NetScaler Console クラウドコネクト

最終公開日 : Oct 02, 2026
NetScaler Console Cloud Connect は、NetScaler Console on-prem から Citrix Cloud™ を介して NetScaler Console サービスへの安全なアウトバウンド接続を確立し、NetScaler Console on-prem でクラウド提供機能を利用できるようにします。
Cloud Connect を構成して、NetScaler Console on-prem で次の機能を使用できます。
  • LASベースのライセンス (エンタイトルメント配信) - NetScaler Console on-prem で Cloud Connect が有効になっており、展開が LAS互換バージョンで実行されている場合、LAS は自動的に有効になります。ライセンスエンタイトルメントは自動的に取得および更新されます。詳細については、「ライセンスアクティベーションサービス」を参照してください。
  • アセット配信 - アセット配信は、認証、承認、監査、VPN、および GUI コンポーネントの受信リクエストを保護するために定義された組み込み WAF プロファイルに対して、暗号化された署名更新と暗号化されたスキーマ更新を提供します。Cloud Connect が有効になっている場合、アセット配信はデフォルトで有効になり、必要に応じて管理者は無効にできます。詳細については、「VPN仮想サーバーおよび認証仮想サーバーのWeb App Firewall保護」を参照してください。
  • アップグレードアドバイザリ - NetScaler Console on-prem でアップグレードアドバイザリを使用するには、Cloud Connect を有効にする必要があります。Cloud Connect を有効にすると、NetScaler Console は最新のビルド情報を取得し、管理対象の NetScaler インスタンスのビルドと比較して、NetScaler Console on-prem での NetScaler インスタンスの EOL、EOM、および古いビルドを実行しているインスタンスを特定するのに役立ちます。Cloud Connect が有効になっている場合、アップグレードアドバイザリはデフォルトで有効になります。必要に応じて、管理者は無効にできます。詳細については、「アップグレードアドバイザリ」を参照してください。
  • ServiceNow統合 - この統合は、Citrix ITSMコネクタを使用してNetScaler ConsoleとServiceNowインスタンス間で通信します。NetScaler ConsoleとServiceNowの統合では、トークンベースの認証にITSMアダプターサービスを使用します。詳細については、「NetScaler ConsoleとServiceNowインスタンスの統合」を参照してください。

前提条件

Cloud Connect を構成する前に、次の前提条件を満たしていることを確認してください。
  • インターネット接続があるか、Citrix Cloud にアクセスできるように NetScaler Console on-prem でプロキシサーバーが構成されていることを確認してください。
  • Cloud Connect 構成のために NetScaler Console にアクセスするために使用するラップトップまたはマシンは、初期設定時にインターネット接続が必要です。詳細については、「FAQ」を参照してください。
  • NetScaler Console サービスアカウントが利用可能であることを確認してください。
    • ステップ 1: Citrix Cloud アカウントを作成するか、既存の Citrix Cloud アカウントを使用してサインインします。Citrix Cloud アカウントの作成方法の詳細については、「Citrix Cloud アカウントの作成」を参照してください。
    • ステップ 2: NetScaler Console サービスを管理して、NetScaler Console サービステナントを作成します。NetScaler Console サービスの管理方法の詳細については、「はじめに」を参照してください。
  • 次のエンドポイント URL へのアクセスを許可していることを確認してください。
    サービス 政府機関向けクラウドのURL APAC、EU、および米国リージョンのURL 日本向けURL なぜ必要ですか?
    トラストサービス *.citrixnetworkapi.us - - NetScaler ConsoleオンプレミスとCitrix Cloudサービス間の信頼を確立するために使用されます。
    trust.citrixnetworkapi.us trust.citrixnetworkapi.net trust.citrixnetworkapi.jp
    サービスURL *.agent.adm.cloud.us *.agent.adm.cloud.com *.agent.adm.citrixcloud.jp これらは、Cloud Connect操作に使用されるNetScaler Consoleサービスエンドポイントです。NetScaler Consoleオンプレミスは、クラウド提供機能のためにこれらのエンドポイントへのアウトバウンド通信を開始します。
    *.adm.cloud.us *.adm.cloud.com *.citrixnetworkapi.jp
    adm.cloud.us adm.cloud.com *.adm.citrixcloud.jp
    - netscalermas.cloud.com adm.citrixcloud.jp エンドポイント、POP名などの顧客詳細を取得するために使用されます。
    Citrix Cloud™ 接続 citrix.cloud.us Citrix.cloud.com citrix.citrixcloud.jp Cloud Connect のオンボーディング中の認証とテナント選択に必要です。
    accounts.cloud.us Accounts.cloud.com accounts.citrixcloud.jp
  • NetScaler Console on-prem GUI にアクセスするブラウザで、ポップアップブロッカーを無効にしてください。
  • (Government Cloud にのみ適用) Government Cloud リージョンエンドポイントに接続するには、NetScaler Console on-prem で次の手順を実行します。
    • NetScaler Console on-prem のシェルで、次のコマンドを実行します。
      cd /mps/python/util/

