Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Microsoft IntuneMicrosoft Intune dağıtımlarınızda ara sunucu ayarları için gereken IP adresleri ve bağlantı noktası ayarları listelenir. Birleştirilmiş liste bu sayfanın sonundadır. Birleştirilmiş uç nokta listesi
Dikkat
Microsoft Intune uç nokta IP adreslerini ve FQDN'leri almak için daha önce kullanılan PowerShell betikleri artık Office 365 Uç Nokta hizmetinden doğru veriler döndürmez. Bunun yerine, bu makalede sağlanan birleştirilmiş listeyi kullanın. TOffice 365Office 365 Uç Nokta hizmetinden orijinal komut dosyalarını veya uç nokta listelerini kullanmak yetersizdir ve yanlış yapılandırmalara neden olabilir.
Yalnızca buluta yönelik bir hizmet olarak Intune, sunucular veya ağ geçitleri gibi şirket içi altyapılara ihtiyaç duymaz.
Yönetilen cihazlara erişim
Güvenlik duvarlarının ve ara sunucuların arkasındaki cihazları yönetmek için Intune iletişimini etkinleştirmeniz gerekir.
Not
Bu bölümdeki bilgiler Microsoft IntuneMicrosoft Intune Sertifika Bağlayıcısı için de geçerlidir. Bağlayıcı, yönetilen cihazlarla aynı ağ gereksinimlerine sahiptir.
Bu makaledeki uç noktalar, aşağıdaki tablolarda tanımlanan bağlantı noktalarına erişime izin verir.
Bazı görevler için, Intune manage.microsoft.com, *.azureedge.net ve graph.microsoft.com'ye kimliği doğrulanmamış proxy sunucu erişimi gerektirir.
Not
SSL trafik incelemesi, uyumluluk bölümünde listelenen '*.manage.microsoft.com', '*.dm.microsoft.com' veya Cihaz Sistem Durumu Kanıtlama (DHA) uç noktaları için desteklenmez.
Tek tek istemci bilgisayarlarda proxy sunucu ayarlarını değiştirebilirsiniz. Ayrıca, grup ilkesi ayarlarını kullanarak belirtilen proxy sunucusunun arkasında bulunan tüm istemci bilgisayarların ayarlarını değiştirebilirsiniz.
Yönetilen cihazlar, Tüm Kullanıcıların güvenlik duvarları üzerinden hizmetlere erişmesine izin veren yapılandırmalar gerektirir.
Uç Noktaları
Microsoft 365 Gereksinimleri kapsamında yer alan FQDN'lere de ihtiyacınız vardır. Başvuru için, aşağıdaki tablolarda kullanıcının bağlı olduğu hizmet ve döndürülen URL'lerin listesi gösterilir.
Tablolarda gösterilen veri sütunları şunlardır:
Kimlik: Uç nokta kümesi olarak da bilinen satırın kimlik numarası. Bu kimlik, uç nokta kümesi için web hizmeti tarafından döndürülen kimlikle aynıdır.
Kategori: Uç nokta kümesinin İyileştir, İzin Ver veya Varsayılan olarak kategorize edilip edilmediğini gösterir. Bu sütun ayrıca ağ bağlantısına sahip olmak için hangi uç nokta kümelerinin gerekli olduğunu da listeler. Ağ bağlantısına sahip olması gerekmeyen uç nokta kümeleri için, uç nokta kümesi engellenirse hangi işlevlerin eksik olacağını belirtmek için bu alanda notlar sağlarız. Bir hizmet alanının tamamını dışlarsanız, gerekli olarak listelenen uç nokta kümeleri bağlantı gerektirmez.
Yeni Microsoft 365 uç nokta kategorileri bölümünde bu kategoriler ve bunların yönetimine yönelik yönergeler hakkında bilgi edinebilirsiniz.
ER: Uç nokta kümesi Microsoft 365 rota ön ekleriyle Azure ExpressRoute üzerinden destekleniyorsa bu Evet/Doğru'dur. Gösterilen yol öneklerini içeren BGP topluluğu, listelenen hizmet alanıyla hizalanır. ER No / False olduğunda, ExpressRoute bu uç nokta kümesi için desteklenmez.
Adresler: Uç nokta kümesi için FQDN'leri veya joker alan adlarını ve IP adresi aralıklarını listeler. IP adresi aralığının CIDR biçiminde olduğunu ve belirtilen ağda tek tek birçok IP adresi içerebileceğini unutmayın.
Bağlantı Noktaları: Ağ uç noktasını oluşturmak için listelenen IP adresleriyle birleştirilen TCP veya UDP bağlantı noktalarını listeler. Farklı bağlantı noktalarının listelendiği IP adresi aralıklarında bazı yinelemeler fark edebilirsiniz.
IntuneIntune core service
Not
Kullanmakta olduğunuz güvenlik duvarı, etki alanı adı kullanarak güvenlik duvarı kuralları oluşturmanıza izin veriyorsa, ve manage.microsoft.com etki alanını kullanın*.manage.microsoft.com. Bununla birlikte, kullandığınız güvenlik duvarı sağlayıcısı etki alanı adı kullanarak güvenlik duvarı kuralı oluşturmanıza izin vermiyorsa, bu bölümde yer alan tüm alt ağların onaylı listesini kullanmanızı öneririz.
Not
Intune uç noktaları da Intune hizmetiyle iletişim kurmak için Azure Front Door'u kullanır. Intune (Microsoft Güvenlik'in bir parçası) IP aralıkları aşağıdaki tabloya eklenir. IntuneIntune'a özgü uç noktalara JSON dosyasında adla AzureFrontDoor.MicrosoftSecuritybaşvurulur. Azure Front Door kullanan tüm hizmetlerin tam listesi ve JSON dosyasını kullanma yönergeleri için Azure Front Door ve Hizmet Etiketleri belgelerine bakın.
