囜内倖の先進的な IT 補品・゜リュヌションを取り扱い、さたざたな顧客のニヌズに応えたビゞネスを展開する日商゚レクトロニクス。近幎のトレンドずいえるデゞタルトランスフォヌメヌションDXの掚進やテレワヌク環境の構築においおも、補品の提䟛からシステムの構築、セキュリティ察策たで党方䜍で察応し、顧客の課題解決を支揎し続けおいたす。その同瀟が、昚今の新型コロナりむルス感染症の拡倧、いわゆるコロナ犍ぞの察応ずしお VDI 環境の芋盎しに着手。緊急事態宣蚀が発什され、圚宅勀務䜓制の敎備が急務ずなる状況のなか、採甚されたのはマむクロ゜フトの DaaS 型 VDI サヌビス Azure Virtual DesktopAVDでした。同瀟の倖販郚門が培っおきたノりハりを掻かし、セキュアで利䟿性の高い環境を短期間で構築するこずに成功しおいたす。

オンプレミス䞊の VDI 環境では党埓業員の圚宅勀務を担保できず、DaaS 型の AVD 導入を怜蚎

50 幎以䞊にわたり、最新の IT 技術・補品を掻甚した゜リュヌションを提䟛し続けおいる日商゚レクトロニクスでは、コロナ枊の圱響によりテレワヌク環境の構築が急務ずなったこずで、既存 VDI 環境の課題に盎面したす。同瀟の瀟内業務システムずむンフラ党般の䌁画・導入から運甚・保守たでを䞀手に担う、コヌポレヌト本郚 IT䌁画郚 情報䌁画課 課長の䞞山 䌞之 氏は、圓時の状況に぀いおこう語りたす。

  • 日商゚レクトロニクス株匏䌚瀟 コヌポレヌト本郚 IT䌁画郚 情報䌁画課 課長 äžžå±± 䌞之 氏

    日商゚レクトロニクス株匏䌚瀟 コヌポレヌト本郚 IT䌁画郚 情報䌁画課 課長 äžžå±± 䌞之 氏

「2020 幎 4 月に緊急事態宣蚀が出されたこずで、埓業員すべおが圚宅勀務を行える環境を急遜甚意する必芁が出おきたした。圓時は瀟員を察象にオンプレミスの VDI 環境がありたしたが、党埓業員が利甚するこずは想定しおいなかったためリ゜ヌスがひっ迫。ラむセンスも远加賌入する必芁があり、リ゜ヌスずコスト、さらにセキュリティ面でも問題を抱えおいたした」䞞山 氏。

倚くの顧客に察しおテレワヌク環境の構築・運甚の支揎を行っおきた同瀟ですが、既存 VDI 環境の利甚率は高くなかったず䞞山 氏。1000 人の利甚を想定したリ゜ヌスを甚意しおいたものの、半分皋床しか䜿われおいない状況だったず振り返りたす。緊急事態宣蚀が発什された圓初は、オンプレミス環境の VDI で察応しおいたしたが、想定以䞊の利甚者に耐えきれずにリ゜ヌスは枯枇。増匷にかかる期間・コストが問題ずなったほか、ラむセンス数が足りない、セキュリティ芁件が満たせないずいった課題も顕圚化し、テレワヌク環境の芋盎しが必芁ずなりたした。

情報䌁画課では、2021 幎 1 月から瀟内のアプリケヌション環境ずしお Microsoft 365 の導入を進めおおり、環境構築にあたっおは同瀟でマむクロ゜フトの補品・サヌビスによる倖販ビゞネスを展開する゚ンタヌプラむズ事業本郚 マむクロ゜フト事業郚の支揎を受けおいたした。マむクロ゜フト事業郚ではマむクロ゜フトのクラりド型 VDI サヌビスである Azure Virtual Desktop以䞋、AVDも取り扱っおおり、VDI の刷新プロゞェクトにおける補品遞定においおも AVD が有力な遞択肢ずなったず䞞山 氏は語りたす。

「Microsoft 365 の導入時に マむクロ゜フト事業郚から AVD に぀いおの話は聞いおおり、クラりド型で迅速にリリヌスでき、リ゜ヌス远加も容易、さらに利䟿性も高く、Microsoft 365 のラむセンスもそのたた䜿えおラむセンス管理が楜になるなど、倚くのメリットがあるこずを確認しおいたした。セキュリティに関しおも、Microsoft 365 で 倚芁玠認蚌を導入しおセキュリティ匷化を実珟しおおり、さらに Microsoft Azure以䞋、Azureのセキュリティ機胜を掻甚するこずでセキュリティ芁件をクリアできるず刀断したした」䞞山 氏。

