StoreFront

Exigences système

Avant d’installer StoreFront, consultez Planifier votre déploiement StoreFront.

Exigences relatives aux serveurs StoreFront

Logiciel

Citrix a testé et prend en charge les installations de StoreFront sur les plateformes suivantes :

  1. Windows Server 2022 Datacenter et Standard editions
  2. Windows Server 2019 Datacenter et Standard editions
  3. Windows Server 2016 Datacenter et Standard editions

Remarque :

StoreFront nécessite l’expérience de bureau Windows et ne peut donc pas être installé sur Windows Server Core.

Tous les serveurs StoreFront d’un groupe de serveurs doivent utiliser la même version de système d’exploitation, la même langue et les mêmes paramètres régionaux.

La mise à niveau de la version du système d’exploitation sur un serveur exécutant StoreFront n’est pas prise en charge. Citrix vous recommande d’installer StoreFront sur une nouvelle installation du système d’exploitation.

Avant d’installer StoreFront, les fonctionnalités Windows suivantes doivent être activées sur le serveur web. Ces composants sont activés par défaut sur une nouvelle installation de Windows, aucune action n’est donc requise, sauf s’ils ont été explicitement désinstallés.

  1. NET-Framework-45-Features
    1. NET-Framework-45-Core
  2. PowerShellRoot
    1. PowerShell

Si la version de .NET Framework installée est antérieure à 4.7.2, le programme d’installation installe automatiquement .NET Framework 4.7.2. Notez que cela nécessite que la fonctionnalité Windows NET-Framework-45-Core soit déjà installée. De plus, StoreFront 2203 CU7 et versions ultérieures nécessitent .NET 8. S’il n’est pas déjà installé, le programme d’installation installe automatiquement .NET 8.

Si le programme d’installation de StoreFront détecte que l’une des fonctionnalités Windows suivantes est manquante, elle est automatiquement installée :

  1. Web-Server
    1. Web-WebServer
      1. Web-Common-Http
        1. Web-Default-Doc
        2. Web-Http-Errors
        3. Web-Static-Content
        4. Web-Http-Redirect
      2. Web-Health
        1. Web-Http-Logging
      3. Web-Security
        1. Web-Filtering
        2. Web-Basic-Auth
        3. Web-Windows-Auth
      4. Web-App-Dev
        1. Web-Net-Ext45
        2. Web-AppInit
        3. Web-Asp-Net45
        4. Web-ISAPI-Ext
        5. Web-ISAPI-Filter
      5. Web-Mgmt-Tools
        1. Web-Mgmt-Console
      6. Web-Scripting-Tools
  2. NET-Framework-45-Features
    1. NET-Framework-45-ASPNET
    2. NET-WCF-Services45
      1. NET-WCF-TCP-PortSharing45

Il est possible de déplacer le site web IIS vers un autre répertoire ou lecteur avant d’installer StoreFront. Le chemin relatif vers StoreFront dans IIS doit être le même sur tous les serveurs d’un groupe de serveurs.

Matériel

Les serveurs StoreFront™ doivent répondre aux exigences suivantes :

  1. Processeur : Minimum 2 vCPU, 4 vCPU recommandés
  2. RAM : 4 Go, plus 700 octets par ressource disponible, par utilisateur.
  3. Stockage :
    1. 250 Mo pour StoreFront lui-même.
    2. 30 Mo pour chaque magasin, en supposant un site web par magasin.
    3. Pour chaque magasin avec les favoris activés, 5 Mo plus 8 Mo pour chaque tranche de 1000 favoris.
    4. Espace suffisant pour les fichiers journaux IIS selon vos exigences, consultez la documentation Microsoft sur la gestion du stockage des fichiers journaux IIS.
    5. Espace suffisant pour les journaux de diagnostic StoreFront. Par défaut, StoreFront conserve 1 Go de journaux par service. Un déploiement StoreFront comprend généralement 1 service d’itinérance plus 3 services par magasin (service de magasin, service d’authentification et service Receiver pour le Web). Consultez Dépanner StoreFront.

Réseau

StoreFront utilise les ports suivants pour la communication. Assurez-vous que vos pare-feu et autres périphériques réseau autorisent l’accès à ces ports.

