Jaa


Microsoft 365:n URL-osoitteet ja IP-osoitealueet

Microsoft 365 edellyttää Internet-yhteyttä. Alla olevien päätepisteiden pitäisi olla Microsoft 365 -palvelupaketteja käyttävien asiakkaiden käytettävissä, mukaan lukien Government Community Cloud (GCC).

Maailmanlaajuinen Microsoft 365 (+GCC) | 21 Vianetin | ylläpitämä Microsoft 365Microsoft 365 U.S. Government DoD | Microsoft 365 U.S. Government GCC High |

Huomautuksia Lataa Käytä
Päivitetty viimeksi: 31.10.2024 - RSS.Muuta lokitilausta Lataa: kaikki pakolliset ja valinnaiset kohteet yhdessä JSON-muotoillussa luettelossa. Käytä: välityspalvelimen PAC-tiedostoja

Aloita Microsoft 365 -päätepisteiden hallinnasta , niin saat käsityksen suosituksistamme verkkoyhteyksien hallinnasta näiden tietojen avulla. Päätepisteiden tiedot päivitetään tarpeen mukaan kunkin kuukauden alussa uusilla IP-osoitteilla ja URL-osoitteilla, jotka on julkaistu 30 päivää ennen aktivointia. Tämän nopeuden avulla asiakkaat, joilla ei vielä ole automaattisia päivityksiä, voivat suorittaa prosessinsa loppuun, ennen kuin uusi yhteys vaaditaan. Päätepisteet voidaan myös päivittää kuukauden aikana, jos se on tarpeen tukieskalointien, tietoturvahäiriöiden tai muiden välittömien toiminnallisten vaatimusten ratkaisemiseksi. Tällä sivulla näkyvät tiedot luodaan REST-pohjaisista verkkopalveluista. Jos käytät näitä tietoja komentosarjalla tai verkkolaitteella, siirry suoraan verkkopalveluun.

Alla olevat päätepistetiedot luettelovat käyttäjän koneen ja Microsoft 365:n yhdistettävyyttä koskevat vaatimukset. Lisätietoja IP-osoitteista, joita käytetään Microsoftin verkkoyhteyksissä asiakasverkkoon, jota kutsutaan joskus yhdistelmäverkoksi tai saapuvaksi verkkoyhteyksiksi, on artikkelissa Lisätietoja päätepisteistä.

Päätepisteet on ryhmitelty neljään palvelualueeseen, jotka edustavat kolmea ensisijaista kuormitusta ja joukkoa yhteisiä resursseja. Ryhmiä voidaan käyttää liikennevirtojen liittämiseen tiettyyn sovellukseen, mutta koska ominaisuudet käyttävät usein päätepisteitä useissa kuormituksissa, näitä ryhmiä ei voi käytännössä käyttää käytön rajoittamiseen.

Näytetyt tietosarakkeet ovat seuraavat:

  • Tunnus: Rivin tunnusnumero, jota kutsutaan myös päätepistejoukoksi. Tämä tunnus on sama kuin se, jonka verkkopalvelu palauttaa päätepistejoukolle.

  • Luokka: Näyttää, onko päätepistejoukon luokitus Optimoi, Salli vai Oletus. Tässä sarakkeessa on myös luettelo päätepistejoukoista, jotka tarvitsevat verkkoyhteyden. Päätepistejoukoille, joita ei tarvita verkkoyhteyttä varten, tähän kenttään lisätään huomautuksia, jotka ilmaisevat, mitä toimintoja puuttuisi, jos päätepistejoukko estetään. Jos suljet pois koko palvelualueen, vaadituiksi luetellut päätepistejoukot eivät edellytä yhteyttä.

    Voit lukea näistä luokista ja niiden hallinnan ohjeista kohdassa Microsoft 365 -palvelujen yhteyksien optimointi.

  • ER: Tämä on Kyllä , jos päätepistejoukkoa tuetaan Azure ExpressRouten kautta Microsoft 365 -reitityksillä. BGP-yhteisö, joka sisältää näytetyt reittietuliitteet, on linjassa luettelossa olevan palvelualueen kanssa. Kun ER on Ei, tämä tarkoittaa, että ExpressRoutea ei tueta tälle päätepistejoukolle.

    Jotkin reitit voidaan ilmoittaa useammassa kuin yhdessä BGP-yhteisössä, joten tietyn IP-alueen päätepisteet voivat kulkea ER-piirin läpi, mutta niitä ei silti tueta. Kaikissa tapauksissa määritetyn päätepistejoukon ER-sarakkeen arvoa tulee noudattaa.

