Logon único (SSO)
Logon único (SSO)
Visão geral
O SSO está disponível apenas para clientes Enterprise. Somente administradores do espaço de trabalho podem ativar esse recurso. Para fazer upgrade, fale com nossa equipe de vendas.
O logon único (SSO) permite que sua equipe entre na ElevenLabs usando seu provedor de identidade (IdP) atual. A ElevenLabs oferece suporte a SAML 2.0 e OIDC para SSO empresarial e a logon iniciado pelo provedor de serviços (SP).
Antes de ativar o SSO, você precisa verificar seu domínio de e-mail. Os membros do espaço de trabalho entram com o mesmo domínio de e-mail que foi verificado e associado à sua configuração de SSO.
Configurar o SSO
Abrir as configurações de Segurança e SSO
Acesse Configurações do espaço de trabalho > Segurança e SSO.
Restringir métodos de login (opcional)
Em Provedores de identidade permitidos, você pode restringir quais métodos de login os membros do espaço de trabalho podem usar — por exemplo, limitar o login apenas ao seu provedor de SSO empresarial e desativar provedores sociais, como Google, Apple e GitHub.
Por padrão, todos os provedores estão ativados. As alterações entram em vigor imediatamente.
Verificar seu domínio de e-mail
Em Provisionamento automático de usuários, verifique o domínio de e-mail com o qual seus usuários farão login. Isso comprova a propriedade do domínio e é necessário antes que você possa associá-lo a um provedor de SSO.
Adicione um registro TXT de DNS às configurações de DNS do seu domínio com o código de verificação exibido e clique em Verificar. Você também pode ativar o provisionamento automático para que usuários com um domínio de e-mail correspondente sejam adicionados automaticamente ao seu espaço de trabalho quando se cadastrarem.
Configurar seu provedor de SSO
Em Provedor de SSO, selecione seu protocolo:
- SAML — use com Okta, Microsoft Entra, OneLogin e outros provedores de identidade SAML 2.0.
- OIDC (OpenID Connect) — use com provedores compatíveis com OIDC.
O Microsoft Entra (anteriormente Azure AD) é compatível apenas por SAML. Não use OIDC com o Entra — isso pode causar falhas de login.
Para SAML, apenas SSO iniciado por SP é compatível. Para simplificar o login, crie um aplicativo de favorito no
seu IdP que direcione para https://elevenlabs.io/app/sign-in?use_sso=true. Você pode incluir o
e-mail do usuário como parâmetro de consulta para preenchê-lo automaticamente:
https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com
Preencha os campos obrigatórios para seu provedor (ID da entidade, URL de login, certificado) e clique em Atualizar SSO.
Salvar uma nova configuração de provedor de SSO desconectará imediatamente todos os membros do espaço de trabalho que estiverem conectados por SSO.
Para mapeamentos de campos e capturas de tela específicos de cada provedor, consulte os guias abaixo.
SCIM
Perguntas frequentes
Microsoft Entra / Azure AD - SAML
Para ver etapas de configuração, mapeamentos de campos e observações de solução de problemas específicos do Microsoft Entra, consulte SSO SAML do Microsoft Entra.
Okta - SAML
Para ver etapas de configuração, mapeamentos de campos e observações de solução de problemas específicos do Okta, consulte SSO SAML do Okta.
OneLogin - SAML
Na configuração do seu aplicativo OneLogin, defina Recipient como:
https://elevenlabs.io/__/auth/handlerpara ambientes padrãohttps://<region>.residency.elevenlabs.io/__/auth/handlerpara ambientes de residência de dados, substituindo<region>pelo código da sua região.
Defina ACS (Consumer) URL Validator como o mesmo valor. Defina ACS (Consumer) URL como a URL de redirecionamento da ElevenLabs exibida nas configurações do seu provedor de SSO. Defina o SAML Initiator como Service Provider (somente iniciado por SP).
OIDC - Erros comuns
Verifique se email e email_verified estão incluídos nas declarações de resposta do OIDC. Sem
eles, os seguintes erros podem ocorrer:
- Nenhum endereço de e-mail foi recebido — adicione
emailà resposta. - A conta existe com credenciais diferentes — adicione
email_verifiedà resposta.
Estou recebendo o erro 'Unable to login with saml.workspace...'
Dentro do campo <saml:Subject> da resposta SAML, confirme que <saml:NameID> está definido como
o endereço de e-mail do usuário. Consulte o guia de mapeamento de campos do seu IdP para saber qual atributo
usar.
A ElevenLabs oferece suporte a SSO iniciado pelo IdP?
Não. Apenas SSO iniciado pelo provedor de serviços (SP) é compatível. Os usuários precisam iniciar o login pela
página de login da ElevenLabs (https://elevenlabs.io/app/sign-in?use_sso=true). Você pode criar um
aplicativo de favorito no seu IdP que direcione para lá para uma experiência mais simples.