Azure Virtual Desktop を使用して Private Link を設定する

この記事では、Azure Virtual Desktop を使用して Private Link を設定して、リモート リソースにプライベートに接続する方法について説明します。 制限事項など、Azure Virtual Desktop で Private Link を使用する方法の詳細については、「Azure Virtual Desktop での Azure Private Link」を参照してください。

前提条件

Azure Virtual Desktop で Private Link を使用するには、次のものが必要です。

Azure Virtual Desktop で Private Link を使用するには、Azure Virtual Desktop で Private Link を使用する各サブスクリプションで Microsoft.DesktopVirtualization リソース プロバイダーを再登録する必要があります。

シナリオに関連するタブを選択します。

Azure Virtual Desktop リソース プロバイダーを再登録する

Azure Virtual Desktop で Private Link を使用する前に、Microsoft.DesktopVirtualization リソース プロバイダーを再登録する必要があります。 これは、Azure Virtual Desktop で Private Link に使用するサブスクリプションごとに行う必要があります。

  1. Azure portal にサインインし

  2. 検索バーに「 Subscriptions」 と入力し、一致するサービス エントリを選択します。

  3. サブスクリプションの名前を選択し、[ 設定] セクションで [ リソース プロバイダー] を選択します。

  4. Microsoft.DesktopVirtualization を検索して選択し、[再登録] を選択します。

  5. Microsoft.DesktopVirtualization の状態が [登録済み] であることを確認します。

プライベート エンドポイントの作成

セットアップ プロセス中に、シナリオに応じて、次のリソースへのプライベート エンドポイントを作成する必要があります。

  1. 接続のすべての部分 (最初のフィード検出、フィードのダウンロード、およびクライアントとセッション ホストのリモート セッション接続) で、プライベート ルートが使用されます。 次のプライベート エンドポイントが必要です。

    用途 リソースの種類 対象サブリソース エンドポイントの数量
    ホスト プールへの接続 Microsoft.DesktopVirtualization/hostpools 接続 ホスト プールあたり 1 つ
    フィードのダウンロード Microsoft.DesktopVirtualization/workspaces フィード ワークスペースごとに 1 つ
    フィードの初期発見 Microsoft.DesktopVirtualization/workspaces グローバル すべての Azure Virtual Desktop デプロイに対して 1 つのみ
  2. クライアントとセッション ホストのフィード ダウンロードとリモート セッション接続ではプライベート ルートが使用されますが、最初のフィード検出ではパブリック ルートが使用されます。 次のプライベート エンドポイントが必要です。 最初のフィード検出のエンドポイントは必要ありません。

    用途 リソースの種類 対象サブリソース エンドポイントの数量
    ホスト プールへの接続 Microsoft.DesktopVirtualization/hostpools 接続 ホスト プールあたり 1 つ
    フィードのダウンロード Microsoft.DesktopVirtualization/workspaces フィード ワークスペースごとに 1 つ
  3. クライアントとセッション ホストのリモート セッション接続のみがプライベート ルートを使用しますが、最初のフィード検出とフィードのダウンロードではパブリック ルートが使用されます。 次のプライベート エンドポイントが必要です。 ワークスペースへのエンドポイントは必要ありません。

    用途 リソースの種類 対象サブリソース エンドポイントの数量
    ホスト プールへの接続 Microsoft.DesktopVirtualization/hostpools 接続 ホスト プールあたり 1 つ
  4. クライアントとセッション ホスト VM の両方でパブリック ルートが使用されます。 このシナリオでは、Private Link は使用されません。

重要

  • 初期フィード検出用のプライベート エンドポイントを作成すると、グローバル サブリソースに使用されるワークスペースによって共有完全修飾ドメイン名 (FQDN) が管理され、すべてのワークスペースでのフィードの初期検出が容易になります。 この目的専用で、アプリケーション グループが登録されていない別のワークスペースを作成する必要があります。 このワークスペースを削除すると、すべてのフィード検出プロセスが動作しなくなります。

  • 最初のフィード検出に使用されるワークスペース (グローバル サブリソース) へのアクセスを制御することはできません。 プライベート アクセスのみを許可するようにこのワークスペースを構成すると、設定は無視されます。 このワークスペースには、常にパブリック ルートからアクセスできます。

