Points de terminaison de contenu et de services du cache connecté Microsoft

Cet article répertorie les points de terminaison de contenu et de services à autoriser dans votre pare-feu à être utilisés par le cache connecté Microsoft. Utilisez le tableau ci-dessous pour référencer des types de contenu ou des points de terminaison de services particuliers qui sont requis pour le cache connecté sur un point de distribution Configuration Manager, le cache connecté géré dans Azure, ou les deux.

Remarque

Tous les ports sont sortants.

En savoir plus sur la façon dont le contenu fourni par le biais de ces points de terminaison est effectué en toute sécurité.

Remarque

Le cache connecté Microsoft pour fournisseur de services Internet ne prend pas en charge Teams et les applications Intune Win32.

Autorisez les points de terminaison suivants pour que le cache connecté Microsoft mette en cache le contenu pris en charge à partir d’Internet :

Type de contenu Points de terminaison Protocole/Port(s) Informations supplémentaires

Windows Update, Windows Defender
, Windows Drivers,
Windows Store
*.dl.delivery.mp.microsoft.com
*.windowsupdate.com
HTTP / 80 Liste complète des points de terminaison pour les services et la charge utile de Windows Update.
Navigateur Edge *.dl.delivery.mp.microsoft.com HTTP / 80 Liste complète des points de terminaison pour le navigateur Edge.
Mises à jour de l’application M365 *.officecdn.microsoft.com
*.cdn.office.net
*.static.microsoft
HTTP / 80 Liste complète des points de terminaison pour les mises à jour de l’application M365.
Applications Win32 Intune *.manage.microsoft.com HTTP / 80
HTTPs / 443
Liste complète des points de terminaison pour les mises à jour des applications Win32 Intune.
Teams *.static.microsoft
*.dl.delivery.mp.microsoft.com
HTTPs / 443 Liste complète des points de terminaison pour les mises à jour de l’application M365.
Nouvelles applications compagnes Outlook *.res.cdn.office.net
*.static.microsoft
HTTP / 80
HTTPs / 443
La prise en charge future est prévue pour l’homologation et le cache connecté.
Xbox *.xboxlive.com HTTP / 80 Actuellement, seuls les jeux Game Pass pour PC sont pris en charge. Une prise en charge future est prévue pour les jeux de console Xbox.

Les points de terminaison suivants sont utilisés dans le déploiement et la gestion d’un serveur de cache connecté Microsoft :

Service Points de terminaison Protocole/Port(s) Informations supplémentaires
Service d’optimisation de la distribution *.do.dsp.mp.microsoft.com HTTPs / 443 Remarque : l’inspection TLS interrompt cette connexion en raison de l’épinglage du certificat.
Communication IoT Edge / IoT Hub *.azure-devices.net
*.global.azure-devices-provisioning.net
*.azurecr.io
*.blob.core.windows.net
*.mcr.microsoft.com
*.github.com
HTTPs / 443 Liste complète des protocoles et ports de communication d’Azure IoT Hub. Guide Azure IoT pour la compréhension des points de terminaison Azure IoT Hub.
Sous-système de Windows pour Linux (WSL) *.ubuntu.com
api.snapcraft.io
release-assets.githubusercontent.com
releases.githubusercontent.com
raw.github.com
HTTP / 80
HTTPs / 443
Utilisé par l’image de distribution Linux dans WSL lors du déploiement du cache connecté sur un ordinateur hôte Windows.
Mises à jour du package Microsoft
packages.microsoft.com download.microsoft.com
HTTP / 80
HTTPs / 443
Permet de déployer les packages de cache connecté requis sur des hôtes Windows et Linux.
Azure IoT Identity Service
aka.ms raw.githubusercontent.com
HTTPs / 443 vérifie que le fichier de version du service d’identité est la dernière version.
Validation de la signature microsoft.com/pkiops HTTP / 80 Valide l’intégrité de la signature des scripts de déploiement.