Windows 365 向け Citrix® 統合

Windows 365 向け Citrix 統合により、Citrix Cloud™ と Windows 365 を統合し、Citrix HDX テクノロジーを使用して、強化されたより安全な Windows 365 Cloud PC エクスペリエンスを実現できます。さらに、管理性を向上させるための他の Citrix Cloud サービスも利用できます。

前提条件

このソリューションの前提条件は次のとおりです。

Citrix

  • Citrix DaaS™
  • フル管理者権限を持つ Citrix 管理者アカウント
  • Windows 365 Cloud Service の Quick Deploy が有効になっていること
  • Cloud PC が以下にアクセスできること:
    • Citrix Cloud 登録サービス:
      • https://api.cloud.com/cloudpcregistration

注:

地域固有の Citrix Cloud 登録エンドポイントは非推奨になりました。

  • TCP 443https://*.xendesktop.net。この方法ですべてのサブドメインを許可できない場合は、https://<customer_ID>.xendesktop.net を使用できます。ここで、<customer_ID> は Citrix Cloud 管理者ポータルに表示される Citrix Cloud の顧客 ID です。
  • Gateway Service との制御接続用に TCP 443https://*.*.nssvc.net
  • TCP および EDT を介した HDX セッション用に、それぞれ TCP 443 および UDP 443https://*.*.nssvc.net

    注:

    https://*.*.nssvc.net を使用してすべてのサブドメインを許可できない場合は、代わりに https://*.c.nssvc.net および https://*.g.nssvc.net を使用できます。詳細については、Knowledge Center の記事 CTX270584 を参照してください。

  • VDA および VDA 登録ツールをダウンロードするための https://*.infra.windows365.microsoft.com および https://cpcstprovprod*.blob.core.windows.net
  • Citrix Workspace アプリのインストール中に Microsoft Edge WebView2 Runtime をダウンロードするための https://*.dl.delivery.mp.microsoft.com(詳細については、Microsoft Edge エンドポイントの許可リストを参照)。
  • Microsoft Edge WebView2 Runtime の更新チェックのための https://msedge.api.cdp.microsoft.com
  • Entra ハイブリッド参加済み Cloud PC を展開する場合は、Entra ハイブリッド参加済み環境に固有の追加要件について、Entra ハイブリッド参加済み展開を参照してください。

Microsoft

  • Microsoft Intune のエンタイトルメント
  • Microsoft Intune と同じテナント内の Entra ID ディレクトリ
  • Microsoft Intune と同じテナント内の Windows 365 Enterprise または Windows 365 Frontline ライセンス

注:

Windows 365 Frontline を使用している場合、専用モードのみがサポートされます。現時点では、共有モードは Citrix と併用できません。

  • Azure 管理者アカウント:
    • Entra ID グローバル管理者
    • Intune グローバル管理者
  • Cloud PC には、VDA の自動インストールと構成を許可するための適切な PowerShell 実行ポリシー構成が必要です。
    • 実行ポリシーは、AllSigned、Bypass、RemoteSigned、または Unrestricted のいずれかである必要があります。
    • スコープは MachinePolicy または LocalMachine である必要があります。

      注:

      MachinePolicy スコープは LocalMachine よりも優先されることに留意してください。したがって、実効実行ポリシーが適切になるように実行ポリシー構成が設定されていることを確認してください。 詳細については、PowerShell 実行ポリシーを参照してください。

サポートされる構成

Windows 365 向け Citrix は、Entra 参加済みおよび Entra ハイブリッド参加済み Cloud PC を使用した Windows 365 展開との統合をサポートしています。各シナリオでサポートされる構成の詳細は次のとおりです。

サポートされるインフラストラクチャ

マシン ID Citrix Cloud CVAD オンプレミス Citrix Workspace™ Citrix StoreFront™ NetScaler Gateway Service NetScaler Gateway
Entra 参加済み はい いいえ はい いいえ はい いいえ
Entra ハイブリッド参加済み はい いいえ はい はい はい はい

デフォルトのコネクタレス VDA モデルで StoreFront を使用する場合、Entra ハイブリッド参加済み Cloud PC ではローカルホストキャッシュ (LHC) もサービス継続性も利用できません。StoreFront と Entra ハイブリッド参加済み Cloud PC を使用する際に LHC を活用したい場合は、Entra ハイブリッド参加済み展開を参照してください。

サポートされる ID プロバイダー

マシン ID Azure Active Directory Active Directory Active Directory + トークン Okta SAML Citrix Gateway アダプティブ認証
Entra 参加済み はい いいえ いいえ いいえ はい いいえ いいえ
Entra ハイブリッド参加済み はい はい はい はい はい はい はい

Citrix Workspace で Microsoft Entra ID または SAML を ID プロバイダーとして使用している場合は、Cloud PC へのシングルサインオン (SSO) を有効にするために、DaaS 向け Microsoft シングルサインオンを使用することをお勧めします。

Cloud PC が Microsoft Entra ハイブリッド参加済みであり、Active Directory または Active Directory + トークン以外の ID プロバイダーを使用している場合は、Citrix Federated Authentication Service (FAS) を代替手段として使用して、Cloud PC へのシングルサインオン (SSO) を実現することもできます。詳細については、FAS ドキュメントを参照してください。

構成の概要

W365 を構成するには、次の手順を順番に実行します。

  1. Windows 365 向け Citrix コネクタを有効にする
  2. Azure Active Directory を Citrix Cloud に接続する
  3. Citrix Workspace を構成する
  4. Windows 365 を Citrix Cloud に接続する
  5. Citrix ライセンスをユーザーに割り当てる
  6. Cloud PC をプロビジョニングする

Citrix ライセンスがユーザーに割り当てられると、Citrix は、選択されたユーザーが Citrix を使用して Cloud PC にアクセスする権限があることを Windows 365 サービスに伝達します。選択されたユーザーがすでに Cloud PC をプロビジョニングしている場合、Windows 365 はそれらの Cloud PC に Citrix Virtual Delivery Agent (VDA) を自動的にインストールし、ユーザーのアクセスを Citrix に切り替えます。選択されたユーザーに Cloud PC が割り当てられていない場合、VDA は Windows 365 ライセンス割り当て時に Cloud PC がプロビジョニングされた直後にインストールされます。

VDA がインストールされると、Citrix Cloud に登録され、必要なマシンカタログとデリバリーグループが自動的に作成されます。その後、Cloud PC は Citrix Workspace を介して利用可能になります。また、必要な機能を有効にするために、各 Windows 365 デリバリーグループに対して Citrix ポリシーも作成されます。

次のセクションでは、上記の各構成手順の詳細な手順を説明します。

注:

Citrix は、Cloud PC での VDA アップグレードを管理するために VDA アップグレードサービスを活用することをお勧めします。詳細については、以下を参照してください。

制限事項と既知の問題

  • Windows 365 向け Citrix HDX™ Plus は、Citrix Cloud Japan、Citrix Cloud Gov、または CSP テナントでは利用できません。
  • 仮想デスクトップでの Windows Hello を使用したログインは、PIN のみでサポートされています。生体認証方法(顔認識、指紋認識、虹彩認識)は現時点ではサポートされていません。
  • インプレース Windows アップグレードを実行する場合、次のいずれかの Windows バージョンにアップグレードする必要があります。そうしないと、アップグレード後に VDA が Citrix サイトに登録できなくなり、ユーザーはデスクトップを起動できなくなります。

追加リソース

Windows 365 向け Citrix® 統合