URLs und IP-Adressbereiche von Office 365

Zusammenfassung   : Die folgenden Endpunkte (FQDNs, Ports, URLs, IPv4- und IPv6-Präfixe) gelten für Office 365-Pläne, einschließlich Government Community Cloud (GCC), und sind für die Bereitstellung von Produktivitätsdiensten für Organisationen bestimmt, die nur diese Pläne verwenden.

Office 365-Endpunkte: Weltweit (einschließlich GCC) | Office 365, betrieben von 21 Vianet | Office 365 Deutschland | Office 365 U.S. Government DoD | Office 365 U.S. Government GCC High |

Letzte Aktualisierung: 31.8.2017 – RSS Änderungsprotokoll zum Abonnement

Download: Vollständige Liste im XML-Format

Verwendung: unsere vordefinierten PAC-Dateien

Jeder Computer, der eine Verbindung mit dem Office 365-Dienst herstellen möchte, muss über eine Internetverbindung verfügen. Dieser Artikel dient als Referenz der speziellen Microsoft- und Drittanbieterendpunkte, auf die die Computer Zugriff haben müssen. Beginnen Sie mit unserem Leitfaden Verwalten von Office 365-Endpunkten, um zu verstehen, wie Sie die hier befindlichen Informationen am besten nutzen. Mit Ausnahme von Notfalländerungen werden Endpunkte am Ende jedes Monats aktualisiert.

Wichtig : Zielendpunkte werden möglicherweise nur in Form von IP-Adressen, nur in Form von FQDN/URI oder als eine Kombination aus beidem aufgelistet. Einige Endpunkte werden innerhalb von Office 365 und einige mit Verbraucherdiensten gemeinsam genutzt. Lesen Sie die Einführung zu jedem Dienst sorgfältig, da Sie hier spezielle Anweisungen finden, die nur speziell für den jeweiligen Dienst gelten. Office 365 beruht auf internetbasierten Diensten wie z. B. von Microsoft betriebene Clouddienste mit dynamischer Adressierung, DNS (Domain Name Services), CDN (Content Delivery Networks), CRL (Certificate Revocation Lists) und anderen Diensten von Drittanbietern, bei denen keine IP-Adressen verfügbar sind. Wo IP- oder FQDN-Informationen nicht zur Verfügung stehen, sind die entsprechenden Einträge in den nachfolgenden Tabellen mit N/A gekennzeichnet.

Jeder Office 365-Dienst setzt voraus, dass die erforderlichen Endpunkte in den Abschnitten Office 365-Portal und gemeinsame Dienste sowie Office 365-Authentifizierung und -Identität funktionieren. Die anderen Endpunkte sind in Gruppen angeordnet, um selektive Dienstentscheidungen zu treffen. Verwenden Sie die XML-Datei, um eine vollständige Liste zu erhalten, und den RSS-Feed für Änderungen und Benachrichtigungen.

Mit Internet- und Azure ExpressRoute-Schaltkreisen unterstützt

Nur mit Internetschaltkreisen unterstützt

* Die Endpunkte für diese Dienste werden nicht in die nachstehenden Tabellen bzw. das vorangehende XML- oder RSS-Änderungsprotokoll einbezogen. Sie werden in den bereitgestellten Links separat verwaltet.

Office 365-Endpunkte werden am Ende eines jeden Monats veröffentlicht, und eine Benachrichtigung erfolgt 30 Tage im Voraus. Gelegentliche Notfalländerungen werden außerhalb des monatlichen Veröffentlichungsturnus oder mit kürzerem Benachrichtigungszeitraum bereitgestellt. Wird ein Endpunkt hinzugefügt, ist das im RSS-Feed aufgeführte effektive Datum das Datum, ab dem Netzwerkanforderungen an den Endpunkt gesendet werden. Wenn Sie mit RSS noch nicht vertraut sind, wird hier erklärt, wie Sie das Abonnement über Outlook durchführen. Sie können sich die RSS-Feed-Updates aber auch per E-Mail zusenden lassen.

Die Endpunkte, die in der Spalte ExpressRoute für Office 365 als Ja gelistet sind, stehen sowohl über das Internet als auch über ExpressRoute zur Verfügung, wenn Microsoft-Peering konfiguriert ist. Einige Dienste, die Office 365 nutzt, sind auch verfügbar, wenn öffentliches Peering konfiguriert ist. Diese werden hier aufgeführt. Öffentliches Peering ist jedoch nicht erforderlich, um ExpressRoute mit Office 365 für die Office 365-Anwendungen zu verwenden, die über ExpressRoute unterstützt werden.

Es gibt eine Menge Informationen auf dieser Seite. Können wir Ihnen diese auf einfachere Weise präsentieren?

Ziehen Sie bitte in Betracht, am Ende dieser Seite unter der Überschrift Waren diese Informationen hilfreich? Ihre Gedanken mit uns zu teilen. Klicken Sie auf Ja oder Nein, und geben Sie detailliertes Feedback ein. Je mehr Feedback wir von Ihnen erhalten, desto einfacher wird es für uns, die Seite zu verbessern.

Office 365-Portal und gemeinsame Dienste

Um Office 365-Dienste zu verwenden, müssen Sie eine Verbindung mit den unten als erforderlich gekennzeichneten Endpunkten herstellen können. Wenn Ihre Organisation das Office 365 Management Pack, Cloud App Security oder die "Sicherheit und Compliance"-Exportdienste verwendet, können Sie die zugehörigen Endpunkte unten finden. Außerdem sind auch alle IP-Adressen, die direkt in die Spalte "Ziel-IP" eingegeben werden, in den IP-Tabellen und in der XML-Datei aufgeführt.

Die gemeinsam genutzten Office 365-Dienste werden von Browsern, Clients und Servern angefordert und setzen voraus, dass der authentifizierte Benutzer übergeben wird.

Zeile

Zweck

Ziel

CDN

ExpressRoute für Office 365 BGP-Communitys

Ziel-IP

Zielport

1

Erforderlich: Office 365-Portal

*.office365.com

Nein

Nein2

IP-Bereiche für Portal und gemeinsame Dienste

TCP 443

2

Erforderlich: Office 365-Portal (einschließlich Cloud App Security)

home.office.com

portal.office.com

agent.office.net

www.office.com

outlook.office365.com

signup.microsoft.com

Nein

Ja

Portal und freigegebene IP-Bereiche und IP-Bereiche für Exchange Online.

TCP 443

3

Erforderlich: Office 365-Portal (einschließlich Cloud App Security)

portal.microsoftonline.com

*.portal.cloudappsecurity.com

Nein

Nein

IP-Bereiche für Portal und gemeinsame Dienste

TCP 443

4

Erforderlich: CDNs für freigegebene Infrastruktur

prod.msocdn.com

shellprod.msocdn.com

appsforoffice.microsoft.com

Contentstorage.osi.office.net

r1.res.office365.com

r4.res.office365.com

Ja

Nein

N/V

TCP 443

5

Erforderlich: Freigegebene Infrastruktur

clientlog.portal.office.com

nexus.officeapps.live.com

nexusrules.officeapps.live.com

Ja

Nein

IP-Bereiche für Portal und gemeinsame Dienste

TCP 80 & 443

6

Erforderlich: Freigegebene Infrastruktur

suite.office.net

account.office.net

browser.pipe.aria.microsoft.com

Nein

Ja

IP-Bereiche für Portal und gemeinsame Dienste

TCP 80 & 443

7

Erforderlich: Zertifikatsperrlisten

Allgemein bekannte Zertifikatstamm-CRLs finden Sie in der folgenden Tabelle.

Nein

Nein

N/V

TCP 80 & 443

8

Erforderlich: Microsoft-Gruppen

groupsapi-prod.outlookgroups.ms

groupsapi2-prod.outlookgroups.ms

groupsapi3-prod.outlookgroups.ms

groupsapi4-prod.outlookgroups.ms

Ja

Nein

N/V

TCP 443

9

Erforderlich: Microsoft-Gruppen

rink.hockeyapp.net

sdk.hockeyapp.net

api.localytics.com

analytics.localytics.com

outlook.uservoice.com

Ja

Nein

N/V

TCP 443

10

Erforderlich: Delve

delve.office.com

apc.delve.office.com

aus.delve.office.com

can.delve.office.com

eur.delve.office.com

gbr.delve.office.com

ind.delve.office.com

jpn.delve.office.com

kor.delve.office.com

lam.delve.office.com

nam.delve.office.com

Nein

Ja

IP-Bereiche für Portal und gemeinsame Dienste

TCP 80 & 443

11

Erforderlich: CDN für Delve

res.delve.office.com

Ja

Nein

N/V

TCP 80 & 443

12

Erforderlich: StaffHub

staffhub.ms

staffhub.office.com

*.staffhub.office.com

*.blob.core.windows.net

*.helpshift.com

*.hockeyapp.net

*.sharepointonline.com

Nein

Nein

N/V

TCP 443

13

Erforderlich: CDN für StaffHub

staffhubweb.azureedge.net

az826701.vo.msecnd.net

Ja

Nein

N/V

TCP 443

14

Optional: StaffHub-Analysen und Feedback

staffhub.uservoice.com

*.aria.microsoft.com

*.localytics.com

Nein

Nein

N/V

TCP 443

15

Optional: Integration von Drittanbieterdiensten in Office.

firstpartyapps.oaspapps.com

prod.firstpartyapps.oaspapps.com.akadns.net

telemetryservice.firstpartyapps.oaspapps.com

wus-firstpartyapps.oaspapps.com

Ja

Nein

N/V

TCP 443

16

Optional: Einige Features von Office 365 erfordern Endpunkte innerhalb dieser Domänen.

Hinweis : Kürzlich wurden viele spezifische FQDNs innerhalb dieser Platzhalter veröffentlicht, denn wir arbeiten daran, unsere Anleitung in Bezug auf Platzhalter zu entfernen oder besser zu erläutern.

*.onmicrosoft.com

*.office.com

*.office.net

Nein

Nein2

N/V

TCP 80 & 443

17

Optional: Einige Features von Office 365 erfordern Endpunkte innerhalb dieser Domänen.

Hinweis : Kürzlich wurden viele spezifische FQDNs innerhalb dieser Platzhalter veröffentlicht, denn wir arbeiten daran, unsere Anleitung in Bezug auf Platzhalter zu entfernen oder besser zu erläutern.

*.microsoft.com

*.msocdn.com

Ja

Nein

N/V

TCP 80 & 443

18

Optional: Hilfe und Support zu gemeinsamen Diensten

support.office.com

products.office.com

templates.office.com

contentstorage.osi.office.net

technet.microsoft.com

amp.azure.net

assets.onestore.ms

auth.gfx.ms

c.microsoft.com

c1.microsoft.com

dgps.support.microsoft.com

mem.gfx.ms

platform.linkedin.com

support.content.office.net

video.osi.office.net

videocontent.osi.office.net

videoplayercdn.osi.office.net

Ja

Nein

N/V

TCP 80 & 443

19

Optional: Hilfe und Support zu gemeinsamen Diensten

connect.facebook.net

Ja

Nein

N/V

TCP 80 & 443

20

Optional: Microsoft Azure RemoteApp

dc.services.visualstudio.com

liverdcxstorage.blob.core.windowsazure.com

telemetry.remoteapp.windowsazure.com

vortex.data.microsoft.com

www.remoteapp.windowsazure.com

Nein

Nein

N/V

TCP 443

21

Optional:

manage.office.com

graph.microsoft.com

graph.windows.net

api.office.com

office365servicehealthcommunications.cloudapp.net

securescore.office.com

enterpriseregistration.windows.net

Nein

Nein

N/V

TCP 443

22

Optional: Importdienst zur PST- und Dateiaufnahme

Weitere Anforderungen finden Sie unter Importdienst.

23

Optional: Export von Sicherheit und Compliance

protection.office.com

*.blob.core.windows.net

office365zoom.cloudapp.net

equivioprod*.cloudapp.net

zoom-cs-prod*.cloudapp.net

equivio.office.com

compliance.outlook.com

Nein

Nein

N/V

TCP 443

24

Optional: Remoteverbindungsuntersuchung – Initiieren von Konnektivitätstests.

testconnectivity.microsoft.com

Nein

Nein

13.67.59.89/32
40.69.150.142/32
40.85.91.8/32
104.211.54.99/32
104.211.54.134/32

TCP 80 & 443

25

Optional: Remoteverbindungsuntersuchung – Captcha & Supportdienste

client.hip.live.com

wu.client.hip.live.com

support.microsoft.com

Nein

Nein

N/V

TCP 80 & 443

26

Optional: Remoteverbindungsuntersuchung – Ausführung der vom Kunden ausgewählten Tests.

