Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln innehåller IP-adresser och portinställningar som behövs för proxyinställningar i dina Microsoft Intune distributioner. En konsoliderad lista finns i slutet av den här sidan. Konsoliderad slutpunktslista
Försiktighet
De PowerShell-skript som tidigare använts för att hämta IP-adresser och FQDN för slutpunkter i Microsoft Intune returnerar inte längre korrekta data från slutpunktstjänsten Office 365. Använd i stället den konsoliderade listan i den här artikeln. Att använda de ursprungliga skripten eller slutpunktslistorna från Office 365 slutpunktstjänsten är otillräcklig och kan leda till felaktiga konfigurationer.
Eftersom Intune endast är en molnbaserad tjänst krävs ingen lokal infrastruktur som servrar eller gateways.
Åtkomst för hanterade enheter
Om du vill hantera enheter bakom brandväggar och proxyservrar måste du aktivera kommunikation för Intune.
Obs!
Informationen i det här avsnittet gäller även för Microsoft Intune Certificate Connector. Anslutningsappen har samma nätverkskrav som hanterade enheter.
Slutpunkterna i den här artikeln ger åtkomst till portarna som identifieras i följande tabeller.
För vissa uppgifter kräver Intune oautentiserad proxyserveråtkomst till manage.microsoft.com, *.azureedge.net och graph.microsoft.com.
Obs!
SSL-trafikinspektion stöds inte för slutpunkterna "*.manage.microsoft.com", "*.dm.microsoft.com " eller slutpunkterna för hälsoattestering för enheter (DHA) som visas i efterlevnadsavsnittet.
Du kan ändra proxyserverinställningarna på enskilda klientdatorer. Du kan också använda grupprincip för att ändra inställningar för alla klientdatorer som finns bakom en angiven proxyserver.
Hanterade enheter kräver konfigurationer som låter alla användare få åtkomst till tjänster genom brandväggar.
Slutpunkter
Du behöver också FQDN som omfattas av kraven för Microsoft 365. Som referens visar följande tabeller tjänsten de är knutna till och listan över URL:er som returneras.
Datakolumnerna som visas i tabellerna är:
ID: Raden för ID-numret, som även kallas för en slutpunktsuppsättning. Detta ID är samma som returneras av webbtjänsten för slutpunktsuppsättningen.
Kategori: Visar om slutpunktsuppsättningen kategoriseras som Optimera, Tillåt eller Standard. I den här kolumnen visas även vilka slutpunktsuppsättningar som krävs för nätverksanslutningar. För slutpunktsuppsättningar som inte är nödvändiga för att ha nätverksanslutning tillhandahåller vi anteckningar i det här fältet för att ange vilka funktioner som skulle saknas om slutpunktsuppsättningen är blockerad. Om du undantar ett helt tjänstområde kräver inte slutpunktsuppsättningarna som anges som krav anslutning.
Du kan läsa om de här kategorierna och vägledningen för deras hantering i Nya Microsoft 365 slutpunktskategorier.
ER: Det här är Ja/Sant om slutpunktsuppsättningen stöds via Azure ExpressRoute med Microsoft 365-routningsprefix. BGP-communityn som innehåller de väg-prefix som visas är justeras med tjänstområdet som visas. När ER är Nej/Falskt stöds inte ExpressRoute för den här slutpunktsuppsättningen.
Adresser: listar FQDN-namn eller domännamn med jokertecken och IP-adressintervall för slutpunktsuppsättningen. Tänk på att ett IP-adressintervall är i CIDR-format och kan innehålla många enskilda IP-adresser i det angivna nätverket.
Portar: Listar de TCP-eller UDP-portar som kombineras med ip-adresser i listan för att skapa nätverksslutpunkten. Du kanske märker viss duplicering av IP-adressintervall där det finns olika portar listade.
Intune kärntjänst
Obs!
Om den brandvägg som du använder tillåter att du skapar brandväggsregler med ett domännamn använder du domänen *.manage.microsoft.com och manage.microsoft.com . Men om den brandväggsleverantör som du använder inte tillåter att du skapar en brandväggsregel med ett domännamn rekommenderar vi att du använder den godkända listan över alla undernät i det här avsnittet.
Obs!
Intune slutpunkter använder också Azure Front Door för att kommunicera med Intune -tjänsten. IP-intervallen för Intune (en del av Microsoft-säkerhet) läggs till i följande tabell. Intune specifika slutpunkter refereras i JSON-filen med namnetAzureFrontDoor.MicrosoftSecurity. I dokumentationen Azure Front Door och Service Tags finns en fullständig lista över alla tjänster som använder Azure Front Door och instruktioner för hur du använder JSON-filen.
