SlideShare a Scribd company logo
Microsoft Japan Digital Days
*本資料の内容 (添付文書、リンク先などを含む) は Microsoft Japan Digital Days における公開日時点のものであり、予告なく変更される場合があります。
#MSDD2021
失敗しないための
Azure Virtual Desktop 設計ガイド
日本マイクロソフト株式会社
クラウドソリューションアーキテクト
牛上 貴司 (うしがみ たかし)
#M04
Microsoft Japan Digital Days
① ライセンス
② ネットワーク設計
③ ホストプール設計
④ セキュリティ
⑤ モニタリング
AVD 5つの設計ポイント
Microsoft Japan Digital Days
① ライセンス
https://www.cloudou.net/windows-virtual-desktop/wvd019/
https://www.cloudou.net/windows-virtual-desktop/wvd011/
① ライセンス
Microsoft Japan Digital Days
② ネットワーク設計
② ネットワーク設計
① AVDで利用する「AzureADテナント」を決める
② AVDの「全体の利用者数」を決める
③ 接続元の場所「社内/社外」を決める
④ セッションホストからの「デフォルトルート」を決める
⑤ セッションホストからオンプレへの通信が必要か決める
⑥ Web(ブラウザ)系の通信経路を決める
⑦ Microsoft365への通信経路を決める
② ネットワーク設計
① AVDで利用する「AzureADテナント」を決める
② AVDの「全体の利用者数」を決める
③ 接続元の場所「社内/社外」を決める
④ セッションホストからの「デフォルトルート」を決める
⑤ セッションホストからオンプレへの通信が必要か決める
⑥ Web(ブラウザ)系の通信経路を決める
⑦ Microsoft365への通信経路を決める
M04_失敗しないための Azure Virtual Desktop 設計ガイド
② ネットワーク設計
① AVDで利用する「AzureADテナント」を決める
② AVDの「全体の利用者数」を決める
③ 接続元の場所「社内/社外」を決める
④ セッションホストからの「デフォルトルート」を決める
⑤ セッションホストからオンプレへの通信が必要か決める
⑥ Web(ブラウザ)系の通信経路を決める
⑦ Microsoft365への通信経路を決める
M04_失敗しないための Azure Virtual Desktop 設計ガイド
② ネットワーク設計
① AVDで利用する「AzureADテナント」を決める
② AVDの「全体の利用者数」を決める
③ 接続元の場所「社内/社外」を決める
④ セッションホストからの「デフォルトルート」を決める
⑤ セッションホストからオンプレへの通信が必要か決める
⑥ Web(ブラウザ)系の通信経路を決める
⑦ Microsoft365への通信経路を決める
M04_失敗しないための Azure Virtual Desktop 設計ガイド
*.wvd.microsoft.com:443
*.servicebus.windows.net:443
go.windows.net:443
aka.ms:443
docs.microsoft.com:443
privacy.microsoft.com:443
query.prod.cms.rt.Microsoft.com:1688
② ネットワーク設計
① AVDで利用する「AzureADテナント」を決める
② AVDの「全体の利用者数」を決める
③ 接続元の場所「社内/社外」を決める
④ セッションホストからの「デフォルトルート」を決める
⑤ セッションホストからオンプレへの通信が必要か決める
⑥ Web(ブラウザ)系の通信経路を決める
⑦ Microsoft365への通信経路を決める
M04_失敗しないための Azure Virtual Desktop 設計ガイド
② ネットワーク設計
① AVDで利用する「AzureADテナント」を決める
② AVDの「全体の利用者数」を決める
③ 接続元の場所「社内/社外」を決める
④ セッションホストからの「デフォルトルート」を決める
⑤ セッションホストからオンプレへの通信が必要か決める
⑥ Web(ブラウザ)系の通信経路を決める
⑦ Microsoft365への通信経路を決める
M04_失敗しないための Azure Virtual Desktop 設計ガイド
② ネットワーク設計
① AVDで利用する「AzureADテナント」を決める
② AVDの「全体の利用者数」を決める
③ 接続元の場所「社内/社外」を決める
④ セッションホストからの「デフォルトルート」を決める
⑤ セッションホストからオンプレへの通信が必要か決める
⑥ Web(ブラウザ)系の通信経路を決める
⑦ Microsoft365への通信経路を決める
M04_失敗しないための Azure Virtual Desktop 設計ガイド
② ネットワーク設計
① AVDで利用する「AzureADテナント」を決める
② AVDの「全体の利用者数」を決める
③ 接続元の場所「社内/社外」を決める
④ セッションホストからの「デフォルトルート」を決める
⑤ セッションホストからオンプレへの通信が必要か決める
⑥ Web(ブラウザ)系の通信経路を決める
⑦ Microsoft365への通信経路を決める
