リモートブラウザ分離の概要

リモートブラウザ分離 - セルフホスト型ワークロード

Remote Browser Isolation (RBI) セルフホスト型ワークロードにより、顧客は自身の Azure サブスクリプション内でリモートブラウザワークロードを運用できます。RBI セルフホスト型ワークロードのデータプレーンコンポーネント (Virtual Desktop Agent) は、顧客が提供する Azure サブスクリプション内で実行されます。これにより、顧客は必要に応じてマシンとカタログを水平方向に拡張し、ワークロードの分類を改善するために複数のカタログをプロビジョニングできます。

前提条件:

  • Citrix Platform Licenses (CPL) ライセンス、または RBI 専用エンタイトルメントと DaaS Premium エンタイトルメント。
  • DaaS サービスを有効にする必要があります。

    注:

    この手順は、顧客テナントが必要なエンタイトルメントを持っている場合にのみ可能です。

  • DaaS で Rendezvous プロトコルを有効にします。

DaaS サービスを有効にする方法

  1. Citrix Cloud にサインインします。
  2. DaaS サービスに移動します。
  3. DaaS を有効にする を見つけてクリックします。 この手順は、RBI セルフホスト型ワークロードに必要な DaaS インフラストラクチャを準備し、約 45 分かかります。

RBI のオンボーディングプロセス

Citrix Cloud ページで、Remote Browser Isolation ランディングページにアクセスするために、RBI サービスを管理 をクリックします。

RBI - ランディングページ

ステップ1:Azureサブスクリプションを追加する

  1. リモート分離の開始」ページで、「サブスクリプションの追加」をクリックします。Azureサブスクリプションは、RBIセルフホスト型ワークロードに2つの方法で追加できます。

    • グローバル管理者資格情報を使用する: 「Citrixサービスが私の代わりにAzureサブスクリプションにアクセスすることを許可する」。
    • サブスクリプション全体に対する共同作成者ロールを持つエンタープライズアプリ登録を使用する。

    グローバル管理者

  2. サブスクリプションに対する共同作成者ロールを持つAzureアプリを持っています」をクリックします。
  3. このオプションを有効にするには、「ディレクトリID」、「アプリケーションID」、「クライアントシークレット」、および「シークレットの有効期限」を入力し、「認証」をクリックします。
  4. サブスクリプションの詳細を検証した後、「サブスクリプションの追加」をクリックします。

Azure アプリケーション

注:

複数のAzureサブスクリプションをRBIセルフホスト型ワークロードにリンクできます。Azureサブスクリプションは、新規のものでも再利用されたものでも構いません。RBIセルフホスト型ワークロードは、仮想ネットワーク (VNet) を作成し、その境界内にマシンを展開します。

ステップ2:アプリケーションカタログを作成する

カタログはブラウザアプリのコンテナです。各グループ用に異なるカタログを作成することで、ブラウザアプリを整理できます。 カタログ内のマシンはサイズと設定が同じですが、異なるカタログのマシンはサイズと設定が異なる場合があります。さらに、リージョンもカタログ間で異なる場合があり、これはエンドユーザーの起動パフォーマンスを最適化するのに役立ちます。

新しくリンクされたサブスクリプションでカタログを作成するには、約90分かかります。このプロセスでは、マシンを管理するためのリソースグループを含む、必要なリソースがAzureに展開されます。

  1. Citrix Cloud™ ページで、「RBIサービスを管理」>「カタログを作成」をクリックします。
  2. リモートブラウザ分離カタログの作成」ページで、カタログの名前を入力し、「リモート分離ブラウザを追加」をクリックします。

    注:

    カタログの作成を選択すると、クイック展開のデフォルト設定が適用されます。

  3. 次へ: マシン設定」をクリックし、次の詳細を指定します。
    • サブスクリプション
    • マシン設定
    • 地域

    注:

    電源スケジュールを設定する機能はデフォルトで無効になっていますが、ユーザーはこれを構成するオプションがあります。

  4. 次へ: 概要」>「カタログを作成」をクリックします。
  5. カタログが作成されたら、「詳細を表示」をクリックします。

カタログ構成のハイライト:

  • カタログの作成により、顧客のワークロードに必要なすべてがワンクリックで設定されます。
  • 顧客はマシンに独自の電源管理サイクルを選択し、カタログ内でブラウザを公開できます。
  • 顧客が複数のサブスクリプションを持っている場合、カタログをどこに展開するかを選択できます。
  • シトリックス カタログ サービスがワークロードを管理します。
  • ソフトウェアのパッチと更新は、顧客が構成したマシンの電源管理設定に基づいて自動的に展開されます。
  • カタログ内のマシンはコネクタレスモード (DaaS 用 Rendezvous V2 ポリシー) で動作します。これは、顧客のリソースグループにコネクタを展開する必要がないことを意味します。
ステップ 2.1: Secure Private Access (SPA) アプリセッションにカタログを割り当てる

顧客管理者は、SPA セッションに使用するカタログを選択でき、この目的のために特定のカタログを割り当てることができます。

前提条件:

このオプションで SPA RBI アプリを正常に起動するには、少なくとも1つのカタログが有効になっている必要があります。

Secure Private Access セッションを有効にする方法:

  1. Citrix Cloud ページで、RBI Service の管理をクリックします。
  2. 管理をクリックし、作成したカタログに移動して詳細の表示をクリックします。
  3. 構成の詳細ページで、Secure Private Access セッションでこのカタログの使用を許可するのトグルオプションを有効にします。

SPA を許可

注:

このオプションで複数のカタログを選択できます。複数のカタログが選択されている場合、SPA の起動は、起動要求が行われた場所から最も近いリージョンのカタログに移動します。

ステップ 3: ブラウザアプリケーションの公開

ブラウザアプリケーションの作成

リモート分離ブラウザを追加するには、次の手順に従います。

  1. RBIセルフホスト型ワークロードコンソールの管理タブで、カタログをクリックします。
  2. リモート分離ブラウザの追加をクリックし、次の構成詳細を指定します。

    • ブラウザ名: 任意の名前を入力します。
    • URL: ターゲットアプリケーションのURLを指定します。

      注:

      リモートブラウザは、安全な分離された環境でホストされます。URLはインターネット経由でアクセス可能である必要があります。

    • 種類: エンドユーザーに表示される共有パスコードまたは認証済みを選択します。
    • パスコード パスコードを入力します。
    • アイコン: アプリアイコンをアップロードします。
  3. リモート分離ブラウザの追加」をクリックします。 ブラウザアプリの作成
ブラウザアプリケーションへのポリシーの割り当て

ブラウザが作成されたら、ブラウザに必要なポリシーを構成できます。

「ポリシーの管理」(/ja-jp/citrix-remote-browser-isolation/media/rbi-shw-manage-policies.png)

  1. 省略記号をクリックし、次に「ポリシーの管理」をクリックします。
  2. 目的のポリシーを有効にし、保存をクリックします。

「ポリシーの管理2」(/ja-jp/citrix-remote-browser-isolation/media/rbi-shw-manage-policies2.png)

ブラウザアプリケーションにユーザーを追加する

お客様は、カタログ内の公開されたブラウザにユーザーとグループを割り当てるために、ドメインとIDプロバイダーを持ち込む必要があります。

「ユーザーの管理」(/ja-jp/citrix-remote-browser-isolation/media/rbi-shw-manage-users.png)

  1. ユーザーをサブスクライブするには、省略記号をクリックし、ユーザーの管理を選択します。
  2. 次に、ドメインを選択し、ドロップダウンメニューからグループまたはユーザーを選択します。

「ユーザーの管理2」(/ja-jp/citrix-remote-browser-isolation/media/rbi-shw-manage-users2.png)

ステップ4:ブラウザアプリケーションをテストして共有する

ストアを介して、またはWebブラウザで直接URLを開くことによって、公開されたブラウザにアクセスできるようになりました。 起動リクエストは、アカウント内の割り当てられたカタログにあるマシンに転送されます。

注:

カタログのマシンの電源管理が設定されておらず、実行中のマシンがない場合、セッションを起動するとマシンの起動がトリガーされ、その後、セッションを受け入れる準備が整うまで待機します。

ブラウザを削除する:

削除したいブラウザを選択し、削除アイコンをクリックします。

マシンの再起動または強制再起動:

マシン名の横にある省略記号をクリックし、目的のオプションをクリックします。

リモートブラウザ分離の概要