デプロイ
Nerdio Managerの展開には、以下のステップが含まれます:
ステップ1:Nerdio ManagerMicrosoft Azure Marketplaceからを展開します(推定)。分
ナーディオ Manager for Enterpriseアプリケーションは、Azure MarketplaceからAzureサブスクリプションにプロビジョニングされます。展開は、自動的にNerdio Managerが操作するすべての基盤リソース(App Service、Key Vault、SQL Server、その他のリソース)を作成します。
注意: Nerdio Managerの展開には、グローバル管理者または特権ロール管理者とクラウドアプリケーション管理者のロール、さらにサブスクリプションの所有者権限が必要です。
Nerdio ManagerAzure Marketplaceからをプロビジョニングするには:
-
Azureポータルの検索バーにナーディオ Manager for Enterpriseを入力し、次にMarketplaceの下にある結果を選択します。
重要:の請求サブスクリプション (ナーディオ Manager for Enterprise) を選択しないようにしてください。
-
Azureサブスクリプションと、展開に必要な空のリソースグループを選択します。
ヒント:このリソースグループは事前に作成することもできますし、新しいリソースグループを作成するための名前を定義することもできます。
-
リージョンを定義します。
ヒント:管理チームと主要な環境の場所に地理的に近いリージョンを指定することをお勧めします。
-
次へまたはレビュー + 作成を選択します。
Azureは検証を実行し、展開条件および契約の詳細を表示します。Azureは、展開を開始するユーザーのために展開の詳細を自動的に入力します。このプロセスはNerdio Managerの登録ではなく、Azureサブスクリプションの記録プロセスです。
展開プロセスは、Nerdio Managerの基本リソースを作成します。主要なコストが発生するリソースは以下の通りです:
App Service
マネージドSQL Server
Log Analytics
ストレージアカウント
Key Vault
Application Insights
注: 既定では、展開プロセスの一環として、Nerdio Managerは自動的に暗号化される変数を持つAutomation アカウントを作成します。
ステップ2:Nerdio Managerを初期化します(推定)。分
Nerdio ManagerリソースがAzureサブスクリプションにプロビジョニングされた後、次のステップは環境内で新しい展開を初期化し、カスタマイズすることです。
Nerdio Managerは生成されたAzure CloudShellスクリプトを通じてこのプロセスを完了します。スクリプトは以下のタスクを実行します:
アプリケーションとサービスプリンシパルを自動的に作成します(Nerdio Managerはこれらを使用してAzureでタスクを実行します)。
Key Vaultを準備します。
App Serviceを構成します。
このステップでは、最終設定ステップに進む前にナーディオ Manager for Enterpriseが最新であることも確認します。
ナーディオ Manager for Enterpriseを初期化するには:
Nerdio Managerのリソースグループに移動します。
リソースグループ内で、App Serviceを選択します。
概要 > 基本情報ページの右上隅で、Nerdio Manager管理ページのURLを見つけます。このURLを保存またはブックマークします。
-
新しいタブでURLを開きます。
Nerdio Managerの初期ホームページには、1行のスクリプトとそのスクリプトをAzure CloudShellにコピーして貼り付けるための指示が表示されます。
-
スクリプトの右上隅で、コピーを選択し、その後Azure CloudShellを起動を選択します。
-
また、AzureポータルからCloudShellを開くこともできます。
注:
Nerdio Managerが初期化されていない場合、CloudShellはセッション内容を保存するためのストレージアカウントを必要とします。
このステップでは、ストレージなしで実行できるCloudShellのベータ版を使用しないようにしてください。
-
ローカルのPowerShellスクリプトを実行することもできます。ただし、この方法は最も迅速かつ簡単な展開にはおすすめできません。
重要: ローカルのPowerShellインストールスクリプトを実行する場合は、高度なセクションを展開し、非CloudShellスクリプトのコピーをダウンロードしてください。
-
-
初期化が完了したら、コピーしたセットアップスクリプトをCloudShellウィンドウに貼り付け、EnterまたはReturnを押して実行を開始します。
ヒント: スクリプトを貼り付けるには右クリックしてください。Ctrl+VはCloudShellでは機能しません。
