo di accesso**                                         | **Provider SSO**                            | `SAML`                                                                                      |
| **Identificatore (ID entità)**                                | **Service Provider Entity Id**              | Usa il valore ElevenLabs, ad esempio `https://elevenlabs.io`                                |
| **URL di risposta (URL del servizio consumer di asserzione)** | **URL di reindirizzamento**                 | Usa il valore ElevenLabs, ad esempio `https://elevenlabs.io/__/auth/handler`                |
| **Identificatore Microsoft Entra**                            | **Identity Provider Entity Id**             | Emittente Entra, ad esempio `https://sts.windows.net/{tenant-id}/`                          |
| **URL di accesso**                                            | **URL di accesso del provider di identità** | URL di accesso SAML Entra, ad esempio `https://login.microsoftonline.com/{tenant-id}/saml2` |
| **Certificato (Base64)**                                      | **Certificato**                             | Certificato di firma del token Entra in formato PEM valido                                  |
| **Formato Name ID**                                           | Nessuna configurazione manuale richiesta    | Imposta su **Indirizzo email**                                                              |
| **Attributo di origine Name ID**                              | Nessuna configurazione manuale richiesta    | Campo contenente l'email dell'utente, solitamente `user.mail` (o `user.userprincipalname`)  |
| Dominio email dell'utente o dell'app in Microsoft Entra       | **Dominio**                                 | Deve corrispondere a un dominio ElevenLabs verificato, ad esempio `company.com`             |

## Risoluzione dei problemi

#### Microsoft Entra mostra un accesso riuscito, ma ElevenLabs indica che non è possibile accedere

Controlla la risposta di rete del browser per `accounts:signInWithIdp`. I log di accesso di Microsoft Entra confermano solo
che Entra ha autenticato l'utente. ElevenLabs può comunque rifiutare la risposta SAML se i valori dell'
asserzione non corrispondono alla configurazione SSO.

#### INVALID\_IDP\_RESPONSE: Errore durante l'analisi del certificato

La risposta di rete del browser può mostrare `INVALID_IDP_RESPONSE: Error when parsing certificate`.
Rimuovi il certificato da ElevenLabs, quindi aggiungi di nuovo il **Certificato (Base64)** Entra in formato
PEM valido. Non usare un LLM per formattare il certificato. Apri il certificato Base64 in un editor di testo
e copialo esattamente, inclusi `-----BEGIN CERTIFICATE-----` e
`-----END CERTIFICATE-----`.

#### Unable to login with saml.workspace... o errori di mancata corrispondenza utente

Assicurati che Microsoft Entra invii l'indirizzo email dell'utente come `NameID`. In \*\*Attributi e
claim \*\*, imposta il **Formato identificatore nome** della claim **Identificatore utente univoco (Name ID)** su **Indirizzo
email** e **Attributo di origine** sul campo che contiene l'indirizzo email di tutti gli utenti
(solitamente `user.mail`, oppure `user.userprincipalname` se `user.mail` non è compilato). Nel campo
`<saml:Subject>` della risposta SAML, `<saml:NameID>` deve corrispondere all'indirizzo email dell'utente.

#### Quali valori Microsoft Entra devo usare?

Usa **Identificatore Microsoft Entra** per **Identity Provider Entity Id**, **URL di accesso** per
**URL di accesso del provider di identità** e **Certificato (Base64)** per **Certificato**.