Если при входе через SAML‑авторизацию система возвращается на страницу авторизации без видимых ошибок, а в консоли появляется ошибка:
meteor‑accounts-saml ➔ error notBefore time mismatch: ...
или
meteor-accounts-saml ➔ error NotOnOrAfter time mismatch: ...
проверьте, правильно ли установлено время на сервере «МойСквадус» и у провайдера SAML (idP), а также синхронизируется ли оно с серверами точного времени.
Если исправить время невозможно, увеличьте параметр Допустимое смещение часов поставщика идентификационных данных (Allowed clock drift from Identity Provider) в блоке Дополнительные на настроек SAML-разметки. Увеличивайте значение на несколько тысяч миллисекунд, пока авторизация не заработает.