Поделиться через


Область соответствия службам Azure, Dynamics 365, Microsoft 365 и Power Platform

Облачные среды Microsoft Azure отвечают требованиям к соответствию требованиям правительства США, которые создают формальные авторизации, в том числе:

Azure (также известная как коммерческая, общедоступная или глобальная служба Azure) поддерживает следующие авторизации, относящиеся ко всем общедоступным регионам Azure в США:

  • FedRAMP High Временное разрешение на эксплуатацию (P-ATO), выданное Советом по совместной авторизации FedRAMP (JAB)
  • DoD IL2 Предварительная авторизация (PA), выданная Агентством информационной системы обороны (DISA)

Azure Government поддерживает следующие разрешения, относящиеся к регионам US Gov Arizona, US Gov Texas и US Gov Virginia (регионы US Gov):

  • FedRAMP High P-ATO, выданный организацией JAB
  • DoD IL2 PA, выданный DISA
  • DoD IL4 PA, выданный DISA
  • DoD IL5 PA, выданный DISA

Сведения о текущих регионах Azure для государственных организаций и доступных службах см. в разделе "Продукты" по регионам.

Примечание.

  • Некоторые службы Azure, развернутые в регионах Azure для государственных организаций США, US Gov Аризона, US Gov Техас и US Gov Вирджиния (регионы US Gov), требуют дополнительной настройки для удовлетворения требований к вычислению и изоляции хранилища DoD IL5, как это описано в рекомендациях по изоляции рабочих нагрузок уровня 5.
  • Область применения соответствия требованиям DOD IL5 PA в регионах Azure Government США Центральный DoD и Восточный DoD (регионы DoD США) смотрите в области аудита регионов DoD США требованиями IL5.
  • Полный список высокопроизводительных служб M365 GCC, авторизованных для FedRAMP High, см. в статье Microsoft Office 365 GCC High FedRAMP Marketplace. Службы коммуникации Azure функционируют на той же инфраструктуре, которая поддерживает Microsoft Teams, и получили аккредитацию FedRAMP High в составе предложения услуги M365 GCC-High.

Azure Government Secret поддерживает:

  • DoD IL6 PA, выданный DISA
  • JSIG PL3 ATO (для получения сведений об авторизации обратитесь к представителю учетной записи Майкрософт)

Служба Azure Government Top Secret поддерживает:

  • ICD 503 ATO с объектами в ICD 705 (для получения сведений об авторизации обратитесь к представителю учетной записи Майкрософт)
  • JSIG PL3 ATO (для получения сведений об авторизации обратитесь к представителю учетной записи Майкрософт)

В этой статье представлен подробный список облачных служб Azure, Dynamics 365, Microsoft 365 и Power Platform, охваченных авторизациями FedRAMP High, DoD IL2, DoD IL4, DoD IL5 и DoD IL6 в облачных средах Azure, Azure Government и Azure Government Secret. Для получения других сведений об авторизации в Azure Government Secret и Azure Government Top Secret обратитесь к представителю компании Microsoft.

Общедоступные службы Azure по области аудита

Последнее обновление: октябрь 2025 г.

