Adresy URL i zakresy adresów IP dla platformy Microsoft 365 obsługiwanej przez firmę 21Vianet
Dotyczy: Microsoft 365 obsługiwany przez 21Vianet – Small Business Admin, Microsoft 365 obsługiwany przez firmę 21Vianet — Administracja
Podsumowanie: Następujące punkty końcowe (nazwy FQDN, porty, adresy URL, prefiksy IPv4 i IPv6) mają zastosowanie do platformy Microsoft 365 obsługiwanej przez sieć Vianet 21 i są przeznaczone do dostarczania usług produktywności organizacjom korzystającym tylko z tych planów.
Punkty końcowe platformy Microsoft 365:Worldwide (w tym GCC) | Microsoft 365 obsługiwany przez 21 vianet | Microsoft 365 U.S. Government DoD | Microsoft 365 U.S. Government GCC High |
Ostatnia aktualizacja: 31.10.2024 — Zmienianie subskrypcji dziennika
Pobieranie: lista w formacie JSON zawierająca wszystkie wymagane i opcjonalne adresy docelowe.
Zacznij od zarządzania punktami końcowymi platformy Microsoft 365 , aby poznać nasze zalecenia dotyczące zarządzania łącznością sieciową przy użyciu tych danych. Dane punktów końcowych są aktualizowane zgodnie z potrzebami na początku każdego miesiąca przy użyciu nowych adresów IP i adresów URL opublikowanych 30 dni przed uaktywnieniem. Dzięki temu klienci, którzy nie mają jeszcze automatycznych aktualizacji, mogą ukończyć swoje procesy, zanim będzie wymagana nowa łączność. Punkty końcowe mogą być również aktualizowane w ciągu miesiąca, jeśli jest to konieczne w celu realizacji eskalacji pomocy technicznej, zdarzeń zabezpieczeń lub innych natychmiastowych wymagań operacyjnych. Wszystkie dane wyświetlane na poniższej stronie są generowane na podstawie usług internetowych opartych na protokole REST. Jeśli do uzyskiwania dostępu do tych danych używasz skryptu lub urządzenia sieciowego, przejdź bezpośrednio do pozycji Usługa sieci Web.
Poniższe dane punktu końcowego zawierają listę wymagań dotyczących łączności z maszyny użytkownika do platformy Microsoft 365. Nie obejmuje ona połączeń sieciowych firmy Microsoft z siecią klienta, czasami nazywaną połączeniami sieciowymi hybrydowymi lub przychodzącymi.
Pakiet Microsoft 365 jest podzielony na cztery główne obszary usług reprezentujące trzy podstawowe obciążenia i zestaw wspólnych zasobów. Te obszary usług mogą służyć do kojarzenia przepływów ruchu z określoną aplikacją, jednak biorąc pod uwagę, że funkcje często używają punktów końcowych w wielu obciążeniach, tych obszarów usług nie można skutecznie używać do ograniczania dostępu.
Wyświetlane kolumny danych to:
ID: numer identyfikatora wiersza, znany również jako zestaw punktów końcowych. Ten identyfikator jest taki sam jak zwracany przez usługę sieci Web dla zestawu punktów końcowych.
Kategoria: pokazuje, czy zestaw punktów końcowych jest skategoryzowany jako "Optymalizuj", "Zezwalaj" lub "Domyślny". Informacje o tych kategoriach i wskazówki dotyczące zarządzania nimi można znaleźć na stronie https://aka.ms/pnc. Ta kolumna zawiera również listę zestawów punktów końcowych wymaganych do łączności sieciowej. W przypadku zestawów punktów końcowych, które nie muszą mieć łączności sieciowej, udostępniamy notatki w tym polu, aby wskazać, jakich funkcji brakuje, jeśli zestaw punktów końcowych jest zablokowany. Jeśli wykluczasz cały obszar usługi, zestawy punktów końcowych wymienione jako wymagane nie wymagają łączności.