AzureAzure Front Door IP Ranges and Service Tags
| Kimlik | Açıklama | Kategori | ER | Adresler | Bağlantı Noktaları |
|---|---|---|---|---|---|
| 163 | IntuneIntune client and host service | İzin ver Gerekli |
False | *.manage.microsoft.commanage.microsoft.com*.dm.microsoft.comEnterpriseEnrollment.manage.microsoft.com104.46.162.96/27, 13.67.13.176/28, 13.67.15.128/27, 13.69.231.128/28, 13.69.67.224/28, 13.70.78.128/28, 13.70.79.128/27, 13.74.111.192/27, 13.77.53.176/28, 13.86.221.176/28,13.89.174.240/28, 13.89.175.192/28, 20.189.229.0/25, 20.191.167.0/25, 20.37.153.0/24, 20.37.192.128/25, 20.38.81.0/24, 20.41.1.0/24, 20.42.1.0/24, 20.42.130.0/24, 20.42.224.128/25, 20.43.129.0/24, 20.44.19.224/27, 40.119.8.128/25, 40.67.121.224/27, 40.70.151.32/28, 40.71.14.96/28, 40.74.25.0/24, 40.78.245.240/28, 40.78.247.128/27, 40.79.197.64/27, 40.79.197.96/28, 40.80.180.208/28, 40.80.180.224/27, 40.80.184.128/25, 40.82.248.224/28, 40.82.249.128/25, 52.150.137.0/25, 52.162.111.96/28, 52.168.116.128/27, 52.182.141.192/27, 52.236.189.96/27, 52.240.244.160/27, 20.204.193.12/30, 20.204.193.10/31, 20.192.174.216/29, 20.192.159.40/29, 104.208.197.64/27, 172.160.217.160/27, 172.201.237.160/27, 172.202.86.192/27, 172.205.63.0/25, 172.212.214.0/25, 172.215.131.0/27, 20.168.189.128/27, 20.199.207.192/28, 20.204.194.128/31, 20.208.149.192/27, 20.208.157.128/27, 20.214.131.176/29, 20.43.129.0/24, 20.91.147.72/29, 4.145.74.224/27, 4.150.254.64/27, 4.154.145.224/27, 4.200.254.32/27, 4.207.244.0/27, 4.213.25.64/27, 4.213.86.128/25, 4.216.205.32/27, 4.237.143.128/25, 40.84.70.128/25, 48.218.252.128/25, 57.151.0.192/27, 57.153.235.0/25, 57.154.140.128/25, 57.154.195.0/25, 57.155.45.128/25, 68.218.134.96/27, 74.224.214.64/27, 74.242.35.0/25, 172.208.170.0/25, 74.241.231.0/25, 74.242.184.128/25Azure Front Door Endpoints: 13.107.219.0/24, 13.107.227.0/24, 13.107.228.0/23, 150.171.97.0/24, 2620:1ec:40::/48, 2620:1ec:49::/48, 2620:1ec:4a::/47 |
TCP: 80, 443 |
| 172 | MDM Teslim İyileştirme | Varsayılan Gerekli |
False | *.do.dsp.mp.microsoft.com*.dl.delivery.mp.microsoft.com |
TCP: 80, 443 |
| 170 | MEM - Win32Apps | Varsayılan Gerekli |
False | swda01-mscdn.manage.microsoft.comswda02-mscdn.manage.microsoft.comswdb01-mscdn.manage.microsoft.comswdb02-mscdn.manage.microsoft.comswdc01-mscdn.manage.microsoft.comswdc02-mscdn.manage.microsoft<.comswdd01-mscdn.manage.microsoft.comswdd02-mscdn.manage.microsoft.comswdin01-mscdn.manage.microsoft.comswdin02-mscdn.manage.microsoft.comaam-content-cdn.manage.microsoft.com(bu uç nokta yalnızca Kurumsal Uygulama Kataloğu uygulamaları içindir) |
TCP: 80, 443 |
| 97 | Tüketici Outlook.com, OneDrive, Cihaz kimlik doğrulaması ve Microsoft hesabı | Varsayılan Gerekli |
False | account.live.comlogin.live.com |
TCP: 443 |
| 190 | Uç nokta bulma | Varsayılan Gerekli |
False | go.microsoft.com |
TCP: 80, 443 |
| 189 | Bağımlılık - Özellik Dağıtımı | Varsayılan Gerekli |
False | config.edge.skype.comecs.office.com |
TCP: 443 |
| 192 | Kurumsal iletiler | Varsayılan Gerekli |
False | fd.api.orgmsg.microsoft.comris.prod.api.personalization.ideas.microsoft.com` |
TCP: 443 |
Kimlik doğrulama bağımlılıkları
| Kimlik | Açıklama | Kategori | ER | Adresler | Bağlantı Noktaları |
|---|---|---|---|---|---|
| 56 | Kimlik Doğrulama ve Kimlik, Microsoft Entra IDMicrosoft Entra ID ve EntraEntra ID ile ilgili hizmetleri içerir. | İzin ver Gerekli |
True | login.microsoftonline.comgraph.windows.net |
TCP: 80, 443 |
| 150 | Office Özelleştirme Hizmeti, Office 365 ProPlusOffice 365 ProPlus dağıtım yapılandırması, uygulama ayarları ve bulut tabanlı ilke yönetimi sağlar. | Varsayılan | False | *.officeconfig.msocdn.comconfig.office.com |
TCP: 443 |
| 59 | CDN'ler & kimlik destek hizmetleri. | Varsayılan Gerekli |
False | enterpriseregistration.windows.netcertauth.enterpriseregistration.windows.net |
TCP: 80, 443 |
Daha fazla bilgi için Office 365 URL'ler ve IP adresi aralıkları bölümüne gidin.