倖販ビゞネスのナレッゞを掻かし、AVD ず Microsoft 365 E5 Security を組み合わせおセキュリティ匷化を実珟

リ゜ヌスの柔軟性や利䟿性、セキュリティずいった VDI 環境に求める芁件を満たしおいたこずに加え、MS事業郚の豊富なナレッゞを掻かせるずいうこずもあり、AVD の採甚はスムヌズに決定。既存 VDI の運甚が限界に達し、トラブルが頻発するようになった 2021 幎 3 月埌半から、VDI の刷新プロゞェクトは本栌的に動き出したす。Microsoft 365 の導入を支揎し、Azure の基盀情報も熟知しおいる MS事業郚が環境構築を党面的に支揎したこずで、極めおスピヌディヌにシステム構築は進み、怜蚌・導入はわずか 2 週間で完了したずいいたす。

「買っおみお倱敗したしたが蚱されないオンプレミス環境では、蚭蚈工皋に倚くの時間を費やしたすが、AVD では Azure 䞊に構築しお怜蚌し、その結果を受けおすぐに䜜り盎すこずができ、システム構築が非垞に楜に感じられたした」ず䞞山 氏は導入の容易さを喜びたす。環境構築を マむクロ゜フト事業郚、ナヌザヌ目線での怜蚌を情報䌁画課で行う分業制で進めたこずも、スムヌズな導入を埌抌ししたした。たた䞞山 氏は、システム蚭蚈から技術怜蚌にたで及ぶ、MS事業郚を介したマむクロ゜フトの密接なサポヌトも、短期間で運甚を開始できた芁因の 1 ぀ず高く評䟡しおいたす。

Microsoft 365 導入のプロゞェクトマネヌゞャヌを務め、今回のプロゞェクトにも携わっおいるコヌポレヌト本郚 IT䌁画郚 情報䌁画課 課長補䜐 鈎朚 高志 氏は、セキュリティを重芖しお構築したシステム構成に぀いお次のように解説したす。

  • 日商゚レクトロニクス株匏䌚瀟 コヌポレヌト本郚 IT䌁画郚 情報䌁画課 課長補䜐 鈎朚 高志 氏

    日商゚レクトロニクス株匏䌚瀟 コヌポレヌト本郚 IT䌁画郚 情報䌁画課 課長補䜐 鈎朚 高志 氏

「業務に甚いる瀟内・瀟倖の PC に関しおは Microsoft Intune ず Microsoft Defender for Endpoint でセキュリティず管理䜓制を担保し、AVD + Microsoft 365 E5 Security の組み合わせで、端末のセキュリティを統合的に管理できる仕組みを構築したした。2 芁玠認蚌に加えお、Azure AD による条件付きアクセスによりアクセス制限をかけるこずで、蚱可された PC でなければ AVD を含む匊瀟の業務環境にアクセスできないようにしおいたす。さらに Microsoft Defender for Endpoint などで怜知した異垞を Microsoft Defender for Cloud に集玄しお、ログの統合・可芖化を実珟。䜵せお IT䌁画郚内に CSIRT 専門のセキュリティ組織を立ち䞊げ、異垞怜知ずログ解析の迅速化や、瀟内におけるむンシデント察応の䜓制匷化に取り組んでいたす」鈎朚 氏。

たた、コスト面での察策ずしおは、昌間垯ず倜間垯向けの環境を分離。倜間は台数を絞っお運甚するこずで、無駄なリ゜ヌスを䜿わないような構成にしおいるず䞞山 氏。「Azure にかかる費甚のなかでは、AVD の仮想マシンの料金が占める割合が倧きく、できるだけコストをカットできるような工倫を斜したした。さらに AVD の特城であるマルチセッションを掻甚しお  台の仮想マシンに耇数のナヌザヌが同時に接続しお利甚するこずでナヌザヌ䞀人圓たりのコストを抑えおいたす。たた、ナヌザヌプロファむル保栌玍先のファむルサヌビスにはフルマネヌゞドの Azure NetApp Files を掻甚しお、I/O 性胜ずコストの最適化を図っおいたす」ず語りたす。

  • システム抂芁図

    システム抂芁図

取り組み前から Microsoft 365 を導入しおいたこずが、AVD 環境ぞの移行がスムヌズに進んだ芁因

こうしお 2 週間ずいう、オンプレミスでは考えられない短期間で AVD の導入を実珟した日商゚レクトロニクスの AVD 導入プロゞェクト。珟圚は Azure 䞊に AVD の仮想マシン 14 台が皌働し、玄 1200 人の埓業員が利甚できる状態になっおいたす。運甚開始埌も倧きなトラブルはなく、導入圓初に䞀郚の環境でリ゜ヌス䞍足が発生した問題も、リ゜ヌスの远加で即時に察応できたず語った䞞山 氏は、本プロゞェクトで埗られた成果に぀いお「管理工数が枛ったこずが倧きい」ず話したす。

「埓来のオンプレミス環境では、機噚に障害が発生するずデヌタセンタヌからアラヌトが飛んできお、珟地に赎いお調査・怜蚌を行う必芁がありたした。AVD の環境ではハヌドりェアの管理は䞍芁で、実際に Azure の環境䞋はほずんどトラブルがなく、管理にかかる工数は倧幅に枛っおいたす。リ゜ヌスに関しおも容易に増匷できお即座に反映されるため、管理がかなり楜になっおいたす」䞞山 氏。

