従来の Nerdio Manager の展開では、インストールガイドに記載されている手順と指示に従う必要があります。詳細については、「Nerdio Manager インストールガイド」を参照してください。ここに記載されている高度なインストール方法は、必要に応じて特定の状況でのみ使用してください。
警告
これは Nerdio Manager の高度なカスタムインストールであり、特別な状況でのみお勧めします。Nerdio サポートのアドバイスとガイダンスに従って使用してください。ご不明な点がございましたら、nme.support@getnerdio.com までお問い合わせください。
Nerdio Manager は、環境や展開の要件に応じて、以下の高度なインストール方法をサポートできるようになりました。
-
方法 2:Nerdio Manager用のEntra IDアプリケーションを作成します
注記
グローバル管理者ロールが必要な場所であればどこでも、特権ロール管理者とクラウドアプリケーション管理者のロールを組み合わせて使用することもできます。
Nerdio Manager によって作成されるデフォルトの Entra ID アプリケーション名は、デフォルト値の nerdio-nmw-app から変更できます。この方法は、同じ Entra ID テナントに Nerdio Manager の複数のインスタンスをインストールする場合に使用する必要があります。
Entra ID アプリケーション名をカスタマイズするには:
-
Azure MarketplaceからNerdio Managerをインストールします。
-
展開が完了したら、新しく作成されたApp Serviceから取得したNerdio ManagerのURLにアクセスし、詳細を表示を選択します。
-
詳細ウィンドウで、希望するアプリ登録名を入力します。
注記
Nerdio Managerが使用する既定のアプリ名はnerdio-nmw-appです。この名前は任意のものに変更できます。
-
[スクリプトをダウンロード (Az)] を選択します。
-
PowerShell を開き、ダウンロードしたスクリプトを実行して、Nerdio Managerのインストールを完了します。
注記
この方法(deploy-az.ps1スクリプトを使用)は、AzureのCloudShellを使用して完了できません。
注記
この機能は、 Nerdio ManagerPremium エディションでのみ利用可能です。
この高度なインストール方法は、ユーザーIDがVMやセッションホストリソースがプロビジョニングされる場所とは別のEntra IDテナントに存在する場合の要件をサポートするために、PowerShell展開中に有効にできます。
前提条件と要件:
-
Nerdio Manager for WVDのAzure展開が完了していること。
-
展開テナントにおけるグローバル管理者、または特権ロール管理者とクラウドアプリケーション管理者の組み合わせ、およびサブスクリプション所有者のクラウドネイティブユーザーアカウント(*onmicrosoft.comであることをお勧めします)。
-
IDテナントにおけるグローバル管理者、または特権ロール管理者とクラウドアプリケーション管理者の組み合わせ、およびサブスクリプション所有者のクラウドネイティブユーザーアカウント(*onmicrosoft.comであることをお勧めします)。
-
展開ユーザーをゲストユーザーとしてIDテナントに招待し、グローバル管理者、または特権ロール管理者とクラウドアプリケーション管理者の組み合わせ、およびサブスクリプションの所有者権限を付与する必要があります。
注記
これは一時的なものであり、初期展開および構成のみを目的としています。完了後、展開テナントからのゲストユーザーを削除し、権限を取り消す必要があります。
-
アイデンティティ テナントには、AVDリソースを登録するために、利用可能なAzureサブスクリプションが必要です。これはAVDの要件であり、Nerdio Managerの要件ではありません。
高度なインストールについては、参照してください。分割 IDの詳細。
注記
この方法(deploy-az.ps1スクリプトを使用)は、AzureのCloudShellを使用して完了することはできません。
セキュリティポリシーにより、Nerdio Managerが使用するEntra IDアプリを、展開およびインストールプロセスとは別にカスタム作成することが求められる場合があります。Azure Marketplaceの展開を完了するユーザーには、Nerdio ManagerがEntra IDで使用するアプリを登録および構成するために必要なアクセスがない場合があります。このようなシナリオでは、グローバル管理者、または特権ロール管理者とクラウドアプリケーション管理者の組み合わせのアクセス権を持つユーザーが、別途アプリを作成および構成する必要があります。
注記
このインストールモードでは、NerdioのAutomation アカウント用のアプリは作成されません。Nerdio Managerの更新には、Cloud ShellまたはPowerShellスクリプトを実行する必要があります。詳細については、アプリのNerdio Manager更新を参照してください。
この高度なインストールを完了するには、以下のコンポーネントが必要です。
-
Azure Marketplace展開:これは、サブスクリプション所有者が完了する必要があります。このユーザーは、Nerdio ManagerがデプロイされるAzureサブスクリプション(Azure管理者)およびAVDリソースが存在するAzureサブスクリプションで、所有者権限を持っている必要があります。
-
Entra IDアプリケーション登録とセットアップ:これは、Entra IDで権限を持つグローバル管理者、または特権ロール管理者とクラウドアプリケーション管理者の組み合わせの管理者(Entra ID管理者)が完了する必要があります。
-
Azureリソース構成:これは、サブスクリプション所有者が完了する必要があります。このユーザーは、Nerdio ManagerがデプロイされるAzureサブスクリプション(Azure管理者)およびAVDリソースが存在する場所で、所有者権限を持っている必要があります。
Nerdio Manager をデプロイするには:
-
Azure Marketplaceで、Azure管理者がNerdio Managerをプロビジョニングします。
-
展開が正常に完了すると、Entra ID管理者に、展開中に生成されたアプリサービスの名前(Azure内のリソース名)が提供されます。
-
次に、Entra ID管理者がNerdio Manager用のアプリをEntra ID内で作成し、構成します。このプロセスの手順の詳細は、Entra IDポータルまたはPowerShellを使用した高度なインストール方法を参照してください。Entra IDアプリを作成.
-
アプリの準備が完了した後、Entra ID管理者は、Nerdio Managerページの[詳細]セクションに入力するために、以下の値をAzure管理者に提供します。
-
アプリケーション ID:
-
アプリシークレット(IDではなく、生成された値であることを確認してください。)
-
サービスプリンシパルID(エンタープライズアプリケーションのオブジェクトID。)
-
-
Nerdio Managerページで、Azure管理者が詳細を表示を選択します。
-
次の情報を入力してください:
-
既存のADアプリを使用:このオプションを選択します。
-
アプリ ID アプリIDを入力します。
-
アプリシークレット アプリシークレットを入力します。
-
サービスプリンシパル IDサービスプリンシパル ID (オブジェクト ID) を入力します。
-
-
必要な情報をすべて入力したら、スクリプトをダウンロード (Az) を選択します。
-
PowerShellを開き、ダウンロードしたスクリプトを実行してNerdio Managerのインストールを完了します。
注記
この方法(deploy-az.ps1 スクリプトを使用)は、Azure の CloudShell では完了できません。
コメント (0件のコメント)