StoreFront

Configuration requise

Avant d’installer StoreFront, consultez Planifier votre déploiement StoreFront.

Configuration requise pour le serveur StoreFront

Logiciels

Citrix a testé et prend en charge les installations de StoreFront sur les plateformes suivantes :

  • Windows Server 2025 éditions Datacenter et Standard
  • Windows Server 2022 éditions Datacenter et Standard
  • Windows Server 2019 éditions Datacenter et Standard

Remarque :

StoreFront nécessite l’expérience de bureau Windows et ne peut donc pas être installé sur Windows Server Core.

Tous les serveurs StoreFront d’un groupe de serveurs doivent utiliser la même version de système d’exploitation, la même langue et les mêmes paramètres régionaux.

La mise à niveau de la version du système d’exploitation sur un serveur exécutant StoreFront n’est pas prise en charge. Citrix vous recommande d’installer StoreFront sur une nouvelle installation du système d’exploitation.

Avant d’installer StoreFront, les fonctionnalités Windows suivantes doivent être activées sur le serveur web. Ces composants sont activés par défaut sur une nouvelle installation de Windows, aucune action n’est donc requise, sauf s’ils ont été explicitement désinstallés.

  • NET-Framework-45-Features
    • NET-Framework-45-Core
  • PowerShellRoot
    • PowerShell

Si la version de .NET Framework installée est antérieure à 4.8.0, le programme d’installation installe automatiquement .NET Framework 4.8.0. Notez que cela nécessite que la fonctionnalité Windows NET-Framework-45-Core soit déjà installée. De plus, StoreFront 2411 et versions ultérieures nécessitent .NET 8. S’il n’est pas déjà installé, le programme d’installation installe automatiquement .NET 8.

Si le programme d’installation de StoreFront détecte que l’une des fonctionnalités Windows suivantes est manquante, elle est automatiquement installée :

  • Web-Server
    • Web-WebServer
      • Web-Common-Http
        • Web-Default-Doc
        • Web-Http-Errors
        • Web-Static-Content
        • Web-Http-Redirect
      • Web-Health
        • Web-Http-Logging
      • Web-Security
        • Web-Filtering
        • Web-Basic-Auth
        • Web-Windows-Auth
      • Web-App-Dev
        • Web-Net-Ext45
        • Web-AppInit
        • Web-Asp-Net45
        • Web-ISAPI-Ext
        • Web-ISAPI-Filter
      • Web-Mgmt-Tools
        • Web-Mgmt-Console
      • Web-Scripting-Tools
  • NET-Framework-45-Features
    • NET-Framework-45-ASPNET
    • NET-WCF-Services45
      • NET-WCF-TCP-PortSharing45

Il est possible de déplacer le site web IIS vers un autre répertoire ou lecteur avant d’installer StoreFront. Le chemin relatif vers StoreFront dans IIS doit être le même sur tous les serveurs d’un groupe de serveurs.

Matériel

Les serveurs StoreFront™ doivent répondre aux exigences suivantes :

  • Processeur : Minimum 2 vCPU, 4 vCPU recommandés

  • RAM : 4 Go, plus 700 octets par ressource disponible, par utilisateur.

  • Stockage :

    • 250 Mo pour StoreFront lui-même.
    • 30 Mo pour chaque magasin, en supposant un site web par magasin.
    • Pour chaque magasin avec les favoris activés, 5 Mo plus 8 Mo pour chaque tranche de 1000 favoris.
    • Espace suffisant pour les fichiers journaux IIS selon vos exigences, consultez la documentation Microsoft sur la gestion du stockage des fichiers journaux IIS.
    • Espace suffisant pour les journaux de diagnostic StoreFront. Par défaut, StoreFront conserve 1 Go de journaux par service. Un déploiement StoreFront comprend généralement 1 service d’itinérance plus 3 services par magasin (service de magasin, service d’authentification et service Receiver pour le web). Pour plus d’informations, consultez Fichiers journaux.

Réseau

StoreFront utilise les ports suivants pour la communication. Assurez-vous que vos pare-feu et autres périphériques réseau autorisent l’accès à ces ports.

