Bereitstellungen der nationalen Microsoft Graph-Cloud

Dieser Artikel enthält Informationen zu den verschiedenen nationalen Microsoft Graph-Cloudbereitstellungen und den Funktionen, die Entwicklern innerhalb der einzelnen Bereitstellungen zur Verfügung stehen.

Zusätzlich zu einem globalen Netzwerk von Rechenzentren stehen Microsoft-Clouddienste in zwei separaten nationalen Clouds zur Verfügung. Diese nationalen Cloudversionen sind physische und logische netzwerkisolte Instanzen von Microsoft Enterprise Cloud Services, die innerhalb der geografischen Grenzen bestimmter Länder beschränkt sind und von lokalen Mitarbeitern betrieben werden.

Aktuelle nationale Wolken umfassen Folgendes:

  • Microsoft Cloud for US Government
  • Microsoft Azure und Microsoft 365, betrieben von 21Vianet in China

Jede nationale Cloudumgebung ist einzigartig und unterscheidet sich von der globalen Microsoft-Umgebung. Es ist wichtig, einige dieser wichtigsten Unterschiede zu kennen, wenn Sie Anwendungen für nationale Cloudumgebungen entwickeln. Beispielsweise kann das Registrieren von Anwendungen, das Abrufen von Token und das Aufrufen der Microsoft Graph-API unterschiedlich sein.

Hinweis

Microsoft Graph Data Connect unterstützt keine der nationalen Cloudbereitstellungen.

App-Registrierung und Tokendienststammendpunkte

Vor dem Aufrufen der Microsoft Graph-APIs sollten Sie zuerst Ihre Anwendung registrieren und ein Token abrufen. In der folgenden Tabelle sind die Basis-URLs für die Endpunkte aufgeführt, um Ihre Anwendung zu registrieren und Token für jede nationale Cloud abzurufen.

Nationale Cloud Azure-Portal-Endpunkt Microsoft Entra ID-Endpunkt
Globaler Azure-Dienst https://portal.azure.com https://login.microsoftonline.com
Azure US-Regierung https://portal.azure.us https://login.microsoftonline.us
Azure China, betrieben von 21Vianet https://portal.azure.cn https://login.chinacloudapi.cn

Weitere Informationen zu Zugriffstoken und Microsoft Graph finden Sie unter Grundlagen der Authentifizierung. Informationen zu Authentifizierungsszenarien finden Sie unter grundlagen zur Microsoft Identity Platform-Authentifizierung.

Microsoft Graph- und Graph-Explorer-Dienstendpunkte

In der folgenden Tabelle sind die Dienststammendpunkte für Microsoft Graph und Graph Explorer für jede nationale Cloud aufgeführt.

Nationale Cloud Microsoft Graph Graph Explorer
Microsoft Graph weltweiter Service https://graph.microsoft.com https://developer.microsoft.com/graph/graph-explorer
Microsoft Graph für US Government L4 https://graph.microsoft.us Nicht unterstützt
Microsoft Graph für US Government L5 (DOD) https://dod-graph.microsoft.us Nicht unterstützt
Microsoft Graph China betrieben von 21Vianet https://microsoftgraph.chinacloudapi.cn Nicht unterstützt

Wichtig

Verwenden Sie für eine App in Us-Government-Clouds die folgenden Stammendpunkte für die Azure-Portal bzw. Microsoft Graph.

  • Wenn Sie in einer Microsoft 365 GCC-Umgebung arbeiten, verwenden Sie weiterhin die weltweiten Endpunkte: https://portal.azure.com und https://graph.microsoft.com.
  • Wenn Sie in einer Microsoft 365 GCC High-Umgebung arbeiten, verwenden Sie https://portal.azure.us und https://graph.microsoft.us.
  • Wenn Sie in einer Microsoft 365 DoD-Umgebung arbeiten, verwenden Sie https://portal.azure.us und https://dod-graph.microsoft.us.

Hinweis

Apps können nur über die Endpunkte der nationalen Cloud auf Organisationsdaten zugreifen. Dies bedeutet, dass Apps nur auf Daten in Mandanten zugreifen können, die in der jeweiligen nationalen Cloud registriert sind. Apps, die versuchen, über Microsoft Graph auf Consumerdaten zuzugreifen, die mit persönlichen Microsoft-Konten verknüpft sind, sollten den globalen Dienst https://graph.microsoft.comverwenden. Zugriffstoken, die für eine nationale Cloudbereitstellung erworben werden, sind nicht mit denen austauschbar, die für den globalen Dienst oder eine andere nationale Cloud erworben wurden.

Dienst-API-Unterstützung in nationalen Clouds

Ausführliche Informationen zur API-Unterstützung für Microsoft Graph-Dienste in nationalen Clouds finden Sie in der API-Beta-Referenz und api v1.0-Referenz.

Wichtig

Bestimmte Dienste und Features, die sich in bestimmten Regionen des globalen Diensts befinden, sind möglicherweise nicht in allen nationalen Clouds verfügbar. Informationen zu den verfügbaren Diensten finden Sie unter Verfügbare Produkte nach Region.

Weitere Informationen zu nationalen Clouds finden Sie in den folgenden Artikeln:

Erkunden Sie Beispiele für die Authentifizierung und Arbeit mit Azure und Microsoft 365 in nationalen Cloudbereitstellungen: