כתובות URL וטווחי כתובות IP של Microsoft 365
Microsoft 365 דורש קישוריות לאינטרנט. נקודות הקצה שלהלן צריכות להיות נגישות עבור לקוחות המשתמשים בתוכניות Microsoft 365, כולל Government Community Cloud (GCC).
Microsoft 365 ברחבי העולם (+GCC) | Microsoft 365 המופעל על-ידי 21 Vianet | Microsoft 365 U.S. Government DoD | Microsoft 365 U.S. Government GCC High |
הערות | הורד | השתמש |
---|---|---|
עדכון אחרון: 30/09/2024 - מנוי יומן רישום שינויים | הורד: כל היעדים הנדרשים והאופציונליים ברשימה אחת ברשימה אחת בתבנית JSON. | שימוש:קבצי PAC Proxy שלנו |
התחל בניהול נקודות קצה של Microsoft 365 כדי להבין את ההמלצות שלנו לניהול קישוריות רשת באמצעות נתונים אלה. נתוני נקודות קצה מעודכנים לפי צורך בתחילת כל חודש עם כתובות IP ו- URL חדשות שמפורסמות 30 יום לפני שהן מופעלות. קצב זה מאפשר ללקוחות שעדיין אין להם עדכונים אוטומטיים להשלמת התהליכים שלהם לפני שתידרש קישוריות חדשה. נקודות קצה עשויות להתעדכן גם במהלך החודש, במידת הצורך כדי לטפל בהסלמות תמיכה, באירועי אבטחה או בדרישות תפעוליות מיידיות אחרות. כל הנתונים המוצגים בדף זה שלהלן נוצרים משירותי האינטרנט המבוססים על REST. אם אתה משתמש בקובץ Script או בהתקן רשת כדי לגשת לנתונים אלה, עליך לעבור ישירות לשירות האינטרנט.
נתוני נקודת הקצה שלהלן מפרטים את הדרישות לקישוריות ממחשב של משתמש ל- Microsoft 365. לקבלת פרטים של כתובות IP המשמשות לחיבורי רשת מ- Microsoft לרשת של לקוחות, שנקראות לעתים חיבורי רשת היברידית או נכנסת, ראה נקודות קצה נוספות לקבלת מידע נוסף.
נקודות הקצה מקובצות לארבעה אזורי שירות שמייצגים את שלושת עומסי העבודה העיקריים וקבוצה של משאבים נפוצים. ניתן להשתמש בקבוצות כדי לשייך זרימות תעבורה ליישום מסוים, אך לאור זאת, תכונות הצורכת לעתים קרובות נקודות קצה על פני עומסי עבודה מרובים, לא ניתן להשתמש בקבוצות אלה באופן יעיל כדי להגביל את הגישה.
עמודות נתונים שמופיעות הן:
ID: המזהה של השורה, המכונה גם קבוצת נקודות קצה. מזהה זה זהה למזהה המוחזר על-ידי שירות האינטרנט עבור קבוצת נקודות הקצה.
קטגוריה: מראה אם קבוצת נקודות הקצה מסווגת כמיטוב, אפשר או ברירת מחדל. עמודה זו מפרטת גם אילו קבוצות של נקודות קצה נדרשות לכלול קישוריות רשת. עבור ערכות נקודות קצה שאינן נדרשות לכלול קישוריות רשת, אנו מספקים הערות בשדה זה כדי לציין איזו פונקציונליות תהיה חסרה אם קבוצת נקודות הקצה חסומה. אם אינך כולל אזור שירות שלם, ערכות נקודות הקצה המפורטות כדרוש אינן דורשות קישוריות.
באפשרותך לקרוא על קטגוריות אלה והדרכה לגבי הניהול שלהם במאמר מיטוב הקישוריות לשירותים של Microsoft 365.
