כתובות URL וטווחי כתובות IP של Microsoft 365

Microsoft 365 דורש קישוריות לאינטרנט. נקודות הקצה שלהלן צריכות להיות נגישות עבור לקוחות המשתמשים בתוכניות Microsoft 365, כולל Government Community Cloud (GCC).

Microsoft 365 ברחבי העולם (+GCC) | Microsoft 365 המופעל על-ידי 21 Vianet | Microsoft 365 U.S. Government DoD | Microsoft 365 U.S. Government GCC High |

הערות הורד השתמש
עדכון אחרון: 29/03/2024 - RSS.מנוי יומן רישום שינויים הורד: כל היעדים הנדרשים והאופציונליים ברשימה אחת ברשימה אחת בתבנית JSON. שימוש:קבצי PAC Proxy שלנו

התחל בניהול נקודות קצה של Microsoft 365 כדי להבין את ההמלצות שלנו לניהול קישוריות רשת באמצעות נתונים אלה. נתוני נקודות קצה מעודכנים לפי צורך בתחילת כל חודש עם כתובות IP ו- URL חדשות שמפורסמות 30 יום לפני שהן מופעלות. קצב זה מאפשר ללקוחות שעדיין אין להם עדכונים אוטומטיים להשלמת התהליכים שלהם לפני שתידרש קישוריות חדשה. נקודות קצה עשויות להתעדכן גם במהלך החודש, במידת הצורך כדי לטפל בהסלמות תמיכה, באירועי אבטחה או בדרישות תפעוליות מיידיות אחרות. כל הנתונים המוצגים בדף זה שלהלן נוצרים משירותי האינטרנט המבוססים על REST. אם אתה משתמש בקובץ Script או בהתקן רשת כדי לגשת לנתונים אלה, עליך לעבור ישירות לשירות האינטרנט.

נתוני נקודת הקצה שלהלן מפרטים את הדרישות לקישוריות ממחשב של משתמש ל- Microsoft 365. לקבלת פרטים של כתובות IP המשמשות לחיבורי רשת מ- Microsoft לרשת של לקוחות, שנקראות לעתים חיבורי רשת היברידית או נכנסת, ראה נקודות קצה נוספות לקבלת מידע נוסף.

נקודות הקצה מקובצות לארבעה אזורי שירות שמייצגים את שלושת עומסי העבודה העיקריים וקבוצה של משאבים נפוצים. ניתן להשתמש בקבוצות כדי לשייך זרימות תעבורה ליישום מסוים, אך לאור זאת, תכונות הצורכת לעתים קרובות נקודות קצה על פני עומסי עבודה מרובים, לא ניתן להשתמש בקבוצות אלה באופן יעיל כדי להגביל את הגישה.

עמודות נתונים שמופיעות הן:

  • ID: המזהה של השורה, המכונה גם קבוצת נקודות קצה. מזהה זה זהה למזהה המוחזר על-ידי שירות האינטרנט עבור קבוצת נקודות הקצה.

  • קטגוריה: מראה אם קבוצת נקודות הקצה מסווגת כמיטוב, אפשר או ברירת מחדל. עמודה זו מפרטת גם אילו קבוצות של נקודות קצה נדרשות לכלול קישוריות רשת. עבור ערכות נקודות קצה שאינן נדרשות לכלול קישוריות רשת, אנו מספקים הערות בשדה זה כדי לציין איזו פונקציונליות תהיה חסרה אם קבוצת נקודות הקצה חסומה. אם אינך כולל אזור שירות שלם, ערכות נקודות הקצה המפורטות כדרוש אינן דורשות קישוריות.

    באפשרותך לקרוא אודות קטגוריות אלה והדרכה לגבי הניהול שלהם בקטגוריות של נקודות קצה חדשות של Microsoft 365.

  • ER: זהו כן אם קבוצת נקודות הקצה נתמכת דרך Azure ExpressRoute עם קידומות ניתוב של Microsoft 365. קהילת BGP שכוללת את קידומות הנתיב שמופיעה כתואמת לאזור השירות המפורט. כאשר ER לא, משמעות הדבר היא ש- ExpressRoute אינו נתמך עבור קבוצת נקודות קצה זו.

    ניתן לפרסם נתיבים מסוימים ביותר מקהילת BGP אחת, כך שנקודות קצה בטווח IP נתון יחלפו במעגל ה- ER, אך עדיין לא יהיו נתמכות. בכל המקרים, יש לכבד את הערך של עמודת ER של קבוצת נקודות קצה נתונה.

