Azure Virtual Desktop の展開

重要

21Vianet (中国の Azure) が運営する Azure Local for Azure Government および Azure 上の Azure Virtual Desktop は現在プレビュー中です。 ベータ版、プレビュー段階の、またはまだ一般向けにリリースされていない Azure 機能に適用される法律条項については、「Microsoft Azure プレビューの補足使用条件」を参照してください。

この記事では、Azure portal、Azure CLI、または Azure PowerShell を使用して、Azure、Azure Local、またはAzure拡張ゾーンに Azure Virtual Desktop を展開する方法について説明します。 Azure Virtual Desktop をデプロイするには、次の手順を実行します:

  • ホスト プールを作成します。
  • ワークスペースを作成します。
  • アプリケーション グループを作成します。
  • セッション ホスト仮想マシン (VM) を作成します。
  • 診断設定を有効にする (省略可能)。
  • ユーザーがデスクトップとアプリケーションにアクセスできるように、ユーザーまたはグループをアプリケーション グループに割り当てます。

Azure portal を使用する場合は、これらすべてのタスクを 1 つのプロセスで実行できますが、個別に実行することもできます。

ホスト プールを作成するときは、次の 2 つの 管理方法のいずれかを選択できます。

  • セッション ホストの構成は、Azure 上のセッション ホストを持つプールされたホスト プールで使用できます。 Azure Virtual Desktop は、ネイティブ機能の組み合わせを使用してプールされたホスト プール内のセッション ホストのライフサイクルを管理し、統合された動的なエクスペリエンスを提供します。

  • Standard 管理は、Azure または Azure Local 上のセッション ホストを持つプールされたホスト プールおよび個人用ホスト プールで使用できます。 ホスト プールでのセッション ホストの作成、更新、およびスケーリングを管理します。 自動化されたパイプライン、カスタム スクリプト、外部パートナー ソリューションなどの既存のツールとプロセスを使用する場合は、標準のホスト プール管理の種類を使用する必要があります。

この記事で使用されている用語の詳細については、「Azure Virtual Desktop の用語」を参照してください。 Azure Virtual Desktop サービスの詳細については、「Azure Virtual Desktop サービスのアーキテクチャと回復性」を参照してください。

ヒント

この記事で説明するプロセスは、Azure Virtual Desktop をデプロイするための詳細で適応性の高いアプローチです。 よりシンプルな方法で Azure Virtual Desktop を試してサンプルの Windows 11 デスクトップをデプロイする場合は、「チュートリアル: Windows11 デスクトップを使用してサンプルの Azure Virtual Desktop インフラストラクチャをデプロイする」を参照するか、クイックスタートを使用してください。

この記事の上部にあるボタンを選択して、標準管理を使用するホスト プールまたはセッション ホスト構成を使用するホスト プールのどちらかを選択し、関連するドキュメントを表示します。

前提条件

重要

セッション ホストをデプロイする前に、ターゲット サブネットが Azure Virtual Desktop に必要な FQDN とエンドポイントに到達できることを検証します。 最初のセッション ホストをネットワークに参加させたら、そのホストから Azure 仮想デスクトップ エージェント URL ツールを実行して接続を確認します。 この検証をスキップすることは、初期展開中の登録エラー ( EXPIRED_MACHINE_TOKEN やエンドポイントの欠落エラーなど) の最も一般的な原因です。

オペレーティング システム (OS)、仮想ネットワーク、ID プロバイダーなど、必要でサポートされている内容の一般的な考えについては、Azure Virtual Desktop の前提条件を確認します。 また、ホスト プール、ワークスペース、アプリケーション グループをデプロイできるサポートされている Azure リージョンの一覧も含まれています。 このリージョンの一覧では、ホスト プールの メタデータ を格納できます。 ただし、セッション ホストは任意の Azure リージョンに配置できます。 データの種類と場所の詳細については、「 Azure Virtual Desktop のデータの場所」を参照してください。

重要

セッション ホスト構成を使用する新しいホスト プールを作成する場合は、作成時にホスト プールにマネージド ID を割り当てるかどうかを選択できます。 割り当てた場合、マネージド ID は、Azure Virtual Desktop サービス プリンシパルの代わりにリソース管理アクション (セッション ホストの作成、削除、更新) を実行します。

マネージド ID を使用する場合は、VM ローカル管理者アカウントのシークレットを含むキー コンテナーと、Active Directory ドメインのセッション ホストに参加させるドメイン参加アカウントの場合、キー コンテナーが必要です。 マネージド ID に、そのキー コンテナーの Key Vault シークレット ユーザー ロール (またはシークレット アクセス ポリシーの取得) を付与します。 以下の前提条件の一覧で、キー コンテナーと RBAC の詳細を参照してください。

Azure Virtual Desktop のマネージド ID の構成の詳細については、こちらを参照してください。

一般的な前提条件に加えて、次のものが必要です。

ヒント

Azure portal を使用して作成中にホスト プールにシステム マネージド ID を割り当てることを選択した場合、必要なセッション ホストの構成に基づいて、関連するアクセス許可が自動的に割り当てられます。 これには、Azure アカウントに、関連するスコープのリソースに RBAC を割り当てるためのアクセス許可が必要であることに注意してください。

  • ホスト プールの作成に使用する Azure アカウントには、次のリソースの種類を作成するために、リソース グループまたはサブスクリプションに対して、少なくとも次の組み込みロール ベースのアクセス制御 (RBAC) ロールまたは同等のロールが必要です。 リソース グループにロールを割り当てる場合は、最初にこれを作成する必要があります。

    リソースの種類 RBAC ロール 範囲
    ホスト プール、ワークスペース、およびアプリケーション グループ Desktop Virtualization 共同作成者 リソース グループまたはサブスクリプション
    セッション ホスト (Azure) 仮想マシン共同作成者 リソース グループまたはサブスクリプション
    Key Vault Key Vault シークレット ユーザー ローカルおよびドメインの資格情報を含むキー コンテナー

    ホスト プール、ワークスペース、およびアプリケーション グループを継続的に管理するために、リソースの種類ごとにより細かいロールを使用できます。 詳細については、「 Azure Virtual Desktop の組み込み Azure RBAC ロール」を参照してください。

  • セッション ホストを Active Directory ドメインに参加させるか、Microsoft Entra ハイブリッド参加を使用する場合は、追加のアクセス許可が必要です。

    • Microsoft Entra Domain Services ドメインの場合は、AAD DC 管理者グループのメンバーである必要があります。

    • Active Directory Domain Services (AD DS) ドメインの場合、新しい OS イメージでは既存のコンピューター オブジェクトが再利用されるため、ドメインへの参加に通常必要とされるアクセス許可よりも多くのアクセス許可を持つアカウントを使用する必要があります。 次の表に示したアクセス許可とプロパティは、セッション ホストを含む組織単位 (OU) のアカウントに適用する必要があります。

