URL de Office 365 e intervalos de direcciones IP

Resumen:    si su organización usa Office 365 y no permite que los equipos de la red se conecten a Internet, a continuación encontrará los puntos de conexión (FQDN, puertos, direcciones URL e intervalos de direcciones IPv6 e IPv4) que tiene que incluir en las listas de permitidos de salida para asegurarse de que los equipos pueden usar Office 365 correctamente.

Puntos de conexión de Office 365: Mundial | Office 365 ofrecido por 21Vianet | Office 365 para el Departamento de Defensa del Gobierno de Estados Unidos

Última actualización: 17/1/2017 (Ver los cambios)

Suscríbase a través de RSS RSS para recibir avisos cuando se cambien los puntos de conexión.

Sugerencias: Use los puntos de conexión que se muestran aquí, junto con nuestros planes estándares de Office 365, incluidos US Government, los planes para el ámbito educativo, para organizaciones sin ánimo de lucro y los planes comerciales hospedados en nuestros centros de datos locales o internacionales. Si usa un plan de las ofertas Office 365 ofrecido por 21 Vianet u Office 365 US Government Defense, use los artículos que se apliquen a esas ofertas.

Use el archivo XML para ver una lista única con todos los puntos de conexión o para procesar los cambios automáticamente.

Office 365 requiere conectividad a Internet desde cada equipo que se conecte al servicio.

Si está configurando el acceso desde su red a Office 365, Administración de puntos de conexión de Office 365 describe cómo administrar la configuración de proxy y firewall con scripts y archivos PAC de ejemplo.

Si está solucionando problemas de acceso a Office 365, Solución de problemas de conectividad de Office 365 describe cómo solucionar problemas de los puntos de conexión detectados en los seguimientos de red o en los registros de firewall.

Redes de entrega de contenido y Conectividad de cliente ofrecen más detalles sobre cómo se conectan los clientes a Office 365 y cómo se incorporan los servicios estándar de Internet.

Advertencia: Por sí mismo, el filtrado de direcciones IP no es una solución completa debido a las dependencias de servicios de Internet como los servicios de nombres de dominio, las redes de entrega de contenido (CDN), las listas de revocación de certificados y otros servicios dinámicos o de terceros. Estas dependencias incluyen las dependencias de otros servicios de Microsoft como la red de entrega de contenido de Azure y dan como resultado seguimientos de red o registros de firewall que indican conexiones a las direcciones IP propiedad de Microsoft o de terceros pero que no aparecen en esta página. Estas direcciones IP ocultas, tanto las de terceros como las de servicios de nombres de dominio y redes de entrega de contenido de Microsoft, se asignan de forma dinámica y pueden cambiar en cualquier momento.

  • Algunos clientes web como el portal de administración de Office 365 o Outlook Web App no se pueden autenticar sin ponerse en contacto con CDN.

  • CDN, CRL y otros asociados no publican direcciones IP.

  • La nueva infraestructura de Office 365 no estará disponibles al instante en los equipos cliente.

  • Algunos proveedores de firewalls y directivas de seguridad no permiten usar caracteres comodín.

  • Se necesitarán actualizaciones con frecuencia semanal tanto para cambios planeados como de emergencia.

  • Es posible que clientes futuros no basados en web no puedan autenticarse.

Sugerencia: Si el filtrado de direcciones IP es su única opción en el firewall, se puede usar un archivo de configuración de proxy automática para redirigir los destinos marcados a continuación como CDN a través de una ruta alternativa, como a través de un proxy saliente. Consulte el escenario Enrutamiento de tráfico de Office 365 a través de Internet y ExpressRoute en el artículo Enrutamiento con ExpressRoute para Office 365 para obtener ayuda con las configuraciones de enrutamiento más complejas.

