Storage zones controller

Créer et gérer des connecteurs de zone de stockage

Les connecteurs de zone de stockage permettent d’accéder aux documents et aux dossiers dans :

Les utilisateurs disposant de l’autorisation d’afficher une ressource connectée peuvent parcourir les sites SharePoint connectés, les bibliothèques SharePoint et les partages de fichiers réseau à partir de l’interface Web ShareFile et des clients ShareFile.

Par défaut, la navigation dans les connecteurs est désactivée pour l’interface Web ShareFile. Pour activer la navigation dans les connecteurs, contactez le support ShareFile.

Des paramètres supplémentaires sont disponibles et permettent aux utilisateurs de spécifier quel contrôleur de domaine utiliser pour les recherches Active Directory. Veuillez vous référer à la section Authentification de cet article. Ce paramètre nécessite SZ 4.1 ou une version ultérieure.

Configuration requise pour le connecteur

Les connecteurs de zone de stockage ne prennent pas en charge le partage de documents ni la synchronisation de dossiers entre les appareils.

Les connecteurs doivent avoir un nom d’affichage unique. Les utilisateurs ne peuvent pas utiliser un nom de connecteur actuellement utilisé ailleurs sur le compte.

Autorisations pour créer des connecteurs de zone de stockage

Pour créer et gérer des connecteurs, votre utilisateur Administrateur ou Employé doit disposer des autorisations suivantes:

  • Créer et gérer des connecteurs
  • Créer des dossiers au niveau racine

Pour créer un connecteur de zone de stockage pour SharePoint

Prérequis

  • Si vous utilisez des zones de stockage pour les données ShareFile, créez la zone à utiliser pour le connecteur.

Les étapes suivantes décrivent comment créer un connecteur de zone de stockage à partir de l’interface Web ShareFile. Les utilisateurs de ShareFile peuvent également créer un connecteur à partir d’appareils pris en charge en saisissant l’URL du site SharePoint.

  1. Connectez-vous à votre compte ShareFile en tant qu’administrateur avec l’autorisation Créer et gérer des connecteurs.

  2. Accédez à Paramètres d’administration > connecteurs.

  3. Cliquez sur Ajouter pour le type de connecteur SharePoint.

  4. Si vous utilisez des zones de stockage pour les données ShareFile, choisissez une zone pour le connecteur.

    La zone d’un connecteur doit être dans le même domaine que le serveur SharePoint ou doit avoir une relation d’approbation avec celui-ci. Si vous avez des serveurs SharePoint dans plusieurs domaines et que vous ne pouvez pas configurer d’approbations entre les domaines, créez un contrôleur de zones de stockage pour chaque domaine.

  5. Pour Site, spécifiez l’URL d’un site de niveau racine SharePoint, d’une collection de sites ou d’une bibliothèque de documents, dans les formulaires suivants.

    • Exemple de connexion à un site de niveau racine SharePoint : https://sharepoint.company.com

      Une connexion à un site de niveau racine donne aux utilisateurs accès à tous les sites (mais pas aux collections de sites) et aux bibliothèques de documents sous le niveau racine. ShareFile masque les dossiers système SharePoint aux utilisateurs.

    • Exemple de connexion à une collection de sites SharePoint : https://sharepoint.company.com/site/SiteCollection

      Une connexion à une collection de sites donne aux utilisateurs accès à tous les sous-sites de cette collection.

    • Exemple de connexion à une bibliothèque de documents SharePoint 2010 :

      • https://mycompany.com/sharepoint/
      • https://mycompany.com/sharepoint/sales-team/Shared Documents/
      • https://mycompany.com/sharepoint/sales-team/Shared Documents/Forms/AllItems.aspx
    • Exemple de connexion à une bibliothèque de documents SharePoint 2013 :

       The default SharePoint 2013 URL (when Minimal Download Strategy is enabled) is in the form: `https://sharepoint.company.com/\_layouts/15/start.aspx\#/Shared%20Documents/`.
      
    • Exemple de connexion qui redirige vers le nom NetBIOS d’un utilisateur authentifié :

       Use the variable %UserDomain% to substitute the logon name of the authenticated user with the NetBIOS name of that user.   The new variable enables you to create a site-level connector to a URL such as `https://example.com/%UserDomain%\_%UserName%/Documents`.
      
    • Exemple de connexion lors de la connexion à « Mon site » ou à OneDrive Entreprise :

       Use the variable `%URLusername%` to automatically resolve select special characters when connecting to SharePoint personal sites.   This variable replaces spaces with %20 and periods with underscores.   Usage of the `%URLusername%` variable requires SZ v3.4.1.
            