      python consoleService.py --region gov
      注:
      これらのコマンドは、NetScaler Console プロセスを再起動します。
  • (Japan Cloud ユーザーにのみ適用) Japan リージョンエンドポイントに接続するには、NetScaler Console on-prem で次の手順を実行します。
    • NetScaler Console on-prem のシェルで、次のコマンドを実行します。
      cd /mps/python/util/

      python consoleService.py --region japan
      注:
      このコマンドは、NetScaler Console プロセスを再起動します。
  • 次のポートを設定します。
    -  443 (NetScaler Console on-prem/proxy to Cloud)  
    -  80 (NetScaler Console on-prem to proxy)
  • Cloud Connect の設定に使用する NetScaler Console GUI ホストのブラウザのポップアップブロッカーを無効にします。

Cloud Connect を構成する

ワークフロー 1 – 新規ユーザー (Citrix Cloud アカウントなし、NetScaler Console サービステナントなし)

  1. Citrix Cloud アカウントを作成します。詳細については、「Citrix Cloud アカウントの作成」を参照してください。
  2. Citrix Cloud アカウントにサインインし、NetScaler Console サービスタイルをクリックします。ログインに成功すると、NetScaler Console サービステナント作成手順のページにリダイレクトされます。
    1. ビジネスニーズに合った地域を選択し、完了をクリックします。
    2. 役割を選択してセットアップを完了します。詳細については、はじめにを参照してください。
  3. NetScaler Consoleオンプレミスにログインし、Cloudアイコン > Get Startedをクリックします。
    利用開始
  4. NetScaler Consoleサービスに接続をクリックします。
    NetScaler Consoleサービスに接続
    1. Citrix Cloudアカウントにログインします。
    2. アカウント名を選択してログインを完了します。
    3. 「ログイン成功」のメッセージが表示されます。
Cloud Connectの設定が完了し、Cloud Connectは接続済みステータスを表示します。Cloud Connect設定ページから、ServiceNowなどの統合を有効にするためにさらに進むことができます。

ワークフロー2 – Citrix Cloudアカウントは存在するが、NetScaler Consoleサービステナントは存在しない

  1. Citrix Cloudアカウントにサインインし、NetScaler Consoleサービスタイルをクリックします。ログインに成功すると、ページはNetScaler Consoleサービステナント作成手順にリダイレクトされます。
    1. ビジネスニーズに合った地域を選択し、完了をクリックします。
    2. 役割を選択してセットアップを完了します。詳細については、はじめにを参照してください。
  2. NetScaler Consoleで、Cloudアイコン > Get Startedをクリックします。
    開始
  3. NetScaler Consoleサービスに接続をクリックします。
    NetScaler Consoleサービスに接続
    1. Citrix Cloudアカウントにログインします。
    2. ログインを完了するには、アカウント名を選択します。
    3. 「ログイン成功」のメッセージが表示されます。
Cloud Connectの設定が完了し、Cloud Connectは接続済みステータスを表示します。Cloud Connect設定ページから、ServiceNowなどの統合を有効にすることができます。

ワークフロー3 - Citrix CloudアカウントとNetScaler Consoleサービステナントが存在する場合

  1. NetScaler Consoleで、Cloudアイコン > 開始をクリックします。
    開始
  2. NetScaler Consoleサービスに接続をクリックします。
    NetScaler Consoleサービスに接続
    1. Citrix Cloudアカウントにログインします。
    2. ログインを完了するには、アカウント名を選択します。
    3. 「ログイン成功」のメッセージが表示されます。
Cloud Connect の設定が完了し、Cloud Connect は Connected ステータスを表示しています。Cloud Connect 設定ページから、ServiceNow などの統合を有効にすることができます。

