Session Recordingサービス

セッションレコーディング展開におけるWindows 365向けシトリックス HDX™ プラスとの統合

この記事では、ホスト接続を介してSession Recordingサイトを作成し、その後Session RecordingサービスをWindows 365向けCitrix HDX plusと統合する手順について説明します。

このソリューションを使用するための要件

このソリューションを正常に実装するには、以下の要件を満たす必要があります。

シトリックスの要件

  • Citrix HDX Plus for Windows 365 の利用資格を持つシトリックスクラウド テナント
  • フル管理者権限を持つCitrix Cloud™管理者アカウント。
  • 展開された環境は、以下にアクセスできる必要があります。
    • https://*.citrixworkspacesapi.net (サービスが使用するシトリックスクラウドAPIへのアクセスを提供します)
    • https://*.cloud.com (Citrix Cloudサインインインターフェイスへのアクセスを提供します)
    • https://*.blob.core.windows.net (セッションレコーディング クラウドクライアントの更新を保存する Azure Blob Storage へのアクセスを提供します)

マイクロソフトの要件

  • Azure管理者アカウント:
    • Azure ADグローバル管理者

サポートされる構成

Session Recording サービスは、Entra 参加済みおよび Entra ハイブリッド参加済みの Cloud PC を使用した Windows 365 展開をサポートしています。

ステップ 1: Azure サブスクリプションにホスト接続を追加する

ステップバイステップガイドについては、「ホスト接続の追加」を参照してください。

ステップ 2: ホスト接続を介して Session Recording サイトを作成および展開する

Session Recording サービス内から、以下の Session Recording リソースを Azure サブスクリプションに展開するためのサイトを作成できます。

  • セッションレコーディングサーバー
  • データベース
  • ストレージ
  • ロードバランサー

Session Recording サービス内から、推奨される VM およびストレージ構成を取得し、コストを予測し、Azure の使用にかかる実際の月額コストを表示することもできます。

Azure に展開されている既存のサイトの場合、サーバーやストレージなどのリソースを追加したり、ロードバランサーへのアクセスが許可されている IP アドレスを変更したりできます。

この記事では、以下の手順について説明します。

  1. Session Recording サービスの左側のナビゲーションから、構成 > サーバー管理を選択します。

    サーバー管理ページ

  2. サーバー管理ページで、サイトの作成をクリックします。サイトの作成ページが表示されます。

    「サイト作成ページ」(/ja-jp/session-recording/service/media/create-site-page.png)

  3. ホスト接続を介してサイトを作成および展開する」を選択します。主要な手順は左側のナビゲーションに表示されます。

    「ホスト接続を介してサイトを作成および展開する」(/ja-jp/session-recording/service/media/create-and-deploy-site-through-host-connection.png)

  4. サイト名と説明を入力し、ステップ1で追加したホスト接続を選択し、リージョンを指定します。Azure Governmentリージョンはサポートされていません。

  5. サイト情報の入力が完了したら、次へをクリックして続行します。

  6. (オプション) VMおよびストレージ構成の推奨事項を取得するには、録画のニーズに関する情報を提供します。

    問題ありません。この手順をスキップしますをクリックするか、何も選択せずに次へをクリックすることで、この手順をスキップできます。

    「録画のニーズ」(/ja-jp/session-recording/service/media/your-recording-needs.png)

    ドロップダウンリストからオプションを選択すると、選択内容に応じて推奨事項が表示されます。推奨事項の横にリセットボタンがあります。これにより、選択内容とそのセクションの対応する推奨事項をクリアできます。

  7. Azure portalに移動し、選択したリージョンに新しい仮想ネットワークを作成し、新しい仮想ネットワークとVDAが接続されている仮想ネットワークとの間に仮想ネットワークピアリングを設定します。次に、新しい仮想ネットワークにサブネットを追加します。以下にサブネットIDを見つけて入力します。

    「ネットワーク設定」(/ja-jp/session-recording/service/media/subnet-id-and-private-endpoints.png)

    プライベートネットワーク内のリソース間の接続を維持するには、ストレージとデータベースのプライベートエンドポイントを作成するチェックボックスをオンにします。

    ストレージとデータベースのプライベートエンドポイントを作成するチェックボックスをオンにした後、次の点を考慮して、別のサブネットIDを入力するかどうかを決定します。

    • Session RecordingサーバーをActive Directoryドメインに参加させる予定がない場合、サブネットは不要であるため、サブネットIDフィールドを空のままにします。
    • サブネットIDフィールドを空のままにすると、Session RecordingサーバーをAzure Active Directoryドメインに参加させることになります。

    別のサブネットID

  8. セッションレコーディングサーバーとして仮想マシン (VM) を作成します。

    セッションレコーディングサーバーとしてVMを作成

    注:

    • VM数フィールドには、推奨される数がある場合は事前に値が入力されています。必要に応じて数を変更してください。
    • 見積もり費用は標準価格に基づいており、割引は考慮されていません。実際の費用は見積もりよりも低くなる可能性があります。
  9. セッションレコーディングサーバーをVDAと同じドメインに参加させ、セッションレコーディングサーバーの証明書を指定します。

    • VDAがActive Directoryドメインに接続している場合は、サーバーをActive Directoryドメインに参加させるチェックボックスを選択し、関連情報を入力します。サーバーをActive Directoryドメインに参加させるチェックボックスを選択することで、オンプレミスのActive DirectoryとAzure ADを統合するハイブリッドシナリオの展開を構成することになります。

