SSO SAML do Okta

Configure o Okta como um provedor de identidade SAML para o SSO da ElevenLabs.

O SSO SAML do Okta permite que membros do espaço de trabalho façam login na ElevenLabs por uma integração de aplicativo Okta SAML 2.0.

O SSO está disponível para espaços de trabalho Enterprise. Apenas administradores do espaço de trabalho podem configurar as definições de SSO.

A ElevenLabs é compatível com SSO SAML iniciado pelo Provedor de Serviços (SP). Para iniciar o login, use https://elevenlabs.io/app/sign-in?use_sso=true. Você pode adicionar email=user@example.com como um parâmetro de consulta para preencher previamente o campo de e-mail.

Pré-requisitos

  • Um espaço de trabalho Enterprise da ElevenLabs.
  • Acesso de administrador do espaço de trabalho na ElevenLabs.
  • Acesso de administrador no Okta.
  • Um domínio de e-mail verificado na ElevenLabs para os usuários que farão login pelo Okta.

Configurar o SSO SAML do Okta

1

Abra as configurações de SSO na ElevenLabs

Acesse Configurações do espaço de trabalho > Segurança e SSO.

Aba Segurança e SSO das configurações do espaço de trabalho da ElevenLabs
2

Selecione SAML como provedor de SSO

Em Provedor de SSO, selecione SAML. Copie os valores de ID da entidade do provedor de serviços e **URL de redirecionamento **. Você usará esses valores no Okta.

Configurações do provedor SAML da ElevenLabs
3

Crie uma integração de aplicativo no Okta

No Console de Administração do Okta, acesse Applications > Applications e clique em **Create App Integration **.

Página Applications do Okta com Create App Integration

Selecione SAML 2.0 e clique em Next.

Caixa de diálogo Create a new app integration do Okta com SAML 2.0 selecionado
4

Adicione o nome do aplicativo

Em General Settings, defina App name como ElevenLabs e clique em Next.

Configurações gerais de Create SAML Integration do Okta
5

Configure as definições de SAML no Okta

Em SAML Settings, configure o aplicativo com os valores da ElevenLabs:

  • Defina Single sign-on URL como a URL de redirecionamento da ElevenLabs.
  • Selecione Use this for Recipient URL and Destination URL.
  • Defina Audience URI (SP Entity ID) como o ID da entidade do provedor de serviços da ElevenLabs.
  • Defina Name ID format como EmailAddress.
  • Defina Application username como Email.
Configurações de SAML do Okta para a ElevenLabs
6

Atribua usuários ou grupos

Abra a aba Assignments do aplicativo no Okta e atribua os usuários ou grupos que poderão fazer login na ElevenLabs.

Aba Assignments do aplicativo do Okta
7

Adicione o certificado do Okta à ElevenLabs

No Okta, abra SAML Signing Certificates e use Actions > Download certificate para o certificado ativo.

Ação de download de certificado em SAML Signing Certificates do Okta

Abra o arquivo do certificado e copie o certificado PEM completo, incluindo -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----.

Arquivo de certificado do Okta em formato PEM

Na ElevenLabs, clique em Add Certificate, cole o certificado do Okta e clique em Add.

Caixa de diálogo Add X509 Certificate da ElevenLabs
8

Copie os valores de metadados do Okta para a ElevenLabs

No Okta, abra o XML de metadados do IdP. Copie os valores de metadados para a ElevenLabs:

  • Use entityID para ID da entidade do provedor de identidade.
  • Use a URL SingleSignOnService Location que termina em /sso/saml para a **URL de login do provedor de identidade **.
XML de metadados do IdP do Okta mostrando entityID e SingleSignOnService Location
9

Adicione seu domínio de e-mail permitido

Na ElevenLabs, clique em Add Domain e selecione o domínio verificado que corresponde ao domínio de e-mail dos seus usuários do Okta.

Caixa de diálogo Add allowed email domains da ElevenLabs
10

Salve o provedor de SSO

Revise a configuração, selecione I acknowledge this change will log out users currently using SSO e clique em **Update SSO **.

Mapeamento de campos

Use esta tabela para mapear as configurações SAML do Okta aos campos de SSO da ElevenLabs.

Campo ou local do OktaCampo da ElevenLabsValor a usar
Método de loginProvedor de SSOSAML
Audience URI (SP Entity ID)ID da entidade do provedor de serviçosUse o valor da ElevenLabs, por exemplo, https://elevenlabs.io
Single sign-on URLURL de redirecionamentoUse o valor da ElevenLabs, por exemplo, https://elevenlabs.io/__/auth/handler
Recipient URLURL de redirecionamentoIgual a Single sign-on URL
Destination URLURL de redirecionamentoIgual a Single sign-on URL
SAML Issuer ID ou entityID dos metadadosID da entidade do provedor de identidadeEmissor do Okta, por exemplo, http://www.okta.com/exk...
Sign On URL ou SingleSignOnService Location dos metadadosURL de login do provedor de identidadeURL SAML do Okta terminada em /sso/saml
X.509 Certificate ou ds:X509Certificate dos metadadosCertificadoCertificado de assinatura do Okta em formato PEM válido
Application usernameNão requer configuração manualDefina como Email
Name ID formatNão requer configuração manualDefina como EmailAddress
Domínio de e-mail do usuário ou aplicativo no OktaDomínioDeve corresponder a um domínio verificado da ElevenLabs, por exemplo, company.com

Solução de problemas

Verifique a resposta de Network do navegador para accounts:signInWithIdp. Entradas do Okta System Log como User single sign on to app SUCCESS confirmam apenas que o Okta autenticou o usuário. A ElevenLabs ainda pode rejeitar a resposta SAML se os valores da asserção não corresponderem à configuração de SSO.

A resposta de Network do navegador pode mostrar INVALID_IDP_RESPONSE: Error when parsing certificate. Remova o certificado da ElevenLabs e adicione novamente o certificado X.509 do Okta em formato PEM válido. Não use um LLM para formatar o certificado. Copie o certificado exatamente, incluindo -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----.

Verifique se o Okta envia o endereço de e-mail do usuário como NameID. No Okta, defina Name ID format como EmailAddress e Application username como Email.

Use o entityID dos metadados para ID da entidade do provedor de identidade, SingleSignOnService Location para URL de login do provedor de identidade e ds:X509Certificate para Certificado.