הערה
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות להיכנס או לשנות מדריכי כתובות.
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות לשנות מדריכי כתובות.
Microsoft Power Platform דורש קישוריות לאינטרנט. נקודות הקצה המפורטות במאמר זה אמורות להיות נגישות עבור לקוחות המשתמשים בשירותי Power Platform.
כתובות ה- URL באינטרנט שיש לאפשר
הוסף את כתובות ה- URL הנדרשות לרשימת היתרים כדי להבטיח תקשורת דרך חומות אש ומנגנוני אבטחה אחרים. אם אין באפשרותך לגשת לשירות או שהטעינה של כתובות URL ספציפיות נכשלת, ייתכן שיש Proxy או חומת אש שהוגדרו למנוע ממך גישה למשאבי שרת. סקור את הגדרות ה- Proxy שלך וודא שאתה מוסיף את כל כתובות ה- URL הרלוונטיות לרשימה המותרת, בהתאם לשירות שלך.
יוזמת התחום המאוחדת של Microsoft
הערה
בתגובה למשוב מלקוחות וליעול ניהול נקודות הקצה, Microsoft יזם את תהליך האיחוד של אפליקציות ושירותים של Microsoft לקבוצה נבחרת של תחומים ייעודיים, מאובטחים ומנוהלי מטרה בתחום ברמה העליונה של .microsoft
כדי להימנע מבעיות קישוריות עבור משתמשים, ודא כי התחומים החיוניים הבאים נכללים ברשימת התרה שלך ושקישוריות ל תחומים אלה אינה חסומה.
| מזהה | קטגוריה | שם תחום | מטרה | יציאות |
|---|---|---|---|---|
| 184 | נדרש | *.cloud.microsoft | חוויות מוצר של תוכנות בתור שירות (SaaS) של Microsoft המיועדות למשתמשים מאומתים. | TCP: 443 UDP: 443 |
| 184 | נדרש | *.static.microsoft | מוקדש לתוכן סטטי (לא נוצר על-ידי לקוח) המתארח ברשתות אספקת תוכן (CDNs). | TCP: 443 UDP: 443 |
| 184 | נדרש | *.usercontent.microsoft | תוכן המשמש בחוויות Microsoft המחייב בידוד תחום מאפליקציות. | TCP: 443 UDP: 443 |
כתובות URL עבור שירותי Power Platform
הוסף את כתובות ה- URL הבאות לרשימת ההיתרים.
| שירות | כתובות url |
|---|---|
| Power Apps |
-
ענן ציבורי - ענן ממשלתי |
| Power Automate |
-
ענן ציבורי - ענן ממשלתי |
| Power BI |
-
ענן ציבורי - ענן ממשלתי |
| Power Pages |
-
ענן ציבורי - ענן ממשלתי |
| Microsoft Copilot Studio |
-
ענן ציבורי - ענן ממשלתי |
חשוב
אם אתה לקוח בסין וברצונך לגשת אל שירותי Power Platform המופעלים על-ידי חברה מקומית המאחסנה את הנתונים שלך בסין, עבור אל Power Platform ואפליקציות Dynamics 365 - המופעלות על-ידי 21Vianet בסין
כתובות URL עבור שירותי Dynamics 365
הוסף את כתובות ה- URL הבאות לרשימת להתרים כדי להשתמש באפליקציות Dynamics 365 כגון Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service ו Dynamics 365 שיווק.