ER: זהו כן אם קבוצת נקודות הקצה נתמכת דרך Azure ExpressRoute עם קידומות ניתוב של Microsoft 365. קהילת BGP שכוללת את קידומות הנתיב שמופיעה כתואמת לאזור השירות המפורט. כאשר ER לא, משמעות הדבר היא ש- ExpressRoute אינו נתמך עבור קבוצת נקודות קצה זו.
ניתן לפרסם נתיבים מסוימים ביותר מקהילת BGP אחת, כך שנקודות קצה בטווח IP נתון יחלפו במעגל ה- ER, אך עדיין לא יהיו נתמכות. בכל המקרים, יש לכבד את הערך של עמודת ER של קבוצת נקודות קצה נתונה.
Addresses: פירוט שמות ה- FQDN או שמות התחומים הכלליים וטווחי כתובות ה- IP עבור קבוצת נקודות הקצה. שים לב שטווח כתובות IP הוא בתבנית CIDR והוא עשוי לכלול כתובות IP בודדות רבות ברשת שצוינה.
יציאות: פירוט יציאות TCP או UDP המשולבות עם כתובות IP מפורטות כדי ליצור את נקודת הקצה של הרשת. ייתכן שתבחין בשכפול מסוימים בטווחי כתובות IP שבהם מפורטות יציאות שונות.
תחומים מאוחדים של Microsoft 365
הערה
בתגובה למשוב מהלקוחות ולמייעל את ניהול נקודות הקצה, Microsoft יזם את תהליך האיחוד של אפליקציות ושירותים של Microsoft 365 לקבוצה נבחרת של תחומים ייעודיים, תחומים ייעודיים, מאובטחים ומנוהלי מטרה בתחום ברמה העליונה של .microsoft (TLD).
כדי להימנע מבעיות קישוריות עבור משתמשים, ודא כי התחומים החיוניים הבאים נכללים ברשימת ההיתרים שלך ושקישוריות ל תחומים אלה אינה חסומה.
ID | קטגוריה | שם תחום | תכלית | יציאות |
---|---|---|---|---|
184 | נדרש | *.cloud.microsoft |
ייעודי למשתמש מאומת הפונה לחוויות המוצר של Microsoft SaaS. |
TCP: 443,80 UDP: 443 |
184 | נדרש | *.static.microsoft |
ייעודי לתוכן סטטי (לא נוצר על-ידי לקוח) המתארח ברשתות CDN. |
TCP: 443,80 UDP: 443 |
184 | נדרש | *.usercontent.microsoft |
תוכן המשמש בחוויות Microsoft 365 המחייב בידוד תחום מאפליקציות. |
TCP: 443,80 UDP: 443 |
Lync for Mac 2011
ID | קטגוריה | ER | כתובות | יציאות |
---|---|---|---|---|
1 | מיטוב נדרש |
כן | outlook.cloud.microsoft, outlook.office.com, outlook.office365.com 13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128 |
TCP: 443, 80 UDP: 443 |
2 | אפשר אופציונלי הערות: POP3, IMAP4, תעבורת לקוח SMTP |
כן | outlook.office365.com, smtp.office365.com 13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128 |
TCP: 587, 993, 995, 143 |
8 | ברירת מחדל נדרש |
לא | *.outlook.com, autodiscover.<tenant>.onmicrosoft.com |
TCP: 443, 80 |
9 | אפשר נדרש |
כן | *.protection.outlook.com 40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 52.238.78.88/32, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48 |
TCP: 443 |
10 | אפשר נדרש |
כן | *.mail.protection.outlook.com, *.mx.microsoft 40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48 |
TCP: 25 |
SharePoint Online ו- OneDrive for Business
ID | קטגוריה | ER | כתובות | יציאות |
---|---|---|---|---|
31 | מיטוב נדרש |
כן | *.sharepoint.com 13.107.136.0/22, 40.108.128.0/17, 52.104.0.0/14, 104.146.128.0/17, 150.171.40.0/22, 2603:1061:1300::/40, 2620:1ec:8f8::/46, 2620:1ec:908::/46, 2a01:111:f402::/48 |
