כתובות URL וטווחי כתובות IP של Power Platform

Microsoft Power Platform דורש קישוריות לאינטרנט. נקודות הקצה המפורטות במאמר זה אמורות להיות נגישות עבור לקוחות המשתמשים בשירותי Power Platform.

כתובות ה- URL באינטרנט שיש לאפשר

הוסף את כתובות ה- URL הנדרשות לרשימת היתרים כדי להבטיח תקשורת דרך חומות אש ומנגנוני אבטחה אחרים. אם אין באפשרותך לגשת לשירות או שהטעינה של כתובות URL ספציפיות נכשלת, ייתכן שיש Proxy או חומת אש שהוגדרו למנוע ממך גישה למשאבי שרת. סקור את הגדרות ה- Proxy שלך וודא שאתה מוסיף את כל כתובות ה- URL הרלוונטיות לרשימה המותרת, בהתאם לשירות שלך.

יוזמת התחום המאוחדת של Microsoft

הערה

בתגובה למשוב מלקוחות וליעול ניהול נקודות הקצה, Microsoft יזם את תהליך האיחוד של אפליקציות ושירותים של Microsoft לקבוצה נבחרת של תחומים ייעודיים, מאובטחים ומנוהלי מטרה בתחום ברמה העליונה של .microsoft

כדי להימנע מבעיות קישוריות עבור משתמשים, ודא כי התחומים החיוניים הבאים נכללים ברשימת התרה שלך ושקישוריות ל תחומים אלה אינה חסומה.

מזהה קטגוריה שם תחום מטרה יציאות
184 נדרש *.cloud.microsoft חוויות מוצר של תוכנות בתור שירות (SaaS) של Microsoft המיועדות למשתמשים מאומתים. TCP: 443
UDP: 443
184 נדרש *.static.microsoft מוקדש לתוכן סטטי (לא נוצר על-ידי לקוח) המתארח ברשתות אספקת תוכן (CDNs). TCP: 443
UDP: 443
184 נדרש *.usercontent.microsoft תוכן המשמש בחוויות Microsoft המחייב בידוד תחום מאפליקציות. TCP: 443
UDP: 443

כתובות URL עבור שירותי Power Platform

הוסף את כתובות ה- URL הבאות לרשימת ההיתרים.

‏‏שירות כתובות url
Power Apps - ענן ציבורי
- ענן ממשלתי
Power Automate - ענן ציבורי
- ענן ממשלתי
Power BI - ענן ציבורי
- ענן ממשלתי
Power Pages - ענן ציבורי
- ענן ממשלתי
Microsoft Copilot Studio - ענן ציבורי
- ענן ממשלתי

חשוב

אם אתה לקוח בסין וברצונך לגשת אל שירותי Power Platform המופעלים על-ידי חברה מקומית המאחסנה את הנתונים שלך בסין, עבור אל Power Platform ואפליקציות Dynamics 365 - המופעלות על-ידי 21Vianet בסין

כתובות URL עבור שירותי Dynamics 365

הוסף את כתובות ה- URL הבאות לרשימת להתרים כדי להשתמש באפליקציות Dynamics 365 כגון Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service ו Dynamics 365 שיווק.

נקודת קצה של URL הצדקה
http://login.microsoftonline-p.com נדרש לצורך אימות Microsoft Cloud. כולל תרחישי עסק-לצרכן (B2C) ותרחישי אורח.
https://login.live.com
https://auth.gfx.ms
https://*.windows.net
http://*.passport.net
https://.crm#.dynamics.com ו- http://.crm#.dynamics.com נדרש עבור גישה לסביבות. כולל שילוב ונקודות קצה סטטיות של תוכן רשת אספקת תוכן (CDN).

החלף את # בכתובת http://.crm#.dynamics.com ובכתובת https://.crm#.dynamics.com עם מספר האזור שלך:
  • אסיה/האוקיינוס השקט: 5
  • קנדה: 3
  • אירופה, אפריקה והמזרח התיכון: 15 ו- 4
  • צרפת: 12
  • גרמניה: 16
  • הודו: 8
  • יפן: 7
  • קוריאה: 21
  • צפון אמריקה: אין מספר
  • נורווגיה: 19
  • אוקיאניה: 6
  • סינגפור: 20
  • דרום אפריקה 14
  • דרום אמריקה: 2
  • שווייץ: 17
  • איחוד האמירויות הערביות: 15
  • בריטניה: 11
  • Dynamics 365 ממשלת ארה"ב: 9
https://*.azureedge.net
https://*.azurefd.net
https://*.microsoftonline.com נדרש לצורך אימות ושירותי Microsoft 365 כגון מרכז הניהול של Microsoft 365.
https://go.microsoft.com נדרש לתיעוד מוצרים ולדפי עזרה תלויי הקשר.
https://urs.microsoft.com נדרש לסינון Microsoft Defender SmartScreen.
https://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl נדרש לבדיקות של רשימות ביטול אישורים.
https://dynamics.microsoft.com
https://*.api.powerplatform.com, https://*.powerplatform.com, https://*.api.powerplatformusercontent.com ו- https:// *.powerplatformusercontent.com נדרש לקישוריות API של Power Platform ונמצא בשימוש פנימי על-ידי מוצרי Microsoft ולתרחישי אוטומציה של ניהול כפי שמתועד במבט כולל על יכולת תכנות ויכולת הרחבה.
https://api.admin.powerplatform.microsoft.com נדרש כדי לקרוא לשירות מרכז הניהול של Power Platform בענן ציבורי.
https://mem.gfx.ms נקודת קצה של שירות עבור תקשורת יישום לשירות.