Cloud Connect のプロキシ構成サポート

Cloud Connect は、認証なしおよび認証済みの両方のプロキシサーバーをサポートしています。プロキシサーバーの構成はオプションです。
注:
  • NetScaler Console リリース 14.1-66.x 以降、Cloud Connect は明示的なプロキシ展開における SSL インターセプトをサポートしています。信頼できる通信を確立するには、プロキシの CA 証明書をアップロードしてください。SSL インスペクションを使用したプロキシ対応構成の証明書管理については、「CA 証明書の管理」を参照してください。
  • 基本認証タイプがサポートされています。
  • 以下のプロキシ構成タイプがサポートされています。
    • 明示的フォワードプロキシ (非インターセプト)
    • 明示的 SSL インターセプトプロキシ
    • 透過的 SSL インターセプトプロキシ
    プロキシ構成タイプの詳細については、「プロキシ構成のサポート」を参照してください。
  • Cloud Connect は一部のサービス操作で WebSocket 通信を必要とするため、プロキシが WebSocket 接続を許可するように構成されていることを確認してください。
  1. Cloud Connect 構成ページで、 をクリックします。
    NetScaler Console サービスに接続
  2. プロキシを有効にし、IP/FQDN とポートを入力します。
  3. 必要に応じて、Username と Password を追加します。
    NetScaler Console サービスに接続します (/en-us/netscaler-application-delivery-management-software/media/proxy-server-configuration-fields.png)

Cloud Connect のステータスと更新動作

Cloud Connect のステータス

Cloud Connect のステータスは、オンプレミスの NetScaler Console と Citrix Cloud 間の接続の現在の健全性を反映します。サポートされている状態は次のとおりです。
  • 接続済み – 接続は正常で、正常に動作しています。
  • 切断済み – 接続は意図的に切断されています。
  • 保留中 – Cloud Connect は確立中です。
  • エラー – Cloud Connect 接続で問題が検出されました。

Cloud Connect ステータスの更新

Cloud Connect のステータスは 6 時間ごとに自動的に更新されます。管理者は、Cloud Connect ステータスの更新を使用して、即座にステータス更新をトリガーすることもできます。
更新アクションは、必要なクラウドサービス URL の到達可能性を検証します。
注:
NetScaler Console リリース 14.1-73.x 以降、更新は 接続の確認と統合されています。

Cloud Connect の診断

「Check Connectivity」診断ツールは、NetScaler ConsoleオンプレミスとNetScaler Consoleサービス間の接続の問題を管理者がトラブルシューティングするのに役立ちます。
「Check Connectivity」ツールは、次のチェックを実行します。
  • 必要なすべてのCloud Connectサービスエンドポイントの到達可能性チェック。
  • 該当する場合、設定されたプロキシ設定を介した接続の検証。
  • WebSocket接続の検証: Cloud Connectがクラウドサービスとの永続的な接続を維持するために使用するWebSocket通信を検証します。NetScaler Consoleリリース14.1-72.x以前では、このチェックはRefreshアクションの一部として実行されていました。
  • ダミーファイルのアップロードとダウンロードの検証: LASベースのライセンスなど、すべてのCloud Connect機能のエンドツーエンド通信を検証します。NetScaler Consoleリリース14.1-72.x以前では、このチェックはRefreshアクションの一部として実行されていました。
診断結果には、次の情報が含まれます。
  • 各サービスURLは「到達可能」または「到達不能」として表示されます。
  • 障害は、詳細なエラーメッセージとともにUIに直接表示されます。
ネットワークまたはプロキシの問題を解決した後、管理者は次のアクションを実行する必要があります。
  • 「Check Connectivity」を再実行します。
  • 「Refresh Cloud Connect Status」を使用して、全体的な接続状態を更新します。
Cloud Connect - ステータス
Cloud Connectがまだ完全に確立または接続されていない場合でも、CCIDを入力することで「Check Connectivity」を実行できます。この手順は、Cloud Connectに接続する前にすべての前提条件が満たされていることを確認するのに役立ちます。
「Check Connectivity」をクリックして、CCIDを入力してCCIDへの接続を確認し、Cloud Connectが完全に確立される前でもすべての前提条件が満たされていることを確認します。
クラウドコネクト - CCID検索(/en-us/netscaler-application-delivery-management-software/media/cloud-connect-search-ccid.png)
Cloud Connect のすべての前提条件を表示するには、「前提条件の表示」をクリックします。
Cloud Connect - 前提条件の表示(/en-us/netscaler-application-delivery-management-software/media/cloud-connect-prerequisite-list.png)

