Citrix Cloud™

Connexion directe du fournisseur SAML à Citrix Cloud vs chaînage d’IDP

Le chaînage d’IDP est-il pris en charge pour la connexion SAML à Workspace ou à Citrix Cloud ?

  • Le chaînage d’IDP est pris en charge à condition que le fournisseur SAML IDP le plus proche dans la chaîne d’IDP soit configuré correctement et transmette les requêtes SAML de Citrix Cloud vers la suite de la chaîne d’IDP, et que la chaîne d’IDP renvoie la réponse SAML correcte à Citrix Cloud.

  • Exemples de chaînes d’IDP

  • Citrix Cloud → F5 (connecté directement à Citrix Cloud en tant que fournisseur SAML) → Fédéré à Entra ID
  • Citrix Cloud → Entra ID (connecté directement à Citrix Cloud en tant que fournisseur SAML) → Fédéré à ADFS
  • Citrix Cloud → Entra ID (connecté directement à Citrix Cloud en tant que fournisseur SAML) → Fédéré à PingFederate
  • Citrix Cloud → Entra ID (connecté directement à Citrix Cloud en tant que fournisseur SAML) → Fédéré à Okta

Puis-je obtenir de l’aide et du support de la part de Citrix lors du débogage des problèmes SAML si j’utilise une chaîne d’IDP ?

Le support Citrix et l’ingénierie Citrix peuvent uniquement déboguer les connexions SAML directement entre Citrix Cloud et le fournisseur SAML IDP le plus proche dans la chaîne.

Important :

Citrix n’est pas responsable du débogage des problèmes au sein d’une chaîne d’IDP complexe en amont du fournisseur SAML directement connecté.

Dois-je éviter le chaînage d’IDP si possible ?

Citrix recommande de connecter directement votre fournisseur SAML IDP à Citrix Cloud, car cela réduit considérablement la complexité de la configuration et du débogage et minimise les retards de connexion des utilisateurs finaux qui peuvent être introduits pendant que Citrix Cloud attend les réponses de la chaîne d’IDP complexe. De nombreux problèmes peuvent survenir avec le SSO et le SLO lorsque plusieurs IDP sont chaînés ensemble, en particulier lorsque différentes liaisons SAML sont utilisées par différents IDP au sein de la chaîne d’IDP. Un fournisseur SAML directement connecté sera toujours plus facile à déboguer et plus performant qu’un fournisseur qui dépend d’IDP en amont.

Connexion directe du fournisseur SAML à Citrix Cloud vs chaînage d’IDP