Поделиться через


область соответствия #REF!, Dynamics 365, Microsoft 365 и службам Power Platform

Облачные среды Microsoft Azure соответствуют строгим требованиям соответствия правительства США, что позволяет получать формальные авторизации, в том числе:

  • Федеральная программа управления рисками и авторизацией (FedRAMP)
  • Руководство Министерства обороны (DoD) по требованиям безопасности для облачных вычислений (SRG) уровня воздействия (IL) 2, 4, 5 и 6
  • Руководство по реализации программы совместного специального доступа (SAP) (JSIG)

#REF! (также известный как коммерческий #REF!, публичный #REF! или глобальный #REF!) поддерживает следующие авторизации, относящиеся ко всем общедоступным регионам #REF! в Соединённых Штатах:

  • FedRAMP High Временное разрешение на эксплуатацию (P-ATO), выданное Советом по совместной авторизации FedRAMP (JAB)
  • DoD IL2 Предварительная авторизация (PA), выданная Агентством информационной системы обороны (DISA)

Azure для государственных организаций поддерживает следующие разрешения, относящиеся к регионам Azure для государственных организаций: US Gov Аризона, US Gov Техас и US Gov Вирджиния (регионы US Gov).

  • FedRAMP High P-ATO, выданный организацией JAB
  • DoD IL2 PA, выданный DISA
  • DoD IL4 PA, выданный DISA
  • DoD IL5 PA, выданный DISA

Сведения о текущих регионах Azure для государственных организаций и доступных службах см. в разделе Products, доступных по регионам.

Примечание.

  • Некоторые службы #REF!, развернутые в государственных облачных регионах #REF! США, таких как US Gov Аризона, US Gov Техас и US Gov Вирджиния (регионы US Gov), требуют дополнительной настройки для соответствия требованиям к изоляции вычислительных ресурсов и хранилища уровня DoD IL5, как описано в рекомендациях по изоляции для рабочих нагрузок уровня воздействия 5.
  • Область соответствия DoD IL5 PA в Azure для государственных организаций регионах DoD США, таких как США DoD Central и US DoD East (регионы DoD США), смотрите в разделе область аудита в регионах DoD США по стандарту IL5.
  • Полный список высокопроизводительных служб M365 GCC, авторизованных для FedRAMP High, см. в разделе Microsoft Office 365 GCC High FedRAMP Marketplace. Службы коммуникации Azure работает на той же инфраструктуре, которая обеспечивает работу #REF! и получила аккредитацию FedRAMP High в составе предложения услуг M365 GCC-High.

Azure для государственных организаций Secret поддерживает:

  • DoD IL6 PA, выданный DISA
  • JSIG PL3 ATO (для получения сведений об авторизации обратитесь к представителю учетной записи Майкрософт)

Azure для государственных организаций Секретно поддерживает:

  • ICD 503 ATO с объектами в ICD 705 (для получения сведений об авторизации обратитесь к представителю учетной записи Майкрософт)
  • JSIG PL3 ATO (для получения сведений об авторизации обратитесь к представителю учетной записи Майкрософт)

В этой статье представлен подробный список облачных служб #REF!, Dynamics 365, Microsoft 365 и Power Platform, находящихся в рамках авторизаций FedRAMP High, DoD IL2, DoD IL4, DoD IL5 и DoD IL6 для сред #REF!, Azure для государственных организаций и Azure для государственных организаций секрет. Чтобы получить другие сведения о авторизации в Azure для государственных организаций Secret и Azure для государственных организаций Top Secret, обратитесь к представителю учетной записи Майкрософт.

Службы #REF! для публичного доступа по области аудита

Последнее обновление: февраль 2026 г.

