StoreFront

Configurar los ajustes de sesión

Para modificar los ajustes de sesión, vaya a la pantalla Edit Receiver for web site y seleccione la pestaña Session Settings.

Captura de pantalla de la pantalla de ajustes de sesión

Intentos de comunicación del servidor

El número de intentos de llamadas entre el proxy web y los servicios de almacén, internos a StoreFront. Normalmente no es necesario modificar este ajuste.

Duración del tiempo de espera de comunicación

La cantidad de tiempo permitida para las llamadas entre el proxy web y los servicios de almacén, internos a StoreFront. Normalmente no es necesario modificar este ajuste.

Tiempo de espera por inactividad de la sesión

Al acceder a un almacén de StoreFront a través de un explorador web, después del período de inactividad especificado, la sesión caduca y el usuario cierra la sesión. Actualizar la página web o realizar una acción en un recurso extiende la sesión. Las acciones del usuario que no dan como resultado actividad de red, como navegar entre pestañas, no extienden la sesión.

El tiempo de espera se aplica tanto en el cliente como en el servidor. Poco antes de que la sesión caduque, la interfaz de usuario solicita al usuario que extienda la sesión. Un minuto antes de que caduque la sesión, la interfaz de usuario notifica a StoreFront y, si corresponde, a Citrix Gateway que cierre la sesión. Esto es para permitir que el cliente cierre la sesión limpiamente antes de que caduque el tiempo de espera del servidor. Si el tiempo de espera de la sesión se establece en 1 minuto, el cliente cierra la sesión después de 30 segundos. Esto no afecta a la aplicación Citrix Workspace instalada localmente.

Si modifica el tiempo de espera de la sesión para que sea mayor que el tiempo de espera de la sesión de Gateway, debe aumentar el tiempo de espera de la sesión de Gateway en consecuencia. Si modifica el tiempo de espera de la sesión para que sea mayor que la vida útil del token de autenticación o la vida útil máxima del token, estos se aumentan automáticamente para que coincidan con el tiempo de espera de la sesión.

PowerShell

$rfw = Get-STFWebReceiverService '/Citrix/StoreWeb'
Set-STFWebReceiverService $rfw -SessionStateTimeout 30
<!--NeedCopy-->

Tiempo de espera de inicio de sesión

Cuando se encuentra en la pantalla de inicio de sesión de un explorador web, después de un período de tiempo, el inicio de sesión caduca y se muestra un mensaje al usuario. El usuario puede pulsar Iniciar sesión para volver a la pantalla de inicio de sesión.

Vida útil del token de autenticación

Cuando un usuario accede a un almacén de StoreFront a través de un explorador, de forma predeterminada, la sesión del usuario se cierra después de ocho horas, independientemente de cualquier actividad. Esto no afecta a las aplicaciones Citrix Workspace instaladas localmente. El valor no se muestra en la consola de administración.

Para ver el valor actual, utilice Get-STFWebReceiverAuthenticationMethods y compruebe la propiedad TokenLifeTime. Por ejemplo:

$rfweb = Get-STFWebReceiverService -VirtualPath "/Citrix/StoreWeb"
$rfauth = Get-STFWebReceiverAuthenticationMethods -WebReceiverService $rfweb
$rfauth.TokenLifeTime.ToString()
<!--NeedCopy-->

Para configurar el tiempo de espera mediante PowerShell, utilice el cmdlet Set-STFWebReceiverAuthenticationMethods con el parámetro TokenLifeTime. Por ejemplo:

$rfweb = Get-STFWebReceiverService -VirtualPath "/Citrix/StoreWeb"
$rfauth = Get-STFWebReceiverAuthenticationMethods -WebReceiverService $rfweb
Set-STFWebReceiverAuthenticationMethods -WebReceiverService $rfweb -TokenLifeTime "07:00:00"
<!--NeedCopy-->

Si aumenta el tiempo de espera de la sesión a más de 20 horas, también debe aumentar la (#maximum-token-lifetime-of-authentication-service).

Tiempos de espera de Citrix Gateway

Para obtener más información sobre los tiempos de espera de la puerta de enlace, consulte la documentación de Gateway.

Tiempo de espera de la sesión

El tiempo de espera de la sesión se aplica si no hay actividad de red durante el período de tiempo especificado. Actualizar la página web o realizar una acción en un recurso extiende la sesión. Las acciones del usuario que no dan como resultado actividad de red, como la navegación entre pestañas, no extienden la sesión.

Para el acceso al navegador web, debe establecer el Tiempo de espera de la sesión de Citrix Gateway con el mismo valor que el Tiempo de espera de la sesión de StoreFront. El tiempo de espera de StoreFront notifica a la puerta de enlace que cierre la sesión un poco antes de que caduque la sesión.

La aplicación Citrix Workspace instalada localmente no aplica un tiempo de espera por inactividad cuando se conecta a un almacén de StoreFront. Por lo tanto, la puerta de enlace es el único lugar donde debe aplicar un tiempo de espera por inactividad. La aplicación actualiza periódicamente la lista de recursos. Para que surta efecto, el tiempo de espera de la sesión debe ser inferior al período de actualización de la aplicación. De forma predeterminada, el período de actualización de la aplicación es de 60 minutos. Para cambiar esto, consulte CTX221465.

Tiempo de espera forzado

En Citrix Gateway, puede establecer un Tiempo de espera forzado para desconectar la sesión después de un tiempo determinado, independientemente de la actividad del usuario.

Duración máxima del token del Servicio de autenticación

El Servicio de autenticación emite tokens que se utilizan al conectarse a un almacén. De forma predeterminada, el token caduca después de 20 horas, lo que provoca el cierre de la sesión del usuario.

Si el usuario se autenticó mediante un Citrix Gateway, cuando el token de StoreFront caduca, StoreFront emite un desafío a Citrix Gateway. Si la sesión de la puerta de enlace sigue activa, proporciona las credenciales para volver a iniciar sesión en StoreFront. Si desea evitar esto, debe configurar el Tiempo de espera forzado de la puerta de enlace para que sea el mismo que la duración máxima del token.

Normalmente, al usar la tienda en un navegador web, el tiempo de espera por inactividad hace que la sesión se cierre antes de que caduque el token, por lo que la vida útil del token es principalmente relevante para la aplicación Citrix Workspace instalada localmente.

Para ver la vida útil máxima del token, ejecute el siguiente PowerShell:

$store = Get-STFStoreService -VirtualPath "[store path]"
$auth = Get-STFAuthenticationService -StoreService $store
$relyingParty = $auth.ProducerService.RelyingParties | Where-Object { $_.Id -eq $auth.ProducerService.Id }
$relyingParty.MaxLifetime.ToString()
<!--NeedCopy-->

Reemplazando [store path] con la ruta de la tienda adecuada.

Para configurar la vida útil máxima del token, ejecute el siguiente PowerShell:

$store = Get-STFStoreService -VirtualPath "[store path]"
$auth = Get-STFAuthenticationService -StoreService $store
$relyingParty = $auth.ProducerService.RelyingParties | Where-Object { $_.Id -eq $auth.ProducerService.Id }
$relyingParty.MaxLifetime = "[max lifetime]"
Save-STFService -Service $auth
<!--NeedCopy-->

Reemplazando [store path] con la ruta de la tienda adecuada y [max lifetime] con el tiempo de espera deseado. Para valores de hasta un día, use el formato hh:mm:ss. Para valores de más de un día, use el formato d.hh:mm:ss.

Configurar los ajustes de sesión