  • IP アドレスの割り当ては、IP アドレスの需要の増加に応じて変更される可能性があります。 容量拡張中は、プライベート エンドポイントに追加のアドレスが必要です。 アドレス スペースの枯渇の可能性を考慮し、成長のために十分なヘッドルームを確保することが重要です。 ハブまたはスポーク トポロジのいずれかでプライベート エンドポイントの適切なネットワーク構成を決定する方法の詳細については、「Private Link 展開の決定ツリー」を参照してください。

ホスト プールへの接続

ホスト プールに接続するための 接続 サブリソースのプライベート エンドポイントを作成するには、シナリオに関連するタブを選択し、手順に従います。

Azure portal を使用してホスト プールに接続するための接続サブリソースのプライベート エンドポイントを作成する方法は次のとおりです。

  1. Azure portal にサインインし

  2. 検索バーに「Azure Virtual Desktop」と入力し、一致するサービス エントリを選択して、Azure Virtual Desktop の概要に移動します。

  3. [ ホスト プール] を選択し、 接続 サブリソースを作成するホスト プールの名前を選択します。

  4. ホスト プールの概要から、[ ネットワーク]、[ プライベート エンドポイント接続]、[ 新しいプライベート エンドポイント] の順に選択します。

  5. [ 基本 ] タブで、次の情報を入力します。

    パラメーター 値/説明
    サブスクリプション プライベート エンドポイントを作成するサブスクリプションをドロップダウン リストから選択します。
    リソース グループ これにより、プライベート エンドポイントのワークスペースと同じリソース グループが自動的に既定で設定されますが、ドロップダウン リストから既存の代替リソース グループを選択するか、新しいリソース グループを作成することもできます。
    名前 新しいプライベート エンドポイントの名前を入力します。
    ネットワーク インターフェイス名 ネットワーク インターフェイス名は、プライベート エンドポイントに指定した名前に基づいて自動的に入力されますが、別の名前を指定することもできます。
    Region これは、既定でワークスペースと同じ Azure リージョンになり、プライベート エンドポイントがデプロイされます。 これは、仮想ネットワークおよびセッション ホストと同じリージョンである必要があります。

    このタブを完了したら、[ 次へ: リソース] を選択します。

  6. [リソース] タブで、[サブスクリプション]、[リソースの種類]、および [リソース] の値を検証し、[ターゲット サブリソース]接続を選択します。 このタブを完了したら、[Next: Virtual Network] を選択します。

  7. [Virtual Network] タブで、次の情報を入力します。

    パラメーター 値/説明
    仮想ネットワーク プライベート エンドポイントを作成する仮想ネットワークをドロップダウン リストから選択します。
    サブネット プライベート エンドポイントを作成する仮想ネットワークのサブネットをドロップダウン リストから選択します。
    プライベート エンドポイントのネットワーク ポリシー サブネット ネットワーク ポリシーを選択する場合は、[ 編集 ] を選択します。 詳細については、「 プライベート エンドポイントのネットワーク ポリシーの管理」を参照してください。
    プライベート IP 構成 [ IP アドレスを動的に割り当てる] または [ IP アドレスを静的に割り当てる] を選択します。 アドレス空間は、選択したサブネットからのアドレスです。

    静的に IP アドレスを割り当てることを選択する場合は、リストされている各メンバーの名前とプライベート IP を入力する必要があります。
    アプリケーション セキュリティ グループ オプション: ドロップダウン リストからプライベート エンドポイントの既存のアプリケーション セキュリティ グループを選択するか、新しいアプリケーション セキュリティ グループを作成します。 後で追加することもできます。

    このタブを完了したら、[ 次へ: DNS] を選択します。

  8. [DNS] タブで、[Integrate with private DNS zone] Azure プライベート DNS [Yes] または [No] を選択して、ゾーンを使用するかどうかを選択します。 [はい] を選択した場合は、プライベート DNS ゾーンを作成するサブスクリプションとリソース グループを選択します privatelink.wvd.microsoft.com。 詳細については、「Azure プライベート エンドポイントの DNS 構成」を参照してください。