  • Osoitteet: Luetteloi päätepistejoukon täydelliset toimialuenimet tai yleismerkit ja IP-osoitealueet. Huomaa, että IP-osoitealue on CIDR-muodossa ja voi sisältää useita yksittäisiä IP-osoitteita määritetyssä verkossa.

  • Portit: Näyttää luettelon TCP- tai UDP-porteista, jotka on yhdistetty lueteltuihin IP-osoitteisiin verkon päätepisteen muodostamiseksi. Saatat huomata joitakin kaksoiskappaleita IP-osoitealueissa, joissa on lueteltu eri portteja.

Microsoft 365 Unified Domains

Huomautus

Vastauksena asiakaspalautteeseen ja virtaviivaistaakseen päätepisteiden hallintaa Microsoft on käynnistänyt prosessin Microsoft 365 -sovellusten ja -palvelujen yhdistämiseksi valittuun ryhmään erillisiä, suojattuja ja tarkoitukseen hallittuja toimialueita .microsoftin ylimmän tason toimialueella (TLD).

Jos haluat välttää käyttäjien yhteysongelmat, varmista, että seuraavat olennaiset toimialueet sisältyvät sallittujen luetteloon ja että yhteyttä näihin toimialueisiin ei ole estetty.

ID Luokka Verkkotunnus Käyttötarkoitus Portit
184 Pakollinen *.cloud.microsoft Omistettu Microsoft SaaS -tuotekokemuksia kohtaaneelle todennetulle käyttäjälle. TCP: 443,80
UDP: 443
184 Pakollinen *.static.microsoft Varattu cdn-levyissä isännöitävälle staattiselle (ei asiakkaan luomalle) sisällölle. TCP: 443,80
UDP: 443
184 Pakollinen *.usercontent.microsoft Microsoft 365 -käyttökokemuksessa käytetty sisältö, joka edellyttää toimialueen eristämistä sovelluksista. TCP: 443,80
UDP: 443

Exchange Online

ID Luokka ER Osoitteet Portit
1 Optimoi
Pakollinen
Kyllä outlook.cloud.microsoft, outlook.office.com, outlook.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 443, 80
UDP: 443
2 Salli
Valinnainen
Muistiinpanot: POP3,IMAP4, SMTP-asiakasliikenne
Kyllä outlook.office365.com, smtp.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 587, 993, 995, 143
8 Oletus
Pakollinen
Ei *.outlook.com, autodiscover.<tenant>.onmicrosoft.com TCP: 443, 80
9 Salli
Pakollinen
Kyllä *.protection.outlook.com
40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 52.238.78.88/32, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48
TCP: 443
10 Salli
Pakollinen
Kyllä *.mail.protection.outlook.com, *.mx.microsoft
40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48
TCP: 25

SharePoint ja OneDrive

ID Luokka ER Osoitteet Portit
31 Optimoi
Pakollinen
Kyllä *.sharepoint.com
13.107.136.0/22, 40.108.128.0/17, 52.104.0.0/14, 104.146.128.0/17, 150.171.40.0/22, 2603:1061:1300::/40, 2603:1063:6000::/35, 2620:1ec:8f8::/46, 2620:1ec:908::/46, 2a01:111:f402::/48
TCP: 443, 80
32 Oletus
Valinnainen
Huomautukset: OneDrive for Business: tuki, telemetria, ohjelmointirajapinnat ja upotetut sähköpostilinkit
Ei ssw.live.com, storage.live.com TCP: 443
33 Oletus
Valinnainen
Huomautukset: SharePoint-yhdistelmähaku – Päätepiste SearchContentServiceen, jossa yhdistelmähakukone syöttää asiakirjoja
Ei *.search.production.apac.trafficmanager.net, *.search.production.emea.trafficmanager.net, *.search.production.us.trafficmanager.net TCP: 443
35 Oletus
Pakollinen
Ei *.wns.windows.com, admin.onedrive.com, officeclient.microsoft.com TCP: 443, 80
36 Oletus
Pakollinen
Ei g.live.com, oneclient.sfx.ms TCP: 443, 80
37 Oletus
Pakollinen
Ei *.sharepointonline.com, spoprod-a.akamaihd.net TCP: 443, 80
39 Oletus
Pakollinen
Ei *.svc.ms TCP: 443, 80