IntuneIntune dependencies
Bu bölümde, aşağıdaki tablolarda IntuneIntune bağımlılıkları ve IntuneIntune istemcisinin eriştiği bağlantı noktaları ve hizmetler listelenmektedir.
- Windows Anında İletme Bildirim Hizmetleri bağımlılıkları
- Teslim iyileştirme bağımlılıkları
- Apple bağımlılıkları
- Android AOSP bağımlılıkları
Android Kurumsal bağımlılıkları
Google Android Enterprise - Google, Android Enterprise Yardım Merkezi'nde gerekli ağ bağlantı noktaları ve hedef ana bilgisayar adlarıyla ilgili belgeler sağlar.
Android push bildirimi - IntuneIntune, cihaz eylemlerini ve check-in'leri tetiklemek üzere anında iletme bildirimi için Google Firebase Cloud Messaging (FCM) kullanır. Hem Android Cihaz Yöneticisi hem de Android Enterprise bunu gerektirir. FCM ağ gereksinimleri hakkında bilgi için Google'ın FCM bağlantı noktalarına ve güvenlik duvarınıza bakın.
Android AOSP bağımlılıkları
| Kimlik | Açıklama | Kategori | ER | Adresler | Bağlantı Noktaları |
|---|---|---|---|---|---|
| 179 | MEM - Android AOSP Bağımlılığı | Varsayılan Gerekli |
False | intunecdnpeasd.manage.microsoft.com |
TCP: 443 |
Not
Google Mobil Hizmetleri Çin'de kullanılamadığından, Çin'de Intune tarafından yönetilen cihazlar Google Mobil Hizmetleri gerektiren özellikleri kullanamaz. Bu özellikler şunları içerir: Play Integrity Verdict gibi Google Play Protect özellikleri, Google Play Store'dan uygulamaları yönetme, Android Enterprise özellikleri (bu Google belgelerine bakın). Ayrıca, Android için Intune Şirket Portalı uygulaması, Microsoft Intune hizmetiyle iletişim kurmak için Google Mobil Hizmetleri'ni kullanır. Google Play hizmetleri Çin'de kullanılamadığından, bazı görevlerin tamamlanması 8 saati bulabilir. Daha fazla bilgi için bkz. TIntuneIntune management when wasnable (GMS kullanılamadığında) IntuneIntune yönetimi.
Android bağlantı noktası bilgileri - Android cihazları nasıl yönetmeyi seçtiğinize bağlı olarak, Google Android Enterprise bağlantı noktalarını ve/veya Android anında iletme bildirimini açmanız gerekebilir. Desteklenen Android yönetim yöntemleri hakkında daha fazla bilgi için Android kayıt belgelerine bakın.
Apple bağımlılıkları
Apple'a özgü uç noktalar hakkında bilgi için aşağıdaki kaynaklara bakın:
- Apple ürünlerini kurumsal ağlarda kullanma
- Apple yazılım ürünleri tarafından kullanılan TCP ve UDP bağlantı noktaları
- MacOS, iOS/iPadOS ve iTunes sunucu ana bilgisayar bağlantıları ve iTunes arka plan işlemleri hakkında
- macOS ve iOS/iPadOS istemcileriniz Apple anında iletme bildirimleri almıyorsa
Teslim iyileştirme bağımlılıkları
| Kimlik | Açıklama | Kategori | ER | Adresler | Bağlantı Noktaları |
|---|---|---|---|---|---|
| 172 | MDM - Teslim İyileştirme Bağımlılıkları | Varsayılan Gerekli |
False | *.do.dsp.mp.microsoft.com*.dl.delivery.mp.microsoft.com |
TCP: 80, 443 |
Bağlantı noktası gereksinimleri - İstemci-hizmet iletişimi için 80/443 numaralı bağlantı noktası üzerinden HTTP veya HTTPS kullanır. İsteğe bağlı olarak, eşler arası trafikte Teslim İyileştirme, TCP/IP için 7680'i ve NAT geçişi için bağlantı noktası 3544'te Teredo'yu kullanır. Daha fazla bilgi için Teslim İyileştirme belgelerine bakın
Proxy gereksinimleri - Teslim İyileştirme'yi kullanmak için Bayt Aralığı isteklerine izin vermelisiniz. Daha fazla bilgi için Teslim İyileştirme için Proxy gereksinimleri bölümüne bakın.
Güvenlik duvarı gereksinimleri - Teslim İyileştirme'yi desteklemek için güvenlik duvarınız üzerinden aşağıdaki ana bilgisayar adlarına izin verin. İstemcilerle Teslim İyileştirme bulut hizmeti arasındaki iletişim için:
*.do.dsp.mp.microsoft.com
Teslim İyileştirme meta verileri için:
*.dl.delivery.mp.microsoft.com
İpucu
Bulut tabanlı yönetim desteği sağlamaya yardımcı olmak için kullandığınız istemci hizmeti eşler arası çözümlerin bağımlılıklarını gözden geçirin. Örneğin, Windows BranchCache, Intune kimlik çözümü olan Microsoft Entra ID aracılığıyla kullanılamayabilecek yerel olarak kullanılabilir gruplara dayanır.
