EUC World Amplify 2026は、9月30日(水)もミルウォーキーのベアードセンターで開催され、2日目も技術セッション、アーキテクチャパネル、ベンダーデモ、そして参加者のほとんどが参加する本当の理由である廊下での会話が繰り広げられました。火曜日はクラウド移行戦略、Azure Virtual Desktop、エンドポイントIDベースライン、NerdioのCPTOであるスコット・マンチェスター氏へのインタビューなどについて議論した後、水曜日には、本番環境の企業がEUCインフラストラクチャを大規模に管理、保護、調整する方法について、より広い視野で理解を深めることができました。
図1:EUC World Amplify 2026のベアードセンター入口の看板。
展示会場が混雑する前に、私たちは会場を歩き回り、ベンダー各社と話をした。出展企業は、 HPEやNutanixといったエンタープライズ分野の大手企業、 Nerdioのようなデスクトップ管理プラットフォーム、 TassientやNevona.aiといったスタートアップ企業に加え、Citrix、Omnissa、Parallels、Liquidware、Leostream、IGEL、10ZiG、Numecent、Recast、Scylosなど多岐に渡っていた。
図2:Amplifyに出展しているベンダーの一部。
朝のキックオフと地域表彰
当日は、World of End User Computing(WEUC)理事会の歓迎の挨拶で幕を開けました。イベントのプレビューでご紹介した独立したコミュニティとしての基盤に基づき、理事会は、従来のCitrix User Group Community(CUGC)やその他のベンダー固有のカンファレンスから、より広範なマルチプラットフォームのWorld of EUC基盤への移行について説明しました。
図3:水曜日の講演者一覧。
その後、理事会はジョニー・マ氏にWEUCコミュニティ賞(旧ステファニー・ローパー賞)を授与しました。これは、EUCコミュニティの傑出したメンバーに贈られる年次賞で、同僚への指導や技術的リーダーシップを称えるものです。私たちは展示会場でジョニー氏に会い、お祝いの言葉を伝えました。
図4:WEUCコミュニティ賞を受賞したジョニー・マ氏を祝福する様子。
Amplifyがベンダー主催のユーザーカンファレンスと一線を画すのは、洗練されたマーケティング資料よりも、実務担当者が直面する課題に焦点を当てている点です。デジタル従業員エクスペリエンス(DEX)のモニタリングに関するパネルディスカッションや、エンジニアの燃え尽き症候群に関するオープンな議論に加え、大規模なパフォーマンスチューニング、EUCポリシーの自動化、クライアント側のコンピューティングボトルネックの診断など、アーキテクチャに関する詳細な解説が盛り込まれていました。
図5:ベアードセンター・グランドボールルームにおける水曜日の議事日程。
LeostreamやParallelsといった独立系ベンダーは、ブローカーオーケストレーションやリモート配信の代替ソリューションを紹介しており、これは当社が継続的に取り上げているVDIアーキテクチャとエンドポイントに関する記事の内容とも合致しています。IT部門がWindows 11ハードウェアの切り替え、マルチクラウドライセンスの変更、ワークステーションのAI要件への対応に取り組む中で、管理者がセッション遅延、ブローカーのフェイルオーバー、ポリシー自動化について情報交換できるベンダーニュートラルなフォーラムは、その存在意義を発揮しています。
DEXパネル:テレメトリとアラート疲労の比較
技術プログラムは、CitrixのVivek KR氏、Recast SoftwareのJohn Yoakum氏、 OmnissaのDoug Arcidino氏、LiquidwareのJack Smith氏によるデジタル従業員エクスペリエンス(DEX)に関するパネルディスカッションで幕を開け、Sean Massey氏がモデレーターを務めた。
図6:Citrix、Recast、Omnissa、Liquidwareを含むDEXパネル。
