シングルサインオン(SSO)

既存のアイデンティティプロバイダーを使用してチームがElevenLabsにサインインできるよう、SSOを設定します。

概要

SSOはエンタープライズのお客様のみご利用いただけます。この機能を有効にできるのはワークスペース管理者のみです。アップグレードについては、営業チームにお問い合わせください。

シングルサインオン(SSO)を使用すると、既存のアイデンティティプロバイダー(IdP)を使ってチームがElevenLabsにサインインできます。ElevenLabsは、エンタープライズSSO向けにSAML 2.0とOIDC、およびサービスプロバイダー(SP)開始のサインインをサポートしています。

SSOを有効にする前に、メールドメインを認証する必要があります。ワークスペースメンバーは、認証済みでSSO設定に関連付けられた同じメールドメインでサインインします。

SSOを設定する

1

セキュリティとSSOの設定を開く

ワークスペース設定 > セキュリティとSSOに移動します。

2

サインイン方法を制限する(任意)

許可されているアイデンティティプロバイダーで、ワークスペースメンバーが使用できるサインイン方法を制限できます。たとえば、サインインをエンタープライズSSOプロバイダーのみに制限し、Google、Apple、GitHubなどのソーシャルプロバイダーを無効にできます。

デフォルトでは、すべてのプロバイダーが有効です。変更はすぐに反映されます。

3

メールドメインを認証する

ユーザーの自動プロビジョニングで、ユーザーがサインインに使用するメールドメインを認証します。これによりドメインの所有権が証明され、SSOプロバイダーに関連付ける前に必要となります。

表示される認証コードを含むDNS TXTレコードをドメインのDNS設定に追加し、認証をクリックします。一致するメールドメインを持つユーザーがサインアップした際に自動的にワークスペースへ追加されるよう、自動プロビジョニングを有効にすることもできます。

4

SSOプロバイダーを設定する

SSOプロバイダーで、プロトコルを選択します。

  • SAML — Okta、Microsoft Entra、OneLogin、その他のSAML 2.0アイデンティティプロバイダーで使用します。
  • OIDC(OpenID Connect)— OIDCをサポートするプロバイダーで使用します。

Microsoft Entra(旧Azure AD)はSAML経由でのみサポートされています。EntraでOIDCを使用しないでください。サインインに失敗する可能性があります。

SAMLでは、SP開始のSSOのみをサポートしています。サインインを簡単にするには、https://elevenlabs.io/app/sign-in?use_sso=trueにリンクするブックマークアプリをIdPで作成してください。ユーザーのメールアドレスをクエリパラメーターとして含めて、事前入力することもできます。 https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com

プロバイダーに必要なフィールド(エンティティID、サインインURL、証明書)に入力し、SSOを更新をクリックします。

新しいSSOプロバイダー設定を保存すると、現在SSOでサインインしているすべてのワークスペースメンバーは直ちにログアウトされます。

5

認証済みドメインを追加する

SSOプロバイダー設定を保存後、ドメインを追加をクリックし、ユーザーのメールアドレスに一致する認証済みドメインを選択します。このリストには認証済みドメインのみが表示されます。

プロバイダー固有のフィールドマッピングとスクリーンショットについては、以下のガイドをご覧ください。

SCIM

SCIMはエンタープライズワークスペースで利用でき、ワークスペース管理者が設定できます。

よくある質問

Microsoft Entra固有のセットアップ手順、フィールドマッピング、トラブルシューティングについては、Microsoft Entra SAML SSOをご覧ください。

Okta固有のセットアップ手順、フィールドマッピング、トラブルシューティングについては、Okta SAML SSOをご覧ください。

OneLoginアプリの設定で、Recipientを次のように設定します。

  • 標準環境の場合:https://elevenlabs.io/__/auth/handler
  • データレジデンシー環境の場合:https://<region>.residency.elevenlabs.io/__/auth/handler。<region>はリージョンコードに置き換えてください。

ACS(Consumer)URL Validatorを同じ値に設定します。ACS(Consumer)URLは、SSOプロバイダー設定に表示されるElevenLabsのリダイレクトURLに設定します。SAML Initiatorはサービスプロバイダー(SP開始のみ)に設定します。

OIDC応答クレームにemailとemail_verifiedが含まれていることを確認してください。含まれていない場合、次のエラーが発生する可能性があります。

  • メールアドレスを受信できませんでした — 応答にemailを追加してください。
  • 異なる認証情報を持つアカウントが存在します — 応答にemail_verifiedを追加してください。

SAML応答の<saml:Subject>フィールド内で、<saml:NameID>がユーザーのメールアドレスに設定されていることを確認してください。使用する正しい属性については、IdPのフィールドマッピングガイドをご覧ください。

いいえ。サポートしているのはサービスプロバイダー(SP)開始のSSOのみです。ユーザーはElevenLabsのサインインページ(https://elevenlabs.io/app/sign-in?use_sso=true)からサインインを開始する必要があります。よりスムーズに利用できるよう、そこへリンクするブックマークアプリをIdPで作成できます。