Microsoft 365:n URL-osoitteet ja IP-osoitealueet

Microsoft 365 edellyttää Internet-yhteyttä. Alla olevien päätepisteiden pitäisi olla Microsoft 365 -palvelupaketteja käyttävien asiakkaiden käytettävissä, mukaan lukien Government Community Cloud (GCC).

Maailmanlaajuinen Microsoft 365 (+GCC) | 21 Vianetin | ylläpitämä Microsoft 365Microsoft 365 U.S. Government DoD | Microsoft 365 U.S. Government GCC High |

Huomautuksia Lataa Käytä
Päivitetty viimeksi: 29.3.2024 - RSS.Muuta lokitilausta Lataa: kaikki pakolliset ja valinnaiset kohteet yhdessä JSON-muotoillussa luettelossa. Käytä: välityspalvelimen PAC-tiedostoja

Aloita Microsoft 365 -päätepisteiden hallinnasta , niin saat käsityksen suosituksistamme verkkoyhteyksien hallinnasta näiden tietojen avulla. Päätepisteiden tiedot päivitetään tarpeen mukaan kunkin kuukauden alussa uusilla IP-osoitteilla ja URL-osoitteilla, jotka on julkaistu 30 päivää ennen aktivointia. Tämän nopeuden avulla asiakkaat, joilla ei vielä ole automaattisia päivityksiä, voivat suorittaa prosessinsa loppuun, ennen kuin uusi yhteys vaaditaan. Päätepisteet voidaan myös päivittää kuukauden aikana, jos se on tarpeen tukieskalointien, tietoturvahäiriöiden tai muiden välittömien toiminnallisten vaatimusten ratkaisemiseksi. Tällä sivulla näkyvät tiedot luodaan REST-pohjaisista verkkopalveluista. Jos käytät näitä tietoja komentosarjalla tai verkkolaitteella, siirry suoraan verkkopalveluun.

Alla olevat päätepistetiedot luettelovat käyttäjän koneen ja Microsoft 365:n yhdistettävyyttä koskevat vaatimukset. Lisätietoja IP-osoitteista, joita käytetään Microsoftin verkkoyhteyksissä asiakasverkkoon, jota kutsutaan joskus yhdistelmäverkoksi tai saapuvaksi verkkoyhteyksiksi, on artikkelissa Lisätietoja päätepisteistä.

Päätepisteet on ryhmitelty neljään palvelualueeseen, jotka edustavat kolmea ensisijaista kuormitusta ja joukkoa yhteisiä resursseja. Ryhmiä voidaan käyttää liikennevirtojen liittämiseen tiettyyn sovellukseen, mutta koska ominaisuudet käyttävät usein päätepisteitä useissa kuormituksissa, näitä ryhmiä ei voi käytännössä käyttää käytön rajoittamiseen.

Näytetyt tietosarakkeet ovat seuraavat:

  • Tunnus: Rivin tunnusnumero, jota kutsutaan myös päätepistejoukoksi. Tämä tunnus on sama kuin se, jonka verkkopalvelu palauttaa päätepistejoukolle.

  • Luokka: Näyttää, onko päätepistejoukon luokitus Optimoi, Salli vai Oletus. Tässä sarakkeessa on myös luettelo päätepistejoukoista, jotka tarvitsevat verkkoyhteyden. Päätepistejoukoille, joita ei tarvita verkkoyhteyttä varten, tähän kenttään lisätään huomautuksia, jotka ilmaisevat, mitä toimintoja puuttuisi, jos päätepistejoukko estetään. Jos suljet pois koko palvelualueen, vaadituiksi luetellut päätepistejoukot eivät edellytä yhteyttä.

    Voit lukea näistä luokista ja niiden hallinnan ohjeista kohdassa Microsoft 365 -palvelujen yhteyksien optimointi.

  • ER: Tämä on Kyllä , jos päätepistejoukkoa tuetaan Azure ExpressRouten kautta Microsoft 365 -reitityksillä. BGP-yhteisö, joka sisältää näytetyt reittietuliitteet, on linjassa luettelossa olevan palvelualueen kanssa. Kun ER on Ei, tämä tarkoittaa, että ExpressRoutea ei tueta tälle päätepistejoukolle.

    Jotkin reitit voidaan ilmoittaa useammassa kuin yhdessä BGP-yhteisössä, joten tietyn IP-alueen päätepisteet voivat kulkea ER-piirin läpi, mutta niitä ei silti tueta. Kaikissa tapauksissa määritetyn päätepistejoukon ER-sarakkeen arvoa tulee noudattaa.