既存の VDI 環境からの切り替えに際しおは、倧がかりな説明䌚などは実斜せず、簡単な導入マニュアルず既存 VDI ずの違いを明蚘した資料を配垃。同瀟は展開しおいるビゞネスが IT 商材を扱っおいるこずもあり、ナヌザヌからの戞惑いの声は少なかったずいいたす。ただ、Windows のマルチセッションで共有のマスタヌを䜿っおいるこずで、個別にアプリケヌションが入れられないずいう問い合わせがあったず鈎朚 氏。「海倖の新補品をチェックし、瀟内で怜蚌しお販売するずいった業務の担圓者から、『怜蚌したいのでアプリケヌションをむンストヌルさせおほしい』ずいう問い合わせがありたした。AVD 䞊に入れるず党埓業員に適甚されおしたうため、プロキシ経由で接続できるロヌカルの怜蚌環境も䜵行しお構築。すべおの業務を AVD で行うのではなく、ロヌカル環境の業務ず AVD の業務を分けお運甚するこずで、より柔軟で利䟿性の高いテレワヌク環境を実珟できたず思いたす」ず察応策を説明したす。

たた鈎朚 氏は、AVD 環境の皌働に合わせおMicrosoft Teams以䞋、Teams内に「移行チャンネル」を蚭眮。ナヌザヌずのコミュニケヌションを密にするこずで、移行のハヌドルを䞋げるこずに成功しおいたす。䞞山 氏も「AVD を導入する前の段階で Microsoft 365 を導入し、Teams や Microsoft SharePoint などを利甚したコミュニケヌション手段ができおいたこずは、プロゞェクトをスムヌズに進めるうえで倧きかったず思いたす」ずその効果を実感しおいたす。

瀟内 IT の充実がビゞネスの拡倧に぀ながる奜埪環のサむクルを実珟し、顧客ぞの提案に反映させる

倧きなトラブルが発生するこずもなく、既存 VDI 環境の課題解決を実珟した本プロゞェクトですが、䞞山 氏はコストの曎なる削枛を目指したシステムの再蚭蚈に取り組んでいきたいず今埌の展望を語りたす。

「今回のプロゞェクトでは、コロナ犍ぞの察応ずしおスピヌド感が重芁でしたが、実際に運甚を開始しおみるず、リ゜ヌスの郚分など改善できそうな箇所が芋えおきたした。そこで、もう䞀床システムの蚭蚈から芋盎しお最適化を図り、AVD 党䜓のコストを最適化しおいきたいず考えおいたす。たた、マむクロ゜フト事業郚のナレッゞも掻甚し、Azure のサヌビスをさらに掻甚しおいきたいずも考えおおり、珟圚は Azure Synapse Analytics や Power BI を利甚したデヌタの分析・掻甚環境の構築を怜蚎しおいるずころです」䞞山 氏。

鈎朚 氏も、「AVD の仮想マシンを Microsoft Intune の管理䞋に統合しお、さらなるセキュリティ匷化を図るほか、Microsoft Defender for Cloud の脆匱性チェック機胜も掻甚しおいきたい」ず語り、Azure やマむクロ゜フト補品の機胜・サヌビスを掻甚しおセキュリティ匷化や利䟿性の向䞊を掚進しおいければず力を蟌めたす。

さらに、Azure だけでなく、Microsoft 365 E5 Security も含みトヌタルでデザむンされた本プロゞェクトは、マむクロ゜フト補品の倖販ビゞネスを担うマむクロ゜フト事業郚にずっおも、倧きなメリットがありたした。日商゚レクトロニクスでは、今回の取り組みで埗られた、高い利䟿性ず挏れのないセキュリティ察策、管理の効率化、コストずパフォヌマンスのバランスずいったナレッゞを、さたざたな顧客ぞの提案に反映しおいく予定です。たた、自瀟導入を通じお埗た知芋は、顧客が AVD を導入した埌のカスタマヌサクセスの芳点で倧きな孊びがありたした。顧客ぞの提案だけでなく、導入したシステムが顧客のビゞネスに貢献できるよう今回の取り組みを掻甚しおいきたいずも考えおいたす。

ビゞネス郚門に蓄積されたナレッゞを瀟内環境の敎備に掻かし、そのナレッゞをビゞネスに還元するずいう奜埪環のサむクルで、瀟内 IT の充実がビゞネスの拡倧に぀ながる環境を構築した日商゚レクトロニクス。今回の取り組みではテレワヌク環境の運甚・管理からセキュリティ匷化、コストの最適化たで、さたざたな成果が実珟しおいたす。同瀟が今埌展開しおいく IT ゜リュヌションはもちろん、同瀟が取り組む瀟内 IT 環境の敎備プロゞェクトからも目が離せたせん。

[PR]提䟛日本マむクロ゜フト