عناوين URL ونطاقات عناوين IP ل Microsoft 365

يتطلب Microsoft 365 الاتصال بالإنترنت. يجب أن تكون نقاط النهاية أدناه قابلة للوصول للعملاء الذين يستخدمون خطط Microsoft 365، بما في ذلك سحابة مجتمع الحكومة (GCC).

Microsoft 365 Worldwide (+GCC) | Microsoft 365 المشغل بواسطة 21 Vianet | Microsoft 365 U.S. Government DoD | Microsoft 365 U.S. Government GCC High |

ملاحظات تنزيل استخدام
تاريخ التحديث الأخير: 03/29/2024 - RSS.تغيير اشتراك السجل التنزيل: كل الوجهات المطلوبة والاختيارية في قائمة تنسيق JSON واحدة. استخدام: وكيلنا ملفات PAC

ابدأ بإدارة نقاط نهاية Microsoft 365 لفهم توصياتنا لإدارة اتصال الشبكة باستخدام هذه البيانات. يتم تحديث بيانات نقاط النهاية كما تقتضي الحاجة في بداية كل شهر باستخدام عناوين IP وعناوين URL الجديدة المنشورة قبل 30 يوما من تنشيطها. يسمح هذا الإيقاع للعملاء الذين ليس لديهم تحديثات تلقائية حتى الآن بإكمال عملياتهم قبل الحاجة إلى اتصال جديد. قد يتم أيضا تحديث نقاط النهاية خلال الشهر إذا لزم الأمر لمعالجة تصعيد الدعم أو أحداث الأمان أو المتطلبات التشغيلية الفورية الأخرى. يتم إنشاء كافة البيانات المعروضة في هذه الصفحة أدناه من خدمات ويب المستندة إلى REST. إذا كنت تستخدم برنامج نصي أو جهاز شبكة للوصول إلى هذه البيانات، فيجب الانتقال إلى خدمة ويب مباشرة.

تسرد بيانات نقطة النهاية أدناه متطلبات الاتصال من جهاز المستخدم إلى Microsoft 365. للحصول على تفاصيل حول عناوين IP المستخدمة لاتصالات الشبكة من Microsoft إلى شبكة عملاء، تسمى أحيانا اتصالات الشبكة المختلطة أو الواردة، راجع نقاط النهاية الإضافية للحصول على مزيد من المعلومات.

يتم تجميع نقاط النهاية في أربع ميادين خدمة تمثل أحجام العمل الأساسية الثلاثة ومجموعة من الموارد المشتركة. قد يتم استخدام المجموعات لإقران تدفقات استخدام الشبكة بتطبيق معين، ولكن نظراً لأن الميزات غالبا ما تستهلك نقاط النهاية عبر أحجام عمل متعددة، فلا يمكن استخدام هذه المجموعات بفعالية لتقييد الوصول.

أعمدة البيانات المعروضة هي:

  • معرف: رقم معرف الصف، المعروف أيضا بمجموعة نقاط النهاية. هذا المعرف هو نفسه الذي يتم إرجاعه بواسطة خدمة ويب لمجموعة نقاط النهاية.

  • الفئة : تظهر ما إذا كانت مجموعة نقاط النهاية مصنفة كـ تحسين أو سماح أو افتراضي. يسرد هذا العمود أيضا مجموعات نقاط النهاية المطلوبة للاتصال بالشبكة. بالنسبة لمجموعات نقاط النهاية غير المطلوبة للاتصال بالشبكة، نوفر ملاحظات في هذا الحقل للإشارة إلى الوظائف التي قد تكون مفقودة إذا تم حظر مجموعة نقاط النهاية. إذا كنت تقوم باستبعاد منطقة خدمة بأكملها، فإن مجموعات نقاط النهاية المدرجة كمطلوبة لا تتطلب الاتصال.

    يمكنك قراءة هذه الفئات والإرشادات لإدارتها في تحسين الاتصال بخدمات Microsoft 365.

