Ağ uç noktaları Microsoft IntuneMicrosoft Intune

Bu makalede, Microsoft IntuneMicrosoft Intune dağıtımlarınızda ara sunucu ayarları için gereken IP adresleri ve bağlantı noktası ayarları listelenir. Birleştirilmiş liste bu sayfanın sonundadır. Birleştirilmiş uç nokta listesi

Dikkat

Microsoft Intune uç nokta IP adreslerini ve FQDN'leri almak için daha önce kullanılan PowerShell betikleri artık Office 365 Uç Nokta hizmetinden doğru veriler döndürmez. Bunun yerine, bu makalede sağlanan birleştirilmiş listeyi kullanın. TOffice 365Office 365 Uç Nokta hizmetinden orijinal komut dosyalarını veya uç nokta listelerini kullanmak yetersizdir ve yanlış yapılandırmalara neden olabilir.

Yalnızca buluta yönelik bir hizmet olarak Intune, sunucular veya ağ geçitleri gibi şirket içi altyapılara ihtiyaç duymaz.

Yönetilen cihazlara erişim

Güvenlik duvarlarının ve ara sunucuların arkasındaki cihazları yönetmek için Intune iletişimini etkinleştirmeniz gerekir.

Not

Bu bölümdeki bilgiler Microsoft IntuneMicrosoft Intune Sertifika Bağlayıcısı için de geçerlidir. Bağlayıcı, yönetilen cihazlarla aynı ağ gereksinimlerine sahiptir.

  • Bu makaledeki uç noktalar, aşağıdaki tablolarda tanımlanan bağlantı noktalarına erişime izin verir.

  • Bazı görevler için, Intune manage.microsoft.com, *.azureedge.net ve graph.microsoft.com'ye kimliği doğrulanmamış proxy sunucu erişimi gerektirir.

    Not

    SSL trafik incelemesi, uyumluluk bölümünde listelenen '*.manage.microsoft.com', '*.dm.microsoft.com' veya Cihaz Sistem Durumu Kanıtlama (DHA) uç noktaları için desteklenmez.

Tek tek istemci bilgisayarlarda proxy sunucu ayarlarını değiştirebilirsiniz. Ayrıca, grup ilkesi ayarlarını kullanarak belirtilen proxy sunucusunun arkasında bulunan tüm istemci bilgisayarların ayarlarını değiştirebilirsiniz.

Yönetilen cihazlar, Tüm Kullanıcıların güvenlik duvarları üzerinden hizmetlere erişmesine izin veren yapılandırmalar gerektirir.

Uç Noktaları

Microsoft 365 Gereksinimleri kapsamında yer alan FQDN'lere de ihtiyacınız vardır. Başvuru için, aşağıdaki tablolarda kullanıcının bağlı olduğu hizmet ve döndürülen URL'lerin listesi gösterilir.

Tablolarda gösterilen veri sütunları şunlardır:

  • Kimlik: Uç nokta kümesi olarak da bilinen satırın kimlik numarası. Bu kimlik, uç nokta kümesi için web hizmeti tarafından döndürülen kimlikle aynıdır.

  • Kategori: Uç nokta kümesinin İyileştir, İzin Ver veya Varsayılan olarak kategorize edilip edilmediğini gösterir. Bu sütun ayrıca ağ bağlantısına sahip olmak için hangi uç nokta kümelerinin gerekli olduğunu da listeler. Ağ bağlantısına sahip olması gerekmeyen uç nokta kümeleri için, uç nokta kümesi engellenirse hangi işlevlerin eksik olacağını belirtmek için bu alanda notlar sağlarız. Bir hizmet alanının tamamını dışlarsanız, gerekli olarak listelenen uç nokta kümeleri bağlantı gerektirmez.

    Yeni Microsoft 365 uç nokta kategorileri bölümünde bu kategoriler ve bunların yönetimine yönelik yönergeler hakkında bilgi edinebilirsiniz.

  • ER: Uç nokta kümesi Microsoft 365 rota ön ekleriyle Azure ExpressRoute üzerinden destekleniyorsa bu Evet/Doğru'dur. Gösterilen yol öneklerini içeren BGP topluluğu, listelenen hizmet alanıyla hizalanır. ER No / False olduğunda, ExpressRoute bu uç nokta kümesi için desteklenmez.

  • Adresler: Uç nokta kümesi için FQDN'leri veya joker alan adlarını ve IP adresi aralıklarını listeler. IP adresi aralığının CIDR biçiminde olduğunu ve belirtilen ağda tek tek birçok IP adresi içerebileceğini unutmayın.

  • Bağlantı Noktaları: Ağ uç noktasını oluşturmak için listelenen IP adresleriyle birleştirilen TCP veya UDP bağlantı noktalarını listeler. Farklı bağlantı noktalarının listelendiği IP adresi aralıklarında bazı yinelemeler fark edebilirsiniz.

IntuneIntune core service

Not

Kullanmakta olduğunuz güvenlik duvarı, etki alanı adı kullanarak güvenlik duvarı kuralları oluşturmanıza izin veriyorsa, ve manage.microsoft.com etki alanını kullanın*.manage.microsoft.com. Bununla birlikte, kullandığınız güvenlik duvarı sağlayıcısı etki alanı adı kullanarak güvenlik duvarı kuralı oluşturmanıza izin vermiyorsa, bu bölümde yer alan tüm alt ağların onaylı listesini kullanmanızı öneririz.

