Koncové body sítě pro Microsoft Intune

Tento článek uvádí IP adresy a nastavení portu potřebná pro nastavení proxy serveru v nasazeních Microsoft Intune. Na konci této stránky je konsolidovaný seznam. Konsolidovaný seznam koncových bodů

Upozornění

Dříve dostupné skripty PowerShellu pro načítání IP adres koncových bodů a plně kvalifikovaných názvů domén služby Microsoft Intune už nevrací přesná data ze služby Office 365 Endpoint. Použijte místo toho konsolidovaný seznam uvedený v tomto článku. Použití původních skriptů nebo seznamů koncových bodů ze služby Office 365 Endpoint je nedostatečné a může vést k nesprávné konfiguraci.

Jako čistě cloudová služba nevyžaduje Intune místní infrastrukturu, jako jsou servery nebo brány.

Přístup pro spravovaná zařízení

Pokud chcete spravovat zařízení za branami firewall a proxy servery, musíte povolit komunikaci pro Intune.

Poznámka

Informace v této části platí také pro konektor certifikátu Microsoft Intune. Konektor má stejné požadavky na síť jako spravovaná zařízení.

  • Koncové body v tomto článku umožňují přístup k portům uvedeným v následujících tabulkách.

  • U některých úloh vyžaduje Intune neověřený přístup k proxy serveru manage.microsoft.com, *.azureedge.net a graph.microsoft.com.

    Poznámka

    Kontrola provozu SSL se nepodporuje pro koncové body "*.manage.microsoft.com", "*.dm.microsoft.com" nebo koncové body ověření stavu zařízení (DHA) uvedené v části dodržování předpisů.

Můžete změnit nastavení proxy serveru na jednotlivých klientských počítačích. Zásady skupiny lze také použít ke změně nastavení pro všechny klientské počítače umístěné za určeným proxy serverem.

Spravovaná zařízení vyžadují konfigurace, které všem uživatelům umožňují přístup ke službám přes brány firewall.

Koncové body

Potřebujete také plně kvalifikované názvy domén, které jsou pokryté v rámci požadavků Microsoft 365. Následující tabulky uvádějí služby, se kterými jsou svázané, a seznam vrácených adres URL.

V tabulkách jsou zobrazeny tyto sloupce dat:

  • ID: Číslo ID řádku, označované také jako sada koncových bodů. Toto ID je stejné jako vrácené webovou službou pro sadu koncových bodů.

  • Kategorie: Zobrazuje, jestli je sada koncových bodů zařazená do kategorie Optimize“ (Optimalizovat), Allow (Povolit), nebo Default“ (Výchozí). Tento sloupec také uvádí, které sady koncových bodů musí mít síťové připojení. Pro sady koncových bodů, které nemusí mít síťové připojení, poskytujeme do tohoto pole poznámky, které označují, jaké funkce by chyběly, pokud by byla sada koncových bodů blokovaná. Pokud vyloučíte celou oblast služby, sady koncových bodů uvedené jako požadované nevyžadují připojení.

    Informace o těchto kategoriích a pokyny pro jejich správu najdete v tématu Nové kategorie koncových bodů Microsoft 365.

  • ER: Jedná se o hodnotu Ano/Pravda, pokud je sada koncových bodů podporována přes Azure ExpressRoute s předponami tras Microsoft 365. Komunita protokolu BGP, která obsahuje uvedené předpony tras, odpovídá uvedené oblasti služby. Pokud má hodnota elektronického výkaznictví hodnotu Ne/Nepravda, pak není ExpressRoute pro tuto sadu koncových bodů podporována.

  • Adresy: Vypíše plně kvalifikované názvy domén nebo názvy domén se zástupnými znaky a rozsahy IP adres pro sadu koncových bodů. Mějte na paměti, že rozsah IP adres je ve formátu CIDR a může obsahovat mnoho jednotlivých IP adres v určené síti.

  • Porty: Zobrazí seznam portů TCP nebo UDP, které jsou zkombinovány s uvedenými IP adresami pro vytvoření koncového bodu sítě. Můžete si všimnout duplikace rozsahů IP adres tam, kde jsou uvedené jiné porty.

Základní služba Intune

Poznámka

Pokud brána firewall, kterou používáte, umožňuje vytvářet pravidla brány firewall pomocí názvu domény, použijte doménu *.manage.microsoft.com and manage.microsoft.com . Pokud vám ale poskytovatel firewallu, kterého používáte, neumožňuje vytvořit pravidlo firewallu pomocí názvu domény, doporučujeme použít schválený seznam všech podsítí v této části.