      名前 型 適用対象
      パスワードのリセット 許可 子のコンピューター オブジェクト
      DNS ホスト名への検証された書き込み 許可 子のコンピューター オブジェクト
      サービス プリンシパル名への検証された書き込み 許可 子のコンピューター オブジェクト
      読み取りアカウントの制限 許可 子のコンピューター オブジェクト
      書き込みアカウントの制限 許可 子のコンピューター オブジェクト

      KB5020276 以降では、Active Directory ドメインでコンピューター アカウントを再利用するための保護機能がさらに導入されました。 既存のコンピューター オブジェクトをセッション ホストとして正常に再利用するには、次のいずれかを実行します。

      • セッション ホストのドメインに参加しているユーザー アカウントは、既存のコンピューター アカウントの作成者です。
      • コンピューター アカウントは、ドメイン管理者セキュリティ グループのメンバーによって作成されました。
      • グループ ポリシー設定Domain controller: Allow computer account re-use during domain joinをコンピューター アカウントの所有者に適用します。 この設定の範囲の詳細については、「 KB5020276」を参照してください。
  • 仮想マシンのローカル管理者アカウントの資格情報、およびセッション ホストを Active Directory ドメインに参加させる場合はドメイン参加アカウントの資格情報に使用するシークレットを含むキー コンテナー。 ユーザー名とパスワードごとに 1 つのシークレットが必要です。 仮想マシンのローカル管理者パスワードは、 VM の作成時にパスワード要件を満たしている必要があります。

  • 更新後に実行するためにセッション ホスト構成で指定するカスタム構成 PowerShell スクリプトの場合、スクリプトの URL がパブリック インターネットから解決可能である必要があります。

  • PowerShell DSC で必要なので、Azure portal を使用してセッション ホストを作成するときに Windows リモート管理 (WinRM) を無効にしないでください。

  • Azure PowerShell をローカルで使用する場合は、「Azure CLI を使用し、Azure Virtual Desktop とAzure PowerShellする」を参照して、Az.DesktopVirtualization PowerShell モジュールがインストールされていることを確認してください。 または、Azure Cloud Shellを使用します。

  • セッション ホスト構成でホスト プールをサポートする Azure Virtual Desktop 用の Azure PowerShell コマンドレットはプレビュー段階です。 これらのコマンドレットを使用するには、バージョン 5.3.0 で追加された Az.DesktopVirtualization モジュールのプレビュー版 をダウンロードしてインストールする必要があります。

オペレーティング システム (OS)、仮想ネットワーク、ID プロバイダーなど、必要でサポートされている内容の概要については、「Azure Virtual Desktop の前提条件」を参照してください。 この記事には、ホスト プール、ワークスペース、アプリケーション グループをデプロイできるサポートされている Azure リージョンの一覧も含まれています。 このリージョンの一覧では、ホスト プールの メタデータ を格納できます。 ただし、セッション ホストは任意の Azure リージョンに配置でき、オンプレミスでも Azure Local を使用できます。 データの種類と場所の詳細については、「 Azure Virtual Desktop のデータの場所」を参照してください。

ロールベースのアクセス制御 (RBAC) ロールなど、その他の前提条件については、シナリオに関連するタブを選択します。


セッション ホスト構成を使用してホスト プールを作成する

注:

セッション ホストの構成は現在、Azure Local ではサポートされていません。

セッション ホスト構成でホスト プールを作成するには、シナリオに関連するタブを選択し、手順に従います。

ここでは、Azure portal を使用してセッション ホスト構成でホスト プールを作成する方法を示します。既定のセッション ホスト管理ポリシーと既定のセッション ホスト構成も作成されます。 既定のセッション ホスト管理ポリシーとセッション ホスト構成は、展開後に変更できます。

  1. Azure portal にサインインし

  2. 検索バーに「Azure Virtual Desktop」と入力し、一致するサービス エントリを選択します。

  3. [ ホスト プール]、[ 作成] の順に選択します。

  4. [ 基本 ] タブで、次の情報を入力します。

    パラメーター 値/説明
    サブスクリプション ドロップダウン リストからホスト プールを作成するサブスクリプションを選択します。
    リソース グループ 既存のリソース グループを選択するか、 新規作成 を選択して名前を入力します。
    ホストプール名 ホスト プールの名前 ( hp01 など) を 64 文字までの長さで入力します。
    場所 ホスト プールを作成する Azure リージョンを選択します。
    検証環境 検証環境として使用されるホスト プールを作成するには、[はい] を選択します。
    展開の適用範囲 [場所] で選択した Azure リージョン内のリージョン データベースにホスト プールのメタデータを格納する場合は [リージョン] を選択し、そのリージョンにサービスを提供する地理的データベースに格納する場合は [地理] を選択します。 [地理] が既定です。 デプロイ スコープは、[場所] で選択したリージョンがリージョン ホスト プールをサポートしている場合にのみ表示されます。 それらをサポートしていないリージョンを選択した場合、フィールドは表示されず、ホスト プールは地理的なホスト プールとして作成されます。 それらをサポートしているリージョンでは、[地理的] を選択すると、以前とまったく同じ地理的なホスト プールが作成されるため、既存のデプロイ プロセスは変更されません。 ホスト プールの作成後は、デプロイ スコープを変更できません。
    優先するアプリ グループの種類 このホスト プールの優先 アプリケーション グループの種類 を デスクトップ または RemoteApp から選択します。 デスクトップ アプリケーション グループは、Azure portal を使用すると、どのアプリケーション グループの種類を優先として設定しても、自動的に作成されます。
    ホスト プールの種類
    ホスト プールの種類 [プール] は自動的に選択され、セッション ホスト構成でサポートされている唯一のホスト プールの種類です。
    セッション ホスト構成を使用する [はい] を選択します。

    このタブの入力が完了したら、[ 次へ: セッション ホスト] を選択します。

  5. [ セッション ホスト] タブで、次の情報を入力します。これはセッション ホスト構成でキャプチャされ、セッション ホストの作成に使用されます。

    パラメーター 値/説明
    セッション ホストの数 ホスト プールの作成時に作成するセッション ホストの数を入力します。 この時点ではセッション ホストを作成しない場合は 0 を入力できますが、セッション ホストの構成は、セッション ホストの作成時に指定した値を使用して引き続き作成されます。

    この時点で最大 500 台のセッション ホスト VM をデプロイできます ( サブスクリプション クォータに応じて)または後で追加することもできます。

    詳細については、「Azure Virtual Desktop サービスの制限」と「Virtual Machines の制限」を参照してください。
    セッション ホストの構成
    リソース グループ 既定では、[ 基本 ] タブでホスト プールを選択したリソース グループが自動的に設定されますが、ドロップダウン リストから代替リソースを選択することもできます。
    名前の接頭辞 セッション ホストの名前を入力します ( 例: hp01-sh)。