Not

Intune uç noktaları da Intune hizmetiyle iletişim kurmak için Azure Front Door'u kullanır. Intune (Microsoft Güvenlik'in bir parçası) IP aralıkları aşağıdaki tabloya eklenir. IntuneIntune'a özgü uç noktalara JSON dosyasında adla AzureFrontDoor.MicrosoftSecuritybaşvurulur. Azure Front Door kullanan tüm hizmetlerin tam listesi ve JSON dosyasını kullanma yönergeleri için Azure Front Door ve Hizmet Etiketleri belgelerine bakın. AzureAzure Front Door IP Ranges and Service Tags

Kimlik Açıklama Kategori ER Adresler Bağlantı Noktaları
163 IntuneIntune client and host service İzin ver
Gerekli
False *.manage.microsoft.com
manage.microsoft.com
*.dm.microsoft.com
EnterpriseEnrollment.manage.microsoft.com
104.46.162.96/27, 13.67.13.176/28, 13.67.15.128/27, 13.69.231.128/28, 13.69.67.224/28, 13.70.78.128/28, 13.70.79.128/27, 13.74.111.192/27, 13.77.53.176/28, 13.86.221.176/28,13.89.174.240/28, 13.89.175.192/28, 20.189.229.0/25, 20.191.167.0/25, 20.37.153.0/24, 20.37.192.128/25, 20.38.81.0/24, 20.41.1.0/24, 20.42.1.0/24, 20.42.130.0/24, 20.42.224.128/25, 20.43.129.0/24, 20.44.19.224/27, 40.119.8.128/25, 40.67.121.224/27, 40.70.151.32/28, 40.71.14.96/28, 40.74.25.0/24, 40.78.245.240/28, 40.78.247.128/27, 40.79.197.64/27, 40.79.197.96/28, 40.80.180.208/28, 40.80.180.224/27, 40.80.184.128/25, 40.82.248.224/28, 40.82.249.128/25, 52.150.137.0/25, 52.162.111.96/28, 52.168.116.128/27, 52.182.141.192/27, 52.236.189.96/27, 52.240.244.160/27, 20.204.193.12/30, 20.204.193.10/31, 20.192.174.216/29, 20.192.159.40/29, 104.208.197.64/27, 172.160.217.160/27, 172.201.237.160/27, 172.202.86.192/27, 172.205.63.0/25, 172.212.214.0/25, 172.215.131.0/27, 20.168.189.128/27, 20.199.207.192/28, 20.204.194.128/31, 20.208.149.192/27, 20.208.157.128/27, 20.214.131.176/29, 20.43.129.0/24, 20.91.147.72/29, 4.145.74.224/27, 4.150.254.64/27, 4.154.145.224/27, 4.200.254.32/27, 4.207.244.0/27, 4.213.25.64/27, 4.213.86.128/25, 4.216.205.32/27, 4.237.143.128/25, 40.84.70.128/25, 48.218.252.128/25, 57.151.0.192/27, 57.153.235.0/25, 57.154.140.128/25, 57.154.195.0/25, 57.155.45.128/25, 68.218.134.96/27, 74.224.214.64/27, 74.242.35.0/25, 172.208.170.0/25, 74.241.231.0/25, 74.242.184.128/25

Azure Front Door Endpoints:
13.107.219.0/24, 13.107.227.0/24, 13.107.228.0/23, 150.171.97.0/24, 2620:1ec:40::/48, 2620:1ec:49::/48, 2620:1ec:4a::/47
TCP: 80, 443
172 MDM Teslim İyileştirme Varsayılan
Gerekli
False *.do.dsp.mp.microsoft.com
*.dl.delivery.mp.microsoft.com
TCP: 80, 443
170 MEM - Win32Apps Varsayılan
Gerekli
False swda01-mscdn.manage.microsoft.com
swda02-mscdn.manage.microsoft.com
swdb01-mscdn.manage.microsoft.com
swdb02-mscdn.manage.microsoft.com
swdc01-mscdn.manage.microsoft.com
swdc02-mscdn.manage.microsoft<.com
swdd01-mscdn.manage.microsoft.com
swdd02-mscdn.manage.microsoft.com
swdin01-mscdn.manage.microsoft.com
swdin02-mscdn.manage.microsoft.com
aam-content-cdn.manage.microsoft.com(bu uç nokta yalnızca Kurumsal Uygulama Kataloğu uygulamaları içindir)
TCP: 80, 443
97 Tüketici Outlook.com, OneDrive, Cihaz kimlik doğrulaması ve Microsoft hesabı Varsayılan
Gerekli
False account.live.com
login.live.com
TCP: 443
190 Uç nokta bulma Varsayılan
Gerekli
False go.microsoft.com TCP: 80, 443
189 Bağımlılık - Özellik Dağıtımı Varsayılan
Gerekli
False config.edge.skype.com
ecs.office.com
TCP: 443
192 Kurumsal iletiler Varsayılan
Gerekli
False fd.api.orgmsg.microsoft.com
ris.prod.api.personalization.ideas.microsoft.com
`
TCP: 443

Kimlik doğrulama bağımlılıkları

Kimlik Açıklama Kategori ER Adresler Bağlantı Noktaları
56 Kimlik Doğrulama ve Kimlik, Microsoft Entra IDMicrosoft Entra ID ve EntraEntra ID ile ilgili hizmetleri içerir. İzin ver
Gerekli
True login.microsoftonline.com
graph.windows.net
TCP: 80, 443
150 Office Özelleştirme Hizmeti, Office 365 ProPlusOffice 365 ProPlus dağıtım yapılandırması, uygulama ayarları ve bulut tabanlı ilke yönetimi sağlar. Varsayılan False *.officeconfig.msocdn.com
config.office.com
TCP: 443
59 CDN'ler & kimlik destek hizmetleri. Varsayılan
Gerekli
False enterpriseregistration.windows.net
certauth.enterpriseregistration.windows.net
TCP: 80, 443

Daha fazla bilgi için Office 365 URL'ler ve IP adresi aralıkları bölümüne gidin.

