グローバルプールの概要

グローバルプールを使用すると、管理者は複数の Azure Virtual Desktop ホストプールを共有の割り当てポリシーおよびフェイルオーバーポリシーの下でグループ化できるため、ホストプールを一度に1つずつ管理するのではなく、ユーザーを適切なホストプールに自動的に割り当てることができます。

注記

この機能はパブリックプレビューです。

グローバルプールは現在開発中であり、今後のリリースで機能の追加や改善が予定されています。

主な機能

  • Entra ID グループのメンバーシップに基づく、ポリシー主導型の一元的なユーザー割り当て。Entra ID グループ内に重複するメンバーがいる場合は、優先順位を設定可能です

  • 共有配布モードの下で1つ以上のホストプールを組み合わせるプール グループ

  • ポリシーに合わせてホストプールの割り当てグループに対するユーザーの追加と削除を行う、15分ごとの自動同期(およびオンデマンドの手動同期)

  • 自動リバランス機能を備えた、プールグループ内のホストプール間での配布

  • 標準的なカウントベースのサイジングに加えて、パーセンテージベースの自動スケールサイジングも利用可能です。

  • ユーザーをあるプールグループから別のプールグループにリダイレクトするフェイルオーバーポリシー

  • 複数のアイデンティティテナントにわたるマルチセッションデスクトップおよびRemoteAppエクスペリエンスのサポート

  • 単一のRemoteAppカタログはグローバルプールごとに1回定義され、後から追加されたホストプールを含むすべてのプールグループで自動的に利用可能になります。そのため、ホストプールを作成する前に、プレースホルダーとしてRemoteAppカタログを構築できます。

対象ユーザー:

AVD/Nerdio Manager 個別のホストプールで割り当てを構成するのではなく、一元化されたポリシーベースのユーザー割り当てを必要とする、大規模またはマルチリージョンのAzure Virtual Desktop環境を管理する管理者。

一般的なシナリオ:

  • ホストプールごとの手動割り当てでは拡張できない、多数のホストプールを持つ大規模なエンタープライズAVD展開

  • 段階的なデスクトップイメージのロールアウト -- ユーザーを本番環境のプールグループから新しいイメージを実行しているプールグループへ段階的に移行する

  • 計画メンテナンス中または停止中にユーザーをリダイレクトするためのプールグループ間のフェイルオーバー

  • 単一の統合された割り当てアプローチを必要とする、複数のアイデンティティテナントを使用している組織

利用可能性

この機能は、次のプランで利用可能です。

AVD コア

AVD プレミアム

制限事項と既知の問題

問題/制限

影響

緩和策/計画された修正

シングル セッション デスクトップはまだサポートされていません。

グローバルプールは、マルチセッション デスクトップエクスペリエンスにのみ使用できます。

パブリックプレビューでは、グローバルプールにマルチセッション デスクトップエクスペリエンスを使用してください。

プールグループ内で一度に作成できるホストプールは1つだけです

プールグループ内に複数のホストプールを構築するには、処理を手動で繰り返す必要があります。

各プールグループ内にホストプールを個別に作成してください。

割り当てポリシーは現在、Entra IDグループの照合のみをサポートしています

パーセンテージベースまたはEntra ID属性ベースの割り当てはまだ利用できません。

Entra IDグループメンバーシップとポリシーの優先順位を使用して、割り当ての振る舞いを制御してください。

グローバルプールまたはポリシー用のパブリックAPIはありません。

グローバルプールは、まだAPIや自動化経由で構成や管理を行うことはできません。

Nerdio Manager UIを使用して、グローバルプールを構成および管理してください。

UI内のガードレールと検証は限定的です。

構成の問題(フェイルオーバーグループメンバーシップの重複など)は、UIで事前にフラグが立てられません。

ポリシーとフェイルオーバーの構成を有効にする前に、注意深く確認してください。

すべてのホストプールプロファイルがまだサポートされているわけではありません。

パブリックプレビューでは、コアプロファイル(Active Directory、VM、RDP/FSLogixなど)のみがグローバルプールホストプールで利用可能です。