TCP: 443, 80 |
32 | ברירת מחדל אופציונלי הערות: OneDrive for Business: יכולת תמיכה, מדידת שימוש, ממשקי API וקישורים מוטבעים בדואר אלקטרוני |
לא | ssw.live.com, storage.live.com |
TCP: 443 |
33 | ברירת מחדל אופציונלי הערות: חיפוש היברידי של SharePoint - נקודת קצה ל- SearchContentService שבה הסורק ההיברידי מזין מסמכים |
לא | *.search.production.apac.trafficmanager.net, *.search.production.emea.trafficmanager.net, *.search.production.us.trafficmanager.net |
TCP: 443 |
35 | ברירת מחדל נדרש |
לא | *.wns.windows.com, admin.onedrive.com, officeclient.microsoft.com |
TCP: 443, 80 |
36 | ברירת מחדל נדרש |
לא | g.live.com, oneclient.sfx.ms |
TCP: 443, 80 |
37 | ברירת מחדל נדרש |
לא | *.sharepointonline.com, spoprod-a.akamaihd.net |
TCP: 443, 80 |
39 | ברירת מחדל נדרש |
לא | *.svc.ms |
TCP: 443, 80 |
Microsoft Teams
ID | קטגוריה | ER | כתובות | יציאות |
---|---|---|---|---|
11 | מיטוב נדרש |
כן | 52.112.0.0/14, 52.122.0.0/15, 2603:1063::/38 |
UDP: 3478, 3479, 3480, 3481 |
12 | אפשר נדרש |
כן | *.lync.com, *.teams.cloud.microsoft, *.teams.microsoft.com, teams.cloud.microsoft, teams.microsoft.com 52.112.0.0/14, 52.122.0.0/15, 52.238.119.141/32, 52.244.160.207/32, 2603:1027::/48, 2603:1037::/48, 2603:1047::/48, 2603:1057::/48, 2603:1063::/38, 2620:1ec:6::/48, 2620:1ec:40::/42 |
TCP: 443, 80 |
16 | ברירת מחדל נדרש |
לא | *.keydelivery.mediaservices.windows.net, *.streaming.mediaservices.windows.net, mlccdn.blob.core.windows.net |
TCP: 443 |
17 | ברירת מחדל נדרש |
לא | aka.ms |
TCP: 443 |
18 | ברירת מחדל אופציונלי הערות: איחוד עם Skype וקישוריות צ\'אט ציבורית: אחזור תמונה של איש קשר |
לא | *.users.storage.live.com |
TCP: 443 |
19 | ברירת מחדל אופציונלי הערות: חל רק על משתמשים שפורסים מערכות לחדרי ישיבות |
לא | adl.windows.com |
TCP: 443, 80 |
27 | ברירת מחדל נדרש |
לא | *.secure.skypeassets.com, mlccdnprod.azureedge.net |
TCP: 443 |
127 | ברירת מחדל נדרש |
לא | *.skype.com |
TCP: 443, 80 |
180 | ברירת מחדל נדרש |
לא | compass-ssl.microsoft.com |
TCP: 443 |
Microsoft 365 Common ו- Office Online
ID | קטגוריה | ER | כתובות | יציאות |
---|---|---|---|---|
46 | אפשר נדרש |
כן | *.officeapps.live.com, *.online.office.com, office.live.com 13.107.6.171/32, 13.107.18.15/32, 13.107.140.6/32, 52.108.0.0/14, 52.244.37.168/32, 2603:1006:1400::/40, 2603:1016:2400::/40, 2603:1026:2400::/40, 2603:1036:2400::/40, 2603:1046:1400::/40, 2603:1056:1400::/40, 2603:1063:2000::/38, 2620:1ec:c::15/128, 2620:1ec:8fc::6/128, 2620:1ec:a92::171/128, 2a01:111:f100:2000::a83e:3019/128, 2a01:111:f100:2002::8975:2d79/128, 2a01:111:f100:2002::8975:2da8/128, 2a01:111:f100:7000::6fdd:6cd5/128, 2a01:111:f100:a004::bfeb:88cf/128 |
