Windows 365 向け Citrix® 統合

Windows 365 向け Citrix 統合により、Citrix Cloud™ と Windows 365 を統合し、Citrix HDX テクノロジーを使用して、強化されたより安全な Windows 365 Cloud PC エクスペリエンスを実現できます。さらに、管理性を向上させるための他の Citrix Cloud サービスも利用可能です。

前提条件

このソリューションの前提条件は以下のとおりです。

Citrix

  • Citrix DaaS™
  • フル管理者権限を持つ Citrix 管理者アカウント
  • Cloud PC は以下にアクセスできる必要があります。
    • Citrix Cloud 登録サービス:
      • https://api.cloud.com/cloudpcregistration

注:

地域固有の Citrix Cloud 登録エンドポイントは非推奨になりました。

  • TCP 443 上の https://*.xendesktop.net。この方法ですべてのサブドメインを許可できない場合は、https://<customer_ID>.xendesktop.net を使用できます。ここで、<customer_ID> は Citrix Cloud 管理者ポータルに表示される Citrix Cloud の顧客 ID です。
  • Gateway Service との制御接続には TCP 443 上の https://*.*.nssvc.net
  • TCP および EDT 経由の HDX セッションには、それぞれ TCP 443 および UDP 443 上の https://*.*.nssvc.net

    注:

    https://*.*.nssvc.net を使用してすべてのサブドメインを許可できない場合は、代わりに https://*.c.nssvc.net および https://*.g.nssvc.net を使用できます。詳細については、Knowledge Center の記事 CTX270584 を参照してください。

  • VDA および VDA 登録ツールをダウンロードするための https://*.infra.windows365.microsoft.com および https://cpcstprovprod*.blob.core.windows.net
  • Citrix Workspace アプリのインストール中に Microsoft Edge WebView2 Runtime をダウンロードするための https://*.dl.delivery.mp.microsoft.com (詳細については、「Microsoft Edge エンドポイントの許可リスト」を参照してください)。
  • Microsoft Edge WebView2 Runtime の更新チェックのための https://msedge.api.cdp.microsoft.com
  • Entra ハイブリッド参加済み Cloud PC を展開する場合は、Entra ハイブリッド参加済み環境に固有の追加要件について、「Entra ハイブリッド参加済み展開」を参照してください。

Microsoft

  • Microsoft Intune エンタイトルメント
  • Microsoft Intune と同じテナント内の Entra ID ディレクトリ
  • Microsoft Intune と同じテナント内の Windows 365 Enterprise または Windows 365 Frontline ライセンス

注:

Windows 365 Frontline を使用している場合、専用モードのみがサポートされます。現時点では、共有モードは Citrix と併用できません。

  • Azure 管理者アカウント:
    • Entra ID グローバル管理者
    • Intune グローバル管理者
  • Cloud PC は、VDA の自動インストールと構成を許可するために、適切な PowerShell 実行ポリシー構成を持っている必要があります。
    • 実行ポリシーは、AllSigned、Bypass、RemoteSigned、または Unrestricted のいずれかである必要があります。
    • スコープは MachinePolicy または LocalMachine である必要があります。

      注:

      MachinePolicy スコープは LocalMachine よりも優先されることに注意してください。したがって、実効実行ポリシーが適切になるように実行ポリシー構成が設定されていることを確認してください。 詳細については、「PowerShell 実行ポリシー」を参照してください。

サポートされる構成

Windows 365 向け Citrix は、Entra 参加済みおよび Entra ハイブリッド参加済み Cloud PC を使用する Windows 365 展開との統合をサポートしています。各シナリオでサポートされる構成の詳細は以下のとおりです。

サポートされるインフラストラクチャ

マシン ID Citrix Cloud CVAD オンプレミス Citrix Workspace™ Citrix StoreFront™ NetScaler Gateway Service NetScaler Gateway
Entra 参加済み はい いいえ はい いいえ はい いいえ
Entra ハイブリッド参加済み はい いいえ はい はい はい はい

デフォルトのコネクタレス VDA モデルで StoreFront を使用する場合、Entra ハイブリッド参加済み Cloud PC ではローカルホストキャッシュ (LHC) もサービス継続性も利用できません。StoreFront と Entra ハイブリッド参加済み Cloud PC を使用する際に LHC を活用したい場合は、「Entra ハイブリッド参加済み展開」を参照してください。

サポートされる ID プロバイダー

マシン ID Azure Active Directory Active Directory Active Directory + トークン Okta SAML Citrix Gateway 適応型認証
Entra 参加済み はい いいえ いいえ いいえ はい いいえ いいえ
Entra ハイブリッド参加済み はい はい はい はい はい はい はい

Entra ハイブリッド参加済み展開で Active Directory または Active Directory + トークン以外の ID プロバイダーを使用する場合、Cloud PC へのシングルサインオン (SSO) を実現するには Citrix Federated Authentication Service (FAS) が必要です。詳細については、FAS ドキュメントを参照してください。

SAML を ID プロバイダーとして使用する予定がある場合は、Entra ID ID で SAML を構成する方法について、Citrix Cloud ドキュメントを参照してください。

構成の概要

W365 を構成するには、以下の手順を順番に実行します。

  1. Windows 365 向け Citrix コネクタの有効化
  2. Azure Active Directory と Citrix Cloud の接続
  3. Citrix Workspace の構成
  4. Windows 365 と Citrix Cloud の接続
  5. ユーザーへの Citrix ライセンスの割り当て
  6. Cloud PC のプロビジョニング

Citrix ライセンスがユーザーに割り当てられると、Citrix は Windows 365 サービスに対し、選択されたユーザーが Citrix を使用して Cloud PC にアクセスする権限があることを通知します。選択されたユーザーがすでに Cloud PC をプロビジョニングしている場合、Windows 365 はそれらの Cloud PC に Citrix Virtual Delivery Agent (VDA) を自動的にインストールし、ユーザーのアクセスを Citrix に切り替えます。選択されたユーザーに Cloud PC が割り当てられていない場合、Windows 365 ライセンス割り当て時に Cloud PC がプロビジョニングされた直後に VDA がインストールされます。

VDA がインストールされると、Citrix Cloud に登録され、必要なマシンカタログとデリバリーグループが自動的に作成されます。その後、Cloud PC は Citrix Workspace を通じて利用可能になります。また、必要な機能を有効にするために、各 Windows 365 デリバリーグループに対して Citrix ポリシーも作成されます。

次のセクションでは、上記の各構成手順について詳細な説明を提供します。

注:

Citrix は、Cloud PC の VDA アップグレードを管理するために VDA アップグレードサービスを活用することを推奨します。詳細については、以下を参照してください。

制限事項と既知の問題

  • Windows 365 向け Citrix HDX™ Plus は、Citrix Cloud Japan、Citrix Cloud Gov、または CSP テナントでは利用できません。
  • 現時点では、Entra 参加済み Cloud PC のシングルサインオンは利用できません。
  • 仮想デスクトップへのログオンに Windows Hello はサポートされていません。詳細については、「Cloud PC のプロビジョニング」を参照してください。
  • インプレース Windows アップグレードを実行する場合、以下のいずれかの Windows バージョンにアップグレードする必要があります。そうしないと、アップグレード後に VDA が Citrix サイトに登録できなくなり、ユーザーはデスクトップを起動できなくなります。

追加リソース

Windows 365 向け Citrix® 統合