    この値は、セッション ホスト VM のプレフィックスとして使用されます。 各セッション ホストには、ハイフンのサフィックスと、末尾に連番が追加されます ( 例: hp01-sh-0)。

    最大 10 文字で、オペレーティング システムのコンピューター名で使用されます。 プレフィックスとサフィックスを組み合わせて最大 15 文字を指定できます。 セッション ホスト名は一意である必要があります。
    仮想マシンの場所 セッション ホスト VM をデプロイする Azure リージョンを選択します。 このリージョンは、仮想ネットワークが存在するリージョンと同じである必要があります。
    可用性ゾーン 仮想マシンをデプロイする 1 つ以上の 可用性ゾーン を選択します。
    セキュリティの種類 [Standard]、[Trusted launch virtual machines]、または [Confidential virtual machines] (機密仮想マシン) を選択します。

    - [信頼済み起動仮想マシン] を選択すると、 セキュア ブート と vTPM のオプションが自動的に選択されます。

    - [機密仮想マシン] を選択すると、 セキュア ブート、 vTPM、 整合性監視 のオプションが自動的に選択されます。 機密性の高い VM を使用している場合は、vTPM をオプトアウトすることはできません。

    信頼された起動仮想マシンが 既定です。
    イメージ 使用する OS イメージを一覧から選択するか、 [すべてのイメージを表示] を選択して、作成して Azure Compute Gallery 共有イメージまたはマネージド イメージとして保存するカスタム イメージなど、詳細を表示します。
    仮想マシンのサイズ SKU を選択します。 別の SKU を使用する場合は、[ サイズの変更] を選択し、一覧から選択します。
    OS ディスクの種類 セッション ホストに使用するディスクの種類を選択します。 運用ワークロードには Premium SSD をお勧めします。
    ブート診断 ブート診断を有効にするかどうかを選択します。
    ネットワークとセキュリティ
    仮想ネットワーク 仮想ネットワークを選択します。 サブネットを選択するオプションが表示されます。
    サブネット 仮想ネットワークからサブネットを選択します。
    ネットワーク セキュリティ グループの種類 ネットワーク セキュリティ グループ (NSG) を使用するかどうかを選択します。

    - [基本] では新しい NSG が作成され、パブリック受信ポートを指定できます。

    - [詳細設定] では、既存の NSG を選択できます。

    Azure Virtual Desktop に接続するために受信ポートを開く必要はありません。 詳細については、「Azure 仮想デスクトップのネットワーク接続について」を参照してください。
    参加するドメイン
    参加するディレクトリを選択する [Active Directory] を選択し、ドメイン参加アカウントのユーザー名とパスワードのシークレットを含むキー コンテナーを選択します。

    必要に応じて、ドメイン名と組織単位のパスを指定できます。
    仮想マシン管理者アカウント 新しいセッション ホスト VM のローカル管理者アカウントのユーザー名とパスワードとして、キー コンテナーとシークレットを選択します。 ユーザー名とパスワードは、Azure の Windows VM の要件を満たしている必要があります。
    カスタム構成
    カスタム構成スクリプトの URL デプロイ中に PowerShell スクリプトを実行する場合は、ここに URL を入力できます。

    ヒント

    このタブを完了したら、必要に応じて引き続き既定のデスクトップ アプリケーション グループをこのホスト プールの新規または既存のワークスペースに登録し、[次へ: ワークスペース] を選択して診断設定を有効にできます。 または、これらを個別に作成および構成する場合は、[ 次へ: 確認 + 作成 ] を選択し、手順 9 に進みます。

  6. オプション: ワークスペース タブで、ワークスペースを作成し、このホスト・プールからデフォルト・デスクトップ・アプリケーション・グループを登録する場合は、次の情報を入力します:

    パラメーター 値/説明
    デスクトップ アプリ グループの登録 [はい] を選択します。 既定のデスクトップ アプリケーション グループが選択したワークスペースに登録されます。
    このワークスペースへ 一覧から既存のワークスペースを選択するか、[ 新規作成 ] を選択して、 ws01 などの名前を入力します。

    このタブを完了したら、[ 次へ: 管理] を選択します。

  7. 省略可能: [ 管理 ] タブで、マネージド ID を割り当て、ホスト プールの診断設定を有効にできます。

    マネージド ID を割り当てるには、次の情報を入力します。 詳細については、「Azure Virtual Desktop でマネージド ID を構成する」を参照してください。

    パラメーター 値/説明
    マネージド ID の割り当て ホスト プールのマネージド ID を有効にするには、チェック ボックスをオンにします。
    マネージド ID の種類 以下のいずれかのオプションを選択します。

    - システム割り当てマネージド ID: ホスト プールのライフサイクルに関連付けられています。 ホスト プールを削除すると自動的に削除されます。 アカウントが関連するスコープに対して RBAC を割り当てることができる場合、関連するアクセス許可が自動的に割り当てられます。

    - ユーザー割り当てマネージド ID: 1 つ以上のホスト プールに割り当てることができる独立したリソース。 ホスト プールから独立して保持されます。 [既存のユーザー割り当て ID] ドロップダウンから適切なサブスクリプション、リソース グループ、マネージド ID を選択します。

    診断設定を有効にするには、次の情報を入力します。

    パラメーター 値/説明
    診断設定を有効にする チェック ボックスをオンにします。
    ログの送信先の詳細の選択 次のいずれかの宛先を選択します。

    - Log Analytics ワークスペースへの送信

    - ストレージ アカウントへのアーカイブ

    - イベント ハブへの Stream

    このタブの入力が完了したら、[ 次へ: タグ] を選択します。

  8. オプション: [タグ] タブで、必要な名前と値のペアを入力し、[次へ: レビュー + 作成] を選択します。

  9. [ レビュー + 作成 ] タブで、検証に合格したことを確認し、展開時の情報を確認します。

  10. [ 作成] を選択してホスト プールを作成します。

  11. ホスト プールが作成されたら、[ リソースに移動 ] を選択して新しいホスト プールの概要に移動し、[ プロパティ] を選択してそのプロパティを表示します。

展開後

また、セッション ホストをホスト プールに追加した場合は、追加の構成が必要になることがあります。これについては、次のセクションで説明します。

ライセンス

セッション ホストにライセンスが正しく適用されていることを確認するには、次のタスクを実行する必要があります。

  • Azure Virtual Desktop ワークロードを実行するための適切なライセンスがある場合は、Azure Virtual Desktop の一部としてセッション ホストに Windows または Windows Server ライセンスを適用し、別のライセンスを支払うことなく実行できます。 このライセンスは、Azure Virtual Desktop サービスを使用してセッション ホストを作成するときに自動的に適用されますが、Azure Virtual Desktop の外部でセッション ホストを作成する場合は、ライセンスを別途適用することが必要になる場合があります。 詳細については、「 セッション ホスト仮想マシンに Windows ライセンスを適用する」を参照してください。