TCP: 443, 80 |
47 | ברירת מחדל נדרש |
לא | *.office.net |
TCP: 443, 80 |
49 | ברירת מחדל נדרש |
לא | *.onenote.com |
TCP: 443 |
50 | ברירת מחדל אופציונלי הערות: מחברות OneNote (תווים כלליים) |
לא | *.microsoft.com |
TCP: 443 |
51 | ברירת מחדל נדרש |
לא | *cdn.onenote.net |
TCP: 443 |
53 | ברירת מחדל נדרש |
לא | ajax.aspnetcdn.com, apis.live.net, officeapps.live.com, www.onedrive.com |
TCP: 443 |
56 | אפשר נדרש |
כן | *.auth.microsoft.com, *.msftidentity.com, *.msidentity.com, account.activedirectory.windowsazure.com, accounts.accesscontrol.windows.net, adminwebservice.microsoftonline.com, api.passwordreset.microsoftonline.com, autologon.microsoftazuread-sso.com, becws.microsoftonline.com, ccs.login.microsoftonline.com, clientconfig.microsoftonline-p.net, companymanager.microsoftonline.com, device.login.microsoftonline.com, graph.microsoft.com, graph.windows.net, login-us.microsoftonline.com, login.microsoft.com, login.microsoftonline-p.com, login.microsoftonline.com, login.windows.net, logincert.microsoftonline.com, loginex.microsoftonline.com, nexus.microsoftonline-p.com, passwordreset.microsoftonline.com, provisioningapi.microsoftonline.com 20.20.32.0/19, 20.190.128.0/18, 20.231.128.0/19, 40.126.0.0/18, 2603:1006:2000::/48, 2603:1007:200::/48, 2603:1016:1400::/48, 2603:1017::/48, 2603:1026:3000::/48, 2603:1027:1::/48, 2603:1036:3000::/48, 2603:1037:1::/48, 2603:1046:2000::/48, 2603:1047:1::/48, 2603:1056:2000::/48, 2603:1057:2::/48 |
TCP: 443, 80 |
59 | ברירת מחדל נדרש |
לא | *.hip.live.com, *.microsoftonline-p.com, *.microsoftonline.com, *.msauth.net, *.msauthimages.net, *.msecnd.net, *.msftauth.net, *.msftauthimages.net, *.phonefactor.net, enterpriseregistration.windows.net, policykeyservice.dc.ad.msft.net |
TCP: 443, 80 |
64 | אפשר נדרש |
כן | *.protection.office.com, *.security.microsoft.com, compliance.microsoft.com, defender.microsoft.com, protection.office.com, purview.microsoft.com, security.microsoft.com 13.107.6.192/32, 13.107.9.192/32, 2620:1ec:4::192/128, 2620:1ec:a92::192/128 |
TCP: 443 |
66 | ברירת מחדל נדרש |
לא | *.portal.cloudappsecurity.com |
TCP: 443 |
68 | ברירת מחדל אופציונלי הערות: פורטל ומשותף: שילוב Office של ספק חיצוני. (כולל מערכות CDN) |
לא | firstpartyapps.oaspapps.com, prod.firstpartyapps.oaspapps.com.akadns.net, telemetryservice.firstpartyapps.oaspapps.com, wus-firstpartyapps.oaspapps.com |
TCP: 443 |
69 | ברירת מחדל נדרש |
לא | *.aria.microsoft.com, *.events.data.microsoft.com |
TCP: 443 |
70 | ברירת מחדל נדרש |
לא | *.o365weve.com, amp.azure.net, appsforoffice.microsoft.com, assets.onestore.ms, auth.gfx.ms, c1.microsoft.com, dgps.support.microsoft.com, docs.microsoft.com, msdn.microsoft.com, platform.linkedin.com, prod.msocdn.com, shellprod.msocdn.com, support.microsoft.com, technet.microsoft.com |