Используемая терминология

  • FedRAMP High = Предварительное разрешение на эксплуатацию FedRAMP High (P-ATO) в Azure
  • DoD IL2 = предварительная авторизация уровня влияния 2 по DoD SRG (PA) в Azure
  • ✅ = служба включена в область аудита и была авторизована
Услуга FedRAMP — высокий уровень защиты DoD IL2
Советник
Конструктор ИИ
службы Analysis Services
Управление API
Конфигурация приложений
Служба приложений
Шлюз приложений
Автоматизация
Идентификатор Microsoft Entra (бесплатный)*
Идентификатор Microsoft Entra (P1 + P2)
Azure Active Directory B2C
Доменные службы Microsoft Entra
Служба подготовки Microsoft Entra
Многофакторная проверка подлинности Microsoft Entra
Службы Azure для работы с медицинскими данными
Служба FedRAMP Высокий DoD IL2
серверы с поддержкой Azure Arc
Kubernetes с поддержкой Azure Arc
Кэш Azure для Redis
Azure Cosmos DB (включая DocumentDB)
Приложения контейнеров Azure
База данных Azure для MySQL
База данных Azure для PostgreSQL
Azure Databricks**
Ретранслятор Жидкости Azure
Azure в сфере образования
Azure Information Protection
Служба Azure Kubernetes (AKS)
Нагрузочное тестирование Azure
Управляемая Grafana Azure
Портал Azure Marketplace
Azure Maps
Azure Monitor (вкл. Application Insights, Log Analytics и Анализ изменений приложений)
Файлы Azure NetApp
Служба FedRAMP Высокий DoD IL2
Azure OpenAI
Политика Azure
Конфигурация гостевой политики Azure
Azure Red Hat OpenShift
Диспетчер ресурсов Azure
Azure Service Manager (RDFE)
Портал регистрации Azure
Azure Sphere
Azure Spring Apps
Azure Stack Edge (прежнее название — Data Box Edge) ***
Локальная служба Azure***
Статические веб-приложения Azure
Диспетчер обновлений Azure
Индексатор видео Azure
Виртуальный рабочий стол Azure (ранее — виртуальный рабочий стол Windows)
Решение Azure VMware
Azure Web PubSub
Резервное копирование
Бастион
Служба FedRAMP Высокий DoD IL2
Партия
Чертежи
Служба Бота
Облачные службы
Расширенная поддержка облачных служб
Облачная оболочка
Azure AI Health Bot
Azure AI Foundry: Поиск ИИ Azure (ранее — Когнитивный поиск Azure)
Azure AI Foundry: Azure AI Anomaly Detector
Azure AI Foundry: Azure AI Computer Vision
Azure AI Foundry: Azure AI Content Moderator
Службы ИИ Azure: контейнеры
Azure AI Foundry: Azure AI Custom Vision
Azure AI Foundry: Azure AI Face
Azure AI Foundry: Azure AI Language Understanding (LUIS)
(часть языка ИИ Azure)
Azure AI Foundry: Персонализатор ИИ Azure
Azure AI Foundry: Azure AI QnA Maker
(часть языка ИИ Azure)
Служба FedRAMP Высокий DoD IL2
Azure AI Foundry: Azure AI Speech
Службы ИИ Azure: Анализ текста
(часть языка ИИ Azure)
Azure AI Foundry: Azure AI Translator
Экземпляры контейнеров
Реестр контейнеров
Сеть доставки содержимого (CDN)
Управление затратами и выставление счетов
Коробка защиты данных клиента
Дата-бокс***
Обозреватель данных
Фабрика данных
Общий доступ к данным
Услуга миграции баз данных
Dataverse (вкл. Azure Synapse Link для Dataverse)
Защита от атак DDoS
Служба FedRAMP Высокий DoD IL2
Выделенный HSM
Лаборатории разработки и тестирования
DNS
Omnichannel для службы клиентов (ранее Dynamics 365 Chat и Omnichannel Engagement Hub)