  • セッション ホストで Windows Server OS を実行している場合は、RDS ライセンス サーバーからリモート デスクトップ サービス (RDS) クライアント アクセス ライセンス (CAL) も発行する必要があります。 詳細については、「 クライアント アクセス ライセンスを使用した RDS デプロイのライセンス」を参照してください。

  • Azure Local 上のセッション ホストの場合は、仮想マシンを Azure Virtual Desktop で使用する前に、仮想マシンのライセンスを取得してアクティブ化する必要があります。 Windows 10 Enterprise マルチセッション、Windows 11 Enterprise マルチセッション、Windows Server 2022 Datacenter: Azure Edition を使用する VM をアクティブ化するには、VM の Azure 検証を使用します。 他のすべての OS イメージ (Windows 10 Enterprise、Windows 11 Enterprise、その他のエディションの Windows Server など) では、既存のライセンス認証方法を引き続き使用する必要があります。 詳細については、「Azure Local での Windows Server VM のライセンス認証」を参照してください。

Microsoft Entra 参加済みセッション ホスト

Microsoft Entra ID に参加している Azure 上のセッション ホストの場合は、シングル サインオン以前の認証プロトコルを有効にし、ユーザーに RBAC ロールを割り当て、ユーザーが VM にサインインできるように多要素認証ポリシーを確認する必要もあります。 詳細については、「Microsoft Entra に参加したセッション ホスト」を参照してください。

注:

  • ホスト プール、ワークスペースを作成し、同じプロセスでこのホスト プールから既定のデスクトップ アプリケーション グループを登録した場合は、「 ユーザーをアプリケーション グループに割り当てる」 セクションに移動し、記事の残りの部分を完了します。 デスクトップ アプリケーション グループは、Azure portal を使用すると、どちらのアプリケーション グループの種類を優先として設定しても、自動的に作成されます。

  • 同じプロセスでホスト プールとワークスペースを作成し、このホスト プールから既定のデスクトップ アプリケーション グループを登録しなかった場合は、「 アプリケーション グループを作成する 」セクションに移動して、記事の残りの部分を完了します。

  • ワークスペースを作成していない場合は、次のセクションに進み、記事の残りの部分を完了します。

標準管理を使用してホスト プールを作成する

ホスト プールを作成するには、シナリオに関連するタブを選択し、手順に従います。

Azure portal を使用してホスト プールを作成する方法を次に示します。

  1. Azure portal にサインインし

  2. 検索バーに「Azure Virtual Desktop」と入力し、一致するサービス エントリを選択します。

  3. [ ホスト プール] を選択してから、[ 作成] を選択します。

  4. [ 基本 ] タブで、次の情報を入力します。

    パラメーター 値/説明
    Subscription ドロップダウン リストで、ホスト プールを作成するサブスクリプションを選択します。
    リソース グループ 既存のリソース グループを選択するか、[ 新規作成 ] を選択して名前を入力します。
    ホストプール名 hp01 などのホスト プールの名前を入力します。
    Location ホスト プールを作成する Azure リージョンを選択します。
    展開の適用範囲 [場所] で選択した Azure リージョン内のリージョン データベースにホスト プールのメタデータを格納する場合は [リージョン] を選択し、そのリージョンにサービスを提供する地理的データベースに格納する場合は [地理] を選択します。 [地理] が既定です。 [場所] で選択したリージョンがリージョン ホスト プールをサポートしている場合にのみ表示されます。 それらをサポートしているリージョンでは、[地理的] を選択すると、以前とまったく同じ地理的なホスト プールが作成されるため、既存のデプロイ プロセスは変更されません。 ホスト プールの作成後は、デプロイ スコープを変更できません。
    検証環境 検証環境として使用されるホスト プールを作成するには、[はい] を選択します。

    検証環境として使用されないホスト プールを作成するには、[ いいえ (既定)] を選択します。
    優先するアプリ グループの種類 このホスト プールでの 優先アプリケーション グループの種類 ( Desktop または RemoteApp) を選択します。 デスクトップ アプリケーション グループは、Azure portal を使用すると自動的に作成されます。
    ホスト プールの種類 ホスト プールを プール するか個人 用にするかを選択します。

    [ プール] を選択すると、[ 負荷分散アルゴリズム] と [ 最大セッション制限] の 2 つの新しいオプションが表示されます。

    プールされたオプションについては、このセクションを展開します。
    - 「ロード・バランシング・アルゴリズム」では、使用パターンに基づいて、 幅優先 または 深度優先のいずれかを選択します。

    - 「最大セッション制限」に、単一のセッション・ホストに負荷分散するユーザーの最大数を入力します。 詳細については、「 ホスト プールの負荷分散アルゴリズム」を参照してください。

    [ 個人用] を選択すると、[ 割り当ての種類] と [ 複数のデスクトップを 1 人のユーザーに割り当て] に 2 つの新しいオプションが表示されます。

    個人用オプションについては、このセクションを展開します。
    [割り当ての種類] で、サービスでまだ割り当てられていない個人用デスクトップを割り当てる場合は [自動] を選択し、特定の個人用デスクトップをユーザーに割り当てるには [直接] を選択します。 [直接割り当て] タイプでは、[複数のデスクトップを 1 人のユーザーに割り当てる] チェック ボックスをチェックすることもできます。 詳細については、「 複数の個人用デスクトップを 1 人のユーザーに割り当てる」を参照してください。

    ヒント

    このタブを完了したら、オプションでセッション ホストの作成、ワークスペースの作成、このホスト プールからの既定のデスクトップ アプリケーション グループの登録、および [Next: Virtual Machines] を選択して診断設定を有効にすることができます。 または、これらのリソースを個別に作成および構成する場合は、[ 次へ: 確認 + 作成 ] を選択し、手順 9 に進みます。

  5. オプション: [仮想マシン] タブで、セッション ホストを追加する場合は、次のセクションのいずれかを展開し、Azure または Azure Local のどちらでセッション ホストを作成するかに応じて、情報を入力します。 セッション ホスト仮想マシンのサイズ設定に関するガイダンスについては、「 セッション ホスト仮想マシンのサイズ設定ガイドライン」を参照してください。

    Azure にセッション ホストを追加するには、このセクションを展開します。
    パラメーター 値/説明
    仮想マシンの追加 [はい] を選択します。 このアクションにより、いくつかの新しいオプションが表示されます。
    リソース グループ この値の既定値は、[ 基本 ] タブでホスト プールを含めるために選択したリソース グループですが、別の値を選択することもできます。
    名前の接頭辞 セッション ホストの名前プレフィックス ( hp01-sh など) を入力します。

