トピック 1、Litware, Inc
既存の環境
アイデンティティ環境
ネットワークには、litware.com という名前のオンプレミスの Active Directory ドメインが含まれており、これは litware.com という名前の Azure Active Directory (Azure AD) テナントと同期します。
Azure AD テナントには、次の表に示すユーザーが含まれます。

すべてのユーザーは Azure Multi-Factor Authentication (MFA) に登録されています。
既存の環境。クラウドサービス
Litware には、Azure AD テナントに関連付けられた Microsoft 365 E5 サブスクリプションがあります。すべてのユーザーには、Microsoft 365 Enterprise E5 ライセンスが割り当てられます。
Litware には、Azure AD テナントに関連付けられた Azure サブスクリプションがあります。サブスクリプションには、次の表に示すリソースが含まれています。

Litware は、カスタム仮想マシン イメージとカスタム スクリプトを使用して、Azure 仮想マシンを自動的にプロビジョニングし、仮想マシンをオンプレミスの Active Directory ドメインに参加させます。
ネットワークとDNS
オフィスは WAN リンクを使用して相互に接続します。各オフィスはインターネットに直接接続します。
インターネット ホストのすべての DNS クエリは、インターネット上のルート サーバーを指すボストン オフィスの DNS サーバーを使用して解決されます。チェンナイ オフィスには、ボストン オフィスの DNS サーバーにクエリを転送するキャッシュ専用の DNS サーバーがあります。
要件。計画された変更
Litware は以下の変更を実施する予定です。
ボストン オフィスのユーザー向けには米国東部 Azure リージョンに、チェンナイ オフィスのユーザー向けには南インド Azure リージョンに Windows Virtual Desktop 環境をデプロイします。
FSLogix プロファイル コンテナーを実装します。
Windows Virtual Desktop セッション ホストのカスタム仮想マシン イメージを最適化します。
PowerShell を使用して、Windows Virtual Desktop ホスト プールへの仮想マシンの追加を自動化します。
要件。パフォーマンス要件
Litware では、次のパフォーマンス要件が特定されています。
ボストンとチェンナイのオフィスからの Windows Virtual Desktop 接続のネットワーク遅延を最小限に抑えます。
各 Azure リージョンでの Windows Virtual Desktop ホスト認証の待機時間を最小限に抑えます。
Windows Virtual Desktop セッション ホストへのサインインにかかる時間を最小限に抑えます。
要件。認証要件
Litware では、次の認証要件が識別されます。
Windows Virtual Desktop アプリにアクセスするときに Azure MFA を適用します。
Windows Virtual Desktop セッションが 8 時間以上続く場合は、ユーザーに再認証を強制します。
要件。セキュリティ要件
Litware では、次のセキュリティ要件が特定されています。
Windows Virtual Desktop セッション ホストと Microsoft 365 間のトラフィックを明示的に許可します。
Windows Virtual Desktop セッション ホストと Windows Virtual Desktop インフラストラクチャ間のトラフィックを明示的に許可します。
委任には組み込みグループを使用します。
アプリ グループの管理 (ユーザーおよびユーザー グループにアプリ グループを公開する機能を含む) を CloudAdmin1 に委任します。
アプリ グループに割り当てられているアプリの一覧表示など、ワークスペースを管理する権限を Admin1 に付与します。
ネットワーク セキュリティを管理するための管理作業を最小限に抑えます。
最小権限の原則を使用します。
要件。展開要件
Litware では、次の展開要件が特定されています。
PowerShell を使用して、仮想マシンをセッション ホストとして Windows Virtual Desktop ホスト プールに追加するために使用するトークンを生成します。
カスタム仮想マシン イメージに基づいて Windows Virtual Desktop セッション ホストをプロビジョニングするのにかかる時間を最小限に抑えます。
可能な場合は、カスタム仮想マシン イメージにエージェントとアプリを事前にインストールします。