IP-intervall och tjänsttaggar för Azure Front Door
| ID | Beskr. | Kategori | ER | Adresser | Portar |
|---|---|---|---|---|---|
| 163 | Intune klient- och värdtjänst | Tillåt Obligatoriskt |
Falskt | *.manage.microsoft.commanage.microsoft.com*.dm.microsoft.comEnterpriseEnrollment.manage.microsoft.com104.46.162.96/27, 13.67.13.176/28, 13.67.15.128/27, 13.69.231.128/28, 13.69.67.224/28, 13.70.78.128/28, 13.70.79.128/27, 13.74.111.192/27, 13.77.53.176/28, 13.86.221.176/28,13.89.174.240/28, 13.89.175.192/28, 20.189.229.0/25, 20.191.167.0/25, 20.37.153.0/24, 20.37.192.128/25, 20.38.81.0/24, 20.41.1.0/24, 20.42.1.0/24, 20.42.130.0/24, 20.42.224.128/25, 20.43.129.0/24, 20.44.19.224/27, 40.119.8.128/25, 40.67.121.224/27, 40.70.151.32/28, 40.71.14.96/28, 40.74.25.0/24, 40.78.245.240/28, 40.78.247.128/27, 40.79.197.64/27, 40.79.197.96/28, 40.80.180.208/28, 40.80.180.224/27, 40.80.184.128/25, 40.82.248.224/28, 40.82.249.128/25, 52.150.137.0/25, 52.162.111.96/28, 52.168.116.128/27, 52.182.141.192/27, 52.236.189.96/27, 52.240.244.160/27, 20.204.193.12/30, 20.204.193.10/31, 20.192.174.216/29, 20.192.159.40/29, 104.208.197.64/27, 172.160.217.160/27, 172.201.237.160/27, 172.202.86.192/27, 172.205.63.0/25, 172.212.214.0/25, 172.215.131.0/27, 20.168.189.128/27, 20.199.207.192/28, 20.204.194.128/31, 20.208.149.192/27, 20.208.157.128/27, 20.214.131.176/29, 20.43.129.0/24, 20.91.147.72/29, 4.145.74.224/27, 4.150.254.64/27, 4.154.145.224/27, 4.200.254.32/27, 4.207.244.0/27, 4.213.25.64/27, 4.213.86.128/25, 4.216.205.32/27, 4.237.143.128/25, 40.84.70.128/25, 48.218.252.128/25, 57.151.0.192/27, 57.153.235.0/25, 57.154.140.128/25, 57.154.195.0/25, 57.155.45.128/25, 68.218.134.96/27, 74.224.214.64/27, 74.242.35.0/25, 172.208.170.0/25, 74.241.231.0/25, 74.242.184.128/25Azure Front Door Endpoints: 13.107.219.0/24, 13.107.227.0/24, 13.107.228.0/23, 150.171.97.0/24, 2620:1ec:40::/48, 2620:1ec:49::/48, 2620:1ec:4a::/47 |
TCP: 80, 443 |
| 172 | MDM-leveransoptimering | Standard Obligatoriskt |
Falskt | *.do.dsp.mp.microsoft.com*.dl.delivery.mp.microsoft.com |
TCP: 80, 443 |
| 170 | MEM – Win32Apps | Standard Obligatoriskt |
Falskt | swda01-mscdn.manage.microsoft.comswda02-mscdn.manage.microsoft.comswdb01-mscdn.manage.microsoft.comswdb02-mscdn.manage.microsoft.comswdc01-mscdn.manage.microsoft.comswdc02-mscdn.manage.microsoft<.comswdd01-mscdn.manage.microsoft.comswdd02-mscdn.manage.microsoft.comswdin01-mscdn.manage.microsoft.comswdin02-mscdn.manage.microsoft.comaam-content-cdn.manage.microsoft.com(den här slutpunkten gäller endast för appar i företagsprogramkatalogen) |
TCP: 80, 443 |
| 97 | Konsument Outlook.com, OneDrive, enhetsautentisering och Microsoft-konto | Standard Obligatoriskt |
Falskt | account.live.comlogin.live.com |
TCP: 443 |
| 190 | Identifiering av slutpunkt | Standard Obligatoriskt |
Falskt | go.microsoft.com |
TCP: 80, 443 |
| 189 | Beroende – funktionsdistribution | Standard Obligatoriskt |
Falskt | config.edge.skype.comecs.office.com |
TCP: 443 |
| 192 | Organisatoriska meddelanden | Standard Obligatoriskt |
Falskt | fd.api.orgmsg.microsoft.comris.prod.api.personalization.ideas.microsoft.com` |
TCP: 443 |
Beroenden för autentisering
| ID | Beskr. | Kategori | ER | Adresser | Portar |
|---|---|---|---|---|---|
| 56 | Autentisering och identitet, omfattar Microsoft Entra ID och Entra ID-relaterade tjänster. | Tillåt Obligatoriskt |
Sant | login.microsoftonline.comgraph.windows.net |
TCP: 80, 443 |
| 150 | Anpassningstjänsten för Office tillhandahåller distributionskonfiguration för Office 365 ProPlus, programinställningar och molnbaserad principhantering. | Standard | Falskt | *.officeconfig.msocdn.comconfig.office.com |
TCP: 443 |
| 59 | Identitetsstödtjänster & CDN. | Standard Obligatoriskt |
Falskt | enterpriseregistration.windows.netcertauth.enterpriseregistration.windows.net |
TCP: 80, 443 |
Mer information finns i URL-adresser och IP-adressintervall för Office 365.
