Est-il recommandé de signer et crypter SAML ET utiliser SSL?

Est-il nécessaire de crypter une requête SAML si je signe avec ma clé privée et de l'envoyer sur SSL? Ou serait-il préférable de le signer à l'aide de ma clé privée, crypter en utilisant les fournisseurs d'identité de la clé publique ET le transmettre sur SSL?

source d'informationauteur nerdn