M04_失敗しないための Azure Virtual Desktop 設計ガイド
Microsoft Japan Digital Days
③ ホストプール設計
① 利用したい「アプリケーション」を決める
② 利用したい「OS」を決める
③ ホストプール「Pooled/Personal」を決める
④ 配信方式「デスクトップ/アプリケーション」を決める
⑤ ユーザーに「管理者権限」が必要か決める
⑥ AVD利用者数と利用時間帯を決める
⑦ ユーザープロファイルの「サイズ」「保存先」を決める
③ ホストプール設計
① 利用したい「アプリケーション」を決める
② 利用したい「OS」を決める
③ ホストプール「Pooled/Personal」を決める
④ 配信方式「デスクトップ/アプリケーション」を決める
⑤ ユーザーに「管理者権限」が必要か決める
⑥ AVD利用者数と利用時間帯を決める
⑦ ユーザープロファイルの「サイズ」「保存先」を決める
③ ホストプール設計
・パブリッククラウド上での動作をサポートしていますか?
・マルチセッションOSをサポートしていますか?
① 利用したい「アプリケーション」を決める
② 利用したい「OS」を決める
③ ホストプール「Pooled/Personal」を決める
④ 配信方式「デスクトップ/アプリケーション」を決める
⑤ ユーザーに「管理者権限」が必要か決める
⑥ AVD利用者数と利用時間帯を決める
⑦ ユーザープロファイルの「サイズ」「保存先」を決める
③ ホストプール設計
• Windows 10 Enterprise Multi-session
• Windows 10 SAC
• Windows 7 Ent 64bit (Desktop Only)
• Windows Server 2019
• Windows Server 2016
• Windows Server 2012 R2
① 利用したい「アプリケーション」を決める
② 利用したい「OS」を決める
③ ホストプール「Pooled/Personal」を決める
④ 配信方式「デスクトップ/アプリケーション」を決める
⑤ ユーザーに「管理者権限」が必要か決める
⑥ AVD利用者数と利用時間帯を決める
⑦ ユーザープロファイルの「サイズ」「保存先」を決める
③ ホストプール設計
Windows 10 Single-Session = Personal
Windows 10 Multi-Session = Pooled
Windows Server = Pooled
① 利用したい「アプリケーション」を決める
② 利用したい「OS」を決める
③ ホストプール「Pooled/Personal」を決める
④ 配信方式「デスクトップ/アプリケーション」を決める
⑤ ユーザーに「管理者権限」が必要か決める
⑥ AVD利用者数と利用時間帯を決める
⑦ ユーザープロファイルの「サイズ」「保存先」を決める
③ ホストプール設計
M04_失敗しないための Azure Virtual Desktop 設計ガイド
① 利用したい「アプリケーション」を決める
② 利用したい「OS」を決める
③ ホストプール「Pooled/Personal」を決める
④ 配信方式「デスクトップ/アプリケーション」を決める
⑤ ユーザーに「管理者権限」が必要か決める
⑥ AVD利用者数と利用時間帯を決める
⑦ ユーザープロファイルの「サイズ」「保存先」を決める
③ ホストプール設計
M04_失敗しないための Azure Virtual Desktop 設計ガイド
① 利用したい「アプリケーション」を決める
② 利用したい「OS」を決める
③ ホストプール「Pooled/Personal」を決める
④ 配信方式「デスクトップ/アプリケーション」を決める
⑤ ユーザーに「管理者権限」が必要か決める
⑥ AVD利用者数と利用時間帯を決める
⑦ ユーザープロファイルの「サイズ」「保存先」を決める
③ ホストプール設計
最大利用者数=ライセンスに影響
同時接続数/利用時間帯=コストに影響
① 利用したい「アプリケーション」を決める
② 利用したい「OS」を決める
③ ホストプール「Pooled/Personal」を決める
④ 配信方式「デスクトップ/アプリケーション」を決める
⑤ ユーザーに「管理者権限」が必要か決める
⑥ AVD利用者数と利用時間帯を決める
⑦ ユーザープロファイルの「サイズ」「保存先」を決める
③ ホストプール設計
・FSLogix [Profile Container]
・Azure NetApp Files [Standard]
プロファイルを移動させる場合
・ローカルプロファイル
・固定プロファイル
プロファイルを移動させない場合
Microsoft Japan Digital Days
④ セキュリティ
① URLフィルタリング (Azure Firewall)
② 多要素認証 (Azure AD)
③ サインインの強化 (Identity Protection)
④ 接続場所の制御 (Conditional Access)
⑤ デバイス制御 (Hybrid Azure AD Join)
⑥ デバイス制御 (Microsoft Intune)
⑦ セッションホスト保護 (Microsoft Defender for Endpoint)
④ セキュリティ
① URLフィルタリング (Azure Firewall)
② 多要素認証 (Azure AD)
③ サインインの強化 (Identity Protection)