  • Addresses: פירוט שמות ה- FQDN או שמות התחומים הכלליים וטווחי כתובות ה- IP עבור קבוצת נקודות הקצה. שים לב שטווח כתובות IP הוא בתבנית CIDR והוא עשוי לכלול כתובות IP בודדות רבות ברשת שצוינה.

  • יציאות: פירוט יציאות TCP או UDP המשולבות עם כתובות IP מפורטות כדי ליצור את נקודת הקצה של הרשת. ייתכן שתבחין בשכפול מסוימים בטווחי כתובות IP שבהם מפורטות יציאות שונות.

הערה

Microsoft החלה במעבר לטווח ארוך כדי לספק שירותים ממרווח השמות cloud.microsoft כדי לפשט את נקודות הקצה המנוהלות על-ידי הלקוחות שלנו. אם אתה עוקב אחר ההנחיות הקיימות המאפשרות גישה ל נקודות קצה נדרשות כמפורט להלן, אין צורך בפעולה נוספת עבורך.

Lync for Mac 2011

ID קטגוריה ER כתובות יציאות
1 מיטוב
נדרש
כן outlook.cloud.microsoft, outlook.office.com, outlook.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 443, 80
UDP: 443
2 אפשר
אופציונלי
הערות: POP3, IMAP4, תעבורת לקוח SMTP
כן outlook.office365.com, smtp.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 587, 993, 995, 143
8 ברירת מחדל
נדרש
לא *.outlook.com, autodiscover.<tenant>.onmicrosoft.com TCP: 443, 80
9 אפשר
נדרש
כן *.protection.outlook.com
40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 52.238.78.88/32, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48
TCP: 443
10 אפשר
נדרש
כן *.mail.protection.outlook.com, *.mx.microsoft
40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48
TCP: 25

SharePoint Online ו- OneDrive for Business

ID קטגוריה ER כתובות יציאות
31 מיטוב
נדרש
כן *.sharepoint.com
13.107.136.0/22, 40.108.128.0/17, 52.104.0.0/14, 104.146.128.0/17, 150.171.40.0/22, 2603:1061:1300::/40, 2620:1ec:8f8::/46, 2620:1ec:908::/46, 2a01:111:f402::/48
TCP: 443, 80
32 ברירת מחדל
אופציונלי
הערות: OneDrive for Business: יכולת תמיכה, מדידת שימוש, ממשקי API וקישורים מוטבעים בדואר אלקטרוני
לא ssw.live.com, storage.live.com TCP: 443
33 ברירת מחדל
אופציונלי
הערות: חיפוש היברידי של SharePoint - נקודת קצה ל- SearchContentService שבה הסורק ההיברידי מזין מסמכים
לא *.search.production.apac.trafficmanager.net, *.search.production.emea.trafficmanager.net, *.search.production.us.trafficmanager.net TCP: 443
35 ברירת מחדל
נדרש
לא *.wns.windows.com, admin.onedrive.com, officeclient.microsoft.com TCP: 443, 80
36 ברירת מחדל
נדרש
לא g.live.com, oneclient.sfx.ms TCP: 443, 80
37 ברירת מחדל
נדרש
לא *.sharepointonline.com, spoprod-a.akamaihd.net TCP: 443, 80
39 ברירת מחדל
נדרש
לא *.svc.ms TCP: 443, 80

Skype for Business Online ו- Microsoft Teams

ID קטגוריה ER כתובות יציאות
11 מיטוב
נדרש
כן 13.107.64.0/18, 52.112.0.0/14, 52.122.0.0/15, 2603:1063::/38 UDP: 3478, 3479, 3480, 3481
12 אפשר
נדרש
כן *.lync.com, *.teams.microsoft.com, teams.microsoft.com
13.107.64.0/18, 52.112.0.0/14, 52.122.0.0/15, 52.238.119.141/32, 52.244.160.207/32, 2603:1027::/48, 2603:1037::/48, 2603:1047::/48, 2603:1057::/48, 2603:1063::/38, 2620:1ec:6::/48, 2620:1ec:40::/42
TCP: 443, 80
16 ברירת מחדל
נדרש
לא *.keydelivery.mediaservices.windows.net, *.streaming.mediaservices.windows.net, mlccdn.blob.core.windows.net TCP: 443
17 ברירת מחדל
נדרש
לא aka.ms TCP: 443
18 ברירת מחדל
אופציונלי
הערות: איחוד עם Skype וקישוריות צ\'אט ציבורית: אחזור תמונה של איש קשר
לא *.users.storage.live.com TCP: 443
19 ברירת מחדל
אופציונלי
הערות: חל רק על משתמשים שפורסים מערכות לחדרי ישיבות
לא adl.windows.com TCP: 443, 80
27 ברירת מחדל
נדרש
לא *.secure.skypeassets.com, mlccdnprod.azureedge.net TCP: 443
127 ברירת מחדל
נדרש
לא *.skype.com TCP: 443, 80
180 ברירת מחדל
נדרש
לא compass-ssl.microsoft.com TCP: 443