    各セッション ホストには、ハイフン付きのサフィックスがあり、末尾に連番が追加されます ( hp01-sh-0 など)。

    この名前プレフィックスは最大 11 文字で、オペレーティング システムのコンピューター名で使用されます。 プレフィックスとサフィックスを組み合わせて最大 15 文字を指定できます。 セッション ホスト名は一意である必要があります。
    仮想マシンの種類 [Azure 仮想マシン] を選択します。
    仮想マシンの場所 セッション ホストをデプロイする Azure リージョンを選択します。 この値は、仮想ネットワークが含まれているリージョンと同じである必要があります。
    空き時間のオプション [可用性ゾーン]、[可用性セット]、 インフラストラクチャの冗長性は必要ありません。 可用性ゾーンまたは可用性セットを選択した場合は、表示される追加のパラメーターを入力します。
    セキュリティの種類 [Standard]、[Trusted launch virtual machines]、または [Confidential virtual machines] (機密仮想マシン) を選択します。

    - [信頼済み起動仮想マシン] を選択すると、 セキュア ブート と vTPM のオプションが自動的に選択されます。

    - [機密仮想マシン] を選択すると、 セキュア ブート、 vTPM、 整合性監視 のオプションが自動的に選択されます。 機密性の高い VM を使用している場合は、vTPM をオプトアウトすることはできません。
    Image 使用する OS イメージを一覧から選択するか、[ すべてのイメージを表示] を選択して詳細を表示します。 完全な一覧には、作成して Azure Compute Gallery 共有イメージまたはマネージド イメージとして保存したイメージが含まれています。
    仮想マシンのサイズ サイズを選びます。 別のサイズを使用する場合は、[ サイズの変更] を選択し、一覧から選択します。
    休止状態 休止状態を有効にするには、チェック ボックスをオンにします。 休止状態は、個人用ホスト プールでのみ使用できます。 詳細については、「 仮想マシンの休止状態」を参照してください。 Microsoft Teams メディア最適化を使用している場合は、 WebRTC リダイレクター サービスを 1.45.2310.13001 に更新する必要があります。

    FSLogix とアプリ アタッチは現在、休止状態をサポートしていません。 個人用ホスト プールに FSLogix またはアプリ アタッチを使用している場合は、休止状態を有効にしないでください。
    仮想マシンの数 デプロイする仮想マシンの数を入力します。 この時点で最大 400 のセッション ホストをデプロイできます ( サブスクリプション クォータに応じて)、後で追加することもできます。

    詳細については、「Azure Virtual Desktop サービスの制限」と「Virtual Machines の制限」を参照してください。
    OS ディスクの種類 セッション ホストに使用するディスクの種類を選択します。 実稼働ワークロードには Premium SSD のみを使用することをお勧めします。
    OS ディスク サイズ OS ディスクのサイズを選択します。

    休止状態を有効にする場合は、OS ディスクが、OS やその他のアプリケーションに加えて、メモリの内容を格納するのに十分な大きさを確認します。
    コンフィデンシャル コンピューティングの暗号化 機密 VM を使用している場合は、[ コンフィデンシャル コンピューティングの暗号化 ] チェック ボックスをオンにして OS ディスクの暗号化を有効にする必要があります。

    このチェック ボックスは、セキュリティの種類として [機密仮想マシン ] を選択した場合にのみ表示されます。
    ブート診断 ブート診断を有効にするかどうかを選択します。
    ネットワークとセキュリティ
    仮想ネットワーク 仮想ネットワークを選択します。 サブネットを選択するオプションが表示されます。
    Subnet 仮想ネットワークからサブネットを選択します。
    ネットワーク セキュリティ グループ ネットワーク セキュリティ グループ (NSG) を使用するかどうかを選択します。

    - [なし] では、新しい NSG は作成されません。

    - Basic では、VM ネットワーク アダプターの新しい NSG が作成されます。

    - [詳細設定] では、既存の NSG を選択できます。

    ここでは NSG を作成せずに、 サブネット上に NSG を作成することをお勧めします。
    パブリック受信ポート 許可するポートを一覧から選択できます。 Azure Virtual Desktop ではパブリック受信ポートは必要ないため、[いいえ] を選択することをお勧めします。
    参加するドメイン
    参加するディレクトリを選択する Microsoft Entra ID または Active Directory の中から選択し、選択したオプションの関連するパラメーターを入力します。
    仮想マシン管理者アカウント
    Username 新しいセッション ホストのローカル管理者アカウントとして使用する名前を入力します。 詳しくは、「VM を作成するときのユーザー名要件」をご覧ください。
    Password ローカル管理者アカウントのパスワードを入力します。 詳細については、「 VM を作成するときのパスワード要件」を参照してください。
    パスワードの確認入力 パスワードを再入力します。
    カスタム構成
    カスタム構成スクリプトの URL デプロイ中に PowerShell スクリプトを実行する場合は、ここに URL を入力できます。
    Azure Local にセッション ホストを追加するには、このセクションを展開します。
    パラメーター 値/説明
    仮想マシンの追加 [はい] を選択します。 このアクションにより、いくつかの新しいオプションが表示されます。
    リソース グループ この値の既定値は、[ 基本 ] タブでホスト プールを含めるために選択したリソース グループですが、別の値を選択することもできます。
    名前の接頭辞 セッション ホストの名前プレフィックス ( hp01-sh など) を入力します。

    各セッション ホストには、ハイフン付きのサフィックスがあり、末尾に連番が追加されます ( hp01-sh-0 など)。

    この名前プレフィックスは最大 11 文字で、オペレーティング システムのコンピューター名で使用されます。 プレフィックスとサフィックスを組み合わせて最大 15 文字を指定できます。 セッション ホスト名は一意である必要があります。
    仮想マシンの種類 [Azure Local] を選択します。
    カスタムの場所 ドロップダウン リストで、セッション ホストをデプロイする Azure Local インスタンスを選択します。
    Images 使用する OS イメージを一覧から選択するか、[ VM イメージの管理 ] を選択して、選択したインスタンスで使用可能なイメージを管理します。
    仮想マシンの数 デプロイする仮想マシンの数を入力します。 後でさらに追加できます。
    仮想プロセッサ数 各セッション ホストに割り当てる仮想プロセッサの数を入力します。 この値は、インスタンスで使用可能なリソースに対しては検証されません。
    メモリの種類 固定メモリ割り当ての場合は [静的 ] を選択し、動的なメモリ割り当ての場合は [動的 ] を選択します。
    メモリ (GB) 各セッション ホストに割り当てるメモリの量をギガバイト単位で入力します。 この値は、インスタンスで使用可能なリソースに対しては検証されません。
    最大メモリ 動的メモリ割り当てを選択した場合は、セッション ホストが使用できるメモリの最大量 (ギガバイト単位) を入力します。
    最小メモリ 動的メモリ割り当てを選択した場合は、セッション ホストが使用できる最小メモリ量 (ギガバイト単位) を入力します。
    ネットワークとセキュリティ
    ネットワークのドロップダウン 各セッションを接続する既存のネットワークを選択します。
    参加するドメイン
    参加するディレクトリを選択する 利用可能な選択肢は Active Directory のみです。 これには、Microsoft Entra ハイブリッド結合の使用が含まれます。
    AD ドメインの UPN への参加 セッション ホストをドメインに参加させるアクセス許可を持つ Active Directory ユーザーのユーザー プリンシパル名 (UPN) を入力します。
    Password Active Directory ユーザーのパスワードを入力します。
    ドメインまたはユニットを指定する セッション ホストを特定のドメインに参加させるか、特定の組織単位 (OU) に配置する場合は、[ はい ] を選択します。 [ いいえ] を選択すると、UPN のサフィックスがドメインとして使用されます。
    仮想マシン管理者アカウント
    Username 新しいセッション ホストのローカル管理者アカウントとして使用する名前を入力します。 詳しくは、「VM を作成するときのユーザー名要件」をご覧ください。
    Password ローカル管理者アカウントのパスワードを入力します。 詳細については、「 VM を作成するときのパスワード要件」を参照してください。
    パスワードの確認入力 パスワードを再入力します。
    Azure 拡張ゾーンにセッション ホストを追加するには、このセクションを展開します。
    パラメーター 値/説明
    仮想マシンの追加 [はい] を選択します。 このアクションにより、いくつかの新しいオプションが表示されます。
    リソース グループ この値の既定値は、[ 基本 ] タブでホスト プールを含めるために選択したリソース グループですが、別の値を選択することもできます。
    名前の接頭辞 セッション ホストの名前プレフィックス ( hp01-sh など) を入力します。

