Power Platform URL- og IP-adresseområder

Microsoft Power Platform kræver forbindelse til internettet. De slutpunkter, der er anført i denne artikel, skal være tilgængelige for kunder, der bruger tjenesterne i Power Platform.

URL-adresser til internettet, der skal tillades

Føj de påkrævede URL-adresser til listen over tilladte for at sikre kommunikation via firewalls og andre sikkerhedsmekanismer. Hvis du ikke kan få adgang til en tjeneste, eller hvis bestemte URL-adresser ikke indlæses, kan der konfigureres en proxy eller firewall for at forhindre dig i at få adgang til serverressourcer. Gennemse dine proxyindstillinger, og sørg for, at du føjer alle de relevante URL-adresser til listen over tilladte i henhold til din tjeneste.

Microsofts samlede domæneinitiativ

Bemærkning

Som svar på kundefeedback og strømlinet administration af slutpunkter har Microsoft indledt processen med at konsolidere Microsoft-apps og -tjenester i en udvalgt gruppe dedikerede, sikrede og formålsadministrerede domæner i .microsoft-domænet på øverste niveau.

Hvis du vil undgå forbindelsesproblemer for brugere, skal du sikre, at følgende vigtige domæner er inkluderet i din tilladelsesliste, og at forbindelsen til disse domæner ikke blokeres.

id Kategori Domænenavn Formål Havne
184 Obligatorisk *.cloud.microsoft Dedikeret til godkendte brugerorienterede Microsoft-software-as-a-service-produktoplevelser. TCP: 443
UDP: 443
184 Obligatorisk *.static.microsoft Dedikeret til statisk (ikke kundeoprettede) indhold, der hostes på CDN'er (Content Delivery Networks). TCP: 443
UDP: 443
184 Obligatorisk *.usercontent.microsoft Indhold, der bruges i Microsoft-oplevelser, som kræver domæneisolering fra programmer. TCP: 443
UDP: 443

URL-adresser til Power Platform-tjenester

Tilføj følgende URL-adresser til liste over tilladte.

Tjeneste Webadresser
Power Apps - Offentlig sky
- Government Cloud
Power Automate - Offentlig sky
- Government Cloud
Power BI - Offentlig sky
- Government Cloud
Power Pages - Offentlig sky
- Government Cloud
Microsoft Copilot Studio - Offentlig sky
- Government Cloud

Vigtigt!

Hvis du er kunde i Kina og gerne vil have adgang til Power Platform-tjenester, der drives af en lokal virksomhed, der gemmer dine data i Kina, skal du gå til Power Platform og Dynamics 365 apps – der drives af 21Vianet i Kina

URL-adresser til Dynamics 365 tjenester

Føj følgende URL-adresser til listen over tilladte for at bruge Dynamics 365 apps, f.eks. Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service og Dynamics 365 Marketing.

URL-slutpunkt Begrundelse
http://login.microsoftonline-p.com Kræves til Microsoft Cloud-godkendelse. Omfatter B2C-scenarier (business-to-consumer) og gæstescenarios.
https://login.live.com
https://auth.gfx.ms
https://*.windows.net
http://*.passport.net
https://.crm#.dynamics.com og http://.crm#.dynamics.com Kræves ved adgang til miljøer. Inkluderer integration og statiske CDN-indholdsslutpunkter (Content Delivery Network).

Erstat # i http://.crm#.dynamics.com and https://.crm#.dynamics.com med dit områdes nummer:
  • Asien og Stillehavsområdet: 5
  • Canada: 3
  • Europa, Afrika og Mellemøsten : 15 og 4
  • Frankrig: 12
  • Tyskland: 16
  • Indien: 8
  • Japan: 7
  • Korea: 21
  • Nordamerika: intet nummer
  • Norge: 19
  • Oceanien: 6
  • Singapore: 20
  • Sydafrika: 14
  • Sydamerika: 2
  • Schweiz: 17
  • De Forenede Arabiske Emirater: 15
  • Storbritannien: 11
  • Dynamics 365 amerikanske regering: 9
https://*.azureedge.net
https://*.azurefd.net
https://*.microsoftonline.com Påkrævet til godkendelse og Microsoft 365 tjenester, f.eks. Microsoft 365 Administration.
https://go.microsoft.com Kræves til produktdokumentation og kontekstafhængige hjælpesider.
https://urs.microsoft.com Påkrævet til Microsoft Defender SmartScreen-filtrering.
https://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl Kræves til kontrol af listen over tilbagekaldte certifikater.
https://dynamics.microsoft.com
https://*.api.powerplatform.com, https://*.powerplatform.com, https://*.api.powerplatformusercontent.com og https://*.powerplatformusercontent.com Kræves til Power Platform-API-tilslutning og bruges internt af Microsoft-produkter, samt scenarier til administrationsautomatisering som beskrevet i Programmering og udvidelsesoversigt.
https://api.admin.powerplatform.microsoft.com Kræves for at kalde Power Platform Administration i offentlig sky.
https://mem.gfx.ms Tjenesteslutpunkt for program til tjenestekommunikation.

