Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Vissa funktioner i Configuration Manager är beroende av Internetanslutning för fullständiga funktioner. Om din organisation begränsar nätverkskommunikationen med Internet med hjälp av en brandvägg eller proxyenhet ska du se till att tillåta dessa slutpunkter.
Configuration Manager använder följande Microsoft-URL-vidarebefordringstjänster i hela produkten:
https://aka.mshttps://go.microsoft.com
Även om de inte uttryckligen anges i följande avsnitt bör du alltid tillåta dessa slutpunkter.
Tjänstkopplingspunkt
Mer information finns i Om tjänstanslutningspunkten.
De här konfigurationerna gäller för servern som är värd för tjänstanslutningspunkten och eventuella brandväggar mellan servern och Internet. Tillåt kommunikation via utgående HTTPS-port TCP 443 till internetplatserna.
Tjänstanslutningspunkten stöder användning av en webbproxy med eller utan autentisering för att använda dessa platser. Mer information finns i Stöd för proxyserver.
Om webbplatsen Configuration Manager inte kan ansluta till nödvändiga slutpunkter för en molntjänst genererar den ett kritiskt statusmeddelande-ID 11488. När det inte går att ansluta till tjänsten ändras SMS_SERVICE_CONNECTOR komponentens status till kritisk. Visa detaljerad status i noden Komponentstatus i konsolen Configuration Manager.
Från och med version 2010 verifierar tjänstanslutningspunkten viktiga Internetslutpunkter för anslutning av klientorganisation. De här kontrollerna hjälper till att se till att de molnanslutna tjänsterna är tillgängliga. Du får också hjälp att felsöka problem genom att snabbt avgöra om nätverksanslutningen är ett problem. Mer information finns i Verifiera Internetåtkomst.
De specifika URL: er som krävs av tjänstanslutningspunkten varierar beroende på Configuration Manager funktion:
- Uppdateringar och service
- Windows Servicing
- Azure-tjänster
- Microsoft Store för företag
- Molntjänster
- Configuration Manager konsol
- Klientorganisationsanslutning
- Externa meddelanden
Tips
Tjänstanslutningspunkten använder tjänsten Microsoft Intune när den ansluter till go.microsoft.com eller manage.microsoft.com. Det finns ett känt problem där Intune Connector upplever anslutningsproblem om Baltimore CyberTrust Root Certificate inte är installerat, har upphört att gälla eller är skadat på tjänstanslutningspunkten. Mer information finns i Tjänstanslutningspunkten laddar inte ned uppdateringar.
Uppdateringar och service
Mer information finns i Uppdateringar och service.
Tips
Aktivera dessa slutpunkter för hanteringsinsiktsregeln, Anslut platsen till Microsoft-molnet för Configuration Manager uppdateringar.
*.akamaiedge.net*.akamaitechnologies.com*.manage.microsoft.comgo.microsoft.comdownload.microsoft.comdownload.windowsupdate.comdownload.visualstudio.microsoft.comdefinitionupdates.microsoft.com
Obs!
Från och med mars 2025 migreras den configmgrbits.azureedge.net domänen till configmgrbits.cdn.manage.microsoft.com. Ingen åtgärd krävs om *.manage.microsoft.com-trafik redan är tillåten.
configmgrbits.azureedge.netconfigmgrbits.cdn.manage.microsoft.comViktigt
Den här Azure slutpunkten stöder endast TLS 1.2 med specifika chiffersviter. Kontrollera att miljön stöder dessa Azure-konfigurationer. Mer information finns i Azure Front Door: Vanliga frågor och svar om TLS-konfiguration.
cmbitsstore.blob.core.windows.netceuswatcab01.blob.core.windows.netceuswatcab02.blob.core.windows.neteaus2watcab01.blob.core.windows.neteaus2watcab02.blob.core.windows.netweus2watcab01.blob.core.windows.netweus2watcab02.blob.core.windows.netcmbitsstore.blob.core.windows.netumwatsonc.events.data.microsoft.com*-umwatsonc.events.data.microsoft.com
Windows Servicing
Mer information finns i Hantera Windows som en tjänst.
download.microsoft.comhttps://go.microsoft.com/fwlink/?LinkID=619849dl.delivery.mp.microsoft.com
Azure-tjänster
Mer information finns i Konfigurera Azure-tjänster för användning med Configuration Manager.
