Office 365 の URL と IP アドレスの範囲

Office 365 にはインターネットへの接続が必要です。 以下のエンドポイントは、Government Community Cloud (GCC) を含むOffice 365プランを使用しているお客様に到達可能である必要があります。

Office 365 ワールドワイド (+GCC) | Office 365 21 Vianet | Office 365 米国政府 DoD | Office 365 米国政府 GCC High が運営 |

備考 ダウンロード 使用
最終更新日: 2023 年 3 月 1 日 - RSS。ログ サブスクリプションの変更 ダウンロード: 1 つの JSON 形式リスト内のすべての必須およびオプションの宛先。 使用: プロキシ PAC ファイル

Office 365 エンドポイントの管理から始めて、このデータを使用してネットワーク接続を管理するための推奨事項を理解してください。 エンドポイントのデータは、毎月初めに必要に応じて更新され、アクティブになる 30 日前に新しい IP アドレスと URL が公開されます。 この頻度により、新しい接続が必要になる前に、自動更新プログラムをまだ持っていないお客様がプロセスを完了できます。 サポートの拡大、セキュリティ上の問題、その他の緊急な運用要件に対処する為に必要な場合にも、その月の間にエンドポイントを更新する可能性があります。 以下のこのページに示されているデータはすべて、REST ベースの Web サービスから生成されています。 スクリプトまたはネットワーク デバイスを使用してこのデータにアクセスする場合は、 Web サービス に直接アクセスする必要があります。

以下のエンドポイント データは、ユーザーのコンピューターから Office 365 への接続の要件を示しています。 Microsoft から顧客ネットワークへのネットワーク接続 (ハイブリッドまたは受信ネットワーク接続とも呼ばれる) に使用される IP アドレスの詳細については、「追加エンドポイント」を参照してください。

エンドポイントは、3 つのプライマリ ワークロードと一連の共通リソースを表す 4 つのサービス領域にグループ化されます。 これらのグループを使用してトラフィック フローを特定のアプリケーションに関連付けることができますが、機能が複数のワークロードにわたってエンドポイントを消費することがよくありますが、これらのグループを効果的に使用してアクセスを制限することはできません。

次のデータ列が表示されます。

  • ID: エンドポイント セットとも呼ばれる行の ID 番号。 この ID は、エンドポイント セットの Web サービスから返される ID と同じです。

  • カテゴリ: エンドポイント セットが [最適化]、[ 許可]、または [既定] に分類されているかどうかを示します。 この列には、ネットワーク接続を確立するために必要なエンドポイント セットも一覧表示されます。 ネットワーク接続を持つ必要のないエンドポイント セットの場合は、エンドポイント セットがブロックされている場合に不足する機能を示すメモをこのフィールドに示します。 サービスエリア全体を除外する場合、必要に応じて一覧表示されるエンドポイント セットは接続を必要としません。

    これらのカテゴリとその管理に関するガイダンスについては、「新しい Office 365 エンドポイント カテゴリ」をご覧いただけます。

  • ER: エンドポイント セットが、Office 365 ルート プレフィックスを使用して Azure ExpressRoute 経由でサポートされている場合、これは [はい] です。 表示されるルート プレフィックスを含む BGP コミュニティは、一覧表示されているサービス領域に合わせて調整されます。 ER が [いいえ] の場合、このエンドポイント セットでは ExpressRoute がサポートされていないことを意味します。

    一部のルートは複数の BGP コミュニティでアドバタイズされる可能性があるため、特定の IP 範囲内のエンドポイントが ER 回線を通過することは可能ですが、それでもサポートの対象外です。 いずれの場合も、特定のエンドポイント セットの ER 列の値を尊重する必要があります。

  • アドレス: エンドポイント セットの FQDN またはワイルドカード ドメイン名と IP アドレス範囲を一覧表示します。 IP アドレス範囲は CIDR 形式であり、指定されたネットワークに多数の個別の IP アドレスが含まれる場合があることに注意してください。

  • ポート: 一覧表示された IP アドレスと組み合わせてネットワーク エンドポイントを形成する TCP または UDP ポートを一覧表示します。 異なるポートが一覧表示されている IP アドレス範囲で重複している場合があります。