  1. Les clients se connectent à StoreFront à l’aide de HTTPS ou HTTP, normalement via le port TCP 443 ou 80 respectivement. Vous pouvez autoriser les clients à se connecter directement à StoreFront, mais généralement, les clients se connectent à un équilibreur de charge ou à une passerelle qui transmet le trafic à StoreFront. Vous pouvez modifier les ports utilisés dans la configuration IIS. Il est recommandé d’utiliser HSTS pour forcer les navigateurs web à utiliser HTTPS.
  2. Le port TCP 808 est utilisé pour :
    1. la synchronisation des favoris au sein d’un groupe de serveurs. Cela s’applique uniquement si les favoris sont activés et que vous utilisez la base de données locale, plutôt qu’une base de données SQL Server externe.
    2. la synchronisation des abonnements entre les groupes de serveurs. Cela s’applique uniquement si vous avez activé la synchronisation des abonnements.
    3. la synchronisation des informations d’identification au sein d’un groupe de serveurs.
  3. Un port TCP sélectionné aléatoirement parmi tous les ports non réservés est utilisé pour les communications entre les serveurs StoreFront d’un groupe de serveurs.
  4. Si vous utilisez un équilibreur de charge NetScaler avec un moniteur StoreFront, il doit se connecter au moniteur de service Citrix. Par défaut, celui-ci s’exécute sur le port TCP 8000, mais peut également être configuré pour s’exécuter via HTTPS sur le port 443. Consultez Équilibrage de charge avec NetScaler ADC.

Lorsque vous installez StoreFront, des règles de pare-feu Windows sont configurées pour permettre l’accès aux exécutables StoreFront. Vous devez vous assurer que les pare-feu ou autres périphériques de votre réseau interne ne bloquent pas le trafic vers les ports TCP non attribués.

StoreFront prend en charge les réseaux IPv6 purs et les environnements IPv4/IPv6 à double pile.

Active Directory

De nombreuses fonctionnalités de StoreFront nécessitent que le serveur Windows sur lequel StoreFront est installé soit joint à un domaine Active Directory. StoreFront ne peut pas être installé sur un contrôleur de domaine.

Pour que StoreFront authentifie les utilisateurs auprès de Microsoft Active Directory, assurez-vous que le serveur StoreFront est joint soit au domaine contenant les comptes de vos utilisateurs, soit à un domaine ayant une relation d’approbation avec le domaine des comptes utilisateurs. Ceci est toujours requis pour l’authentification unique de domaine. Pour l’authentification par nom d’utilisateur et mot de passe, cela est requis par défaut ; vous pouvez également configurer StoreFront pour déléguer l’authentification aux contrôleurs de livraison.

Si vous installez StoreFront sur un serveur non joint à un domaine, les fonctionnalités suivantes ne sont pas disponibles :

  1. Groupes de serveurs
  2. Favoris
  3. Méthodes d’authentification autres que le nom d’utilisateur et le mot de passe explicites, soit directement vers StoreFront, soit via une passerelle. Vous devez configurer StoreFront pour déléguer l’authentification au contrôleur de livraison.

Stockage des données d’abonnement à l’aide de Microsoft SQL Server

Vous pouvez éventuellement stocker les données d’abonnement à l’aide de Microsoft SQL Server. StoreFront prend en charge les mêmes versions de Microsoft SQL Server pour cela que Citrix Virtual Apps and Desktops pour les bases de données. Dans les exigences système de Citrix Virtual Apps and Desktops, consultez Bases de données.

Exigences d’infrastructure

Citrix a testé et prend en charge StoreFront lorsqu’il est utilisé avec les versions de produits Citrix suivantes.

Citrix Virtual Apps and Desktops™

StoreFront prend en charge les versions suivantes de Citrix Virtual Apps and Desktops :

  1. Citrix Virtual Apps and Desktops 2402 LTSR
  2. Citrix Virtual Apps and Desktops 2203 LTSR
  3. Citrix Virtual Apps and Desktops 2112
  4. Citrix Virtual Apps and Desktops 2109
  5. Citrix Virtual Apps and Desktops 2106
  6. Citrix Virtual Apps and Desktops 2103
  7. Citrix Virtual Apps and Desktops 2012
  8. Citrix Virtual Apps and Desktops 1912 LTSR
  9. XenApp et XenDesktop 7.15 LTSR

Pour plus d’informations sur l’utilisation des versions dans un environnement Long Term Service (LTSR) et d’autres questions fréquemment posées, consultez l’article du Knowledge Center.

Citrix Gateway

Les versions suivantes de Citrix Gateway peuvent être utilisées pour fournir un accès à StoreFront aux utilisateurs sur les réseaux publics.

  1. Citrix Gateway 14.1 (pris en charge à partir de 2203 LTSR CU4)
  2. Citrix Gateway 13.1
  3. Citrix Gateway 13.0
  4. Citrix Gateway 12.1

Les connexions via Citrix Gateway peuvent être établies à l’aide du proxy ICA, du plug-in Citrix Gateway ou du VPN sans client (cVPN).

