• DEDeutsch
  • ENEnglish
  • ITItaliano
  • FRFrançais
  • ESEspañol

+31627329452

ITBM
ITBM
  • Startpagina
  • Expertise
  • Services
  • Beschikbaarheid
  • Certificering
  • Contact
  • More
    • Startpagina
    • Expertise
    • Services
    • Beschikbaarheid
    • Certificering
    • Contact

+31627329452


  • Startpagina
  • Expertise
  • Services
  • Beschikbaarheid
  • Certificering
  • Contact

Azure Deployment: Azure Virtual Desktop

Azure Virtual Desktop

Azure Virtual Desktop is een bureaublad- en app-virtualisatieservice die wordt uitgevoerd in de cloud.

Dit is wat u kunt doen wanneer u Azure Virtual Desktop uitvoert in Azure:

  • Een Windows 11- of Windows 10-implementatie met meerdere sessies instellen die een volledige Windows-ervaring met schaalbaarheid biedt
  • Presenteer Microsoft 365-apps voor ondernemingen en optimaliseer deze om uit te voeren in virtuele scenario's voor meerdere gebruikers
  • Uw bestaande Extern bureaublad-services en Windows Server-desktops en -apps meenemen op elke computer
  • Zowel desktops als apps virtualiseren
  • Desktops en apps van verschillende Windows- en Windows Server-besturingssystemen beheren met een uniforme beheerervaring


Azure Virtual Desktop biedt een zeer schaalbaar platform, geschikt als (tijdelijke) werkplek voor 1 tot 1000+ gebruikers.


Het correct ontwerpen en implementeren van Azure Virtual Desktop is een gedurig proces, wat makkelijk meerdere weken in beslag kan nemen. 

IT-BM heeft een implementatie ontworpen op basis van Infrastructure as Code (Bicep en / of ARM/JSON) en PowerShell Desired State Config, waarbij een volwaardige Azure Virtual Desktop omgeving, inclusief de benodigde infrastructuur, binnen enkele uren wordt geimplementeerd en direct klaar is voor gebruik, volledig gebaseerd op Microsoft's best practices.


Tevens is het mogelijk om een Cloud-Only variant af te nemen, welke volledig werkt met Azure AD identities en FSLogix roaming profiles, zonder dat er Active Directory Domain Services nodig is. In combinatie met Azure Cloud Trust is het nog steeds mogelijk om middels Kerberos te authenticeren naar uw bestaande Active Directory omgeving. Voor toegang tot de resources is echter wel een hybride identity vereist. 

ImplementatIE

IT-BM verzorgt voor u een (optionele) implementatie van de volgende componenten:

  • Azure Hub / Spoke netwerk model
  • VPN Gateway (inc. vnet Peering en UDR tables) 
  • NAT Gateway
  • Azure Keyvault
  • Virtual Domain Controller *
  • Active Directory (inc. DNS, Group Policies tbv RDS, M365, OneDrive, FSLogix en taalsettings) , Sites, UPN suffix, Hybrid (Admin) Users and Groups, seamless SSO en SSPR configuratie) *
  • Azure AD Cloud Sync implementatie *
  • Virtual Desktop Hosts, Host Pool en Workspaces (volledig schaalbaar naar wens)
  • Autoscaler en Schedules t.b.v. performance en kostenbesparing
  • FSLogix 'roaming' profiles en MSIx Applicatie Virtualisatie
  • Storage Account en FileShares geintegreerd in Active Directory inc. NTFS permissies *
  • Toegang tot Storage Account op basis van Private Endpoints voor extra veiligheid *
  • Azure Role-Based Access en Identity Access Management configuratie
  • Azure workbook t.b.v performance en health monitoring voor Azure Virtual Desktop


* Indien gekozen wordt voor een Cloud-Only implementatie van Azure Virtual Desktop is er geen Active Directory nodig. De hosts worden automatisch in Azure AD gejoined en geregistreerd in Intune. Tevens wordt de Storage Account aangemaakt als Azure Page Blob, welke een Private Endpoint connectie gebruikt. Optioneel kan toegang worden verleend op basis van vNet ACL restrictie. 


Alle componenten zijn volledig aanpasbaar en kunnen eventueel weggelaten worden naar gelang uw benodigdheden en wensen.

Ook is het mogelijk om de omgeving in een bestaande infrastructuur te implementeren. 