| נקודת קצה של URL | הצדקה |
|---|---|
| http://login.microsoftonline-p.com | נדרש לצורך אימות Microsoft Cloud. כולל תרחישי עסק-לצרכן (B2C) ותרחישי אורח. |
| https://login.live.com | |
| https://auth.gfx.ms | |
| https://*.windows.net | |
| http://*.passport.net | |
| https://.crm#.dynamics.com ו- http://.crm#.dynamics.com | נדרש עבור גישה לסביבות. כולל שילוב ונקודות קצה סטטיות של תוכן רשת אספקת תוכן (CDN). החלף את # בכתובת http://.crm#.dynamics.com ובכתובת https://.crm#.dynamics.com עם מספר האזור שלך:
|
| https://*.azureedge.net | |
| https://*.azurefd.net | |
| https://*.microsoftonline.com | נדרש לצורך אימות ושירותי Microsoft 365 כגון מרכז הניהול של Microsoft 365. |
| https://go.microsoft.com | נדרש לתיעוד מוצרים ולדפי עזרה תלויי הקשר. |
https://urs.microsoft.com |
נדרש לסינון Microsoft Defender SmartScreen. |
| https://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl | נדרש לבדיקות של רשימות ביטול אישורים. |
| https://dynamics.microsoft.com | |
| https://*.api.powerplatform.com, https://*.powerplatform.com, https://*.api.powerplatformusercontent.com ו- https:// *.powerplatformusercontent.com | נדרש לקישוריות API של Power Platform ונמצא בשימוש פנימי על-ידי מוצרי Microsoft ולתרחישי אוטומציה של ניהול כפי שמתועד במבט כולל על יכולת תכנות ויכולת הרחבה. |
| https://api.admin.powerplatform.microsoft.com | נדרש כדי לקרוא לשירות מרכז הניהול של Power Platform בענן ציבורי. |
https://mem.gfx.ms |
נקודת קצה של שירות עבור תקשורת יישום לשירות. |
חשוב
- אם אתה לקוח ענן ממשלתי, עבור אל Dynamics 365 כתובות URL של ממשלת ארה"ב
- אם אתה לקוח בסין וברצונך לגשת אל שירותי Dynamics 365 המופעלים על-ידי חברה מקומית המאחסנית את הנתונים שלך בסין, עבור אל Power Platform ואפליקציות Dynamics 365 - המופעלות על-ידי 21Vianet בסין
כתובות IP נדרשות
כל כתובות ה- IP עבור שירותים שונים לעננים ציבוריים וממשלתיים זמינות בקבצי JSON אלה הניתנים להורדה:
- קטעי IP Azure ותגיות שירות – ענן ציבורי
- Azure IP טווחי IP ותגיות שירות – ענן ממשלתי של ארה"ב
- Azure IP טווחי IP ותגיות שירות – ענן סין
- Azure IP טווחי IP ותגיות שירות – גרמניה ענן
ערכי כתובות ה- IP בקבצי JSON אלה מקובצים לפי תגי שירותים שמגדירים את השירות שעליו הם חלים.
הוסף את ערכי כתובות ה-IP עבור תגי השירות הבאים.
| תגית שירות | מטרה |
|---|---|
AzureCloud |
נדרש עבור כל שירותי Power Platform Dynamics 365 שלך. |
AzureSignalR |
נדרש עבור תכונות שיתוף פעולה בזמן אמת של Power Apps. |
MicrosoftAzureFluidRelay |
נחוץ לתכונות שיתוף פעולה בזמן אמת. |
OneDsCollector |
דרוש לאיסוף מדידת שימוש. |
PowerPlatformPlex |
נדרש לגישה לשירותי אינטרנט חיצוניים מתוספי ארגז חול של Dataverse. |
לתגיות השירות יש גם טווח אזורי להגדרת כתובות ה- IP הנדרשות לכל Azure מרכז הנתונים. לדוגמה, כדי לגלות את ערכי כתובות ה- IP הדרושים לצורך גישה לשירותים באזור Australia, השתמש בקובץ Azure IP Ranges ותגיות שירות – ענן ציבורי וחפש את AzureCloud.Australia.
חשוב
אין להסתמך על כתובות ה‑ IP שנפתרו כעת של סביבה מסוימת כדי להוסיף אותן לרשימת ההיתרים בחומות אש, משום שכתובות אלה עשויות להשתנות לאורך זמן. במקום זאת, אפשר את טווחי ה- IP שפורסמו עבור Azure השירות הרלוונטיים, ורענן את רשימת היתרים באופן קבוע מקבצי תגית השירות. כדי שהיציאות ייפתחו לצד טווחי IP אלה, ראה יציאות.
