Διευθύνσεις URL Power Platform and περιοχές διευθύνσεων IP

Microsoft Power Platform απαιτεί σύνδεση στο Internet. Τα τελικά σημεία που παρατίθενται σε αυτό το άρθρο θα πρέπει να είναι προσβάσιμα για πελάτες που χρησιμοποιούν τις υπηρεσίες Power Platform.

Διευθύνσεις URL Internet που θα επιτρέπονται

Προσθέστε τις απαιτούμενες διευθύνσεις URL στη λίστα επιτρεπόμενων για να εξασφαλίσετε την επικοινωνία μέσω τείχους προστασίας και άλλων μηχανισμών ασφαλείας. Εάν δεν είναι δυνατή η πρόσβαση σε μια υπηρεσία ή είναι αδύνατη η φόρτωση συγκεκριμένων διευθύνσεων URL, ενδέχεται να ρυθμιστεί ένας διακομιστής μεσολάβησης ή ένα τείχος προστασίας ώστε να μην έχετε πρόσβαση σε πόρους διακομιστή. Εξετάστε τις ρυθμίσεις του διακομιστή μεσολάβησης και βεβαιωθείτε ότι προσθέτετε όλες τις σχετικές διευθύνσεις URL στη λίστα επιτρεπόμενων, σύμφωνα με την υπηρεσία σας.

Ενοποιημένη πρωτοβουλία τομέα της Microsoft

Note

Ανταποκρινόμενη στα σχόλια των πελατών και στην απλοποίηση της διαχείρισης τελικών σημείων, η Microsoft έχει ξεκινήσει τη διαδικασία ενοποίησης εφαρμογών και υπηρεσιών της Microsoft σε μια επιλεγμένη ομάδα αποκλειστικών, ασφαλών και ειδικά διαχειριζόμενων τομέων εντός του τομέα ανώτατου επιπέδου της .microsoft.

Για να αποφύγετε προβλήματα συνδεσιμότητας για τους χρήστες, βεβαιωθείτε ότι περιλαμβάνονται στη λίστα επιτρεπόμενων οι ακόλουθοι βασικοί τομείς και ότι η συνδεσιμότητα σε αυτούς τους τομείς δεν έχει αποκλειστεί.

Αναγνωριστικό Κατηγορία Όνομα τομέα Σκοπός Θύρες
184 Υποχρεωτικό *.cloud.microsoft Αποκλειστικά για εξουσιοδοτημένους χρήστες που αντιμετωπίζουν εμπειρίες προϊόντων microsoft software-as-a-service. TCP: 443
UDP: 443
184 Υποχρεωτικό *.static.microsoft Αποκλειστικά σε στατικό (όχι δημιουργημένο από τον πελάτη) περιεχόμενο που φιλοξενείται σε δίκτυα παροχής περιεχομένου (CDN). TCP: 443
UDP: 443
184 Υποχρεωτικό *.usercontent.microsoft Περιεχόμενο που χρησιμοποιείται στις εμπειρίες microsoft που απαιτεί απομόνωση τομέα από τις εφαρμογές. TCP: 443
UDP: 443

Διευθύνσεις URL για υπηρεσίες Power Platform

Προσθέστε τις παρακάτω διευθύνσεις URL στη λίστα επιτρεπομένων.

Υπηρεσία Διευθύνσεις URL
Power Apps - Δημόσιο cloud
- Κρατικό cloud
Power Automate - Δημόσιο cloud
- Κρατικό cloud
Power BI - Δημόσιο cloud
- Κρατικό cloud
Power Pages - Δημόσιο cloud
- Κρατικό cloud
Microsoft Copilot Studio - Δημόσιο cloud
- Κρατικό cloud

Σημαντικό

Εάν είστε πελάτης στην Κίνα και θέλετε να αποκτήσετε πρόσβαση σε υπηρεσίες Power Platform που διαχειρίζεται μια τοπική εταιρεία που αποθηκεύει τα δεδομένα σας στην Κίνα, μεταβείτε στο Power Platform και στις εφαρμογές Dynamics 365 - που διαχειρίζεται η 21Vianet στην Κίνα

Διευθύνσεις URL για υπηρεσίες Dynamics 365

Προσθέστε τις ακόλουθες διευθύνσεις URL στη λίστα επιτρεπόμενων για να χρησιμοποιήσετε εφαρμογές Dynamics 365 όπως Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service και Dynamics 365 μάρκετινγκ.

Διεύθυνση URL τελικού σημείου Αιτιολόγηση
http://login.microsoftonline-p.com Απαιτείται για τον έλεγχο ταυτότητας Microsoft Cloud. Περιλαμβάνει σενάρια από την επιχείρηση στον πελάτη (B2C) και άλλα σενάρια.
https://login.live.com
https://auth.gfx.ms
https://*.windows.net
http://*.passport.net
https://.crm#.dynamics.com και http://.crm#.dynamics.com Απαιτείται για πρόσβαση σε περιβάλλοντα. Περιλαμβάνει τελικά σημεία περιεχομένου ενοποίησης και στατικού δικτύου παροχής περιεχομένου (CDN).

