Expressrouteを使用した閉域環境でのAVD構成に関しまして

asakawa koki 360 評価のポイント
2025-12-05T09:19:49.6033333+00:00

現在Expressrouteを使用し、Azure環境にアクセス、そこにデプロイされているAVDと通信を行うような環境の作成を検討しています。

AVDへのアクセスの際、EntraIDでの認証を実施したいと考えているのですが、この認証をAzure環境内部で実施することは可能でしょうか。

EntraID認証はインターネットに出る必要があるといった記事を見つけ今回質問をさせていただいております。

Azure Virtual Desktop
Azure Virtual Desktop

Azure で実行されるデスクトップおよびアプリの仮想化サービス。 旧称 Windows Virtual Desktop。


質問作成者が受け入れた回答
Anonymous
2025-12-05T10:56:05.23+00:00

こんにちは @asakawa koki ,

はい、標準アーキテクチャで可能です。ただし、後の段階で混乱を避けるため、以下の点を明確にしておきたいと思います。

-> 禁止事項: login.microsoftonline.com をプライベート Azure VNet に指定することはできません。認証サービスはパブリックです。

-> 許可事項: 企業ネットワーク上のクライアントデバイスが、パブリック Entra ID エンドポイントに到達するための有効なネットワークパス(標準インターネットプロキシ経由、または ExpressRoute Microsoft ピアリング経由)を持っていることを確認してください。

ニーズに合わせて計画できるアーキテクチャの詳細を知りたい場合は、お知らせください。

この回答は役に立ちましたか?


0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。