  • Osoitteet: Luetteloi päätepistejoukon täydelliset toimialuenimet tai yleismerkit ja IP-osoitealueet. Huomaa, että IP-osoitealue on CIDR-muodossa ja voi sisältää useita yksittäisiä IP-osoitteita määritetyssä verkossa.

  • Portit: Näyttää luettelon TCP- tai UDP-porteista, jotka on yhdistetty lueteltuihin IP-osoitteisiin verkon päätepisteen muodostamiseksi. Saatat huomata joitakin kaksoiskappaleita IP-osoitealueissa, joissa on lueteltu eri portteja.

Huomautus

Microsoft on aloittanut pitkän aikavälin siirtymän palveluiden tarjoamiseen cloud.microsoft-nimitilasta , jotta asiakkaidemme hallitsemia päätepisteitä voidaan yksinkertaistaa. Jos seuraat aiemmin annettuja ohjeita vaadittujen päätepisteiden käytön sallimiseksi alla kuvatulla tavalla, sinulta ei vaadita lisätoimia.

Exchange Online

ID Luokka ER Osoitteet Portit
1 Optimoi
Pakollinen
Kyllä outlook.cloud.microsoft, outlook.office.com, outlook.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 443, 80
UDP: 443
2 Salli
Valinnainen
Muistiinpanoja: POP3,IMAP4, SMTP-asiakasliikenne
Kyllä outlook.office365.com, smtp.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 587, 993, 995, 143
8 Oletus
Pakollinen
Ei *.outlook.com, autodiscover.<tenant>.onmicrosoft.com TCP: 443, 80
9 Salli
Pakollinen
Kyllä *.protection.outlook.com
40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 52.238.78.88/32, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48
TCP: 443
10 Salli
Pakollinen
Kyllä *.mail.protection.outlook.com, *.mx.microsoft
40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48
TCP: 25

SharePoint Online ja OneDrive for Business

ID Luokka ER Osoitteet Portit
31 Optimoi
Pakollinen
Kyllä *.sharepoint.com
13.107.136.0/22, 40.108.128.0/17, 52.104.0.0/14, 104.146.128.0/17, 150.171.40.0/22, 2603:1061:1300::/40, 2620:1ec:8f8::/46, 2620:1ec:908::/46, 2a01:111:f402::/48
TCP: 443, 80
32 Oletus
Valinnainen
Huomautukset: OneDrive for Business: tuki, telemetria, ohjelmointirajapinnat ja upotetut sähköpostilinkit
Ei ssw.live.com, storage.live.com TCP: 443
33 Oletus
Valinnainen
Huomautukset: SharePoint-yhdistelmähaku – Päätepiste SearchContentServiceen, jossa yhdistelmähakukone syöttää asiakirjoja
Ei *.search.production.apac.trafficmanager.net, *.search.production.emea.trafficmanager.net, *.search.production.us.trafficmanager.net TCP: 443
35 Oletus
Pakollinen
Ei *.wns.windows.com, admin.onedrive.com, officeclient.microsoft.com TCP: 443, 80
36 Oletus
Pakollinen
Ei g.live.com, oneclient.sfx.ms TCP: 443, 80
37 Oletus
Pakollinen
Ei *.sharepointonline.com, spoprod-a.akamaihd.net TCP: 443, 80
39 Oletus
Pakollinen
Ei *.svc.ms TCP: 443, 80

Skype for Business Online ja Microsoft Teams

ID Luokka ER Osoitteet Portit
11 Optimoi
Pakollinen
Kyllä 13.107.64.0/18, 52.112.0.0/14, 52.122.0.0/15, 2603:1063::/38 UDP: 3478, 3479, 3480, 3481
12 Salli
Pakollinen
Kyllä *.lync.com, *.teams.microsoft.com, teams.microsoft.com
13.107.64.0/18, 52.112.0.0/14, 52.122.0.0/15, 52.238.119.141/32, 52.244.160.207/32, 2603:1027::/48, 2603:1037::/48, 2603:1047::/48, 2603:1057::/48, 2603:1063::/38, 2620:1ec:6::/48, 2620:1ec:40::/42
TCP: 443, 80
16 Oletus
Pakollinen
Ei *.keydelivery.mediaservices.windows.net, *.streaming.mediaservices.windows.net, mlccdn.blob.core.windows.net TCP: 443
17 Oletus
Pakollinen
Ei aka.ms TCP: 443
18 Oletus
Valinnainen
Huomautukset:Skypen ja yleisen pikaviestiyhteensopivuuden liittoutuminen: yhteyshenkilön kuvan hakeminen
Ei *.users.storage.live.com TCP: 443
19 Oletus
Valinnainen
Huomautukset: Koskee vain niitä, jotka ottavat kokoushuonejärjestelmät käyttöön
Ei adl.windows.com TCP: 443, 80
27 Oletus
Pakollinen
Ei *.secure.skypeassets.com, mlccdnprod.azureedge.net TCP: 443
127 Oletus
Pakollinen
Ei *.skype.com TCP: 443, 80
180 Oletus
Pakollinen
Ei compass-ssl.microsoft.com TCP: 443

