Compartilhar via


Requisitos de acesso à Internet

Alguns recursos do Gerenciador de Configurações dependem da conectividade com a Internet para obter funcionalidade total. Se a sua organização restringir a comunicação de rede com a Internet através de uma firewall ou dispositivo proxy, certifique-se de que permite estes pontos finais.

O Gerenciador de Configurações usa os seguintes serviços de encaminhamento de URL da Microsoft no produto:

  • https://aka.ms
  • https://go.microsoft.com

Mesmo que não estejam explicitamente listados nas secções abaixo, deve sempre permitir estes pontos finais.

Ponto de ligação de serviço

Para obter mais informações, veja Acerca do ponto de ligação de serviço.

Estas configurações aplicam-se ao servidor que aloja o ponto de ligação de serviço e quaisquer firewalls entre esse servidor e a Internet. Permitir a comunicação através da porta HTTPS de saída TCP 443 para as localizações da Internet.

O ponto de ligação de serviço suporta a utilização de um proxy Web com ou sem autenticação para utilizar estas localizações. Para obter mais informações, veja Suporte do servidor proxy.

Se o site do Configuration Manager não conseguir ligar-se aos pontos finais necessários para um serviço cloud, gerará um ID de mensagem de estado crítico 11488. Quando não consegue ligar ao serviço, o SMS_SERVICE_CONNECTOR estado do componente muda para crítico. Veja o estado detalhado no nó Estado do Componente da consola do Configuration Manager.

A partir da versão 2010, o ponto de ligação de serviço valida pontos finais importantes da Internet para a anexação de inquilinos. Estas verificações ajudam a garantir que os serviços ligados à cloud estão disponíveis. Ele também o ajuda a solucionar problemas determinando rapidamente se a conectividade de rede é um problema. Para obter mais informações, consulte Validar o acesso à Internet.

Os URLs específicos exigidos pelo ponto de ligação de serviço variam consoante a funcionalidade do Configuration Manager:

Dica

O ponto de ligação de serviço utiliza o serviço Microsoft Intune quando se liga a go.microsoft.com ou manage.microsoft.com. Existe um problema conhecido em que o conector do Intune tem problemas de conectividade se o Certificado de Raiz CyberTrust de Baltimore não estiver instalado, tiver expirado ou estiver danificado no ponto de ligação de serviço. Para obter mais informações, veja O ponto de ligação de serviço não transfere atualizações.

Atualizações e serviços

Para obter mais informações, veja Atualizações e manutenção.

Dica

Ative estes pontos finais para a regra de informações de gestão , Ligar o site à cloud da Microsoft para atualizações do Configuration Manager.

  • *.akamaiedge.net

  • *.akamaitechnologies.com

  • *.manage.microsoft.com

  • go.microsoft.com

  • download.microsoft.com

  • download.windowsupdate.com

  • download.visualstudio.microsoft.com

  • sccmconnected-a01.cloudapp.net

  • definitionupdates.microsoft.com

  • configmgrbits.azureedge.net

    Importante

    Este ponto final do Azure só suporta o TLS 1.2 com conjuntos de cifras específicos. Certifique-se de que o seu ambiente suporta estas configurações do Azure. Para obter mais informações, veja Azure Front Door: FAQ sobre a configuração do TLS.

  • cmbitsstore.blob.core.windows.net

  • ceuswatcab01.blob.core.windows.net

  • ceuswatcab02.blob.core.windows.net

  • eaus2watcab01.blob.core.windows.net

  • eaus2watcab02.blob.core.windows.net

  • weus2watcab01.blob.core.windows.net

  • weus2watcab02.blob.core.windows.net

  • cmbitsstore.blob.core.windows.net

  • umwatsonc.events.data.microsoft.com

  • *-umwatsonc.events.data.microsoft.com

Manutenção do Windows

Para obter mais informações, consulte Gerir o Windows como um serviço.

  • download.microsoft.com

  • https://go.microsoft.com/fwlink/?LinkID=619849

  • dl.delivery.mp.microsoft.com

Serviços do Azure

Para obter mais informações, veja Configurar serviços do Azure para utilização com o Configuration Manager.

  • management.azure.com (Cloud pública do Azure)
  • management.usgovcloudapi.net (Cloud do Azure US Government)

Cogerenciamento

Se inscrever dispositivos Windows no Microsoft Intune para cogestão, certifique-se de que esses dispositivos podem aceder aos pontos finais exigidos pelo Intune. Para obter mais informações, veja Pontos finais de rede para o Microsoft Intune.

Microsoft Store para empresas

Se integrar o Configuration Manager na Microsoft Store para Empresas, certifique-se de que o ponto de ligação de serviço e os dispositivos visados podem aceder ao serviço cloud. Para obter mais informações, veja Configuração do proxy da Microsoft Store para Empresas.