  • ER: هذا هو نعم إذا كانت مجموعة نقاط النهاية مدعومة عبر Azure ExpressRoute مع بادئات مسار Microsoft 365. يتوافق مجتمع BGP الذي يتضمن بادئات المسار المعروضة مع منطقة الخدمة المدرجة. عندما تكون ER لا، فهذا يعني أن ExpressRoute غير معتمد لمجموعة نقاط النهاية هذه.

    قد يتم الإعلان عن بعض المسارات في أكثر من مجتمع BGP واحد، مما يجعل من الممكن لنقاط النهاية ضمن نطاق IP معين اجتياز دائرة ER، ولكن لا تزال غير مدعومة. في جميع الحالات، يجب احترام قيمة عمود ER لمجموعة نقاط النهاية المحددة.

  • عناوين: تسرد أسماء مجالات FQDN أو حروف البدل ونطاقات عناوين IP لمجموعة نقاط النهاية. لاحظ أن نطاق عنوان IP يكون بتنسيق CIDR وقد يتضمن العديد من عناوين IP الفردية في الشبكة المحددة.

  • المنافذ: يسرد منافذ TCP أو UDP التي تم دمجها مع العناوين لتكوين نقطة نهاية الشبكة. قد تلاحظ وجود بعض التكرارات في نطاقات عناوين IP حيث توجد منافذ مختلفة مدرجة.

ملاحظة

بدأت Microsoft في الانتقال على المدى الطويل إلى توفير الخدمات من مساحة اسم cloud.microsoft لتبسيط نقاط النهاية التي يديرها عملاؤنا. إذا كنت تتبع إرشادات موجودة للسماح بالوصول إلى نقاط النهاية المطلوبة كما هو موضح أدناه، فلا يوجد أي إجراء آخر مطلوب منك.

Exchange Online

المعرّف الفئة ER العناوين المنافذ
1 تحسين
مطلوب
نعم outlook.cloud.microsoft, outlook.office.com, outlook.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 443، 80
UDP: 443
2 سماح
اختياري
تلاحظ: نسبة استخدام الشبكة لعميل POP3 وIMAP4 وSMTP
نعم outlook.office365.com, smtp.office365.com
13.107.6.152/31, 13.107.18.10/31, 13.107.128.0/22, 23.103.160.0/20, 40.96.0.0/13, 40.104.0.0/15, 52.96.0.0/14, 131.253.33.215/32, 132.245.0.0/16, 150.171.32.0/22, 204.79.197.215/32, 2603:1006::/40, 2603:1016::/36, 2603:1026::/36, 2603:1036::/36, 2603:1046::/36, 2603:1056::/36, 2620:1ec:4::152/128, 2620:1ec:4::153/128, 2620:1ec:c::10/128, 2620:1ec:c::11/128, 2620:1ec:d::10/128, 2620:1ec:d::11/128, 2620:1ec:8f0::/46, 2620:1ec:900::/46, 2620:1ec:a92::152/128, 2620:1ec:a92::153/128
TCP: 587، 993، 995، 143
8 افتراضي
مطلوب
لا *.outlook.com, autodiscover.<tenant>.onmicrosoft.com TCP: 443، 80
9 سماح
مطلوب
نعم *.protection.outlook.com
40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 52.238.78.88/32, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48
TCP: 443
10 سماح
مطلوب
نعم *.mail.protection.outlook.com, *.mx.microsoft
40.92.0.0/15, 40.107.0.0/16, 52.100.0.0/14, 104.47.0.0/17, 2a01:111:f400::/48, 2a01:111:f403::/48
TCP: 25

