Microsoft Edge 终结点的允许列表

Microsoft Edge 需要连接到 Internet 以支持其功能。 本文标识了需要添加到允许列表以确保通过防火墙和其他安全机制进行通信的域 URL。

注意

适用于 Microsoft Edge 版本 77 或更高版本。

要允许的域 URL

对于 Microsoft Edge,允许以下域 URL。

更新服务

Microsoft Edge 用于检查新的更新内容的服务。

  • https://msedge.api.cdp.microsoft.com

实验和配置服务

  • https://config.edge.skype.com

Microsoft Edge 的下载位置

可在初始安装期间或有更新可用时从中下载 Microsoft Edge 的位置。 由更新服务确定的下载位置。

HTTP

  • http://msedge.f.tlu.dl.delivery.mp.microsoft.com
  • http://msedge.f.dl.delivery.mp.microsoft.com
  • http://msedge.b.tlu.dl.delivery.mp.microsoft.com
  • http://msedge.b.dl.delivery.mp.microsoft.com

HTTPS

  • https://msedge.sf.tlu.dl.delivery.mp.microsoft.com
  • https://msedge.sf.dl.delivery.mp.microsoft.com
  • https://msedge.sb.tlu.dl.delivery.mp.microsoft.com
  • https://msedge.sb.dl.delivery.mp.microsoft.com

    提示

    若要简化下载位置的允许列表,可以使用通配符: *.dl.delivery.mp.microsoft.com

Microsoft Edge 扩展的下载位置

可在初始安装期间或有更新可用时从中下载 Microsoft Edge 扩展的位置。 由更新服务确定的下载位置。

HTTP

  • http://msedgeextensions.f.tlu.dl.delivery.mp.microsoft.com
  • http://msedgeextensions.f.dl.delivery.mp.microsoft.com
  • http://msedgeextensions.b.tlu.dl.delivery.mp.microsoft.com
  • http://msedgeextensions.b.dl.delivery.mp.microsoft.com

HTTPS

  • https://msedgeextensions.sf.tlu.dl.delivery.mp.microsoft.com
  • https://msedgeextensions.sf.dl.delivery.mp.microsoft.com
  • https://msedgeextensions.sb.tlu.dl.delivery.mp.microsoft.com
  • https://msedgeextensions.sb.dl.delivery.mp.microsoft.com

    提示

    若要简化下载位置的允许列表,可以使用通配符: *.dl.delivery.mp.microsoft.com

工作区 & 选项卡组

支持 AI 辅助选项卡组和工作区功能的服务。 这些终结点支持在创建时自动命名选项卡组和工作区、创建时自动分配工作区表情符号以及自动分组选项卡。

  • https://edge.microsoft.com/taggrouptitlegeneration/api/TitleGeneration/gen/
  • https://edge.microsoft.com/taggrouptitlegeneration/api/AutoGrouping/groupingacstreaming
  • https://edge.microsoft.com/taggrouptitlegeneration/api/AutoNaming/workspaceautonaming

对于下载传递优化为可选

有关传递优化的详细信息,请参阅 适用于 Windows 10 更新的传递优化

  • 客户端到服务的通信:*.do.dsp.mp.microsoft.com(HTTP 端口 80、HTTPS 端口 443)
  • 客户端到客户端通信:应对入站流量打开 TCP 端口 7680

登录

需要这些终结点来确保 Microsoft 个人帐户和 Entra ID (以前为 Azure AD) 企业帐户正确登录配置文件。

  • https://login.live.com
  • https://login.microsoftonline.com
  • https://login.microsoft.com
  • https://login.windows.net
  • https://odc.officeapps.live.com
  • https://graph.microsoft.com
  • https://substrate.office.com
  • https://privacy.microsoft.com
  • https://cdn.odc.officeapps.live.com
  • https://logincdn.msauth.net

注意: 此终结点列表并不详尽,可能会随时间推移而更新。 请参阅官方文档了解最新的必需终结点,因为可能会发生更改。

Apple

此终结点是确保使用 Apple 进行配置文件登录所必需的。

  • https://appleid.apple.com

Google

需要这些终结点来确保档案使用 Google 登录。

  • https://accounts.google.com
  • https://oauth2.googleapis.com

密钥身份验证

Microsoft Edge 用作云身份验证器的服务。

  • wss://edgepasskeysenclave.microsoft.com

Sync

这些终结点可管理同步数据的读取和写入、安全数据的权限管理,以及在有新同步数据时的浏览器通知。

  • Microsoft Edge 同步服务终结点:

    • https://edge.microsoft.com
  • Azure 信息保护终结点:

    • https://api.aadrm.com(适用于大多数租户)
    • https://api.aadrm.de(适用于德国的租户)
    • https://api.aadrm.cn(适用于中国的租户)
  • Microsoft Edge 云消息服务终结点:

