Pojedyncze logowanie (SSO)

Skonfiguruj SSO, aby zespół mógł logować się do ElevenLabs za pomocą obecnego dostawcy tożsamości.

Omówienie

SSO jest dostępne tylko dla klientów Enterprise. Tylko administratorzy obszaru roboczego mogą włączyć tę funkcję. Aby przejść na wyższy plan, skontaktuj się z naszym zespołem sprzedaży.

Pojedyncze logowanie (SSO) pozwala zespołowi logować się do ElevenLabs za pomocą obecnego dostawcy tożsamości (IdP). ElevenLabs obsługuje SAML 2.0 i OIDC dla firmowego SSO oraz logowanie inicjowane przez dostawcę usług (SP).

Przed włączeniem SSO musisz zweryfikować swoją domenę e-mail. Członkowie obszaru roboczego logują się przy użyciu tej samej domeny e-mail, która została zweryfikowana i powiązana z konfiguracją SSO.

Konfiguracja SSO

1

Otwórz ustawienia Security & SSO

Przejdź do Ustawienia obszaru roboczego > Security & SSO.

2

Ogranicz metody logowania (opcjonalnie)

W sekcji Dozwoleni dostawcy tożsamości możesz ograniczyć metody logowania, których mogą używać członkowie obszaru roboczego — na przykład zezwolić tylko na firmowego dostawcę SSO i wyłączyć dostawców społecznościowych, takich jak Google, Apple i GitHub.

Domyślnie wszyscy dostawcy są włączeni. Zmiany działają od razu.

3

Zweryfikuj domenę e-mail

W sekcji Automatyczne tworzenie użytkowników zweryfikuj domenę e-mail, której będą używać użytkownicy do logowania. Potwierdza to własność domeny i jest wymagane, zanim powiążesz ją z dostawcą SSO.

Dodaj rekord DNS TXT z wyświetlonym kodem weryfikacyjnym w ustawieniach DNS domeny, a następnie kliknij Zweryfikuj. Możesz też włączyć automatyczne tworzenie użytkowników, aby użytkownicy z pasującą domeną e-mail byli automatycznie dodawani do obszaru roboczego podczas rejestracji.

4

Skonfiguruj dostawcę SSO

W sekcji Dostawca SSO wybierz protokół:

  • SAML — użyj z Okta, Microsoft Entra, OneLogin i innymi dostawcami tożsamości SAML 2.0.
  • OIDC (OpenID Connect) — użyj z dostawcami obsługującymi OIDC.

Microsoft Entra (wcześniej Azure AD) jest obsługiwany tylko przez SAML. Nie używaj OIDC z Entra — może to powodować błędy logowania.

W przypadku SAML obsługiwane jest tylko SSO inicjowane przez SP. Aby uprościć logowanie, utwórz aplikację zakładki w IdP, która prowadzi do https://elevenlabs.io/app/sign-in?use_sso=true. Możesz dodać e-mail użytkownika jako parametr zapytania, aby go wstępnie uzupełnić: https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com

Wypełnij wymagane pola dla dostawcy (identyfikator encji, URL logowania, certyfikat), a następnie kliknij Aktualizuj SSO.

Zapisanie nowej konfiguracji dostawcy SSO natychmiast wyloguje wszystkich członków obszaru roboczego obecnie zalogowanych przez SSO.

5

Dodaj zweryfikowaną domenę

Po zapisaniu konfiguracji dostawcy SSO kliknij Dodaj domenę i wybierz zweryfikowaną domenę pasującą do adresów e-mail użytkowników. Na tej liście pojawiają się tylko zweryfikowane domeny.

Mapowania pól i zrzuty ekranu dla konkretnych dostawców znajdziesz w poniższych przewodnikach.

SCIM

SCIM jest dostępny dla obszarów roboczych Enterprise i może być konfigurowany przez administratorów obszaru roboczego.

FAQ

Instrukcje konfiguracji, mapowania pól i wskazówki dotyczące rozwiązywania problemów dla Microsoft Entra znajdziesz w Microsoft Entra SAML SSO.

Instrukcje konfiguracji, mapowania pól i wskazówki dotyczące rozwiązywania problemów dla Okta znajdziesz w Okta SAML SSO.

W konfiguracji aplikacji OneLogin ustaw Odbiorcę na:

  • https://elevenlabs.io/__/auth/handler dla standardowych środowisk
  • https://<region>.residency.elevenlabs.io/__/auth/handler dla środowisk z rezydencją danych, zastępując <region> kodem regionu.

Ustaw Walidator URL ACS (Consumer) na tę samą wartość. Ustaw URL ACS (Consumer) na URL przekierowania ElevenLabs wyświetlony w ustawieniach dostawcy SSO. Ustaw Inicjator SAML na Dostawca usług (tylko inicjowane przez SP).

Upewnij się, że email i email_verified są zawarte w deklaracjach odpowiedzi OIDC. Bez nich mogą wystąpić następujące błędy:

  • Nie otrzymano adresu e-mail — dodaj email do odpowiedzi.
  • Konto istnieje z innymi danymi logowania — dodaj email_verified do odpowiedzi.

W polu <saml:Subject> odpowiedzi SAML potwierdź, że <saml:NameID> jest ustawione na adres e-mail użytkownika. Sprawdź przewodnik mapowania pól dla swojego IdP, aby poznać właściwy atrybut do użycia.

Nie. Obsługiwane jest tylko SSO inicjowane przez dostawcę usług (SP). Użytkownicy muszą rozpocząć logowanie na stronie logowania ElevenLabs (https://elevenlabs.io/app/sign-in?use_sso=true). Możesz utworzyć aplikację zakładki w IdP, która prowadzi do tej strony, aby ułatwić korzystanie.