       If the user's "domain\\username" is "acme\\rip.van winkle" then
      

      https://sharepoint.acme.com/personal/%URLusername% will be resolved to: https://sharepoint.acme.com/personal/rip van%20winkle

  6. Tapez un nom convivial pour le connecteur.

    Le nom est utilisé pour identifier le site SharePoint auprès des utilisateurs. Le nom doit être court pour qu’il s’affiche bien sur les appareils mobiles dotés de petits écrans.

  7. Cliquez sur Ajouter un connecteur. La boîte de dialogue Afficher/Modifier l’accès au dossier apparaît.

  8. Pour rendre les connecteurs visibles pour les autres : dans Afficher/Modifier l’accès aux dossiers, ajoutez des utilisateurs et des groupes de distribution, puis cliquez sur Enregistrer les modifications.

    Cette étape détermine uniquement si un connecteur est visible pour les utilisateurs. Les connecteurs de zone de stockage héritent des autorisations d’accès du serveur SharePoint.

Pour activer le balisage des métadonnées SharePoint

Lors de la configuration du contrôleur de zones de stockage, assurez-vous que les connecteurs SharePoint sont activés.

Le balisage des métadonnées est pris en charge pour les clients mobiles SharePoint 2013 et versions ultérieures.

Remarque :

Pour en-us uniquement.

Pour créer un connecteur de zone de stockage pour les partages de fichiers réseau

Prérequis

  • Si vous utilisez des zones de stockage pour les données ShareFile, créez la zone à utiliser pour le connecteur.

  • Pour que les connecteurs de partage réseau fonctionnent avec les dernières versions des navigateurs Chrome, Edge et Firefox, appliquez la dernière mise à jour .NET pour votre environnement. Pour plus d’informations, consultez les articles de base de connaissances qui prennent en charge SameSite dans .NET Framework. Appliquez ceci à tous vos connecteurs de zone de stockage. Ceci est nécessaire pour permettre à l’attribut SameSite d’être défini pour les cookies en tenant compte de la dernière version des navigateurs.

  • Si vous utilisez la version 5.10.1 ou inférieure, ajoutez la balise <httpCookies sameSite="None" requireSSL="true"/ within <system.web> du fichier C:\inetpub\wwwroot\Citrix\StorageCenter\cifs\Web.config dans tous les connecteurs de zone de stockage. Ceci est nécessaire pour permettre à l’attribut SameSite d’être défini pour les cookies en tenant compte de la dernière version des navigateurs.

Les étapes suivantes décrivent comment créer un connecteur à partir de l’interface Web ShareFile. Les utilisateurs de ShareFile peuvent également créer un connecteur à partir d’appareils pris en charge en saisissant le chemin d’un partage de fichiers.

  1. Connectez-vous à votre compte ShareFile en tant qu’administrateur avec l’autorisation Créer et gérer des connecteurs.

  2. Accédez à Paramètres d’administration > Connecteurs.

  3. Cliquez sur Ajouter pour le type de connecteur Partages réseau.

  4. Si vous utilisez des zones de stockage pour les données ShareFile, choisissez une zone pour le connecteur.

    La zone d’un connecteur doit être dans le même domaine que le partage de fichiers ou doit avoir une relation de confiance avec celui-ci. Si vous avez des partages de fichiers dans plusieurs domaines et que vous ne pouvez pas configurer d’approbations entre les domaines, créez un contrôleur de zones de stockage pour chaque domaine.

  5. Pour Chemin, saisissez le chemin UNC.

    Exemple avec FQDN : \\fileserver.acme.com\shared

    Vous pouvez utiliser les variables suivantes dans le chemin UNC :

    • %UserName%

      Redirige vers le répertoire personnel d’un utilisateur. Exemple de chemin : \\myserver\homedirs\%UserName%

    • %HomeDrive%

      Redirige vers le chemin du dossier personnel d’un utilisateur, tel que défini dans la propriété Active Directory Home-Directory. Exemple de chemin : %HomeDrive%

    • %TSHomeDrive%

      Redirige vers le répertoire de base des services Terminal Server d’un utilisateur, tel que défini dans la propriété Active Directory ms-TS-Home-Directory. L’emplacement est utilisé lorsqu’un utilisateur se connecte à Windows à partir d’un serveur de terminaux ou d’un serveur Citrix XenApp. Exemple de chemin : %TSHomeDrive%

      Dans le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory, la valeur ms-TS-Home-Directory est accessible dans l’onglet Profil des services Bureau à distance lors de la modification d’un objet utilisateur.

