你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Microsoft Azure云环境满足要求苛刻的美国政府合规性要求,这些要求会产生正式授权,包括:
- 联邦风险和授权管理计划 (FedRAMP)
- 国防部(DoD)云计算 安全要求指南 (SRG)影响级别(IL)2、4、5 和 6
- 联合特殊访问计划 (SAP) 实施指南 (JSIG)
Azure(也称为Azure商业、Azure公共或Azure Global)持有以下与美国所有Azure公共区域相关的授权:
- FedRAMP High 临时运营授权 (P-ATO),由 FedRAMP 联合授权委员会 (JAB) 颁发
- DoD IL2 由国防信息系统局(DISA)颁发的临时授权(PA)
Azure 政府 维护与 Azure 政府 区域 US Gov 亚利桑那州、US Gov 得克萨斯州和 US Gov 弗吉尼亚州(US Gov 区域)相关的以下授权:
- FedRAMP High P-ATO,由 JAB 颁发
- DoD IL2 PA,由 DISA 颁发
- DoD IL4 PA,由 DISA 颁发
- DoD IL5 PA,由 DISA 颁发
如需了解当前 “Azure 政府” 区域和可用服务,请参阅按区域提供的产品。
注释
- 部分部署在美国政府区域(US Gov Arizona、US Gov Texas 和 US Gov Virginia)的 Azure 服务需要额外配置,以满足 DoD IL5 计算和存储隔离要求,如影响级别 5 工作负载隔离指南中所述。
- 有关 Azure 政府区域 US DoD 中部和 US DoD 东部(US DoD 区域)中的 DoD IL5 PA 合规性范围,请参阅 US DoD 区域 IL5 审核范围。
- 有关获 FedRAMP High 授权的完整 M365 GCC High 服务列表,请参阅 Microsoft Office 365 GCC High FedRAMP Marketplace。 Azure 通信服务在支持Microsoft Teams的同一基础结构下运营,该基础结构作为M365 GCC-High服务的一部分获得了FedRAMP High认证。
Azure 政府 Secret 管理:
Azure 政府 Top Secret 提供维护:
本文提供了详细列表,说明在 Azure、Azure 政府、Azure 政府 Secret 云环境中,Azure、Dynamics 365、Microsoft 365 和 Power Platform 云服务如何被纳入 FedRAMP High、DoD IL2、DoD IL4、DoD IL5 和 DoD IL6 授权范围。 有关 Azure 政府机密和 Azure 政府最高机密中的其他授权详细信息,请联系你的 Microsoft 帐户代表。
Azure公共服务按审核范围
上次更新时间:2026 年 2 月
使用的术语
- FedRAMP High = Azure 中的 FedRAMP High 临时运营授权 (P-ATO)
- DoD IL2 = Azure 中的 DoD SRG 影响级别 2 临时授权 (PA)
- ✅ = 服务包含在审核范围中,并且已获得授权
*Microsoft Entra ID 的 FedRAMP High 和 DoD SRG Impact Level 2 授权适用于 Microsoft Entra 外部 ID。 若要了解有关 Entra 外部 ID 的详细信息,请参阅此处的文档
** Azure Databricks 的 FedRAMP High 授权适用于 Azure 中的有限区域。 若要为 FedRAMP High 使用配置Azure Databricks,请联系Microsoft或 Databricks 代表。
边缘设备的 *** FedRAMP High 授权(例如Azure Data Box、Azure Stack Edge和Azure Local)仅适用于支持本地客户托管设备的Azure服务。 例如,Azure Data Box FedRAMP High 授权涵盖数据中心基础结构服务和 Data Box Pod 和磁盘服务,这些服务是支持 Data Box 硬件设备的联机软件组件。 你完全负责涵盖物理设备的授权包。 有关加速设备载入和授权的帮助,请联系Microsoft帐户代表。
按审核范围划分的 Azure 政府服务
上次更新时间:2026 年 2 月
使用的术语
- Azure 政府 = Azure 政府区域 US Gov 亚利桑那州、US Gov 德克萨斯州和 US Gov 弗吉尼亚州(US Gov 区域)
- FedRAMP High = Azure 政府中的 FedRAMP High 临时运营授权 (P-ATO)
- DoD IL2 = Azure 政府中的 DoD SRG 影响级别 2 临时授权 (PA)
- DoD IL4 = Azure 政府中的 DoD SRG 影响级别 4 临时授权 (PA)
- DoD IL5 = Azure 政府中的 DoD SRG 影响级别 5 临时授权 (PA)
- DoD IL6 = Azure 政府机密中的 DoD SRG 影响级别 6 临时授权 (PA)
- ✅ = 服务包含在审核范围中,并且已获得授权
注释
- 如影响级别 5 工作负载的隔离指南中所述,在 Azure 政府 区域 US Gov Arizona、US Gov Texas 和 US Gov Virginia(US Gov 区域)中部署的某些服务需要进行额外配置,以满足 DoD IL5 计算和存储隔离要求。