Poznámka

Koncové body Intune také používají službu Azure Front Door ke komunikaci se službou Intune. Rozsahy IP adres pro Intune (součást zabezpečení Microsoftu) jsou přidané do následující tabulky. Na koncové body specifické pro Intune se v souboru AzureFrontDoor.MicrosoftSecurityJSON odkazuje název. Úplný seznam všech služeb, které využívají službu Azure Front Door, a pokyny k použití souboru JSON najdete v dokumentaci ke službě Azure Front Door a Service Tags. Azure Rozsahy IP adres a značky služeb služby Front Door

ID Popis Kategorie ER Adresy Porty
163 Klient a hostitelská služba Intune Povolit
Povinný
Nepravda *.manage.microsoft.com
manage.microsoft.com
*.dm.microsoft.com
EnterpriseEnrollment.manage.microsoft.com
104.46.162.96/27, 13.67.13.176/28, 13.67.15.128/27, 13.69.231.128/28, 13.69.67.224/28, 13.70.78.128/28, 13.70.79.128/27, 13.74.111.192/27, 13.77.53.176/28, 13.86.221.176/28,13.89.174.240/28, 13.89.175.192/28, 20.189.229.0/25, 20.191.167.0/25, 20.37.153.0/24, 20.37.192.128/25, 20.38.81.0/24, 20.41.1.0/24, 20.42.1.0/24, 20.42.130.0/24, 20.42.224.128/25, 20.43.129.0/24, 20.44.19.224/27, 40.119.8.128/25, 40.67.121.224/27, 40.70.151.32/28, 40.71.14.96/28, 40.74.25.0/24, 40.78.245.240/28, 40.78.247.128/27, 40.79.197.64/27, 40.79.197.96/28, 40.80.180.208/28, 40.80.180.224/27, 40.80.184.128/25, 40.82.248.224/28, 40.82.249.128/25, 52.150.137.0/25, 52.162.111.96/28, 52.168.116.128/27, 52.182.141.192/27, 52.236.189.96/27, 52.240.244.160/27, 20.204.193.12/30, 20.204.193.10/31, 20.192.174.216/29, 20.192.159.40/29, 104.208.197.64/27, 172.160.217.160/27, 172.201.237.160/27, 172.202.86.192/27, 172.205.63.0/25, 172.212.214.0/25, 172.215.131.0/27, 20.168.189.128/27, 20.199.207.192/28, 20.204.194.128/31, 20.208.149.192/27, 20.208.157.128/27, 20.214.131.176/29, 20.43.129.0/24, 20.91.147.72/29, 4.145.74.224/27, 4.150.254.64/27, 4.154.145.224/27, 4.200.254.32/27, 4.207.244.0/27, 4.213.25.64/27, 4.213.86.128/25, 4.216.205.32/27, 4.237.143.128/25, 40.84.70.128/25, 48.218.252.128/25, 57.151.0.192/27, 57.153.235.0/25, 57.154.140.128/25, 57.154.195.0/25, 57.155.45.128/25, 68.218.134.96/27, 74.224.214.64/27, 74.242.35.0/25, 172.208.170.0/25, 74.241.231.0/25, 74.242.184.128/25

Azure Front Door Endpoints:
13.107.219.0/24, 13.107.227.0/24, 13.107.228.0/23, 150.171.97.0/24, 2620:1ec:40::/48, 2620:1ec:49::/48, 2620:1ec:4a::/47
TCP: 80, 443
172 Optimalizace doručení MDM Výchozí
Povinný
Nepravda *.do.dsp.mp.microsoft.com
*.dl.delivery.mp.microsoft.com
TCP: 80, 443
170 MEM – Win32Apps Výchozí
Povinný
Nepravda swda01-mscdn.manage.microsoft.com
swda02-mscdn.manage.microsoft.com
swdb01-mscdn.manage.microsoft.com
swdb02-mscdn.manage.microsoft.com
swdc01-mscdn.manage.microsoft.com
swdc02-mscdn.manage.microsoft<.com
swdd01-mscdn.manage.microsoft.com
swdd02-mscdn.manage.microsoft.com
swdin01-mscdn.manage.microsoft.com
swdin02-mscdn.manage.microsoft.com
aam-content-cdn.manage.microsoft.com(tento koncový bod je určený jenom pro aplikace z Podnikového katalogu aplikací)
TCP: 80, 443
97 Outlook.com pro spotřebitele, OneDrive, ověřování zařízení a účet Microsoft Výchozí
Povinný
Nepravda account.live.com
login.live.com
TCP: 443
190 Zjišťování koncových bodů Výchozí
Povinný
Nepravda go.microsoft.com TCP: 80, 443
189 Závislost – nasazení funkcí Výchozí
Povinný
Nepravda config.edge.skype.com
ecs.office.com
TCP: 443
192 Zprávy organizace Výchozí
Povinný
Nepravda fd.api.orgmsg.microsoft.com
ris.prod.api.personalization.ideas.microsoft.com
`
TCP: 443

Závislosti ověřování

ID Popis Kategorie ER Adresy Porty
56 Ověřování a identita zahrnují služby související s Microsoft Entra ID a Entra ID. Povolit
Povinný
Pravda login.microsoftonline.com
graph.windows.net
TCP: 80, 443
150 Služba přizpůsobení Office zajišťuje konfiguraci nasazení Office 365 ProPlus, nastavení aplikací a správu zásad v cloudu. Výchozí Nepravda *.officeconfig.msocdn.com
config.office.com
TCP: 443
59 Služby podporující identitu & sítích CDN. Výchozí
Povinný
Nepravda enterpriseregistration.windows.net
certauth.enterpriseregistration.windows.net
TCP: 80, 443

Další informace najdete v článku Adresy URL a rozsahy IP adres pro Office 365.

