Citrix Cloud™

Quel mécanisme de liaison SAML choisir ?

L’utilisation de HTTP POST ou HTTP Redirect pour le SSO et le SLO est déterminée par les liaisons SAML prises en charge par votre fournisseur d’identité SAML (IdP). Si votre fournisseur SAML prend en charge plusieurs mécanismes de liaison, Citrix vous recommande de choisir HTTP Post plutôt que HTTP Redirect comme liaison SAML. Il n’est pas nécessaire d’activer les deux mécanismes de liaison SAML sur votre fournisseur SAML s’il les prend en charge. Il est recommandé de choisir un seul type de liaison SAML pour le SSO et le SLO.

Prise en charge des liaisons SAML

Liaison SAML Prise en charge par Citrix Cloud
HTTP POST Recommandé.
HTTP Redirect Pris en charge.
Liaison d’artefact SAML Non pris en charge.
SOAP Non pris en charge.

Important :

HTTP Post est le mécanisme de liaison recommandé pour les requêtes SSO et SLO, et ce, pour deux raisons.

HTTP Post est plus facile à déboguer lorsque l’application de la signature est activée des deux côtés des connexions SAML, car le XML SAML contient des sections facilement identifiables qui affichent la signature et le certificat utilisés. Il est plus facile pour les humains de visualiser et de déboguer ces informations que si ces données de signature sont intégrées dans un URI de redirection très long qui doit être décodé par URL.

Les URI de redirection HTTP Redirect peuvent devenir très longs et dépasser un seuil critique, ce qui entraîne des erreurs lors de l’authentification SAML et peut provoquer un échec de connexion ou de déconnexion. Le type de liaison GET est limité à un maximum de 2 048 caractères, moins le nombre de caractères dans le chemin réel. La méthode POST n’est pas limitée par la taille de l’URL pour la soumission des paires nom-valeur.

Quel mécanisme de liaison SAML choisir ?