Microsoft Entra SAML SSO

Skonfiguruj Microsoft Entra ID jako dostawcę tożsamości SAML dla SSO ElevenLabs.

Microsoft Entra SAML SSO umożliwia członkom workspace’u logowanie się do ElevenLabs przez aplikację firmową Microsoft Entra ID (dawniej Azure AD).

SSO jest dostępne w workspace’ach Enterprise. Ustawienia SSO mogą konfigurować tylko administratorzy workspace’u.

ElevenLabs obsługuje inicjowane przez dostawcę usług (SP) logowanie SAML SSO. Aby rozpocząć logowanie, użyj https://elevenlabs.io/app/sign-in?use_sso=true. Możesz dodać email=user@example.com jako parametr zapytania, aby wstępnie wypełnić pole e-mail.

Microsoft Entra jest obsługiwany tylko przez SAML. Nie zalecamy OIDC z Microsoft Entra, ponieważ może powodować problemy z logowaniem.

Wymagania wstępne

  • Workspace ElevenLabs Enterprise.
  • Dostęp administratora workspace’u w ElevenLabs.
  • Dostęp administratora do centrum administracyjnego Microsoft Entra.
  • Zweryfikowana domena e-mail w ElevenLabs dla użytkowników, którzy będą logować się przez Microsoft Entra.

Konfiguracja Microsoft Entra SAML SSO

1

Otwórz ustawienia SSO w ElevenLabs

Przejdź do Ustawienia workspace’u > Bezpieczeństwo i SSO.

2

Zweryfikuj swoją domenę e-mail

W sekcji Automatyczne tworzenie użytkowników zweryfikuj domenę e-mail, której będą używać do logowania użytkownicy Microsoft Entra. Wpisz domenę (subdomeny są dozwolone), a następnie postępuj zgodnie z instrukcjami, by potwierdzić własność. Opcjonalnie włącz automatyczne tworzenie użytkowników, aby osoby z pasującą domeną e-mail automatycznie dołączały do workspace’u.

Okno zbiorczej weryfikacji domeny w ElevenLabs
4

Wybierz SAML jako dostawcę SSO

W Dostawca SSO wybierz SAML. Skopiuj wartości Identyfikator podmiotu dostawcy usług i URL przekierowania. Użyjesz ich w Microsoft Entra.

5

Utwórz aplikację firmową Microsoft Entra

W centrum administracyjnym Microsoft Entra otwórz Przegląd katalogu, a następnie kliknij Dodaj > Aplikacja firmowa.

Menu Dodaj w widoku Przegląd Microsoft Entra z wybraną aplikacją firmową

W Przeglądaj galerię aplikacji Microsoft Entra kliknij Utwórz własną aplikację.

Galeria aplikacji Microsoft Entra z opcją Utwórz własną aplikację
6

Nazwij aplikację

Wpisz nazwę (na przykład ElevenLabs), wybierz Zintegruj dowolną inną aplikację, której nie znajdziesz w galerii (poza galerią), a następnie kliknij **Utwórz **.

Panel Utwórz własną aplikację Microsoft Entra z aplikacją spoza galerii
7

Rozpocznij konfigurację pojedynczego logowania

W Przeglądzie aplikacji, w sekcji Pierwsze kroki, wybierz Skonfiguruj pojedyncze logowanie > Rozpocznij.

Sekcja Pierwsze kroki aplikacji firmowej Microsoft Entra z opcją Skonfiguruj pojedyncze logowanie

Wybierz SAML jako metodę pojedynczego logowania.

Wybór metody pojedynczego logowania w Microsoft Entra z SAML
8

Skonfiguruj podstawowe ustawienia SAML

W sekcji Podstawowa konfiguracja SAML skonfiguruj aplikację, używając wartości z ElevenLabs:

  • Ustaw Identyfikator (ID jednostki) na wartość Identyfikator podmiotu dostawcy usług z ElevenLabs.
  • Ustaw Adres URL odpowiedzi (adres URL usługi Assertion Consumer Service) na wartość URL przekierowania z ElevenLabs.
  • Pozostaw Adres URL logowania pusty. ElevenLabs używa SSO inicjowanego przez SP.

Kliknij Zapisz.

Podstawowa konfiguracja SAML Microsoft Entra z identyfikatorem i adresem URL odpowiedzi

W środowiskach rezydencji danych użyj https://<region>.residency.elevenlabs.io/__/auth/handler jako adresu URL odpowiedzi, zastępując <region> kodem swojego regionu.

9

Skonfiguruj oświadczenie Name ID

W sekcji Atrybuty i oświadczenia edytuj oświadczenie Unikatowy identyfikator użytkownika (Name ID):

  • Ustaw Format identyfikatora nazwy na Adres e-mail.
  • Ustaw Źródło na Atrybut.
  • Ustaw Atrybut źródłowy na pole zawierające adres e-mail wszystkich użytkowników. Zwykle jest to user.mail, ale może to być user.userprincipalname.

Kliknij Zapisz.

Wybierz atrybut zawierający adres e-mail każdego użytkownika. Jeśli user.mail nie jest uzupełniony dla wszystkich użytkowników, użyj zamiast niego user.userprincipalname.