Используемая терминология

  • FedRAMP High = Высокий уровень FedRAMP, временная авторизация на работу (P-ATO) в #REF!
  • DoD IL2 = Уровень влияния DoD SRG 2 временный авторизация (PA) в #REF!
  • = служба включена в область аудита и была авторизована
Услуга FedRAMP — высокий уровень защиты DoD IL2
Советник
#REF!
службы Analysis Services
Управление API
Конфигурация приложений
Служба приложений
Шлюз приложений
Автоматизация
Microsoft Entra ID (бесплатно)*
Microsoft Entra ID (P1 + P2)
Azure Active Directory B2C
#REF! Domain Services
служба подготовки ресурсов #REF!
#REF! многофакторная проверка подлинности
Службы Azure для работы с медицинскими данными
Служба Высокий FedRAMP DoD IL2
серверы с поддержкой Azure Arc
Kubernetes с поддержкой Azure Arc
SQL Server с поддержкой Azure Arc
Кэш Azure для Redis
Azure Cosmos DB (включая DocumentDB)
Контейнеры приложений Azure
База данных Azure для MySQL
База данных Azure для PostgreSQL
Azure Databricks**
Azure Fluid Relay
#REF! для образования
Azure Information Protection
#REF!
Нагрузочное тестирование Azure
Управление Azure для Grafana
портал Azure Marketplace
Azure Maps
Azure Monitor (вкл. Application Insights, #REF! и Анализ изменений Application)
Azure NetApp Files
Служба Высокий FedRAMP DoD IL2
#REF! OpenAI
Политика Azure
Политика Azure гостевая конфигурация
#REF!
Azure Resource Manager
#REF! Service Manager (RDFE)
портал регистрации #REF!
Azure Sphere
Приложения Azure Spring
Azure Stack Edge (прежнее название — Data Box Edge) ***
Azure Local***
#REF! Static WebApps
Диспетчер обновлений Azure
#REF! Video Indexer
Виртуальный рабочий стол Azure (прежнее название — виртуальный рабочий стол #REF!)
Решение Azure VMware
Azure Web PubSub
Резервное копирование
Бастион
Служба Высокий FedRAMP DoD IL2
Партия
Чертежи
Служба Bot
Облачные службы
Расширенная поддержка облачных служб
Cloud Shell
Azure AI Health Bot
Foundry: Поиск с использованием ИИ Azure (ранее Когнитивный поиск Azure)
Foundry: средство для обнаружения аномалий Azure AI
Foundry: #REF! AI Компьютерное зрение
Foundry: #REF! AI Content Moderator
Инструменты литейного цеха: контейнеры
Foundry: Пользовательское визуальное распознавание ИИ Azure
Foundry: #REF! AI Face
Foundry: Распознавание речи (LUIS)
(часть #REF! Language в инструментах Foundry)
Foundry: Персонализатор ИИ Azure
Foundry: #REF! AI QnA Maker
(часть Language)
Служба Высокий FedRAMP DoD IL2
Foundry: речевые службы #REF! в инструментах Foundry
Инструменты Foundry: Текстовая аналитика
(часть языка)
Foundry: #REF! в инструментах Foundry
Экземпляры контейнеров
Реестр контейнеров
Сеть доставки содержимого (CDN)
Управление затратами и выставление счетов
Коробка защиты данных клиента
Дата-бокс
Data Explorer
Фабрика данных
Data Share
Database Migration Service
Dataverse (вкл. Azure Synapse Link для Dataverse)
Защита от атак DDoS
Служба Высокий FedRAMP DoD IL2
Выделенный HSM
Лаборатории разработки и тестирования
DNS
Omnichannel для обслуживания клиентов (ранее Dynamics 365 Чат и Центр многоканального взаимодействия)
Dynamics 365 Commerce
Dynamics 365 Contact Center
Dynamics 365 Customer Service
Dynamics 365 Field Service
Dynamics 365 Finance
Dynamics 365 Fraud Protection
#REF!
Dynamics 365 Sales
#REF!
#REF!
Dynamics 365 Project Operations
Dynamics 365 Sales Professional
Dynamics 365 Sales Insights
Dynamics 365 Supply Chain Management
Сетка событий
Центры событий
ExpressRoute
Служба Высокий FedRAMP DoD IL2
Синхронизация файлов
Брандмауэр.
Диспетчер брандмауэра
#REF! интеллектуальная обработка документов в инструментах Foundry
Входная дверь
Функции
Глобальный безопасный доступ
HDInsight
HPC Cache
Иммерсивное средство чтения
Импорт и экспорт
Анализатор Интернета
Центр Интернета вещей
Key Vault
Служба Высокий FedRAMP DoD IL2
Службы лабораторий
Маяк
Load Balancer
Логические приложения
Машинное обучение
Управляемые приложения
Службы мультимедиа
Помощник по метрикам
Microsoft Аттестация Azure
портал Microsoft Azure
#REF! (ранее Центр безопасности Azure)
Microsoft Defender for Cloud Apps (прежнее название — Microsoft Cloud App Security)
Microsoft Defender для конечной точки (ранее Microsoft Defender #REF!)
#REF! (ранее #REF! #REF!)
Служба Высокий FedRAMP DoD IL2
Microsoft Defender для Интернета вещей (ранее #REF! Security for IoT)
#REF!
Microsoft Defender Аналитика угроз
Управление Microsoft Entra ID
Microsoft Fabric
Microsoft Graph
#REF!
#REF!
Служба сброса пин-кода Майкрософт
#REF! (Карта данных, Аналитика имущественных данных и портал управления данными)
Оценка безопасности (Майкрософт)
Microsoft Sentinel (ранее #REF! Sentinel)
#REF!
Microsoft Stream
Эксперты Майкрософт по угрозам
миграция
Наблюдатель за сетями (вкл. Traffic Analytics)
Центры уведомлений
Открытие наборов данных
Служба пиринга
Плановое обслуживание виртуальных машин
Power Apps
#REF! (ранее — портал PowerApps)
Служба Высокий FedRAMP DoD IL2
Power Automate (ранее — Microsoft Flow)
Power BI
Power BI Embedded
Power Data Integrator for Dataverse (ранее приложение интегратора Dynamics 365)
#REF!
Приватный канал
Общедоступный IP-адрес
графа ресурсов
Перемещение ресурсов
сервер маршрутизации
Планировщик (заменен logic Apps)
служебная шина
Соединитель служб
Service Fabric
Состояние служб
Служба SignalR
Служба Высокий FedRAMP DoD IL2
Site Recovery
База данных SQL
Управляемый экземпляр SQL
SQL Server Stretch Database
Хранилище: Архив
Storage: Blob (вкл. Azure Data Lake Storage 2-го поколения)
Хранилище: диски (в том числе управляемые диски)
Хранилище: файлы
Очереди хранения
Хранилище: таблицы
#REF!
Stream Analytics
Synapse Analytics
Служба Высокий FedRAMP DoD IL2
Диспетчер трафика
масштабируемые наборы виртуальных машин
Виртуальные машины
виртуальная сеть
виртуальная сеть NAT
Виртуальная глобальная сеть
Построитель образов виртуальных машин
VPN-шлюз
Брандмауэр веб-приложений
#REF! Службы IoT Core

