Microsoft 365 U.S. Government GCC High-eindpunten
Van toepassing op: Microsoft 365-beheer
Microsoft 365 vereist verbinding met internet. De onderstaande eindpunten moeten alleen bereikbaar zijn voor klanten die microsoft 365 U.S. Government GCC High-abonnementen gebruiken.
Microsoft 365-eindpunten:Wereldwijd (inclusief GCC) | Microsoft 365 beheerd door 21 Vianet | Microsoft 365 U.S. Government DoD | Microsoft 365 U.S. Government GCC High
Opmerkingen | Downloaden |
---|---|
Laatst bijgewerkt: 30-09-2024 - Logboekabonnement wijzigen | Download: de volledige lijst in JSON-indeling |
Begin met Microsoft 365-eindpunten beheren om inzicht te krijgen in onze aanbevelingen voor het beheren van netwerkconnectiviteit met behulp van deze gegevens. Eindpuntgegevens worden aan het begin van elke maand bijgewerkt zoals vereist met nieuwe IP-adressen en URL's die worden gepubliceerd 30 dagen voordat ze actief worden. Hierdoor kunnen klanten die nog geen geautomatiseerde updates hebben hun processen voltooien voordat nieuwe connectiviteit is vereist. Eindpuntgegevens kunnen ook gedurende de maand worden bijgewerkt indien nodig om escalaties van ondersteuningen, beveiligingsincidenten of andere directe operationele vereisten aan te pakken. De gegevens die op deze pagina worden weergegeven, zijn allemaal gegenereerd op basis van de REST-webservice. Als u gebruikmaakt van een script of netwerkapparaat voor toegang tot deze gegevens, gaat u rechtstreeks naar de Webservice.
Hieronder vindt u de vereisten voor connectiviteit van de computer van een gebruiker met Microsoft 365. Het omvat geen netwerkverbindingen van Microsoft naar een klantnetwerk, ook wel hybride of binnenkomende netwerkverbindingen genoemd.
De Microsoft 365-suite is onderverdeeld in vier belangrijke servicegebieden die de drie primaire workloads en een set algemene resources vertegenwoordigen. Deze servicegebieden kunnen worden gebruikt om verkeersstromen te koppelen aan een bepaalde toepassing, maar gezien het feit dat functies vaak eindpunten in meerdere workloads verbruiken, kunnen deze servicegebieden niet effectief worden gebruikt om de toegang te beperken.
De getoonde gegevenskolommen zijn:
ID: Het ID-nummer van de rij, ook wel een eindpuntenset genoemd. Deze ID is hetzelfde als die door de webservice wordt geretourneerd voor de eindpuntenset.
Categorie: geeft aan of de eindpuntenset is gecategoriseerd als 'Optimaliseren', 'Toestaan' of 'Standaard'. U vindt meer informatie over deze categorieën en richtlijnen voor het beheer ervan op https://aka.ms/pnc. In deze kolom wordt ook aangegeven welke eindpuntensets vereist zijn voor netwerkverbinding. Voor eindpuntsets, die geen netwerkverbinding nodig hebben, geven we notities in dit veld om aan te geven welke functionaliteit ontbreekt als de eindpuntenset wordt geblokkeerd. Als u een volledig servicegebied uitsluit, vereisen de eindpuntensets die als verplicht worden weergegeven geen verbinding.
ER: Dit is Ja als de eindpuntset wordt ondersteund via Azure ExpressRoute met Microsoft 365-routevoorvoegsels. De BGP-community met de weergegeven routeprefixen komt overeen met het weergegeven servicegebied. Als ER Nee is, betekent dit dat ExpressRoute niet wordt ondersteund voor deze eindpuntenset. Er mag echter niet van worden uitgegaan dat er geen routes worden geadverteerd voor een eindpuntset waarbij ER Nee is. Als u van plan bent om Microsoft Entra Connect te gebruiken, leest u de sectie speciale overwegingen om ervoor te zorgen dat u over de juiste Microsoft Entra Connect-configuratie beschikt.
Adressen: Hier worden de FQDN‘s of wildcard-domeinnamen en IP-adresbereiken voor de eindpuntenset weergegeven. Houd er rekening mee dat een IP-adresbereik de CIDR-indeling heeft en mogelijk veel afzonderlijke IP-adressen bevat in het opgegeven netwerk.
