StoreFront

新增功能

2203 LTSR 中的新增功能

StoreFront 2203 版本包含以下新增功能和增强功能:

停止支持 TLS 1.0 和 TLS 1.1

从本版本开始,StoreFront 不再支持 Citrix Virtual Apps and Desktops(以前称为 XenApp and XenDesktop)与 Citrix Receiver 和 Workspace Hub 之间的 TLS 1.0 和 TLS 1.1 协议。

适用于 HTML5 的 Citrix Workspace™ app

本版本包含适用于 HTML5 的 Citrix Workspace app 2202。

已修复的问题

自 1912 LTSR CU4 版本以来,已修复以下问题:

  • [CVADHELP-16834] 尝试使用 Citrix StoreFront services API 启动用户会话时,传递给启动请求的参数可能不正确。

  • [CVADHELP-17295] 在内部连接到 StoreFront 的 Citrix Workspace app 上,SAML 身份验证可能会失败。

  • [CVADHELP-17385] 此修复是对 StoreFront 的增强,支持 Citrix DaaS 部署中的本地主机缓存 (Local Host Cache) 功能。此增强功能允许用户在服务未处于云中断模式时,从连接器未作为 Delivery Controllers 添加到 StoreFront 的位置启动资源。

  • [CVADHELP-17671] StoreFront 在某些 URL 的查询字符串中包含跨站点请求伪造 (Cross Site Request Forgery, CSRF) 令牌。可能会出现安全问题,因为这些令牌可能会保留在浏览器历史记录或中间设备(例如代理服务器)的日志中。

    通过此修复,您可以为以下 URL 请求禁用 CSRF 令牌使用。

    Add-STFFeatureState -Name "Citrix.DeliveryServices.WebUI.CsrfValidation.IgnoreOnSpecificRequests" -IsEnabled $True

    注意:

    如果功能切换为 ON,则必须从所有基于 WebAPI 的自定义项的 URL 中删除 CSRF 令牌。

  • [CVADHELP-18083] 如果您使用“部署 Citrix Receiver/Workspace app”选项将 Receivers/Workspace app 的源选为 Citrix 网站,则 Citrix Receivers/Workspace app 会从不安全的站点下载。因此,最新的 Google Chrome 浏览器更新会阻止下载。

  • [CVADHELP-18221] 在同一客户端上切换帐户以登录 Citrix Workspace app 时,特色应用程序组的图标可能会启动不正确的应用程序。例如,如果用户在 Citrix Workspace app 上单击应用程序 A 的图标,则可能会启动应用程序 B。此外,应用程序 A 的详细信息框会显示应用程序 B 的信息。

  • [LCM-9536] Citrix Receiver™ for Web 站点中的突出显示选项卡会忽略“编辑 Receiver for Web 站点”对话框的“自定义外观”选项卡中指定的“链接颜色”值。相反,突出显示的选项卡会显示为紫色。

新增功能