④ 接続場所の制御 (Conditional Access)
⑤ デバイス制御 (Hybrid Azure AD Join)
⑥ デバイス制御 (Microsoft Intune)
⑦ セッションホスト保護 (Microsoft Defender for Endpoint)
④ セキュリティ
M04_失敗しないための Azure Virtual Desktop 設計ガイド
① URLフィルタリング (Azure Firewall)
② 多要素認証 (Azure AD)
③ サインインの強化 (Identity Protection)
④ 接続場所の制御 (Conditional Access)
⑤ デバイス制御 (Hybrid Azure AD Join)
⑥ デバイス制御 (Microsoft Intune)
⑦ セッションホスト保護 (Microsoft Defender for Endpoint)
④ セキュリティ
【認証用電話】
ー「テキスト メッセージでコードを送信する」 →SMSにて認証コードが届く
ー「電話する」 →電話を受信し、# を押す
【モバイルアプリ】
ー「確認のため通知を受け取る」 →アプリからの通知に対して、「承認」をタップする
ー「確認コードを使用する」 →アプリに表示されるワンタイムパスを入力する
【ハードウェアトークン】
ー「確認コードを使用する」 →表示されるワンタイムパスを入力する
① URLフィルタリング (Azure Firewall)
② 多要素認証 (Azure AD)
③ サインインの強化 (Identity Protection)
④ 接続場所の制御 (Conditional Access)
⑤ デバイス制御 (Hybrid Azure AD Join)
⑥ デバイス制御 (Microsoft Intune)
⑦ セッションホスト保護 (Microsoft Defender for Endpoint)
④ セキュリティ
【サインインリスク】
・匿名IPアドレスからの接続
・時間的に移動不可能な場所からの接続
・ボットサーバーとの通信が確認されたIPアドレスからの接続
・過去のサインイン履歴を考慮した不審な場所からの接続
・悪意のあるIPアドレスからの接続
① URLフィルタリング (Azure Firewall)
② 多要素認証 (Azure AD)
③ サインインの強化 (Identity Protection)
④ 接続場所の制御 (Conditional Access)
⑤ デバイス制御 (Hybrid Azure AD Join)
⑥ デバイス制御 (Microsoft Intune)
⑦ セッションホスト保護 (Microsoft Defender for Endpoint)
④ セキュリティ
M04_失敗しないための Azure Virtual Desktop 設計ガイド
① URLフィルタリング (Azure Firewall)
② 多要素認証 (Azure AD)
③ サインインの強化 (Identity Protection)
④ 接続場所の制御 (Conditional Access)
⑤ デバイス制御 (Hybrid Azure AD Join)
⑥ デバイス制御 (Microsoft Intune)
⑦ セッションホスト保護 (Microsoft Defender for Endpoint)
④ セキュリティ
M04_失敗しないための Azure Virtual Desktop 設計ガイド
① URLフィルタリング (Azure Firewall)
② 多要素認証 (Azure AD)
③ サインインの強化 (Identity Protection)
④ 接続場所の制御 (Conditional Access)
⑤ デバイス制御 (Hybrid Azure AD Join)
⑥ デバイス制御 (Microsoft Intune)
⑦ セッションホスト保護 (Microsoft Defender for Endpoint)
④ セキュリティ
M04_失敗しないための Azure Virtual Desktop 設計ガイド
① URLフィルタリング (Azure Firewall)
② 多要素認証 (Azure AD)
③ サインインの強化 (Identity Protection)
④ 接続場所の制御 (Conditional Access)
⑤ デバイス制御 (Hybrid Azure AD Join)
⑥ デバイス制御 (Microsoft Intune)
⑦ セッションホスト保護 (Microsoft Defender for Endpoint)
④ セキュリティ
M04_失敗しないための Azure Virtual Desktop 設計ガイド
Microsoft Japan Digital Days
⑤ モニタリング
https://www.cloudou.net/windows-virtual-desktop/wvd026
⑤ モニタリング
Microsoft Japan Digital Days
まとめ
https://www.cloudou.net/windows-virtual-desktop/wvd028
© 2021 Microsoft Corporation. All rights reserved.
本情報の内容 (添付文書、リンク先などを含む) は、公開日時点のものであり、予告なく変更される場合があります。
本コンテンツの著作権、および本コンテンツ中に出てくる商標権、団体名、ロゴ、製品、サービスなどはそれぞれ、各権利保有者に帰属します。

