Configuração do endereço IP para o Power Automate

Este artigo descreve a configuração necessária para:

  • O Power Automate se ligar a serviços na sua rede através da configuração da firewall de entrada, e
  • Os seus criadores e utilizadores podem aceder ao Power Automate para criarem e utilizarem experiências através da configuração da firewall de saída.

Recomendação de alto nível para a configuração de endereços IP

O mecanismo mais simples para configurar uma firewall para permitir que fluxos de cloud do Power Automate chamem serviços externos através de conectores é usar etiquetas de serviço do Azure. A etiqueta de serviço principal para os conectores do Logic Apps é AzureConnectors, conforme descrita em endereços IP de saída do Power Platform.

Monitorizar intervalos de IP

Dependendo da firewall que está a usar, não precisa de monitorizar nem atualizar manualmente os intervalos de IP. A tabela a seguir descreve o método de monitorização recomendado para cada tipo de firewall.

Firewall Método de monitorização
Azure Use Etiquetas de serviço do Azure. Ao usar etiquetas de serviço nas suas regras de grupo de segurança de rede, não precisa de monitorizar constantemente e atualizar manualmente os intervalos de IP para cada serviço.
No local Utilize as Etiquetas de Serviço com uma firewall no local para que não precise de monitorizar nem atualizar manualmente os intervalos de IP. A API de Deteção de Etiqueta de Serviço fornece acesso aos intervalos de endereços IP mais recentes associados a cada etiqueta de serviço, permitindo-lhe manter-se atualizado com as alterações.

Detalhes da configuração

Para obter detalhes de configuração, use as ligações na tabela a seguir.

Para detalhes nesta categoria Selecione a partir destas ligações
Permitir que os fluxos chamem os seus serviços
  • Permitir chamadas de conector para os seus serviços
  • Lista de permissões de chamadas "HTTP" e "HTTP + Swagger" para os seus serviços
  • Permitir que os utilizadores na sua rede utilizem o Power Automate
  • Utilizar o portal Web do Power Automate
  • Permitir que os utilizadores na sua rede utilizem a aplicação móvel Power Automate
  • Permitir que os utilizadores na sua rede usem o acionador "Quando um pedido HTTP é recebido"
  • Permitir que computadores e utilizadores na sua rede acedam aos serviços do Power Automate para computadores
  • Pontos finais globais para o tempo de execução dos fluxos do ambiente de trabalho
  • Pontos finais globais para o programa de instalação MSI do Power Automate para computadores
  • Pontos finais públicos para runtime de fluxos de ambiente de trabalho
  • Pontos finais do Governo dos EUA para runtime de fluxos de ambiente de trabalho
  • Pontos finais da 21Vianet (China) para runtime de fluxos de ambiente de trabalho
  • Outros artigos sobre endereços IP
  • Entrega de e-mail de aprovação
  • Base de Dados SQL do Azure
  • Permitir que os fluxos chamem os seus serviços

    As duas secções a seguir listam a configuração de rede necessária para o Power Automate se ligar a serviços na sua rede. Esta configuração só é necessária se estiver a restringir os endereços IP de entrada ou de saída na sua rede (por exemplo, através de uma firewall).

    Permitir chamadas de conector para os seus serviços

    Os fluxos do Power Automate são constituídos por ações. As ações podem utilizar ações de conector e ações nativas, como "HTTP" e "HTTP + Swagger". Para permitir que as ações do conector acedam a serviços hospedados na sua rede, permita o tráfego para a sua rede proveniente da etiqueta de serviço AzureConnectors.

    Lista de permissões de chamadas "HTTP" e "HTTP + Swagger" para os seus serviços

    Para fluxos que consistem em ações, incluindo ações "HTTP" e "HTTP + Swagger", permita o tráfego de todas as seguintes etiquetas de serviço:

    Etiqueta de serviço Necessária?
    LogicApps sim
    PowerPlatformPlex sim
    PowerPlatformInfra sim

    captura de ecrã de ações HTTP.

    Permitir que os utilizadores na sua rede utilizem o Power Automate

    Esta secção contém informações sobre como fornecer aos seus criadores e utilizadores acesso às experiências de compilação e utilização dentro do Power Automate.