Microsoft 365 Yleiset ja Office Online

ID Luokka ER Osoitteet Portit
41 Oletus
Valinnainen
Huomautukset:Microsoft Stream
Ei *.microsoftstream.com TCP: 443
43 Oletus
Valinnainen
Huomautukset: Microsoft Streamin kolmannen osapuolen integrointi (mukaan lukien sisältöverkot)
Ei nps.onyx.azure.net TCP: 443
44 Oletus
Valinnainen
Huomautukset: Microsoft Stream – todentamaton
Ei *.azureedge.net, *.media.azure.net, *.streaming.mediaservices.windows.net TCP: 443
45 Oletus
Valinnainen
Huomautukset:Microsoft Stream
Ei *.keydelivery.mediaservices.windows.net TCP: 443
46 Salli
Pakollinen
Kyllä *.officeapps.live.com, *.online.office.com, office.live.com
13.107.6.171/32, 13.107.18.15/32, 13.107.140.6/32, 52.108.0.0/14, 52.244.37.168/32, 2603:1006:1400::/40, 2603:1016:2400::/40, 2603:1026:2400::/40, 2603:1036:2400::/40, 2603:1046:1400::/40, 2603:1056:1400::/40, 2603:1063:2000::/38, 2620:1ec:c::15/128, 2620:1ec:8fc::6/128, 2620:1ec:a92::171/128, 2a01:111:f100:2000::a83e:3019/128, 2a01:111:f100:2002::8975:2d79/128, 2a01:111:f100:2002::8975:2da8/128, 2a01:111:f100:7000::6fdd:6cd5/128, 2a01:111:f100:a004::bfeb:88cf/128
TCP: 443, 80
47 Oletus
Pakollinen
Ei *.office.net TCP: 443, 80
49 Oletus
Pakollinen
Ei *.onenote.com TCP: 443
50 Oletus
Valinnainen
Huomautukset: OneNote-muistikirjat (yleismerkit)
Ei *.microsoft.com TCP: 443
51 Oletus
Pakollinen
Ei *cdn.onenote.net TCP: 443
53 Oletus
Pakollinen
Ei ajax.aspnetcdn.com, apis.live.net, officeapps.live.com, www.onedrive.com TCP: 443
56 Salli
Pakollinen
Kyllä *.auth.microsoft.com, *.msftidentity.com, *.msidentity.com, account.activedirectory.windowsazure.com, accounts.accesscontrol.windows.net, adminwebservice.microsoftonline.com, api.passwordreset.microsoftonline.com, autologon.microsoftazuread-sso.com, becws.microsoftonline.com, ccs.login.microsoftonline.com, clientconfig.microsoftonline-p.net, companymanager.microsoftonline.com, device.login.microsoftonline.com, graph.microsoft.com, graph.windows.net, login-us.microsoftonline.com, login.microsoft.com, login.microsoftonline-p.com, login.microsoftonline.com, login.windows.net, logincert.microsoftonline.com, loginex.microsoftonline.com, nexus.microsoftonline-p.com, passwordreset.microsoftonline.com, provisioningapi.microsoftonline.com
20.20.32.0/19, 20.190.128.0/18, 20.231.128.0/19, 40.126.0.0/18, 2603:1006:2000::/48, 2603:1007:200::/48, 2603:1016:1400::/48, 2603:1017::/48, 2603:1026:3000::/48, 2603:1027:1::/48, 2603:1036:3000::/48, 2603:1037:1::/48, 2603:1046:2000::/48, 2603:1047:1::/48, 2603:1056:2000::/48, 2603:1057:2::/48
TCP: 443, 80
59 Oletus
Pakollinen
Ei *.hip.live.com, *.microsoftonline-p.com, *.microsoftonline.com, *.msauth.net, *.msauthimages.net, *.msecnd.net, *.msftauth.net, *.msftauthimages.net, *.phonefactor.net, enterpriseregistration.windows.net, policykeyservice.dc.ad.msft.net TCP: 443, 80
64 Salli
Pakollinen
Kyllä *.compliance.microsoft.com, *.protection.office.com, *.security.microsoft.com, compliance.microsoft.com, defender.microsoft.com, protection.office.com, security.microsoft.com
13.107.6.192/32, 13.107.9.192/32, 52.108.0.0/14, 2620:1ec:4::192/128, 2620:1ec:a92::192/128
TCP: 443
66 Oletus
Pakollinen
Ei *.portal.cloudappsecurity.com TCP: 443