-
management.azure.com(offentligt Azure moln) -
management.usgovcloudapi.net(Azure US Government Cloud)
Samhantering
Om du registrerar Windows-enheter i Microsoft Intune för samhantering kontrollerar du att dessa enheter kan komma åt de slutpunkter som krävs av Intune. Mer information finns i Nätverksslutpunkter för Microsoft Intune.
Microsoft Store för företag
Om du integrerar Configuration Manager med Microsoft Store för företag kontrollerar du att tjänstanslutningspunkten och målenheterna har åtkomst till molntjänsten. Mer information finns i Proxykonfiguration för Microsoft Store för företag.
Leveransoptimering
Om du använder leveransoptimering behöver klienterna kommunicera med dess molntjänst: *.do.dsp.mp.microsoft.com
Distributionsplatser som stöder Microsoft Ansluten cache kräver också dessa slutpunkter.
Mer information finns i följande artiklar:
- Vanliga frågor och svar om leveransoptimering
- Grundläggande begrepp för innehållshantering i Configuration Manager
- Microsoft Ansluten cache med Configuration Manager
Molntjänster
Mer information om molnhanteringsgatewayen (CMG) finns i Planera för CMG.
I det här avsnittet beskrivs följande funktioner:
CMG (Cloud management gateway)
Microsoft Entra integration
Microsoft Entra ID-baserad identifiering
Molndistributionsplats (CDP)
Obs!
Den molnbaserade distributionsplatsen (CDP) är inaktuell. Från och med version 2107 kan du inte skapa nya CDP-instanser. Om du vill tillhandahålla innehåll till Internetbaserade enheter aktiverar du CMG för att distribuera innehåll.
I följande avsnitt visas slutpunkterna efter roll. Vissa slutpunkter refererar till en tjänst by <prefix>, vilket är prefixnamnet för CMG:en. Om din CMG till exempel är GraniteFalls.WestUS.CloudApp.Azure.Comär den faktiska lagringsslutpunkten GraniteFalls.blob.core.windows.net.
Tips
För att förtydliga lite terminologi:
CMG-tjänstnamn: Eget namn (CN) för CMG-serverautentiseringscertifikatet. Klienter och CMG-anslutningspunktens platssystemroll kommunicerar med det här tjänstnamnet. Till
GraniteFalls.contoso.comexempel ellerGraniteFalls.WestUS.CloudApp.Azure.Com.CMG-distributionsnamn: Den första delen av tjänstnamnet plus Azure platsen för molntjänstdistributionen. Cloud Service Manager-komponenten för tjänstanslutningspunkten använder det här namnet när CMG distribueras i Azure. Distributionsnamnet finns alltid i en Azure -domän. Platsen för Azure beror på distributionsmetoden, till exempel:
- Skalningsuppsättning för virtuell dator:
GraniteFalls.WestUS.CloudApp.Azure.Com - Klassisk distribution:
GraniteFalls.CloudApp.Net
- Skalningsuppsättning för virtuell dator:
I den här artikeln används exempel med en VM-skalningsuppsättning som rekommenderad distributionsmetod i version 2107 och senare. Om du använder en klassisk distribution bör du notera skillnaden när du läser den här artikeln och konfigurerar Internetåtkomst.
Tjänstanslutningspunkt för molntjänster
För att Configuration Manager ska kunna distribuera CMG-tjänsten i Azure behöver tjänstanslutningspunkten åtkomst till:
Specifika Azure-slutpunkter, som skiljer sig åt per miljö beroende på konfigurationen. Configuration Manager lagrar dessa slutpunkter i platsdatabasen. Fråga AzureEnvironments-tabellen i SQL Server efter listan över Azure-slutpunkter.
