Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Alguns recursos do Gerenciador de Configurações dependem da conectividade com a Internet para obter funcionalidade total. Se sua organização restringe a comunicação de rede com a Internet usando um firewall ou dispositivo proxy, certifique-se de permitir esses pontos de extremidade.
O Gerenciador de Configurações usa os seguintes serviços de encaminhamento de URL da Microsoft no produto:
https://aka.mshttps://go.microsoft.com
Mesmo que eles não estejam explicitamente listados nas seções a seguir, você sempre deve permitir esses pontos de extremidade.
Ponto de conexão do serviço
Para obter mais informações, consulte Sobre o ponto de conexão de serviço.
Essas configurações se aplicam ao servidor que hospeda o ponto de conexão de serviço e a quaisquer firewalls entre esse servidor e a Internet. Permitir a comunicação por meio da porta HTTPS de saída TCP 443 para os locais da Internet.
O ponto de conexão de serviço dá suporte ao uso de um proxy da Web com ou sem autenticação para usar esses locais. Para obter mais informações, consulte Suporte ao servidor proxy.
Se o site do Gerenciador de Configurações não conseguir se conectar aos pontos de extremidade necessários para um serviço de nuvem, ele gerará uma mensagem de status crítico ID 11488. Quando não consegue se conectar ao serviço, o componente SMS_SERVICE_CONNECTOR status muda para crítico. Exiba o status detalhado no nó Status do Componente do console do Gerenciador de Configurações.
A partir da versão 2010, o ponto de conexão de serviço valida pontos de extremidade importantes da Internet para anexação de locatário. Essas verificações ajudam a garantir que os serviços conectados à nuvem estejam disponíveis. Ele também o ajuda a solucionar problemas determinando rapidamente se a conectividade de rede é um problema. Para obter mais informações, consulte Validar acesso à Internet.
As URLs específicas exigidas pelo ponto de conexão de serviço variam de acordo com o recurso do Gerenciador de Configurações:
- Atualizações e serviços
- Manutenção do Windows
- Serviços do Azure
- Microsoft Store para empresas
- Serviços de nuvem
- Console do Gerenciador de Configurações
- Anexar locatário
- Notificações externas
Dica
O ponto de conexão de serviço usa o serviço Microsoft Intune quando se conecta a go.microsoft.com ou manage.microsoft.com. Há um problema conhecido em que o conector do Intune enfrentará problemas de conectividade se o Certificado Raiz Baltimore CyberTrust não estiver instalado, estiver expirado ou estiver corrompido no ponto de conexão de serviço. Para obter mais informações, consulte O ponto de conexão de serviço não baixa atualizações.
Atualizações e serviços
Para obter mais informações, consulte Atualizações e manutenção.
Dica
Habilite esses pontos de extremidade para a regra de insight de gerenciamento, Conectar o site à nuvem da Microsoft para atualizações do Gerenciador de Configurações.
*.akamaiedge.net*.akamaitechnologies.com*.manage.microsoft.comgo.microsoft.comdownload.microsoft.comdownload.windowsupdate.comdownload.visualstudio.microsoft.comdefinitionupdates.microsoft.com
Observação
A partir de março de 2025, o domínio configmgrbits.azureedge.net migra para o configmgrbits.cdn.manage.microsoft.com. Nenhuma ação será necessária se o tráfego *.manage.microsoft.com já for permitido.
configmgrbits.azureedge.netconfigmgrbits.cdn.manage.microsoft.comImportante
Esse ponto de extremidade do Azure dá suporte apenas ao TLS 1.2 com pacotes de codificação específicos. Verifique se o seu ambiente dá suporte a essas configurações do Azure. Para obter mais informações, consulte Azure Front Door: perguntas frequentes sobre configuração de TLS.
cmbitsstore.blob.core.windows.netceuswatcab01.blob.core.windows.netceuswatcab02.blob.core.windows.neteaus2watcab01.blob.core.windows.neteaus2watcab02.blob.core.windows.netweus2watcab01.blob.core.windows.netweus2watcab02.blob.core.windows.netcmbitsstore.blob.core.windows.netumwatsonc.events.data.microsoft.com*-umwatsonc.events.data.microsoft.com
Manutenção do Windows
Para obter mais informações, consulte Gerenciar o Windows como serviço.
download.microsoft.comhttps://go.microsoft.com/fwlink/?LinkID=619849dl.delivery.mp.microsoft.com
Serviços do Azure
Para obter mais informações, consulte Configurar serviços do Azure para uso com o Gerenciador de Configurações.