IntuneIntune dependencies

Bu bölümde, aşağıdaki tablolarda IntuneIntune bağımlılıkları ve IntuneIntune istemcisinin eriştiği bağlantı noktaları ve hizmetler listelenmektedir.

Android Kurumsal bağımlılıkları

Google Android Enterprise - Google, Android Enterprise Yardım Merkezi'nde gerekli ağ bağlantı noktaları ve hedef ana bilgisayar adlarıyla ilgili belgeler sağlar.

Android push bildirimi - IntuneIntune, cihaz eylemlerini ve check-in'leri tetiklemek üzere anında iletme bildirimi için Google Firebase Cloud Messaging (FCM) kullanır. Hem Android Cihaz Yöneticisi hem de Android Enterprise bunu gerektirir. FCM ağ gereksinimleri hakkında bilgi için Google'ın FCM bağlantı noktalarına ve güvenlik duvarınıza bakın.

Android AOSP bağımlılıkları

Kimlik Açıklama Kategori ER Adresler Bağlantı Noktaları
179 MEM - Android AOSP Bağımlılığı Varsayılan
Gerekli
False intunecdnpeasd.manage.microsoft.com TCP: 443

Not

Google Mobil Hizmetleri Çin'de kullanılamadığından, Çin'de Intune tarafından yönetilen cihazlar Google Mobil Hizmetleri gerektiren özellikleri kullanamaz. Bu özellikler şunları içerir: Play Integrity Verdict gibi Google Play Protect özellikleri, Google Play Store'dan uygulamaları yönetme, Android Enterprise özellikleri (bu Google belgelerine bakın). Ayrıca, Android için Intune Şirket Portalı uygulaması, Microsoft Intune hizmetiyle iletişim kurmak için Google Mobil Hizmetleri'ni kullanır. Google Play hizmetleri Çin'de kullanılamadığından, bazı görevlerin tamamlanması 8 saati bulabilir. Daha fazla bilgi için bkz. TIntuneIntune management when wasnable (GMS kullanılamadığında) IntuneIntune yönetimi.

Android bağlantı noktası bilgileri - Android cihazları nasıl yönetmeyi seçtiğinize bağlı olarak, Google Android Enterprise bağlantı noktalarını ve/veya Android anında iletme bildirimini açmanız gerekebilir. Desteklenen Android yönetim yöntemleri hakkında daha fazla bilgi için Android kayıt belgelerine bakın.

Apple bağımlılıkları

Apple'a özgü uç noktalar hakkında bilgi için aşağıdaki kaynaklara bakın:

Teslim iyileştirme bağımlılıkları

Kimlik Açıklama Kategori ER Adresler Bağlantı Noktaları
172 MDM - Teslim İyileştirme Bağımlılıkları Varsayılan
Gerekli
False *.do.dsp.mp.microsoft.com
*.dl.delivery.mp.microsoft.com
TCP: 80, 443

Bağlantı noktası gereksinimleri - İstemci-hizmet iletişimi için 80/443 numaralı bağlantı noktası üzerinden HTTP veya HTTPS kullanır. İsteğe bağlı olarak, eşler arası trafikte Teslim İyileştirme, TCP/IP için 7680'i ve NAT geçişi için bağlantı noktası 3544'te Teredo'yu kullanır. Daha fazla bilgi için Teslim İyileştirme belgelerine bakın

Proxy gereksinimleri - Teslim İyileştirme'yi kullanmak için Bayt Aralığı isteklerine izin vermelisiniz. Daha fazla bilgi için Teslim İyileştirme için Proxy gereksinimleri bölümüne bakın.

Güvenlik duvarı gereksinimleri - Teslim İyileştirme'yi desteklemek için güvenlik duvarınız üzerinden aşağıdaki ana bilgisayar adlarına izin verin. İstemcilerle Teslim İyileştirme bulut hizmeti arasındaki iletişim için:

  • *.do.dsp.mp.microsoft.com

Teslim İyileştirme meta verileri için:

  • *.dl.delivery.mp.microsoft.com

İpucu

Bulut tabanlı yönetim desteği sağlamaya yardımcı olmak için kullandığınız istemci hizmeti eşler arası çözümlerin bağımlılıklarını gözden geçirin. Örneğin, Windows BranchCache, Intune kimlik çözümü olan Microsoft Entra ID aracılığıyla kullanılamayabilecek yerel olarak kullanılabilir gruplara dayanır.

Windows Anında İletme Bildirim Hizmetleri (WNS) bağımlılıkları

Kimlik Açıklama Kategori ER Adresler Bağlantı Noktaları
171 MEM - WNS Bağımlılıkları Varsayılan
Gerekli
False *.notify.windows.com
*.wns.windows.com
sinwns1011421.wns.windows.com
sin.notify.windows.com
TCP: 443

Mobile Cihaz Yönetimi (MDM) kullanılarak yönetilen Intune yönetilen Windows cihazları için cihaz eylemleri ve diğer anlık etkinlikler Windows Anında İletme Bildirim Hizmetleri (WNS) kullanımını gerektirir. Daha fazla bilgi için bkz: Kuruluş güvenlik duvarları üzerinden Windows Bildirimi trafiğine izin verme.