    Utilizar o portal Web do Power Automate

    O portal Web do Power Automate também é conhecido como maker portal.

    A tabela seguinte lista os serviços ao qual se liga o Power Automate. Certifique-se de que nenhum destes serviços está bloqueado na sua rede.

    Domínios Protocolos Utilizações
    login.microsoft.com
    login.windows.net
    login.microsoftonline.com
    login.live.com
    secure.aadcdn.microsoftonline-p.com
    https Acesso aos pontos finais de autenticação e autorização.
    graph.microsoft.com https Aceda ao Microsoft Graph para obter informações do utilizador, como uma fotografia do perfil.
    *.azure-apim.net https Acesso ao ambiente de execução dos conectores.
    *.azure-apihub.net https Acesso ao ambiente de execução dos conectores.
    *.blob.core.windows.net https Localização dos fluxos exportados.
    *.flow.microsoft.com
    *.logic.azure.com
    https Acesso ao site do Power Automate.
    *.powerautomate.com https Acesso ao site do Power Automate.
    *.powerapps.com https Acesso ao site do Power Apps.
    *.azureedge.net https Acesso ao Power Automate CDN (Rede de Distribuição de Conteúdo).
    *.azurefd.net https Acesso ao Power Automate CDN (Rede de Distribuição de Conteúdo).
    *.microsoftcloud.com https Acesso ao NPS (Net Promoter Score).
    *.ces.microsoftcloud.com
    config.centro.core.microsoft
    admin.microsoft.com
    petrol.office.microsoft.com
    oness.microsoft.com
    https Acesso ao NPS (Net Promoter Score) e aos questionários.
    config.edge.skype.com https Obter os sinalizadores de funcionalidade do Power Automate.
    res.cdn.office.net https Forneça imagens de stock para usar na sua aplicação.
    webshell.suite.office.com https Acesso ao Office para cabeçalho e pesquisa. Saiba mais em URLs e intervalos do Office 365.
    *.dynamics.com https Aceder a tabelas do Dataverse.
    go.microsoft.com https Aceder ao Power Automate para verificar se há atualizações.
    download.microsoft.com https Aceder ao Power Automate para verificar se há atualizações.
    login.partner.microsoftonline.cn https Acesso ao Cloud Discovery do Power Automate para computadores.
    s2s.config.skype.com
    use.config.skype.com
    config.edge.skype.com
    https Acesso a funcionalidades de pré-visualização geridas através de pontos finais de distribuição de pacotes piloto e configuração.
    s2s.config.ecs.infra.gov.teams.microsoft.us https Acesso a funcionalidades de pré-visualização geridas através de pontos finais de distribuição de pacotes piloto e configuração para a nuvem do governo dos EUA.
    *.api.powerplatform.com
    *.api.powerplatformusercontent.com
    *.api.bap.microsoft.com
    *.logic.azure.com
    https Acesso a várias APIs do Power Platform.
    api.bap.microsoft.com https Acesso às APIs da Power Platform.
    *.api.gov.powerplatform.microsoft.us
    *.gov.api.bap.microsoft.us
    *.logic.azure.us
    https Acesso a várias APIs do Power Platform (Administração pública dos EUA — só GCC).
    *.api.high.powerplatform.microsoft.us
    *.high.api.bap.microsoft.us
    *.logic.azure.us
    https Acesso a diversas APIs do Power Platform (Governo dos EUA - apenas para GCC High).
    *.api.appsplatform.us
    *.api.bap.appsplatform.us
    *.logic.azure.us
    https Acesso a várias APIs do Power Platform (Administração pública dos EUA — só DoD).
    *.api.powerplatform.partner.microsoftonline.cn
    *.api.bap.partner.microsoftonline.cn
    *.logic.azure.cn
    https Aceda a várias APIs do Power Platform (21Vianet — apenas China).
    *.safelink.emails.azure.net https Links em emails do Power Automate.

    Permitir que os utilizadores na sua rede utilizem a aplicação Power Automate mobile

    A tabela a seguir lista os pontos finais adicionais de que precisa ao usar a aplicação Power Automate mobile.