TCP: 443 |
71 | ברירת מחדל נדרש |
לא | *.office365.com |
TCP: 443, 80 |
73 | ברירת מחדל נדרש |
לא | *.aadrm.com, *.azurerms.com, *.informationprotection.azure.com, ecn.dev.virtualearth.net, informationprotection.hosting.portal.azure.net |
TCP: 443 |
75 | ברירת מחדל אופציונלי הערות: Graph.windows.net, חבילת ניהול של Office 365עבור מנהל הפעולות,, SecureScore, רישום מכשירים של Azure AD, טפסים, StaffHub, תובנות אפליקציה, שירותי captcha |
לא | *.sharepointonline.com, dc.services.visualstudio.com, mem.gfx.ms, staffhub.ms, staffhubweb.azureedge.net |
TCP: 443 |
78 | ברירת מחדל אופציונלי הערות: תכונות מסוימות של Office 365 דורשות נקודות קצה בתוך תחומים אלה (כולל רשתות CDN). שמות FQDN ספציפיים רבים בתווים כלליים אלה פורסמו לאחרונה במקביל למאמצינו להסיר או להסביר בצורה טובה יותר את ההנחיות שלנו בקשר לתווים כלליים אלה. |
לא | *.microsoft.com, *.msocdn.com, *.onmicrosoft.com |
TCP: 443, 80 |
79 | ברירת מחדל נדרש |
לא | o15.officeredir.microsoft.com, officepreviewredir.microsoft.com, officeredir.microsoft.com, r.office.microsoft.com |
TCP: 443, 80 |
83 | ברירת מחדל נדרש |
לא | activation.sls.microsoft.com |
TCP: 443 |
84 | ברירת מחדל נדרש |
לא | crl.microsoft.com |
TCP: 443, 80 |
86 | ברירת מחדל נדרש |
לא | office15client.microsoft.com, officeclient.microsoft.com |
TCP: 443 |
89 | ברירת מחדל נדרש |
לא | go.microsoft.com |
TCP: 443, 80 |
91 | ברירת מחדל נדרש |
לא | ajax.aspnetcdn.com, cdn.odc.officeapps.live.com |
TCP: 443, 80 |
92 | ברירת מחדל נדרש |
לא | officecdn.microsoft.com, officecdn.microsoft.com.edgesuite.net, otelrules.azureedge.net |
TCP: 443, 80 |
93 | ברירת מחדל אופציונלי הערות: ProPlus: כתובות URL עזר |
לא | *.virtualearth.net, c.bing.net, ocos-office365-s2s.msedge.net, tse1.mm.bing.net, www.bing.com |
TCP: 443, 80 |
95 | ברירת מחדל אופציונלי הערות: Outlook עבור Android ו- iOS |
לא | *.acompli.net, *.outlookmobile.com |
TCP: 443 |
96 | ברירת מחדל אופציונלי הערות: Outlook עבור Android ו- iOS: אימות |
לא | login.windows-ppe.net |
TCP: 443 |
97 | ברירת מחדל אופציונלי הערות: Outlook עבור Android ו- iOS: שילוב Outlook.com ו- OneDrive לצרכנים |
לא | account.live.com, login.live.com |
TCP: 443 |
105 | ברירת מחדל אופציונלי הערות: Outlook עבור Android ו- iOS: פרטיות Outlook |
לא | www.acompli.com |
TCP: 443 |
114 | ברירת מחדל אופציונלי הערות: כתובות URL עבור Office Mobile |
לא | *.appex-rf.msn.com, *.appex.bing.com, c.bing.com, c.live.com, d.docs.live.net, docs.live.net, partnerservices.getmicrosoftkey.com, signup.live.com |
TCP: 443, 80 |
116 | ברירת מחדל אופציונלי הערות: כתובות URL של Office עבור iPad |
לא | account.live.com, auth.gfx.ms, login.live.com |
TCP: 443, 80 |
117 | ברירת מחדל אופציונלי הערות: Yammer |