Αντικαταστήστε το # στο http://.crm#.dynamics.com και το https://.crm#.dynamics.com με τον αριθμό της περιοχής σας:
  • Ασία/Ειρηνικός: 5
  • Καναδάς: 3
  • Ευρώπη, Μέση Ανατολή και Αφρική: 15 και 4
  • Γαλλία: 12
  • Γερμανία: 16
  • Ινδία: 8
  • Ιαπωνία: 7
  • Κορέα: 21
  • Βόρεια Αμερική: χωρίς αριθμό
  • Νορβηγία: 19
  • Ωκεανία: 6
  • Σιγκαπούρη: 20
  • Νότια Αφρική: 14
  • Νότια Αμερική: 2
  • Ελβετία: 17
  • ΗΑΕ: 15
  • Ηνωμένο Βασίλειο: 11
  • Dynamics 365 κυβέρνηση των ΗΠΑ: 9
https://*.azureedge.net
https://*.azurefd.net
https://*.microsoftonline.com Απαιτείται για τον έλεγχο ταυτότητας και Microsoft 365 υπηρεσίες, όπως το κέντρο διαχείρισης Microsoft 365.
https://go.microsoft.com Απαιτείται για τεκμηρίωση προϊόντος και σελίδες βοήθειας σχετικές με το περιβάλλον.
https://urs.microsoft.com Απαιτείται για το φιλτράρισμα Microsoft Defender SmartScreen.
https://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl Απαιτείται για ελέγχους λίστας ανάκλησης πιστοποίησης.
https://dynamics.microsoft.com
https://*.api.powerplatform.com, https://*.powerplatform.com, https://*.api.powerplatformusercontent.com και https://*.powerplatformusercontent.com Απαιτείται για συνδεσιμότητα API Power Platform και χρησιμοποιείται εσωτερικά από τα προϊόντα της Microsoft και σενάρια αυτοματοποίησης διαχείρισης, όπως περιγράφονται στην ενότητα Επισκόπηση προγραμματισμού και επεκτασιμότητας.
https://api.admin.powerplatform.microsoft.com Απαιτείται για την κλήση υπηρεσίας κέντρου διαχείρισης Power Platform σε δημόσια cloud.
https://mem.gfx.ms Σημείο τερματισμού υπηρεσίας για επικοινωνία από εφαρμογή σε υπηρεσία.

Σημαντικό

Απαιτούνται διευθύνσεις ηλεκτρονικού ταχυδρομείου

Όλες οι διευθύνσεις IP για διάφορες υπηρεσίες για δημόσια και κρατικά cloud είναι διαθέσιμες σε αυτά τα αρχεία JSON με δυνατότητα λήψης:

Οι τιμές των διευθύνσεων IP σε αυτά τα αρχεία JSON ομαδοποιούνται από ετικέτες υπηρεσίας που καθορίζουν την υπηρεσία για την οποία ισχύουν.

Προσθέστε τις τιμές διεύθυνσης IP για τις ακόλουθες ετικέτες υπηρεσίας.

Ετικέτα υπηρεσίας Σκοπός
AzureCloud Απαιτείται για όλες τις υπηρεσίες Power Platform και Dynamics 365.
AzureSignalR Απαιτείται για τις δυνατότητες συνεργασίας σε πραγματικό χρόνο του Power Apps.
MicrosoftAzureFluidRelay Απαιτείται για δυνατότητες συνεργασίας σε πραγματικό χρόνο.
OneDsCollector Απαιτείται για τη συλλογή τηλεμετρικών δεδομένων.
PowerPlatformPlex Απαιτείται για πρόσβαση σε εξωτερικές υπηρεσίες ιστού από πρόσθετα περιβάλλοντος προστατευμένης εκτέλεσης Dataverse.

Οι ετικέτες υπηρεσίας έχουν επίσης μια τοπική εμβέλεια για να ορίσουν τις διευθύνσεις IP που απαιτούνται ανά Azure περιοχή κέντρου δεδομένων. Για παράδειγμα, για να βρείτε τις απαιτούμενες τιμές διευθύνσεων IP για την πρόσβαση σε υπηρεσίες στην περιοχή Australia, χρησιμοποιήστε το αρχείο Azure περιοχές IP και ετικέτες υπηρεσίας – δημόσιο cloud και αναζητήστε AzureCloud.Australia.

Σημαντικό

Μην βασίζεστε στις αυτήν τη στιγμή επιλυμένες διευθύνσεις IP ενός μεμονωμένου περιβάλλοντος για να επιτρέπονται τείχη προστασίας λίστας, επειδή αυτές οι διευθύνσεις μπορεί να αλλάξουν με την πάροδο του χρόνου. Αντίθετα, επιτρέψτε τις περιοχές διευθύνσεων IP που δημοσιεύονται για τις ισχύουσες ετικέτες υπηρεσίας Azure και να ανανεώνετε τακτικά τη λίστα επιτρεπόμενων από τα αρχεία ετικέτας υπηρεσίας. Για να ανοίξουν οι θύρες παράλληλα με αυτές τις περιοχές διευθύνσεων IP, ανατρέξτε στο θέμα Θύρες.

