Windows 365向けCitrix®統合
Windows 365向けCitrix統合により、Citrix Cloud™とWindows 365を統合し、強化されたより安全なWindows 365 Cloud PCエクスペリエンスのためにCitrix HDXテクノロジーを利用できます。また、管理性を向上させるための他のCitrix Cloudサービスも利用可能です。
前提条件
-
ソリューションの前提条件は以下のとおりです。
-
Citrix
- Citrix DaaS™
- フル管理者権限を持つCitrix管理者アカウント。
- 現時点では、Windows 365向けCitrix統合ではクイック展開管理者ロールはサポートされていません。
- Windows 365 Cloud Serviceのクイック展開が有効になっている必要があります。
- Cloud PCは以下にアクセスできる必要があります。
- Citrix Cloud登録サービス:
https://api.cloud.com/cloudpcregistration
注:
地域固有のCitrix Cloud登録エンドポイントは非推奨になりました。
-
TCP 443上のhttps://*.xendesktop.net。この方法ですべてのサブドメインを許可できない場合は、https://<customer_ID>.xendesktop.netを使用できます。ここで、<customer_ID>はCitrix Cloud管理者ポータルに表示されるCitrix CloudカスタマーIDです。 - Gateway Serviceとの制御接続には、
TCP 443上のhttps://*.*.nssvc.net。 - TCPおよびEDT経由のHDXセッションには、それぞれ
TCP 443およびUDP 443上のhttps://*.*.nssvc.net。 -
注:
-
https://*.*.nssvc.netを使用してすべてのサブドメインを許可できない場合は、代わりにhttps://*.c.nssvc.netおよびhttps://*.g.nssvc.netを使用できます。詳細については、Knowledge Centerの記事CTX270584を参照してください。 -
- VDAおよびVDA登録ツールのダウンロードには、
https://*.infra.windows365.microsoft.comおよびhttps://cpcstprovprod*.blob.core.windows.net。 - Citrix Workspaceアプリのインストール中にMicrosoft Edge WebView2 Runtimeをダウンロードするには、
https://*.dl.delivery.mp.microsoft.com(詳細については、Microsoft Edgeエンドポイントの許可リストを参照してください)。 - Microsoft Edge WebView2 Runtimeの更新チェックには、
https://msedge.api.cdp.microsoft.com。- Entraハイブリッド参加済みCloud PCを展開する場合は、Entraハイブリッド参加済み環境に固有の追加要件について、Entraハイブリッド参加済み展開を参照してください。
Microsoft
- Microsoft Intuneエンタイトルメント
- Microsoft Intuneと同じテナント内のEntra IDディレクトリ
- Microsoft Intuneと同じテナント内のWindows 365 EnterpriseまたはWindows 365 Frontlineライセンス
注:
Windows 365 Frontlineを使用している場合、専用モードのみがサポートされます。現時点では、Citrixで共有モードを使用することはできません。
- Azure管理者アカウント:
- Entra IDグローバル管理者
- Intuneグローバル管理者
- Cloud PCは、VDAの自動インストールと構成を許可するために、適切なPowerShell実行ポリシー構成を持っている必要があります。
- 実行ポリシーは、AllSigned、Bypass、RemoteSigned、またはUnrestrictedのいずれかである必要があります。
- スコープはMachinePolicyまたはLocalMachineである必要があります。
注:
MachinePolicyスコープはLocalMachineよりも優先されることに留意してください。したがって、実効実行ポリシーが適切になるように実行ポリシー構成が設定されていることを確認してください。 詳細については、PowerShell実行ポリシーを参照してください。
サポートされる構成
Windows 365向けCitrixは、Entra参加済みおよびEntraハイブリッド参加済みCloud PCを使用したWindows 365展開との統合をサポートしています。各シナリオでサポートされる構成の詳細は以下のとおりです。
サポートされるインフラストラクチャ
