Single Sign-On Instellen

Stel Single Sign-On in tussen Zivver en je identity provider.

SSO-aanmelding veroorzaakt "SAML response was not properly signed"

Pogingen om via SSO in te loggen in Chrome resulteren in deze foutmelding:

Error: {“error”: “SAML response was not properly signed. Make sure to sign at least the SAML response or the assertion(s).”}

Internet Explorer 11 geeft een Error 400.

Oorzaak

Deze fout verschijnt meestal nadat het SAML-ondertekeningscertificaat is vernieuwd bij je identity provider (IdP). Zivver bewaart SSO-metadata, inclusief het certificaat, maximaal 24 uur in de cache, waardoor er wordt gevalideerd tegen het oude certificaat totdat de cache verloopt.

Oplossing

Zie SSO-aanmelden mislukt na het vernieuwen van het SAML-certificaat van je identity provider voor de volledige uitleg en oplossing.

Gebruik je ADFS, haal dan eerst de nieuwe Federation Metadata op van de ADFS-server.