Dynamics 365 Commerce
Центр контактов Dynamics 365
Dynamics 365 Customer Service (Обслуживание клиентов)
Служба полей Dynamics 365
Dynamics 365 Финансы
Защита от мошенничества Dynamics 365
Руководства Dynamics 365
Продажи Dynamics 365
Dynamics 365 Human Resources
Интеллектуальное управление заказами Dynamics 365
Операции с проектами Dynamics 365
Dynamics 365 Sales Professional
Управление цепочками поставок Dynamics 365
Сетка событий
Центры событий
ExpressRoute
Служба FedRAMP Высокий DoD IL2
Синхронизация файлов
Брандмауэр.
Диспетчер брандмауэра
Интеллектуальный анализ документов Azure AI
Входная дверь
Функции
Глобальный безопасный доступ
HDInsight
HPC Cache
Иммерсивное средство чтения
Импорт и экспорт
Анализатор Интернета
Центр IoT
Хранилище ключей
Служба FedRAMP Высокий DoD IL2
Службы лабораторий
Маяк
Балансировщик нагрузки
Логические приложения
Машинное обучение
Управляемые приложения
Службы мультимедиа
Помощник по метрикам
Аттестация Microsoft Azure
портал Microsoft Azure
Microsoft Defender для облака (ранее — Центр безопасности Azure)
Microsoft Defender for Cloud Apps (ранее Microsoft Cloud App Security)
Microsoft Defender для конечной точки (ранее — Расширенная защита от угроз в Microsoft Defender)
Microsoft Defender для идентификации (ранее — Azure Advanced Threat Protection)
Служба FedRAMP Высокий DoD IL2
Microsoft Defender для Интернета вещей (ранее — безопасность Azure для Интернета вещей)
Управление уязвимостями Microsoft Defender
Аналитика угроз Microsoft Defender
Управление идентификацией Microsoft Entra
Microsoft Fabric
Microsoft Graph
Microsoft Intune
Управляемый рабочий стол Майкрософт
Служба сброса пин-кода Майкрософт
Microsoft Purview (вкл. Карта данных, Обзор данных и портал управления)
оценка безопасности Майкрософт
Microsoft Sentinel (ранее — Azure Sentinel)
Microsoft Security Copilot
Microsoft Stream
Эксперты Майкрософт по угрозам
миграция
Наблюдатель за сетями (в том числе аналитика трафика)
Центры уведомлений
Открытие наборов данных
Служба пиринга
Плановое обслуживание виртуальных машин
Power Apps
Power Pages (ранее — портал PowerApps)
Служба FedRAMP Высокий DoD IL2
Power Automate (прежнее название — Microsoft Flow)
Power BI
Power BI Embedded
Power Data Integrator for Dataverse (ранее Dynamics 365 Integrator App)
Студия Microsoft Copilot
Приватный канал
Общедоступный IP-адрес
графа ресурсов
Перемещение ресурсов
сервер маршрутизации
Планировщик (заменен logic Apps)
Служебная шина
Service Fabric
Состояние служб
Служба SignalR
Служба FedRAMP Высокий DoD IL2
Восстановление сайта
База данных SQL
Управляемый экземпляр SQL
SQL Server Stretch Database
Хранилище: Архив
Хранилище: Blobs (в том числе Azure Data Lake Storage Gen2)
Хранилище: диски (в том числе управляемые диски)
Хранилище: файлы
Очереди хранения
Хранилище: таблицы
StorSimple
Stream Analytics
Synapse Analytics
Служба FedRAMP Высокий DoD IL2
Диспетчер трафика
Масштабируемые наборы виртуальных машин
виртуальные машины
Виртуальная сеть
NAT виртуальной сети
Виртуальная глобальная сеть
Построитель образов виртуальных машин
VPN-шлюз
Брандмауэр веб-приложений
Основные службы Windows 10 IoT