Quelle von Netzwerkanforderungen:

  • testconnectivity.microsoft.com

Lokale Systeme für E-Mail und Zusammenarbeit.

Nein

Nein

IP-Adressbereiche des Kunden

80, 443, 25, POP3 auf (110, 995 oder benutzerdefiniert), IMAP4 auf (143, 993 oder benutzerdefiniert)

27

Optional: Support- und Wiederherstellungs-Assistent von Microsoft Office 365 – Überprüfen der Benutzeranmeldeinformationen für einmaliges Anmelden.

Quelle von Netzwerkanforderungen:

  • o365diagnosticsbasic-eus.cloudapp.net (104.211.54.99)

  • o365diagnosticworker-eus.cloudapp.net (104.211.54.134)

Lokaler STS

Nein

Nein

IP-Adressbereiche des Kunden

Kann vom Kunden konfiguriert werden. Standardmäßig TCP 443

1Bedenken Sie, dass Computerkonten nicht mit Proxys funktionieren, für die ausgehende Authentifizierung erforderlich ist.

2 Es gibt bestimmte Sub-FQDNs in dieser Domäne, die auf ExpressRoute verfügbar sind. Weitere Informationen finden Sie im Abschnitt Entscheiden, welche Anwendungen und Features über ExpressRoute geleitet werden sollen.

Hinweis: ExpressRoute für Office 365 unterstützt aktuell IPv6 nicht. Kunden, die ExpressRoute nicht verwenden, sollten sicherstellen, dass beide der unten aufgeführten IP-Adresslisten im Internet erreichbar sind.

Office 365-IPv4-Endpunkte für Portal und gemeinsame Dienste, die über das Internet und ExpressRoute routingfähig sind

Office 365-IPv4-Endpunkte für Portal und gemeinsame Dienste, die nur über das Internet routingfähig sind

Office 365-IPv6-Endpunkte für Portal und gemeinsame Dienste, die nur über das Internet routingfähig sind

13.65.240.22/32
13.66.58.59/32
13.70.156.206/32
13.71.145.114/32
13.71.145.122/32
13.75.149.223/32
13.71.151.88/32
13.78.120.69/32
13.78.120.70/32
13.78.120.99/32
13.78.122.54/32
13.84.216.209/32
13.84.219.100/32
13.84.222.249/32
13.87.36.128/32
13.88.17.54/32
13.92.181.66/32
13.92.236.241/32
13.93.164.45/32
13.107.6.156/31
13.107.7.190/31
13.107.9.156/31
23.96.32.105/32
23.96.251.50/32
23.96.253.65/32
23.97.66.55/32
23.97.78.94/32
23.99.121.16/32
23.99.125.4/32
40.71.88.196/32
40.83.120.174/32
40.83.185.155/32
40.83.185.230/32
40.84.145.72/32
40.112.187.89/32
40.117.96.104/32
40.117.100.187/32
40.117.229.133/32
40.117.229.194/32
51.140.45.81/32
51.140.226.217/32
51.142.213.184/32
52.163.58.153/32
52.163.93.38/32
52.172.49.206/32
52.175.154.183/32
52.175.158.8/32
52.178.27.129/32
52.178.144.25/32
52.178.146.3/32
52.178.146.67/32
52.178.150.186/32
52.185.154.106/32
52.187.42.197/32
52.187.78.144/32
52.228.36.141/32
52.230.24.83/32
52.231.24.115/32
52.231.204.153/32
52.232.112.133/32
52.232.118.68/32
52.232.129.232/32
65.52.144.46/32
65.52.176.186/32
65.52.192.203/32
65.52.240.200/32
65.55.239.168/32
70.37.96.155/32
94.245.88.28/32
94.245.117.53/32
104.40.178.127/32
104.40.179.160/32
104.42.225.143/32
104.42.230.91/32
104.45.225.7/32
104.47.156.62/32
104.211.160.244/32
104.214.144.62/32
104.214.144.252/32
104.214.145.126/32
104.214.145.173/32
104.214.146.199/32
111.221.96.149/32
111.221.104.43/32
137.116.156.3/32
137.116.248.150/32
137.117.17.124/32
138.91.61.107/32
157.55.139.177/32
157.55.145.0/25
157.55.155.0/25
157.55.212.37/32
157.55.227.192/26
168.62.104.83/32
168.62.106.224/32
168.63.92.133/32
191.235.95.142/32
191.238.160.173/32
207.46.73.250/32
207.46.141.38/32
207.46.156.124/32
207.46.216.54/32
213.199.128.119/32
13.64.196.27/32
13.64.198.19/32
13.64.198.97/32
13.64.199.41/32
13.76.218.117/32
13.76.219.191/32
13.76.219.210/32
13.91.61.249/32
13.91.98.185/32
13.93.216.68/32
13.93.233.42/32
23.97.61.137/32
23.97.150.21/32
23.97.152.190/32
23.97.209.97/32
23.99.109.44/32
23.99.109.64/32
23.99.116.116/32
23.99.121.207/32
23.100.86.91/32
23.101.14.229/32
23.101.30.126/32
23.102.4.253/32
40.76.1.176/32
40.76.8.142/32
40.76.12.4/32
40.76.12.162/32
40.113.8.255/32
40.113.10.78/32
40.113.11.93/32
40.113.14.159/32
40.117.144.240/32
40.117.151.29/32
40.118.211.172/32
40.121.144.182/32
40.122.168.103/32
65.52.148.27/32
65.52.160.218/32
65.52.184.75/32
65.52.196.64/32
70.37.97.234/32
94.245.108.85/32
104.41.207.73/32
104.42.231.28/32
104.43.140.223/32
104.45.11.195/32
104.46.38.64/32
104.46.50.125/32
104.209.35.177/32
104.215.146.200/32
104.215.198.144/32
111.221.111.196/32
137.116.66.126/32
137.116.81.187/32
157.55.177.39/32
157.55.184.223/32
157.55.80.94/32
168.61.146.25/32
168.61.149.17/32
168.61.170.80/32
168.61.172.71/32
168.62.204.209/32
168.62.29.225/32
168.62.43.8/32
168.63.18.79/32
168.63.29.74/32
168.63.100.61/32
168.63.138.56/32
168.63.172.54/32
168.63.213.238/32
191.237.218.239/32
207.46.134.255/32
207.46.153.155/32
2603:1020:200::682f:a1d8/128
2603:1020:201::3c4/128
2603:1030:603::6a/128
2603:1030:603::72/128
2603:1030:a02::118/128
2603:1040:200::111/128
2603:1040:400::5d/128
2603:1040:400::5e/128
2603:1040:400::7b/128
2603:1040:401::c/128
2603:1040:601::2f/128
2603:1040:601::1e7/128
2801:80:1d0:1c00::/64
2a01:111:2003::/48
2a01:111:200a:a::/64
2a01:111:202c::/48
2a01:111:202e::/48
2a01:111:202e::190/128
2a01:111:202e::191/128
2a01:111:202e::156/128
2a01:111:202d::/48
2a01:111:2035:8::/64
2a01:111:f100:8000::4134:902e/128
2a01:111:f100:6000::4134:b0ba/128
2a01:111:f100:1002::4134:c0cb/128
2a01:111:f100:1002::4134:c440/128
2a01:111:f100:1002::4134:d9ee/128
2a01:111:f100:1004::4134:f0c8/128
2a01:111:f100:2002::8975:2c33/128
2a01:111:f100:2002::8975:2d11/128
2a01:111:f100:2002::8975:2d43/128
2a01:111:f100:2002::8975:2d98/128
2a01:111:f100:3002::8987:320c/128
2a01:111:f100:3002::8987:342a/128
2a01:111:f100:3002::8987:3552/128
2a01:111:f100:4001::4625:609b/128
2a01:111:f100:4001::4625:61ea/128
2a01:111:f100:4001::4625:a1e3/128
2a01:111:f100:4001::4625:a1e8/128
2a01:111:f100:4001::4625:a248/128
2a01:111:f100:6000::4134:b84b/128
2a01:111:f100:7000::6fdd:682b/128
2a01:111:f100:7000::6fdd:6b20/128
2a01:111:f100:7000::6fdd:6b76/128
2a01:111:f100:7000::6fdd:6fc4/128
2a01:111:f100:8000::4134:941b/128
2a01:111:f100:8001::d5c7:8077/128
2a01:111:f100:a000::5ef5:581c/128
2a01:111:f100:a000::5ef5:6c55/128
2a01:111:f100:7000::6fdd:6095/128
2a01:111:f100:a001::a83f:5c85/128
2a01:111:f100:a004::bfeb:8c89/128
2a01:111:f100:a004::bfeb:8deb/128
2a01:111:f102:8001::1761:4237/128
2a01:111:f102:8001::1761:4daf/128
2a01:111:f406:1::/64
2a01:111:f406:1000::/64
2a01:111:f406:1004::/64
2a01:111:f406:1801::/64
2a01:111:f406:1805::/64
2a01:111:f406:3404::/64
2A01:111:F406:8000::/64
2a01:111:f406:8801::/64
2a01:111:f406:a003::/64
2a01:111:f406:c00::/64
2a01:111:f100:1002::4134:d93c/128
2a01:111:f100:4001::4625:a4b4/128
2a01:111:f100:a004::bfeb:8cb8/128
2603:1020:201::5f2/128
2a01:111:f100:7000::6fdd:6bc2/128
2a01:111:f100:7000::6fdd:699d/128
2a01:111:f102:8001::1761:4f8a/128
2a01:111:f100:3002::8987:358e/128
2a01:111:f100:2002::8975:2cbc/128
2603:1030:603::5e0/128
2603:1040:200::4a9/128
2603:1040:601::4e/128
2603:1040:401::57/128
2603:1030:603::4ed/128
2a01:111:f100:a004::bfeb:8a37/128
2a01:111:f100:a004::bfeb:8872/128
2a01:111:f100:4001::4625:a3b3/128
2a01:111:f100:7000::6fdd:6a4e/128
2a01:111:f100:2002::8975:2db9/128
2603:1030:a02::5f9/128
2603:1040:200::419/128
2603:1020:201::142/128
2603:1020:201::265/128
2603:1020:300::33/128
2603:1020:400::26/128
2603:1040:400::715/128
2603:1040:601::281/128

Die in diesem Abschnitt aufgeführten Endpunkte sind erforderlich, wenn Sie Azure Rights Management verwenden. Anforderungen stammen von Browsern, Clients und Servern und setzen voraus, dass der authentifizierte Benutzer übergeben wird.

Zeile

Zweck

Ziel

CDN

ExpressRoute für Office 365 BGP-Communitys

Ziel-IP

Zielport

1

Erforderlich: Dienste in der gesamten Suite

Lesen Sie: Erforderliche Office 365-Einträge für gemeinsame Dienste und Authentifizierung

2

Erforderlich: Azure Rights Management (RMS)

*.aadrm.com

*.azurerms.com

ecn.dev.virtualearth.net

Nein

Nein

N/V

TCP 443

3

Erforderlich: Azure Rights Management (RMS)

*.cloudapp.net1

Nein

Nein

N/V

TCP 443

4

Optional: Rights Management-Connector

Quelle von Netzwerkanforderungen:

  • Lokaler Server

*.aadrm.com

Nein

Nein

N/V

TCP 443

1Nur Azure Rights Management-Clients von Office 2010.

Eine detailliertere Ansicht der Zertifikatketten, einschließlich herunterladbarer p7b, finden Sie unter Office 365-Zertifikatketten.