    各セッション ホストには、ハイフン付きのサフィックスがあり、末尾に連番が追加されます ( hp01-sh-0 など)。

    この名前プレフィックスは最大 11 文字で、オペレーティング システムのコンピューター名で使用されます。 プレフィックスとサフィックスを組み合わせて最大 15 文字を指定できます。 セッション ホスト名は一意である必要があります。
    仮想マシンの種類 [Azure 仮想マシン] を選択します。
    仮想マシンの場所 [Azure 拡張ゾーンにデプロイする] を選択します。
    Azure 拡張ゾーン 必要な拡張ゾーンを選択します。
    ネットワークとセキュリティ
    ロード バランサーの選択 セッション ホストに使用するのと同じ仮想ネットワーク上の既存の Azure ロード バランサーを選択するか、[ロード バランサーの作成] を選択して新しいロード バランサーを作成します。
    バックエンド プールの選択 セッション ホストに使用するロード バランサーのバックエンド プールを選択します。 新しいロード バランサーを作成する場合は、[ 新規作成 ] を選択して、新しいロード バランサー用の新しいバックエンド プールを作成します。
    送信規則の追加 新しいロード バランサーを作成する場合は、[ 新規作成 ] を選択して新しい送信規則を作成します。

    このタブを完了したら、[ 次へ: ワークスペース] を選択します。

  6. オプション: ワークスペース タブで、ワークスペースを作成し、このホスト・プールからデフォルト・デスクトップ・アプリケーション・グループを登録する場合は、次の情報を入力します:

    パラメーター 値/説明
    デスクトップ アプリ グループの登録 [はい] を選択します。 この操作により、既定のデスクトップ アプリケーション グループが選択したワークスペースに登録されます。
    このワークスペースへ 一覧から既存のワークスペースを選択するか、[ 新規作成 ] を選択して ws01 などの名前を入力します。

    このタブを完了したら、[ 次へ: 管理] を選択します。

  7. 省略可能: [ 管理 ] タブで、マネージド ID を割り当て、ホスト プールの診断設定を有効にできます。

    マネージド ID を割り当てるには、次の情報を入力します。 詳細については、「Azure Virtual Desktop でマネージド ID を構成する」を参照してください。

    パラメーター 値/説明
    マネージド ID の割り当て ホスト プールのマネージド ID を有効にするには、チェック ボックスをオンにします。
    マネージド ID の種類 以下のいずれかのオプションを選択します。

    - システム割り当てマネージド ID: ホスト プールのライフサイクルに関連付けられています。 ホスト プールを削除すると自動的に削除されます。 アカウントが関連するスコープに対して RBAC を割り当てることができる場合、関連するアクセス許可が自動的に割り当てられます。

    - ユーザー割り当てマネージド ID: 1 つ以上のホスト プールに割り当てることができる独立したリソース。 ホスト プールから独立して保持されます。 [既存のユーザー割り当て ID] ドロップダウンから適切なサブスクリプション、リソース グループ、マネージド ID を選択します。

    診断設定を有効にするには、次の情報を入力します。

    パラメーター 値/説明
    診断設定を有効にする チェック ボックスをオンにします。
    ログの送信先の詳細の選択 次のいずれかの宛先を選択します。

    - Log Analytics ワークスペースへの送信

    - ストレージ アカウントへのアーカイブ

    - イベント ハブへの Stream

    このタブの完了後、[ 次へ: タグ] を選択します。

  8. オプション: [タグ] タブで、必要な名前と値のペアを入力し、[次へ: レビュー + 作成] を選択できます。

  9. [ レビュー + 作成 ] タブで、検証に合格したことを確認し、展開時に使用される情報を確認します。

  10. [ 作成] を選択してホスト プールを作成します。

  11. デプロイが正常に完了したら、[ リソースに移動 ] を選択して新しいホスト プールの概要に移動し、[ プロパティ] を選択してそのプロパティを表示します。

展開後のタスク

また、セッション ホストをホスト プールに追加した場合は、次のセクションで説明するように、追加の構成を行う必要があります。

ライセンス

セッション ホストにライセンスが正しく適用されていることを確認するには、次のタスクを実行する必要があります。

  • Azure Virtual Desktop ワークロードを実行するための適切なライセンスがある場合は、Azure Virtual Desktop の一部としてセッション ホストに Windows または Windows Server ライセンスを適用し、別のライセンスを支払うことなく実行できます。 このライセンスは、Azure Virtual Desktop サービスを使用してセッション ホストを作成するときに自動的に適用されますが、Azure Virtual Desktop の外部でセッション ホストを作成する場合は、ライセンスを別途適用することが必要になる場合があります。 詳細については、「 セッション ホスト仮想マシンに Windows ライセンスを適用する」を参照してください。

  • セッション ホストで Windows Server OS を実行している場合は、RDS ライセンス サーバーからリモート デスクトップ サービス (RDS) クライアント アクセス ライセンス (CAL) も発行する必要があります。 詳細については、「 クライアント アクセス ライセンスを使用した RDS デプロイのライセンス」を参照してください。

  • Azure Local 上のセッション ホストの場合は、仮想マシンを Azure Virtual Desktop で使用する前に、仮想マシンのライセンスを取得してアクティブ化する必要があります。 Windows 10 Enterprise マルチセッション、Windows 11 Enterprise マルチセッション、Windows Server 2022 Datacenter: Azure Edition を使用する VM をアクティブ化するには、VM の Azure 検証を使用します。 他のすべての OS イメージ (Windows 10 Enterprise、Windows 11 Enterprise、その他のエディションの Windows Server など) では、既存のライセンス認証方法を引き続き使用する必要があります。 詳細については、「Azure Local での Windows Server VM のライセンス認証」を参照してください。