Todos los servicios de Office 365 requieren puntos de salida en el portal de Office 365 y compartidos, además de la identidad y autenticación de Office 365 para funcionar. Aparte de eso, tendrá que seleccionar los servicios que haya implementado o desee implementar en su organización y filtrarlos según proceda. Si ha adoptado todos los servicios de Office 365 en su organización, son necesarias las entradas de cada sección de servicio. Si no es así, use estos vínculos para ver solo los servicios que ha adoptado la organización. Las tablas de direcciones FQDN e IP se contraen para mejorar la navegación, tendrá que expandir las secciones para verlas. Si quiere buscar un punto de conexión específico, busque el archivo XML para la lista actual de puntos de conexión organizados por servicio o la fuente RSS para tener una vista cronológica que incluya las fechas en las que se añadieron o eliminaron determinados puntos de conexión.

Los cambios de todos los servicios de Office 365 se combinan y se publican al final de cada mes. En ocasiones, se producirán cambios de emergencia que no coincidirán con la publicación de final de mes. Espere los cambios tres días laborables antes del último día laborable del mes. Cuando se agregue un punto de conexión, aparecerá una fecha de vigencia en la fuente RSS. Si no ha usado nunca una fuente RSS, a continuación le mostramos como suscribirse a través de Outlook. Como alternativa, pueden enviársele las actualizaciones de la fuente RSS por correo electrónico.

Algunos de nuestros servicios se superponen entre sí. La superposición o duplicación se observará en las listas de extremos. También hay cierta superposición de los nombres de dominio con nuestros servicios al consumidor. Si bien el nombre del dominio raíz es el mismo, Office 365 funciona desde un subdominio aparte. Si va a agregar direcciones IP a las listas de permitidos, tenga en cuenta que IPv6 es opcional y no es obligatorio. Aquí se incluye para los clientes que deseen utilizar IPv6.

Los puntos de conexión enumerados como en la columna ExpressRoute de Office 365 están disponibles tanto a través de Internet como de ExpressRoute con el emparejamiento de Microsoft configurado. Algunos servicios de los que se aprovecha Office 365, también están disponibles con el emparejamiento público configurado y se indican aquí. Sin embargo,el emparejamiento público no necesita usar ExpressRoute con Office 365 para las aplicaciones de Office 365 compatibles con ExpressRoute.

Hay una gran cantidad de información de esta página, ¿quiere que la presentemos de un modo más sencillo?

Considere transmitirnos su opinión en la parte inferior de esta página, debajo del encabezado ¿Le ha sido útil esta información? Haga clic en o No y escriba sus comentarios. Cuantos más comentarios obtengamos, más nos ayudará a mejorar la página.

Office 365Portal e infraestructura compartida

Para usar los servicios de Office 365, debe poder conectarse a los puntos de conexión marcados como necesario a continuación. Si su organización usa el módulo de administración de Office 365, Cloud App Security, o los servicios de exportación de Seguridad y cumplimiento, encontrará los puntos de conexión asociados a continuación. Todas las direcciones IP que se escriban directamente en la columna IP de destino también se mostrarán en las tablas IP y en el archivo XML para mayor comodidad.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Requerido:Portal de Office 365

Equipo cliente | Usuario conectado

*.office365.com

No

No4

Portal e intervalos IP compartidos.

TCP 443

2

Requerido: Portal de Office 365

Equipo cliente | Usuario conectado

home.office.com

portal.office.com

agent.office.net

www.office.com

outlook.office365.com

signup.microsoft.com

No

Portal e intervalos IP compartidos e Intervalos IP de Exchange Online.

TCP 443

portal.microsoftonline.com

No

No

Portal e intervalos IP compartidos.

TCP 443

3

Requerido: CDN usados para el portal y la infraestructura compartida

Equipo cliente | Usuario conectado

Prod.msocdn.com

appsforoffice.microsoft.com

Microsoft y Akamai

No

N/D

TCP 443

4

Necesario: Infraestructura compartida

Equipo cliente | Usuario conectado

clientlog.portal.office.com

nexus.officeapps.live.com

nexusrules.officeapps.live.com

Varios

No

Portal e intervalos IP compartidos.

