> This is a page from the ElevenLabs documentation. For a complete page index, fetch https://elevenlabs.io/docs/llms.txt. For the full documentation in a single file, fetch https://elevenlabs.io/docs/llms-full.txt.

# Single Sign-On (SSO)

## Översikt

> **Info**
>
> SSO är endast tillgängligt för **Enterprise**-kunder. Endast Workspace-administratörer kan aktivera den här funktionen.
> Kontakta [vårt säljteam](https://elevenlabs.io/contact-sales) för att uppgradera.

Med enkel inloggning (SSO) kan ditt team logga in på ElevenLabs med din befintliga identitetsleverantör
(IdP). ElevenLabs har stöd för **SAML 2.0** och **OIDC** för SSO i företag samt
inloggning som initieras av tjänsteleverantören (SP).

Innan du aktiverar SSO måste du verifiera din e-postdomän. Workspace-medlemmar loggar in med samma
e-postdomän som är verifierad och kopplad till din SSO-konfiguration.

## Konfigurera SSO

#### Öppna inställningarna för Security & SSO

Gå till **Workspace settings** > **Security & SSO**.

#### Begränsa inloggningsmetoder (valfritt)

Under **Allowed Identity Providers** kan du begränsa vilka inloggningsmetoder workspace-medlemmar
får använda – till exempel genom att begränsa inloggning till endast din SSO-leverantör för företag och inaktivera
sociala leverantörer som Google, Apple och GitHub.

Som standard är alla leverantörer aktiverade. Ändringar träder i kraft direkt.

#### Verifiera din e-postdomän

Under **User Auto Provisioning** verifierar du den e-postdomän som dina användare ska logga in med. Detta
bekräftar att du äger domänen och krävs innan du kan koppla den till en SSO-
leverantör.

Lägg till en DNS TXT-post i domänens DNS-inställningar med verifieringskoden som visas och klicka sedan på
**Verify**. Du kan också aktivera automatisk etablering så att användare med en matchande e-postdomän
automatiskt läggs till i din workspace när de registrerar sig.

#### Konfigurera din SSO-leverantör

Under **SSO Provider** väljer du protokoll:

* **SAML** – används med Okta, Microsoft Entra, OneLogin och andra identitetsleverantörer för SAML 2.0.
* **OIDC** (OpenID Connect) – används med leverantörer som har stöd för OIDC.

> **Warning**
>
> Microsoft Entra (tidigare Azure AD) stöds endast via SAML. Använd inte OIDC med
> Entra – det kan leda till inloggningsfel.

> **Info**
>
> För SAML stöds endast SSO som initieras av SP. För att förenkla inloggningen kan du skapa en bokmärkesapp i
> din IdP som länkar till `https://elevenlabs.io/app/sign-in?use_sso=true`. Du kan ange användarens
> e-postadress som en frågeparameter för att förifylla den:
> `https://elevenlabs.io/app/sign-in?use_sso=true&email=user@company.com`

Fyll i de obligatoriska fälten för din leverantör (entitets-ID, inloggnings-URL, certifikat) och
klicka sedan på **Update SSO**.

> **Warning**
>
> Om du sparar en ny SSO-leverantörskonfiguration loggas alla workspace-medlemmar som
> för närvarande är inloggade med SSO ut direkt.

#### Lägg till din verifierade domän

När du har sparat SSO-leverantörskonfigurationen klickar du på **Add Domain** och väljer den verifierade
domän som matchar användarnas e-postadresser. Endast verifierade domäner visas i den här listan.

Se guiderna nedan för fältmappningar och skärmbilder för specifika leverantörer.

#### [Microsoft Entra SAML](/docs/sv/overview/administration/workspaces/sso/microsoft-entra-saml)

Steg-för-steg-konfiguration för Microsoft Entra ID (tidigare Azure AD).

#### [Okta SAML](/docs/sv/overview/administration/workspaces/sso/okta-saml)

Steg-för-steg-konfiguration för Okta SAML 2.0.

## SCIM

> **Info**
>
> SCIM är tillgängligt för Enterprise-workspaces och kan konfigureras av Workspace-administratörer.

#### [SCIM](/docs/sv/overview/administration/workspaces/sso/scim)

SCIM (System for Cross-domain Identity Management) gör det möjligt för din identitetsleverantör (IdP) att
automatiskt etablera, uppdatera och avetablera användare och grupper i din ElevenLabs-workspace.

## Vanliga frågor

#### Microsoft Entra / Azure AD – SAML

För Microsoft Entra-specifika konfigurationssteg, fältmappningar och felsökningsinformation, se
[Microsoft Entra SAML SSO](/docs/sv/overview/administration/workspaces/sso/microsoft-entra-saml).

#### Okta – SAML

För Okta-specifika konfigurationssteg, fältmappningar och felsökningsinformation, se
[Okta SAML SSO](/docs/sv/overview/administration/workspaces/sso/okta-saml).

#### OneLogin – SAML

I din OneLogin-appkonfiguration anger du **Recipient** som:

* `https://elevenlabs.io/__/auth/handler` för standardmiljöer
* `https://<region>.residency.elevenlabs.io/__/auth/handler` för miljöer med [dataresidens](/docs/sv/overview/administration/data-residency), där du ersätter `<region>` med din regionkod.

Ange **ACS (Consumer) URL Validator** till samma värde. Ange **ACS (Consumer) URL** till
ElevenLabs **Redirect URL** som visas i inställningarna för din SSO-leverantör. Ange **SAML Initiator** till
**Service Provider** (endast SP-initierad).

#### OIDC – vanliga fel

Kontrollera att `email` och `email_verified` ingår i OIDC-svarets claims. Utan
dessa kan följande fel uppstå:

* *No email address was received* – lägg till `email` i svaret.
* *Account exists with different credentials* – lägg till `email_verified` i svaret.

#### Jag får felet 'Unable to login with saml.workspace...'

Kontrollera att `<saml:NameID>` i fältet `<saml:Subject>` i SAML-svaret är inställt på
användarens e-postadress. Se fältmappningsguiden för din IdP för rätt attribut att
använda.

#### Har ElevenLabs stöd för IdP-initierad SSO?

Nej. Endast SSO som initieras av tjänsteleverantören (SP) stöds. Användare måste börja inloggningen från
ElevenLabs inloggningssida (`https://elevenlabs.io/app/sign-in?use_sso=true`). Du kan skapa en
bokmärkesapp i din IdP som länkar dit för en smidigare upplevelse.