SSO SAML do Microsoft Entra

Configure o Microsoft Entra ID como um provedor de identidade SAML para o SSO da ElevenLabs.

O SSO SAML do Microsoft Entra permite que membros do workspace façam login na ElevenLabs por meio de um aplicativo empresarial do Microsoft Entra ID (anteriormente Azure AD).

O SSO está disponível para workspaces Enterprise. Apenas administradores do workspace podem configurar as definições de SSO.

A ElevenLabs oferece suporte a SSO SAML iniciado pelo Provedor de Serviços (SP). Para iniciar o login, use https://elevenlabs.io/app/sign-in?use_sso=true. Você pode adicionar email=user@example.com como um parâmetro de consulta para preencher previamente o campo de e-mail.

O Microsoft Entra é compatível apenas por meio de SAML. O uso de OIDC com o Microsoft Entra não é recomendado e pode causar problemas de login.

Pré-requisitos

  • Um workspace Enterprise da ElevenLabs.
  • Acesso de administrador do workspace na ElevenLabs.
  • Acesso de administrador ao centro de administração do Microsoft Entra.
  • Um domínio de e-mail verificado na ElevenLabs para os usuários que farão login pelo Microsoft Entra.

Configurar o SSO SAML do Microsoft Entra

1

Abrir as configurações de SSO na ElevenLabs

Acesse Configurações do workspace > Segurança e SSO.

2

Verificar seu domínio de e-mail

Em Provisionamento automático de usuários, verifique o domínio de e-mail que seus usuários do Microsoft Entra usarão para fazer login. Insira o domínio (subdomínios são permitidos) e siga as instruções para confirmar a propriedade. Opcionalmente, ative o provisionamento automático para que usuários com um domínio de e-mail correspondente entrem automaticamente no seu workspace.

Caixa de diálogo de verificação em massa de domínio da ElevenLabs
4

Selecionar SAML como provedor de SSO

Em Provedor de SSO, selecione SAML. Copie os valores de ID de entidade do provedor de serviços e URL de redirecionamento. Você usará esses valores no Microsoft Entra.

5

Criar um aplicativo empresarial do Microsoft Entra

No centro de administração do Microsoft Entra, abra a Visão geral do seu diretório e clique em Adicionar > Aplicativo empresarial.

Menu Adicionar da Visão geral do Microsoft Entra com Aplicativo empresarial selecionado

Em Procurar na Galeria de Aplicativos do Microsoft Entra, clique em Criar seu próprio aplicativo.

Galeria de Aplicativos do Microsoft Entra com Criar seu próprio aplicativo
6

Nomear o aplicativo

Insira um nome (por exemplo, ElevenLabs), selecione Integrar qualquer outro aplicativo que você não encontrar na galeria (Não presente na galeria) e clique em **Criar **.

Painel Criar seu próprio aplicativo do Microsoft Entra com um aplicativo não presente na galeria
7

Iniciar a configuração de logon único

Na Visão geral do aplicativo, em Introdução, selecione Configurar logon único > Começar.

Introdução do aplicativo empresarial do Microsoft Entra com Configurar logon único

Selecione SAML como método de logon único.

Selecionar um método de logon único no Microsoft Entra com SAML
8

Configurar as definições básicas de SAML

Em Configuração Básica do SAML, configure o aplicativo com os valores da ElevenLabs:

  • Defina Identificador (ID da Entidade) como o ID de entidade do provedor de serviços da ElevenLabs.
  • Defina URL de Resposta (URL do Serviço de Consumidor de Asserção) como a URL de redirecionamento da ElevenLabs.
  • Deixe a URL de logon em branco. A ElevenLabs usa SSO iniciado pelo SP.

Clique em Salvar.

Configuração Básica do SAML do Microsoft Entra com Identificador e URL de Resposta

Em ambientes de residência de dados, use https://<region>.residency.elevenlabs.io/__/auth/handler como URL de Resposta, substituindo <region> pelo código da sua região.

9

Configurar a declaração de Name ID

Em Atributos e Declarações, edite a declaração Identificador Exclusivo do Usuário (Name ID):

  • Defina Formato do identificador de nome como Endereço de e-mail.
  • Defina Fonte como Atributo.
  • Defina Atributo de origem como o campo que contém o endereço de e-mail de todos os usuários. Normalmente, é user.mail, mas pode ser user.userprincipalname.

Clique em Salvar.

Escolha o atributo que contém um endereço de e-mail para todos os usuários. Se user.mail não estiver preenchido para todos os seus usuários, use user.userprincipalname.

