Cấu hình địa chỉ IP

Địa chỉ IP mà Power Automate yêu cầu được gửi từ đó phụ thuộc vào khu vực nơi môi trường có chứa luồng được định vị. Hiện tại, chúng tôi không xuất bản FQDN (tên miền đủ điều kiện) cho các kịch bản luồng.

Một số cuộc gọi mà luồng đám mây thực hiện có thể đến từ các địa chỉ IP được liệt kê trong tài liệu Ứng dụng Azure Logic . Một số ví dụ về các lệnh gọi này bao gồm HTTP hoặc HTTP + OpenAPI.

Bạn cũng nên tham khảo bài viết Giới hạn và cấu hình để biết thêm danh sách các địa chỉ IP đã biết mà Power Automate sử dụng.

Lưu ý

Nếu bạn đang hạn chế địa chỉ IP gửi đến hoặc gửi đi trên mạng của mình (ví dụ: thông qua tường lửa), để đảm bảo các luồng tiếp tục hoạt động, hãy cập nhật cấu hình mạng của bạn để cho phép cả hai địa chỉ IP cho Ứng dụng Azure Logicđịa chỉ IP cho các trình kết nối được quản lý trong các khu vực được hỗ trợ. Để tìm hiểu thêm, hãy truy cập Ứng dụng Azure Logic - Thiết lập dự phòng vùng với vùng khả dụng.

Logic Apps

Các cuộc gọi được thực hiện từ luồng đám mây sẽ đi trực tiếp qua dịch vụ Ứng dụng Azure Logic. Một số ví dụ về các lệnh gọi này bao gồm HTTP hoặc HTTP + Open API. Để tìm hiểu địa chỉ IP nào được dịch vụ đó sử dụng, hãy truy cập Tài liệu về ứng dụng logic.

Trình kết nối

Lệnh gọi được thực hiện từ trình kết nối trong luồng đám mây (ví dụ: API SQL hoặc SharePoint API) đến từ những địa chỉ IP này.

Nếu bạn phải cấp phép địa chỉ IP cho cơ sở dữ liệu Azure SQL của mình, bạn nên sử dụng các địa chỉ này.

Dịch vụ bắt buộc

Bảng sau liệt kê các dịch vụ mà Power Automate kết nối. Đảm bảo không có dịch vụ nào trong số này bị chặn trên mạng của bạn.

Miền Giao thức Sử dụng
login.microsoft.com
login.windows.net
login.microsoftonline.com
login.live.com
secure.aadcdn.microsoftonline-p.com
https Truy cập vào các điểm cuối xác thực và ủy quyền.
graph.microsoft.com https Truy cập vào Microsoft Graph - để lấy thông tin người dùng như ảnh hồ sơ.
*.azure-apim.net https Truy cập vào Thời gian chạy dành cho Trình kết nối.
*.flow.microsoft.com
*.logic.azure.com
https Truy cập vào trang Power Automate .
*.powerautomate.com https Truy cập vào trang web Power Automate .
*.powerapps.com https Truy cập vào trang Power Apps .
*.azureedge.net https Truy cập vào Power Automate CDN.
*.microsoftcloud.com https Truy cập vào NPS (Net Promoter Score).
webshell.suite.office.com https Truy cập vào Office để tìm tiêu đề và tìm kiếm. Tham khảo Office 365 URL và phạm vi để biết thêm chi tiết.
*.dynamics.com https Truy cập vào các bảng Dataverse
go.microsoft.com https Truy cập vào Power Automate để kiểm tra các bản cập nhật
download.microsoft.com https Truy cập vào Power Automate để kiểm tra các bản cập nhật
login.partner.microsoftonline.cn https Truy cập vào Power Automate để khám phá đám mây trên máy tính để bàn
s2s.config.skype.com
use.config.skype.com
https Truy cập vào các tính năng xem trước được quản lý thông qua các điểm cuối cấu hình và chuyến bay.
s2s.config.ecs.infra.gov.teams.microsoft.us https Truy cập vào các tính năng xem trước được quản lý thông qua các điểm cuối định tuyến và cấu hình cho đám mây của chính phủ Hoa Kỳ.
*.api.powerplatform.com
*.api.powerplatformusercontent.com
https Truy cập vào một số Power Platform API.
*.api.gov.powerplatform.microsoft.us https Quyền truy cập vào một số Power Platform API (Chính phủ Hoa Kỳ - chỉ GCC).
*.api.high.powerplatform.microsoft.us https Truy cập vào một số Power Platform API (chỉ Chính phủ Hoa Kỳ - GCC High ).
*.api.appsplatform.us https Quyền truy cập vào một số Power Platform API (Chính phủ Hoa Kỳ - chỉ DoD).
*.api.powerplatform.partner.microsoftonline.cn https Truy cập vào một số Power Platform API (chỉ 21Vinaet - Trung Quốc).

Điểm cuối cần thiết để sử dụng Power Automate ứng dụng dành cho thiết bị di động

Bảng sau liệt kê các điểm cuối bổ sung mà bạn cần khi sử dụng Power Automate ứng dụng dành cho thiết bị di động.

Miền Giao thức Sử dụng
*mobile.events.data.microsoft.com https Gửi dữ liệu từ xa cho tất cả các khu vực sản xuất và các đám mây có chủ quyền của Hoa Kỳ được hỗ trợ từ ứng dụng di động.
collector.azure.cn https Gửi dữ liệu đo từ xa cho khu vực Bánh trung thu từ ứng dụng di động.
officeapps.live.com https Truy cập vào các điểm cuối xác thực và ủy quyền cho ứng dụng di động.

Gửi email phê duyệt

Tham khảo bài viết gửi email phê duyệt để biết chi tiết về định tuyến email phê duyệt.