* fedRAMP High и DoD SRG Impact Level 2 авторизация для Microsoft Entra ID применяется к Внешняя идентификация Microsoft Entra. Дополнительные сведения о внешнем идентификаторе Entra см. в документации

** Высокий уровень авторизации FedRAMP для Azure Databricks применимо к ограниченным регионам в #REF!. Чтобы настроить Azure Databricks для FedRAMP High use, обратитесь к представителю Корпорации Майкрософт или Databricks.

*** Высокий уровень авторизации FedRAMP для пограничных устройств (например, Azure Data Box, Azure Stack Edge и Azure Local) применяется только к службам #REF!, поддерживающим локальные устройства, управляемые клиентом. Например, высокая авторизация FedRAMP для Azure Data Box охватывает службы инфраструктуры центра обработки данных и службу pod Data Box и дисковую службу, которые являются сетевыми компонентами программного обеспечения, поддерживающими аппаратное устройство Data Box. Вы полностью отвечаете за пакет авторизации, охватывающий физические устройства. Чтобы ускорить подключение и авторизацию устройств, обратитесь к представителю учетной записи Майкрософт.

службы Azure для государственных организаций по области аудита

Последнее обновление: февраль 2026 г.

Используемая терминология

  • Azure для государственных организаций = Регионы Azure для государственных организаций — правительство США Аризона, правительство США Техас и правительство США Вирджиния (регионы правительства США)
  • FedRAMP High = Временное разрешение на эксплуатацию высокого уровня FedRAMP (P-ATO) в Azure для государственных организаций
  • DoD IL2 = DoD SRG Impact Уровень 2 Временная Авторизация (PA) в Azure для государственных организаций
  • DoD IL4 = Уровень воздействия DoD SRG 4 временная авторизация (PA) в Azure для государственных организаций
  • DoD IL5 = Уровень влияния DoD SRG 5 предварительной авторизации (PA) в Azure для государственных организаций
  • DoD IL6 = Уровень влияния DoD SRG 6 временная авторизация (PA) в Azure для государственных организаций Secret
  • = служба включена в область аудита и была авторизована

Примечание.

