이 문서에서는 Microsoft Intune 배포의 프록시 설정에 필요한 IP 주소 및 포트 설정을 나열합니다. 통합 목록은 이 페이지의 끝에 있습니다. 통합 엔드포인트 목록
주의
Microsoft Intune 엔드포인트 IP 주소 및 FQDN을 검색하는 데 이전에 사용할 수 있었던 PowerShell 스크립트가 더 이상 Office 365 엔드포인트 서비스에서 정확한 데이터를 반환하지 않습니다. 대신 이 문서에 제공된 통합 목록을 사용하세요. Office 365 엔드포인트 서비스의 원래 스크립트 또는 엔드포인트 목록을 사용하는 것만으로는 충분하지 않으며 올바르지 않은 구성이 발생할 수 있습니다.
클라우드 전용 서비스인 Intune에는 서버 또는 게이트웨이와 같은 온-프레미스 인프라가 필요하지 않습니다.
관리형 디바이스의 액세스
방화벽 및 프록시 서버로 보호되는 디바이스를 관리하려면 Intune에 대한 통신을 사용하도록 설정해야 합니다.
참고
이 섹션의 정보는 Microsoft Intune Certificate Connector에도 적용됩니다. 커넥터에는 관리 디바이스와 동일한 네트워크 요구 사항이 있습니다.
이 문서의 엔드포인트를 사용하면 다음 표에 나와 있는 포트에 액세스할 수 있습니다.
일부 작업의 경우 Intune를 사용하려면 manage.microsoft.com, *.azureedge.net 및 graph.microsoft.com 에 대한 인증되지 않은 프록시 서버 액세스가 필요합니다.
참고
SSL 트래픽 검사는 규정 준수 섹션에 나열된 '*.manage.microsoft.com', '*.dm.microsoft.com' 또는 DHA(디바이스 상태 증명) 엔드포인트에 대해 지원되지 않습니다.
개별 클라이언트 컴퓨터에서 프록시 서버 설정을 수정할 수 있습니다. 그룹 정책을 사용하여 지정된 프록시 서버로 보호되는 모든 클라이언트 컴퓨터의 설정을 변경할 수도 있습니다.
관리되는 디바이스를 사용하려면 모든 사용자가 방화벽을 통해 서비스에 액세스할 수 있도록 구성해야 합니다.
끝점
Microsoft 365 요구 사항의 일부로 다루는 FQDN도 필요합니다. 참조를 위해, 다음 표에는 연결된 서비스와 반환된 URL 목록이 나와 있습니다.
표에 표시되는 데이터 열은 다음과 같습니다.
ID: 행의 ID 번호로, 엔드포인트 집합이라고도 합니다. 이 ID는 엔드포인트 집합에 대해 웹 서비스에서 반환하는 ID와 동일합니다.
범주: 엔드포인트 집합이 최적화,허용 또는 기본값으로 분류되는지 여부를 표시합니다. 이 열에는 네트워크 연결이 필요한 엔드포인트 집합도 나열됩니다. 네트워크 연결이 필요하지 않은 엔드포인트 집합의 경우 이 필드에 메모를 제공하여 엔드포인트 집합이 차단된 경우 누락될 기능을 나타냅니다. 전체 서비스 영역을 제외하는 경우 필수로 나열된 엔드포인트 집합에는 연결이 필요하지 않습니다.
새 Microsoft 365 엔드포인트 범주에서 이러한 범주 및 관리 지침을 읽을 수 있습니다.
ER: 엔드포인트 집합이 Microsoft 365 경로 접두사가 있는 Azure ExpressRoute를 통해 지원되는 경우 Yes/True입니다. 표시된 경로 접두사를 포함하는 BGP 커뮤니티는 나열된 서비스 영역과 일치합니다. ER이 아니요/거짓이면 이 엔드포인트 집합에 대해 ExpressRoute가 지원되지 않습니다.
주소: 엔드포인트 집합에 대한 FQDN 또는 와일드카드 도메인 이름 및 IP 주소 범위를 나열합니다. IP 주소 범위는 CIDR 형식이며 지정된 네트워크에 여러 개별 IP 주소가 포함될 수 있습니다.
포트: 네트워크 끝점을 형성하기 위해 나열된 IP 주소와 결합된 TCP 또는 UDP 포트를 나열합니다. 나열된 다른 포트가 있는 IP 주소 범위에서 일부 중복을 볼 수 있습니다.
Intune 핵심 서비스
참고
사용 중인 방화벽에서 도메인 이름을 사용하여 방화벽 규칙을 만들 수 있도록 허용하는 경우 and manage.microsoft.com 도메인을 *.manage.microsoft.com 사용합니다. 그러나 사용 중인 방화벽 공급자에서 도메인 이름을 사용하여 방화벽 규칙을 만들 수 없는 경우 이 섹션의 모든 서브넷의 승인된 목록을 사용하는 것이 좋습니다.
참고
또한 Intune 엔드포인트는 Intune 서비스와 통신하기 위해 Azure Front Door를 사용합니다. Intune의 IP 범위(Microsoft 보안의 일부)가 다음 표에 추가됩니다. Intune 특정 엔드포인트는 JSON 파일에서 이름AzureFrontDoor.MicrosoftSecurity으로 참조됩니다. Azure Front Door를 활용하는 모든 서비스의 전체 목록과 JSON 파일 사용 지침은 Azure Front Door 및 서비스 태그 설명서를 참조하세요.