Microsoft Teams

ID Luokka ER Osoitteet Portit
11 Optimoi
Pakollinen
Kyllä 52.112.0.0/14, 52.122.0.0/15, 2603:1063::/38 UDP: 3478, 3479, 3480, 3481
12 Salli
Pakollinen
Kyllä *.lync.com, *.teams.cloud.microsoft, *.teams.microsoft.com, teams.cloud.microsoft, teams.microsoft.com
52.112.0.0/14, 52.122.0.0/15, 52.238.119.141/32, 52.244.160.207/32, 2603:1027::/48, 2603:1037::/48, 2603:1047::/48, 2603:1057::/48, 2603:1063::/38, 2620:1ec:6::/48, 2620:1ec:40::/42
TCP: 443, 80
16 Oletus
Pakollinen
Ei *.keydelivery.mediaservices.windows.net, *.streaming.mediaservices.windows.net, mlccdn.blob.core.windows.net TCP: 443
17 Oletus
Pakollinen
Ei aka.ms TCP: 443
18 Oletus
Valinnainen
Huomautukset:Skypen ja yleisen pikaviestiyhteensopivuuden liittoutuminen: yhteyshenkilön kuvan hakeminen
Ei *.users.storage.live.com TCP: 443
19 Oletus
Valinnainen
Huomautukset: Koskee vain niitä, jotka ottavat kokoushuonejärjestelmät käyttöön
Ei adl.windows.com TCP: 443, 80
27 Oletus
Pakollinen
Ei *.secure.skypeassets.com, mlccdnprod.azureedge.net TCP: 443
127 Oletus
Pakollinen
Ei *.skype.com TCP: 443, 80
180 Oletus
Pakollinen
Ei compass-ssl.microsoft.com TCP: 443