  • Некоторые службы, развернутые в Azure для государственных организаций регионах US Gov Аризона, US Gov Техас и US Gov Вирджиния (регионы US Gov), требуют дополнительной настройки для того, чтобы соответствовать требованиям к вычислительным ресурсам и изоляции хранилища DoD IL5, как это описано в руководстве по изоляции для нагрузок уровня воздействия 5.
  • Область соответствия DoD IL5 PA в Azure для государственных организаций регионах DoD США, таких как США DoD Central и US DoD East (регионы DoD США), смотрите в разделе область аудита в регионах DoD США по стандарту IL5.
Услуга FedRAMP — высокий уровень защиты DoD IL2 DoD IL4 DoD IL5 DoD IL6
Советник
#REF!
службы Analysis Services
Управление API
Конфигурация приложений
Служба приложений
Шлюз приложений
Автоматизация
Microsoft Entra ID (бесплатно)
Microsoft Entra ID (P1 + P2)
#REF! Domain Services
Управление Microsoft Entra ID
#REF! многофакторная проверка подлинности
API #REF! для FHIR
Kubernetes с поддержкой Azure Arc
серверы с поддержкой Azure Arc
SQL Server с поддержкой Azure Arc
Служба Высокий FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Кэш Azure для Redis
Контейнеры приложений Azure
Azure Cosmos DB (включая DocumentDB)
Портал номинации #REF! CXP
База данных Azure для MySQL
База данных Azure для PostgreSQL
Azure Databricks
Azure Information Protection**
#REF!
Azure Fluid Relay
Нагрузочное тестирование Azure
Управление Azure для Grafana
Azure Maps
Azure Monitor (вкл. Application Insights и #REF!)
Azure NetApp Files
#REF! OpenAI
Политика Azure
Политика Azure гостевая конфигурация
#REF!
Служба Высокий FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Azure Resource Manager
#REF! Service Manager (RDFE)
SQL Server на виртуальной машине #REF!
портал регистрации #REF!
Azure Stack
Azure Stack Edge (прежнее название — Data Box Edge) *
Azure Local*
Диспетчер обновлений Azure
#REF! Video Indexer
Виртуальный рабочий стол Azure (прежнее название — виртуальный рабочий стол #REF!)
Решение Azure VMware
Azure Web PubSub
Резервное копирование
Бастион
Партия
Чертежи
Служба Bot
Облачные службы
Расширенная поддержка облачных служб
Cloud Shell
Служба Высокий FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Foundry: Поиск с использованием ИИ Azure (ранее Когнитивный поиск Azure)
Foundry: #REF! AI Компьютерное зрение
Foundry: #REF! AI Content Moderator
#REF! AI контейнеры
Foundry: Пользовательское визуальное распознавание ИИ Azure
Foundry: #REF! AI Face
Foundry: LUIS (часть языка)
Foundry: Персонализатор ИИ Azure
Foundry: #REF! AI QnA Maker
(часть Language)
Платформа: Речь
Foundry Tools: Анализ текста
(часть Language)
Фаундри: Переводчик
Foundry: Безопасность содержимого ИИ Azure
Экземпляры контейнеров
Реестр контейнеров
Сеть доставки содержимого (CDN)
Служба Высокий FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Управление затратами и выставление счетов
Коробка защиты данных клиента
Дата-бокс
Data Explorer
Фабрика данных
Data Share
Database Migration Service
Dataverse (прежнее название — Common Data Service)
Защита от атак DDoS
Выделенный HSM
Лаборатории разработки и тестирования
DNS
Dynamics 365 Чат (Центр омниканального взаимодействия)
Dynamics 365 Contact Center
Dynamics 365 Customer Insights
Dynamics 365 Customer Service
Служба Высокий FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Dynamics 365 Customer Voice (прежнее название — Forms Pro)
Dynamics 365 Field Service
Dynamics 365 Finance
#REF!
Dynamics 365 Project Operations
Dynamics 365 Sales
Dynamics 365 Supply Chain Management
Сетка событий
Центры событий
ExpressRoute
Синхронизация файлов
Брандмауэр.
Диспетчер брандмауэра
Аналитика документов
Входная дверь
Функции
Служба Высокий FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
HDInsight
HPC Cache
Импорт и экспорт
Центр Интернета вещей
Key Vault
Службы лабораторий
Маяк
Load Balancer
Логические приложения
Машинное обучение
Управляемые приложения
Службы мультимедиа
портал Microsoft Azure
Портал Microsoft Foundry
Служба Высокий FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Microsoft Аттестация Azure
портал Microsoft Azure для государственных организаций
#REF! (ранее Центр безопасности Azure)
Microsoft Defender for Cloud Apps (прежнее название — Microsoft Cloud App Security)
Microsoft Defender для конечной точки (ранее Microsoft Defender #REF!)
#REF! (ранее #REF! #REF!)
Microsoft Defender для Интернета вещей (ранее #REF! Security for IoT)
#REF!
Microsoft Graph
#REF!
#REF! (Карта данных, Аналитика имущественных данных и портал управления данными)
Оценка безопасности (Майкрософт)
Microsoft Sentinel (ранее #REF! Sentinel)
Microsoft Stream
миграция
Наблюдатель за сетями (вкл. Traffic Analytics)
Центры уведомлений
Служба пиринга
Плановое обслуживание виртуальных машин
Служба Высокий FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Power Apps
#REF! (ранее — портал PowerApps)
Power Automate (ранее — Microsoft Flow)
Power BI
Power BI Embedded
Power Data Integrator for Dataverse (ранее приложение интегратора Dynamics 365)
#REF!
Приватный канал
Общедоступный IP-адрес
графа ресурсов
Перемещение ресурсов
сервер маршрутизации
Планировщик (заменен logic Apps)
служебная шина
Service Fabric
Служба Высокий FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Состояние служб
Служба SignalR
Site Recovery
База данных SQL
Управляемый экземпляр SQL
SQL Server Stretch Database
Хранилище: Архив
Storage: Blob (вкл. Azure Data Lake Storage 2-го поколения)
Хранилище: диски (в том числе управляемые диски)
Хранилище: файлы
Очереди хранения
Хранилище: таблицы
#REF!
Stream Analytics
Synapse Analytics
Служба Высокий FedRAMP DoD IL2 DoD IL4 DoD IL5 DoD IL6
Synapse Link для Dataverse
Диспетчер трафика
масштабируемые наборы виртуальных машин
Виртуальные машины
виртуальная сеть
виртуальная сеть NAT
Виртуальная глобальная сеть
Построитель образов виртуальных машин
VPN-шлюз
Брандмауэр веб-приложений