-
management.azure.com(Nuvem pública do Azure) -
management.usgovcloudapi.net(Nuvem do Governo dos EUA do Azure)
Cogerenciamento
Se você registrar dispositivos Windows no Microsoft Intune para gerenciamento conjunto, verifique se esses dispositivos podem acessar os pontos de extremidade exigidos pelo Intune. Para obter mais informações, consulte Terminais de rede do Microsoft Intune.
Microsoft Store para empresas
Se você integrar o Gerenciador de Configurações com a Microsoft Store para Empresas, verifique se o ponto de conexão do serviço e os dispositivos de destino podem acessar o serviço de nuvem. Para obter mais informações, consulte Configuração de proxy da Microsoft Store para Empresas.
Otimização de entrega
Se você usar a otimização de entrega, os clientes precisarão se comunicar com o serviço de nuvem: *.do.dsp.mp.microsoft.com
Os pontos de distribuição que dão suporte ao Cache Conectado da Microsoft também exigem esses pontos de extremidade.
Para saber mais, confira os seguintes artigos:
- Perguntas frequentes sobre otimização de entrega
- Conceitos fundamentais para gerenciamento de conteúdo no Gerenciador de Configurações
- Cache conectado da Microsoft com o Gerenciador de Configurações
Serviços de nuvem
Para obter mais informações sobre o CMG (gateway de gerenciamento de nuvem), consulte Planejar para CMG.
Esta seção aborda os seguintes recursos:
CMG (gateway de gerenciamento de nuvem)
Integração do Microsoft Entra
Descoberta baseada no Microsoft Entra ID
CDP (ponto de distribuição na nuvem)
Observação
O ponto de distribuição (CDP) baseado em nuvem foi preterido. A partir da versão 2107, não é possível criar novas instâncias de CDP. Para fornecer conteúdo a dispositivos baseados na Internet, habilite o CMG a distribuir conteúdo.
As seções a seguir listam os pontos de extremidade por função. Alguns pontos de extremidade se referem a um serviço por <prefix>, que é o nome do prefixo do CMG. Por exemplo, se o CMG for GraniteFalls.WestUS.CloudApp.Azure.Com, o ponto de extremidade de armazenamento real será GraniteFalls.blob.core.windows.net.
Dica
Para esclarecer algumas terminologias:
Nome do serviço CMG: o nome comum (CN) do certificado de autenticação do servidor CMG. Os clientes e a função do sistema de sites do ponto de conexão do CMG se comunicam com esse nome de serviço. Por exemplo:
GraniteFalls.contoso.comouGraniteFalls.WestUS.CloudApp.Azure.Com.Nome da implantação do CMG: a primeira parte do nome do serviço mais o local do Azure para a implantação do serviço de nuvem. O componente do gerenciador de serviços de nuvem do ponto de conexão de serviço usa esse nome ao implantar o CMG no Azure. O nome da implantação está sempre em um domínio do Azure. A localização do Azure depende do método de implantação, por exemplo:
- Conjunto de dimensionamento de máquinas virtuais:
GraniteFalls.WestUS.CloudApp.Azure.Com - Implantação clássica:
GraniteFalls.CloudApp.Net
- Conjunto de dimensionamento de máquinas virtuais:
Este artigo usa exemplos com um conjunto de dimensionamento de máquinas virtuais como o método de implantação recomendado na versão 2107 e posterior. Se você usar uma implantação clássica, observe a diferença ao ler este artigo e configurar o acesso à Internet.
Ponto de conexão de serviço para serviços de nuvem
Para que o Gerenciador de Configurações implante o serviço CMG no Azure, o ponto de conexão de serviço precisa de acesso para:
Pontos de extremidade específicos do Azure, que são diferentes por ambiente, dependendo da configuração. O Gerenciador de Configurações armazena esses pontos de extremidade no banco de dados do site. Consulte a tabela AzureEnvironments no SQL Server para obter a lista de pontos de extremidade do Azure.