Otimização de entrega

Se utilizar a otimização da entrega, os clientes têm de comunicar com o respetivo serviço cloud: *.do.dsp.mp.microsoft.com

Os pontos de distribuição que suportam a Cache Ligada da Microsoft também necessitam destes pontos finais.

Para saber mais, confira os seguintes artigos:

Serviços de nuvem

Para obter mais informações sobre o gateway de gestão da cloud (CMG), veja Planear para CMG.

Esta secção abrange as seguintes funcionalidades:

  • CMG (gateway de gerenciamento de nuvem)

  • Integração do Microsoft Entra

  • Deteção baseada no ID do Microsoft Entra

  • Ponto de distribuição da cloud (CDP)

    Observação

    O ponto de distribuição baseado na cloud (CDP) foi preterido. A partir da versão 2107, não pode criar novas instâncias CDP. Para fornecer conteúdo a dispositivos baseados na Internet, ative o CMG para distribuir conteúdo.

As secções seguintes listam os pontos finais por função. Alguns pontos finais referem-se a um serviço por <prefix>, que é o nome do prefixo do CMG. Por exemplo, se o CMG for GraniteFalls.WestUS.CloudApp.Azure.Com, o ponto final de armazenamento real é GraniteFalls.blob.core.windows.net.

Dica

Para esclarecer alguma terminologia:

  • Nome do serviço CMG: o nome comum (CN) do certificado de autenticação do servidor CMG. Os clientes e a função do sistema de sites do ponto de ligação CMG comunicam com este nome de serviço. Por exemplo: GraniteFalls.contoso.com ou GraniteFalls.WestUS.CloudApp.Azure.Com.

  • Nome da implementação do CMG: a primeira parte do nome do serviço e a localização do Azure para a implementação do serviço cloud. O componente do gestor de serviços cloud do ponto de ligação de serviço utiliza este nome quando implementa o CMG no Azure. O nome da implementação está sempre num domínio do Azure. A localização do Azure depende do método de implementação, por exemplo:

    • Conjunto de dimensionamento de máquinas virtuais: GraniteFalls.WestUS.CloudApp.Azure.Com
    • Implementação clássica: GraniteFalls.CloudApp.Net

Este artigo utiliza exemplos com um conjunto de dimensionamento de máquinas virtuais como o método de implementação recomendado na versão 2107 e posterior. Se utilizar uma implementação clássica, tenha em atenção a diferença ao ler este artigo e configurar o acesso à Internet.

Ponto de ligação de serviço para serviços cloud

Para o Configuration Manager implementar o serviço CMG no Azure, o ponto de ligação de serviço precisa de acesso a:

  • Pontos finais específicos do Azure, que são diferentes por ambiente, consoante a configuração. O Configuration Manager armazena estes pontos finais na base de dados do site. Consulte a tabela AzureEnvironments no SQL Server para obter a lista de pontos finais do Azure.

  • Serviços do Azure:

    • management.azure.com (Cloud pública do Azure)
    • management.usgovcloudapi.net (Cloud do Azure US Government)
  • Para deteção de utilizadores do Microsoft Entra: ponto final do Microsoft Graph https://graph.microsoft.com/

Ponto de ligação CMG para serviços cloud

O ponto de ligação CMG precisa de acesso aos seguintes pontos finais:

Tipo Cloud pública do Azure Cloud do Azure US Government
Nome do serviço <prefix>.<region>.cloudapp.azure.com <prefix>.usgovcloudapp.net
Ponto final de armazenamento 1 <prefix>.blob.core.windows.net <prefix>.blob.core.usgovcloudapi.net
Ponto final de armazenamento 2 <prefix>.table.core.windows.net <prefix>.table.core.usgovcloudapi.net
Cofre de chaves <prefix>.vault.azure.net <prefix>.vault.usgovcloudapi.net

O sistema de sites do ponto de ligação CMG suporta a utilização de um proxy Web. Para obter mais informações sobre como configurar esta função para um proxy, veja Suporte do servidor proxy.

O ponto de ligação CMG só precisa de se ligar aos pontos finais de serviço do CMG. Não precisa de acesso a outros pontos finais do Azure.

