Известные проблемы и способы их решения
Если при входе через SAML-авторизацию система возвращается на страницу авторизации без видимых ошибок, а в консоли появляется ошибка:
meteor-accounts-saml ➔ error notBefore time mismatch: ...
или
meteor-accounts-saml ➔ error NotOnOrAfter time mismatch: ...
проверьте, правильно ли установлено время на сервере Squadus и у провайдера SAML (idP), а также синхронизируется ли оно с серверами точного времени.
Если исправить время невозможно, увеличьте параметр Допустимое смещение часов поставщика идентификационных данных (Allowed clock drift from Identity Provider) в блоке Дополнительные на настроек SAML-разметки. Увеличивайте значение на несколько тысяч миллисекунд, пока авторизация не заработает.