De daadwerkelijke uitrol is 'zero-touch' en volledig geautomatiseerd.

Binnen 15 tot 90 minuten* zal bovenstaande omgeving voor u beschikbaar zijn, om direct ingezet 

te worden voor uw doelgroep, of dit nu 10 of 1000 gebruikers betreft.


* Afhankelijk van de gekozen onderdelen valt de implementatie langer uit. Een VPN Gateway registratie neemt ca. 45 minuten in beslag. Een Cloud-Only implementatie 15-20 minuten. 


Documentatie

De dienst wordt opgeleverd voorzien van documentatie aangaande de configuratie en implementatie van de omgeving. Daarnaast wordt de omgeving na oplevering getest en uitgelegd aan uw personeel.

Deployment Service

IT-BM levert de volgende pakketten als service:


Basic Deployment

Als u geïnteresseerd bent in 1 (of meerdere) snelle deployment(s) van een schaalbare Azure Virtual Desktop omgeving zonder nazorg of toekomstige ondersteuning, kunt u kiezen voor een 'Basic Deployment'. Uiteraard wordt de omgeving na oplevering getest en wordt de omgeving uitgelegd aan uw personeel.

De deployments worden afzonderlijk gefactureerd.


Standard Deployment

Bij een 'Standard Deployment' neemt u een abonnementsvorm af,  waarbij IT-BM binnen kantooruren (8/5) beschikbaar is voor 1 of meerdere deployments, naar gelang uw wensen. Er zit geen maximum aan het aantal deployments. Deze abonnementsvorm gaat uit van een maandelijks basistarief. Deployments worden afzonderlijk gefactureerd. 


Premium Deployment

Het 'Premium Deployment' pakket biedt u de mogelijkheid om 24/7 gebruik te maken van de diensten van IT-BM, voor het uitrollen van 1 of meerdere omgevingen. Dit pakket wordt in abonnementsvorm aangeboden. Deze abonnementsvorm gaat uit van een maandelijks basistarief. Deployments worden afzonderlijk gefactureerd. 


Support Add-On

Voor het 'Standard' en 'Premium' pakket is het mogelijk om een 'Support Add-On' af te nemen. Hiermee is IT-BM beschikbaar voor ondersteuning en troubleshooting aangaande de uitgerolde omgeving. De add-on wordt berekend als toevoeging op het afgenomen pakket en zal naar uw wensen op maat worden gemaakt.

Voorwaarden

De implementatie zal worden gedaan in de Azure tenant van de klant. Dit kan een productie omgeving betreffen, maar evengoed een development of testomgeving. 

De volgende zaken zijn randvoorwaardelijk en dienen operationeel beschikbaar te zijn voordat de dienst wordt geleverd:


  • Azure tenant inc. nodige licenties*
  • Azure Subscription
  • Toegang o.b.v. beheersrechten (Global Admin (of least-permissive) en Subscription Owner) t.b.v. Setup (Gemachtigde interne medewerker moet beschikbaar zijn met nodige permissies)
  • Netwerk toegang tot Microsoft Services endpoints (e.g. Intune bij Cloud-Only deployment) en code repositories vanaf AVD VM's ten tijde van de deployment. Na de deployment is er geen internet vereist vanaf de werkplek, tenzij Microsoft 365 wordt ingezet. 


Optioneel: VPN Gateway

Tijdens de implementatie kan optioneel gekozen worden voor een VPN Gateway.

Deze kan geconfigureerd worden naar keuze. Het opzetten van de connectie met de on-premises appliance is buiten scope van deze dienst, maar kan als optie worden toegevoegd. 


* Licenties dienen beschikbaar te zijn voor het gebruik van Azure Virtual Desktop. Dit is buiten scope van de dienst. Kijk op https://azure.microsoft.com/nl-nl/pricing/details/virtual-desktop/ voor meer informatie.

Meer informatie gewenst? Neem vrijblijvend contact op!
Contact
  • Privacybeleid

IT-BM | M-Shaped ICT & Azure Cloud Consultancy

Heerhugowaard

+31627329452

Copyright © 2024 IT-BM | M-Shaped ICT & Azure Cloud Consultancy - Alle rechten voorbehouden

This website uses cookies.

We use cookies to analyze website traffic and optimize your website experience. By accepting our use of cookies, your data will be aggregated with all other user data.

DeclineAccept