Microsoft Entra 参加済みセッション ホスト

Microsoft Entra ID に参加している Azure 上のセッション ホストの場合は、シングル サインオン以前の認証プロトコルを有効にし、ユーザーに RBAC ロールを割り当て、ユーザーが VM にサインインできるように多要素認証ポリシーを確認する必要もあります。 詳細については、「Microsoft Entra に参加したセッション ホスト」を参照してください。

注:

  • ホスト プールとワークスペースを作成し、同じプロセスでこのホスト プールから既定のデスクトップ アプリケーション グループを登録した場合は、「 ユーザーをアプリケーション グループに割り当てる」 セクションに移動し、記事の残りの部分を完了します。 デスクトップ アプリケーション グループ (優先として設定したアプリケーション グループの種類) は、Azure portal を使用すると自動的に作成されます。

  • 同じプロセスでホスト プールとワークスペースを作成しても、このホスト プールから既定のデスクトップ アプリケーション グループを登録しなかった場合は、「 アプリケーション グループを作成する 」セクションに移動して、記事の残りの部分を完了します。

  • ワークスペースを作成していない場合は、次のセクションに進み、記事の残りの部分を完了します。

ワークスペースを作成する

次に、ワークスペースを作成するには、シナリオに関連するタブを選択し、手順に従います。

Azure portal を使用してワークスペースを作成する方法は次のとおりです。

  1. [Azure Virtual Desktop の概要] で、[ワークスペース]、[作成] の順に選択します。

  2. [ 基本 ] タブで、次の情報を入力します。

    パラメーター 値/説明
    Subscription ドロップダウン リストで、ワークスペースを作成するサブスクリプションを選択します。
    リソース グループ 既存のリソース グループを選択するか、[ 新規作成 ] を選択して名前を入力します。
    ワークスペース名 ワークスペースの名前 ( workspace01 など) を入力します。
    フレンドリ名 オプション: ワークスペースの表示名を入力します。
    説明 オプション: ワークスペースの説明を入力します。
    Location ワークスペースをデプロイする Azure リージョンを選択します。
    デプロイ スコープ [地域] または [地理的] を選択します。 ホスト プールと同様に、このオプションは、[場所] で選択したリージョンがリージョン ワークスペースをサポートしている場合にのみ表示されます。 ワークスペースには、同じデプロイ スコープのアプリケーション グループのみを登録できるため、発行するアプリケーション グループを持つホスト プールと同じスコープのワークスペースを作成します。

    ヒント

    このタブを完了したら、既存のアプリケーション グループがある場合は必要に応じてこのワークスペースに登録し、[ 次へ: アプリケーション グループ] を選択して診断設定を有効にすることができます。 または、これらのリソースを個別に作成および構成する場合は、 [レビュー + 作成 ] を選択し、手順 9 に進みます。

  3. オプション: 「アプリケーション・グループ 」タブで、既存のアプリケーション・グループをこのワークスペースに登録する場合は、以下の情報を入力します。

    パラメーター 値/説明
    アプリケーション グループを登録する [ はい] を選択し、[ + アプリケーション グループの登録] を選択します。 開いた新しいペインで、追加するアプリケーション グループの [ 追加 ] アイコンを選択し、[ 選択] を選択します。

    このタブを完了したら、[ 次へ: 詳細設定] を選択します。

  4. オプション: [詳細設定 ] タブで、診断設定を有効にする場合は、次の情報を入力します。

    パラメーター 値/説明
    診断設定を有効にする チェック ボックスをオンにします。
    ログの送信先の詳細の選択 次のいずれかの宛先を選択します。

    - Log Analytics ワークスペースへの送信

    - ストレージ アカウントへのアーカイブ

    - イベント ハブへの Stream

    このタブの完了後、[ 次へ: タグ] を選択します。

  5. オプション: [タグ] タブで、必要な名前と値のペアを入力し、[次へ: レビュー + 作成] を選択できます。

  6. [ レビュー + 作成 ] タブで、検証に合格したことを確認し、展開時に使用される情報を確認します。

  7. [ 作成] を選択してワークスペースを作成します。

  8. [ リソースに移動 ] を選択して新しいワークスペースの概要に移動し、[ プロパティ] を選択してそのプロパティを表示します。

注:

  • このワークスペースにアプリケーション グループを追加した場合は、「 ユーザーをアプリケーション グループに割り当てる」 セクションに移動し、記事の残りの部分を完了します。

  • このワークスペースにアプリケーション グループを追加していない場合は、次のセクションに進み、記事の残りの部分を完了します。

アプリケーション グループを作成する

アプリケーション グループを作成するには、シナリオに関連するタブを選択し、手順に従います。

Azure portal を使用してアプリケーション グループを作成する方法は次のとおりです。

  1. Azure Virtual Desktop の概要で、[アプリケーション グループ]、[作成] の順に選択します。

  2. [ 基本 ] タブで、次の情報を入力します。

    パラメーター 値/説明
    Subscription ドロップダウン リストで、アプリケーション グループを作成するサブスクリプションを選択します。
    リソース グループ 既存のリソース グループを選択するか、[ 新規作成 ] を選択して名前を入力します。
    ホスト プール アプリケーション グループのホスト プールを選択します。
    Location メタデータは、ホスト プールと同じ場所に格納されます。 アプリケーション グループは、選択したホスト プールのデプロイ スコープも継承するため、同じデプロイ スコープを持つワークスペースにのみ登録できます。 個別に設定するフィールドはありません。
    アプリケーション グループの種類 ホスト プールの アプリケーション グループの種類 ( Desktop または RemoteApp) を選択します。
    アプリケーション グループ名 アプリケーション グループの名前 ( Session Desktop など) を入力します。

    ヒント

    このタブを完了したら、[ 次へ: レビュー + 作成] を選択します。 アプリケーション・グループを作成するために他のタブを完了する必要はありませんが、ユーザーがリソースにアクセスするには、 ワークスペースを作成し、 ワークスペースにアプリケーション・グループを追加して、 アプリケーション・グループにユーザーを割り当て る必要があります。

    RemoteApp のアプリケーション グループを作成した場合は、アプリケーションも追加する必要があります。 詳細については、「 アプリケーションの公開」を参照してください。

  3. オプション: RemoteApp アプリケーション グループを作成することを選択した場合は、このグループにアプリケーションを追加できます。 [ アプリケーション グループ ] タブで、[ + アプリケーションの追加] を選択し、アプリケーションを選択します。 アプリケーション パラメーターの詳細については、「 RemoteApp を使用してアプリケーションを公開する」を参照してください。 ホスト プール内の少なくとも 1 つのセッション ホストがオンになっていて、Azure Virtual Desktop で使用できる必要があります。