Uzaktan Yardım

Aşağıdaki tabloda listelenen ağ gereksinimlerini yapılandırmaya ek olarak, AzureAzure iletişim hizmetleri için de ağ gereksinimlerini yapılandırmanız gerekir. Daha fazla bilgi için bkz. Azure iletişim hizmetleri ağ gereksinimleri.

Kimlik Açıklama Kategori ER Adresler Bağlantı Noktaları Notlar
181 MEM - Remote HelpUzaktan Yardım Özelliği Varsayılan
Gerekli
False *.support.services.microsoft.com
remoteassistance.support.services.microsoft.com
teams.microsoft.com
remoteassistanceprodacs.communication.azure.com
edge.skype.com
aadcdn.msftauth.net
aadcdn.msauth.net
alcdn.msauth.net
wcpstatic.microsoft.com
*.aria.microsoft.com
browser.pipe.aria.microsoft.com
*.events.data.microsoft.com
v10c.events.data.microsoft.com
*.monitor.azure.com
js.monitor.azure.com
edge.microsoft.com
*.trouter.communication.microsoft.com
*.trouter.teams.microsoft.com
*.trouter.communications.svc.cloud.microsoft(Mart - Haziran 2026 arası dağıtım)
go-amer.trouter.communications.svc.cloud.microsoft(Mart - Haziran 2026 arasında kullanıma sunulacaktır, yalnızca Kuzey Amerika, ROW müşterileri için)
go-apac.trouter.communications.svc.cloud.microsoft(Mart - Haziran 2026 arasında, yalnızca APAC müşterileri için kullanıma sunuluyor)
go-eu.trouter.communications.svc.cloud.microsoft(yalnızca AB müşterileri için Mart-Haziran 2026 arası kullanıma sunulacaktır)
api.flightproxy.skype.com
ecs.communication.microsoft.com
remotehelp.microsoft.com
remoteassistanceprodacseu.communication.azure.com(bu uç nokta yalnızca AB müşterileri içindir)
TCP: 443
187 Dependency - Remote HelpUzaktan Yardım web pubsub Varsayılan
Gerekli
False *.webpubsub.azure.com
AMSUA0101-RemoteAssistService-pubsub.webpubsub.azure.com
TCP: 443
188 Remote HelpUzaktan Yardım Dependency for GCC customers Varsayılan
Gerekli
False remoteassistanceweb-gcc.usgov.communication.azure.us
gcc.remotehelp.microsoft.com
gcc.relay.remotehelp.microsoft.com
*.gov.teams.microsoft.us
TCP: 443
Yok Remote HelpUzaktan Yardım for Windows Unattended Access - Remote Sign-in bağımlılıkları Varsayılan
Gerekli
Yok Notlara bakma Notlara bakma Uzaktan Oturum Açma, AzureAzure Sanal Masaüstü oturumu konak uç noktalarını gerektirir. Ticari müşteriler AzureAzure cloud endpoints kullanmalıdır. Government Community Cloud (GCC) müşterileri, ABD Kamu uç noktaları için Azure kullanmalıdır.

Windows Autopilot bağımlılıkları

Kimlik Açıklama Kategori ER Adresler Bağlantı Noktaları
164 Windows Autopilot - Windows UpdateWindows Update Varsayılan
Gerekli
False *.windowsupdate.com
*.dl.delivery.mp.microsoft.com
*.prod.do.dsp.mp.microsoft.com
*.delivery.mp.microsoft.com
*.update.microsoft.com
tsfe.trafficshaping.dsp.mp.microsoft.com
adl.windows.com
TCP: 80, 443
165 Windows Autopilot - NTP Eşitleme Varsayılan
Gerekli
False time.windows.com UDP: 123
169 Windows Autopilot - WNS Bağımlılıkları Varsayılan
Gerekli
False clientconfig.passport.net
windowsphone.com
*.s-microsoft.com
c.s-microsoft.com
TCP: 443
173 Windows Autopilot - Üçüncü taraf dağıtım bağımlılıkları Varsayılan
Gerekli
False ekop.intel.com
ekcert.spserv.microsoft.com
ftpm.amd.com
TCP: 443
182 Windows Autopilot - Tanılama yükleme Varsayılan
Gerekli
False amsua0101lmsas.blob.core.windows.net
amsua0102lmsas.blob.core.windows.net
amsua0201lmsas.blob.core.windows.net
amsua0202lmsas.blob.core.windows.net
amsua0401lmsas.blob.core.windows.net
amsua0402lmsas.blob.core.windows.net
amsua0501lmsas.blob.core.windows.net
amsua0502lmsas.blob.core.windows.net
amsua0601lmsas.blob.core.windows.net
amsua0602lmsas.blob.core.windows.net
amsua0701lmsas.blob.core.windows.net
amsua0702lmsas.blob.core.windows.net
amsua0801lmsas.blob.core.windows.net
amsua0901lmsas.blob.core.windows.net
amsua0902lmsas.blob.core.windows.net
amsub0101lmsas.blob.core.windows.net
amsub0102lmsas.blob.core.windows.net
amsub0201lmsas.blob.core.windows.net
amsub0202lmsas.blob.core.windows.net
amsub0301lmsas.blob.core.windows.net
amsub0302lmsas.blob.core.windows.net
amsub0501lmsas.blob.core.windows.net
amsub0502lmsas.blob.core.windows.net
amsub0601lmsas.blob.core.windows.net
amsub0701lmsas.blob.core.windows.net
amsub0801lmsas.blob.core.windows.net
amsub0901lmsas.blob.core.windows.net
amsuc0101lmsas.blob.core.windows.net
amsuc0201lmsas.blob.core.windows.net
amsuc0301lmsas.blob.core.windows.net
amsuc0501lmsas.blob.core.windows.net
amsuc0601lmsas.blob.core.windows.net
amsud0101lmsas.blob.core.windows.net
amsuin01lmsas.blob.core.windows.net
TCP: 443

Endpoint Analytics

Uç nokta analizi için gerekli uç noktalar hakkında daha fazla bilgi için bkz. Cihaz eylemi: tanılamayı topla.