Office 365 Zertifikatsperrliste (Stamm-URLs)

*.entrust.net
*.geotrust.com
*.omniroot.com
*.public-trust.com
*.symcb.com
*.symcd.com
*.verisign.com
*.verisign.net
aia.entrust.net
apps.identrust.com
cacert.a.omniroot.com
cacert.omniroot.com
cacerts.digicert.com
cdp1.public-trust.com
cert.int-x3.letsencrypt.org
crl.entrust.net
crl.globalsign.com
crl.globalsign.net
crl.identrust.com
crl.microsoft.com
crl3.digicert.com
crl4.digicert.com
EVIntl-aia.verisign.com
EVIntl-crl.verisign.com
EVIntl-ocsp.verisign.com
evsecure-aia.verisign.com
EVSecure-crl.verisign.com
EVSecure-ocsp.verisign.com
isrg.trustid.ocsp.identrust.com
mscrl.microsoft.com
ocsp.digicert.com
ocsp.entrust.net
ocsp.globalsign.com
ocsp.int-x3.letsencrypt.org
ocsp.msocsp.com
ocsp.omniroot.com
ocsp2.globalsign.com
ocspx.digicert.com
s1.symcb.com
s2.symcb.com
sa.symcb.com
sd.symcb.com
secure.globalsign.com
sr.symcb.com
sr.symcd.com
su.symcb.com
su.symcd.com
vassg142.crl.omniroot.com
vassg142.ocsp.omniroot.com
www.digicert.com
www.microsoft.com

(Seitenanfang | Gemeinsame Office 365-Dienste | Office 365-Authentifizierung | Exchange Online | Exchange Online Protection | Skype for Business Online | SharePoint Online | Office 365 Video und Microsoft Stream | Office Online | Yammer | Sway | Planner | Microsoft Teams | Office-Clients)

Office 365-Authentifizierung und -Identität

Um Office 365-Dienste zu verwenden, müssen Sie eine Verbindung mit den unten aufgeführten Endpunkten herstellen können, die als erforderlich markiert sind. Wenn Ihre Organisation Azure AD Connect (AADConnect), AD FS oder Multi-Factor Authentication verwendet, können Sie die zugehörigen Endpunkte unten finden. Außerdem sind auch alle IP-Adressen, die direkt in die Spalte "Ziel-IP" eingegeben werden, in den IP-Tabellen und in der XML-Datei aufgeführt.

Wenn Sie Active Directory Federation Services (AD FS) mit Ihrer Bereitstellung verwenden, können Sie auch AD FS-Clientzugriffsrichtlinien mit Windows Server 2012 R2 oder Clientzugriffsrichtlinien mit AD FS 2.0 verwenden, um den Zugriff auf Office 365 weiter einzuschränken und zu steuern.

Zeile

Zweck

Quelle | Anmeldeinformationen

Ziel

CDN

ExpressRoute für Office 365 BGP-Communitys

Ziel-IP

Zielport

1

Erforderlich: Zertifikatsperrlisten

Weitere Informationen finden Sie unter Allgemein bekannte Zertifikatstamm-CRLs.

2

Erforderlich: Authentifizierung und Identität

Client oder Server / angemeldeter Benutzer

api.login.microsoftonline.com

clientconfig.microsoftonline-p.net

device.login.microsoftonline.com

hip.microsoftonline-p.net

hipservice.microsoftonline.com

login.microsoft.com

login.microsoftonline.com

logincert.microsoftonline.com

loginex.microsoftonline.com

login-us.microsoftonline.com

login.microsoftonline-p.com

nexus.microsoftonline-p.com

stamp2.login.microsoftonline.com

login.windows.net

Nein

Ja

Authentifizierung und IP-Bereiche für Identität

TCP 80 & 443

3

Erforderlich: Authentifizierung und Identität

Client oder Server / angemeldeter Benutzer

accesscontrol.windows.net

secure.aadcdn.microsoftonline-p.com2

Nein

Nein

N/V

TCP 443

4

Optional: Veraltete/temporäre FQDNs

Client oder Server / angemeldeter Benutzer

*.msecnd.net

*.microsoft.com

*.microsoftonline-p.com

*.microsoftonline-p.net

Ja

Nein

N/V

TCP 443

5

Optional: Veraltete/temporäre FQDNs

Client oder Server / angemeldeter Benutzer

*.windows.net

Nein

Nein3

N/A

TCP 443

6

Optional: Veraltete/temporäre FQDNs

Client oder Server / angemeldeter Benutzer

*.microsoftonline.com

Ja

Nein3

N/A

TCP 443

7

Optional: Mehrstufige Authentifizierung (Multi-Factor Authentication, MFA)

Client oder Server / angemeldeter Benutzer

account.activedirectory.windowsazure.com

secure.aadcdn.microsoftonline-p.com2

Nein

Nein

Microsoft Azure Active Directory (MFA) IP-Adressen und FQDNs

TCP 443

8

Optional: Azure AD Connect und DirSync

Azure AD Connect-Server | Dienstkonto

login.windows.net

provisioningapi.microsoftonline.com

adminwebservice.microsoftonline.com

Nein

Ja

Authentifizierung und IP-Bereiche für Identität

TCP 443

9

Optional: Azure AD Connect und DirSync

Azure AD Connect-Server | Dienstkonto

*.microsoftonline.com

mscrl.microsoft.com

secure.aadcdn.microsoftonline-p.com2

Nein

Nein

N/V

TCP 80 & 443

10

Optional: Azure AD Connect (mit/SSO-Option) – WinRM und Remote-Powershell

Client oder Server / angemeldeter Benutzer

STS-Umgebung des Kunden (AD FS-Server und AD FS-Proxy) | Ports TCP 80 und 443

Nein

Nein

Umgebung des Kunden

TCP 80 & 443

11

Optional: STS, z. B. AD FS-Proxyserver (nur für Verbundkunden)

Client oder Server – N/V

STS des Kunden (wie etwa AD FS-Proxy) | Ports TCP 443 oder TCP 49443 mit/ClientTLS

Nein

Nein

Umgebung des Kunden

TCP 443 oder TCP 49443 w/ClientTLS

12

Optional: AD FS-Proxyserver (nur für Verbundkunden)

AD FS-Proxy des Kunden (WAP) | N/V

AD FS-Server des Kunden (FS) | Port TCP 443

Nein

Nein

Umgebung des Kunden

TCP 443

13

Optional: Azure AD Connect Health

Azure AD Connect Health-Server | Dienstkonto

management.azure.com

*.blob.core.windows.net

*.queue.core.windows.net

*.servicebus.windows.net – Port: 5671 (wenn 5671 gesperrt ist, greift der Agent auf 443 zurück, aber empfohlen wird die Verwendung von 5671.)

*.adhybridhealth.azure.com

*.table.core.windows.net

policykeyservice.dc.ad.msft.net

secure.aadcdn.microsoftonline-p.com

Ja

Nein

N/V

TCP 443

14

Optional: Azure AD Connect Health

Azure AD Connect Health-Server | Dienstkonto

login.windows.net

login.microsoftonline.com

Nein

Ja

Authentifizierung und IP-Bereiche für Identität

TCP 443

1Bedenken Sie, dass Computerkonten nicht mit Proxys funktionieren, für die ausgehende Authentifizierung erforderlich ist.

2 Dieser FQDN muss sich in der Zone vertrauenswürdiger IE-Websites Ihres Clients befinden, um zu funktionieren.

3 Die untergeordnete FQDN "login.windows.net" wird über Expressroute bereitgestellt und in Office 365-BGP-Communitys eingeschlossen.

Hinweis: ExpressRoute für Office 365 unterstützt aktuell IPv6 nicht

Office 365-IPv4-Endpunkte für Authentifizierung und Identität, die über das Internet und ExpressRoute routingfähig sind

Office 365-IPv6-Endpunkte für Authentifizierung und Identität, die nur über das Internet routingfähig sind

13.67.50.224/29
13.71.201.64/26
13.106.4.128/25
13.75.48.16/29
13.75.80.16/29
13.106.56.0/25
23.100.16.168/29
23.100.32.136/29
23.100.64.24/29
23.100.72.32/29
23.100.80.64/29
23.100.88.32/29
23.100.101.112/28
23.100.104.16/28
23.100.112.64/29
23.100.120.64/29
23.101.5.104/29
23.101.144.136/29
23.101.165.168/29
23.101.181.128/29
23.101.210.24/29
23.101.222.240/28
23.101.224.16/29
23.101.226.16/28
40.112.64.16/28
40.113.192.16/29
40.114.120.16/29
40.115.152.16/28
40.127.67.24/29
52.125.0.0/17
52.172.144.16/28
65.52.1.16/29
65.52.193.136/29
65.54.170.128/25
70.37.128.0/23
104.40.240.48/28
104.41.13.120/29
104.41.216.16/28
104.42.72.16/29
104.43.208.16/29
104.43.240.16/29
104.44.218.128/25
104.44.254.128/25
104.44.255.0/25
104.45.0.16/28
104.45.208.104/29
104.46.112.8/29
104.46.224.64/28
104.209.144.16/29
104.210.48.8/29
104.210.83.160/29
104.210.208.16/29
104.211.16.16/29
104.211.48.16/29
104.211.88.16/28
104.211.98.138/32
104.211.98.146/32
104.211.98.246/32
104.211.99.236/32
104.211.100.160/32
104.211.100.204/32
104.211.102.225/32
104.211.152.32/27
104.211.161.150/32
104.211.161.165/32
104.211.161.185/32
104.211.162.33/32
104.211.165.35/32
104.211.166.139/32
104.211.216.32/27
104.211.224.118/32
104.211.225.135/32
104.211.227.110/32
104.211.231.147/32
104.211.231.248/32
104.215.96.24/29
104.215.144.64/29
104.215.184.16/29
131.253.120.128/32
132.245.165.0/25
134.170.67.0/25
134.170.172.128/25
157.55.45.128/25
157.55.59.128/25
157.55.130.0/25
157.55.145.0/25
157.55.155.0/25
157.55.227.192/26
157.56.53.128/25
157.56.55.0/25
157.56.58.0/25
157.56.151.0/25
191.232.2.128/25
191.237.248.32/29
191.237.252.192/28

2603:1020:201::4a0/128
2603:1020:201::4a1/128
2603:1020:201::4a2/128
2603:1020:201::4a3/128
2603:1020:201::4a4/128
2603:1020:201::4a5/128
2603:1020:201::4a6/128
2603:1020:201::4a7/128
2603:1020:201::4aa/128
2603:1020:201::581/128
2603:1020:201::583/128
2603:1020:201::584/128
2603:1020:201::586/128
2603:1020:201::588/128
2603:1020:201::589/128
2603:1020:201::58a/128
2603:1020:201::58b/128
2603:1020:201::58c/128
2603:1020:201:2::/64
2603:1020:201:3::/64
2603:1030:7::2c/128
2603:1030:7::2d/128
2603:1030:7::2f/128
2603:1030:7::30/128
2603:1030:7::34/128
2603:1030:7::3f/128
2603:1030:7::40/128
2603:1030:7::41/128
2a01:111:2005:6::/64
2a01:111:f100:1002::4134:d89f/128
2a01:111:f100:1002::4134:d944/128
2a01:111:f100:1002::4134:d95f/128
2a01:111:f100:1002::4134:da55/128
2a01:111:f100:1002::4134:da5c/128
2a01:111:f100:1002::4134:da81/128
2a01:111:f100:1002::4134:dab5/128
2a01:111:f100:1002::4134:daee/128
2a01:111:f100:1002::4134:db2a/128
2a01:111:f100:1002::4134:db60/128
2a01:111:f100:1002::4134:db89/128
2a01:111:f100:1002::4134:dbe7/128
2a01:111:f100:1002::4134:dc2d/128
2a01:111:f100:1002::4134:dc2e/128
2a01:111:f100:1002::4134:dc43/128
2a01:111:f100:1002::4134:dc6e/128
2a01:111:f100:1002::4134:dd7a/128
2a01:111:f100:1002::4134:ddcb/128
2a01:111:f100:2002::8975:2c3b/128
2a01:111:f100:2002::8975:2c3f/128
2a01:111:f100:2002::8975:2c6d/128
2a01:111:f100:2002::8975:2cdd/128
2a01:111:f100:2002::8975:2cea/128
2a01:111:f100:2002::8975:2ced/128
2a01:111:f100:2002::8975:2d08/128
2a01:111:f100:2002::8975:2d19/128
2a01:111:f100:2002::8975:2d25/128
2a01:111:f100:2002::8975:2d4d/128
2a01:111:f100:2002::8975:2d6a/128
2a01:111:f100:2002::8975:2d97/128
2a01:111:f100:2002::8975:2daa/128
2a01:111:f100:2002::8975:2dc7/128
2a01:111:f100:3002::8987:30a0/128
2a01:111:f100:3002::8987:3103/128
2a01:111:f100:3002::8987:3278/128
2a01:111:f100:3002::8987:328f/128
2a01:111:f100:3002::8987:3299/128
2a01:111:f100:3002::8987:3344/128
2a01:111:f100:3002::8987:3396/128
2a01:111:f100:3002::8987:3398/128
2a01:111:f100:3002::8987:33b3/128
2a01:111:f100:3002::8987:33ec/128
2a01:111:f100:3002::8987:34eb/128
2a01:111:f100:3002::8987:34f8/128
2a01:111:f100:3002::8987:353b/128
2a01:111:f100:3002::8987:35b5/128
2a01:111:f100:4001::4625:a3ee/128
2a01:111:f100:4001::4625:a4b6/128
2a01:111:f100:4001::4625:a4ba/128
2a01:111:f100:4001::4625:a4c7/128
2a01:111:f100:4001::4625:a4cf/128
2a01:111:f100:4001::4625:a4ee/128
2a01:111:f100:4001::4625:a56f/128
2a01:111:f100:4001::4625:a589/128
2a01:111:f100:7000::6fdd:6a44/128
2a01:111:f100:7000::6fdd:6b96/128
2a01:111:f100:7000::6fdd:6bb6/128
2a01:111:f100:7000::6fdd:6c82/128
2a01:111:f100:7000::6fdd:6d1c/128
2a01:111:f100:7000::6fdd:6d23/128
2a01:111:f100:7000::6fdd:6d50/128
2a01:111:f100:7000::6fdd:6d88/128
2a01:111:f100:a004::bfeb:8a92/128
2a01:111:f100:a004::bfeb:8ab0/128
2a01:111:f100:a004::bfeb:8b12/128
2a01:111:f100:a004::bfeb:8b15/128
2a01:111:f100:a004::bfeb:8b3c/128
2a01:111:f100:a004::bfeb:8b47/128
2a01:111:f100:a004::bfeb:8b6c/128
2a01:111:f100:a004::bfeb:8beb/128
2a01:111:f100:a004::bfeb:8c55/128
2a01:111:f100:a004::bfeb:8c6d/128
2a01:111:f100:a004::bfeb:8c6f/128
2a01:111:f100:a004::bfeb:8c88/128
2a01:111:f100:a004::bfeb:8cc0/128
2a01:111:f100:a004::bfeb:8cdc/128
2a01:111:f100:a004::bfeb:8d83/128
2a01:111:f100:a004::bfeb:8d96/128
2a01:111:f100:a004::bfeb:8daa/128
2a01:111:f102:8001::1761:4929/128
2a01:111:f102:8001::1761:4948/128
2a01:111:f102:8001::1761:4b83/128
2a01:111:f102:8001::1761:4f0d/128
2a01:111:f102:8001::1761:4f32/128
2a01:111:f102:8001::1761:4f64/128
2a01:111:f102:8001::1761:4f8d/128
2a01:111:f102:8001::1761:4fc0/128
2a01:111:f400::/48
2001:df0:d9:200::/64
2603:1047:100::/64
2a01:111:2035:8::/64
2a01:111:200a:a::/64
2a01:111:f406:1::/64
2a01:111:f406:2::/64
2a01:111:f406:1004::/64
2a01:111:f406:1805::/64
2a01:111:f406:3404::/64
2A01:111:F406:8000::/64
2a01:111:f406:8801::/64
2a01:111:f406:a003::/64
2A01:111:F406:C00::/64