エラー処理とメッセージング

診断とプロキシ検証に基づいて、次のエラーが観測される可能性があります。
  • SSL証明書の検証に失敗しました – プロキシCA証明書が見つからないか無効であることを示します。このエラーは、SSL傍受プロキシが使用され、プロキシCA証明書がコンソールにアップロードされていない場合に発生します。
    Cloud Connect - SSL証明書の検証失敗(/en-us/netscaler-application-delivery-management-software/media/cloud-connect-ssl-certificate-failure.png)
  • 必要なサービスURLに到達できません – プロキシ構成が正しく機能していないか、必要なURLがネットワークで許可されていないことを示します。
    Cloud Connect - プロキシ構成の失敗(/en-us/netscaler-application-delivery-management-software/media/cloud-connect-proxy-failure.png)

Cloud Connect ステータスの通知

NetScaler Console は、Cloud Connect ステータスの変更について管理者に通知を生成します。これらの通知は、アップグレードアドバイザリ、アセット配信、テレメトリベースのサービス、統合など、Cloud Connect に依存する機能に影響を与える可能性のある Cloud Connect 接続の問題について管理者に警告します。
Cloud Connect 通知は、オンプレミスの NetScaler Console と Citrix Cloud 間の接続状態に変化があったときにトリガーされます。これには以下が含まれます。
  • Cloud Connect が「接続済み」から「切断済み」または「エラー」に移行した場合
  • Cloud Connect が「切断済み」または「エラー」から「接続済み」に戻った場合
設定 > システムイベント で Cloud Connect のステータスイベントを表示することもできます。
「Cloud Connect - システムイベント 1」(/en-us/netscaler-application-delivery-management-software/media/cloud-connect-system-events-1.png)
「Cloud Connect - システムイベント 2」(/en-us/netscaler-application-delivery-management-software/media/cloud-connect-system-events-2.png)

通知頻度

Cloud ConnectがDisconnectedまたはErrorの状態のままである場合、6時間ごとに通知が送信されます。Cloud Connectの接続が復元されると、復旧を示す単一の通知が送信されます。

通知チャネル

Cloud Connectの通知は、標準のNetScaler Console通知フレームワークを通じて配信され、システムイベント通知を使用して構成できます。サポートされている通知チャネルは次のとおりです。
  • メール
  • スラック
  • PagerDuty
  • ServiceNow

通知の管理

Cloud Connectのステータス通知は、デフォルトで有効になっています。必要に応じて、メール通知を無効にできます。メール通知を無効にするには:
  1. 設定 > 管理 > イベント通知とダイジェストの構成に移動します。
  2. イベント通知 > システム通知の構成で、CloudConnectStatusを検索します。
  3. CloudConnectStatusシステムイベントカテゴリを削除し、保存をクリックします。
    Cloud Connect - イベント通知

Cloud Connect を介して収集されるデータ

重要:
Cloud Connect は NetScaler テレメトリプログラムのチャネルではありません。テレメトリは自動有効化されたチャネルを使用して収集されます。テレメトリ関連の情報については、「NetScaler テレメトリプログラム」を参照してください。
NetScaler Console オンプレミスで Cloud Connect が有効になっており、LAS互換バージョンを使用している場合、LAS は自動的に有効になります。LAS 関連ワークフローの一部として収集される情報の詳細については、「License Activation Service」を参照してください。

Cloud Connect 接続の問題のトラブルシューティング

  • 問題: サインイン中にポップアップがブロックされる
    解決策: ブラウザのポップアップブロッカーを無効にして、Cloud Connect のオンボーディングを再試行してください。
  • 問題: エンドポイントがブロックされる
    解決策: ダウンロード/信頼/サービスおよび Citrix Cloud ドメイン(または日本リージョン相当)の許可リストを確認してください。
  • 問題: LAS グレース期間の警告
    NetScaler Console オンプレミスが Citrix Cloud に到達できること(直接またはプロキシ経由)を確認してください。エンタイトルメントブロブは自動的に更新されます。繰り返し失敗すると、グレース期間とアラートがトリガーされます。

