Windows 365向けCitrix®統合

Windows 365向けCitrix統合により、Citrix Cloud™とWindows 365を統合し、強化されたより安全なWindows 365 Cloud PCエクスペリエンスのためにCitrix HDXテクノロジーを利用できます。また、管理性を向上させるための他のCitrix Cloudサービスも利用可能です。

前提条件

  • ソリューションの前提条件は以下のとおりです。

  • Citrix

    • Citrix DaaS™
  • フル管理者権限を持つCitrix管理者アカウント。
    • 現時点では、Windows 365向けCitrix統合ではクイック展開管理者ロールはサポートされていません。
    • Windows 365 Cloud Serviceのクイック展開が有効になっている必要があります。
      • Cloud PCは以下にアクセスできる必要があります。
    • Citrix Cloud登録サービス:
      • https://api.cloud.com/cloudpcregistration

注:

地域固有のCitrix Cloud登録エンドポイントは非推奨になりました。

  • TCP 443上のhttps://*.xendesktop.net。この方法ですべてのサブドメインを許可できない場合は、https://<customer_ID>.xendesktop.netを使用できます。ここで、<customer_ID>はCitrix Cloud管理者ポータルに表示されるCitrix CloudカスタマーIDです。
  • Gateway Serviceとの制御接続には、TCP 443上のhttps://*.*.nssvc.net
  • TCPおよびEDT経由のHDXセッションには、それぞれTCP 443およびUDP 443上のhttps://*.*.nssvc.net
  • 注:

  • https://*.*.nssvc.netを使用してすべてのサブドメインを許可できない場合は、代わりにhttps://*.c.nssvc.netおよびhttps://*.g.nssvc.netを使用できます。詳細については、Knowledge Centerの記事CTX270584を参照してください。

  • VDAおよびVDA登録ツールのダウンロードには、https://*.infra.windows365.microsoft.comおよびhttps://cpcstprovprod*.blob.core.windows.net
  • Citrix Workspaceアプリのインストール中にMicrosoft Edge WebView2 Runtimeをダウンロードするには、https://*.dl.delivery.mp.microsoft.com(詳細については、Microsoft Edgeエンドポイントの許可リストを参照してください)。
  • Microsoft Edge WebView2 Runtimeの更新チェックには、https://msedge.api.cdp.microsoft.com
    • Entraハイブリッド参加済みCloud PCを展開する場合は、Entraハイブリッド参加済み環境に固有の追加要件について、Entraハイブリッド参加済み展開を参照してください。

Microsoft

  • Microsoft Intuneエンタイトルメント
    • Microsoft Intuneと同じテナント内のEntra IDディレクトリ
    • Microsoft Intuneと同じテナント内のWindows 365 EnterpriseまたはWindows 365 Frontlineライセンス

注:

Windows 365 Frontlineを使用している場合、専用モードのみがサポートされます。現時点では、Citrixで共有モードを使用することはできません。

  • Azure管理者アカウント:
    • Entra IDグローバル管理者
    • Intuneグローバル管理者
  • Cloud PCは、VDAの自動インストールと構成を許可するために、適切なPowerShell実行ポリシー構成を持っている必要があります。
    • 実行ポリシーは、AllSigned、Bypass、RemoteSigned、またはUnrestrictedのいずれかである必要があります。
    • スコープはMachinePolicyまたはLocalMachineである必要があります。

      注:

      MachinePolicyスコープはLocalMachineよりも優先されることに留意してください。したがって、実効実行ポリシーが適切になるように実行ポリシー構成が設定されていることを確認してください。 詳細については、PowerShell実行ポリシーを参照してください。

サポートされる構成

Windows 365向けCitrixは、Entra参加済みおよびEntraハイブリッド参加済みCloud PCを使用したWindows 365展開との統合をサポートしています。各シナリオでサポートされる構成の詳細は以下のとおりです。

サポートされるインフラストラクチャ

マシンID Citrix Cloud CVADオンプレミス Citrix Workspace™ Citrix StoreFront™ NetScaler Gateway Service NetScaler Gateway
Entra参加済み はい いいえ はい いいえ はい いいえ
Entraハイブリッド参加済み はい いいえ はい はい はい はい

デフォルトのコネクタレスVDAモデルでStoreFrontを使用する場合、Entraハイブリッド参加済みCloud PCではローカルホストキャッシュ (LHC) もサービス継続性も利用できません。StoreFrontとEntraハイブリッド参加済みCloud PCを使用する際にLHCを活用したい場合は、Entraハイブリッド参加済み展開を参照してください。

サポートされるIDプロバイダー

マシンID Azure Active Directory Active Directory Active Directory + トークン Okta SAML Citrix Gateway アダプティブ認証
Entra参加済み はい いいえ いいえ いいえ はい いいえ いいえ
Entraハイブリッド参加済み はい はい はい はい はい はい はい

Citrix WorkspaceでMicrosoft Entra IDまたはSAMLをIDプロバイダーとして使用している場合は、Cloud PCへのシングルサインオン (SSO) を有効にするために、DaaS向けMicrosoftシングルサインオンを使用することをお勧めします。

Cloud PCがMicrosoft Entraハイブリッド参加済みであり、Active DirectoryまたはActive Directory + トークン以外のIDプロバイダーを使用している場合は、Citrix Federated Authentication Service (FAS) を代替として使用して、Cloud PCへのシングルサインオン (SSO) を実現することもできます。詳細については、FASドキュメントを参照してください。 * >

制限事項と既知の問題

  • Windows 365向けCitrix HDX™ Plusは、Citrix Cloud Japan、Citrix Cloud Gov、またはCSPテナントでは利用できません。
  • 仮想デスクトップでのWindows HelloによるログインはPINのみをサポートしています。生体認証方法(顔認識、指紋認識、虹彩認識)は現時点ではサポートされていません。

  • インプレース Windows アップグレードを実行する場合は、以下のいずれかの Windows バージョンにアップグレードする必要があります。そうしないと、アップグレード後に VDA が Citrix サイトに登録できなくなり、ユーザーはデスクトップを起動できなくなります。

追加リソース

Windows 365向けCitrix®統合