> This is a page from the ElevenLabs documentation. For a complete page index, fetch https://elevenlabs.io/docs/llms.txt. For the full documentation in a single file, fetch https://elevenlabs.io/docs/llms-full.txt.

# SSO SAML Okta

Okta SAML SSO consente ai membri del workspace di accedere a ElevenLabs tramite un'integrazione dell'app Okta SAML 2.0.

> **Info**
>
> SSO è disponibile per i workspace Enterprise. Solo gli amministratori del workspace possono configurare le impostazioni SSO.

> **Warning**
>
> ElevenLabs supporta l'SSO SAML avviato dal Service Provider (SP). Per avviare l'accesso, usa
> `https://elevenlabs.io/app/sign-in?use_sso=true`. Puoi aggiungere `email=user@example.com` come parametro
> query per precompilare il campo email.

## Prerequisiti

* Un workspace Enterprise di ElevenLabs.
* Accesso come amministratore del workspace in ElevenLabs.
* Accesso come amministratore in Okta.
* Un dominio email verificato in ElevenLabs per gli utenti che accederanno tramite Okta.

## Configurare Okta SAML SSO

#### Apri le impostazioni SSO in ElevenLabs

Vai a **Impostazioni del workspace** > **Sicurezza e SSO**.

![Scheda Sicurezza e SSO nelle impostazioni del workspace di ElevenLabs](/docs/_fern-img/3bc083c160206a93cce639948b66d9aefdacfc7ed238d60548d1bde2ae365479.webp)

#### Seleziona SAML come provider SSO

In **Provider SSO**, seleziona **SAML**. Copia i valori di **ID entità Service Provider** e \*\*URL di
reindirizzamento \*\*. Userai questi valori in Okta.

![Impostazioni del provider SAML di ElevenLabs](/docs/_fern-img/299948b19e628c531333c21ced70086b975d926f834b0f8a55e13edbd5898303.webp)

#### Crea un'integrazione dell'app Okta

Nella Console di amministrazione Okta, vai a **Applicazioni** > **Applicazioni**, quindi fai clic su \*\*Crea
integrazione app \*\*.

![Pagina Applicazioni di Okta con Crea integrazione app](/docs/_fern-img/ed1e7575d777d053d3749efc7f0a31ebfdf19a5f37de5f266ea147b26e4a2487.webp)

Seleziona **SAML 2.0**, quindi fai clic su **Avanti**.

![Finestra di dialogo Crea una nuova integrazione app di Okta con SAML 2.0 selezionato](/docs/_fern-img/89e194f26b79f20c6e34af660802266901dd96464987be2f38ea41c7d338704b.webp)

#### Aggiungi il nome dell'app

In **Impostazioni generali**, imposta **Nome app** su `ElevenLabs`, quindi fai clic su **Avanti**.

![Impostazioni generali di Crea integrazione SAML di Okta](/docs/_fern-img/56ed422543674b8b81608e27e585faf71fdca05d28ceb1493aef5d5d3c256722.webp)

#### Configura le impostazioni SAML in Okta

In **Impostazioni SAML**, configura l'app con i valori di ElevenLabs:

* Imposta **URL di accesso singolo** sull'**URL di reindirizzamento** di ElevenLabs.
* Seleziona **Usa questo per URL destinatario e URL di destinazione**.
* Imposta **URI audience (ID entità SP)** sull'**ID entità Service Provider** di ElevenLabs.
* Imposta **Formato ID nome** su **EmailAddress**.
* Imposta **Nome utente dell'applicazione** su **Email**.

![Impostazioni SAML di Okta per ElevenLabs](/docs/_fern-img/45c4621749048612f9dcaa96123b07b60e661f3a84c03c654a0e229dce385ad6.webp)

#### Assegna utenti o gruppi

Apri la scheda **Assegnazioni** dell'app Okta e assegna gli utenti o i gruppi che devono poter
accedere a ElevenLabs.

![Scheda Assegnazioni dell'app Okta](/docs/_fern-img/3cf08aff22d992d143bfb1c655f3a807c5b2b6b5cafba4ee2aff6e18bd997676.webp)

#### Aggiungi il certificato Okta a ElevenLabs

In Okta, apri **Certificati di firma SAML** e usa **Azioni** > **Scarica certificato** per il
certificato attivo.

![Azione Scarica certificato nei Certificati di firma SAML di Okta](/docs/_fern-img/334a3a8fb4355a170254e0dd132b141fd9f6a86dd58374d054ae1a708a8778f9.webp)

Apri il file del certificato e copia l'intero certificato PEM, inclusi
`-----BEGIN CERTIFICATE-----` e `-----END CERTIFICATE-----`.

![File del certificato Okta in formato PEM](/docs/_fern-img/d62e28cf4ff1d3240d190cc9405345e193177e533b185acd64b19ab7f77596c5.webp)

In ElevenLabs, fai clic su **Aggiungi certificato**, incolla il certificato Okta, quindi fai clic su **Aggiungi**.

