この記事は機械翻訳されています.免責事項
Azure サブスクリプション
はじめに
Citrix DaaS Standard for Azure (旧称 Citrix Virtual Apps and Desktops Standard for Azure サービス) は、Citrix Managed Azure サブスクリプションと、お客様が管理する独自の Azure サブスクリプションの両方をサポートします。
- 独自の Azure サブスクリプションを使用するには、まず 1 つ以上のサブスクリプションを Citrix DaaS for Azure にインポート (追加) します。 このアクションにより、Citrix DaaS for Azure が Azure サブスクリプションにアクセスできるようになります。
- Citrix Managed Azure サブスクリプションを使用する場合、サブスクリプションの構成は必要ありません。 ただし、Citrix Managed Azure サブスクリプションを利用するには、Citrix DaaS Standard for Azure に加えて、Citrix Azure Consumption Fund を注文する必要があります。
カタログを作成するとき、またはイメージを構築するときは、利用可能な Azure サブスクリプションの中から選択します。
一部のサービス機能は、マシンが Citrix Managed Azure サブスクリプション内にあるか、独自の Azure サブスクリプション内にあるかによって異なります。
Citrix マネージド Azure サブスクリプション | 独自の Azure サブスクリプション |
---|---|
ドメインに参加しているマシンと参加していないマシンをサポートします。 | ドメインに参加しているマシンのみをサポートします。 |
クイック作成およびカスタム作成カタログをサポートします。 | カスタムカタログの作成のみをサポートします。 |
カタログや画像を作成するときに常に利用できます (デフォルトのサブスクリプション選択です)。 | カタログを作成する前に、Azure サブスクリプションを Citrix DaaS for Azure に追加する必要があります。 |
ユーザー認証には、Citrix 管理の Azure Active Directory または独自の Active Directory をサポートします。 | 独自の Active Directory と Azure Active Directory を接続できます。 |
ネットワーク接続オプションには、 接続なしが含まれます。 | ネットワーク接続オプションには、独自の仮想ネットワークのみが含まれます。 |
Azure VNet ピアリングを使用してリソースに接続する場合は、Citrix DaaS for Azure で VNet ピア接続を作成する必要があります。 | 既存の仮想ネットワークを選択します。 |
Azure からイメージをインポートするときは、イメージの URI を指定します。 | イメージをインポートするときに、VHD を選択するか、Azure サブスクリプション内のストレージを参照できます。 |
マシンのトラブルシューティングを行うために、顧客の Azure サブスクリプションに要塞マシンを作成できます。 | サブスクリプション内のマシンにすでにアクセスできるため、要塞マシンを作成する必要はありません。 |
サブスクリプションを表示
サブスクリプションの詳細を表示するには、Citrix DaaS for Azure の 管理 > Azure クイック展開 ダッシュボードで、右側の クラウド サブスクリプション を展開します。 次に、サブスクリプション エントリをクリックします。
- 詳細 ページには、マシンの数に加えて、サブスクリプション内のカタログとイメージの数と名前が含まれます。
- リソースの場所 ページには、サブスクリプションが使用されるリソースの場所が一覧表示されます。
顧客管理のAzureサブスクリプションを追加する
顧客管理の Azure サブスクリプションを使用するには、そのサブスクリプションを使用するカタログまたはイメージを作成する前に、Citrix DaaS Standard for Azure にサブスクリプションを追加する必要があります。 Azure サブスクリプションを追加するときには、次の 2 つのオプションがあります。
- ディレクトリのグローバル管理者であり、サブスクリプションの所有者権限を持っている場合: Azure アカウントに対して認証するだけです。
- グローバル管理者ではなく、サブスクリプションの所有者権限を持っている場合: Citrix DaaS for Azure にサブスクリプションを追加する前に、Azure AD で Azure アプリを作成し、そのアプリをサブスクリプションの共同作成者として追加します。 そのサブスクリプションを Citrix DaaS for Azure に追加すると、関連するアプリ情報を提供します。
グローバル管理者の場合は、顧客管理の Azure サブスクリプションを追加します
このタスクには、ディレクトリに対するグローバル管理者権限と、サブスクリプションに対する所有者権限が必要です。
- Citrix DaaS for Azure の 管理 > Azure クイック展開 ダッシュボードで、右側の クラウド サブスクリプション を展開します。
- Azure サブスクリプションの追加をクリックします。