* Авторизация уровня FedRAMP High и уровня влияния DoD SRG 2 для Microsoft Entra ID применяется к Microsoft Entra External ID. Дополнительные сведения о внешнем идентификаторе Entra см. в документации

** Высокая авторизация FedRAMP для Azure Databricks применима к ограниченным регионам в Azure. Чтобы настроить Azure Databricks для FedRAMP High use, обратитесь к представителю Корпорации Майкрософт или Databricks.

*** Высокая авторизация FedRAMP для пограничных устройств (таких как Azure Data Box, Azure Stack Edge и Azure Local) применяется только к службам Azure, поддерживающим локальные устройства, управляемые клиентом. Например, высокий уровень авторизации FedRAMP для Azure Data Box охватывает службы инфраструктуры центра обработки данных и службу pod Data Box и дисковую службу, которые являются сетевыми компонентами программного обеспечения, поддерживающими аппаратное устройство Data Box. Вы полностью отвечаете за пакет авторизации, охватывающий физические устройства. Чтобы ускорить подключение и авторизацию устройств, обратитесь к представителю учетной записи Майкрософт.

Службы Azure для государственных организаций по области аудита

Последнее обновление: октябрь 2025 г.

Используемая терминология

  • Azure Government США = регионы US Gov Аризона, US Gov Техас и US Gov Вирджиния (регионы US Gov)
  • FedRAMP High = Высокий уровень временной авторизации FedRAMP для эксплуатации (P-ATO) в Azure Government
  • DoD IL2 = Уровень влияния DoD SRG 2, временная авторизация (PA) в Azure Government
  • DoD IL4 = Уровень влияния DoD SRG 4 временной авторизации (PA) в Azure для государственных учреждений
  • DoD IL5 = Уровень влияния DoD SRG 5 временная авторизация (PA) в Azure для государственных учреждений
  • DoD IL6 = Временное разрешение (PA) DoD SRG Impact Level 6 в Azure Government Secret
  • ✅ = служба включена в область аудита и была авторизована

Примечание.

Услуга FedRAMP — высокий уровень защиты DoD IL2 DoD IL4 DoD IL5 DoD IL6
Советник
Конструктор ИИ
службы Analysis Services
Управление API
Конфигурация приложений
Служба приложений
Шлюз приложений
Автоматизация
Идентификатор Microsoft Entra (бесплатный)
Идентификатор Microsoft Entra (P1 + P2)
Доменные службы Microsoft Entra
Управление идентификацией Microsoft Entra
Многофакторная проверка подлинности Microsoft Entra
Azure API для FHIR
Kubernetes с поддержкой Azure Arc
серверы с поддержкой Azure Arc
Служба FedRAMP Высокий DoD IL2 DoD IL4 DoD IL5 DoD IL6
Кэш Azure для Redis
Azure Cosmos DB (включая DocumentDB)
Портал номинации Azure CXP
База данных Azure для MySQL
База данных Azure для PostgreSQL
Azure Databricks
Azure Information Protection**
Служба Azure Kubernetes (AKS)
Управляемая Grafana Azure
Azure Maps
Azure Monitor (вкл. Application Insights и Log Analytics)
Файлы Azure NetApp
Azure OpenAI
Политика Azure
Конфигурация гостевой политики Azure
Azure Red Hat OpenShift
Служба FedRAMP Высокий DoD IL2 DoD IL4 DoD IL5 DoD IL6
Диспетчер ресурсов Azure
Azure Service Manager (RDFE)
Портал регистрации Azure
Azure Stack
Azure Stack Edge (прежнее название — Data Box Edge) *
Локальная служба Azure*
Диспетчер обновлений Azure
Индексатор видео Azure
Виртуальный рабочий стол Azure (ранее — виртуальный рабочий стол Windows)
Решение Azure VMware
Azure Web PubSub
Резервное копирование
Бастион
Партия
Чертежи
Служба Бота
Облачные службы
Расширенная поддержка облачных служб
Облачная оболочка
Служба FedRAMP Высокий DoD IL2 DoD IL4 DoD IL5 DoD IL6
Azure AI Foundry: Поиск ИИ Azure (ранее — Когнитивный поиск Azure)
Azure AI Foundry: Azure AI Computer Vision
Azure AI Foundry: Azure AI Content Moderator
Контейнеры ИИ Azure
Azure AI Foundry: Azure AI Custom Vision
Azure AI Foundry: Azure AI Face
Azure AI Foundry: Azure AI LUIS
(часть языка ИИ Azure)
Azure AI Foundry: Персонализатор ИИ Azure
Azure AI Foundry: Azure AI QnA Maker
(часть языка ИИ Azure)
Azure AI Foundry: Azure AI Speech
Службы ИИ Azure: Анализ текста
(часть языка ИИ Azure)
Azure AI Foundry: Azure AI Translator
Azure AI Foundry: Безопасность содержимого ИИ Azure
Экземпляры контейнеров
Реестр контейнеров