Intune beroenden
I det här avsnittet innehåller följande tabeller Intune beroenden och de portar och tjänster som Intune klienten har åtkomst till.
- Windows Push Notification Services-beroenden
- Beroenden för leveransoptimering
- Apple-beroenden
- AOSP-beroenden för Android
Android Enterprise-beroenden
Google Android Enterprise – Google tillhandahåller dokumentation om obligatoriska nätverksportar och namn på målvärdar i hjälpcentret för Android Enterprise.
Android-push-meddelande – Intune använder Google Firebase Cloud Messaging (FCM) för push-meddelanden för att utlösa enhetsåtgärder och incheckningar. Både Android Device Administrator och Android Enterprise kräver detta. Information om FCM-nätverkskrav finns i Googles FCM-portar och din brandvägg.
AOSP-beroenden för Android
| ID | Beskr. | Kategori | ER | Adresser | Portar |
|---|---|---|---|---|---|
| 179 | MEM – AOSP-beroende för Android | Standard Obligatoriskt |
Falskt | intunecdnpeasd.manage.microsoft.com |
TCP: 443 |
Obs!
Eftersom Google Mobile Services inte är tillgängligt i Kina kan enheter i Kina som hanteras av Intune inte använda funktioner som kräver Google Mobile Services. Dessa funktioner omfattar: Google Play Protect-funktioner som Play Integrity Verdict, Hantera appar från Google Play Store, Android Enterprise-funktioner (se denna Google-dokumentation). Dessutom använder appen Intune-företagsportal för Android Google Mobile Services för att kommunicera med Microsoft Intune -tjänsten. Eftersom Google Play-tjänster inte är tillgängligt i Kina kan vissa uppgifter ta upp till 8 timmar att slutföra. Mer information finns i Begränsningar för Intune -hantering när GMS inte är tillgängligt.
Information om Android-portar – Beroende på hur du väljer att hantera Android-enheter kan du behöva öppna Google Android Enterprise-portarna och/eller Android-push-meddelandet. Mer information om vilka hanteringsmetoder som stöds för Android finns i dokumentationen för Android-registrering.
Apple-beroenden
Mer information om Apple-specifika slutpunkter finns i följande resurser:
- Använda Apple-produkter i företagsnätverk
- TCP- och UDP-portar som används av Apples programvaror
- Om macOS, iOS/iPadOS och iTunes-servervärdanslutningar och iTunes-bakgrundsprocesser
- Om dina macOS- och iOS/iPadOS-klienter inte får Apple-push-meddelanden
Beroenden för leveransoptimering
| ID | Beskr. | Kategori | ER | Adresser | Portar |
|---|---|---|---|---|---|
| 172 | MDM – leveransoptimeringsberoenden | Standard Obligatoriskt |
Falskt | *.do.dsp.mp.microsoft.com*.dl.delivery.mp.microsoft.com |
TCP: 80, 443 |
Portkrav – För kommunikation mellan klient och tjänst används HTTP eller HTTPS via port 80/443. För peer-to-peer-trafik använder Leveransoptimering 7680 för TCP/IP och Teredo på port 3544 för NAT-bläddring. Mer information finns i dokumentationen om leveransoptimering
Proxykrav – Om du vill använda leveransoptimering måste du tillåta begäranden om byteintervall. Mer information finns i Proxykrav för leveransoptimering.
Brandväggskrav – Tillåt följande värdnamn genom brandväggen för att stödja leveransoptimering. För kommunikation mellan klienter och molntjänsten Leveransoptimering:
*.do.dsp.mp.microsoft.com
För metadata för leveransoptimering:
*.dl.delivery.mp.microsoft.com
Tips
Granska beroenden av peer-to-peer-lösningar för klienttjänster som du använder för att säkerställa stöd för molnbaserad hantering. Windows BranchCache förlitar sig till exempel på lokalt tillgängliga grupper som kanske inte är tillgängliga via Microsoft Entra ID, som är Intunes identitetslösning.
Beroenden för Windows Push Notification Services (WNS)
| ID | Beskr. | Kategori | ER | Adresser | Portar |
|---|---|---|---|---|---|
| 171 | MEM – WNS-beroenden | Standard Obligatoriskt |
Falskt | *.notify.windows.com*.wns.windows.comsinwns1011421.wns.windows.comsin.notify.windows.com |
TCP: 443 |
För Intune hanterade Windows enheter som hanteras med mobil enhetshantering (MDM) kräver enhetsåtgärder och andra omedelbara aktiviteter användning av Windows Push Notification Services (WNS). Mer information finns i Tillåta Windows-meddelandetrafik genom företagsbrandväggar.
