Hoppa till navigering

Microsoft Entra SAML SSO

Konfigurera Microsoft Entra ID som en SAML-identitetsleverantör för ElevenLabs SSO.

Microsoft Entra SAML SSO gör det möjligt för workspace-medlemmar att logga in på ElevenLabs via en Microsoft Entra ID- företagsapplikation (tidigare Azure AD).

SSO är tillgängligt för Enterprise-workspaces. Endast Workspace-administratörer kan konfigurera SSO-inställningar.

ElevenLabs har stöd för SAML SSO som initieras av tjänsteleverantören (SP). Starta inloggningen med https://elevenlabs.io/app/sign-in?use_sso=true. Du kan lägga till email=user@example.com som en fråge- parameter för att förifylla e-postfältet.

Microsoft Entra stöds endast via SAML. OIDC med Microsoft Entra rekommenderas inte och kan orsaka inloggningsproblem.

Förutsättningar

  • En Enterprise-workspace för ElevenLabs.
  • Åtkomst som Workspace-administratör i ElevenLabs.
  • Administratörsåtkomst i Microsoft Entra administrationscenter.
  • En verifierad e-postdomän i ElevenLabs för användarna som ska logga in via Microsoft Entra.

Konfigurera Microsoft Entra SAML SSO

1

Öppna SSO-inställningarna i ElevenLabs

Gå till Workspace settings > Security & SSO.

2

Verifiera din e-postdomän

Under User Auto Provisioning verifierar du e-postdomänen som dina Microsoft Entra-användare ska logga in med. Ange domänen (underdomäner är tillåtna) och följ sedan anvisningarna för att bekräfta ägarskapet. Du kan även aktivera automatisk etablering så att användare med en matchande e-postdomän automatiskt ansluter till din workspace.

Dialogruta för massverifiering av domäner i ElevenLabs
4

Välj SAML som SSO-leverantör

Under SSO Provider väljer du SAML. Kopiera värdena för Service Provider Entity Id och Redirect URL. Du kommer att använda dessa värden i Microsoft Entra.

5

Skapa en Microsoft Entra-företagsapplikation

Öppna Overview för din katalog i Microsoft Entra administrationscenter och klicka sedan på Add > Enterprise application.

Microsoft Entra Overview-menyn Add med Enterprise application valt

Klicka på Create your own application under Browse Microsoft Entra App Gallery.

Microsoft Entra App Gallery med Create your own application
6

Namnge applikationen

Ange ett namn (till exempel ElevenLabs), välj Integrate any other application you don’t find in the gallery (Non-gallery) och klicka sedan på **Create **.

Panelen Create your own application i Microsoft Entra med en app utanför galleriet
7

Starta konfigurationen av enkel inloggning

På applikationens Overview väljer du Set up single sign on > Get started under Getting Started.

Getting Started för Microsoft Entra-företagsapplikationen med Set up single sign on

Välj SAML som metod för enkel inloggning.

Select a single sign-on method i Microsoft Entra med SAML
8

Konfigurera grundläggande SAML-inställningar

Under Basic SAML Configuration konfigurerar du appen med värdena från ElevenLabs:

  • Ange Identifier (Entity ID) till ElevenLabs Service Provider Entity Id.
  • Ange Reply URL (Assertion Consumer Service URL) till ElevenLabs Redirect URL.
  • Lämna Sign on URL tomt. ElevenLabs använder SP-initierad SSO.

Klicka på Save.

Basic SAML Configuration i Microsoft Entra med Identifier och Reply URL

För miljöer med dataresidens använder du https://<region>.residency.elevenlabs.io/__/auth/handler som Reply URL och ersätter <region> med din regionkod.

9

Konfigurera Name ID-claimet

Under Attributes & Claims redigerar du claimet Unique User Identifier (Name ID):

  • Ange Name identifier format till Email address.
  • Ange Source till Attribute.
  • Ange Source attribute till fältet som innehåller e-postadressen för alla användare. Det är vanligtvis user.mail, men kan vara user.userprincipalname.

Klicka på Save.

Välj attributet som innehåller en e-postadress för varje användare. Om user.mail inte är ifyllt för alla användare ska du använda user.userprincipalname i stället.