Poorten: Bevat de TCP- of UDP-poorten die worden gecombineerd met de adressen om het netwerkeindpunt te vormen. Het is mogelijk dat er een aantal dubbele waarden worden weergegeven in de IP-adresbereiken waarvoor verschillende poorten worden genoemd.
Exchange Online
ID | Categorie | ER | Adressen | Poorten |
---|---|---|---|---|
1 | Optimaliseren Vereist |
Ja | outlook.office365.us 20.35.208.0/20, 20.35.240.0/21, 40.66.16.0/21, 2001:489a:2200:100::/56, 2001:489a:2200:400::/56, 2001:489a:2200:600::/56 |
TCP: 443, 80 |
4 | Standaard Vereist |
Ja | attachments.office365-net.us, autodiscover-s.office365.us, autodiscover.<tenant>.mail.onmicrosoft.com, autodiscover.<tenant>.mail.onmicrosoft.us, autodiscover.<tenant>.onmicrosoft.com, autodiscover.<tenant>.onmicrosoft.us |
TCP: 443, 80 |
5 | Standaard Vereist |
Ja | outlook.office365.us |
TCP: 143, 25, 587, 993, 995 |
6 | Toestaan Vereist |
Ja | *.manage.office365.us, *.protection.office365.us, *.scc.office365.us, manage.office365.us, scc.office365.us 23.103.191.0/24, 23.103.199.128/25, 23.103.208.0/22, 52.227.182.149/32, 52.238.74.212/32, 52.244.65.13/32, 2001:489a:2202:4::/62, 2001:489a:2202:c::/62, 2001:489a:2202:2000::/63 |
TCP: 25, 443 |
SharePoint Online en OneDrive voor Bedrijven
ID | Categorie | ER | Adressen | Poorten |
---|---|---|---|---|
9 | Optimaliseren Vereist |
Ja | *.sharepoint.us 20.34.8.0/22, 2001:489a:2204:800::/63, 2001:489a:2204:900::/63 |
TCP: 443, 80 |
10 | Standaard Vereist |
Nee | *.wns.windows.com, admin.onedrive.us, g.live.com, oneclient.sfx.ms |
TCP: 443, 80 |
20 | Standaard Vereist |
Nee | *.svc.ms, az741266.vo.msecnd.net, spoprod-a.akamaihd.net, static.sharepointonline.com |
TCP: 443, 80 |
Microsoft Teams
ID | Categorie | ER | Adressen | Poorten |
---|---|---|---|---|
7 | Optimaliseren Vereist |
Ja | 13.72.144.0/20, 52.127.88.0/21, 104.212.44.0/22, 2001:489a:2240::/44 |
UDP: 3478, 3479, 3480, 3481 |
21 | Standaard Vereist |
Nee | msteamsstatics.blob.core.usgovcloudapi.net, statics.teams.microsoft.com, teamsapuiwebcontent.blob.core.usgovcloudapi.net |
TCP: 443 |
31 | Toestaan Vereist |
Ja | *.gov.teams.microsoft.us, gov.teams.microsoft.us 13.72.144.0/20, 52.127.88.0/21, 104.212.44.0/22, 2001:489a:2240::/44 |
TCP: 443, 80 |
Microsoft 365 Common en Office Online
ID | Categorie | ER | Adressen | Poorten |
---|---|---|---|---|
11 | Toestaan Vereist |
Ja | *.gov.online.office365.us 52.127.37.0/24, 52.127.82.0/23, 2001:489a:2208::/49 |
TCP: 443 |
13 | Toestaan Vereist |
Ja | *.auth.microsoft.us, *.gov.us.microsoftonline.com, graph.microsoft.us, graph.microsoftazure.us, login.microsoftonline.us 20.140.232.0/23, 52.126.194.0/23, 2001:489a:3500::/50 |
TCP: 443 |
14 | Standaard Vereist |
Nee | *.msauth.net, *.msauthimages.us, *.msftauth.net, *.msftauthimages.us, clientconfig.microsoftonline-p.net, graph.windows.net, login-us.microsoftonline.com, login.microsoftonline-p.com, login.microsoftonline.com, login.windows.net, loginex.microsoftonline.com, mscrl.microsoft.com, nexus.microsoftonline-p.com, secure.aadcdn.microsoftonline-p.com |
TCP: 443 |
15 | Standaard Vereist |
Nee | officehome.msocdn.us, prod.msocdn.us |
TCP: 443, 80 |