Fjärrassistans
Förutom att konfigurera nätverkskraven som anges i följande tabell måste du även konfigurera nätverkskraven för Azure Communication Services. Mer information finns i Nätverkskrav för Azure Communication Services.
| ID | Beskr. | Kategori | ER | Adresser | Portar | Kommentar |
|---|---|---|---|---|---|---|
| 181 | MEM – funktion för fjärrassistans | Standard Obligatoriskt |
Falskt | *.support.services.microsoft.comremoteassistance.support.services.microsoft.comteams.microsoft.comremoteassistanceprodacs.communication.azure.comedge.skype.comaadcdn.msftauth.netaadcdn.msauth.netalcdn.msauth.netwcpstatic.microsoft.com*.aria.microsoft.combrowser.pipe.aria.microsoft.com*.events.data.microsoft.comv10c.events.data.microsoft.com*.monitor.azure.comjs.monitor.azure.comedge.microsoft.com*.trouter.communication.microsoft.com*.trouter.teams.microsoft.com*.trouter.communications.svc.cloud.microsoft(lanseras mars till juni 2026)go-amer.trouter.communications.svc.cloud.microsoft(lanseras mars till juni 2026, endast för NA, ROW-kunder)go-apac.trouter.communications.svc.cloud.microsoft(lanseras mars till juni 2026, endast för APAC-kunder)go-eu.trouter.communications.svc.cloud.microsoft(lanseras mars till juni 2026, endast för EU-kunder)api.flightproxy.skype.comecs.communication.microsoft.comremotehelp.microsoft.comremoteassistanceprodacseu.communication.azure.com(denna slutpunkt är endast för kunder inom EU) |
TCP: 443 | |
| 187 | Beroende - fjärrassistans webbpubsub | Standard Obligatoriskt |
Falskt | *.webpubsub.azure.comAMSUA0101-RemoteAssistService-pubsub.webpubsub.azure.com |
TCP: 443 | |
| 188 | Beroende av fjärrassistans för GCC-kunder | Standard Obligatoriskt |
Falskt | remoteassistanceweb-gcc.usgov.communication.azure.usgcc.remotehelp.microsoft.comgcc.relay.remotehelp.microsoft.com*.gov.teams.microsoft.us |
TCP: 443 | |
| EJ TILLÄMPLIGT | Fjärrassistans för Windows oövervakad åtkomst – fjärrinloggningsberoenden | Standard Obligatoriskt |
EJ TILLÄMPLIGT | Se kommentarer | Se kommentarer | Fjärrinloggning kräver värdslutpunkterna för Azure Virtual Desktop-sessionen. Kommersiella kunder bör använda Azure molnslutpunkter. GCC-kunder (Government Community Cloud) bör använda Azure för amerikanska myndighetsslutpunkter. |
Windows Autopilot-beroenden
| ID | Beskr. | Kategori | ER | Adresser | Portar |
|---|---|---|---|---|---|
| 164 | Windows Autopilot – Windows Update | Standard Obligatoriskt |
Falskt | *.windowsupdate.com*.dl.delivery.mp.microsoft.com*.prod.do.dsp.mp.microsoft.com*.delivery.mp.microsoft.com*.update.microsoft.comtsfe.trafficshaping.dsp.mp.microsoft.comadl.windows.com |
TCP: 80, 443 |
| 165 | Windows Autopilot – NTP-synkronisering | Standard Obligatoriskt |
Falskt | time.windows.com |
UDP: 123 |
| 169 | Windows Autopilot – WNS-beroenden | Standard Obligatoriskt |
Falskt | clientconfig.passport.netwindowsphone.com*.s-microsoft.comc.s-microsoft.com |
TCP: 443 |
| 173 | Windows Autopilot – distributionsberoenden från tredje part | Standard Obligatoriskt |
Falskt | ekop.intel.comekcert.spserv.microsoft.comftpm.amd.com |
TCP: 443 |
| 182 | Windows Autopilot – uppladdning av diagnostik | Standard Obligatoriskt |
Falskt | amsua0101lmsas.blob.core.windows.netamsua0102lmsas.blob.core.windows.netamsua0201lmsas.blob.core.windows.netamsua0202lmsas.blob.core.windows.netamsua0401lmsas.blob.core.windows.netamsua0402lmsas.blob.core.windows.netamsua0501lmsas.blob.core.windows.netamsua0502lmsas.blob.core.windows.netamsua0601lmsas.blob.core.windows.netamsua0602lmsas.blob.core.windows.netamsua0701lmsas.blob.core.windows.netamsua0702lmsas.blob.core.windows.netamsua0801lmsas.blob.core.windows.netamsua0901lmsas.blob.core.windows.netamsua0902lmsas.blob.core.windows.netamsub0101lmsas.blob.core.windows.netamsub0102lmsas.blob.core.windows.netamsub0201lmsas.blob.core.windows.netamsub0202lmsas.blob.core.windows.netamsub0301lmsas.blob.core.windows.netamsub0302lmsas.blob.core.windows.netamsub0501lmsas.blob.core.windows.netamsub0502lmsas.blob.core.windows.netamsub0601lmsas.blob.core.windows.netamsub0701lmsas.blob.core.windows.netamsub0801lmsas.blob.core.windows.netamsub0901lmsas.blob.core.windows.netamsuc0101lmsas.blob.core.windows.netamsuc0201lmsas.blob.core.windows.netamsuc0301lmsas.blob.core.windows.netamsuc0501lmsas.blob.core.windows.netamsuc0601lmsas.blob.core.windows.netamsud0101lmsas.blob.core.windows.netamsuin01lmsas.blob.core.windows.net |
TCP: 443 |
Slutpunktsanalys
Mer information om de slutpunkter som krävs för slutpunktsanalys finns i Enhetsåtgärd: samla in diagnostik.