TCP 80 y 443

accounts.office.net

account.office.net

No

207.46.141.38/32
13.78.120.99/32
13.92.181.66/32
23.96.253.65/32
52.178.146.67/32
13.84.222.249/32
52.187.78.144/32
104.40.178.127/32
104.214.144.62/32
104.42.225.143/32
168.62.104.83/32

5

Requerido: listas de revocación de certificados

Equipo cliente | Usuario conectado

Consulte las CRL de raíz de certificado bien conocido en la tabla siguiente.

No

No

N/D

TCP 80 y 443

6

Necesario: Algunas características de Office 365 necesitan puntos de conexión dentro de estos dominios.

Nota: Muchos FQDN específicos correspondientes a estos certificados comodín se han publicado recientemente a medida que hemos ido trabajando para quitar o explicar mejor la información orientativa relacionada con los certificados comodín.

Equipo cliente | Usuario conectado

*.onmicrosoft.com

*.office.com

*.office.net

*.live.com

No

No4

N/D

TCP 80 y 443

*.msedge.net

No

*.microsoft.com

*.msocdn.com

Varios

7

Opcional: Ayuda compartida y soporte técnico

Equipo cliente | Usuario conectado

support.office.com

products.office.com

templates.office.com

contentstorage.osi.office.net

technet.microsoft.com

amp.azure.net

assets.onestore.ms

auth.gfx.ms

browser.pip.aria.microsoft.com

c.microsoft.com

c1.microsoft.com

connect.facebook.net

dgps.support.microsoft.com

mem.gfx.ms

platform.linkedin.com

support.content.office.net

video.osi.office.net

videocontent.osi.office.net

videoplayercdn.osi.office.net

Varios

No

N/D

TCP 80 y 443

8

Opcional: FQDN en desuso

Equipo cliente | Usuario conectado

*.glbdns.microsoft.com

No

No

N/D

TCP 80 y 443

9

Opcional: RemoteApp de Microsoft Azure

Equipo cliente | Usuario conectado

dc.services.visualstudio.com

liverdcxstorage.blob.core.windowsazure.com

telemetry.remoteapp.windowsazure.com

vortex.data.microsoft.com

www.remoteapp.windowsazure.com

No

Varía3

N/D

TCP 443

10

Opcional: Módulo de administración para Operations Manager de Office 365

Entorno del Administrador de operaciones con clientes | Cuenta1 de equipo

office365servicehealthcommunications.cloudapp.net

No

Varía3

N/D

TCP 443

11

Opcional: Servicio de importación para la ingesta de PST y de archivos

Consulte Servicio de importación para conocer los requisitos adicionales.

12

Opcional: Cloud App Security

Equipo cliente | Usuario conectado

*.portal.cloudappsecurity.com

No

No

104.42.231.28 104.209.35.177 13.91.98.185

TCP 443

13

Opcional: Exportación de cumplimiento y seguridad

Equipo cliente | Usuario conectado

protection.office.com

*.blob.core.windows.net

office365zoom.cloudapp.net

equivioprod*.cloudapp.net

zoom-cs-prod*.cloudapp.net

equivio.office.com

compliance.outlook.com

No

Varía3

N/D

TCP 443

14

Opcional: API de Administración de Office 365

Equipo cliente | Usuario conectado

manage.office.com

No

No

N/D

TCP 443

15

Opcional: API de Graph (Graph.windows.net y Graph.Microsoft.com

Equipo cliente | Usuario conectado

Graph.microsoft.com

Graph.windows.net

No

No

N/D

TCP 443

16

Opcional: API del servicio de detección

Equipo cliente | Usuario conectado

api.office.com

No

No

N/D

TCP 443

17

Opcional: Integración de terceros con Office

Equipo cliente | Usuario conectado

firstpartyapps.oaspapps.com

prod.firstpartyapps.oaspapps.com.akadns.net

telemetryservice.firstpartyapps.oaspapps.com

wus-firstpartyapps.oaspapps.com

Varía

No

N/D

TCP 443

18

Opcional: Grupos de Microsoft.