Exchange Online

ID カテゴリ ER 住所 ポート
1 最適化
必須
はい outlook.office.com, outlook.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 443、80
UDP: 443
2 許可
必須
はい smtp.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 587
5 許可
省略可能
メモ: Exchange Online IMAP4 移行
はい *.outlook.office.com, outlook.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 143, 993
6 許可
省略可能
メモ: Exchange Online POP3 移行
はい *.outlook.office.com, outlook.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 995
8 既定値
必須
いいえ *.outlook.com TCP: 443、80
9 許可
必須
はい *.protection.outlook.com
40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 52.238.78.88/32, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48
TCP: 443
10 許可
必須
はい *.mail.protection.outlook.com
40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48
TCP: 25
154 既定値
必須
いいえ autodiscover.<tenant>.onmicrosoft.com TCP: 443、80

Sharepoint Online と OneDrive for Business

ID カテゴリ ER 住所 ポート
31 最適化
必須
はい *.sharepoint.com
13.107.136.0/22, 40.108.128.0/17, 52.104.0.0/14, 104.146.128.0/17, 150.171.40.0/22, 2603:1061:1300::/40, 2620:1ec:8f8::/46, 2620:1ec:908::/46, 2a01:111:f402::/48
TCP: 443、80
32 既定値
省略可能
メモ: OneDrive for Business: サポート、テレメトリ、API、埋め込み電子メール リンク
いいえ ssw.live.com, storage.live.com TCP: 443
33 既定値
省略可能
メモ: SharePoint ハイブリッド検索 - ハイブリッド クローラーによってドキュメントが提供される SearchContentService へのエンドポイント
いいえ *.search.production.apac.trafficmanager.net, *.search.production.emea.trafficmanager.net, *.search.production.us.trafficmanager.net TCP: 443
35 既定値
必須
いいえ *.wns.windows.com, admin.onedrive.com, officeclient.microsoft.com TCP: 443、80
36 既定値
必須
いいえ g.live.com, oneclient.sfx.ms TCP: 443、80
37 既定値
必須
いいえ *.sharepointonline.com, spoprod-a.akamaihd.net TCP: 443、80
39 既定値
必須
いいえ *.svc.ms TCP: 443、80

Skype for Business Online および Microsoft Teams

ID カテゴリ ER 住所 ポート
11 最適化
必須
はい 13.107.64.0/18, 52.112.0.0/14, 52.122.0.0/15, 2603:1063::/39 UDP: 3478、3479、3480、3481
12 許可
必須
はい *.lync.com, *.teams.microsoft.com, teams.microsoft.com
13.107.64.0/18, 52.112.0.0/14, 52.122.0.0/15, 52.238.119.141/32, 52.244.160.207/32, 2603:1027::/48, 2603:1037::/48, 2603:1047::/48, 2603:1057::/48, 2603:1063::/39, 2620:1ec:6::/48, 2620:1ec:40::/42
TCP: 443、80
13 許可
必須
はい *.broadcast.skype.com, broadcast.skype.com
13.107.64.0/18, 52.112.0.0/14, 52.122.0.0/15, 52.238.119.141/32, 52.244.160.207/32, 2603:1027::/48, 2603:1037::/48, 2603:1047::/48, 2603:1057::/48, 2603:1063::/39, 2620:1ec:6::/48, 2620:1ec:40::/42
TCP: 443
15 既定値
必須
いいえ *.sfbassets.com TCP: 443、80
16 既定値
必須
いいえ *.keydelivery.mediaservices.windows.net, *.streaming.mediaservices.windows.net, mlccdn.blob.core.windows.net TCP: 443
17 既定値
必須
いいえ aka.ms TCP: 443
18 既定値
省略可能
メモ: Skype およびパブリック IM 接続によるフェデレーション: 連絡先の写真の取得
いいえ *.users.storage.live.com TCP: 443
19 既定値
省略可能
メモ: 会議室システムを展開するユーザーにのみ適用
いいえ *.adl.windows.com TCP: 443、80
22 許可
省略可能
メモ: チーム: Skype for Business によるメッセージング相互運用機能
はい *.skypeforbusiness.com
13.107.64.0/18, 52.112.0.0/14, 52.122.0.0/15, 52.238.119.141/32, 52.244.160.207/32, 2603:1027::/48, 2603:1037::/48, 2603:1047::/48, 2603:1057::/48, 2603:1063::/39, 2620:1ec:6::/48, 2620:1ec:40::/42
TCP: 443
27 既定値
必須
いいえ *.mstea.ms, *.secure.skypeassets.com, mlccdnprod.azureedge.net TCP: 443
127 既定値
必須
いいえ *.skype.com TCP: 443、80
167 既定値
必須
いいえ *.ecdn.microsoft.com TCP: 443
180 既定値
必須
いいえ compass-ssl.microsoft.com TCP: 443