Diagnostiksamling
Mer information om de slutpunkter som krävs för diagnostikinsamling finns i Nätverks- och anslutningskrav.
Microsoft Defender för Endpoint
Mer information om hur du konfigurerar Defender för Endpoint-anslutning finns i Anslutningskrav.
Om du vill stödja hantering av Defender för Endpoint-säkerhetsinställningar tillåter du följande värdnamn via brandväggen. För kommunikation mellan klienter och molntjänsten:
*.dm.microsoft.com– Användningen av ett jokertecken har stöd för molntjänstslutpunkter som används för registrering, incheckning och rapportering, och som kan ändras när tjänsten skalas.Viktigt
SSL-inspektion stöds inte på slutpunkter som krävs för Microsoft Defender för Endpoint.
Microsoft Intune hantering av slutpunktsprivilegier
För att stödja hantering av slutpunktsprivilegier tillåter du följande värdnamn på TCP-port 443 genom brandväggen
För kommunikation mellan klienter och molntjänsten:
*.dm.microsoft.com– Användningen av ett jokertecken har stöd för molntjänstslutpunkter som används för registrering, incheckning och rapportering, och som kan ändras när tjänsten skalas.*.events.data.microsoft.com- Används av Intune-hanterade enheter för att skicka valfria rapporteringsdata till Intune datainsamlingsslutpunkt.Viktigt
SSL-inspektion stöds inte på slutpunkter som krävs för hantering av slutpunktsprivilegier.
Mer information finns i Översikt över hantering av slutpunktsprivilegier.
Microsoft Security Copilot
För att säkerställa kommunikationen mellan Security Copilot och vissa säkerhetslösningar måste du tillåta att Security Copilots utgående IP-adresser kontaktar lösningen. Information om de obligatoriska slutpunkterna finns i Microsoft Security Copilot utgående IP-adresser i dokumentationen för Security Copilot.
Microsoft Store
Hanterade Windows-enheter som använder Microsoft Store antingen för att hämta, installera eller uppdatera appar behöver åtkomst till dessa slutpunkter på TCP-portarna 80 och 443 genom brandväggen.
Microsoft Store API (AppInstallManager):
displaycatalog.mp.microsoft.compurchase.md.mp.microsoft.comlicensing.mp.microsoft.comstoreedgefd.dsx.mp.microsoft.com
Viktigt
SSL-inspektion stöds inte på slutpunkter som krävs för Microsoft Store-API.
Windows Update Agent:
Mer information finns i följande resurser:
Hantera anslutningsslutpunkter för Windows 10 Enterprise version 21H2
Obs!
Den 14 oktober 2025 upphörde supporten för Windows 10 och får inte kvalitets- eller funktionsuppdateringar. Windows 10 är en tillåten version i Intune. Enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionerna garanteras inte och kan variera.
Nedladdning av Win32-innehåll:
Nedladdningsplatser och slutpunkter för Win32-innehåll är unika per program och tillhandahålls av den externa utgivaren. Du hittar platsen för varje Win32 Store-app med följande kommando på ett testsystem (du kan hämta [PackageId] för en Store-app genom att referera till egenskapen Paketidentifierare för appen när du har lagt till den i Microsoft Intune):
winget show [PackageId]
Egenskapen Installations-URL visar antingen den externa nedladdningsplatsen eller den regionbaserade (Microsoft-värdbaserade) reservcachen baserat på om cachen används. Platsen för nedladdning av innehåll kan ändras mellan cachen och den externa platsen.
Microsoft-värdbaserad Win32-appåterställningscache:
cdn.storeedgefd.dsx.mp.microsoft.com
Leveransoptimering (valfritt, krävs för peering):
Mer information finns i följande resurs:
Migrera efterlevnadsprinciper för enhetshälsointyg till Microsoft Azure attestering
Om en kund aktiverar någon av Windows-efterlevnadsprinciperna – Enhetens hälsotillstånd börjar Windows 11 enheter använda en Microsoft Azure Attestation-tjänst (MAA) baserat på deras Intune klientplats. Windows 10- och GCCH/DOD-miljöer fortsätter dock att använda den befintliga DHA-slutpunkten för enhetshälsoattestering "has.spserv.microsoft.com" för rapportering av enhetshälsoattestering och påverkas inte av den här ändringen.
