Anmeldung bei Stores mit SAML über mehrere benutzerdefinierte URLs
Die Architektur zur Unterstützung von SAML mit einer benutzerdefinierten Store-URL wurde vereinfacht und aktualisiert, um mehrere benutzerdefinierte Domänen mit nur einer SAML-Anwendung zu unterstützen, die in Ihrem SAML-IdP konfiguriert ist. Es wurden Änderungen innerhalb der Authentifizierungsplattform von Citrix Cloud und innerhalb des Dienstes für benutzerdefinierte Store-URLs vorgenommen, um bis zu 10 benutzerdefinierte URLs mit SAML und bedingter Authentifizierung zu unterstützen. Bisher war es notwendig, eine SAML-Anwendung mit cloud.com SAML-Endpunkten und eine weitere mit SAML-Endpunkten, die Ihre benutzerdefinierten URLs enthielten, zu konfigurieren. Es ist nicht mehr erforderlich, mehrere verschiedene SAML-Anwendungen zu erstellen und zu verwalten, um alle SAML-Anwendungsfälle zu unterstützen.
Vorteile der neuen Architektur zur Unterstützung mehrerer benutzerdefinierter URLs.
Erstellen Sie nur eine SAML-Anwendung, die Citrix Cloud SAML-Endpunkte enthält, die Ihrer Citrix Cloud-Region entsprechen, z. B. saml.cloud.com (USA, EU und APS), saml.citrixcloud.jp (Japan) oder saml.cloud.us (GOV).
Beispiel für SAML-Anwendungsendpunkte:
- Entitäts-ID
https://saml.cloud.comoderhttps://saml.cloud.com/<guid> - Assertion Consumer Service (SSO):
https://saml.cloud.com/saml/acs - Abmeldung (SLO):
https://saml.cloud.com/saml/logout/callback
Unterstützte SAML-Anmeldeanwendungsfälle:
-
Anmeldung beim Store über eine Ihrer Store-URLs mit einer einzigen SAML-Anwendung
store.cloud.comODERstore.mycustomer.com - Die Anmeldung bei Citrix Cloud über SAML für den Administratorzugriff verwendet ebenfalls dieselbe generische SAML-Anwendung.
- Eine einzige SAML-Anwendung in Ihrem IdP kann jetzt bis zu 10 benutzerdefinierte Store-URLs unterstützen, ohne dass mehrere verschiedene SAML-Anwendungen erstellt und verwaltet werden müssen. Citrix Cloud benötigt keine zusätzlichen SAML-Anwendungen mit benutzerdefinierten URL-SAML-Endpunkten mehr, um alle SAML-Anwendungsfälle zu unterstützen.
Häufig gestellte Fragen
Was ist die Funktion für mehrere benutzerdefinierte URLs in Stores?
Bisher unterstützte Citrix Cloud nur eine einzige benutzerdefinierte URL, die mit der ersten Store-cloud.com-URL verknüpft war. Jetzt kann für jede Ihrer Store-cloud.com-URLs eine benutzerdefinierte URL konfiguriert werden, bis zu einem Maximum von 10. Diese bilden URL-Paare, wobei jede benutzerdefinierte URL ein CNAME im DNS für ihre entsprechende cloud.com-URL ist.
Vor der Veröffentlichung der Multi-Custom-URL wurde nur 1 benutzerdefinierte URL, die mit der primären cloud.com Store-URL verknüpft war, innerhalb von StoreFront Cloud > Access unterstützt.

StoreFront Cloud > Access nach der Veröffentlichung der Multi-Custom-URL. 1 bis 10 benutzerdefinierte URLs werden jetzt unterstützt.

