Krav för Internetåtkomst

Vissa funktioner i Configuration Manager är beroende av Internetanslutning för fullständiga funktioner. Om din organisation begränsar nätverkskommunikationen med Internet med hjälp av en brandvägg eller proxyenhet ska du se till att tillåta dessa slutpunkter.

Configuration Manager använder följande Microsoft-URL-vidarebefordringstjänster i hela produkten:

  • https://aka.ms
  • https://go.microsoft.com

Även om de inte uttryckligen anges i följande avsnitt bör du alltid tillåta dessa slutpunkter.

Tjänstkopplingspunkt

Mer information finns i Om tjänstanslutningspunkten.

De här konfigurationerna gäller för servern som är värd för tjänstanslutningspunkten och eventuella brandväggar mellan servern och Internet. Tillåt kommunikation via utgående HTTPS-port TCP 443 till internetplatserna.

Tjänstanslutningspunkten stöder användning av en webbproxy med eller utan autentisering för att använda dessa platser. Mer information finns i Stöd för proxyserver.

Om webbplatsen Configuration Manager inte kan ansluta till nödvändiga slutpunkter för en molntjänst genererar den ett kritiskt statusmeddelande-ID 11488. När det inte går att ansluta till tjänsten ändras SMS_SERVICE_CONNECTOR komponentens status till kritisk. Visa detaljerad status i noden Komponentstatus i konsolen Configuration Manager.

Från och med version 2010 verifierar tjänstanslutningspunkten viktiga Internetslutpunkter för anslutning av klientorganisation. De här kontrollerna hjälper till att se till att de molnanslutna tjänsterna är tillgängliga. Du får också hjälp att felsöka problem genom att snabbt avgöra om nätverksanslutningen är ett problem. Mer information finns i Verifiera Internetåtkomst.

De specifika URL: er som krävs av tjänstanslutningspunkten varierar beroende på Configuration Manager funktion:

Tips

Tjänstanslutningspunkten använder tjänsten Microsoft Intune när den ansluter till go.microsoft.com eller manage.microsoft.com. Det finns ett känt problem där Intune Connector upplever anslutningsproblem om Baltimore CyberTrust Root Certificate inte är installerat, har upphört att gälla eller är skadat på tjänstanslutningspunkten. Mer information finns i Tjänstanslutningspunkten laddar inte ned uppdateringar.

Uppdateringar och service

Mer information finns i Uppdateringar och service.

Tips

Aktivera dessa slutpunkter för hanteringsinsiktsregeln, Anslut platsen till Microsoft-molnet för Configuration Manager uppdateringar.

  • *.akamaiedge.net

  • *.akamaitechnologies.com

  • *.manage.microsoft.com

  • go.microsoft.com

  • download.microsoft.com

  • download.windowsupdate.com

  • download.visualstudio.microsoft.com

  • definitionupdates.microsoft.com

Obs!

Från och med mars 2025 migreras den configmgrbits.azureedge.net domänen till configmgrbits.cdn.manage.microsoft.com. Ingen åtgärd krävs om *.manage.microsoft.com-trafik redan är tillåten.

  • configmgrbits.azureedge.net

  • configmgrbits.cdn.manage.microsoft.com

    Viktigt

    Den här Azure slutpunkten stöder endast TLS 1.2 med specifika chiffersviter. Kontrollera att miljön stöder dessa Azure-konfigurationer. Mer information finns i Azure Front Door: Vanliga frågor och svar om TLS-konfiguration.

  • cmbitsstore.blob.core.windows.net

  • ceuswatcab01.blob.core.windows.net

  • ceuswatcab02.blob.core.windows.net

  • eaus2watcab01.blob.core.windows.net

  • eaus2watcab02.blob.core.windows.net

  • weus2watcab01.blob.core.windows.net

  • weus2watcab02.blob.core.windows.net

  • cmbitsstore.blob.core.windows.net

  • umwatsonc.events.data.microsoft.com

  • *-umwatsonc.events.data.microsoft.com

Windows Servicing

Mer information finns i Hantera Windows som en tjänst.