  • Les clients se connectent à StoreFront à l’aide de HTTPS ou HTTP, normalement via le port TCP 443 ou 80 respectivement. Vous pouvez autoriser les clients à se connecter directement à StoreFront, mais généralement, les clients se connectent à un équilibreur de charge ou à une passerelle qui transmet le trafic à StoreFront. Vous pouvez modifier les ports utilisés dans la configuration IIS. Il est recommandé d’utiliser HSTS pour forcer les navigateurs web à utiliser HTTPS.
  • Le port TCP 808 est utilisé pour :
    • la synchronisation des abonnements au sein d’un groupe de serveurs. Cela s’applique uniquement si les favoris sont activés et que vous utilisez la base de données locale, plutôt qu’une base de données SQL Server externe.
    • la synchronisation des abonnements entre les groupes de serveurs. Cela s’applique uniquement si vous avez activé la synchronisation des abonnements.
  • Un port TCP sélectionné aléatoirement parmi tous les ports non réservés est utilisé pour les communications entre les serveurs StoreFront d’un groupe de serveurs.
  • Si vous utilisez un équilibreur de charge NetScaler avec un moniteur StoreFront, il doit se connecter au moniteur de service Citrix. Par défaut, celui-ci s’exécute sur le port TCP 8000, mais peut également être configuré pour s’exécuter via HTTPS sur le port 443. Consultez Équilibrage de charge avec NetScaler ADC.

Lorsque vous installez StoreFront, des règles de pare-feu Windows sont configurées pour permettre l’accès aux exécutables StoreFront. Vous devez vous assurer que les pare-feu ou autres périphériques de votre réseau interne ne bloquent pas le trafic vers les ports TCP non attribués.

StoreFront prend en charge les réseaux IPv6 purs et les environnements IPv4/IPv6 à double pile.

Active Directory

De nombreuses fonctionnalités de StoreFront nécessitent que le serveur Windows sur lequel StoreFront est installé soit joint à un domaine Active Directory. StoreFront ne peut pas être installé sur un contrôleur de domaine.

Pour que StoreFront authentifie les utilisateurs auprès de Microsoft Active Directory, assurez-vous que le serveur StoreFront est joint soit au domaine contenant les comptes de vos utilisateurs, soit à un domaine ayant une relation d’approbation avec le domaine des comptes d’utilisateurs. Ceci est toujours requis pour l’authentification directe de domaine. Pour l’authentification par nom d’utilisateur et mot de passe, cela est requis par défaut ; vous pouvez également configurer StoreFront pour déléguer l’authentification aux contrôleurs de livraison.

Si vous installez StoreFront sur un serveur non joint à un domaine, les fonctionnalités suivantes ne sont pas disponibles :

  • Groupes de serveurs
  • Favoris
  • Méthodes d’authentification autres que le nom d’utilisateur et le mot de passe explicites, soit directement vers StoreFront, soit via une passerelle. Vous devez configurer StoreFront pour déléguer l’authentification au contrôleur de livraison.

Stockage des données d’abonnement à l’aide de Microsoft SQL Server

Vous pouvez éventuellement stocker les données d’abonnement à l’aide de Microsoft SQL Server. StoreFront prend en charge les mêmes versions de Microsoft SQL Server pour cela que Citrix Virtual Apps and Desktops pour les bases de données. Dans la configuration requise de Citrix Virtual Apps and Desktops, consultez Bases de données.

Exigences d’infrastructure

Citrix a testé et prend en charge StoreFront lorsqu’il est utilisé avec les versions de produits Citrix suivantes.

Citrix Virtual Apps and Desktops™

StoreFront prend en charge les versions suivantes de Citrix Virtual Apps and Desktops :

  • Citrix Virtual Apps and Desktops 2511
  • Citrix Virtual Apps and Desktops 2507 LTSR
  • Citrix Virtual Apps and Desktops 2503
  • Citrix Virtual Apps and Desktops 2411
  • Citrix Virtual Apps and Desktops 2407
  • Citrix Virtual Apps and Desktops 2402 LTSR
  • Citrix Virtual Apps and Desktops 2203 LTSR

Citrix Gateway

Les versions suivantes de Citrix Gateway peuvent être utilisées pour fournir un accès à StoreFront aux utilisateurs sur les réseaux publics.

  • Citrix Gateway 14.1
  • Citrix Gateway 13.1

Les connexions via Citrix Gateway peuvent être établies à l’aide du proxy ICA, du plug-in Citrix Gateway ou du VPN sans client (cVPN).

Exigences relatives aux périphériques utilisateur

StoreFront offre diverses options aux utilisateurs pour accéder à leurs bureaux et applications. Les utilisateurs Citrix peuvent accéder aux magasins via l’application Citrix Workspace installée localement, ou via leur navigateur. Pour plus d’informations, consultez Options d’accès utilisateur.

Application Citrix Workspace

Vous pouvez utiliser toutes les versions actuellement prises en charge de l’application Citrix Workspace pour accéder aux magasins StoreFront à partir de connexions réseau internes et via une passerelle Citrix Gateway. Pour les dates de cycle de vie de l’application Citrix Workspace, consultez https://www.citrix.com/support/product-lifecycle/workspace-app.html.