Windows Anında İletme Bildirim Hizmetleri (WNS) bağımlılıkları
| Kimlik | Açıklama | Kategori | ER | Adresler | Bağlantı Noktaları |
|---|---|---|---|---|---|
| 171 | MEM - WNS Bağımlılıkları | Varsayılan Gerekli |
False | *.notify.windows.com*.wns.windows.comsinwns1011421.wns.windows.comsin.notify.windows.com |
TCP: 443 |
Mobile Cihaz Yönetimi (MDM) kullanılarak yönetilen Intune yönetilen Windows cihazları için cihaz eylemleri ve diğer anlık etkinlikler Windows Anında İletme Bildirim Hizmetleri (WNS) kullanımını gerektirir. Daha fazla bilgi için bkz: Kuruluş güvenlik duvarları üzerinden Windows Bildirimi trafiğine izin verme.
Uzaktan Yardım
Aşağıdaki tabloda listelenen ağ gereksinimlerini yapılandırmaya ek olarak, AzureAzure iletişim hizmetleri için de ağ gereksinimlerini yapılandırmanız gerekir. Daha fazla bilgi için bkz. Azure iletişim hizmetleri ağ gereksinimleri.
| Kimlik | Açıklama | Kategori | ER | Adresler | Bağlantı Noktaları | Notlar |
|---|---|---|---|---|---|---|
| 181 | MEM - Remote HelpUzaktan Yardım Özelliği | Varsayılan Gerekli |
False | *.support.services.microsoft.comremoteassistance.support.services.microsoft.comteams.microsoft.comremoteassistanceprodacs.communication.azure.comedge.skype.comaadcdn.msftauth.netaadcdn.msauth.netalcdn.msauth.netwcpstatic.microsoft.com*.aria.microsoft.combrowser.pipe.aria.microsoft.com*.events.data.microsoft.comv10c.events.data.microsoft.com*.monitor.azure.comjs.monitor.azure.comedge.microsoft.com*.trouter.communication.microsoft.com*.trouter.teams.microsoft.com*.trouter.communications.svc.cloud.microsoft(Mart - Haziran 2026 arası dağıtım)go-amer.trouter.communications.svc.cloud.microsoft(Mart - Haziran 2026 arasında kullanıma sunulacaktır, yalnızca Kuzey Amerika, ROW müşterileri için)go-apac.trouter.communications.svc.cloud.microsoft(Mart - Haziran 2026 arasında, yalnızca APAC müşterileri için kullanıma sunuluyor)go-eu.trouter.communications.svc.cloud.microsoft(yalnızca AB müşterileri için Mart-Haziran 2026 arası kullanıma sunulacaktır)api.flightproxy.skype.comecs.communication.microsoft.comremotehelp.microsoft.comremoteassistanceprodacseu.communication.azure.com(bu uç nokta yalnızca AB müşterileri içindir) |
TCP: 443 | |
| 187 | Dependency - Remote HelpUzaktan Yardım web pubsub | Varsayılan Gerekli |
False | *.webpubsub.azure.comAMSUA0101-RemoteAssistService-pubsub.webpubsub.azure.com |
TCP: 443 | |
| 188 | Remote HelpUzaktan Yardım Dependency for GCC customers | Varsayılan Gerekli |
False | remoteassistanceweb-gcc.usgov.communication.azure.usgcc.remotehelp.microsoft.comgcc.relay.remotehelp.microsoft.com*.gov.teams.microsoft.us |
TCP: 443 | |
| Yok | Remote HelpUzaktan Yardım for Windows Unattended Access - Remote Sign-in bağımlılıkları | Varsayılan Gerekli |
Yok | Notlara bakma | Notlara bakma | Uzaktan Oturum Açma, AzureAzure Sanal Masaüstü oturumu konak uç noktalarını gerektirir. Ticari müşteriler AzureAzure cloud endpoints kullanmalıdır. Government Community Cloud (GCC) müşterileri, ABD Kamu uç noktaları için Azure kullanmalıdır. |
Windows Autopilot bağımlılıkları
| Kimlik | Açıklama | Kategori | ER | Adresler | Bağlantı Noktaları |
|---|---|---|---|---|---|
| 164 | Windows Autopilot - Windows UpdateWindows Update | Varsayılan Gerekli |
False | *.windowsupdate.com*.dl.delivery.mp.microsoft.com*.prod.do.dsp.mp.microsoft.com*.delivery.mp.microsoft.com*.update.microsoft.comtsfe.trafficshaping.dsp.mp.microsoft.comadl.windows.com |
TCP: 80, 443 |
| 165 | Windows Autopilot - NTP Eşitleme | Varsayılan Gerekli |
False | time.windows.com |
UDP: 123 |
| 169 | Windows Autopilot - WNS Bağımlılıkları | Varsayılan Gerekli |
False | clientconfig.passport.netwindowsphone.com*.s-microsoft.comc.s-microsoft.com |
TCP: 443 |
| 173 | Windows Autopilot - Üçüncü taraf dağıtım bağımlılıkları | Varsayılan Gerekli |
False | ekop.intel.comekcert.spserv.microsoft.comftpm.amd.com |
TCP: 443 |
| 182 | Windows Autopilot - Tanılama yükleme | Varsayılan Gerekli |
False | amsua0101lmsas.blob.core.windows.netamsua0102lmsas.blob.core.windows.netamsua0201lmsas.blob.core.windows.netamsua0202lmsas.blob.core.windows.netamsua0401lmsas.blob.core.windows.netamsua0402lmsas.blob.core.windows.netamsua0501lmsas.blob.core.windows.netamsua0502lmsas.blob.core.windows.netamsua0601lmsas.blob.core.windows.netamsua0602lmsas.blob.core.windows.netamsua0701lmsas.blob.core.windows.netamsua0702lmsas.blob.core.windows.netamsua0801lmsas.blob.core.windows.netamsua0901lmsas.blob.core.windows.netamsua0902lmsas.blob.core.windows.netamsub0101lmsas.blob.core.windows.netamsub0102lmsas.blob.core.windows.netamsub0201lmsas.blob.core.windows.netamsub0202lmsas.blob.core.windows.netamsub0301lmsas.blob.core.windows.netamsub0302lmsas.blob.core.windows.netamsub0501lmsas.blob.core.windows.netamsub0502lmsas.blob.core.windows.netamsub0601lmsas.blob.core.windows.netamsub0701lmsas.blob.core.windows.netamsub0801lmsas.blob.core.windows.netamsub0901lmsas.blob.core.windows.netamsuc0101lmsas.blob.core.windows.netamsuc0201lmsas.blob.core.windows.netamsuc0301lmsas.blob.core.windows.netamsuc0501lmsas.blob.core.windows.netamsuc0601lmsas.blob.core.windows.netamsud0101lmsas.blob.core.windows.netamsuin01lmsas.blob.core.windows.net |
TCP: 443 |
Endpoint Analytics
Uç nokta analizi için gerekli uç noktalar hakkında daha fazla bilgi için bkz. Cihaz eylemi: tanılamayı topla.
