Windows 365 向け Citrix® 統合
Windows 365 向け Citrix 統合により、Citrix Cloud™ と Windows 365 を統合し、Citrix HDX テクノロジーを使用して、強化されたより安全な Windows 365 Cloud PC エクスペリエンスを実現できます。さらに、管理性を向上させるための他の Citrix Cloud サービスも利用可能です。
前提条件
このソリューションの前提条件は以下のとおりです。
Citrix
- Citrix DaaS™
- フル管理者権限を持つ Citrix 管理者アカウント
- Cloud PC は以下にアクセスできる必要があります。
- Citrix Cloud 登録サービス:
https://api.cloud.com/cloudpcregistration
- Citrix Cloud 登録サービス:
注:
地域固有の Citrix Cloud 登録エンドポイントは非推奨になりました。
-
TCP 443上のhttps://*.xendesktop.net。この方法ですべてのサブドメインを許可できない場合は、https://<customer_ID>.xendesktop.netを使用できます。ここで、<customer_ID> は Citrix Cloud 管理者ポータルに表示される Citrix Cloud の顧客 ID です。 - Gateway Service との制御接続には
TCP 443上のhttps://*.*.nssvc.net - TCP および EDT 経由の HDX セッションには、それぞれ
TCP 443およびUDP 443上のhttps://*.*.nssvc.net注:
https://*.*.nssvc.netを使用してすべてのサブドメインを許可できない場合は、代わりにhttps://*.c.nssvc.netおよびhttps://*.g.nssvc.netを使用できます。詳細については、Knowledge Center の記事 CTX270584 を参照してください。 - VDA および VDA 登録ツールをダウンロードするための
https://*.infra.windows365.microsoft.comおよびhttps://cpcstprovprod*.blob.core.windows.net - Citrix Workspace アプリのインストール中に Microsoft Edge WebView2 Runtime をダウンロードするための
https://*.dl.delivery.mp.microsoft.com(詳細については、「Microsoft Edge エンドポイントの許可リスト」を参照してください)。 - Microsoft Edge WebView2 Runtime の更新チェックのための
https://msedge.api.cdp.microsoft.com - Entra ハイブリッド参加済み Cloud PC を展開する場合は、Entra ハイブリッド参加済み環境に固有の追加要件について、「Entra ハイブリッド参加済み展開」を参照してください。
Microsoft
- Microsoft Intune エンタイトルメント
- Microsoft Intune と同じテナント内の Entra ID ディレクトリ
- Microsoft Intune と同じテナント内の Windows 365 Enterprise または Windows 365 Frontline ライセンス
注:
Windows 365 Frontline を使用している場合、専用モードのみがサポートされます。現時点では、共有モードは Citrix と併用できません。
- Azure 管理者アカウント:
- Entra ID グローバル管理者
- Intune グローバル管理者
- Cloud PC は、VDA の自動インストールと構成を許可するために、適切な PowerShell 実行ポリシー構成を持っている必要があります。
- 実行ポリシーは、AllSigned、Bypass、RemoteSigned、または Unrestricted のいずれかである必要があります。
- スコープは MachinePolicy または LocalMachine である必要があります。
注:
MachinePolicy スコープは LocalMachine よりも優先されることに注意してください。したがって、実効実行ポリシーが適切になるように実行ポリシー構成が設定されていることを確認してください。 詳細については、「PowerShell 実行ポリシー」を参照してください。
サポートされる構成
Windows 365 向け Citrix は、Entra 参加済みおよび Entra ハイブリッド参加済み Cloud PC を使用する Windows 365 展開との統合をサポートしています。各シナリオでサポートされる構成の詳細は以下のとおりです。
サポートされるインフラストラクチャ
| マシン ID | Citrix Cloud | CVAD オンプレミス | Citrix Workspace™ | Citrix StoreFront™ | NetScaler Gateway Service | NetScaler Gateway |
