StoreFront

Configuration du Service d’authentification fédérée

Lors de l’utilisation de méthodes d’authentification telles que SAML, dans lesquelles l’utilisateur ne saisit pas ses informations d’identification directement dans l’application Citrix Workspace, par défaut il n’est pas possible de s’authentifier uniquement dans les VDA. Dans ces cas, vous pouvez utiliser le Service d’authentification fédérée (FAS) pour fournir une authentification unique aux VDA à l’aide de l’authentification du certificat.

Pour utiliser FAS avec StoreFront, vous devez configurer StoreFront à l’aide du SDK PowerShell. Utilisez Set-STFClaimsFactoryNames pour définir la fabrique de revendication sur FASClaimsFactory et utilisez Set-STFStoreLaunchOptions pour définir le fournisseur de données de connexion du VDA sur FASLogonDataProvider.

Par exemple, pour activer le FAS pour un magasin :

$store = Get-STFStoreService -VirtualPath [VirtualPath]
$auth = Get-STFAuthenticationService -StoreService $store
Set-STFClaimsFactoryNames -AuthenticationService $auth -ClaimsFactoryName "FASClaimsFactory"
Set-STFStoreLaunchOptions -StoreService $store -VdaLogonDataProvider "FASLogonDataProvider"
<!--NeedCopy-->

Pour désactiver le FAS pour un magasin, procédez comme suit :

$store = Get-STFStoreService -VirtualPath [VirtualPath]
$auth = Get-STFAuthenticationService -StoreService $store
Set-STFClaimsFactoryNames -AuthenticationService $auth -ClaimsFactoryName "standardClaimsFactory"
Set-STFStoreLaunchOptions -StoreService $store -VdaLogonDataProvider ""
<!--NeedCopy-->

Remplacez [VirtualPath] par le chemin virtuel approprié, par exemple /Citrix/Store.

Pour configurer la liste des serveurs FAS et d’autres paramètres, vous devez utiliser la stratégie de groupe. Pour plus d’informations, consultez la documentation FAS.

Le FAS n’est pas utilisé lors de l’authentification à l’aide d’un transfert de domaine ou d’une carte à puce via un navigateur.

Configuration du Service d’authentification fédérée

Dans cet article