StoreFront

Configuration du Service d’authentification fédérée

Lors de l’utilisation de méthodes d’authentification telles que SAML, dans lesquelles l’utilisateur ne saisit pas ses informations d’identification directement dans l’application Citrix Workspace, par défaut il n’est pas possible de s’authentifier uniquement dans les VDA. Dans ces cas, vous pouvez utiliser le Service d’authentification fédérée (FAS) pour fournir une authentification unique aux VDA à l’aide de l’authentification du certificat.

Pour utiliser FAS avec StoreFront, vous devez configurer StoreFront à l’aide du SDK PowerShell. Utilisez Set-STFClaimsFactoryNames pour définir la fabrique de revendication sur FASClaimsFactory et utilisez Set-STFStoreLaunchOptions pour définir le fournisseur de données de connexion du VDA sur FASLogonDataProvider.

Par exemple, pour activer le FAS pour un magasin :

$store = Get-STFStoreService -VirtualPath [VirtualPath]
$auth = Get-STFAuthenticationService -StoreService $store
Set-STFClaimsFactoryNames -AuthenticationService $auth -ClaimsFactoryName "FASClaimsFactory"
Set-STFStoreLaunchOptions -StoreService $store -VdaLogonDataProvider "FASLogonDataProvider"
<!--NeedCopy-->

Pour désactiver le FAS pour un magasin, procédez comme suit :

$store = Get-STFStoreService -VirtualPath [VirtualPath]
$auth = Get-STFAuthenticationService -StoreService $store
Set-STFClaimsFactoryNames -AuthenticationService $auth -ClaimsFactoryName "standardClaimsFactory"
Set-STFStoreLaunchOptions -StoreService $store -VdaLogonDataProvider ""
<!--NeedCopy-->

Remplacez [VirtualPath] par le chemin virtuel approprié, par exemple /Citrix/Store.

Pour configurer la liste des serveurs FAS et d’autres paramètres, vous devez utiliser la stratégie de groupe. Pour plus d’informations, consultez la documentation FAS.

Le FAS n’est pas utilisé lors de l’authentification à l’aide d’un transfert de domaine ou d’une carte à puce via un navigateur.

Indisponibilité du serveur FAS

Si le serveur FAS n’est pas disponible, le lancement échoue par défaut. Vous pouvez toutefois configurer StoreFront de telle sorte que, si le serveur FAS n’est pas disponible, les utilisateurs puissent se connecter au VDA en saisissant leurs informations d’identification. Pour modifier la configuration, utilisez l’applet de commande Powershell Set-STFStoreLaunchOptions avec un paramètre FederatedAuthenticationServiceFailover. Par exemple, pour activer le basculement pour un magasin :

$storeService = Get-STFStoreService -VirtualPath [VirtualPath]
Set-STFStoreLaunchOptions $storeService -FederatedAuthenticationServiceFailover $True
<!--NeedCopy-->
Configuration du Service d’authentification fédérée