その他のオプション

Cloud Connect を有効にすると、次のオプションを使用できます。
  • テナントの変更 - 既存のテナントを変更できます。「テナントの変更」をクリックすると、新しいタブにリダイレクトされ、Citrix Cloud にサインインする必要があります。サインインに成功すると、別のテナントを選択できます。
    プロキシの変更(/en-us/netscaler-application-delivery-management-software/media/cloud-connect-modify-tenant.png)
  • プロキシの変更 - NetScaler Consoleオンプレミスでプロキシ設定を構成できます。この操作は、NetScaler Consoleが管理ネットワークを介してインターネットに直接アクセスできない場合に必要です。リストからプロキシの変更をクリックし、詳細を更新して、保存をクリックします。
    プロキシの変更(/en-us/netscaler-application-delivery-management-software/media/cloud-connector-modify-proxy.png)
  • 切断 - Cloud Connect機能を無効にします。無効にすることを選択した場合、Cloud Connectの一部として有効になっているすべての機能が動作を停止します。
    無効にするには、リストから切断をクリックします。
    Cloud Connectを無効にする(/en-us/netscaler-application-delivery-management-software/media/disconnect-cloud-connect.png)
  • 接続設定 - この設定を無効にすると、サンプルファイルのアップロードおよびダウンロードの検証チェックがオフになります。その結果、LASライセンスなどの機能に影響を与える可能性のある問題が、事前に検出されない可能性があります。
    Cloud Connect診断でファイルアップロードチェックを有効にする(/en-us/netscaler-application-delivery-management-software/media/enable-file-upload.png)

ビルド固有の機能動作

次の表は、さまざまなNetScaler ConsoleオンプレミスビルドにおけるCloud Connectを介した機能の可用性を示しています。
ビルド Cloud Connectで利用可能な機能 必要なアクション Cloud Connectを介したデータ収集
14.1-66.x以降 LASベースのライセンス Cloud Connect の構成 いいえ
ServiceNow 統合
アセット配信
アップグレードアドバイザリ
14.1-56.x 以降 LASベースのライセンス Cloud Connect の構成 いいえ
ServiceNow 連携
アセット配信
14.1-51.x 以降 LASベースのライセンス Cloud Connect の構成 いいえ
ServiceNow連携
14.1-25.x以降 ServiceNow連携 Cloud Connectを設定し、ServiceNow連携を有効にします。 いいえ
14.1-8.xから14.1-21.xの間 セキュリティアドバイザリとServiceNow連携 Cloud Connectを設定し、機能を有効にします はい。Cloud Connectを設定した後。詳細については、Cloud Connectのデータガバナンスを参照してください。
14.1-4.x以前 該当なし NA NA

よくある質問

  1. ラップトップの許可リストに追加する必要がある正確なURLは何ですか?
    適切な接続を確保するために、NetScaler Consoleサービスアカウントの環境に基づいて、以下のURLをブラウザの許可リストに追加してください。
  2. Cloud Connect は、NetScaler インスタンスに構成をプッシュしますか?
    いいえ。Cloud Connect は NetScaler インスタンスに構成をプッシュしません。NetScaler Console オンプレミスへのクラウド提供サービスを有効にし、ライセンスまたはアセットの配信を容易にするだけです。
  3. Citrix Cloud から私の環境へのインバウンド接続はありますか?
    いいえ。Cloud Connect は、NetScaler Console オンプレミスから開始されるアウトバウンドのみの通信を使用します。
  4. NetScaler インスタンスを NetScaler Console サービスに移行する必要がありますか?
    いいえ。Cloud Connect の機能を使用するために、インスタンスを NetScaler Console サービスに移行する必要はありません。
  5. どのプロキシ認証タイプがサポートされていますか?
    Cloud Connect はプロキシ経由で使用できます。基本認証と認証なしのプロキシ統合の両方をサポートしています。
  6. Cloud Connect を介してセキュリティアドバイザリはまだ有効になっていますか?
    特定の古い 14.1 ビルド (8.x から 21.x) のみです。それ以降のビルドでは、Cloud Connect は主にこのトピックで説明されている機能を有効にします。ビルド 14.1-25.x 以降では、セキュリティアドバイザリは自動有効化チャネルを通じて使用できます。詳細については、自動テレメトリ収集モード を参照してください。