Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Power Platform требуется подключение к Интернету. Конечные точки, перечисленные в этой статье, должны быть доступны для клиентов, использующих службы Power Platform.
URL-адреса в Интернете для разрешения
Добавьте необходимые URL-адреса в список разрешений, чтобы обеспечить обмен данными через брандмауэры и другие механизмы безопасности. Если вы не можете получить доступ к службе или определенные URL-адреса не загружаются, прокси-сервер или брандмауэр могут быть настроены так, чтобы вы не могли получить доступ к ресурсам сервера. Просмотрите параметры прокси-сервера и убедитесь, что вы добавите все соответствующие URL-адреса в список разрешенных данных, как указано в службе.
Консолидированная инициатива домена Майкрософт
Замечание
В ответ на отзывы клиентов и упрощение управления конечными точками корпорация Майкрософт инициировала процесс консолидации приложений и служб Майкрософт в группу выделенных, защищенных и управляемых с целью целей доменов в домене верхнего уровня .microsoft.
Чтобы избежать проблем с подключением у пользователей, убедитесь, что следующие основные домены включены в список разрешенных и подключение к этим доменам не заблокировано.
| ID | Category | Доменное имя | Purpose | Порты |
|---|---|---|---|---|
| 184 | Обязательный | *.cloud.microsoft | Предназначен для аутентифицированных пользователей, работающих с продуктами Microsoft "программное обеспечение как услуга". | TCP: 443 UDP: 443 |
| 184 | Обязательный | *.static.microsoft | Предназначен для статичного (не создаваемого клиентами) содержимого, размещаемого в сетях доставки содержимого (CDN). | TCP: 443 UDP: 443 |
| 184 | Обязательный | *.usercontent.microsoft | Содержимое, используемое в интерфейсах Майкрософт, требующее изоляции домена от приложений. | TCP: 443 UDP: 443 |
URL-адреса для служб Power Platform
Добавьте следующие URL-адреса в список разрешений.
| Услуга | URL-адреса |
|---|---|
| Power Apps (Приложения Power) |
-
Общедоступное облако - Облако для государственных организаций |
| Power Automate (платформа автоматизации рабочих процессов) |
-
Общедоступное облако - Облако для государственных организаций |
| Power BI |
-
Общедоступное облако - Облако для государственных организаций |
| Power Pages |
-
Общедоступное облако - Облако для государственных организаций |
| Microsoft Copilot Studio |
-
Общедоступное облако - Облако для государственных организаций |
Important
Если вы являетесь клиентом в Китае и хотите получить доступ к службам Power Platform, управляемым локальной компанией, которая хранит данные в Китае, перейдите к Power Platform и приложениям Dynamics 365 , управляемым 21Vianet в Китае
URL-адреса для служб Dynamics 365
Добавьте следующие URL-адреса в список разрешений для использования приложений Dynamics 365, таких как Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service и Dynamics 365 Маркетинг.
| URL конечной точки | Обоснование |
|---|---|
| http://login.microsoftonline-p.com | Требуется для аутентификации в Microsoft Cloud. Включает сценарии бизнес-потребитель (B2C) и гостя. |
| https://login.live.com | |
| https://auth.gfx.ms | |
| https://*.windows.net | |
| http://*.passport.net | |
| https://.crm#.dynamics.com и http://.crm#.dynamics.com | Требуется для доступа к средам. Включает интеграцию и конечные точки статической сети доставки содержимого (CDN). Замените # в http://.crm#.dynamics.com и https://.crm#.dynamics.com номером вашего региона:
|
| https://*.azureedge.net | |
| https://*.azurefd.net | |
| https://*.microsoftonline.com | Требуется для проверки подлинности и служб Microsoft 365, таких как центр администрирования Microsoft 365. |
| https://go.microsoft.com | Требуется для документации по продукту и страниц контекстно-зависимой справки. |
https://urs.microsoft.com |
Требуется для фильтрации фильтр SmartScreen в Microsoft Defender. |
| https://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl | Требуется для проверок списка отзыва сертификатов. |
| https://dynamics.microsoft.com | |
| https://*.api.powerplatform.com, https://*.powerplatform.com, https://*.api.powerplatformusercontent.com и https://*.powerplatformusercontent.com | Требующийся для возможность подключения Power Platform API и используемый внутри продуктов Microsoft и сценариев автоматизации администрирования, как описано в разделе Обзор возможностей программирования и расширяемости. |
| https://api.admin.powerplatform.microsoft.com | Требуется для вызова службы центра администрирования Power Platform в общедоступном облаке. |
https://mem.gfx.ms |
Конечная точка службы для взаимодействия между приложениями и службами. |
Important
- Если вы являетесь клиентом государственного облака, перейдите к URL-адресам Dynamics 365 для государственных организаций США
- Если вы являетесь клиентом в Китае и хотите получить доступ к службам Dynamics 365, управляемым локальной компанией, которая хранит данные в Китае, перейдите к Power Platform и приложениям Dynamics 365 , управляемым 21Vianet в Китае
Требуемые IP-адреса
Все IP-адреса различных служб общедоступных и государственных облаков доступны в этих загружаемых файлах JSON:
- Диапазоны IP-адресов Azure и теги сервисов — публичное облако
- Диапазоны IP-адресов Azure и теги служб — облако US Government
- Диапазоны IP-адресов Azure и теги служб — облако для Китая
- Диапазоны IP и теги служб для Azure — Германское облако
Значения IP-адресов в этих файлах JSON сгруппированы по тегам служб, которые определяют службу, для которой они применимы.
