StoreFront™ 2507 LTSR

Créer un FQDN unique utilisé en interne et en externe

Vous pouvez créer un nom de domaine complet (FQDN) unique qui peut accéder à un magasin directement depuis votre réseau d’entreprise et à distance via une passerelle Citrix.

Par exemple, vous pouvez utiliser les URL suivantes :

  • https://storefront.example.com comme URL unique utilisée par les utilisateurs pour accéder à StoreFront. Lorsque vous êtes à l’intérieur du réseau, elle se résout vers le serveur StoreFront ou l’équilibreur de charge. Lorsque vous êtes à l’extérieur du réseau, elle se résout vers la passerelle.
  • https://storefrontcb.example.com comme URL de rappel. Lorsque vous êtes à l’intérieur de votre réseau, elle se résout vers la passerelle. Ceci est uniquement requis pour l’accès intelligent ou l’authentification sans mot de passe. Vous devez vous assurer que le certificat sur la passerelle inclut cette adresse en tant que SAN, ou utiliser un certificat générique.

URL de base du groupe de serveurs

Modifiez l’URL de base pour qu’elle soit l’URL unique. Consultez Modifier l’URL de base d’un déploiement.

Balises StoreFront pour l’application Citrix Workspace installée localement

L’application Citrix Workspace™ installée localement tente de contacter des points de balise et utilise les réponses pour déterminer si les utilisateurs sont connectés à des réseaux locaux ou publics.

Par défaut, StoreFront utilise l’URL de base du groupe de serveurs comme URL de balise interne. Dans cette configuration, la même URL est valide à la fois en interne et en externe, elle ne peut donc pas être utilisée comme balise. Par conséquent, vous devez définir la balise interne sur une URL dont vous savez qu’elle n’est accessible qu’en interne.

Consultez Configurer la balise.

DNS externe

  • storefront.example.com se résout vers l’adresse IP externe du serveur virtuel Citrix Gateway.

DNS interne

  • storefront.example.com se résout vers l’équilibreur de charge StoreFront ou l’adresse IP d’un seul serveur StoreFront.
  • storefrontcb.example.com se résout vers l’adresse VIP du vServer de la passerelle. Si un pare-feu existe entre la DMZ et le réseau local de l’entreprise, prévoyez cela.
Créer un FQDN unique utilisé en interne et en externe