More Related Content

PDF
3分でわかるAzureでのService Principal
PPTX
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
PPTX
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
PDF
Azure Monitor Logで実現するモダンな管理手法
PDF
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
PDF
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
PDF
AWS初心者向けWebinar RDBのAWSへの移行方法(Oracleを例に)
PPTX
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
3分でわかるAzureでのService Principal
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
Azure Monitor Logで実現するモダンな管理手法
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
IT エンジニアのための 流し読み Windows 10 - Microsoft Defender ウイルス対策
AWS初心者向けWebinar RDBのAWSへの移行方法(Oracleを例に)
Azure active directory によるデバイス管理の種類とトラブルシュート事例について

What's hot (20)

PPTX
Hybrid Azure AD Join 動作の仕組みを徹底解説
PPTX
Azure仮想マシンと仮想ネットワーク
PPTX
第15回JSSUG「Azure SQL Database 超入門」
PDF
Intuneによるパッチ管理
PDF
AWS BlackBelt AWS上でのDDoS対策
PDF
Best Practices for Running PostgreSQL on AWS
PPTX
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
PDF
Keycloak拡張入門
PPTX
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
PDF
今こそ知りたい!Microsoft Azureの基礎
PDF
Azure Network 概要
PDF
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...
PDF
今改めて学ぶ Microsoft Azure 基礎知識
PDF
IT エンジニアのための 流し読み Windows 10 - Windows のネットワーク最適化機能
PDF
【第1回EMS勉強会】Autopilot設計時のポイント
PDF
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
PDF
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
PDF
Microsoft Azure Storage 概要
PDF
Ingressの概要とLoadBalancerとの比較
PDF
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
Hybrid Azure AD Join 動作の仕組みを徹底解説
Azure仮想マシンと仮想ネットワーク
第15回JSSUG「Azure SQL Database 超入門」
Intuneによるパッチ管理
AWS BlackBelt AWS上でのDDoS対策
Best Practices for Running PostgreSQL on AWS
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Keycloak拡張入門
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
今こそ知りたい!Microsoft Azureの基礎
Azure Network 概要
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender for Endpoint クロスプラットフ...
今改めて学ぶ Microsoft Azure 基礎知識
IT エンジニアのための 流し読み Windows 10 - Windows のネットワーク最適化機能
【第1回EMS勉強会】Autopilot設計時のポイント
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
Microsoft Azure Storage 概要
Ingressの概要とLoadBalancerとの比較
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
Ad

Similar to M04_失敗しないための Azure Virtual Desktop 設計ガイド (20)

PDF
N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]
PDF
Azure IoT/AI最前線
PDF
Sec004 cloud first、_mobile_first_におけるid
PDF
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
PDF
Android20170201
PDF
【de:code 2020】 セキュリティは万全ですか? Azure Sphere によるセキュリティ紹介
PPTX
Azure IoT Edge Deep Dive
PPTX
インフラ観点で運用を考える!Windows 10 VDI on Azure
PDF
Azure update flash
PPTX
マイクロソフトのITコンシューマライゼーション2 - フレキシブルワークスタイルを支えるテクノロジー 第2版
PDF
Cld004 パブリッククラウ
PPTX
Cld004 パブリッククラウ
PDF
指紋認証と「FIDO」について
PPTX
Azure AD によるリソースの保護 how to protect and govern resources under the Azure AD
PPTX
Microsoft Azure のセキュリティ
PDF
Windows 10 の新機能 Azure AD Domain Join とは
PPTX
Cld014 セキュアな io_t_システ
PDF
Cld014 セキュアな io_t_システ
PDF
Microsoft Azure で実現するAIとIoT最新情報
PDF
【de:code 2020】 そのロジック、IoT Edge で動きます - Azure IoT Edge 開発 Deep Dive
N18_大学におけるパンデミックからの復興 ~DX がパンデミック後の教育機関のコア価値を強化する [Microsoft Japan Digital Days]
Azure IoT/AI最前線
Sec004 cloud first、_mobile_first_におけるid
S04_Microsoft XDR によるセキュアなハイブリッドクラウド環境の実現 [Microsoft Japan Digital Days]
Android20170201
【de:code 2020】 セキュリティは万全ですか? Azure Sphere によるセキュリティ紹介
Azure IoT Edge Deep Dive
インフラ観点で運用を考える!Windows 10 VDI on Azure
Azure update flash
マイクロソフトのITコンシューマライゼーション2 - フレキシブルワークスタイルを支えるテクノロジー 第2版
Cld004 パブリッククラウ
Cld004 パブリッククラウ
指紋認証と「FIDO」について
Azure AD によるリソースの保護 how to protect and govern resources under the Azure AD
Microsoft Azure のセキュリティ
Windows 10 の新機能 Azure AD Domain Join とは
Cld014 セキュアな io_t_システ
Cld014 セキュアな io_t_システ
Microsoft Azure で実現するAIとIoT最新情報
【de:code 2020】 そのロジック、IoT Edge で動きます - Azure IoT Edge 開発 Deep Dive
Ad