Azure Front Door IP 범위 및 서비스 태그
| ID | 설명 | 범주 | ER | Addresses | 포트 |
|---|---|---|---|---|---|
| 163 | Intune 클라이언트 및 호스트 서비스 | 허용 필수 |
거짓 | *.manage.microsoft.commanage.microsoft.com*.dm.microsoft.comEnterpriseEnrollment.manage.microsoft.com104.46.162.96/27, 13.67.13.176/28, 13.67.15.128/27, 13.69.231.128/28, 13.69.67.224/28, 13.70.78.128/28, 13.70.79.128/27, 13.74.111.192/27, 13.77.53.176/28, 13.86.221.176/28,13.89.174.240/28, 13.89.175.192/28, 20.189.229.0/25, 20.191.167.0/25, 20.37.153.0/24, 20.37.192.128/25, 20.38.81.0/24, 20.41.1.0/24, 20.42.1.0/24, 20.42.130.0/24, 20.42.224.128/25, 20.43.129.0/24, 20.44.19.224/27, 40.119.8.128/25, 40.67.121.224/27, 40.70.151.32/28, 40.71.14.96/28, 40.74.25.0/24, 40.78.245.240/28, 40.78.247.128/27, 40.79.197.64/27, 40.79.197.96/28, 40.80.180.208/28, 40.80.180.224/27, 40.80.184.128/25, 40.82.248.224/28, 40.82.249.128/25, 52.150.137.0/25, 52.162.111.96/28, 52.168.116.128/27, 52.182.141.192/27, 52.236.189.96/27, 52.240.244.160/27, 20.204.193.12/30, 20.204.193.10/31, 20.192.174.216/29, 20.192.159.40/29, 104.208.197.64/27, 172.160.217.160/27, 172.201.237.160/27, 172.202.86.192/27, 172.205.63.0/25, 172.212.214.0/25, 172.215.131.0/27, 20.168.189.128/27, 20.199.207.192/28, 20.204.194.128/31, 20.208.149.192/27, 20.208.157.128/27, 20.214.131.176/29, 20.43.129.0/24, 20.91.147.72/29, 4.145.74.224/27, 4.150.254.64/27, 4.154.145.224/27, 4.200.254.32/27, 4.207.244.0/27, 4.213.25.64/27, 4.213.86.128/25, 4.216.205.32/27, 4.237.143.128/25, 40.84.70.128/25, 48.218.252.128/25, 57.151.0.192/27, 57.153.235.0/25, 57.154.140.128/25, 57.154.195.0/25, 57.155.45.128/25, 68.218.134.96/27, 74.224.214.64/27, 74.242.35.0/25, 172.208.170.0/25, 74.241.231.0/25, 74.242.184.128/25Azure Front Door Endpoints: 13.107.219.0/24, 13.107.227.0/24, 13.107.228.0/23, 150.171.97.0/24, 2620:1ec:40::/48, 2620:1ec:49::/48, 2620:1ec:4a::/47 |
TCP: 80, 443 |
| 172 | MDM 배달 최적화 | 기본 필수 |
거짓 | *.do.dsp.mp.microsoft.com*.dl.delivery.mp.microsoft.com |
TCP: 80, 443 |
| 170 | MEM - Win32Apps | 기본 필수 |
거짓 | swda01-mscdn.manage.microsoft.comswda02-mscdn.manage.microsoft.comswdb01-mscdn.manage.microsoft.comswdb02-mscdn.manage.microsoft.comswdc01-mscdn.manage.microsoft.comswdc02-mscdn.manage.microsoft<.comswdd01-mscdn.manage.microsoft.comswdd02-mscdn.manage.microsoft.comswdin01-mscdn.manage.microsoft.comswdin02-mscdn.manage.microsoft.comaam-content-cdn.manage.microsoft.com(이 끝점은 엔터프라이즈 앱 카탈로그 앱에만 해당됨) |
TCP: 80, 443 |
| 97 | 소비자 Outlook.com, OneDrive, 장치 인증 및 Microsoft 계정 | 기본 필수 |
거짓 | account.live.comlogin.live.com |
TCP: 443 |
| 190 | 엔드포인트 검색 | 기본 필수 |
거짓 | go.microsoft.com |
TCP: 80, 443 |
| 189 | 종속성 - 기능 배포 | 기본 필수 |
거짓 | config.edge.skype.comecs.office.com |
TCP: 443 |
| 192 | 조직 메시지 | 기본 필수 |
거짓 | fd.api.orgmsg.microsoft.comris.prod.api.personalization.ideas.microsoft.com` |
TCP: 443 |
인증 종속성
| ID | 설명 | 범주 | ER | Addresses | 포트 |
|---|---|---|---|---|---|
| 56 | 인증 및 ID에는 Microsoft Entra ID 및 Entra ID 관련 서비스가 포함됩니다. | 허용 필수 |
True | login.microsoftonline.comgraph.windows.net |
TCP: 80, 443 |
| 150 | Office 사용자 지정 서비스는 Office 365 ProPlus 배포 구성, 응용 프로그램 설정 및 클라우드 기반 정책 관리를 제공합니다. | 기본 | 거짓 | *.officeconfig.msocdn.comconfig.office.com |
TCP: 443 |
| 59 | ID 지원 서비스 & CDN. | 기본 필수 |
거짓 | enterpriseregistration.windows.netcertauth.enterpriseregistration.windows.net |
TCP: 80, 443 |
자세한 내용은 Office 365 URL 및 IP 주소 범위를 참조하세요.
