Citrix Cloud™

Direkte Verbindung des SAML-Anbieters mit Citrix Cloud VS IDP-Ketten

Wird die IDP-Kettenbildung für die SAML-Anmeldung bei Workspace oder Citrix Cloud unterstützt?

  • Die IDP-Kettenbildung wird unterstützt, vorausgesetzt, der nächstgelegene SAML-IDP in der IDP-Kette ist korrekt konfiguriert und leitet SAML-Anfragen von Citrix Cloud in der IDP-Kette weiter, und die IDP-Kette gibt die korrekte SAML-Antwort an Citrix Cloud zurück.

  • Beispiele für IDP-Ketten

  • Citrix Cloud → F5 (direkt als SAML-Anbieter mit Citrix Cloud verbunden) → Föderiert mit Entra ID
  • Citrix Cloud → Entra ID (direkt als SAML-Anbieter mit Citrix Cloud verbunden) → Föderiert mit ADFS
  • Citrix Cloud → Entra ID (direkt als SAML-Anbieter mit Citrix Cloud verbunden) → Föderiert mit PingFederate
  • Citrix Cloud → Entra ID (direkt als SAML-Anbieter mit Citrix Cloud verbunden) → Föderiert mit Okta

Kann ich Unterstützung und Support von Citrix erhalten, wenn ich SAML-Probleme debugge und eine IDP-Kette verwende?

Der Citrix Support und das Citrix Engineering können SAML-Verbindungen nur direkt zwischen Citrix Cloud und dem nächstgelegenen SAML-IDP in der Kette debuggen.

Wichtig:

Citrix ist nicht für die Behebung von Problemen innerhalb einer komplexen IDP-Kette verantwortlich, die sich vor dem direkt verbundenen SAML-Anbieter befindet.

Sollte ich die IDP-Kettenbildung möglichst vermeiden?

Citrix empfiehlt, Ihren SAML-IDP direkt mit Citrix Cloud zu verbinden, da dies die Konfigurations- und Debugging-Komplexität erheblich reduziert und Anmeldeverzögerungen für Endbenutzer minimiert, die entstehen können, während Citrix Cloud auf Antworten von der komplexen IDP-Kette wartet. Viele Probleme können sowohl bei SSO als auch bei SLO auftreten, wenn mehrere IDPs miteinander verkettet sind, insbesondere wenn verschiedene SAML-Bindungen von verschiedenen IDPs innerhalb der IDP-Kette verwendet werden. Ein direkt verbundener SAML-Anbieter ist immer einfacher zu debuggen und leistungsfähiger als einer, der auf vorgelagerte IDPs angewiesen ist.

Direkte Verbindung des SAML-Anbieters mit Citrix Cloud VS IDP-Ketten