StoreFront

Einzelnen FQDN für die interne und externe Verwendung erstellen

Sie können einen einzelnen vollqualifizierten Domänennamen (FQDN) erstellen, der direkt von Ihrem Unternehmensnetzwerk aus und remote über ein Citrix Gateway auf einen Store zugreifen kann.

Nachfolgend gelten folgende Beispiele:

  • https://storefront.example.com ist die Einzel-URL für den Zugriff der Benutzer auf StoreFront. Innerhalb des Netzwerks wird sie in den StoreFront-Server oder Load Balancer aufgelöst. Außerhalb des Netzwerks wird sie in das Gateway aufgelöst.
  • https://storefrontcb.example.com ist die Rückruf-URL. Diese wird intern in das Gateway aufgelöst. Sie ist nur für Smart Access oder die kennwortlose Authentifizierung erforderlich. Sie müssen sicherstellen, dass das Zertifikat auf dem Gateway diese Adresse als SAN enthält. Verwenden Sie ein Platzhalterzertifikat.

Basis-URL der Servergruppe

Ändern Sie die Basis-URL zur Verwendung als Einzel-URL. Siehe Basis-URL für eine Bereitstellung ändern.

StoreFront-Beacons für die lokal installierte Citrix Workspace-App

Die lokale installierte Citrix Workspace-App versucht eine Kontaktaufnahme mit den Beacons und ermittelt anhand der Antworten, ob Benutzer mit lokalen oder öffentlichen Netzwerken verbunden sind.

Standardmäßig verwendet StoreFront die Basis-URL der Servergruppe als interne Beacon URL. In dieser Konfiguration ist dieselbe URL sowohl intern als auch extern gültig und kann daher nicht als Beacon verwendet werden. Daher müssen Sie den internen Beacon auf eine URL festlegen, von der Sie wissen, dass sie nur intern zugänglich ist.

Siehe Beacon konfigurieren.

Externes DNS

  • storefront.example.com wird in die nach außen gerichtete IP des virtuellen Citrix Gateway-Servers aufgelöst.

Internes DNS

  • storefront.example.com wird in den StoreFront-Load Balancer bzw. die IP des einzelnen StoreFront-Servers aufgelöst.
  • storefrontcb.example.com wird in die VIP des virtuellen Gateway-Servers aufgelöst. Gibt es eine Firewall zwischen der DMZ und dem lokalen Unternehmensnetzwerk, müssen Sie dies berücksichtigen.
Einzelnen FQDN für die interne und externe Verwendung erstellen