Wie entscheide ich, ob ich meine benutzerdefinierte URL migrieren muss oder nicht?
Dies wird bestimmt durch die Kombination der Authentifizierungsfunktionen, die Sie in Citrix Cloud und im Store verwenden möchten, Ihre aktuellen Anmeldeszenarien und Ihre aktuelle SAML-Lösung. Verwenden Sie die folgende Tabelle zur Orientierung.
| SAML-Anmeldeszenario | Nicht migrierte benutzerdefinierte URL | Migrierte benutzerdefinierte URLs |
|---|---|---|
| Anmeldung am Store mit 1x SAML-App mit benutzerdefinierten URL-Endpunkten | Unterstützt (1 benutzerdefinierte URL) | Nicht unterstützt (1–10 benutzerdefinierte URLs) |
| Anmeldung am Store mit 2x SAML-Apps | Unterstützt (1 benutzerdefinierte URL) | Unterstützt (1–10 benutzerdefinierte URLs) |
Citrix Cloud Admin-Anmeldung mit SAML 1x App mit cloud.com URL-Endpunkten
|
Unterstützt | Unterstützt |
| Citrix Cloud Admin-Anmeldung mit 2x SAML-Apps | Unterstützt | Unterstützt |
| Citrix Cloud Admin-Anmeldung mit SAML 1x App mit benutzerdefinierten URL-Endpunkten | Nicht unterstützt | Nicht unterstützt |
| Bedingte Authentifizierungsrichtlinie unter Verwendung von Store-URL und SAML | Unterstützt
|
Unterstützt
|
Endbenutzer geben eine cloud.com URL in den Browser oder die Citrix Workspace-App ein |
||
| Richtlinie für bedingte Authentifizierung unter Verwendung von Store-URL und SAML | Nicht unterstützt (1 benutzerdefinierte URL)
|
Unterstützt (1–10 URLs)
|
| Endbenutzer geben eine benutzerdefinierte URL in den Browser oder die Citrix Workspace-App ein |
Warum musste sich die SAML- und benutzerdefinierte URL-Architektur ändern, um mehrere benutzerdefinierte URLs zu unterstützen?
Skalierbarkeit. Die Einführung mehrerer benutzerdefinierter URLs in Citrix Cloud bedeutet, dass die alte Architektur, die eine SAML-App pro benutzerdefinierter URL erforderte, nicht skaliert und sowohl für Citrix Cloud- als auch für IdP-Administratoren unpraktisch ist.
Anforderungen an benutzerdefinierte Legacy-SAML-URLs:
- 1 x
cloud.comSAML-Anwendung für die Citrix Cloud-Administratoranmeldung mit SAML. - 1 x SAML-Anwendung pro benutzerdefinierter URL.
Komplexität der IdP-Konfiguration. Jede SAML-Anwendung musste identisch konfiguriert werden, abgesehen von ihren SAML-Endpunkten, was zu zusätzlichem Aufwand in Ihrem SAML-IdP führte. Dies erhöhte die Bereitstellungs- und Konfigurationskomplexität. Die neue Architektur für mehrere benutzerdefinierte Domänen macht dies überflüssig, und es wird nur eine SAML-Anwendung in Ihrem IdP benötigt, um 1 bis 10 benutzerdefinierte URLs zu unterstützen.
Laufende IdP-Wartungsaufgaben. Das Konfigurieren und Verwalten mehrerer SAML-Anwendungen und die Notwendigkeit, laufende jährliche Zertifikatsrotationsaufgaben für mehrere SAML-Anwendungen durchzuführen, ist arbeitsintensiv und sowohl für Citrix Cloud- als auch für IdP-Administratoren unerwünscht. Dieses Problem nimmt für Administratoren nur zu, wenn mehr benutzerdefinierte Domänen hinzugefügt und mehr SAML-Anwendungen benötigt werden. Die neue Architektur eliminiert dieses Wartungsproblem, da nur eine SAML-Anwendung für alle SAML- und benutzerdefinierten URL-Anwendungsfälle benötigt wird.
Warum bittet mich Citrix, von meiner aktuellen benutzerdefinierten URL-SAML-Lösung zu der neuen, einfacheren Lösung zu migrieren?
Die Verwendung sowohl der Funktion für mehrere benutzerdefinierte URLs als auch die Verwendung der bedingten Authentifizierung mit benutzerdefinierten URLs erfordert, dass Legacy-1x- und 2x-SAML-Anwendungskonfigurationen aktualisiert und migriert werden. Dieses Dokument enthält Anweisungen zur Durchführung von Migrationen für Kunden, die entweder die Legacy-1x- oder 2x-SAML-Anwendungslösungen verwenden.
Diese Warnung in StoreFront Cloud > Access weist darauf hin, dass Sie eine oder mehrere benutzerdefinierte URLs haben, die migriert werden müssen.

Diese Warnung wird nur angezeigt, wenn Sie entweder SAML oder die bedingte Authentifizierung in StoreFront Cloud > Authentication aktiviert haben.