    • VDAがAzure Active Directory (Azure AD) ドメインに接続している場合は、サーバーをActive Directoryドメインに参加させるチェックボックスをオフにします。現在のサイトの作成が完了したら、セッションレコーディングサーバーを同じAzure ADドメインに手動で参加させてください。純粋なAzure AD展開は、Session Recording 2402以降でのみ利用可能です。

    サーバーをActive Directoryドメインに参加させる

    サーバーをアジュール アクティブ ディレクトリ ドメインに参加させる

    注:

    2023年7月以降、Microsoftはアジュール アクティブ ディレクトリ (アジュール AD) をマイクロソフト エントラ IDに名称変更しました。このドキュメントでは、アジュール アクティブ ディレクトリ、アジュール AD、またはAADへの言及はすべてマイクロソフト エントラ IDを指します。

  10. 録画ファイルを保存するために、Azureストレージアカウントとファイル共有を構成します。価格情報については、Azure Filesの価格を参照してください。

    録画ファイルを保存するためにAzureストレージアカウントとファイル共有を構成

  11. Azureに2つのSQLデータベースを作成します。1つはセッション記録データベース(sessionrecordingという名前)として使用され、もう1つは管理者ログデータベース(sessionrecordingloggingという名前)として使用されます。

    Azureに2つのSQLデータベースを作成する(/ja-jp/session-recording/service/media/create-two-sql-databases.png)

  12. セッション記録サーバー間でワークロードを分散するためにロードバランサーを作成します。VDAsのIPアドレスまたは範囲を入力し、Restrict access of the load balancer to only the following addressesフィールドでコンマ (,) で区切ります。価格情報については、ロードバランサーの価格を参照してください。

    ロードバランサーを作成する(/ja-jp/session-recording/service/media/azure-load-balancer.png)

  13. (オプション) 作成するAzureリソースにタグを適用します。

    Azureリソースにタグを適用する(/ja-jp/session-recording/service/media/applying-tags-to-azure-resources.png)

  14. セッション記録サーバーをセッション記録サービスにオンボードするためのセキュアクライアントを作成します。

    Create clientをクリックすると、Citrixがお客様に代わってセキュアクライアントを作成します。または、Citrix CloudコンソールのIdentity and Access Management > API Accessタブからセキュアクライアントを作成し、以下の情報を入力することもできます。

    クライアント作成ボタン(/ja-jp/session-recording/service/media/create-client-button.png)

  15. 作成するサイトの概要を表示します。必要に応じて鉛筆アイコンをクリックして設定を編集するか、ボタンをクリックして展開を開始します。

    作成するサイトの概要(/ja-jp/session-recording/service/media/summary-about-the-site-to-be-created.png)

    展開プロセスの例を次に示します。

    展開の進行状況:

    展開中(/ja-jp/session-recording/service/media/deployment-in-progress.png)

    サイトの展開が進行中の間、View statusをクリックして進行状況を表示できます。

    展開に失敗しました:

    展開に失敗しました

    展開プロセス中にエラーが発生した場合は、ステータスの表示をクリックしてエラーの詳細を表示します。エラー詳細の例を次に示します。

    展開エラーの詳細

    構成に戻るをクリックするか、展開をキャンセルできます。構成に戻るをクリックすると、サイトの作成ページに戻り、構成を変更して再試行できます。展開をキャンセルする場合は、ウィザードに従ってサイトと、そのサイト用に作成されたAzureリソースを削除します。例:

    展開がキャンセルされました

    展開に成功しました:

    サイトの展開が完了すると、サイトを展開して、その下に作成されたリソースを表示および管理できます。ステータスの表示ボタンは設定に変わります。Azureに展開されたサイトを表すAzureアイコンが利用可能です。 サイト設定の詳細については、「サイトとサーバーの設定」を参照してください。

    展開されたサイト

    ストレージの場所と、ロードバランサーセクションに記載されているDNS名を記録しておきます。このDNS名は、後でVDAと通信するために記入する必要があるSession Recordingサーバー名として機能します。

手順3:Windows 365クラウドPCにSession Recordingエージェントをインストールして構成する

ターゲットのWindows 365クラウドPCにSession Recordingエージェントをインストールします。エージェントのインストール中に、エージェント構成ページで次の手順を完了していることを確認してください。

  • 以前に記録したDNS名をSession Recordingサーバー名テキストボックスに入力します。

  • Azure AD参加済みマシンにSession Recordingエージェントをインストールする場合は、Azure ADサポートを有効にするを選択します。それ以外の場合は、チェックボックスをオフにします。チェックボックスをオフにすると、オンプレミスのActive DirectoryとAzure ADを統合するハイブリッドシナリオの展開を構成することになります。

    エージェント構成

Step 4: ポリシーを構成する

Session Recordingサービスを使用すると、特定のサイトのセッション記録、イベント検出、およびイベント応答ポリシーを表示および構成できます。作成またはアクティブ化する各ポリシーは、サイトのすべてのSession Recordingサーバーに適用されます。

詳細については、以下を参照してください。

Step 5: 記録されたセッションを再生する

記録されたセッションを再生するには、すべての記録ページとアーカイブ済みページに移動します。各記録の右側には再生ボタンがあります。ライブ記録と完了した記録を再生できます。詳細については、記録の表示の章を参照してください。