Tanılama koleksiyonu
Tanılama toplama için gerekli uç noktalar hakkında daha fazla bilgi için bkz.
Uç Nokta için Microsoft Defender
Uç Nokta için Defender bağlantısını yapılandırma hakkında daha fazla bilgi için bkz.
Uç Nokta için Defender güvenlik ayarları yönetimini desteklemek için güvenlik duvarınız üzerinden aşağıdaki ana bilgisayar adlarına izin verin. İstemcilerle bulut hizmeti arasındaki iletişim için:
*.dm.microsoft.com- Joker karakter kullanımı, kayıt, iade ve raporlama için kullanılan ve hizmet ölçeklendirildikçe değişebilen bulut hizmeti uç noktalarını destekler.Önemli
SSL Denetimi, Uç Nokta için Microsoft Defender için gerekli olan uç noktalarda desteklenmez.
Microsoft Intune Uç Nokta Ayrıcalık Yönetimi
Uç Nokta Ayrıcalık Yönetimi desteklemek için güvenlik duvarınız üzerinden 443 numaralı tcp bağlantı noktasında aşağıdaki ana bilgisayar adlarına izin verin
İstemcilerle bulut hizmeti arasındaki iletişim için:
*.dm.microsoft.com- Joker karakter kullanımı, kayıt, iade ve raporlama için kullanılan ve hizmet ölçeklendirildikçe değişebilen bulut hizmeti uç noktalarını destekler.*.events.data.microsoft.com- TIntuneIntune tarafından yönetilen cihazlar tarafından, isteğe bağlı raporlama verilerini IntuneIntune veri toplama uç noktasına göndermek için kullanılır.Önemli
SSL Denetimi, Uç Nokta Ayrıcalık Yönetimi için gereken uç noktalarda desteklenmez.
Daha fazla bilgi için Uç Nokta Ayrıcalık Yönetimi'e Genel Bakış bölümüne bakın.
Microsoft Security Copilot
Security Copilot ile belirli güvenlik çözümleri arasında iletişimi güvence altına almak için Security Copilot'in çıkış IP'lerinin çözümle iletişim kurmasına izin vermeniz gerekir. Gerekli uç noktalar hakkında bilgi için Security Copilot belgelerindeki çıkış IP'leri Microsoft Security Copilot bölümüne bakın.
Microsoft Store
Uygulamaları almak, yüklemek veya güncelleştirmek için Microsoft Store'u kullanan yönetilen Windows cihazlarının, güvenlik duvarınız üzerinden 80 ve 443 numaralı TCP bağlantı noktalarında bu uç noktalara erişmesi gerekir.
Microsoft Store API'si (AppInstallManager):
displaycatalog.mp.microsoft.compurchase.md.mp.microsoft.comlicensing.mp.microsoft.comstoreedgefd.dsx.mp.microsoft.com
Önemli
Microsoft Store API'si için gereken uç noktalarda SSL Denetimi desteklenmez.
Windows UpdateWindows Update Agent:
Ayrıntılar için aşağıdaki kaynaklara bakın:
Windows 10 Enterprise, sürüm 21H2 için bağlantı uç noktalarını yönetme
Not
14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.
Win32 içerik indirme:
Win32 içerik indirme konumları ve uç noktaları her uygulama için benzersizdir ve dış yayımcı tarafından sağlanır. Bir test sisteminde aşağıdaki komutu kullanarak her Win32 Store uygulamasının konumunu bulabilirsiniz (bir Store uygulaması için [PackageId] öğesini, Microsoft IntuneMicrosoft Intune'a ekledikten sonra uygulamanın Paket Tanımlayıcısı özelliğine başvurarak alabilirsiniz):
winget show [PackageId]
Yükleyici Url özelliği, önbelleğin kullanımda olup olmadığına bağlı olarak harici indirme konumunu veya bölge tabanlı (Microsoft tarafından barındırılan) geri dönüş önbelleğini gösterir. İçerik indirme konumu, önbellek ve dış konum arasında değişebilir.
Microsoft tarafından barındırılan Win32 uygulaması geri dönüş önbelleği:
cdn.storeedgefd.dsx.mp.microsoft.com
Teslim İyileştirme (isteğe bağlı, eşlik için gereklidir):
Ayrıntılar için aşağıdaki kaynağa bakın:
Cihaz sistem durumu kanıtlama uyumluluk ilkelerini Microsoft Azure kanıtlamaya geçirme
Müşteri Windows Uyumluluk ilkesi - Cihaz Sistem Durumu ayarlarından herhangi birini etkinleştirirse, Windows 11 cihazlar Intune kiracı konumlarına göre bir Microsoft Azure Doğrulama (MAA) hizmeti kullanmaya başlar. Ancak Windows 10 ve GCCH/DOD ortamları, cihaz sistem durumu kanıtlama raporlaması için mevcut Cihaz Sistem Durumu Kanıtlama DHA uç noktası 'has.spserv.microsoft.com' kullanmaya devam eder ve bu değişiklikten etkilenmez.