Добавьте значения IP-адресов для следующих тегов служб.
| Сервисный тег | Purpose |
|---|---|
AzureCloud |
Требуется для всех служб Power Platform и Dynamics 365. |
AzureSignalR |
Требуется для функций совместной работы Power Apps в режиме реального времени. |
MicrosoftAzureFluidRelay |
Требуется для функций совместной работы в реальном времени. |
OneDsCollector |
Необходимо для сбора телеметрии. |
PowerPlatformPlex |
Требуется для доступа к внешним веб-службам из подключаемые модули песочницы Dataverse. |
Теги служб также имеют региональную область для определения IP-адресов, необходимых для каждого региона центра обработки данных Azure. Например, чтобы узнать необходимые значения IP-адресов для доступа к службам в регионе Австралия, используйте файл Диапазоны IP-адресов Azure и теги служб — общедоступное облако, и выполните поиск AzureCloud.Australia.
Important
Не используйте текущие разрешенные IP-адреса отдельной среды для добавления в список разрешенных брандмауэра, поскольку со временем эти адреса могут измениться. Вместо этого разрешите диапазоны IP-адресов, опубликованные для применимых тегов службы Azure, и регулярно обновляйте список разрешений из файлов тегов службы. Чтобы открыть порты вместе с этими диапазонами IP-адресов, см. раздел "Порты".
Если вы используете соединители Power Platform, см. полный список необходимых IP-адресов в документах по соединителям.
Замечание
Заблокированные IP-адреса также могут повлиять на подключение приложений Dynamics 365 к Microsoft Exchange Server (локально).
Поддержка IPv6 в Microsoft Power Platform и Dynamics 365
С апреля 2024 года Power Platform и Dynamics 365 продукты и службы поддерживают сетевое подключение IPv6. Если сеть вашей организации еще не поддерживает IPv6, это изменение не влияет на возможность подключения к Power Platform и Dynamics 365 службам на текущих распространенных подключениях IPv4. Microsoft продолжает поддерживать протоколы IPv4 и IPv6 для Power Platform продуктов и услуг.
Что меняется?
В декабре 2023 года Microsoft опубликовал диапазоны адресов IPv6 Power Platform в тегах службы Azure с планами внедрения поддержки IPv6 для продуктов и служб Power Platform. Начиная с апреля 2024 года выборочные конечные точки службы Power Platform начнут разрешаться в адреса IPv4 и IPv6 с целью в конечном итоге включить IPv6 на всех Power Platform конечных точках Dynamics 365. Если сеть вашей организации настроена на использование облачных сервисов по протоколу IPv6, а клиенты предпочитают IPv6, а не IPv4, ваши подключения к службам Power Platform будут осуществляться с использованием протокола IPv6. Кроме того, если вы настроили принадлежащие вам конечные точки в Power Platform и Dynamics 365 и такие конечные точки объявляют о поддержке подключения по IPv6 (путем разрешения имен DNS в адрес IPv6 AAAA), Power Platform и службы Dynamics 365 начнут подключаться к вашим конечным точкам с использованием протокола IPv6.
Как моя организация может подготовиться к этим изменениям?
Если сеть вашей организации настроена на использование облачных служб через протокол IPv6, или если настроенные конечные точки в Power Platform и Dynamics 365 объявят о поддержке подключения через IPv6, подключения к службам Power Platform и Dynamics 365 будут осуществляться с использованием протокола IPv6. Если ваша организация реализует списки управления доступом ACL для таких входящих и исходящих подключений, сеть организации должна быть настроена так, чтобы разрешить диапазоны IPv6-адресов Power Platform, как это опубликовано в файле служебных тегов Azure, для успешного взаимодействия.
Дополнительные ресурсы по поддержке IPv6:
- Обзор тегов служб Azure
- поддержка IPv6 в Microsoft Entra ID
- поддержка IPv6 в службах Microsoft 365
- Что такое IPv6 для виртуальной сети Azure?
- Обзор Интернет-протокола версии 6 (IPv6)
Порты
Dataverse предоставляет порты 1433 и 5558 для доступа к табличному потоку данных Dataverse. Для подключения Dataverse Tabular Data Stream откройте порты 1433 и 5558, а также соответствующие диапазоны IP-адресов, описанные в разделе Требуемые IP-адреса.
См. также
Планирование развертывания и администрирования
Работайте с требованиями в роли архитектора решений для Power Platform и Dynamics 365