לא | *.yammer.com, *.yammerusercontent.com |
TCP: 443 |
118 | ברירת מחדל אופציונלי הערות: CDN של Yammer |
לא | *.assets-yammer.com |
TCP: 443 |
121 | ברירת מחדל אופציונלי הערות: Planner: כתובות URL עזר |
לא | www.outlook.com |
TCP: 443, 80 |
122 | ברירת מחדל אופציונלי הערות: מערכות CDN של Sway |
לא | eus-www.sway-cdn.com, eus-www.sway-extensions.com, wus-www.sway-cdn.com, wus-www.sway-extensions.com |
TCP: 443 |
124 | ברירת מחדל אופציונלי הערות: Sway |
לא | sway.com, www.sway.com |
TCP: 443 |
125 | ברירת מחדל נדרש |
לא | *.entrust.net, *.geotrust.com, *.omniroot.com, *.public-trust.com, *.symcb.com, *.symcd.com, *.verisign.com, *.verisign.net, apps.identrust.com, cacerts.digicert.com, cert.int-x3.letsencrypt.org, crl.globalsign.com, crl.globalsign.net, crl.identrust.com, crl3.digicert.com, crl4.digicert.com, isrg.trustid.ocsp.identrust.com, mscrl.microsoft.com, ocsp.digicert.com, ocsp.globalsign.com, ocsp.msocsp.com, ocsp2.globalsign.com, ocspx.digicert.com, secure.globalsign.com, www.digicert.com, www.microsoft.com |
TCP: 443, 80 |
126 | ברירת מחדל אופציונלי הערות: חיבור לשירות הדיבור נדרש עבור תכונות הכתבה של Office. אם הקישוריות אינה מותרת, תכונת 'הכתבה' לא תהיה זמינה. |
לא | officespeech.platform.bing.com |
TCP: 443 |
147 | ברירת מחדל נדרש |
לא | *.office.com, www.microsoft365.com |
TCP: 443, 80 |
152 | ברירת מחדל אופציונלי הערות: נקודות קצה אלה מאפשרות את הפונקציונליות של קבצי Script של Office ללקוחות Office הזמינים באמצעות הכרטיסיה 'אוטומטי' והפונקציונליות Python ב- Excel הזמינה באמצעות הכרטיסיה 'נוסחאות'. ניתן גם להפוך את התכונה 'קבצי Script של Office' ללא זמינה דרך Office 365 Admin של Office. עבור פקדי ניהול הקשורים ל- Python ב- Excel, ראה אבטחת נתונים ו- Python ב- Excel. |
לא | *.microsoftusercontent.com |
TCP: 443 |
153 | ברירת מחדל נדרש |
לא | *.azure-apim.net, *.flow.microsoft.com, *.powerapps.com, *.powerautomate.com |
TCP: 443 |
156 | ברירת מחדל נדרש |
לא | *.activity.windows.com, activity.windows.com |
TCP: 443 |
158 | ברירת מחדל נדרש |
לא | *.cortana.ai |
TCP: 443 |
159 | ברירת מחדל נדרש |
לא | admin.microsoft.com |
TCP: 443, 80 |
160 | ברירת מחדל נדרש |
לא | cdn.odc.officeapps.live.com, cdn.uci.officeapps.live.com |
TCP: 443, 80 |
184 | ברירת מחדל נדרש |
לא | *.cloud.microsoft, *.static.microsoft, *.usercontent.microsoft |
TCP: 443, 80 |
נושאים קשורים
נקודות קצה נוספות אינן כלולות בשירות האינטרנט של כתובת ה- IP וכתובת ה- URL של Microsoft 365
ניהול נקודות קצה של Microsoft 365
נקודות קצה כלליות של Microsoft Stream
ניטור קישוריות של Microsoft 365
טווחי כתובות IP של Microsoft Azure ותגיות שירות – ענן ציבורי
טווחי כתובות IP של Microsoft Azure ותגיות שירות – ענן של ממשל ארה"ב
טווחי כתובות IP של Microsoft Azure ותגיות שירות – ענן של סין