Kom i gang med Azure Virtual Desktop

Artikkel

Med virtuelle skrivebord kan du tilby dine ansatte fleksibilitet samtidig som du opprettholder sikkerheten. Azure Virtual Desktop fra Microsoft skiller seg ut ved å tilby markedsledende sikkerhet og brukeropplevelse. I denne artikkelen får du en introduksjon til virtuelle skrivebord, lærer mer om Microsofts løsning, Azure Virtual Desktop, og får tips om hvordan du kommer i gang med løsningen.

Virtuelle skrivebord har sine røtter helt tilbake til IT sin spede barndom, ofte under betegnelsen terminalserver. Det begrepet vekker kanskje for mange varierte følelser. I mange år var terminalservere praktisk for IT avdelingen, men for de ansatte var det ikke optimalt da brukeropplevelsen ikke var god. Azure Virtual Desktop er en tjeneste som tar virtuelle skrivebord til nye høyder. Med denne tjenesten er det mulig å skape et oppsett hvor de ansatte knapt merker forskjell på om de jobber lokalt på sin egen maskin, via et virtuelt skrivebord eller en miks av de to. 

Hva skiller Azure Virtual Desktop fra tidligere løsninger? 

Den største fordelen med Azure Virtual Desktop (AVD) er at kjernefunksjonene i AVD kommer som en tjeneste, eller PaaS. Tidligere måtte du ofte ha opptil 7 servere for å levere kjernen i løsningen, mens nå kan du enkelt få dette som en tjeneste. Kanskje har organisasjonen din allerede forutsetningene på plass for å få kjernen i AVD uten ekstra kostnad (mer om det senere i artikkelen).

Tidligere var man avhengig av operativsystemer ment for servere da man skulle levere virtuelle skrivebord. Dette ga en redusert brukeropplevelse siden operativsystemer ment for servere har et helt annet fokus når det gjelder brukervennlighet og -grensesnitt. Med AVD er det mest vanlig å bruke Windows 11 som operativsystem når man leverer virtuelle skrivebord. De fleste brukere har dette operativsystemet på sine lokale maskiner, og det gir et helt annet nivå av brukervennlighet og i tillegg til at brukergrensesnittet er gjenkjennbart.

Kjernefunksjonene i AVD kommer altså som plattform som en tjeneste (Paas), men en del av AVD benytter også infrastruktur som en tjeneste (IaaS). Dette kalles session hosts og de kjøres i Azure som virtuelle maskiner, og det er også her de virtuelle skrivebordene eller applikasjonene kjøres. 

Ved at AVD kjører i Azure kan man dra nytte av Azure sine løsninger for skalering opp og ned eller ut og inn, redundans og sikkerhetsløsninger. Man kan også kjøre disse session hostene lokalt i sitt eget datasenter, men dette fordrer at man har et Azure Stack HCI miljø.

AVD er den eneste tjenesten for virtuelle skrivebord som støtter Windows 11 med flere samtidige brukere.

Hva trenger man for å komme i gang med Azure Virtual Desktop? 

Har virksomheten allerede tatt i bruk Microsoft 365 eller Office 365 er man allerede på god vei. Da har man allerede det man kaller en tenant på plass og brukerkontoer i Entra ID. 

Har man i tillegg et Azure subscription på plass har man alt som trengs for å starte å bygge en AVD løsning.  

Det er verdt å merke seg at det er et lisenskrav for hver bruker av AVD tjenesten. Lisensiering kan ofte være en komplisert affære, men la oss legge til grunn den enkleste og vanligste måten å sette opp AVD: til bruk for interne brukere og basert på Windows 11. 

I dette tilfellet trenger alle brukere som skal ha tilgang til AVD en personlig Windows lisens, dette er inkludert i både Microsoft 365 Business Premium, F3, E3 og så videre. Så mest sannsynlig har virksomheten allerede dette på plass. 