Intune 종속성
이 섹션에서는 다음 표에 Intune 종속성과 Intune 클라이언트가 액세스하는 포트 및 서비스가 나열되어 있습니다.
Android Enterprise 종속성
Google Android Enterprise - Google은 Android Enterprise 도움말 센터에서 필수 네트워크 포트 및 대상 호스트 이름에 대한 설명서를 제공합니다.
Android 푸시 알림 - Intune은 푸시 알림에 Google Firebase Cloud Messaging(FCM)을 사용하여 디바이스 작업 및 검사 트리거를 트리거합니다. Android 장치 관리자 및 Android Enterprise 모두 이 절차가 필요합니다. FCM 네트워크 요구 사항에 관한 자세한 내용은 Google의 FCM 포트 및 방화벽을 참조하세요.
Android AOSP 종속성
| ID | 설명 | 범주 | ER | Addresses | 포트 |
|---|---|---|---|---|---|
| 179 | MEM - Android AOSP 종속성 | 기본 필수 |
거짓 | intunecdnpeasd.manage.microsoft.com |
TCP: 443 |
참고
Google Mobile Services는 중국에서 사용할 수 없으므로 Intune에서 관리하는 중국에 있는 디바이스는 Google Mobile Services가 필요한 기능을 사용할 수 없습니다. 이러한 기능에는 Play 무결성 판정, Google Play 스토어의 앱 관리, Android Enterprise 기능과 같은 Google Play 보호 기능(이 Google 설명서 참조)이 포함됩니다. 또한 Android용 Intune 회사 포털 앱은 Google Mobile Services를 사용하여 Microsoft Intune 서비스와 통신합니다. 중국에서는 Google Play 서비스를 사용할 수 없기 때문에 어떤 작업은 완료하는 데 최대 8시간이 걸릴 수 있습니다. 자세한 내용은 GMS를 사용할 수 없는 경우 Intune 관리 제한 사항을 참조하세요.
Android 포트 정보 - Android 장치를 관리하도록 선택하는 방법에 따라 Google Android Enterprise 포트 및/또는 Android 푸시 알림을 열어야 할 수 있습니다. 지원되는 Android 관리 방법에 관한 자세한 내용은 Android 등록 설명서를 참조하세요.
Apple 종속성
Apple 관련 끝점에 대한 자세한 내용은 다음 리소스를 참조하세요.
- 엔터프라이즈 네트워크에서 Apple 제품 사용
- Apple 소프트웨어 제품에서 사용하는 TCP 및 UDP 포트
- macOS, iOS/iPadOS 및 iTunes 서버 호스트 연결 및 iTunes 백그라운드 프로세스 정보
- macOS 및 iOS/iPadOS 클라이언트가 Apple 푸시 알림을 받지 못하는 경우
배달 최적화 종속성
| ID | 설명 | 범주 | ER | Addresses | 포트 |
|---|---|---|---|---|---|
| 172 | MDM - 배달 최적화 종속성 | 기본 필수 |
거짓 | *.do.dsp.mp.microsoft.com*.dl.delivery.mp.microsoft.com |
TCP: 80, 443 |
포트 요구 사항 - 클라이언트 서비스 통신의 경우 포트 80/443을 통해 HTTP 또는 HTTPS를 사용합니다. 선택적으로 피어 투 피어 트래픽의 경우 전송 최적화는 NAT 통과를 위해 TCP/IP에 7680을 사용하고 포트 3544에서 Teredo를 사용합니다. 자세한 내용은 전송 최적화 설명서를 참조하세요.
프록시 요구 사항 - 배달 최적화를 사용하려면 바이트 범위 요청을 허용해야 합니다. 자세한 내용은 전송 최적화에 대한 프록시 요구 사항을 참조하세요.
방화벽 요구 사항 - 전송 최적화를 지원하기 위해 방화벽을 통해 다음 호스트 이름을 허용합니다. 클라이언트와 전송 최적화 클라우드 서비스 간의 통신:
*.do.dsp.mp.microsoft.com
전송 최적화 메타데이터의 경우:
*.dl.delivery.mp.microsoft.com
팁
클라우드 기반 관리에 대한 지원을 보장하는 데 사용하는 클라이언트 서비스 피어 투 피어 솔루션의 종속성을 검토합니다. 예를 들어 Windows BranchCache는 Intune의 ID 솔루션인 Microsoft Entra ID를 통해 사용할 수 없을 수 있는 로컬에서 사용 가능한 그룹을 사용합니다.
Windows 푸시 알림 서비스(WNS) 종속성
| ID | 설명 | 범주 | ER | Addresses | 포트 |
|---|---|---|---|---|---|
| 171 | MEM - WNS 종속성 | 기본 필수 |
거짓 | *.notify.windows.com*.wns.windows.comsinwns1011421.wns.windows.comsin.notify.windows.com |
TCP: 443 |
MDM(모바일 디바이스 관리)을 사용하여 관리되는 Intune 관리 Windows 디바이스의 경우, 디바이스 작업 및 기타 작업을 즉시 수행하려면 Windows Push Notification Services(WNS)를 사용해야 합니다. 자세한 내용은 엔터프라이즈 방화벽을 통한 Windows 알림 트래픽 허용을 참조하세요.