* Авторизации для устройств периферии (например, Azure Data Box, Azure Stack Edge и Azure Local) применяются только к службам #REF!, поддерживающим локальные устройства, управляемые клиентом. Вы полностью отвечаете за пакет авторизации, охватывающий физические устройства. Чтобы ускорить подключение и авторизацию устройств, обратитесь к представителю учетной записи Майкрософт.

** Azure Information Protection (AIP) является частью решения #REF! Information Protection. Он расширяет функциональные возможности маркировки и классификации, предоставляемые Microsoft 365. Прежде чем AIP можно будет использовать для рабочих нагрузок DoD на заданном уровне воздействия (IL), соответствующие службы Microsoft 365 должны быть авторизованы на том же уровне воздействия.

Дальнейшие действия

Документация по федеральному соответствию

Программы соответствия #REF! хранят федеральную документацию по соответствию на веб-сайте с контролируемым доступом Microsoft, чтобы обеспечить безопасную и профессиональную обработку документации по соответствию.

  • Чтобы получить доступ, заинтересованные лица должны предоставить информацию для одного из следующих каналов продаж:
    • Полное имя и адрес электронной почты контактного лица Microsoft (POC) из управления учетными записями обслуживания клиентов или Архитектор Облачных Решений.
    • Название торгового посредника, если #REF! интернет-службы были приобретены через торгового посредника.
    • Идентификатор клиента облака Microsoft Azure или M365 для подтверждения состояния клиента.
  • После проверки сведений о канале продаж доступ будет предоставлен отдельно. Укажите следующие сведения для обработки и подготовки запросов доступа:
    • Используемый облачный экземпляр (например, #REF! Commercial, Azure для государственных организаций, #REF! DoD IL4 и IL5)
    • Включите полные имена и адреса электронной почты всех лиц, которым требуется доступ. Пользователи, которым предоставлен доступ, не должны скачивать или делиться документами с другими заинтересованными лицами. Вы можете отправить запрошенные сведения на адрес электронной почты группы федеральной документации #REF! по адресу AzFedDoc@microsoft.com.