(Seitenanfang | Gemeinsame Office 365-Dienste | Office 365-Authentifizierung | Exchange Online | Exchange Online Protection | Skype for Business Online | SharePoint Online | Office 365 Video und Microsoft Stream | Office Online | Yammer | Sway | Planner | Microsoft Teams | Office-Clients)

Office Online

Um Office Online zu verwenden, müssen Sie eine Verbindung mit den unten aufgeführten Endpunkten herstellen können, die als erforderlich markiert sind.

Office Online steht nur im Browser zur Verfügung und setzt voraus, dass der authentifizierte Benutzer übergeben wird.

Zeile

Zweck

Ziel

CDN

ExpressRoute für Office 365 BGP-Communitys

Ziel-IP

Zielport

1

Erforderlich: Dienste in der gesamten Suite

Lesen Sie: Erforderliche Office 365-Einträge für gemeinsame Dienste und Authentifizierung

2

Erforderlich: Office Online

*broadcast.officeapps.live.com

*excel.officeapps.live.com

*onenote.officeapps.live.com

*powerpoint.officeapps.live.com

*view.officeapps.live.com

*visio.officeapps.live.com

*word-edit.officeapps.live.com

*word-view.officeapps.live.com

Nein

Ja

IP-Bereiche für Office Online.

TCP 443

3

Erforderlich: Content Delivery Network für Office Web Apps

*.cdn.office.net

contentstorage.osi.office.net

Ja

Nein

N/V

TCP 443

Hinweis : Die Platzhalter unter dem officeapps.live.com-Namespace, z. B. "*visio.officeapps.live.com" stellen eine Liste mit über 20 regionalen Knoten dar, die bei Erweiterungen des Diensts Änderungen unterliegen.

Hinweis: ExpressRoute für Office 365 unterstützt aktuell IPv6 nicht

Office Web Apps-IPv4-Endpunkte, die über das Internet und ExpressRoute routingfähig sind

Office Web Apps-IPv6-Endpunkte, die nur über das Internet routingfähig sind

13.69.187.20/32
13.70.184.242/32
13.71.155.176/32
13.75.153.216/32
13.76.140.48/32
13.78.114.39/32
13.85.84.102/32
13.88.248.161/32
13.88.254.212/32
13.107.6.171/32
13.107.6.172/32
23.98.219.76/32
40.68.166.51/32
40.71.251.78/32
40.74.130.243/32
40.74.138.42/32
40.86.230.88/32
40.87.61.217/32
40.114.192.209/32
40.117.226.146/32
40.126.236.216/32
40.127.79.139/32
51.140.46.128/32
51.140.46.150/32
51.141.1.194/32
51.141.8.160/32
52.108.0.0/14
52.164.242.47/32
52.169.109.48/32
52.172.12.123/32
52.172.13.171/32
52.172.152.100/32
52.172.153.104/32
52.174.190.59/32
52.175.25.142/32
52.232.128.169/32
104.40.225.204/32
104.41.62.54/32
104.214.38.136/32
104.215.194.17/32
137.116.172.39/32
137.135.65.72/32
191.235.84.172/32
191.235.87.181/32
191.237.40.220/32
2603:1020:201::37/128
2603:1020:201:9::c6/128
2603:1030:1000::1d/128
2603:1030:f00::17/128
2603:1040:200::5dc/128
2603:1040:401::762/128
2603:1040:601::60f/128
2603:1040:a01::1e/128
2603:1040:c01::28/128
2603:1050:1::cd/128
2620:1ec:a92::171/128
2a01:111:f100:2002::8975:2d79/128
2a01:111:f100:2002::8975:2da8/128
2a01:111:f100:4001::4625:a1c3/128
2a01:111:f100:4001::4625:a419/128
2a01:111:f100:7000::6fdd:6cd5/128
2a01:111:f100:a004::bfeb:8ba7/128

(Seitenanfang | Gemeinsame Office 365-Dienste | Office 365-Authentifizierung | Exchange Online | Exchange Online Protection | Skype for Business Online | SharePoint Online | Office 365 Video und Microsoft Stream | Office Online | Yammer | Sway | Planner | Microsoft Teams | Office-Clients)

Exchange Online

Um Exchange Online einschließlich E-Mail-Abfrage, OWA, Unified Messaging usw. zu verwenden, müssen Sie eine Verbindung mit den unten aufgeführten Endpunkten herstellen können, die als erforderlich markiert sind. Wenn Ihre Organisation Exchange Hybrid oder Delve verwendet oder E-Mail zu Office 365 migriert, können Sie die zugehörigen Endpunkte unten finden. Außerdem sind auch alle IP-Adressen, die direkt in die Spalte "Ziel-IP" eingegeben werden, in den IP-Tabellen und in der XML-Datei aufgeführt.

Zeile

Zweck

Quelle | Anmeldeinformationen

Ziel

CDN

ExpressRoute für Office 365 BGP-Communitys

Ziel-IP

Zielport

1

Erforderlich: Dienste in der gesamten Suite

Lesen Sie: Erforderliche Office 365-Einträge für gemeinsame Dienste und Authentifizierung

2

Erforderlich: Exchange Online Protection SMTP-Dienste

Siehe Exchange Online Protection (EOP)

3

Erforderlich: Client-SMTP-Relay

Clientcomputer | Angemeldeter Benutzer

smtp.office365.com

Nein

Ja

IP-Bereiche für Exchange Online.

TCP 587

4

Erforderlich: Exchange Online (einschließlich OWA, Outlook usw.)

Client oder Server / angemeldeter Benutzer

outlook.office365.com

*.outlook.office.com

autodiscover-*.outlook.com

Nein

Ja

IP-Bereiche für Exchange Online.

TCP 80 & 443

5

Erforderlich: Exchange Online (einschließlich OWA, Outlook, Autodiscover usw.)

Client oder Server / angemeldeter Benutzer

*.outlook.com

Nein

Ja

IP-Bereiche für Exchange Online.

TCP 80 & 443

6

Erforderlich: Exchange Online (einschließlich OWA, Outlook usw.)

Client oder Server / angemeldeter Benutzer

xsi.outlook.com

r1.res.office365.com

r3.res.office365.com

r4.res.office365.com

Ja

Nein

N/V

TCP 80 & 443

7

Optional: Integration in Exchange Online Unified Messaging/SBC.

Lokaler Session Border Controller

*.um.outlook.com

Nein

Nein

65.55.94.0/25    
207.46.198.0/25  
213.199.177.0/26   
157.55.9.128/25  
111.221.66.0/25  
207.46.58.128/25

Jedes TCP/UDP

(Bidirektional für eingehende, Anrufe, MWI)

8

Optional: Exchange Hybrid (ausschließlich)

Vorhandene Exchange-Clientzugriffsserver und Postfachserver | Computerkonto1

outlook.office365.com

*.outlook.office.com

Nein

Ja

IP-Bereiche für Exchange Online.

TCP 80 & 443

9

Optional: Exchange Hybrid (Koexistenz)

IP-Bereiche für Exchange Online | N/V

Kunde mit lokalem Exchange

Nein

Ja

Kunden-IP

TCP 443

10

Optional: Exchange Hybrid-Proxyauthentifizierung

IP-Bereiche für Exchange Online | N/V

Kunde mit lokalem STS

Nein

Ja

Kunden-IP

TCP 443 (+ TCP 49443 für die zertifikatbasierte Authentifizierung)

11

Optional: Für die Konfiguration von Exchange Hybrid mithilfe des Exchange-Hybridkonfigurations-Assistenten verwendet.

Hinweis : Diese Endpunkte sind nur für hybride Exchange-Konfigurationen erforderlich. In den Zeilen 8–10 wird der fortlaufende Datenverkehr beschrieben.

Vorhandener Exchange-Dienst| N/A

*.store.core.windows.net

mshrcstorageprod.blob.core.windows.net

Nein

Nein

N/V

TCP 80 & 443

12

Optional: Für die Konfiguration von Exchange Hybrid mithilfe des Exchange-Hybridkonfigurations-Assistenten verwendet.

Hinweis : Diese Endpunkte sind nur für hybride Exchange-Konfigurationen erforderlich. In den Zeilen 8–10 wird der fortlaufende Datenverkehr beschrieben.

Vorhandener Exchange-Dienst| N/V

domains.live.com2

Nein

Ja

40.118.209.192/32
168.62.190.41/32

TCP 80 & 443

13

Optional: Exchange Online-IMAP4-Migration

IMAP4-Dienst | N/V

outlook.office365.com

*.outlook.office.com

Nein

Ja

IP-Bereiche für Exchange Online.

TCP 143/993

14

Optional: Exchange Online POP3-Migration

POP3-Dienst | N/V

outlook.office365.com

*.outlook.office.com

Nein

Ja

IP-Bereiche für Exchange Online.

TCP 995

15

Optional: Alle anderen Tools zur Exchange Online-Migration

Vorhandener Exchange-Dienst (EWS oder MRS) | N/V

outlook.office365.com

*.outlook.office.com

Nein

Ja

IP-Bereiche für Exchange Online.

TCP 80 & 443

1Bedenken Sie, dass Computerkonten nicht mit Proxys funktionieren, für die ausgehende Authentifizierung erforderlich ist.