Microsoft 365 Yleiset ja Office Online

ID Luokka ER Osoitteet Portit
46 Salli
Pakollinen
Kyllä *.officeapps.live.com, *.online.office.com, office.live.com
13.107.6.171/32, 13.107.18.15/32, 13.107.140.6/32, 52.108.0.0/14, 52.244.37.168/32, 2603:1006:1400::/40, 2603:1016:2400::/40, 2603:1026:2400::/40, 2603:1036:2400::/40, 2603:1046:1400::/40, 2603:1056:1400::/40, 2603:1063:2000::/38, 2620:1ec:c::15/128, 2620:1ec:8fc::6/128, 2620:1ec:a92::171/128, 2a01:111:f100:2000::a83e:3019/128, 2a01:111:f100:2002::8975:2d79/128, 2a01:111:f100:2002::8975:2da8/128, 2a01:111:f100:7000::6fdd:6cd5/128, 2a01:111:f100:a004::bfeb:88cf/128
TCP: 443, 80
47 Oletus
Pakollinen
Ei *.office.net TCP: 443, 80
UDP: 443
49 Oletus
Pakollinen
Ei *.onenote.com TCP: 443
50 Oletus
Valinnainen
Huomautukset: OneNote-muistikirjat (yleismerkit)
Ei *.microsoft.com TCP: 443
51 Oletus
Pakollinen
Ei *cdn.onenote.net TCP: 443
53 Oletus
Pakollinen
Ei ajax.aspnetcdn.com, apis.live.net, officeapps.live.com, www.onedrive.com TCP: 443
56 Salli
Pakollinen
Kyllä *.auth.microsoft.com, *.msftidentity.com, *.msidentity.com, account.activedirectory.windowsazure.com, accounts.accesscontrol.windows.net, adminwebservice.microsoftonline.com, api.passwordreset.microsoftonline.com, autologon.microsoftazuread-sso.com, becws.microsoftonline.com, ccs.login.microsoftonline.com, clientconfig.microsoftonline-p.net, companymanager.microsoftonline.com, device.login.microsoftonline.com, graph.microsoft.com, graph.windows.net, login-us.microsoftonline.com, login.microsoft.com, login.microsoftonline-p.com, login.microsoftonline.com, login.windows.net, logincert.microsoftonline.com, loginex.microsoftonline.com, nexus.microsoftonline-p.com, passwordreset.microsoftonline.com, provisioningapi.microsoftonline.com
20.20.32.0/19, 20.190.128.0/18, 20.231.128.0/19, 40.126.0.0/18, 2603:1006:2000::/48, 2603:1007:200::/48, 2603:1016:1400::/48, 2603:1017::/48, 2603:1026:3000::/48, 2603:1027:1::/48, 2603:1036:3000::/48, 2603:1037:1::/48, 2603:1046:2000::/48, 2603:1047:1::/48, 2603:1056:2000::/48, 2603:1057:2::/48
TCP: 443, 80
59 Oletus
Pakollinen
Ei *.hip.live.com, *.microsoftonline-p.com, *.microsoftonline.com, *.msauth.net, *.msauthimages.net, *.msecnd.net, *.msftauth.net, *.msftauthimages.net, *.phonefactor.net, enterpriseregistration.windows.net, policykeyservice.dc.ad.msft.net TCP: 443, 80
64 Salli
Pakollinen
Kyllä *.protection.office.com, *.security.microsoft.com, compliance.microsoft.com, defender.microsoft.com, protection.office.com, purview.microsoft.com, security.microsoft.com
13.107.6.192/32, 13.107.9.192/32, 2620:1ec:4::192/128, 2620:1ec:a92::192/128
TCP: 443
66 Oletus
Pakollinen
Ei *.portal.cloudappsecurity.com TCP: 443
68 Oletus
Valinnainen
Huomautukset: Portaali ja jaettu: kolmannen osapuolen Office-integrointi. (CDN-verkot mukaan lukien)
Ei firstpartyapps.oaspapps.com, prod.firstpartyapps.oaspapps.com.akadns.net, telemetryservice.firstpartyapps.oaspapps.com, wus-firstpartyapps.oaspapps.com TCP: 443
69 Oletus
Pakollinen
Ei *.aria.microsoft.com, *.events.data.microsoft.com TCP: 443
70 Oletus
Pakollinen
Ei *.o365weve.com, amp.azure.net, appsforoffice.microsoft.com, assets.onestore.ms, auth.gfx.ms, c1.microsoft.com, dgps.support.microsoft.com, docs.microsoft.com, msdn.microsoft.com, platform.linkedin.com, prod.msocdn.com, shellprod.msocdn.com, support.microsoft.com, technet.microsoft.com TCP: 443
71 Oletus
Pakollinen
Ei *.office365.com TCP: 443, 80
73 Oletus
Pakollinen
Ei *.aadrm.com, *.azurerms.com, *.informationprotection.azure.com, ecn.dev.virtualearth.net, informationprotection.hosting.portal.azure.net TCP: 443
75 Oletus
Valinnainen
Huomautukset: Graph.windows.net, Office 365 Management Pack for Operations Manager, SecureScore, Azure AD -laitteen rekisteröinti, Lomakkeet, StaffHub, Application Insights, captcha-palvelut
Ei *.sharepointonline.com, dc.services.visualstudio.com, mem.gfx.ms, staffhub.ms, staffhubweb.azureedge.net TCP: 443
78 Oletus
Valinnainen
Huomautukset: Jotkin Office 365:n ominaisuudet vaativat päätepisteet näiden toimialueiden sisällä. (mukaan lukien CDN-verkot) Monia näiden yleismerkkien sisältämiä täsmällisiä täydellisen toimialuenimen päätepisteitä on julkaistu viime aikoina, kun olemme joko poistaneet näihin yleismerkkeihin liittyviä ohjeita tai pyrkineet selostamaan niitä täsmällisemmin.
Ei *.microsoft.com, *.msocdn.com, *.onmicrosoft.com TCP: 443, 80
79 Oletus
Pakollinen