SharePoint Online وOneDrive for Business

المعرّف الفئة ER العناوين المنافذ
31 تحسين
مطلوب
نعم *.sharepoint.com
13.107.136.0/22, 40.108.128.0/17, 52.104.0.0/14, 104.146.128.0/17, 150.171.40.0/22, 2603:1061:1300::/40, 2620:1ec:8f8::/46, 2620:1ec:908::/46, 2a01:111:f402::/48
TCP: 443، 80
32 افتراضي
اختياري
الملاحظات: OneDrive for Business: إمكانية الدعم وبيانات تتبع الاستخدام وواجهات برمجة التطبيقات وروابط البريد الإلكتروني المضمنة
لا ssw.live.com, storage.live.com TCP: 443
33 افتراضي
اختياري
الملاحظات: البحث المختلط في SharePoint - نقطة النهاية إلى SearchContentService حيث يقوم متتبع الروابط المختلط بتغذية المستندات
لا *.search.production.apac.trafficmanager.net, *.search.production.emea.trafficmanager.net, *.search.production.us.trafficmanager.net TCP: 443
35 افتراضي
مطلوب
لا *.wns.windows.com, admin.onedrive.com, officeclient.microsoft.com TCP: 443، 80
36 افتراضي
مطلوب
لا g.live.com, oneclient.sfx.ms TCP: 443، 80
37 افتراضي
مطلوب
لا *.sharepointonline.com, spoprod-a.akamaihd.net TCP: 443، 80
39 افتراضي
مطلوب
لا *.svc.ms TCP: 443، 80

Skype for Business Online وMicrosoft Teams

المعرّف الفئة ER العناوين المنافذ
11 تحسين
مطلوب
نعم 13.107.64.0/18, 52.112.0.0/14, 52.122.0.0/15, 2603:1063::/38 UDP: 3478، 3479، 3480، 3481
12 سماح
مطلوب
نعم *.lync.com, *.teams.microsoft.com, teams.microsoft.com
13.107.64.0/18, 52.112.0.0/14, 52.122.0.0/15, 52.238.119.141/32, 52.244.160.207/32, 2603:1027::/48, 2603:1037::/48, 2603:1047::/48, 2603:1057::/48, 2603:1063::/38, 2620:1ec:6::/48, 2620:1ec:40::/42
TCP: 443، 80
16 افتراضي
مطلوب
لا *.keydelivery.mediaservices.windows.net, *.streaming.mediaservices.windows.net, mlccdn.blob.core.windows.net TCP: 443
17 افتراضي
مطلوب
لا aka.ms TCP: 443
18 افتراضي
اختياري
الملاحظات: الاتحاد مع اتصال Skype واتصالات الرسائل الفورية العامة: استرداد صورة جهة الاتصال
لا *.users.storage.live.com TCP: 443
19 افتراضي
اختياري
الملاحظات: ينطبق فقط على الأشخاص الذين ينشرون أنظمة غرفة الاجتماعات
لا adl.windows.com TCP: 443، 80
27 افتراضي
مطلوب
لا *.secure.skypeassets.com, mlccdnprod.azureedge.net TCP: 443
127 افتراضي
مطلوب
لا *.skype.com TCP: 443، 80
180 افتراضي
مطلوب
لا compass-ssl.microsoft.com TCP: 443