Tanılama koleksiyonu

Tanılama toplama için gerekli uç noktalar hakkında daha fazla bilgi için bkz.

Uç Nokta için Microsoft Defender

Uç Nokta için Defender bağlantısını yapılandırma hakkında daha fazla bilgi için bkz.

Uç Nokta için Defender güvenlik ayarları yönetimini desteklemek için güvenlik duvarınız üzerinden aşağıdaki ana bilgisayar adlarına izin verin. İstemcilerle bulut hizmeti arasındaki iletişim için:

  • *.dm.microsoft.com - Joker karakter kullanımı, kayıt, iade ve raporlama için kullanılan ve hizmet ölçeklendirildikçe değişebilen bulut hizmeti uç noktalarını destekler.

    Önemli

    SSL Denetimi, Uç Nokta için Microsoft Defender için gerekli olan uç noktalarda desteklenmez.

Microsoft Intune Uç Nokta Ayrıcalık Yönetimi

Uç Nokta Ayrıcalık Yönetimi desteklemek için güvenlik duvarınız üzerinden 443 numaralı tcp bağlantı noktasında aşağıdaki ana bilgisayar adlarına izin verin

İstemcilerle bulut hizmeti arasındaki iletişim için:

  • *.dm.microsoft.com - Joker karakter kullanımı, kayıt, iade ve raporlama için kullanılan ve hizmet ölçeklendirildikçe değişebilen bulut hizmeti uç noktalarını destekler.

  • *.events.data.microsoft.com- TIntuneIntune tarafından yönetilen cihazlar tarafından, isteğe bağlı raporlama verilerini IntuneIntune veri toplama uç noktasına göndermek için kullanılır.

    Önemli

    SSL Denetimi, Uç Nokta Ayrıcalık Yönetimi için gereken uç noktalarda desteklenmez.

Daha fazla bilgi için Uç Nokta Ayrıcalık Yönetimi'e Genel Bakış bölümüne bakın.

Microsoft Security Copilot

Security Copilot ile belirli güvenlik çözümleri arasında iletişimi güvence altına almak için Security Copilot'in çıkış IP'lerinin çözümle iletişim kurmasına izin vermeniz gerekir. Gerekli uç noktalar hakkında bilgi için Security Copilot belgelerindeki çıkış IP'leri Microsoft Security Copilot bölümüne bakın.

Microsoft Store

Uygulamaları almak, yüklemek veya güncelleştirmek için Microsoft Store'u kullanan yönetilen Windows cihazlarının, güvenlik duvarınız üzerinden 80 ve 443 numaralı TCP bağlantı noktalarında bu uç noktalara erişmesi gerekir.

Microsoft Store API'si (AppInstallManager):

  • displaycatalog.mp.microsoft.com
  • purchase.md.mp.microsoft.com
  • licensing.mp.microsoft.com
  • storeedgefd.dsx.mp.microsoft.com

Önemli

Microsoft Store API'si için gereken uç noktalarda SSL Denetimi desteklenmez.

Windows UpdateWindows Update Agent:

Ayrıntılar için aşağıdaki kaynaklara bakın:

Win32 içerik indirme:

Win32 içerik indirme konumları ve uç noktaları her uygulama için benzersizdir ve dış yayımcı tarafından sağlanır. Bir test sisteminde aşağıdaki komutu kullanarak her Win32 Store uygulamasının konumunu bulabilirsiniz (bir Store uygulaması için [PackageId] öğesini, Microsoft IntuneMicrosoft Intune'a ekledikten sonra uygulamanın Paket Tanımlayıcısı özelliğine başvurarak alabilirsiniz):

  • winget show [PackageId]

Yükleyici Url özelliği, önbelleğin kullanımda olup olmadığına bağlı olarak harici indirme konumunu veya bölge tabanlı (Microsoft tarafından barındırılan) geri dönüş önbelleğini gösterir. İçerik indirme konumu, önbellek ve dış konum arasında değişebilir.

Microsoft tarafından barındırılan Win32 uygulaması geri dönüş önbelleği:

  • cdn.storeedgefd.dsx.mp.microsoft.com

Teslim İyileştirme (isteğe bağlı, eşlik için gereklidir):

Ayrıntılar için aşağıdaki kaynağa bakın:

Cihaz sistem durumu kanıtlama uyumluluk ilkelerini Microsoft Azure kanıtlamaya geçirme

Müşteri Windows Uyumluluk ilkesi - Cihaz Sistem Durumu ayarlarından herhangi birini etkinleştirirse, Windows 11 cihazlar Intune kiracı konumlarına göre bir Microsoft Azure Doğrulama (MAA) hizmeti kullanmaya başlar. Ancak Windows 10 ve GCCH/DOD ortamları, cihaz sistem durumu kanıtlama raporlaması için mevcut Cihaz Sistem Durumu Kanıtlama DHA uç noktası 'has.spserv.microsoft.com' kullanmaya devam eder ve bu değişiklikten etkilenmez.

