Configuration système requise
Avant d’installer StoreFront, consultez la section Planifier votre déploiement StoreFront.
Configuration requise pour le serveur StoreFront
Logiciel
Citrix a testé et prend en charge les installations StoreFront sur les plateformes suivantes :
- Éditions Datacenter et Standard de Windows Server 2022
- Éditions Datacenter et Standard de Windows Server 2019
- Éditions Datacenter et Standard de Windows Server 2016
Remarque :
StoreFront nécessite l’expérience de bureau Windows et ne peut donc pas être installé sur Windows Server Core.
Tous les serveurs StoreFront d’un groupe de serveurs doivent utiliser la même version de système d’exploitation, la même langue et les mêmes paramètres régionaux.
La mise à niveau de la version du système d’exploitation sur un serveur exécutant StoreFront n’est pas prise en charge. Citrix vous recommande d’installer StoreFront sur une nouvelle installation du système d’exploitation.
Avant d’installer StoreFront, les fonctionnalités Windows suivantes doivent être activées sur le serveur web. Ces composants sont activés par défaut sur une nouvelle installation de Windows, aucune action n’est donc requise, sauf s’ils ont été explicitement désinstallés.
- NET-Framework-45-Features
- NET-Framework-45-Core
- PowerShellRoot
- PowerShell
Si la version de .NET Framework installée est antérieure à 4.8.0, le programme d’installation installe automatiquement .NET Framework 4.8.0. Notez que cela nécessite que la fonctionnalité Windows NET-Framework-45-Core soit déjà installée. De plus, StoreFront 2402 CU3 et versions ultérieures nécessitent .NET 8. S’il n’est pas déjà installé, le programme d’installation installe automatiquement .NET 8.
Si le programme d’installation de StoreFront détecte que l’une des fonctionnalités Windows suivantes est manquante, elle est automatiquement installée :
- Web-Server
- Web-WebServer
- Web-Common-Http
- Web-Default-Doc
- Web-Http-Errors
- Web-Static-Content
- Web-Http-Redirect
- Web-Health
- Web-Http-Logging
- Web-Security
- Web-Filtering
- Web-Basic-Auth
- Web-Windows-Auth
- Web-App-Dev
- Web-Net-Ext45
- Web-AppInit
- Web-Asp-Net45
- Web-ISAPI-Ext
- Web-ISAPI-Filter
- Web-Mgmt-Tools
- Web-Mgmt-Console
- Web-Scripting-Tools
- Web-Common-Http
- Web-WebServer
- NET-Framework-45-Features
- NET-Framework-45-ASPNET
- NET-WCF-Services45
- NET-WCF-TCP-PortSharing45
Il est possible de déplacer le site web IIS vers un autre répertoire ou lecteur avant d’installer StoreFront. Le chemin d’accès relatif à StoreFront dans IIS doit être le même sur tous les serveurs d’un groupe de serveurs.
Matériel
Les serveurs StoreFront™ doivent répondre aux exigences suivantes :
-
Processeur : Minimum 2 vCPU, 4 vCPU recommandés
-
RAM : 4 Go, plus 700 octets par ressource disponible, par utilisateur.
-
Stockage :
- 250 Mo pour StoreFront lui-même.
- 30 Mo pour chaque magasin, en supposant un site web par magasin.
- Pour chaque magasin avec favoris activés, 5 Mo plus 8 Mo pour chaque tranche de 1000 favoris.
- Espace suffisant pour les fichiers journaux IIS selon vos besoins, consultez la documentation Microsoft sur la gestion du stockage des fichiers journaux IIS.
- Espace suffisant pour les journaux de diagnostic StoreFront. Par défaut, StoreFront conserve 1 Go de journaux par service. Un déploiement StoreFront comprend généralement 1 service d’itinérance plus 3 services par magasin (service de magasin, service d’authentification et service Receiver pour Web). Consultez la section Dépanner StoreFront.
Réseau
StoreFront utilise les ports suivants pour la communication. Assurez-vous que vos pare-feu et autres périphériques réseau autorisent l’accès à ces ports.
- Les clients se connectent à StoreFront à l’aide de HTTPS ou HTTP, normalement via le port TCP 443 ou 80 respectivement. Vous pouvez autoriser les clients à se connecter directement à StoreFront, mais généralement, les clients se connectent à un équilibreur de charge ou à une passerelle qui transmet le trafic à StoreFront. Vous pouvez modifier les ports utilisés dans la configuration IIS. Il est recommandé d’utiliser HSTS pour forcer les navigateurs web à utiliser HTTPS.