2 Nur für den Exchange 2010 SP3-Hybridkonfigurations-Assistenten erforderlich.

Hinweis: ExpressRoute für Office 365 unterstützt aktuell IPv6 nicht

Exchange Online-IPv4-Endpunkte, die über das Internet und ExpressRoute routingfähig sind

Exchange Online-IPv6-Endpunkte, die nur über das Internet routingfähig sind

13.107.6.152/31
13.107.9.152/31
13.107.18.10/31
13.107.19.10/31
23.103.160.0/20
23.103.224.0/19
40.96.0.0/13
40.104.0.0/15
70.37.151.128/25
111.221.112.0/21
131.253.33.215/32
132.245.0.0/16
134.170.68.0/23
157.56.96.16/28
157.56.96.224/28
157.56.106.128/28
157.56.232.0/21
157.56.240.0/20
191.232.96.0/19
191.234.6.152/32
191.234.140.0/22
191.234.224.0/22
204.79.197.215/32
206.191.224.0/19
207.46.150.128/25
207.46.203.128/26
2603:1006::/40
2603:1016::/40
2603:1020:0800::/40
2603:1026::/40
2603:1026:0200::/39
2603:1026:0400::/39
2603:1026:0600::/40
2603:1026:0800::/40
2603:1036::/39
2603:1036:0200::/40
2603:1036:0400::/40
2603:1036:0600::/40
2603:1036:0800::/38
2603:1036:0c00::/40
2603:1046::/37
2603:1046:0900::/40
2603:1056::/40
2603:1056:0400::/40
2603:1056:0600::/40
2603:1096::/38
2603:1096:0400::/40
2603:1096:0600::/40
2603:1096:0c00::/40
2603:1096:a00::/39
2603:10a6:0200::/40
2603:10a6:0400::/40
2603:10a6:0600::/40
2603:10a6:0800::/40
2603:10d6:0200::/40
2620:1ec:4::152/128
2620:1ec:4::153/128
2620:1ec:a92::152/128
2620:1ec:a92::153/128
2620:1ec:c::10/128
2620:1ec:c::11/128
2620:1ec:d::10/128
2620:1ec:d::11/128
2a01:111:f400::/48

(Seitenanfang | Gemeinsame Office 365-Dienste | Office 365-Authentifizierung | Exchange Online | Exchange Online Protection | Skype for Business Online | SharePoint Online | Office 365 Video und Microsoft Stream | Office Online | Yammer | Sway | Planner | Microsoft Teams | Office-Clients)

Exchange Online Protection (EOP)

Um Exchange Online Protection als eigenständigen Dienst oder als SMTP-Modul mit Exchange Online zu verwenden, müssen Sie eine Verbindung mit den unten aufgeführten Endpunkten herstellen können, die als erforderlich markiert sind. Die EOP SMTP-IP-Adressen sind in den Zeilen 2, 3 und 4 verknüpft und werden nicht direkt auf dieser Seite aufgeführt.

Zeile

Zweck

Quelle | Anmeldeinformationen

Ziel

CDN

ExpressRoute für Office 365 BGP-Communitys

Ziel-IP

Zielport

1

Erforderlich: Dienste in der gesamten Suite

Lesen Sie: Erforderliche Office 365-Einträge für gemeinsame Dienste und Authentifizierung

2

Erforderlich: EOP

Client oder Server / angemeldeter Benutzer

*.protection.outlook.com

Nein

Ja

Siehe Exchange Online Protection-IP-Adressen

TCP 53 & 443

3

Erforderlich: Senden von SMTP-E-Mails

Vorhandene E-Mail-Umgebung | N/V

<Schlüssel der Kundendomäne>. mail.protection.outlook.com

Nein

Ja

Siehe Exchange Online Protection-IP-Adressen

TCP 25

4

Erforderlich: Empfangen von SMTP-E-Mails

Siehe Exchange Online Protection-IP-Adressen | N/V

Kunden-E-Mail-Umgebung

Nein

Ja

Kunden-E-Mail-Umgebung

TCP 25

Hinweis : Der Platzhalter in der zweiten Zeile der EOP-Tabelle stellt eine lange Liste von Knoten dar, die ausschließlich für Exchange Online Protection verwendet werden. Keine anderen für gewerbliche Zwecke oder für Endkunden bestimmten Dienste verwenden diesen Namespace.

Skype for Business Online

Wenn Sie Skype for Business Online verwenden möchten, stellen Sie sicher, dass die in den nachfolgenden Skype for Business Online-Tabellen aufgeführten Endpunkte "FQDN" und "IP-Adresse" erreichbar sind. Diese Tabellen werden regelmäßig aktualisiert, während Microsoft zur Steigerung von Zuverlässigkeit und Leistung das Netzwerk ausbaut. Sie sollten die Änderungen in dieser Dokumentation unbedingt abonnieren, um sicherzustellen, dass Änderungen in Ihre Netzwerkkonfiguration integriert werden.

Die in den IP-Adressen für Skype for Business Online aufgeführten IP-Adressen-Endpunkte enthalten die für Skype for Business Online und Teams erforderlichen IP-Adressen. Wenn Ihr Unternehmen auch Microsoft Teams verwenden möchte, müssen Sie keine zusätzlichen Schritte ausführen, sofern Sie alle IP-Adressen in diesem Abschnitt auf eine Whitelist setzen. Die in den FQDNs für Skype for Business Online aufgeführten FQDN-Endpunkte umfassen nur die für Skype for Business Online erforderlichen FQDNs. Wenn Ihr Unternehmen Microsoft Teams verwenden möchte, müssen Sie die im Abschnitt "Microsoft Teams" aufgeführten FQDNs für Microsoft Teams hinzufügen.

Um Skype for Business Online zu verwenden, müssen Sie zuerst Endpunkte für die Authentifizierung sowie das Office 365-Portal und gemeinsame Dienste aktivieren. Diese Angaben beziehen sich auf die Zeilen 1 bzw. 2. Sie müssen außerdem sicherstellen, dass die Endpunkte in den Tabellen der Skype for Business Online-FQDN und IP-Adressen erreichbar sind. Um die IP-Adressen anzuzeigen, erweitern Sie den IP-Adressabschnitt unterhalb der Tabelle, die den Datenverkehrsfluss beschreibt.

Zeile

Zweck

Quelle | Anmeldeinformationen

Ziel

CDN

ExpressRoute für Office 365 BGP-Communitys

Ziel-IP

Zielport

1

Erforderlich: Authentifizierung und Identität

Weitere Informationen finden Sie unter Office 365-Authentifizierung und -Identität

2

Erforderlich: Portal und gemeinsame Dienste

Weitere Informationen finden Sie unter Office 365-Portal und gemeinsame Dienste

3

Erforderlich: Skype for Business. Einschließlich SIP-Signalisierung, Webkonferenzen über Persistent Shared Object Model-Verbindungen (PSOM), HTTPS-Downloads und Dashboard für Anrufqualität

Clientcomputer | Angemeldeter Benutzer

*.lync.com

*.cqd.lync.com

*.infra.lync.com

*.online.lync.com

*.resources.lync.com

*.config.skype.com

*.skypeforbusiness.com

*.pipe.aria.microsoft.com

config.edge.skype.com

pipe.skype.com

Nein

Ja

IP-Bereiche für Skype for Business.

TCP 443

4

Erforderlich: Audio, Video und Desktopfreigabe

Clientcomputer | Angemeldeter Benutzer

*.lync.com

Nein

Ja

IP-Bereiche für Skype for Business.

TCP 443, UDP 3478, 3479, 3480 und 3481

Optional: TCP und UDP 50.000-59.999

5

Erforderlich: Lync Mobile-Pushbenachrichtigungen für Lync Mobile 2010 auf iOS-Geräten. Dies ist für Android-, Nokia Symbian- oder Windows Phone-Mobilgeräte nicht erforderlich.

Clientcomputer | Angemeldeter Benutzer

*.lync.com

Nein

Ja

IP-Bereiche für Skype for Business.

TCP 5223

6

Erforderlich: Skype for Business-CDNs

Clientcomputer | Angemeldeter Benutzer

*.sfbassets.com

*.urlp.sfbassets.com

skypemaprdsitus.trafficmanager.net

*.azureedge.net

Ja

Nein

N/A

TCP 80 & 443

7

Erforderlich: Skype-Client-QuickInfos und OWA-Integration

Clientcomputer | Angemeldeter Benutzer

quicktips.skypeforbusiness.com

swx.cdn.skype.com

Nein

Nein

N/A

TCP 443

8

Optional: -Verbund mit Skype und Verbindungen mit öffentlichen Chatdiensten: Abrufen des Kontaktbilds

Clientcomputer | Angemeldeter Benutzer

*.api.skype.com

*.users.storage.live.com

skypegraph.skype.com

Nein

Nein

IP-Bereichsinformationen zu SkypeGraph.skype.com

TCP 443

Wenn Skype Meeting Broadcast verwendet werden soll, muss der Zugriff auf folgende Endpunkte für Clientcomputer möglich sein.

Zeile

Zweck

Quelle | Anmeldeinformationen

Ziel

CDN

ExpressRoute für Office 365

Ziel-IP

Zielport

1

Erforderlich: Skype for Business-Endpunkte.

Lesen Sie Skype for Business Online, und stellen Sie sicher, dass auf alle Einträge mit der Bezeichnung "erforderlich" zugegriffen werden kann.

2

Erforderlich: Skype Meeting Broadcast-Referent und -Teilnehmer

Clientcomputer/angemeldeter Benutzer

broadcast.skype.com

*.broadcast.skype.com1

browser.pipe.aria.microsoft.com

Nein

Ja

IP-Bereiche für Skype for Business.

TCP 443

aka.ms

amp.azure.net

Nein

Nein

N/A

TCP 443

3

Erforderlich: Skype Meeting Broadcast-Referent und -Teilnehmer

Clientcomputer/angemeldeter Benutzer

mlccdn.blob.core.windows.net

ajax.aspnetcdn.com

*.msecnd.net2

*.streaming.mediaservices.windows.net3

*.keydelivery.mediaservices.windows.net3

Ja

Nein

N/A

TCP 443

1 Das Platzhalterzeichen für "lync.com" und "broadcast.skype.com" stellt eine lange Liste von Knoten dar, die ausschließlich für Office 365 verwendet werden.

2 Das Platzhalterzeichen für "msecnd.net" stellt einen dynamisch erstellten Endpunkt im CDN dar, aus dem gemeinsame Seitenbibliotheken abgerufen werden.

3 Die Platzhalterzeichen für "mediaservices.windows.net" stellen eine Liste mit Media Services-Endpunkten dar, denen Azure Media Services zugeordnet sind und von denen Videoinhalte abgerufen werden. Diese Endpunkte stehen über das Internet und öffentliches Azure-Peering zur Verfügung.

Hinweis : Der Platzhalter für "lync.com" und "broadcast.skype.com" stellt eine lange Liste von Knoten dar, die ausschließlich für Office 365 verwendet werden.

Hinweis: ExpressRoute für Office 365 unterstützt aktuell IPv6 nicht

Skype for Business Online-IPv4-Endpunkte, die über das Internet und ExpressRoute routingfähig sind

Skype for Business Online-IPv6-Endpunkte, die nur über das Internet routingfähig sind