ER: Jest tak, jeśli zestaw punktów końcowych jest obsługiwany za pośrednictwem usługi Azure ExpressRoute z prefiksami tras platformy Microsoft 365. Społeczność BGP zawierająca wyświetlane prefiksy tras jest zgodna z wymienionym obszarem usługi. Jeśli wartość ER to Nie, oznacza to, że usługa ExpressRoute nie jest obsługiwana dla tego zestawu punktów końcowych. Nie należy jednak zakładać, że żadne trasy nie są anonsowane dla zestawu punktów końcowych, w którym ER to Nie.
Adresy: wyświetla listę nazw FQDN lub nazw domen z symbolami wieloznacznymi i zakresów adresów IP dla zestawu punktów końcowych. Należy pamiętać, że zakres adresów IP jest w formacie CIDR i może zawierać wiele pojedynczych adresów IP w określonej sieci.
Porty: wyświetla listę portów TCP lub UDP połączonych z adresami w celu utworzenia punktu końcowego sieci. Możesz zauważyć pewne duplikowanie zakresów adresów IP, gdzie znajdują się różne porty.
Exchange Online
ID | Kategoria | ER | Adresy | Porty |
---|---|---|---|---|
1 | Optymalizuj Wymagany |
Nie | partner.outlook.cn 40.73.132.0/24, 40.73.164.128/25, 40.73.165.0/26, 42.159.40.0/24, 42.159.44.0/22, 42.159.163.128/25, 42.159.165.0/24, 42.159.172.0/22, 2406:e500:4010::/48, 2406:e500:4030::/53, 2406:e500:4030:800::/54, 2406:e500:4040::/53, 2406:e500:4040:800::/54, 2406:e500:4040:1000::/54, 2406:e500:4040:1400::/54, 2406:e500:4110::/48, 2406:e500:4210::/48, 2406:e500:4310::/48 |
TCP: 443, 80 |
2 | Zezwalaj Wymagany |
Nie | *.protection.partner.outlook.cn 42.159.33.192/27, 42.159.36.0/24, 42.159.161.192/27, 42.159.164.0/24, 139.219.16.0/27, 139.219.17.0/24, 139.219.24.0/22, 139.219.145.0/27, 139.219.146.0/24, 139.219.156.0/22, 2406:e500:4420::/43, 2406:e500:4440::/43, 2406:e500:c020::/44, 2406:e500:c120::/44 |
TCP: 25, 443, 53, 80 |
12 | Domyślne Wymagany |
Nie | *.partner.outlook.cn, attachments.office365-net.cn |
TCP: 443, 80 |
20 | Zezwalaj Wymagany |
Nie | *.partner.outlook.cn 40.73.132.0/24, 40.73.164.128/25, 40.73.165.0/26, 42.159.40.0/24, 42.159.44.0/22, 42.159.163.128/25, 42.159.165.0/24, 42.159.172.0/22, 2406:e500:4010::/48, 2406:e500:4030::/53, 2406:e500:4030:800::/54, 2406:e500:4040::/53, 2406:e500:4040:800::/54, 2406:e500:4040:1000::/54, 2406:e500:4040:1400::/54, 2406:e500:4110::/48, 2406:e500:4210::/48, 2406:e500:4310::/48 |
TCP: 587, 993, 995 |
Program SharePoint i usługa OneDrive
ID | Kategoria | ER | Adresy | Porty |
---|---|---|---|---|
4 | Zezwalaj Wymagany |
Nie | *.sharepoint.cn 40.73.129.0/24, 40.73.161.0/24, 42.159.38.0/23, 2406:e500:4600::/39 |
TCP: 443, 80 |
21 | Domyślne Wymagany |
Nie | *.wns.windows.com |
TCP: 443, 80 |
Microsoft Teams
ID | Kategoria | ER | Adresy | Porty |
---|---|---|---|---|
3 | Optymalizuj Wymagany |