Serviços do Azure:
-
management.azure.com(Nuvem pública do Azure) -
management.usgovcloudapi.net(Nuvem do Governo dos EUA do Azure)
-
Para a descoberta de usuário do Microsoft Entra: Ponto de extremidade do Microsoft Graph
https://graph.microsoft.com/
Ponto de conexão CMG para serviços em nuvem
O ponto de conexão CMG precisa de acesso aos seguintes pontos de extremidade:
| Tipo | Nuvem pública do Azure | Nuvem do Azure US Government |
|---|---|---|
| Nome do serviço | <prefix>.<region>.cloudapp.azure.com |
<prefix>.usgovcloudapp.net |
| Ponto de extremidade de armazenamento 1 | <prefix>.blob.core.windows.net |
<prefix>.blob.core.usgovcloudapi.net |
| Ponto de extremidade de armazenamento 2 | <prefix>.table.core.windows.net |
<prefix>.table.core.usgovcloudapi.net |
| Cofre de chaves | <prefix>.vault.azure.net |
<prefix>.vault.usgovcloudapi.net |
O sistema de sites do ponto de conexão CMG dá suporte ao uso de um proxy da Web. Para obter mais informações sobre como configurar essa função para um proxy, consulte Suporte ao servidor proxy.
O ponto de conexão do CMG só precisa se conectar aos pontos de extremidade de serviço do CMG. Ele não precisa de acesso a outros pontos de extremidade do Azure.
Cliente do Gerenciador de Configurações para serviços em nuvem
Qualquer cliente do Gerenciador de Configurações que precise se comunicar com um CMG precisa acessar os seguintes pontos de extremidade:
| Tipo | Nuvem pública do Azure | Nuvem do Azure US Government |
|---|---|---|
| Nome da implantação | <prefix>.<region>.cloudapp.azure.com |
<prefix>.usgovcloudapp.net |
| Ponto de extremidade de armazenamento | <prefix>.blob.core.windows.net |
<prefix>.blob.core.usgovcloudapi.net |
| Ponto de extremidade do Microsoft Entra | login.microsoftonline.com |
login.microsoftonline.us |
Console do Gerenciador de Configurações para serviços de nuvem
Qualquer dispositivo com o console do Gerenciador de Configurações precisa de acesso aos seguintes pontos de extremidade:
| Tipo | Nuvem pública do Azure | Nuvem do Azure US Government |
|---|---|---|
| Pontos de extremidade do Microsoft Entra | login.microsoftonline.comaadcdn.msauth.netaadcdn.msftauth.net |
login.microsoftonline.us |
Ponto de gerenciamento
A partir da versão 2603, o ponto de gerenciamento requer acesso à Internet para validar tokens do Microsoft Entra usando o Microsoft Identity Service Essentials (MISE). Esse requisito se aplica a ambientes que dão suporte a usuários e dispositivos ingressados no Microsoft Entra, especialmente ao usar um CMG (gateway de gerenciamento de nuvem).Permita que o servidor do ponto de gerenciamento acesse os seguintes pontos de extremidade:
Nuvem pública do Azure:
https://login.microsoftonline.comhttps://sts.windows.net
Nuvem do Azure US Government:
https://login.microsoftonline.ushttps://sts.windows.net
Se o ponto de gerenciamento se conectar à Internet por meio de um proxy, você deverá configurar o proxy no contexto do sistema (Sistema Local). Um proxy definido nas propriedades do sistema do site ou um proxy somente WinHTTP não é usado para esse caminho de validação na versão 2603. Para obter as etapas necessárias, consulte Suporte do servidor proxy para o ponto de gerenciamento.
Para obter mais informações, consulte O ponto de gerenciamento requer acesso à Internet para validação de token do Microsoft Entra.
Atualizações de software
Permitir que o ponto de atualização de software ativo acesse os seguintes pontos de extremidade para que o WSUS e as Atualizações Automáticas possam se comunicar com o serviço de nuvem do Microsoft Update:
http://windowsupdate.microsoft.comhttp://*.windowsupdate.microsoft.comhttps://*.windowsupdate.microsoft.comhttp://*.update.microsoft.comhttps://*.update.microsoft.comhttp://*.windowsupdate.comhttp://download.windowsupdate.comhttp://download.microsoft.comhttp://*.download.windowsupdate.comhttp://ntservicepack.microsoft.com
Para obter mais informações sobre atualizações de software, consulte Planejar atualizações de software.
