Citrix Cloud™

¿Qué mecanismo de enlace SAML debo elegir usar?

Si usar HTTP POST o HTTP Redirect para SSO y SLO lo determinan los enlaces SAML que tu IdP SAML admita. Si tu proveedor SAML admite varios mecanismos de enlace, Citrix te recomienda elegir HTTP Post en lugar de HTTP Redirect como enlace SAML. No es necesario habilitar ambos mecanismos de enlace SAML en tu proveedor SAML si este los admite. Se recomienda que elijas un único tipo de enlace SAML tanto para SSO como para SLO.

Compatibilidad con enlaces SAML

Enlace SAML Compatible con Citrix Cloud
HTTP POST Recomendado.
HTTP Redirect Compatible.
SAML Artifact binding No compatible.
SOAP No compatible.

Importante:

HTTP Post es el mecanismo de enlace recomendado para las solicitudes de SSO y SLO por dos razones.

HTTP Post es más fácil de depurar cuando la aplicación de la firma está habilitada en ambos lados de las conexiones SAML, ya que el XML SAML contiene secciones fácilmente identificables que muestran la firma y el certificado utilizados. Esto es más fácil de ver y depurar para las personas que si estos datos de firma estuvieran incrustados dentro de una URI de redirección muy larga que necesite ser decodificada por URL.

Las URI de HTTP Redirect pueden volverse muy largas y superar un umbral crítico, lo que provoca errores durante la autenticación SAML y puede causar fallos en el inicio o cierre de sesión. El tipo de enlace GET está limitado a un máximo de 2048 caracteres, menos el número de caracteres de la ruta real. El método POST no está limitado por el tamaño de la URL para enviar pares de nombre y valor.

¿Qué mecanismo de enlace SAML debo elegir usar?