Závislosti Intune

V této části jsou v následujících tabulkách uvedeny závislosti služby Intune a porty a služby, ke kterým klient aplikace Intune přistupuje.

Závislosti na Androidu Enterprise

Google Android Enterprise – Google poskytuje dokumentaci požadovaných síťových portů a názvů cílových hostitelů v centru nápovědy Android Enterprise.

Nabízené oznámení pro Android – Intune používá Google Firebase Cloud Messaging (FCM) pro nabízená oznámení k aktivaci akcí zařízení a vrácení se změnami. Správce zařízení s Androidem i Android Enterprise to vyžadují. Informace o požadavcích na síť FCM najdete v tématu Porty FCM společnosti Google a brána firewall.

Závislosti AOSP Androidu

ID Popis Kategorie ER Adresy Porty
179 MEM - Android závislost AOSP Výchozí
Povinný
Nepravda intunecdnpeasd.manage.microsoft.com TCP: 443

Poznámka

Vzhledem k tomu, že Google Mobile Services nejsou k dispozici v Číně, zařízení v Číně spravovaná službou Intune nemohou používat funkce, které vyžadují Google Mobile Services. Mezi tyto funkce patří: Funkce služby Google Play Protect, jako je verdikt o integritě služby Play, správa aplikací z obchodu Google Play, funkce systému Android Enterprise (viz tato dokumentace společnosti Google). Aplikace Portál společnosti Intune pro Android navíc ke komunikaci se službou Microsoft Intune používá mobilní služby Google. Vzhledem k tomu, že služby Google Play nejsou k dispozici v Číně, může dokončení některých úloh trvat až 8 hodin. Další informace najdete v tématu Omezení správy Intune, když GMS není k dispozici.

Informace o portech Android – V závislosti na tom, jak se rozhodnete spravovat zařízení Android, možná budete muset otevřít porty Google Android Enterprise a/nebo nabízené oznámení Androidu. Další informace o podporovaných metodách správy Androidu najdete v dokumentaci k registraci Androidu.

Závislosti od Applu

Informace o koncových bodech specifických pro Apple najdete v následujících zdrojích:

Závislosti optimalizace doručení

ID Popis Kategorie ER Adresy Porty
172 MDM – závislosti Optimalizace doručení Výchozí
Povinný
Nepravda *.do.dsp.mp.microsoft.com
*.dl.delivery.mp.microsoft.com
TCP: 80, 443

Požadavky na port – Pro komunikaci klientské služby používá protokol HTTP nebo HTTPS přes port 80/443. Volitelně pro přenosy mezi dvěma účastníky používá Optimalizace doručení protokol 7680 pro protokol TCP/IP a protokol Teredo na portu 3544 pro procházení NAT. Další informace najdete v dokumentaci k Optimalizaci doručení

Požadavky na proxy server – Pokud chcete použít Optimalizaci doručení, musíte povolit požadavky na rozsah bajtů. Další informace najdete v tématu Požadavky na proxy server pro Optimalizaci doručení.

Požadavky na bránu firewall – Povolte následující názvy hostitelů přes bránu firewall, aby podporovaly Optimalizaci doručení. Pro komunikaci mezi klienty a cloudovou službou Optimalizace doručení:

  • *.do.dsp.mp.microsoft.com

Pro metadata Optimalizace doručení:

  • *.dl.delivery.mp.microsoft.com

Tip

Zkontrolujte závislosti pro klientská řešení peer-to-peer, která používáte, abyste zajistili podporu cloudové správy. Například Windows BranchCache spoléhá na místně dostupné skupiny, které nemusí být dostupné prostřednictvím Microsoft Entra ID, což je řešení identit služby Intune.

Závislosti Služby nabízených oznámení Windows (WNS)

ID Popis Kategorie ER Adresy Porty
171 MEM – závislosti služby WNS Výchozí
Povinný
Nepravda *.notify.windows.com
*.wns.windows.com
sinwns1011421.wns.windows.com
sin.notify.windows.com
TCP: 443

U zařízení s Windows spravovaných Intune pomocí mobilních Správa zařízení (MDM) spravovaných pomocí Mobile (MDM) vyžadují akce zařízení a další okamžité aktivity použití Služby nabízených oznámení Windows (WNS). Další informace najdete v tématu Povolení provozu oznámení systému Windows přes podnikové brány firewall.

Pomoc na dálku

Kromě konfigurace požadavků na síť uvedených v následující tabulce musíte nakonfigurovat také požadavky na síť pro komunikační služby Azure. Další informace najdete v tématu Síťové požadavky komunikačních služeb Azure.

