StoreFront

システム要件

StoreFront をインストールする前に、StoreFront 展開の計画を確認してください。

StoreFront サーバー要件

ソフトウェア

Citrix は、以下のプラットフォームでの StoreFront のインストールをテストし、サポートを提供しています。

  • Windows Server 2022 Datacenter および Standard エディション
  • Windows Server 2019 Datacenter および Standard エディション
  • Windows Server 2016 Datacenter および Standard エディション

注:

StoreFront には Windows デスクトップエクスペリエンスが必要なため、Windows Server Core にはインストールできません。

サーバーグループ内のすべての StoreFront サーバーは、同じオペレーティングシステムバージョン、言語、およびロケールを使用する必要があります。

StoreFront を実行しているサーバーのオペレーティングシステムバージョンをアップグレードすることはサポートされていません。Citrix は、オペレーティングシステムの新規インストールに StoreFront をインストールすることを推奨します。

StoreFront をインストールする前に、Web サーバーで以下の Windows 機能が有効になっている必要があります。これらのコンポーネントは、新しい Windows インストールではデフォルトで有効になっているため、明示的にアンインストールされていない限り、操作は不要です。

  • NET-Framework-45-Features
    • NET-Framework-45-Core
  • PowerShellRoot
    • PowerShell

インストールされている .NET Framework のバージョンが 4.7.2 より古い場合、インストーラーは .NET Framework 4.7.2 を自動的にインストールします。これには、NET-Framework-45-Core Windows 機能がすでにインストールされている必要があります。さらに、StoreFront 2203 CU7 以降では .NET 8 が必要です。インストールされていない場合、インストーラーは .NET 8 を自動的にインストールします。

StoreFront インストーラーが以下の Windows 機能のいずれかが不足していることを検出した場合、それらは自動的にインストールされます。

  • Web-Server
    • Web-WebServer
      • Web-Common-Http
        • Web-Default-Doc
        • Web-Http-Errors
        • Web-Static-Content
        • Web-Http-Redirect
      • Web-Health
        • Web-Http-Logging
      • Web-Security
        • Web-Filtering
        • Web-Basic-Auth
        • Web-Windows-Auth
      • Web-App-Dev
        • Web-Net-Ext45
        • Web-AppInit
        • Web-Asp-Net45
        • Web-ISAPI-Ext
        • Web-ISAPI-Filter
      • Web-Mgmt-Tools
        • Web-Mgmt-Console
      • Web-Scripting-Tools
  • NET-Framework-45-Features
    • NET-Framework-45-ASPNET
    • NET-WCF-Services45
      • NET-WCF-TCP-PortSharing45

StoreFront をインストールする前に、IIS Web サイトを別のディレクトリまたはドライブに移動することができます。IIS における StoreFront への相対パスは、サーバーグループ内のすべてのサーバーで同じである必要があります。

ハードウェア

StoreFront™ サーバーは、以下の要件を満たす必要があります。

  • プロセッサー: 最小 2 仮想 CPU、推奨 4 仮想 CPU

  • RAM: 4GB、さらに利用可能なリソースごとにユーザーあたり 700 バイト

  • ストレージ:

    • StoreFront 自体で 250MB
    • 各ストアで 30MB(ストアごとに 1 つの Web サイトを想定)
    • お気に入りが有効な各ストアで 5MB、さらに 1000 件のお気に入りごとに 8MB
    • 要件に応じた IIS ログファイル用の十分なスペース。詳細については、IIS ログファイルストレージの管理に関する Microsoft ドキュメントを参照してください
    • StoreFront 診断ログ用の十分なスペース。デフォルトでは、StoreFront はサービスごとに 1GB のログを保持します。StoreFront 展開には通常、1 つのローミングサービスと、ストアごとに 3 つのサービス(ストアサービス、認証サービス、Web 用 Receiver サービス)があります。StoreFront のトラブルシューティングを参照してください

ネットワーク

StoreFront は通信に以下のポートを使用します。ファイアウォールやその他のネットワークデバイスがこれらのポートへのアクセスを許可していることを確認してください。

