عناوين URL ونطاقات عناوين IP ل Microsoft 365

يتطلب Microsoft 365 الاتصال بالإنترنت. يجب أن تكون نقاط النهاية أدناه قابلة للوصول للعملاء الذين يستخدمون خطط Microsoft 365، بما في ذلك سحابة مجتمع الحكومة (GCC).

Microsoft 365 Worldwide (+GCC) | Microsoft 365 المشغل بواسطة 21 Vianet | Microsoft 365 U.S. Government DoD | Microsoft 365 U.S. Government GCC High |

ملاحظات تنزيل استخدام
تاريخ التحديث الأخير: 10/31/2024 - RSS.تغيير اشتراك السجل التنزيل: كل الوجهات المطلوبة والاختيارية في قائمة تنسيق JSON واحدة. استخدام: وكيلنا ملفات PAC

ابدأ بإدارة نقاط نهاية Microsoft 365 لفهم توصياتنا لإدارة اتصال الشبكة باستخدام هذه البيانات. يتم تحديث بيانات نقاط النهاية كما تقتضي الحاجة في بداية كل شهر باستخدام عناوين IP وعناوين URL الجديدة المنشورة قبل 30 يوما من تنشيطها. يسمح هذا الإيقاع للعملاء الذين ليس لديهم تحديثات تلقائية حتى الآن بإكمال عملياتهم قبل الحاجة إلى اتصال جديد. قد يتم أيضا تحديث نقاط النهاية خلال الشهر إذا لزم الأمر لمعالجة تصعيد الدعم أو أحداث الأمان أو المتطلبات التشغيلية الفورية الأخرى. يتم إنشاء كافة البيانات المعروضة في هذه الصفحة أدناه من خدمات ويب المستندة إلى REST. إذا كنت تستخدم برنامج نصي أو جهاز شبكة للوصول إلى هذه البيانات، فيجب الانتقال إلى خدمة ويب مباشرة.

تسرد بيانات نقطة النهاية أدناه متطلبات الاتصال من جهاز المستخدم إلى Microsoft 365. للحصول على تفاصيل حول عناوين IP المستخدمة لاتصالات الشبكة من Microsoft إلى شبكة عملاء، تسمى أحيانا اتصالات الشبكة المختلطة أو الواردة، راجع نقاط النهاية الإضافية للحصول على مزيد من المعلومات.

يتم تجميع نقاط النهاية في أربع ميادين خدمة تمثل أحجام العمل الأساسية الثلاثة ومجموعة من الموارد المشتركة. قد يتم استخدام المجموعات لإقران تدفقات استخدام الشبكة بتطبيق معين، ولكن نظراً لأن الميزات غالبا ما تستهلك نقاط النهاية عبر أحجام عمل متعددة، فلا يمكن استخدام هذه المجموعات بفعالية لتقييد الوصول.

أعمدة البيانات المعروضة هي:

  • معرف: رقم معرف الصف، المعروف أيضا بمجموعة نقاط النهاية. هذا المعرف هو نفسه الذي يتم إرجاعه بواسطة خدمة ويب لمجموعة نقاط النهاية.

  • الفئة : تظهر ما إذا كانت مجموعة نقاط النهاية مصنفة كـ تحسين أو سماح أو افتراضي. يسرد هذا العمود أيضا مجموعات نقاط النهاية المطلوبة للاتصال بالشبكة. بالنسبة لمجموعات نقاط النهاية غير المطلوبة للاتصال بالشبكة، نوفر ملاحظات في هذا الحقل للإشارة إلى الوظائف التي قد تكون مفقودة إذا تم حظر مجموعة نقاط النهاية. إذا كنت تقوم باستبعاد منطقة خدمة بأكملها، فإن مجموعات نقاط النهاية المدرجة كمطلوبة لا تتطلب الاتصال.

    يمكنك قراءة هذه الفئات والإرشادات لإدارتها في تحسين الاتصال بخدمات Microsoft 365.

  • ER: هذا هو نعم إذا كانت مجموعة نقاط النهاية مدعومة عبر Azure ExpressRoute مع بادئات مسار Microsoft 365. يتوافق مجتمع BGP الذي يتضمن بادئات المسار المعروضة مع منطقة الخدمة المدرجة. عندما تكون ER لا، فهذا يعني أن ExpressRoute غير معتمد لمجموعة نقاط النهاية هذه.

    قد يتم الإعلان عن بعض المسارات في أكثر من مجتمع BGP واحد، مما يجعل من الممكن لنقاط النهاية ضمن نطاق IP معين اجتياز دائرة ER، ولكن لا تزال غير مدعومة. في جميع الحالات، يجب احترام قيمة عمود ER لمجموعة نقاط النهاية المحددة.