Ist die SAML-IdP-Konfiguration dieselbe, um alle meine neuen benutzerdefinierten URLs bis zu einem Maximum von 10 zu unterstützen?
Ja. Konfigurieren Sie Ihre SAML-Anwendung identisch, wenn Sie nur eine oder mehrere benutzerdefinierte URLs für den Zugriff auf den Store verwenden möchten.
Wird die bedingte Authentifizierung jetzt mit mehreren SAML-Apps und mehreren benutzerdefinierten Domänen unterstützt?
Ja. Dies ist ein häufiges Szenario, das viele große Unternehmen nutzen möchten. Es war schon immer möglich, Richtlinien für die bedingte Authentifizierung zu erstellen, die auf verschiedene SAML-Anwendungen unter Verwendung einer Ihrer 1-10 cloud.com-URLs verweisen. Jetzt kann jede Ihrer cloud.com-URLs ihre eigene benutzerdefinierte URL (URL-Paare) haben.
Detaillierte Anweisungen zum Wechseln zwischen verschiedenen IdPs basierend auf der von Ihren Endbenutzern verwendeten Store-URL finden Sie in diesem Artikel Artikel zur bedingten Authentifizierung.
Werden meine alten, nicht migrierten SAML-Verbindungen weiterhin funktionieren, wenn ich keine mehreren benutzerdefinierten URLs oder keine bedingte Authentifizierung mit einer benutzerdefinierten URL und SAML verwenden möchte?
Ja. Die Abwärtskompatibilität mit bestehenden älteren 1x- und 2x-SAML-App-Lösungen wird beibehalten, und bestehende SAML-Anwendungslösungen werden weiterhin funktionieren und unterstützt. Sie können benutzerdefinierte URLs nicht mit SAML oder mit bedingter Authentifizierung verwenden, wenn eine Ihrer benutzerdefinierten URLs in einem nicht migrierten Zustand verbleibt.
Muss ich neue benutzerdefinierte URLs migrieren, wenn ich sie nach der Veröffentlichung der Funktion für mehrere benutzerdefinierte URLs hinzufüge?
Nein. Alle neu hinzugefügten benutzerdefinierten Domänen nach der Veröffentlichung der Funktion für mehrere benutzerdefinierte URLs unterstützen die neue Architektur und müssen nicht migriert werden. Die Migration gilt nur für benutzerdefinierte URL-Konfigurationen, die vor der Veröffentlichung der Funktion für mehrere benutzerdefinierte URLs erstellt wurden. Dies betrifft typischerweise die erste und einzige benutzerdefinierte URL, die Sie in Ihrem Citrix Cloud-Mandanten konfiguriert haben und die vor der Einführung der Unterstützung für mehrere benutzerdefinierte URLs existierte.
Migrieren von älteren benutzerdefinierten URLs und SAML-Konfigurationen
Es ist erforderlich, dass Sie den gesamten Abschnitt Legacy Custom URL SAML Configurations lesen, damit Sie Ihre aktuelle benutzerdefinierte URL- und SAML-Konfiguration verstehen und wissen, ob Sie derzeit mit einer 1x- oder 2x-SAML-Anwendung-Lösung arbeiten, bevor Sie Migrationsmaßnahmen ergreifen. Migrationsmaßnahmen sollten in einem geplanten Wartungsfenster durchgeführt und nach der Migration getestet werden, um sicherzustellen, dass SAML-Anmeldungen nicht beeinträchtigt wurden, bevor Sie veraltete SAML-Anwendungen von Ihrem IdP entfernen.
Wichtig:
Wenn Ihre ältere SAML-Konfiguration sowohl in Citrix Cloud als auch in Ihrem SAML-IdP nicht exakt einer der 1x- oder 2x-SAML-App-Lösungen entspricht, die im Abschnitt „Legacy Custom URL SAML Configurations“ in diesem Dokument beschrieben sind, befinden Sie sich in einem nicht unterstützten Zustand.
Was muss ich tun, um von meiner aktuellen 2x SAML-Anwendung Custom URL-Lösung zur neuen, einfacheren Lösung zu migrieren?
-
Citrix Cloud-Administratoren müssen sich mit IdP-Administratoren abstimmen, um die erforderlichen Änderungen sowohl im Custom URL-Dienst von Citrix Cloud als auch in Ihrem SAML-IdP vorzunehmen.
-
Überprüfen Sie in Ihrem SAML-IdP die Existenz und Konfiguration sowohl der primären als auch der sekundären SAML-Anwendungen. Dies ist für jeden SAML-IdP wie EntraID, Okta, Duo, PingFederate usw. unterschiedlich.
-
Ändern Sie die vorhandenen primären SAML-Anwendungs-Citrix Cloud SAML-Endpunkte nicht. Dies ist die SAML-Anwendung, die unter Identität und Zugriffsverwaltung > Authentifizierung angezeigt wird und nach der Migration der benutzerdefinierten URL für alle SAML-Anmeldefälle verwendet wird.
Beispiel für die primäre Anwendung aus Citrix Cloud Commercial US, EU und APS
- Entitäts-ID:
https://saml.cloud.comoderhttps://saml.cloud.com/<guid> - Assertion Consumer Service (SSO):
https://saml.cloud.com/saml/acs - Abmeldung (SLO):
https://saml.cloud.com/saml/logout/callback
- Entitäts-ID:
-
Identifizieren Sie diese veraltete sekundäre SAML-Anwendung. Die Konfiguration dieser SAML-Anwendung ist im Menü StoreFront Cloud > Zugriff angegeben.
Beispiel für die sekundäre Anwendung
- Entitäts-ID:
https://saml.cloud.comoderhttps://saml.cloud.com/<guid> - Assertion Consumer Service (SSO):
https://workspaces.mycompany.com/saml/acs - Abmeldung (SLO):
https://workspaces.mycompany.com/saml/logout/callback
- Entitäts-ID:
-
Navigieren Sie zu StoreFront Cloud > Access und klicken Sie auf das Warnsymbol, um die Migrations-Benutzeroberfläche zu öffnen.