Azure tjänster:
-
management.azure.com(offentligt Azure moln) -
management.usgovcloudapi.net(Azure US Government Cloud)
-
För Microsoft Entra användaridentifiering: Microsoft Graph-slutpunkt
https://graph.microsoft.com/
CMG-anslutningspunkt för molntjänster
CMG-anslutningspunkten behöver åtkomst till följande slutpunkter:
| Typ | Azure offentligt moln | Azure moln för amerikanska myndigheter |
|---|---|---|
| Tjänstnamn | <prefix>.<region>.cloudapp.azure.com |
<prefix>.usgovcloudapp.net |
| Lagringsslutpunkt 1 | <prefix>.blob.core.windows.net |
<prefix>.blob.core.usgovcloudapi.net |
| Lagringsslutpunkt 2 | <prefix>.table.core.windows.net |
<prefix>.table.core.usgovcloudapi.net |
| 密钥保�� | <prefix>.vault.azure.net |
<prefix>.vault.usgovcloudapi.net |
CMG-anslutningspunktens platssystem stöder användning av en webbproxy. Mer information om hur du konfigurerar den här rollen för en proxy finns i Stöd för proxyserver.
CMG-anslutningspunkten behöver bara ansluta till CMG-tjänstslutpunkterna. Den behöver inte åtkomst till andra Azure slutpunkter.
Configuration Manager klient för molntjänster
Alla Configuration Manager klienter som behöver kommunicera med en CMG behöver åtkomst till följande slutpunkter:
| Typ | Azure offentligt moln | Azure moln för amerikanska myndigheter |
|---|---|---|
| Distributionsnamn | <prefix>.<region>.cloudapp.azure.com |
<prefix>.usgovcloudapp.net |
| Slutpunkt för lagring | <prefix>.blob.core.windows.net |
<prefix>.blob.core.usgovcloudapi.net |
| Slutpunkt för Microsoft Entra | login.microsoftonline.com |
login.microsoftonline.us |
Configuration Manager-konsol för molntjänster
Alla enheter med konsolen Configuration Manager behöver åtkomst till följande slutpunkter:
| Typ | Azure offentligt moln | Azure moln för amerikanska myndigheter |
|---|---|---|
| Microsoft Entra slutpunkter | login.microsoftonline.comaadcdn.msauth.netaadcdn.msftauth.net |
login.microsoftonline.us |
Hanteringsplats
Från och med version 2603 kräver hanteringsplatsen Internetåtkomst för att verifiera Microsoft Entra -token med Microsoft Identity Service Essentials (MISE). Det här kravet gäller för miljöer som stöder Microsoft Entra anslutna användare och enheter, särskilt när du använder en molnhanteringsgateway (CMG).Tillåt att hanteringsplatsservern får åtkomst till följande slutpunkter:
Offentligt Azure moln:
https://login.microsoftonline.comhttps://sts.windows.net
Azure US Government Cloud:
https://login.microsoftonline.ushttps://sts.windows.net
Om hanteringsplatsen ansluter till Internet via en proxy måste du konfigurera proxyn i systemkontexten (lokalt system). En proxyuppsättning i platssystemegenskaperna eller en WinHTTP-proxy används inte för den här valideringssökvägen i version 2603. Information om hur du gör beskrivs i Stöd för proxyserver för hanteringsplatsen.
Mer information finns i Hanteringsplats kräver Internetåtkomst för Microsoft Entra tokenvalidering.
Programuppdateringar
Tillåt att den aktiva programuppdateringspunkten får åtkomst till följande slutpunkter så att WSUS och Automatiska uppdateringar kan kommunicera med Microsoft Update molntjänst:
http://windowsupdate.microsoft.comhttp://*.windowsupdate.microsoft.comhttps://*.windowsupdate.microsoft.comhttp://*.update.microsoft.comhttps://*.update.microsoft.comhttp://*.windowsupdate.comhttp://download.windowsupdate.comhttp://download.microsoft.comhttp://*.download.windowsupdate.comhttp://ntservicepack.microsoft.com
Mer information om programuppdateringar finns i Planera för programuppdateringar.
