Gateway

Intégrer NetScaler Gateway à StoreFront

Cet article explique comment créer un serveur virtuel NetScaler Gateway pour accéder à distance à StoreFront, pour les utilisateurs qui utilisent l’application Citrix Workspace ou un navigateur Web.

Configuration de StoreFront

Les utilisateurs se connectent à NetScaler Gateway via un navigateur Web ou l’application Citrix Workspace.NetScaler Gateway authentifie les utilisateurs en fonction des stratégies configurées. Si l’authentification est réussie, NetScaler Gateway permet aux utilisateurs de s’identifier de manière unique au magasin et de transmettre le magasin StoreFront à l’utilisateur par proxy.

Important :

Nous vous recommandons de ne pas utiliser l’assistant Citrix Virtual Apps and Desktops pour intégrer NetScaler Gateway à StoreFront, car cela crée une configuration non valide à l’aide des stratégies d’authentification classiques (obsolète).

Configurer NetScaler Gateway pour l’utiliser avec StoreFront

Pour intégrer NetScaler Gateway à StoreFront, procédez comme suit :

  1. Créer une stratégie de session pour l’accès par navigateur Web
  2. Créer une stratégie de session pour l’accès basé sur les applications Citrix Workspace
  3. Créer un profil d’authentification
  4. Création d’un serveur virtuel NetScaler Gateway
  5. Ajoutez l’instance NetScaler Gateway sur StoreFront

    Gateway StoreFront

1. Créer une stratégie de session pour l’accès par navigateur Web

  1. Accédez à Configuration > NetScaler Gateway > PolitiquesSession.

  2. Dans l’onglet Profils de session, cliquez sur Ajouter.

  3. Attribuez un nom au profil de session.

  4. Dans l’onglet Expérience client, activez les paramètres suivants :

    • Typede plug-in : le type de plug-in est défini sur Java, par défaut. Bien que ce paramètre soit facultatif, il est recommandé aux utilisateurs qui souhaitent désactiver le VPN complet.
    • Authentification unique à l’applicationWeb : en sélectionnant cette option, lorsqu’un utilisateur se connecte à NetScaler Gateway, il transmet les informations d’identification au site Web StoreFront. Ce paramètre évite aux utilisateurs d’avoir à saisir leurs informations d’identification deux fois. Toutefois, vous devez également activer la méthode d’authentification Pass-through depuis NetScaler Gateway sur StoreFront. Désactivez cette option si vous demandez aux utilisateurs de se connecter à NetScaler Gateway et au magasin StoreFront avec des informations d’identification différentes.

    Expérience client Gateway StoreFront

  5. Dans l’onglet Sécurité, activez l’ action d’autorisation par défaut et définissez-la sur AUTORISER.

    Sécurité Gateway StoreFront

  6. Dans l’onglet Applications publiées, activez les paramètres suivants :

    • Proxy ICA: Réglez sur ON.
    • Adressede l’interface Web : nom de domaine complet du serveur StoreFront suivi du chemin d’accès au site Web du magasin.
    • Domained’authentification unique : si vous n’utilisez qu’un seul domaine, entrez éventuellement le nom NetBIOS du domaine.

    Applications publiées par Gateway StoreFront

  7. Cliquez sur Créer.

  8. Dans l’onglet Stratégies de session, cliquez sur Ajouter. La stratégie de session est requise pour que NetScaler puisse différencier les connexions basées sur un navigateur Web et celles basées sur l’application Citrix Workspace. Cette stratégie s’applique aux connexions basées sur un navigateur Web.

  9. Dans Nom, attribuez un nom à la stratégie de session.

  10. Dans Profil, sélectionnez le profil de session que vous avez créé.

  11. Cliquez sur l’option Stratégie avancée et entrez la syntaxe suivante sous Expression :

    HTTP.REQ.HEADER("User-Agent").CONTAINS("CitrixReceiver").NOT

  12. Cliquez sur Créer.

    Stratégie relative au navigateur Web Gateway StoreFront

Pour plus d’informations sur les stratégies de session NetScaler Gateway, consultez la section Stratégies de session.

2. Créer une stratégie de session pour l’accès basé sur les applications Citrix Workspace

Répétez les étapes précédentes pour créer une stratégie de session et un profil de session pour l’accès basé sur l’application Citrix Workspace. Toutefois, dans l’onglet Applications publiées, au lieu de configurer l’adresse de l’interface Web, vous devez configurer le paramètre d’ adresse de service du compte. Cette étape nécessite que vous fournissiez le nom de domaine complet du serveur StoreFront. L’application Citrix Workspace utilise cette adresse pour découvrir les magasins disponibles sur le serveur.

Stratégie relative à l'application Citrix Workspace

3. Créer un profil d’authentification

Créez un profil d’authentification sur NetScaler en fonction du type de méthode d’authentification que vous devez configurer.

Bien que cette étape soit facultative, il est recommandé d’utiliser NetScaler Gateway pour authentifier l’identité des utilisateurs avant d’accorder l’accès à StoreFront.

Reportez-vous à Authentification et autorisation pour plus de détails.

4. Création d’un serveur virtuel NetScaler Gateway

  1. Accédez à NetScaler Gateway > Serveurs virtuels.

  2. Cliquez sur Ajouter pour ajouter un serveur virtuel NetScaler Gateway.

  3. Attribuez un nom et une adresse au serveur virtuel.

    Remarque :

    Si vous choisissez de ne pas utiliser NetScaler Gateway pour authentifier les utilisateurs, cliquez sur Plus et décochez la case Activer l’authentification.

  4. Sous Certificat, cliquez sur Certificat de serveur.

  5. Téléchargez un certificat de serveur et cliquez sur Lier.

  6. Ajoutez les stratégies de session :

    1. Sous Stratégies, cliquez sur +.
    2. Dans la liste déroulante Choisir une stratégie, sélectionnez Session. Dans la liste déroulante Type, sélectionnez Demande, puis cliquez sur Continuer.
    3. Sous Policy Binding, cliquez sur Select Policy et sélectionnez la stratégie de session basée sur le navigateur Web et la stratégie de session basée sur l’application Citrix Workspace que vous avez précédemment créées, puis cliquez surLier pour lier les stratégies de session au serveur virtuel.
  7. Sous Applications publiées, cliquez sur Serveur STA. Spécifiez au moins une URL de la Security Ticket Authority (STA). Si vous utilisez Citrix Virtual Apps and Desktops, entrez les URL des Desktop Delivery Controller. Si vous utilisez Citrix DAaS, entrez les URL des Citrix Cloud Connectors.

  8. Sous Profil d’authentification, sélectionnez le profil d’authentification que vous avez créé. Cette étape est requise car les stratégies classiques ne sont plus prises en charge.

  9. Cliquez sur Terminé.

    Serveur virtuel Gateway

5. Ajouter une instance NetScaler Gateway sur StoreFront

Pour savoir comment ajouter une instance NetScaler Gateway sur StoreFront, consultez la section Configurer NetScaler Gateways.

Références

Pour plus d’informations sur l’intégration entre StoreFront et NetScaler Gateway, consultez les rubriques suivantes :

Intégrer NetScaler Gateway à StoreFront