Единый домен cloud.microsoft для приложений Microsoft 365

Корпорация Майкрософт объединяет приложения и службы Microsoft 365, ориентированные на пользователей, в единый согласованный домен: cloud.microsoft.

Рост облачных служб Майкрософт привел к расширению занимаемого ими доменного пространства, в результате чего количество доменов достигло сотен. Эта фрагментация является проблемой для навигации конечных пользователей, простоты администрирования и разработки взаимодействия между приложениями. Чтобы решить эту проблему и упростить взаимодействие клиентов, конечных пользователей и разработчиков приложений с приложениями и службами Microsoft 365, корпорация Майкрософт назначила специальный домен cloud.microsoft, который в дальнейшем будет использоваться продуктами Microsoft SaaS.

Домен .microsoft верхнего уровня принадлежит исключительно корпорации Майкрософт. В новом домене отсутствуют традиционные суффиксы, такие как .com or .net in the end. Данное поведение является особенностью продукта. cloud.microsoft находится в домене .microsoft верхнего уровня, для которого корпорация Майкрософт является оператором реестра и единственным владельцем регистрации. Этот домен обеспечивает дополнительную безопасность, конфиденциальность и защиту от спуфинга при взаимодействии с приложениями в этом домене. Вы можете быть уверены, что любой веб-сайт или приложение, заканчивающееся нарезкой cloud.microsoft , является официальным продуктом или службой Майкрософт.

Некоторые продукты Microsoft 365, которые уже используют доменcloud.microsoft, включают Microsoft Copilot Chat, Word, Excel, PowerPoint, Outlook, OneNote, Планировщик, Microsoft Loop, Mesh, Viva Engage, Viva Insights, Viva Learning, Viva Pulse и другие. Это лишь некоторые примеры. Со временем вы увидите еще больше возможностей продуктов Microsoft 365, которые будут предоставляться из домена cloud.microsoft .

Преимущества единого домена

Консолидация возможностей Microsoft 365 с проверкой подлинности пользователя, ориентированных на пользователя, в один домен дает клиентам несколько преимуществ. Для конечных пользователей это упрощает общий опыт, сокращая количество входов, перенаправлений и задержек при навигации между приложениями. Для администраторов это снижает сложность списков разрешений, необходимых для подключения к службам Microsoft 365 и обеспечения безопасности и производительности вашей организации. Для всех наших клиентов и наших разработчиков это изменение помогает обеспечить лучшую и более тесную интеграцию в экосистеме Microsoft 365 за счет оптимизации разработки и повышения производительности кросс-приложений.

Домены верхнего уровня "Точка бренда", например .microsoft повышают безопасность, надежность и целостность. Корпорация Майкрософт обладает исключительными правами на .microsoft домен верхнего уровня, что позволяет применять расширенные протоколы безопасности и элементы управления во всей иерархии домена, начиная с верхнего уровня. Все возможности в домене .microsoft гарантированно являются законными и подлинными, так как корпорация Майкрософт является оператором реестра и единственным регистрантом.

Рекомендации по безопасности

Чтобы клиенты и пользователи могли относиться ко всем объектам в *.cloud.microsoft домене как к полностью доверенным, вся иерархия домена изолирована, специально создана и выделена для размещения только безопасных и соответствующих требованиям продуктов Майкрософт. Домен управляется в соответствии с высочайшими стандартами безопасности домена и репутации и не содержит сценариев, таких как сторонние веб-сайты, ресурсы IaaS/PaaS (такие как хранилища файлов и BLOB-объектов), а также размещение активного содержимого, кода или сценариев, которые могут повлиять на доверие и целостность продуктов и приложений, находящихся в домене.

gTLD .microsoft (домен общего Top-Level) находится в списке предварительной загрузки HTTP Strict-Transport-Security во всех популярных браузерах, что означает, что все небезопасные HTTP-запросы автоматически обновляются для использования HTTPS, а пользователи не могут переопределять ошибки сертификата, которые могут указывать на то, что активный сетевой злоумышленник пытается скомпрометировать безопасность соединения. Все *.cloud.microsoft поддомены наследуют эту защиту.

Требования для администраторов

С 2023 года и другие домены, связанные с инициативой объединения доменов, *.cloud.microsoft являются частью сетевого руководства Microsoft 365 по доменам и конечным точкам служб. Клиенты, которые используют API веб-службы Microsoft 365 для автоматизации сетевых настроек, с тех пор получают сетевые параметры. Клиенты, которые вручную обновляют конечные точки, должны убедиться, что *.cloud.microsoft другие необходимые домены включены в их список разрешений, чтобы предотвратить инциденты подключения и обслуживания для своих пользователей.