    • https://*.cloudmessaging.edge.microsoft.com/
    • wss://*.cloudmessaging.edge.microsoft.com/

云站点列表管理

Microsoft Edge 用于下载 Internet Explorer (IE) 模式的云托管站点列表的服务。 更多信息,请参见 云站点列表管理

  • https://edge.microsoft.com/

Microsoft Edge 管理服务

Microsoft Edge 用于下载配置文件的服务。 有关详细信息,请参阅 Microsoft Edge 管理服务

  • https://edge.microsoft.com/
  • https://clients.config.office.net

Microsoft Defender SmartScreen 服务

Microsoft Defender SmartScreen 有助于保护用户免受恶意站点和下载的侵害。

  • https://*.smartscreen.microsoft.com/
  • https://*.smartscreen-prod.microsoft.com
  • https://*.urs.microsoft.com/

Microsoft Edge 扩展 - 恶意扩展检测

支持检测和可用性恶意旁加载扩展的服务。

  • https://edge.microsoft.com/extensiondiagnostic/v1/clientreport/crx-telemetry

智能 Microsoft 365 Copilot 副驾驶® 对话助手

边栏中托管合规性 M365 Copilot 聊天的 Edge 内部容器页面。

不建议阻止内部 edge:// OR chrome-untrusted:// URL 或相关服务终结点,因为这可能会导致意外错误或影响某些功能。

这包括以下 URL:

  • http://edgeservices.bing.com/
  • https://edgeservices.bing.com/
  • edge://discover-chat
  • edge://commercial-copilot-chat
  • chrome-untrusted://commercial-copilot-chat
  • https://cr.m365copilotapp.svc.cloud.microsoft/

注意

建议使用受支持的 Microsoft Edge 策略来控制访问,而不是阻止这些内部 URL,这将提供一种在不影响浏览器功能的情况下管理 Copilot 功能的可靠方法。

例如, EdgeCopilotEnabled 策略控制 Copilot 是否可用, EdgeEntraCopilotPageContext 策略控制 Copilot 对页面内容的访问权限。

Microsoft Edge 中的 Copilot 也遵循 M365 管理中心 Copilot 策略。 管理员可以使用这些策略控制 Copilot 功能,例如视力。

可以在 Copilot 网络要求中找到 Copilot 运行所需的其他终结点。

Microsoft Rewards

支持 Microsoft Rewards 的服务。

  • https://prod.rewardsplatform.microsoft.com/

地址栏/自动建议

支持地址栏中的必应自动建议的服务。

  • https://www.bing.com/qbox

Web 内容筛选

支持 Web 内容筛选的服务。 有关详细信息,请参阅 在 Microsoft Edge 上配置 Web 内容筛选

  • https://edge.microsoft.com/webcontentfiltering/api/categories
  • https://edge.microsoft.com/webcontentfiltering/api/guestmode-categories
  • https://edge.microsoft.com/webcontentfiltering/settings/v1

Microsoft 图形 API

Microsoft Edge 在与 Microsoft Purview 集成时使用的服务,用于 Edge 商业版中的云应用数据丢失防护。 有关详细信息,请参阅 Microsoft Graph 概述

  • https://graph.microsoft.com

密码监视器

支持密码监视器的服务。 有关详细信息,请参阅 密码监视器

  • https://edge.microsoft.com/passwordbreachservice/v1/passwords/breach/query
  • https://edge.microsoft.com/passwordbreachservice/v1/passwords/breach/prequery

密码

支持密码隶属服务功能的服务。

https://edge.microsoft.com/autofillservice/affiliation/lookup

反馈和诊断

支持桌面和移动用户反馈和诊断的服务。

  • https://api.msa.diagnostics.office.com
  • https://api.diagnostics.office.com

其他浏览器支持服务

提供浏览器功能的元数据,如跟踪保护、证书吊销列表和其他浏览器组件更新。 提供可下载的拼写检查词典和广告阻止列表。 提供服务以支持浏览器功能,如自动填充和扩展存储。

HTTP

  • http://edge.microsoft.com/
  • http://msedge.f.tlu.dl.delivery.mp.microsoft.com
  • http://msedge.f.dl.delivery.mp.microsoft.com
  • http://msedge.b.tlu.dl.delivery.mp.microsoft.com
  • http://msedge.b.dl.delivery.mp.microsoft.com

HTTPS

  • https://edge.microsoft.com/
  • https://msedge.sf.tlu.dl.delivery.mp.microsoft.com
  • https://msedge.sf.dl.delivery.mp.microsoft.com
  • https://msedge.sb.tlu.dl.delivery.mp.microsoft.com
  • https://msedge.sb.dl.delivery.mp.microsoft.com

另请参阅