    • %UserDomain%

      Redirige vers le nom de domaine NetBIOS de l’utilisateur authentifié. Par exemple, si le nom de connexion de l’utilisateur authentifié est « abc\johnd », la variable est remplacée par « abc ». Exemple de chemin : \\monserveur\%UserDomain%_%UserName%

    Les variables ne sont pas sensibles à la casse.

    Important : ne créez pas de connecteur vers l’emplacement de stockage des données ShareFile. En fonction des autorisations de l’utilisateur, cela peut permettre aux utilisateurs de supprimer toutes les données ShareFile.

  6. Tapez un nom convivial pour le connecteur.

    Le nom est utilisé pour identifier le partage de fichiers auprès des utilisateurs. Le nom doit être court pour qu’il s’affiche bien sur les appareils mobiles dotés de petits écrans.

  7. Cliquez sur Ajouter un connecteur. La boîte de dialogue Afficher/Modifier l’accès au dossier s’affiche.

  8. Pour rendre les connecteurs visibles pour les autres : dans Afficher/Modifier l’accès aux dossiers, ajoutez des utilisateurs et des groupes de distribution, puis cliquez sur Enregistrer les modifications.

    Cette étape détermine uniquement si un connecteur est visible pour les utilisateurs. Les connecteurs de zone de stockage héritent des autorisations d’accès du partage réseau. Les autorisations d’accès en lecture/écriture sont déterminées par les paramètres de sécurité du partage réseau et sont également affectées par le plan ShareFile.

Pour activer l’archivage et l’extraction de fichiers pour les partages de fichiers réseau

Prérequis

Le contrôleur de zones de stockage version 5.8 et le connecteur de partages de fichiers réseau doivent être configurés.

Étapes

  1. Connectez-vous au centre de stockage. La page de configuration apparaît.
  2. Cliquez sur Modifier sur la page de configuration.
  3. Cochez la case Activer l’archivage et l’extraction pour les partages de fichiers réseau.
  4. Tapez le nom du domaine où se trouvent les utilisateurs et les partages réseau.
  5. Saisissez le nom d’utilisateur et le mot de passe du compte de service. Ce compte de service doit disposer d’un accès en lecture et en écriture sur tous les fichiers et dossiers présents dans l’emplacement de partage réseau.

Authentification du connecteur

Les utilisateurs administrateurs peuvent désormais utiliser le paramètre suivant pour spécifier le contrôleur de domaine à utiliser lors de l’exécution de recherches AD pour l’authentification CIFS ou SP.

<add key="Domaincontrollers" value="DC01,dc02.domain.com,123.456.789.1" />

La « Valeur = » ci-dessus peut être définie sur un seul DC ou plusieurs DC identifiés par un nom d’hôte, un nom de domaine complet ou une adresse IP. Plusieurs DC doivent être séparés par des virgules ou des points-virgules.

Si plusieurs DC sont spécifiés, la recherche sera exécutée sur le premier DC. Si une erreur se produit, le deuxième DC est utilisé, et ainsi de suite.

La propriété ci-dessus peut être ajoutée à C:\inetpub\wwwroot\Citrix\StorageCenter\AppSettingsRelease.config afin qu’elle soit héritée par toutes les applications IIS du contrôleur de zones de stockage (y compris CIFS, SP et ProxyService).

Si le nouveau paramètre d’application n’est pas présent, le comportement par défaut de sélection automatique d’un DC continue.

Obtenez un lien direct depuis les connecteurs Partage réseau / SharePoint

Les utilisateurs peuvent désormais « obtenir un lien direct » à partir des connecteurs de partage réseau/SharePoint tout en utilisant la dernière version de l’application ShareFile pour iOS ou Android.

Si l’administrateur souhaite désactiver cette fonctionnalité, il peut le faire en ajoutant :

<add key="disable-direct-link" value="1"/>

Ce qui précède peut être ajouté à C:\inetpub\wwwroot\Citrix\StorageCenter\sps\AppSettingsRelease.config.

Authentification de base et noms d’utilisateur localisés

L’authentification de base ne prend pas en charge les caractères non ASCII. Si vous utilisez des noms d’utilisateur localisés, il est suggéré aux utilisateurs d’utiliser NTLM et Negotiate.