-
構成スクリプトは進行し、すべての新しくデプロイされたリソースの初期化を完了します。以下の各ステップとアクションを完了してください。
このプロセスは、最新のNerdio Managerコード更新をダウンロードして適用することで終了する必要があります。完了すると、サインインURLが表示されます。
ステップ3:Nerdio Managerを登録して設定します(推定)。分
マーケットプレイスの展開とリソースの初期化の後、セットアッププロセスの最終ステップはナーディオ Manager for Enterpriseをアクティブにし、初期設定を完了することです。
このステップの手順はセットアップウィザードに似ており、各ステップを入力または完了する必要があります。これには、ドメイン参加用の資格情報、ネットワーク、およびその他の前提条件の詳細を入力する必要があります。Windows 365、ユーザー別コスト配分、またはユーザープロファイルのストレージなどのオプションは任意であり、無効にしたりスキップしたりできます。
注:
ステップを完了するには、ハイパーリンクを選択してください。円形インジケーターやチェックボックスを選択しても、ステップは完了しません。
初期化スクリプトの実行が完了した後、Nerdio Managerポータルがオンラインに戻るまでに数分かかる場合があります。アプリの更新には、アプリサービスの再起動が必要です。
ナーディオ Manager for Enterpriseを登録して設定するには:
再起動が完了した後、Nerdio Managerページを再読み込みしてください。
-
Azureポータルは、自動的にサインイン済みユーザーの認証に必要な管理者同意を求める管理者同意承認ページへリダイレクトします。つまり、Nerdio Managerは認証済みユーザーの権限を利用して、Azure上で動作できます。
注:
「私の組織を代表して同意」が選択されていることを確認してください。選択されていない場合、将来Nerdio Managerにサインインするユーザーには同様の確認が求められる可能性があります。
もし、Nerdio Managerの設定を完了するユーザーが同意を付与するためのグローバル管理者権限を持っていない場合、別のグローバル管理者がNerdio Managerアプリ(nerdio-nmw-appという名称)をEntra ID > アプリから探し、同意を付与するためにそのアプリを選択することができます。
-
同意が付与された後、サインインは必要な情報を求めるセットアップウィザードへリダイレクトされます。ハイパーリンクを選択し、必要な情報を入力することで各フィールドを定義してください。
Intune + Windows 365のオプション設定を無効にしてください。
登録は、Nerdio Managerのライセンスサービスにリダイレクトされ、会社情報、連絡先名、メールアドレス、任意の電話番号の情報が求められます。
-
ディレクトリプロファイルを作成してください。環境が Entra に参加している(ドメインなし)、Active Directory(AD)、または Entra Domain Services のいずれかであるかを指定してください。
注意: Active DirectoryおよびEntra Domain Servicesは、ドメイン資格情報と任意の組織単位(OU)パスが必要です。
-
Azure Virtual Desktopで使用するネットワークを選択してください。
Active DirectoryおよびEntra Domain Servicesの場合、このネットワークはドメインに正常に到達できるよう接続性が必要です。Entraに参加している環境は、特別なDNSや外部リソースの設定なしに任意のAzureネットワークを使用できます。
注意: Azureのデフォルトのアウトバウンドアクセスの詳細については、Azure の VM のデフォルトのアウトバウンドアクセスは廃止される ― 新しいインターネットアクセス方法への移行を参照してください。
Nerdio Managerがプロビジョニングされたリソースグループは、デフォルトとして設定されています。別のリソースグループが必要な場合は、そのグループにリンクしてください。
ストレージアカウントのステップで、今はスキップを選択してください。FSLogix プロファイルストレージは必要ありません。
ユーザー別コスト配分の設定を無効にしてください。これは後で展開される可能性があります(必要に応じて)。
-
設定を完了するには、完了を選択してください。
同意を求める新しいダイアログボックスが表示されます。Nerdio Managerのすべての権限に対して管理者同意を付与するには、ハイパーリンクを選択してください。
警告:
Nerdio ManagerでOKを選択しても、Entra IDへの同意を付与することにはなりません。
このステップは必須です。同意を付与しないと、設定を進めることができません。
同意が付与され、ページにアクセスが許可されましたと表示されたら、新しいタブを閉じ、OKを選択して設定を完了してください。
コメント (0件のコメント)