  • عناوين: تسرد أسماء مجالات FQDN أو حروف البدل ونطاقات عناوين IP لمجموعة نقاط النهاية. لاحظ أن نطاق عنوان IP يكون بتنسيق CIDR وقد يتضمن العديد من عناوين IP الفردية في الشبكة المحددة.

  • المنافذ: يسرد منافذ TCP أو UDP التي تم دمجها مع العناوين لتكوين نقطة نهاية الشبكة. قد تلاحظ وجود بعض التكرارات في نطاقات عناوين IP حيث توجد منافذ مختلفة مدرجة.

مجالات Microsoft 365 الموحدة

ملاحظة

استجابة لملاحظات العملاء وتبسيط إدارة نقطة النهاية، بدأت Microsoft عملية دمج تطبيقات وخدمات Microsoft 365 في مجموعة محددة من المجالات المخصصة والمؤمنة والمدارة لغرض ضمن مجال المستوى الأعلى (TLD).

لتجنب مشكلات الاتصال للمستخدمين، يرجى التأكد من تضمين المجالات الأساسية التالية في قائمة السماح الخاصة بك وعدم حظر الاتصال بهذه المجالات.

المعرّف الفئة اسم المجال قصد المنافذ
184 مطلوب *.cloud.microsoft مخصص لمستخدم مصادق عليه يواجه تجارب منتجات Microsoft SaaS. TCP: 443,80
UDP: 443
184 مطلوب *.static.microsoft مخصص للمحتوى الثابت (وليس الذي أنشأه العميل) المستضاف على شبكات CDN. TCP: 443,80
UDP: 443
184 مطلوب *.usercontent.microsoft المحتوى المستخدم في تجارب Microsoft 365 التي تتطلب عزل المجال عن التطبيقات. TCP: 443,80
UDP: 443

Exchange Online

المعرّف الفئة ER العناوين المنافذ
1 تحسين
مطلوب
نعم outlook.cloud.microsoft, outlook.office.com, outlook.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 443، 80
UDP: 443
2 سماح
اختياري
تلاحظ: نسبة استخدام الشبكة لعميل POP3 وIMAP4 وSMTP
نعم outlook.office365.com, smtp.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 587، 993، 995، 143
8 افتراضي
مطلوب
لا *.outlook.com, autodiscover.<tenant>.onmicrosoft.com TCP: 443، 80
9 سماح
مطلوب
نعم *.protection.outlook.com
40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 52.238.78.88/32, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48
TCP: 443
10 سماح
مطلوب
نعم *.mail.protection.outlook.com, *.mx.microsoft
40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48
TCP: 25

SharePoint وOneDrive

المعرّف الفئة ER العناوين المنافذ
31 تحسين
مطلوب
نعم *.sharepoint.com
13.107.136.0/22, 40.108.128.0/17, 52.104.0.0/14, 104.146.128.0/17, 150.171.40.0/22, 2603:1061:1300::/40, 2603:1063:6000::/35, 2620:1ec:8f8::/46, 2620:1ec:908::/46, 2a01:111:f402::/48
TCP: 443، 80
32 افتراضي
اختياري
الملاحظات: OneDrive for Business: إمكانية الدعم وبيانات تتبع الاستخدام وواجهات برمجة التطبيقات وروابط البريد الإلكتروني المضمنة
لا ssw.live.com, storage.live.com TCP: 443
33 افتراضي
اختياري
الملاحظات: البحث المختلط في SharePoint - نقطة النهاية إلى SearchContentService حيث يقوم متتبع الروابط المختلط بتغذية المستندات
لا *.search.production.apac.trafficmanager.net, *.search.production.emea.trafficmanager.net, *.search.production.us.trafficmanager.net TCP: 443
35 افتراضي
مطلوب
لا *.wns.windows.com, admin.onedrive.com, officeclient.microsoft.com TCP: 443، 80
36 افتراضي
مطلوب
لا g.live.com, oneclient.sfx.ms TCP: 443، 80
37 افتراضي
مطلوب
لا *.sharepointonline.com, spoprod-a.akamaihd.net TCP: 443، 80
39 افتراضي
مطلوب
لا *.svc.ms TCP: 443، 80