    このタブを完了したら、[ 次へ: タグ] を選択します。

  9. オプション: [タグ] タブで、必要な名前と値のペアを入力し、[次へ: レビュー + 作成] を選択します。

  10. [ レビュー + 作成 ] タブで、検証に合格したことを確認し、展開時に使用される情報を確認します。

  11. [ 作成] を選択して、接続サブリソースのプライベート エンドポイントを作成します。

重要

Private Linkで使用するホストプールごとに、接続サブリソースのプライベートエンドポイントを作成する必要があります。


フィードのダウンロード

ワークスペースの フィード サブリソースのプライベート エンドポイントを作成するには、シナリオに関連するタブを選択し、手順に従います。

  1. Azure Virtual Desktop の概要から、ワークスペースを選択し、フィード サブリソースを作成するワークスペースの名前を選択します。

  2. ワークスペースの概要から、[ ネットワーク]、[ プライベート エンドポイント接続]、[ 新しいプライベート エンドポイント] の順に選択します。

  3. [ 基本 ] タブで、次の情報を入力します。

    パラメーター 値/説明
    サブスクリプション プライベート エンドポイントを作成するサブスクリプションをドロップダウン リストから選択します。
    リソース グループ これにより、プライベート エンドポイントのワークスペースと同じリソース グループが自動的に既定で設定されますが、ドロップダウン リストから既存の代替リソース グループを選択するか、新しいリソース グループを作成することもできます。
    名前 新しいプライベート エンドポイントの名前を入力します。
    ネットワーク インターフェイス名 ネットワーク インターフェイス名は、プライベート エンドポイントに指定した名前に基づいて自動的に入力されますが、別の名前を指定することもできます。
    Region これは、既定でワークスペースと同じ Azure リージョンになり、プライベート エンドポイントがデプロイされます。 これは、ご使用の仮想ネットワークと同じリージョンである必要があります。

    このタブを完了したら、[ 次へ: リソース] を選択します。

  4. [ リソース] タブで、[ サブスクリプション]、[ リソースの種類]、および [リソース] の値を検証し、[ ターゲット サブリソース] で [ フィード] を選択します。 このタブを完了したら、[Next: Virtual Network] を選択します。

  5. [Virtual Network] タブで、次の情報を入力します。

    パラメーター 値/説明
    仮想ネットワーク プライベート エンドポイントを作成する仮想ネットワークをドロップダウン リストから選択します。
    サブネット プライベート エンドポイントを作成する仮想ネットワークのサブネットをドロップダウン リストから選択します。
    プライベート エンドポイントのネットワーク ポリシー サブネット ネットワーク ポリシーを選択する場合は、[ 編集 ] を選択します。 詳細については、「 プライベート エンドポイントのネットワーク ポリシーの管理」を参照してください。
    プライベート IP 構成 [ IP アドレスを動的に割り当てる] または [ IP アドレスを静的に割り当てる] を選択します。 アドレス空間は、選択したサブネットからのアドレスです。

    静的に IP アドレスを割り当てることを選択する場合は、リストされている各メンバーの名前とプライベート IP を入力する必要があります。
    アプリケーション セキュリティ グループ オプション: ドロップダウン リストからプライベート エンドポイントの既存のアプリケーション セキュリティ グループを選択するか、新しいアプリケーション セキュリティ グループを作成します。 後で追加することもできます。

    このタブを完了したら、[ 次へ: DNS] を選択します。

  6. [DNS] タブで、[Integrate with private DNS zone] Azure プライベート DNS [Yes] または [No] を選択して、ゾーンを使用するかどうかを選択します。 [はい] を選択した場合は、プライベート DNS ゾーンを作成するサブスクリプションとリソース グループを選択します privatelink.wvd.microsoft.com。 詳細については、「Azure プライベート エンドポイントの DNS 構成」を参照してください。

    このタブを完了したら、[ 次へ: タグ] を選択します。

  7. オプション: [タグ] タブで、必要な名前と値のペアを入力し、[次へ: レビュー + 作成] を選択します。

  8. [ レビュー + 作成 ] タブで、検証に合格したことを確認し、展開時に使用される情報を確認します。

  9. [ 作成] を選択して、フィード サブリソースのプライベート エンドポイントを作成します。

重要

Private Link で使用するワークスペースごとに、フィード サブリソースのプライベート エンドポイントを作成する必要があります。

フィードの初期発見

最初のフィード検出に使用される グローバル サブリソースのプライベート エンドポイントを作成するには、シナリオに関連するタブを選択し、手順に従います。

重要

  • すべての Azure Virtual Desktop デプロイのグローバル サブリソースに対して 1 つのプライベート エンドポイントのみを作成します。

  • 任意のワークスペースのグローバル サブリソースへのプライベート エンドポイントは、最初のフィード検出時に共有完全修飾ドメイン名 (FQDN) を制御します。 これにより、すべてのワークスペースのフィードの検出が有効になります。 プライベート エンドポイントに接続されているワークスペースは非常に重要なため、それを削除すると、すべてのフィード検出プロセスが動作しなくなります。 グローバル サブリソース用に未使用のプレースホルダー ワークスペースを作成することをお勧めします。