| マシンID | Citrix Cloud | CVADオンプレミス | Citrix Workspace™ | Citrix StoreFront™ | NetScaler Gateway Service | NetScaler Gateway |
|---|---|---|---|---|---|---|
| Entra参加済み | はい | いいえ | はい | いいえ | はい | いいえ |
| Entraハイブリッド参加済み | はい | いいえ | はい | はい | はい | はい |
注
デフォルトのコネクタレスVDAモデルでStoreFrontを使用する場合、Entraハイブリッド参加済みCloud PCではローカルホストキャッシュ (LHC) もサービス継続性も利用できません。StoreFrontとEntraハイブリッド参加済みCloud PCを使用する際にLHCを活用したい場合は、Entraハイブリッド参加済み展開を参照してください。
サポートされるIDプロバイダー
| マシンID | Azure Active Directory | Active Directory | Active Directory + トークン | Okta | SAML | Citrix Gateway | アダプティブ認証 |
|---|---|---|---|---|---|---|---|
| Entra参加済み | はい | いいえ | いいえ | いいえ | はい | いいえ | いいえ |
| Entraハイブリッド参加済み | はい | はい | はい | はい | はい | はい | はい |
注
Citrix WorkspaceでMicrosoft Entra IDまたはSAMLをIDプロバイダーとして使用している場合は、Cloud PCへのシングルサインオン (SSO) を有効にするために、DaaS向けMicrosoftシングルサインオンを使用することをお勧めします。
Cloud PCがMicrosoft Entraハイブリッド参加済みであり、Active DirectoryまたはActive Directory + トークン以外のIDプロバイダーを使用している場合は、Citrix Federated Authentication Service (FAS) を代替として使用して、Cloud PCへのシングルサインオン (SSO) を実現することもできます。詳細については、FASドキュメントを参照してください。 * >
-
構成の概要
- W365を構成するには、以下の手順を順番に実行します。
-
ユーザーにCitrixライセンスが割り当てられると、Citrixは選択されたユーザーがCitrixを使用してCloud PCにアクセスする権限があることをWindows 365サービスに通知します。選択されたユーザーがすでにCloud PCをプロビジョニングしている場合、Windows 365はそれらのCloud PCにCitrix Virtual Delivery Agent (VDA) を自動的にインストールし、ユーザーのアクセスをCitrixに切り替えます。選択されたユーザーにCloud PCが割り当てられていない場合、Windows 365ライセンス割り当て時にCloud PCがプロビジョニングされた直後にVDAがインストールされます。
-
VDAがインストールされると、Citrix Cloudに登録され、必要なマシンカタログとデリバリーグループが自動的に作成されます。その後、Cloud PCはCitrix Workspaceを通じて利用可能になります。また、必要な機能を有効にするために、各Windows 365デリバリーグループに対してCitrixポリシーも作成されます。
-
次のセクションでは、上記の各構成手順の詳細な手順を説明します。
-
注:
Citrixは、Cloud PCでのVDAアップグレードを管理するためにVDAアップグレードサービスを活用することを推奨します。詳細については、以下を参照してください。
制限事項と既知の問題
- Windows 365向けCitrix HDX™ Plusは、Citrix Cloud Japan、Citrix Cloud Gov、またはCSPテナントでは利用できません。
-
仮想デスクトップでのWindows HelloによるログインはPINのみをサポートしています。生体認証方法(顔認識、指紋認識、虹彩認識)は現時点ではサポートされていません。
- インプレース Windows アップグレードを実行する場合は、以下のいずれかの Windows バージョンにアップグレードする必要があります。そうしないと、アップグレード後に VDA が Citrix サイトに登録できなくなり、ユーザーはデスクトップを起動できなくなります。
- Windows 11 (ビルド 22621.1992 以降で、2023 年 7 月の Windows 11 用累積更新プログラム (KB5028185) 以降がインストールされていること)。
- Windows 10 (2023 年 7 月の Windows 10 用動的更新プログラム (KB5028311) がインストールされていること)。