Azure サブスクリプション
はじめに
Citrix DaaS Standard for Azure (旧称 Citrix Virtual Apps and Desktops Standard for Azure サービス) は、Citrix Managed Azure サブスクリプションと、お客様が管理する独自の Azure サブスクリプションの両方をサポートしています。
- 独自の Azure サブスクリプションを使用するには、まずそれらのサブスクリプションの 1 つ以上を Citrix DaaS™ for Azure にインポート (追加) します。この操作により、Citrix DaaS for Azure が Azure サブスクリプションにアクセスできるようになります。
- Citrix Managed Azure サブスクリプションを使用する場合、サブスクリプションの設定は不要です。ただし、Citrix Managed Azure サブスクリプションを利用できるようにするには、Citrix DaaS Standard for Azure に加えて Citrix Azure Consumption Fund を注文している必要があります。
カタログを作成したり、イメージを構築したりする際には、利用可能な Azure サブスクリプションの中から選択します。
マシンが Citrix Managed Azure サブスクリプションにあるか、独自の Azure サブスクリプションにあるかによって、一部のサービス機能が異なります。
| Citrix Managed Azure サブスクリプション | 独自の Azure サブスクリプション |
|---|---|
| クイック作成およびカスタム作成カタログをサポート。 | カスタム作成カタログのみをサポート。 |
| カタログおよびイメージの作成時に常に利用可能 (デフォルトのサブスクリプション選択)。 | カタログを作成する前に、Azure サブスクリプションを Citrix DaaS for Azure に追加する必要がある。 |
| ユーザー認証には、Citrix Managed Azure Active Directory または独自の Active Directory をサポート。 | 独自の Active Directory および Azure Active Directory を接続可能。 |
| ネットワーク接続オプションには、接続なしが含まれる。 | ネットワーク接続オプションには、独自の仮想ネットワークのみが含まれる。 |
| Azure VNet ピアリングを使用してリソースに接続する場合、Citrix DaaS for Azure で VNet ピア接続を作成する必要がある。 | 既存の仮想ネットワークを選択。 |
| Azure からイメージをインポートする場合、イメージの URI を指定。 | イメージをインポートする場合、VHD を選択するか、Azure サブスクリプション内のストレージを参照可能。 |
| マシンのトラブルシューティングのために、顧客の Azure サブスクリプションに踏み台マシンを作成可能。 | サブスクリプション内のマシンにすでにアクセスできるため、踏み台マシンを作成する必要はない。 |
サブスクリプションの表示
サブスクリプションの詳細を表示するには、Citrix DaaS for Azure の [クイック展開] > [Microsoft Azure] ダッシュボードから、右側の [クラウドサブスクリプション] を展開します。次に、サブスクリプションエントリをクリックします。
- [詳細] ページには、サブスクリプション内のマシンの数、およびカタログとイメージの数と名前が含まれます。
- [リソースの場所] ページには、サブスクリプションが使用されているリソースの場所が一覧表示されます。
顧客管理の Azure サブスクリプションの追加
顧客管理の Azure サブスクリプションを使用するには、そのサブスクリプションを使用するカタログまたはイメージを作成する前に、Citrix DaaS Standard for Azure に追加する必要があります。Azure サブスクリプションを追加する際には、次の 2 つのオプションがあります。
- ディレクトリのグローバル管理者であり、サブスクリプションの所有者権限がある場合: Azure アカウントに認証するだけです。
- グローバル管理者ではなく、サブスクリプションの所有者権限がある場合: サブスクリプションを Citrix DaaS for Azure に追加する前に、Azure AD で Azure アプリを作成し、そのアプリをサブスクリプションの共同作成者として追加します。そのサブスクリプションを Citrix DaaS for Azure に追加する際には、関連するアプリ情報を提供します。
グローバル管理者である場合の顧客管理の Azure サブスクリプションの追加
このタスクには、ディレクトリのグローバル管理者権限と、サブスクリプションの所有者権限が必要です。
- Citrix DaaS for Azure の [クイック展開] > [Microsoft Azure] ダッシュボードから、右側の [クラウドサブスクリプション] を展開します。
- [Azure サブスクリプションの追加] をクリックします。
- [サブスクリプションの追加] ページで、[独自の Azure サブスクリプションを追加] をクリックします。
