Citrix DaaS™

マルチサイト管理とエンドユーザーリソース集約

管理者ロールと権限

管理者ロールと権限

  • 効率的なサイト管理。管理者は、単一のインターフェースから複数のサイトを管理でき、右上隅のドロップダウンメニューを使用してサイトを切り替えることができます。
  • シームレスなナビゲーション。管理者は、サイトを再選択することなく、StudioとMonitorをシームレスに切り替えることができます。Studioでサイトが選択されると、Monitorでも自動的に選択され、ワークフローが効率化されます。
  • ヘルプデスク操作の簡素化。管理者は、1つのMonitorコンソールですべてのサイトの情報を表示できます。
  • エンドユーザーリソースの集約。エンドユーザーは、単一のCitrix Workspace URL(:primarysite.cloud.com)にサインインして、リンクされた任意のサイトからアプリとデスクトップにアクセスできます。

  • この記事は、一元的なサイト管理を理解し、構成し、使用するのに役立ちます。以下のトピックについて説明します。

  • 概要
  • マルチサイト管理のベストプラクティス
  • フルアクセス管理者:一元的なサイト管理のセットアップ
  • 管理者:単一のインターフェースからのサイト管理
  • 一般的なユースケース

注:

一元的なサイト管理は、現在、Citrixサービスプロバイダー (CSP) およびそのテナントではサポートされていません。

概要

-  次の図は、一元的なサイト管理における階層的なプライマリ-セカンダリアーキテクチャを示しています。
  • サイトの一元管理アーキテクチャ

     -  プライマリサイトとセカンダリサイトの定義:
    
     -  **プライマリ**(**ハブ**とも呼ばれます)。すべてのリンクされたサイトを管理するために使用される中央サイト。  -  **セカンダリ**(**スポーク**とも呼ばれます)。一元管理のためにプライマリサイトに追加されたサイト。
    

管理者ロールと権限

マルチサイト管理機能へのアクセスは、管理者ロールに基づいて異なります。

  • フルアクセス権限を持つ管理者のみが、マルチサイト管理とエンドユーザーリソース集約をセットアップできます。

    • セカンダリサイトとして管理されるサイトの場合、現在の管理者はそれらのサイトへのフルアクセス権限を持っている必要があります。
  • セットアップ後:

    • Studioコンソールで

      • プライマリサイト管理者(カスタムまたはフルアクセス管理者)の場合、プライマリサイトにアクセスした後、Studioコンソールの右上隅にあるサイトドロップダウンリストでセカンダリサイトを表示できます。このリストには、DaaSコンソールアクセス権限を持つ管理者であるセカンダリサイトが含まれます。
    • Monitorコンソールで

      • マルチサイト管理は、ヘルプデスク管理者またはフルモニター管理者ロールを持つ管理者のみが利用できます。

制限事項

    -  **セカンダリサイトは4つまでに制限**。単一のストアURLを介してエンドユーザーリソースを集約する際の最適なパフォーマンスのため、セカンダリサイトは4つまで追加することをお勧めします。たとえば、この制限を超えると、Monitorでのサインインが遅くなる可能性があります。
  • Microsoft Entra ID (Azure AD) 管理者グループ。Microsoft Entra ID管理者グループがマルチサイト管理で適切に機能するには、Entra IDグループメンバーがCitrix Cloudアカウント間を切り替えられるようにします。そのためには、管理者が切り替えたいアカウントをリンクします。Microsoft Entra ID (Azure AD) 管理者グループの詳細については、「管理者グループの管理」を参照してください。

注:

  • スクリプトベースのアプローチを使用してアカウントをリンクした後、DaaSサイトの追加ページでは、デフォルトでDaaSサイトを追加し、単一のストアURLを介してエンドユーザーリソースを集約するオプションが選択されます。DaaSサイトのみを追加するオプションに切り替えないでください。そうするとアカウントのリンクが解除され、スクリプトを使用して作成されたアカウントリンクが元に戻されます。その結果、マルチサイト管理は期待どおりに機能しません。

  • マルチサイト管理では、Entra ID管理者グループにフルアクセス権限が必要です。

マルチサイト管理のベストプラクティス

一貫したマルチサイト管理エクスペリエンスを確保するため、以下の方法で機能をセットアップすることを強くお勧めします。

  1. アカウント構造の定義。

    1. プライマリクラウドアカウント(ハブ)を特定します。
    2. リンクするセカンダリクラウドアカウント(スポーク)を特定します。
  2. (Microsoft Entra ID管理者グループにのみ必要)プライマリとセカンダリのアカウントをリンクします。

