Single Sign-On Instellen
Stel Single Sign-On in tussen Zivver en je identity provider.
SSO-aanmelden mislukt na het vernieuwen van het SAML-certificaat van je identity provider
Introductie
Na het vernieuwen of roteren van het SAML-ondertekeningscertificaat bij je identity provider (IdP) kunnen gebruikers niet meer inloggen bij Zivver. Dit kan tegelijk gevolgen hebben voor het Admin Panel, de WebApp, de Chrome-extensie, Outlook Web Access (OWA) en de Office-plugin, omdat deze producten dezelfde SSO-configuratie delen. Mogelijke foutmeldingen zijn:
"error": "SAML response was not properly signed. Make sure to sign at least the SAML response or the assertion(s)."
of een certificaatfout, of een leeg SSO-inlogscherm.
Dit geldt ongeacht welke identity provider je gebruikt, bijvoorbeeld Entra ID, AD FS, Okta of Google Workspace.
Oorzaak
Zivver bewaart SSO-metadata, inclusief het ondertekeningscertificaat, maximaal 24 uur in de cache in plaats van deze bij elke login opnieuw op te halen. Na het vernieuwen van het certificaat bij je identity provider blijft Zivver inloggen valideren tegen het oude, gecachte certificaat totdat de cache verloopt.
Oplossing
- Controleer bij je identity provider of het nieuwe certificaat actief is en exporteer de federation metadata als XML-bestand.
Raadpleeg de installatiehandleiding van je identity provider om te zien waar je dit vindt: Entra ID (of de handleiding voor het vernieuwen van het Entra ID-certificaat voor de exacte stappen), AD FS, Okta, Google Workspace. - Log in op de Zivver WebApp.
- Klik op
Organisatie-instellingen.
- Vouw
Gebruikersbeheer uit.
- Klik op Single Sign-on.
- Selecteer Handmatig.
- Plak de nieuwe federation metadata XML in het veld Identity Provider’s .XML.
- Klik op .
Dit herstelt direct het inloggen voor het Admin Panel, de WebApp, de Chrome-extensie, OWA en de Office-plugin, omdat deze allemaal dezelfde SSO-configuratie gebruiken. - Wacht minimaal 24 uur totdat de oude gecachte metadata verloopt.
- Selecteer opnieuw Automatisch.
- Voer de Metadata-URL in het veld URL in.
- Klik op .
Zo worden toekomstige certificaatvernieuwingen automatisch opgepikt.