  • download.microsoft.com

  • https://go.microsoft.com/fwlink/?LinkID=619849

  • dl.delivery.mp.microsoft.com

Azure-tjänster

Mer information finns i Konfigurera Azure-tjänster för användning med Configuration Manager.

  • management.azure.com(offentligt Azure moln)
  • management.usgovcloudapi.net(Azure US Government Cloud)

Samhantering

Om du registrerar Windows-enheter i Microsoft Intune för samhantering kontrollerar du att dessa enheter kan komma åt de slutpunkter som krävs av Intune. Mer information finns i Nätverksslutpunkter för Microsoft Intune.

Microsoft Store för företag

Om du integrerar Configuration Manager med Microsoft Store för företag kontrollerar du att tjänstanslutningspunkten och målenheterna har åtkomst till molntjänsten. Mer information finns i Proxykonfiguration för Microsoft Store för företag.

Leveransoptimering

Om du använder leveransoptimering behöver klienterna kommunicera med dess molntjänst: *.do.dsp.mp.microsoft.com

Distributionsplatser som stöder Microsoft Ansluten cache kräver också dessa slutpunkter.

Mer information finns i följande artiklar:

Molntjänster

Mer information om molnhanteringsgatewayen (CMG) finns i Planera för CMG.

I det här avsnittet beskrivs följande funktioner:

  • CMG (Cloud management gateway)

  • Microsoft Entra integration

  • Microsoft Entra ID-baserad identifiering

  • Molndistributionsplats (CDP)

    Obs!

    Den molnbaserade distributionsplatsen (CDP) är inaktuell. Från och med version 2107 kan du inte skapa nya CDP-instanser. Om du vill tillhandahålla innehåll till Internetbaserade enheter aktiverar du CMG för att distribuera innehåll.

I följande avsnitt visas slutpunkterna efter roll. Vissa slutpunkter refererar till en tjänst by <prefix>, vilket är prefixnamnet för CMG:en. Om din CMG till exempel är GraniteFalls.WestUS.CloudApp.Azure.Comär den faktiska lagringsslutpunkten GraniteFalls.blob.core.windows.net.

Tips

För att förtydliga lite terminologi:

  • CMG-tjänstnamn: Eget namn (CN) för CMG-serverautentiseringscertifikatet. Klienter och CMG-anslutningspunktens platssystemroll kommunicerar med det här tjänstnamnet. Till GraniteFalls.contoso.com exempel eller GraniteFalls.WestUS.CloudApp.Azure.Com.

  • CMG-distributionsnamn: Den första delen av tjänstnamnet plus Azure platsen för molntjänstdistributionen. Cloud Service Manager-komponenten för tjänstanslutningspunkten använder det här namnet när CMG distribueras i Azure. Distributionsnamnet finns alltid i en Azure -domän. Platsen för Azure beror på distributionsmetoden, till exempel:

    • Skalningsuppsättning för virtuell dator: GraniteFalls.WestUS.CloudApp.Azure.Com
    • Klassisk distribution: GraniteFalls.CloudApp.Net

I den här artikeln används exempel med en VM-skalningsuppsättning som rekommenderad distributionsmetod i version 2107 och senare. Om du använder en klassisk distribution bör du notera skillnaden när du läser den här artikeln och konfigurerar Internetåtkomst.

Tjänstanslutningspunkt för molntjänster

För att Configuration Manager ska kunna distribuera CMG-tjänsten i Azure behöver tjänstanslutningspunkten åtkomst till:

  • Specifika Azure-slutpunkter, som skiljer sig åt per miljö beroende på konfigurationen. Configuration Manager lagrar dessa slutpunkter i platsdatabasen. Fråga AzureEnvironments-tabellen i SQL Server efter listan över Azure-slutpunkter.

