Конечные точки для государственных организаций США для Microsoft Intune

В этой статье перечислены конечные точки для государственных организаций США, сообщества государственных организаций США (GCC) High и Министерства обороны (DoD), необходимые для параметров прокси-сервера в развертываниях Intune.

Подготовка к работе

  • Для управления устройствами, защищенными брандмауэрами и прокси-серверами, нужно включить возможность обмена данными с Intune.

    • Прокси-сервер должен поддерживать протоколы HTTP (80) и HTTPS (443). Клиенты Intune используют оба протокола.
    • Для некоторых задач (например, загрузки обновлений программного обеспечения) службе Intune требуется неавторизованный доступ к прокси-серверу .manage.microsoft.us
  • Параметры прокси-сервера можно изменить на отдельных клиентских компьютерах. Кроме того, с помощью параметров групповой политики можно изменить параметры для всех клиентских компьютеров, защищенных указанным прокси-сервером.

  • Управляемые устройства должны иметь конфигурации с выбранным параметром Все пользователи, чтобы все пользователи могли получать доступ к службам через брандмауэры.

  • Проверка трафика SSL не поддерживается на *.manage.microsoft.ushas.spserv.microsoft.com конечных точках.

Дополнительные сведения об автоматической регистрации в Windows и регистрации устройств для государственных учреждений США см. в разделе Настройка автоматической регистрации для Windows.

Список портов и IP-адресов

В следующей таблице перечислены конечные точки службы, IP-адреса и порты, к которым обращается клиент Intune.

Конечные точки Intune также используют вход Azure Front Door для взаимодействия со службой Intune. На конечные точки Intune ссылаются AzureFrontDoor.MicrosoftSecurity в файле JSON. Полный список всех служб, использующих Azure Front Door, и инструкции по использованию JSON-файла см. в статье Диапазоны IP-адресов и теги служб Azure Front Door.

Конечная точка IP-адрес
*.manage.microsoft.us 52.227.99.114
20.141.108.112
13.72.17.166
52.126.185.115
52.227.211.91
23.97.10.212
52.227.29.124
52.247.174.16
52.227.29.244
52.227.208.144
52.227.1.233
20.141.104.221
52.247.134.218
20.141.78.227
13.77.236.201
62.10.86.128/25
62.10.87.128/25
20.159.110.0/25
20.159.111.0/25

Входная дверь Azure:
51.54.53.136/29
51.54.114.160/29
62.11.173.176/29
enterpriseregistration.microsoftonline.us 13.72.188.239
13.72.55.179

Конечные точки, назначенные клиентом из правительства США

  • Портал Azure:https://portal.azure.us/
  • Microsoft 365: https://portal.office365.us/
  • Корпоративный портал Intune:https://portal.manage.microsoft.us/
  • Центр администрирования Microsoft Intune:https://intune.microsoft.us/

Требования к сети для сценариев PowerShell и приложений Win32

Если вы используете Intune для развертывания сценариев PowerShell или приложений Win32, вам также потребуется предоставить доступ к конечным точкам, в которых в настоящее время находится ваш клиент.

Единица масштабирования Azure (ASU) Имя хранилища Сеть доставки содержимого
FXPASU01 Sovereignprodimedatapri
Sovereignprodimedatasec
SovereignProdimeDataHotfix
imeswdsc-afd-pri.manage.microsoft.com
imeswdsc-afd-sec.manage.microsoft.com
imeswdsc-afd-hotfix.manage.microsoft.com

Для диагностических данных, используемых для мониторинга работоспособности клиентских компонентов:

  • *.events.data.microsoft.com

Microsoft Defender для конечной точки

Дополнительные сведения о настройке Defender для подключения конечной точки см. в разделе Требования к подключению.

Для поддержки управления параметрами безопасности Defender для конечной точки через брандмауэр пройдите через брандмауэр следующие имена хостов.

Для связи между клиентами и облачной службой:

  • *.dm.microsoft.us – Использование подстановочного знака поддерживает конечные точки облачной службы, которые используются для регистрации и составления отчетов, которые могут меняться по мере масштабирования службы.

    Важно!

    Проверка SSL не поддерживается на конечных точках, необходимых для Microsoft Defender для конечной точки.

Управление привилегиями на конечных точках Microsoft Intune

Для поддержки управления привилегиями на конечных точках проверьте, через брандмауэр ли следующие имена хостов.

Для связи между клиентами и облачной службой:

  • *.dm.microsoft.us – Использование подстановочного знака поддерживает конечные точки облачной службы, которые используются для регистрации и составления отчетов, которые могут меняться по мере масштабирования службы.

    Важно!

    Проверка SSL не поддерживается на конечных точках, необходимых для управления привилегиями на конечных точках.

Для получения дополнительной информации см. Обзор управления привилегиями на конечных точках.

Конечные точки партнерской службы, от которых зависит Intune

  • Служба Azure AD Sync:https://syncservice.gov.us.microsoftonline.com/DirectoryService.svc
  • Evo STS: https://login.microsoftonline.us
  • Прокси-сервер каталога: https://directoryproxy.microsoftazure.us/DirectoryProxy.svc
  • График https://directory.microsoftazure.us Azure AD: иhttps://graph.microsoftazure.us
  • MS Graph: https://graph.microsoft.us
  • ADRS: https://enterpriseregistration.microsoftonline.us
  • Служба экспериментов и конфигурации (ECS): *.ecs.gov.teams.microsoft.us

Службы push-уведомлений Windows

Для устройств под управлением Intune, использующих управление мобильными устройствами (MDM), для действий на устройстве и других задач требуется использование служб push-уведомлений Windows (WNS). Дополнительные сведения см. в статье Корпоративный брандмауэр и конфигурации прокси-сервера для поддержки трафика WNS

Зависимости от Apple

Сведения о конкретных конечных точках Apple см. в следующих ресурсах:

Дальнейшие действия

Конечные точки сети для Microsoft Intune