  • クライアントは HTTPS または HTTP を使用して StoreFront に接続します。通常、それぞれ TCP ポート 443 または 80 を介して接続します。クライアントが StoreFront に直接接続することを許可できますが、一般的にはクライアントはロードバランサーまたはゲートウェイに接続し、それが StoreFront にトラフィックを転送します。IIS 構成でポートを変更できます。Web ブラウザーに HTTPS の使用を強制するために、HSTS を使用することをお勧めします
  • TCP ポート 808 は以下の目的で使用されます
    • サーバーグループ内のお気に入りの同期。これは、お気に入りが有効で、外部の SQL Server データベースではなくローカルデータベースを使用している場合にのみ適用されます
    • サーバーグループ間のサブスクリプションの同期。これは、サブスクリプションの同期を有効にしている場合にのみ適用されます
    • サーバーグループ内の資格情報の同期
  • 予約されていないすべてのポートからランダムに選択された TCP ポートが、サーバーグループ内の StoreFront サーバー間の通信に使用されます
  • StoreFront モニターで NetScaler ロードバランサーを使用している場合、Citrix Service モニターに接続する必要があります。デフォルトでは TCP ポート 8000 で実行されますが、代わりに HTTPS を介してポート 443 で実行するように構成することもできます。NetScaler ADC を使用した負荷分散を参照してください

StoreFront をインストールすると、StoreFront 実行可能ファイルへのアクセスを有効にする Windows ファイアウォールルールが構成されます。内部ネットワーク上のファイアウォールやその他のデバイスが、割り当てられていない TCP ポートへのトラフィックをブロックしないことを確認する必要があります。

StoreFront は、純粋な IPv6 ネットワークとデュアルスタック IPv4/IPv6 環境の両方をサポートします。

Active Directory

多くの StoreFront 機能では、StoreFront がインストールされている Windows サーバーが Active Directory ドメインに参加している必要があります。StoreFront はドメインコントローラーにはインストールできません。

StoreFront が Microsoft Active Directory に対してユーザーを認証するには、StoreFront サーバーがユーザーアカウントを含むドメイン、またはユーザーアカウントドメインとの信頼関係を持つドメインに参加していることを確認してください。これは、ドメインパススルーには常に必要です。ユーザー名とパスワード認証の場合、これはデフォルトで必要ですが、代わりに StoreFront を構成して認証をデリバリーコントローラーに委任することもできます。

StoreFront をドメインに参加していないサーバーにインストールした場合、以下の機能は利用できません。

  • サーバーグループ
  • お気に入り
  • StoreFront への直接、またはゲートウェイ経由での明示的なユーザー名とパスワード以外の認証方法。StoreFront を構成して、認証をデリバリーコントローラーに委任する必要があります

Microsoft SQL Server を使用したサブスクリプションデータの保存

オプションで、Microsoft SQL Server を使用してサブスクリプションデータを保存できます。StoreFront は、Citrix Virtual Apps and Desktops がデータベースに対してサポートするのと同じ Microsoft SQL Server バージョンをサポートします。Citrix Virtual Apps and Desktops のシステム要件については、データベースを参照してください。

インフラストラクチャ要件

Citrix は、以下の Citrix 製品バージョンと組み合わせて使用する場合の StoreFront をテストし、サポートを提供しています。

Citrix Virtual Apps and Desktops™

StoreFront は、以下のバージョンの Citrix Virtual Apps and Desktops をサポートします。

  • Citrix Virtual Apps and Desktops 2402 LTSR
  • Citrix Virtual Apps and Desktops 2203 LTSR
  • Citrix Virtual Apps and Desktops 2112
  • Citrix Virtual Apps and Desktops 2109
  • Citrix Virtual Apps and Desktops 2106
  • Citrix Virtual Apps and Desktops 2103
  • Citrix Virtual Apps and Desktops 2012
  • Citrix Virtual Apps and Desktops 1912 LTSR
  • XenApp and XenDesktop 7.15 LTSR

Long Term Service (LTSR) 環境でのリリース使用に関する詳細情報やその他のよくある質問については、Knowledge Center の記事を参照してください。

Citrix Gateway

以下のバージョンの Citrix Gateway を使用して、パブリックネットワーク上のユーザーに StoreFront へのアクセスを提供できます。

  • Citrix Gateway 14.1(2203 LTSR CU4 以降でサポート)
  • Citrix Gateway 13.1
  • Citrix Gateway 13.0
  • Citrix Gateway 12.1

