Logon único (SSO)

Configure o SSO para permitir que sua equipe entre na ElevenLabs usando seu provedor de identidade atual.

Visão geral

O SSO está disponível apenas para clientes Enterprise. Somente administradores do espaço de trabalho podem ativar esse recurso. Para fazer upgrade, fale com nossa equipe de vendas.

O logon único (SSO) permite que sua equipe entre na ElevenLabs usando seu provedor de identidade (IdP) atual. A ElevenLabs oferece suporte a SAML 2.0 e OIDC para SSO empresarial e a logon iniciado pelo provedor de serviços (SP).

Antes de ativar o SSO, você precisa verificar seu domínio de e-mail. Os membros do espaço de trabalho entram com o mesmo domínio de e-mail que foi verificado e associado à sua configuração de SSO.

Configurar o SSO

1

Abrir as configurações de Segurança e SSO

Acesse Configurações do espaço de trabalho > Segurança e SSO.

2

Restringir métodos de login (opcional)

Em Provedores de identidade permitidos, você pode restringir quais métodos de login os membros do espaço de trabalho podem usar — por exemplo, limitar o login apenas ao seu provedor de SSO empresarial e desativar provedores sociais, como Google, Apple e GitHub.

Por padrão, todos os provedores estão ativados. As alterações entram em vigor imediatamente.

3

Verificar seu domínio de e-mail

Em Provisionamento automático de usuários, verifique o domínio de e-mail com o qual seus usuários farão login. Isso comprova a propriedade do domínio e é necessário antes que você possa associá-lo a um provedor de SSO.

Adicione um registro TXT de DNS às configurações de DNS do seu domínio com o código de verificação exibido e clique em Verificar. Você também pode ativar o provisionamento automático para que usuários com um domínio de e-mail correspondente sejam adicionados automaticamente ao seu espaço de trabalho quando se cadastrarem.

4

Configurar seu provedor de SSO

Em Provedor de SSO, selecione seu protocolo:

  • SAML — use com Okta, Microsoft Entra, OneLogin e outros provedores de identidade SAML 2.0.
  • OIDC (OpenID Connect) — use com provedores compatíveis com OIDC.

O Microsoft Entra (anteriormente Azure AD) é compatível apenas por SAML. Não use OIDC com o Entra — isso pode causar falhas de login.

Para SAML, apenas SSO iniciado por SP é compatível. Para simplificar o login, crie um aplicativo de favorito no seu IdP que direcione para https://elevenlabs.io/app/sign-in?use_sso=true. Você pode incluir o e-mail do usuário como parâmetro de consulta para preenchê-lo automaticamente: https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com

Preencha os campos obrigatórios para seu provedor (ID da entidade, URL de login, certificado) e clique em Atualizar SSO.

Salvar uma nova configuração de provedor de SSO desconectará imediatamente todos os membros do espaço de trabalho que estiverem conectados por SSO.

5

Adicionar seu domínio verificado

Depois de salvar a configuração do provedor de SSO, clique em Adicionar domínio e selecione o domínio verificado que corresponde aos endereços de e-mail dos seus usuários. Somente domínios verificados aparecem nesta lista.

Para mapeamentos de campos e capturas de tela específicos de cada provedor, consulte os guias abaixo.

SCIM

O SCIM está disponível para espaços de trabalho Enterprise e pode ser configurado por administradores do espaço de trabalho.

Perguntas frequentes

Para ver etapas de configuração, mapeamentos de campos e observações de solução de problemas específicos do Microsoft Entra, consulte SSO SAML do Microsoft Entra.

Para ver etapas de configuração, mapeamentos de campos e observações de solução de problemas específicos do Okta, consulte SSO SAML do Okta.

Na configuração do seu aplicativo OneLogin, defina Recipient como:

  • https://elevenlabs.io/__/auth/handler para ambientes padrão
  • https://<region>.residency.elevenlabs.io/__/auth/handler para ambientes de residência de dados, substituindo <region> pelo código da sua região.

Defina ACS (Consumer) URL Validator como o mesmo valor. Defina ACS (Consumer) URL como a URL de redirecionamento da ElevenLabs exibida nas configurações do seu provedor de SSO. Defina o SAML Initiator como Service Provider (somente iniciado por SP).

Verifique se email e email_verified estão incluídos nas declarações de resposta do OIDC. Sem eles, os seguintes erros podem ocorrer:

  • Nenhum endereço de e-mail foi recebido — adicione email à resposta.
  • A conta existe com credenciais diferentes — adicione email_verified à resposta.

Dentro do campo <saml:Subject> da resposta SAML, confirme que <saml:NameID> está definido como o endereço de e-mail do usuário. Consulte o guia de mapeamento de campos do seu IdP para saber qual atributo usar.

Não. Apenas SSO iniciado pelo provedor de serviços (SP) é compatível. Os usuários precisam iniciar o login pela página de login da ElevenLabs (https://elevenlabs.io/app/sign-in?use_sso=true). Você pode criar um aplicativo de favorito no seu IdP que direcione para lá para uma experiência mais simples.