Okta SAML SSO

ElevenLabs SSO용 SAML ID 공급자로 Okta를 구성합니다.

Okta SAML SSO를 사용하면 워크스페이스 멤버가 Okta SAML 2.0 앱 통합을 통해 ElevenLabs에 로그인할 수 있습니다.

SSO는 엔터프라이즈 워크스페이스에서 사용할 수 있습니다. 워크스페이스 관리자만 SSO 설정을 구성할 수 있습니다.

ElevenLabs는 서비스 제공업체(SP) 시작 SAML SSO를 지원합니다. 로그인을 시작하려면 https://elevenlabs.io/app/sign-in?use_sso=true를 사용하세요. 이메일 필드를 미리 채우려면 쿼리 매개변수로 email=user@example.com을 추가할 수 있습니다.

사전 요구 사항

  • 엔터프라이즈 ElevenLabs 워크스페이스
  • ElevenLabs의 워크스페이스 관리자 액세스 권한
  • Okta의 관리자 액세스 권한
  • Okta를 통해 로그인할 사용자를 위한 ElevenLabs의 인증된 이메일 도메인

Okta SAML SSO 설정

1

ElevenLabs에서 SSO 설정 열기

워크스페이스 설정 > 보안 및 SSO로 이동하세요.

ElevenLabs 워크스페이스 설정의 보안 및 SSO 탭
2

SSO 제공업체로 SAML 선택

SSO 제공업체에서 SAML을 선택하세요. 서비스 제공업체 엔터티 ID와 리디렉션 URL 값을 복사하세요. 이 값은 Okta에서 사용합니다.

ElevenLabs SAML 제공업체 설정
3

Okta 앱 통합 만들기

Okta Admin Console에서 Applications > Applications로 이동한 후 Create App Integration을 클릭하세요.

Create App Integration이 표시된 Okta Applications 페이지

SAML 2.0을 선택한 다음 Next를 클릭하세요.

SAML 2.0이 선택된 Okta 새 앱 통합 만들기 대화상자
4

앱 이름 추가

General Settings에서 App name을 ElevenLabs로 설정한 다음 Next를 클릭하세요.

Okta Create SAML Integration 일반 설정
5

Okta에서 SAML 설정 구성

SAML Settings에서 ElevenLabs의 값을 사용해 앱을 구성하세요.

  • Single sign-on URL을 ElevenLabs 리디렉션 URL로 설정하세요.
  • Use this for Recipient URL and Destination URL을 선택하세요.
  • Audience URI (SP Entity ID) 를 ElevenLabs 서비스 제공업체 엔터티 ID로 설정하세요.
  • Name ID format을 EmailAddress로 설정하세요.
  • Application username을 Email로 설정하세요.
ElevenLabs용 Okta SAML 설정
6

사용자 또는 그룹 할당

Okta 앱의 Assignments 탭을 열고 ElevenLabs에 로그인할 수 있어야 하는 사용자 또는 그룹을 할당하세요.

Okta 앱 Assignments 탭
7

ElevenLabs에 Okta 인증서 추가

Okta에서 SAML Signing Certificates를 열고 활성 인증서의 Actions > Download certificate를 사용하세요.

Okta SAML Signing Certificates의 인증서 다운로드 작업

인증서 파일을 열고 -----BEGIN CERTIFICATE----- 및 -----END CERTIFICATE-----를 포함한 전체 PEM 인증서를 복사하세요.

PEM 형식의 Okta 인증서 파일

ElevenLabs에서 Add Certificate를 클릭하고 Okta 인증서를 붙여넣은 다음 Add를 클릭하세요.

ElevenLabs Add X509 Certificate 대화상자
8

Okta 메타데이터 값을 ElevenLabs에 복사

Okta에서 IdP 메타데이터 XML을 여세요. 메타데이터 값을 ElevenLabs에 복사하세요.

  • ID 공급자 엔터티 ID에는 entityID를 사용하세요.
  • ID 공급자 로그인 URL에는 /sso/saml로 끝나는 SingleSignOnService Location URL을 사용하세요.
entityID 및 SingleSignOnService Location이 표시된 Okta IdP 메타데이터 XML
9

허용된 이메일 도메인 추가

ElevenLabs에서 Add Domain을 클릭하고 Okta 사용자의 이메일 도메인과 일치하는 인증된 도메인을 선택하세요.

ElevenLabs 허용된 이메일 도메인 추가 대화상자
10

SSO 제공업체 저장

구성을 검토하고 I acknowledge this change will log out users currently using SSO를 선택한 다음 Update SSO를 클릭하세요.

필드 매핑

이 표를 사용하여 Okta SAML 설정을 ElevenLabs SSO 필드에 매핑하세요.

Okta 필드 또는 위치ElevenLabs 필드사용할 값
Sign-in methodSSO 제공업체SAML
Audience URI (SP Entity ID)서비스 제공업체 엔터티 IDElevenLabs 값을 사용하세요. 예: https://elevenlabs.io
Single sign-on URL리디렉션 URLElevenLabs 값을 사용하세요. 예: https://elevenlabs.io/__/auth/handler
Recipient URL리디렉션 URLSingle sign-on URL과 동일
Destination URL리디렉션 URLSingle sign-on URL과 동일
SAML Issuer ID 또는 메타데이터 entityIDID 공급자 엔터티 IDOkta 발급자, 예: http://www.okta.com/exk...
Sign On URL 또는 메타데이터 SingleSignOnService LocationID 공급자 로그인 URL/sso/saml로 끝나는 Okta SAML URL
X.509 Certificate 또는 메타데이터 ds:X509Certificate인증서유효한 PEM 형식의 Okta 서명 인증서
Application username수동 구성 불필요Email로 설정
Name ID format수동 구성 불필요EmailAddress로 설정
Okta의 사용자 또는 앱 이메일 도메인도메인인증된 ElevenLabs 도메인과 일치해야 함. 예: company.com

문제 해결

브라우저 네트워크 응답에서 accounts:signInWithIdp를 확인하세요. User single sign on to app SUCCESS와 같은 Okta System Log 항목은 Okta가 사용자를 인증했음을 확인할 뿐입니다. 어설션 값이 SSO 구성과 일치하지 않으면 ElevenLabs가 SAML 응답을 거부할 수 있습니다.

브라우저 네트워크 응답에 INVALID_IDP_RESPONSE: Error when parsing certificate가 표시될 수 있습니다. ElevenLabs에서 인증서를 제거한 다음 유효한 PEM 형식의 Okta X.509 인증서를 다시 추가하세요. LLM을 사용하여 인증서를 형식화하지 마세요. -----BEGIN CERTIFICATE----- 및 -----END CERTIFICATE-----를 포함해 인증서를 정확히 복사하세요.

Okta가 사용자의 이메일 주소를 NameID로 전송하는지 확인하세요. Okta에서 Name ID format을 EmailAddress로, Application username을 Email로 설정하세요.

ID 공급자 엔터티 ID에는 메타데이터 entityID를, ID 공급자 로그인 URL에는 SingleSignOnService Location을, 인증서에는 ds:X509Certificate를 사용하세요.