Bir müşterinin Windows 11 için yeni Intune MAA hizmetine erişimi engelleyen güvenlik duvarı ilkeleri varsa, cihaz sistem durumu ayarlarından herhangi birini (BitLocker, Güvenli Önyükleme, Kod Bütünlüğü) kullanan atanmış uyumluluk ilkelerine sahip Windows 11 cihazlar, konumları için MAA kanıtlama uç noktalarına ulaşamadıkları için uyumluluk dışı kalır.

Giden HTTPS/443 trafiğini engelleyen güvenlik duvarı kuralı olmadığından ve Intune kiracınızın konumuna bağlı olarak bu bölümde listelenen uç noktalar için SSL Trafik incelemesinin mevcut olmadığından emin olun.

Kiracınızın konumunu bulmak için IntuneIntune yönetim merkezi>, Kiracı yönetimi,Kiracı durumu>>,Kiracı ayrıntıları, bkz.

  • 'https://intunemaape1.eus.attest.azure.net'

  • 'https://intunemaape2.eus2.attest.azure.net'

  • 'https://intunemaape3.cus.attest.azure.net'

  • 'https://intunemaape4.wus.attest.azure.net'

  • 'https://intunemaape5.scus.attest.azure.net'

  • 'https://intunemaape6.ncus.attest.azure.net'

MacOS uygulama ve betik dağıtımları için ağ gereksinimleri

MacOS'ta uygulamaları veya betikleri dağıtmak için Intune kullanıyorsanız, kiracınızın şu anda bulunduğu uç noktalara da erişim izni vermeniz gerekir.

Kiracı konumunuza bağlı olarak farklı uç noktalar kullanılır. Kiracı konumunuzu bulmak için Microsoft Intune yönetim merkezinde oturum açın, Kiracı yönetimi'ni> seçinKiracı ayrıntıları>Kuzey Amerika 0501 veya benzeri bir değerlekiracı konumu. Konumdaki bölgeyi kullanarak (North AmericaKuzey Amerika in North AmericaKuzey Amerika 0501), gerekli CDN uç noktaları ve bağlantı noktaları için aşağıdaki tabloyu gözden geçirin:

Bölge CDN (İngilizce) Bağlantı noktası
Kuzey Amerika macsidecar.manage.microsoft.com TCP: 443
Avrupa macsidecareu.manage.microsoft.com TCP: 443
Asya Pasifik macsidecarap.manage.microsoft.com TCP: 443

PowerShell betikleri ve Win32 uygulamaları için ağ gereksinimleri

Win32 uygulamalarını, PowerShell betiklerini, düzeltmeleri, uç nokta analizini, özel uyumluluk ilkelerini veya BIOS yapılandırma profillerini dağıtma gibi Intune yönetimi uzantısını kullanan senaryolar için Intune kullanıyorsanız, kiracınızın şu anda bulunduğu uç noktalara da erişim vermeniz gerekir.

Kiracı konumunuza bağlı olarak farklı uç noktalar kullanılır. Kiracı konumunuzu bulmak için Microsoft Intune yönetim merkezinde oturum açın, Kiracı yönetimi'ni> seçinKiracı ayrıntıları>Kuzey Amerika 0501 veya benzeri bir değerlekiracı konumu. Konumdaki bölgeyi kullanarak (North AmericaKuzey Amerika in North AmericaKuzey Amerika 0501), gerekli CDN uç noktaları ve bağlantı noktaları için aşağıdaki tabloyu gözden geçirin:

Not

HTTP'ye izin ver Betikler & Win32 Uygulamaları uç noktaları için kısmi yanıt gereklidir.

Bölge CDN (İngilizce) Bağlantı noktası
Kuzey Amerika imeswda-afd-primary.manage.microsoft.com
imeswda-afd-secondary.manage.microsoft.com
imeswda-afd-hotfix.manage.microsoft.com
TCP: 443
Avrupa imeswdb-afd-primary.manage.microsoft.com
imeswdb-afd-secondary.manage.microsoft.com
imeswdb-afd-hotfix.manage.microsoft.com
TCP: 443
Asya Pasifik imeswdc-afd-primary.manage.microsoft.com
imeswdc-afd-secondary.manage.microsoft.com
imeswdc-afd-hotfix.manage.microsoft.com
TCP: 443

İstemci tarafı bileşenlerinin sistem durumunu izlemek için kullanılan tanılama verileri için:

  • *.events.data.microsoft.com

Windows Otomatik Yama

Windows Otomatik Düzeltme Eki için gerekli uç noktalar hakkında daha fazla bilgi için bkz.

AzureAzure Front Door Connectivity Diagnostics Tool

Intune tarafından kullanılan Azure Front Door (AFD) IP adreslerine bağlantının doğrulanmasına yardımcı olmak için gerekli AFD IP adresi aralıklarına ve hizmet uç noktalarına bağlantıyı test etmek için Test-IntuneAFDConnectivity.ps1 komut dosyası kullanılabilir.

Bu tanılama aracı şunları denetler:

  • DNS Resolution of IntuneIntune service endpoints
  • AFD IP adreslerine 80 ve 443 bağlantı noktalarında Giden TCP Bağlantısı
  • TIntuneIntune bulut hizmeti için HTTPS doğrulaması

Önkoşullar

Betiği çalıştırmadan önce şunlara sahip olduğunuzdan emin olun:

  • PowerShell 5.1 veya üzeri
  • Bu makalede tanımlandığı gibi Microsoft IntuneMicrosoft Intune.

Kullanım

Azure Front Door'u kullanarak Intune ağ uç noktalarına bağlantıyı test etmek için betiği Intune yönetilen bir cihazdan çalıştırın. Betik, oturum açmış kullanıcı bağlamında veya Yerel Sistem hesabı (Cihaz bağlamı) olarak çalıştırılabilir.