Cliente do Configuration Manager para serviços cloud

Qualquer cliente do Configuration Manager que precise de comunicar com um CMG precisa de acesso aos seguintes pontos finais:

Tipo Cloud pública do Azure Cloud do Azure US Government
Nome da implementação <prefix>.<region>.cloudapp.azure.com <prefix>.usgovcloudapp.net
Ponto final de armazenamento <prefix>.blob.core.windows.net <prefix>.blob.core.usgovcloudapi.net
Ponto final do Microsoft Entra login.microsoftonline.com login.microsoftonline.us

Consola do Configuration Manager para serviços cloud

Qualquer dispositivo com a consola do Configuration Manager precisa de acesso aos seguintes pontos finais:

Tipo Cloud pública do Azure Cloud do Azure US Government
Pontos finais do Microsoft Entra login.microsoftonline.com
aadcdn.msauth.net
aadcdn.msftauth.net
login.microsoftonline.us

Atualizações de software

Permita que o ponto de atualização de software ativo aceda aos seguintes pontos finais para que o WSUS e as Atualizações Automáticas possam comunicar com o serviço cloud Microsoft Update:

  • http://windowsupdate.microsoft.com

  • http://*.windowsupdate.microsoft.com

  • https://*.windowsupdate.microsoft.com

  • http://*.update.microsoft.com

  • https://*.update.microsoft.com

  • http://*.windowsupdate.com

  • http://download.windowsupdate.com

  • http://download.microsoft.com

  • http://*.download.windowsupdate.com

  • http://ntservicepack.microsoft.com

Para obter mais informações sobre atualizações de software, veja Planear atualizações de software.

Firewall da intranet

Poderá ter de adicionar pontos finais a uma firewall entre dois sistemas de sites nos seguintes casos:

  • Se os sites subordinados tiverem um ponto de atualização de software
  • Se existir um ponto de atualização de software remoto ativo baseado na Internet num site

Ponto de atualização de software no site subordinado

  • http://<FQDN for software update point on child site>

  • https://<FQDN for software update point on child site>

  • http://<FQDN for software update point on parent site>

  • https://<FQDN for software update point on parent site>

Gerenciar Microsoft 365 Apps

Observação

A partir de 21 de abril de 2020, o nome do Office 365 ProPlus está a ser mudado para o Microsoft 365 Apps para Grandes Empresas. Para obter mais informações, consulte Alteração de nome do Office 365 ProPlus. Poderá ainda ver referências ao nome antigo na consola do Configuration Manager e documentação de suporte enquanto a consola está a ser atualizada.

Se utilizar o Configuration Manager para implementar e atualizar o Microsoft 365 Apps para Grandes Empresas, permita os seguintes pontos finais:

  • officecdn.microsoft.com para sincronizar o ponto de atualização de software para atualizações de cliente do Microsoft 365 Apps para Grandes Empresas

  • config.office.com para criar configurações personalizadas para implementações do Microsoft 365 Apps para Grandes Empresas

  • https://clients.config.office.net e https://go.microsoft.com/fwlink/?linkid=2190568 para suportar a implementação de atualizações para o Microsoft 365 Apps para Grandes Empresas

  • contentstorage.osi.office.net para suportar a avaliação da preparação de suplementos do Office

O servidor de site de nível superior precisa de acesso ao seguinte ponto final para transferir o ficheiro de preparação do Microsoft Apps 365:

  • A partir de 2 de março de 2021: https://omex.cdn.office.net/mirrored/sccmreadiness/SOT_SCCM_AddinReadiness.CAB
    • Localização anterior a 2 de março de 2021: https://contentstorage.osi.office.net/sccmreadinessppe/sot_sccm_addinreadiness.cab

Observação

A localização deste ficheiro será alterada a 2 de março de 2021. Para obter mais informações, consulte Transferir a alteração de localização para o ficheiro de preparação do Microsoft 365 Apps.

Consola do Configuration Manager

Os computadores com a consola do Configuration Manager necessitam de acesso aos seguintes pontos finais da Internet para funcionalidades específicas:

Observação

Para que as notificações push da Microsoft sejam apresentadas na consola do , o ponto de ligação de serviço precisa de acesso ao configmgrbits.azureedge.net. Também precisa de acesso a este ponto final para atualizações e manutenção, pelo que poderá já o ter permitido.

Comentários no console

No computador onde executa a consola do , permita que aceda aos seguintes pontos finais da Internet para enviar dados de diagnóstico à Microsoft:

  • petrol.office.microsoft.com

  • ceuswatcab01.blob.core.windows.net

  • ceuswatcab02.blob.core.windows.net

  • eaus2watcab01.blob.core.windows.net

  • eaus2watcab02.blob.core.windows.net

  • weus2watcab01.blob.core.windows.net

  • weus2watcab02.blob.core.windows.net

  • umwatsonc.events.data.microsoft.com

  • *-umwatsonc.events.data.microsoft.com

Para obter mais informações sobre esta funcionalidade, consulte Comentários sobre produtos.

Área de trabalho da comunidade

Nó de documentação

Para obter mais informações sobre este nó de consola, veja Utilizar a consola do Configuration Manager.

  • https://aka.ms

  • https://raw.githubusercontent.com

Hub de comunidade

Para obter mais informações sobre esta funcionalidade, veja Hub da comunidade.