Firewall da intranet
Talvez seja necessário adicionar pontos de extremidade a um firewall entre dois sistemas de site nos seguintes casos:
- Se os sites filho tiverem um ponto de atualização de software
- Se houver um ponto de atualização de software remoto ativo baseado na Internet em um site
Ponto de atualização de software no site filho
http://<FQDN for software update point on child site>https://<FQDN for software update point on child site>http://<FQDN for software update point on parent site>https://<FQDN for software update point on parent site>
Gerenciar Microsoft 365 Apps
Observação
Em 21 de abril de 2020, o Office 365 ProPlus foi renomeado como Microsoft 365 Apps para Grandes Empresas. Para obter mais informações, consulte Alteração de nome para o Office 365 ProPlus. Você ainda pode ver referências ao nome antigo no console do Gerenciador de Configurações e na documentação de suporte enquanto o console está sendo atualizado.
Se você usar o Gerenciador de Configurações para implantar e atualizar o Microsoft 365 Apps para Grandes Empresas, permita os seguintes pontos de extremidade:
officecdn.microsoft.compara sincronizar o ponto de atualização de software para atualizações de cliente do Microsoft 365 Apps para Grandes Empresasconfig.office.compara criar configurações personalizadas para implantações do Microsoft 365 Apps para Grandes Empresashttps://clients.config.office.netehttps://go.microsoft.com/fwlink/?linkid=2190568para dar suporte à implantação de atualizações para o Microsoft 365 Apps para Grandes Empresascontentstorage.osi.office.netpara dar suporte à avaliação da preparação do suplemento do Officeclients.config.office.netpara recuperar os nomes dos arquivos necessários para uma atualização específica do Microsoft 365 Apps. Para obter mais informações, consulte Usando a API da lista de arquivos do Microsoft 365 Apps.
O servidor do site de nível superior precisa de acesso ao seguinte ponto de extremidade para baixar o arquivo de preparação do Microsoft Apps 365:
- A partir de 2 de março de 2021:
https://omex.cdn.office.net/mirrored/sccmreadiness/SOT_SCCM_AddinReadiness.CAB- Local antes de 2 de março de 2021:
https://contentstorage.osi.office.net/sccmreadinessppe/sot_sccm_addinreadiness.cab
- Local antes de 2 de março de 2021:
Observação
A localização deste arquivo será alterada em 2 de março de 2021. Para obter mais informações, consulte Baixar alteração de local para o arquivo de preparação do Microsoft 365 Apps.
Console do Gerenciador de Configurações
Os computadores com o console do Gerenciador de Configurações precisam de acesso aos seguintes pontos de extremidade da Internet para obter recursos específicos:
Observação
Para que as notificações por push da Microsoft sejam exibidas no console, o ponto de conexão de serviço precisa de acesso a Configmgrbits.cdn.manage.microsoft.com. Ele também precisa de acesso a esse ponto de extremidade para atualizações e manutenção.
Comentários no console
No computador em que você executa o console, permita que ele acesse os seguintes pontos de extremidade da Internet para enviar dados de diagnóstico para a Microsoft:
petrol.office.microsoft.comceuswatcab01.blob.core.windows.netceuswatcab02.blob.core.windows.neteaus2watcab01.blob.core.windows.neteaus2watcab02.blob.core.windows.netweus2watcab01.blob.core.windows.netweus2watcab02.blob.core.windows.netumwatsonc.events.data.microsoft.com*-umwatsonc.events.data.microsoft.com
Para obter mais informações sobre esse recurso, consulte Comentários sobre o produto.
Espaço de trabalho da comunidade
Nó de documentação
Para obter mais informações sobre esse nó de console, consulte Usando o console do Gerenciador de Configurações.
https://aka.mshttps://raw.githubusercontent.com
Hub de comunidade
Para obter mais informações sobre esse recurso, consulte Hub da comunidade.
https://github.comhttps://communityhub.microsoft.com
Anexar locatário
Para obter mais informações, confira Ativar anexação de locatário.
https://aka.ms/configmgrgatewayhttps://*.manage.microsoft.compara clientes de nuvem pública do Azurehttps://*.manage.microsoft.uspara clientes de nuvem do Governo dos EUA na versão 2107 ou posteriorhttps://dc.services.visualstudio.com
O ponto de conexão de serviço faz uma conexão de saída de longa data com o serviço de notificação hospedado no https://*.manage.microsoft.com. Verifique se o proxy usado no ponto de conexão de serviço não atinge o tempo de saída das conexões muito rápido. Recomendamos 3 minutos para conexões de saída desse ponto de extremidade da Internet.