|---|---|---|---|---|---|---|
| Entra 参加済み | はい | いいえ | はい | いいえ | はい | いいえ |
| Entra ハイブリッド参加済み | はい | いいえ | はい | はい | はい | はい |
注
デフォルトのコネクタレス VDA モデルで StoreFront を使用する場合、Entra ハイブリッド参加済み Cloud PC ではローカルホストキャッシュ (LHC) もサービス継続性も利用できません。StoreFront と Entra ハイブリッド参加済み Cloud PC を使用する際に LHC を活用したい場合は、「Entra ハイブリッド参加済み展開」を参照してください。
サポートされる ID プロバイダー
| マシン ID | Azure Active Directory | Active Directory | Active Directory + トークン | Okta | SAML | Citrix Gateway | 適応型認証 |
|---|---|---|---|---|---|---|---|
| Entra 参加済み | はい | いいえ | いいえ | いいえ | はい | いいえ | いいえ |
| Entra ハイブリッド参加済み | はい | はい | はい | はい | はい | はい | はい |
注
Entra ハイブリッド参加済み展開で Active Directory または Active Directory + トークン以外の ID プロバイダーを使用する場合、Cloud PC へのシングルサインオン (SSO) を実現するには Citrix Federated Authentication Service (FAS) が必要です。詳細については、FAS ドキュメントを参照してください。
SAML を ID プロバイダーとして使用する予定がある場合は、Entra ID ID で SAML を構成する方法について、Citrix Cloud ドキュメントを参照してください。
構成の概要
W365 を構成するには、以下の手順を順番に実行します。
- Windows 365 向け Citrix コネクタの有効化
- Azure Active Directory と Citrix Cloud の接続
- Citrix Workspace の構成
- Windows 365 と Citrix Cloud の接続
- ユーザーへの Citrix ライセンスの割り当て
- Cloud PC のプロビジョニング
Citrix ライセンスがユーザーに割り当てられると、Citrix は Windows 365 サービスに対し、選択されたユーザーが Citrix を使用して Cloud PC にアクセスする権限があることを通知します。選択されたユーザーがすでに Cloud PC をプロビジョニングしている場合、Windows 365 はそれらの Cloud PC に Citrix Virtual Delivery Agent (VDA) を自動的にインストールし、ユーザーのアクセスを Citrix に切り替えます。選択されたユーザーに Cloud PC が割り当てられていない場合、Windows 365 ライセンス割り当て時に Cloud PC がプロビジョニングされた直後に VDA がインストールされます。
VDA がインストールされると、Citrix Cloud に登録され、必要なマシンカタログとデリバリーグループが自動的に作成されます。その後、Cloud PC は Citrix Workspace を通じて利用可能になります。また、必要な機能を有効にするために、各 Windows 365 デリバリーグループに対して Citrix ポリシーも作成されます。
次のセクションでは、上記の各構成手順について詳細な説明を提供します。
注:
Citrix は、Cloud PC の VDA アップグレードを管理するために VDA アップグレードサービスを活用することを推奨します。詳細については、以下を参照してください。
制限事項と既知の問題
- Windows 365 向け Citrix HDX™ Plus は、Citrix Cloud Japan、Citrix Cloud Gov、または CSP テナントでは利用できません。
- 現時点では、Entra 参加済み Cloud PC のシングルサインオンは利用できません。
- 仮想デスクトップへのログオンに Windows Hello はサポートされていません。詳細については、「Cloud PC のプロビジョニング」を参照してください。
- インプレース Windows アップグレードを実行する場合、以下のいずれかの Windows バージョンにアップグレードする必要があります。そうしないと、アップグレード後に VDA が Citrix サイトに登録できなくなり、ユーザーはデスクトップを起動できなくなります。
- Windows 11 用 2023-07 累積更新プログラム (KB5028185) 以降がインストールされている Windows 11 (ビルド 22621.1992 以降)。
- Windows 10 用 2023-07 動的更新プログラム (KB5028311) がインストールされている Windows 10。