- サブスクリプションの追加 ページで、 Azure サブスクリプションの追加をクリックします。
- Citrix DaaS for Azure がユーザーに代わって Azure サブスクリプションにアクセスできるようにするボタンを選択します。
- Azure アカウントの認証をクリックします。 Azure サインイン ページに移動します。
- Azure 資格情報を入力します。
- Citrix DaaS for Azure に自動的に戻ります。 サブスクリプションの追加 ページには、検出された Azure サブスクリプションが一覧表示されます。 必要に応じて、検索ボックスを使用してリストをフィルタリングします。 1 つ以上のサブスクリプションを選択します。 完了したら、[ サブスクリプションの追加] をクリックします。
- 選択したサブスクリプションを追加することを確認します。
選択した Azure サブスクリプションは、[ サブスクリプション] を展開すると一覧表示されます。 追加されたサブスクリプションは、カタログまたはイメージを作成するときに選択できます。
グローバル管理者でない場合は、顧客管理の Azure サブスクリプションを追加します
グローバル管理者でない場合に Azure サブスクリプションを追加するプロセスは、次の 2 つの部分から構成されます。
- Citrix DaaS for Azure にサブスクリプションを追加する前に、 Azure AD でアプリを作成し、そのアプリをサブスクリプションの共同作成者として追加します。
- Azure で作成したアプリの情報を使用して、Citrix DaaS for Azure にサブスクリプションを追加します。
Azure AD でアプリを作成し、共同作成者として追加する
-
Azure AD に新しいアプリケーションを登録します。
- ブラウザから、 https://portal.azure.comに移動します。
- 左上のメニューで、 Azure Active Directoryを選択します。
- 管理 リストで、 アプリの登録をクリックします。
- + 新規登録をクリックします。
-
アプリケーションの登録 ページで、次の情報を入力します。
- 名前: 接続名を入力してください
- アプリケーションの種類: 選択 Web アプリ / API
- リダイレクトURI: 空白のまま
- 作成をクリックします。
-
アプリケーションのシークレット アクセス キーを作成し、ロールの割り当てを追加します。
- 前の手順から、 アプリ登録 を選択して詳細を表示します。
- アプリケーション ID と ディレクトリ IDをメモします。 これは、後で Citrix DaaS for Azure にサブスクリプションを追加するときに使用します。
- 管理の下で、 証明書 & シークレットを選択します。
- クライアント シークレット ページで、 + 新しいクライアント シークレットを選択します。
- クライアント シークレットの追加 ページで、説明を入力し、有効期限を選択します。 次に、 追加をクリックします。
- クライアントシークレットの値をメモします。 これは、後で Citrix DaaS for Azure にサブスクリプションを追加するときに使用します。
- Citrix DaaS for Azureにリンク(追加)するAzureサブスクリプションを選択し、 アクセス制御(IAM)をクリックします。
- ロールの割り当てを追加 ボックスで、 追加をクリックします。
-
ロール割り当ての追加 タブで、以下を選択します。
- 役割: 貢献者
- アクセスを割り当てる: Azure AD ユーザー、グループ、またはサービス プリンシパル
- 選択: 先ほど作成した Azure アプリの名前。
- 保存をクリックします。
Citrix DaaS for Azureにサブスクリプションを追加する
Azure AD で作成したアプリのアプリケーション ID、ディレクトリ ID、クライアント シークレットの値が必要になります。
- Citrix DaaS for Azure の 管理 > Azure クイック展開 ダッシュボードで、右側の クラウド サブスクリプション を展開します。
- Azure サブスクリプションの追加をクリックします。
- サブスクリプションの追加 ページで、 Azure サブスクリプションの追加をクリックします。
- サブスクリプションへの共同作成者ロールを持つ Azure アプリがありますを選択します。
- Azure で作成したアプリのテナント ID (ディレクトリ ID)、クライアント ID (アプリケーション ID)、クライアント シークレットを入力します。
- サブスクリプションを選択 をクリックし、必要なサブスクリプションを選択します。
後で、Citrix DaaS for Azure ダッシュボードのサブスクリプションの 詳細 ページで、省略記号メニューからクライアントシークレットを更新したり、Azure アプリを置き換えたりすることができます。
Citrix DaaS for Azure が Azure サブスクリプションを追加した後にそのサブスクリプションにアクセスできない場合、いくつかのカタログ電源管理と個々のマシンのアクションは許可されません。 メッセージには、サブスクリプションを再度追加するオプションが表示されます。 サブスクリプションが元々 Azure アプリを使用して追加された場合は、Azure アプリを置き換えることができます。