원격 지원
다음 표에 나열된 네트워크 요구 사항을 구성하는 것 외에도 Azure 통신 서비스에 대한 네트워크 요구 사항도 구성해야 합니다. 자세한 내용은 Azure 통신 서비스 네트워크 요구 사항을 참조하세요.
| ID | 설명 | 범주 | ER | Addresses | 포트 | 참고 사항 |
|---|---|---|---|---|---|---|
| 181 | MEM - 원격 지원 기능 | 기본 필수 |
거짓 | *.support.services.microsoft.comremoteassistance.support.services.microsoft.comteams.microsoft.comremoteassistanceprodacs.communication.azure.comedge.skype.comaadcdn.msftauth.netaadcdn.msauth.netalcdn.msauth.netwcpstatic.microsoft.com*.aria.microsoft.combrowser.pipe.aria.microsoft.com*.events.data.microsoft.comv10c.events.data.microsoft.com*.monitor.azure.comjs.monitor.azure.comedge.microsoft.com*.trouter.communication.microsoft.com*.trouter.teams.microsoft.com*.trouter.communications.svc.cloud.microsoft(2026년 3월부터 6월까지 출시)go-amer.trouter.communications.svc.cloud.microsoft(2026년 3월부터 6월까지 NA, ROW 고객만 출시)go-apac.trouter.communications.svc.cloud.microsoft(2026년 3월부터 6월까지 APAC 고객만 출시)go-eu.trouter.communications.svc.cloud.microsoft(2026년 3월부터 6월까지 출시, EU 고객만 대상)api.flightproxy.skype.comecs.communication.microsoft.comremotehelp.microsoft.comremoteassistanceprodacseu.communication.azure.com(이 엔드포인트는 EU 고객에게만 해당됨) |
TCP: 443 | |
| 187 | 종속성 - 원격 지원 웹 pubsub | 기본 필수 |
거짓 | *.webpubsub.azure.comAMSUA0101-RemoteAssistService-pubsub.webpubsub.azure.com |
TCP: 443 | |
| 188 | GCC 고객에 대한 원격 지원 종속성 | 기본 필수 |
거짓 | remoteassistanceweb-gcc.usgov.communication.azure.usgcc.remotehelp.microsoft.comgcc.relay.remotehelp.microsoft.com*.gov.teams.microsoft.us |
TCP: 443 |
Windows Autopilot 종속성
| ID | 설명 | 범주 | ER | Addresses | 포트 |
|---|---|---|---|---|---|
| 164 | Windows Autopilot - Windows 업데이트 | 기본 필수 |
거짓 | *.windowsupdate.com*.dl.delivery.mp.microsoft.com*.prod.do.dsp.mp.microsoft.com*.delivery.mp.microsoft.com*.update.microsoft.comtsfe.trafficshaping.dsp.mp.microsoft.comadl.windows.com |
TCP: 80, 443 |
| 165 | Windows Autopilot - NTP 동기화 | 기본 필수 |
거짓 | time.windows.com |
UDP: 123 |
| 169 | Windows Autopilot - WNS 종속성 | 기본 필수 |
거짓 | clientconfig.passport.netwindowsphone.com*.s-microsoft.comc.s-microsoft.com |
TCP: 443 |
| 173 | Windows Autopilot - 타사 배포 종속성 | 기본 필수 |
거짓 | ekop.intel.comekcert.spserv.microsoft.comftpm.amd.com |
TCP: 443 |
| 182 | Windows Autopilot - 진단 업로드 | 기본 필수 |
거짓 | amsua0101lmsas.blob.core.windows.netamsua0102lmsas.blob.core.windows.netamsua0201lmsas.blob.core.windows.netamsua0202lmsas.blob.core.windows.netamsua0401lmsas.blob.core.windows.netamsua0402lmsas.blob.core.windows.netamsua0501lmsas.blob.core.windows.netamsua0502lmsas.blob.core.windows.netamsua0601lmsas.blob.core.windows.netamsua0602lmsas.blob.core.windows.netamsua0701lmsas.blob.core.windows.netamsua0702lmsas.blob.core.windows.netamsua0801lmsas.blob.core.windows.netamsua0901lmsas.blob.core.windows.netamsua0902lmsas.blob.core.windows.netamsub0101lmsas.blob.core.windows.netamsub0102lmsas.blob.core.windows.netamsub0201lmsas.blob.core.windows.netamsub0202lmsas.blob.core.windows.netamsub0301lmsas.blob.core.windows.netamsub0302lmsas.blob.core.windows.netamsub0501lmsas.blob.core.windows.netamsub0502lmsas.blob.core.windows.netamsub0601lmsas.blob.core.windows.netamsub0701lmsas.blob.core.windows.netamsub0801lmsas.blob.core.windows.netamsub0901lmsas.blob.core.windows.netamsuc0101lmsas.blob.core.windows.netamsuc0201lmsas.blob.core.windows.netamsuc0301lmsas.blob.core.windows.netamsuc0501lmsas.blob.core.windows.netamsuc0601lmsas.blob.core.windows.netamsud0101lmsas.blob.core.windows.netamsuin01lmsas.blob.core.windows.net |
TCP: 443 |
엔드포인트 분석
엔드포인트 분석에 필요한 엔드포인트에 대한 자세한 내용은 디바이스 작업: 진단 수집을 참조하세요.