Сеть доставки содержимого (CDN)
Служба FedRAMP Высокий DoD IL2 DoD IL4 DoD IL5 DoD IL6
Управление затратами и выставление счетов
Коробка защиты данных клиента
Дата-бокс*
Обозреватель данных
Фабрика данных
Общий доступ к данным
Услуга миграции баз данных
Dataverse (прежнее название — Common Data Service)
Защита от атак DDoS
Выделенный HSM
Лаборатории разработки и тестирования
DNS
Dynamics 365 Chat (Omnichannel Engagement Hub)
Центр контактов Dynamics 365
Аналитика клиентов Dynamics 365
Dynamics 365 Customer Service (Обслуживание клиентов)
Служба FedRAMP Высокий DoD IL2 DoD IL4 DoD IL5 DoD IL6
Dynamics 365 Customer Voice (ранее Forms Pro)
Служба полей Dynamics 365
Dynamics 365 Финансы
Dynamics 365 Project Service Automation
Операции с проектами Dynamics 365
Продажи Dynamics 365
Управление цепочками поставок Dynamics 365
Сетка событий
Центры событий
ExpressRoute
Синхронизация файлов
Брандмауэр.
Диспетчер брандмауэра
Интеллектуальный анализ документов Azure AI
Входная дверь
Функции
Служба FedRAMP Высокий DoD IL2 DoD IL4 DoD IL5 DoD IL6
HDInsight
HPC Cache
Импорт и экспорт
Центр IoT
Хранилище ключей
Службы лабораторий
Маяк
Балансировщик нагрузки
Логические приложения
Машинное обучение
Управляемые приложения
Службы мультимедиа
портал Microsoft Azure
Служба FedRAMP Высокий DoD IL2 DoD IL4 DoD IL5 DoD IL6
Портал Microsoft Azure для государственных организаций
Microsoft Defender для облака (ранее — Центр безопасности Azure)
Microsoft Defender for Cloud Apps (ранее Microsoft Cloud App Security)
Microsoft Defender для конечной точки (ранее — Расширенная защита от угроз в Microsoft Defender)
Microsoft Defender для идентификации (ранее — Azure Advanced Threat Protection)
Microsoft Defender для Интернета вещей (ранее — безопасность Azure для Интернета вещей)
Управление уязвимостями Microsoft Defender
Microsoft Graph
Microsoft Intune
Microsoft Purview (вкл. Карта данных, Обзор данных и портал управления)
оценка безопасности Майкрософт
Microsoft Sentinel (ранее — Azure Sentinel)
Microsoft Stream
миграция
Наблюдатель за сетями (в том числе аналитика трафика)
Центры уведомлений
Служба пиринга
Плановое обслуживание виртуальных машин
Служба FedRAMP Высокий DoD IL2 DoD IL4 DoD IL5 DoD IL6
Power Apps
Power Pages (ранее — портал PowerApps)
Power Automate (прежнее название — Microsoft Flow)
Power BI
Power BI Embedded
Power Data Integrator for Dataverse (ранее Dynamics 365 Integrator App)
Студия Microsoft Copilot
Приватный канал
Общедоступный IP-адрес
графа ресурсов
Перемещение ресурсов
сервер маршрутизации
Планировщик (заменен logic Apps)
Служебная шина
Service Fabric
Служба FedRAMP Высокий DoD IL2 DoD IL4 DoD IL5 DoD IL6
Состояние служб
Служба SignalR
Восстановление сайта
База данных SQL
Управляемый экземпляр SQL
SQL Server Stretch Database
Хранилище: Архив
Хранилище: Blobs (в том числе Azure Data Lake Storage Gen2)
Хранилище: диски (в том числе управляемые диски)
Хранилище: файлы
Очереди хранения
Хранилище: таблицы
StorSimple
Stream Analytics
Synapse Analytics
Служба FedRAMP Высокий DoD IL2 DoD IL4 DoD IL5 DoD IL6
Synapse Link для Dataverse
Диспетчер трафика
Масштабируемые наборы виртуальных машин
виртуальные машины
Виртуальная сеть
NAT виртуальной сети
Виртуальная глобальная сеть
Построитель образов виртуальных машин
VPN-шлюз
Брандмауэр веб-приложений

* Авторизация для пограничных устройств (например, Azure Data Box, Azure Stack Edge и Azure Local) применяется только к службам Azure, поддерживающим локальные устройства, управляемые клиентом. Вы полностью отвечаете за пакет авторизации, охватывающий физические устройства. Чтобы ускорить подключение и авторизацию устройств, обратитесь к представителю учетной записи Майкрософт.

** Azure Information Protection (AIP) является частью решения Microsoft Purview Information Protection. Она расширяет функциональные возможности маркировки и классификации, предоставляемые Microsoft 365. Прежде чем AIP можно использовать для рабочих нагрузок DoD на заданном уровне влияния (IL), соответствующие службы Microsoft 365 должны быть авторизованы на том же уровне IL.

Дальнейшие действия