- Le port TCP 808 est utilisé pour :
- la synchronisation des favoris au sein d’un groupe de serveurs. Cela s’applique uniquement si les favoris sont activés et que vous utilisez la base de données locale, plutôt qu’une base de données SQL Server externe.
- La synchronisation des abonnements entre les groupes de serveurs. Cela s’applique uniquement si vous avez activé la synchronisation des abonnements.
- La synchronisation des informations d’identification au sein d’un groupe de serveurs.
- Un port TCP sélectionné aléatoirement parmi tous les ports non réservés est utilisé pour les communications entre les serveurs StoreFront d’un groupe de serveurs.
- Si vous utilisez un équilibreur de charge NetScaler avec un moniteur StoreFront, il doit se connecter au moniteur de service Citrix. Par défaut, celui-ci s’exécute sur le port TCP 8000, mais peut également être configuré pour s’exécuter via HTTPS sur le port 443. Consultez la section Équilibrage de charge avec NetScaler ADC.
Lorsque vous installez StoreFront, des règles de pare-feu Windows sont configurées pour autoriser l’accès aux exécutables StoreFront. Vous devez vous assurer que les pare-feu ou autres périphériques de votre réseau interne ne bloquent pas le trafic vers les ports TCP non attribués.
StoreFront prend en charge les réseaux IPv6 purs et les environnements IPv4/IPv6 à double pile.
Active Directory
De nombreuses fonctionnalités de StoreFront nécessitent que le serveur Windows sur lequel StoreFront est installé soit joint à un domaine Active Directory. StoreFront ne peut pas être installé sur un contrôleur de domaine.
Pour que StoreFront authentifie les utilisateurs auprès de Microsoft Active Directory, assurez-vous que le serveur StoreFront est joint au domaine contenant les comptes de vos utilisateurs ou à un domaine ayant une relation d’approbation avec le domaine des comptes d’utilisateur. Ceci est toujours requis pour l’authentification pass-through de domaine. Pour l’authentification par nom d’utilisateur et mot de passe, cela est requis par défaut ; vous pouvez également configurer StoreFront pour déléguer l’authentification aux contrôleurs de livraison.
Si vous installez StoreFront sur un serveur non joint à un domaine, les fonctionnalités suivantes ne sont pas disponibles :
- Groupes de serveurs
- Favoris
- Méthodes d’authentification autres que le nom d’utilisateur et le mot de passe explicites, que ce soit directement vers StoreFront ou via une passerelle. Vous devez configurer StoreFront pour déléguer l’authentification au contrôleur de livraison.
Stockage des données d’abonnement à l’aide de Microsoft SQL Server
Vous pouvez éventuellement stocker les données d’abonnement à l’aide de Microsoft SQL Server. StoreFront prend en charge les mêmes versions de Microsoft SQL Server pour cela que Citrix Virtual Apps and Desktops pour les bases de données. Dans la configuration système requise de Citrix Virtual Apps and Desktops, consultez la section Bases de données.
Configuration requise pour l’infrastructure
Citrix a testé et prend en charge StoreFront lorsqu’il est utilisé avec les versions de produits Citrix suivantes.
Citrix Virtual Apps and Desktops™
StoreFront prend en charge les versions suivantes de Citrix Virtual Apps and Desktops :
- Citrix Virtual Apps and Desktops 2402 LTSR
- Citrix Virtual Apps and Desktops 2311
- Citrix Virtual Apps and Desktops 2308
- Citrix Virtual Apps and Desktops 2305
- Citrix Virtual Apps and Desktops 2203 LTSR
- Citrix Virtual Apps and Desktops 1912 LTSR
Citrix Gateway
Les versions suivantes de Citrix Gateway peuvent être utilisées pour fournir un accès à StoreFront aux utilisateurs sur les réseaux publics.
- Citrix Gateway 14.1
- Citrix Gateway 13.1
- Citrix Gateway 13.0
Les connexions via Citrix Gateway peuvent être établies à l’aide du proxy ICA, du plug-in Citrix Gateway ou du VPN sans client (cVPN).
Configuration requise pour les appareils utilisateur
StoreFront offre diverses options aux utilisateurs pour accéder à leurs bureaux et applications. Les utilisateurs Citrix peuvent accéder aux magasins via l’application Citrix Workspace installée localement ou via leur navigateur. Pour plus d’informations, consultez la section Options d’accès utilisateur.
Application Citrix Workspace installée localement
Vous pouvez utiliser toutes les versions actuellement prises en charge de l’application Citrix Workspace pour accéder aux magasins StoreFront à partir des connexions réseau internes et via une passerelle Citrix. Pour connaître les dates de cycle de vie de l’application Citrix Workspace, consultez https://www.citrix.com/support/product-lifecycle/workspace-app.html.