חשוב

‏‏כתובות IP נדרשות

כל כתובות ה- IP עבור שירותים שונים לעננים ציבוריים וממשלתיים זמינות בקבצי JSON אלה הניתנים להורדה:

ערכי כתובות ה- IP בקבצי JSON אלה מקובצים לפי תגי שירותים שמגדירים את השירות שעליו הם חלים.

הוסף את ערכי כתובות ה-IP עבור תגי השירות הבאים.

תגית שירות מטרה
AzureCloud נדרש עבור כל שירותי Power Platform Dynamics 365 שלך.
AzureSignalR נדרש עבור תכונות שיתוף פעולה בזמן אמת של Power Apps.
MicrosoftAzureFluidRelay נחוץ לתכונות שיתוף פעולה בזמן אמת.
OneDsCollector דרוש לאיסוף מדידת שימוש.
PowerPlatformPlex נדרש לגישה לשירותי אינטרנט חיצוניים מתוספי ארגז חול של Dataverse.

לתגיות השירות יש גם טווח אזורי להגדרת כתובות ה- IP הנדרשות לכל Azure מרכז הנתונים. לדוגמה, כדי לגלות את ערכי כתובות ה- IP הדרושים לצורך גישה לשירותים באזור Australia, השתמש בקובץ Azure IP Ranges ותגיות שירות – ענן ציבורי וחפש את AzureCloud.Australia.

חשוב

אין להסתמך על כתובות ה‑ IP שנפתרו כעת של סביבה מסוימת כדי להוסיף אותן לרשימת ההיתרים בחומות אש, משום שכתובות אלה עשויות להשתנות לאורך זמן. במקום זאת, אפשר את טווחי ה- IP שפורסמו עבור Azure השירות הרלוונטיים, ורענן את רשימת היתרים באופן קבוע מקבצי תגית השירות. כדי שהיציאות ייפתחו לצד טווחי IP אלה, ראה יציאות.

אם אתה משתמש במחברי Power Platform, ראה את הרשימה המלאה של כתובות IP הנדרשות במסמכי המחברים.

הערה

כתובות IP חסומות יכולות גם להשפיע על Dynamics 365 אפליקציות Microsoft Exchange Server (מקומי).

תמיכה ב- IPv6 Microsoft Power Platform ו- Dynamics 365

מאז אפריל 2024, המוצרים והשירותים של Power Platform Dynamics 365 תומכים בקישוריות רשת של IPv6. אם הרשת של הארגון שלך אינה תומכת עדיין ב- IPv6, שינוי זה אינו משפיע על היכולת שלך להתחבר ל- Power Platform Dynamics 365 שירותים בקישוריות IPv4 נפוצה נוכחית. Microsoft ממשיכה לתמוך בפרוטוקולי IPv4 ו-IPv6 עבור מוצרים ושירותים של Power Platform.

מה ישתנה?

בדצמבר 2023, Microsoft פרסמה את טווחי כתובות ה-IPv6 של Power Platform בתגי השירות של Azure, עם תוכניות להוסיף תמיכה ב-IPv6 עבור המוצרים והשירותים של Power Platform. החל מאפריל 2024, נקודות קצה סלקטיביות של שירות Power Platform מתחילות לפתור את הבעיות של כתובות IPv4 ו- IPv6 כאשר המטרה היא להפוך את IPv6 לזמין בסופו של דבר בכל נקודות הקצה של Power Platform Dynamics 365. אם רשת הארגון מוגדרת לצרוך שירותי ענן ב-IPv6, ולקוחות מעדיפים IPv6 על פני IPv4, החיבורים לשירותי Power Platform מתבצעים באמצעות פרוטוקול IPv6. בנוסף, אם הגדרת את נקודות הקצה שבבעלותך ב- Power Platform וב- Dynamics 365 ונקודות קצה מסוג זה מכריזות על התמיכה בקישוריות IPv6 (על-ידי שמות DNS המסתמכים על כתובת IPv6 AAAA), שירותי Power Platform ו- Dynamics 365 מתחילים להתחבר לנקודות הקצה שלך באמצעות פרוטוקול IPv6.

איך הארגון שלי יכול להיות מוכן לשינוי הזה?

אם הרשת הארגונית שלך מוגדרת לצרוך שירותי ענן באמצעות פרוטוקול IPv6 או נקודות הקצה שתצורתן נקבעה בתוך Power Platform, שירותי Dynamics 365 מכריזים על התמיכה בקישוריות IPv6, חיבורי שירות של Power Platform ו- Dynamics 365 צפויה להתרחש באמצעות פרוטוקול IPv6. אם הארגון שלך מיישם רשימות בקרת גישה (ACL) עבור חיבורים נכנסים ו יוצאים מסוג זה, יש לקבוע את תצורת הרשת הארגונית שלך כדי לאפשר טווחי כתובות IPv6 של Power Platform כפי שפורסם בתגי Azure service לתקשורת מוצלחת.

משאבים נוספים לתמיכה ב-IPv6:

יציאות

Dataverse חושף את היציאות 1433 and 5558 כי לחשוף את Dataverse Tabular Data Stream. עבור קישוריות Dataverse Tabular Data Stream, אפשר יציאות 1433 ו- 5558 יחד עם טווחי ה- IP הרלוונטיים המתוארים בכתובות IP הנדרשות.

למידע נוסף

תכנון לפריסה וניהול
יצמן דרישות כארכיטקט פתרונות עבור Power Platform ו- Dynamics 365