アジュール アクティブ ディレクトリ を使用した認証
注:
この機能は、Azure でホストされている VDA でのみ利用できます。
必要に応じて、Azure に2種類のLinux VDAを展開できます。
- Azure AD DS に参加している VM。VM は Azure Active Directory (AAD) Domain Services (DS) マネージド ドメインに参加しています。ユーザーはドメイン資格情報を使用して VM にログオンします。
- ドメインに参加していない VM。VM は AAD ID サービスと統合してユーザー認証を提供します。ユーザーは AAD 資格情報を使用して VM にログオンします。
AAD DS と AAD の詳細については、この Microsoft の記事 を参照してください。
この記事では、ドメインに参加していない VDA で AAD ID サービスを有効にして構成する方法について説明します。
サポートされているディストリビューション
- ウブントゥ 24.04、22.04
- RHEL 8.10
- スーゼ 15.6
詳細については、この Microsoft の記事 を参照してください。
ステップ 1: Azure ポータルでテンプレート VM を作成する
テンプレート VM を作成し、VM に Azure CLI をインストールします。
-
Azure ポータルで、テンプレートVMを作成します。「レビュー + 作成」をクリックする前に、「管理」タブで「Azure AD でログイン」を必ず選択してください。

-
テンプレートVMにAzure CLIをインストールします。 詳細については、このMicrosoft の記事を参照してください。
ステップ2:テンプレートVMでマスターイメージを準備する
マスターイメージを準備するには、Azure で MCS を使用して Linux VM を作成するの「ステップ3:マスターイメージを準備する」に従ってください。
ステップ3:テンプレートVMをドメイン非参加モードに設定する
マスターイメージを作成したら、以下の手順に従ってVMをドメイン非参加モードに設定します。
-
コマンドプロンプトから次のスクリプトを実行します。
Modify /var/xdl/mcs/mcs_util.sh <!--NeedCopy--> -
function read_non_domain_joined_info()を探し、NonDomainJoinedの値を2に変更します。例については、次のコードブロックを参照してください。function read_non_domain_joined_info() { log "Debug: Enter read_non_domain_joined_info" # check if websocket enabled TrustIdentity=`cat ${id_disk_mnt_point}${ad_info_file_path} | grep '\[TrustIdentity\]' | sed 's/\s//g'` if [ "$TrustIdentity" == "[TrustIdentity]" ]; then NonDomainJoined=2 fi ... } <!--NeedCopy--> -
変更を保存します。
-
テンプレートVMをシャットダウンします。
ステップ4:テンプレートVMからLinux VMを作成する
ドメイン非参加のテンプレートVMの準備ができたら、以下の手順に従ってVMを作成します。
-
Citrix Cloudにサインインします。
-
Citrix DaaS™をダブルクリックし、フル構成管理コンソールにアクセスします。
-
「マシンカタログ」で、テンプレートVMからLinux VMを作成するためにMachine Creation Servicesを使用することを選択します。詳しくは、Citrix DaaSの記事「ドメインに参加していない」を参照してください。
ステップ5:Linux VMにAADユーザーアカウントを割り当てる
ドメインに参加していないVMを作成したら、それらにAADユーザーアカウントを割り当てます。
VMにAADユーザーアカウントを割り当てるには、次の手順に従います。
- 管理者アカウントを使用してVMにアクセスします。
-
「ID > システム割り当て済み」タブで、「システムID」を有効にします。

-
「アクセス制御 (IAM) > ロールの割り当て」タブで、「仮想マシンユーザーログイン」領域を見つけ、必要に応じてAADユーザーアカウントを追加します。

ドメインに参加していないVDAにログオンする
組織のエンドユーザーは、2つの方法でドメインに参加していないVDAにログオンできます。詳細な手順は次のとおりです。
- Workspaceアプリを起動し、AADユーザー名とパスワードを入力してワークスペースにログオンします。Workspaceページが表示されます。
-
ドメインに参加していないデスクトップをダブルクリックします。AADログインページが表示されます。
ページは、VDAに設定されているログインモード(デバイスコードまたはAADアカウント/パスワード)によって異なります。デフォルトでは、Linux VDAは次のようにデバイスコードログインモードを使用してAADユーザーを認証します。管理者は、必要に応じてログインモードをAADアカウント/パスワードに変更できます。詳細な手順については、次のセクションを参照してください。

- 画面の指示に従って、次のいずれかの方法でデスクトップセッションにログオンします。
- QRコードをスキャンしてコードを入力します。
- AADユーザー名とパスワードを入力します。
AADアカウント/パスワードログインモードへの変更
デフォルトでは、Linux VDAはデバイスコードを使用してAADユーザーを認証します。詳細については、このMicrosoft記事を参照してください。ログインモードをAADアカウント/パスワードに変更するには、次の手順に従います。
VDAで次のコマンドを実行し、キーAADAcctPwdAuthEnableを見つけて、その値を0x00000001に変更します。
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Services\CitrixBrokerAgent\WebSocket" -t "REG_DWORD" -v "AADAcctPwdAuthEnable" -d "0x00000001" --force
<!--NeedCopy-->
注:
この方法は、Microsoftアカウントや2要素認証が有効になっているアカウントでは機能しません。