싱글 사인온(SSO)
싱글 사인온(SSO)
기존 ID 공급자를 사용해 팀이 ElevenLabs에 로그인할 수 있도록 SSO를 구성합니다.
개요
SSO는 엔터프라이즈 고객만 이용할 수 있습니다. 이 기능은 워크스페이스 관리자만 활성화할 수 있습니다. 업그레이드하려면 영업팀에 문의하세요.
싱글 사인온(SSO)을 사용하면 기존 ID 공급자(IdP)를 통해 팀이 ElevenLabs에 로그인할 수 있습니다. ElevenLabs는 엔터프라이즈 SSO에 SAML 2.0 및 OIDC를 지원하며, 서비스 공급자(SP) 시작 로그인을 지원합니다.
SSO를 활성화하기 전에 이메일 도메인을 확인해야 합니다. 워크스페이스 구성원은 확인되고 SSO 구성에 연결된 동일한 이메일 도메인으로 로그인합니다.
SSO 설정
로그인 방법 제한(선택 사항)
허용된 ID 공급자에서 워크스페이스 구성원이 사용할 수 있는 로그인 방법을 제한할 수 있습니다. 예를 들어 엔터프라이즈 SSO 공급자로만 로그인을 제한하고 Google, Apple, GitHub 등의 소셜 공급자를 비활성화할 수 있습니다.
기본적으로 모든 공급자가 활성화되어 있습니다. 변경 사항은 즉시 적용됩니다.
이메일 도메인 확인
사용자 자동 프로비저닝에서 사용자가 로그인할 이메일 도메인을 확인합니다. 이렇게 하면 도메인 소유권이 증명되며, SSO 공급자에 연결하기 전에 반드시 완료해야 합니다.
표시된 인증 코드를 사용해 도메인의 DNS 설정에 DNS TXT 레코드를 추가한 다음 확인을 클릭합니다. 일치하는 이메일 도메인을 가진 사용자가 가입할 때 자동으로 워크스페이스에 추가되도록 자동 프로비저닝을 활성화할 수도 있습니다.
SSO 공급자 구성
SSO 공급자에서 프로토콜을 선택합니다.
- SAML — Okta, Microsoft Entra, OneLogin 및 기타 SAML 2.0 ID 공급자와 함께 사용합니다.
- OIDC(OpenID Connect) — OIDC를 지원하는 공급자와 함께 사용합니다.
Microsoft Entra(이전 Azure AD)는 SAML을 통해서만 지원됩니다. Entra에서 OIDC를 사용하지 마세요. 로그인에 실패할 수 있습니다.
SAML은 SP 시작 SSO만 지원합니다. 로그인 절차를 간소화하려면 IdP에서 다음 주소로 연결되는
북마크 앱을 만드세요. https://elevenlabs.io/app/sign-in?use_sso=true 사용자 이메일을 쿼리
매개변수로 포함해 미리 입력할 수 있습니다.
https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com
공급자에 필요한 필드(엔터티 ID, 로그인 URL, 인증서)를 입력한 후 SSO 업데이트를 클릭합니다.
새 SSO 공급자 구성을 저장하면 현재 SSO로 로그인한 모든 워크스페이스 구성원이 즉시 로그아웃됩니다.
공급자별 필드 매핑 및 스크린샷은 아래 가이드를 참고하세요.
SCIM
FAQ
Microsoft Entra / Azure AD - SAML
Microsoft Entra 전용 설정 단계, 필드 매핑 및 문제 해결 참고 사항은 Microsoft Entra SAML SSO를 참고하세요.
Okta - SAML
Okta 전용 설정 단계, 필드 매핑 및 문제 해결 참고 사항은 Okta SAML SSO를 참고하세요.
OneLogin - SAML
OneLogin 앱 구성에서 Recipient를 다음으로 설정합니다.
- 표준 환경의 경우
https://elevenlabs.io/__/auth/handler - 데이터 레지던시 환경의 경우
https://<region>.residency.elevenlabs.io/__/auth/handler이며,<region>을 리전 코드로 바꿉니다.
ACS (Consumer) URL Validator를 동일한 값으로 설정합니다. ACS (Consumer) URL은 SSO 공급자 설정에 표시된 ElevenLabs Redirect URL로 설정합니다. SAML Initiator는 Service Provider(SP 시작 전용)로 설정합니다.
OIDC - 일반적인 오류
OIDC 응답 클레임에 email 및 email_verified가 포함되어 있는지 확인하세요. 이 값이 없으면
다음 오류가 발생할 수 있습니다.
- 이메일 주소를 받지 못했습니다 — 응답에
email을 추가하세요. - 다른 자격 증명으로 계정이 존재합니다 — 응답에
email_verified를 추가하세요.
'Unable to login with saml.workspace...' 오류가 발생합니다
SAML 응답의 <saml:Subject> 필드 내에서 <saml:NameID>가 사용자의 이메일 주소로 설정되어 있는지
확인하세요. 사용할 올바른 속성은 IdP의 필드 매핑 가이드를 참고하세요.
ElevenLabs는 IdP 시작 SSO를 지원하나요?
아니요. 서비스 공급자(SP) 시작 SSO만 지원됩니다. 사용자는 ElevenLabs 로그인 페이지
(https://elevenlabs.io/app/sign-in?use_sso=true)에서 로그인을 시작해야 합니다. 더 원활한 환경을 위해
IdP에서 해당 주소로 연결되는 북마크 앱을 만들 수 있습니다.