Bir müşterinin Windows 11 için yeni Intune MAA hizmetine erişimi engelleyen güvenlik duvarı ilkeleri varsa, cihaz sistem durumu ayarlarından herhangi birini (BitLocker, Güvenli Önyükleme, Kod Bütünlüğü) kullanan atanmış uyumluluk ilkelerine sahip Windows 11 cihazlar, konumları için MAA kanıtlama uç noktalarına ulaşamadıkları için uyumluluk dışı kalır.
Giden HTTPS/443 trafiğini engelleyen güvenlik duvarı kuralı olmadığından ve Intune kiracınızın konumuna bağlı olarak bu bölümde listelenen uç noktalar için SSL Trafik incelemesinin mevcut olmadığından emin olun.
Kiracınızın konumunu bulmak için IntuneIntune yönetim merkezi>, Kiracı yönetimi,Kiracı durumu>>,Kiracı ayrıntıları, bkz.
'https://intunemaape1.eus.attest.azure.net'
'https://intunemaape2.eus2.attest.azure.net'
'https://intunemaape3.cus.attest.azure.net'
'https://intunemaape4.wus.attest.azure.net'
'https://intunemaape5.scus.attest.azure.net'
'https://intunemaape6.ncus.attest.azure.net'
MacOS uygulama ve betik dağıtımları için ağ gereksinimleri
MacOS'ta uygulamaları veya betikleri dağıtmak için Intune kullanıyorsanız, kiracınızın şu anda bulunduğu uç noktalara da erişim izni vermeniz gerekir.
Kiracı konumunuza bağlı olarak farklı uç noktalar kullanılır. Kiracı konumunuzu bulmak için Microsoft Intune yönetim merkezinde oturum açın, Kiracı yönetimi'ni> seçinKiracı ayrıntıları>Kuzey Amerika 0501 veya benzeri bir değerlekiracı konumu. Konumdaki bölgeyi kullanarak (North AmericaKuzey Amerika in North AmericaKuzey Amerika 0501), gerekli CDN uç noktaları ve bağlantı noktaları için aşağıdaki tabloyu gözden geçirin:
| Bölge | CDN (İngilizce) | Bağlantı noktası |
|---|---|---|
| Kuzey Amerika | macsidecar.manage.microsoft.com |
TCP: 443 |
| Avrupa | macsidecareu.manage.microsoft.com |
TCP: 443 |
| Asya Pasifik | macsidecarap.manage.microsoft.com |
TCP: 443 |
PowerShell betikleri ve Win32 uygulamaları için ağ gereksinimleri
Win32 uygulamalarını, PowerShell betiklerini, düzeltmeleri, uç nokta analizini, özel uyumluluk ilkelerini veya BIOS yapılandırma profillerini dağıtma gibi Intune yönetimi uzantısını kullanan senaryolar için Intune kullanıyorsanız, kiracınızın şu anda bulunduğu uç noktalara da erişim vermeniz gerekir.
Kiracı konumunuza bağlı olarak farklı uç noktalar kullanılır. Kiracı konumunuzu bulmak için Microsoft Intune yönetim merkezinde oturum açın, Kiracı yönetimi'ni> seçinKiracı ayrıntıları>Kuzey Amerika 0501 veya benzeri bir değerlekiracı konumu. Konumdaki bölgeyi kullanarak (North AmericaKuzey Amerika in North AmericaKuzey Amerika 0501), gerekli CDN uç noktaları ve bağlantı noktaları için aşağıdaki tabloyu gözden geçirin:
Not
HTTP'ye izin ver Betikler & Win32 Uygulamaları uç noktaları için kısmi yanıt gereklidir.
| Bölge | CDN (İngilizce) | Bağlantı noktası |
|---|---|---|
| Kuzey Amerika | imeswda-afd-primary.manage.microsoft.comimeswda-afd-secondary.manage.microsoft.comimeswda-afd-hotfix.manage.microsoft.com |
TCP: 443 |
| Avrupa | imeswdb-afd-primary.manage.microsoft.comimeswdb-afd-secondary.manage.microsoft.comimeswdb-afd-hotfix.manage.microsoft.com |
TCP: 443 |
| Asya Pasifik | imeswdc-afd-primary.manage.microsoft.comimeswdc-afd-secondary.manage.microsoft.comimeswdc-afd-hotfix.manage.microsoft.com |
TCP: 443 |
İstemci tarafı bileşenlerinin sistem durumunu izlemek için kullanılan tanılama verileri için:
*.events.data.microsoft.com
Windows Otomatik Yama
Windows Otomatik Düzeltme Eki için gerekli uç noktalar hakkında daha fazla bilgi için bkz.
AzureAzure Front Door Connectivity Diagnostics Tool
Intune tarafından kullanılan Azure Front Door (AFD) IP adreslerine bağlantının doğrulanmasına yardımcı olmak için gerekli AFD IP adresi aralıklarına ve hizmet uç noktalarına bağlantıyı test etmek için Test-IntuneAFDConnectivity.ps1 komut dosyası kullanılabilir.
Bu tanılama aracı şunları denetler:
- DNS Resolution of IntuneIntune service endpoints
- AFD IP adreslerine 80 ve 443 bağlantı noktalarında Giden TCP Bağlantısı
- TIntuneIntune bulut hizmeti için HTTPS doğrulaması
Önkoşullar
Betiği çalıştırmadan önce şunlara sahip olduğunuzdan emin olun:
- PowerShell 5.1 veya üzeri
- Bu makalede tanımlandığı gibi Microsoft IntuneMicrosoft Intune.
