サービス接続要件
Citrix Cloud Japanは、管理機能(Webブラウザ経由)と運用要求(他のインストール済みコンポーネントから)を提供し、お客様の展開内のリソースに接続します。このドキュメントでは、お客様のリソースとCitrix Cloud Japan間の接続を確立するための要件と考慮事項を定義します。
データセンターからインターネットに接続するには、ポート443をアウトバウンド接続用に開く必要があります。ただし、インターネットプロキシサーバーまたはファイアウォール制限を含む環境内で動作させるには、さらに構成が必要になる場合があります。詳細については、「Citrix Cloud Connectorのプロキシおよびファイアウォール構成」(/ja-jp/citrix-cloud-japan/install-configure/proxy-firewall-configuration.html)を参照してください。
管理コンソール
Citrix Cloud Japan管理コンソールは、https://citrix.citrixcloud.jpにサインインした後にアクセスできるWebベースのコンソールです。コンソールを構成するWebページは、サインイン時または特定の操作を実行する際に、インターネット上の他のリソースを必要とする場合があります。
プロキシとファイアウォールの構成
プロキシサーバー経由で接続している場合、管理コンソールはWebブラウザに適用されているのと同じ構成を使用して動作します。コンソールはユーザーコンテキスト内で動作するため、ユーザー認証を必要とするプロキシサーバーの構成はすべて期待どおりに機能するはずです。
管理コンソールを動作させるには、ポート443をアウトバウンド接続用に開いておく必要があります。コンソール内を移動することで、一般的な接続をテストできます。
詳細については、「Citrix Cloud Connectorのプロキシおよびファイアウォール構成」(/ja-jp/citrix-cloud-japan/install-configure/proxy-firewall-configuration.html)を参照してください。
コンソール通知
管理コンソールはPendoを使用して、重要なアラート、新機能に関する通知、および一部の機能とサービスに関する製品内ガイダンスを表示します。
管理コンソール内でPendoコンテンツを表示できるようにするには、Citrixは次のアドレスに接続できることを推奨します。
https://citrix-cloud-content.customer.pendo.io/https://citrix-cloud-data.customer.pendo.io/
注:
両方のURLは、停止通知、新機能のお知らせ、顧客フィードバック調査など、メッセージングを完全に有効にするために必要です。
Pendoコンテンツを表示するサービスは次のとおりです。
- シトリックス DaaS™(旧バーチャル アプリケーションズ アンド デスクトップス サービス)
- シトリックス ワークスペース™
Pendoは、CitrixがCitrixのお客様にクラウドおよびサポートサービスを提供するために使用するサードパーティのサブプロセッサです。これらのサブプロセッサの完全なリストについては、Citrix Cloud & Support ServicesおよびCitrix関連会社のサブプロセッサを参照してください。
セッションタイムアウト
管理者がCitrix Cloud Japanにサインインした後、管理コンソールセッションは72時間経過後にタイムアウトします。このタイムアウトは、コンソールのアクティビティに関係なく発生します。
コンソール用の構成可能な非アクティブタイムアウト
フルアクセス管理者として、管理者が自動的にサインアウトされるまでのCitrix Cloudコンソールでの非アクティブ期間を構成できます。構成されると、指定されたタイムアウト期間はCitrix Cloudアカウントのすべての管理者に適用されます。

この機能が有効になっている場合、管理者は構成された非アクティブ期間が経過するとログアウトされ、セッションタイムアウトは、その後のログインごとにリセットされます。
この機能が無効になっている場合、非アクティブタイマーはなく、管理者は72時間のセッション制限に達した場合にのみログアウトされます。
注:
- デフォルトでは、この機能は無効になっています。
- 構成可能な非アクティブタイムアウトは10分から12時間です。
- デフォルトの非アクティブタイムアウトは60分です。
シトリックス クラウド コネクタ™
Citrix Cloud Connectorは、Microsoft Windowsサーバー上で動作する一連のサービスを展開するソフトウェアパッケージです。Cloud Connectorをホストするマシンは、Citrix Cloud Japanで使用するリソースが存在するネットワーク内に配置されます。Cloud ConnectorはCitrix Cloud Japanに接続し、必要に応じてリソースを操作および管理できるようにします。
Cloud Connectorのインストール要件については、「Citrix Cloud Connectorの要件」を参照してください。Cloud Connectorを動作させるには、ポート443でのアウトバウンド接続が必要です。インストール後、Cloud Connectorは使用するクラウドサービスに応じて追加のアクセス要件を持つ場合があります。
一般的なサービス接続要件
次の表に、ほとんどのCitrix Cloud Japanサービスに共通するアドレスとその機能を示します。Citrix Cloud Japanサービスは動的であり、IPアドレスは定期的に変更されるため、これらのアドレスはドメイン名としてのみ提供されます。