    -  詳細については、「[スクリプトベースのアプローチを使用してアカウントをリンク](/ja-jp/citrix-cloud/citrix-cloud-management/identity-access-management/administrator-groups.html#to-link-citrix-cloud-accounts)」を参照してください。
    
  3. マルチサイト管理のセットアップ。

    必要なアクセス権:プライマリサイトとセカンダリサイトへのフルアクセス権限を持つ管理者。

    1. Citrix Cloudにサインインし、アカウントリストからプライマリアカウントを選択します。
    2. DaaS管理コンソール(Studio)で、設定 > サイト設定に移動し、サイトの一元管理タイルで追加をクリックします。
    3. セカンダリサイトを選択します。詳細については、「一元的なサイト管理のセットアップ」を参照してください。

    構成が完了すると、StudioおよびMonitorコンソールの右上隅にサイトドロップダウンリストが表示されます。

  4. セカンダリサイトの管理。

    必要なアクセス権:プライマリサイトとセカンダリサイトへのフルまたはカスタムアクセス権限を持つ管理者。

    1. Citrix Cloudにサインインし、アカウントリストからプライマリアカウントを選択します。
    2. サイトドロップダウンリストを使用してセカンダリサイトにアクセスします。
    3. 左側のナビゲーションメニューを使用してこのサイトを管理します。

フルアクセス管理者:一元的なサイト管理のセットアップ

複数のサイトにフルアクセス権限を持つ管理者として、それらのサイトの一元的なサイト管理をセットアップできます。

準備

開始する前に、以下を行う必要があります。

  • プライマリクラウドアカウントの指定。組織内のサイトを一元管理するクラウドアカウント(サイトとも呼ばれます)を決定します。

  • フルアクセス権限の確認。一元管理のためにリンクしたいすべてのサイトへのフルアクセス権限があることを確認します。詳細については、「管理者の追加」を参照してください。

集中サイト管理のセットアップ

-  集中サイト管理をセットアップするには、次の手順に従います。
  1. Citrix Cloud™ にサインインし、プライマリサイトとして指定するクラウドアカウントを選択します。
  2. DaaS にアクセスして Studio を開きます。
  3. 左ペインで、[設定] を選択します。
  4. [サイト設定] タブで、[集中サイト管理] タイル内の [追加] をクリックします。

    DaaSサイトを追加するにはクリック

  5. 表示される [確認] ページで、確認チェックボックスをオンにし、[確認] をクリックして、このサイトをプライマリとして構成することを確認します。
  6. 表示される [DaaSサイトの追加] ページで、次の設定を完了します。

    1. 集中管理を適用する方法を選択します。

      • [DaaSサイトのみを追加]。集中管理をStudioおよびMonitorコンソールにのみ適用します。
      • [DaaSサイトを追加し、単一のストアURLを介してエンドユーザーリソースを集約]。集中管理をStudioおよびMonitorコンソールとストアURLの両方に適用します。
    1. セカンダリサイトとして追加するクラウドアカウントを選択します。フルアクセス権限を持つクラウドアカウントのみが表示されます。

      DaaSサイトの追加

      注:

      前の手順で [DaaSサイトを追加し、単一のストアURLを介してエンドユーザーリソースを集約] を選択した場合:

      • エンドユーザーリソースを集約する際の最適なパフォーマンスのため、セカンダリサイトは4つまで追加することをお勧めします。
      • プライマリサイトと同じリージョンにあるサイトのみが、セカンダリサイトとして選択可能です。
    2. [追加] をクリックします。

  1. ブラウザを更新します。コンソールの右上隅にサイト選択ボックスが表示され、このサイトとそのセカンダリサイトが表示されます。

    構成結果

注:

  • セットアップ後、指定されたプライマリサイトの管理者はマルチサイト管理を利用でき、アカウントを切り替えることなく単一のStudio UIからセカンダリサイトを管理できます。詳しくは、「単一のインターフェイスからサイトを管理する管理者」を参照してください。
  • 集約内の他のサイトに対してもマルチサイト管理を有効にし、そのサイトをプライマリサイトとして指定することもできます。
  • [MANAGE] > [設定] > [集中サイト管理] タイルの [追加] または [管理] ボタンが有効になっている場合でも、集中サイト管理はCSPとそのテナントではサポートされていません。