Microsoft 365 Common وOffice Online

المعرّف الفئة ER العناوين المنافذ
41 افتراضي
اختياري
ملاحظات : Microsoft Stream
لا *.microsoftstream.com TCP: 443
43 افتراضي
اختياري
الملاحظات: تكامل الجهات الخارجية لـ Microsoft Stream (بما في ذلك شبكات CDN)
لا nps.onyx.azure.net TCP: 443
44 افتراضي
اختياري
الملاحظات: Microsoft Stream - غير مصادق عليه
لا *.azureedge.net, *.media.azure.net, *.streaming.mediaservices.windows.net TCP: 443
45 افتراضي
اختياري
ملاحظات : Microsoft Stream
لا *.keydelivery.mediaservices.windows.net TCP: 443
46 سماح
مطلوب
نعم *.officeapps.live.com, *.online.office.com, office.live.com
13.107.6.171/32, 13.107.18.15/32, 13.107.140.6/32, 52.108.0.0/14, 52.244.37.168/32, 2603:1006:1400::/40, 2603:1016:2400::/40, 2603:1026:2400::/40, 2603:1036:2400::/40, 2603:1046:1400::/40, 2603:1056:1400::/40, 2603:1063:2000::/38, 2620:1ec:c::15/128, 2620:1ec:8fc::6/128, 2620:1ec:a92::171/128, 2a01:111:f100:2000::a83e:3019/128, 2a01:111:f100:2002::8975:2d79/128, 2a01:111:f100:2002::8975:2da8/128, 2a01:111:f100:7000::6fdd:6cd5/128, 2a01:111:f100:a004::bfeb:88cf/128
TCP: 443، 80
47 افتراضي
مطلوب
لا *.office.net TCP: 443، 80
49 افتراضي
مطلوب
لا *.onenote.com TCP: 443
50 افتراضي
اختياري
الملاحظات: دفاتر ملاحظات OneNote (أحرف البدل)
لا *.microsoft.com TCP: 443
51 افتراضي
مطلوب
لا *cdn.onenote.net TCP: 443
53 افتراضي
مطلوب
لا ajax.aspnetcdn.com, apis.live.net, officeapps.live.com, www.onedrive.com TCP: 443
56 سماح
مطلوب
نعم *.auth.microsoft.com, *.msftidentity.com, *.msidentity.com, account.activedirectory.windowsazure.com, accounts.accesscontrol.windows.net, adminwebservice.microsoftonline.com, api.passwordreset.microsoftonline.com, autologon.microsoftazuread-sso.com, becws.microsoftonline.com, ccs.login.microsoftonline.com, clientconfig.microsoftonline-p.net, companymanager.microsoftonline.com, device.login.microsoftonline.com, graph.microsoft.com, graph.windows.net, login-us.microsoftonline.com, login.microsoft.com, login.microsoftonline-p.com, login.microsoftonline.com, login.windows.net, logincert.microsoftonline.com, loginex.microsoftonline.com, nexus.microsoftonline-p.com, passwordreset.microsoftonline.com, provisioningapi.microsoftonline.com
20.20.32.0/19, 20.190.128.0/18, 20.231.128.0/19, 40.126.0.0/18, 2603:1006:2000::/48, 2603:1007:200::/48, 2603:1016:1400::/48, 2603:1017::/48, 2603:1026:3000::/48, 2603:1027:1::/48, 2603:1036:3000::/48, 2603:1037:1::/48, 2603:1046:2000::/48, 2603:1047:1::/48, 2603:1056:2000::/48, 2603:1057:2::/48
TCP: 443، 80
59 افتراضي
مطلوب
لا *.hip.live.com, *.microsoftonline-p.com, *.microsoftonline.com, *.msauth.net, *.msauthimages.net, *.msecnd.net, *.msftauth.net, *.msftauthimages.net, *.phonefactor.net, enterpriseregistration.windows.net, policykeyservice.dc.ad.msft.net TCP: 443، 80
64 سماح
مطلوب
نعم *.compliance.microsoft.com, *.protection.office.com, *.security.microsoft.com, compliance.microsoft.com, defender.microsoft.com, protection.office.com, security.microsoft.com