- Citrix DaaS for Azure がユーザーに代わって Azure サブスクリプションにアクセスすることを許可するボタンを選択します。
- [Azure アカウントの認証] をクリックします。Azure サインインページに移動します。
- Azure 資格情報を入力します。
- Citrix DaaS for Azure に自動的に戻ります。[サブスクリプションの追加] ページに、検出された Azure サブスクリプションが一覧表示されます。必要に応じて、検索ボックスを使用してリストをフィルター処理します。1 つ以上のサブスクリプションを選択します。完了したら、[サブスクリプションの追加] をクリックします。
- 選択したサブスクリプションを追加することを確認します。
選択した Azure サブスクリプションは、[サブスクリプション] を展開すると一覧表示されます。追加されたサブスクリプションは、カタログまたはイメージを作成する際に選択できるようになります。
グローバル管理者ではない場合の顧客管理の Azure サブスクリプションの追加
グローバル管理者ではない場合に Azure サブスクリプションを追加するには、2 つのプロセスが必要です。
- サブスクリプションを Citrix DaaS for Azure に追加する前に、Azure AD でアプリを作成し、そのアプリをサブスクリプションの共同作成者として追加します。
- Azure で作成したアプリに関する情報を使用して、サブスクリプションを Citrix DaaS for Azure に追加します。
Azure AD でアプリを作成し、共同作成者として追加
-
Azure AD で新しいアプリケーションを登録します。
- ブラウザから https://portal.azure.com に移動します。
- 左上のメニューで、[Azure Active Directory] を選択します。
- [管理] リストで、[アプリの登録] をクリックします。
- [+ 新規登録] をクリックします。
-
[アプリケーションの登録] ページで、次の情報を入力します。
- 名前: 接続名を入力します
- アプリケーションの種類: [Web アプリ / API] を選択します
- リダイレクト URI: 空白のままにします
- [作成] をクリックします。
-
アプリケーションのシークレットアクセスキーを作成し、ロールの割り当てを追加します。
- 前の手順から、[アプリの登録] を選択して詳細を表示します。
- [アプリケーション ID] と [ディレクトリ ID] をメモしておきます。これらは、後でサブスクリプションを Citrix DaaS for Azure に追加する際に使用します。
- [管理] で、[証明書とシークレット] を選択します。
- [クライアントシークレット] ページで、[+ 新しいクライアントシークレット] を選択します。
- [クライアントシークレットの追加] ページで、説明を入力し、有効期限間隔を選択します。次に、[追加] をクリックします。
- クライアントシークレットの値をメモしておきます。これは、後でサブスクリプションを Citrix DaaS for Azure に追加する際に使用します。
- Citrix DaaS for Azure にリンク (追加) する Azure サブスクリプションを選択し、[アクセス制御 (IAM)] をクリックします。
- [ロールの割り当ての追加] ボックスで、[追加] をクリックします。
-
[ロールの割り当ての追加] タブで、次を選択します。
- ロール: 共同作成者
- アクセス権の割り当て先: Azure AD ユーザー、グループ、またはサービスプリンシパル
- 選択: 以前に作成した Azure アプリの名前。
- [保存] をクリックします。
サブスクリプションを Citrix DaaS for Azure に追加
Azure AD で作成したアプリのアプリケーション ID、ディレクトリ ID、およびクライアントシークレット値が必要です。
- Citrix DaaS for Azure の [クイック展開] > [Microsoft Azure] ダッシュボードから、右側の [クラウドサブスクリプション] を展開します。
- [Azure サブスクリプションの追加] をクリックします。
- [サブスクリプションの追加] ページで、[独自の Azure サブスクリプションを追加] をクリックします。
- [サブスクリプションへの共同作成者ロールを持つ Azure アプリがあります] を選択します。
- Azure で作成したアプリのテナント ID (ディレクトリ ID)、クライアント ID (アプリケーション ID)、およびクライアントシークレットを入力します。
- [サブスクリプションを選択] をクリックし、目的のサブスクリプションを選択します。
後で、Citrix DaaS for Azure ダッシュボードのサブスクリプションの [詳細] ページから、クライアントシークレットを更新したり、省略記号メニューから Azure アプリを置き換えたりできます。
Citrix DaaS for Azure が追加後に Azure サブスクリプションにアクセスできない場合、いくつかのカタログ電源管理および個々のマシンアクションは許可されません。メッセージには、サブスクリプションを再度追加するオプションが表示されます。サブスクリプションが元々 Azure アプリを使用して追加された場合、Azure アプリを置き換えることができます。