  • Azure tjänster:

    • management.azure.com(offentligt Azure moln)
    • management.usgovcloudapi.net(Azure US Government Cloud)
  • För Microsoft Entra användaridentifiering: Microsoft Graph-slutpunkthttps://graph.microsoft.com/

CMG-anslutningspunkt för molntjänster

CMG-anslutningspunkten behöver åtkomst till följande slutpunkter:

Typ Azure offentligt moln Azure moln för amerikanska myndigheter
Tjänstnamn <prefix>.<region>.cloudapp.azure.com <prefix>.usgovcloudapp.net
Lagringsslutpunkt 1 <prefix>.blob.core.windows.net <prefix>.blob.core.usgovcloudapi.net
Lagringsslutpunkt 2 <prefix>.table.core.windows.net <prefix>.table.core.usgovcloudapi.net
密钥保�� <prefix>.vault.azure.net <prefix>.vault.usgovcloudapi.net

CMG-anslutningspunktens platssystem stöder användning av en webbproxy. Mer information om hur du konfigurerar den här rollen för en proxy finns i Stöd för proxyserver.

CMG-anslutningspunkten behöver bara ansluta till CMG-tjänstslutpunkterna. Den behöver inte åtkomst till andra Azure slutpunkter.

Configuration Manager klient för molntjänster

Alla Configuration Manager klienter som behöver kommunicera med en CMG behöver åtkomst till följande slutpunkter:

Typ Azure offentligt moln Azure moln för amerikanska myndigheter
Distributionsnamn <prefix>.<region>.cloudapp.azure.com <prefix>.usgovcloudapp.net
Slutpunkt för lagring <prefix>.blob.core.windows.net <prefix>.blob.core.usgovcloudapi.net
Slutpunkt för Microsoft Entra login.microsoftonline.com login.microsoftonline.us

Configuration Manager-konsol för molntjänster

Alla enheter med konsolen Configuration Manager behöver åtkomst till följande slutpunkter:

Typ Azure offentligt moln Azure moln för amerikanska myndigheter
Microsoft Entra slutpunkter login.microsoftonline.com
aadcdn.msauth.net
aadcdn.msftauth.net
login.microsoftonline.us

Hanteringsplats

Från och med version 2603 kräver hanteringsplatsen Internetåtkomst för att verifiera Microsoft Entra -token med Microsoft Identity Service Essentials (MISE). Det här kravet gäller för miljöer som stöder Microsoft Entra anslutna användare och enheter, särskilt när du använder en molnhanteringsgateway (CMG).

Tillåt att hanteringsplatsservern får åtkomst till följande slutpunkter:

Offentligt Azure moln:

  • https://login.microsoftonline.com
  • https://sts.windows.net

Azure US Government Cloud:

  • https://login.microsoftonline.us
  • https://sts.windows.net

Om hanteringsplatsen ansluter till Internet via en proxy måste du konfigurera proxyn i systemkontexten (lokalt system). En proxyuppsättning i platssystemegenskaperna eller en WinHTTP-proxy används inte för den här valideringssökvägen i version 2603. Information om hur du gör beskrivs i Stöd för proxyserver för hanteringsplatsen.

Mer information finns i Hanteringsplats kräver Internetåtkomst för Microsoft Entra tokenvalidering.

Programuppdateringar

Tillåt att den aktiva programuppdateringspunkten får åtkomst till följande slutpunkter så att WSUS och Automatiska uppdateringar kan kommunicera med Microsoft Update molntjänst:

  • http://windowsupdate.microsoft.com

  • http://*.windowsupdate.microsoft.com

  • https://*.windowsupdate.microsoft.com

  • http://*.update.microsoft.com

  • https://*.update.microsoft.com

  • http://*.windowsupdate.com

  • http://download.windowsupdate.com

  • http://download.microsoft.com

  • http://*.download.windowsupdate.com

  • http://ntservicepack.microsoft.com

Mer information om programuppdateringar finns i Planera för programuppdateringar.

Brandvägg för intranät

Du kan behöva lägga till slutpunkter i en brandvägg som finns mellan två platssystem i följande fall:

  • Om underordnade platser har en programuppdateringspunkt
  • Om det finns en fjärraktiv, Internetbaserad programuppdateringsplats på en plats

Programuppdateringsplats på underordnad plats

  • http://<FQDN for software update point on child site>

  • https://<FQDN for software update point on child site>

  • http://<FQDN for software update point on parent site>

  • https://<FQDN for software update point on parent site>

Hantera Microsoft 365-applikationer

Obs!