진단 컬렉션
진단 수집에 필요한 엔드포인트에 대한 자세한 내용은 네트워크 및 연결 요구 사항을 참조하세요.
엔드포인트용 Microsoft Defender
엔드포인트용 Defender 연결을 구성하는 방법에 대한 자세한 내용은 연결 요구 사항을 참조하세요.
엔드포인트용 Defender 보안 설정 관리를 지원하려면 방화벽을 통해 다음 호스트 이름을 허용합니다. 클라이언트와 클라우드 서비스 간의 통신:
*.dm.microsoft.com- 와일드카드를 사용해 등록, 체크 인 및 보고에 사용되며 서비스 범위 조정에 따라 변경되는 클라우드 서비스 엔드포인트를 지원합니다.중요
SSL 검사는 엔드포인트용 엔드포인트용 Microsoft Defender에 필요한 엔드포인트에서 지원되지 않습니다.
Microsoft Intune 엔드포인트 권한 관리
엔드포인트 권한 관리를 지원하려면 방화벽을 통해 TCP 포트 443에서 다음 호스트 이름을 허용합니다
클라이언트와 클라우드 서비스 간의 통신:
*.dm.microsoft.com- 와일드카드를 사용해 등록, 체크 인 및 보고에 사용되며 서비스 범위 조정에 따라 변경되는 클라우드 서비스 엔드포인트를 지원합니다.*.events.data.microsoft.com- Intune 관리 장치에서 Intune 데이터 수집 끝점으로 선택적 보고 데이터를 보내는 데 사용됩니다.중요
SSL 검사는 엔드포인트 권한 관리에 필요한 엔드포인트에서 지원되지 않습니다.
자세한 내용은 엔드포인트 권한 관리 개요를 참조하십시오.
Microsoft Security Copilot
Security Copilot과 특정 보안 솔루션 간의 통신을 보장하려면 Security Copilot의 송신 IP가 솔루션에 연결하도록 허용해야 합니다. 필요한 엔드포인트에 대한 자세한 내용은 Security Copilot 설명서의 Microsoft Security Copilot 송신 IP를 참조하세요.
Microsoft Store
Microsoft Store를 사용하여 앱을 획득, 설치 또는 업데이트하는 관리형 Windows 장치는 방화벽을 통해 TCP 포트 80 및 443의 이러한 엔드포인트에 액세스해야 합니다.
Microsoft Store API(AppInstallManager):
displaycatalog.mp.microsoft.compurchase.md.mp.microsoft.comlicensing.mp.microsoft.comstoreedgefd.dsx.mp.microsoft.com
중요
SSL 검사는 Microsoft Store API에 필요한 엔드포인트에서 지원되지 않습니다.
Windows 업데이트 에이전트:
자세한 내용은 다음 리소스를 참조하세요.
Windows 10 Enterprise, 버전 21H2의 연결 엔드포인트 관리
참고
2025년 10월 14일에 Windows 10 지원이 종료되었으며 품질 및 기능 업데이트를 받지 못합니다. Windows 10은 Intune에서 허용되는 버전입니다. 이 버전을 실행하는 장치는 여전히 Intune에 등록하고 적합한 기능을 사용할 수 있지만 기능은 보장되지 않으며 다를 수 있습니다.
Win32 콘텐츠 다운로드:
Win32 콘텐츠 다운로드 위치 및 끝점은 응용 프로그램별로 고유하며 외부 게시자가 제공합니다. 테스트 시스템에서 다음 명령을 사용하여 각 Win32 스토어 앱의 위치를 찾을 수 있습니다(Microsoft Intune에 추가한 후 앱의 패키지 식별자 속성을 참조하여 스토어 앱의 [PackageId]를 가져올 수 있음).
winget show [PackageId]
설치 관리자 URL 속성은 캐시가 사용 중인지 여부에 따라 외부 다운로드 위치 또는 지역 기반(Microsoft 호스팅) 대체 캐시를 표시합니다. 콘텐츠 다운로드 위치는 캐시와 외부 위치 간에 변경될 수 있습니다.
Microsoft 호스팅 Win32 앱 대체 캐시:
cdn.storeedgefd.dsx.mp.microsoft.com
배달 최적화(선택 사항, 피어링에 필요):
자세한 내용은 다음 리소스를 참조하세요.
디바이스 상태 증명 규정 준수 정책을 Microsoft Azure 증명으로 마이그레이션
고객이 Windows 준수 정책 - 디바이스 상태 설정 중 하나를 사용하도록 설정하면 Windows 11 장치는 Intune 테넌트 위치를 기반으로 MAA(Microsoft Azure Attestation) 서비스를 사용하기 시작합니다. 그러나 Windows 10 및 GCCH/DOD 환경에서는 디바이스 상태 증명 보고에 기존 디바이스 상태 증명 DHA 엔드포인트 'has.spserv.microsoft.com'을 계속 사용하며 이 변경의 영향을 받지 않습니다.
