Delen via


Problemen met eenmalige aanmelding op basis van SAML oplossen

Als u een probleem ondervindt bij het configureren van een toepassing, controleert u of u alle stappen in de zelfstudie voor de toepassing hebt gevolgd. In de configuratie van de toepassing beschikt u over ingesloten documentatie over de manier waarop u de toepassing configureert. U hebt ook toegang tot de lijst met zelfstudies over het integreren van SaaS-apps met Microsoft Entra ID voor stapsgewijze instructies.

Ik kan geen ander exemplaar van de toepassing toevoegen

Als u een tweede exemplaar van een toepassing wilt toevoegen, gelden de volgende vereisten:

  • U moet een unieke id voor het tweede exemplaar configureren. U kunt niet dezelfde id configureren die wordt gebruikt voor het eerste exemplaar.
  • U moet een ander certificaat configureren dan het certificaat dat voor het eerste exemplaar wordt gebruikt.

Als de toepassing geen van de vermelde opties ondersteunt, kunt u geen tweede exemplaar configureren.

Ik kan de id of antwoord-URL niet toevoegen

Als u de id of antwoord-URL niet kunt configureren, controleert u of de id- en antwoord-URL-waarden overeenkomen met de patronen die vooraf zijn geconfigureerd voor de toepassing.

De patronen kennen die vooraf zijn geconfigureerd voor de toepassing:

  1. Meld u als cloudtoepassingsbeheerder aan bij het Microsoft Entra-beheercentrum. Ga naar stap 4 als u zich al in het deelvenster Toepassingsconfiguratie bevindt in Microsoft Entra-id.
  2. Blader naar >>Alle toepassingen.
  3. Selecteer de toepassing die u voor eenmalige aanmelding wilt configureren.
  4. Zodra de toepassing is geladen, selecteert u de eenmalige aanmelding in het linkernavigatiemenu van de toepassing.
  5. Selecteer in de vervolgkeuzelijst Modus de optie Aanmelding op basis van SAML.
  6. Ga bij de sectie Domein en URL's naar het tekstvak Id of Antwoord-URL.
  7. Er zijn drie manieren om de ondersteunde patronen voor de toepassing te kennen.
    • In het tekstvak ziet u het ondersteunde patroon als tijdelijke aanduiding, bijvoorbeeld: https://contoso.com.
    • als het patroon niet wordt ondersteund, ziet u een rode uitroepteken wanneer u de waarde in het tekstvak probeert in te voeren. Als u de muisaanwijzer boven het rode uitroepteken beweegt, ziet u de ondersteunde patronen.
    • In de zelfstudie voor de toepassing kunt u ook informatie krijgen over de ondersteunde patronen. In de sectie Eenmalige aanmelding van Microsoft Entra configureren. naar de stap voor het configureren van de waarden in de sectie Domein en URL's.

Als de waarden niet overeenkomen met de patronen die vooraf zijn geconfigureerd in Microsoft Entra-id, kunt u samenwerken met de leverancier van de toepassing om waarden op te halen die overeenkomen met het patroon dat vooraf is geconfigureerd in Microsoft Entra-id. Als de toepassing meerdere tenants is, wordt één id toegestaan wanneer het principal-object niet het primaire exemplaar van de app is.

Waar stel ik de EntityID-indeling (gebruikers-id) in?

U kunt niet de EntityID-indeling (Gebruikers-id) selecteren die door Microsoft Entra-id naar de toepassing wordt verzonden in het antwoord na gebruikersverificatie.

Microsoft Entra ID selecteert de indeling voor het kenmerk NameID (User Identifier) op basis van de waarde die is geselecteerd of de indeling die door de toepassing is aangevraagd in de SAML AuthRequest. Ga voor meer informatie naar het artikel Single sign-on SAML protocol under the section NameIDPolicy,

Ik kan de Microsoft Entra-metagegevens niet vinden om de configuratie met de toepassing te voltooien

Voer de volgende stappen uit om de metagegevens of het certificaat van de toepassing te downloaden van Microsoft Entra ID:

  1. Meld u als cloudtoepassingsbeheerder aan bij het Microsoft Entra-beheercentrum.
  2. Blader naar >>Alle toepassingen.
  3. Selecteer de toepassing die u configureert voor eenmalige aanmelding.
  4. Nadat de toepassing is geladen, selecteert u in het linkernavigatiemenu van de toepassing de optie Eenmalige aanmelding.
  5. Ga naar de sectie SAML-handtekeningcertificaat en selecteer kolomwaarde Downloaden . Afhankelijk van de vereisten voor de toepassing waarvoor eenmalige aanmelding wordt geconfigureerd, ziet u ofwel de optie om het XML-bestand met metagegevens te downloaden ofwel de optie om het certificaat te downloaden.

Microsoft Entra biedt geen URL om de metagegevens op te halen. De metagegevens kunnen alleen worden opgehaald als een XML-bestand.

SAML-claims aanpassen die worden verzonden naar een toepassing

Zie Claimtoewijzing in Microsoft Entra ID voor meer informatie over het aanpassen van de SAML-kenmerkclaims die naar uw toepassing worden verzonden.

Volgende stappen