SSO-aanmelding veroorzaakt "SAML response was not properly signed"

Pogingen om via SSO in te loggen in Chrome resulteren in deze foutmelding:

Error: {“error”: “SAML response was not properly signed. Make sure to sign at least the SAML response or the assertion(s).”}

Internet Explorer 11 geeft een Error 400.

Oorzaak

Er zijn verschillen tussen de certificaten die door de Identity Provider (IdP) en de Service Provider (SP) worden gebruikt in de SAML-response.

Oplossing

  1. Haal de nieuwe Federation Metadata op van de ADFS-server.
  2. Voer de nieuwe metadata in bij de SSO-instellingen van Zivver.
    Overschrijf de bestaande metadata.

Zie deze stappen in de ADFS-handleiding voor meer instructies.