Ei o15.officeredir.microsoft.com, officepreviewredir.microsoft.com, officeredir.microsoft.com, r.office.microsoft.com TCP: 443, 80
83 Oletus
Pakollinen
Ei activation.sls.microsoft.com TCP: 443
84 Oletus
Pakollinen
Ei crl.microsoft.com TCP: 443, 80
86 Oletus
Pakollinen
Ei office15client.microsoft.com, officeclient.microsoft.com TCP: 443
89 Oletus
Pakollinen
Ei go.microsoft.com TCP: 443, 80
91 Oletus
Pakollinen
Ei ajax.aspnetcdn.com, cdn.odc.officeapps.live.com TCP: 443, 80
92 Oletus
Pakollinen
Ei officecdn.microsoft.com, officecdn.microsoft.com.edgesuite.net, otelrules.azureedge.net TCP: 443, 80
93 Oletus
Valinnainen
Huomautukset: ProPlus: lisä-URL-osoitteet
Ei *.virtualearth.net, c.bing.net, ocos-office365-s2s.msedge.net, tse1.mm.bing.net, www.bing.com TCP: 443, 80
95 Oletus
Valinnainen
Huomautukset: Outlook Androidille ja iOS:lle
Ei *.acompli.net, *.outlookmobile.com TCP: 443
96 Oletus
Valinnainen
Huomautukset: Outlook for Android ja iOS:lle: Todennus
Ei login.windows-ppe.net TCP: 443
97 Oletus
Valinnainen
Huomautukset: Outlook for Android ja iOS: Kuluttajien Outlook.com ja OneDrive-integrointi
Ei account.live.com, login.live.com TCP: 443
105 Oletus
Valinnainen
Huomautukset: Outlook for Android ja iOS: Outlookin tietosuoja
Ei www.acompli.com TCP: 443
114 Oletus
Valinnainen
Huomautukset: Office Mobilen URL-osoitteet
Ei *.appex-rf.msn.com, *.appex.bing.com, c.bing.com, c.live.com, d.docs.live.net, docs.live.net, partnerservices.getmicrosoftkey.com, signup.live.com TCP: 443, 80
116 Oletus
Valinnainen
Huomautukset: Office for iPadin URL-osoitteet
Ei account.live.com, auth.gfx.ms, login.live.com TCP: 443, 80
117 Oletus
Valinnainen
Huomautukset: Yammer
Ei *.yammer.com, *.yammerusercontent.com TCP: 443
118 Oletus
Valinnainen
Huomautukset: Yammer CDN
Ei *.assets-yammer.com TCP: 443
121 Oletus
Valinnainen
Huomautukset: Planner: lisä-URL-osoitteet
Ei www.outlook.com TCP: 443, 80
122 Oletus
Valinnainen
Huomautukset: Swayn sisällöntoimitusverkot
Ei eus-www.sway-cdn.com, eus-www.sway-extensions.com, wus-www.sway-cdn.com, wus-www.sway-extensions.com TCP: 443
124 Oletus
Valinnainen
Huomautukset: Sway
Ei sway.com, www.sway.com TCP: 443
125 Oletus
Pakollinen
Ei *.entrust.net, *.geotrust.com, *.omniroot.com, *.public-trust.com, *.symcb.com, *.symcd.com, *.verisign.com, *.verisign.net, apps.identrust.com, cacerts.digicert.com, cert.int-x3.letsencrypt.org, crl.globalsign.com, crl.globalsign.net, crl.identrust.com, crl3.digicert.com, crl4.digicert.com, isrg.trustid.ocsp.identrust.com, mscrl.microsoft.com, ocsp.digicert.com, ocsp.globalsign.com, ocsp.msocsp.com, ocsp2.globalsign.com, ocspx.digicert.com, secure.globalsign.com, www.digicert.com, www.microsoft.com TCP: 443, 80
126 Oletus
Valinnainen
Huomautukset: Officen sanelutoiminnot vaativat yhteyden puhepalveluun. Jos yhteyttä ei sallita, sanelu poistetaan käytöstä.
Ei officespeech.platform.bing.com TCP: 443
147 Oletus
Pakollinen
Ei *.office.com, www.microsoft365.com TCP: 443, 80
152 Oletus
Valinnainen
Muistiinpanot: Nämä päätepisteet mahdollistavat Office-asiakkaiden Office-komentosarjat, jotka ovat käytettävissä Automate-välilehden kautta, ja Python Excelissä -toiminnot ovat käytettävissä Kaavat-välilehden kautta. Office-komentosarjat-ominaisuus voidaan poistaa käytöstä myös Office 365:n hallintasovellus-portaalin kautta. Lisätietoja Excelin Pythoniin liittyvistä järjestelmänvalvojan ohjausobjekteista on artikkelissa Tietosuoja ja Python Excelissä.
Ei *.microsoftusercontent.com TCP: 443
153 Oletus
Pakollinen
Ei *.azure-apim.net, *.flow.microsoft.com, *.powerapps.com, *.powerautomate.com TCP: 443
156 Oletus
Pakollinen
Ei *.activity.windows.com, activity.windows.com TCP: 443
158 Oletus
Pakollinen
Ei *.cortana.ai TCP: 443
159 Oletus
Pakollinen
Ei admin.microsoft.com TCP: 443, 80
160 Oletus
Pakollinen
Ei cdn.odc.officeapps.live.com, cdn.uci.officeapps.live.com TCP: 443, 80
184 Oletus
Pakollinen
Ei *.cloud.microsoft, *.static.microsoft, *.usercontent.microsoft TCP: 443, 80
UDP: 443

Muut päätepisteet, jotka eivät sisälly Microsoft 365:n IP-osoitteeseen ja URL-verkkopalveluun

Hallitse Microsoft 365 -päätepisteitä

Yleiset Microsoft Stream -päätepisteet

Microsoft 365:n yhteyden valvonta

Asiakasyhteydet

Sisältöverkot

Microsoft Azure IP-osoitealueet ja palvelutunnisteet – Public Cloud

Microsoft Azure IP-alueet ja palvelutunnisteet – US Government Cloud

Microsoft Azure IP-alueet ja palvelutunnisteet – China Cloud

Microsoftin julkinen IP-tila

Palvelun nimen ja siirtoprotokollan portin numeron rekisteri