Microsoft Entra SAML SSO

ElevenLabs SSO用のSAMLアイデンティティプロバイダーとしてMicrosoft Entra IDを設定します。

Microsoft Entra SAML SSOを使うと、ワークスペースメンバーはMicrosoft Entra ID (旧Azure AD)のエンタープライズアプリケーションを通じてElevenLabsにサインインできます。

SSOはエンタープライズワークスペースで利用できます。SSO設定を構成できるのはワークスペース管理者のみです。

ElevenLabsはサービスプロバイダー(SP)起点のSAML SSOをサポートしています。サインインを開始するには、 https://elevenlabs.io/app/sign-in?use_sso=trueを使用します。メールアドレス欄を事前入力するには、クエリ パラメータとしてemail=user@example.comを追加できます。

Microsoft EntraはSAML経由でのみサポートされています。Microsoft EntraでのOIDCは推奨されず、 サインインの問題を引き起こす可能性があります。

前提条件

  • エンタープライズのElevenLabsワークスペース。
  • ElevenLabsでのワークスペース管理者アクセス権。
  • Microsoft Entra管理センターでの管理者アクセス権。
  • Microsoft Entra経由でサインインするユーザー向けにElevenLabsで確認済みのメールドメイン。

Microsoft Entra SAML SSOを設定する

1

ElevenLabsでSSO設定を開く

ワークスペース設定 > セキュリティとSSOに移動します。

2

メールドメインを確認する

ユーザー自動プロビジョニングで、Microsoft Entraユーザーがサインインに使用するメールドメインを確認します。 ドメイン(サブドメインも可)を入力し、表示される案内に従って所有権を確認します。必要に応じて自動プロビジョニングを有効にすると、 一致するメールドメインを持つユーザーが自動的にワークスペースに参加します。

ElevenLabsの一括ドメイン確認ダイアログ
4

SSOプロバイダーとしてSAMLを選択する

SSOプロバイダーでSAMLを選択します。サービスプロバイダーエンティティIDとリダイレクトURLの 値をコピーします。これらの値はMicrosoft Entraで使用します。

5

Microsoft Entraエンタープライズアプリケーションを作成する

Microsoft Entra管理センターで、ディレクトリの概要を開き、追加 > エンタープライズアプリケーションをクリックします。

エンタープライズアプリケーションが選択されたMicrosoft Entraの[概要]の[追加]メニュー

Microsoft Entraアプリギャラリーを参照で、独自のアプリケーションの作成をクリックします。

[独自のアプリケーションの作成]が表示されたMicrosoft Entraアプリギャラリー
6

アプリケーションに名前を付ける

名前(例:ElevenLabs)を入力し、**ギャラリーにないその他のアプリケーションを統合する (非ギャラリー)**を選択してから、作成をクリックします。

非ギャラリーアプリが選択されたMicrosoft Entraの[独自のアプリケーションの作成]パネル
7

シングルサインオンの設定を開始する

アプリケーションの概要で、はじめにの下にあるシングルサインオンの設定 > 開始するを選択します。

[シングルサインオンの設定]が表示されたMicrosoft Entraエンタープライズアプリケーションの[はじめに]

シングルサインオン方式としてSAMLを選択します。

SAMLが表示されたMicrosoft Entraの[シングルサインオン方式の選択]
8

基本SAML設定を構成する

基本SAML構成で、ElevenLabsの値を使用してアプリを構成します。

  • 識別子(エンティティID)をElevenLabsのサービスプロバイダーエンティティIDに設定します。
  • 応答URL(アサーションコンシューマーサービスURL)をElevenLabsのリダイレクトURLに設定します。
  • サインオンURLは空白のままにします。ElevenLabsはSP起点のSSOを使用します。

保存をクリックします。

識別子と応答URLが設定されたMicrosoft Entraの基本SAML構成

データレジデンシー環境では、 応答URLとしてhttps://<region>.residency.elevenlabs.io/__/auth/handlerを使用し、 <region>をリージョンコードに置き換えてください。

9

Name IDクレームを構成する

属性とクレームで、**一意のユーザー識別子(Name ID)**クレームを編集します。

  • 名前識別子の形式をメールアドレスに設定します。
  • ソースを属性に設定します。
  • ソース属性を、すべてのユーザーのメールアドレスが含まれるフィールドに設定します。通常は user.mailですが、user.userprincipalnameの場合もあります。

保存をクリックします。

すべてのユーザーのメールアドレスが格納されている属性を選択してください。user.mailがすべてのユーザーで 設定されていない場合は、代わりにuser.userprincipalnameを使用してください。