Microsoft 365 Common および Office Online

ID カテゴリ ER 住所 ポート
41 既定値
省略可能
メモ: Microsoft Stream
いいえ *.microsoftstream.com TCP: 443
43 既定値
省略可能
メモ: Microsoft Stream によるサード パーティ統合 (CDN を含む)
いいえ nps.onyx.azure.net TCP: 443
44 既定値
省略可能
メモ: Microsoft Stream - 非認証
いいえ *.azureedge.net, *.media.azure.net, *.streaming.mediaservices.windows.net TCP: 443
45 既定値
省略可能
メモ: Microsoft Stream
いいえ *.keydelivery.mediaservices.windows.net TCP: 443
46 許可
必須
はい *.officeapps.live.com, *.online.office.com, office.live.com
13.107.6.171/32, 13.107.18.15/32, 13.107.140.6/32, 52.108.0.0/14, 52.244.37.168/32, 2603:1063:2000::/38, 2620:1ec:c::15/128, 2620:1ec:8fc::6/128, 2620:1ec:a92::171/128, 2a01:111:f100:2000::a83e:3019/128, 2a01:111:f100:2002::8975:2d79/128, 2a01:111:f100:2002::8975:2da8/128, 2a01:111:f100:7000::6fdd:6cd5/128, 2a01:111:f100:a004::bfeb:88cf/128
TCP: 443、80
47 既定値
必須
いいえ *.office.net TCP: 443、80
49 既定値
必須
いいえ *.onenote.com TCP: 443
50 既定値
省略可能
メモ: OneNote ノートブック (ワイルドカード)
いいえ *.microsoft.com TCP: 443
51 既定値
必須
いいえ *cdn.onenote.net TCP: 443
53 既定値
必須
いいえ ajax.aspnetcdn.com, apis.live.net, officeapps.live.com, www.onedrive.com TCP: 443
56 許可
必須
はい *.auth.microsoft.com, *.msftidentity.com, *.msidentity.com, account.activedirectory.windowsazure.com, accounts.accesscontrol.windows.net, adminwebservice.microsoftonline.com, api.passwordreset.microsoftonline.com, autologon.microsoftazuread-sso.com, becws.microsoftonline.com, ccs.login.microsoftonline.com, clientconfig.microsoftonline-p.net, companymanager.microsoftonline.com, device.login.microsoftonline.com, graph.microsoft.com, graph.windows.net, login.microsoft.com, login.microsoftonline.com, login.microsoftonline-p.com, login.windows.net, logincert.microsoftonline.com, loginex.microsoftonline.com, login-us.microsoftonline.com, nexus.microsoftonline-p.com, passwordreset.microsoftonline.com, provisioningapi.microsoftonline.com
20.20.32.0/19, 20.190.128.0/18, 20.231.128.0/19, 40.126.0.0/18, 2603:1006:2000::/48, 2603:1007:200::/48, 2603:1016:1400::/48, 2603:1017::/48, 2603:1026:3000::/48, 2603:1027:1::/48, 2603:1036:3000::/48, 2603:1037:1::/48, 2603:1046:2000::/48, 2603:1047:1::/48, 2603:1056:2000::/48, 2603:1057:2::/48
TCP: 443、80
59 既定値
必須
いいえ *.hip.live.com, *.microsoftonline.com, *.microsoftonline-p.com, *.msauth.net, *.msauthimages.net, *.msecnd.net, *.msftauth.net, *.msftauthimages.net, *.phonefactor.net, enterpriseregistration.windows.net, management.azure.com, policykeyservice.dc.ad.msft.net TCP: 443、80
64 許可
必須
はい *.compliance.microsoft.com, *.protection.office.com, *.security.microsoft.com, compliance.microsoft.com, defender.microsoft.com, protection.office.com, security.microsoft.com
13.107.6.192/32, 13.107.9.192/32, 52.108.0.0/14, 2620:1ec:4::192/128, 2620:1ec:a92::192/128
TCP: 443
65 許可
必須
はい account.office.net