Microsoft 365 Common ו- Office Online

ID קטגוריה ER כתובות יציאות
41 ברירת מחדל
אופציונלי
הערות: Microsoft Stream
לא *.microsoftstream.com TCP: 443
43 ברירת מחדל
אופציונלי
הערות: שילוב Microsoft Stream של צד שלישי (כולל רשתות CDN)
לא nps.onyx.azure.net TCP: 443
44 ברירת מחדל
אופציונלי
הערות: Microsoft Stream - לא מאומת
לא *.azureedge.net, *.media.azure.net, *.streaming.mediaservices.windows.net TCP: 443
45 ברירת מחדל
אופציונלי
הערות: Microsoft Stream
לא *.keydelivery.mediaservices.windows.net TCP: 443
46 אפשר
נדרש
כן *.officeapps.live.com, *.online.office.com, office.live.com
13.107.6.171/32, 13.107.18.15/32, 13.107.140.6/32, 52.108.0.0/14, 52.244.37.168/32, 2603:1006:1400::/40, 2603:1016:2400::/40, 2603:1026:2400::/40, 2603:1036:2400::/40, 2603:1046:1400::/40, 2603:1056:1400::/40, 2603:1063:2000::/38, 2620:1ec:c::15/128, 2620:1ec:8fc::6/128, 2620:1ec:a92::171/128, 2a01:111:f100:2000::a83e:3019/128, 2a01:111:f100:2002::8975:2d79/128, 2a01:111:f100:2002::8975:2da8/128, 2a01:111:f100:7000::6fdd:6cd5/128, 2a01:111:f100:a004::bfeb:88cf/128
TCP: 443, 80
47 ברירת מחדל
נדרש
לא *.office.net TCP: 443, 80
49 ברירת מחדל
נדרש
לא *.onenote.com TCP: 443
50 ברירת מחדל
אופציונלי
הערות: מחברות OneNote (תווים כלליים)
לא *.microsoft.com TCP: 443
51 ברירת מחדל
נדרש
לא *cdn.onenote.net TCP: 443
53 ברירת מחדל
נדרש
לא ajax.aspnetcdn.com, apis.live.net, officeapps.live.com, www.onedrive.com TCP: 443
56 אפשר
נדרש
כן *.auth.microsoft.com, *.msftidentity.com, *.msidentity.com, account.activedirectory.windowsazure.com, accounts.accesscontrol.windows.net, adminwebservice.microsoftonline.com, api.passwordreset.microsoftonline.com, autologon.microsoftazuread-sso.com, becws.microsoftonline.com, ccs.login.microsoftonline.com, clientconfig.microsoftonline-p.net, companymanager.microsoftonline.com, device.login.microsoftonline.com, graph.microsoft.com, graph.windows.net, login-us.microsoftonline.com, login.microsoft.com, login.microsoftonline-p.com, login.microsoftonline.com, login.windows.net, logincert.microsoftonline.com, loginex.microsoftonline.com, nexus.microsoftonline-p.com, passwordreset.microsoftonline.com, provisioningapi.microsoftonline.com
20.20.32.0/19, 20.190.128.0/18, 20.231.128.0/19, 40.126.0.0/18, 2603:1006:2000::/48, 2603:1007:200::/48, 2603:1016:1400::/48, 2603:1017::/48, 2603:1026:3000::/48, 2603:1027:1::/48, 2603:1036:3000::/48, 2603:1037:1::/48, 2603:1046:2000::/48, 2603:1047:1::/48, 2603:1056:2000::/48, 2603:1057:2::/48
TCP: 443, 80
59 ברירת מחדל
נדרש
לא *.hip.live.com, *.microsoftonline-p.com, *.microsoftonline.com, *.msauth.net, *.msauthimages.net, *.msecnd.net, *.msftauth.net, *.msftauthimages.net, *.phonefactor.net, enterpriseregistration.windows.net, policykeyservice.dc.ad.msft.net TCP: 443, 80
64 אפשר
נדרש
כן *.compliance.microsoft.com, *.protection.office.com, *.security.microsoft.com, compliance.microsoft.com, defender.microsoft.com, protection.office.com, security.microsoft.com
13.107.6.192/32, 13.107.9.192/32, 52.108.0.0/14, 2620:1ec:4::192/128, 2620:1ec:a92::192/128
