シトリックス® Windows 365 向け統合
Windows 365 向け Citrix 統合により、Citrix Cloud™ を Windows 365 と統合し、Citrix HDX テクノロジーを使用して強化され、より安全な Windows 365 Cloud PC エクスペリエンスを実現できます。さらに、管理性を向上させるための他の Citrix Cloud サービスも利用できます。
前提条件
このソリューションの前提条件は次のとおりです。
シトリックス
- シトリックス DaaS™
- 完全な管理者権限を持つ Citrix 管理者アカウント。
- 現時点では、クイック展開管理者ロールは Windows 365 向け Citrix 統合ではサポートされていません。
- Windows 365 Cloud Service のクイック展開を有効にする必要があります。
- Cloud PC は以下にアクセスできる必要があります。
- シトリックス Cloud 登録サービス:
https://api.cloud.com/cloudpcregistration
- シトリックス Cloud 登録サービス:
注:
地域固有の Citrix Cloud 登録エンドポイントは非推奨になりました。
-
TCP 443上のhttps://*.xendesktop.net。その方法ですべてのサブドメインを許可できない場合は、https://<customer_ID>.xendesktop.netを使用できます。ここで、<customer_ID> は Citrix Cloud 管理者ポータルに表示されている Citrix Cloud の顧客 ID です。 - Gateway Serviceとの制御接続のために
TCP 443上のhttps://*.*.nssvc.net。 - TCPおよびEDT経由のHDXセッション用に、それぞれ
TCP 443とUDP 443上のhttps://*.*.nssvc.net。注:
https://*.*.nssvc.netを使用してすべてのサブドメインを許可できない場合は、代わりにhttps://*.c.nssvc.netとhttps://*.g.nssvc.netを使用できます。詳細については、Knowledge Centerの記事CTX270584を参照してください。 - VDAおよびVDA登録ツールをダウンロードするための
https://*.infra.windows365.microsoft.comとhttps://cpcstprovprod*.blob.core.windows.net。 - Citrix Workspaceアプリのインストール中にMicrosoft Edge WebView2 Runtimeをダウンロードするための
https://*.dl.delivery.mp.microsoft.com(詳細については、Microsoft Edgeエンドポイントの許可リストを参照)。 - Microsoft Edge WebView2 ランタイム の更新チェックに関する
https://msedge.api.cdp.microsoft.com - Entraハイブリッド参加済みCloud PCを展開する場合は、Entraハイブリッド参加済み環境に固有の追加要件について、Entraハイブリッド参加済み展開を参照してください。
マイクロソフト
- Microsoft Intuneのエンタイトルメント
- Microsoft Intuneと同じテナント内のEntra IDディレクトリ
- Microsoft Intune と同じテナント内の Windows 365 エンタープライズ または Windows 365 フロントライン のライセンス
注:
Windows 365 Frontlineを使用している場合、専用モードのみがサポートされます。現時点では、Citrixで共有モードを使用することはできません。
- Azure管理者アカウント:
- Entra ID グローバル管理者
- Intune グローバル管理者
- Cloud PC には、VDA の自動インストールと構成を許可するために、適切な PowerShell 実行ポリシー構成が必要です
- 実行ポリシーは、次のいずれかである必要があります: オールサイン、バイパス、リモートサイン、またはアンリストリクテッド
- スコープは MachinePolicy または LocalMachine である必要があります
注:
MachinePolicy スコープは LocalMachine よりも優先されることに注意してください。したがって、実効実行ポリシーが適切になるように実行ポリシー構成が設定されていることを確認してください。 詳細については、PowerShell 実行ポリシーを参照してください。
サポートされる構成
Citrix for Windows 365 は、Entra 参加済みおよび Entra ハイブリッド参加済み Cloud PC を使用した Windows 365 展開との統合をサポートしています。以下に、各シナリオでサポートされる構成の詳細を示します。
サポートされるインフラストラクチャ
| マシン ID | シトリックス クラウド | CVAD オンプレミス | シトリックス® ストアフロント クラウド | シトリックス® ストアフロント | ネットスケーラー ゲートウェイ サービス | ネットスケーラー ゲートウェイ |
|---|---|---|---|---|---|---|
| Entra参加済み | はい | いいえ | はい | いいえ | はい | いいえ |
| Entraハイブリッド参加済み | はい | いいえ | はい | はい | はい | はい |
注