- 有关 Azure 政府区域 US DoD 中部和 US DoD 东部(US DoD 区域)中的 DoD IL5 PA 合规性范围,请参阅 US DoD 区域 IL5 审核范围。
| 服务 | FedRAMP High | DoD IL2 | DoD IL4 | DoD IL5 | DoD IL6 |
|---|---|---|---|---|---|
| 顾问 | ✅ | ✅ | ✅ | ✅ | ✅ |
| AI Builder | ✅ | ✅ | ✅ | ✅ | |
| 分析服务 | ✅ | ✅ | ✅ | ✅ | |
| API 管理 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 应用配置 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 应用服务 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 应用程序网关 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 自动化 | ✅ | ✅ | ✅ | ✅ | ✅ |
| Microsoft Entra ID (免费) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Microsoft Entra ID (P1 + P2) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Microsoft Entra 域服务 | ✅ | ✅ | ✅ | ✅ | |
| Microsoft Entra ID 治理 | ✅ | ✅ | |||
| Microsoft Entra多重身份验证 | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure API for FHIR | ✅ | ✅ | ✅ | ✅ | |
| 已启用 Azure Arc 的 Kubernetes | ✅ | ✅ | ✅ | ✅ | |
| 已启用 Azure Arc 的服务器 | ✅ | ✅ | ✅ | ✅ | |
| Azure Arc 启用的 SQL Server | ✅ | ✅ | |||
| 服务 | FedRAMP High | DoD IL2 | DoD IL4 | DoD IL5 | DoD IL6 |
| Azure 的 Redis 缓存 | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure 容器应用 | ✅ | ✅ | |||
| Azure Cosmos DB(包括 DocumentDB) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure CXP 提名门户 | ✅ | ✅ | ✅ | ✅ | |
| Azure Database for MySQL | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure Database for PostgreSQL | ✅ | ✅ | ✅ | ✅ | |
| Azure Databricks | ✅ | ✅ | ✅ | ✅ | |
| Azure 信息保护** | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure Kubernetes 服务 (AKS) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure Fluid Relay | ✅ | ✅ | |||
| Azure 负载测试 | ✅ | ✅ | |||
| Azure 托管 Grafana | ✅ | ✅ | |||
| Azure Maps | ✅ | ✅ | ✅ | ✅ | |
| Azure Monitor (incl. Application Insights 和 Log Analytics) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure NetApp 文件 | ✅ | ✅ | ✅ | ✅ | |
| Azure OpenAI | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure Policy | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure Policy 的 Guest Configuration | ✅ | ✅ | ✅ | ✅ | |
| Azure Red Hat OpenShift | ✅ | ✅ | ✅ | ||
| 服务 | FedRAMP High | DoD IL2 | DoD IL4 | DoD IL5 | DoD IL6 |
| Azure 资源管理器 | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure Service Manager (RDFE) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure VM 上的 SQL Server | ✅ | ✅ | |||
| Azure 注册门户 | ✅ | ✅ | ✅ | ✅ | |
| Azure Stack | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure Stack Edge (前 Data Box Edge) * | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure 本地* | ✅ | ✅ | ✅ | ✅ | |