ID Popis Kategorie ER Adresy Porty Poznámky
181 MEM – funkce Pomoc na dálku Výchozí
Povinný
Nepravda *.support.services.microsoft.com
remoteassistance.support.services.microsoft.com
teams.microsoft.com
remoteassistanceprodacs.communication.azure.com
edge.skype.com
aadcdn.msftauth.net
aadcdn.msauth.net
alcdn.msauth.net
wcpstatic.microsoft.com
*.aria.microsoft.com
browser.pipe.aria.microsoft.com
*.events.data.microsoft.com
v10c.events.data.microsoft.com
*.monitor.azure.com
js.monitor.azure.com
edge.microsoft.com
*.trouter.communication.microsoft.com
*.trouter.teams.microsoft.com
*.trouter.communications.svc.cloud.microsoft(od března do června 2026)
go-amer.trouter.communications.svc.cloud.microsoft(zavádíme od března do června 2026, pouze pro zákazníky NA, ROW)
go-apac.trouter.communications.svc.cloud.microsoft(od března do června 2026 pouze pro zákazníky v regionu APAC)
go-eu.trouter.communications.svc.cloud.microsoft(od března do června 2026 pouze pro zákazníky z EU)
api.flightproxy.skype.com
ecs.communication.microsoft.com
remotehelp.microsoft.com
remoteassistanceprodacseu.communication.azure.com(tento koncový bod je určen pouze zákazníkům z EU)
TCP: 443
187 Závislost – Pomoc na dálku web pubsub Výchozí
Povinný
Nepravda *.webpubsub.azure.com
AMSUA0101-RemoteAssistService-pubsub.webpubsub.azure.com
TCP: 443
188 Pomoc na dálku Závislost pro zákazníky GCC Výchozí
Povinný
Nepravda remoteassistanceweb-gcc.usgov.communication.azure.us
gcc.remotehelp.microsoft.com
gcc.relay.remotehelp.microsoft.com
*.gov.teams.microsoft.us
TCP: 443
Není k dispozici. Pomoc na dálku pro bezobslužný přístup k Windows – závislosti vzdáleného přihlašování Výchozí
Povinný
Není k dispozici. Zobrazit poznámky Zobrazit poznámky Vzdálené přihlášení vyžaduje koncové body hostitele relací služby Azure Virtual Desktop. Komerční zákazníci by měli používat cloudové koncové body Azure. Zákazníci GCC (Government Community Cloud) by měli používat koncové body Azure pro státní správu USA.

Závislosti systému Windows Autopilot

ID Popis Kategorie ER Adresy Porty
164 Windows Autopilot – služba služba Windows Update Výchozí
Povinný
Nepravda *.windowsupdate.com
*.dl.delivery.mp.microsoft.com
*.prod.do.dsp.mp.microsoft.com
*.delivery.mp.microsoft.com
*.update.microsoft.com
tsfe.trafficshaping.dsp.mp.microsoft.com
adl.windows.com
TCP: 80, 443
165 Windows Autopilot – synchronizace NTP Výchozí
Povinný
Nepravda time.windows.com UDP: 123
169 Windows Autopilot – závislosti služby WNS Výchozí
Povinný
Nepravda clientconfig.passport.net
windowsphone.com
*.s-microsoft.com
c.s-microsoft.com
TCP: 443
173 Windows Autopilot – závislosti nasazení třetích stran Výchozí
Povinný
Nepravda ekop.intel.com
ekcert.spserv.microsoft.com
ftpm.amd.com
TCP: 443
182 Windows Autopilot – nahrání diagnostiky Výchozí
Povinný
Nepravda amsua0101lmsas.blob.core.windows.net
amsua0102lmsas.blob.core.windows.net
amsua0201lmsas.blob.core.windows.net
amsua0202lmsas.blob.core.windows.net
amsua0401lmsas.blob.core.windows.net
amsua0402lmsas.blob.core.windows.net
amsua0501lmsas.blob.core.windows.net
amsua0502lmsas.blob.core.windows.net
amsua0601lmsas.blob.core.windows.net
amsua0602lmsas.blob.core.windows.net
amsua0701lmsas.blob.core.windows.net
amsua0702lmsas.blob.core.windows.net
amsua0801lmsas.blob.core.windows.net
amsua0901lmsas.blob.core.windows.net
amsua0902lmsas.blob.core.windows.net
amsub0101lmsas.blob.core.windows.net
amsub0102lmsas.blob.core.windows.net
amsub0201lmsas.blob.core.windows.net
amsub0202lmsas.blob.core.windows.net
amsub0301lmsas.blob.core.windows.net
amsub0302lmsas.blob.core.windows.net
amsub0501lmsas.blob.core.windows.net
amsub0502lmsas.blob.core.windows.net
amsub0601lmsas.blob.core.windows.net
amsub0701lmsas.blob.core.windows.net
amsub0801lmsas.blob.core.windows.net
amsub0901lmsas.blob.core.windows.net
amsuc0101lmsas.blob.core.windows.net
amsuc0201lmsas.blob.core.windows.net
amsuc0301lmsas.blob.core.windows.net
amsuc0501lmsas.blob.core.windows.net
amsuc0601lmsas.blob.core.windows.net
amsud0101lmsas.blob.core.windows.net
amsuin01lmsas.blob.core.windows.net
TCP: 443

Analýza koncových bodů

Další informace o požadovaných koncových bodech pro analýzu koncových bodů najdete v tématu Akce zařízení: shromažďování diagnostických údajů.