Microsoft Teams

المعرّف الفئة ER العناوين المنافذ
11 تحسين
مطلوب
نعم 52.112.0.0/14, 52.122.0.0/15, 2603:1063::/38 UDP: 3478، 3479، 3480، 3481
12 سماح
مطلوب
نعم *.lync.com, *.teams.cloud.microsoft, *.teams.microsoft.com, teams.cloud.microsoft, teams.microsoft.com
52.112.0.0/14, 52.122.0.0/15, 52.238.119.141/32, 52.244.160.207/32, 2603:1027::/48, 2603:1037::/48, 2603:1047::/48, 2603:1057::/48, 2603:1063::/38, 2620:1ec:6::/48, 2620:1ec:40::/42
TCP: 443، 80
16 افتراضي
مطلوب
لا *.keydelivery.mediaservices.windows.net, *.streaming.mediaservices.windows.net, mlccdn.blob.core.windows.net TCP: 443
17 افتراضي
مطلوب
لا aka.ms TCP: 443
18 افتراضي
اختياري
الملاحظات: الاتحاد مع اتصال Skype واتصالات الرسائل الفورية العامة: استرداد صورة جهة الاتصال
لا *.users.storage.live.com TCP: 443
19 افتراضي
اختياري
الملاحظات: ينطبق فقط على الأشخاص الذين ينشرون أنظمة غرفة الاجتماعات
لا adl.windows.com TCP: 443، 80
27 افتراضي
مطلوب
لا *.secure.skypeassets.com, mlccdnprod.azureedge.net TCP: 443
127 افتراضي
مطلوب
لا *.skype.com TCP: 443، 80
180 افتراضي
مطلوب
لا compass-ssl.microsoft.com TCP: 443