DEXの黎明期から注目してきた私たちは、それがニッチな存在から不可欠な存在へと成長していく様を見守ってきました。長年にわたり、ITチームはハイパーバイザーのCPU使用率、メモリ割り当て、ICMPピングなどをチェックすることでエンドユーザーのコンピューティングを監視してきました。しかし、リモートのホームオフィス、エッジシンクライアント、マルチクラウドファブリックといった環境では、これらのテレメトリポイントではユーザーが実際に目にしている状況を把握することができません。
パネルは、DEXが真価を発揮するのは、管理者がダッシュボードやヒートマップだけにとらわれず、根本的な原因に目を向けた場合に限られるという点で意見が一致した。最新のテレメトリは、個々のサポート担当者の苦情を、測定可能な根本原因へと変換する。例えば、エンドポイントセキュリティエージェントがクライアントスレッドの50%を消費している、地域ISPのトランジットホップが仮想デスクトップの遅延を引き起こしている、あるいは高価なvGPUを搭載した過剰なクラウドインスタンスがアイドル状態になっている、といった具合だ。
パネリストらは、より大きなチャンスは、DEXテレメトリをServiceNowなどのサービス管理プラットフォームに直接取り込むことで、ノートパソコンのバッテリー劣化やアプリケーションのクラッシュ後にヘルプデスクに問い合わせが発生する前に修復を開始できることだと述べた。パネリストらは、サポートデスクの負担を軽減するために異常検知と要約を自動化することには慎重な姿勢を示しており、我々も同意見だ。無人修復スクリプトは、本番環境で運用する前に、厳格なガードレールと合成検証ループが必要となる。
死なないアプリ:サポート終了間近のシステムで2,000人以上の同時接続ユーザーを維持
Parallelsのプレミアスポンサーセッション「死なないアプリ:サポート終了したシステムで2,000人以上の同時ユーザーに対応する」では、ほぼすべてのシステムアーキテクトが最終的に直面する問題、つまり、基幹業務アプリケーションが稼働し続けるために不可欠なオペレーティングシステムやフレームワークがベンダーのサポートを何年も過ぎている状況で、アプリケーションを稼働させ続ける方法について取り上げました。
この事例研究では、マルチテナント型のParallels Remote Application Server(RAS)環境において、Skyward社のK-12学校管理ソフトウェアを数百の学区にわたる2,000人以上の同時ユーザーに提供し、サポート対象外のレガシーバックエンドを外部ネットワークから隔離しつつ、管理権限を維持しました。
数千人規模のプライベートクラウドインフラストラクチャを運用するMSPアーキテクトが、セッションで最も重要なポイントを提示しました。それは、数ヶ月に及ぶ大規模な再構築は多くの場合回避可能であり、エージェントサービスを切り替えるだけで、ゴールデンイメージ、アプリケーションランタイム、ローカルユーザー構成をそのままにして、15分以内にセッションホストを最新のブローカーに再割り当てできるというものです。このセッションでは、リモート配信の地味な部分、レガシーバイナリペイロード、WANレイテンシについても取り上げ、専用ファイルシステムドライバをユーザーにプッシュすることで、ファイル転送とHTML5リダイレクトのボトルネックをどのように解消したかについても説明しました。
保護へのパスポート:旅行者向け入国条件付きアクセスポリシー
私たちはEntraに関しては初心者なので、Digitally AccurateのDaniel Keer氏が、管理者が一時的な旅行セキュリティグループを手動で管理することなく、出張する従業員のセキュリティを確保するという、よくあるID管理の問題に取り組んでくれたのはありがたかったです。Microsoft Entra ID、Intune、およびアクセスパッケージを担当するKeer氏は、セキュリティ境界に穴を開けることなく、旅行ポリシーを自動化する方法を示してくれました。
図7:条件付きアクセスセッションを受ける前のダニエル・キール。
標準的な地域制限ポリシーは、静的なIPアドレスに依存しているため、従業員が空港ラウンジや海外のホテルからログインした瞬間に接続が切断されてしまいます。一般的な解決策は一時的な手動バイパスルールを設定することですが、これにより設定のずれや、出張後も残るセキュリティリスクが生じます。