Om en kund har brandväggsprinciper som förhindrar åtkomst till den nya Intune MAA-tjänsten för Windows 11 kommer Windows 11 enheter med tilldelade efterlevnadsprinciper som använder någon av enhetens hälsoinställningar (BitLocker, säker start, kodintegritet) att falla utanför efterlevnaden eftersom de inte kan nå MAA-attesteringsslutpunkterna för sin plats.
Kontrollera att det inte finns några brandväggsregler som blockerar utgående HTTPS/443-trafik och att SSL-trafikinspektion inte finns för slutpunkterna som anges i det här avsnittet, baserat på din Intune klients plats.
Om du vill hitta din klientplats går du till Intune administrationscenter >Innehavaradministration>, Klientstatus>,Klientinformation, se Klientplats.
'https://intunemaape1.eus.attest.azure.net'
'https://intunemaape2.eus2.attest.azure.net'
'https://intunemaape3.cus.attest.azure.net'
'https://intunemaape4.wus.attest.azure.net'
'https://intunemaape5.scus.attest.azure.net'
'https://intunemaape6.ncus.attest.azure.net'
Nätverkskrav för distribution av appar och skript i macOS
Om du använder Intune för att distribuera appar eller skript på macOS måste du också bevilja åtkomst till slutpunkter där klientorganisationen finns.
Olika slutpunkter används beroende på klientorganisationens plats. Om du vill hitta din klientplats loggar du in på Microsoft Intune administrationscenter, väljer Administration av klientorganisation>Klientinformation>Klientplats med värdet Nordamerika 0501 eller liknande. Med hjälp av regionen på platsen (Nordamerika i Nordamerika 0501) kan du granska följande tabell för de CDN-slutpunkter och portar som krävs:
| Region | CDN (CDN) | Port |
|---|---|---|
| Nordamerika | macsidecar.manage.microsoft.com |
TCP: 443 |
| Europa | macsidecareu.manage.microsoft.com |
TCP: 443 |
| Asien/Stillahavsområdet | macsidecarap.manage.microsoft.com |
TCP: 443 |
Nätverkskrav för PowerShell-skript och Win32-appar
Om du använder Intune för scenarier som använder Intune Management Extension, till exempel distribution av Win32-appar, PowerShell-skript, åtgärder, slutpunktsanalys, anpassade efterlevnadsprinciper eller BIOS-konfigurationsprofiler, måste du också bevilja åtkomst till slutpunkter där din klientorganisation finns.
Olika slutpunkter används beroende på klientorganisationens plats. Om du vill hitta din klientplats loggar du in på Microsoft Intune administrationscenter, väljer Administration av klientorganisation>Klientinformation>Klientplats med värdet Nordamerika 0501 eller liknande. Med hjälp av regionen på platsen (Nordamerika i Nordamerika 0501) kan du granska följande tabell för de CDN-slutpunkter och portar som krävs:
Obs!
Tillåt HTTP Partiella svar krävs för skript & Win32-appar slutpunkter.
| Region | CDN (CDN) | Port |
|---|---|---|
| Nordamerika | imeswda-afd-primary.manage.microsoft.comimeswda-afd-secondary.manage.microsoft.comimeswda-afd-hotfix.manage.microsoft.com |
TCP: 443 |
| Europa | imeswdb-afd-primary.manage.microsoft.comimeswdb-afd-secondary.manage.microsoft.comimeswdb-afd-hotfix.manage.microsoft.com |
TCP: 443 |
| Asien/Stillahavsområdet | imeswdc-afd-primary.manage.microsoft.comimeswdc-afd-secondary.manage.microsoft.comimeswdc-afd-hotfix.manage.microsoft.com |
TCP: 443 |
För diagnostikdata som används för att övervaka hälsotillståndet för komponenter på klientsidan:
*.events.data.microsoft.com
Windows Autokorrigering
Mer information om de obligatoriska slutpunkterna för Windows Autopatch finns i Krav för Windows Autopatch.
Diagnostikverktyg för Azure Front Door-anslutning
För att hjälpa till med att verifiera anslutningen till IP-adresserna för Azure Front Door (AFD) som används av Intune kanTest-IntuneAFDConnectivity.ps1-skriptet användas för att testa anslutningen till de IP-adressintervall och tjänstslutpunkter som krävs.
Det här diagnostikverktyget innehåller kontroller för:
- DNS-matchning av Intune tjänstslutpunkter
- Utgående TCP-anslutning på portarna 80 och 443 till AFD IP-adresser
- HTTPS-verifiering till molntjänsten Intune
Förhandskrav
Innan du kör skriptet måste du se till att du har:
- PowerShell 5.1 eller senare
- Anslutning till nätverksslutpunkter för Microsoft Intune, enligt definitionen i den här artikeln.
Användning
Kör skriptet från en Intune-hanterad enhet för att testa anslutningen till Intune-nätverksslutpunkterna med Azure Front Door. Skriptet kan köras i kontexten för den inloggade användaren eller som lokalt systemkonto (enhetskontext).
körning av skript
Alternativ 1: Kör som aktuell användare
Öppna PowerShell som aktuell användare, navigera till katalogen som innehåller skriptet och kör med följande kommando:
.\Test-IntuneAFDConnectivity.ps1
Alternativ 2: Kör som system (enhetskontext)
Om du vill testa anslutningen som själva enheten använder du PsExec från Microsoft Sysinternals.