Gerenciar declaração do Microsoft Entra com formato Endereço de e-mail e atributo de origem user.mail
10

Baixar o certificado de assinatura

Em Certificados SAML, ao lado de Certificado (Base64), clique em Baixar. Abra o arquivo baixado em um editor de texto.

Certificados SAML do Microsoft Entra com download de Certificado Base64
11

Atribuir usuários ou grupos

Abra Usuários e grupos do aplicativo e atribua os usuários ou grupos que poderão fazer login na ElevenLabs.

Lista de usuários de Adicionar atribuição do Microsoft Entra
12

Adicionar o certificado do Entra à ElevenLabs

Na ElevenLabs, clique em Adicionar certificado. Cole o certificado PEM completo do arquivo Base64, incluindo -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----, e clique em Adicionar.

Caixa de diálogo Adicionar certificado X509 da ElevenLabs
13

Copiar os valores do provedor de identidade do Entra para a ElevenLabs

Na seção Configurar do Microsoft Entra, copie os valores do provedor de identidade para a ElevenLabs:

  • Use o Identificador do Microsoft Entra como ID de entidade do provedor de identidade.
  • Use a URL de logon como URL de login do provedor de identidade.
Valores de configuração do Microsoft Entra mostrando URL de logon e Identificador do Microsoft Entra
14

Adicionar seu domínio de e-mail permitido

Na ElevenLabs, clique em Adicionar domínio e selecione o domínio verificado que corresponde ao domínio de e-mail dos seus usuários do Microsoft Entra.

Caixa de diálogo Adicionar domínios de e-mail permitidos da ElevenLabs
15

Salvar o provedor de SSO

Revise a configuração, selecione Reconheço que essa alteração desconectará os usuários que estão usando SSO e clique em **Atualizar SSO **.

Mapeamentos de campos

Use esta tabela para mapear as configurações SAML do Microsoft Entra aos campos de SSO da ElevenLabs.

Campo ou local do Microsoft EntraCampo da ElevenLabsValor a usar
Método de loginProvedor de SSOSAML
Identificador (ID da Entidade)ID de entidade do provedor de serviçosUse o valor da ElevenLabs, por exemplo, https://elevenlabs.io
URL de Resposta (URL do Serviço de Consumidor de Asserção)URL de redirecionamentoUse o valor da ElevenLabs, por exemplo, https://elevenlabs.io/__/auth/handler
Identificador do Microsoft EntraID de entidade do provedor de identidadeEmissor do Entra, por exemplo, https://sts.windows.net/{tenant-id}/
URL de logonURL de login do provedor de identidadeURL de login SAML do Entra, por exemplo, https://login.microsoftonline.com/{tenant-id}/saml2
Certificado (Base64)CertificadoCertificado de assinatura de token do Entra em formato PEM válido
Formato de Name IDNenhuma configuração manual necessáriaDefina como Endereço de e-mail
Atributo de origem de Name IDNenhuma configuração manual necessáriaCampo que contém o e-mail do usuário, geralmente user.mail (ou user.userprincipalname)
Domínio de e-mail do usuário ou aplicativo no Microsoft EntraDomínioDeve corresponder a um domínio verificado da ElevenLabs, por exemplo, company.com

Solução de problemas

Verifique a resposta de Rede do navegador para accounts:signInWithIdp. Os logs de login do Microsoft Entra apenas confirmam que o Entra autenticou o usuário. A ElevenLabs ainda pode rejeitar a resposta SAML se os valores da asserção não corresponderem à configuração de SSO.

A resposta de Rede do navegador pode mostrar INVALID_IDP_RESPONSE: Error when parsing certificate. Remova o certificado da ElevenLabs e adicione novamente o Certificado (Base64) do Entra em formato PEM válido. Não use um LLM para formatar o certificado. Abra o certificado Base64 em um editor de texto e copie-o exatamente, incluindo -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----.

Verifique se o Microsoft Entra envia o endereço de e-mail do usuário como NameID. Em **Atributos e Declarações **, defina o Formato do identificador de nome da declaração Identificador Exclusivo do Usuário (Name ID) como Endereço de e-mail e o Atributo de origem como o campo que contém o endereço de e-mail de todos os usuários (normalmente user.mail, ou user.userprincipalname se user.mail não estiver preenchido). Dentro do campo <saml:Subject> da resposta SAML, <saml:NameID> deve ser o endereço de e-mail do usuário.

Use o Identificador do Microsoft Entra como ID de entidade do provedor de identidade, a URL de logon como URL de login do provedor de identidade e o Certificado (Base64) como Certificado.