  1. Azure Virtual Desktop の概要から、 [ワークスペース] を選択し、グローバル サブリソースに使用するワークスペースの名前を選択します。

    1. オプション: 代わりに、「 ワークスペースの作成」の手順に従って、グローバル エンドポイントを終了するプレースホルダー ワークスペースを作成します。
  2. ワークスペースの概要から、[ ネットワーク]、[ プライベート エンドポイント接続]、[ 新しいプライベート エンドポイント] の順に選択します。

  3. [ 基本 ] タブで、次の情報を入力します。

    パラメーター 値/説明
    サブスクリプション プライベート エンドポイントを作成するサブスクリプションをドロップダウン リストから選択します。
    リソース グループ これにより、プライベート エンドポイントのワークスペースと同じリソース グループが自動的に既定で設定されますが、ドロップダウン リストから既存の代替リソース グループを選択するか、新しいリソース グループを作成することもできます。
    名前 新しいプライベート エンドポイントの名前を入力します。
    ネットワーク インターフェイス名 ネットワーク インターフェイス名は、プライベート エンドポイントに指定した名前に基づいて自動的に入力されますが、別の名前を指定することもできます。
    Region これは、自動的にワークスペースと同じ Azure リージョンに既定で設定され、プライベート エンドポイントがデプロイされます。 これは、ご使用の仮想ネットワークと同じリージョンである必要があります。

    このタブを完了したら、[ 次へ: リソース] を選択します。

  4. [ リソース] タブで、[ サブスクリプション]、[ リソースの種類]、および [リソース] の値を検証し、[ ターゲット サブリソース][グローバル] を選択します。 このタブを完了したら、[Next: Virtual Network] を選択します。

  5. [Virtual Network] タブで、次の情報を入力します。

    パラメーター 値/説明
    仮想ネットワーク プライベート エンドポイントを作成する仮想ネットワークをドロップダウン リストから選択します。
    サブネット プライベート エンドポイントを作成する仮想ネットワークのサブネットをドロップダウン リストから選択します。
    プライベート エンドポイントのネットワーク ポリシー サブネット ネットワーク ポリシーを選択する場合は、[ 編集 ] を選択します。 詳細については、「 プライベート エンドポイントのネットワーク ポリシーの管理」を参照してください。
    プライベート IP 構成 [ IP アドレスを動的に割り当てる] または [ IP アドレスを静的に割り当てる] を選択します。 アドレス空間は、選択したサブネットからのアドレスです。

    静的に IP アドレスを割り当てることを選択する場合は、リストされている各メンバーの名前とプライベート IP を入力する必要があります。
    アプリケーション セキュリティ グループ オプション: ドロップダウン リストからプライベート エンドポイントの既存のアプリケーション セキュリティ グループを選択するか、新しいアプリケーション セキュリティ グループを作成します。 後で追加することもできます。

    このタブを完了したら、[ 次へ: DNS] を選択します。

  6. [DNS] タブで、[Integrate with private DNS zone] Azure プライベート DNS [Yes] または [No] を選択して、ゾーンを使用するかどうかを選択します。 [はい] を選択した場合は、プライベート DNS ゾーンを作成するサブスクリプションとリソース グループを選択します privatelink-global.wvd.microsoft.com。 詳細については、「Azure プライベート エンドポイントの DNS 構成」を参照してください。

    このタブを完了したら、[ 次へ: タグ] を選択します。

  7. オプション: [タグ] タブで、必要な名前と値のペアを入力し、[次へ: レビュー + 作成] を選択します。

  8. [ レビュー + 作成 ] タブで、検証に合格したことを確認し、展開時に使用される情報を確認します。

  9. [ 作成 ] を選択して、グローバル サブリソースのプライベート エンドポイントを作成します。

パブリック ルートの閉鎖

プライベート エンドポイントを作成したら、パブリック ルートからのトラフィックを許可するかどうかを制御することもできます。 これは、Azure Virtual Desktop を使用して細かいレベルで制御することも、ネットワーク セキュリティ グループ (NSG) または Azure Firewall を使用してより広範に制御することもできます。

Azure Virtual Desktop を使用してルートを制御する

Azure Virtual Desktop を使用すると、ワークスペースとホスト プールのパブリック トラフィックを個別に制御できます。 シナリオに関連するタブを選択し、手順に従います。 これは Azure CLI では構成できません。 Private Link で使用するワークスペースとホスト プールごとに、これらの手順を繰り返す必要があります。

