シトリックス® Windows 365 向け統合

Windows 365 向け Citrix 統合により、Citrix Cloud™ を Windows 365 と統合し、Citrix HDX テクノロジーを使用して強化され、より安全な Windows 365 Cloud PC エクスペリエンスを実現できます。さらに、管理性を向上させるための他の Citrix Cloud サービスも利用できます。

前提条件

このソリューションの前提条件は次のとおりです。

シトリックス

  • シトリックス DaaS™
  • 完全な管理者権限を持つ Citrix 管理者アカウント。
    • 現時点では、クイック展開管理者ロールは Windows 365 向け Citrix 統合ではサポートされていません。
  • Windows 365 Cloud Service のクイック展開を有効にする必要があります。
  • Cloud PC は以下にアクセスできる必要があります。
    • シトリックス Cloud 登録サービス:
      • https://api.cloud.com/cloudpcregistration

注:

地域固有の Citrix Cloud 登録エンドポイントは非推奨になりました。

  • TCP 443 上の https://*.xendesktop.net。その方法ですべてのサブドメインを許可できない場合は、https://<customer_ID>.xendesktop.net を使用できます。ここで、<customer_ID> は Citrix Cloud 管理者ポータルに表示されている Citrix Cloud の顧客 ID です。
  • Gateway Serviceとの制御接続のためにTCP 443上のhttps://*.*.nssvc.net
  • TCPおよびEDT経由のHDXセッション用に、それぞれTCP 443UDP 443上のhttps://*.*.nssvc.net

    注:

    https://*.*.nssvc.netを使用してすべてのサブドメインを許可できない場合は、代わりにhttps://*.c.nssvc.nethttps://*.g.nssvc.netを使用できます。詳細については、Knowledge Centerの記事CTX270584を参照してください。

  • VDAおよびVDA登録ツールをダウンロードするためのhttps://*.infra.windows365.microsoft.comhttps://cpcstprovprod*.blob.core.windows.net
  • Citrix Workspaceアプリのインストール中にMicrosoft Edge WebView2 Runtimeをダウンロードするためのhttps://*.dl.delivery.mp.microsoft.com (詳細については、Microsoft Edgeエンドポイントの許可リストを参照)。
  • Microsoft Edge WebView2 ランタイム の更新チェックに関する https://msedge.api.cdp.microsoft.com
  • Entraハイブリッド参加済みCloud PCを展開する場合は、Entraハイブリッド参加済み環境に固有の追加要件について、Entraハイブリッド参加済み展開を参照してください。

マイクロソフト

  • Microsoft Intuneのエンタイトルメント
  • Microsoft Intuneと同じテナント内のEntra IDディレクトリ
  • Microsoft Intune と同じテナント内の Windows 365 エンタープライズ または Windows 365 フロントライン のライセンス

注:

Windows 365 Frontlineを使用している場合、専用モードのみがサポートされます。現時点では、Citrixで共有モードを使用することはできません。

  • Azure管理者アカウント:
    • Entra ID グローバル管理者
    • Intune グローバル管理者
  • Cloud PC には、VDA の自動インストールと構成を許可するために、適切な PowerShell 実行ポリシー構成が必要です
    • 実行ポリシーは、次のいずれかである必要があります: オールサイン、バイパス、リモートサイン、またはアンリストリクテッド
    • スコープは MachinePolicy または LocalMachine である必要があります

      注:

      MachinePolicy スコープは LocalMachine よりも優先されることに注意してください。したがって、実効実行ポリシーが適切になるように実行ポリシー構成が設定されていることを確認してください。 詳細については、PowerShell 実行ポリシーを参照してください。

サポートされる構成

Citrix for Windows 365 は、Entra 参加済みおよび Entra ハイブリッド参加済み Cloud PC を使用した Windows 365 展開との統合をサポートしています。以下に、各シナリオでサポートされる構成の詳細を示します。