Den 21 april 2020 bytte Office 365 ProPlus namn till Microsoft 365-appar för företag. Mer information finns i Namnändring för Office 365 ProPlus. Du kanske fortfarande ser referenser till det gamla namnet i Configuration Manager-konsolen och stöddokumentation medan konsolen uppdateras.

Om du använder Configuration Manager för att distribuera och uppdatera Microsoft 365-appar för företag tillåter du följande slutpunkter:

  • officecdn.microsoft.comför att synkronisera programuppdateringsplatsen för klientuppdateringar för Microsoft 365-appar för företag

  • config.office.comför att skapa anpassade konfigurationer för distributioner av Microsoft 365-appar för företag

  • https://clients.config.office.netoch https://go.microsoft.com/fwlink/?linkid=2190568 för att stödja distribution av uppdateringar för Microsoft 365-appar för företag

  • contentstorage.osi.office.net för att stödja utvärderingen av beredskapen för Office-tillägg

  • clients.config.office.netför att hämta namnen på de filer som behövs för en viss uppdatering av Microsoft 365-applikationer. Mer information finns i Använda fillistan API för Microsoft 365-applikationer.

Din webbplatsserver på den översta nivån behöver åtkomst till följande slutpunkt för att ladda ned beredskapsfilen för Microsoft Apps 365:

  • Från och med 2 mars 2021: https://omex.cdn.office.net/mirrored/sccmreadiness/SOT_SCCM_AddinReadiness.CAB
    • Plats före 2 mars 2021: https://contentstorage.osi.office.net/sccmreadinessppe/sot_sccm_addinreadiness.cab

Obs!

Platsen för den här filen ändras den 2 mars 2021. Mer information finns i Ändring av nedladdningsplats för beredskapsfilen för Microsoft 365-applikationer.

Configuration Manager konsol

Datorer med konsolen Configuration Manager kräver åtkomst till följande internetslutpunkter för specifika funktioner:

Obs!

För att push-meddelanden från Microsoft ska visas i konsolen behöver tjänstanslutningspunkten åtkomst till Configmgrbits.cdn.manage.microsoft.com. Det behöver också åtkomst till den här slutpunkten för uppdateringar och underhåll.

Feedback i konsolen

På den dator där du kör konsolen ger du den åtkomst till följande internetslutpunkter för att skicka diagnostikdata till Microsoft:

  • petrol.office.microsoft.com

  • ceuswatcab01.blob.core.windows.net

  • ceuswatcab02.blob.core.windows.net

  • eaus2watcab01.blob.core.windows.net

  • eaus2watcab02.blob.core.windows.net

  • weus2watcab01.blob.core.windows.net

  • weus2watcab02.blob.core.windows.net

  • umwatsonc.events.data.microsoft.com

  • *-umwatsonc.events.data.microsoft.com

Mer information om den här funktionen finns i Produktfeedback.

Gemensam arbetsyta

Dokumentationsnod

Mer information om den här konsolnoden finns i Använda konsolen Configuration Manager.

  • https://aka.ms

  • https://raw.githubusercontent.com

Community-hubb

Mer information om den här funktionen finns i Community-hubben.

  • https://github.com

  • https://communityhub.microsoft.com

Klientorganisationsanslutning

Mer information finns i Aktivera klientanslutning.

  • https://aka.ms/configmgrgateway

  • https://*.manage.microsoft.com för offentliga Azure-molnkunder

  • https://*.manage.microsoft.us för amerikanska myndighetsmolnkunder med version 2107 eller senare

  • https://dc.services.visualstudio.com

Tjänstanslutningspunkten upprättar en långvarig utgående anslutning till meddelandetjänsten som finns på https://*.manage.microsoft.com. Kontrollera att proxyn som används för tjänstanslutningspunkten inte överskrider tidsgränsen för utgående anslutningar för snabbt. Vi rekommenderar 3 minuter för utgående anslutningar till den här internetslutpunkten.

