シングルサインオン(SSO)
シングルサインオン(SSO)
既存のアイデンティティプロバイダーを使用してチームがElevenLabsにサインインできるよう、SSOを設定します。
概要
SSOはエンタープライズのお客様のみご利用いただけます。この機能を有効にできるのはワークスペース管理者のみです。アップグレードについては、営業チームにお問い合わせください。
シングルサインオン(SSO)を使用すると、既存のアイデンティティプロバイダー(IdP)を使ってチームがElevenLabsにサインインできます。ElevenLabsは、エンタープライズSSO向けにSAML 2.0とOIDC、およびサービスプロバイダー(SP)開始のサインインをサポートしています。
SSOを有効にする前に、メールドメインを認証する必要があります。ワークスペースメンバーは、認証済みでSSO設定に関連付けられた同じメールドメインでサインインします。
SSOを設定する
サインイン方法を制限する(任意)
許可されているアイデンティティプロバイダーで、ワークスペースメンバーが使用できるサインイン方法を制限できます。たとえば、サインインをエンタープライズSSOプロバイダーのみに制限し、Google、Apple、GitHubなどのソーシャルプロバイダーを無効にできます。
デフォルトでは、すべてのプロバイダーが有効です。変更はすぐに反映されます。
メールドメインを認証する
ユーザーの自動プロビジョニングで、ユーザーがサインインに使用するメールドメインを認証します。これによりドメインの所有権が証明され、SSOプロバイダーに関連付ける前に必要となります。
表示される認証コードを含むDNS TXTレコードをドメインのDNS設定に追加し、認証をクリックします。一致するメールドメインを持つユーザーがサインアップした際に自動的にワークスペースへ追加されるよう、自動プロビジョニングを有効にすることもできます。
SSOプロバイダーを設定する
SSOプロバイダーで、プロトコルを選択します。
- SAML — Okta、Microsoft Entra、OneLogin、その他のSAML 2.0アイデンティティプロバイダーで使用します。
- OIDC(OpenID Connect)— OIDCをサポートするプロバイダーで使用します。
Microsoft Entra(旧Azure AD)はSAML経由でのみサポートされています。EntraでOIDCを使用しないでください。サインインに失敗する可能性があります。
SAMLでは、SP開始のSSOのみをサポートしています。サインインを簡単にするには、https://elevenlabs.io/app/sign-in?use_sso=trueにリンクするブックマークアプリをIdPで作成してください。ユーザーのメールアドレスをクエリパラメーターとして含めて、事前入力することもできます。
https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com
プロバイダーに必要なフィールド(エンティティID、サインインURL、証明書)に入力し、SSOを更新をクリックします。
新しいSSOプロバイダー設定を保存すると、現在SSOでサインインしているすべてのワークスペースメンバーは直ちにログアウトされます。
プロバイダー固有のフィールドマッピングとスクリーンショットについては、以下のガイドをご覧ください。
SCIM
よくある質問
Microsoft Entra/Azure AD - SAML
Microsoft Entra固有のセットアップ手順、フィールドマッピング、トラブルシューティングについては、Microsoft Entra SAML SSOをご覧ください。
Okta - SAML
Okta固有のセットアップ手順、フィールドマッピング、トラブルシューティングについては、Okta SAML SSOをご覧ください。
OneLogin - SAML
OneLoginアプリの設定で、Recipientを次のように設定します。
- 標準環境の場合:
https://elevenlabs.io/__/auth/handler - データレジデンシー環境の場合:
https://<region>.residency.elevenlabs.io/__/auth/handler。<region>はリージョンコードに置き換えてください。
ACS(Consumer)URL Validatorを同じ値に設定します。ACS(Consumer)URLは、SSOプロバイダー設定に表示されるElevenLabsのリダイレクトURLに設定します。SAML Initiatorはサービスプロバイダー(SP開始のみ)に設定します。
OIDC - よくあるエラー
OIDC応答クレームにemailとemail_verifiedが含まれていることを確認してください。含まれていない場合、次のエラーが発生する可能性があります。
- メールアドレスを受信できませんでした — 応答に
emailを追加してください。 - 異なる認証情報を持つアカウントが存在します — 応答に
email_verifiedを追加してください。
「Unable to login with saml.workspace...」というエラーが表示されます
SAML応答の<saml:Subject>フィールド内で、<saml:NameID>がユーザーのメールアドレスに設定されていることを確認してください。使用する正しい属性については、IdPのフィールドマッピングガイドをご覧ください。
ElevenLabsはIdP開始のSSOをサポートしていますか?
いいえ。サポートしているのはサービスプロバイダー(SP)開始のSSOのみです。ユーザーはElevenLabsのサインインページ(https://elevenlabs.io/app/sign-in?use_sso=true)からサインインを開始する必要があります。よりスムーズに利用できるよう、そこへリンクするブックマークアプリをIdPで作成できます。