Kullanım
Azure Front Door'u kullanarak Intune ağ uç noktalarına bağlantıyı test etmek için betiği Intune yönetilen bir cihazdan çalıştırın. Betik, oturum açmış kullanıcı bağlamında veya Yerel Sistem hesabı (Cihaz bağlamı) olarak çalıştırılabilir.
Komut dosyası yürütme
1. Seçenek: Geçerli Kullanıcı Olarak Çalıştır
PowerShell'i geçerli kullanıcı olarak açın, betiği içeren dizine gidin ve aşağıdaki komutla çalıştırın:
.\Test-IntuneAFDConnectivity.ps1
2. Seçenek: Sistem Olarak Çalıştır (Cihaz Bağlamı)
Cihazın kendisi olarak bağlantıyı test etmek için Microsoft Sysinternals'tanPsExec kullanın.
PsExec'i indir
Yönetici olarak PowerShell'i açın. PsExec içeren dizine gidin.
Betiği SİSTEM olarak çalıştırmak için aşağıdaki komutu çalıştırın:
.\psexec.exe -accepteula -i -s powershell.exe
- Yeni PowerShell penceresinde, betiği içeren dizine gidin ve aşağıdaki komutla çalıştırın:
.\Test-IntuneAFDConnectivity.ps1
Seçenekler ve komutlar
Ortamınıza göre aşağıdaki seçenekleri kullanın:
| Bulut | Komuta | Notlar |
|---|---|---|
| Genel Bulut (Varsayılan) | .\Test-IntuneAFDConnectivity.ps1 |
Genel Bulut ortamlarına bağlantıyı test eder |
| Devlete ait bulut | .\Test-IntuneAFDConnectivity.ps1 -CloudType gov |
ABD Hükümeti, GCC High ve DoD ortamlarına bağlantıyı test eder |
| Ayrıntılı Günlüğe Kaydetme ile Sonuçları Dışarı Aktarma | .\Test-IntuneAFDConnectivity.ps1 -LogLevel Detailed -OutputPath "C:\Logs" -Verbose |
Testleri ayrıntılı günlüğe kaydetme ile çalıştırır ve sonuçları belirtilen çıktı dizinine kaydeder |
Sorun giderme
Betiği bir hata bildirirse (Çıkış Kodu 1):
Azure Ön Kapı IP Adresi testleri başarısız IP'ler veya IP aralıkları gösteriyorsa: Güvenlik duvarınız, proxy'niz veya VPN'niz 443 veya 80 bağlantı noktalarında bu Azure Front Door IP'lerine giden bağlantıları engelliyor olabilir.
Hizmet Uç Noktası testi "HTTPS uç noktasına ulaşılamıyor" gösteriyorsa: Gerekli IntuneIntune hizmet FQDN'leri veya AzureAzure Front Door IP'lerine ulaşılamıyor olabilir veya bir DNS, proxy veya HTTPS denetleme sorunu IntuneIntune hizmeti FQDN'sine bağlantıyı engelliyor.
Microsoft Intune için ağ uç noktalarını gözden geçirin (bu makalede ayrıntılı olarak açıklandığı gibi) ve güvenlik duvarınızın, VPN'nizin veya proxy'nizin Front Door IP aralıkları ve bağlantı noktaları Azure gereken tüm Intune hizmeti FQDN'lerine izin verdiğinden emin olun.
Kaydedilen çıktı dosyasında ayrıntılı sonuçları denetleyin veya daha fazla tanılama bilgisi yakalamak için ayrıntılı günlük kaydı (-LogLevel Detailed ve -Verbose) ile betiği çalıştırın.
Birleştirilmiş Uç Nokta Listesi
Güvenlik duvarları üzerinden hizmet yapılandırmayı kolaylaştırmak için, IntuneIntune yönetilen cihazları tarafından kullanılan FQDN'lerin ve IP Alt Ağlarının birleştirilmiş listesi aşağıdadır.
Bu listeler yalnızca IntuneIntune yönetilen cihazlar tarafından kullanılan uç noktaları içerir. Bu listeler, Office 365Office 365 Uç Nokta hizmeti tarafından sağlanan, ancak IntuneIntune tarafından kullanılmayan ek uç noktaları içermez.
