Amerikanska myndighetsslutpunkter för Microsoft Intune
Artikel
Den här sidan visar slutpunkterna US Government, US Government Community (GCC) High och DoD (Department of Defense) som behövs för proxyinställningar i dina Intune-distributioner.
Om du vill hantera enheter bakom brandväggar och proxyservrar måste du aktivera kommunikation för Intune.
Proxyservern måste ha stöd för både HTTP (80) och HTTPS (443) eftersom Intune klienter använder båda protokollen
För vissa uppgifter (t.ex. nedladdning av programuppdateringar) kräver Intune oautentiserad proxyserveråtkomst till manage.microsoft.us
Du kan ändra proxyserverinställningarna på enskilda klientdatorer. Du kan också använda grupprincip inställningar för att ändra inställningarna för alla klientdatorer som finns bakom en angiven proxyserver.
Hanterade enheter kräver konfigurationer som gör att alla användare kan komma åt tjänster via brandväggar.
Anteckning
Inspektion av SSL-trafik stöds inte på slutpunkten *.manage.microsoft.us eller "has.spserv.microsoft.com".
Microsoft Intune administrationscenter:https://intune.microsoft.us/
Nätverkskrav för PowerShell-skript och Win32-appar
Om du använder Intune för att distribuera PowerShell-skript eller Win32-appar måste du också bevilja åtkomst till slutpunkter där din klient för närvarande finns.
Mer information om hur du konfigurerar Defender för Endpoint-anslutning finns i Anslutningskrav.
Om du vill ha stöd för hantering av säkerhetsinställningar för Defender för Endpoint tillåter du följande värdnamn via brandväggen.
För kommunikation mellan klienter och molntjänsten:
*.dm.microsoft.us – Användningen av ett jokertecken stöder de molntjänstslutpunkter som används för registrering, incheckning och rapportering och som kan ändras när tjänsten skalas.
Viktigt
SSL-inspektion stöds inte på slutpunkter som krävs för Microsoft Defender för Endpoint.
Partnertjänstslutpunkter som Intune är beroende av
Azure AD Sync tjänst:https://syncservice.gov.us.microsoftonline.com/DirectoryService.svc
På Intune hanterade enheter som hanteras med hjälp av Mobile Enhetshantering (MDM) krävs Windows Push Notification Services (WNS) för enhetsåtgärder och andra omedelbara aktiviteter. Mer information finns i Företagsbrandvägg och Proxykonfigurationer för att stödja WNS-trafik
Planera och köra en distributionsstrategi för slutpunkter med hjälp av viktiga delar av modern hantering, samhanteringsmetoder och Microsoft Intune-integrering.
Läs mer om Intune erbjudanden och funktioner för myndigheter. Den här artikeln är utformad för att fungera som en översikt över Microsoft Intune erbjudande för GCC-miljöer (Government Community Cloud) High och USA Department of Defense (DoD).
Granska slutpunkter för Intune. På den här sidan visas IP-adresser och portinställningar som krävs för proxyinställningar i dina Intune-distributioner.