Shromažďování diagnostických údajů

Další informace o koncových bodech požadovaných pro shromažďování diagnostických informací najdete v tématu Požadavky na síť a připojení.

Microsoft Defender for Endpoint

Další informace o konfiguraci připojení Defenderu for Endpoint najdete v tématu Požadavky na připojení.

Pokud chcete podporovat správu nastavení zabezpečení Defender for Endpoint, povolte následující názvy hostitelů přes bránu firewall. Pro komunikaci mezi klienty a cloudovou službou:

  • *.dm.microsoft.com – Použití zástupného znaku podporuje koncové body cloudové služby, které se používají pro registraci, ohlášení a vytváření sestav a které se můžou při škálování služby měnit.

    Důležité

    Kontrola SSL se nepodporuje u koncových bodů požadovaných pro Microsoft Defender for Endpoint.

Správa oprávnění Microsoft Intune Endpoint

Pokud chcete podporovat Správa oprávnění Endpoint, povolte v bráně firewall následující názvy hostitelů na tcp portu 443

Pro komunikaci mezi klienty a cloudovou službou:

  • *.dm.microsoft.com – Použití zástupného znaku podporuje koncové body cloudové služby, které se používají pro registraci, ohlášení a vytváření sestav a které se můžou při škálování služby měnit.

  • *.events.data.microsoft.com- Používáno zařízeními spravovanými Intune k odesílání volitelných dat sestav do koncového bodu shromažďování dat Intune.

    Důležité

    Kontrola SSL se nepodporuje u koncových bodů požadovaných pro Správa oprávnění Endpoint.

Další informace najdete v tématu Přehled Správa oprávnění Endpoint.

Microsoft Security Copilot

Aby byla zajištěna komunikace mezi Security Copilot a určitými řešeními zabezpečení, musíte povolit výstupním IP adresám Security Copilot kontaktovat dané řešení. Informace o požadovaných koncových bodech najdete v tématu IP adresy výchozího přenosu dat Microsoft Security Copilot v dokumentaci k Security Copilot.

Microsoft Store

Spravovaná zařízení s Windows, která používají Microsoft Store k získání, instalaci nebo aktualizaci aplikací, potřebují přístup k těmto koncovým bodům na portech TCP 80 a 443 přes bránu firewall.

Rozhraní API Microsoft Storu (AppInstallManager):

  • displaycatalog.mp.microsoft.com
  • purchase.md.mp.microsoft.com
  • licensing.mp.microsoft.com
  • storeedgefd.dsx.mp.microsoft.com

Důležité

Kontrola SSL se nepodporuje u koncových bodů vyžadovaných rozhraním API Microsoft Storu.

Agent služba služba Windows Update:

Podrobnosti najdete v následujících materiálech:

Stažení obsahu Win32:

Umístění a koncové body pro stahování obsahu Win32 jsou jedinečné pro každou aplikaci a poskytuje je externí vydavatel. Umístění každé aplikace z obchodu Win32 Store najdete v testovacím systému pomocí následujícího příkazu ([PackageId] pro aplikaci ze Storu můžete získat tak, že po jejím přidání do služby Microsoft Intune) použijete vlastnost Identifikátor balíčku):

  • winget show [PackageId]

Vlastnost Adresa URL instalačního programu zobrazuje buď externí umístění pro stahování, nebo záložní mezipaměť založenou na oblasti (hostovanou Microsoftem) podle toho, jestli se mezipaměť používá. Umístění stahovaného obsahu se může mezi mezipamětí a externím umístěním lišit.

Záložní mezipaměť aplikace Win32 hostovaná Microsoftem:

  • cdn.storeedgefd.dsx.mp.microsoft.com

Optimalizace doručení (volitelné, vyžadované pro partnerský vztah):

Podrobnosti najdete v následujícím materiálu:

Migrace zásad dodržování zásad ověření stavu zařízení na ověření identity Microsoft Azure

Pokud zákazník povolí některé nastavení zásad dodržování předpisů Windows – Stav zařízení, pak Windows 11 zařízení začnou používat službu Microsoft Azure Attestation (MAA) na základě jejich umístění Intune tenanta. Prostředí Windows 10 a GCCH/DOD ale nadále používají stávající koncový bod DHA ověření stavu zařízení "has.spserv.microsoft.com" pro generování sestav ověření stavu zařízení a tato změna na ně nemá vliv.

Pokud má zákazník zásady brány firewall, které brání přístupu k nové službě Intune MAA pro Windows 11, pak Windows 11 zařízení s přiřazenými zásadami dodržování předpisů pomocí libovolného nastavení stavu zařízení (BitLocker, Zabezpečené spouštění, Integrita kódu) vypadnou z dodržování předpisů, protože nebudou mít přístup ke koncovým bodům ověření identity MAA pro svou polohu.

Ujistěte se, že neexistují žádná pravidla brány firewall, která by blokovala odchozí přenosy protokolu HTTPS/443, a že pro koncové body uvedené v této části není zavedena kontrola provozu SSL (na základě umístění vašeho tenanta Intune).