13.107.6.192/32, 13.107.9.192/32, 52.108.0.0/14, 2620:1ec:4::192/128, 2620:1ec:a92::192/128
TCP: 443
66 افتراضي
مطلوب
لا *.portal.cloudappsecurity.com TCP: 443
67 افتراضي
اختياري
الملاحظات: تصدير eDiscovery لمركز التوافق والأمان
لا *.blob.core.windows.net TCP: 443
68 افتراضي
اختياري
الملاحظات: المدخل والمشاركة: تكامل الجهات الخارجية لـ Office. (بما في ذلك شبكات CDN)
لا firstpartyapps.oaspapps.com, prod.firstpartyapps.oaspapps.com.akadns.net, telemetryservice.firstpartyapps.oaspapps.com, wus-firstpartyapps.oaspapps.com TCP: 443
69 افتراضي
مطلوب
لا *.aria.microsoft.com, *.events.data.microsoft.com TCP: 443
70 افتراضي
مطلوب
لا *.o365weve.com, amp.azure.net, appsforoffice.microsoft.com, assets.onestore.ms, auth.gfx.ms, c1.microsoft.com, dgps.support.microsoft.com, docs.microsoft.com, msdn.microsoft.com, platform.linkedin.com, prod.msocdn.com, shellprod.msocdn.com, support.microsoft.com, technet.microsoft.com TCP: 443
71 افتراضي
مطلوب
لا *.office365.com TCP: 443، 80
73 افتراضي
مطلوب
لا *.aadrm.com, *.azurerms.com, *.informationprotection.azure.com, ecn.dev.virtualearth.net, informationprotection.hosting.portal.azure.net TCP: 443
75 افتراضي
اختياري
ملاحظات: Graph.windows.net، حزمة إدارة Office 365 لمدير العمليات، SecureScore، تسجيل جهاز Azure AD، النماذج، StaffHub، نتائج التحليلات التطبيق، خدمات captcha
لا *.sharepointonline.com, dc.services.visualstudio.com, mem.gfx.ms, staffhub.ms TCP: 443
78 افتراضي
اختياري
الملاحظات: تتطلب بعض ميزات Office 365 نقاط نهاية داخل هذه المجالات (بما في ذلك شبكات CDN). تم نشر العديد من أسماء FQDN المحددة داخل أحرف البدل هذه مؤخراً لأننا نعمل على إزالة إرشاداتنا المرتبطة بأحرف البدل أو تفسيرها بشكل أفضل.
لا *.microsoft.com, *.msocdn.com, *.onmicrosoft.com TCP: 443، 80
79 افتراضي
مطلوب
لا o15.officeredir.microsoft.com, officepreviewredir.microsoft.com, officeredir.microsoft.com, r.office.microsoft.com TCP: 443، 80
83 افتراضي
مطلوب
لا activation.sls.microsoft.com TCP: 443
84 افتراضي
مطلوب
لا crl.microsoft.com TCP: 443، 80
86 افتراضي
مطلوب
لا office15client.microsoft.com, officeclient.microsoft.com TCP: 443
89 افتراضي
مطلوب
لا go.microsoft.com TCP: 443، 80
91 افتراضي
مطلوب
لا ajax.aspnetcdn.com, cdn.odc.officeapps.live.com TCP: 443، 80
92 افتراضي
مطلوب
لا officecdn.microsoft.com, officecdn.microsoft.com.edgesuite.net, otelrules.azureedge.net TCP: 443، 80
93 افتراضي
اختياري
ملاحظات: ProPlus: عناوين URL المساعدة
لا *.virtualearth.net, c.bing.net, ocos-office365-s2s.msedge.net, tse1.mm.bing.net, www.bing.com TCP: 443، 80
95 افتراضي
اختياري
ملاحظات: Outlook لنظام التشغيل Android وiOS
لا *.acompli.net, *.outlookmobile.com TCP: 443
96 افتراضي
اختياري
ملاحظات: Outlook لنظام التشغيل Android وiOS: المصادقة
لا login.windows-ppe.net TCP: 443
97 افتراضي
اختياري
ملاحظات: Outlook لنظام التشغيل Android وiOS: تكامل Outlook.com للمستهلك وOneDrive
لا account.live.com, login.live.com TCP: 443
105 افتراضي
اختياري
ملاحظات: Outlook لنظام تشغيل Android وiOS: خصوصية Outlook
لا www.acompli.com TCP: 443
114 افتراضي
اختياري