Ladda ned PsExec
Öppna PowerShell som administratör. Navigera till katalogen som innehåller PsExec.
Kör följande kommando för att köra skriptet som SYSTEM:
.\psexec.exe -accepteula -i -s powershell.exe
- I det nya PowerShell-fönstret navigerar du till katalogen som innehåller skriptet och kör med följande kommando:
.\Test-IntuneAFDConnectivity.ps1
Alternativ och kommandon
Använd följande alternativ beroende på din miljö:
| Moln | Kommando | Kommentar |
|---|---|---|
| Offentligt moln (standard) | .\Test-IntuneAFDConnectivity.ps1 |
Testar anslutningen till offentliga molnmiljöer |
| Government Cloud | .\Test-IntuneAFDConnectivity.ps1 -CloudType gov |
Testar anslutningen till amerikanska myndigheter, GCC High- och DoD-miljöer |
| Exportera resultat med detaljerad loggning | .\Test-IntuneAFDConnectivity.ps1 -LogLevel Detailed -OutputPath "C:\Logs" -Verbose |
Kör tester med detaljerad loggning och sparar resultaten i den angivna utdatakatalogen |
Felsökning
Om skriptet rapporterar ett fel (slutkod 1):
Om IP-adresstesterna för Azure Front Door visar misslyckade IP-adresser eller IP-intervall: Brandväggen, proxyn eller VPN kan blockera utgående anslutningar på portarna 443 eller 80 till dessa Azure Front Door-IP: er.
Om tjänstslutpunktstestet visar "HTTPS-slutpunkt kan inte nås": De nödvändiga Intune-tjänstens FQDN eller Azure Front Door-IP-adresser kanske inte kan nås, eller ett DNS-, proxy- eller HTTPS-inspektionsproblem förhindrar anslutning till Intune-tjänstens FQDN.
Granska nätverksslutpunkterna för Microsoft Intune (som beskrivs i den här artikeln) och se till att brandväggen, VPN eller proxy tillåter alla nödvändiga Intune tjänst-FQDN, Azure Front Door IP-intervall och portar.
Kontrollera detaljerade resultat i den sparade utdatafilen eller kör skriptet med detaljerad loggning (-LogLevel Detailed och -Verbose) för att samla in mer diagnostikinformation.
Konsoliderad slutpunktslista
För att göra det enklare att konfigurera tjänster genom brandväggar är följande en konsoliderad lista över de FQDN och IP-undernät som används av Intune hanterade enheter.
Dessa listor innehåller endast de slutpunkter som används av Intune hanterade enheter. Dessa listor innehåller inte ytterligare slutpunkter som tillhandahölls av Office 365 slutpunktstjänsten men inte användes av Intune.
Fullständiga domännamn
*.delivery.mp.microsoft.com
*.dl.delivery.mp.microsoft.com
*.dm.microsoft.com
*.do.dsp.mp.microsoft.com
*.events.data.microsoft.com
*.gov.teams.microsoft.us
*.manage.microsoft.com
*.monitor.azure.com
*.notify.windows.com
*.powershellgallery.com
*.s-microsoft.com
*.support.services.microsoft.com
*.trouter.communication.microsoft.com
*.trouter.communications.svc.cloud.microsoft
*.trouter.teams.microsoft.com
*.update.microsoft.com
*.webpubsub.azure.com
*.windowsupdate.com
*.wns.windows.com
aadcdn.msauth.net
aadcdn.msftauth.net
aam-content-cdn.manage.microsoft.com
adl.windows.com
aka.ms
api.flightproxy.skype.com
browser.pipe.aria.microsoft.com
cdn.oneget.org
certauth.enterpriseregistration.windows.net
clientconfig.passport.net
config.edge.skype.com
config.office.com
displaycatalog.mp.microsoft.com
dl.delivery.mp.microsoft.com
ecs.communication.microsoft.com
ecs.office.com
edge.microsoft.com
edge.skype.com
ekcert.spserv.microsoft.com
ekop.intel.com
enterpriseregistration.windows.net
fd.api.orgmsg.microsoft.com
ftpm.amd.com
go-amer.trouter.communications.svc.cloud.microsoft
go-apac.trouter.communications.svc.cloud.microsoft
go-eu.trouter.communications.svc.cloud.microsoft
go.microsoft.com
graph.windows.net
intunemaape1.eus.attest.azure.net
intunemaape2.eus2.attest.azure.net
intunemaape3.cus.attest.azure.net
intunemaape4.wus.attest.azure.net
intunemaape5.scus.attest.azure.net
intunemaape7.neu.attest.azure.net
