expressrouteを使用した閉域環境にてAVDへのアクセス認証に関しまして

asakawa koki 360 評価のポイント
2025-12-09T06:24:17.7166667+00:00

先日expressrouteを使用した閉域環境にてAVDへのアクセスの際にEntraID認証を実施したいといった質問をさせて頂いた者です。

そこでの結論は、APIと通信を行う為インターネットへの通信は必要である、といったものでした。

新たな質問なのですが、Azure環境内に作成したMicrosoft Entra Domain Serviceを使用すれば、Azure内で認証が完結する環境を作成することはできますでしょうか。

誤った認識をしていたら申し訳ございません。

よろしくお願いいたします。

Azure Virtual Desktop
Azure Virtual Desktop

Azure で実行されるデスクトップおよびアプリの仮想化サービス。 旧称 Windows Virtual Desktop。

0 件のコメント コメントはありません

質問作成者が受け入れた回答
Anonymous
2025-12-10T01:46:29.3266667+00:00

ご質問ありがとうございます。

Azure Virtual Desktop (AVD) のクライアント側認証について

ユーザーが AVD クライアントにサインインする際、認証プロセスでは Microsoft Entra ID (Azure AD) が使用され、資格情報の検証とトークンの発行が行われます。 この仕組みは、クライアント端末が Microsoft Entra ID のパブリッククラウド上のエンドポイントへ通信できることを前提としています。

そのため、これらのエンドポイントへの アウトバウンド接続が確保されていない場合、認証が完了せず、AVD リソースにアクセスすることはできません。

重要なポイント:

クライアント端末は、サインインおよびトークン発行のために Microsoft Entra ID のエンドポイントへ到達できる必要があります。

インターネットへ完全に隔離されたクライアント環境では、Entra ID による認証は実行できず、結果として Azure Virtual Desktop へアクセスすることはできません。

この回答は役に立ちましたか?


0 件の追加の回答

並べ替え方法: 新しい順

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。