52.108.0.0/14, 2603:1006:1400::/40, 2603:1016:2400::/40, 2603:1026:2400::/40, 2603:1036:2400::/40, 2603:1046:1400::/40, 2603:1056:1400::/40, 2a01:111:200a:a::/64, 2a01:111:2035:8::/64, 2a01:111:f406:1::/64, 2a01:111:f406:c00::/64, 2a01:111:f406:1004::/64, 2a01:111:f406:1805::/64, 2a01:111:f406:3404::/64, 2a01:111:f406:8000::/64, 2a01:111:f406:8801::/64, 2a01:111:f406:a003::/64
TCP: 443、80
66 既定値
必須
いいえ *.portal.cloudappsecurity.com TCP: 443
67 既定値
省略可能
メモ: セキュリティ/コンプライアンス センターの電子情報開示のエクスポート
いいえ *.blob.core.windows.net TCP: 443
68 既定値
省略可能
ノート: ポータルと共有: サード パーティの Office 統合。 (CDN を含む)
いいえ firstpartyapps.oaspapps.com, prod.firstpartyapps.oaspapps.com.akadns.net, telemetryservice.firstpartyapps.oaspapps.com, wus-firstpartyapps.oaspapps.com TCP: 443
69 既定値
必須
いいえ *.aria.microsoft.com, *.events.data.microsoft.com TCP: 443
70 既定値
必須
いいえ *.o365weve.com, amp.azure.net, appsforoffice.microsoft.com, assets.onestore.ms, auth.gfx.ms, c1.microsoft.com, dgps.support.microsoft.com, docs.microsoft.com, msdn.microsoft.com, platform.linkedin.com, prod.msocdn.com, shellprod.msocdn.com, support.microsoft.com, technet.microsoft.com TCP: 443
71 既定値
必須
いいえ *.office365.com TCP: 443、80
72 既定値
省略可能
メモ: Office 2010 クライアントを使用した Azure Rights Management (RMS)
不要 *.cloudapp.net TCP: 443
73 既定値
必須
いいえ *.aadrm.com, *.azurerms.com, *.informationprotection.azure.com, ecn.dev.virtualearth.net, informationprotection.hosting.portal.azure.net TCP: 443
75 既定値
省略可能
メモ: Graph.windows.net、Office 365 Management Pack for Operations Manager、SecureScore、Azure AD Device Registration、Forms、StaffHub、Application Insights、キャプチャ サービス
いいえ *.sharepointonline.com, dc.services.visualstudio.com, mem.gfx.ms, staffhub.ms TCP: 443
78 既定値
省略可能
ノート:一部のOffice 365機能では、これらのドメイン (CDN を含む) 内のエンドポイントが必要です。 これらのワイルドカード内の多くの特定の FQDN は、これらのワイルドカードに関するガイダンスを削除するか、より詳しく説明するために取り組んでいます。
いいえ *.microsoft.com, *.msocdn.com, *.onmicrosoft.com TCP: 443、80
79 既定値
必須
いいえ o15.officeredir.microsoft.com, officepreviewredir.microsoft.com, officeredir.microsoft.com, r.office.microsoft.com TCP: 443、80
83 既定値
必須
いいえ activation.sls.microsoft.com TCP: 443
84 既定値
必須
いいえ crl.microsoft.com TCP: 443、80
86 既定値
必須
いいえ office15client.microsoft.com, officeclient.microsoft.com TCP: 443
89 既定値
必須
いいえ go.microsoft.com TCP: 443、80
91 既定値
必須
いいえ ajax.aspnetcdn.com, cdn.odc.officeapps.live.com TCP: 443、80
92 既定値
必須
いいえ officecdn.microsoft.com, officecdn.microsoft.com.edgesuite.net TCP: 443、80
93 既定値
省略可能
メモ: ProPlus: 補助 URL
いいえ *.virtualearth.net, c.bing.net, excelbingmap.firstpartyapps.oaspapps.com, ocos-office365-s2s.msedge.net, peoplegraph.firstpartyapps.oaspapps.com, tse1.mm.bing.net, wikipedia.firstpartyapps.oaspapps.com, www.bing.com TCP: 443、80
95 既定値
省略可能
メモ: Android と iOS 用の Outlook
いいえ *.acompli.net, *.outlookmobile.com TCP: 443
96 既定値
省略可能
メモ: Android と iOS 用の Outlook: 認証
いいえ login.windows-ppe.net TCP: 443
97 既定値
省略可能
