URL và phạm vi địa chỉ IP Power Platform

Microsoft Power Platform yêu cầu kết nối với internet. Các điểm cuối được liệt kê trong bài viết này phải có thể truy cập được đối với khách hàng sử dụng dịch vụ Power Platform.

URL Internet để cho phép

Thêm các URL bắt buộc vào danh sách cho phép để đảm bảo giao tiếp thông qua tường lửa và các cơ chế bảo mật khác. Nếu bạn không thể truy cập dịch vụ hoặc không tải được URL cụ thể, có thể proxy hoặc tường lửa đã được cấu hình để ngăn bạn truy cập tài nguyên máy chủ. Xem lại cài đặt proxy của bạn và đảm bảo rằng bạn thêm tất cả các URL có liên quan vào danh sách được phép, theo dịch vụ của bạn.

Sáng kiến tên miền hợp nhất của Microsoft

Lưu ý

Để đáp ứng phản hồi của khách hàng và hợp lý hóa việc quản lý điểm cuối, Microsoft đã bắt đầu quá trình hợp nhất các ứng dụng và dịch vụ của Microsoft thành một nhóm các miền chuyên dụng, bảo mật và được quản lý theo mục đích trong miền cấp cao nhất .microsoft.

Để tránh các vấn đề về kết nối cho người dùng, hãy đảm bảo rằng các miền thiết yếu sau đây được đưa vào danh sách cho phép của bạn và kết nối với các miền này không bị chặn.

ID Danh mục Tên miền Mục đích Cổng thông tin
184 Required *.đám mây.microsoft Dành riêng cho trải nghiệm sản phẩm phần mềm dưới dạng dịch vụ của Microsoft đối mặt với người dùng đã được xác thực. TCP: 443
UDP: 443
184 Required *.static.microsoft Dành riêng cho nội dung tĩnh (không phải do khách hàng tạo) được lưu trữ trên mạng phân phối nội dung (CDN). TCP: 443
UDP: 443
184 Required *.nội dung người dùng.microsoft Nội dung được sử dụng trong trải nghiệm Microsoft yêu cầu cách ly miền với các ứng dụng. TCP: 443
UDP: 443

URL cho dịch vụ Power Platform

Thêm URL sau đây vào danh sách cho phép.

Dịch vụ URL
Power Apps - Đám mây công cộng
- Đám mây chính phủ
Power Automate - Đám mây công cộng
- Đám mây chính phủ
Power BI - Đám mây công cộng
- Đám mây chính phủ
Power Pages - Đám mây công cộng
- Đám mây chính phủ
Microsoft Copilot Studio - Đám mây công cộng
- Đám mây chính phủ

Quan trọng

Nếu bạn là khách hàng ở Trung Quốc và muốn truy cập các dịch vụ Power Platform do một công ty địa phương lưu trữ dữ liệu của bạn ở Trung Quốc điều hành, hãy truy cập Power Platform và ứng dụng Dynamics 365 - do 21Vianet vận hành tại Trung Quốc

URL cho các dịch vụ Dynamics 365

Thêm các URL sau vào danh sách cho phép sử dụng các ứng dụng Dynamics 365 như Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service và Dynamics 365 Marketing.

URL điểm cuối Căn lề
http://login.microsoftonline-p.com Bắt buộc đối với Xác thực đám mây của Microsoft. Bao gồm các kịch bản doanh nghiệp với người tiêu dùng (B2C) và khách.
https://login.live.com
https://auth.gfx.ms
https://*.windows.net
http://*.passport.net
https://.crm#.dynamics.com và http://.crm#.dynamics.com Bắt buộc cho quyền truy cập vào môi trường. Bao gồm tích hợp và điểm cuối nội dung của Mạng phân phối nội dung (CDN) tĩnh.

Thay thế # trong http://.crm#.dynamics.com và https://.crm#.dynamics.com bằng số khu vực của bạn:
  • Châu Á/Thái Bình Dương: 5
  • Canada: 3
  • Châu Âu, Trung Đông và Châu Phi: 15 và 4
  • Pháp: 12
  • Đức: 16
  • Ấn Độ: 8
  • Nhật Bản: 7
  • Hàn Quốc: 21
  • Bắc Mỹ: không có số
  • Na-uy: 19
  • Châu Đại Dương: 6
  • Singapore: 20
  • Nam Phi: 14
  • Nam Mỹ: 2
  • Thụy Sĩ: 17
  • Các Tiểu vương quốc Ả Rập Thống nhất: 15
  • Vương quốc Anh: 11
  • Dynamics 365 Chính phủ Hoa Kỳ: 9
https://*.azureedge.net
https://*.azurefd.net
https://*.microsoftonline.com Bắt buộc đối với xác thực và các dịch vụ Microsoft 365 như trung tâm quản trị Microsoft 365.
https://go.microsoft.com Bắt buộc đối với tài liệu sản phẩm và các trang trợ giúp theo ngữ cảnh.
https://urs.microsoft.com Bắt buộc để lọc SmartScreen của Microsoft Defender.
https://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl Bắt buộc để kiểm tra Danh sách thu hồi giấy chứng nhận.
https://dynamics.microsoft.com
https://*.api.powerplatform.com, https:// *.powerplatform.com, https:// *.api.powerplatformusercontent.com, và https:// *.powerplatformusercontent.com Yêu cầu cho Power Platform Kết nối API và được sử dụng nội bộ bởi các sản phẩm của Microsoft và các kịch bản tự động hóa quản trị như được mô tả trong Tổng quan về khả năng lập trình và khả năng mở rộng.
https://api.admin.powerplatform.microsoft.com Cần phải gọi Power Platform dịch vụ trung tâm quản trị trên nền tảng đám mây công cộng.
https://mem.gfx.ms Điểm cuối dịch vụ cho ứng dụng để liên lạc dịch vụ.