Pokud chcete najít umístění tenanta, přejděte do Centra > pro správu Intune. Správa tenantaSpráva tenanta>Podrobnosti o tenantovi Tenant> status Tenant najdete v tématu Umístění tenanta.

  • 'https://intunemaape1.eus.attest.azure.net'

  • 'https://intunemaape2.eus2.attest.azure.net'

  • 'https://intunemaape3.cus.attest.azure.net'

  • 'https://intunemaape4.wus.attest.azure.net'

  • 'https://intunemaape5.scus.attest.azure.net'

  • 'https://intunemaape6.ncus.attest.azure.net'

Síťové požadavky pro nasazování aplikací a skriptů pro macOS

Pokud k nasazování aplikací nebo skriptů na macOS používáte Intune, musíte také udělit přístup ke koncovým bodům, ve kterých se váš tenant momentálně nachází.

V závislosti na umístění vašeho tenanta se používají různé koncové body. Umístění tenanta najdete tak, že se přihlásíte do Centra pro správu služby Microsoft Intune a zvolíte Správa tenanta>.Podrobnosti o> tenantoviUmístění tenanta s hodnotou Severní Amerika 0501 nebo podobnou. Pomocí oblasti v umístění (Severní Amerika v Severní Amerika 0501) si projděte následující tabulku, kde najdete požadované koncové body a porty CDN:

Oblast CDN (CDN) Port
Severní Amerika macsidecar.manage.microsoft.com TCP: 443
Evropa macsidecareu.manage.microsoft.com TCP: 443
Asie a Tichomoří macsidecarap.manage.microsoft.com TCP: 443

Požadavky na síť pro skripty PowerShellu a aplikace Win32

Pokud používáte Intune pro scénáře, které používají rozšíření pro správu Intune, jako je nasazení aplikací Win32, skriptů PowerShellu, opravy, analýza koncových bodů, vlastní zásady dodržování předpisů nebo konfigurační profily systému BIOS, musíte také udělit přístup ke koncovým bodům, ve kterých se váš tenant momentálně nachází.

V závislosti na umístění vašeho tenanta se používají různé koncové body. Umístění tenanta najdete tak, že se přihlásíte do Centra pro správu služby Microsoft Intune a zvolíte Správa tenanta>.Podrobnosti o> tenantoviUmístění tenanta s hodnotou Severní Amerika 0501 nebo podobnou. Pomocí oblasti v umístění (Severní Amerika v Severní Amerika 0501) si projděte následující tabulku, kde najdete požadované koncové body a porty CDN:

Poznámka

Povolit HTTP částečnou odpověď se vyžaduje pro skripty & koncových bodech Win32 Apps.

Oblast CDN (CDN) Port
Severní Amerika imeswda-afd-primary.manage.microsoft.com
imeswda-afd-secondary.manage.microsoft.com
imeswda-afd-hotfix.manage.microsoft.com
TCP: 443
Evropa imeswdb-afd-primary.manage.microsoft.com
imeswdb-afd-secondary.manage.microsoft.com
imeswdb-afd-hotfix.manage.microsoft.com
TCP: 443
Asie a Tichomoří imeswdc-afd-primary.manage.microsoft.com
imeswdc-afd-secondary.manage.microsoft.com
imeswdc-afd-hotfix.manage.microsoft.com
TCP: 443

Diagnostická data používaná ke sledování stavu komponent na straně klienta:

  • *.events.data.microsoft.com

Automatická oprava Windows

Další informace o požadovaných koncových bodech pro automatickou opravu Windows najdete v tématu Předpoklady automatické opravy Windows.

Nástroj pro diagnostiku připojení ke službě Azure Front Door

Pokud chcete ověřit připojení k IP adresám služby Azure Front Door (AFD), které používá Intune, můžete pomocí skriptu Test-IntuneAFDConnectivity.ps1 otestovat připojení k požadovaným rozsahům IP adres AFD a koncovým bodům služby.

Tento diagnostický nástroj zahrnuje kontroly:

  • Překlad DNS koncových bodů služby Intune
  • Odchozí připojení TCP na portech 80 a 443 na IP adresy AFD
  • Ověření protokolu HTTPS v cloudové službě Intune

Požadavky

Před spuštěním skriptu se ujistěte, že máte tyto věci:

  • PowerShell 5.1 nebo novější
  • Připojení ke koncovým bodům sítě pro Microsoft Intune, jak je definováno v tomto článku.

Použití

Spuštěním skriptu ze zařízení spravovaného přes Intune otestujte připojení ke koncovým bodům sítě Intune pomocí služby Azure Front Door. Skript může být spuštěn v kontextu přihlášeného uživatele nebo jako místní systémový účet (kontext zařízení).

Spuštění skriptu

Možnost 1: Spustit jako aktuální uživatel

Otevřete PowerShell jako aktuální uživatel, přejděte do adresáře obsahujícího skript a spusťte následující příkaz:

.\Test-IntuneAFDConnectivity.ps1

Možnost 2: Spustit jako systém (kontext zařízení)

Pokud chcete otestovat připojení jako samotné zařízení, použijte PsExec od Microsoft Sysinternals.