Keer氏のソリューションは、条件付きアクセスとEntra IDエンタイトルメント管理を組み合わせたものです。組織はアクセスパッケージを通じてセルフサービス型の旅行カタログを公開し、ユーザーは期限付きの旅行期間を申請します。申請には管理者による自動承認と厳格な有効期限が設定されています。この自動化されたワークフローは、条件付きアクセスルール、フィッシング対策の多要素認証、Intuneデバイスのコンプライアンスチェックなどと連携することで、旅行アカウントのセキュリティを強化し、管理上のバックドアが常に開いた状態にならないようにします。
図8:Entra ID条件付きアクセス信号:ID、場所、およびデバイスの準拠。
キール氏はまた、すべての企業が遵守すべきアイデンティティの基準についても説明した。
- 従来の認証方式の廃止: 最新の多要素認証を回避する旧式の認証プロトコルを明示的にブロックする。
- クライアントプラットフォームの強化: 管理されていない未知のクライアントプラットフォームを制限することで、自動化されたフィッシング・アズ・ア・サービスによるトークン収集を抑制する。
- デバイスコードフローの制限: OAuthデバイスコードフローを厳重に管理することで、デバイスコードを利用したフィッシングやセッションハイジャックの手口を排除します。
- ロードマップの準備: 2027年5月の節目までに、Microsoftが従来のカスタムコントロールを廃止し、ネイティブの外部認証方法に移行する前に、対策を講じましょう。
彼は、新しい条件付きアクセスルールを適用する前に、必ずレポート専用モードでEntraのWhat Ifツールを使用して検証し、緊急時のアカウントは除外して、誰もテナントから締め出されないようにすることを強く推奨した。
エンパワー・パネル:システムエンジニアリングの燃え尽き症候群への対処法
昼食とベンダーフロアの見学の後、午後はジャリアン・ギブソン、ジャンナ・ホワイト、カイ・ベリー=ヘルムリンガー、ライリー・フィスクによるエンパワー・パネルで幕を開けた。パネルでは、企業ITにおける人間的な側面、すなわち24時間体制で稼働するハイブリッドワークフォースを支えるシステム管理者の疲労にどう対処するかという点が議論された。
図9:EUCエンジニアリングチームにおける燃え尽き症候群に関するエンパワーパネル。
Leostream:最新のEUCのための単一の制御プレーン
LeostreamのCEOであるカレン・ゴンドリー氏によるセッション「最新のEUCのための単一のコントロールプレーン:ブローカー、セキュリティ、オーケストレーション、あらゆる場所で」では、同社が採用している、ベンダーに依存しないアプローチによる、多様な環境における集中型アクセス、ブローカー機能、オーケストレーションの技術的な解説が行われた。
図10:LeostreamのCEO、カレン・ゴンドリー氏が「最新のEUCのための単一の制御プレーン」についてプレゼンテーションを行っている。
セッション中、ゴンドリー氏は、オンプレミスの接続ブローカーとその周辺インフラストラクチャの導入と保守が不要になる、完全ホスト型のSaaS管理プレーンであるLeostream Cloudをプレビューした。Leostreamは、Windows Serverのライセンスを回避するセルフホスト型のLinux接続ブローカーで20年以上にわたり高い評価を築いてきたが、クラウド層ではその制御プレーンをマネージドサービスに移行する。Leostreamはまだこのサービスを一般には発表していない。
彼女はまた、Leostreamがホストターゲット上で送信専用エージェントを使用してLeostreamゲートウェイへの逆SSHトンネルを確立する方法についても説明した。これにより、受信ファイアウォールルールが不要になり、ゼロトラストエッジ接続が簡素化され、Amazon DCV、HP Anyware(PCoIP)、Microsoft RDPなどの表示プロトコルが調整される。
