Dans cet article, vous trouverez un résumé des erreurs qui peuvent survenir en raison de mauvaises configurations dans le Single Sign-On (SSO). Pour résoudre les problèmes potentiels, des modifications peuvent devoir être apportées à la fois dans Teamtailor et dans votre fournisseur d'identité (IdP) (AzureAD, Google, Active Directory, Okta etc).
Les erreurs peuvent être affichées sur la page de connexion pour les utilisateurs uniques ou dans Teamtailor sous Paramètres → Sécurité → SSO. Ci-dessous, vous trouverez les descriptions d'erreurs et les résolutions qui leur sont associées :
Error: Invalid Signature on SAML Response
Description : Cette erreur indique que la signature cryptographique de la réponse SAML de l'IdP ne correspond pas au certificat stocké dans Teamtailor.
Résolution : Créez un nouveau certificat dans votre IdP et téléchargez le nouveau certificat dans Teamtailor.
Error: Invalid Signature on SAML Response
Error: Invalid Audience
Message d'erreur complet : Audience invalide. L'audience <valeur reçue du client> ne correspondait pas à l'audience attendue https://tt.teamtailor.com/auth/sso/<customer_teamtailor_id>/metadata
Description : Cette erreur est affichée si le client a saisi des informations incorrectes dans le champ ID de l'entité de son IdP.
Résolution : Mettez à jour ou changez l'Entity ID dans votre IdP.
La valeur dans l'Entity ID doit être sous la forme [https://tt.teamtailor.com/auth/sso/<customer-unigue-key>/metadata]