Manage claim i Microsoft Entra med formatet Email address och källattributet user.mail
10

Ladda ned signeringscertifikatet

Under SAML Certificates klickar du på Download bredvid Certificate (Base64). Öppna den nedladdade filen i en textredigerare.

SAML Certificates i Microsoft Entra med nedladdning av Certificate Base64
11

Tilldela användare eller grupper

Öppna appens Users and groups och tilldela sedan de användare eller grupper som ska kunna logga in på ElevenLabs.

Användarlista för Add Assignment i Microsoft Entra
12

Lägg till Entra-certifikatet i ElevenLabs

I ElevenLabs klickar du på Add Certificate. Klistra in hela PEM-certifikatet från Base64-filen, inklusive -----BEGIN CERTIFICATE----- och -----END CERTIFICATE-----, och klicka sedan på Add.

Dialogrutan Add X509 Certificate i ElevenLabs
13

Kopiera värden för Entra-identitetsleverantören till ElevenLabs

I avsnittet Set up i Microsoft Entra kopierar du värdena för identitetsleverantören till ElevenLabs:

  • Använd Microsoft Entra Identifier för Identity Provider Entity Id.
  • Använd Login URL för Identity Provider Sign-In URL.
Konfigurationsvärden i Microsoft Entra som visar Login URL och Microsoft Entra Identifier
14

Lägg till din tillåtna e-postdomän

I ElevenLabs klickar du på Add Domain och väljer den verifierade domän som matchar e-postdomänen för dina Microsoft Entra-användare.

Dialogrutan Add allowed email domains i ElevenLabs
15

Spara SSO-leverantören

Granska konfigurationen, välj I acknowledge this change will log out users currently using SSO och klicka sedan på **Update SSO **.

Fältmappningar

Använd den här tabellen för att mappa Microsoft Entra SAML-inställningar till SSO-fält i ElevenLabs.

Microsoft Entra-fält eller platsElevenLabs-fältVärde att använda
Sign-in methodSSO ProviderSAML
Identifier (Entity ID)Service Provider Entity IdAnvänd ElevenLabs-värdet, till exempel https://elevenlabs.io
Reply URL (Assertion Consumer Service URL)Redirect URLAnvänd ElevenLabs-värdet, till exempel https://elevenlabs.io/__/auth/handler
Microsoft Entra IdentifierIdentity Provider Entity IdEntra-utfärdare, till exempel https://sts.windows.net/{tenant-id}/
Login URLIdentity Provider Sign-In URLEntra SAML-inloggnings-URL, till exempel https://login.microsoftonline.com/{tenant-id}/saml2
Certificate (Base64)CertificateEntra-certifikat för tokensignering i giltigt PEM-format
Name ID formatIngen manuell konfiguration krävsAnge till Email address
Name ID source attributeIngen manuell konfiguration krävsFält som innehåller användarens e-postadress, vanligtvis user.mail (eller user.userprincipalname)
Användar- eller appens e-postdomän i Microsoft EntraDomainMåste matcha en verifierad ElevenLabs-domän, till exempel company.com

Felsökning

Kontrollera webbläsarens nätverkssvar för accounts:signInWithIdp. Microsoft Entras inloggningsloggar bekräftar endast att Entra autentiserade användaren. ElevenLabs kan fortfarande avvisa SAML-svaret om assertionsvärdena inte matchar SSO-konfigurationen.

Webbläsarens nätverkssvar kan visa INVALID_IDP_RESPONSE: Error when parsing certificate. Ta bort certifikatet från ElevenLabs och lägg sedan till Entras Certificate (Base64) igen i giltigt PEM-format. Använd inte en LLM för att formatera certifikatet. Öppna Base64-certifikatet i en text- redigerare och kopiera det exakt, inklusive -----BEGIN CERTIFICATE----- och -----END CERTIFICATE-----.

Kontrollera att Microsoft Entra skickar användarens e-postadress som NameID. Under Attributes & Claims anger du claimet Unique User Identifier (Name ID), **Name identifier format **, till Email address och Source attribute till fältet som innehåller e-postadressen för alla användare (vanligtvis user.mail, eller user.userprincipalname om user.mail inte är ifyllt). I fältet <saml:Subject> i SAML-svaret måste <saml:NameID> vara användarens e-postadress.

Använd Microsoft Entra Identifier för Identity Provider Entity Id, Login URL för Identity Provider Sign-In URL och Certificate (Base64) för Certificate.