67 Oletus
Valinnainen
Huomautukset:Tietoturva- ja yhteensopivuuskeskuksen eDiscovery-vienti
Ei *.blob.core.windows.net TCP: 443
68 Oletus
Valinnainen
Huomautukset: Portaali ja jaettu: kolmannen osapuolen Office-integrointi. (CDN-verkot mukaan lukien)
Ei firstpartyapps.oaspapps.com, prod.firstpartyapps.oaspapps.com.akadns.net, telemetryservice.firstpartyapps.oaspapps.com, wus-firstpartyapps.oaspapps.com TCP: 443
69 Oletus
Pakollinen
Ei *.aria.microsoft.com, *.events.data.microsoft.com TCP: 443
70 Oletus
Pakollinen
Ei *.o365weve.com, amp.azure.net, appsforoffice.microsoft.com, assets.onestore.ms, auth.gfx.ms, c1.microsoft.com, dgps.support.microsoft.com, docs.microsoft.com, msdn.microsoft.com, platform.linkedin.com, prod.msocdn.com, shellprod.msocdn.com, support.microsoft.com, technet.microsoft.com TCP: 443
71 Oletus
Pakollinen
Ei *.office365.com TCP: 443, 80
73 Oletus
Pakollinen
Ei *.aadrm.com, *.azurerms.com, *.informationprotection.azure.com, ecn.dev.virtualearth.net, informationprotection.hosting.portal.azure.net TCP: 443
75 Oletus
Valinnainen
Huomautukset: Graph.windows.net, Office 365 Management Pack for Operations Manager, SecureScore, Azure AD -laitteen rekisteröinti, Lomakkeet, StaffHub, Application Insights, captcha-palvelut
Ei *.sharepointonline.com, dc.services.visualstudio.com, mem.gfx.ms, staffhub.ms TCP: 443
78 Oletus
Valinnainen
Huomautukset: Jotkin Office 365:n ominaisuudet vaativat päätepisteet näiden toimialueiden sisällä. (mukaan lukien CDN-verkot) Monia näiden yleismerkkien sisältämiä täsmällisiä täydellisen toimialuenimen päätepisteitä on julkaistu viime aikoina, kun olemme joko poistaneet näihin yleismerkkeihin liittyviä ohjeita tai pyrkineet selostamaan niitä täsmällisemmin.
Ei *.microsoft.com, *.msocdn.com, *.onmicrosoft.com TCP: 443, 80
79 Oletus
Pakollinen
Ei o15.officeredir.microsoft.com, officepreviewredir.microsoft.com, officeredir.microsoft.com, r.office.microsoft.com TCP: 443, 80
83 Oletus
Pakollinen
Ei activation.sls.microsoft.com TCP: 443
84 Oletus
Pakollinen
Ei crl.microsoft.com TCP: 443, 80
86 Oletus
Pakollinen
Ei office15client.microsoft.com, officeclient.microsoft.com TCP: 443
89 Oletus
Pakollinen
Ei go.microsoft.com TCP: 443, 80
91 Oletus
Pakollinen
Ei ajax.aspnetcdn.com, cdn.odc.officeapps.live.com TCP: 443, 80
92 Oletus
Pakollinen
Ei officecdn.microsoft.com, officecdn.microsoft.com.edgesuite.net, otelrules.azureedge.net TCP: 443, 80
93 Oletus
Valinnainen
Huomautukset: ProPlus: lisä-URL-osoitteet
Ei *.virtualearth.net, c.bing.net, ocos-office365-s2s.msedge.net, tse1.mm.bing.net, www.bing.com TCP: 443, 80
95 Oletus
Valinnainen
Huomautukset: Outlook Androidille ja iOS:lle
Ei *.acompli.net, *.outlookmobile.com TCP: 443
96 Oletus
Valinnainen
Huomautukset: Outlook for Android ja iOS:lle: Todennus
Ei login.windows-ppe.net TCP: 443
97 Oletus
Valinnainen
Huomautukset: Outlook for Android ja iOS: Kuluttajien Outlook.com ja OneDrive-integrointi
Ei account.live.com, login.live.com TCP: 443
105 Oletus
Valinnainen
Huomautukset: Outlook for Android ja iOS: Outlookin tietosuoja
Ei www.acompli.com TCP: 443
114 Oletus
Valinnainen
Huomautukset: Office Mobilen URL-osoitteet
Ei *.appex-rf.msn.com, *.appex.bing.com, c.bing.com, c.live.com, d.docs.live.net, docs.live.net, partnerservices.getmicrosoftkey.com, signup.live.com TCP: 443, 80
116 Oletus
Valinnainen
Huomautukset: Office for iPadin URL-osoitteet
Ei account.live.com, auth.gfx.ms, login.live.com TCP: 443, 80
117 Oletus
Valinnainen
Huomautukset: Yammer
Ei *.yammer.com, *.yammerusercontent.com TCP: 443
118 Oletus
Valinnainen
Huomautukset: Yammer CDN
Ei *.assets-yammer.com TCP: 443
121 Oletus
Valinnainen
Huomautukset: Planner: lisä-URL-osoitteet
Ei www.outlook.com TCP: 443, 80
122 Oletus
Valinnainen
Huomautukset: Swayn sisällöntoimitusverkot
Ei eus-www.sway-cdn.com, eus-www.sway-extensions.com, wus-www.sway-cdn.com, wus-www.sway-extensions.com TCP: 443
124 Oletus
Valinnainen
Huomautukset: Sway
Ei sway.com, www.sway.com TCP: 443
125 Oletus
Pakollinen
Ei *.entrust.net, *.geotrust.com, *.omniroot.com, *.public-trust.com, *.symcb.com, *.symcd.com, *.verisign.com, *.verisign.net, apps.identrust.com, cacerts.digicert.com, cert.int-x3.letsencrypt.org, crl.globalsign.com, crl.globalsign.net, crl.identrust.com, crl3.digicert.com, crl4.digicert.com, isrg.trustid.ocsp.identrust.com, mscrl.microsoft.com, ocsp.digicert.com, ocsp.globalsign.com, ocsp.msocsp.com, ocsp2.globalsign.com, ocspx.digicert.com, secure.globalsign.com, www.digicert.com, www.microsoft.com TCP: 443, 80
126 Oletus
Valinnainen
Huomautukset: Officen sanelutoiminnot vaativat yhteyden puhepalveluun. Jos yhteyttä ei sallita, sanelu poistetaan käytöstä.
Ei officespeech.platform.bing.com TCP: 443
147 Oletus
Pakollinen
Ei *.office.com, www.microsoft365.com TCP: 443, 80
152 Oletus
Valinnainen
Muistiinpanoja: Nämä päätepisteet mahdollistavat Office-asiakkaiden Office-komentosarjatoiminnot, jotka ovat käytettävissä Automate-välilehdessä. Tämä ominaisuus voidaan poistaa käytöstä myös Office 365:n hallintasovellus portaalin kautta.
Ei *.microsoftusercontent.com TCP: 443
153 Oletus
Pakollinen
Ei *.azure-apim.net, *.flow.microsoft.com, *.powerapps.com, *.powerautomate.com TCP: 443
156 Oletus
Pakollinen
Ei *.activity.windows.com, activity.windows.com TCP: 443
158 Oletus
Pakollinen
Ei *.cortana.ai TCP: 443
159 Oletus
Pakollinen
Ei admin.microsoft.com TCP: 443, 80
160 Oletus
Pakollinen
Ei cdn.odc.officeapps.live.com, cdn.uci.officeapps.live.com TCP: 443, 80
184 Oletus
Pakollinen
Ei *.cloud.microsoft, *.static.microsoft, *.usercontent.microsoft TCP: 443, 80

Huomautus

Jos haluat suosituksia Viva Engage IP-osoitteille ja URL-osoitteille, katso pysyväiskoodattujen IP-osoitteiden käyttäminen Viva Engage ei suositella Viva Engage blogissa.

Muut päätepisteet, jotka eivät sisälly Microsoft 365:n IP-osoitteeseen ja URL-verkkopalveluun

Microsoft 365 -päätepisteiden hallinta

Yleiset Microsoft Stream -päätepisteet

Microsoft 365:n yhteyden valvonta

Päämyöntäjän ja keskitason varmenteiden myöntäjän paketti kolmannen osapuolen sovellusjärjestelmän

Asiakasyhteydet

Sisältöverkot

Microsoft Azure IP-osoitealueet ja palvelutunnisteet – Public Cloud

Microsoft Azure IP-alueet ja palvelutunnisteet – US Government Cloud

Microsoft Azure IP-alueet ja palvelutunnisteet – China Cloud

Microsoftin julkinen IP-tila

Palvelun nimen ja siirtoprotokollan portin numeron rekisteri