    Domínios Protocolos Utilizações
    *.events.data.microsoft.com https Envie telemetria de todas as regiões de produção e nuvens soberanas dos EUA suportadas a partir da aplicação móvel.
    collector.azure.cn https Envie telemetria para a região Mooncake a partir da aplicação móvel.
    officeapps.live.com https Acesso aos pontos finais de autenticação e autorização para a aplicação móvel.

    Permitir que os utilizadores na sua rede usem o acionador "Quando um pedido HTTP é recebido"

    Recomendamos que adicione à lista de permissões a lista de domínios na secção Utilizar o portal Web do Power Automate, para assegurar que os seus criadores e administradores possam tirar partido dos serviços do Power Automate. Para clientes que pretendam permitir que o tráfego de rede suporte o acionador When an HTTP request is received, adicione à lista de permissões os seguintes domínios na configuração de saída da firewall.

    Domínios Protocolos Utilizações
    *.api.powerplatform.com
    *.logic.azure.com
    https Acesso a várias APIs do Power Platform.
    *.api.gov.powerplatform.microsoft.us
    *.logic.azure.us
    https Acesso a várias APIs do Power Platform (Administração pública dos EUA — só GCC).
    *.api.high.powerplatform.microsoft.us
    *.logic.azure.us
    https Acesso a várias APIs do Power Platform (Governo dos EUA - apenas GCC High).
    *.api.appsplatform.us
    *.logic.azure.us
    https Acesso a várias APIs do Power Platform (Administração pública dos EUA — só DoD).
    *.api.powerplatform.partner.microsoftonline.cn
    *.logic.azure.cn
    https Aceda a várias APIs do Power Platform (21Vianet — apenas China).

    Permitir que computadores e utilizadores na sua rede acedam aos serviços do Power Automate para computadores

    As listas seguintes listam requisitos de dados de ponto final para conectividade a partir da máquina de um utilizador para execuções de fluxos de ambiente de trabalho. Certifique-se de que autoriza pontos finais globais e os pontos finais correspondentes à sua nuvem.

    Pontos finais globais para runtime de fluxos de ambiente de trabalho

    Domínios Protocolos Utilizações
    server.events.data.microsoft.com https Processa a telemetria para utilizadores fora das clouds EMEA, governo dos EUA e chinesas. Funciona como o ponto final de telemetria de contingência.
    msedgedriver.azureedge.net
    chromedriver.storage.googleapis.com
    https Acesso aos downloaders WebDriver de fluxos de ambientes de trabalho. O WebDriver é utilizado para automatizar o browser (Microsoft Edge e Google Chrome).

    Pontos finais globais para o programa de instalação MSI do Power Automate para computadores

    Domínios Protocolos Utilizações
    aka.ms https Usado para determinar a versão mais recente do instalador do .NET 8.
    builds.dotnet.microsoft.com https Transfere o runtime .NET 8 se este ainda não estiver instalado no computador.

    Pontos finais públicos para runtime de fluxos de ambiente de trabalho

    Domínios Protocolos Utilizações
    ocsp.digicert.com
    ocsp.msocsp.com
    mscrl.microsoft.com
    crl3.digicert.com
    crl4.digicert.com
    http Acesso ao servidor CRL para a cloud pública.
    Necessária para a ligação através de um gateway de dados no local.
    *.servicebus.windows.net https Escuta no Reencaminhamento do Service Bus sobre TCP.
    Necessário para a conectividade do computador.
    *.gateway.prod.island.powerapps.com https Necessário para a conectividade do computador.
    emea.events.data.microsoft.com https Processa telemetria para utilizadores EMEA.
    *.api.powerplatform.com https Acesso a várias APIs do Power Platform (obrigatório para a utilização de conectores de cloud em fluxos de ambiente de trabalho).
    *.dynamics.com https Aceder a tabelas do Dataverse (obrigatório para ações personalizadas em fluxos de ambiente de trabalho) (também válido para GCC).

    Nota

    Se não pretender autorizar o ponto final público *.servicebus.windows.net, pode autorizar cada um dos espaços de nomes individualmente. Saiba mais sobre pontos finais de espaços de nomes em Lista de permissões de pontos finais de espaços de nomes necessários para runtime de fluxos de ambiente de trabalho.

