Citrix Cloud™

Consideraciones sobre el cierre de sesión de SAML

Para la URL de cierre de sesión del proveedor de identidades (SLO), decide el comportamiento de cierre de sesión de SAML más adecuado para tu organización en función de si la aplicación SAML que quieres conectar a Citrix Cloud se comparte o no con otros proveedores de servicios (SP).

Citrix recomienda crear una nueva aplicación SAML dedicada dentro de tu proveedor SAML, que sea utilizada únicamente por Workspace y/o Citrix Cloud. Si has seguido una de las guías de configuración de aplicaciones SAML de Citrix y estás usando una aplicación SAML dedicada para Workspace y/o Citrix Cloud, entonces configurar una URL de cierre de sesión es siempre la acción correcta.

Opción 1: SLO configurado (recomendado): Los usuarios que cierran sesión en Workspace y/o Citrix Cloud también cierran sesión en el IDP SAML conectado.

Cierre de sesión de SAML configurado

Importante:

Para que el SLO de SAML se realice correctamente, debes configurar ambos lados de la conexión SAML para que lo admitan. Citrix Cloud espera recibir una respuesta SLO de la aplicación SAML que indique que el cierre de sesión se realizó correctamente y que el usuario cerró sesión en el IDP SAML. Asegúrate de que tu aplicación SAML esté configurada para enviar la respuesta SLO de vuelta a Citrix Cloud utilizando este punto de conexión de cierre de sesión de SAML https://saml.cloud.com/saml/logout/callback.

O

Opción 2: SLO no configurado: Si quieres que los usuarios permanezcan conectados a tu aplicación SAML después de cerrar sesión en Workspace y/o Citrix Cloud, deja el campo URL de cierre de sesión vacío dentro de la conexión SAML de Citrix Cloud. Cuando un usuario final realiza un cierre de sesión explícito en la interfaz de usuario de Workspace o Citrix Cloud, esto solo cerrará la sesión del usuario en Workspace o Citrix Cloud. El usuario no cerrará sesión en el IDP SAML y no se enviará ninguna solicitud SLO desde Citrix Cloud a la aplicación SAML.

Cierre de sesión de SAML sin URL de cierre de sesión

Importante:

Esta configuración de conexión SAML sin una URL de cierre de sesión configurada solo se recomienda si la aplicación SAML conectada a Citrix Cloud se comparte con otros proveedores de servicios (SP) que no son de Citrix.

Comportamiento del tiempo de espera de inactividad de la sesión de Workspace

Cuando un usuario final no realiza ninguna acción dentro de Workspaces, el tiempo de espera de inactividad de la sesión activará un cierre de sesión de Workspaces. El tiempo de espera de inactividad de Workspaces se define en Configuración de Workspace → Personalizar → Preferencias → Sesiones de Workspace.

Solicitar siempre credenciales a los usuarios finales

El tiempo de espera de inactividad de Workspaces no activa una solicitud SLO para cerrar la sesión del usuario final en el IDP SAML. El tiempo de espera de la sesión inactiva del IDP SAML puede tener un valor diferente al establecido en Workspace. Se recomienda que los configures con la misma duración si es posible.

Establece Solicitar siempre credenciales a los usuarios finales en Activado dentro de Configuración de Workspace → Personalizar → Preferencias para asegurarte de que al usuario final siempre se le soliciten las credenciales para volver a autenticarse, incluso si aún existe una sesión del proveedor SAML para el usuario.

Establecer Solicitar siempre credenciales a los usuarios finales en Activado también establece ForceAuthn en True dentro de la solicitud SAML.

ForceAuthn establecido en True

Consideraciones sobre el cierre de sesión de SAML