고객에게 Windows 11용 새 Intune MAA 서비스에 대한 액세스를 방지하는 방화벽 정책이 있는 경우 디바이스 상태 설정(BitLocker, 보안 부팅, 코드 무결성)을 사용하여 규정 준수 정책이 할당된 Windows 11 디바이스는 해당 위치에 대한 MAA 증명 엔드포인트에 연결할 수 없으므로 규정 준수에서 제외됩니다.
아웃바운드 HTTPS/443 트래픽을 차단하는 방화벽 규칙이 없는지, Intune 테넌트의 위치에 따라 이 섹션에 나열된 엔드포인트에 대해 SSL 트래픽 검사가 수행되지 않았는지 확인합니다.
테넌트 위치를 찾으려면 Intune 관리 센터 > 로 이동하여 테넌트 관리> 테넌트 상태>테넌트 세부 정보는 테넌트 위치를 참조하세요.
'https://intunemaape1.eus.attest.azure.net'
'https://intunemaape2.eus2.attest.azure.net'
'https://intunemaape3.cus.attest.azure.net'
'https://intunemaape4.wus.attest.azure.net'
'https://intunemaape5.scus.attest.azure.net'
'https://intunemaape6.ncus.attest.azure.net'
macOS 앱 및 스크립트 배포에 대한 네트워크 요구 사항
Intune을 사용하여 macOS에서 앱 또는 스크립트를 배포하는 경우 테넌트가 현재 있는 엔드포인트에 대한 액세스 권한도 부여해야 합니다.
테넌트 위치에 따라 다른 엔드포인트가 사용됩니다. 테넌트 위치를 찾으려면 Microsoft Intune 관리 센터에 로그인하고 테넌트 관리> 테넌트 세부 정보>북아메리카 0501 또는 이와 유사한 값의테넌트 위치입니다. 위치의 지역(북아메리카 0501의 북아메리카)을 사용하여 필요한 CDN 엔드포인트 및 포트에 대해 다음 표를 검토합니다.
| 지역 | CDN | 포트 |
|---|---|---|
| 북미 | macsidecar.manage.microsoft.com |
TCP: 443 |
| 유럽 | macsidecareu.manage.microsoft.com |
TCP: 443 |
| 아시아 태평양 | macsidecarap.manage.microsoft.com |
TCP: 443 |
PowerShell 스크립트 및 Win32 앱의 네트워크 요구 사항
Win32 앱, PowerShell 스크립트, 업데이트 관리, 엔드포인트 분석, 사용자 지정 규정 준수 정책 또는 BIOS 구성 프로필 배포와 같이 Intune 관리 확장을 사용하는 시나리오에 Intune을 사용하는 경우 테넌트가 현재 있는 엔드포인트에 대한 액세스 권한도 부여해야 합니다.
테넌트 위치에 따라 다른 엔드포인트가 사용됩니다. 테넌트 위치를 찾으려면 Microsoft Intune 관리 센터에 로그인하고 테넌트 관리> 테넌트 세부 정보>북아메리카 0501 또는 이와 유사한 값의테넌트 위치입니다. 위치의 지역(북아메리카 0501의 북아메리카)을 사용하여 필요한 CDN 엔드포인트 및 포트에 대해 다음 표를 검토합니다.
참고
HTTP 허용 Win32 앱 끝점 & 스크립트에 부분 응답이 필요합니다.
| 지역 | CDN | 포트 |
|---|---|---|
| 북미 | imeswda-afd-primary.manage.microsoft.comimeswda-afd-secondary.manage.microsoft.comimeswda-afd-hotfix.manage.microsoft.com |
TCP: 443 |
| 유럽 | imeswdb-afd-primary.manage.microsoft.comimeswdb-afd-secondary.manage.microsoft.comimeswdb-afd-hotfix.manage.microsoft.com |
TCP: 443 |
| 아시아 태평양 | imeswdc-afd-primary.manage.microsoft.comimeswdc-afd-secondary.manage.microsoft.comimeswdc-afd-hotfix.manage.microsoft.com |
TCP: 443 |
클라이언트 쪽 구성 요소의 상태를 모니터링하는 데 사용되는 진단 데이터의 경우:
*.events.data.microsoft.com
Windows Autopatch
Windows Autopatch에 필요한 엔드포인트에 대한 자세한 내용은 Windows Autopatch 필수 구성 요소를 참조하세요.
Azure Front Door 연결 진단 도구
Intune에서 사용하는 AFD(Azure Front Door) IP 주소에 대한 연결을 확인하기 위해 Test-IntuneAFDConnectivity.ps1 스크립트를 사용하여 필요한 AFD IP 주소 범위 및 서비스 엔드포인트에 대한 연결을 테스트할 수 있습니다.
이 진단 도구에는 다음에 대한 검사가 포함됩니다.
- Intune 서비스 끝점의 DNS 확인
- 포트 80 및 443에서 AFD IP 주소로의 아웃바운드 TCP 연결
- Intune 클라우드 서비스에 대한 HTTPS 유효성 검사
필수 구성 요소
스크립트를 실행하기 전에 다음이 있는지 확인합니다.
- PowerShell 5.1 이상
- 이 문서에 정의된 대로 Microsoft Intune에 대한 네트워크 엔드포인트 연결입니다.
