שתף באמצעות


כתובות URL וטווחי כתובות IP של Power Platform

Microsoft Power Platform דורש קישוריות לאינטרנט. נקודות הקצה המפורטות במאמר זה אמורות להיות נגישות עבור לקוחות המשתמשים בשירותי Power Platform.

כתובות ה- URL באינטרנט שיש לאפשר

הוסף את כתובות ה- URL הנדרשות לרשימת היתרים כדי להבטיח תקשורת דרך חומות אש ומנגנוני אבטחה אחרים. אם אין באפשרותך לגשת לשירות או שהטעינה של כתובות URL ספציפיות נכשלת, ייתכן שיש Proxy או חומת אש שהוגדרו למנוע ממך גישה למשאבי שרת. סקור את הגדרות ה- Proxy שלך וודא שאתה מוסיף את כל כתובות ה- URL הרלוונטיות לרשימה המותרת, בהתאם לשירות שלך.

יוזמת התחום המאוחדת של Microsoft

הערה

בתגובה למשוב מלקוחות וליעול ניהול נקודות הקצה, Microsoft יזם את תהליך האיחוד של אפליקציות ושירותים של Microsoft לקבוצה נבחרת של תחומים ייעודיים, מאובטחים ומנוהלי מטרה בתחום ברמה העליונה של .microsoft

כדי להימנע מבעיות קישוריות עבור משתמשים, ודא כי התחומים החיוניים הבאים נכללים ברשימת ההיתרים שלך ושקישוריות לתחומים אלה אינה חסומה.

מזהה קטגוריה שם תחום מטרה יציאות
184 נדרש *.cloud.microsoft חוויות מוצר של תוכנות בתור שירות (SaaS) של Microsoft המיועדות למשתמשים מאומתים. TCP: 443
UDP: 443
184 נדרש *.static.microsoft מוקדש לתוכן סטטי (לא נוצר על-ידי לקוח) המתארח ברשתות אספקת תוכן (CDNs). TCP: 443
UDP: 443
184 נדרש *.usercontent.microsoft תוכן המשמש בחוויות Microsoft המחייב בידוד תחום מאפליקציות. TCP: 443
UDP: 443

כתובות URL עבור שירותי Power Platform

הוסף את כתובות ה- URL הבאות לרשימת ההיתרים.

שירות כתובות URL
Power Apps - ענן ציבורי
- ענן ממשלתי
Power Automate - ענן ציבורי
- ענן ממשלתי
Power BI - ענן ציבורי
- ענן ממשלתי
Power Pages - ענן ציבורי
- ענן ממשלתי
Microsoft Copilot Studio - ענן ציבורי
- ענן ממשלתי

חשוב

אם אתה לקוח בסין וברצונך לגשת לשירותי Power Platform המופעלים על-ידי חברה מקומית שמאחסנת את הנתונים שלך בתוך סין, עבור אל Power Platform ויישומי Dynamics 365 - המופעלים על-ידי 21Vianet בסין

כתובות URL עבור שירותי Dynamics 365

הוסף את כתובות ה- URL הבאות לרשימת ההיתרים כדי להשתמש ביישומי Dynamics 365 כגון Dynamics 365 Sales‏, Dynamics 365 Customer Service,‏ Dynamics 365 Field Service ו- Dynamics 365 Marketing.

נקודת קצה של URL הצדקה
http://login.microsoftonline-p.com נדרש לצורך אימות Microsoft Cloud. כולל תרחישי עסק-לצרכן (B2C) ותרחישי אורח.
https://login.live.com
https://auth.gfx.ms
https://*.windows.net
http://*.passport.net
https://.crm#.dynamics.com ו- http://.crm#.dynamics.com נדרש עבור גישה לסביבות. כולל שילוב ונקודות קצה סטטיות של תוכן רשת אספקת תוכן (CDN).

החלף את # בכתובת http://.crm#.dynamics.com ובכתובת https://.crm#.dynamics.com עם מספר האזור שלך:
  • אסיה/האוקיינוס השקט: 5
  • קנדה: 3
  • אירופה, אפריקה והמזרח התיכון: 15 ו- 4
  • צרפת: 12
  • גרמניה: 16
  • הודו: 8
  • יפן: 7
  • קוריאה: 21
  • צפון אמריקה: אין מספר
  • נורווגיה: 19
  • אוקיאניה: 6
  • סינגפור: 20
  • דרום אפריקה 14
  • דרום אמריקה: 2
  • שווייץ: 17
  • איחוד האמירויות הערביות: 15
  • בריטניה: 11
  • Dynamics 365 US Government‏: 9
https://*.azureedge.net
https://*.azurefd.net
https://*.microsoftonline.com נדרש לאימות ולשירותי Microsoft 365 כמו מרכז הניהול של Microsoft 365.
https://go.microsoft.com נדרש לתיעוד מוצרים ולדפי עזרה תלויי הקשר.
https://urs.microsoft.com נדרש לסינון SmartScreen של Microsoft Defender.
https://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl נדרש לבדיקות של רשימות ביטול אישורים.
https://dynamics.microsoft.com
https://*.api.powerplatform.com, https://*.powerplatform.com, https://*.api.powerplatformusercontent.com ו- https:// *.powerplatformusercontent.com נדרש לקישוריות API של Power Platform ונמצא בשימוש פנימי על-ידי מוצרי Microsoft ולתרחישי אוטומציה של ניהול כפי שמתועד במבט כולל על יכולת תכנות ויכולת הרחבה.
https://api.admin.powerplatform.microsoft.com נדרש כדי לקרוא לשירות מרכז הניהול של Power Platform בענן ציבורי.

