StoreFront

Créer un FQDN unique utilisé en interne et en externe

Vous pouvez créer un nom de domaine complet (FQDN) unique qui permet d’accéder à un magasin directement depuis votre réseau d’entreprise et à distance via une passerelle Citrix Gateway.

Par exemple, vous pouvez utiliser les URL suivantes :

  • https://storefront.example.com comme URL unique utilisée par les utilisateurs pour accéder à StoreFront. Lorsqu’il est à l’intérieur du réseau, il se résout sur le serveur StoreFront ou l’équilibreur de charge. Lorsqu’il est à l’extérieur du réseau, il se résout sur la passerelle.
  • https://storefrontcb.example.com comme URL de rappel. À l’intérieur de votre réseau, cette URL se résout sur la passerelle. Ceci est uniquement requis pour l’accès intelligent ou l’authentification sans mot de passe. Vous devez vous assurer que le certificat sur la passerelle inclut cette adresse en tant que SAN, ou utiliser un certificat générique.

URL de base du groupe de serveurs

Modifiez l’URL de base pour qu’elle soit l’URL unique. Consultez Modifier l’URL de base d’un déploiement.

Balises StoreFront pour l’application Citrix Workspace installée localement

L’application Citrix Workspace™ installée localement tente de contacter les points de balise et utilise les réponses pour déterminer si les utilisateurs sont connectés à des réseaux locaux ou publics.

Par défaut, StoreFront utilise l’URL de base du groupe de serveurs comme URL de balise interne. Dans cette configuration, la même URL est valide à la fois en interne et en externe et ne peut donc pas être utilisée comme balise. Par conséquent, vous devez définir la balise interne sur une URL dont vous savez qu’elle n’est accessible qu’en interne.

Consultez Configurer la balise.

DNS externe

  • storefront.example.com se résout sur l’adresse IP externe du serveur virtuel Citrix Gateway.

DNS interne

  • storefront.example.com se résout sur l’équilibreur de charge StoreFront ou l’adresse IP du serveur StoreFront unique.
  • storefrontcb.example.com se résout sur l’adresse VIP du vServer de la passerelle. Si un pare-feu existe entre la DMZ et le réseau local de l’entreprise, autorisez cette résolution.
Créer un FQDN unique utilisé en interne et en externe