Exigences relatives aux appareils utilisateur

StoreFront offre diverses options aux utilisateurs pour accéder à leurs bureaux et applications. Les utilisateurs Citrix peuvent accéder aux magasins via l’application Citrix Workspace installée localement, ou via leur navigateur. Pour plus d’informations, consultez Options d’accès utilisateur.

Application Citrix Workspace installée localement

Vous pouvez utiliser toutes les versions actuellement prises en charge de l’application Citrix Workspace pour accéder aux magasins StoreFront à partir de connexions réseau internes et via une passerelle Citrix Gateway. Pour les dates de cycle de vie de l’application Citrix Workspace, consultez https://www.citrix.com/support/product-lifecycle/workspace-app.html.

Les versions antérieures de l’application Citrix Workspace™ et de Citrix Receiver™ peuvent fonctionner mais ne sont pas prises en charge.

Les utilisateurs finaux peuvent accéder aux magasins à l’aide d’un navigateur web. Les applications et les bureaux peuvent être lancés soit via une application Citrix Workspace installée localement (appelée lancement hybride), soit directement dans le navigateur web. Selon la configuration de votre site web, il est possible pour les utilisateurs finaux de basculer entre les deux méthodes de lancement.

Sous Windows :

  1. Microsoft Edge
  2. Google Chrome
  3. Mozilla Firefox
  4. Internet Explorer 11 - À partir de CU2, il ne peut être utilisé que pour accéder au magasin, et non pour se connecter aux ressources.

Sous Mac :

  1. Safari
  2. Google Chrome
  3. Mozilla Firefox

Sous Linux :

  1. Google Chrome
  2. Mozilla Firefox

Pour plus d’informations sur les exigences d’utilisation de l’application Citrix Workspace pour HTML5 afin de se connecter aux ressources via un navigateur web, consultez la documentation de l’application Citrix Workspace pour HTML5.

Appareils hérités

Les clients Citrix hérités peuvent utiliser les URL des services XenApp pour accéder aux magasins StoreFront avec des fonctionnalités réduites. Les URL des services XenApp offrent une prise en charge héritée rétrocompatible pour les connexions établies par Citrix Receiver 3.4 Enterprise et les clients plus anciens qui ne prennent en charge que les connexions via PNAgent.

Exigences relatives aux cartes à puce

Utilisation de l’application Citrix Workspace avec des cartes à puce

Citrix teste la compatibilité avec les cartes d’accès commun (CAC) du ministère de la Défense du gouvernement américain, les cartes d’identité personnelle (NIST PIV) du National Institute of Standards and Technology des États-Unis, et certains jetons de carte à puce USB. Vous pouvez utiliser des lecteurs de cartes à contact conformes à la spécification USB Chip/Smart Card Interface Devices (CCID) et classés par le Zentraler Kreditausschuss (ZKA) allemand comme lecteurs de cartes à puce de classe 1. Les lecteurs de cartes à contact ZKA de classe 1 exigent que les utilisateurs insèrent leurs cartes à puce dans le lecteur. D’autres types de lecteurs de cartes à puce, y compris les lecteurs de classe 2 (qui ont des claviers pour la saisie des codes PIN), les lecteurs sans contact et les cartes à puce virtuelles basées sur des puces Trusted Platform Module (TPM), ne sont pas pris en charge.

Pour les appareils Windows, la prise en charge des cartes à puce est basée sur les spécifications standard Microsoft Personal Computer/Smart Card (PC/SC). Au minimum, les cartes à puce et les lecteurs de cartes doivent être pris en charge par le système d’exploitation et avoir reçu la certification matérielle Windows.

Pour plus d’informations sur les cartes à puce et les middlewares compatibles Citrix, consultez Cartes à puce dans la documentation Citrix Virtual Apps and Desktops, et http://www.citrix.com/ready.

Exigences relatives au service Citrix Analytics

Vous pouvez configurer Citrix StoreFront de manière à ce que l’application Citrix Workspace puisse envoyer des données au service Citrix Analytics. Les détails de configuration sont décrits dans Service Citrix Analytics. Cette fonctionnalité est prise en charge pour les scénarios suivants :

  1. Magasins accessibles par les navigateurs web.
  2. Magasins accessibles depuis l’application Citrix Workspace 1903 pour Windows ou version ultérieure.
  3. Magasins accessibles depuis l’application Citrix Workspace 1901 pour Linux ou version ultérieure.
Exigences système