TCP: 443
66 ברירת מחדל
נדרש
לא *.portal.cloudappsecurity.com TCP: 443
67 ברירת מחדל
אופציונלי
הערות: ייצוא גילוי אלקטרוני של מרכז האבטחה והתאימות
לא *.blob.core.windows.net TCP: 443
68 ברירת מחדל
אופציונלי
הערות: פורטל ומשותף: שילוב Office של ספק חיצוני. (כולל מערכות CDN)
לא firstpartyapps.oaspapps.com, prod.firstpartyapps.oaspapps.com.akadns.net, telemetryservice.firstpartyapps.oaspapps.com, wus-firstpartyapps.oaspapps.com TCP: 443
69 ברירת מחדל
נדרש
לא *.aria.microsoft.com, *.events.data.microsoft.com TCP: 443
70 ברירת מחדל
נדרש
לא *.o365weve.com, amp.azure.net, appsforoffice.microsoft.com, assets.onestore.ms, auth.gfx.ms, c1.microsoft.com, dgps.support.microsoft.com, docs.microsoft.com, msdn.microsoft.com, platform.linkedin.com, prod.msocdn.com, shellprod.msocdn.com, support.microsoft.com, technet.microsoft.com TCP: 443
71 ברירת מחדל
נדרש
לא *.office365.com TCP: 443, 80
73 ברירת מחדל
נדרש
לא *.aadrm.com, *.azurerms.com, *.informationprotection.azure.com, ecn.dev.virtualearth.net, informationprotection.hosting.portal.azure.net TCP: 443
75 ברירת מחדל
אופציונלי
הערות: Graph.windows.net, חבילת ניהול של Office 365עבור מנהל הפעולות,, SecureScore, רישום מכשירים של Azure AD, טפסים, StaffHub, ‏תובנות אפליקציה, שירותי captcha
לא *.sharepointonline.com, dc.services.visualstudio.com, mem.gfx.ms, staffhub.ms TCP: 443
78 ברירת מחדל
אופציונלי
הערות: תכונות מסוימות של Office 365 דורשות נקודות קצה בתוך תחומים אלה (כולל רשתות CDN). שמות FQDN ספציפיים רבים בתווים כלליים אלה פורסמו לאחרונה במקביל למאמצינו להסיר או להסביר בצורה טובה יותר את ההנחיות שלנו בקשר לתווים כלליים אלה.
לא *.microsoft.com, *.msocdn.com, *.onmicrosoft.com TCP: 443, 80
79 ברירת מחדל
נדרש
לא o15.officeredir.microsoft.com, officepreviewredir.microsoft.com, officeredir.microsoft.com, r.office.microsoft.com TCP: 443, 80
83 ברירת מחדל
נדרש
לא activation.sls.microsoft.com TCP: 443
84 ברירת מחדל
נדרש
לא crl.microsoft.com TCP: 443, 80
86 ברירת מחדל
נדרש
לא office15client.microsoft.com, officeclient.microsoft.com TCP: 443
89 ברירת מחדל
נדרש
לא go.microsoft.com TCP: 443, 80
91 ברירת מחדל
נדרש
לא ajax.aspnetcdn.com, cdn.odc.officeapps.live.com TCP: 443, 80
92 ברירת מחדל
נדרש
לא officecdn.microsoft.com, officecdn.microsoft.com.edgesuite.net, otelrules.azureedge.net TCP: 443, 80
93 ברירת מחדל
אופציונלי
הערות: ProPlus: כתובות URL עזר
לא *.virtualearth.net, c.bing.net, ocos-office365-s2s.msedge.net, tse1.mm.bing.net, www.bing.com TCP: 443, 80
95 ברירת מחדל
אופציונלי
הערות: Outlook עבור Android ו- iOS
לא *.acompli.net, *.outlookmobile.com TCP: 443
96 ברירת מחדל
אופציונלי
הערות: Outlook עבור Android ו- iOS: אימות
לא login.windows-ppe.net TCP: 443
97 ברירת מחדל
אופציונלי
הערות: Outlook עבור Android ו- iOS: שילוב Outlook.com ו- OneDrive לצרכנים
לא account.live.com, login.live.com TCP: 443
105 ברירת מחדל
אופציונלי
הערות: Outlook עבור Android ו- iOS: פרטיות Outlook
לא www.acompli.com TCP: 443
114 ברירת מחדל
אופציונלי
הערות: כתובות URL עבור Office Mobile