セカンダリサイトの追加または削除

プライマリサイトへのフルアクセス権限を持つ管理者として、集中サイト管理からセカンダリサイトを追加または削除できます。詳細な手順は次のとおりです。

  1. Citrix Cloud にサインインし、プライマリサイトのアカウント名を選択します。
  2. DaaS にアクセスして Studio を開きます。
  3. 左ペインで、[設定] を選択します。
  4. [集中サイト管理] タイルで、[管理] をクリックします。
  5. 表示される [DaaSサイトの管理] ページで、プライマリサイトから切り離すアカウントの横にあるチェックボックスをオフにするか、プライマリサイトに追加するアカウントを選択します。
  6. [保存] をクリックします。

注:

プライマリサイトを介してセカンダリサイトに切り替えると、[MANAGE] > [設定] > [集中サイト管理] タイルの [管理] ボタンは無効になります。

管理者:単一のインターフェイスからサイトを管理

セットアップ後、複数のサイトの管理者(カスタムまたはフルアクセス)として、単一のStudio UIからそれらを管理でき、アカウントを切り替える必要がなくなります。

サイトを切り替える際の考慮事項

  • 各サイトの構成は個別に管理されます。あるサイトの設定が、[管理] メニューで別のサイトとマージされることはありません。

  • プライマリサイトからセカンダリサイトにいる場合:

    • [MANAGE] メニューのメニュー項目へのアクセスは、セカンダリサイトに対する権限によって異なります。
    • 左ペインの [MANAGE] 以外のメニュー項目へのアクセスは、プライマリサイトに対する権限によって異なります。

      管理以外の項目

サイトの管理

単一のインターフェイスからサイトを管理するには、次の手順に従います。

  1. Citrix Cloud にサインインし、プライマリサイトのアカウント名を選択します。
  2. DaaS にアクセスして Studio を開きます。
  3. 右上隅にあるサイトドロップダウンリストから、必要に応じてサイトを選択します。このドロップダウンリストには、プライマリサイトと、DaaSコンソールアクセス権限を持つ管理者ロールを持つセカンダリサイトが含まれます。
  4. 左ペインから [管理] の下のノードを選択し、管理を開始します。たとえば[マシンカタログ] を選択して、選択したサイトのカタログの作成または管理を開始します。

管理者:単一のインターフェイスからサイトを監視

セットアップ後、複数のサイトのヘルプデスク管理者またはフルモニター管理者として、単一のMonitor UIからそれらを監視でき、アカウントを切り替える必要がなくなります。

一般的なユースケース

集中サイト管理は、組織が複数のCitrix DaaS™サイトにわたる管理とユーザーアクセスを簡素化するのに役立ちます。このセクションでは、一般的なユースケースについて説明します。

効率的なサイト管理

マルチサイト管理は管理を簡素化します。たとえば、3つのDaaSサイトを持つ組織は、それらを一元的に管理できます。

  • サイトA:開発
  • サイトB:ユーザー受け入れテスト
  • サイトC:本番

合併と買収

新しい会社を買収すると、ドメイントラスト内で同じ名前を持つ異なるフォレストからの複数のFQDNドメインなど、複雑なドメイン構造になることがよくあります。単一サイトでは、リソースの列挙やアクセスに関する問題が発生する可能性があります。マルチサイト管理により、組織は個別の展開を維持しながら、単一のインターフェイスからそれらを管理できます。

エンドユーザーリソースの集約

エンドユーザーリソースの集約が有効になっている場合、ユーザーはプライマリサイトのWorkspace URLを介して複数のサイトからアプリやデスクトップにアクセスできます。例:

  • 集約なし:ユーザー2は、各サイトに個別のURLを使用する必要があります。
    • App 2にアクセスするためのサイト0 Workspace URL
    • App 3にアクセスするためのサイト1 Workspace URL
    • App 7にアクセスするためのサイト3 Workspace URL
  • 集約あり:ユーザー2は、プライマリサイトのWorkspace URLを介してすべてのアプリにアクセスします。

    管理以外のドロップダウンメニュー項目

マルチサイト管理とエンドユーザーリソース集約