StoreFront

Créer un FQDN unique utilisé en interne et en externe

Vous pouvez créer un nom de domaine complet (FQDN) unique qui permet d’accéder à un Store directement depuis votre réseau d’entreprise et à distance via une passerelle Citrix Gateway.

Par exemple, vous pouvez utiliser les URL suivantes :

  • https://storefront.example.com comme URL unique utilisée par les utilisateurs pour accéder à StoreFront. À l’intérieur du réseau, elle se résout en serveur StoreFront ou en équilibreur de charge. En dehors du réseau, elle se résout en passerelle.
  • https://storefrontcb.example.com comme URL de rappel. À l’intérieur de votre réseau, elle se résout en passerelle. Ceci est uniquement requis pour l’accès intelligent ou l’authentification sans mot de passe. Vous devez vous assurer que le certificat sur la passerelle inclut cette adresse en tant que SAN, ou utiliser un certificat générique.

URL de base du groupe de serveurs

Modifiez l’URL de base pour qu’elle soit l’URL unique. Consultez Modifier l’URL de base d’un déploiement.

Balises StoreFront pour l’application Citrix Workspace

L’application Citrix Workspace™ installée localement tente de contacter des points de balise et utilise les réponses pour déterminer si les utilisateurs sont connectés à des réseaux locaux ou publics.

Par défaut, StoreFront utilise l’URL de base du groupe de serveurs comme URL de balise interne. Dans cette configuration, la même URL est valide à la fois en interne et en externe, elle ne peut donc pas être utilisée comme balise. Par conséquent, vous devez définir la balise interne sur une URL dont vous savez qu’elle n’est accessible qu’en interne.

Consultez Configurer la balise.

DNS externe

  • storefront.example.com se résout en l’adresse IP externe du serveur virtuel Citrix Gateway.

DNS interne

  • storefront.example.com se résout en l’équilibreur de charge StoreFront ou en l’adresse IP du serveur StoreFront unique.
  • storefrontcb.example.com se résout en l’adresse IP virtuelle du vServer de la passerelle. Si un pare-feu existe entre la DMZ et le réseau local de l’entreprise, autorisez cette résolution.
Créer un FQDN unique utilisé en interne et en externe