사용 현황
Intune 관리 디바이스에서 스크립트를 실행하여 Azure Front Door를 사용하여 Intune 네트워크 엔드포인트에 대한 연결을 테스트합니다. 스크립트는 로그온한 사용자의 컨텍스트에서 또는 로컬 시스템 계정(장치 컨텍스트)으로 실행할 수 있습니다.
스크립트 실행
옵션 1: 현재 사용자로 실행
현재 사용자로 PowerShell 을 열고 스크립트가 포함된 디렉터리로 이동한 다음 다음 명령을 사용하여 실행합니다.
.\Test-IntuneAFDConnectivity.ps1
옵션 2: 시스템 계정으로 실행(장치 컨텍스트)
장치 자체로 연결을 테스트하려면 Microsoft Sysinternals의 PsExec을 사용합니다.
PsExec 다운로드
관리자 권한으로 PowerShell 을 엽니다. PsExec이 포함된 디렉터리로 이동합니다.
다음 명령을 실행하여 스크립트를 SYSTEM으로 실행합니다.
.\psexec.exe -accepteula -i -s powershell.exe
- 새 PowerShell 창에서 스크립트가 포함된 디렉터리로 이동하고 다음 명령을 사용하여 실행합니다.
.\Test-IntuneAFDConnectivity.ps1
옵션 및 명령
환경에 따라 다음 옵션을 사용합니다.
| 클라우드 | 명령 | 참고 사항 |
|---|---|---|
| 퍼블릭 클라우드(기본값) | .\Test-IntuneAFDConnectivity.ps1 |
퍼블릭 클라우드 환경에 대한 연결을 테스트합니다. |
| 정부 클라우드 | .\Test-IntuneAFDConnectivity.ps1 -CloudType gov |
미국 정부, GCC High 및 DoD 환경에 대한 연결을 테스트합니다. |
| 자세한 로깅으로 결과 내보내기 | .\Test-IntuneAFDConnectivity.ps1 -LogLevel Detailed -OutputPath "C:\Logs" -Verbose |
자세한 로깅과 함께 테스트를 실행하고 결과를 지정된 출력 디렉터리에 저장합니다. |
문제 해결
스크립트에서 오류를 보고하는 경우(종료 코드 1):
Azure Front Door IP 주소 테스트에 실패한 IP 또는 IP 범위가 표시되는 경우: 방화벽, 프록시 또는 VPN이 포트 443 또는 80에서 해당 Azure Front Door IP에 대한 아웃바운드 연결을 차단하고 있을 수 있습니다.
서비스 엔드포인트 테스트에 "HTTPS 엔드포인트에 연결할 수 없음"이 표시되는 경우: 필요한 Intune 서비스 FQDN 또는 Azure Front Door IP에 연결할 수 없거나, DNS, 프록시 또는 HTTPS 검사 문제로 인해 Intune 서비스 FQDN에 연결할 수 없습니다.
Microsoft Intune에 대한 네트워크 엔드포인트를 검토하고(이 문서에 자세히 설명된 대로) 방화벽, VPN 또는 프록시가 모든 필수 Intune 서비스 FQDN, Azure Front Door IP 범위 및 포트를 허용하는지 확인합니다.
저장된 출력 파일에서 자세한 결과를 확인하거나 자세한 로깅(-LogLevel Detailed 및 -Verbose)을 사용하여 스크립트를 실행하여 더 많은 진단 정보를 캡처합니다.
통합 엔드포인트 목록
방화벽을 통해 서비스를 더 쉽게 구성할 수 있도록 Intune 관리 장치에서 사용하는 FQDN 및 IP 서브넷의 통합 목록은 다음과 같습니다.
이러한 목록에는 Intune 관리 장치에서 사용하는 엔드포인트만 포함됩니다. 이 목록에는 Office 365 엔드포인트 서비스에서 제공되었지만 Intune에서 사용되지 않는 추가 엔드포인트는 포함되지 않습니다.