Εάν χρησιμοποιείτε Συνδέσεις Power Platform, ανατρέξτε στην πλήρη λίστα των απαιτούμενων διευθύνσεων IP στα έγγραφα Συνδέσεις.

Note

Οι αποκλεισμένες διευθύνσεις IPs μπορούν επίσης να επηρεάσουν τη σύνδεση εφαρμογών Dynamics 365 με το Microsoft Exchange Server (εσωτερικής εγκατάστασης).

Υποστήριξη IPv6 σε Microsoft Power Platform και Dynamics 365

Από τον Απρίλιο του 2024, τα προϊόντα και οι υπηρεσίες Power Platform και Dynamics 365 υποστηρίζουν συνδεσιμότητα δικτύου IPv6. Εάν το δίκτυο του οργανισμού σας δεν υποστηρίζει ακόμα το IPv6, αυτή η αλλαγή δεν επηρεάζει τη δυνατότητά σας να συνδεθείτε στο Power Platform και να Dynamics 365 υπηρεσίες με την τρέχουσα συχνή συνδεσιμότητα IPv4. Η Microsoft συνεχίζει να υποστηρίζει τόσο τα πρωτόκολλα IPv4 όσο και τα πρωτόκολλα IPv6 για προϊόντα και υπηρεσίες Power Platform.

Τι αλλάζει;

Τον Δεκέμβριο του 2023, Microsoft δημοσιευμένες περιοχές διευθύνσεων Power Platform IPv6 σε ετικέτες υπηρεσίας Azure με σχέδια για την εισαγωγή της υποστήριξης IPv6 για προϊόντα και υπηρεσίες της Power Platform. Ξεκινώντας από τον Απρίλιο του 2024, επιλεκτικά τελικά σημεία υπηρεσίας Power Platform αρχίζουν να επιλύονται τόσο με διευθύνσεις IPv4 όσο και IPv6 με στόχο να ενεργοποιηθεί τελικά το IPv6 σε όλα τα τελικά σημεία Power Platform και Dynamics 365. Εάν το δίκτυο του οργανισμού σας έχει ρυθμιστεί ώστε να καταναλώνει υπηρεσίες cloud σε IPv6 και οι πελάτες προτιμούν το IPv6 έναντι του IPv4, οι συνδέσεις σας με τις υπηρεσίες Power Platform πραγματοποιούνται χρησιμοποιώντας το πρωτόκολλο IPv6. Επιπλέον, εάν έχετε ρυθμίσει τις παραμέτρους των τελικών σημείων που ανήκουν σε εσάς στο Power Platform και Dynamics 365 και αυτά τα τελικά σημεία ανακοινώνουν την υποστήριξη για συνδεσιμότητα IPv6 (με ονόματα DNS που επιλύονται με τη διεύθυνση AAAA IPv6), το Power Platform και τις υπηρεσίες Dynamics 365 ξεκινούν τη σύνδεση με τα τελικά σημεία σας χρησιμοποιώντας το πρωτόκολλο IPv6.

Πώς μπορεί ο οργανισμός μου να είναι έτοιμος για αυτήν την αλλαγή;

Εάν το δίκτυο του οργανισμού σας έχει ρυθμιστεί για την κατανάλωση υπηρεσιών cloud χρησιμοποιώντας το πρωτόκολλο IPv6 ή τα καθορισμένα τελικά σημεία σας εντός του Power Platform και οι υπηρεσίες Dynamics 365 ανακοινώνουν την υποστήριξη για συνδεσιμότητα IPv6, οι συνδέσεις Power Platform και Dynamics 365 υπηρεσίας αναμένεται να συμβούν χρησιμοποιώντας το πρωτόκολλο IPv6. Εάν ο οργανισμός σας υλοποιεί λίστες ελέγχου πρόσβασης (ACL) για αυτές τις εισερχόμενες και εξερχόμενες συνδέσεις, το δίκτυο του οργανισμού σας πρέπει να ρυθμιστεί ώστε να επιτρέπει περιοχές διευθύνσεων IPv6 του Power Platform, όπως δημοσιεύονται στις ετικέτες Azure < >service για επιτυχημένη επικοινωνία.

Περισσότεροι πόροι για την υποστήριξη IPv6:

Θύρες

Το Dataverse εμφανίζει τις θύρες 1433 και 5558 για εμφάνιση της ροής δεδομένων σε πίνακα του Dataverse. Για τη συνδεσιμότητα του Dataverse Data Stream σε μορφή πίνακα, επιτρέψτε τις θύρες 1433 και 5558 μαζί με τις ισχύουσες περιοχές διευθύνσεων IP που περιγράφονται στις απαιτούμενες διευθύνσεις IP.

Δείτε επίσης

Σχέδιο για ανάπτυξη και διαχείριση
Δουλεύετε με απαιτήσεις ως αρχιτέκτονας λύσεων για το Power Platform και Dynamics 365