Citrix Gateway を介した接続は、ICA プロキシ、Citrix Gateway プラグイン、またはクライアントレス VPN (cVPN) を使用して行うことができます。

ユーザーデバイス要件

StoreFront は、ユーザーがデスクトップやアプリケーションにアクセスするためのさまざまなオプションを提供します。Citrix ユーザーは、ローカルにインストールされた Citrix Workspace アプリを介して、またはブラウザー内でストアにアクセスできます。詳細については、ユーザーアクセスオプションを参照してください。

ローカルにインストールされた Citrix Workspace アプリ

現在サポートされているすべてのバージョンの Citrix Workspace アプリを使用して、内部ネットワーク接続と Citrix Gateway の両方から StoreFront ストアにアクセスできます。Citrix Workspace アプリのライフサイクル日付については、https://www.citrix.com/support/product-lifecycle/workspace-app.html を参照してください。

古いバージョンの Citrix Workspace™ アプリおよび Citrix Receiver™ は動作する可能性がありますが、サポートされていません。

Web ブラウザー

エンドユーザーは Web ブラウザーを使用してストアにアクセスできます。アプリとデスクトップは、ローカルにインストールされた Citrix Workspace アプリを介して(ハイブリッド起動として知られています)、または Web ブラウザー内で起動できます。Web サイトの構成によっては、エンドユーザーが 2 つの起動方法を切り替えることが可能です。

Windows の場合:

  • Microsoft Edge
  • Google Chrome
  • Mozilla Firefox
  • Internet Explorer 11 - CU2 以降、これはストアへのアクセスにのみ使用でき、リソースへの接続には使用できません

Mac の場合:

  • Safari
  • Google Chrome
  • Mozilla Firefox

Linux の場合:

  • Google Chrome
  • Mozilla Firefox

Web ブラウザーを介してリソースに接続するための Citrix Workspace アプリ for HTML5 の使用要件に関する詳細については、Citrix Workspace アプリ for HTML5 ドキュメントを参照してください。

レガシーデバイス

レガシー Citrix クライアントは、XenApp Services URL を使用して、機能が制限された StoreFront ストアにアクセスできます。XenApp Services URL は、Citrix Receiver 3.4 Enterprise および PNAgent 経由の接続のみをサポートする古いクライアントによって行われた接続に対して、下位互換性のあるレガシーサポートを提供します。

スマートカード要件

スマートカードでの Citrix Workspace アプリの使用

Citrix は、米国国防総省共通アクセスカード (CAC)、米国国立標準技術研究所個人識別検証 (NIST PIV) カード、および一部の USB スマートカードトークンとの互換性をテストしています。USB チップ/スマートカードインターフェースデバイス (CCID) 仕様に準拠し、ドイツの Zentraler Kreditausschuss (ZKA) によってクラス 1 スマートカードリーダーとして分類されている接触型カードリーダーを使用できます。ZKA クラス 1 接触型カードリーダーでは、ユーザーがスマートカードをリーダーに挿入する必要があります。クラス 2 リーダー(PIN 入力用のキーパッドがあるもの)、非接触型リーダー、Trusted Platform Module (TPM) チップに基づく仮想スマートカードを含む、その他の種類のスマートカードリーダーはサポートされていません。

Windows デバイスの場合、スマートカードのサポートは Microsoft Personal Computer/Smart Card (PC/SC) 標準仕様に基づいています。最低要件として、スマートカードとカードリーダーはオペレーティングシステムによってサポートされ、Windows ハードウェア認定を受けている必要があります。

Citrix 互換のスマートカードとミドルウェアに関する詳細については、Citrix Virtual Apps and Desktops ドキュメントのスマートカードおよび http://www.citrix.com/ready を参照してください。

Citrix Analytics サービス要件

Citrix StoreFront を構成して、Citrix Workspace アプリが Citrix Analytics サービスにデータを送信できるようにすることができます。構成の詳細は、Citrix Analytics サービスに記載されています。この機能は、以下のシナリオでサポートされています。

  • Web ブラウザーによってアクセスされるストア
  • Windows 用 Citrix Workspace アプリ 1903 以降からアクセスされるストア
  • Linux 用 Citrix Workspace アプリ 1901 以降からアクセスされるストア
システム要件