StoreFront

セッション設定を構成する

セッション設定を変更するには、Webサイト用Receiverの編集画面に移動し、セッション設定タブを選択します。

セッション設定画面のスクリーンショット(/ja-jp/storefront/2203-ltsr/media/manage-citrix-receiver-for-web-site/session-settings.png)

サーバー通信試行回数

StoreFront内部のWebプロキシとストアサービス間の呼び出し試行回数。通常、この設定を変更する必要はありません。

通信タイムアウト期間

StoreFront内部のWebプロキシとストアサービス間の呼び出しに許容される時間。通常、この設定を変更する必要はありません。

セッション非アクティブタイムアウト

Webブラウザを介してStoreFrontストアにアクセスしている間、指定された非アクティブ期間が経過すると、セッションがタイムアウトし、ユーザーはログアウトされます。Webページを更新したり、リソースに対してアクションを実行したりすると、セッションが延長されます。タブ間の移動など、ネットワークアクティビティを伴わないユーザーアクションでは、セッションは延長されません。

タイムアウトはクライアントとサーバーの両方で適用されます。セッションの有効期限が切れる直前に、UIはユーザーにセッションの延長を促します。セッションタイムアウトの1分前に、UIはStoreFrontと、該当する場合はCitrix Gatewayにログオフを通知します。これは、サーバーのタイムアウトが切れる前にクライアントがクリーンにログオフできるようにするためです。セッションタイムアウトが1分に設定されている場合、クライアントは30秒後にログオフします。これは、ローカルにインストールされているCitrix Workspaceアプリには影響しません。

セッションタイムアウトをGatewayセッションタイムアウトよりも長く変更する場合、ゲートウェイセッションタイムアウトをそれに応じて増やす必要があります。セッションタイムアウトを認証トークンの有効期間または最大トークンの有効期間よりも長く変更する場合、これらはセッションタイムアウトに合わせて自動的に増加します。

パワーシェル

$rfw = Get-STFWebReceiverService '/Citrix/StoreWeb'
Set-STFWebReceiverService $rfw -SessionStateTimeout 30
<!--NeedCopy-->

サインインタイムアウト

Webブラウザのログイン画面で、一定期間が経過するとログインがタイムアウトし、ユーザーにメッセージが表示されます。ユーザーはログオンを押してログイン画面に戻ることができます。

認証トークンの有効期間

ユーザーがブラウザ経由でStoreFrontストアにアクセスすると、アクティビティの有無にかかわらず、デフォルトで8時間後にログアウトされます。これは、ローカルにインストールされたCitrix Workspaceアプリには影響しません。この値は管理コンソールには表示されません。

現在の値を表示するには、Get-STFWebReceiverAuthenticationMethods を使用し、TokenLifeTime プロパティを確認します。例:

$rfweb = Get-STFWebReceiverService -VirtualPath "/Citrix/StoreWeb"
$rfauth = Get-STFWebReceiverAuthenticationMethods -WebReceiverService $rfweb
$rfauth.TokenLifeTime.ToString()
<!--NeedCopy-->

PowerShell を使用してタイムアウトを設定するには、コマンドレット Set-STFWebReceiverAuthenticationMethods をパラメータ TokenLifeTime とともに使用します。例:

$rfweb = Get-STFWebReceiverService -VirtualPath "/Citrix/StoreWeb"
$rfauth = Get-STFWebReceiverAuthenticationMethods -WebReceiverService $rfweb
Set-STFWebReceiverAuthenticationMethods -WebReceiverService $rfweb -TokenLifeTime "07:00:00"
<!--NeedCopy-->

セッションタイムアウトを20時間より長くする場合は、Maximum token lifetime of Authentication Service も増やす必要があります。

シトリックス ゲートウェイ のタイムアウト

ゲートウェイのタイムアウトの詳細については、Gateway documentation を参照してください。

セッションタイムアウト

セッションタイムアウトは、指定された期間ネットワークアクティビティがない場合に適用されます。Webページの更新やリソースに対するアクションの実行はセッションを延長します。タブ間の移動など、ネットワークアクティビティを伴わないユーザーアクションはセッションを延長しません。

Webブラウザアクセスの場合、Citrix Gateway の セッションタイムアウト をStoreFront の セッションタイムアウト と同じ値に設定する必要があります。StoreFront のタイムアウトは、セッションの有効期限が切れる少し前にゲートウェイにログアウトを通知します。

ローカルにインストールされたCitrix Workspaceアプリは、StoreFrontストアに接続している場合、非アクティビティタイムアウトを適用しません。したがって、非アクティビティタイムアウトを適用する必要があるのはゲートウェイのみです。アプリはリソースのリストを定期的に更新します。これを有効にするには、セッションタイムアウトがアプリの更新期間よりも短くなければなりません。デフォルトでは、アプリの更新期間は60分です。これを変更するには、CTX221465 を参照してください。

強制タイムアウト

Citrix Gateway では、ユーザーのアクティビティに関係なく、指定された時間後にセッションを切断する 強制タイムアウト を設定できます。

認証サービスの最大トークン有効期間

認証サービスは、ストアへの接続時に使用されるトークンを発行します。デフォルトでは、トークンは20時間後に期限切れになり、ユーザーはログアウトされます。

ユーザーがCitrix Gateway によって認証されている場合、StoreFront トークンの有効期限が切れると、StoreFront はCitrix Gateway にチャレンジを発行します。ゲートウェイのセッションがまだアクティブな場合、ゲートウェイはStoreFront に再度ログインするための資格情報を提供します。これを防ぎたい場合は、ゲートウェイの 強制タイムアウト を最大トークン有効期間と同じになるように構成する必要があります。

通常、Webブラウザでストアを使用する場合、非アクティビティタイムアウトにより、トークンの有効期限が切れる前にセッションがログアウトされるため、トークンの有効期間は主にローカルにインストールされたCitrix Workspaceアプリに関連します。

最大トークン有効期間を表示するには、次のPowerShellを実行します。

$store = Get-STFStoreService -VirtualPath "[store path]"
$auth = Get-STFAuthenticationService -StoreService $store
$relyingParty = $auth.ProducerService.RelyingParties | Where-Object { $_.Id -eq $auth.ProducerService.Id }
$relyingParty.MaxLifetime.ToString()
<!--NeedCopy-->

[store path]を適切なストアパスに置き換えます。

最大トークン有効期間を構成するには、次のPowerShellを実行します。

$store = Get-STFStoreService -VirtualPath "[store path]"
$auth = Get-STFAuthenticationService -StoreService $store
$relyingParty = $auth.ProducerService.RelyingParties | Where-Object { $_.Id -eq $auth.ProducerService.Id }
$relyingParty.MaxLifetime = "[max lifetime]"
Save-STFService -Service $auth
<!--NeedCopy-->

[store path]を適切なストアパスに、[max lifetime]を目的のタイムアウトに置き換えます。1日までの値には、hh:mm:ssの形式を使用します。1日を超える値には、d.hh:mm:ssの形式を使用します。

セッション設定を構成する