16 | Toestaan Vereist |
Ja | www.office365.us 52.227.170.242/32 |
TCP: 443, 80 |
17 | Toestaan Vereist |
Ja | *.osi.office365.us, gcchigh.loki.office365.us, tasks.office365.us 52.127.240.0/20, 2001:489a:2206::/48 |
TCP: 443 |
18 | Standaard Vereist |
Nee | *.office.delivery.microsoft.com, activation.sls.microsoft.com, crl.microsoft.com, go.microsoft.com, insertmedia.bing.office.net, mrodevicemgr.officeapps.live.com, ocsa.officeapps.live.com, ocsredir.officeapps.live.com, ocws.officeapps.live.com, office15client.microsoft.com, officecdn.microsoft.com, officecdn.microsoft.com.edgesuite.net, officepreviewredir.microsoft.com, officeredir.microsoft.com, ols.officeapps.live.com, r.office.microsoft.com |
TCP: 443, 80 |
19 | Standaard Vereist |
Nee | cdn.odc.officeapps.live.com, odc.officeapps.live.com, officeclient.microsoft.com |
TCP: 443, 80 |
23 | Standaard Vereist |
Nee | *.office365.us |
TCP: 443, 80 |
24 | Standaard Vereist |
Nee | lpcres.delve.office.com |
TCP: 443 |
25 | Standaard Vereist |
Nee | *.cdn.office.net |
TCP: 443, 80 |
26 | Toestaan Vereist |
Ja | *.security.microsoft.us, compliance.microsoft.us, purview.microsoft.us, scc.office365.us, security.microsoft.us 20.158.112.0/21, 52.127.240.0/20, 2001:489a:2209::/49 |
TCP: 443, 80 |
28 | Standaard Vereist |
Nee | activity.windows.com, gcc-high.activity.windows.us |
TCP: 443 |
29 | Standaard Vereist |
Nee | gcch-mtis.cortana.ai |
TCP: 443 |
30 | Standaard Vereist |
Nee | *.aadrm.us, *.informationprotection.azure.us |
TCP: 443 |
32 | Standaard Vereist |
Nee | tb.events.data.microsoft.com, tb.pipe.aria.microsoft.com |
TCP: 443, 80 |
Opmerkingen voor deze tabel:
Het Beveiligings- en compliancecentrum (SCC) biedt ondersteuning voor Azure ExpressRoute voor Microsoft 365. Hetzelfde geldt voor veel functies die beschikbaar zijn via het SCC, zoals Rapportage, Controle, eDiscovery (Premium), Unified DLP en Data Governance. Twee specifieke functies, PST Import en eDiscovery Export, bieden momenteel geen ondersteuning voor Azure ExpressRoute met alleen Microsoft 365-routefilters vanwege hun afhankelijkheid van Azure Blob Storage. Als u deze functies wilt gebruiken, hebt u afzonderlijke connectiviteit nodig met Azure Blob Storage met behulp van alle ondersteunende Azure-connectiviteitsopties, waaronder internetconnectiviteit of Azure ExpressRoute met openbare azure-routefilters. U moet het tot stand brengen van een dergelijke connectiviteit voor beide functies evalueren. Het Microsoft 365 Information Protection-team is op de hoogte van deze beperking en werkt actief aan ondersteuning voor Azure ExpressRoute voor Microsoft 365 als beperkt tot Microsoft 365-routefilters voor beide functies.
Er zijn extra optionele eindpunten voor Microsoft 365-apps voor ondernemingen die niet worden vermeld en die gebruikers niet nodig hebben om Microsoft 365-apps voor ondernemingen toepassingen te starten en documenten te bewerken. Optionele eindpunten worden gehost in Microsoft-datacenters en verwerken, verzenden of opslaan geen klantgegevens. We raden u aan dat gebruikersverbindingen met deze eindpunten worden omgeleid naar de standaard perimeter voor uitgaand internet.