StoreFront™ 2507 LTSR

Configuration du service d’authentification fédérée

Le service d’authentification fédérée (FAS) fournit une authentification unique aux VDA à l’aide de l’authentification par certificat. Ceci est utile lors de l’utilisation de méthodes d’authentification telles que SAML, où StoreFront n’a pas accès aux informations d’identification Active Directory.

Activer FAS pour un magasin

Avant d’activer FAS pour un magasin, vous devez configurer la liste des serveurs FAS à l’aide de la stratégie de groupe. Pour plus de détails, consultez la documentation FAS.

Pour activer FAS pour un magasin, vous devez utiliser l’applet de commande PowerShell Set-STFStoreLaunchOptions pour définir le fournisseur de connexion des données de connexion VDA sur FASLogonDataProvider.

Par exemple, pour activer FAS pour un magasin et sélectionner le serveur lors de la connexion :

$store = Get-STFStoreService -VirtualPath [VirtualPath]
Set-STFStoreLaunchOptions -StoreService $store -VdaLogonDataProvider "FASLogonDataProvider"
<!--NeedCopy-->

Pour désactiver FAS pour un magasin :

$store = Get-STFStoreService -VirtualPath [VirtualPath]
Set-STFStoreLaunchOptions -StoreService $store -VdaLogonDataProvider ""
<!--NeedCopy-->

Remplacez [VirtualPath] par le chemin virtuel approprié, par exemple /Citrix/Store.

Lorsque vous utilisez l’authentification par nom d’utilisateur et mot de passe sur un magasin avec FAS activé, StoreFront utilise toujours FAS plutôt que les informations d’identification fournies pour l’authentification unique.

Sélectionner le serveur FAS lors de la connexion

Par défaut, StoreFront sélectionne le serveur FAS au lancement. Vous pouvez modifier ce comportement afin que StoreFront sélectionne le serveur FAS lors de la connexion. Cela n’est normalement pas requis, mais vous pouvez l’activer si la sélection FAS est lente afin d’éviter des retards au lancement. Pour configurer le comportement, exécutez l’applet de commande PowerShell Set-STFClaimsFactoryNames avec le paramètre ClaimsFactoryName. Pour choisir le serveur FAS lors de la connexion, définissez-le sur FASClaimsFactory. Pour restaurer le comportement par défaut et choisir un serveur FAS au lancement, définissez-le sur standardClaimsFactory.

Par exemple, pour choisir un serveur FAS lors de la connexion :

$store = Get-STFStoreService -VirtualPath [VirtualPath]
$auth = Get-STFAuthenticationService -StoreService $store
Set-STFClaimsFactoryNames -AuthenticationService $auth -ClaimsFactoryName "FASClaimsFactory"
<!--NeedCopy-->

Indisponibilité du serveur FAS

Si le serveur FAS est indisponible, le lancement échoue par défaut. Cependant, vous pouvez configurer StoreFront de manière à ce que si le serveur FAS est indisponible, les utilisateurs puissent se connecter au VDA en saisissant leurs informations d’identification. Pour modifier la configuration, utilisez l’applet de commande PowerShell Set-STFStoreLaunchOptions avec le paramètre FederatedAuthenticationServiceFailover. Par exemple, pour activer le basculement pour un magasin :

$storeService = Get-STFStoreService -VirtualPath [VirtualPath]
Set-STFStoreLaunchOptions $storeService -FederatedAuthenticationServiceFailover $True
<!--NeedCopy-->
Configuration du service d’authentification fédérée