オフィスで打ち合わせをするチーム

CASE CI-02

大学向け Azure Virtual Desktop 環境の導入支援

学生と教職員で分かれた既存の Azure・Entra ID 環境を活かし、Azure Virtual Desktop の PoC 環境を約1.5か月で引き渡し。検証結果をもとに本番環境へ展開しました。

プロジェクト概要

お客様大学(教育機関)
事業領域Cloud Integration
規模学生用・教職員用に分かれた複数の Entra ID テナント/Azure サブスクリプション
期間PoC 支援 約3.5か月(キックオフ〜PoC 期間終了)→ 本番展開
支援範囲
  • PoC 検証項目の整理
  • Azure リソース設計・構築
  • AVD マスターイメージ作成(4種)
  • PoC 期間中のテクニカルサポート
  • 本番環境への展開設計・構築
技術
AVDEntra IDFSLogixAzure Files
使用サービス・製品Azure Virtual Desktop/Microsoft Entra ID/Active Directory(Entra ID Connect)/FSLogix/Azure Files/Microsoft 365/Azure Virtual Network

お客様の課題

学内の PC 教室や研究室に依存しない学習・業務環境として仮想デスクトップの導入を検討していたものの、学生用と教職員用でテナントが分かれており、認証方式、プロファイル管理、ホストプールの方式など、決めるべき設計項目が多く、何をどう検証すべきかの整理から必要でした。

既存の Active Directory と Entra ID の連携、Microsoft 365 ライセンスをそのまま使うこと、両テナント間のネットワーク接続が要件で、既存環境に手を入れずに AVD を組み込む構成が求められました。

進め方

キックオフで「PoC のゴール」「引き渡し時期」「構成要件」を最初に整理し、PoC 検証項目・合否基準はお客様、AVD の仕様・構成・技術支援は当社、と役割を明確にしました。

ヒアリングを設計項目ごとに構造化し、判断が必要な論点(ホストプール方式、プロファイル管理、認証方式の4パターン)について、それぞれのメリットと留意事項を提示したうえでお客様に選択してもらう進め方をとりました。

両テナントに構築用アカウントを用意し、相互にゲスト招待する形でテナント間の接続要件に対応。既存環境の確認 → Azure リソース設計 → 構築 → マスターイメージ作成 → 動作確認の順で、約1.5か月で PoC 環境を引き渡しました。

構成と対応のポイント

既存 Entra ID・M365 ライセンスをそのまま利用

AD 連携済みの既存 Entra ID をそのまま認証基盤に使い、M365 ライセンスも既存契約を流用。既存環境への変更を最小限に抑えました。

認証方式は4パターンを比較して選定

Native Entra ID 認証/Hybrid Entra Join/Active Directory 認証/Entra Domain Services 認証のメリット・留意事項を整理し、既存環境と運用方針に合う方式を選択。

FSLogix + Azure Files によるプロファイル管理

共有ホストプールを前提に、ユーザープロファイルを FSLogix で Azure Files へリダイレクト。どのセッションホストに接続しても同じ環境になる構成にしました。

マスターイメージは環境ごとに2種類、計4種

学生用・教職員用それぞれに2つのイメージを作成。日本語化、Windows Update、FSLogix ポリシーを標準で組み込み、必要なアプリケーションを追加。

PoC 期間中はチケット制のテクニカルサポート

環境引き渡し後、PoC 期間終了までポータル(チケット)で仕様・使い方の問い合わせに対応。検証で出た課題を本番設計に反映しました。

成果

担当した工程

その他の導入事例

Cloud Integration CASE CI-01

EDI 基盤の Azure PaaS 移行・構築支援

Azure / PaaS / App Service / SQL Database / IaC

次期 EDI 環境を Azure PaaS 中心のゾーン冗長構成で設計。Azure CLI 一式とパラメータシートで、お客様自身が再現できる形で引き渡し。

詳しく見る →
Cloud Integration CASE CI-03

Azure OpenAI による社内チャット・ドキュメント検索の PoC 支援

Azure OpenAI / AI Search / App Service / Teams / Power BI

社内向けチャットと生成AIドキュメント検索の2つのPoC環境をお客様のAzure上に構築し、Teams連携とPower BIダッシュボードまで提供。

詳しく見る →
SaaS & Security CASE SS-01

iboss によるゼロトラスト Web アクセス環境の本番導入

iboss / SASE / ZTNA / CASB / SAML

PoC の結果を踏まえ、クラウド型セキュア Web ゲートウェイ iboss を Windows・Mac の全端末に本番展開。

詳しく見る →

導入事例一覧へ→

同様のプロジェクトをご検討中の方へ

要件が固まる前の段階でも、現状と目的の整理からご相談いただけます。

✉ お問い合わせフォームへ→