Les versions plus anciennes de l’application Citrix Workspace™ et de Citrix Receiver™ peuvent fonctionner mais ne sont pas prises en charge.

Sur Android, iOS et iPadOS, avec les versions de l’application Citrix Workspace antérieures à 24.12, il n’est pas possible de se connecter à un magasin configuré avec l’expérience moderne via une passerelle.

Les utilisateurs finaux peuvent accéder aux magasins à l’aide d’un navigateur web. Les applications et les bureaux peuvent être lancés soit via une application Citrix Workspace installée localement (appelée lancement hybride), soit directement dans le navigateur web. Selon la configuration de votre site web, il est possible pour les utilisateurs finaux de basculer entre les deux méthodes de lancement.

Utilisez les dernières versions des navigateurs suivants.

Sous Windows :

  • Microsoft Edge
  • Google Chrome
  • Mozilla Firefox
  • Internet Explorer 11*

* Internet Explorer peut être utilisé pour se connecter aux sites web de magasin configurés pour utiliser l’expérience classique, et non l’expérience moderne. Le client HTML5 HDX ne prend pas en charge Internet Explorer, vous devez donc utiliser l’application Citrix Workspace pour vous connecter aux ressources.

Sous Mac :

  • Safari
  • Google Chrome
  • Mozilla Firefox

Sous Linux :

  • Google Chrome
  • Mozilla Firefox

Pour plus d’informations sur les exigences d’utilisation de l’application Citrix Workspace pour HTML5 pour se connecter aux ressources via un navigateur web, consultez la documentation de l’application Citrix Workspace pour HTML5.

Extensions web Citrix

Pour une expérience améliorée, il est recommandé aux utilisateurs d’ajouter l’extension web Citrix à leur navigateur web. Pour connaître les exigences, consultez Extension web Citrix.

Périphériques hérités

Les clients Citrix hérités peuvent utiliser les URL des services XenApp pour accéder aux magasins StoreFront avec des fonctionnalités réduites. Les URL des services XenApp offrent une prise en charge héritée rétrocompatible pour les connexions établies par Citrix Receiver 3.4 Enterprise et les clients plus anciens. Cette fonctionnalité est obsolète et sera supprimée dans une prochaine version.

Exigences relatives aux cartes à puce

Utilisation de l’application Citrix Workspace avec des cartes à puce

Citrix teste la compatibilité avec la carte d’accès commune (CAC) du ministère de la Défense du gouvernement américain, les cartes d’identité personnelle (NIST PIV) du National Institute of Standards and Technology des États-Unis et certains jetons de carte à puce USB. Vous pouvez utiliser des lecteurs de cartes à contact conformes à la spécification USB Chip/Smart Card Interface Devices (CCID) et classés par le Zentraler Kreditausschuss (ZKA) allemand comme lecteurs de cartes à puce de classe 1. Les lecteurs de cartes à contact ZKA de classe 1 exigent que les utilisateurs insèrent leurs cartes à puce dans le lecteur. D’autres types de lecteurs de cartes à puce, y compris les lecteurs de classe 2 (qui ont des claviers pour la saisie des codes PIN), les lecteurs sans contact et les cartes à puce virtuelles basées sur des puces Trusted Platform Module (TPM), ne sont pas pris en charge.

Pour les périphériques Windows, la prise en charge des cartes à puce est basée sur les spécifications standard Microsoft Personal Computer/Smart Card (PC/SC). Comme exigence minimale, les cartes à puce et les lecteurs de cartes doivent être pris en charge par le système d’exploitation et avoir reçu la certification matérielle Windows.

Pour plus d’informations sur les cartes à puce et les intergiciels compatibles Citrix, consultez Cartes à puce dans la documentation de Citrix Virtual Apps and Desktops, et http://www.citrix.com/ready.

Exigences relatives au service Citrix Analytics

Vous pouvez configurer Citrix StoreFront de manière à ce que l’application Citrix Workspace puisse envoyer des données au service Citrix Analytics. Les détails de configuration sont décrits dans Service Citrix Analytics. Cette fonctionnalité est prise en charge pour les scénarios suivants :

  • Magasins accessibles via des navigateurs web.
  • Magasins accessibles depuis l’application Citrix Workspace 1903 pour Windows ou version ultérieure.
  • Magasins accessibles depuis l’application Citrix Workspace 1901 pour Linux ou version ultérieure.
Configuration requise