Citrix Cloud™

Welchen SAML-Binding-Mechanismus sollte ich verwenden?

Ob HTTP POST oder HTTP Redirect für SSO und SLO verwendet werden soll, hängt von den SAML-Bindings ab, die Ihr SAML IdP unterstützt. Wenn Ihr SAML-Anbieter mehrere Binding-Mechanismen unterstützt, empfiehlt Citrix, HTTP Post gegenüber HTTP Redirect als SAML-Binding zu wählen. Es ist nicht notwendig, beide SAML-Binding-Mechanismen auf Ihrem SAML-Anbieter zu aktivieren, wenn dieser beide unterstützt. Es wird empfohlen, einen einzigen SAML-Binding-Typ für SSO und SLO zu wählen.

Unterstützung für SAML-Bindings

SAML-Binding Von Citrix Cloud unterstützt
HTTP POST Empfohlen.
HTTP Redirect Unterstützt.
SAML-Artifact-Binding Nicht unterstützt.
SOAP Nicht unterstützt.

Wichtig:

HTTP Post ist aus zwei Gründen der empfohlene Binding-Mechanismus für SSO- und SLO-Anfragen.

HTTP Post ist einfacher zu debuggen, wenn die Signaturerzwingung auf beiden Seiten der SAML-Verbindungen aktiviert ist, da das SAML-XML leicht identifizierbare Abschnitte enthält, die die verwendete Signatur und das Zertifikat zeigen. Dies ist für Menschen einfacher zu erkennen und zu debuggen, als wenn diese Signaturdaten in eine sehr lange Redirect-URI eingebettet sind, die URL-dekodiert werden muss.

HTTP Redirect-URIs können sehr lang werden und eine kritische Schwelle überschreiten, was dann zu Fehlern während der SAML-Authentifizierung führen und Anmelde- oder Abmeldefehler verursachen kann. Der GET-Binding-Typ ist auf maximal 2.048 Zeichen begrenzt, abzüglich der Anzahl der Zeichen im tatsächlichen Pfad. Die POST-Methode ist nicht durch die Größe der URL für die Übermittlung von Name-Wert-Paaren begrenzt.

Welchen SAML-Binding-Mechanismus sollte ich verwenden?