Komut dosyası yürütme

1. Seçenek: Geçerli Kullanıcı Olarak Çalıştır

PowerShell'i geçerli kullanıcı olarak açın, betiği içeren dizine gidin ve aşağıdaki komutla çalıştırın:

.\Test-IntuneAFDConnectivity.ps1

2. Seçenek: Sistem Olarak Çalıştır (Cihaz Bağlamı)

Cihazın kendisi olarak bağlantıyı test etmek için Microsoft Sysinternals'tanPsExec kullanın.

  1. PsExec'i indir

  2. Yönetici olarak PowerShell'i açın. PsExec içeren dizine gidin.

  3. Betiği SİSTEM olarak çalıştırmak için aşağıdaki komutu çalıştırın:

.\psexec.exe -accepteula -i -s powershell.exe
  1. Yeni PowerShell penceresinde, betiği içeren dizine gidin ve aşağıdaki komutla çalıştırın:
.\Test-IntuneAFDConnectivity.ps1

Seçenekler ve komutlar

Ortamınıza göre aşağıdaki seçenekleri kullanın:

Bulut Komuta Notlar
Genel Bulut (Varsayılan) .\Test-IntuneAFDConnectivity.ps1 Genel Bulut ortamlarına bağlantıyı test eder
Devlete ait bulut .\Test-IntuneAFDConnectivity.ps1 -CloudType gov ABD Hükümeti, GCC High ve DoD ortamlarına bağlantıyı test eder
Ayrıntılı Günlüğe Kaydetme ile Sonuçları Dışarı Aktarma .\Test-IntuneAFDConnectivity.ps1 -LogLevel Detailed -OutputPath "C:\Logs" -Verbose Testleri ayrıntılı günlüğe kaydetme ile çalıştırır ve sonuçları belirtilen çıktı dizinine kaydeder

Sorun giderme

Betiği bir hata bildirirse (Çıkış Kodu 1):

  • Azure Ön Kapı IP Adresi testleri başarısız IP'ler veya IP aralıkları gösteriyorsa: Güvenlik duvarınız, proxy'niz veya VPN'niz 443 veya 80 bağlantı noktalarında bu Azure Front Door IP'lerine giden bağlantıları engelliyor olabilir.

  • Hizmet Uç Noktası testi "HTTPS uç noktasına ulaşılamıyor" gösteriyorsa: Gerekli IntuneIntune hizmet FQDN'leri veya AzureAzure Front Door IP'lerine ulaşılamıyor olabilir veya bir DNS, proxy veya HTTPS denetleme sorunu IntuneIntune hizmeti FQDN'sine bağlantıyı engelliyor.

  • Microsoft Intune için ağ uç noktalarını gözden geçirin (bu makalede ayrıntılı olarak açıklandığı gibi) ve güvenlik duvarınızın, VPN'nizin veya proxy'nizin Front Door IP aralıkları ve bağlantı noktaları Azure gereken tüm Intune hizmeti FQDN'lerine izin verdiğinden emin olun.

  • Kaydedilen çıktı dosyasında ayrıntılı sonuçları denetleyin veya daha fazla tanılama bilgisi yakalamak için ayrıntılı günlük kaydı (-LogLevel Detailed ve -Verbose) ile betiği çalıştırın.

Birleştirilmiş Uç Nokta Listesi

Güvenlik duvarları üzerinden hizmet yapılandırmayı kolaylaştırmak için, IntuneIntune yönetilen cihazları tarafından kullanılan FQDN'lerin ve IP Alt Ağlarının birleştirilmiş listesi aşağıdadır.

Bu listeler yalnızca IntuneIntune yönetilen cihazlar tarafından kullanılan uç noktaları içerir. Bu listeler, Office 365Office 365 Uç Nokta hizmeti tarafından sağlanan, ancak IntuneIntune tarafından kullanılmayan ek uç noktaları içermez.