Om din miljö har proxyregler som endast tillåter specifika listor över återkallade certifikat (CRL) eller OCSP-verifieringsplatser (Online Certificate Status Protocol) tillåter du även följande CRL- och OCSP-URL:er:

  • http://crl3.digicert.com
  • http://crl4.digicert.com
  • http://ocsp.digicert.com
  • http://www.d-trust.net
  • http://root-c3-ca2-2009.ocsp.d-trust.net
  • http://crl.microsoft.com
  • http://oneocsp.microsoft.com
  • http://ocsp.msocsp.com
  • http://www.microsoft.com/pkiops

Slutpunktsanalys

Mer information finns i Proxykonfiguration för slutpunktsanalys.

Slutpunkter som krävs för Configuration Manager hanterade enheter

Configuration Manager-hanterade enheter skickar data till Intune via anslutningsappen för den Konfigurationshanteraren rollen och de behöver inte direkt åtkomst till Microsofts offentliga moln.

Slutpunkt Funktion
https://graph.windows.net Används för att automatiskt hämta inställningar när du kopplar hierarkin till slutpunktsanalys på serverrollen Configuration Manager. Mer information finns i Konfigurera proxyn för en platssystemserver.
https://*.manage.microsoft.com Används endast för att synkronisera enhetssamling och enheter med slutpunktsanalys endast på Configuration Manager serverroll. Mer information finns i Konfigurera proxyn för en platssystemserver.

Slutpunkter som krävs för Intune-hanterade enheter

För att registrera enheter för slutpunktsanalys måste de skicka nödvändiga funktionella data till Microsofts offentliga moln. I slutpunktsanalys används Windows-klienten och komponenten Windows Server Enhetlig användarupplevelse och telemetri (DiagTrack) för att samla in data från Intune-hanterade enheter. Kontrollera att anslutna användarupplevelser och telemetritjänsten på enheten körs.

Slutpunkt Funktion
https://*.events.data.microsoft.com Används av Intune-hanterade enheter för att skicka nödvändiga funktionella data till Intune -datainsamlingsslutpunkten.

Information om tillgångar

Om du använder tillgångsinformation tillåter du följande slutpunkter för tjänsten att synkronisera:

  • https://sc.microsoft.com
  • https://ssu2.manage.microsoft.com

Distribuera Microsoft Edge

Den enhet som kör konsolen Configuration Manager behöver åtkomst till följande slutpunkter för att kunna distribuera Microsoft Edge:

Plats Användning
https://aka.ms/cmedgeapi Information om versioner av Microsoft Edge
https://edgeupdates.microsoft.com/api/products?view=enterprise Information om versioner av Microsoft Edge
http://dl.delivery.mp.microsoft.com Innehåll för Microsoft Edge-versioner

Externa meddelanden

Mer information finns i Externa meddelanden.

Tjänstanslutningspunkten måste kommunicera med meddelandetjänsten, till exempel Azure Logic Apps. Åtkomstslutpunkten för logikappen har vanligtvis följande format: https://*.<RegionName>.logic.azure.com:443. Till exempel: https://prod1.westus2.logic.azure.com:443

Använd följande process för att hämta åtkomstslutpunkten för logikappen och associerade IP-adresser:

  1. Under Logic Apps i Azure Portal väljer du logikappen för aviseringen. Mer information finns i Hantera logikappar i Azure Portal.
  2. I appens meny i avsnittet Inställningar väljer du Egenskaper.
  3. Visa eller kopiera värdena för IP-adresserna för Access-slutpunkten och Access-slutpunkten.

Offentliga Microsoft-IP-adresser

Mer information om Microsofts IP-adressintervall finns i Microsofts offentliga IP-utrymme. Dessa adresser uppdateras regelbundet. Det finns ingen detaljrikedom per tjänst. Alla IP-adresser i dessa intervall kan användas.

Nästa steg