Okta SAML SSO

ElevenLabs SSO用のSAMLアイデンティティプロバイダーとしてOktaを構成します。

Okta SAML SSOを使用すると、ワークスペースメンバーはOkta SAML 2.0アプリ統合を通じてElevenLabsにサインインできます。

SSOはエンタープライズワークスペースで利用できます。SSO設定を構成できるのはワークスペース管理者のみです。

ElevenLabsは、サービスプロバイダー(SP)起点のSAML SSOに対応しています。サインインを開始するには、 https://elevenlabs.io/app/sign-in?use_sso=trueを使用します。メールアドレス欄を事前入力するには、クエリ パラメーターとしてemail=user@example.comを追加できます。

前提条件

  • エンタープライズのElevenLabsワークスペース。
  • ElevenLabsでのワークスペース管理者アクセス。
  • Oktaでの管理者アクセス。
  • Okta経由でサインインするユーザー向けに、ElevenLabsで検証済みのメールドメイン。

Okta SAML SSOを設定する

1

ElevenLabsでSSO設定を開く

ワークスペース設定 > セキュリティ&SSOに移動します。

ElevenLabsのワークスペース設定にある[セキュリティ&SSO]タブ
2

SSOプロバイダーとしてSAMLを選択する

SSOプロバイダーでSAMLを選択します。サービスプロバイダーエンティティIDとリダイレクト URLの値をコピーします。これらの値はOktaで使用します。

ElevenLabsのSAMLプロバイダー設定
3

Oktaアプリ統合を作成する

Okta管理コンソールで、Applications > Applicationsに移動し、Create App Integrationをクリックします。

[Create App Integration]が表示されたOktaのApplicationsページ

SAML 2.0を選択し、Nextをクリックします。

[SAML 2.0]が選択されたOktaの新しいアプリ統合作成ダイアログ
4

アプリ名を追加する

General Settingsで、App nameをElevenLabsに設定し、Nextをクリックします。

OktaのCreate SAML Integrationにある一般設定
5

OktaでSAML設定を構成する

SAML Settingsで、ElevenLabsの値を使用してアプリを設定します。

  • Single sign-on URLをElevenLabsのリダイレクトURLに設定します。
  • Use this for Recipient URL and Destination URLを選択します。
  • Audience URI (SP Entity ID)をElevenLabsのサービスプロバイダーエンティティIDに設定します。
  • Name ID formatをEmailAddressに設定します。
  • Application usernameをEmailに設定します。
ElevenLabs用のOkta SAML設定
6

ユーザーまたはグループを割り当てる

OktaアプリのAssignmentsタブを開き、ElevenLabsにサインインできるユーザーまたはグループを 割り当てます。

OktaアプリのAssignmentsタブ
7

Okta証明書をElevenLabsに追加する

OktaでSAML Signing Certificatesを開き、有効な証明書のActions > Download certificateを 使用します。

OktaのSAML Signing Certificatesにある証明書ダウンロード操作

証明書ファイルを開き、-----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----を含む PEM証明書全体をコピーします。

PEM形式のOkta証明書ファイル

ElevenLabsでAdd Certificateをクリックし、Okta証明書を貼り付けてからAddをクリックします。

ElevenLabsのAdd X509 Certificateダイアログ
8

Oktaメタデータ値をElevenLabsにコピーする

OktaでIdPメタデータXMLを開きます。メタデータ値をElevenLabsにコピーします。

  • アイデンティティプロバイダーエンティティIDにはentityIDを使用します。
  • アイデンティティプロバイダーサインインURLには、/sso/samlで終わるSingleSignOnService Location URLを使用します。
entityIDとSingleSignOnService Locationを示すOkta IdPメタデータXML
9

許可するメールドメインを追加する

ElevenLabsでAdd Domainをクリックし、Oktaユーザーのメールドメインと一致する検証済みドメインを 選択します。

ElevenLabsの許可するメールドメイン追加ダイアログ
10

SSOプロバイダーを保存する

設定を確認し、I acknowledge this change will log out users currently using SSOを選択してから、Update SSOをクリックします。

フィールドマッピング

この表を使用して、Okta SAML設定をElevenLabsのSSOフィールドにマッピングします。

Oktaのフィールドまたは場所ElevenLabsのフィールド使用する値
Sign-in methodSSOプロバイダーSAML
Audience URI (SP Entity ID)サービスプロバイダーエンティティIDElevenLabsの値を使用します(例:https://elevenlabs.io)
Single sign-on URLリダイレクトURLElevenLabsの値を使用します(例:https://elevenlabs.io/__/auth/handler)
Recipient URLリダイレクトURLSingle sign-on URLと同じ
Destination URLリダイレクトURLSingle sign-on URLと同じ
SAML Issuer IDまたはメタデータのentityIDアイデンティティプロバイダーエンティティIDOkta発行者(例:http://www.okta.com/exk...)
Sign On URLまたはメタデータのSingleSignOnService LocationアイデンティティプロバイダーサインインURL/sso/samlで終わるOkta SAML URL
X.509 Certificateまたはメタデータのds:X509Certificate証明書有効なPEM形式のOkta署名証明書
Application username手動設定は不要Emailに設定
Name ID format手動設定は不要EmailAddressに設定
Oktaのユーザーまたはアプリのメールドメインドメイン検証済みのElevenLabsドメインと一致する必要があります(例:company.com)

トラブルシューティング

ブラウザのNetworkレスポンスでaccounts:signInWithIdpを確認してください。User single sign on to app SUCCESSなどの Oktaシステムログエントリは、Oktaがユーザーを認証したことのみを示します。アサーション値がSSO設定と一致しない場合、ElevenLabsは SAMLレスポンスを拒否することがあります。

ブラウザのNetworkレスポンスにINVALID_IDP_RESPONSE: Error when parsing certificateと表示される場合があります。 ElevenLabsから証明書を削除し、有効なPEM形式のOkta X.509証明書を再度追加してください。証明書の整形にLLMを使用しないでください。 -----BEGIN CERTIFICATE-----と-----END CERTIFICATE-----を含め、証明書を正確にコピーしてください。

OktaがユーザーのメールアドレスをNameIDとして送信していることを確認してください。OktaでName ID formatを EmailAddressに、Application usernameをEmailに設定します。

アイデンティティプロバイダーエンティティIDにはメタデータのentityID、アイデンティティプロバイダーサインインURLにはSingleSignOnService Location、 証明書にはds:X509Certificateを使用します。