Microsoft 正在將面向使用者的 Microsoft 365 應用程式和服務統一到單一且一致的網域: cloud.microsoft。
Microsoft 雲端服務的發展導致了它們所佔用的網域空間的擴大,從而產生 了數百個網域。 這種碎片化對於使用者導航、管理簡單性和跨應用程式體驗的開發來說是一個挑戰。 為了解決此問題,並讓客戶、終端使用者和應用程式開發人員更容易與 Microsoft 365 應用程式和服務互動,Microsoft 指定了一個特殊網域 - cloud.microsoft,供未來 Microsoft SaaS 產品使用。
頂層網域是 .microsoft Microsoft 專屬。 新網域沒有傳統的尾碼,例如 .com 或 .net end 。 這是原本設計的做法。
cloud.microsoft 位於頂層網域底下 .microsoft ,Microsoft 是其登錄營運商,也是唯一的註冊人。 當您與該網域內的應用程式互動時,此網域可提供額外的安全性、隱私權和防止詐騙的保護。 您可以信任,結尾 cloud.microsoft 的任何網站或應用程式都是官方的 Microsoft 產品或服務。
部分已在使用cloud.microsoft網域的 Microsoft 365 產品包括 Microsoft Copilot Chat、Word、Excel、PowerPoint、Outlook、OneNote、Planner、Microsoft Loop、Mesh、Viva Engage、Viva Insights、Viva Learning、Viva Pulse 等。 這些只是一些範例,經過一段時間後,您會看到更多來自網域的 cloud.microsoft Microsoft 365 產品體驗。
統一網域的優點
將已驗證的使用者面向 Microsoft 365 體驗整合到單一網域,可透過數個方式使客戶受益。 對於使用者而言,它可以在應用程式之間瀏覽時減少登入、重新導向和延遲,以簡化整體體驗。 對系統管理員而言,它降低了連線到 Microsoft 365 服務所需的允許清單的複雜性,並協助您的組織保持安全與生產力。 對於我們所有的客戶和開發人員而言,這項變更有助於透過簡化開發並改善跨應用程式體驗的效能,以促進整個 Microsoft 365 生態系統更好、更緊密的整合。
「點品牌」頂級網域,例如 .microsoft 增強安全性、可信度和完整性。 Microsoft 擁有頂層網域的 .microsoft 專屬權限,可讓增強的安全性通訊協定和控管控制項套用至整個網域階層,從最上層開始。 網域上 .microsoft 的所有體驗都保證合法且真實,因為 Microsoft 是登錄營運商和唯一註冊人。
安全考量
為了確保客戶和使用者可以將網域下 *.cloud.microsoft 的所有內容視為完全受信任,整個網域階層都是隔離的、專門建置的,並且專門用來裝載安全且符合規範的 Microsoft 產品體驗。 網域是按照最高網域安全性和信譽標準進行管理,並且不受第三方網站、IaaS/PaaS 資源 (例如檔案和 Blob 儲存體) ,以及託管可能影響網域中產品和應用程式信任和完整性的主動式內容、程式碼或指令碼等情況。
.microsoft gTLD (Generic Top-Level Domain) 位於所有熱門瀏覽器的 HTTP 嚴格傳輸安全性預先載入清單中,這表示所有不安全的 HTTP 要求都會自動升級為使用 HTTPS,並且會阻止使用者覆寫可能表示作用中網路攻擊者正試圖危害連線安全性的憑證錯誤。 所有 *.cloud.microsoft 子域都會繼承此保護。
系統管理員的需求
自 2023 年起, *.cloud.microsoft 以及與網域統一計畫相關的其他網域均包含網域 和服務端點的 Microsoft 365 網路指導方針。 使用 Microsoft 365 Web 服務 API 自動化網路設定的客戶自此之後就一直取得網路設定。 手動更新端點的客戶應確保 *.cloud.microsoft 允許清單中包含 和其他必要網域,以避免使用者發生連線和服務事件。