Citrix Managed Azureサブスクリプションを追加する
Citrix Managed Azure サブスクリプションは、 制限に示されている数のマシンをサポートします。 (このコンテキストでは、 マシン は、Citrix VDA がインストールされている VM を指します。 これらのマシンは、ユーザーにアプリとデスクトップを提供します。 Cloud Connector などのリソースの場所にある他のマシンは含まれません。
Citrix Managed Azure サブスクリプションがすぐに制限に達する可能性があり、十分な Citrix ライセンスがある場合は、別の Citrix Managed Azure サブスクリプションをリクエストできます。 制限に近づくとダッシュボードに通知が表示されます。
Citrix Managed Azure サブスクリプションを使用するすべてのカタログのマシンの合計数が 制限に示されている値を超える場合、カタログを作成 (またはカタログにマシンを追加) することはできません。
たとえば、Citrix Managed Azure サブスクリプションごとに 1,000 台のマシンという仮想的な制限があるとします。
-
同じ Citrix Managed Azure サブスクリプションを使用する 2 つのカタログ (
Cat1
とCat2
) があるとします。Cat1
には現在 500 台のマシンが含まれており、Cat2
には 250 台のマシンが含まれています。 -
将来の容量ニーズを計画する際に、
Cat2
に 200 台のマシンを追加します。 Citrix Managed Azure サブスクリプションでは、現在 950 台のマシン (Cat 1
で 500 台、Cat 2
で 450 台) がサポートされています。 ダッシュボードには、サブスクリプションが制限に近づいていることが示されています。 -
さらに 75 台のマシンが必要な場合、そのサブスクリプションを使用して 75 台のマシンを含むカタログを作成したり、既存のカタログに 75 台のマシンを追加したりすることはできません。 それはサブスクリプション制限を超えてしまいます。 代わりに、別の Citrix Managed Azure サブスクリプションを要求します。 その後、そのサブスクリプションを使用してカタログを作成できます。
Citrix Managed Azure サブスクリプションが複数ある場合:
- これらのサブスクリプション間では何も共有されません。
- 各サブスクリプションには一意の名前があります。
-
次の場合に、Citrix 管理 Azure サブスクリプション (および追加した顧客管理 Azure サブスクリプション) から選択できます。
- カタログを作成しています。
- イメージの構築またはインポート。
- VNet ピアリングまたは Azure VPN ゲートウェイ接続を作成します。
要件:
- 別の Citrix Managed Azure サブスクリプションを追加するには、十分な Citrix ライセンスが必要です。 前の架空の例では、Citrix Managed サブスクリプションを通じて少なくとも 1,500 台のマシンを展開することを想定して 2,000 個の Citrix ライセンスを所有している場合は、別の Citrix Managed Azure サブスクリプションを追加できます。
Citrix Managed Azure サブスクリプションを追加するには:
- 別の Citrix Managed Azure サブスクリプションをリクエストするには、Citrix の担当者にお問い合わせください。 続行できるようになると通知されます。
- Citrix DaaS for Azure の 管理 > Azure クイック展開 ダッシュボードで、右側の クラウド サブスクリプション を展開します。
- Azure サブスクリプションの追加をクリックします。
- サブスクリプションの追加 ページで、 Citrix Managed Azure サブスクリプションの追加をクリックします。
- Citrix 管理サブスクリプションの追加 ページで、ページの下部にある サブスクリプションの追加 をクリックします。
Citrix Managed Azure サブスクリプションの作成中にエラーが発生したという通知を受けた場合は、Citrix サポートにお問い合わせください。
Azureサブスクリプションを削除する
Azure サブスクリプションを削除するには、まずそのサブスクリプションを使用しているすべてのカタログとイメージを削除する必要があります。
Citrix Managed Azure サブスクリプションが 1 つ以上ある場合、それらをすべて削除することはできません。 少なくとも 1 つは残っていなければなりません。
- Citrix DaaS for Azure の 管理 > Azure クイック展開 ダッシュボードで、右側の クラウド サブスクリプション を展開します。
- サブスクリプションエントリをクリックします。
- 詳細 タブで、 サブスクリプションの削除をクリックします。
- Azure アカウントの認証をクリックします。 Azure サインイン ページに移動します。
- Azure 資格情報を入力します。
- Citrix DaaS for Azure に自動的に戻ります。 チェックボックスで削除を確認してから、「 はい、サブスクリプションを削除します」をクリックします。