Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article répertorie les points de terminaison de contenu et de services à autoriser dans votre pare-feu à être utilisés par le cache connecté Microsoft. Utilisez le tableau ci-dessous pour référencer des types de contenu ou des points de terminaison de services particuliers qui sont requis pour le cache connecté sur un point de distribution Configuration Manager, le cache connecté géré dans Azure, ou les deux.
Remarque
Tous les ports sont sortants.
En savoir plus sur la façon dont le contenu fourni par le biais de ces points de terminaison est effectué en toute sécurité.
Remarque
Le cache connecté Microsoft pour fournisseur de services Internet ne prend pas en charge Teams et les applications Intune Win32.
Autorisez les points de terminaison suivants pour que le cache connecté Microsoft mette en cache le contenu pris en charge à partir d’Internet :
| Type de contenu | Points de terminaison | Protocole/Port(s) | Informations supplémentaires |
|---|---|---|---|
|
Windows Update, Windows Defender , Windows Drivers, Windows Store |
*.dl.delivery.mp.microsoft.com *.windowsupdate.com |
HTTP / 80 | Liste complète des points de terminaison pour les services et la charge utile de Windows Update. |
| Navigateur Edge | *.dl.delivery.mp.microsoft.com | HTTP / 80 | Liste complète des points de terminaison pour le navigateur Edge. |
| Mises à jour de l’application M365 | *.officecdn.microsoft.com *.cdn.office.net *.static.microsoft |
HTTP / 80 | Liste complète des points de terminaison pour les mises à jour de l’application M365. |
| Applications Win32 Intune | *.manage.microsoft.com | HTTP / 80 HTTPs / 443 |
Liste complète des points de terminaison pour les mises à jour des applications Win32 Intune. |
| Teams | *.static.microsoft *.dl.delivery.mp.microsoft.com |
HTTPs / 443 | Liste complète des points de terminaison pour les mises à jour de l’application M365. |
| Nouvelles applications compagnes Outlook | *.res.cdn.office.net *.static.microsoft |
HTTP / 80 HTTPs / 443 |
La prise en charge future est prévue pour l’homologation et le cache connecté. |
| Xbox | *.xboxlive.com | HTTP / 80 | Actuellement, seuls les jeux Game Pass pour PC sont pris en charge. Une prise en charge future est prévue pour les jeux de console Xbox. |
Les points de terminaison suivants sont utilisés dans le déploiement et la gestion d’un serveur de cache connecté Microsoft :
| Service | Points de terminaison | Protocole/Port(s) | Informations supplémentaires |
|---|---|---|---|
| Service d’optimisation de la distribution | *.do.dsp.mp.microsoft.com | HTTPs / 443 | Remarque : l’inspection TLS interrompt cette connexion en raison de l’épinglage du certificat. |
| Communication IoT Edge / IoT Hub | *.azure-devices.net *.global.azure-devices-provisioning.net *.azurecr.io *.blob.core.windows.net *.mcr.microsoft.com *.github.com |
HTTPs / 443 | Liste complète des protocoles et ports de communication d’Azure IoT Hub. Guide Azure IoT pour la compréhension des points de terminaison Azure IoT Hub. |
| Sous-système de Windows pour Linux (WSL) | *.ubuntu.com api.snapcraft.io release-assets.githubusercontent.com releases.githubusercontent.com raw.github.com |
HTTP / 80 HTTPs / 443 |
Utilisé par l’image de distribution Linux dans WSL lors du déploiement du cache connecté sur un ordinateur hôte Windows. |
| Mises à jour du package Microsoft |
packages.microsoft.com download.microsoft.com |
HTTP / 80 HTTPs / 443 |
Permet de déployer les packages de cache connecté requis sur des hôtes Windows et Linux. |
| Azure IoT Identity Service |
aka.ms raw.githubusercontent.com |
HTTPs / 443 | vérifie que le fichier de version du service d’identité est la dernière version. |
| Validation de la signature | microsoft.com/pkiops | HTTP / 80 | Valide l’intégrité de la signature des scripts de déploiement. |