URL-адреса и диапазоны IP-адресов Power Platform

Microsoft Power Platform требуется подключение к Интернету. Конечные точки, перечисленные в этой статье, должны быть доступны для клиентов, использующих службы Power Platform.

URL-адреса в Интернете для разрешения

Добавьте необходимые URL-адреса в список разрешений, чтобы обеспечить обмен данными через брандмауэры и другие механизмы безопасности. Если вы не можете получить доступ к службе или определенные URL-адреса не загружаются, прокси-сервер или брандмауэр могут быть настроены так, чтобы вы не могли получить доступ к ресурсам сервера. Просмотрите параметры прокси-сервера и убедитесь, что вы добавите все соответствующие URL-адреса в список разрешенных данных, как указано в службе.

Консолидированная инициатива домена Майкрософт

Замечание

В ответ на отзывы клиентов и упрощение управления конечными точками корпорация Майкрософт инициировала процесс консолидации приложений и служб Майкрософт в группу выделенных, защищенных и управляемых с целью целей доменов в домене верхнего уровня .microsoft.

Чтобы избежать проблем с подключением у пользователей, убедитесь, что следующие основные домены включены в список разрешенных и подключение к этим доменам не заблокировано.

ID Category Доменное имя Purpose Порты
184 Обязательный *.cloud.microsoft Предназначен для аутентифицированных пользователей, работающих с продуктами Microsoft "программное обеспечение как услуга". TCP: 443
UDP: 443
184 Обязательный *.static.microsoft Предназначен для статичного (не создаваемого клиентами) содержимого, размещаемого в сетях доставки содержимого (CDN). TCP: 443
UDP: 443
184 Обязательный *.usercontent.microsoft Содержимое, используемое в интерфейсах Майкрософт, требующее изоляции домена от приложений. TCP: 443
UDP: 443

URL-адреса для служб Power Platform

Добавьте следующие URL-адреса в список разрешений.

Услуга URL-адреса
Power Apps (Приложения Power) - Общедоступное облако
- Облако для государственных организаций
Power Automate (платформа автоматизации рабочих процессов) - Общедоступное облако
- Облако для государственных организаций
Power BI - Общедоступное облако
- Облако для государственных организаций
Power Pages - Общедоступное облако
- Облако для государственных организаций
Microsoft Copilot Studio - Общедоступное облако
- Облако для государственных организаций

Important

Если вы являетесь клиентом в Китае и хотите получить доступ к службам Power Platform, управляемым локальной компанией, которая хранит данные в Китае, перейдите к Power Platform и приложениям Dynamics 365 , управляемым 21Vianet в Китае

URL-адреса для служб Dynamics 365

Добавьте следующие URL-адреса в список разрешений для использования приложений Dynamics 365, таких как Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service и Dynamics 365 Маркетинг.

URL конечной точки Обоснование
http://login.microsoftonline-p.com Требуется для аутентификации в Microsoft Cloud. Включает сценарии бизнес-потребитель (B2C) и гостя.
https://login.live.com
https://auth.gfx.ms
https://*.windows.net
http://*.passport.net
https://.crm#.dynamics.com и http://.crm#.dynamics.com Требуется для доступа к средам. Включает интеграцию и конечные точки статической сети доставки содержимого (CDN).

Замените # в http://.crm#.dynamics.com и https://.crm#.dynamics.com номером вашего региона:
  • Азиатско-Тихоокеанский регион: 5
  • Канада: 3
  • Европа, Африка и Ближний Восток: 15 и 4
  • Франция: 12
  • Германия: 16
  • Индия: 8
  • Япония: 7
  • Республика Корея: 21
  • Северная Америка: без номера
  • Норвегия: 19
  • Океания: 6
  • Сингапур: 20
  • ЮАР: 14
  • Южная Америка: 2
  • Швейцария: 17
  • ОАЭ: 15
  • Соединенное Королевство: 11
  • Dynamics 365 правительство США: 9
https://*.azureedge.net
https://*.azurefd.net
https://*.microsoftonline.com Требуется для проверки подлинности и служб Microsoft 365, таких как центр администрирования Microsoft 365.
https://go.microsoft.com Требуется для документации по продукту и страниц контекстно-зависимой справки.
https://urs.microsoft.com Требуется для фильтрации фильтр SmartScreen в Microsoft Defender.
https://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl Требуется для проверок списка отзыва сертификатов.
https://dynamics.microsoft.com
https://*.api.powerplatform.com, https://*.powerplatform.com, https://*.api.powerplatformusercontent.com и https://*.powerplatformusercontent.com Требующийся для возможность подключения Power Platform API и используемый внутри продуктов Microsoft и сценариев автоматизации администрирования, как описано в разделе Обзор возможностей программирования и расширяемости.
https://api.admin.powerplatform.microsoft.com Требуется для вызова службы центра администрирования Power Platform в общедоступном облаке.
https://mem.gfx.ms Конечная точка службы для взаимодействия между приложениями и службами.