13.64.106.229/32
13.64.240.95/32
13.67.56.225/32
13.67.109.136/32
13.67.180.128/32
13.67.186.105/32
13.67.209.156/32
13.67.214.76/32
13.67.222.144/32
13.68.31.102/32
13.70.89.162/32
13.70.156.147/32
13.70.159.107/32
13.70.186.54/32
13.73.109.13/32
13.73.155.42/32
13.74.146.183/32
13.75.42.168/32
13.75.120.15/32
13.75.120.61/32
13.75.125.228/32
13.75.126.46/32
13.75.127.250/32
13.75.154.195/32
13.75.159.17/32
13.75.159.51/32
13.76.188.52/32
13.76.189.79/32
13.76.241.210/32
13.77.1.253/32
13.77.7.84/32
13.78.59.246/32
13.78.93.8/32
13.78.94.7/32
13.78.95.252/32
13.78.112.190/32
13.79.153.60/32
13.79.161.153/32
13.79.234.229/32
13.88.183.247/32
13.88.241.210/32
13.89.44.84/32
13.91.40.251/32
13.91.106.134/32
13.91.108.91/32
13.91.252.242/32
13.92.80.132/32
13.92.136.118/32
13.93.149.3/32
13.93.156.214/32
13.93.167.93/32
13.93.209.18/32
13.94.47.37/32
13.95.88.228/32
13.95.233.176/32
13.95.234.10/32
13.95.236.192/32
13.107.3.0/24
13.107.8.0/24
13.107.17.0/24
13.107.64.0/18
13.107.242.0/24
23.97.72.141/32
23.97.75.102/32
23.97.78.16/32
23.97.164.28/32
23.99.101.49/32
23.99.101.118/32
23.99.112.73/32
23.99.113.23/32
23.99.113.163/32
23.99.115.104/32
23.99.121.38/32
23.99.121.255/32
23.99.122.87/32
23.99.124.9/32
23.99.195.117/32
23.101.61.176/32
23.101.112.170/32
23.101.115.193/32
23.103.128.0/23
23.103.130.0/24
23.103.176.128/26
23.103.176.192/27
23.103.178.128/26
23.103.178.192/27
40.68.225.164/32
40.68.250.216/32
40.68.251.17/32
40.69.45.108/32
40.69.210.145/32
40.74.62.125/32
40.74.84.253/32
40.74.113.62/32
40.74.127.186/32
40.74.128.205/32
40.74.129.215/32
40.74.130.253/32
40.74.143.94/32
40.76.24.32/32
40.76.24.177/32
40.76.77.68/32
40.77.16.36/32
40.78.68.158/32
40.78.71.48/32
40.78.98.202/32
40.78.146.128/32
40.79.38.101/32
40.79.41.254/32
40.79.74.185/32
40.79.82.21/32
40.83.17.24/32
40.83.121.219/32
40.83.124.144/32
40.83.176.46/32
40.83.177.162/32
40.83.183.236/32
40.84.28.125/32
40.86.90.132/32
40.86.92.191/32
40.112.188.2/32
40.113.16.205/32
40.113.87.220/32
40.113.136.240/32
40.114.149.220/32
40.114.244.22/32
40.115.1.44/32
40.115.74.171/32
40.117.100.83/32
40.117.145.132/32
40.118.169.78/32
40.118.214.164/32
40.118.251.206/32
40.118.253.51/32
40.121.200.212/32
40.121.221.52/32
40.122.44.96/32
40.122.165.60/32
40.122.168.86/32
40.123.43.195/32
40.123.50.17/32
40.126.239.210/32
40.126.251.57/32
40.127.129.109/32
40.127.169.165/32
51.140.51.73/32
51.140.53.252/32
51.140.55.82/32
51.140.62.120/32
51.140.79.167/32
51.140.126.38/32
51.140.183.120/32
51.141.5.99/32
51.141.9.8/32
51.141.12.151/32
51.141.13.77/32
51.141.28.50/32
51.141.42.151/32
51.141.49.0/32
52.112.0.0/14
52.160.110.94/32
52.163.112.45/32
52.163.114.181/32
52.163.115.44/32
52.163.118.82/32
52.163.224.242/32
52.163.225.1/32
52.163.229.196/32
52.163.230.187/32
52.163.231.50/32
52.163.231.126/32
52.164.253.101/32
52.164.255.104/32
52.165.35.53/32
52.165.45.77/32
52.165.150.215/32
52.166.61.83/32
52.169.9.241/32
52.169.10.109/32
52.169.30.95/32
52.169.67.1/32
52.169.104.89/32
52.169.105.194/32
52.169.105.219/32
52.169.106.115/32
52.169.154.144/32
52.169.190.101/32
52.172.53.101/32
52.172.54.196/32
52.172.55.238/32
52.173.190.229/32
52.174.144.192/32
52.174.150.25/32
52.174.166.73/32
52.174.166.107/32
52.174.166.156/32
52.174.186.47/32
52.175.24.155/32
52.175.33.58/32
52.175.37.105/32
52.175.38.240/32
52.177.186.61/32
52.177.186.70/32
52.177.186.78/32
52.178.25.175/32
52.178.34.159/32
52.178.36.12/32
52.178.36.169/32
52.178.38.115/32
52.178.108.202/32
52.178.114.127/32
52.178.145.227/32
52.178.148.1/32
52.178.148.152/32
52.178.158.225/32
52.178.179.194/32
52.178.186.230/32
52.178.198.107/32
52.179.139.166/32
52.179.142.102/32
52.183.117.84/32
52.185.146.154/32
52.185.151.102/32
52.187.6.119/32
52.187.79.90/32
52.187.117.218/32
52.187.123.78/32
52.187.126.35/32
52.187.135.79/32
52.225.131.249/32
52.232.76.40/32
52.232.78.53/32
52.232.129.71/32
52.232.132.60/32
52.232.135.81/32
52.233.128.227/32
52.233.29.169/32
52.233.30.121/32
65.55.127.0/24
66.119.157.192/26
66.119.158.0/25
104.40.82.150/32
104.40.91.215/32
104.40.189.177/32
104.41.151.83/32
104.41.207.112/32
104.41.208.54/32
104.41.210.140/32
104.42.228.150/32
104.42.229.230/32
104.43.12.164/32
104.44.195.0/24
104.44.200.0/23
104.45.18.178/32
104.45.231.95/32
104.45.231.155/32
104.46.62.41/32
104.46.96.162/32
104.46.97.194/32
104.46.101.116/32
104.46.105.95/32
104.47.151.128/32
104.208.28.54/32
104.208.31.113/32
104.208.152.137/32
104.209.188.207/32
104.210.1.218/32
104.210.9.95/32
104.210.80.193/32
104.211.162.59/32
104.211.165.113/32
104.211.165.216/32
111.221.76.128/25
111.221.77.0/26
111.221.101.75/32
111.221.122.192/26
131.253.128.0/19
131.253.160.0/20
132.245.0.0/24
132.245.1.0/25
132.245.112.0/24
132.245.113.0/25
134.170.0.0/25
134.170.54.0/26
134.170.54.128/25
134.170.113.192/26
134.170.115.128/25
137.116.66.252/32
137.116.132.4/32
137.116.157.126/32
137.116.159.19/32
137.116.159.228/32
137.116.248.105/32
137.117.109.221/32
137.117.128.25/32
157.55.40.128/25
157.55.238.0/25
157.56.176.68/32
168.61.145.101/32
168.61.152.29/32
168.61.155.249/32
168.63.14.15/32
168.63.204.74/32
168.63.219.57/32
168.63.245.120/32
191.237.44.60/32
207.46.5.0/24
207.46.155.141/32
207.46.156.136/32
207.46.230.50/32
2603:1027::/48
2603:1029:100::/48
2603:1037::/48
2603:1039:100::/48
2603:1047::/48
2603:1049:100::/48
2603:1057::/48
2620:1ec:6::/48 
2620:01ec:0042::/48
2620:1ec:40::/42
2a01:111:2047:2::/64
2a01:111:2047:1::/64
2a01:111:2048:2::/64
2a01:111:2048:1::/64
2a01:111:f406:3406::/64
2a01:111:f406:3405::/64
2a01:111:200f:11::/64
2a01:111:200f:10::/64
2a01:111:2007:3::/64
2a01:111:2007:4::/64
2a01:111:200f:6::/64
2a01:111:200f:7::/64 
2a01:111:200f:8::/64
2a01:111:200f:9::/64
2a01:111:2012:2::/64 
2a01:111:2012:3::/64
2a01:111:2012:4::/64
2a01:111:2012:5::/64
2a01:111:2012:6::/64
2a01:111:2012:7::/64
2a01:111:202a:2::/64
2a01:111:202a:3::/64
2a01:111:202b:3::/64
2a01:111:202b:4::/64
2a01:111:202b:9::/64
2a01:111:202b:a::/64
2a01:111:202f::/48
2a01:111:2034:2::/64
2a01:111:2034:3::/64
2a01:111:2035:6::/64
2a01:111:2035:7::/64
2a01:111:2036:2::/64
2a01:111:2036:3::/64
2a01:111:203e:1::/64
2a01:111:203e:2::/64
2a01:111:2040:1::/64
2a01:111:2040:2::/64
2a01:111:2046:4::/64
2a01:111:2046:5::/64
2a01:111:2a:7::/64
2a01:111:2a:8::/64
2a01:111:f402:5802::/64
2a01:111:f402:5803::/64
2a01:111:f402:5805::/64
2a01:111:f404:0c06::/64
2a01:111:f404:0c07::/64
2a01:111:f404:0c09::/64
2a01:111:f404:0c0a::/64
2a01:111:f404:3400::/64
2a01:111:f404:3401::/64
2a01:111:f404:8002::/64
2a01:111:f404:8003::/64
2a01:111:f404:9400::/64
2a01:111:f404:9401::/64
2a01:111:f404:a000::/64
2a01:111:f404:a001::/64
2a01:111:f404:a800::/64
2a01:111:f404:a801::/64
2a01:111:f404:c0b::/64
2a01:111:f404:c0c::/64
2a01:111:f406:2400::/64
2a01:111:f406:2401::/64
2a01:111:f406:402::/64
2a01:111:f406:403::/64

(Seitenanfang | Gemeinsame Office 365-Dienste | Office 365-Authentifizierung | Exchange Online | Exchange Online Protection | Skype for Business Online | SharePoint Online | Office 365 Video und Microsoft Stream | Office Online | Yammer | Sway | Planner | Microsoft Teams | Office-Clients)

Microsoft Teams

Wenn Sie Microsoft Teams verwenden möchten, stellen Sie sicher, dass die in den nachfolgenden Microsoft Teams-Tabellen aufgeführten Endpunkte "FQDN" und "IP-Adresse" erreichbar sind. Diese Tabellen werden regelmäßig aktualisiert, während Microsoft zur Steigerung von Zuverlässigkeit und Leistung das Netzwerk ausbaut. Sie sollten die Änderungen in dieser Dokumentation unbedingt abonnieren, um sicherzustellen, dass die Änderungen in Ihre Netzwerkkonfiguration integriert werden.

Zeile

Zweck

Quelle | Anmeldeinformationen

Ziel

CDN

ExpressRoute für Office 365 BGP-Communitys

Ziel-IP

Zielport

1

Erforderlich: Authentifizierung und Identität

Weitere Informationen finden Sie unter Office 365-Authentifizierung und -Identität

2

Erforderlich: Microsoft Teams.

Client oder Server / angemeldeter Benutzer

*.teams.skype.com

*.teams.microsoft.com

teams.microsoft.com

Nein

Ja

Microsoft Teams – IP-Bereiche

TCP 80 & 443

3

Erforderlich: Microsoft Teams – Zusammenarbeit

Client oder Server / angemeldeter Benutzer

*.conv.skype.com1

*.asm.skype.com1

*.cc.skype.com1

*.msg.skype.com1

*.dc.trouter.io1

prod.registrar.skype.com

prod.tpc.skype.com

Nein

Ja

Microsoft Teams – IP-Bereiche

TCP 443

4

Erforderlich: Microsoft Teams – Medien

Client oder Server / angemeldeter Benutzer

Diese IP-Adressen werden von Medien ohne explizite FQDN-Zuordnungen verwendet.

Nein

Ja

13.107.3.0/24
13.107.8.0/24
13.107.17.0/24
13.107.64.0/24
13.107.65.0/24
13.107.242.0/24
52.114.60.0/22
52.114.124.0/22
52.114.188.0/22
52.114.220.0/22
104.44.195.0/24
104.44.200.0/24
104.44.201.0/24

TCP 443

UDP 3478-3481

5

Erforderlich: Microsoft Teams – Gemeinsame Dienste

Client oder Server / angemeldeter Benutzer

config.edge.skype.com

*.config.skype.com

*.pipe.skype.com

*.pipe.aria.microsoft.com

pipe.skype.com

s-0001.s-msedge.net

s-0004.s-msedge.net

scsinstrument-ss-us.trafficmanager.net

scsquery-ss-us.trafficmanager.net

scsquery-ss-eu.trafficmanager.net

scsquery-ss-asia.trafficmanager.net

Nein

Ja

Microsoft Teams – IP-Bereiche

TCP 443

6

Erforderlich: Microsoft Teams – Gemeinsame Dienste

Client oder Server / angemeldeter Benutzer

*.msedge.net

compass-ssl.microsoft.com

feedback.skype.com

Nein

Nein

N/V

TCP 443

7

Erforderlich: Microsoft Teams – Gemeinsame Dienste

Client oder Server / angemeldeter Benutzer

*.secure.skypeassets.com

mlccdnprod.azureedge.net

videoplayercdn.osi.office.net

Ja

Nein

N/V

TCP 443

8

Optional: Messaging Interop mit Skype for Business

Client oder Server / angemeldeter Benutzer

*.lync.com

*.infra.lync.com

*.online.lync.com

*.resources.lync.com

*.skypeforbusiness.com

Nein

Ja

IP-Bereiche für Skype for Business.