Microsoft 365 Common وOffice Online

المعرّف الفئة ER العناوين المنافذ
46 سماح
مطلوب
نعم *.officeapps.live.com, *.online.office.com, office.live.com
13.107.6.171/32, 13.107.18.15/32, 13.107.140.6/32, 52.108.0.0/14, 52.244.37.168/32, 2603:1006:1400::/40, 2603:1016:2400::/40, 2603:1026:2400::/40, 2603:1036:2400::/40, 2603:1046:1400::/40, 2603:1056:1400::/40, 2603:1063:2000::/38, 2620:1ec:c::15/128, 2620:1ec:8fc::6/128, 2620:1ec:a92::171/128, 2a01:111:f100:2000::a83e:3019/128, 2a01:111:f100:2002::8975:2d79/128, 2a01:111:f100:2002::8975:2da8/128, 2a01:111:f100:7000::6fdd:6cd5/128, 2a01:111:f100:a004::bfeb:88cf/128
TCP: 443، 80
47 افتراضي
مطلوب
لا *.office.net TCP: 443، 80
UDP: 443
49 افتراضي
مطلوب
لا *.onenote.com TCP: 443
50 افتراضي
اختياري
الملاحظات: دفاتر ملاحظات OneNote (أحرف البدل)
لا *.microsoft.com TCP: 443
51 افتراضي
مطلوب
لا *cdn.onenote.net TCP: 443
53 افتراضي
مطلوب
لا ajax.aspnetcdn.com, apis.live.net, officeapps.live.com, www.onedrive.com TCP: 443
56 سماح
مطلوب
نعم *.auth.microsoft.com, *.msftidentity.com, *.msidentity.com, account.activedirectory.windowsazure.com, accounts.accesscontrol.windows.net, adminwebservice.microsoftonline.com, api.passwordreset.microsoftonline.com, autologon.microsoftazuread-sso.com, becws.microsoftonline.com, ccs.login.microsoftonline.com, clientconfig.microsoftonline-p.net, companymanager.microsoftonline.com, device.login.microsoftonline.com, graph.microsoft.com, graph.windows.net, login-us.microsoftonline.com, login.microsoft.com, login.microsoftonline-p.com, login.microsoftonline.com, login.windows.net, logincert.microsoftonline.com, loginex.microsoftonline.com, nexus.microsoftonline-p.com, passwordreset.microsoftonline.com, provisioningapi.microsoftonline.com
20.20.32.0/19, 20.190.128.0/18, 20.231.128.0/19, 40.126.0.0/18, 2603:1006:2000::/48, 2603:1007:200::/48, 2603:1016:1400::/48, 2603:1017::/48, 2603:1026:3000::/48, 2603:1027:1::/48, 2603:1036:3000::/48, 2603:1037:1::/48, 2603:1046:2000::/48, 2603:1047:1::/48, 2603:1056:2000::/48, 2603:1057:2::/48
TCP: 443، 80
59 افتراضي
مطلوب
لا *.hip.live.com, *.microsoftonline-p.com, *.microsoftonline.com, *.msauth.net, *.msauthimages.net, *.msecnd.net, *.msftauth.net, *.msftauthimages.net, *.phonefactor.net, enterpriseregistration.windows.net, policykeyservice.dc.ad.msft.net TCP: 443، 80
64 سماح
مطلوب
نعم *.protection.office.com, *.security.microsoft.com, compliance.microsoft.com, defender.microsoft.com, protection.office.com, purview.microsoft.com, security.microsoft.com
13.107.6.192/32, 13.107.9.192/32, 2620:1ec:4::192/128, 2620:1ec:a92::192/128
TCP: 443
66 افتراضي
مطلوب
لا *.portal.cloudappsecurity.com TCP: 443
68 افتراضي
اختياري
الملاحظات: المدخل والمشاركة: تكامل الجهات الخارجية لـ Office. (بما في ذلك شبكات CDN)
لا firstpartyapps.oaspapps.com, prod.firstpartyapps.oaspapps.com.akadns.net, telemetryservice.firstpartyapps.oaspapps.com, wus-firstpartyapps.oaspapps.com TCP: 443
69 افتراضي
مطلوب
لا *.aria.microsoft.com, *.events.data.microsoft.com TCP: 443
70 افتراضي
مطلوب
لا *.o365weve.com, amp.azure.net, appsforoffice.microsoft.com, assets.onestore.ms, auth.gfx.ms, c1.microsoft.com, dgps.support.microsoft.com, docs.microsoft.com, msdn.microsoft.com, platform.linkedin.com, prod.msocdn.com, shellprod.msocdn.com, support.microsoft.com, technet.microsoft.com TCP: 443
71 افتراضي
مطلوب
لا *.office365.com TCP: 443، 80
73 افتراضي
مطلوب
لا *.aadrm.com, *.azurerms.com, *.informationprotection.azure.com, ecn.dev.virtualearth.net, informationprotection.hosting.portal.azure.net TCP: 443
75 افتراضي
اختياري
ملاحظات: Graph.windows.net، حزمة إدارة Office 365 لمدير العمليات، SecureScore، تسجيل جهاز Azure AD، النماذج، StaffHub، نتائج التحليلات التطبيق، خدمات captcha
لا *.sharepointonline.com, dc.services.visualstudio.com, mem.gfx.ms, staffhub.ms, staffhubweb.azureedge.net TCP: 443
78 افتراضي
اختياري
الملاحظات: تتطلب بعض ميزات Office 365 نقاط نهاية داخل هذه المجالات (بما في ذلك شبكات CDN). تم نشر العديد من أسماء FQDN المحددة داخل أحرف البدل هذه مؤخراً لأننا نعمل على إزالة إرشاداتنا المرتبطة بأحرف البدل أو تفسيرها بشكل أفضل.
لا *.microsoft.com, *.msocdn.com, *.onmicrosoft.com TCP: 443، 80
79 افتراضي
مطلوب
