Citrix® for Windows 365
Citrix for Windows 365 を使用すると、Citrix Cloud™ を Windows 365 と統合し、Citrix HDX テクノロジーを活用して、より強化された安全な Windows 365 Cloud PC エクスペリエンスを実現できます。さらに、他の Citrix Cloud サービスも利用して管理性を向上させることができます。
前提条件
このソリューションの前提条件は次のとおりです。
Citrix
- Citrix DaaS™
- 完全な管理者権限を持つ Citrix 管理者アカウント。
- Cloud PC は以下にアクセスできる必要があります。
- Citrix Cloud 登録サービス:
- 米国:
https://cloudpcregistration.apps.cloud.com - EU:
https://cloudpcregistration-eu.apps.cloud.com - APS:
https://cloudpcregistration-ap-s.apps.cloud.com
- 米国:
-
TCP 443でのhttps://*.xendesktop.netへのアクセス。すべてのサブドメインをそのように許可できない場合は、https://<customer_ID>.xendesktop.netを使用できます。ここで、<customer_ID> は Citrix Cloud 管理者ポータルに表示される Citrix Cloud の顧客 ID です。 - Gateway Service との制御接続のために
TCP 443でのhttps://*.*.nssvc.netへのアクセス。 - TCP および EDT を介した HDX セッションのために、それぞれ
TCP 443およびUDP 443でのhttps://*.*.nssvc.netへのアクセス。注:
https://*.*.nssvc.netを使用してすべてのサブドメインを許可できない場合は、代わりにhttps://*.c.nssvc.netおよびhttps://*.g.nssvc.netを使用できます。詳細については、Knowledge Center の記事 CTX270584 を参照してください。 - VDA および VDA 登録ツールをダウンロードするために
https://*.infra.windows365.microsoft.comおよびhttps://cpcstprovprod*.blob.core.windows.netへのアクセス。 - Citrix Workspace アプリのインストール中に Microsoft Edge WebView2 Runtime をダウンロードするために
https://*.dl.delivery.mp.microsoft.comへのアクセス(詳細については、「Microsoft Edge エンドポイントの許可リスト」を参照)。 - Microsoft Edge WebView2 Runtime の更新チェックのために
https://msedge.api.cdp.microsoft.comへのアクセス。
- Citrix Cloud 登録サービス:
- Entra ハイブリッド参加済み Cloud PC を展開する場合は、Entra ハイブリッド参加済み環境に固有の追加要件について、「Entra ハイブリッド参加済み展開」を参照してください。
Microsoft
- Microsoft Intune のエンタイトルメント
- Microsoft Intune と同じテナント内の Entra ID ディレクトリ
- Microsoft Intune と同じテナント内の Windows 365 Enterprise または Windows 365 Frontline ライセンス
注:
Windows 365 Frontline を使用する場合、専用モードのみがサポートされます。現時点では、共有モードは Citrix と併用できません。
- Azure 管理者アカウント:
- Entra ID グローバル管理者
- Intune グローバル管理者
- Cloud PC は、VDA の自動インストールと構成を許可するために、適切な PowerShell 実行ポリシー構成である必要があります。
- 実行ポリシーは、次のいずれかである必要があります: AllSigned、Bypass、RemoteSigned、または Unrestricted
- スコープは MachinePolicy または LocalMachine である必要があります。
注:
MachinePolicy スコープは LocalMachine よりも優先されることに留意してください。したがって、実効実行ポリシーが適切になるように実行ポリシー構成を設定してください。 詳細については、「PowerShell 実行ポリシー」を参照してください。
サポートされる構成
Citrix for Windows 365 は、Entra 参加済みおよび Entra ハイブリッド参加済み Cloud PC を使用する Windows 365 展開との統合をサポートしています。各シナリオでサポートされる構成の詳細は次のとおりです。
サポートされるインフラストラクチャ
| マシン ID | Citrix Cloud | CVAD オンプレミス | Citrix Workspace™ | Citrix StoreFront™ | NetScaler Gateway Service | NetScaler Gateway |