| Azure 更新管理器 | ✅ | ✅ | |||
| Azure视频索引器 | ✅ | ✅ | ✅ | ||
| Azure 虚拟桌面 (以前Windows虚拟桌面) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Azure VMware 解决方案 | ✅ | ✅ | ✅ | ✅ | |
| Azure Web PubSub | ✅ | ✅ | |||
| 备份 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 堡垒 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 批处理 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 蓝图 | ✅ | ✅ | ✅ | ✅ | |
| 机器人服务 | ✅ | ✅ | ✅ | ✅ | |
| 云服务 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 云服务外延支持 | ✅ | ✅ | |||
| Cloud Shell | ✅ | ✅ | ✅ | ✅ | ✅ |
| 服务 | FedRAMP High | DoD IL2 | DoD IL4 | DoD IL5 | DoD IL6 |
| Foundry:Azure AI 搜索(前Azure 认知搜索) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Foundry:Azure AI 计算机视觉 | ✅ | ✅ | ✅ | ✅ | |
| Foundry:Azure AI 内容审查器 | ✅ | ✅ | ✅ | ✅ | |
| Azure AI 容器 | ✅ | ✅ | ✅ | ✅ | |
| Foundry:Azure AI 自定义视觉 | ✅ | ✅ | ✅ | ✅ | |
| Foundry:Azure AI 面部识别 | ✅ | ✅ | ✅ | ✅ | |
|
Foundry:LUIS (属于语言的一部分) |
✅ | ✅ | ✅ | ✅ | ✅ |
| Foundry:Azure AI 个性化体验创建服务 | ✅ | ✅ | ✅ | ✅ | |
|
Foundry:Azure AI QnA Maker (属于Language的一部分) |
✅ | ✅ | ✅ | ✅ | |
| Foundry:语音 | ✅ | ✅ | ✅ | ✅ | |
|
Foundry Tools:文本分析 (语言的一部分) |
✅ | ✅ | ✅ | ✅ | |
| Foundry:翻译器 | ✅ | ✅ | ✅ | ✅ | |
| Foundry:Azure AI 内容安全 | ✅ | ✅ | |||
| 容器实例 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 容器注册表 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 内容分发网络 (CDN) | ✅ | ✅ | ✅ | ✅ | ✅ |
| 服务 | FedRAMP High | DoD IL2 | DoD IL4 | DoD IL5 | DoD IL6 |
| 成本管理和计费 | ✅ | ✅ | ✅ | ✅ | |
| 客户密码箱 | ✅ | ✅ | ✅ | ✅ | |
| Data Box* | ✅ | ✅ | ✅ | ✅ | ✅ |
| 数据资源管理器 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 数据工厂 | ✅ | ✅ | ✅ | ✅ | ✅ |
| Data Share | ✅ | ✅ | ✅ | ✅ | |
| 数据库迁移服务 | ✅ | ✅ | ✅ | ✅ | |
| Dataverse (前 Common Data Service) | ✅ | ✅ | ✅ | ✅ | |
| DDoS 保护 | ✅ | ✅ | ✅ | ✅ | |
| 专用 HSM | ✅ | ✅ | ✅ | ✅ | |
| 开发测试实验室 | ✅ | ✅ | ✅ | ✅ | |
| DNS | ✅ | ✅ | ✅ | ✅ | ✅ |
| Dynamics 365聊天(全渠道参与中心) | ✅ | ✅ | ✅ | ✅ | |
| Dynamics 365 Contact Center | ✅ | ✅ | |||
| Dynamics 365 Customer Insights | ✅ | ✅ | ✅ | ✅ | |
| Dynamics 365 客户服务 | ✅ | ✅ | ✅ | ✅ | |
| 服务 | FedRAMP High | DoD IL2 | DoD IL4 | DoD IL5 | DoD IL6 |
| Dynamics 365 Customer Voice (前 Forms Pro) | ✅ | ✅ | ✅ | ✅ | |
| Dynamics 365 Field Service | ✅ | ✅ | ✅ | ✅ | |
| Dynamics 365 Finance | ✅ | ✅ | ✅ | ||
| Dynamics 365 Project Service Automation | ✅ | ✅ | ✅ | ✅ | |
| Dynamics 365 项目操作 | ✅ | ✅ | |||
| Dynamics 365 Sales | ✅ | ✅ | ✅ | ✅ | |