Citrix Managed Azure サブスクリプションの追加
Citrix Managed Azure サブスクリプションは、制限に示されている数のマシンをサポートします。(このコンテキストでは、マシンとは、Citrix VDA がインストールされている VM を指します。これらのマシンは、ユーザーにアプリとデスクトップを提供します。Cloud Connector など、リソースの場所にある他のマシンは含まれません。)
Citrix Managed Azure サブスクリプションがまもなく制限に達する可能性があり、十分な Citrix ライセンスがある場合は、別の Citrix Managed Azure サブスクリプションを要求できます。ダッシュボードには、制限に近づいているときに通知が表示されます。
その Citrix Managed Azure サブスクリプションを使用するすべてのカタログのマシンの合計数が、制限に示されている値を超過する場合、カタログを作成 (またはカタログにマシンを追加) することはできません。
たとえば、Citrix Managed Azure サブスクリプションあたりの仮想的な制限が 1,000 マシンであると仮定します。
-
同じ Citrix Managed Azure サブスクリプションを使用する 2 つのカタログ (
Cat1とCat2) があるとします。Cat1には現在 500 台のマシンが含まれ、Cat2には 250 台のマシンが含まれています。 -
将来の容量ニーズを計画する際に、
Cat2に 200 台のマシンを追加します。Citrix Managed Azure サブスクリプションは現在 950 台のマシン (Cat1に 500 台、Cat2に 450 台) をサポートしています。ダッシュボードには、サブスクリプションが制限に近づいていることが示されます。 -
さらに 75 台のマシンが必要な場合、そのサブスクリプションを使用して 75 台のマシンを持つカタログを作成 (または既存のカタログに 75 台のマシンを追加) することはできません。これはサブスクリプションの制限を超過します。代わりに、別の Citrix Managed Azure サブスクリプションを要求します。その後、そのサブスクリプションを使用してカタログを作成できます。
複数の Citrix Managed Azure サブスクリプションがある場合:
- これらのサブスクリプション間で共有されるものはありません。
- 各サブスクリプションには一意の名前があります。
-
次の場合に、Citrix Managed Azure サブスクリプション (および追加した顧客管理の Azure サブスクリプション) の中から選択できます。
- カタログを作成する場合。
- イメージを構築またはインポートする場合。
- VNet ピアリングまたは Azure VPN ゲートウェイ接続を作成する場合。
要件:
- 別の Citrix Managed Azure サブスクリプションを追加するのに十分な Citrix ライセンスが必要です。前の仮想的な例を使用すると、Citrix Managed サブスクリプションを通じて少なくとも 1,500 台のマシンを展開することを想定して 2,000 の Citrix ライセンスがある場合、別の Citrix Managed Azure サブスクリプションを追加できます。
Citrix Managed Azure サブスクリプションを追加するには:
- Citrix 担当者に連絡して、別の Citrix Managed Azure サブスクリプションを要求します。続行できるようになったときに通知されます。
- Citrix DaaS for Azure の [クイック展開] > [Microsoft Azure] ダッシュボードから、右側の [クラウドサブスクリプション] を展開します。
- [Azure サブスクリプションの追加] をクリックします。
- [サブスクリプションの追加] ページで、[Citrix Managed Azure サブスクリプションを追加] をクリックします。
- [Citrix Managed サブスクリプションの追加] ページで、ページ下部の [サブスクリプションの追加] をクリックします。
Citrix Managed Azure サブスクリプションの作成中にエラーが発生したという通知が表示された場合は、Citrix サポートにお問い合わせください。
Azure サブスクリプションの削除
Azure サブスクリプションを削除するには、まずそれを使用するすべてのカタログとイメージを削除する必要があります。
1 つ以上の Citrix Managed Azure サブスクリプションがある場合、それらすべてを削除することはできません。少なくとも 1 つは残しておく必要があります。
- Citrix DaaS for Azure の [クイック展開] > [Microsoft Azure] ダッシュボードから、右側の [クラウドサブスクリプション] を展開します。
- サブスクリプションエントリをクリックします。
- [詳細] タブで、[サブスクリプションの削除] をクリックします。
- [Azure アカウントの認証] をクリックします。Azure サインインページに移動します。
- Azure 資格情報を入力します。
- Citrix DaaS for Azure に自動的に戻ります。チェックボックスで削除を確認し、[はい、サブスクリプションを削除します] をクリックします。