Se seu ambiente tiver regras de proxy para permitir apenas CRLs (listas de certificados revogados) específicos ou locais de verificação de protocolo de status de certificado online (OCSP), permita também as seguintes URLs CRL e OCSP:
http://crl3.digicert.comhttp://crl4.digicert.comhttp://ocsp.digicert.comhttp://www.d-trust.nethttp://root-c3-ca2-2009.ocsp.d-trust.nethttp://crl.microsoft.comhttp://oneocsp.microsoft.comhttp://ocsp.msocsp.comhttp://www.microsoft.com/pkiops
Análise do ponto de extremidade
Para obter mais informações, consulte Configuração de proxy de análise de ponto de extremidade.
Pontos de extremidade necessários para dispositivos gerenciados pelo Gerenciador de Configurações
Os dispositivos gerenciados pelo Gerenciador de Configurações enviam dados ao Intune por meio do conector na função da Gerenciador de Configurações, e não precisam de acesso direto à nuvem pública da Microsoft.
| Ponto de extremidade | Função |
|---|---|
https://graph.windows.net |
Usado para recuperar configurações automaticamente ao anexar sua hierarquia à análise de ponto de extremidade na função de servidor do Gerenciador de Configurações. Para saber mais, confira Configurar o proxy para um servidor do sistema de sites. |
https://*.manage.microsoft.com |
Usado para sincronizar conjuntos de dispositivos e dispositivos com a análise de ponto de extremidade apenas na função de servidor do Gerenciador de Configurações. Para saber mais, confira Configurar o proxy para um servidor do sistema de sites. |
Pontos de extremidade necessários para dispositivos gerenciados pelo Intune
Para registrar dispositivos na análise de ponto de extremidade, eles precisam enviar dados funcionais obrigatórios para a nuvem pública da Microsoft. A Análise de Ponto de Extremidade usa o cliente Windows e o componente Experiências e Telemetria de Usuário Conectado do Windows Server (DiagTrack) para coletar os dados de dispositivos gerenciados pelo Intune. Verifique se o serviço de Experiência do usuário conectado e telemetria no dispositivo está em execução.
| Ponto de extremidade | Função |
|---|---|
https://*.events.data.microsoft.com |
Usado por dispositivos gerenciados pelo Intune para enviar dados funcionais necessários ao ponto de extremidade de coleta de dados do Intune. |
Inteligência de ativos
Se você usar a inteligência de ativos, permita a sincronização dos seguintes pontos de extremidade do serviço:
https://sc.microsoft.comhttps://ssu2.manage.microsoft.com
Implantar o Microsoft Edge
O dispositivo que executa o console do Gerenciador de Configurações precisa de acesso aos seguintes pontos de extremidade para implantar o Microsoft Edge:
| Local | Usar |
|---|---|
https://aka.ms/cmedgeapi |
Informações sobre as versões do Microsoft Edge |
https://edgeupdates.microsoft.com/api/products?view=enterprise |
Informações sobre as versões do Microsoft Edge |
http://dl.delivery.mp.microsoft.com |
Conteúdo para lançamentos do Microsoft Edge |
Notificações externas
Para mais informações, consulte Notificações externas.
O ponto de conexão de serviço precisa se comunicar com o serviço de notificação, por exemplo, Aplicativos Lógicos do Azure. O ponto de extremidade de acesso para o aplicativo lógico normalmente tem o seguinte formato: https://*.<RegionName>.logic.azure.com:443. Por exemplo: https://prod1.westus2.logic.azure.com:443
Para obter o ponto de extremidade de acesso para o aplicativo lógico e os endereços IP associados, use o seguinte processo:
- No portal do Azure, em Aplicativos Lógicos, selecione o aplicativo lógico para sua notificação. Para obter mais informações, confira Gerenciar aplicativos lógicos no portal do Azure.
- No menu do aplicativo, na seção Configurações , selecione Propriedades.
- Exiba ou copie os valores para os endereços IP do ponto de extremidade de acesso e do ponto de extremidade de acesso.
Endereços IP públicos da Microsoft
Para obter mais informações sobre os intervalos de endereços IP da Microsoft, consulte Espaço IP Público da Microsoft. Esses endereços são atualizados regularmente. Não há granularidade por serviço; Qualquer endereço IP nesses intervalos pode ser usado.