Windows 365 向け Citrix® 統合
Windows 365 向け Citrix 統合により、Citrix Cloud™ と Windows 365 を統合し、Citrix HDX テクノロジーを使用して、強化されたより安全な Windows 365 Cloud PC エクスペリエンスを実現できます。さらに、管理性を向上させるための他の Citrix Cloud サービスも利用できます。
前提条件
このソリューションの前提条件は次のとおりです。
Citrix
- Citrix DaaS™
- フル管理者権限を持つ Citrix 管理者アカウント
- Windows 365 Cloud Service の Quick Deploy が有効になっていること
- Cloud PC が以下にアクセスできること:
- Citrix Cloud 登録サービス:
https://api.cloud.com/cloudpcregistration
- Citrix Cloud 登録サービス:
注:
地域固有の Citrix Cloud 登録エンドポイントは非推奨になりました。
-
TCP 443でhttps://*.xendesktop.net。この方法ですべてのサブドメインを許可できない場合は、https://<customer_ID>.xendesktop.netを使用できます。ここで、<customer_ID> は Citrix Cloud 管理者ポータルに表示される Citrix Cloud の顧客 ID です。 - Gateway Service との制御接続用に
TCP 443でhttps://*.*.nssvc.net - TCP および EDT を介した HDX セッション用に、それぞれ
TCP 443およびUDP 443でhttps://*.*.nssvc.net注:
https://*.*.nssvc.netを使用してすべてのサブドメインを許可できない場合は、代わりにhttps://*.c.nssvc.netおよびhttps://*.g.nssvc.netを使用できます。詳細については、Knowledge Center の記事 CTX270584 を参照してください。 - VDA および VDA 登録ツールをダウンロードするための
https://*.infra.windows365.microsoft.comおよびhttps://cpcstprovprod*.blob.core.windows.net - Citrix Workspace アプリのインストール中に Microsoft Edge WebView2 Runtime をダウンロードするための
https://*.dl.delivery.mp.microsoft.com(詳細については、Microsoft Edge エンドポイントの許可リストを参照)。 - Microsoft Edge WebView2 Runtime の更新チェックのための
https://msedge.api.cdp.microsoft.com - Entra ハイブリッド参加済み Cloud PC を展開する場合は、Entra ハイブリッド参加済み環境に固有の追加要件について、Entra ハイブリッド参加済み展開を参照してください。
Microsoft
- Microsoft Intune のエンタイトルメント
- Microsoft Intune と同じテナント内の Entra ID ディレクトリ
- Microsoft Intune と同じテナント内の Windows 365 Enterprise または Windows 365 Frontline ライセンス
注:
Windows 365 Frontline を使用している場合、専用モードのみがサポートされます。現時点では、共有モードは Citrix と併用できません。
- Azure 管理者アカウント:
- Entra ID グローバル管理者
- Intune グローバル管理者
- Cloud PC には、VDA の自動インストールと構成を許可するための適切な PowerShell 実行ポリシー構成が必要です。
- 実行ポリシーは、AllSigned、Bypass、RemoteSigned、または Unrestricted のいずれかである必要があります。
- スコープは MachinePolicy または LocalMachine である必要があります。
注:
MachinePolicy スコープは LocalMachine よりも優先されることに留意してください。したがって、実効実行ポリシーが適切になるように実行ポリシー構成が設定されていることを確認してください。 詳細については、PowerShell 実行ポリシーを参照してください。
サポートされる構成
Windows 365 向け Citrix は、Entra 参加済みおよび Entra ハイブリッド参加済み Cloud PC を使用した Windows 365 展開との統合をサポートしています。各シナリオでサポートされる構成の詳細は次のとおりです。
サポートされるインフラストラクチャ
| マシン ID | Citrix Cloud | CVAD オンプレミス | Citrix Workspace™ | Citrix StoreFront™ | NetScaler Gateway Service | NetScaler Gateway |
|---|---|---|---|---|---|---|