אם אתה משתמש במחברי Power Platform, ראה את הרשימה המלאה של כתובות IP הנדרשות במסמכי המחברים.
הערה
כתובות IP חסומות יכולות גם להשפיע על Dynamics 365 אפליקציות Microsoft Exchange Server (מקומי).
תמיכה ב- IPv6 Microsoft Power Platform ו- Dynamics 365
מאז אפריל 2024, המוצרים והשירותים של Power Platform Dynamics 365 תומכים בקישוריות רשת של IPv6. אם הרשת של הארגון שלך אינה תומכת עדיין ב- IPv6, שינוי זה אינו משפיע על היכולת שלך להתחבר ל- Power Platform Dynamics 365 שירותים בקישוריות IPv4 נפוצה נוכחית. Microsoft ממשיכה לתמוך בפרוטוקולי IPv4 ו-IPv6 עבור מוצרים ושירותים של Power Platform.
מה ישתנה?
בדצמבר 2023, Microsoft פרסמה את טווחי כתובות ה-IPv6 של Power Platform בתגי השירות של Azure, עם תוכניות להוסיף תמיכה ב-IPv6 עבור המוצרים והשירותים של Power Platform. החל מאפריל 2024, נקודות קצה סלקטיביות של שירות Power Platform מתחילות לפתור את הבעיות של כתובות IPv4 ו- IPv6 כאשר המטרה היא להפוך את IPv6 לזמין בסופו של דבר בכל נקודות הקצה של Power Platform Dynamics 365. אם רשת הארגון מוגדרת לצרוך שירותי ענן ב-IPv6, ולקוחות מעדיפים IPv6 על פני IPv4, החיבורים לשירותי Power Platform מתבצעים באמצעות פרוטוקול IPv6. בנוסף, אם הגדרת את נקודות הקצה שבבעלותך ב- Power Platform וב- Dynamics 365 ונקודות קצה מסוג זה מכריזות על התמיכה בקישוריות IPv6 (על-ידי שמות DNS המסתמכים על כתובת IPv6 AAAA), שירותי Power Platform ו- Dynamics 365 מתחילים להתחבר לנקודות הקצה שלך באמצעות פרוטוקול IPv6.
איך הארגון שלי יכול להיות מוכן לשינוי הזה?
אם הרשת הארגונית שלך מוגדרת לצרוך שירותי ענן באמצעות פרוטוקול IPv6 או נקודות הקצה שתצורתן נקבעה בתוך Power Platform, שירותי Dynamics 365 מכריזים על התמיכה בקישוריות IPv6, חיבורי שירות של Power Platform ו- Dynamics 365 צפויה להתרחש באמצעות פרוטוקול IPv6. אם הארגון שלך מיישם רשימות בקרת גישה (ACL) עבור חיבורים נכנסים ו יוצאים מסוג זה, יש לקבוע את תצורת הרשת הארגונית שלך כדי לאפשר טווחי כתובות IPv6 של Power Platform כפי שפורסם בתגי Azure service לתקשורת מוצלחת.
משאבים נוספים לתמיכה ב-IPv6:
- Azure מבט כולל על תגיות שירות
- IPv6 ב- Microsoft Entra ID
- IPv6 בשירותים Microsoft 365
- מהי IPv6 עבור Azure Virtual Network?
- סקירה כללית של פרוטוקול אינטרנט 6 (IPv6)
יציאות
Dataverse חושף את היציאות 1433 and 5558 כי לחשוף את Dataverse Tabular Data Stream. עבור קישוריות Dataverse Tabular Data Stream, אפשר יציאות 1433 ו- 5558 יחד עם טווחי ה- IP הרלוונטיים המתוארים בכתובות IP הנדרשות.
למידע נוסף
תכנון לפריסה וניהול
יצמן דרישות כארכיטקט פתרונות עבור Power Platform ו- Dynamics 365