-
Klicken Sie auf die Schaltfläche SAML-Konfiguration migrieren, wie unten gezeigt.

-
Akzeptieren Sie die Warnung und führen Sie die Migration innerhalb dieser Benutzeroberfläche durch.

-
Klicken Sie auf Migrieren.
Wichtig:
Die Migration aktualisiert veraltete Backend-Daten innerhalb des Store-Dienstes für benutzerdefinierte URLs. Dies ist ein irreversibler Vorgang für den Datensatz des Store-Dienstes für benutzerdefinierte URLs und kann nach der Durchführung nicht rückgängig gemacht werden.
-
Das in Schritt 4 gezeigte Warnsymbol neben Ihrer benutzerdefinierten URL sollte verschwinden, sobald die Migration erfolgreich war. Dies zeigt an, dass die Backend-Daten innerhalb des Store-Dienstes für benutzerdefinierte URLs aktualisiert wurden.
Überprüfen Sie, ob alle Ihre SAML-Anmeldefälle nach der Migration weiterhin erfolgreich sind.
- Testen Sie die SAML-Anmeldung beim Store unter Verwendung beliebiger
cloud.comURLs. Hierfür wird die primäre SAML-Anwendung verwendet. - Testen Sie die SAML-Anmeldung beim Store unter Verwendung all Ihrer benutzerdefinierten URLs. Hierfür wurde zuvor die sekundäre SAML-Anwendung VOR der Migration verwendet, aber jetzt wird die unveränderte primäre SAML-Anwendung verwendet.
- Testen Sie die SAML-Anmeldung bei Citrix Cloud über Ihre Admin-Anmelde-URL unter Verwendung aller AD-Administratorbenutzer und -gruppen, die vor der Migration konfiguriert wurden. Hierfür wird die primäre SAML-Anwendung verwendet.
- Testen Sie die SAML-Anmeldung beim Store unter Verwendung beliebiger
-
Überprüfen Sie, ob die Backend-Daten des Store-Dienstes für benutzerdefinierte URLs erfolgreich aktualisiert wurden.
Beispiel: Verwendung der FireFox-Entwicklertools.
Öffnen Sie die Entwicklertools in Ihrem Browser, indem Sie F12 auf Ihrer Tastatur drücken, und navigieren Sie dann von jeder anderen Seite in der Citrix Cloud-Benutzeroberfläche, während die Entwicklertools bereits ausgeführt werden, zu StoreFront Cloud > Access. Dadurch werden alle REST-API-Aufrufe erfasst, die von der Citrix Cloud-Konsole getätigt werden, um eine Liste der benutzerdefinierten URLs zurückzugeben.