TCP 443

9

Optional: Messaging Interop mit Skype for Business

Client oder Server / angemeldeter Benutzer

skypemaprdsitus.trafficmanager.net

swx.cdn.skype.com

latest-swx.cdn.skype.com

*.sfbassets.com

*.azureedge.net

Ja

Nein

N/V

TCP 443

10

Optional: Skype-Diagramm

Client oder Server / angemeldeter Benutzer

skypegraph.skype.com

Nein

Nein

IP-Bereichsinformationen zu SkypeGraph.skype.com

TCP 443

11

Optional: Microsoft Teams – Drittanbieterintegration

Client oder Server / angemeldeter Benutzer

*.giphy.com

N/A

Nein

N/V

TCP 443

1 Diese Platzhalter stellen regionale Installationen dieser Dienste dar.

Microsoft Teams IPv4-Endpunkte, die über das Internet und ExpressRoute routingfähig sind

Microsoft Teams-IPv6-Endpunkte, die nur über das Internet routingfähig sind

13.64.106.229/32
13.64.240.95/32
13.67.56.225/32
13.67.109.136/32
13.67.180.128/32
13.67.186.105/32
13.67.209.156/32
13.67.214.76/32
13.67.222.144/32
13.68.31.102/32
13.70.89.162/32
13.70.156.147/32
13.70.159.107/32
13.70.186.54/32
13.73.109.13/32
13.73.155.42/32
13.74.146.183/32
13.75.42.168/32
13.75.120.15/32
13.75.120.61/32
13.75.125.228/32
13.75.126.46/32
13.75.127.250/32
13.75.154.195/32
13.75.159.17/32
13.75.159.51/32
13.76.188.52/32
13.76.189.79/32
13.76.241.210/32
13.77.7.84/32
13.78.93.8/32
13.78.94.7/32
13.78.95.252/32
13.78.112.190/32
13.79.153.60/32
13.79.161.153/32
13.79.234.229/32
13.88.183.247/32
13.89.44.84/32
13.91.40.251/32
13.91.106.134/32
13.91.108.91/32
13.91.252.242/32
13.93.149.3/32
13.93.156.214/32
13.93.209.18/32
13.94.47.37/32
13.95.88.228/32
13.95.234.10/32
13.95.236.192/32
13.107.3.0/24
13.107.8.0/24
13.107.17.0/24
13.107.64.0/18
13.107.242.0/24
23.97.72.141/32
23.97.75.102/32
23.97.78.16/32
23.99.101.49/32
23.99.101.118/32
23.99.112.73/32
23.99.113.23/32
23.99.113.163/32
23.99.115.104/32
23.99.121.38/32
23.99.121.255/32
23.99.122.87/32
23.99.124.9/32
23.99.195.117/32
23.101.61.176/32
23.101.112.170/32
23.101.151.89/32
23.102.24.114/32
40.68.225.164/32
40.68.250.216/32
40.68.251.17/32
40.69.45.108/32
40.69.210.145/32
40.74.62.125/32
40.74.113.62/32
40.74.127.186/32
40.74.129.215/32
40.74.130.253/32
40.74.143.94/32
40.76.24.177/32
40.76.77.68/32
40.77.16.36/32
40.78.68.158/32
40.78.71.48/32
40.78.98.202/32
40.78.146.128/32
40.79.38.101/32
40.79.41.254/32
40.79.74.185/32
40.79.82.21/32
40.83.17.24/32
40.83.121.219/32
40.83.124.144/32
40.83.176.46/32
40.83.177.162/32
40.83.183.236/32
40.84.28.125/32
40.86.90.132/32
40.86.92.191/32
40.113.87.220/32
40.113.136.240/32
40.114.149.220/32
40.114.244.22/32
40.115.1.44/32
40.117.100.83/32
40.117.145.132/32
40.118.169.78/32
40.118.214.164/32
40.118.253.51/32
40.121.221.52/32
40.122.44.96/32
40.122.165.60/32
40.122.168.86/32
40.123.43.195/32
40.123.50.17/32
40.126.239.210/32
40.127.129.109/32
40.127.169.165/32
51.140.51.73/32
51.140.55.82/32
51.140.62.120/32
51.140.79.167/32
51.140.126.38/32
51.141.12.151/32
51.141.13.77/32
51.141.28.50/32
51.141.42.151/32
51.141.49.0/32
52.112.0.0/14
52.160.110.94/32
52.163.112.45/32
52.163.114.181/32
52.163.115.44/32
52.163.118.82/32
52.163.224.242/32
52.163.225.1/32
52.163.229.196/32
52.163.230.187/32
52.163.231.50/32
52.163.231.126/32
52.164.253.101/32
52.164.255.104/32
52.165.35.53/32
52.165.45.77/32
52.165.150.215/32
52.166.61.83/32
52.169.9.241/32
52.169.10.109/32
52.169.30.95/32
52.169.67.1/32
52.169.104.89/32
52.169.105.194/32
52.169.105.219/32
52.169.106.115/32
52.169.190.101/32
52.172.53.101/32
52.174.144.192/32
52.174.150.25/32
52.174.166.73/32
52.174.166.107/32
52.174.166.156/32
52.174.186.47/32
52.175.24.155/32
52.175.33.58/32
52.175.37.105/32
52.175.38.240/32
52.177.186.61/32
52.177.186.70/32
52.177.186.78/32
52.178.25.175/32
52.178.34.159/32
52.178.36.12/32
52.178.36.169/32
52.178.38.115/32
52.178.108.202/32
52.178.114.127/32
52.178.145.227/32
52.178.148.1/32
52.178.148.152/32
52.178.158.225/32
52.178.179.194/32
52.178.186.230/32
52.178.198.107/32
52.179.139.166/32
52.179.142.102/32
52.183.117.84/32
52.185.146.154/32
52.187.79.90/32
52.187.117.218/32
52.187.123.78/32
52.187.126.35/32
52.187.135.79/32
52.225.131.249/32
52.232.76.40/32
52.232.78.53/32
52.233.29.169/32
52.233.30.121/32
104.40.82.150/32
104.40.91.215/32
104.40.189.177/32
104.41.151.83/32
104.41.208.54/32
104.41.210.140/32
104.42.228.150/32
104.42.229.230/32
104.44.195.0/24
104.44.200.0/23
104.45.18.178/32
104.45.231.95/32
104.45.231.155/32
104.46.62.41/32
104.46.96.162/32
104.46.97.194/32
104.46.101.116/32
104.46.105.95/32
104.47.151.128/32
104.208.28.54/32
104.208.31.113/32
104.208.152.137/32
104.209.188.207/32
104.210.1.218/32
104.210.9.95/32
104.211.165.216/32
111.221.101.75/32
137.116.66.252/32
137.116.132.4/32
137.116.157.126/32
137.116.159.19/32
137.116.159.228/32
137.116.248.105/32
137.117.109.221/32
137.117.128.25/32
157.56.176.68/32
168.61.145.101/32
168.61.152.29/32
168.61.155.249/32
168.63.245.120/32
191.237.44.60/32
207.46.155.141/32
2603:1027::/48
2603:1029:100::/48
2603:1037::/48
2603:1039:100::/48
2603:1047::/48
2603:1049:100::/48
2603:1057::/48
2620:1ec:6::/48
2620:1ec:40::/42
2a01:111:202f::/48

(Seitenanfang | Gemeinsame Office 365-Dienste | Office 365-Authentifizierung | Exchange Online | Exchange Online Protection | Skype for Business Online | SharePoint Online | Office 365 Video und Microsoft Stream | Office Online | Yammer | Sway | Planner | Microsoft Teams | Office-Clients)

SharePoint Online und OneDrive for Business

Um SharePoint Online oder OneDrive for Business zu verwenden, müssen Sie eine Verbindung mit den unten aufgeführten Endpunkten herstellen können, die als erforderlich markiert sind. Wenn Ihre Organisation Exchange Hybrid oder Delve verwendet oder E-Mail zu Office 365 migriert, können Sie die zugehörigen Endpunkte unten finden.

Zeile

Zweck

Quelle | Anmeldeinformationen

Ziel

CDN

ExpressRoute für Office 365 BGP-Communitys

Ziel-IP

Zielport

1

Erforderlich: Dienste in der gesamten Suite

Lesen Sie: Erforderliche Office 365-Einträge für gemeinsame Dienste und Authentifizierung

2

Erforderlich: Office Online

Siehe Office Online

3

Erforderlich: SharePoint Online und zugehörige Anwendungen

Client oder Server / angemeldeter Benutzer

*.sharepoint.com

<Mandant>. sharepoint.com1

<Mandant>-my.sharepoint.com1

<Mandant>-files.sharepoint.com1

<Mandant>-myfiles.sharepoint.com1

*.svc.ms

Nein

Ja

IP-Bereiche für SharePoint Online.

TCP 80 & 443

4

Erforderlich: CDNs für SharePoint Online und zugehörige Anwendungen

Client oder Server / angemeldeter Benutzer

*.sharepointonline.com

cdn.sharepointonline.com

Static.sharepointonline.com

prod.msocdn.com

spoprod-a.akamaihd.net

publiccdn.sharepointonline.com

privatecdn.sharepointonline.com

Ja

Nein

N/V

TCP 80 & 443

5

Erforderlich: OneDrive for Business-Administrator und Freigabe über den Synchronisierungsclient

Client oder Server / angemeldeter Benutzer

admin.onedrive.com

Nein

Nein

N/V

TCP 80 & 443

6

Erforderlich: OneDrive for Business-Updateüberprüfung und -download

Client oder Server / angemeldeter Benutzer

oneclient.sfx.ms

Ja

Nein

N/V

TCP 80 & 443

7

Erforderlich: OneDrive for Business: Bestimmt die Nutzung durch Endkunden oder die kommerzielle Nutzung

Client oder Server / angemeldeter Benutzer

https://officeclient.microsoft.com/config16

http://odc.officeapps.live.com/odc/emailhrd

Nein

Nein

N/V

TCP 80 & 443

8

Erforderlich: OneDrive for Business: Oauth-Anmeldung mit AAD

Client oder Server / angemeldeter Benutzer

login.microsoftonline.com

Nein

Ja

Authentifizierung und IP-Bereiche für Identität

TCP 443

9

Erforderlich: Client-Pushbenachrichtigung

Client oder Server / angemeldeter Benutzer

skydrive.wns.windows.com

Nein

Nein

N/V

TCP 443

10

Optional: OneDrive for Business: Unterstützung und Telemetrie

Client oder Server / angemeldeter Benutzer

ssw.live.com

mobile.pipe.aria.microsoft.com

watson.telemetry.microsoft.com

*.log.optimizely.com

Nein

Nein

N/V

TCP 443

11

Optional: OneDrive for Business: Office-Integration

Client oder Server / angemeldeter Benutzer

nexus.officeapps.live.com

Ja

Nein

IP-Bereiche für Portal und gemeinsame Dienste

TCP 443

12

Optional: APIs, die Benutzern den Zugriff auf Hilferessourcen und das Abrufen von Protokollen zu Diagnosezwecken ermöglichen.

Client oder Server / angemeldeter Benutzer

storage.live.com/clientLogs

storage.live.com/sendFeedback

Nein

Nein

N/V

TCP 443

13

Optional: Eingebettete E-Mail-Links

Client oder Server / angemeldeter Benutzer

click.email.microsoftonline.com

Nein

Nein

N/V

TCP 443

14

Optional: SharePoint-Hybridsuche – Endpunkt zum Search Content Service (SCS), an dem der Hybridcrawler die Dokumente einspeist (Feeding).

Der Crawler auf dem lokalen SP-Server authentifiziert sich bei SCS als der Mandant, der das Feeding vornimmt.

*.search.production.us.trafficmanager.net

*.search.production.emea.trafficmanager.net

*.search.production.apac.trafficmanager.net

Nein

Nein

N/V

TCP 443

15

Optional: SharePoint-Hybridsuche – Endpunkt zum Search Content Service für die erfolgreiche Authentifizierung bei der Remote-Farm mithilfe von OAuth-Authentifizierung und Autorisierung. Der Server für die Autorisierung ist in diesem Szenario Microsoft Azure ACS (Access Control Service).

Hostcontroller-/Node Runner-Konto auf dem lokalen SP-Server.

accounts.accesscontrol.windows.net

Nein

Nein

N/V

TCP 443

16

Optional: SharePoint-Hybridsuche – Erforderlich für Onboarding-Skript für die Verbindung zu Office 365 Provisioning Web Services. Im Rahmen der Skriptausführung werden der lokalen Farm die Office 365-Dienstprinzipal-ID hinzugefügt und in Azure AD der richtige Dienstprinzipalname für die lokale URL festgelegt. Dadurch wird die ausgehende Sammelabfrage zwischen dem Office 365-Mandanten und der lokalen Farm sichergestellt.