לא *.appex-rf.msn.com, *.appex.bing.com, c.bing.com, c.live.com, d.docs.live.net, docs.live.net, partnerservices.getmicrosoftkey.com, signup.live.com TCP: 443, 80
116 ברירת מחדל
אופציונלי
הערות: כתובות URL של Office עבור iPad
לא account.live.com, auth.gfx.ms, login.live.com TCP: 443, 80
117 ברירת מחדל
אופציונלי
הערות: Yammer
לא *.yammer.com, *.yammerusercontent.com TCP: 443
118 ברירת מחדל
אופציונלי
הערות: CDN של Yammer
לא *.assets-yammer.com TCP: 443
121 ברירת מחדל
אופציונלי
הערות: Planner: כתובות URL עזר
לא www.outlook.com TCP: 443, 80
122 ברירת מחדל
אופציונלי
הערות: מערכות CDN של Sway
לא eus-www.sway-cdn.com, eus-www.sway-extensions.com, wus-www.sway-cdn.com, wus-www.sway-extensions.com TCP: 443
124 ברירת מחדל
אופציונלי
הערות: Sway
לא sway.com, www.sway.com TCP: 443
125 ברירת מחדל
נדרש
לא *.entrust.net, *.geotrust.com, *.omniroot.com, *.public-trust.com, *.symcb.com, *.symcd.com, *.verisign.com, *.verisign.net, apps.identrust.com, cacerts.digicert.com, cert.int-x3.letsencrypt.org, crl.globalsign.com, crl.globalsign.net, crl.identrust.com, crl3.digicert.com, crl4.digicert.com, isrg.trustid.ocsp.identrust.com, mscrl.microsoft.com, ocsp.digicert.com, ocsp.globalsign.com, ocsp.msocsp.com, ocsp2.globalsign.com, ocspx.digicert.com, secure.globalsign.com, www.digicert.com, www.microsoft.com TCP: 443, 80
126 ברירת מחדל
אופציונלי
הערות: חיבור לשירות הדיבור נדרש עבור תכונות הכתבה של Office. אם הקישוריות אינה מותרת, תכונת 'הכתבה' לא תהיה זמינה.
לא officespeech.platform.bing.com TCP: 443
147 ברירת מחדל
נדרש
לא *.office.com, www.microsoft365.com TCP: 443, 80
152 ברירת מחדל
אופציונלי
הערות: נקודות קצה אלה הופכות את הפונקציונליות של קבצי Script של Office ללקוחות Office לזמינה באמצעות הכרטיסיה 'אוטומציה'. ניתן גם להפוך תכונה זו ללא זמינה באמצעות Office 365 Admin הפורטל.
לא *.microsoftusercontent.com TCP: 443
153 ברירת מחדל
נדרש
לא *.azure-apim.net, *.flow.microsoft.com, *.powerapps.com, *.powerautomate.com TCP: 443
156 ברירת מחדל
נדרש
לא *.activity.windows.com, activity.windows.com TCP: 443
158 ברירת מחדל
נדרש
לא *.cortana.ai TCP: 443
159 ברירת מחדל
נדרש
לא admin.microsoft.com TCP: 443, 80
160 ברירת מחדל
נדרש
לא cdn.odc.officeapps.live.com, cdn.uci.officeapps.live.com TCP: 443, 80
184 ברירת מחדל
נדרש
לא *.cloud.microsoft, *.static.microsoft, *.usercontent.microsoft TCP: 443, 80

הערה

לקבלת המלצות Viva Engage IP וכתובות URL, ראה שימוש בכתובות IP עם קוד קשיח עבור Viva Engage אינו מומלץ בבלוג של Viva Engage.

נקודות קצה נוספות אינן כלולות בשירות האינטרנט של כתובת ה- IP וכתובת ה- URL של Microsoft 365

ניהול נקודות קצה של Microsoft 365

נקודות קצה כלליות של Microsoft Stream

ניטור קישוריות של Microsoft 365

רשות האישורים (CA) המהווה בסיס וחבילת INTERmediate CA במערכת היישומים של ספקים חיצוניים

קישוריות לקוח

רשתות אספקת תוכן

טווחי כתובות IP של Microsoft Azure ותגיות שירות – ענן ציבורי

טווחי כתובות IP של Microsoft Azure ותגיות שירות – ענן של ממשל ארה"ב

טווחי כתובות IP של Microsoft Azure ותגיות שירות – ענן של סין

Microsoft Public IP Space

שם שירות ורישום מספר יציאה של פרוטוקול תעבורה