Pojedyncze logowanie (SSO)
Pojedyncze logowanie (SSO)
Skonfiguruj SSO, aby zespół mógł logować się do ElevenLabs za pomocą obecnego dostawcy tożsamości.
Omówienie
SSO jest dostępne tylko dla klientów Enterprise. Tylko administratorzy obszaru roboczego mogą włączyć tę funkcję. Aby przejść na wyższy plan, skontaktuj się z naszym zespołem sprzedaży.
Pojedyncze logowanie (SSO) pozwala zespołowi logować się do ElevenLabs za pomocą obecnego dostawcy tożsamości (IdP). ElevenLabs obsługuje SAML 2.0 i OIDC dla firmowego SSO oraz logowanie inicjowane przez dostawcę usług (SP).
Przed włączeniem SSO musisz zweryfikować swoją domenę e-mail. Członkowie obszaru roboczego logują się przy użyciu tej samej domeny e-mail, która została zweryfikowana i powiązana z konfiguracją SSO.
Konfiguracja SSO
Ogranicz metody logowania (opcjonalnie)
W sekcji Dozwoleni dostawcy tożsamości możesz ograniczyć metody logowania, których mogą używać członkowie obszaru roboczego — na przykład zezwolić tylko na firmowego dostawcę SSO i wyłączyć dostawców społecznościowych, takich jak Google, Apple i GitHub.
Domyślnie wszyscy dostawcy są włączeni. Zmiany działają od razu.
Zweryfikuj domenę e-mail
W sekcji Automatyczne tworzenie użytkowników zweryfikuj domenę e-mail, której będą używać użytkownicy do logowania. Potwierdza to własność domeny i jest wymagane, zanim powiążesz ją z dostawcą SSO.
Dodaj rekord DNS TXT z wyświetlonym kodem weryfikacyjnym w ustawieniach DNS domeny, a następnie kliknij Zweryfikuj. Możesz też włączyć automatyczne tworzenie użytkowników, aby użytkownicy z pasującą domeną e-mail byli automatycznie dodawani do obszaru roboczego podczas rejestracji.
Skonfiguruj dostawcę SSO
W sekcji Dostawca SSO wybierz protokół:
- SAML — użyj z Okta, Microsoft Entra, OneLogin i innymi dostawcami tożsamości SAML 2.0.
- OIDC (OpenID Connect) — użyj z dostawcami obsługującymi OIDC.
Microsoft Entra (wcześniej Azure AD) jest obsługiwany tylko przez SAML. Nie używaj OIDC z Entra — może to powodować błędy logowania.
W przypadku SAML obsługiwane jest tylko SSO inicjowane przez SP. Aby uprościć logowanie, utwórz aplikację zakładki w
IdP, która prowadzi do https://elevenlabs.io/app/sign-in?use_sso=true. Możesz dodać
e-mail użytkownika jako parametr zapytania, aby go wstępnie uzupełnić:
https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com
Wypełnij wymagane pola dla dostawcy (identyfikator encji, URL logowania, certyfikat), a następnie kliknij Aktualizuj SSO.
Zapisanie nowej konfiguracji dostawcy SSO natychmiast wyloguje wszystkich członków obszaru roboczego obecnie zalogowanych przez SSO.
Mapowania pól i zrzuty ekranu dla konkretnych dostawców znajdziesz w poniższych przewodnikach.
SCIM
FAQ
Microsoft Entra / Azure AD — SAML
Instrukcje konfiguracji, mapowania pól i wskazówki dotyczące rozwiązywania problemów dla Microsoft Entra znajdziesz w Microsoft Entra SAML SSO.
Okta — SAML
Instrukcje konfiguracji, mapowania pól i wskazówki dotyczące rozwiązywania problemów dla Okta znajdziesz w Okta SAML SSO.
OneLogin — SAML
W konfiguracji aplikacji OneLogin ustaw Odbiorcę na:
https://elevenlabs.io/__/auth/handlerdla standardowych środowiskhttps://<region>.residency.elevenlabs.io/__/auth/handlerdla środowisk z rezydencją danych, zastępując<region>kodem regionu.
Ustaw Walidator URL ACS (Consumer) na tę samą wartość. Ustaw URL ACS (Consumer) na URL przekierowania ElevenLabs wyświetlony w ustawieniach dostawcy SSO. Ustaw Inicjator SAML na Dostawca usług (tylko inicjowane przez SP).
OIDC — częste błędy
Upewnij się, że email i email_verified są zawarte w deklaracjach odpowiedzi OIDC. Bez
nich mogą wystąpić następujące błędy:
- Nie otrzymano adresu e-mail — dodaj
emaildo odpowiedzi. - Konto istnieje z innymi danymi logowania — dodaj
email_verifieddo odpowiedzi.
Pojawia się błąd „Unable to login with saml.workspace...”
W polu <saml:Subject> odpowiedzi SAML potwierdź, że <saml:NameID> jest ustawione na
adres e-mail użytkownika. Sprawdź przewodnik mapowania pól dla swojego IdP, aby poznać właściwy atrybut
do użycia.
Czy ElevenLabs obsługuje SSO inicjowane przez IdP?
Nie. Obsługiwane jest tylko SSO inicjowane przez dostawcę usług (SP). Użytkownicy muszą rozpocząć logowanie na
stronie logowania ElevenLabs (https://elevenlabs.io/app/sign-in?use_sso=true). Możesz utworzyć
aplikację zakładki w IdP, która prowadzi do tej strony, aby ułatwić korzystanie.