Brandvägg för intranät
Du kan behöva lägga till slutpunkter i en brandvägg som finns mellan två platssystem i följande fall:
- Om underordnade platser har en programuppdateringspunkt
- Om det finns en fjärraktiv, Internetbaserad programuppdateringsplats på en plats
Programuppdateringsplats på underordnad plats
http://<FQDN for software update point on child site>https://<FQDN for software update point on child site>http://<FQDN for software update point on parent site>https://<FQDN for software update point on parent site>
Hantera Microsoft 365-applikationer
Obs!
Den 21 april 2020 bytte Office 365 ProPlus namn till Microsoft 365-appar för företag. Mer information finns i Namnändring för Office 365 ProPlus. Du kanske fortfarande ser referenser till det gamla namnet i Configuration Manager-konsolen och stöddokumentation medan konsolen uppdateras.
Om du använder Configuration Manager för att distribuera och uppdatera Microsoft 365-appar för företag tillåter du följande slutpunkter:
officecdn.microsoft.comför att synkronisera programuppdateringsplatsen för klientuppdateringar för Microsoft 365-appar för företagconfig.office.comför att skapa anpassade konfigurationer för distributioner av Microsoft 365-appar för företaghttps://clients.config.office.netochhttps://go.microsoft.com/fwlink/?linkid=2190568för att stödja distribution av uppdateringar för Microsoft 365-appar för företagcontentstorage.osi.office.netför att stödja utvärderingen av beredskapen för Office-tilläggclients.config.office.netför att hämta namnen på de filer som behövs för en viss uppdatering av Microsoft 365-applikationer. Mer information finns i Använda fillistan API för Microsoft 365-applikationer.
Din webbplatsserver på den översta nivån behöver åtkomst till följande slutpunkt för att ladda ned beredskapsfilen för Microsoft Apps 365:
- Från och med 2 mars 2021:
https://omex.cdn.office.net/mirrored/sccmreadiness/SOT_SCCM_AddinReadiness.CAB- Plats före 2 mars 2021:
https://contentstorage.osi.office.net/sccmreadinessppe/sot_sccm_addinreadiness.cab
- Plats före 2 mars 2021:
Obs!
Platsen för den här filen ändras den 2 mars 2021. Mer information finns i Ändring av nedladdningsplats för beredskapsfilen för Microsoft 365-applikationer.
Configuration Manager konsol
Datorer med konsolen Configuration Manager kräver åtkomst till följande internetslutpunkter för specifika funktioner:
Obs!
För att push-meddelanden från Microsoft ska visas i konsolen behöver tjänstanslutningspunkten åtkomst till Configmgrbits.cdn.manage.microsoft.com. Det behöver också åtkomst till den här slutpunkten för uppdateringar och underhåll.
Feedback i konsolen
På den dator där du kör konsolen ger du den åtkomst till följande internetslutpunkter för att skicka diagnostikdata till Microsoft:
petrol.office.microsoft.comceuswatcab01.blob.core.windows.netceuswatcab02.blob.core.windows.neteaus2watcab01.blob.core.windows.neteaus2watcab02.blob.core.windows.netweus2watcab01.blob.core.windows.netweus2watcab02.blob.core.windows.netumwatsonc.events.data.microsoft.com*-umwatsonc.events.data.microsoft.com
Mer information om den här funktionen finns i Produktfeedback.
Gemensam arbetsyta
Dokumentationsnod
Mer information om den här konsolnoden finns i Använda konsolen Configuration Manager.
https://aka.mshttps://raw.githubusercontent.com
Community-hubb
Mer information om den här funktionen finns i Community-hubben.
https://github.comhttps://communityhub.microsoft.com
Klientorganisationsanslutning
Mer information finns i Aktivera klientanslutning.
https://aka.ms/configmgrgatewayhttps://*.manage.microsoft.comför offentliga Azure-molnkunderhttps://*.manage.microsoft.usför amerikanska myndighetsmolnkunder med version 2107 eller senarehttps://dc.services.visualstudio.com
Tjänstanslutningspunkten upprättar en långvarig utgående anslutning till meddelandetjänsten som finns på https://*.manage.microsoft.com. Kontrollera att proxyn som används för tjänstanslutningspunkten inte överskrider tidsgränsen för utgående anslutningar för snabbt. Vi rekommenderar 3 minuter för utgående anslutningar till den här internetslutpunkten.
