Single Sign-On Instellen

Stel Single Sign-On in tussen Zivver en je identity provider.

SAML-ondertekeningsfouten oplossen na het vernieuwen van certificaten voor Entra ID SSO

Introductie

Wanneer je Single Sign-On (SSO) gebruikt met Azure/Entra ID, kun je de volgende foutmelding tegenkomen:

"error": "SAML response was not properly signed. Make sure to sign at least the SAML response or the assertion(s)."

Dit gebeurt meestal na het vernieuwen van het SAML-ondertekeningscertificaat in Entra ID. Dit is een bekend probleem bij elke identity provider, niet alleen bij Entra ID — zie SSO-aanmelden mislukt na het vernieuwen van het SAML-certificaat van je identity provider voor de oorzaak en de volledige oplossing.

Het nieuwe certificaat en de metadata ophalen uit Entra ID

Volg deze stappen om het nieuwe certificaat in Entra ID te activeren en de metadata te exporteren. Ga daarna verder met stap 2 van de algemene oplossing om dit in Zivver toe te passen.

  1. Log in op het Azure-beheercentrum.
  2. Zoek naar Bedrijfstoepassingen en selecteer deze.
  3. Zoek op de pagina Bedrijfstoepassingen naar Zivver en selecteer de SSO-applicatie.
  4. Selecteer onder Beheren de optie Eenmalige aanmelding.
  5. Klik in de kaart SAML-certificaten op de knop Bewerken.
  6. Maak of importeer een nieuw certificaat.
  7. Stel het nieuwe certificaat in als Actief.
  8. Open de XML-metadata via de Metadata-URL in een nieuw tabblad.
  9. Sla de XML-metadata op als een .xml-bestand op je computer.
  10. Open het .xml-bestand in een eenvoudige teksteditor (bijv. Notepad, VSCode of Notepad++).
  11. Kopieer de volledige inhoud van het XML-bestand naar je klembord.