Nie | 42.159.34.32/27, 42.159.34.64/27, 42.159.34.96/28, 42.159.162.32/27, 42.159.162.64/27, 42.159.162.96/28, 159.27.160.0/21, 2406:e500:4a00::/39 |
UDP: 3479, 3480, 3481, 3478 |
19 | Zezwalaj Wymagany |
Nie | *.partner.lync.cn, *.teams.microsoftonline.cn, teams.microsoftonline.cn 40.72.124.128/28, 42.159.34.32/27, 42.159.34.64/27, 42.159.34.96/28, 42.159.162.32/27, 42.159.162.64/27, 42.159.162.96/28, 159.27.160.0/21, 2406:e500:4a00::/39 |
TCP: 443, 80 |
Microsoft 365 Common i Office Online
ID | Kategoria | ER | Adresy | Porty |
---|---|---|---|---|
7 | Zezwalaj Wymagany |
Nie | *.azure-mobile.cn, *.chinacloud-mobile.cn, *.chinacloudapi.cn, *.chinacloudapp.cn, *.chinacloudsites.cn, *.partner.microsoftonline-m-i.net.cn, *.partner.microsoftonline-m.net.cn, *.partner.microsoftonline-p.net.cn, *.partner.officewebapps.cn, *.windowsazure.cn, portal.partner.microsoftonline.cdnsvc.com, r4.partner.outlook.cn 23.236.126.0/24, 40.73.240.0/24, 40.73.242.0/24, 58.68.168.0/24, 112.25.33.0/24, 123.150.49.0/24, 125.65.247.0/24, 171.107.84.0/24, 180.210.232.0/24, 180.210.234.0/24, 209.177.86.0/24, 209.177.90.0/24, 209.177.94.0/24, 222.161.226.0/24, 2406:e500:4900::/48 |
TCP: 443, 80 |
8 | Zezwalaj Wymagany |
Nie | *.onmschina.cn, *.partner.microsoftonline-i.net.cn, *.partner.microsoftonline.net.cn 101.28.252.0/24, 115.231.150.0/24, 123.235.32.0/24, 171.111.154.0/24, 175.6.10.0/24, 180.210.229.0/24, 211.90.28.0/24 |
TCP: 443, 80 |
9 | Zezwalaj Wymagany |
Nie | *.partner.microsoftonline-p.cn 182.50.87.0/24 |
TCP: 443, 80 |
10 | Zezwalaj Wymagany |
Nie | *.partner.microsoftonline.cn 103.9.8.0/22 |
TCP: 443, 80 |
11 | Domyślne Wymagany |
Nie | activation.sls.microsoft.com, crl.microsoft.com, odc.officeapps.live.com, officecdn.microsoft.com, officeclient.microsoft.com |
TCP: 443, 80 |
13 | Domyślne Wymagany |
Nie | *.msauth.cn, *.msauthimages.cn, *.msftauth.cn, *.msftauthimages.cn, login.microsoftonline.com |
TCP: 443, 80 |
15 | Domyślne Wymagany |
Nie | loki.office365.cn |
TCP: 443 |
16 | Domyślne Wymagany |
Nie | *.cdn.office.net, shellprod.msocdn.com |
TCP: 443 |
17 | Zezwalaj Wymagany |
Nie | *.auth.microsoft.cn, login.partner.microsoftonline.cn, microsoftgraph.chinacloudapi.cn 40.72.70.0/23, 52.130.2.32/27, 52.130.3.64/27, 52.130.17.192/27, 52.130.18.32/27, 2406:e500:5500::/48 |
TCP: 443, 80 |
18 | Domyślne Opcjonalny Notatki: Jeśli używasz Exchange Online, postępuj zgodnie ze wskazówkami dotyczącymi kategorii zezwalaj na korzystanie z witryny *.protection.partner.outlook.cn |
Nie | *.aadrm.cn, *.protection.partner.outlook.cn |
TCP: 443 |
22 | Domyślne Wymagany |
Nie | *.partner.office365.cn |
TCP: 443, 80 |
23 | Domyślne Wymagany |
Nie | *.microsoftonline.cn |
TCP: 443, 80 |