  1. Stáhnout PsExec

  2. Otevřete PowerShell jako správce. Přejděte do adresáře, který obsahuje PsExec.

  3. Spuštěním následujícího příkazu spusťte skript jako SYSTEM:

.\psexec.exe -accepteula -i -s powershell.exe
  1. V novém okně PowerShellu přejděte do adresáře obsahujícího skript a spusťte ho s následujícím příkazem:
.\Test-IntuneAFDConnectivity.ps1

Možnosti a příkazy

V závislosti na vašem prostředí použijte následující možnosti:

Mrak Příkaz Poznámky
Veřejný cloud (výchozí) .\Test-IntuneAFDConnectivity.ps1 Testuje připojení k prostředím veřejného cloudu
Cloud pro veřejnou správu .\Test-IntuneAFDConnectivity.ps1 -CloudType gov Testuje připojení k prostředím US Government, GCC High a DoD
Export výsledků s podrobným protokolováním .\Test-IntuneAFDConnectivity.ps1 -LogLevel Detailed -OutputPath "C:\Logs" -Verbose Spustí testy s podrobným protokolováním a uloží výsledky do zadaného výstupního adresáře.

Řešení problémů

Pokud skript hlásí chybu (ukončovací kód 1):

  • Pokud testy IP adres služby Azure Front Door zobrazí neúspěšné IP adresy nebo rozsahy IP adres: Brána firewall, proxy server nebo síť VPN můžou blokovat odchozí připojení na portech 443 nebo 80 k těmto IP adresám služby Azure Front Door.

  • Pokud test koncového bodu služby zobrazí "koncový bod HTTPS není dostupný": Požadované plně kvalifikované názvy domén služby Intune nebo IP adresy služby Azure Front Door nemusí být dostupné nebo připojení k plně kvalifikovanému názvu domény služby Intune brání problém s kontrolou DNS, proxy serveru nebo protokolu HTTPS.

  • Zkontrolujte koncové body sítě pro Microsoft Intune (jak je podrobně popsáno v tomto článku) a ujistěte se, že brána firewall, síť VPN nebo proxy server povoluje všechny požadované plně kvalifikované názvy domén služby Intune, rozsahy IP adres služby Azure Front Door a porty.

  • Zkontrolujte podrobné výsledky v uloženém výstupním souboru nebo spusťte skript s podrobným protokolováním (-LogLevel podrobné a -Verbose), abyste zachytili další diagnostické informace.

Konsolidovaný seznam koncových bodů

Abychom usnadnili konfiguraci služeb přes brány firewall, níže najdete konsolidovaný seznam plně kvalifikovaných názvů domén a IP podsítí používaných zařízeními spravovanými přes Intune.

Tyto seznamy obsahují jenom ty koncové body, které používají zařízení spravovaná přes Intune. Tyto seznamy neobsahují další koncové body, které byly poskytnuty službou Office 365 Endpoint, ale nepoužívány službou Intune.

