Citrix Cloud™

Conexión directa del proveedor SAML a Citrix Cloud frente al encadenamiento de IDP

¿Se admite el encadenamiento de IDP para el inicio de sesión SAML en Workspace o Citrix Cloud?

  • Se admite el encadenamiento de IDP siempre que el IDP SAML más cercano en la cadena de IDP esté configurado correctamente y reenvíe las solicitudes SAML desde Citrix Cloud en adelante en la cadena de IDP, y la cadena de IDP devuelva la respuesta SAML correcta a Citrix Cloud.

  • Ejemplos de cadenas de IDP

  • Citrix Cloud → F5 (conectado directamente a Citrix Cloud como proveedor SAML) → Federado con Entra ID
  • Citrix Cloud → Entra ID (conectado directamente a Citrix Cloud como proveedor SAML) → Federado con ADFS
  • Citrix Cloud → Entra ID (conectado directamente a Citrix Cloud como proveedor SAML) → Federado con PingFederate
  • Citrix Cloud → Entra ID (conectado directamente a Citrix Cloud como proveedor SAML) → Federado con Okta

¿Puedo obtener asistencia y soporte de Citrix al depurar problemas de SAML si estoy usando una cadena de IDP?

El soporte de Citrix y el equipo de ingeniería de Citrix solo pueden depurar conexiones SAML directamente entre Citrix Cloud y el IDP SAML más cercano en la cadena.

Importante:

Citrix no es responsable de depurar problemas dentro de una cadena de IDP compleja anterior al proveedor SAML conectado directamente.

¿Debería evitar el encadenamiento de IDP si es posible?

Citrix recomienda conectar directamente tu IDP SAML a Citrix Cloud, ya que esto reduce en gran medida la complejidad de la configuración y la depuración, y minimiza los retrasos en el inicio de sesión del usuario final que pueden introducirse mientras Citrix Cloud espera las respuestas de la compleja cadena de IDP. Pueden surgir muchos problemas tanto con SSO como con SLO cuando se encadenan varios IDP, especialmente cuando diferentes IDP utilizan diferentes enlaces SAML dentro de la cadena de IDP. Un proveedor SAML conectado directamente siempre será más fácil de depurar y más eficiente que uno que dependa de IDP anteriores.

Conexión directa del proveedor SAML a Citrix Cloud frente al encadenamiento de IDP