デフォルトのコネクタレスVDAモデルでStoreFrontを使用する場合、ローカルホストキャッシュ (LHC) もサービス継続性も、Entra ハイブリッド参加済みCloud PCでは利用できません。StoreFrontとEntra ハイブリッド参加済みCloud PCを使用する際にLHCを活用したい場合は、Entra ハイブリッド参加済み展開を参照してください。
サポートされているIDプロバイダー
| マシンID | マイクロソフト エントラ ID | アクティブディレクトリ | アクティブディレクトリ + トークン | オクタ | エスエーエムエル | シトリックス ゲートウェイ | アダプティブ認証 |
|---|---|---|---|---|---|---|---|
| Entra参加済み | はい | いいえ | いいえ | いいえ | はい | いいえ | いいえ |
| Entra ハイブリッド参加済み | はい | はい | はい | はい | はい | はい | はい |
注
StoreFront CloudでMicrosoft Entra IDまたはSAMLをIDプロバイダーとして使用している場合、Cloud PCへのシングルサインオン (SSO) を有効にするために、DaaS 用 Microsoft シングルサインオンを使用することをお勧めします。
Cloud PC が Microsoft Entra ハイブリッド参加済みで、Active Directory または Active Directory + トークン以外の ID プロバイダーを使用している場合、Citrix Federated Authentication Service (FAS) を代替として使用し、Cloud PC へのシングルサインオン (SSO) を実現することもできます。詳細については、FASドキュメントを参照してください。
設定に関する概要
W365を構成するには、以下の手順を順番に実行します。
- Windows 365 用 Citrix コネクタを有効にする
- アジュール アクティブ ディレクトリ を シトリックス クラウド に接続する
- ストアフロントクラウドを構成する
- Windows 365 をシトリックスクラウドに接続する
- Citrix ライセンスをユーザーに割り当てる
- Cloud PC をプロビジョニングする
Citrix ライセンスがユーザーに割り当てられると、Citrix は、選択されたユーザーが Citrix を使用して Cloud PC にアクセスする権限があることを Windows 365 サービスに伝達します。選択されたユーザーがすでに Cloud PC をプロビジョニングしている場合、Windows 365 はそれらの Cloud PC に Citrix Virtual Delivery Agent (VDA) を自動的にインストールし、ユーザーのアクセスを Citrix に切り替えます。選択されたユーザーに Cloud PC が割り当てられていない場合、VDA は Windows 365 ライセンス割り当て時に Cloud PC がプロビジョニングされた直後にインストールされます。
VDA がインストールされると、Citrix Cloud に登録され、必要なマシンカタログとデリバリーグループが自動的に作成されます。その後、Cloud PC は StoreFront Cloud を介して利用可能になります。また、必要な機能を有効にするために、各 Windows 365 デリバリーグループに対して Citrix ポリシーが作成されます。
次のセクションでは、上記の各構成手順について詳細な手順を説明します。
注:
Citrix は、Cloud PC の VDA アップグレードを管理するために VDA アップグレードサービスを活用することを推奨します。詳細については、以下を参照してください。
制限事項と既知の問題
- シトリックス HDX™ プラス for Windows 365 は、シトリックス クラウド ジャパン、シトリックス クラウド ガバメント、または CSP テナントではご利用いただけません。
- 仮想デスクトップでのWindows Helloによるログインは、PINでのみサポートされています。生体認証方法(顔認識、指紋認識、虹彩認識)は、現時点ではサポートされていません。
- インプレースWindowsアップグレードを実行する場合は、以下のいずれかのWindowsバージョンにアップグレードする必要があります。そうしないと、アップグレード後にVDAがCitrixサイトに登録できなくなり、ユーザーはデスクトップを起動できなくなります。
- Windows 11(2023-07 Cumulative Update for Windows 11 (KB5028185) 以降の更新プログラムがインストールされており、ビルド22621.1992以降であるもの)。
- 2023年7月 Windows 10用動的更新プログラム (KB5028311)がインストールされているWindows 10。
その他のリソース
- Windows 365 エンタープライズ
- Windows 365 フロントライン
- シトリックス クラウド
- シトリックス DaaS
- ダーズ向け マイクロソフト エントラ シングルサインオン
- シトリックス HDX ポリシー
- HDX仮想チャネルセキュリティ(/ja-jp/citrix-virtual-apps-desktops/secure/virtual-channel-security.html)
- HDXデバイスのサポート
- HDXグラフィック
- HDXマルチメディア
- HDXコンテンツのリダイレクト
- エイチディーエックス印刷
- HDXアダプティブトランスポートとエンライトンドデータトランスポート (EDT)
- HDXランデブー V2