Citrix® for Windows 365

Citrix for Windows 365 を使用すると、Citrix Cloud™ を Windows 365 と統合し、Citrix HDX テクノロジーを活用して、より強化された安全な Windows 365 Cloud PC エクスペリエンスを実現できます。さらに、他の Citrix Cloud サービスも利用して管理性を向上させることができます。

前提条件

このソリューションの前提条件は次のとおりです。

Citrix

  • Citrix DaaS™
  • 完全な管理者権限を持つ Citrix 管理者アカウント。
  • Cloud PC は以下にアクセスできる必要があります。
    • Citrix Cloud 登録サービス:
      • 米国: https://cloudpcregistration.apps.cloud.com
      • EU: https://cloudpcregistration-eu.apps.cloud.com
      • APS: https://cloudpcregistration-ap-s.apps.cloud.com
    • TCP 443 での https://*.xendesktop.net へのアクセス。すべてのサブドメインをそのように許可できない場合は、https://<customer_ID>.xendesktop.net を使用できます。ここで、<customer_ID> は Citrix Cloud 管理者ポータルに表示される Citrix Cloud の顧客 ID です。
    • Gateway Service との制御接続のために TCP 443 での https://*.*.nssvc.net へのアクセス。
    • TCP および EDT を介した HDX セッションのために、それぞれ TCP 443 および UDP 443 での https://*.*.nssvc.net へのアクセス。

      注:

      https://*.*.nssvc.net を使用してすべてのサブドメインを許可できない場合は、代わりに https://*.c.nssvc.net および https://*.g.nssvc.net を使用できます。詳細については、Knowledge Center の記事 CTX270584 を参照してください。

    • VDA および VDA 登録ツールをダウンロードするために https://*.infra.windows365.microsoft.com および https://cpcstprovprod*.blob.core.windows.net へのアクセス。
    • Citrix Workspace アプリのインストール中に Microsoft Edge WebView2 Runtime をダウンロードするために https://*.dl.delivery.mp.microsoft.com へのアクセス(詳細については、「Microsoft Edge エンドポイントの許可リスト」を参照)。
    • Microsoft Edge WebView2 Runtime の更新チェックのために https://msedge.api.cdp.microsoft.com へのアクセス。
  • Entra ハイブリッド参加済み Cloud PC を展開する場合は、Entra ハイブリッド参加済み環境に固有の追加要件について、「Entra ハイブリッド参加済み展開」を参照してください。

Microsoft

  • Microsoft Intune のエンタイトルメント
  • Microsoft Intune と同じテナント内の Entra ID ディレクトリ
  • Microsoft Intune と同じテナント内の Windows 365 Enterprise または Windows 365 Frontline ライセンス

注:

Windows 365 Frontline を使用する場合、専用モードのみがサポートされます。現時点では、共有モードは Citrix と併用できません。

  • Azure 管理者アカウント:
    • Entra ID グローバル管理者
    • Intune グローバル管理者
  • Cloud PC は、VDA の自動インストールと構成を許可するために、適切な PowerShell 実行ポリシー構成である必要があります。
    • 実行ポリシーは、次のいずれかである必要があります: AllSigned、Bypass、RemoteSigned、または Unrestricted
    • スコープは MachinePolicy または LocalMachine である必要があります。

      注:

      MachinePolicy スコープは LocalMachine よりも優先されることに留意してください。したがって、実効実行ポリシーが適切になるように実行ポリシー構成を設定してください。 詳細については、「PowerShell 実行ポリシー」を参照してください。

サポートされる構成

Citrix for Windows 365 は、Entra 参加済みおよび Entra ハイブリッド参加済み Cloud PC を使用する Windows 365 展開との統合をサポートしています。各シナリオでサポートされる構成の詳細は次のとおりです。

サポートされるインフラストラクチャ

マシン ID Citrix Cloud CVAD オンプレミス Citrix Workspace™ Citrix StoreFront™ NetScaler Gateway Service NetScaler Gateway
Entra 参加済み はい いいえ はい いいえ はい いいえ
Entra ハイブリッド参加済み はい いいえ はい はい はい はい

StoreFront をデフォルトのコネクタレス VDA モデルで使用する場合、Entra ハイブリッド参加済み Cloud PC では、ローカルホストキャッシュ (LHC) もサービス継続性も利用できません。StoreFront と Entra ハイブリッド参加済み Cloud PC を使用する際に LHC を活用したい場合は、「Entra ハイブリッド参加済み展開」を参照してください。

サポートされる ID プロバイダー

マシン ID Azure Active Directory Active Directory Active Directory + トークン Okta SAML Citrix Gateway アダプティブ認証
Entra 参加済み はい いいえ いいえ いいえ はい いいえ いいえ
Entra ハイブリッド参加済み はい はい はい はい はい はい はい

Entra ハイブリッド参加済み展開で Active Directory または Active Directory + トークン以外の ID プロバイダーを使用する場合、Cloud PC へのシングルサインオン (SSO) を実現するには、Citrix Federated Authentication Service (FAS) が必要です。詳細については、FAS ドキュメントを参照してください。

SAML を ID プロバイダーとして使用する予定がある場合は、Entra ID ID で SAML を構成する方法について、Citrix Cloud ドキュメントを参照してください。

構成の概要

W365 を構成するには、次の手順を順番に実行します。

  1. Windows 365 用 Citrix コネクタの有効化
  2. Azure Active Directory を Citrix Cloud に接続
  3. Citrix Workspace の構成
  4. Windows 365 を Citrix Cloud に接続
  5. ユーザーへの Citrix ライセンスの割り当て
  6. Cloud PC のプロビジョニング

Citrix ライセンスがユーザーに割り当てられると、Citrix は選択されたユーザーが Citrix を使用して Cloud PC にアクセスする権限があることを Windows 365 サービスに伝達します。選択されたユーザーがすでに Cloud PC をプロビジョニングしている場合、Windows 365 はそれらの Cloud PC に Citrix Virtual Delivery Agent (VDA) を自動的にインストールし、ユーザーのアクセスを Citrix に切り替えます。選択されたユーザーに Cloud PC が割り当てられていない場合、VDA は Windows 365 ライセンス割り当て時に Cloud PC がプロビジョニングされた直後にインストールされます。

VDA がインストールされると、Citrix Cloud に登録され、必要なマシンカタログとデリバリーグループが自動的に作成されます。その後、Cloud PC は Citrix Workspace を介して利用可能になります。また、必要な機能を有効にするために、各 Windows 365 デリバリーグループに対して Citrix ポリシーも作成されます。

次のセクションでは、上記の各構成手順について詳細な手順を説明します。

注:

Citrix は、Cloud PC の VDA アップグレードを管理するために VDA アップグレードサービスを活用することを推奨します。詳細については、以下を参照してください。

制限事項と既知の問題

  • Citrix HDX™ Plus for Windows 365 は、Citrix Cloud Japan、Citrix Cloud Gov、または CSP テナントでは利用できません。
  • 現時点では、Entra 参加済み Cloud PC のシングルサインオンは利用できません。
  • 仮想デスクトップへのログインに Windows Hello はサポートされていません。詳細については、「Cloud PC のプロビジョニング」を参照してください。
  • インプレース Windows アップグレードを実行する場合、次のいずれかの Windows バージョンにアップグレードする必要があります。そうしないと、アップグレード後に VDA が Citrix サイトに登録できなくなり、ユーザーはデスクトップを起動できなくなります。

その他のリソース

Citrix® for Windows 365