Les versions antérieures de l’application Citrix Workspace™ et de Citrix Receiver™ peuvent fonctionner mais ne sont pas prises en charge.
Navigateurs web
Les utilisateurs finaux peuvent accéder aux magasins à l’aide d’un navigateur web. Les applications et les bureaux peuvent être lancés soit via une application Citrix Workspace installée localement (appelée lancement hybride), soit via le navigateur web. Selon la configuration de votre site web, il est possible pour les utilisateurs finaux de basculer entre les deux méthodes de lancement.
Utilisez les dernières versions des navigateurs suivants.
Sous Windows :
- Microsoft Edge
- Google Chrome
- Mozilla Firefox
- Internet Explorer 11*
* Internet Explorer peut être utilisé pour se connecter aux sites web de magasins configurés pour utiliser l’expérience classique, et non l’expérience moderne. Le client HTML5 HDX ne prend pas en charge Internet Explorer, vous devez donc utiliser l’application Citrix Workspace pour vous connecter aux ressources.
Sous Mac :
- Safari
- Google Chrome
- Mozilla Firefox
Sous Linux :
- Google Chrome
- Mozilla Firefox
Pour plus d’informations sur les exigences d’utilisation de l’application Citrix Workspace pour HTML5 pour se connecter aux ressources via un navigateur web, consultez la documentation de l’application Citrix Workspace pour HTML5.
Extensions web Citrix
Pour une meilleure expérience, il est recommandé aux utilisateurs d’ajouter l’extension web Citrix à leur navigateur web. Pour connaître les exigences, consultez la section Extension web Citrix.
Appareils hérités
Les clients Citrix hérités peuvent utiliser les URL des services XenApp pour accéder aux magasins StoreFront avec des fonctionnalités réduites. Les URL des services XenApp offrent une prise en charge héritée rétrocompatible pour les connexions établies par Citrix Receiver 3.4 Enterprise et les clients plus anciens. Cette fonctionnalité est obsolète et sera supprimée dans une future version.
Configuration requise pour les cartes à puce
Utilisation de l’application Citrix Workspace avec des cartes à puce
Citrix teste la compatibilité avec les cartes d’accès commun (CAC) du ministère de la Défense du gouvernement américain, les cartes d’identité personnelle (NIST PIV) du National Institute of Standards and Technology des États-Unis et certains jetons de carte à puce USB. Vous pouvez utiliser des lecteurs de cartes à contact conformes à la spécification USB Chip/Smart Card Interface Devices (CCID) et classés par le Zentraler Kreditausschuss (ZKA) allemand comme lecteurs de cartes à puce de classe 1. Les lecteurs de cartes à contact ZKA de classe 1 exigent que les utilisateurs insèrent leurs cartes à puce dans le lecteur. Les autres types de lecteurs de cartes à puce, y compris les lecteurs de classe 2 (qui ont des claviers pour saisir les codes PIN), les lecteurs sans contact et les cartes à puce virtuelles basées sur des puces Trusted Platform Module (TPM), ne sont pas pris en charge.
Pour les appareils Windows, la prise en charge des cartes à puce est basée sur les spécifications standard Microsoft Personal Computer/Smart Card (PC/SC). Comme exigence minimale, les cartes à puce et les lecteurs de cartes doivent être pris en charge par le système d’exploitation et avoir reçu la certification matérielle Windows.
Pour plus d’informations sur les cartes à puce et les intergiciels compatibles Citrix, consultez la section Cartes à puce dans la documentation de Citrix Virtual Apps and Desktops, et http://www.citrix.com/ready.
Configuration requise pour le service Citrix Analytics
Vous pouvez configurer Citrix StoreFront de manière à ce que l’application Citrix Workspace puisse envoyer des données au service Citrix Analytics. Les détails de configuration sont décrits dans la section Service Citrix Analytics. Cette fonctionnalité est prise en charge pour les scénarios suivants :
- Magasins accessibles par les navigateurs web.
- Magasins accessibles depuis l’application Citrix Workspace 1903 pour Windows ou version ultérieure.
- Magasins accessibles depuis l’application Citrix Workspace 1901 pour Linux ou version ultérieure.
Dans cet article
- Configuration requise pour le serveur StoreFront
- Stockage des données d’abonnement à l’aide de Microsoft SQL Server
- Configuration requise pour l’infrastructure
- Configuration requise pour les appareils utilisateur
- Configuration requise pour les cartes à puce
- Configuration requise pour le service Citrix Analytics