ワークスペース

  1. Azure Virtual Desktop の概要から、ワークスペースを選択し、パブリック トラフィックを制御するワークスペースの名前を選択します。

  2. ホスト プールの概要から、[ ネットワーク]、[ パブリック アクセス ] タブの順に選択します。

  3. 以下のいずれかのオプションを選択します。

    Setting 説明
    すべてのネットワークからのパブリック アクセスを有効にする エンド ユーザーは、パブリック インターネットまたはプライベート エンドポイント経由でフィードにアクセスできます。
    パブリック アクセスを無効にし、プライベート アクセスを使用する エンド ユーザーは、プライベート エンドポイント経由でのみフィードにアクセスできます。
  4. [保存] を選択します。

ホスト プール

  1. Azure Virtual Desktop の概要から、 [ホスト プール] を選択し、パブリック トラフィックを制御するホスト プールの名前を選択します。

  2. ホスト プールの概要から、[ ネットワーク]、[ パブリック アクセス ] タブの順に選択します。

  3. 以下のいずれかのオプションを選択します。

    Setting 説明
    すべてのネットワークからのパブリック アクセスを有効にする エンド ユーザーは、パブリック インターネットまたはプライベート エンドポイントを介してフィードとセッション ホストに安全にアクセスできます。
    エンド ユーザーのパブリック アクセスを有効にし、セッション ホストにプライベート アクセスを使用する エンド ユーザーはパブリック インターネット経由でフィードに安全にアクセスできますが、セッション ホストにアクセスするにはプライベート エンドポイントを使用する必要があります。
    パブリック アクセスを無効にし、プライベート アクセスを使用する エンド ユーザーは、プライベート エンドポイント経由でのみフィードとセッション ホストにアクセスできます。
  4. [保存] を選択します。

重要

セッション ホストのアクセスを変更しても、既存のセッションには影響しません。 プライベート エンドポイントをホスト プールに変更した後は、ホスト プール内の各セッション ホストで リモート デスクトップ エージェント ローダー (RDAgentBootLoader) サービスを再起動する必要があります。 また、ホスト プールのネットワーク構成を変更するたびに、このサービスを再起動する必要があります。 サービスを再起動する代わりに、各セッション ホストを再起動できます。

ネットワーク セキュリティ グループまたは Azure Firewall を使用してパブリック ルートをブロックする

ネットワーク セキュリティ グループまたは Azure Firewall を使用して、ユーザー クライアント デバイスまたはセッション ホストからプライベート エンドポイントへの接続を制御している場合は、WindowsVirtualDesktop サービス タグを使用してパブリック インターネットからのトラフィックをブロックできます。 このサービスタグを使用してパブリックインターネットトラフィックをブロックすると、すべてのサービストラフィックはプライベートルートのみを使用します。

注意

  • プライベート エンドポイントと 必要な URL リストのアドレスとの間のトラフィックをブロックしないようにしてください。

  • 接続サブリソースを使用して、ユーザー クライアント デバイスまたはセッション ホストからホスト プール リソースのプライベート エンドポイントへの特定のポートをブロックしないでください。 ポートマッピングは、接続サブリソースに対応する単一のプライベート エンドポイント IP アドレスを介してすべてのグローバル ゲートウェイに使用されるため、プライベート エンドポイントへの TCP 動的ポート範囲全体 (1 - 65535) が必要です。 ポートをプライベート エンドポイントに制限すると、ユーザーが Azure Virtual Desktop に正常に接続できない可能性があります。

パブリック ルートを閉じたら、Azure Virtual Desktop での Private Link が機能していることを検証する必要があります。 これを行うには、各プライベート エンドポイントの接続状態、セッション ホストの状態を確認し、ユーザーがリモート リソースを更新して接続できることをテストします。

各プライベート エンドポイントの接続状態を確認する

各プライベート エンドポイントの接続状態をチェックするには、シナリオに関連するタブを選択し、手順に従います。 Private Link で使用するワークスペースとホスト プールごとに、これらの手順を繰り返す必要があります。