Vigtigt!

IP-adresser påkrævet

Alle IP-adresser på forskellige tjenester for offentlige skyer og government clouds er tilgængelige i disse JSON-filer, der kan hentes:

IP-adresseværdierne i disse JSON-filer er grupperet efter tjenestekoder, der definerer den tjeneste, de er relevante for.

Tilføj IP-adresseværdierne for følgende tjenestekoder.

Servicemærke Formål
AzureCloud Kræves til alle Power Platform- og Dynamics 365-tjenester.
AzureSignalR Kræves til Power Apps-samarbejdsfunktioner i realtid.
MicrosoftAzureFluidRelay Nødvendig for samarbejdsfunktioner i realtid.
OneDsCollector Nødvendig for indsamling af telemetri.
PowerPlatformPlex Kræves for at få adgang til eksterne webtjenester fra Dataverse-sandkasse-plug-ins.

Tjenestekoderne har også et regionalt område til at definere de IP-adresser, der kræves pr. Azure datacenterområde. Hvis du f.eks. vil finde de påkrævede IP-adresseværdier for at få adgang til tjenester i området Australia, skal du bruge området Azure IP-intervaller og servicetags – Public Cloud fil og søge efter AzureCloud.Australia.

Vigtigt!

Vær ikke afhængig af, at et individuelt miljø har løst IP-adresser for at tillade listefirewalls, fordi disse adresser kan ændres over tid. I stedet skal du tillade de IP-områder, der er publiceret for de relevante Azure tjenestekoder, og opdatere listen over tilladte regelmæssigt fra filerne til tjenestekoden. Hvis portene skal åbnes sammen med disse IP-intervaller, skal du se Porte.

Hvis du bruger Power Platform-connectorer, skal du se den fuldstændige liste over påkrævede IP-adresser i Connector-dokumenter.

Bemærkning

Blokerede IP-adresser kan også påvirke forbindelsen Dynamics 365 apps til Microsoft Exchange Server (i det lokale miljø).

IPv6-understøttelse i Microsoft Power Platform og Dynamics 365

Siden april 2024 understøtter Power Platform og Dynamics 365-produkter og -tjenester IPv6-netværksforbindelsen. Hvis organisationens netværk endnu ikke understøtter IPv6, påvirker denne ændring ikke din mulighed for at oprette forbindelse til Power Platform og Dynamics 365 tjenester på den aktuelt udbredte IPv4-forbindelse. Microsoft understøtter fortsat både IPv4- og IPv6-protokoller til Power Platform-produkter og -tjenester.

Hvad ændres der?

I december 2023 Microsoft publiceret Power Platform IPv6-adresseområder i Azure tjenestetags med planer om at introducere IPv6-understøttelse af Power Platform-produkter og -tjenester. Fra og med april 2024 begynder selektive Power Platform-tjenesteslutpunkter at løse både IPv4- og IPv6-adresser med det mål at aktivere IPv6 på alle Power Platform- og Dynamics 365 slutpunkter. Hvis organisationens netværk er konfigureret til at forbruge cloudtjenester på IPv6, og klienter foretrækker IPv6 frem for IPv4, sker dine forbindelser til Power Platform-tjenester ved hjælp af IPv6-protokollen. Hvis du har konfigureret de slutpunkter, der ejes af dig i Power Platform og Dynamics 365, og sådanne slutpunkter annoncerer understøttelse af IPv6-forbindelse (ved hjælp af DNS-navne, der løser IPv6 AAAA-adresse), begynder Power Platform og Dynamics 365 tjenester at oprette forbindelse til dine slutpunkter ved hjælp af IPv6-protokollen.

Hvordan kan min organisation være klar til denne ændring?

Hvis dit organisationsnetværk er konfigureret til at forbruge cloudtjenester ved hjælp af IPv6-protokollen eller dine konfigurerede slutpunkter i Power Platform, og Dynamics 365 tjenester annoncerer understøttelse af IPv6-forbindelse, Power Platform og Dynamics 365 tjenesteforbindelser forventes at ske ved hjælp af IPv6-protokollen. Hvis din organisation implementerer adgangskontrollister for sådanne indgående og udgående forbindelser, skal organisationsnetværket konfigureres til at tillade Power Platform IPv6-adresseområder som publiceret i Azure tjenestetags fil til vellykket kommunikation.

Flere ressourcer til IPv6-understøttelse:

Havne

Dataverse viser port 1433 og 5558 for at vise Dataverse-tabellarisk datastrøm. For Dataverse Tabular Data Stream-forbindelse skal du tillade port 1433 og 5558 sammen med de relevante IP-områder, der er beskrevet i påkrævede IP-adresser.

Se også

Plan for udrulning og administration
Arbejde med krav som løsningsarkitekt for Power Platform og Dynamics 365