FQDN'ler
*.delivery.mp.microsoft.com
*.dl.delivery.mp.microsoft.com
*.dm.microsoft.com
*.do.dsp.mp.microsoft.com
*.events.data.microsoft.com
*.gov.teams.microsoft.us
*.manage.microsoft.com
*.monitor.azure.com
*.notify.windows.com
*.powershellgallery.com
*.s-microsoft.com
*.support.services.microsoft.com
*.trouter.communication.microsoft.com
*.trouter.communications.svc.cloud.microsoft
*.trouter.teams.microsoft.com
*.update.microsoft.com
*.webpubsub.azure.com
*.windowsupdate.com
*.wns.windows.com
aadcdn.msauth.net
aadcdn.msftauth.net
aam-content-cdn.manage.microsoft.com
adl.windows.com
aka.ms
api.flightproxy.skype.com
browser.pipe.aria.microsoft.com
cdn.oneget.org
certauth.enterpriseregistration.windows.net
clientconfig.passport.net
config.edge.skype.com
config.office.com
displaycatalog.mp.microsoft.com
dl.delivery.mp.microsoft.com
ecs.communication.microsoft.com
ecs.office.com
edge.microsoft.com
edge.skype.com
ekcert.spserv.microsoft.com
ekop.intel.com
enterpriseregistration.windows.net
fd.api.orgmsg.microsoft.com
ftpm.amd.com
go-amer.trouter.communications.svc.cloud.microsoft
go-apac.trouter.communications.svc.cloud.microsoft
go-eu.trouter.communications.svc.cloud.microsoft
go.microsoft.com
graph.windows.net
intunemaape1.eus.attest.azure.net
intunemaape2.eus2.attest.azure.net
intunemaape3.cus.attest.azure.net
intunemaape4.wus.attest.azure.net
intunemaape5.scus.attest.azure.net
intunemaape7.neu.attest.azure.net
intunemaape8.neu.attest.azure.net
intunemaape9.neu.attest.azure.net
intunemaape10.weu.attest.azure.net
intunemaape11.weu.attest.azure.net
intunemaape12.weu.attest.azure.net
intunemaape13.jpe.attest.azure.net
intunemaape17.jpe.attest.azure.net
intunemaape18.jpe.attest.azure.net
intunemaape19.jpe.attest.azure.net
amsua0101lmsas.blob.core.windows.net
amsua0102lmsas.blob.core.windows.net
amsua0201lmsas.blob.core.windows.net
amsua0202lmsas.blob.core.windows.net
amsua0401lmsas.blob.core.windows.net
amsua0402lmsas.blob.core.windows.net
amsua0501lmsas.blob.core.windows.net
amsua0502lmsas.blob.core.windows.net
amsua0601lmsas.blob.core.windows.net
amsua0602lmsas.blob.core.windows.net
amsua0701lmsas.blob.core.windows.net
amsua0702lmsas.blob.core.windows.net
amsua0801lmsas.blob.core.windows.net
amsua0901lmsas.blob.core.windows.net
amsua0902lmsas.blob.core.windows.net
amsub0101lmsas.blob.core.windows.net
amsub0102lmsas.blob.core.windows.net
amsub0201lmsas.blob.core.windows.net
amsub0202lmsas.blob.core.windows.net
amsub0301lmsas.blob.core.windows.net
amsub0302lmsas.blob.core.windows.net
amsub0501lmsas.blob.core.windows.net
amsub0502lmsas.blob.core.windows.net
amsub0601lmsas.blob.core.windows.net
amsub0701lmsas.blob.core.windows.net
amsub0801lmsas.blob.core.windows.net
amsub0901lmsas.blob.core.windows.net
amsuc0101lmsas.blob.core.windows.net
amsuc0201lmsas.blob.core.windows.net
amsuc0301lmsas.blob.core.windows.net
amsuc0501lmsas.blob.core.windows.net
amsuc0601lmsas.blob.core.windows.net
amsud0101lmsas.blob.core.windows.net
amsuin01lmsas.blob.core.windows.net
licensing.mp.microsoft.com
login.live.com
login.microsoftonline.com
manage.microsoft.com
purchase.md.mp.microsoft.com
remoteassistanceprodacs.communication.azure.com
remoteassistanceprodacseu.communication.azure.com
remoteassistanceweb.usgov.communication.azure.us
remotehelp.microsoft.com
ris.prod.api.personalization.ideas.microsoft.com
storeedgefd.dsx.mp.microsoft.com
teams.microsoft.com
time.windows.com
tsfe.trafficshaping.dsp.mp.microsoft.com
wcpstatic.microsoft.com
windowsphone.com
IP Alt Ağları
4.145.74.224/27
4.150.254.64/27
4.154.145.224/27
4.200.254.32/27
4.207.244.0/27
4.213.25.64/27
4.213.86.128/25
4.216.205.32/27
4.237.143.128/25
13.67.13.176/28
13.67.15.128/27
13.69.67.224/28
13.69.231.128/28
13.70.78.128/28
13.70.79.128/27
13.74.111.192/27
13.77.53.176/28
13.86.221.176/28
13.89.174.240/28
13.89.175.192/28
20.37.153.0/24
20.37.192.128/25
20.38.81.0/24
20.41.1.0/24
20.42.1.0/24
20.42.130.0/24
20.42.224.128/25
20.43.129.0/24
20.44.19.224/27
20.91.147.72/29
20.168.189.128/27
20.189.172.160/27
20.189.229.0/25
20.191.167.0/25
20.192.159.40/29
20.192.174.216/29
20.199.207.192/28
20.204.193.10/31
20.204.193.12/30
20.204.194.128/31
20.208.149.192/27
20.208.157.128/27
20.214.131.176/29
40.67.121.224/27
40.70.151.32/28
40.71.14.96/28
40.74.25.0/24
40.78.245.240/28
40.78.247.128/27
40.79.197.64/27
40.79.197.96/28
40.80.180.208/28
40.80.180.224/27
40.80.184.128/25
40.82.248.224/28
40.82.249.128/25
40.84.70.128/25
40.119.8.128/25
48.218.252.128/25
52.150.137.0/25
52.162.111.96/28
52.168.116.128/27
52.182.141.192/27
52.236.189.96/27
52.240.244.160/27
57.151.0.192/27
57.153.235.0/25
57.154.140.128/25
57.154.195.0/25
57.155.45.128/25
68.218.134.96/27
74.224.214.64/27
74.242.35.0/25
104.46.162.96/27
104.208.197.64/27
172.160.217.160/27
172.201.237.160/27
172.202.86.192/27
172.205.63.0/25
172.212.214.0/25
172.215.131.0/27
13.107.219.0/24
13.107.227.0/24
13.107.228.0/23
150.171.97.0/24
2620:1ec:40::/48
2620:1ec:49::/48
2620:1ec:4a::/47
İlgili içerik
Office 365 URL'leri ve IP adresi aralıkları
Microsoft 365 ağ bağlantısına genel bakış
İçerik teslim ağları (CDN'ler)
Diğer uç noktalar Office 365Office 365 IP Adresi ve URL Web hizmeti