intunemaape8.neu.attest.azure.net
intunemaape9.neu.attest.azure.net
intunemaape10.weu.attest.azure.net
intunemaape11.weu.attest.azure.net
intunemaape12.weu.attest.azure.net
intunemaape13.jpe.attest.azure.net
intunemaape17.jpe.attest.azure.net
intunemaape18.jpe.attest.azure.net
intunemaape19.jpe.attest.azure.net
amsua0101lmsas.blob.core.windows.net
amsua0102lmsas.blob.core.windows.net
amsua0201lmsas.blob.core.windows.net
amsua0202lmsas.blob.core.windows.net
amsua0401lmsas.blob.core.windows.net
amsua0402lmsas.blob.core.windows.net
amsua0501lmsas.blob.core.windows.net
amsua0502lmsas.blob.core.windows.net
amsua0601lmsas.blob.core.windows.net
amsua0602lmsas.blob.core.windows.net
amsua0701lmsas.blob.core.windows.net
amsua0702lmsas.blob.core.windows.net
amsua0801lmsas.blob.core.windows.net
amsua0901lmsas.blob.core.windows.net
amsua0902lmsas.blob.core.windows.net
amsub0101lmsas.blob.core.windows.net
amsub0102lmsas.blob.core.windows.net
amsub0201lmsas.blob.core.windows.net
amsub0202lmsas.blob.core.windows.net
amsub0301lmsas.blob.core.windows.net
amsub0302lmsas.blob.core.windows.net
amsub0501lmsas.blob.core.windows.net
amsub0502lmsas.blob.core.windows.net
amsub0601lmsas.blob.core.windows.net
amsub0701lmsas.blob.core.windows.net
amsub0801lmsas.blob.core.windows.net
amsub0901lmsas.blob.core.windows.net
amsuc0101lmsas.blob.core.windows.net
amsuc0201lmsas.blob.core.windows.net
amsuc0301lmsas.blob.core.windows.net
amsuc0501lmsas.blob.core.windows.net
amsuc0601lmsas.blob.core.windows.net
amsud0101lmsas.blob.core.windows.net
amsuin01lmsas.blob.core.windows.net
licensing.mp.microsoft.com
login.live.com
login.microsoftonline.com
manage.microsoft.com
purchase.md.mp.microsoft.com
remoteassistanceprodacs.communication.azure.com
remoteassistanceprodacseu.communication.azure.com
remoteassistanceweb.usgov.communication.azure.us
remotehelp.microsoft.com
ris.prod.api.personalization.ideas.microsoft.com
storeedgefd.dsx.mp.microsoft.com
teams.microsoft.com
time.windows.com
tsfe.trafficshaping.dsp.mp.microsoft.com
wcpstatic.microsoft.com
windowsphone.com
IP-undernät
4.145.74.224/27
4.150.254.64/27
4.154.145.224/27
4.200.254.32/27
4.207.244.0/27
4.213.25.64/27
4.213.86.128/25
4.216.205.32/27
4.237.143.128/25
13.67.13.176/28
13.67.15.128/27
13.69.67.224/28
13.69.231.128/28
13.70.78.128/28
13.70.79.128/27
13.74.111.192/27
13.77.53.176/28
13.86.221.176/28
13.89.174.240/28
13.89.175.192/28
20.37.153.0/24
20.37.192.128/25
20.38.81.0/24
20.41.1.0/24
20.42.1.0/24
20.42.130.0/24
20.42.224.128/25
20.43.129.0/24
20.44.19.224/27
20.91.147.72/29
20.168.189.128/27
20.189.172.160/27
20.189.229.0/25
20.191.167.0/25
20.192.159.40/29
20.192.174.216/29
20.199.207.192/28
20.204.193.10/31
20.204.193.12/30
20.204.194.128/31
20.208.149.192/27
20.208.157.128/27
20.214.131.176/29
40.67.121.224/27
40.70.151.32/28
40.71.14.96/28
40.74.25.0/24
40.78.245.240/28
40.78.247.128/27
40.79.197.64/27
40.79.197.96/28
40.80.180.208/28
40.80.180.224/27
40.80.184.128/25
40.82.248.224/28
40.82.249.128/25
40.84.70.128/25
40.119.8.128/25
48.218.252.128/25
52.150.137.0/25
52.162.111.96/28
52.168.116.128/27
52.182.141.192/27
52.236.189.96/27
52.240.244.160/27
57.151.0.192/27
57.153.235.0/25
57.154.140.128/25
57.154.195.0/25
57.155.45.128/25
68.218.134.96/27
74.224.214.64/27
74.242.35.0/25
104.46.162.96/27
104.208.197.64/27
172.160.217.160/27
172.201.237.160/27
172.202.86.192/27
172.205.63.0/25
172.212.214.0/25
172.215.131.0/27
13.107.219.0/24
13.107.227.0/24
13.107.228.0/23
150.171.97.0/24
2620:1ec:40::/48
2620:1ec:49::/48
2620:1ec:4a::/47
Relaterat innehåll
URL-adresser och IP-adressintervall för Office 365
Översikt över Microsoft 365-nätverksanslutning
Nätverk för innehållsleverans (CDN)
Andra slutpunkter som inte ingår i webbtjänsten för IP-adress och URL i Office 365