Zarządzanie oświadczeniem Microsoft Entra z formatem Adres e-mail i atrybutem źródłowym user.mail
10

Pobierz certyfikat podpisywania

W sekcji Certyfikaty SAML, obok Certyfikat (Base64), kliknij Pobierz. Otwórz pobrany plik w edytorze tekstu.

Certyfikaty SAML Microsoft Entra z pobieraniem certyfikatu Base64
11

Przypisz użytkowników lub grupy

Otwórz Użytkownicy i grupy aplikacji, a następnie przypisz użytkowników lub grupy, które powinny móc się logować do ElevenLabs.

Lista użytkowników Dodaj przypisanie w Microsoft Entra
12

Dodaj certyfikat Entra do ElevenLabs

W ElevenLabs kliknij Dodaj certyfikat. Wklej cały certyfikat PEM z pliku Base64, w tym -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----, a następnie kliknij Dodaj.

Okno Dodaj certyfikat X509 w ElevenLabs
13

Skopiuj wartości dostawcy tożsamości Entra do ElevenLabs

W sekcji Konfiguracja Microsoft Entra skopiuj wartości dostawcy tożsamości do ElevenLabs:

  • Użyj Identyfikatora Microsoft Entra jako Identyfikatora podmiotu dostawcy tożsamości.
  • Użyj Adresu URL logowania jako Adresu URL logowania dostawcy tożsamości.
Wartości konfiguracji Microsoft Entra z adresem URL logowania i identyfikatorem Microsoft Entra
14

Dodaj dozwoloną domenę e-mail

W ElevenLabs kliknij Dodaj domenę i wybierz zweryfikowaną domenę zgodną z domeną e-mail użytkowników Microsoft Entra.

Okno Dodaj dozwolone domeny e-mail w ElevenLabs
15

Zapisz dostawcę SSO

Sprawdź konfigurację, wybierz **Potwierdzam, że ta zmiana wyloguje użytkowników obecnie korzystających z SSO **, a następnie kliknij **Zaktualizuj SSO **.

Mapowanie pól

Użyj tej tabeli, aby przypisać ustawienia SAML Microsoft Entra do pól SSO ElevenLabs.

Pole lub lokalizacja Microsoft EntraPole ElevenLabsWartość do użycia
Metoda logowaniaDostawca SSOSAML
Identyfikator (ID jednostki)Identyfikator podmiotu dostawcy usługUżyj wartości ElevenLabs, na przykład https://elevenlabs.io
Adres URL odpowiedzi (adres URL usługi Assertion Consumer Service)URL przekierowaniaUżyj wartości ElevenLabs, na przykład https://elevenlabs.io/__/auth/handler
Identyfikator Microsoft EntraIdentyfikator podmiotu dostawcy tożsamościWystawca Entra, na przykład https://sts.windows.net/{tenant-id}/
Adres URL logowaniaAdres URL logowania dostawcy tożsamościAdres URL logowania Entra SAML, na przykład https://login.microsoftonline.com/{tenant-id}/saml2
Certyfikat (Base64)CertyfikatCertyfikat podpisywania tokenów Entra w prawidłowym formacie PEM
Format Name IDNie wymaga ręcznej konfiguracjiUstaw na Adres e-mail
Atrybut źródłowy Name IDNie wymaga ręcznej konfiguracjiPole zawierające e-mail użytkownika, zwykle user.mail (lub user.userprincipalname)
Domena e-mail użytkownika lub aplikacji w Microsoft EntraDomenaMusi pasować do zweryfikowanej domeny ElevenLabs, na przykład company.com

Rozwiązywanie problemów

Sprawdź odpowiedź Network przeglądarki dla accounts:signInWithIdp. Dzienniki logowania Microsoft Entra tylko potwierdzają, że Entra uwierzytelnił użytkownika. ElevenLabs może nadal odrzucić odpowiedź SAML, jeśli wartości asercji nie pasują do konfiguracji SSO.

Odpowiedź Network przeglądarki może pokazywać INVALID_IDP_RESPONSE: Error when parsing certificate. Usuń certyfikat z ElevenLabs, a następnie ponownie dodaj Certyfikat (Base64) Entra w prawidłowym formacie PEM. Nie używaj LLM do formatowania certyfikatu. Otwórz certyfikat Base64 w edytorze tekstu i skopiuj go dokładnie, w tym -----BEGIN CERTIFICATE----- oraz -----END CERTIFICATE-----.

Upewnij się, że Microsoft Entra wysyła adres e-mail użytkownika jako NameID. W sekcji Atrybuty i oświadczenia ustaw w oświadczeniu Unikatowy identyfikator użytkownika (Name ID) opcję Format identyfikatora nazwy na **Adres e-mail **, a Atrybut źródłowy na pole zawierające adres e-mail wszystkich użytkowników (zwykle user.mail lub user.userprincipalname, jeśli user.mail nie jest uzupełniony). W polu <saml:Subject> odpowiedzi SAML element <saml:NameID> musi zawierać adres e-mail użytkownika.

Użyj Identyfikatora Microsoft Entra jako Identyfikatora podmiotu dostawcy tożsamości, Adresu URL logowania jako Adresu URL logowania dostawcy tożsamości, a Certyfikatu (Base64) jako Certyfikatu.