FQDN'ler

*.delivery.mp.microsoft.com
*.dl.delivery.mp.microsoft.com
*.dm.microsoft.com
*.do.dsp.mp.microsoft.com
*.events.data.microsoft.com
*.gov.teams.microsoft.us
*.manage.microsoft.com
*.monitor.azure.com
*.notify.windows.com
*.powershellgallery.com
*.s-microsoft.com
*.support.services.microsoft.com
*.trouter.communication.microsoft.com
*.trouter.communications.svc.cloud.microsoft
*.trouter.teams.microsoft.com
*.update.microsoft.com
*.webpubsub.azure.com
*.windowsupdate.com
*.wns.windows.com
aadcdn.msauth.net
aadcdn.msftauth.net
aam-content-cdn.manage.microsoft.com
adl.windows.com
aka.ms
api.flightproxy.skype.com
browser.pipe.aria.microsoft.com
cdn.oneget.org
certauth.enterpriseregistration.windows.net
clientconfig.passport.net
config.edge.skype.com
config.office.com
displaycatalog.mp.microsoft.com
dl.delivery.mp.microsoft.com
ecs.communication.microsoft.com
ecs.office.com
edge.microsoft.com
edge.skype.com
ekcert.spserv.microsoft.com
ekop.intel.com
enterpriseregistration.windows.net
fd.api.orgmsg.microsoft.com
ftpm.amd.com
go-amer.trouter.communications.svc.cloud.microsoft
go-apac.trouter.communications.svc.cloud.microsoft
go-eu.trouter.communications.svc.cloud.microsoft
go.microsoft.com
graph.windows.net
intunemaape1.eus.attest.azure.net
intunemaape2.eus2.attest.azure.net
intunemaape3.cus.attest.azure.net
intunemaape4.wus.attest.azure.net
intunemaape5.scus.attest.azure.net
intunemaape7.neu.attest.azure.net
intunemaape8.neu.attest.azure.net
intunemaape9.neu.attest.azure.net
intunemaape10.weu.attest.azure.net
intunemaape11.weu.attest.azure.net
intunemaape12.weu.attest.azure.net
intunemaape13.jpe.attest.azure.net
intunemaape17.jpe.attest.azure.net
intunemaape18.jpe.attest.azure.net
intunemaape19.jpe.attest.azure.net
amsua0101lmsas.blob.core.windows.net
amsua0102lmsas.blob.core.windows.net
amsua0201lmsas.blob.core.windows.net
amsua0202lmsas.blob.core.windows.net
amsua0401lmsas.blob.core.windows.net
amsua0402lmsas.blob.core.windows.net
amsua0501lmsas.blob.core.windows.net
amsua0502lmsas.blob.core.windows.net
amsua0601lmsas.blob.core.windows.net
amsua0602lmsas.blob.core.windows.net
amsua0701lmsas.blob.core.windows.net
amsua0702lmsas.blob.core.windows.net
amsua0801lmsas.blob.core.windows.net
amsua0901lmsas.blob.core.windows.net
amsua0902lmsas.blob.core.windows.net
amsub0101lmsas.blob.core.windows.net
amsub0102lmsas.blob.core.windows.net
amsub0201lmsas.blob.core.windows.net
amsub0202lmsas.blob.core.windows.net
amsub0301lmsas.blob.core.windows.net
amsub0302lmsas.blob.core.windows.net
amsub0501lmsas.blob.core.windows.net
amsub0502lmsas.blob.core.windows.net
amsub0601lmsas.blob.core.windows.net
amsub0701lmsas.blob.core.windows.net
amsub0801lmsas.blob.core.windows.net
amsub0901lmsas.blob.core.windows.net
amsuc0101lmsas.blob.core.windows.net
amsuc0201lmsas.blob.core.windows.net
amsuc0301lmsas.blob.core.windows.net
amsuc0501lmsas.blob.core.windows.net
amsuc0601lmsas.blob.core.windows.net
amsud0101lmsas.blob.core.windows.net
amsuin01lmsas.blob.core.windows.net
licensing.mp.microsoft.com
login.live.com
login.microsoftonline.com
manage.microsoft.com
purchase.md.mp.microsoft.com
remoteassistanceprodacs.communication.azure.com
remoteassistanceprodacseu.communication.azure.com
remoteassistanceweb.usgov.communication.azure.us
remotehelp.microsoft.com
ris.prod.api.personalization.ideas.microsoft.com
storeedgefd.dsx.mp.microsoft.com
teams.microsoft.com
time.windows.com
tsfe.trafficshaping.dsp.mp.microsoft.com
wcpstatic.microsoft.com
windowsphone.com

IP Alt Ağları

4.145.74.224/27
4.150.254.64/27
4.154.145.224/27
4.200.254.32/27
4.207.244.0/27
4.213.25.64/27
4.213.86.128/25
4.216.205.32/27
4.237.143.128/25
13.67.13.176/28
13.67.15.128/27
13.69.67.224/28
13.69.231.128/28
13.70.78.128/28
13.70.79.128/27
13.74.111.192/27
13.77.53.176/28
13.86.221.176/28
13.89.174.240/28
13.89.175.192/28
20.37.153.0/24
20.37.192.128/25
20.38.81.0/24
20.41.1.0/24
20.42.1.0/24
20.42.130.0/24
20.42.224.128/25
20.43.129.0/24
20.44.19.224/27
20.91.147.72/29
20.168.189.128/27
20.189.172.160/27
20.189.229.0/25
20.191.167.0/25
20.192.159.40/29
20.192.174.216/29
20.199.207.192/28
20.204.193.10/31
20.204.193.12/30
20.204.194.128/31
20.208.149.192/27
20.208.157.128/27
20.214.131.176/29
40.67.121.224/27
40.70.151.32/28
40.71.14.96/28
40.74.25.0/24
40.78.245.240/28
40.78.247.128/27
40.79.197.64/27
40.79.197.96/28
40.80.180.208/28
40.80.180.224/27
40.80.184.128/25
40.82.248.224/28
40.82.249.128/25
40.84.70.128/25
40.119.8.128/25
48.218.252.128/25
52.150.137.0/25
52.162.111.96/28
52.168.116.128/27
52.182.141.192/27
52.236.189.96/27
52.240.244.160/27
57.151.0.192/27
57.153.235.0/25
57.154.140.128/25
57.154.195.0/25
57.155.45.128/25
68.218.134.96/27
74.224.214.64/27
74.242.35.0/25
104.46.162.96/27
104.208.197.64/27
172.160.217.160/27
172.201.237.160/27
172.202.86.192/27
172.205.63.0/25
172.212.214.0/25
172.215.131.0/27
13.107.219.0/24
13.107.227.0/24
13.107.228.0/23
150.171.97.0/24
2620:1ec:40::/48
2620:1ec:49::/48
2620:1ec:4a::/47

Office 365 URL'leri ve IP adresi aralıkları

Microsoft 365 ağ bağlantısına genel bakış

İçerik teslim ağları (CDN'ler)

Diğer uç noktalar Office 365Office 365 IP Adresi ve URL Web hizmeti

Office 365 uç noktalarını yönetme