メールアドレス形式とuser.mailソース属性が設定されたMicrosoft Entraのクレーム管理
10

署名証明書をダウンロードする

SAML証明書で、証明書(Base64)の横にあるダウンロードをクリックします。 ダウンロードしたファイルをテキストエディターで開きます。

[証明書(Base64)]のダウンロードが表示されたMicrosoft EntraのSAML証明書
11

ユーザーまたはグループを割り当てる

アプリのユーザーとグループを開き、ElevenLabsにサインインできるユーザーまたはグループを割り当てます。

Microsoft Entraの[割り当ての追加]ユーザーリスト
12

Entra証明書をElevenLabsに追加する

ElevenLabsで証明書を追加をクリックします。Base64ファイルからPEM証明書全体を貼り付けます。 -----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----も含めてから、追加をクリックします。

ElevenLabsのX509証明書の追加ダイアログ
13

Entraアイデンティティプロバイダーの値をElevenLabsにコピーする

Microsoft Entraのセットアップセクションで、アイデンティティプロバイダーの値をElevenLabsにコピーします。

  • アイデンティティプロバイダーエンティティIDにはMicrosoft Entra識別子を使用します。
  • アイデンティティプロバイダーサインインURLにはログインURLを使用します。
ログインURLとMicrosoft Entra識別子が表示されたMicrosoft Entraのセットアップ値
14

許可するメールドメインを追加する

ElevenLabsでドメインを追加をクリックし、Microsoft Entraユーザーのメールドメインに一致する確認済みドメインを選択します。

ElevenLabsの許可するメールドメインの追加ダイアログ
15

SSOプロバイダーを保存する

設定を確認し、この変更により、現在SSOを使用しているユーザーがログアウトすることを承認しますを選択してから、SSOを更新をクリックします。

フィールドのマッピング

以下の表を使用して、Microsoft EntraのSAML設定をElevenLabsのSSOフィールドにマッピングします。

Microsoft Entraのフィールドまたは場所ElevenLabsのフィールド使用する値
サインイン方法SSOプロバイダーSAML
識別子(エンティティID)サービスプロバイダーエンティティIDElevenLabsの値を使用します。例:https://elevenlabs.io
応答URL(アサーションコンシューマーサービスURL)リダイレクトURLElevenLabsの値を使用します。例:https://elevenlabs.io/__/auth/handler
Microsoft Entra識別子アイデンティティプロバイダーエンティティIDEntra発行者。例:https://sts.windows.net/{tenant-id}/
ログインURLアイデンティティプロバイダーサインインURLEntra SAMLサインインURL。例:https://login.microsoftonline.com/{tenant-id}/saml2
証明書(Base64)証明書有効なPEM形式のEntraトークン署名証明書
Name ID形式手動設定は不要メールアドレスに設定
Name IDソース属性手動設定は不要ユーザーのメールアドレスを含むフィールド。通常はuser.mail(またはuser.userprincipalname)
Microsoft Entraのユーザーまたはアプリのメールドメインドメイン確認済みのElevenLabsドメインと一致する必要があります。例:company.com

トラブルシューティング

ブラウザーのネットワークレスポンスでaccounts:signInWithIdpを確認してください。Microsoft Entraのサインインログでは、 Entraがユーザーを認証したことのみ確認できます。アサーション値がSSO設定と一致しない場合、ElevenLabsはSAMLレスポンスを 拒否することがあります。

ブラウザーのネットワークレスポンスにINVALID_IDP_RESPONSE: Error when parsing certificateと表示される場合があります。 ElevenLabsから証明書を削除し、有効なPEM形式のEntra **証明書(Base64)**を再度追加してください。証明書の整形にLLMを 使用しないでください。Base64証明書をテキストエディターで開き、-----BEGIN CERTIFICATE-----と -----END CERTIFICATE-----を含めて正確にコピーしてください。

Microsoft EntraがユーザーのメールアドレスをNameIDとして送信していることを確認してください。属性と クレームで、一意のユーザー識別子(Name ID)クレームの名前識別子の形式をメール アドレスに設定し、ソース属性をすべてのユーザーのメールアドレスが含まれるフィールドに設定します (通常はuser.mail、user.mailが設定されていない場合はuser.userprincipalname)。SAMLレスポンスの <saml:Subject>フィールド内で、<saml:NameID>はユーザーのメールアドレスである必要があります。

アイデンティティプロバイダーエンティティIDにはMicrosoft Entra識別子を、 アイデンティティプロバイダーサインインURLにはログインURLを、証明書には **証明書(Base64)**を使用します。