Citrix Cloud™

将 SAML 提供程序直接连接到 Citrix Cloud 与 IDP 链

IDP 链是否支持 SAML 登录到商店或 Citrix Cloud?

只要 IDP 链中最近的 SAML IDP 配置正确,并将来自 Citrix Cloud 的 SAML 请求转发到 IDP 链的后续环节,并且 IDP 链向 Citrix Cloud 返回正确的 SAML 响应,就支持 IDP 链。

IDP 链示例

  • Citrix Cloud → F5(作为 SAML 提供程序直接连接到 Citrix Cloud)→ 联合到 Entra ID
  • Citrix Cloud → Entra ID(作为 SAML 提供程序直接连接到 Citrix Cloud)→ 联合到 ADFS
  • Citrix Cloud → Entra ID(作为 SAML 提供程序直接连接到 Citrix Cloud)→ 联合到 PingFederate
  • Citrix Cloud → Entra ID(作为 SAML 提供程序直接连接到 Citrix Cloud)→ 联合到 Okta

如果我正在使用 IDP 链,在调试 SAML 问题时能否获得 Citrix 的协助和支持?

Citrix 支持和 Citrix 工程团队只能调试 Citrix Cloud 与链中最近的 SAML IDP 之间的直接 SAML 连接。

重要提示:

Citrix 不负责调试直接连接的 SAML 提供程序上游的复杂 IDP 链中的问题。

如果可能,我应该避免使用 IDP 链?

Citrix 建议将您的 SAML IDP 直接连接到 Citrix Cloud,因为这可以大大降低配置和调试的复杂性,并最大限度地减少最终用户登录延迟,这些延迟可能在 Citrix Cloud 等待复杂 IDP 链响应时产生。当多个 IDP 链接在一起时,特别是在 IDP 链中不同 IDP 使用不同的 SAML 绑定时,SSO 和 SLO 都可能出现许多问题。直接连接的 SAML 提供程序将始终比依赖上游 IDP 的提供程序更容易调试且性能更高。

将 SAML 提供程序直接连接到 Citrix Cloud 与 IDP 链