Quan trọng

Địa chỉ IP bắt buộc

Tất cả địa chỉ IP cho các dịch vụ khác nhau dành cho đám mây công cộng và chính phủ đều có sẵn trong các tệp JSON có thể tải xuống này:

Các giá trị địa chỉ IP trong các tệp JSON này được nhóm theo thẻ dịch vụ xác định dịch vụ áp dụng cho chúng.

Thêm giá trị địa chỉ IP cho các thẻ dịch vụ sau.

Thẻ dịch vụ Mục đích
AzureCloud Cần thiết cho tất cả các dịch vụ Power Platform và Dynamics 365.
AzureSignalR Cần thiết cho các tính năng cộng tác thời gian thực của Power Apps.
MicrosoftAzureFluidRelay Cần thiết cho các tính năng cộng tác thời gian thực.
OneDsCollector Cần thiết để thu thập dữ liệu từ xa.
PowerPlatformPlex Cần thiết để truy cập các dịch vụ web bên ngoài từ Dataverse plug-in sandbox.

Các thẻ dịch vụ cũng có phạm vi khu vực để xác định địa chỉ IP cần thiết cho mỗi khu vực trung tâm dữ liệu Azure. Ví dụ: để tìm ra các giá trị địa chỉ IP cần thiết để truy cập các dịch vụ trong khu vực Australia, hãy sử dụng Dải IP Azure và Dịch vụ Tags - Đám mây công cộng file, và tìm kiếm AzureCloud.Australia.

Nếu bạn đang sử dụng Power Platform trình kết nối, hãy xem danh sách đầy đủ các địa chỉ IP bắt buộc trong tài liệu Trình kết nối.

Lưu ý

IP bị chặn cũng có thể ảnh hưởng đến việc kết nối Dynamics 365 ứng dụng với Microsoft Exchange Server (tại chỗ).

Hỗ trợ IPv6 trong Microsoft Power Platform và Dynamics 365

Bắt đầu từ tháng 4 năm 2024, kết nối mạng IPv6 được hỗ trợ trên Power Platform cũng như các sản phẩm và dịch vụ Dynamics 365. Nếu mạng của tổ chức bạn chưa hỗ trợ IPv6, điều này không ảnh hưởng đến khả năng kết nối với Power Platform và các dịch vụ Dynamics 365 trên kết nối IPv4 phổ biến hiện tại. Microsoft tiếp tục hỗ trợ cả giao thức IPv4 và IPv6 cho Power Platform các sản phẩm và dịch vụ.

Có gì thay đổi?

Vào tháng 12 năm 2023, chúng tôi đã xuất bản dải địa chỉ IPv6 của Power Platform trong thẻ dịch vụ Azure với kế hoạch giới thiệu hỗ trợ IPv6 cho các sản phẩm và dịch vụ Power Platform. Bắt đầu từ tháng 4 năm 2024, các điểm cuối dịch vụ Power Platform chọn lọc bắt đầu phân giải cho cả địa chỉ IPv4 và IPv6 với mục tiêu cuối cùng là bật IPv6 trên tất cả các điểm cuối Power Platform và Dynamics 365. Nếu mạng tổ chức của bạn được cấu hình để sử dụng các dịch vụ đám mây trên IPv6 và khách hàng thích IPv6 hơn IPv4, thì kết nối của bạn tới các dịch vụ sẽ diễn ra bằng giao thức IPv6. Power Platform Ngoài ra, nếu bạn đã đặt cấu hình các điểm cuối thuộc sở hữu của bạn trong Power Platform và Dynamics 365 và các điểm cuối đó thông báo hỗ trợ kết nối IPv6 (theo tên DNS phân giải thành địa chỉ IPv6 AAAA), các dịch vụ Power Platform và Dynamics 365 bắt đầu kết nối với điểm cuối của bạn bằng giao thức IPv6.

Tổ chức của tôi có thể sẵn sàng cho sự thay đổi này như thế nào?

Nếu mạng tổ chức của bạn được đặt cấu hình để sử dụng các dịch vụ đám mây bằng giao thức IPv6 hoặc điểm cuối đã đặt cấu hình của bạn trong Power Platform và các dịch vụ Dynamics 365 thông báo hỗ trợ kết nối IPv6, thì các kết nối Power Platform và dịch vụ Dynamics 365 dự kiến sẽ diễn ra bằng giao thức IPv6. Nếu tổ chức của bạn triển khai danh sách kiểm soát truy cập (ACL) cho các kết nối đến và đi như vậy, mạng tổ chức của bạn cần được định cấu hình để cho phép dải địa chỉ IPv6 của Power Platform như được xuất bản trong tệp Azure service tags để giao tiếp thành công.

Thêm tài nguyên hỗ trợ IPv6:

Cổng thông tin

Dataverse hiển thị các cổng 14335558 để hiển thị Luồng dữ liệu dạng bảng Dataverse.

Xem thêm

Kế hoạch triển khai và quản lý
Làm việc với các yêu cầu với tư cách là kiến trúc sư giải pháp cho Power Platform và Dynamics 365