More from 日本マイクロソフト株式会社 (20)

PDF
【BS15】.NET アップグレード アシスタントで簡単にできます! .NET Framework アプリの .NET 6 へのマイグレーション
PDF
【BS14】Blazor WebAssemblyとJavaScriptのインターオペラビリティ
PDF
【BS13】チーム開発がこんなにも快適に!コーディングもデバッグも GitHub 上で。 GitHub Codespaces で叶えられるシームレスな開発
PDF
【BS12】Visual Studio 2022 40分一本勝負!
PDF
【BS10】Microsoft と GitHub の開発エコシステムで、開発にドライブをかけよう!
PDF
【BS9】モダン & クラウドネイティブなソフトウエア開発はじめよう ~ Azure DevOps & GitHub を使ったアプリ開発 DevOps 101
PDF
【BS8】GitHub Advanced Security で実践できる DevSecOps 対策
PDF
【BS7】GitHubをフル活用した開発
PDF
【BS5】帰ってきたハードコアデバッギング ~.NET6 を添えて~
PDF
【BS4】時は来たれり。今こそ .NET 6 へ移行する時。
PDF
【BS3】Visual Studio 2022 と .NET 6 での Windows アプリ開発技術の紹介
PDF
【BS2】.NET 6 最新アップデート
PDF
【BS11】毎年訪れる .NET のメジャーバージョンアップに備えるために取り組めること
PDF
【BS6】 マイクロソフトの GitHub との取り組み
PDF
【BS1】What’s new in visual studio 2022 and c# 10
PDF
N08_次世代通信キャリアの "Resilience" を支援する Microsoft Cloud [Microsoft Japan Digital Days]
PDF
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...
PDF
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
PDF
S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]
PDF
S15_標準 PC にさようなら!ニューノーマルの働き方に合わせたデバイスの選択 [Microsoft Japan Digital Days]
【BS15】.NET アップグレード アシスタントで簡単にできます! .NET Framework アプリの .NET 6 へのマイグレーション
【BS14】Blazor WebAssemblyとJavaScriptのインターオペラビリティ
【BS13】チーム開発がこんなにも快適に!コーディングもデバッグも GitHub 上で。 GitHub Codespaces で叶えられるシームレスな開発
【BS12】Visual Studio 2022 40分一本勝負!
【BS10】Microsoft と GitHub の開発エコシステムで、開発にドライブをかけよう!
【BS9】モダン & クラウドネイティブなソフトウエア開発はじめよう ~ Azure DevOps & GitHub を使ったアプリ開発 DevOps 101
【BS8】GitHub Advanced Security で実践できる DevSecOps 対策
【BS7】GitHubをフル活用した開発
【BS5】帰ってきたハードコアデバッギング ~.NET6 を添えて~
【BS4】時は来たれり。今こそ .NET 6 へ移行する時。
【BS3】Visual Studio 2022 と .NET 6 での Windows アプリ開発技術の紹介
【BS2】.NET 6 最新アップデート
【BS11】毎年訪れる .NET のメジャーバージョンアップに備えるために取り組めること
【BS6】 マイクロソフトの GitHub との取り組み
【BS1】What’s new in visual studio 2022 and c# 10
N08_次世代通信キャリアの "Resilience" を支援する Microsoft Cloud [Microsoft Japan Digital Days]
S09_プライバシー規約準拠の基本! Amazon S3 やオンプレ SQL もサポートする Azure Purview による情報分類と管理 [Micr...
S18_ゼロトラストを目指し、Windows 10 & M365E5 を徹底活用した弊社 (三井情報) 事例のご紹介 [Microsoft Japan D...
S17_25 分でわかる!Windows 365 [Microsoft Japan Digital Days]
S15_標準 PC にさようなら!ニューノーマルの働き方に合わせたデバイスの選択 [Microsoft Japan Digital Days]

M04_失敗しないための Azure Virtual Desktop 設計ガイド