| Dynamics 365 供应链管理 | ✅ | ✅ | ✅ | ||
| 事件网格 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 事件中心 | ✅ | ✅ | ✅ | ✅ | ✅ |
| ExpressRoute | ✅ | ✅ | ✅ | ✅ | ✅ |
| 文件同步 | ✅ | ✅ | ✅ | ✅ | |
| 防火墙 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 防火墙管理器 | ✅ | ✅ | ✅ | ✅ | |
| 文档智能 | ✅ | ✅ | ✅ | ✅ | |
| 前门 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 函数 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 服务 | FedRAMP High | DoD IL2 | DoD IL4 | DoD IL5 | DoD IL6 |
| HDInsight | ✅ | ✅ | ✅ | ✅ | ✅ |
| HPC 缓存 | ✅ | ✅ | ✅ | ✅ | |
| 导入/导出 | ✅ | ✅ | ✅ | ✅ | |
| IoT 中心 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 密钥保管库 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 实验室服务 | ✅ | ✅ | ✅ | ✅ | |
| Lighthouse | ✅ | ✅ | ✅ | ✅ | |
| 负载均衡器 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 逻辑应用程序 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 机器学习 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 托管应用程序 | ✅ | ✅ | ✅ | ✅ | |
| 媒体服务 | ✅ | ✅ | ✅ | ✅ | ✅ |
| Microsoft Azure 门户 | ✅ | ✅ | ✅ | ✅ | ✅ |
| Microsoft Foundry 门户 | ✅ | ✅ | |||
| 服务 | FedRAMP High | DoD IL2 | DoD IL4 | DoD IL5 | DoD IL6 |
| Microsoft Azure 证明 | ✅ | ✅ | |||
| Microsoft Azure 政府门户 | ✅ | ✅ | ✅ | ✅ | |
| Microsoft Defender for Cloud (前Azure 安全中心) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Microsoft Defender for Cloud Apps (以前Microsoft Cloud App Security) | ✅ | ✅ | ✅ | ✅ | |
| Microsoft Defender for Endpoint (前Microsoft Defender Advanced Threat Protection) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Microsoft Defender for Identity(前Azure Advanced Threat Protection) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Microsoft Defender for IoT(前 Azure Security for IoT) | ✅ | ✅ | ✅ | ✅ | |
| Microsoft Defender 漏洞管理 | ✅ | ✅ | ✅ | ||
| Microsoft Graph | ✅ | ✅ | ✅ | ✅ | ✅ |
| Microsoft Intune | ✅ | ✅ | ✅ | ✅ | |
| Microsoft Purview(包括 Data Map、Data Estate Insights 和治理门户) | ✅ | ✅ | ✅ | ||
| Microsoft安全功能分数 | ✅ | ✅ | ✅ | ||
| Microsoft Sentinel(前Azure Sentinel) | ✅ | ✅ | ✅ | ✅ | ✅ |
| Microsoft Stream | ✅ | ✅ | ✅ | ✅ | |
| 迁移 | ✅ | ✅ | ✅ | ✅ | |
| 网络观察程序(包括Traffic Analytics) | ✅ | ✅ | ✅ | ✅ | ✅ |
| 通知中心 | ✅ | ✅ | ✅ | ✅ | |
| 对等互连服务 | ✅ | ✅ | ✅ | ✅ | |
| 虚拟机的计划维护 | ✅ | ✅ | ✅ | ✅ | |
| 服务 | FedRAMP High | DoD IL2 | DoD IL4 | DoD IL5 | DoD IL6 |
| Power Apps | ✅ | ✅ | ✅ | ✅ | |
| Power Pages (前 PowerApps 门户) | ✅ | ✅ | ✅ | ✅ | |
| Power Automate(前Microsoft流) | ✅ | ✅ | ✅ | ✅ | |
| Power BI | ✅ | ✅ | ✅ | ✅ | ✅ |
