Single Sign-On Instellen
Stel Single Sign-On in tussen Zivver en je identity provider.
SSO-aanmelding veroorzaakt "SAML response was not properly signed"
Pogingen om via SSO in te loggen in Chrome resulteren in deze foutmelding:
Error: {“error”: “SAML response was not properly signed. Make sure to sign at least the SAML response or the assertion(s).”}
Internet Explorer 11 geeft een Error 400.
Oorzaak
Deze fout verschijnt meestal nadat het SAML-ondertekeningscertificaat is vernieuwd bij je identity provider (IdP). Zivver bewaart SSO-metadata, inclusief het certificaat, maximaal 24 uur in de cache, waardoor er wordt gevalideerd tegen het oude certificaat totdat de cache verloopt.
Oplossing
Zie SSO-aanmelden mislukt na het vernieuwen van het SAML-certificaat van je identity provider voor de volledige uitleg en oplossing.
Gebruik je ADFS, haal dan eerst de nieuwe Federation Metadata op van de ADFS-server.