  • https://github.com

  • https://communityhub.microsoft.com

Anexar locatário

Para obter mais informações, confira Ativar anexação de locatário.

  • https://aka.ms/configmgrgateway

  • https://*.manage.microsoft.com para clientes da cloud pública do Azure

  • https://*.manage.microsoft.us para clientes da cloud do Us Government na versão 2107 ou posterior

  • https://dc.services.visualstudio.com

O ponto de ligação de serviço faz uma ligação de saída de longa data ao serviço de notificação alojado em https://*.manage.microsoft.com. Verifique se o proxy usado no ponto de conexão de serviço não atinge o tempo de saída das conexões muito rápido. Recomendamos 3 minutos para conexões de saída desse ponto de extremidade da Internet.

Se o seu ambiente tiver regras de proxy para permitir apenas listas de revogação de certificados (CRLs) específicas ou localizações de verificação do protocolo OCSP (online certificate status protocol), também permita os seguintes URLs de CRL e OCSP:

  • http://crl3.digicert.com
  • http://crl4.digicert.com
  • http://ocsp.digicert.com
  • http://www.d-trust.net
  • http://root-c3-ca2-2009.ocsp.d-trust.net
  • http://crl.microsoft.com
  • http://oneocsp.microsoft.com
  • http://ocsp.msocsp.com
  • http://www.microsoft.com/pkiops

Análise do ponto de extremidade

Para obter mais informações, veja Configuração do proxy de análise de pontos finais.

Pontos de extremidade necessários para dispositivos gerenciados pelo Configuration Manager

Os dispositivos gerenciados pelo Configuration Manager enviam dados ao Intune por meio do conector na função da Configuration Manager, e não precisam de acesso direto à nuvem pública da Microsoft.

Ponto de extremidade Função
https://graph.windows.net Utilizado para obter automaticamente as definições ao anexar a hierarquia à Análise de Pontos Finais na função de servidor do Configuration Manager. Para saber mais, confira Configurar o proxy para um servidor do sistema de sites.
https://*.manage.microsoft.com Utilizado para sincronizar dispositivos e coleções de dispositivos com a Análise de pontos finais apenas na função de servidor do Configuration Manager. Para saber mais, confira Configurar o proxy para um servidor do sistema de sites.

Pontos de extremidade necessários para dispositivos gerenciados pelo Intune

Para registrar dispositivos na análise de ponto de extremidade, eles precisam enviar dados funcionais obrigatórios para a nuvem pública da Microsoft. O Endpoint Analytics utiliza o cliente Windows e o componente Experiências de Utilizador e Telemetria Ligadas do Windows Server (DiagTrack) para recolher os dados de dispositivos geridos pelo Intune. Verifique se o serviço de Experiência do usuário conectado e telemetria no dispositivo está em execução.

Ponto de extremidade Função
https://*.events.data.microsoft.com Usado por dispositivos gerenciados pelo Intune para enviar dados funcionais necessários ao ponto de extremidade de coleta de dados do Intune.

Asset Intelligence

Se utilizar o Asset Intelligence, permita que os seguintes pontos finais do serviço sejam sincronizados:

  • https://sc.microsoft.com
  • https://ssu2.manage.microsoft.com

Implantar o Microsoft Edge

O dispositivo que executa a consola do Configuration Manager precisa de acesso aos seguintes pontos finais para implementar o Microsoft Edge:

Local Usar
https://aka.ms/cmedgeapi Informações sobre as versões do Microsoft Edge
https://edgeupdates.microsoft.com/api/products?view=enterprise Informações sobre as versões do Microsoft Edge
http://dl.delivery.mp.microsoft.com Conteúdo das versões do Microsoft Edge

Notificações externas

Para obter mais informações, veja Notificações externas.

O ponto de ligação de serviço tem de comunicar com o serviço de notificação, por exemplo, o Azure Logic Apps. Normalmente, o ponto final de acesso da aplicação lógica tem o seguinte formato: https://*.<RegionName>.logic.azure.com:443. Por exemplo: https://prod1.westus2.logic.azure.com:443

Para obter o ponto final de acesso da aplicação lógica, bem como os endereços IP associados, utilize o seguinte processo:

  1. No portal do Azure, em Logic Apps, selecione a aplicação lógica para a sua notificação. Para obter mais informações, veja Gerir aplicações lógicas no portal do Azure.
  2. No menu da aplicação, na secção Definições , selecione Propriedades.
  3. Veja ou copie os valores do ponto final do Access e dos endereços IP do ponto final do Access.

Endereços IP públicos da Microsoft

Para obter mais informações sobre os intervalos de endereços IP da Microsoft, consulte Espaço de IP Público da Microsoft. Estes endereços são atualizados regularmente. Não existe granularidade por serviço, qualquer endereço IP nestes intervalos pode ser utilizado.

Próximas etapas