Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье перечислены конечные точки для государственных организаций США, сообщества государственных организаций США (GCC) High и Министерства обороны (DoD), необходимые для параметров прокси-сервера в развертываниях Intune.
Подготовка к работе
Для управления устройствами, защищенными брандмауэрами и прокси-серверами, нужно включить возможность обмена данными с Intune.
- Прокси-сервер должен поддерживать протоколы HTTP (80) и HTTPS (443). Клиенты Intune используют оба протокола.
- Для некоторых задач (например, загрузки обновлений программного обеспечения) службе Intune требуется неавторизованный доступ к прокси-серверу .
manage.microsoft.us
Параметры прокси-сервера можно изменить на отдельных клиентских компьютерах. Кроме того, с помощью параметров групповой политики можно изменить параметры для всех клиентских компьютеров, защищенных указанным прокси-сервером.
Управляемые устройства должны иметь конфигурации с выбранным параметром Все пользователи, чтобы все пользователи могли получать доступ к службам через брандмауэры.
Проверка трафика SSL не поддерживается на
*.manage.microsoft.ushas.spserv.microsoft.comконечных точках.
Дополнительные сведения об автоматической регистрации в Windows и регистрации устройств для государственных учреждений США см. в разделе Настройка автоматической регистрации для Windows.
Список портов и IP-адресов
В следующей таблице перечислены конечные точки службы, IP-адреса и порты, к которым обращается клиент Intune.
Конечные точки Intune также используют вход Azure Front Door для взаимодействия со службой Intune. На конечные точки Intune ссылаются AzureFrontDoor.MicrosoftSecurity в файле JSON. Полный список всех служб, использующих Azure Front Door, и инструкции по использованию JSON-файла см. в статье Диапазоны IP-адресов и теги служб Azure Front Door.
| Конечная точка | IP-адрес |
|---|---|
| *.manage.microsoft.us | 52.227.99.114 20.141.108.112 13.72.17.166 52.126.185.115 52.227.211.91 23.97.10.212 52.227.29.124 52.247.174.16 52.227.29.244 52.227.208.144 52.227.1.233 20.141.104.221 52.247.134.218 20.141.78.227 13.77.236.201 62.10.86.128/25 62.10.87.128/25 20.159.110.0/25 20.159.111.0/25 Входная дверь Azure: 51.54.53.136/29 51.54.114.160/29 62.11.173.176/29 |
| enterpriseregistration.microsoftonline.us | 13.72.188.239 13.72.55.179 |
Конечные точки, назначенные клиентом из правительства США
- Портал Azure:
https://portal.azure.us/ - Microsoft 365:
https://portal.office365.us/ - Корпоративный портал Intune:
https://portal.manage.microsoft.us/ - Центр администрирования Microsoft Intune:
https://intune.microsoft.us/
Требования к сети для сценариев PowerShell и приложений Win32
Если вы используете Intune для развертывания сценариев PowerShell или приложений Win32, вам также потребуется предоставить доступ к конечным точкам, в которых в настоящее время находится ваш клиент.
| Единица масштабирования Azure (ASU) | Имя хранилища | Сеть доставки содержимого |
|---|---|---|
| FXPASU01 | Sovereignprodimedatapri Sovereignprodimedatasec SovereignProdimeDataHotfix |
imeswdsc-afd-pri.manage.microsoft.com imeswdsc-afd-sec.manage.microsoft.com imeswdsc-afd-hotfix.manage.microsoft.com |
Для диагностических данных, используемых для мониторинга работоспособности клиентских компонентов:
*.events.data.microsoft.com
Microsoft Defender для конечной точки
Дополнительные сведения о настройке Defender для подключения конечной точки см. в разделе Требования к подключению.
Для поддержки управления параметрами безопасности Defender для конечной точки через брандмауэр пройдите через брандмауэр следующие имена хостов.
Для связи между клиентами и облачной службой:
*.dm.microsoft.us– Использование подстановочного знака поддерживает конечные точки облачной службы, которые используются для регистрации и составления отчетов, которые могут меняться по мере масштабирования службы.Важно!
Проверка SSL не поддерживается на конечных точках, необходимых для Microsoft Defender для конечной точки.
Управление привилегиями на конечных точках Microsoft Intune
Для поддержки управления привилегиями на конечных точках проверьте, через брандмауэр ли следующие имена хостов.
Для связи между клиентами и облачной службой:
*.dm.microsoft.us– Использование подстановочного знака поддерживает конечные точки облачной службы, которые используются для регистрации и составления отчетов, которые могут меняться по мере масштабирования службы.Важно!
Проверка SSL не поддерживается на конечных точках, необходимых для управления привилегиями на конечных точках.
Для получения дополнительной информации см. Обзор управления привилегиями на конечных точках.
Конечные точки партнерской службы, от которых зависит Intune
- Служба Azure AD Sync:
https://syncservice.gov.us.microsoftonline.com/DirectoryService.svc - Evo STS:
https://login.microsoftonline.us - Прокси-сервер каталога:
https://directoryproxy.microsoftazure.us/DirectoryProxy.svc - График
https://directory.microsoftazure.usAzure AD: иhttps://graph.microsoftazure.us - MS Graph:
https://graph.microsoft.us - ADRS:
https://enterpriseregistration.microsoftonline.us - Служба экспериментов и конфигурации (ECS):
*.ecs.gov.teams.microsoft.us
Службы push-уведомлений Windows
Для устройств под управлением Intune, использующих управление мобильными устройствами (MDM), для действий на устройстве и других задач требуется использование служб push-уведомлений Windows (WNS). Дополнительные сведения см. в статье Корпоративный брандмауэр и конфигурации прокси-сервера для поддержки трафика WNS
Зависимости от Apple
Сведения о конкретных конечных точках Apple см. в следующих ресурсах:
- Использование продуктов Apple в корпоративных сетях
- Порты TCP и UDP, используемые программными продуктами Apple
- Сведения о подключениях узлов серверов macOS, iOS/iPadOS и iTunes и фоновых процессах iTunes
- Если клиенты с macOS и iOS/iPadOS не получают push-уведомления Apple