プロトコルやハイパーバイザーに依存しないという点は、Leostreamの最大の強みです。物理ワークステーション、Proxmox VE、VMware vSphereクラスター、AWSおよびAzureインスタンスを単一のコンソールから管理でき、プロビジョニングと電源管理ルールによってシフト終了時にアイドル状態のコンピューティングリソースをシャットダウンすることで、クラウド費用を削減しつつ、GPUおよびCADワークステーションをポリシー制御下に置くことができます。
アンカンファレンス:クレジットカードのポイントと地元のLLM
午後はコミュニティ・アンカンファレンスで締めくくられた。参加者はその場で分科会のテーマを提案し、賛成票を投じる。ジョニー・マー氏は満員の会場で、クレジットカードのポイントを最大限に活用して航空券やホテルのアップグレードを実現する方法について講演した。その詳細については、ジャーナリズムの観点から改めて取り上げることにする。
図11:ジョニー・マーのポイントとマイルのセッション。
私たちが選んだ分科会は、Stephen Wagner氏とJaymes Davis氏による、大規模な言語モデルをローカルでホストおよび実行するための2つのアプローチに関するセッションでした。エンジニアリングチームがAIの導入を検討する際には、データプライバシー、モデルガバナンス、予測不可能なパブリッククラウドの推論料金など、常に同じ障害に直面してきました。ハイパースケール企業はマルチノードのDGXクラスターを購入できますが、中規模企業や部門ラボは、独自のコードやドキュメントをパブリッククラウドに送信することなく、検索拡張生成(RAG)ワークフローをプロトタイプ化する安全な方法を必要としています。
図12:アンカンファレンスの投票。
ワグナーとデイビスは、Ollamaのようなローカル推論エンジンとOpen WebUIのようなフロントエンドを組み合わせることで、チームがランブックのインデックス作成、技術文書の解析、ローカルコーディングアシスタントの構築を、データが外部に持ち出されることなく行えることを示しました。また、llmfitのようなプリフライトプロファイリングツールを最初に実行しておく価値があることも付け加えました。これらのツールは、ホストのRAMとVRAMをモデルパラメータと比較してベンチマークするため、管理者はロードを試みる前に何が適合するかを知ることができます。
見知らぬ人との夕食とミルウォーキーのまとめ
水曜日は「見知らぬ人との夕食」で締めくくられた。これはWorld of EUCのイベントで、スポンサーがミルウォーキー周辺のレストランにテーブルを用意し、エンジニア、アーキテクト、コミュニティ代表者が初対面の人々と席を共にする。この日はDEX、Entraのセキュリティ強化、ブローカーのフェイルオーバーについて議論が交わされ、夕食の会話は地元のスポーツへと移っていった。このイベントのこの部分は、EUCの最前線で働く人々が同僚やベンダーと夜を過ごす機会を与えてくれるので、私たちは気に入っている。これは通常、上級管理職にのみ許された機会だ。
最終的な考え
Amplifyがミルウォーキーで開催されると聞いたとき、私たちは複雑な気持ちでした。ケビンはミルウォーキーの近くで育ち、いつもこの街を絶賛していましたが、飛行機で行くとなると、交通の便が悪くて大変だったからです。しかし、数日間滞在してみて、ミルウォーキーの魅力は明らかでした。ミルウォーキー川の遊覧船クルーズ、ハーレーダビッドソンやボブルヘッド人形の博物館、ドイツ料理やイタリア料理、揚げチーズカード、そして中西部ならではの温かいおもてなし。この「クリームシティ」は、その規模からは想像できないほど素晴らしい街です。
図13:ミルウォーキーの1945年の戦時マスコットであるアヒルのガーティが、ダウンタウンの壁画に描かれている。
昨年Amplifyに参加したのに続き、今年はメディアスポンサーとして再び参加できることを嬉しく思います。エンタープライズストレージとインフラストラクチャに関する業界イベントを数多く取材していますが、ベンダーのマーケティングよりも実践的なエンジニアリング、コミュニティ、そして実用的な問題解決が重視されるAmplifyのようなカンファレンスは、私たちにとって最も大切なイベントです。




Amazon