חשוב

‏‏כתובות IP נדרשות

כל כתובות ה- IP עבור שירותים שונים לעננים ציבוריים וממשלתיים זמינות בקבצי JSON אלה הניתנים להורדה:

ערכי כתובות ה- IP בקבצי JSON אלה מקובצים לפי תגי שירותים שמגדירים את השירות שעליו הם חלים.

הוסף את ערכי כתובות ה-IP עבור תגי השירות הבאים.

תגית שירות מטרה
AzureCloud נדרש לכל שירותי Power Platform ו- Dynamics 365.
AzureSignalR נדרש עבור תכונות שיתוף פעולה בזמן אמת של Power Apps.
MicrosoftAzureFluidRelay נחוץ לתכונות שיתוף פעולה בזמן אמת.
OneDsCollector דרוש לאיסוף מדידת שימוש.
PowerPlatformPlex נדרש לגישה לשירותי אינטרנט חיצוניים מתוספי ארגז חול של Dataverse.

לתגי השירותים יש גם טווח אזורי להגדרת כתובות ה- IP הנדרשות לפי אזור מרכז הנתונים של Azure. לדוגמה, כדי לברר את ערכי כתובות ה- IP הנדרשים עבור גישה לשירותים באזור אוסטרליה, השתמש בקובץ טווחי כתובת IP ותגי שירותים של Azure –‏ ענן ציבורי‬‏‫ וחפש את AzureCloud.Australia.

אם אתה משתמש במחברי Power Platform, ראה את הרשימה המלאה של כתובות IP הנדרשות במסמכי המחברים.

הערה

כתובות IP חסומות עשויות להשפיע גם על חיבור יישומי Dynamics 365 אל Microsoft Exchange Server (מקומי).

תמיכה ב-IPv6 ב- Microsoft Power Platform וב- Dynamics 365

החל מאפריל 2024, קישוריות רשת IPv6 נתמכת במוצרים ובשירותים Power Platform ו- Dynamics 365. אם הרשת של הארגון שלך עדיין לא תומכת ב-IPv6, הדבר אינו משפיע על היכולת שלך להתחבר לשירותי Power Platform Dynamics 365 בקישוריות IPv4 הרווחת כעת. Microsoft ממשיכה לתמוך בפרוטוקולי IPv4 ו-IPv6 עבור מוצרים ושירותים של Power Platform.

מה ישתנה?

בדצמבר 2023 פרסמנו טווחי כתובות IPv6 של Power Platform בתגי שירות Azure עם תוכניות להציג תמיכת IPv6 עבור מוצרים ושירותים של Power Platform. החל מאפריל 2024, נקודות קצה של שירות סלקטיביות מתחילות להיפתר לכתובות IPv4 ולכתובות IPv6, במטרה להפעיל בסופו של דבר את IPv6 בכל נקודות הקצה של Power Platform ושל Dynamics 365. אם רשת הארגון מוגדרת לצרוך שירותי ענן ב-IPv6, ולקוחות מעדיפים IPv6 על פני IPv4, החיבורים לשירותי Power Platform מתבצעים באמצעות פרוטוקול IPv6. בנוסף, אם הגדרת את נקודות הקצה שבבעלותך ב- Power Platform ו- Dynamics 365 ונקודות קצה כאלה מכריזות על תמיכה בקישוריות IPv6 (על ידי שמות DNS המזוהות עם כתובת IPv6 AAAA), שירותי Power Platform ו- Dynamics 365 יתחילו להתחבר לנקודות הקצה שלך באמצעות פרוטוקול IPv6.

איך הארגון שלי יכול להיות מוכן לשינוי הזה?

אם הרשת הארגונית מוגדרת לצרוך שירותי ענן באמצעות פרוטוקול IPv6 או נקודות הקצה המוגדרות ב- Power Platform ובשירותי Dynamics 365 מכריזים על תמיכה בקישוריות IPv6, החיבורים של Power Platform ו- Dynamics 365 צפויים להיות באמצעות פרוטוקול IPv6. אם הארגון מיישם רשימות בקרת גישה (ACL) עבור חיבורים נכנסים ויוצאים כאלה, יש להגדיר את הרשת הארגונית כך שתאפשר טווחי כתובות IPv6 של Power Platform כפי שפורסמו בקובץ תגי השירות של Azure לתקשורת מוצלחת.

משאבים נוספים לתמיכה ב-IPv6:

יציאות

Dataverse חושף את היציאות 1433 and 5558 כי לחשוף את Dataverse Tabular Data Stream.

למידע נוסף

תכנון לפריסה וניהול
עבודה עם דרישות כארכיטקט פתרון עבור Power Platform ו- Dynamics 365