ワークスペース

  1. Azure Virtual Desktop の概要から、[ワークスペース] を選択し、接続状態をチェックするワークスペースの名前を選択します。

  2. ワークスペースの概要から、[ ネットワーク]、[ プライベート エンドポイント接続] の順に選択します。

  3. 一覧表示されているプライベート エンドポイントについて、[接続状態] が [承認済み] であることチェックします。

ホスト プール

  1. Azure Virtual Desktop の概要から、 [ホスト プール] を選択し、接続状態をチェックするホスト プールの名前を選択します。

  2. ホスト プールの概要から、[ ネットワーク]、[ プライベート エンドポイント接続] の順に選択します。

  3. 一覧表示されているプライベート エンドポイントについて、[接続状態] が [承認済み] であることチェックします。

セッション ホストのステータスを確認する

  1. Azure Virtual Desktop でセッション ホストの状態を確認します。

    1. Azure Virtual Desktop の概要から、 [ホスト プール] を選択し、ホスト プールの名前を選択します。

    2. [ 管理] セクションで、[ セッション ホスト] を選択します。

    3. セッション ホストの一覧を確認し、その状態が [使用可能] であることチェックします。

ユーザーが接続できることを確認する

ユーザーがリモート リソースに接続できることをテストするには、次の手順を実行します。

  1. リモート デスクトップ クライアントを使用し、 ワークスペースをサブスクライブして更新できることを確認します。

  2. 最後に、ユーザーがリモート セッションに接続できることを確認します。

Azure Virtual Desktop Private Link 経由でマネージド ネットワークで RDP Shortpath などの UDP ベースのトランスポートを使用するには、ワークスペースまたはホスト プールで UDP を明示的に有効にし、パブリックの Shortpath オプションが無効になっていることを確認する必要があります

  1. Azure portal で、Azure 仮想デスクトップホスト プールまたはワークスペース リソースを開きます。

  2. [ネットワーク][パブリック アクセス] に移動します。

  3. [ パブリック アクセス] で、次のいずれかを選択します。

    • エンド ユーザーのパブリック アクセスを有効にするか、セッション ホストにプライベート アクセスを使用するか、

    • パブリック アクセスを無効にし、プライベート アクセスを使用する

      これらのオプションのいずれかを選択すると、ポータルに追加のオプトイン チェックボックスが表示されます。

      オプション - ユーザー用のパブリック アクセス; ホスト用のプライベート アクセスが選択されている場合の RDP Shortpath チェックボックスを示すスクリーンショット。

      [プライベート アクセスのみ] オプションが選択されている場合の RDP Shortpath チェックボックスを示すスクリーンショット。

  4. [Private Link 経由でダイレクト UDP ネットワーク パスを許可する] をオンにして、UDP ベースのトランスポート (たとえば、マネージド ネットワーク用の RDP Shortpath) を許可します。

  5. [RDP Shortpath] タブに移動し、パブリック ショートパス オプションを無効にします

    • パブリック ネットワーク用の RDP Shortpath (STUN 経由)

    • パブリック ネットワークの RDP Shortpath (TURN 経由) これらのパブリック オプションが引き続き有効になっている場合、ポータルは保存をブロックし、構成エラーを表示します。

      パブリック ネットワーク (STUN および TURN) の RDP Shortpath が無効になっているが、マネージド ネットワークの RDP Shortpath が既定の設定のままであることを示すスクリーンショット。

      パブリック ネットワーク (STUN および TURN) の RDP Shortpath が無効になっている一方で、マネージド ネットワークの RDP Shortpath が有効になっていることを示すスクリーンショット。

  6. [保存] を選択します。

マネージド ネットワークの RDP Shortpath – 構成の検証

  • マネージド ネットワークの RDP Shortpath が有効になっている場合、ポータルではパブリック ショートパス オプション (STUN または TURN) を有効にできず、競合を解決するまで保存がブロックされます。

  • プライベート専用オプションが有効になっていない場合は、すべてのショートパス オプションを無効にする必要があります。そうでない場合は保存

前提条件と制限事項

  • Private Link 経由の UDP 転送にはオプトインが必要です: [ワークスペース/ホスト プール] ページで、[Private Link 経由の直接 UDP ネットワーク パスを許可する] を有効にする必要があります。

  • パブリック ネットワーク ショートパス (STUN/TURN) は Private Link ではサポートされていません。マネージド ネットワークの場合は RDP Shortpath または Private Link の場合はマネージド ネットワーク (STUN) RDP Shortpathを使用してください。

重要

Private Link を使用して RDP Shortpath を有効にするには、UDP オプトイン チェック ボックスが必須になります。 このチェックボックスがオンになっていない場合、RDP Shortpath は Private Link 接続に対してブロックされます。

次の手順