Okta SAML SSO

Skonfiguruj Okta jako dostawcę tożsamości SAML dla SSO ElevenLabs.

Okta SAML SSO umożliwia członkom workspace’u logowanie do ElevenLabs przez integrację aplikacji Okta SAML 2.0.

SSO jest dostępne w workspace’ach Enterprise. Ustawienia SSO mogą konfigurować tylko administratorzy workspace’u.

ElevenLabs obsługuje SAML SSO inicjowane przez Service Provider (SP). Aby rozpocząć logowanie, użyj https://elevenlabs.io/app/sign-in?use_sso=true. Możesz dodać email=user@example.com jako parametr zapytania, aby wstępnie wypełnić pole e-mail.

Wymagania wstępne

  • Workspace ElevenLabs Enterprise.
  • Dostęp administratora workspace’u w ElevenLabs.
  • Dostęp administratora w Okta.
  • Zweryfikowana domena e-mail w ElevenLabs dla użytkowników, którzy będą logować się przez Okta.

Konfiguracja Okta SAML SSO

1

Otwórz ustawienia SSO w ElevenLabs

Przejdź do Ustawienia workspace’u > Bezpieczeństwo i SSO.

Karta Bezpieczeństwo i SSO w ustawieniach workspace'u ElevenLabs
2

Wybierz SAML jako dostawcę SSO

W sekcji Dostawca SSO wybierz SAML. Skopiuj wartości Identyfikator jednostki Service Provider i **Adres URL przekierowania **. Użyjesz ich w Okta.

Ustawienia dostawcy SAML w ElevenLabs
3

Utwórz integrację aplikacji Okta

W konsoli administratora Okta przejdź do Applications > Applications, a potem kliknij **Create App Integration **.

Strona Applications w Okta z opcją Create App Integration

Wybierz SAML 2.0, a potem kliknij Next.

Okno Create a new app integration w Okta z wybranym SAML 2.0
4

Dodaj nazwę aplikacji

W sekcji General Settings ustaw App name na ElevenLabs, a potem kliknij Next.

Ustawienia ogólne Create SAML Integration w Okta
5

Skonfiguruj ustawienia SAML w Okta

W sekcji SAML Settings skonfiguruj aplikację, używając wartości z ElevenLabs:

  • Ustaw Single sign-on URL na Adres URL przekierowania z ElevenLabs.
  • Wybierz Use this for Recipient URL and Destination URL.
  • Ustaw Audience URI (SP Entity ID) na Identyfikator jednostki Service Provider z ElevenLabs.
  • Ustaw Name ID format na EmailAddress.
  • Ustaw Application username na Email.
Ustawienia SAML Okta dla ElevenLabs
6

Przypisz użytkowników lub grupy

Otwórz kartę Assignments aplikacji Okta i przypisz użytkowników lub grupy, które powinny móc logować się do ElevenLabs.

Karta Assignments aplikacji Okta
7

Dodaj certyfikat Okta do ElevenLabs

W Okta otwórz SAML Signing Certificates i dla aktywnego certyfikatu wybierz Actions > Download certificate.

Opcja pobierania certyfikatu w SAML Signing Certificates w Okta

Otwórz plik certyfikatu i skopiuj cały certyfikat PEM, wraz z -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

Plik certyfikatu Okta w formacie PEM

W ElevenLabs kliknij Add Certificate, wklej certyfikat Okta, a potem kliknij Add.

Okno Add X509 Certificate w ElevenLabs
8

Skopiuj wartości metadanych Okta do ElevenLabs

W Okta otwórz XML metadanych IdP. Skopiuj wartości metadanych do ElevenLabs:

  • Użyj entityID jako Identyfikatora jednostki Identity Provider.
  • Użyj adresu URL SingleSignOnService Location, który kończy się na /sso/saml, jako **Adresu URL logowania Identity Provider **.
XML metadanych IdP Okta z wartościami entityID i SingleSignOnService Location
9

Dodaj dozwoloną domenę e-mail

W ElevenLabs kliknij Add Domain i wybierz zweryfikowaną domenę zgodną z domeną e-mail użytkowników Okta.

Okno Add allowed email domains w ElevenLabs
10

Zapisz dostawcę SSO

Sprawdź konfigurację, wybierz **I acknowledge this change will log out users currently using SSO **, a potem kliknij **Update SSO **.

Mapowanie pól

Użyj tej tabeli, aby dopasować ustawienia Okta SAML do pól SSO ElevenLabs.

Pole lub lokalizacja w OktaPole ElevenLabsWartość do użycia
Sign-in methodDostawca SSOSAML
Audience URI (SP Entity ID)Identyfikator jednostki Service ProviderUżyj wartości z ElevenLabs, na przykład https://elevenlabs.io
Single sign-on URLAdres URL przekierowaniaUżyj wartości z ElevenLabs, na przykład https://elevenlabs.io/__/auth/handler
Recipient URLAdres URL przekierowaniaTaki sam jak Single sign-on URL
Destination URLAdres URL przekierowaniaTaki sam jak Single sign-on URL
SAML Issuer ID lub entityID w metadanychIdentyfikator jednostki Identity ProviderWystawca Okta, na przykład http://www.okta.com/exk...
Sign On URL lub SingleSignOnService Location w metadanychAdres URL logowania Identity ProviderAdres URL Okta SAML kończący się na /sso/saml
X.509 Certificate lub ds:X509Certificate w metadanychCertyfikatCertyfikat podpisu Okta w prawidłowym formacie PEM
Application usernameNie wymaga ręcznej konfiguracjiUstaw na Email
Name ID formatNie wymaga ręcznej konfiguracjiUstaw na EmailAddress
Domena e-mail użytkownika lub aplikacji w OktaDomenaMusi odpowiadać zweryfikowanej domenie ElevenLabs, na przykład company.com

Rozwiązywanie problemów

Sprawdź odpowiedź Network w przeglądarce dla accounts:signInWithIdp. Wpisy w Okta System Log, takie jak User single sign on to app SUCCESS, potwierdzają tylko, że Okta uwierzytelniła użytkownika. ElevenLabs może nadal odrzucić odpowiedź SAML, jeśli wartości asercji nie pasują do konfiguracji SSO.

Odpowiedź Network w przeglądarce może zawierać INVALID_IDP_RESPONSE: Error when parsing certificate. Usuń certyfikat z ElevenLabs, a następnie dodaj ponownie certyfikat X.509 Okta w prawidłowym formacie PEM. Nie używaj LLM do formatowania certyfikatu. Skopiuj certyfikat dokładnie, wraz z -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

Upewnij się, że Okta wysyła adres e-mail użytkownika jako NameID. W Okta ustaw Name ID format na EmailAddress, a Application username na Email.

Użyj entityID z metadanych jako Identyfikatora jednostki Identity Provider, SingleSignOnService Location jako Adresu URL logowania Identity Provider, a ds:X509Certificate jako Certyfikatu.