Geben Sie
customdomainin das Netzwerksuchdialogfeld ein, um nach den richtigen REST-API-Aufrufen zu filtern.Suchen Sie diesen REST-API-Aufruf:
GET https://custom-domain-service.us.wsp.cloud.com/services/custom-domain-service/customers/<CCID>/stores/<storeID>/customdomainsMigrierte benutzerdefinierte URL-Objekte enthalten diese zusätzlichen Daten.
"addNewSamlVanityFlowRequestHeader":trueBeispiel für ein benutzerdefiniertes URL-Objekt:
"items": [ { "domain": "stores.mycompany.com", "id": "74cd36a1-d0b1-48be-a237-cd43770647a9", "state": "Ready", "workspaceDomain": { "domain": "stores.cloud.com" }, "trafficManager": { "address": "wsp-cd-eastus2-prod-traffic-manager-profile-12-74788.trafficmanager.net" }, "certificateInformation": { "expiry": "2026-05-24T08:23:42.0000000Z", "type": "Managed" }, "authentication": { "addNewSamlVanityFlowRequestHeader": true } } ] <!--NeedCopy--> -
Löschen Sie die sekundäre Anwendung aus Ihrem SAML-IdP, die benutzerdefinierte URL-SAML-Endpunkte verwendet. Die sekundäre SAML-Anwendung wird während des SAML-Anmeldevorgangs nicht mehr verwendet.
Wichtig:
Löschen Sie die sekundäre SAML-Anwendung erst, wenn Sie nachgewiesen haben, dass die Migration erfolgreich war und alle erforderlichen SAML-Anmeldeszenarien getestet wurden.
Was muss ich tun, um von meiner aktuellen 1x SAML-Anwendung mit benutzerdefinierter URL-Lösung zur neuen, einfacheren Lösung zu migrieren?
-
Citrix Cloud-Administratoren müssen sich mit IdP-Administratoren abstimmen, um die notwendigen Änderungen sowohl im benutzerdefinierten URL-Dienst von Citrix Cloud als auch in Ihrem SAML-IdP vorzunehmen.
-
Überprüfen Sie in Ihrem SAML-IdP das Vorhandensein und die Konfiguration einer benutzerdefinierten URL-SAML-Anwendung. Sie sollten nur eine SAML-Anwendung in Ihrem SAML-IdP konfiguriert haben. Dies ist für jeden SAML-IdP wie EntraID, Okta, Duo, PingFederate usw. unterschiedlich.
Die SAML-Endpunkte Ihrer vorhandenen primären SAML-Anwendung in Citrix Cloud sollten wie dieses Beispiel aussehen.
Beispiel für primäre Anwendung
- Entitäts-ID:
https://saml.cloud.comoderhttps://saml.cloud.com/<guid> - Assertion Consumer Service (SSO):
https://workspaces.mycompany.com/saml/acs - Abmeldung (SLO):
https://workspaces.mycompany.com/saml/logout/callback
- Entitäts-ID:
-
Eröffnen Sie einen Supportfall und kontaktieren Sie den Citrix Support und das Engineering, um Unterstützung bei der Migration Ihrer benutzerdefinierten Domäne zu vereinbaren. Das Citrix Engineering-Team migriert Ihre benutzerdefinierte URL in Ihrem Namen nach einer Überprüfung Ihrer SAML-Konfiguration.
-
Schritt 3 muss abgeschlossen sein, bevor Sie sicher Änderungen an Ihrer SAML-Anwendung vornehmen können. Aktualisieren Sie die Citrix Cloud SAML-Endpunkte Ihrer vorhandenen primären SAML-Anwendung, damit sie diesem Beispiel entsprechen.
Wichtig:
Aktualisieren oder ändern Sie den vorhandenen EntityID SAML-Endpunkt in Ihrer primären SAML-Anwendung NICHT. Es ist nicht notwendig, dies zu ändern. Nur die ACS- und Abmelde-SAML-Endpunkte müssen aktualisiert werden.
Beispiel für primäre Anwendung
- Entitäts-ID:
https://saml.cloud.comoderhttps://saml.cloud.com/<guid>(Nicht ändern) - Assertion Consumer Service (SSO):
https://saml.cloud.com/saml/acs(Aktualisieren) - Abmeldung (SLO):
https://saml.cloud.com/saml/logout/callback(Aktualisieren)
- Entitäts-ID:
-
Navigieren Sie zu StoreFront Cloud > Access und klicken Sie auf das Warnsymbol, um die Migrations-Benutzeroberfläche zu öffnen.

