Поделиться через


Единый домен cloud.microsoft для приложений Microsoft 365

Корпорация Майкрософт объединяет приложения и службы Microsoft 365 для пользователей в единый и согласованный домен: cloud.microsoft.

Рост облачных служб Майкрософт привел к расширению занимаемого ими доменного пространства, что привело к сотням доменов. Эта фрагментация является сложной задачей для навигации пользователей, простоты администрирования и разработки взаимодействия между приложениями. Чтобы решить эту проблему и упростить взаимодействие клиентов, конечных пользователей и разработчиков приложений с приложениями и службами Microsoft 365, корпорация Майкрософт назначила специальный домен , cloud.microsoftкоторый будет использоваться продуктами Microsoft SaaS в будущем.

Домен .microsoft верхнего уровня является эксклюзивным для корпорации Майкрософт. Новый домен не имеет традиционных суффиксов, таких как .com или .net в конце. Данное поведение является особенностью продукта. cloud.microsoft находится в домене .microsoft верхнего уровня, для которого корпорация Майкрософт является оператором реестра и единственным владельцем реестра. Этот домен обеспечивает дополнительную безопасность, конфиденциальность и защиту от спуфингов при взаимодействии с приложениями в этом домене. Вы можете доверять, что любой веб-сайт или приложение, заканчивающееся с cloud.microsoft , является официальным продуктом или службой Майкрософт.

Некоторые продукты Microsoft 365, которые уже используют cloud.microsoft домен, включают Microsoft 365 Copilot Chat, Word, Excel, PowerPoint, Outlook, OneNote, Планировщик, Microsoft Loop, Сетка, Viva Engage, Viva Insights. Viva Learning, Viva Pulse и многое другое. Это лишь некоторые примеры, и со временем вы увидите еще больше возможностей продуктов Microsoft 365, которые будут доставлены из cloud.microsoft домена.

Преимущества единого домена

Консолидация аутентифицированных пользовательских интерфейсов Microsoft 365 в одном домене приносит пользу клиенту несколькими способами. Для конечных пользователей это упрощает общий интерфейс, уменьшая количество операций входа, перенаправления и задержки при переходе между приложениями. Для администраторов это снижает сложность списков разрешений, необходимых для подключения к службам Microsoft 365, и помогает вашей организации обеспечить безопасность и производительность. Для всех наших клиентов и разработчиков это изменение помогает обеспечить лучшую и тесную интеграцию в экосистеме Microsoft 365, оптимизируя разработку и повышая производительность взаимодействия между приложениями.

Домены верхнего уровня dot brand, такие как .microsoft повышение безопасности, надежности и целостности. Корпорация Майкрософт имеет эксклюзивные .microsoft права на домен верхнего уровня, что позволяет применять расширенные протоколы безопасности и элементы управления во всей иерархии домена, начиная с верхнего уровня. Все возможности в домене .microsoft гарантированно являются законными и подлинными, так как корпорация Майкрософт является оператором реестра и единственным владельцем реестра.

Рекомендации по безопасности

Чтобы гарантировать, что клиенты и пользователи могут относиться ко всему домену *.cloud.microsoft как полностью доверенным, вся иерархия доменов изолирована, предназначена и предназначена для размещения только безопасных и совместимых продуктов Майкрософт. Домен управляется в соответствии с самыми высокими стандартами безопасности и репутации домена и не поддерживается в таких сценариях, как сторонние веб-сайты, ресурсы IaaS/PaaS (такие как хранилище файлов и BLOB-объектов), а также размещение активного содержимого, кода или скриптов, которые могут повлиять на доверие и целостность продуктов и приложений, находящихся в домене.

GTLD .microsoft (универсальный домен Top-Level) находится в списке предварительной загрузки HTTP Strict-Transport-Security во всех популярных браузерах. Это означает, что все небезопасные HTTP-запросы автоматически обновляются для использования HTTPS, а пользователям запрещено переопределять ошибки сертификата, которые могут указывать на то, что активный сетевой злоумышленник пытается поставить под угрозу безопасность подключения. Все *.cloud.microsoft поддомены наследуют эту защиту.

Требования для администраторов

С 2023 года и другие домены, *.cloud.microsoft связанные с инициативой по унификации доменов, входят в руководство по сети Microsoft 365 по доменам и конечным точкам служб. С тех пор клиенты, использующие API веб-службы Microsoft 365 для автоматизации параметров сети, получают параметры сети. Клиенты, которые вручную обновляют конечные точки, должны убедиться, что *.cloud.microsoft и другие обязательные домены включены в список разрешенных, чтобы предотвратить инциденты подключения и службы для своих пользователей. 

См. также