    このタブを完了したら、またはデスクトップ アプリケーション グループを作成している場合は、[ 次へ: 割り当て] を選択します。

  4. オプション: [割り当て] タブで、このアプリケーション グループにユーザーまたはグループを割り当てる場合は、[+ Microsoft Entra ユーザーまたはユーザー グループの追加] を選択します。 開いた新しいウィンドウで、追加するユーザーまたはグループの横にあるボックスを選択し、[ 選択] を選択します。

    このタブを完了したら、[ 次へ: ワークスペース] を選択します。

  5. オプション: [ ワークスペース ] タブで、デスクトップ アプリケーション グループを作成する場合は、次の情報を入力して、選択したホスト プールから既定のデスクトップ アプリケーション グループを登録できます:

    パラメーター 値/説明
    アプリケーション グループの登録 [はい] を選択します。 この操作により、既定のデスクトップ アプリケーション グループが選択したワークスペースに登録されます。
    アプリケーション グループの登録 一覧から既存のワークスペースを選択します。

    このタブを完了したら、[ 次へ: 詳細設定] を選択します。

  6. オプション: 診断設定を有効にする場合は、[ 詳細設定 ] タブで、次の情報を入力します。

    パラメーター 値/説明
    診断設定を有効にする チェック ボックスをオンにします。
    ログの送信先の詳細の選択 次のいずれかの宛先を選択します。

    - Log Analytics ワークスペースへの送信

    - ストレージ アカウントへのアーカイブ

    - イベント ハブへの Stream

    このタブの完了後、[ 次へ: タグ] を選択します。

  7. オプション: [タグ] タブで、必要な名前と値のペアを入力し、[次へ: レビュー + 作成] を選択できます。

  8. [ レビュー + 作成 ] タブで、検証に合格したことを確認し、展開時に使用される情報を確認します。

  9. [ 作成] を選択してアプリケーション グループを作成します。

  10. [ リソースに移動 ] を選択して新しいアプリケーション グループの概要に移動し、[ プロパティ] を選択してそのプロパティを表示します。

注:

  • デスクトップ アプリケーション グループを作成し、割り当てられたユーザーまたはグループを作成し、既定のデスクトップ アプリケーション グループをワークスペースに登録した場合、割り当てられたユーザーはデスクトップに接続でき、記事の残りの部分を完了する必要はありません。

  • RemoteApp アプリケーション グループを作成し、アプリケーションを追加し、ユーザーまたはグループを割り当てた場合は、「 ワークスペースにアプリケーション グループを追加する 」セクションに移動し、記事の残りの部分を完了します。

  • アプリケーションの追加、ユーザーまたはグループの割り当て、またはアプリケーション グループのワークスペースへの登録を行わなかった場合は、次のセクションに進み、記事の残りの部分を完了します。

ワークスペースにアプリケーション グループを追加する

展開のスコープとオブジェクトの関係

ホスト プールに対して選択したデプロイ スコープは、それに関連付けられているワークスペース、アプリケーション グループ、およびアプリ接続パッケージにも適用されます。 地域オブジェクトと地理オブジェクトを混在させることはできません。 リージョン ホスト プールはリージョン ワークスペースのメンバーのみにすることができ、リージョン アプリケーション グループのみを含めることができます。 リージョンのホスト プールは地理的なワークスペースに参加できず、地理的なホスト プールはリージョンのワークスペースに参加できません。 リージョン ホスト プールに作成されたアプリケーション グループは、自動的にリージョン化され、リージョン アプリケーション グループのみをリージョン ワークスペースに登録できます。 アプリ アタッチ パッケージは展開スコープを持ち、同じ規則に従います。 Azure portal では、互換性のないデプロイ スコープを持つオブジェクトは、選択した一覧でグレー表示されるため、有効な選択肢のみが表示されます。 PowerShell または REST API を使用して、異なるデプロイ スコープを持つオブジェクトを関連付けると、要求は失敗します。 リージョン オブジェクトと地理オブジェクトは、同じサブスクリプションおよび同じ Azure リージョンに共存でき、個別に管理されます。 ホスト プール リスト ビューの [デプロイ スコープ] 列を使用して、各ホスト プールの種類を確認できます。

移行と今後の変更

既存のホスト プール、ワークスペース、またはアプリケーション グループのデプロイ スコープを変更することはできません。 既存の地理的ホスト プールをリージョンに移行するためのサポートは段階的なロールアウトで提供されます。 今後の更新にご期待ください。 新しい地理的ホスト プールの作成が許可されなくなった日付が発表され、地理的インフラストラクチャの廃止については後日が発表されます。

次に、ワークスペースにアプリケーション グループを追加するには、シナリオに関連するタブを選択し、手順に従います。

Azure portal を使用してワークスペースにアプリケーション グループを追加する方法は次のとおりです。

  1. Azure Virtual Desktop の概要で、ワークスペースを選択し、アプリケーション グループを割り当てるワークスペースの名前を選択します。

  2. ワークスペースの概要で、 [アプリケーション グループ] を選択し、[ + 追加] を選択します。

  3. 一覧で、アプリケーション グループの横にあるプラス アイコン (+) を選択します。 ワークスペースにまだ割り当てられていないアプリケーション グループのみが一覧表示されます。

  4. [選択] を選択します。 アプリケーション グループがワークスペースに追加されます。

ユーザーをアプリケーション グループに割り当てる

最後に、ユーザーまたはユーザー グループをアプリケーション グループに割り当てるには、シナリオに関連するタブを選択し、手順に従います。 継続的な管理を容易にするために、ユーザーグループをアプリケーショングループに割り当てることを推奨します。

使用するアカウントには、作成後にアプリケーション グループの Azure RBAC でロールを割り当てるためのアクセス許可が必要です。 アクセス許可は Microsoft.Authorization/roleAssignments/write であり、ユーザー アクセス管理者やユーザー アクセス管理者など、一部の組み込みロールに含まれています。

Azure portal を使用してアプリケーション グループにユーザーまたはユーザー グループを割り当てる方法は次のとおりです。

  1. [Azure Virtual Desktop の概要] で、[アプリケーション グループ] を選択します。

  2. 一覧からアプリケーション グループを選択します。

  3. アプリケーション グループの概要で、[ 割り当て] を選択します。

  4. [ + 追加] を選択し、このアプリケーション グループに割り当てるユーザー アカウントまたはユーザー グループを検索して選択します。

  5. [ 選択] を選択して終了します。

Azure Virtual Desktop をデプロイすると、ユーザーは Web ブラウザーを含む複数のプラットフォームから接続できるようになります。 詳細については、「Azure Virtual Desktop のリモート デスクトップ クライアント」および「リモート デスクトップ Web クライアントを使用して Azure Virtual Desktop に接続する」を参照してください。

実行したい追加のタスクを次に示します。