    Endpoints públicos para máquinas hospedadas e grupos de máquinas hospedadas

    Domínios Protocolos Utilizações
    go.microsoft.com https Necessário para descarregar o instalador do Power Automate para computador durante o provisionamento.
    enterpriseregistration.windows.net https Obrigatório para ligar máquinas ao Microsoft Entra.
    device.login.microsoftonline.com https Obrigatório para ligar máquinas ao Microsoft Entra.
    login.microsoftonline.com https Obrigatório para ligar máquinas ao Microsoft Entra.

    Nota

    Também tem de configurar todos os pontos finais listados nas secções runtime de fluxos de ambiente de trabalho e programa de instalação MSI de ambiente de trabalho, além destes pontos finais.

    Pontos finais do Governo dos EUA para runtime de fluxos de ambiente de trabalho

    Domínios Protocolos Utilizações
    ocsp.digicert.com
    crl3.digicert.com
    crl4.digicert.com
    http Acesso ao servidor CRL para a cloud do US Government.
    Necessária para a ligação através de um gateway de dados no local.
    *.servicebus.usgovcloudapi.net https Escuta no Reencaminhamento do Service Bus para a nuvem do governo dos EUA.
    Necessário para a conectividade do computador.
    *.gateway.gov.island.powerapps.us https Necessário para a conectividade do computador para a nuvem do governo dos EUA (GCC e GCCH).
    *.gateway.gov.island.appsplatform.us https Necessário para a conectividade do computador para a nuvem do governo dos EUA (DOD).
    tb.events.data.microsoft.com https Processa telemetria para utilizadores do governo dos EUA.
    *.api.gov.powerplatform.microsoft.us https Acesso a várias APIs do Power Platform (obrigatório para a ação do conector de cloud em fluxos de ambiente de trabalho) (Governo dos EUA - apenas GCC).
    *.api.high.powerplatform.microsoft.us https Acesso a várias APIs do Power Platform (obrigatório para ações do conector de cloud em fluxos de ambiente de trabalho) (Governo dos EUA - apenas GCC High).
    *.api.appsplatform.us https Acesso a várias APIs do Power Platform (obrigatório para ações do conector de cloud em fluxos de ambiente de trabalho) (Governo dos EUA - apenas DoD).
    *.microsoftdynamics.us https Acesso às tabelas do Dataverse (obrigatório para ações personalizadas em fluxos do ambiente de trabalho) (Apenas para US Government - GCC High).
    *.crm.appsplatform.us https Acesso a tabelas do Dataverse (obrigatório para ações personalizadas em fluxos de ambiente de trabalho) (US Government — só DoD).
    *.dynamics.com https Aceder a tabelas do Dataverse (obrigatório para ações personalizadas em fluxos de ambiente de trabalho) (também válido para clouds públicas).

    Pontos finais da 21Vianet (China) para runtime de fluxos de ambiente de trabalho

    Domínios Protocolos Utilizações
    crl.digicert.cn
    ocsp.digicert.cn
    http Acesso aos servidores CRL para a cloud operada pela 21Vianet.
    Necessária para a ligação através de um gateway de dados no local.
    apac.events.data.microsoft.com https Processa telemetria para utilizadores na China.
    *.gateway.mooncake.island.powerapps.cn https Necessário para conectividade de computadores (21Vianet — apenas China).
    *.api.powerplatform.partner.microsoftonline.cn https Acesso a várias APIs do Power Platform (obrigatório para ações do conector de cloud em fluxos de ambiente de trabalho) (21Vianet - apenas China).
    *.dynamics.cn https Aceder a tabelas do Dataverse (funcionalidade dos módulos do DesktopFlow) (21Vianet - apenas na China).
    *.api.powerautomate.cn https Aceda ao Power Automate (21Vianet — apenas China).

    Outros artigos sobre endereços IP

    Entrega de e-mail de aprovação

    Obtenha mais informações sobre o encaminhamento de e-mails de aprovação em Informações de entrega de e-mails de aprovação do Power Automate.

    base de dados SQL do Azure

    Se precisar de autorizar endereços IP para a sua base de dados SQL do Azure, use os endereços IP de saída do Power Platform.