Important

Требуемые IP-адреса

Все IP-адреса различных служб общедоступных и государственных облаков доступны в этих загружаемых файлах JSON:

Значения IP-адресов в этих файлах JSON сгруппированы по тегам служб, которые определяют службу, для которой они применимы.

Добавьте значения IP-адресов для следующих тегов служб.

Сервисный тег Purpose
AzureCloud Требуется для всех служб Power Platform и Dynamics 365.
AzureSignalR Требуется для функций совместной работы Power Apps в режиме реального времени.
MicrosoftAzureFluidRelay Требуется для функций совместной работы в реальном времени.
OneDsCollector Необходимо для сбора телеметрии.
PowerPlatformPlex Требуется для доступа к внешним веб-службам из подключаемые модули песочницы Dataverse.

Теги служб также имеют региональную область для определения IP-адресов, необходимых для каждого региона центра обработки данных Azure. Например, чтобы узнать необходимые значения IP-адресов для доступа к службам в регионе Австралия, используйте файл Диапазоны IP-адресов Azure и теги служб — общедоступное облако, и выполните поиск AzureCloud.Australia.

Important

Не используйте текущие разрешенные IP-адреса отдельной среды для добавления в список разрешенных брандмауэра, поскольку со временем эти адреса могут измениться. Вместо этого разрешите диапазоны IP-адресов, опубликованные для применимых тегов службы Azure, и регулярно обновляйте список разрешений из файлов тегов службы. Чтобы открыть порты вместе с этими диапазонами IP-адресов, см. раздел "Порты".

Если вы используете соединители Power Platform, см. полный список необходимых IP-адресов в документах по соединителям.

Замечание

Заблокированные IP-адреса также могут повлиять на подключение приложений Dynamics 365 к Microsoft Exchange Server (локально).

Поддержка IPv6 в Microsoft Power Platform и Dynamics 365

С апреля 2024 года Power Platform и Dynamics 365 продукты и службы поддерживают сетевое подключение IPv6. Если сеть вашей организации еще не поддерживает IPv6, это изменение не влияет на возможность подключения к Power Platform и Dynamics 365 службам на текущих распространенных подключениях IPv4. Microsoft продолжает поддерживать протоколы IPv4 и IPv6 для Power Platform продуктов и услуг.

Что меняется?

В декабре 2023 года Microsoft опубликовал диапазоны адресов IPv6 Power Platform в тегах службы Azure с планами внедрения поддержки IPv6 для продуктов и служб Power Platform. Начиная с апреля 2024 года выборочные конечные точки службы Power Platform начнут разрешаться в адреса IPv4 и IPv6 с целью в конечном итоге включить IPv6 на всех Power Platform конечных точках Dynamics 365. Если сеть вашей организации настроена на использование облачных сервисов по протоколу IPv6, а клиенты предпочитают IPv6, а не IPv4, ваши подключения к службам Power Platform будут осуществляться с использованием протокола IPv6. Кроме того, если вы настроили принадлежащие вам конечные точки в Power Platform и Dynamics 365 и такие конечные точки объявляют о поддержке подключения по IPv6 (путем разрешения имен DNS в адрес IPv6 AAAA), Power Platform и службы Dynamics 365 начнут подключаться к вашим конечным точкам с использованием протокола IPv6.

Как моя организация может подготовиться к этим изменениям?

Если сеть вашей организации настроена на использование облачных служб через протокол IPv6, или если настроенные конечные точки в Power Platform и Dynamics 365 объявят о поддержке подключения через IPv6, подключения к службам Power Platform и Dynamics 365 будут осуществляться с использованием протокола IPv6. Если ваша организация реализует списки управления доступом ACL для таких входящих и исходящих подключений, сеть организации должна быть настроена так, чтобы разрешить диапазоны IPv6-адресов Power Platform, как это опубликовано в файле служебных тегов Azure, для успешного взаимодействия.

Дополнительные ресурсы по поддержке IPv6:

Порты

Dataverse предоставляет порты 1433 и 5558 для доступа к табличному потоку данных Dataverse. Для подключения Dataverse Tabular Data Stream откройте порты 1433 и 5558, а также соответствующие диапазоны IP-адресов, описанные в разделе Требуемые IP-адреса.

См. также

Планирование развертывания и администрирования
Работайте с требованиями в роли архитектора решений для Power Platform и Dynamics 365