Zum Inhalt springen

SSO-Fehlerbehebung

Das SSO-Setup erfolgt derzeit manuell — das NameDrop-Team kann bei der Fehlersuche helfen. Ein kurzer Zoom-Call ist oft der schnellste Weg, weil wir die SAML-Assertion gemeinsam beobachten und den Fehler live erkennen können.

So beginnen Sie:

  1. Notieren Sie, was Sie sehen, wenn SSO fehlschlägt — die genaue Fehlermeldung, Screenshot wenn möglich.
  2. Senden Sie eine E-Mail an hello@namedrop.io mit:
    • Ihrem Organisationsnamen
    • Ihrem IdP (Okta, Azure AD, Google Workspace usw.)
    • Dem Fehler, den Sie sehen
  3. Wir planen einen kurzen Anruf mit Ihrem IdP-Admin, um die Assertion schrittweise durchzugehen.
  • Attributzuordnungs-Fehler — NameDrop erwartet mindestens email, firstName, lastName. Siehe SAML-Setup für die Standard-SAML-Attributnamen, die wir zuordnen.
  • Signing-Zertifikat-Fehler — das IdP-Signing-Zertifikat in Cognito stimmt nicht mit dem überein, mit dem Ihr IdP aktuell signiert (dies passiert nach IdP-Zertifikatsrotation).
  • Entity-ID-Tippfehler — die Entity ID, die NameDrop in Cognito hat, stimmt nicht genau mit dem überein, was Ihr IdP sendet.

Die meisten davon sind 5-Minuten-Fixes, sobald wir die Assertion gemeinsam betrachten.