Adresy URL a rozsahy IP adres pro Microsoft 365 provozované společností 21Vianet
Platí pro: Microsoft 365 provozovaný společností 21Vianet - Small Business (správci), Microsoft 365 provozovaný společností 21Vianet – Správa
Shrnutí: Následující koncové body (plně kvalifikované názvy domén, porty, adresy URL, IPv4 a předpony IPv6) platí pro Microsoft 365 provozované společností 21 Vianet a jsou navržené tak, aby poskytovaly služby produktivity organizacím využívajícím jenom tyto plány.
Koncové body Microsoft 365:Worldwide (včetně GCC) | Microsoft 365 provozovaný společností 21 Vianet | Microsoft 365 U.S. Government DoD | Microsoft 365 U.S. Government GCC High |
Poslední aktualizace: 31. 10. 2024 - Předplatné protokolu změn
Stažení: Všechny povinné a volitelné cíle v jednom seznamu ve formátu JSON.
Začněte správou koncových bodů Microsoft 365 , abyste porozuměli našim doporučením pro správu připojení k síti pomocí těchto dat. Data koncových bodů se podle potřeby aktualizují na začátku každého měsíce s novými IP adresami a adresami URL publikovanými 30 dní před tím, než budou aktivní. To umožňuje zákazníkům, kteří ještě nemají automatizované aktualizace, dokončit své procesy před tím, než bude potřeba nové připojení. Koncové body je možné v případě potřeby aktualizovat také během měsíce, aby se vyřešily eskalace podpory, incidenty zabezpečení nebo jiné okamžité provozní požadavky. Data zobrazená na této stránce níže se generují z webových služeb založených na REST. Pokud pro přístup k těmto datům používáte skript nebo síťové zařízení, měli byste přejít přímo do webové služby.
Data koncového bodu níže uvádí požadavky na připojení z počítače uživatele k Microsoftu 365. Nezahrnuje síťová připojení z Microsoftu k síti zákazníka, někdy označovaná jako hybridní nebo příchozí síťová připojení.
Sada Microsoft 365 je rozdělená do čtyř hlavních oblastí služeb, které představují tři primární úlohy a sadu společných prostředků. Tyto oblasti služeb se dají použít k přidružení toků provozu ke konkrétní aplikaci, ale vzhledem k tomu, že funkce často využívají koncové body napříč několika úlohami, není možné tyto oblasti služeb efektivně použít k omezení přístupu.
Zobrazené datové sloupce jsou:
ID: Číslo ID řádku, označované také jako sada koncových bodů. Toto ID je stejné jako vrácené webovou službou pro sadu koncových bodů.
Kategorie: Zobrazuje, jestli je sada koncových bodů zařazená do kategorií Optimalizovat, Povolit nebo Výchozí. Informace o těchto kategoriích a pokyny pro jejich správu si můžete přečíst na adrese https://aka.ms/pnc. Tento sloupec také uvádí, které sady koncových bodů musí mít síťové připojení. Pro sady koncových bodů, které nejsou nutné k připojení k síti, poskytujeme v tomto poli poznámky, které označují, jaké funkce by chyběly, pokud by byla sada koncových bodů zablokovaná. Pokud vyloučíte celou oblast služby, sady koncových bodů uvedené jako požadované nevyžadují připojení.
ER: Toto nastavení je ano , pokud je sada koncových bodů podporovaná přes Azure ExpressRoute s předponami tras Microsoft 365. Komunita protokolu BGP, která obsahuje uvedené předpony tras, odpovídá uvedené oblasti služby. Pokud je ER ne, znamená to, že ExpressRoute se pro tuto sadu koncových bodů nepodporuje. Nemělo by se ale předpokládat, že pro sadu koncových bodů, kde je ER ne, se neinzerují žádné trasy.
Adresy: Vypíše plně kvalifikované názvy domén nebo názvy domén se zástupnými znaky a rozsahy IP adres pro sadu koncových bodů. Mějte na paměti, že rozsah IP adres je ve formátu CIDR a může obsahovat mnoho jednotlivých IP adres v zadané síti.
Porty: Zobrazí seznam portů TCP nebo UDP, které jsou zkombinovány s Adresami pro vytvoření koncového bodu sítě. V rozsazích IP adres, kde jsou uvedené různé porty, si můžete všimnout určité duplicity.