Nerdioは通常のホストプールとの完全な機能同等性を目指しており、追加のプロファイルも計画されています。

構成と管理

ロールベースのアクセス制御(RBAC)と権限

Nerdio Manager のロール

以下のNerdio Managerロールでグローバルプールを管理できます。

  • グローバルプールを管理するにはNerdio管理者ロールが必要です。

[en] Required Azure and Microsoft Graph permissions

[en] User action in the NME UI

[en] Required Azure / Microsoft Graph permissions

[en] Open the Global Pools page 

  • [en] Microsoft.DesktopVirtualization/hostPools/read 

  • [en] Microsoft.DesktopVirtualization/applicationGroups/read 

  • [en] Microsoft.DesktopVirtualization/workspaces/read 

[en] Create a Global Pool using an existing Entra ID group 

[en] Microsoft Graph application permission Group.Read.All 

[en] Edit Global Pool settings 

[en] No direct Azure write permission. Some selected profiles may require read access to referenced Azure resources during validation.

[en] Delete an empty Global Pool 

[en] No direct Azure or Microsoft Graph permission. Host pools must be deleted separately first.

[en] Create, edit, or delete a Pool Group 

[en] No direct Azure or Microsoft Graph permission

[en] Create, edit, activate, deactivate, or delete an Assignment Policy 

[en] Microsoft Graph Group.Read.All when selecting or validating attribute-distribution groups. The policy operation itself only updates the NME database. 

[en] Create, edit, activate, deactivate, or delete a Failover Policy 

[en] No direct Azure or Microsoft Graph permission. Changes are applied to users during the next synchronization.

[en] Preview generated host pool names 

  • [en] Microsoft.Resources/subscriptions/resourceGroups/read 

  • [en] Microsoft.DesktopVirtualization/hostPools/read 

  • [en] Microsoft.DesktopVirtualization/applicationGroups/read 

[en] Create Host Pools with an existing Entra ID group 

  • [en] Microsoft Graph Group.Read.All 

  • [en] Microsoft.Resources/subscriptions/resourceGroups/read 

  • [en] Microsoft.DesktopVirtualization/workspaces/read 

  • [en] Microsoft.DesktopVirtualization/hostPools/read and /write 

  • [en] Microsoft.DesktopVirtualization/applicationGroups/read and /write 

  • [en] Microsoft.DesktopVirtualization/applicationGroups/desktops/read and /write 

  • [en] Microsoft.DesktopVirtualization/workspaces/write 

  • [en] Microsoft.Authorization/roleDefinitions/read 

  • [en] Microsoft.Authorization/roleAssignments/read and /write 

[en] Create Host Pools and automatically create Entra ID groups 

  • [en] All permissions from Create Host Pools with an existing Entra ID group 

  • [en] Microsoft Graph Group.ReadWrite.All 

[en] Delete a Host Pool, keeping its Entra ID group 

  • [en] Microsoft.DesktopVirtualization/hostPools/read and /delete 

  • [en] Microsoft.DesktopVirtualization/hostPools/sessionHosts/read 

  • [en] Microsoft.Compute/virtualMachines/read 

  • [en] Microsoft.DesktopVirtualization/applicationGroups/read and /delete 

  • [en] Microsoft.DesktopVirtualization/workspaces/read and /write 

  • [en] Microsoft.DesktopVirtualization/hostPools/msixPackages/read and /delete 

[en] Delete a Host Pool and its Entra ID group 

  • [en] All permissions from Delete a Host Pool, keeping its Entra ID group 

  • [en] Microsoft Graph Group.ReadWrite.All 

[en] Add, edit, or delete a RemoteApp in the Global Pool configuration 

[en] No immediate Azure permission. The change is stored in NME and applied to Azure by Sync Global Pool

[en] Run Sync Global Pool for a desktop or personal pool 

  • [en] Microsoft Graph Group.Read.All 

  • [en] Microsoft Graph GroupMember.Read.All 

  • [en] Microsoft Graph GroupMember.ReadWrite.All 

  • [en] Microsoft.DesktopVirtualization/applicationGroups/read 

  • [en] Microsoft.Authorization/roleDefinitions/read 

  • [en] Microsoft.Authorization/roleAssignments/read 

[en] Run Sync Global Pool for a RemoteApp pool 

  • [en] All permissions from desktop/personal pool synchronization

  • [en] Microsoft.DesktopVirtualization/applicationGroups/applications/read 

  • [en] Microsoft.DesktopVirtualization/applicationGroups/applications/write 

  • [en] Microsoft.DesktopVirtualization/applicationGroups/applications/delete 

[en] Save Auto-scale settings 

[en] Read access to the configured resource group, network, image, storage, encryption, capacity, and other resources referenced by the VM deployment profile