メモ: Android と iOS 用の Outlook: コンシューマー向け Outlook.com と OneDrive の統合
いいえ account.live.com, login.live.com TCP: 443
105 既定値
省略可能
メモ: Android と iOS 用の Outlook: Outlook プライバシー
いいえ www.acompli.com TCP: 443
114 既定値
省略可能
メモ: Office Mobile の URL
いいえ *.appex.bing.com, *.appex-rf.msn.com, c.bing.com, c.live.com, d.docs.live.net, directory.services.live.com, docs.live.net, partnerservices.getmicrosoftkey.com, signup.live.com TCP: 443、80
116 既定値
省略可能
メモ: Office for iPad の URL
いいえ account.live.com, auth.gfx.ms, login.live.com TCP: 443、80
117 既定値
省略可能
メモ: Yammer
いいえ *.yammer.com, *.yammerusercontent.com TCP: 443
118 既定値
省略可能
メモ: Yammer CDN
いいえ *.assets-yammer.com TCP: 443
121 既定値
省略可能
メモ: Planner: 補助 URL
いいえ www.outlook.com TCP: 443、80
122 既定値
省略可能
メモ: Sway CDN
いいえ eus-www.sway-cdn.com, eus-www.sway-extensions.com, wus-www.sway-cdn.com, wus-www.sway-extensions.com TCP: 443
124 既定値
省略可能
メモ: Sway
いいえ sway.com, www.sway.com TCP: 443
125 既定値
必須
いいえ *.entrust.net, *.geotrust.com, *.omniroot.com, *.public-trust.com, *.symcb.com, *.symcd.com, *.verisign.com, *.verisign.net, apps.identrust.com, cacerts.digicert.com, cert.int-x3.letsencrypt.org, crl.globalsign.com, crl.globalsign.net, crl.identrust.com, crl3.digicert.com, crl4.digicert.com, isrg.trustid.ocsp.identrust.com, mscrl.microsoft.com, ocsp.digicert.com, ocsp.globalsign.com, ocsp.msocsp.com, ocsp2.globalsign.com, ocspx.digicert.com, secure.globalsign.com, www.digicert.com, www.microsoft.com TCP: 443、80
126 既定値
省略可能
注: Office ディクテーション機能を使用するには、音声サービスへの接続が必要です。 接続が許可されていない場合は、ディクテーションが無効になります。
不要 officespeech.platform.bing.com TCP: 443
147 既定値
必須
いいえ *.office.com, www.microsoft365.com TCP: 443、80
148 既定値
必須
いいえ cdnprod.myanalytics.microsoft.com, myanalytics.microsoft.com, myanalytics-gcc.microsoft.com TCP: 443、80
152 既定値
省略可能
ノート:これらのエンドポイントを使用すると、[自動化] タブから使用できる Office クライアントの Office スクリプト機能が有効になります。この機能は、Office 365 Admin ポータルから無効にすることもできます。
いいえ *.microsoftusercontent.com TCP: 443
153 既定値
必須
いいえ *.azure-apim.net, *.flow.microsoft.com, *.powerapps.com TCP: 443
156 既定値
必須
いいえ *.activity.windows.com, activity.windows.com TCP: 443
157 既定値
必須
いいえ ocsp.int-x3.letsencrypt.org TCP: 80
158 既定値
必須
いいえ *.cortana.ai TCP: 443
159 既定値
必須
いいえ admin.microsoft.com TCP: 443、80
160 既定値
必須
いいえ cdn.odc.officeapps.live.com, cdn.uci.officeapps.live.com TCP: 443、80
184 既定値
必須
いいえ *.cloud.microsoft TCP: 443、80

注:

Yammer の IP アドレスと URL に関する推奨事項については、Yammer ブログの「Yammer でハードコードされた IP アドレスの使用が推奨される」を参照してください

Office 365 IP アドレスと URL Web サービスに含まれないその他のエンドポイント

Office 365 エンドポイントの管理

一般的な Microsoft Stream エンドポイント

Microsoft 365 の接続を監視する

ルート CA とサードパーティ製のアプリケーション システム上の中間 CA バンドル

クライアント接続

コンテンツ配信ネットワーク

Microsoft Azure の IP 範囲とサービス タグ – パブリック クラウド

Microsoft Azure の IP 範囲とサービス タグ – 米国政府機関向けクラウド

Microsoft Azure の IP 範囲とサービス タグ – 中国向けクラウド

Microsoft パブリック IP スペース

サービス名およびトランスポート プロトコルのポート番号レジストリ