Exchange Online
ID | Kategorie | ER | Adresy | Porty |
---|---|---|---|---|
1 | Optimalizovat Povinný |
Ne | partner.outlook.cn 40.73.132.0/24, 40.73.164.128/25, 40.73.165.0/26, 42.159.40.0/24, 42.159.44.0/22, 42.159.163.128/25, 42.159.165.0/24, 42.159.172.0/22, 2406:e500:4010::/48, 2406:e500:4030::/53, 2406:e500:4030:800::/54, 2406:e500:4040::/53, 2406:e500:4040:800::/54, 2406:e500:4040:1000::/54, 2406:e500:4040:1400::/54, 2406:e500:4110::/48, 2406:e500:4210::/48, 2406:e500:4310::/48 |
TCP: 443, 80 |
2 | Povolit Povinný |
Ne | *.protection.partner.outlook.cn 42.159.33.192/27, 42.159.36.0/24, 42.159.161.192/27, 42.159.164.0/24, 139.219.16.0/27, 139.219.17.0/24, 139.219.24.0/22, 139.219.145.0/27, 139.219.146.0/24, 139.219.156.0/22, 2406:e500:4420::/43, 2406:e500:4440::/43, 2406:e500:c020::/44, 2406:e500:c120::/44 |
TCP: 25, 443, 53, 80 |
12 | Výchozí Povinný |
Ne | *.partner.outlook.cn, attachments.office365-net.cn |
TCP: 443, 80 |
20 | Povolit Povinný |
Ne | *.partner.outlook.cn 40.73.132.0/24, 40.73.164.128/25, 40.73.165.0/26, 42.159.40.0/24, 42.159.44.0/22, 42.159.163.128/25, 42.159.165.0/24, 42.159.172.0/22, 2406:e500:4010::/48, 2406:e500:4030::/53, 2406:e500:4030:800::/54, 2406:e500:4040::/53, 2406:e500:4040:800::/54, 2406:e500:4040:1000::/54, 2406:e500:4040:1400::/54, 2406:e500:4110::/48, 2406:e500:4210::/48, 2406:e500:4310::/48 |
TCP: 587, 993, 995 |
SharePoint a OneDrive
ID | Kategorie | ER | Adresy | Porty |
---|---|---|---|---|
4 | Povolit Povinný |
Ne | *.sharepoint.cn 40.73.129.0/24, 40.73.161.0/24, 42.159.38.0/23, 2406:e500:4600::/39 |
TCP: 443, 80 |
21 | Výchozí Povinný |
Ne | *.wns.windows.com |
TCP: 443, 80 |
Microsoft Teams
ID | Kategorie | ER | Adresy | Porty |
---|---|---|---|---|
3 | Optimalizovat Povinný |
Ne | 42.159.34.32/27, 42.159.34.64/27, 42.159.34.96/28, 42.159.162.32/27, 42.159.162.64/27, 42.159.162.96/28, 159.27.160.0/21, 2406:e500:4a00::/39 |
UDP: 3479, 3480, 3481, 3478 |
19 | Povolit Povinný |
Ne | *.partner.lync.cn, *.teams.microsoftonline.cn, teams.microsoftonline.cn 40.72.124.128/28, 42.159.34.32/27, 42.159.34.64/27, 42.159.34.96/28, 42.159.162.32/27, 42.159.162.64/27, 42.159.162.96/28, 159.27.160.0/21, 2406:e500:4a00::/39 |
TCP: 443, 80 |
Microsoft 365 Common a Office Online
ID | Kategorie | ER | Adresy | Porty |
---|---|---|---|---|
7 | Povolit Povinný |
Ne | *.azure-mobile.cn, *.chinacloud-mobile.cn, *.chinacloudapi.cn, *.chinacloudapp.cn, *.chinacloudsites.cn, *.partner.microsoftonline-m-i.net.cn, *.partner.microsoftonline-m.net.cn, *.partner.microsoftonline-p.net.cn, *.partner.officewebapps.cn, *.windowsazure.cn, portal.partner.microsoftonline.cdnsvc.com, r4.partner.outlook.cn 23.236.126.0/24, 40.73.240.0/24, 40.73.242.0/24, 58.68.168.0/24, 112.25.33.0/24, 123.150.49.0/24, 125.65.247.0/24, 171.107.84.0/24, 180.210.232.0/24, 180.210.234.0/24, 209.177.86.0/24, 209.177.90.0/24, 209.177.94.0/24, 222.161.226.0/24, 2406:e500:4900::/48 |
TCP: 443, 80 |
8 | Povolit Povinný |
Ne | *.onmschina.cn, *.partner.microsoftonline-i.net.cn, *.partner.microsoftonline.net.cn 101.28.252.0/24, 115.231.150.0/24, 123.235.32.0/24, 171.111.154.0/24, 175.6.10.0/24, 180.210.229.0/24, 211.90.28.0/24 |
TCP: 443, 80 |
9 | Povolit Povinný |
Ne | *.partner.microsoftonline-p.cn 182.50.87.0/24 |
TCP: 443, 80 |
10 | Povolit Povinný |
Ne | *.partner.microsoftonline.cn 103.9.8.0/22 |
TCP: 443, 80 |
11 | Výchozí Povinný |
Ne | activation.sls.microsoft.com, crl.microsoft.com, odc.officeapps.live.com, officecdn.microsoft.com, officeclient.microsoft.com |
TCP: 443, 80 |
13 | Výchozí Povinný |
Ne | *.msauth.cn, *.msauthimages.cn, *.msftauth.cn, *.msftauthimages.cn, login.microsoftonline.com |
TCP: 443, 80 |
15 | Výchozí Povinný |
Ne | loki.office365.cn |
TCP: 443 |
16 | Výchozí Povinný |
Ne | *.cdn.office.net, shellprod.msocdn.com |
TCP: 443 |
17 | Povolit Povinný |
Ne | *.auth.microsoft.cn, login.partner.microsoftonline.cn, microsoftgraph.chinacloudapi.cn 40.72.70.0/23, 52.130.2.32/27, 52.130.3.64/27, 52.130.17.192/27, 52.130.18.32/27, 2406:e500:5500::/48 |
TCP: 443, 80 |
18 | Výchozí Nepovinný Poznámky: Pokud používáte Exchange Online, postupujte podle pokynů k povolení kategorií pro *.protection.partner.outlook.cn |
Ne | *.aadrm.cn, *.protection.partner.outlook.cn |
TCP: 443 |
22 | Výchozí Povinný |
Ne | *.partner.office365.cn |
TCP: 443, 80 |
23 | Výchozí Povinný |
Ne | *.microsoftonline.cn |
TCP: 443, 80 |