| Power BI Embedded | ✅ | ✅ | ✅ | ✅ | |
| Dataverse 的 Power 数据集成器(原 Dynamics 365 集成应用) | ✅ | ✅ | ✅ | ✅ | |
| Microsoft Copilot Studio | ✅ | ✅ | ✅ | ||
| 专用链接 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 公共 IP | ✅ | ✅ | ✅ | ✅ | |
| Resource Graph | ✅ | ✅ | ✅ | ✅ | ✅ |
| 资源转移器 | ✅ | ✅ | ✅ | ✅ | |
| 路由服务器 | ✅ | ✅ | ✅ | ✅ | |
| 计划程序 (替换为 逻辑应用) | ✅ | ✅ | ✅ | ✅ | |
| 服务总线 | ✅ | ✅ | ✅ | ✅ | ✅ |
| Service Fabric | ✅ | ✅ | ✅ | ✅ | ✅ |
| 服务 | FedRAMP High | DoD IL2 | DoD IL4 | DoD IL5 | DoD IL6 |
| 服务运行状况 | ✅ | ✅ | ✅ | ✅ | |
| SignalR 服务 | ✅ | ✅ | ✅ | ✅ | ✅ |
| Site Recovery | ✅ | ✅ | ✅ | ✅ | |
| SQL 数据库 | ✅ | ✅ | ✅ | ✅ | ✅ |
| SQL 托管实例 | ✅ | ✅ | ✅ | ✅ | |
| SQL Server Stretch Database | ✅ | ✅ | ✅ | ✅ | |
| 存储:存档 | ✅ | ✅ | ✅ | ✅ | |
| 存储:Blob(包括 Azure Data Lake Storage Gen2) | ✅ | ✅ | ✅ | ✅ | ✅ |
| 存储:磁盘(包括托管磁盘) | ✅ | ✅ | ✅ | ✅ | ✅ |
| 存储:文件 | ✅ | ✅ | ✅ | ✅ | |
| 存储:队列 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 存储:表 | ✅ | ✅ | ✅ | ✅ | ✅ |
| StorSimple | ✅ | ✅ | ✅ | ✅ | |
| 流分析 | ✅ | ✅ | ✅ | ✅ | |
| Synapse Analytics | ✅ | ✅ | ✅ | ✅ | ✅ |
| 服务 | FedRAMP High | DoD IL2 | DoD IL4 | DoD IL5 | DoD IL6 |
| Dataverse 的 Synapse Link | ✅ | ✅ | ✅ | ✅ | |
| 流量管理器 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 虚拟机规模集 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 虚拟机 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 虚拟网络 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 虚拟网络 NAT | ✅ | ✅ | ✅ | ✅ | |
| 虚拟 WAN | ✅ | ✅ | ✅ | ✅ | ✅ |
| VM 映像生成器 | ✅ | ✅ | ✅ | ||
| VPN 网关 | ✅ | ✅ | ✅ | ✅ | ✅ |
| Web 应用程序防火墙 | ✅ | ✅ | ✅ | ✅ |
边缘设备的*授权(例如Azure Data Box、Azure Stack Edge和Azure Local)仅适用于支持本地客户管理的设备的Azure服务。 你完全负责涵盖物理设备的授权包。 有关加速设备载入和授权的帮助,请联系Microsoft帐户代表。
** Azure 信息保护 (AIP) 是Microsoft Purview 信息保护解决方案的一部分 - 它扩展了Microsoft 365提供的标记和分类功能。 在 AIP 可在给定影响级别 (IL) 用于 DoD 工作负载之前,相应的 Microsoft 365 服务必须在相同的 IL 上获得授权。
后续步骤
- 获取和访问 Azure 政府版
- Azure 政府 概述
- Azure 政府安全性
- FedRAMP High
- DoD 影响级别 2
- DoD 影响级别 4
- DoD 影响级别 5
- DoD 影响级别 6
- 影响级别 5 工作负荷的 Azure 政府隔离指南
- Azure安全隔离指南
联邦合规性文档
Azure合规性计划维护受访问控制的专用Microsoft网站上的联邦合规性文档,以确保对合规性文档的安全和专业处理。
- 若要获取访问权限,利益干系人必须提供以下销售渠道之一的信息:
- 来自客户服务帐户管理部门或云解决方案架构师的 Microsoft 联系人 (POC) 的全名和 @microsoft.com 电子邮件地址。
- 如果 Azure Online Services 是通过经销商购买的,则为经销商公司名称。
- Microsoft Azure或 M365 云租户 ID 以确认客户状态。
- 验证销售渠道信息后,将单独授予访问权限。 请提供以下信息来处理和预配访问请求:
- 正在使用的云实例(例如,Azure Commercial、Azure 政府、Azure DoD IL4 和IL5)
- 包括所有需要访问的个人的完整名称和电子邮件地址。 授予访问权限的个人不得下载或与其他利益干系人共享文档。 您可以将所请求的信息发送到 Azure 联邦文档组的电子邮件地址 AzFedDoc@microsoft.com。