Equipo cliente | Usuario conectado

groupsapi-prod.outlookgroups.ms

groupsapi2-prod.outlookgroups.ms

groupsapi3-prod.outlookgroups.ms

groupsapi4-prod.outlookgroups.ms

Varía

No

N/D

TCP 443

rink.hockeyapp.net

sdk.hockeyapp.net

api.localytics.com

analytics.localytics.com

outlook.uservoice.com

1 Tenga en cuenta que las cuentas de equipo no funcionan con servidores proxy que requieren autenticación saliente.

3 Consulte la información adicional acerca de los servicios compatibles a través de Azure ExpressRoute y de la ruta de acceso de la configuración de pares públicos.

4 Existen sub-FQDN específicos dentro de este dominio que están disponibles en ExpressRoute. Obtenga más información leyendo la sección, Decidir qué características y aplicaciones enrutar a través de ExpressRoute.

Nota: En estos momentos, ExpressRoute para Office 365 no admite IPv6. Los clientes que no usan ExpressRoute querrán asegurarse de que pueden acceder a las dos listas IP que se muestran a continuación a través de Internet.

Portal y puntos de conexión IPv4 compartidos de Office 365 enrutables a través de Internet y ExpressRoute

Portal y puntos de conexión IPv4 compartidos de Office 365 enrutables solo a través de Internet

Portal y puntos de conexión IPv6 compartidos de Office 365 enrutables solo a través de Internet

Lista de revocación de certificados de Office 365 (direcciones URL raíz)