FQDN
*.delivery.mp.microsoft.com
*.dl.delivery.mp.microsoft.com
*.dm.microsoft.com
*.do.dsp.mp.microsoft.com
*.events.data.microsoft.com
*.gov.teams.microsoft.us
*.manage.microsoft.com
*.monitor.azure.com
*.notify.windows.com
*.powershellgallery.com
*.s-microsoft.com
*.support.services.microsoft.com
*.trouter.communication.microsoft.com
*.trouter.communications.svc.cloud.microsoft
*.trouter.teams.microsoft.com
*.update.microsoft.com
*.webpubsub.azure.com
*.windowsupdate.com
*.wns.windows.com
aadcdn.msauth.net
aadcdn.msftauth.net
aam-content-cdn.manage.microsoft.com
adl.windows.com
aka.ms
api.flightproxy.skype.com
browser.pipe.aria.microsoft.com
cdn.oneget.org
certauth.enterpriseregistration.windows.net
clientconfig.passport.net
config.edge.skype.com
config.office.com
displaycatalog.mp.microsoft.com
dl.delivery.mp.microsoft.com
ecs.communication.microsoft.com
ecs.office.com
edge.microsoft.com
edge.skype.com
ekcert.spserv.microsoft.com
ekop.intel.com
enterpriseregistration.windows.net
fd.api.orgmsg.microsoft.com
ftpm.amd.com
go-amer.trouter.communications.svc.cloud.microsoft
go-apac.trouter.communications.svc.cloud.microsoft
go-eu.trouter.communications.svc.cloud.microsoft
go.microsoft.com
graph.windows.net
intunemaape1.eus.attest.azure.net
intunemaape2.eus2.attest.azure.net
intunemaape3.cus.attest.azure.net
intunemaape4.wus.attest.azure.net
intunemaape5.scus.attest.azure.net
intunemaape7.neu.attest.azure.net
intunemaape8.neu.attest.azure.net
intunemaape9.neu.attest.azure.net
intunemaape10.weu.attest.azure.net
intunemaape11.weu.attest.azure.net
intunemaape12.weu.attest.azure.net
intunemaape13.jpe.attest.azure.net
intunemaape17.jpe.attest.azure.net
intunemaape18.jpe.attest.azure.net
intunemaape19.jpe.attest.azure.net
amsua0101lmsas.blob.core.windows.net
amsua0102lmsas.blob.core.windows.net
amsua0201lmsas.blob.core.windows.net
amsua0202lmsas.blob.core.windows.net
amsua0401lmsas.blob.core.windows.net
amsua0402lmsas.blob.core.windows.net
amsua0501lmsas.blob.core.windows.net
amsua0502lmsas.blob.core.windows.net
amsua0601lmsas.blob.core.windows.net
amsua0602lmsas.blob.core.windows.net
amsua0701lmsas.blob.core.windows.net
amsua0702lmsas.blob.core.windows.net
amsua0801lmsas.blob.core.windows.net
amsua0901lmsas.blob.core.windows.net
amsua0902lmsas.blob.core.windows.net
amsub0101lmsas.blob.core.windows.net
amsub0102lmsas.blob.core.windows.net
amsub0201lmsas.blob.core.windows.net
amsub0202lmsas.blob.core.windows.net
amsub0301lmsas.blob.core.windows.net
amsub0302lmsas.blob.core.windows.net
amsub0501lmsas.blob.core.windows.net
amsub0502lmsas.blob.core.windows.net
amsub0601lmsas.blob.core.windows.net
amsub0701lmsas.blob.core.windows.net
amsub0801lmsas.blob.core.windows.net
amsub0901lmsas.blob.core.windows.net
amsuc0101lmsas.blob.core.windows.net
amsuc0201lmsas.blob.core.windows.net
amsuc0301lmsas.blob.core.windows.net
amsuc0501lmsas.blob.core.windows.net
amsuc0601lmsas.blob.core.windows.net
amsud0101lmsas.blob.core.windows.net
amsuin01lmsas.blob.core.windows.net
licensing.mp.microsoft.com
login.live.com
login.microsoftonline.com
manage.microsoft.com
purchase.md.mp.microsoft.com
remoteassistanceprodacs.communication.azure.com
remoteassistanceprodacseu.communication.azure.com
remoteassistanceweb.usgov.communication.azure.us
remotehelp.microsoft.com
ris.prod.api.personalization.ideas.microsoft.com
storeedgefd.dsx.mp.microsoft.com
teams.microsoft.com
time.windows.com
tsfe.trafficshaping.dsp.mp.microsoft.com
wcpstatic.microsoft.com
windowsphone.com
IP 서브넷
4.145.74.224/27
4.150.254.64/27
4.154.145.224/27
4.200.254.32/27
4.207.244.0/27
4.213.25.64/27
4.213.86.128/25
4.216.205.32/27
4.237.143.128/25
13.67.13.176/28
13.67.15.128/27
13.69.67.224/28
13.69.231.128/28
13.70.78.128/28
13.70.79.128/27
13.74.111.192/27
13.77.53.176/28
13.86.221.176/28
13.89.174.240/28
13.89.175.192/28
20.37.153.0/24
20.37.192.128/25
20.38.81.0/24
20.41.1.0/24
20.42.1.0/24
20.42.130.0/24
20.42.224.128/25
20.43.129.0/24
20.44.19.224/27
20.91.147.72/29
20.168.189.128/27
20.189.172.160/27
20.189.229.0/25
20.191.167.0/25
20.192.159.40/29
20.192.174.216/29
20.199.207.192/28
20.204.193.10/31
20.204.193.12/30
20.204.194.128/31
20.208.149.192/27
20.208.157.128/27
20.214.131.176/29
40.67.121.224/27
40.70.151.32/28
40.71.14.96/28
40.74.25.0/24
40.78.245.240/28
40.78.247.128/27
40.79.197.64/27
40.79.197.96/28
40.80.180.208/28
40.80.180.224/27
40.80.184.128/25
40.82.248.224/28
40.82.249.128/25
40.84.70.128/25
40.119.8.128/25
48.218.252.128/25
52.150.137.0/25
52.162.111.96/28
52.168.116.128/27
52.182.141.192/27
52.236.189.96/27
52.240.244.160/27
57.151.0.192/27
57.153.235.0/25
57.154.140.128/25
57.154.195.0/25
57.155.45.128/25
68.218.134.96/27
74.224.214.64/27
74.242.35.0/25
104.46.162.96/27
104.208.197.64/27
172.160.217.160/27
172.201.237.160/27
172.202.86.192/27
172.205.63.0/25
172.212.214.0/25
172.215.131.0/27
13.107.219.0/24
13.107.227.0/24
13.107.228.0/23
150.171.97.0/24
2620:1ec:40::/48
2620:1ec:49::/48
2620:1ec:4a::/47