Globaler Administrator oder gleichwertige Berechtigungen für den Mandanten, für den die Hybridsuche konfiguriert wird

provisioningapi.microsoftonline.com

Nein

Ja

Authentifizierung und IP-Bereiche für Identität

TCP 443

1 Dieser FQDN muss sich in der Zone vertrauenswürdiger IE-Websites Ihres Clients befinden, damit die Explorer-Ansicht funktioniert.

Hinweis: ExpressRoute für Office 365 unterstützt aktuell IPv6 nicht. Kunden, die ExpressRoute nicht verwenden, sollten sicherstellen, dass beide der unten aufgeführten IP-Adresslisten im Internet erreichbar sind.

SharePoint Online-IPv4-Endpunkte, die über das Internet und ExpressRoute routingfähig sind

SharePoint Online-IPv6-Endpunkte, die nur über das Internet routingfähig sind

13.107.6.150/31
13.107.6.168/32
13.107.9.150/31
13.107.9.168/32
40.108.0.0/19
40.108.128.0/17
52.104.0.0/14
104.146.0.0/19
104.146.128.0/17
134.170.200.0/21
134.170.208.0/21
191.232.0.0/23
191.234.128.0/21
191.235.0.0/20
2620:1ec:a92::150/128
2620:1ec:4::150/128
2620:1ec:6::129/128
2a01:111:f402::/48
2801:80:1d0:1400::/54

(Seitenanfang | Gemeinsame Office 365-Dienste | Office 365-Authentifizierung | Exchange Online | Exchange Online Protection | Skype for Business Online | SharePoint Online | Office 365 Video und Microsoft Stream | Office Online | Yammer | Sway | Planner | Microsoft Teams | Office-Clients)

Office 365 Video und Microsoft Stream

Um Office 365 Video oder Microsoft Stream zu verwenden, müssen Sie eine Verbindung mit den unten aufgeführten Endpunkten herstellen können, die als erforderlich markiert sind.

Zeile

Zweck

Quelle | Anmeldeinformationen

Ziel

CDN

Ziel-IP

Zielport

1

Erforderlich: Dienste in der gesamten Suite

Lesen Sie: Erforderliche Office 365-Einträge für gemeinsame Dienste und Authentifizierung

2

Erforderlich: SharePoint Online-Endpunkte, die oben als erforderlich aufgelistet sind

Siehe SharePoint Online

3

Erforderlich:Office 365 Video

Client oder Server / angemeldeter Benutzer

*.keydelivery.mediaservices.windows.net

*.streaming.mediaservices.windows.net

Azure Media Services

N/V

TCP 443

4

Erforderlich:Office 365 Video

Client oder Server / angemeldeter Benutzer

ajax.aspnetcdn.com

r3.res.outlook.com

spoprod-a.akamaihd.net

webanalytics.localytics.com

Ja

N/V

TCP 443

5

Erforderlich: Microsoft Stream

AAD-Benutzertoken

web.microsoftstream.com

*.cloudapp.net

api.microsoftstream.com

*.api.microsoftstream.com

*.api.microsoftstream.com

*.notification.api.microsoftstream.com

amp.azure.net

web.localytics.com

az416426.vo.msecnd.net

s0.assets-yammer.com

vortex.data.microsoft.com

Nein

N/V

TCP 443

6

Erforderlich: Office 365 Video und Microsoft Stream

browser.pipe.aria.microsoft.com

Nein

IP-Bereiche für Portal und gemeinsame Dienste.

TCP 443

7

Erforderlich: Microsoft Stream

Nicht authentifiziert (Inhalte werden verschlüsselt)

*.streaming.mediaservices.windows.net

Azure Media Services

N/V

TCP 443

8

Erforderlich: Microsoft Stream

assets.onestore.ms

amsglob0cdnstream11.azureedge.net

Ja

N/V

TCP 443

9

Optional: Microsoft Stream

nps.onyx.azure.net

cdn.optimizely.com

N/V

N/V

TCP 443

(Seitenanfang | Gemeinsame Office 365-Dienste | Office 365-Authentifizierung | Exchange Online | Exchange Online Protection | Skype for Business Online | SharePoint Online | Office 365 Video und Microsoft Stream | Office Online | Yammer | Sway | Planner | Microsoft Teams | Office-Clients)

Yammer

Um Yammer zu verwenden, müssen Sie eine Verbindung mit den unten aufgeführten Endpunkten herstellen können, die als erforderlich markiert sind.

Yammer steht nur im Browser zur Verfügung und setzt voraus, dass der authentifizierte Benutzer übergeben wird.

Zeile

Zweck

Ziel

CDN

Ziel-IP

Zielport

1

Erforderlich: Dienste in der gesamten Suite

Lesen Sie: Erforderliche Office 365-Einträge für gemeinsame Dienste und Authentifizierung

2

Erforderlich: Yammer

*.yammer.com1

*.yammerusercontent.com1

Nein

13.107.6.158/31
13.107.9.158/31
134.170.148.0/22

TCP 443

3

Erforderlich: Yammer

*.assets-yammer.com1

Ja

N/V

TCP 443

1 Dieser FQDN muss sich in der Zone vertrauenswürdiger IE-Websites Ihres Clients befinden, um zu funktionieren.

Hinweis : Der Platzhalter für yammer.com stellt eine lange Liste von Knoten dar, die ausschließlich für Office 365 verwendet werden.

(Seitenanfang | Gemeinsame Office 365-Dienste | Office 365-Authentifizierung | Exchange Online | Exchange Online Protection | Skype for Business Online | SharePoint Online | Office 365 Video und Microsoft Stream | Office Online | Yammer | Sway | Planner | Microsoft Teams | Office-Clients)

Sway

Um Sway zu verwenden, müssen Sie eine Verbindung mit den unten aufgeführten Endpunkten herstellen können, die als erforderlich markiert sind.

Sway steht nur im Browser zur Verfügung und setzt voraus, dass der authentifizierte Benutzer übergeben wird.

Zeile

Zweck

Ziel

CDN

Ziel-IP

Zielport

1

Erforderlich: Dienste in der gesamten Suite

Lesen Sie: Erforderliche Office 365-Einträge für gemeinsame Dienste und Authentifizierung

2

Erforderlich: Sway

sway.com

www.sway.com

eus-www.sway.com

eus-000.www.sway.com

eus-001.www.sway.com

eus-002.www.sway.com

eus-003.www.sway.com

eus-004.www.sway.com

eus-005.www.sway.com

eus-006.www.sway.com

eus-007.www.sway.com

eus-008.www.sway.com

eus-009.www.sway.com

eus-00a.www.sway.com

eus-00b.www.sway.com

eus-00c.www.sway.com

eus-00d.www.sway.com

eus-00e.www.sway.com

wus-www.sway.com

wus-000.www.sway.com

wus-001.www.sway.com

wus-002.www.sway.com

wus-003.www.sway.com

wus-004.www.sway.com

wus-005.www.sway.com

wus-006.www.sway.com

wus-007.www.sway.com

wus-008.www.sway.com

wus-009.www.sway.com

wus-00a.www.sway.com

wus-00b.www.sway.com

wus-00c.www.sway.com

wus-00d.www.sway.com

wus-00e.www.sway.com

Nein

40.76.22.51/32
40.76.30.255/32
40.76.213.143/32
40.76.216.125/32
40.76.221.181/32
40.76.222.175/32
40.83.185.108/32
40.114.8.214/32
40.114.14.121/32
40.114.15.127/32
40.114.15.142/32
40.114.45.182/32
40.114.40.12/32
40.114.51.204/32
40.114.51.239/32
40.118.210.94/32
40.112.188.120/32
40.118.131.134/32
40.118.135.86/32
40.118.131.27/32
40.118.209.10/32
104.41.155.129/32
104.210.43.160/32
137.135.51.71/32
137.135.52.204/32
138.91.155.70/32
138.91.159.117/32
138.91.160.172/32
138.91.164.243/32
138.91.245.66/32

TCP 443

3

Erforderlich: Sway

eus-www.sway-cdn.com

wus-www.sway-cdn.com

eus-www.sway-extensions.com

wus-www.sway-extensions.com

Ja

N/V

TCP 443

4

Optional: Sway-Websiteanalysen

c.microsoft.com

c1.microsoft.com

prod.msocdn.com

www.google-analytics.com

Nein

N/V

TCP 443

5

Optional: Inhalte von Sway-Drittanbietern

Zugriff auf Inhalte von Drittanbietern wie Bing, Flickr usw.

Nein

N/V

TCP 443

(Seitenanfang | Gemeinsame Office 365-Dienste | Office 365-Authentifizierung | Exchange Online | Exchange Online Protection | Skype for Business Online | SharePoint Online | Office 365 Video und Microsoft Stream | Office Online | Yammer | Sway | Planner | Microsoft Teams | Office-Clients)

Planner

Um Planner zu verwenden, müssen Sie eine Verbindung mit den unten aufgeführten Endpunkten herstellen können, die als erforderlich markiert sind.

Planner steht nur im Browser zur Verfügung und setzt voraus, dass der authentifizierte Benutzer übergeben wird.

Zeile

Zweck

Ziel

CDN

Ziel-IP

Zielport

1

Erforderlich: Dienste in der gesamten Suite

Lesen Sie: Erforderliche Office 365-Einträge für gemeinsame Dienste und Authentifizierung

2

Erforderlich: Planner

tasks.office.com

controls.office.com

cus-000.tasks.osi.office.net

ea-000.tasks.osi.office.net

eus-zzz.tasks.osi.office.net

neu-000.tasks.osi.office.net

sea-000.tasks.osi.office.net

weu-000.tasks.osi.office.net

wus-000.tasks.osi.office.net

Nein

13.107.6.160/32
13.107.9.160/32
23.97.56.236/32
23.97.78.215/32
40.76.80.180/32
40.112.223.206/32
40.127.139.229/32
104.40.214.0/32
104.43.235.252/32

TCP 443

3

Erforderlich: Planner

outlook.office365.com

www.outlook.com

Nein

IP-Bereiche für Exchange Online und Portal und freigegebene IP-Bereiche.

TCP 443

4

Erforderlich: Planner

clientlog.portal.office.com

Nein

IP-Bereiche für Portal und gemeinsame Dienste

TCP 443

5

Erforderlich: Planner CDNs

ajax.aspnetcdn.com

prod.msocdn.com

Ja

N/V

TCP 443

(Seitenanfang | Gemeinsame Office 365-Dienste | Office 365-Authentifizierung | Exchange Online | Exchange Online Protection | Skype for Business Online | SharePoint Online | Office 365 Video und Microsoft Stream | Office Online | Yammer | Sway | Planner | Microsoft Teams | Office-Clients)

Office-Clients

Office-Clients umfassen Desktop- und mobile Clients. Die von diesen Anwendungen zur Verbesserung des Produkterlebnisses verwendeten Onlineendpunkte werden unten detailliert beschrieben.

Informationen zu den Endpunktanforderungen von Office 2016 für Mac finden Sie in unserem Referenzartikel Netzwerkanforderungen in Office 2016 für Mac.

Um die Netzwerkanforderungen von Office-Clients einschließlich Office 365 ProPlus, Office 2016 für Windows, Outlook App für iOS und Windows sowie OneNote besser zu verstehen, lesen Sie den Artikel Netzwerkanforderungen in Office und in mobilen Clients.

(Seitenanfang | Gemeinsame Office 365-Dienste | Office 365-Authentifizierung | Exchange Online | Exchange Online Protection | Skype for Business Online | SharePoint Online | Office 365 Video und Microsoft Stream | Office Online | Yammer | Sway | Planner | Microsoft Teams | Office-Clients)

Es folgt ein Link, mit dem Sie schnell zurückkehren können: https://aka.ms/o365endpoints

Verwandte Themen

Netzwerkkonnektivität mit Office 365
Verwalten von Office 365-Endpunkten
Beheben von Konnektivitätsproblemen bei Office 365
Client-Konnektivität
Content Delivery Networks (Netzwerke für die Inhaltsübermittlung)
IP-Adressbereiche für Microsoft Azure-Rechenzentren
Öffentlicher Microsoft-IP-Bereich

Ihre Fähigkeiten erweitern
Schulung erkunden
Neue Funktionen als Erster erhalten
An Office Insider teilnehmen

War diese Information hilfreich?

Vielen Dank für Ihr Feedback!

Vielen Dank für Ihr Feedback. Es klingt, als ob es hilfreich sein könnte, Sie mit einem unserer Office-Supportmitarbeiter zu verbinden.

×