シトリックスクラウド™

SAMLプロバイダーをCitrix Cloudに直接接続する VS IDPチェーン

ストアまたはCitrix CloudへのSAMLログインでIDPチェーンはサポートされています

IDPチェーンは、IDPチェーン内で最も近いSAML IDPが正しく構成され、Citrix CloudからのSAMLリクエストをIDPチェーン内で転送し、IDPチェーンが正しいSAML応答をCitrix Cloudに返す場合にサポートされます。

IDPチェーンの例

  • Citrix Cloud → F5 (SAMLプロバイダーとしてCitrix Cloudに直接接続) → Entra ID にフェデレーションされている
  • Citrix Cloud → Entra ID (SAMLプロバイダーとしてCitrix Cloudに直接接続) → ADFS にフェデレーションされている
  • シトリックスクラウド → エントラID (SAMLプロバイダーとしてシトリックスクラウドに直接接続されている) → ピングフェデレートにフェデレーションされている
  • Citrix Cloud → Entra ID (SAMLプロバイダーとしてCitrix Cloudに直接接続されている) → Oktaにフェデレーション

IDPチェーンを使用している場合、SAMLの問題をデバッグする際にCitrixから支援やサポートを受けることはできます

CitrixサポートおよびCitrixエンジニアリングは、Citrix Cloudとチェーン内で最も近いSAML IDPとの間のSAML接続のみをデバッグできます。

重要:

Citrixは、直接接続されたSAMLプロバイダーの上流にある複雑なIDPチェーン内の問題のデバッグについて責任を負いません。

可能であればIDPチェーンを避けるべきか

Citrixは、SAML IDPをCitrix Cloudに直接接続することを推奨します。これにより、構成とデバッグの複雑さが大幅に軽減され、Citrix Cloudが複雑なIDPチェーンからの応答を待つ間に発生する可能性のあるエンドユーザーのログオン遅延が最小限に抑えられます。複数のIDPがチェーン接続されている場合、特にIDPチェーン内の異なるIDPによって異なるSAMLバインディングが使用されている場合、SSOとSLOの両方で多くの問題が発生する可能性があります。直接接続されたSAMLプロバイダーは、上流のIDPに依存するプロバイダーよりも常にデバッグが容易で、パフォーマンスも優れています。

SAMLプロバイダーをCitrix Cloudに直接接続する VS IDPチェーン