只允許 Microsoft Teams 通過,防火牆應該要開放的IP或是FQDN URL清單

原文出處

https://learn.microsoft.com/zh-tw/microsoft-365/enterprise/urls-and-ip-address-ranges?view=o365-worldwide

Microsoft Teams

 
 
ID 類別 ER Addresses 連接埠
11 最佳化
必要
52.112.0.0/14, 52.122.0.0/15, 2603:1063::/38 UDP:3478、3479、3480、3481
12 允許
必要
*.lync.com, *.teams.cloud.microsoft, *.teams.microsoft.com, teams.cloud.microsoft, teams.microsoft.com
52.112.0.0/14, 52.122.0.0/15, 52.238.119.141/32, 52.244.160.207/32, 2603:1027::/48, 2603:1037::/48, 2603:1047::/48, 2603:1057::/48, 2603:1063::/38, 2620:1ec:6::/48, 2620:1ec:40::/42
TCP:443、80
UDP: 443
16 預設
必要
*.keydelivery.mediaservices.windows.net, *.streaming.mediaservices.windows.net TCP:443
17 預設
必要
aka.ms TCP:443
18 預設
選用
附註:與 Skype 和公用 IM 連線能力同盟:連絡人圖片擷取
*.users.storage.live.com TCP:443
19 預設
選用
筆記: 針對終端使用者和客戶擁有的裝置更新
adl.windows.com TCP:443、80
27 預設
必要
join.secure.skypeassets.com, mlccdnprod.azureedge.net TCP:443
127 預設
必要
*.skype.com TCP:443、80
180 預設
必要
compass-ssl.microsoft.com TCP:443

 

請注意,這僅為部分清單,並可能隨時間變動。務必以官方文件為準。

主要的 FQDNs:

    *.lync.com

    *.teams.cloud.microsoft

    *.teams.microsoft.com

    teams.cloud.microsoft

    teams.microsoft.com

    *.keydelivery.mediaservices.windows.net

    *.streaming.mediaservices.windows.net

    aka.ms

    join.secure.skypeassets.com

    mlccdnprod.azureedge.net

    *.skype.com

    compass-ssl.microsoft.com

    *.officeapps.live.com

    *.online.office.com

    office.live.com

    *.office.net

    login.microsoftonline.com (用於身份驗證)

    graph.microsoft.com (用於部分功能整合)

主要的 IP 位址範圍 (IPv4 和 IPv6):

    52.112.0.0/14

    52.122.0.0/15

    2603:1063::/38

    2603:1027::/48

    2603:1037::/48

    2603:1047::/48

    2603:1057::/48

    2620:1ec:6::/48

    2620:1ec:40::/42

    13.107.64.0/18 (用於訊息傳輸等)

主要連接埠:

    TCP: 80, 443

        443 (HTTPS): 用於大部分的 Teams 流量,包括信令、檔案傳輸、會議排程等。

        80 (HTTP): 用於某些重定向和更新。

    UDP: 3478, 3479, 3480, 3481

        這些 UDP 埠主要用於即時媒體流量,例如語音、視訊和螢幕共享。為了獲得最佳的 Teams 語音和視訊品質,強烈建議開放這些 UDP 埠。如果這些埠被封鎖,Teams 會嘗試回退到 TCP 443,這可能會導致品質下降。

    其他可能需要的埠 (根據具體應用和整合):

        某些內部部署的服務,例如與 Direct Routing SBCs 整合時,可能需要額外的 SIP 和媒體埠範圍(例如 5060-5075、6000-65535 等),這取決於您的設定。

 

 

 

 

 

  • 文章瀏覽點擊數 3949708