StoreFront

Configuration du Service d’authentification fédérée

Lors de l’utilisation de méthodes d’authentification telles que SAML, dans lesquelles l’utilisateur ne saisit pas ses informations d’identification directement dans l’application Citrix Workspace, par défaut il n’est pas possible de s’authentifier uniquement dans les VDA. Dans ces cas, vous pouvez utiliser le Service d’authentification fédérée (FAS) pour fournir une authentification unique aux VDA à l’aide de l’authentification du certificat. Pour utiliser FAS avec StoreFront, vous devez configurer StoreFront à l’aide du SDK PowerShell. Utilisez Set-STFClaimsFactoryNames pour définir la fabrique de revendication sur FASClaimsFactory et utilisez Set-STFStoreLaunchOptions pour définir le fournisseur de données de connexion du VDA sur FASLogonDataProvider. Par exemple :

$store = Get-STFStoreService -VirtualPath [VirtualPath]
$auth = Get-STFAuthenticationService -StoreService $store
Set-STFClaimsFactoryNames -AuthenticationService $auth -ClaimsFactoryName "FASClaimsFactory"
Set-STFStoreLaunchOptions -StoreService $store -VdaLogonDataProvider "FASLogonDataProvider"
<!--NeedCopy-->

Remplacez [VirtualPath] par le chemin virtuel approprié, par exemple /Citrix/Store.

Indisponibilité du serveur FAS

Si le serveur FAS n’est pas disponible, le lancement échoue par défaut. Vous pouvez toutefois configurer StoreFront de telle sorte que, si le serveur FAS n’est pas disponible, les utilisateurs puissent se connecter au VDA en saisissant leurs informations d’identification. Vous pouvez utiliser la commande Powershell suivante pour activer cette configuration.

Set-STFStoreLaunchOptions avec le paramètre FederatedAuthenticationServiceFailover

Pour plus d’informations, consultez la documentation du développeur.

Désactiver le FAS pour un magasin

Pour désactiver le FAS pour un magasin, procédez comme suit :

$store = Get-STFStoreService -VirtualPath [VirtualPath]
$auth = Get-STFAuthenticationService -StoreService $store
Set-STFClaimsFactoryNames -AuthenticationService $auth -ClaimsFactoryName "standardClaimsFactory"
Set-STFStoreLaunchOptions -StoreService $store -VdaLogonDataProvider ""
<!--NeedCopy-->

Pour configurer la liste des serveurs FAS et d’autres paramètres, vous devez utiliser la stratégie de groupe. Pour plus d’informations, consultez la documentation FAS.

Configuration du Service d’authentification fédérée