Om din miljö har proxyregler som endast tillåter specifika listor över återkallade certifikat (CRL) eller OCSP-verifieringsplatser (Online Certificate Status Protocol) tillåter du även följande CRL- och OCSP-URL:er:
http://crl3.digicert.comhttp://crl4.digicert.comhttp://ocsp.digicert.comhttp://www.d-trust.nethttp://root-c3-ca2-2009.ocsp.d-trust.nethttp://crl.microsoft.comhttp://oneocsp.microsoft.comhttp://ocsp.msocsp.comhttp://www.microsoft.com/pkiops
Slutpunktsanalys
Mer information finns i Proxykonfiguration för slutpunktsanalys.
Slutpunkter som krävs för Configuration Manager hanterade enheter
Configuration Manager-hanterade enheter skickar data till Intune via anslutningsappen för den Konfigurationshanteraren rollen och de behöver inte direkt åtkomst till Microsofts offentliga moln.
| Slutpunkt | Funktion |
|---|---|
https://graph.windows.net |
Används för att automatiskt hämta inställningar när du kopplar hierarkin till slutpunktsanalys på serverrollen Configuration Manager. Mer information finns i Konfigurera proxyn för en platssystemserver. |
https://*.manage.microsoft.com |
Används endast för att synkronisera enhetssamling och enheter med slutpunktsanalys endast på Configuration Manager serverroll. Mer information finns i Konfigurera proxyn för en platssystemserver. |
Slutpunkter som krävs för Intune-hanterade enheter
För att registrera enheter för slutpunktsanalys måste de skicka nödvändiga funktionella data till Microsofts offentliga moln. I slutpunktsanalys används Windows-klienten och komponenten Windows Server Enhetlig användarupplevelse och telemetri (DiagTrack) för att samla in data från Intune-hanterade enheter. Kontrollera att anslutna användarupplevelser och telemetritjänsten på enheten körs.
| Slutpunkt | Funktion |
|---|---|
https://*.events.data.microsoft.com |
Används av Intune-hanterade enheter för att skicka nödvändiga funktionella data till Intune -datainsamlingsslutpunkten. |
Information om tillgångar
Om du använder tillgångsinformation tillåter du följande slutpunkter för tjänsten att synkronisera:
https://sc.microsoft.comhttps://ssu2.manage.microsoft.com
Distribuera Microsoft Edge
Den enhet som kör konsolen Configuration Manager behöver åtkomst till följande slutpunkter för att kunna distribuera Microsoft Edge:
| Plats | Användning |
|---|---|
https://aka.ms/cmedgeapi |
Information om versioner av Microsoft Edge |
https://edgeupdates.microsoft.com/api/products?view=enterprise |
Information om versioner av Microsoft Edge |
http://dl.delivery.mp.microsoft.com |
Innehåll för Microsoft Edge-versioner |
Externa meddelanden
Mer information finns i Externa meddelanden.
Tjänstanslutningspunkten måste kommunicera med meddelandetjänsten, till exempel Azure Logic Apps. Åtkomstslutpunkten för logikappen har vanligtvis följande format: https://*.<RegionName>.logic.azure.com:443. Till exempel: https://prod1.westus2.logic.azure.com:443
Använd följande process för att hämta åtkomstslutpunkten för logikappen och associerade IP-adresser:
- Under Logic Apps i Azure Portal väljer du logikappen för aviseringen. Mer information finns i Hantera logikappar i Azure Portal.
- I appens meny i avsnittet Inställningar väljer du Egenskaper.
- Visa eller kopiera värdena för IP-adresserna för Access-slutpunkten och Access-slutpunkten.
Offentliga Microsoft-IP-adresser
Mer information om Microsofts IP-adressintervall finns i Microsofts offentliga IP-utrymme. Dessa adresser uppdateras regelbundet. Det finns ingen detaljrikedom per tjänst. Alla IP-adresser i dessa intervall kan användas.