Configurer StoreFront
Si Secure Private Access est co-hébergé avec StoreFront, la configuration de Secure Private Access sur StoreFront est effectuée automatiquement par l’assistant de première configuration.
Toutefois, si Secure Private Access n’est pas co-hébergé avec StoreFront, certaines modifications de configuration doivent être effectuées manuellement.
Effectuez les étapes suivantes pour configurer StoreFront manuellement.
- Téléchargez le script depuis la console d’administration de Secure Private Access ( Paramètres > Intégrations ).
-
Cliquez sur Télécharger le script correspondant à l’entrée StoreFront pour laquelle les modifications de configuration doivent être effectuées.
Le fichier zip téléchargé contient un script de configuration, un fichier README et un script de nettoyage de configuration. Le script de nettoyage peut être utilisé au cas où l’intégration entre StoreFront et Secure Private Access serait supprimée.
-
Exécutez le script en tant qu’administrateur sur une instance PowerShell 64 bits à l’aide de la commande
./ConfigureStorefront.ps1.
- Aucun autre paramètre n’est requis.
- La stratégie d’exécution du script PowerShell doit être définie sur Unrestricted ou Bypass pour exécuter le script StoreFront.
- Le script propage également la configuration aux autres serveurs StoreFront si StoreFront est configuré en tant que cluster.
Une fois que StoreFront est configuré avec les paramètres Secure Private Access, la configuration du plug-in Secure Private Access est visible dans l’interface d’administration de StoreFront (écran Gérer les Delivery Controllers).
Le script StoreFront configure automatiquement le paramètre de groupe d’agrégation pour Secure Private Access s’il est configuré pour le Delivery Controller Citrix Virtual Apps and Desktops. Par défaut, le script configure l’accès privé sécurisé pour tous ( Configuration du mappage des utilisateurs et de l’agrégation multisite > Configuré ).
Important :
Il est recommandé d’utiliser le script StoreFront téléchargé depuis l’interface d’administration de Secure Private Access pour configurer StoreFront pour Secure Private Access uniquement. Ne configurez pas Secure Private Access depuis l’interface d’administration de StoreFront car celle-ci ne couvre pas toutes les configurations requises sur StoreFront. Le script doit être exécuté pour effectuer toutes les configurations nécessaires.
- Un site Secure Private Access peut également être configuré sur plusieurs déploiements StoreFront (soit sur un autre magasin sur le même StoreFront, soit sur un déploiement StoreFront différent). StoreFront peut être ajouté depuis la page Paramètres > Intégrations .
- La configuration automatique de StoreFront ne fonctionne pas depuis la page Paramètres > Intégration , même si Secure Private Access est co-hébergé avec StoreFront. La configuration automatique n’est effectuée que lors de la première configuration. Si une nouvelle configuration de magasin est ajoutée depuis la page Paramètres , le script StoreFront doit être téléchargé et exécuté sur la machine StoreFront correspondante.
Lors de l’utilisation de StoreFront version 2308 ou antérieure
Si vous utilisez la version 2308 ou une version antérieure de StoreFront, l’interface d’administration de StoreFront présente les problèmes connus suivants :
- Le type de plug-in Secure Private Access est affiché sous la forme XenMobile.
- L’URL du serveur Secure Private Access n’est pas affichée.
- Le port d’accès privé sécurisé est toujours indiqué comme 80.
Lors de l’utilisation de StoreFront version 2311 ou ultérieure
Dans StoreFront version 2311 et versions ultérieures, le client Citrix Workspace for Web n’énumère pas les applications Secure Private Access. Cela est dû au fait que Secure Private Access ne prend pas en charge le lancement de l’application Secure Private Access sur la plateforme Workspace for Web.