-
Das in Schritt 4 neben Ihrer benutzerdefinierten URL angezeigte Warnsymbol sollte verschwinden, sobald der Citrix Support und das Engineering die Migration abgeschlossen haben. Dies zeigt an, dass die Backend-Daten innerhalb des Store Custom URL-Dienstes erfolgreich aktualisiert wurden.
-
Testen Sie die SAML-Anmeldung im Store mit all Ihren benutzerdefinierten URLs (die vor der Migration die sekundäre SAML-Anwendung verwendet haben).
- Testen Sie die SAML-Anmeldung im Store mit beliebigen
cloud.comURLs (verwendet weiterhin die primäre SAML-Anwendung). - Testen Sie die SAML-Anmeldung im Store mit all Ihren benutzerdefinierten URLs (die vor der Migration die sekundäre SAML-Anwendung verwendet haben).
- Testen Sie die SAML-Anmeldung im Store mit beliebigen
Legacy SAML-Konfigurationen für benutzerdefinierte URLs
Um festzustellen, ob Sie eine 1x- oder 2x-SAML-Anwendungslösung in Ihrer Citrix Cloud-Umgebung bereitgestellt haben, identifizieren Sie, welche Kombination von SAML-Anmeldeszenarien Sie derzeit verwenden, und überprüfen Sie Ihre aktuellen SAML-Anwendungen in Ihrem SAML-IdP.
Die folgenden Anmeldeszenarien verwenden standardmäßig dieselbe SAML-Anwendung (SAML-App 1):
- SAML-Authentifizierung, bei der die Store-Anmelde-URL für Ihre Region (
cloud.com,citrixcloud.jp,cloud.us) in Ihrem SAML-Anbieter als SP-Entitäts-ID konfiguriert ist. - SAML-Authentifizierung für Citrix Cloud unter Verwendung Ihrer eindeutigen Anmelde-URL (zum Beispiel
https://citrix.cloud.com/go/mycompany). In diesem Szenario werden Administratoren über SAML bei Citrix Cloud authentifiziert, basierend auf ihrer Active Directory (AD)-Gruppenmitgliedschaft.
Das Hinzufügen der SAML-Authentifizierung für Benutzer über eine benutzerdefinierte Domäne (zum Beispiel https://workspaces.mycompany.com), die Sie in Citrix® StoreFront Cloud konfigurieren, erfordert eine zweite SAML-Anwendung (SAML-App 2).
Hinweis:
Das Hinzufügen einer benutzerdefinierten URL und die Konfiguration von SAML dauert bis zu 24 Stunden für die Bereitstellung in Citrix Cloud.
Die folgende Tabelle listet die unterstützten Kombinationen von SAML-Anmeldeszenarien und die erforderlichen SAML-Apps auf.
| Anmeldung beim Store mit Store-URL | Anmeldung beim Store mit benutzerdefinierter Domänen-URL | Anmeldung bei Citrix Cloud über SAML-Anmelde-URL | SAML-App 1 erforderlich? | SAML-App 2 erforderlich? |
|---|---|---|---|---|
| Ja | Nein | Nein | Ja – cloud.com SAML-Endpunkte verwenden | Nein |
| Nein | Ja | Nein | Ja – SAML-Endpunkte der benutzerdefinierten Domäne verwenden | Nein |
| Nein | Nein | Ja | Ja – cloud.com SAML-Endpunkte verwenden | Nein |
| Ja | Nein | Ja | Ja – Verwenden Sie cloud.com SAML-Endpunkte | Nein |
| Nein | Nein | Ja | Ja – Verwenden Sie die cloud.com SAML-Endpunkte | Ja – Verwenden Sie SAML-Endpunkte der benutzerdefinierten Domäne |
| Ja | Ja | Ja | Ja – Verwenden Sie cloud.com SAML-Endpunkte | Ja – Verwenden Sie SAML-Endpunkte der benutzerdefinierten Domäne |
1x SAML-Anwendungskonfiguration (Legacy SAML-Konfiguration)
- In Citrix Cloud haben Sie eine benutzerdefinierte URL unter StoreFront Cloud > Access konfiguriert.
-
In der Verwaltungskonsole Ihres SAML-Anbieters haben Sie 1x SAML-Anwendung konfiguriert, wobei die benutzerdefinierte Store-URL als SP-Endpunkte verwendet wurde.
Beispiel für Legacy-SAML-Anwendungsendpunkte mit benutzerdefinierter URL
- Entitäts-ID:
https://saml.cloud.comoderhttps://saml.cloud.com/<guid> - Assertion Consumer Service (SSO):
https://workspaces.mycompany.com/saml/acs - Abmeldung (SLO):
https://workspaces.mycompany.com/saml/logout/callback
Das folgende Beispiel veranschaulicht die Konfiguration des SAML-Endpunkts mit benutzerdefinierter URL für Entra ID:

Das folgende Beispiel veranschaulicht die Konfiguration des SAML-Endpunkts mit benutzerdefinierter URL für Okta, wobei die Zielgruppenbeschränkung den Wert der Entitäts-ID enthält:

- Entitäts-ID:
-
Sie haben unter StoreFront Cloud > Access > Edit die Option Nur die benutzerdefinierte Domäne verwenden ausgewählt.

2 x SAML-Anwendungskonfiguration (Legacy-SAML-Konfiguration)
-
In Citrix Cloud haben Sie eine benutzerdefinierte Domäne unter StoreFront Cloud > Access konfiguriert.
-
In der Verwaltungskonsole Ihres SAML-Anbieters haben Sie 2x SAML-Anwendungen konfiguriert.
-
Innerhalb der primären SAML-Anwendung haben Sie die folgenden cloud.com SP-Endpunkte konfiguriert:
- Entitäts-ID:
https://saml.cloud.comoderhttps://saml.cloud.com/<guid> - Assertion Consumer Service (SSO):
https://saml.cloud.com/saml/acs - Abmeldung (SLO):
https://saml.cloud.com/saml/logout/callback
Das folgende Beispiel zeigt diese Endpunktkonfiguration in der Okta-Verwaltungskonsole:

Das folgende Beispiel zeigt diese Service Provider-Endpunktkonfiguration in der Entra ID-Verwaltungskonsole:

- Entitäts-ID:
- Innerhalb der sekundären SAML-Anwendung haben Sie die folgenden benutzerdefinierten Domänen-SP-Endpunkte für den Store konfiguriert.
- Entitäts-ID:
https://saml.cloud.com - Assertion Consumer Service (SSO):
https://workspaces.mycompany.com/saml/acs - Abmeldung (SLO):
https://workspaces.mycompany.com/saml/logout/callbackDas folgende Beispiel zeigt diese Service Provider-Endpunktkonfiguration in der Okta-Konsole.
- Das folgende Beispiel zeigt diese Service Provider-Endpunktkonfiguration in der Entra ID-Konsole.
- Entitäts-ID:
-
Sie haben Beide
customer.cloud.comURL und benutzerdefinierte URL verwenden unter StoreFront Cloud > Zugriff > Bearbeiten ausgewählt.
- Wählen Sie unter Identitäts- und Zugriffsverwaltung > Authentifizierung im Ellipsenmenü SAML-Anbieter auswählen > Anzeigen aus. Die SAML-Konfigurationsseite sollte Paare von SAML-Endpunkten anzeigen, die für Entitäts-ID, SSO-URL und Abmelde-URL konfiguriert sind.
In diesem Artikel
- Häufig gestellte Fragen
- Migrieren von älteren benutzerdefinierten URLs und SAML-Konfigurationen
- Was muss ich tun, um von meiner aktuellen 1x SAML-Anwendung mit benutzerdefinierter URL-Lösung zur neuen, einfacheren Lösung zu migrieren?
- Legacy SAML-Konfigurationen für benutzerdefinierte URLs
- 1x SAML-Anwendungskonfiguration (Legacy SAML-Konfiguration)
- 2 x SAML-Anwendungskonfiguration (Legacy-SAML-Konfiguration)