[en] Select Force Start Auto-scale 

[en] Azure Compute, Network, Storage, and related write permissions required by the configured VM deployment and auto-scale profiles

[en] Enable Azure Capacity Extender 

[en] Read and write access to the VM sizes, regions, subscriptions, and resources referenced by the selected Capacity Extender profile

注記

[en] When NME creates an Application Group, it attempts to grant its application User Access Administrator on that Application Group. If the NME application does not already have Owner or User Access Administrator, the interactive Azure user context must have Microsoft.Authorization/roleAssignments/write.

[en] Group.ReadWrite.All is only needed when NME creates or deletes Entra ID groups. GroupMember.ReadWrite.All is required for Global Pool synchronization because NME reassigns users between host pool groups.

トラブルシューティング

  • グローバルプールの同期ではユーザーは移動しません:プールグループの存在、アクティブなポリシーの種類/項目、ユーザーの適格性(グローバルプールのEntra IDグループと一致するポリシーグループの両方に含まれている必要があります)、割り当てグループの容量、およびフェイルオーバーポリシーや優先順位によってユーザーが別の場所にリダイレクトされていないかを確認してください。

  • グローバルプールの同期に失敗しました:タスクで詳細を確認し、Nerdio Managerが関連するEntra IDグループを読み取り/書き込みできること、ホストプールにApplication Groupがあること、および割り当てグループにデスクトップ仮想化ユーザー役割がアサインされていることを確認してください。

  • 予期しないプールグループに割り当てられたユーザー:アクティブなポリシーと優先順位、重複するEntra IDグループメンバーシップ、アクティブなフェイルオーバーポリシー、配布モード、および割り当て容量を確認してください。

展開時の考慮事項

      必要なリソース

グローバルプールは、Azureテナントに追加のリソースをデプロイする必要とします。

追加のリソース

以下の表は、Global Poolsで使用される補足リソースを指定しており、各リソースについて次の情報を示しています。

  • リソースが必須のものかオプションか

  • 機能を有効にしたときにリソースが自動的に展開されるか、手動で構成が必要とされるか

  • リソースに関連する追加コストやサブスクリプション、およびこれらのコストの請求方法について。

リソース名

必須

展開

コストと請求

Entra IDセキュリティグループ(プールレベルの適格性グループおよびホストプールごとの割り当てグループ)

自動または手動

既存のEntra IDライセンス階層を超える直接的なコストは発生しません

Azure Virtual Desktopワークスペース、ホストプール、およびApplication Group(プール グループ内のホストプールごと)

手動

スタンドアロンのホストプールと同じく、標準のAzure Virtual Desktop/コンピュートコストが適用されます。

      スケーリングの考慮事項

考慮事項

  • Global Poolsは、固定のホスト数の代替として、パーセンテージベースのオートスケールサイジング(最小アクティブホストキャパシティ%およびキャパシティ超過バースト%)をサポートしています。これは、固定数のホストではなく、プール全体のサイズに合わせてキャパシティをスケールする必要がある場合に便利です。

  • 割り当ての同期は15分ごとに自動的に実行されます。ユーザーが多い場合やポリシーの変更が多い場合は、結果を検証する前に完全な同期サイクルが完了するまで待つか、手動同期ボタンをトリガーしてオンデマンドで同期してください。

  • リバランシングにはプール グループ内に複数のホストプールの割り当てが必要であり、プール グループの配布モード深さ優先または幅優先)に従います。

推奨事項

  • フェイルオーバーターゲットのプール グループ(ホストプールおよびオートスケール)を事前準備してください。

  • RemoteAppとデスクトップイメージはGlobal Pool全体で共有されるため(プールグループごとではありません)、異なるアプリセットやデスクトップエクスペリエンスを必要とするユースケースには、個別のGlobal Poolを計画してください。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています
他にご質問がございましたら、リクエストを送信してください

コメント (0件のコメント)

サインインしてコメントを残してください。