![Finestra di dialogo Aggiungi certificato X509 di ElevenLabs](/docs/_fern-img/910152284bd98c1ebdae064a7424d7d1ac185fe716abdda751607bad9b4cc147.webp)

#### Copia i valori dei metadati Okta in ElevenLabs

In Okta, apri l'XML dei metadati IdP. Copia i valori dei metadati in ElevenLabs:

* Usa `entityID` per **ID entità Identity Provider**.
* Usa l'URL `SingleSignOnService Location` che termina con `/sso/saml` per \*\*URL di accesso
  dell'Identity Provider \*\*.

![XML dei metadati IdP di Okta che mostra entityID e SingleSignOnService Location](/docs/_fern-img/96f8ad35da0fbeafc265310e0ca761c69163cb53c76baf8d35c97e9a992d4ee8.webp)

#### Aggiungi il dominio email consentito

In ElevenLabs, fai clic su **Aggiungi dominio** e seleziona il dominio verificato corrispondente al dominio
email degli utenti Okta.

![Finestra di dialogo Aggiungi domini email consentiti di ElevenLabs](/docs/_fern-img/bd532d18051c43e9db7c3b33e54b5910a2050ec16e04e85c9b7541fda20f7b6f.webp)

#### Salva il provider SSO

Controlla la configurazione, seleziona \*\*Riconosco che questa modifica disconnetterà gli utenti che usano
attualmente l'SSO \*\*, quindi fai clic su \*\*Aggiorna SSO \*\*.

## Mappature dei campi

Usa questa tabella per associare le impostazioni SAML di Okta ai campi SSO di ElevenLabs.

| Campo o posizione in Okta                                    | Campo ElevenLabs                          | Valore da usare                                                                 |
| ------------------------------------------------------------ | ----------------------------------------- | ------------------------------------------------------------------------------- |
| **Metodo di accesso**                                        | **Provider SSO**                          | `SAML`                                                                          |
| **URI audience (ID entità SP)**                              | **ID entità Service Provider**            | Usa il valore di ElevenLabs, ad esempio `https://elevenlabs.io`                 |
| **URL di accesso singolo**                                   | **URL di reindirizzamento**               | Usa il valore di ElevenLabs, ad esempio `https://elevenlabs.io/__/auth/handler` |
| **URL destinatario**                                         | **URL di reindirizzamento**               | Uguale a **URL di accesso singolo**                                             |
| **URL di destinazione**                                      | **URL di reindirizzamento**               | Uguale a **URL di accesso singolo**                                             |
| **ID emittente SAML** o metadati `entityID`                  | **ID entità Identity Provider**           | Emittente Okta, ad esempio `http://www.okta.com/exk...`                         |
| **URL di accesso** o metadati `SingleSignOnService Location` | **URL di accesso dell'Identity Provider** | URL SAML di Okta che termina con `/sso/saml`                                    |
| **Certificato X.509** o metadati `ds:X509Certificate`        | **Certificato**                           | Certificato di firma Okta in formato PEM valido                                 |
| **Nome utente dell'applicazione**                            | Nessuna configurazione manuale richiesta  | Imposta su **Email**                                                            |
| **Formato ID nome**                                          | Nessuna configurazione manuale richiesta  | Imposta su **EmailAddress**                                                     |
| Dominio email dell'utente o dell'app in Okta                 | **Dominio**                               | Deve corrispondere a un dominio ElevenLabs verificato, ad esempio `company.com` |

## Risoluzione dei problemi

#### Okta mostra un accesso riuscito, ma ElevenLabs indica che non è possibile accedere

Controlla la risposta Network del browser per `accounts:signInWithIdp`. Le voci del System Log di Okta, ad esempio
`User single sign on to app SUCCESS`, confermano soltanto che Okta ha autenticato l'utente. ElevenLabs
può comunque rifiutare la risposta SAML se i valori dell'asserzione non corrispondono alla configurazione SSO.

#### INVALID\_IDP\_RESPONSE: errore durante l'analisi del certificato

La risposta Network del browser potrebbe mostrare `INVALID_IDP_RESPONSE: Error when parsing certificate`.
Rimuovi il certificato da ElevenLabs, quindi aggiungi di nuovo il certificato X.509 di Okta in formato PEM
valido. Non usare un LLM per formattare il certificato. Copialo esattamente, inclusi
`-----BEGIN CERTIFICATE-----` e `-----END CERTIFICATE-----`.

#### Errori di mancata corrispondenza dell'utente o dell'autenticazione

Assicurati che Okta invii l'indirizzo email dell'utente come `NameID`. In Okta, imposta **Formato ID nome** su
**EmailAddress** e **Nome utente dell'applicazione** su **Email**.

#### Quali valori dei metadati Okta devo usare?

Usa i metadati `entityID` per **ID entità Identity Provider**, `SingleSignOnService Location` per
**URL di accesso dell'Identity Provider** e `ds:X509Certificate` per **Certificato**.