Hoppa till navigering

Single Sign-On (SSO)

Konfigurera SSO så att ditt team kan logga in på ElevenLabs med din befintliga identitetsleverantör.

Översikt

SSO är endast tillgängligt för Enterprise-kunder. Endast Workspace-administratörer kan aktivera den här funktionen. Kontakta vårt säljteam för att uppgradera.

Med enkel inloggning (SSO) kan ditt team logga in på ElevenLabs med din befintliga identitetsleverantör (IdP). ElevenLabs har stöd för SAML 2.0 och OIDC för SSO i företag samt inloggning som initieras av tjänsteleverantören (SP).

Innan du aktiverar SSO måste du verifiera din e-postdomän. Workspace-medlemmar loggar in med samma e-postdomän som är verifierad och kopplad till din SSO-konfiguration.

Konfigurera SSO

1

Öppna inställningarna för Security & SSO

Gå till Workspace settings > Security & SSO.

2

Begränsa inloggningsmetoder (valfritt)

Under Allowed Identity Providers kan du begränsa vilka inloggningsmetoder workspace-medlemmar får använda – till exempel genom att begränsa inloggning till endast din SSO-leverantör för företag och inaktivera sociala leverantörer som Google, Apple och GitHub.

Som standard är alla leverantörer aktiverade. Ändringar träder i kraft direkt.

3

Verifiera din e-postdomän

Under User Auto Provisioning verifierar du den e-postdomän som dina användare ska logga in med. Detta bekräftar att du äger domänen och krävs innan du kan koppla den till en SSO- leverantör.

Lägg till en DNS TXT-post i domänens DNS-inställningar med verifieringskoden som visas och klicka sedan på Verify. Du kan också aktivera automatisk etablering så att användare med en matchande e-postdomän automatiskt läggs till i din workspace när de registrerar sig.

4

Konfigurera din SSO-leverantör

Under SSO Provider väljer du protokoll:

  • SAML – används med Okta, Microsoft Entra, OneLogin och andra identitetsleverantörer för SAML 2.0.
  • OIDC (OpenID Connect) – används med leverantörer som har stöd för OIDC.

Microsoft Entra (tidigare Azure AD) stöds endast via SAML. Använd inte OIDC med Entra – det kan leda till inloggningsfel.

För SAML stöds endast SSO som initieras av SP. För att förenkla inloggningen kan du skapa en bokmärkesapp i din IdP som länkar till https://elevenlabs.io/app/sign-in?use_sso=true. Du kan ange användarens e-postadress som en frågeparameter för att förifylla den: https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com

Fyll i de obligatoriska fälten för din leverantör (entitets-ID, inloggnings-URL, certifikat) och klicka sedan på Update SSO.

Om du sparar en ny SSO-leverantörskonfiguration loggas alla workspace-medlemmar som för närvarande är inloggade med SSO ut direkt.

5

Lägg till din verifierade domän

När du har sparat SSO-leverantörskonfigurationen klickar du på Add Domain och väljer den verifierade domän som matchar användarnas e-postadresser. Endast verifierade domäner visas i den här listan.

Se guiderna nedan för fältmappningar och skärmbilder för specifika leverantörer.

SCIM

SCIM är tillgängligt för Enterprise-workspaces och kan konfigureras av Workspace-administratörer.

Vanliga frågor

För Microsoft Entra-specifika konfigurationssteg, fältmappningar och felsökningsinformation, se Microsoft Entra SAML SSO.

För Okta-specifika konfigurationssteg, fältmappningar och felsökningsinformation, se Okta SAML SSO.

I din OneLogin-appkonfiguration anger du Recipient som:

  • https://elevenlabs.io/__/auth/handler för standardmiljöer
  • https://<region>.residency.elevenlabs.io/__/auth/handler för miljöer med dataresidens, där du ersätter <region> med din regionkod.

Ange ACS (Consumer) URL Validator till samma värde. Ange ACS (Consumer) URL till ElevenLabs Redirect URL som visas i inställningarna för din SSO-leverantör. Ange SAML Initiator till Service Provider (endast SP-initierad).

Kontrollera att email och email_verified ingår i OIDC-svarets claims. Utan dessa kan följande fel uppstå:

  • No email address was received – lägg till email i svaret.
  • Account exists with different credentials – lägg till email_verified i svaret.

Kontrollera att <saml:NameID> i fältet <saml:Subject> i SAML-svaret är inställt på användarens e-postadress. Se fältmappningsguiden för din IdP för rätt attribut att använda.

Nej. Endast SSO som initieras av tjänsteleverantören (SP) stöds. Användare måste börja inloggningen från ElevenLabs inloggningssida (https://elevenlabs.io/app/sign-in?use_sso=true). Du kan skapa en bokmärkesapp i din IdP som länkar dit för en smidigare upplevelse.