Skip to main content

2026 年 8 月 26 日

全般設定の構成

Horizon Universal Console を使用して、組織に関連する設定である全般設定を管理できます。これを行うには、Horizon Universal Console で [設定] をクリックした後、[設定] ページの [全般設定] セクションで [管理] をクリックします。

Horizon Cloud Console のタイムアウト期間の構成

多くのタスクではデフォルトの Horizon Cloud Console タイムアウト期間よりも長い時間がかかるため、組織のニーズに合わせてコンソールのタイムアウト期間を構成できます。

  1. Horizon Universal Console で [設定] > [全般] を選択し、[全般設定] タイルから [管理] を選択します。

  2. [全般設定] ページで、[Horizon Cloud Console のタイムアウト] フィールドに 30 ~ 180 分の値を指定します。

Omnissa Operations による診断ログ収集の許可または禁止

Horizon Universal Console にログインするとき、または Horizon Cloud への最初のオンボーディングを実行するときに、この機能の目的を説明するダイアログ ボックスが表示されます。確認を行うと、この機能にオプトインされ、Omnissa Operations が仮想マシンから診断ログを収集できるようになります。この機能はいつでもオプトアウトすることができます。

続行する前に、診断ログに関する背景情報を確認します。「診断ログの取得」を参照してください。

  1. [全般設定] ページで、[診断ログへのアクセスを有効にする] オプションをオンにします。

  2. [理解しました] をクリックすると、Omnissa Operations チームは、特定の問題を解決するために、必要に応じて仮想マシン上に診断ログを生成し、アクセスできるようになります。

    [設定] メニューの [診断ログへのアクセスを有効にする] トグル オプション

[理解しました] をクリックした後、Omnissa Operations が診断ログを生成および収集することを禁止する場合は、アクセスを禁止するように選択できます。

**注:**Microsoft Azure Edge の場合、プールを作成すると、デフォルトでは、オプトアウトしない限り Omnissa Operations が仮想マシン上の診断ログにアクセスすることが許可されます。E メールおよび通知でお知らせが届きます。通知は、Horizon Cloud バナーのベル アイコンを選択すると見ることができます。

Microsoft Azure Key Vault 設定の構成

Microsoft Azure Edge に対して Microsoft Azure Key Vault 設定を構成できます。

Azure Key Vault は、Microsoft Azure Edge のプールに対してディスク暗号化が有効になっている場合に作成されます。Azure Key Vault 設定を構成することで、次の Azure Key Vault 設定を有効にできます。

  • ソフト削除(テナントにレガシー Key Vault が含まれていない限り、この設定は変更できません。オンにすると、ソフト削除をオフにすることはできません)。
  • パージ保護
  • 保持期間
  • セキュリティ設定の強化(推奨設定をオンにすると、選択内容は読み取り専用になり、オフにすることはできません)。
    • 権限モデル
      • Azure ロール ベースのアクセス制御 (RBAC)
      • Vault アクセス ポリシー
    • ネットワーク アクセスを許可
      • 特定のネットワークおよび IP アドレスからのパブリック アクセスを許可する
      • すべてのネットワークからのパブリック アクセスを許可する
  1. Horizon Universal Console で [設定] > [全般] を選択し、[全般設定] タイルから [管理] を選択します。

  2. [全般設定] ページで、組織のニーズに合わせて Microsoft Azure Key Vault 設定を構成します。

    • **[パージ保護]:**このオプションをオンに切り替えて、構成された保持期間のキーを保持します。
    • **[保持期間]:**7 ~ 90 日で日数を定義します。
    • [権限モデル]: Horizon Cloud リリース 2601 以降で作成されたプールは、RBAC を必須の権限モデルとして使用します。2601 リリースより前のプール キー コンテナを RBAC に移行するには、[Azure ロール ベースのアクセス制御] オプションを選択します。
      • Azure ロールベースのアクセス制御(推奨): この権限モデルでは、ロールが割り当てられた Azure IAM Access を使用します。これが使用可能な唯一のオプションである場合は、選択されて一覧表示されます。このモデルへの移行には、権限 Microsoft.KeyVault/vaults/secrets/delete が必要です。
      • コンテナ アクセス ポリシー: このモデルでは、アクセスはコンテナで直接定義され、Azure RBAC とは別に管理されます。このオプションは、既存のプール キー コンテナで [コンテナ アクセス ポリシー] が有効になっている場合に表示されます。
    • ネットワーク アクセスを許可:
      • 特定のネットワークおよび IP アドレスからのパブリック アクセスを許可する(推奨)
        • このオプションを使用すると、キー コンテナのファイアウォールで Horizon Edge サブネットがホワイトリストに登録されます。
        • キー コンテナ シークレットの削除は、Horizon Edge を介して実行されます。
      • すべてのネットワークからのパブリック アクセスを許可する
  3. [保存] をクリックします。

Azure RBAC なしで以前に作成されたプールの移行

リリース 2601 より前に作成された Azure RBAC のない Horizon Cloud プールを Azure RBAC に移行する場合、次の 2 つのオプションがあります。

  • 使用可能な場合は、次の権限を追加できます。 Microsoft.Authorization/roleAssignments/write

    上記の権限を表示できる場合は、Microsoft Azure に権限を追加して保存し、RBAC を有効にすることができます。『Horizon Cloud スタート ガイド』の「Horizon Cloud アプリケーション登録にカスタム ロールを使用する」を参照し、Azure カスタム ロールのオプション権限として Microsoft.Authorization/roleAssignments/write を追加します。

  • 代わりに、Microsoft Azure ポータルの既存のキー コンテナを手動で更新し、ここでモデルを RBAC として選択できます。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…