| 必須アドレス | 機能 |
|---|---|
https://*.citrixworkspacesapi.jp |
サービスが使用するCitrix Cloud APIへのアクセスを提供します。 |
https://*.citrixcloud.jp |
Citrix Cloud Japanのサインインインターフェイスへのアクセスを提供します。 |
https://*.blob.core.windows.net |
Citrix Cloud Connectorの更新を保存するAzure Blob Storageへのアクセスを提供します。 |
https://*.servicebus.windows.net |
ロギングおよびActive Directoryエージェントに使用されるAzure Service Busへのアクセスを提供します。 |
ベストプラクティスとして、Group Policyを使用してこれらのアドレスを構成および管理してください。また、ユーザーとエンドユーザーが利用しているサービスに適用されるアドレスのみを構成してください。
証明書の検証
Cloud Connectorが接続するCloud Connectorのバイナリとエンドポイントは、ソフトウェアのインストール時に検証されるX.509証明書によって保護されています。これらの証明書を検証するには、各Cloud Connectorマシンは次の要件を満たす必要があります。
- HTTPポート80が*.digicert.comに開いていること。このポートは、Cloud Connectorのインストール中および定期的な証明書失効リストのチェック中に使用されます。
- 次のアドレスに接続できること:
http://*.digicert.comhttps://*.digicert.comhttps://dl.cacerts.digicert.com/DigiCertAssuredIDRootCA.crthttps://dl.cacerts.digicert.com/DigiCertSHA2AssuredIDCodeSigningCA.crt
これらの証明書の詳細については、証明書の検証要件を参照してください。
SSL復号
特定のプロキシでSSL復号を有効にすると、Cloud ConnectorがCitrix Cloud Japanに正常に接続できなくなる可能性があります。この問題の解決の詳細については、CTX221535を参照してください。
シトリックス ゲートウェイ
- 共通サービス接続要件
https://*.*.nssvc.jp
すべてのサブドメインを有効にできないお客様は、代わりに次のアドレスを使用できます。
https://*.g.nssvc.jphttps://*.c.nssvc.jp
シトリックス ダース
注:
Citrix DaaSは、以前はVirtual Apps and Desktopsサービスでした。
Citrixリソースロケーション / Cloud Connector:
- 共通サービス接続要件
https://*.citrixworkspacesapi.jphttps://*.citrixcloud.jphttps://*.blob.core.windows.nethttps://*.citrixworkspacesapi.nethttps://*.servicebus.windows.net- 新機能、重要な連絡、顧客アンケートなどの製品内メッセージの場合:
https://citrix-cloud-content.customer.pendo.io/https://citrix-cloud-data.customer.pendo.io/
Cloud Connector がサービスとどのように通信するかについては、Citrix Tech Zone Web サイトの Citrix DaaS 図 を参照してください。
管理コンソール:
https://*.citrixworkspacesapi.jphttps://*.citrixcloud.jphttps://*.blob.core.windows.nethttps://*.apps.citrixworkspacesapi.net
Citrix DaaS リモート PowerShell SDK
Citrix DaaS Remote PowerShell SDK を使用するには、次の URL をホワイトリストに登録します。
https://*.citrixcloud.jphttps://*.citrixworkspacesapi.net/[customerid]https://[customerid].xendesktop.net:443
シトリックス ワークスペース
https://*.citrixcloud.jphttps://*.citrixdata.com- 新機能、重要な連絡事項、顧客アンケートなどの製品内メッセージの場合:
https://citrix-cloud-content.customer.pendo.io/https://citrix-cloud-data.customer.pendo.io/
ワークスペース環境管理™ サービス
https://*.wem.citrixcloud.jp
認証
accounts.citrixcloud.jpaccounts-dsauthweb.citrixcloud.jp
IDプロバイダーのURLがエンドユーザーデバイスからもアクセス可能であることを確認してください。
認証グラフィカルインターフェイスアセット
accounts-webassets.citrixcloud.jp