サポートされるインフラストラクチャ

マシン ID シトリックス クラウド CVAD オンプレミス シトリックス® ストアフロント クラウド シトリックス® ストアフロント ネットスケーラー ゲートウェイ サービス ネットスケーラー ゲートウェイ
Entra参加済み はい いいえ はい いいえ はい いいえ
Entraハイブリッド参加済み はい いいえ はい はい はい はい

デフォルトのコネクタレスVDAモデルでStoreFrontを使用する場合、ローカルホストキャッシュ (LHC) もサービス継続性も、Entra ハイブリッド参加済みCloud PCでは利用できません。StoreFrontとEntra ハイブリッド参加済みCloud PCを使用する際にLHCを活用したい場合は、Entra ハイブリッド参加済み展開を参照してください。

サポートされているIDプロバイダー

マシンID マイクロソフト エントラ ID アクティブディレクトリ アクティブディレクトリ + トークン オクタ エスエーエムエル シトリックス ゲートウェイ アダプティブ認証
Entra参加済み はい いいえ いいえ いいえ はい いいえ いいえ
Entra ハイブリッド参加済み はい はい はい はい はい はい はい

StoreFront CloudでMicrosoft Entra IDまたはSAMLをIDプロバイダーとして使用している場合、Cloud PCへのシングルサインオン (SSO) を有効にするために、DaaS 用 Microsoft シングルサインオンを使用することをお勧めします。

Cloud PC が Microsoft Entra ハイブリッド参加済みで、Active Directory または Active Directory + トークン以外の ID プロバイダーを使用している場合、Citrix Federated Authentication Service (FAS) を代替として使用し、Cloud PC へのシングルサインオン (SSO) を実現することもできます。詳細については、FASドキュメントを参照してください。

設定に関する概要

W365を構成するには、以下の手順を順番に実行します。

  1. Windows 365 用 Citrix コネクタを有効にする
  2. アジュール アクティブ ディレクトリ を シトリックス クラウド に接続する
  3. ストアフロントクラウドを構成する
  4. Windows 365 をシトリックスクラウドに接続する
  5. Citrix ライセンスをユーザーに割り当てる
  6. Cloud PC をプロビジョニングする

Citrix ライセンスがユーザーに割り当てられると、Citrix は、選択されたユーザーが Citrix を使用して Cloud PC にアクセスする権限があることを Windows 365 サービスに伝達します。選択されたユーザーがすでに Cloud PC をプロビジョニングしている場合、Windows 365 はそれらの Cloud PC に Citrix Virtual Delivery Agent (VDA) を自動的にインストールし、ユーザーのアクセスを Citrix に切り替えます。選択されたユーザーに Cloud PC が割り当てられていない場合、VDA は Windows 365 ライセンス割り当て時に Cloud PC がプロビジョニングされた直後にインストールされます。

VDA がインストールされると、Citrix Cloud に登録され、必要なマシンカタログとデリバリーグループが自動的に作成されます。その後、Cloud PC は StoreFront Cloud を介して利用可能になります。また、必要な機能を有効にするために、各 Windows 365 デリバリーグループに対して Citrix ポリシーが作成されます。

次のセクションでは、上記の各構成手順について詳細な手順を説明します。

注:

Citrix は、Cloud PC の VDA アップグレードを管理するために VDA アップグレードサービスを活用することを推奨します。詳細については、以下を参照してください。

制限事項と既知の問題

  • シトリックス HDX™ プラス for Windows 365 は、シトリックス クラウド ジャパン、シトリックス クラウド ガバメント、または CSP テナントではご利用いただけません。
  • 仮想デスクトップでのWindows Helloによるログインは、PINでのみサポートされています。生体認証方法(顔認識、指紋認識、虹彩認識)は、現時点ではサポートされていません。
  • インプレースWindowsアップグレードを実行する場合は、以下のいずれかのWindowsバージョンにアップグレードする必要があります。そうしないと、アップグレード後にVDAがCitrixサイトに登録できなくなり、ユーザーはデスクトップを起動できなくなります。

その他のリソース

シトリックス® Windows 365 向け統合