God planlegging er viktig for å gjøre det riktig fra starten av

Når man skal sette opp AVD er det viktig med god planlegging og man bør konkretisere hvilket behov man skal dekke.  

  • Skal AVD være en fullverdig erstatning for en pc?
  • Skal det kun være en nødløsning om noen mister sin egen PC eller dersom den blir ødelagt?
  • Skal AVD brukes for å muliggjøre en BYOD filosofi?
  • Skal AVD brukes for avlasting av lokal maskinvare? 

Behovet man ønsker å dekke med AVD legger føringer for hvordan man bør konfigurere løsningen.  

Dersom AVD skal være en fullverdig erstatning for en PC, bør man nok tilby fulle skrivebord. Man bør installere alle applikasjonene som en vanlig PC har tilgjengelig og kanskje bør man velge bort delte session hoster og kostnadsbesparelsen det gir, til fordel for dedikerte session hoster. 

Skal AVD brukes for avlasting av lokal maskinvare, for eksempel for de som regelmessig kjører tunge, ressurskrevende oppgaver over lengre tid, bør man velge bort fulle skrivebord til fordel for å kun tilby enkeltapplikasjoner. Fordelen med en slik løsning vil være at brukerne kan fortsette å bruke sin lokale maskin mens den tunge oppgaven bruker ressursene til session hosten i Azure. 

Andre ting man bør ha med i planleggingsfasen er hvordan man skal håndtere profiler og tilgangsstyring, hvilke Azure regioner man skal tilby AVD fra, samt hvilke sikkerhetstiltak man skal implementere. 

En god planlegging er avgjørende for en god AVD løsning og man kan avdekke om det er behov for flere implementasjoner av AVD.

Hvordan komme i gang med implementeringen av AVD 

Med en god plan på plass vil alt ligge til rette for at den initielle implementeringen av AVD skal gå greit. Har man allerede en god Azure plattform på plass går den enda enklere. Først etablerer man en landingssone for AVD, med virtuelt nettverk og eventuell lagring for profiler. Deretter ruller man ut det som kalles en host pool, som er en samling med session hoster. 

I utrullingen definerer man hvilket operativsystem som skal benyttes på session hostene, om man skal tilby fulle skrivebord eller kun enkeltapplikasjoner, hvilken region AVD skal tilbys fra, og så videre. 

Når host pool og session hoster er på plass, er neste steg å definere hvilke brukere som skal få tilgang og hvordan. Dette gjøres gjennom det som kalles application groups og workspace. Dette er det grunnleggende i en AVD implementering. Avhengig av hva som ligger i virksomhetens plan kan man også i implementeringsfasen inkludere applikasjonsutrulling, oppsett av logging, sikkerhetstiltak, herdig på session hostene med mer. 

Oppsummering 

Azure Virtual Desktop er en kraftig tjeneste med et bredt spekter av konfigurasjonsmuligheter som kan legge til rette for en mer fleksibel hverdag for brukerne. Som med de fleste teknologiimplementeringer, kreves det imidlertid god planlegging og en stødig, kompetent hånd både under oppsett og videre drift. 

Med AVD er din virksomhet godt rustet for fremtiden, enten dere allerede har en markant tilstedeværelse i skyen, er i starten av skyreisen, eller om dere befinner dere et sted midt imellom. 

Vi i Accelerate at Iver har konsulentene som kan bistå med rådgivning, design, implementering, og drift av AVD-løsningen. Vi har også erfaringen som trengs for å vurdere om AVD er den rette tjenesten for din virksomhet, eller om det finnes andre løsninger som kan være bedre tilpasset deres behov. 

Har ikke din virksomhet en Azure-plattform fra før, hjelper vi dere gjerne i gang med en solid grunnmur som dere kan bygge videre på.

Ta kontakt med oss om hva vi kan tilby, eller for en demo av hvordan AVD kan se ut for dere. 

Koder: Cloud Infrastruktur Accelerate at Iver