ملاحظات: عناوين URL لـ Office للجوال
لا *.appex-rf.msn.com, *.appex.bing.com, c.bing.com, c.live.com, d.docs.live.net, docs.live.net, partnerservices.getmicrosoftkey.com, signup.live.com TCP: 443، 80
116 افتراضي
اختياري
الملاحظات: عناوين URL لـ Office لـ iPad
لا account.live.com, auth.gfx.ms, login.live.com TCP: 443، 80
117 افتراضي
اختياري
ملاحظات : Yammer
لا *.yammer.com, *.yammerusercontent.com TCP: 443
118 افتراضي
اختياري
ملاحظات : Yammer CDN
لا *.assets-yammer.com TCP: 443
121 افتراضي
اختياري
الملاحظات: Planner: عناوين URL المساعدة
لا www.outlook.com TCP: 443، 80
122 افتراضي
اختياري
الملاحظات: Sway CDNs
لا eus-www.sway-cdn.com, eus-www.sway-extensions.com, wus-www.sway-cdn.com, wus-www.sway-extensions.com TCP: 443
124 افتراضي
اختياري
ملاحظات : Sway
لا sway.com, www.sway.com TCP: 443
125 افتراضي
مطلوب
لا *.entrust.net, *.geotrust.com, *.omniroot.com, *.public-trust.com, *.symcb.com, *.symcd.com, *.verisign.com, *.verisign.net, apps.identrust.com, cacerts.digicert.com, cert.int-x3.letsencrypt.org, crl.globalsign.com, crl.globalsign.net, crl.identrust.com, crl3.digicert.com, crl4.digicert.com, isrg.trustid.ocsp.identrust.com, mscrl.microsoft.com, ocsp.digicert.com, ocsp.globalsign.com, ocsp.msocsp.com, ocsp2.globalsign.com, ocspx.digicert.com, secure.globalsign.com, www.digicert.com, www.microsoft.com TCP: 443، 80
126 افتراضي
اختياري
الملاحظات: الاتصال بخدمة الكلام مطلوب لميزات إملاء Office. إذا لم يتم السماح بالاتصال، فسيتم تعطيل الإملاء.
لا officespeech.platform.bing.com TCP: 443
147 افتراضي
مطلوب
لا *.office.com, www.microsoft365.com TCP: 443، 80
152 افتراضي
اختياري
تلاحظ: تمكن نقاط النهاية هذه وظيفة برامج Office النصية في عملاء Office المتوفرة من خلال علامة التبويب Automate. يمكن أيضا تعطيل هذه الميزة من خلال مدخل Office 365 Admin.
لا *.microsoftusercontent.com TCP: 443
153 افتراضي
مطلوب
لا *.azure-apim.net, *.flow.microsoft.com, *.powerapps.com, *.powerautomate.com TCP: 443
156 افتراضي
مطلوب
لا *.activity.windows.com, activity.windows.com TCP: 443
158 افتراضي
مطلوب
لا *.cortana.ai TCP: 443
159 افتراضي
مطلوب
لا admin.microsoft.com TCP: 443، 80
160 افتراضي
مطلوب
لا cdn.odc.officeapps.live.com, cdn.uci.officeapps.live.com TCP: 443، 80
184 افتراضي
مطلوب
لا *.cloud.microsoft, *.static.microsoft, *.usercontent.microsoft TCP: 443، 80

ملاحظة

للحصول على توصيات حول عناوين IP Viva Engage وعناوين URL، راجع استخدام عناوين IP ذات التعليمات البرمجية المضمنة Viva Engage غير مستحسن في مدونة Viva Engage.

نقاط نهاية إضافية غير مضمنة في عنوان IP ل Microsoft 365 وخدمة ويب URL

إدارة نقاط نهاية Microsoft 365

نقاط نهاية Microsoft Stream العامة

مراقبة اتصال Microsoft 365

شهادات الجذر وحزمة الشهادات المتوسطة على نظام تطبيقات الخارجي

اتصال العميل

شبكات تسليم المحتوى

نطاقات IP لـ Microsoft Azure وعلامات الخدمة – السحابة العامة

نطاقات IP وعلامات – الخدمة في Microsoft Azure السحابة الحكومية الأمريكية

نطاقات IP وعلامات الخدمة في Microsoft Azure – السحابية في الصين

مساحة IP العامة في Microsoft

سجل رقم منفذ بروتوكول النقل واسم الخدمة