Các dịch vụ luồng trên máy tính để bàn cần thiết cho thời gian chạy

Bảng sau liệt kê các yêu cầu về dữ liệu điểm cuối để kết nối từ máy của người dùng đối với các luồng trên máy tính để bàn. Bạn cần đảm bảo rằng bạn ủy quyền cho Điểm cuối toàn cầu và điểm cuối tương ứng với đám mây của bạn.

Điểm cuối toàn cầu

Miền Giao thức Sử dụng
server.events.data.microsoft.com https Xử lý dữ liệu đo từ xa cho người dùng bên ngoài EMEA, chính phủ Hoa Kỳ và các đám mây của Trung Quốc. Hoạt động như điểm cuối đo từ xa dự phòng.
msedgedriver.azureedge.net
chromedriver.storage.googleapis.com
https Truy cập vào các luồng trình tải xuống WebDriver trên máy tính để bàn. WebDriver được sử dụng để tự động hóa trình duyệt của bạn (Microsoft Edge và Google Chrome).

Lưu ý

Nếu không muốn cho phép điểm cuối công khai *.servicebus.windows.net, bạn có thể cho phép danh sách các không gian tên riêng lẻ. Để tìm hiểu thêm về điểm cuối của vùng chứa tên, hãy truy cập Cho phép danh sách điểm cuối của vùng chứa tên cần thiết cho thời gian chạy.

Điểm cuối công cộng

Miền Giao thức Sử dụng
ocsp.digicert.com
ocsp.msocsp.com
mscrl.microsoft.com
crl3.digicert.com
crl4.digicert.com
http Truy cập vào máy chủ CRL cho đám mây công cộng.
Cần thiết khi kết nối qua cổng dữ liệu tại chỗ.
*.servicebus.windows.net https Nghe trên Service Bus Relay qua TCP.
Cần thiết cho việc kết nối máy.
*.gateway.prod.island.powerapps.com https Cần thiết cho việc kết nối máy.
emea.events.data.microsoft.com https Xử lý phép đo từ xa cho người dùng EMEA.
*.api.powerplatform.com https Quyền truy cập vào một số Power Platform API (bắt buộc đối với việc sử dụng trình kết nối đám mây trong các luồng trên máy tính để bàn).
*.dynamics.com https Truy cập vào Dataverse bảng (bắt buộc đối với các hành động tùy chỉnh trong luồng trên máy tính để bàn) (cũng hợp lệ đối với GCC).

Điểm cuối của Chính phủ Hoa Kỳ

Miền Giao thức Sử dụng
ocsp.digicert.com
crl3.digicert.com
crl4.digicert.com
http Truy cập vào máy chủ CRL cho đám mây của chính phủ Hoa Kỳ.
Cần thiết khi kết nối qua cổng dữ liệu tại chỗ.
*.servicebus.usgovcloudapi.net https Nghe trên Service Bus Relay cho đám mây của chính phủ Hoa Kỳ.
Cần thiết cho việc kết nối máy.
*.gateway.gov.island.powerapps.us https Cần thiết để kết nối máy với đám mây của chính phủ Hoa Kỳ (GCC và GCCH).
*.gateway.gov.island.appsplatform.us https Cần thiết để kết nối máy với đám mây của chính phủ Hoa Kỳ (DOD).
tb.events.data.microsoft.com https Xử lý phép đo từ xa cho người dùng chính phủ Hoa Kỳ.
*.api.gov.powerplatform.microsoft.us https Quyền truy cập vào một số Power Platform API (bắt buộc đối với hành động của trình kết nối đám mây trong các luồng trên máy tính để bàn) (Chính phủ Hoa Kỳ - chỉ GCC).
*.api.high.powerplatform.microsoft.us https Quyền truy cập vào một số Power Platform API (bắt buộc đối với các hành động của trình kết nối đám mây trong luồng máy tính để bàn) (chỉ dành cho Chính phủ Hoa Kỳ - GCC High ).
*.api.appsplatform.us https Quyền truy cập vào một số Power Platform API (bắt buộc đối với các hành động của trình kết nối đám mây trong luồng máy tính để bàn) (Chính phủ Hoa Kỳ - chỉ DoD).
*.microsoftdynamics.us https Truy cập vào Dataverse bảng (bắt buộc đối với các hành động tùy chỉnh trong luồng trên máy tính để bàn)(chỉ Chính phủ Hoa Kỳ - GCC High ).
*.crm.appsplatform.us https Truy cập vào Dataverse bảng (bắt buộc đối với các hành động tùy chỉnh trong luồng trên máy tính để bàn) (Chính phủ Hoa Kỳ - chỉ DoD).
*.dynamics.com https Truy cập vào Dataverse bảng (bắt buộc đối với các hành động tùy chỉnh trong luồng trên máy tính để bàn) (cũng hợp lệ đối với các đám mây công cộng).

21Thiết bị đầu cuối Vinaet (Trung Quốc)

Miền Giao thức Sử dụng
crl.digicert.cn
ocsp.digicert.cn
http Truy cập vào máy chủ CRL cho đám mây do 21Vianet vận hành.
Cần thiết khi kết nối qua cổng dữ liệu tại chỗ.
apac.events.data.microsoft.com https Xử lý việc đo từ xa cho người dùng ở Trung Quốc.
*.api.powerplatform.partner.microsoftonline.cn https Quyền truy cập vào một số Power Platform API (bắt buộc đối với các hành động của trình kết nối đám mây trong luồng máy tính để bàn) (21Vinaet - chỉ ở Trung Quốc).
*.dynamics.cn https Truy cập vào Dataverse bảng (tính năng mô-đun DesktopFlow)(21Vinaet - chỉ ở Trung Quốc).