Plně kvalifikované názvy domén

*.delivery.mp.microsoft.com
*.dl.delivery.mp.microsoft.com
*.dm.microsoft.com
*.do.dsp.mp.microsoft.com
*.events.data.microsoft.com
*.gov.teams.microsoft.us
*.manage.microsoft.com
*.monitor.azure.com
*.notify.windows.com
*.powershellgallery.com
*.s-microsoft.com
*.support.services.microsoft.com
*.trouter.communication.microsoft.com
*.trouter.communications.svc.cloud.microsoft
*.trouter.teams.microsoft.com
*.update.microsoft.com
*.webpubsub.azure.com
*.windowsupdate.com
*.wns.windows.com
aadcdn.msauth.net
aadcdn.msftauth.net
aam-content-cdn.manage.microsoft.com
adl.windows.com
aka.ms
api.flightproxy.skype.com
browser.pipe.aria.microsoft.com
cdn.oneget.org
certauth.enterpriseregistration.windows.net
clientconfig.passport.net
config.edge.skype.com
config.office.com
displaycatalog.mp.microsoft.com
dl.delivery.mp.microsoft.com
ecs.communication.microsoft.com
ecs.office.com
edge.microsoft.com
edge.skype.com
ekcert.spserv.microsoft.com
ekop.intel.com
enterpriseregistration.windows.net
fd.api.orgmsg.microsoft.com
ftpm.amd.com
go-amer.trouter.communications.svc.cloud.microsoft
go-apac.trouter.communications.svc.cloud.microsoft
go-eu.trouter.communications.svc.cloud.microsoft
go.microsoft.com
graph.windows.net
intunemaape1.eus.attest.azure.net
intunemaape2.eus2.attest.azure.net
intunemaape3.cus.attest.azure.net
intunemaape4.wus.attest.azure.net
intunemaape5.scus.attest.azure.net
intunemaape7.neu.attest.azure.net
intunemaape8.neu.attest.azure.net
intunemaape9.neu.attest.azure.net
intunemaape10.weu.attest.azure.net
intunemaape11.weu.attest.azure.net
intunemaape12.weu.attest.azure.net
intunemaape13.jpe.attest.azure.net
intunemaape17.jpe.attest.azure.net
intunemaape18.jpe.attest.azure.net
intunemaape19.jpe.attest.azure.net
amsua0101lmsas.blob.core.windows.net
amsua0102lmsas.blob.core.windows.net
amsua0201lmsas.blob.core.windows.net
amsua0202lmsas.blob.core.windows.net
amsua0401lmsas.blob.core.windows.net
amsua0402lmsas.blob.core.windows.net
amsua0501lmsas.blob.core.windows.net
amsua0502lmsas.blob.core.windows.net
amsua0601lmsas.blob.core.windows.net
amsua0602lmsas.blob.core.windows.net
amsua0701lmsas.blob.core.windows.net
amsua0702lmsas.blob.core.windows.net
amsua0801lmsas.blob.core.windows.net
amsua0901lmsas.blob.core.windows.net
amsua0902lmsas.blob.core.windows.net
amsub0101lmsas.blob.core.windows.net
amsub0102lmsas.blob.core.windows.net
amsub0201lmsas.blob.core.windows.net
amsub0202lmsas.blob.core.windows.net
amsub0301lmsas.blob.core.windows.net
amsub0302lmsas.blob.core.windows.net
amsub0501lmsas.blob.core.windows.net
amsub0502lmsas.blob.core.windows.net
amsub0601lmsas.blob.core.windows.net
amsub0701lmsas.blob.core.windows.net
amsub0801lmsas.blob.core.windows.net
amsub0901lmsas.blob.core.windows.net
amsuc0101lmsas.blob.core.windows.net
amsuc0201lmsas.blob.core.windows.net
amsuc0301lmsas.blob.core.windows.net
amsuc0501lmsas.blob.core.windows.net
amsuc0601lmsas.blob.core.windows.net
amsud0101lmsas.blob.core.windows.net
amsuin01lmsas.blob.core.windows.net
licensing.mp.microsoft.com
login.live.com
login.microsoftonline.com
manage.microsoft.com
purchase.md.mp.microsoft.com
remoteassistanceprodacs.communication.azure.com
remoteassistanceprodacseu.communication.azure.com
remoteassistanceweb.usgov.communication.azure.us
remotehelp.microsoft.com
ris.prod.api.personalization.ideas.microsoft.com
storeedgefd.dsx.mp.microsoft.com
teams.microsoft.com
time.windows.com
tsfe.trafficshaping.dsp.mp.microsoft.com
wcpstatic.microsoft.com
windowsphone.com

IP podsítě

4.145.74.224/27
4.150.254.64/27
4.154.145.224/27
4.200.254.32/27
4.207.244.0/27
4.213.25.64/27
4.213.86.128/25
4.216.205.32/27
4.237.143.128/25
13.67.13.176/28
13.67.15.128/27
13.69.67.224/28
13.69.231.128/28
13.70.78.128/28
13.70.79.128/27
13.74.111.192/27
13.77.53.176/28
13.86.221.176/28
13.89.174.240/28
13.89.175.192/28
20.37.153.0/24
20.37.192.128/25
20.38.81.0/24
20.41.1.0/24
20.42.1.0/24
20.42.130.0/24
20.42.224.128/25
20.43.129.0/24
20.44.19.224/27
20.91.147.72/29
20.168.189.128/27
20.189.172.160/27
20.189.229.0/25
20.191.167.0/25
20.192.159.40/29
20.192.174.216/29
20.199.207.192/28
20.204.193.10/31
20.204.193.12/30
20.204.194.128/31
20.208.149.192/27
20.208.157.128/27
20.214.131.176/29
40.67.121.224/27
40.70.151.32/28
40.71.14.96/28
40.74.25.0/24
40.78.245.240/28
40.78.247.128/27
40.79.197.64/27
40.79.197.96/28
40.80.180.208/28
40.80.180.224/27
40.80.184.128/25
40.82.248.224/28
40.82.249.128/25
40.84.70.128/25
40.119.8.128/25
48.218.252.128/25
52.150.137.0/25
52.162.111.96/28
52.168.116.128/27
52.182.141.192/27
52.236.189.96/27
52.240.244.160/27
57.151.0.192/27
57.153.235.0/25
57.154.140.128/25
57.154.195.0/25
57.155.45.128/25
68.218.134.96/27
74.224.214.64/27
74.242.35.0/25
104.46.162.96/27
104.208.197.64/27
172.160.217.160/27
172.201.237.160/27
172.202.86.192/27
172.205.63.0/25
172.212.214.0/25
172.215.131.0/27
13.107.219.0/24
13.107.227.0/24
13.107.228.0/23
150.171.97.0/24
2620:1ec:40::/48
2620:1ec:49::/48
2620:1ec:4a::/47

Rozsahy adres IP a URL Office 365.

Přehled připojení k síti Microsoft 365

Sítě pro doručování obsahu (CDN)

Další koncové body, které nejsou součástí webové služby IP adres a adres URL pro Office 365

Správa koncových bodů Office 365