لا o15.officeredir.microsoft.com, officepreviewredir.microsoft.com, officeredir.microsoft.com, r.office.microsoft.com TCP: 443، 80
83 افتراضي
مطلوب
لا activation.sls.microsoft.com TCP: 443
84 افتراضي
مطلوب
لا crl.microsoft.com TCP: 443، 80
86 افتراضي
مطلوب
لا office15client.microsoft.com, officeclient.microsoft.com TCP: 443
89 افتراضي
مطلوب
لا go.microsoft.com TCP: 443، 80
91 افتراضي
مطلوب
لا ajax.aspnetcdn.com, cdn.odc.officeapps.live.com TCP: 443، 80
92 افتراضي
مطلوب
لا officecdn.microsoft.com, officecdn.microsoft.com.edgesuite.net, otelrules.azureedge.net TCP: 443، 80
93 افتراضي
اختياري
ملاحظات: ProPlus: عناوين URL المساعدة
لا *.virtualearth.net, c.bing.net, ocos-office365-s2s.msedge.net, tse1.mm.bing.net, www.bing.com TCP: 443، 80
95 افتراضي
اختياري
ملاحظات: Outlook لنظام التشغيل Android وiOS
لا *.acompli.net, *.outlookmobile.com TCP: 443
96 افتراضي
اختياري
ملاحظات: Outlook لنظام التشغيل Android وiOS: المصادقة
لا login.windows-ppe.net TCP: 443
97 افتراضي
اختياري
ملاحظات: Outlook لنظام التشغيل Android وiOS: تكامل Outlook.com للمستهلك وOneDrive
لا account.live.com, login.live.com TCP: 443
105 افتراضي
اختياري
ملاحظات: Outlook لنظام تشغيل Android وiOS: خصوصية Outlook
لا www.acompli.com TCP: 443
114 افتراضي
اختياري
ملاحظات: عناوين URL لـ Office للجوال
لا *.appex-rf.msn.com, *.appex.bing.com, c.bing.com, c.live.com, d.docs.live.net, docs.live.net, partnerservices.getmicrosoftkey.com, signup.live.com TCP: 443، 80
116 افتراضي
اختياري
الملاحظات: عناوين URL لـ Office لـ iPad
لا account.live.com, auth.gfx.ms, login.live.com TCP: 443، 80
117 افتراضي
اختياري
ملاحظات : Yammer
لا *.yammer.com, *.yammerusercontent.com TCP: 443
118 افتراضي
اختياري
ملاحظات : Yammer CDN
لا *.assets-yammer.com TCP: 443
121 افتراضي
اختياري
الملاحظات: Planner: عناوين URL المساعدة
لا www.outlook.com TCP: 443، 80
122 افتراضي
اختياري
الملاحظات: Sway CDNs
لا eus-www.sway-cdn.com, eus-www.sway-extensions.com, wus-www.sway-cdn.com, wus-www.sway-extensions.com TCP: 443
124 افتراضي
اختياري
ملاحظات : Sway
لا sway.com, www.sway.com TCP: 443
125 افتراضي
مطلوب
لا *.entrust.net, *.geotrust.com, *.omniroot.com, *.public-trust.com, *.symcb.com, *.symcd.com, *.verisign.com, *.verisign.net, apps.identrust.com, cacerts.digicert.com, cert.int-x3.letsencrypt.org, crl.globalsign.com, crl.globalsign.net, crl.identrust.com, crl3.digicert.com, crl4.digicert.com, isrg.trustid.ocsp.identrust.com, mscrl.microsoft.com, ocsp.digicert.com, ocsp.globalsign.com, ocsp.msocsp.com, ocsp2.globalsign.com, ocspx.digicert.com, secure.globalsign.com, www.digicert.com, www.microsoft.com TCP: 443، 80
126 افتراضي
اختياري
الملاحظات: الاتصال بخدمة الكلام مطلوب لميزات إملاء Office. إذا لم يتم السماح بالاتصال، فسيتم تعطيل الإملاء.
لا officespeech.platform.bing.com TCP: 443
147 افتراضي
مطلوب
لا *.office.com, www.microsoft365.com TCP: 443، 80
152 افتراضي
اختياري
تلاحظ: تمكن نقاط النهاية هذه وظيفة Office Scripts في عملاء Office المتوفرة من خلال علامة التبويب Automate ووظائف Python في Excel المتوفرة من خلال علامة التبويب الصيغ. يمكن أيضا تعطيل ميزة برامج Office النصية من خلال مدخل Office 365 Admin. للحصول على عناصر تحكم المسؤول المتعلقة ب Python في Excel، راجع أمان البيانات وPython في Excel.
لا *.microsoftusercontent.com TCP: 443
153 افتراضي
مطلوب
لا *.azure-apim.net, *.flow.microsoft.com, *.powerapps.com, *.powerautomate.com TCP: 443
156 افتراضي
مطلوب
لا *.activity.windows.com, activity.windows.com TCP: 443
158 افتراضي
مطلوب
لا *.cortana.ai TCP: 443
159 افتراضي
مطلوب
لا admin.microsoft.com TCP: 443، 80
160 افتراضي
مطلوب
لا cdn.odc.officeapps.live.com, cdn.uci.officeapps.live.com TCP: 443، 80
184 افتراضي
مطلوب
لا *.cloud.microsoft, *.static.microsoft, *.usercontent.microsoft TCP: 443، 80
UDP: 443

نقاط نهاية إضافية غير مضمنة في عنوان IP ل Microsoft 365 وخدمة ويب URL

إدارة نقاط نهاية Microsoft 365

نقاط نهاية Microsoft Stream العامة

مراقبة اتصال Microsoft 365

اتصال العميل

شبكات تسليم المحتوى

نطاقات IP لـ Microsoft Azure وعلامات الخدمة – السحابة العامة

نطاقات IP وعلامات – الخدمة في Microsoft Azure السحابة الحكومية الأمريكية

نطاقات IP وعلامات الخدمة في Microsoft Azure – السحابية في الصين

مساحة IP العامة في Microsoft

سجل رقم منفذ بروتوكول النقل واسم الخدمة