Delen via


Bedrijfsfirewallconfiguraties ter ondersteuning van WNS-verkeer

Achtergrond

Veel ondernemingen gebruiken firewalls om ongewenst netwerkverkeer en poorten te blokkeren; Helaas kan dit ook belangrijke zaken blokkeren, zoals communicatie met Windows Notification Service. Dit betekent dat alle meldingen die via WNS worden verzonden, worden verwijderd onder bepaalde netwerkconfiguraties. Om dit te voorkomen, kunnen netwerkbeheerders de lijst met goedgekeurde WNS-FQDN's of VIP's toevoegen aan hun lijst met uitzonderingen, zodat het WNS-verkeer via de firewall kan worden doorgegeven.

Proxyondersteuning

Opmerking

WNS-pushmeldingen bieden mogelijk geen ondersteuning voor proxy's. Er zijn veel verschillende proxy-instellingen en omgevingen, en niet alle configuraties zijn gegarandeerd werken met WNS. Voor de beste resultaten moet de verbinding met WNS een directe verbinding zijn, maar VPN-interfaces kunnen worden gebruikt.

We ontvangen graag feedback over proxyondersteuning. Stuur uw feedback naar https://aka.ms/windowsappsdk en dien een probleem in om de interesse in proxy-ondersteuning voor WNS bij te houden. U kunt het label "area-Notifications" aan uw probleem toevoegen voor snellere zichtbaarheid bij het notificatieteam.

Welke informatie moet worden toegevoegd aan de acceptatielijst

Hieronder ziet u een lijst met de FQDN's, VIP's en IP-adresbereiken die worden gebruikt door de Windows Notification Service.

Belangrijk

We raden u ten zeerste aan om de lijst op FQDN toe te staan, omdat deze niet worden gewijzigd. Als u een lijst met FQDN's toestaat, hoeft u de IP-adresbereiken niet ook toe te staan.

Belangrijk

De IP-adresbereiken worden periodiek gewijzigd; Daarom zijn ze niet opgenomen op deze pagina. Als u de lijst met IP-bereiken wilt zien, kunt u het bestand downloaden vanuit het Downloadcentrum: VIP- en IP-adresbereiken van Windows Notification Service (WNS). Controleer regelmatig of u over de meest up-to-datumgegevens beschikt.

FQDNs, VIPs, IP-adressen en poorten

Ongeacht de methode die u hieronder kiest, moet u netwerkverkeer naar de vermelde bestemmingen toestaan via poort 443. Elk van de elementen in het volgende XML-document wordt uitgelegd in de volgende tabel (in termen en notaties). De IP-bereiken zijn opzettelijk uit dit document weggelaten om u aan te moedigen alleen de FQDN's te gebruiken, omdat de FQDN's constant blijven. U kunt echter het XML-bestand met de volledige lijst downloaden in het Downloadcentrum: VIP- en IP-bereiken van Windows Notification Service (WNS). Nieuwe VIP- of IP-bereiken worden van kracht één week nadat zezijn geüpload.

<?xml version="1.0" encoding="UTF-8"?>
<WNSPublicIpAddresses xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema">
    <!-- This file contains the FQDNs, VIPs, and IP address ranges used by the Windows Notification Service. A new text file will be uploaded every time a new VIP or IP range is released in production.  Please copy the below information and perform the necessary changes on your site. Endpoints in CloudService nodes are used for cloud services to send notifications to WNS. Endpoints in Client nodes are used by devices to receive notifications from WNS. --> 
    <CloudServiceDNS>
    <DNS FQDN="*.notify.windows.com"/>
    </CloudServiceDNS>
    <ClientDNS>
        <DNS FQDN="*.wns.windows.com"/>
    </ClientDNS>
    <CloudServiceIPs>
        <IpRange Subnet=""/>
        <!-- See the file in Download Center for the complete list of IP ranges -->
    </CloudServiceIPs>
    <ClientIPsIPv4>
        <IpRange Subnet=""/>
        <!-- See the file in Download Center for the complete list of IP ranges -->
    </ClientIPsIPv4>
    <IdentityServiceDNS>
        <DNS FQDN="login.microsoftonline.com"/>
        <DNS FQDN="login.live.com"/>
    </IdentityServiceDNS>
</WNSPublicIpAddresses>

Termen en notaties

Hieronder ziet u uitleg over de notaties en elementen die worden gebruikt in het bovenstaande XML-fragment.

Termijn Uitleg
Punt-decimale notatie (bijvoorbeeld 64.4.28.0/26) Punt-decimale notatie is een manier om het bereik van IP-adressen te beschrijven. 64.4.28.0/26 betekent bijvoorbeeld dat de eerste 26 bits van 64.4.28.0 constant zijn, terwijl de laatste 6 bits variabel zijn. In dit geval is het IPv4-bereik 64.4.28.0 - 64.4.28.63.
ClientDNS Dit zijn de Fully-Qualified FQDN-filters (Domain Name) voor de clientapparaten (Windows-pc's, desktops) die meldingen ontvangen van WNS. Deze moeten worden toegestaan via de firewall om WNS-clients de WNS-functionaliteit te kunnen gebruiken. Het wordt aanbevolen om FQDN's aan de toestemmingslijst toe te voegen in plaats van IP/VIP-bereiken, aangezien deze nooit zullen veranderen.
ClientIPsIPv4- Dit zijn de IPv4-adressen van de servers die worden geopend door clientapparaten (Windows-pc's, desktops) die meldingen ontvangen van WNS.
CloudServiceDNS Dit zijn de Fully-Qualified FQDN-filters (Domain Name) voor de WNS-servers die uw cloudservice gebruikt om meldingen naar WNS te verzenden. Deze moeten worden toegestaan via de firewall om services WNS-meldingen te kunnen verzenden. Het wordt aanbevolen om FQDN's aan de toestemmingslijst toe te voegen in plaats van IP/VIP-bereiken, aangezien deze nooit zullen veranderen.
CloudServiceIPs- CloudServiceIPs zijn de IPv4-adressen van de servers die worden gebruikt voor cloudservices voor het verzenden van meldingen naar WNS

Openbare IP-bereiken van Microsoft Push Notifications Service (MPNS)

Als u de verouderde meldingsservice, MPNS, gebruikt, zijn de IP-adresbereiken die u moet toevoegen aan de acceptatielijst beschikbaar in het Downloadcentrum: Openbare IP-adresbereiken van Microsoft Push Notifications Service (MPNS).