| Entra 参加済み | はい | いいえ | はい | いいえ | はい | いいえ |
| Entra ハイブリッド参加済み | はい | いいえ | はい | はい | はい | はい |
注
デフォルトのコネクタレス VDA モデルで StoreFront を使用する場合、Entra ハイブリッド参加済み Cloud PC ではローカルホストキャッシュ (LHC) もサービス継続性も利用できません。StoreFront と Entra ハイブリッド参加済み Cloud PC を使用する際に LHC を活用したい場合は、Entra ハイブリッド参加済み展開を参照してください。
サポートされる ID プロバイダー
| マシン ID | Azure Active Directory | Active Directory | Active Directory + トークン | Okta | SAML | Citrix Gateway | アダプティブ認証 |
|---|---|---|---|---|---|---|---|
| Entra 参加済み | はい | いいえ | いいえ | いいえ | はい | いいえ | いいえ |
| Entra ハイブリッド参加済み | はい | はい | はい | はい | はい | はい | はい |
注
Citrix Workspace で Microsoft Entra ID または SAML を ID プロバイダーとして使用している場合は、Cloud PC へのシングルサインオン (SSO) を有効にするために、DaaS 向け Microsoft シングルサインオンを使用することをお勧めします。
Cloud PC が Microsoft Entra ハイブリッド参加済みであり、Active Directory または Active Directory + トークン以外の ID プロバイダーを使用している場合は、Citrix Federated Authentication Service (FAS) を代替手段として使用して、Cloud PC へのシングルサインオン (SSO) を実現することもできます。詳細については、FAS ドキュメントを参照してください。
構成の概要
W365 を構成するには、次の手順を順番に実行します。
- Windows 365 向け Citrix コネクタを有効にする
- Azure Active Directory を Citrix Cloud に接続する
- Citrix Workspace を構成する
- Windows 365 を Citrix Cloud に接続する
- Citrix ライセンスをユーザーに割り当てる
- Cloud PC をプロビジョニングする
Citrix ライセンスがユーザーに割り当てられると、Citrix は、選択されたユーザーが Citrix を使用して Cloud PC にアクセスする権限があることを Windows 365 サービスに伝達します。選択されたユーザーがすでに Cloud PC をプロビジョニングしている場合、Windows 365 はそれらの Cloud PC に Citrix Virtual Delivery Agent (VDA) を自動的にインストールし、ユーザーのアクセスを Citrix に切り替えます。選択されたユーザーに Cloud PC が割り当てられていない場合、VDA は Windows 365 ライセンス割り当て時に Cloud PC がプロビジョニングされた直後にインストールされます。
VDA がインストールされると、Citrix Cloud に登録され、必要なマシンカタログとデリバリーグループが自動的に作成されます。その後、Cloud PC は Citrix Workspace を介して利用可能になります。また、必要な機能を有効にするために、各 Windows 365 デリバリーグループに対して Citrix ポリシーも作成されます。
次のセクションでは、上記の各構成手順の詳細な手順を説明します。
注:
Citrix は、Cloud PC での VDA アップグレードを管理するために VDA アップグレードサービスを活用することをお勧めします。詳細については、以下を参照してください。
制限事項と既知の問題
- Windows 365 向け Citrix HDX™ Plus は、Citrix Cloud Japan、Citrix Cloud Gov、または CSP テナントでは利用できません。
- 仮想デスクトップでの Windows Hello を使用したログインは、PIN のみでサポートされています。生体認証方法(顔認識、指紋認識、虹彩認識)は現時点ではサポートされていません。
- インプレース Windows アップグレードを実行する場合、次のいずれかの Windows バージョンにアップグレードする必要があります。そうしないと、アップグレード後に VDA が Citrix サイトに登録できなくなり、ユーザーはデスクトップを起動できなくなります。
- 2023-07 Cumulative Update for Windows 11 (KB5028185) 以降がインストールされている Windows 11 (ビルド 22621.1992 以降)。
- 2023-07 Dynamic Update for Windows 10 (KB5028311) がインストールされている Windows 10。