|---|---|---|---|---|---|---|
| Entra 参加済み | はい | いいえ | はい | いいえ | はい | いいえ |
| Entra ハイブリッド参加済み | はい | いいえ | はい | はい | はい | はい |
注
StoreFront をデフォルトのコネクタレス VDA モデルで使用する場合、Entra ハイブリッド参加済み Cloud PC では、ローカルホストキャッシュ (LHC) もサービス継続性も利用できません。StoreFront と Entra ハイブリッド参加済み Cloud PC を使用する際に LHC を活用したい場合は、「Entra ハイブリッド参加済み展開」を参照してください。
サポートされる ID プロバイダー
| マシン ID | Azure Active Directory | Active Directory | Active Directory + トークン | Okta | SAML | Citrix Gateway | アダプティブ認証 |
|---|---|---|---|---|---|---|---|
| Entra 参加済み | はい | いいえ | いいえ | いいえ | はい | いいえ | いいえ |
| Entra ハイブリッド参加済み | はい | はい | はい | はい | はい | はい | はい |
注
Entra ハイブリッド参加済み展開で Active Directory または Active Directory + トークン以外の ID プロバイダーを使用する場合、Cloud PC へのシングルサインオン (SSO) を実現するには、Citrix Federated Authentication Service (FAS) が必要です。詳細については、FAS ドキュメントを参照してください。
SAML を ID プロバイダーとして使用する予定がある場合は、Entra ID ID で SAML を構成する方法について、Citrix Cloud ドキュメントを参照してください。
構成の概要
W365 を構成するには、次の手順を順番に実行します。
- Windows 365 用 Citrix コネクタの有効化
- Azure Active Directory を Citrix Cloud に接続
- Citrix Workspace の構成
- Windows 365 を Citrix Cloud に接続
- ユーザーへの Citrix ライセンスの割り当て
- Cloud PC のプロビジョニング
Citrix ライセンスがユーザーに割り当てられると、Citrix は選択されたユーザーが Citrix を使用して Cloud PC にアクセスする権限があることを Windows 365 サービスに伝達します。選択されたユーザーがすでに Cloud PC をプロビジョニングしている場合、Windows 365 はそれらの Cloud PC に Citrix Virtual Delivery Agent (VDA) を自動的にインストールし、ユーザーのアクセスを Citrix に切り替えます。選択されたユーザーに Cloud PC が割り当てられていない場合、VDA は Windows 365 ライセンス割り当て時に Cloud PC がプロビジョニングされた直後にインストールされます。
VDA がインストールされると、Citrix Cloud に登録され、必要なマシンカタログとデリバリーグループが自動的に作成されます。その後、Cloud PC は Citrix Workspace を介して利用可能になります。また、必要な機能を有効にするために、各 Windows 365 デリバリーグループに対して Citrix ポリシーも作成されます。
次のセクションでは、上記の各構成手順について詳細な手順を説明します。
注:
Citrix は、Cloud PC の VDA アップグレードを管理するために VDA アップグレードサービスを活用することを推奨します。詳細については、以下を参照してください。
制限事項と既知の問題
- Citrix HDX™ Plus for Windows 365 は、Citrix Cloud Japan、Citrix Cloud Gov、または CSP テナントでは利用できません。
- 現時点では、Entra 参加済み Cloud PC のシングルサインオンは利用できません。
- 仮想デスクトップへのログインに Windows Hello はサポートされていません。詳細については、「Cloud PC のプロビジョニング」を参照してください。
- インプレース Windows アップグレードを実行する場合、次のいずれかの Windows バージョンにアップグレードする必要があります。そうしないと、アップグレード後に VDA が Citrix サイトに登録できなくなり、ユーザーはデスクトップを起動できなくなります。
- Windows 11 用 2023-07 累積更新プログラム (KB5028185) 以降がインストールされた Windows 11 (ビルド 22621.1992 以降)。
- Windows 10 用 2023-07 動的更新プログラム (KB5028311) がインストールされた Windows 10。