13.93.164.45/32
104.42.230.91/32
13.71.145.114/32
13.78.120.70/32
13.78.120.69/32
13.78.120.99/32
13.84.222.249/32
13.92.181.66/32
13.107.6.156/31
13.107.7.190/31
13.107.9.156/31
23.96.251.50/32
23.96.253.65/32
23.97.66.55/32
23.97.78.94/32
40.83.185.155/32
40.83.185.230/32
40.84.145.72/32
40.117.100.187/32
40.117.229.133/32
40.117.229.194/32
52.178.146.67/32
52.187.78.144/32
65.52.240.200/32
65.55.239.168/32
94.245.117.53/32
104.40.178.127/32
104.42.225.143/32
104.47.156.62/32
104.214.144.62/32
104.214.144.252/32
104.214.145.173/32
111.221.104.43/32
137.116.156.3/32
138.91.61.107/32
157.55.145.0/25
157.55.155.0/25
157.55.227.192/26
168.62.104.83/32
168.63.92.133/32
191.238.160.173/32
207.46.73.250/32
207.46.141.38/32
207.46.216.54/32
213.199.128.119/32
13.76.218.117/32
13.76.219.191/32
13.76.219.210/32
13.91.98.185/32
23.96.240.104/32
23.97.61.137/32
23.97.150.21/32
23.97.152.190/32
23.97.209.97/32
23.99.109.44/32
23.99.109.64/32
23.99.116.116/32
23.99.121.207/32
23.100.86.91/32
23.101.14.229/32
23.101.30.126/32
23.102.4.253/32
23.102.155.140/32
40.76.1.176/32
40.76.8.142/32
40.76.12.4/32
40.76.12.162/32
40.83.189.49/32
40.113.8.255/32
40.113.10.78/32
40.113.11.93/32
40.113.14.159/32
40.117.144.240/32
40.117.151.29/32
40.121.144.182/32
40.122.168.103/32
65.52.26.28/32
65.52.148.27/32
65.52.160.218/32
65.52.184.75/32
65.52.196.64/32
65.52.219.207/32
70.37.97.234/32
94.245.108.85/32
104.41.207.73/32
104.42.231.28/32
104.43.140.223/32
104.45.11.195/32
104.45.214.112/32
104.46.1.211/32
104.46.38.64/32
104.46.50.125/32
104.209.35.177/32
104.209.190.8/32
104.210.4.77/32
104.210.40.87/32
104.210.212.243/32
104.214.35.244/32
104.215.146.200/32
104.215.198.144/32
111.221.111.196/32
137.116.66.126/32
137.116.81.187/32
157.55.177.39/32
157.55.184.223/32
157.55.80.94/32
168.61.146.25/32
168.61.149.17/32
168.61.170.80/32
168.61.172.71/32
168.62.204.209/32
168.62.29.225/32
168.62.43.8/32
168.63.18.79/32
168.63.29.74/32
168.63.100.61/32
168.63.138.56/32
168.63.172.54/32
168.63.213.238/32
191.236.88.160/32
191.236.155.80/32
191.237.218.239/32
191.238.177.236/32
207.46.134.255/32
207.46.153.155/32
2603:1020:200::682f:a1d8
2603:1020:201::3c4
2603:1030:603::6a
2603:1030:603::72
2603:1030:a02::118
2603:1040:200::111
 2603:1040:400::5d
2603:1040:400::5e
2603:1040:400::7b
2603:1040:601::1e7
2801:80:1d0:1c00::/64
2a01:111:2003::/48
2a01:111:200a:a::/64
2a01:111:202c::/48
2a01:111:202e::/48
2a01:111:202e::190
2a01:111:202e::191
2a01:111:202e::156
2a01:111:202d::/48
2a01:111:2035:8::/64
2a01:111:f100:1002::4134:c440
2a01:111:f100:1002::4134:d9ee 
2a01:111:f100:1004::4134:f0c8
2a01:111:f100:2002::8975:2c33
2a01:111:f100:2002::8975:2d11
2a01:111:f100:2002::8975:2d98
2a01:111:f100:3002::8987:320c
2a01:111:f100:3002::8987:3552
2a01:111:f100:4001::4625:61ea
2a01:111:f100:4001::4625:a1e3
2a01:111:f100:4001::4625:a248
2a01:111:f100:6000::4134:b84b
2a01:111:f100:7000::6fdd:682b
2a01:111:f100:7000::6fdd:6b20
2a01:111:f100:7000::6fdd:6b76
2a01:111:f100:7000::6fdd:6fc4
2a01:111:f100:8000::4134:941b
2a01:111:f100:8001::d5c7:8077
2a01:111:f102:8001::1761:4237
2a01:111:f102:8001::1761:4daf
2a01:111:f100:a000::5ef5:6c55
2a01:111:f100:a001::a83f:5c85
2a01:111:f100:a004::bfeb:8c89
2a01:111:f100:a004::bfeb:8deb
2a01:111:f406:1::/64
2a01:111:f406:1000::/64
2a01:111:f406:1004::/64
2a01:111:f406:1801::/64
2a01:111:f406:1805::/64
2a01:111:f406:3404::/64
2A01:111:F406:8000::/64
2a01:111:f406:8801::/64
2a01:111:f406:a003::/64
2a01:111:f406:c00::/64
2a01:111:f100:1002::4134:d93c
2a01:111:f100:4001::4625:a4b4
2a01:111:f100:a004::bfeb:8cb8
2603:1020:201::5f2
2a01:111:f100:7000::6fdd:699d
2a01:111:f102:8001::1761:4f8a
2a01:111:f100:3002::8987:358e
2a01:111:f100:2002::8975:2cbc
2603:1040:601::4e
2603:1040:401::57
evsecure-aia.verisign.com
sa.symcb.com
sd.symcb.com
*.omniroot.com
*.verisign.com
*.symcb.com
*.symcd.com
*.verisign.net
*.geotrust.com
*.entrust.net
*.public-trust.com
http://EVIntl-ocsp.verisign.com
http://EVSecure-ocsp.verisign.com
http://isrg.trustid.ocsp.identrust.com
http://ocsp.digicert.com
http://ocsp.entrust.net
http://ocsp.globalsign.com/ExtendedSSLSHA256CACross
http://ocsp.globalsign.com/rootr1
http://ocsp.globalsign.com/rootr2
http://ocsp2.globalsign.com/rootr3
http://ocsp.int-x3.letsencrypt.org/
http://ocsp.msocsp.com
http://ocsp.omniroot.com/baltimoreroot
http://ocsp2.globalsign.com/gsextendvalsha2g3r3
http://ocsp2.globalsign.com/gsorganizationvalsha2g2
http://ocsp2.globalsign.com/gsorganizationvalsha2g3
http://ocsp2.globalsign.com/rootr3
http://ocspx.digicert.com
http://s2.symcb.com
http://sr.symcd.com
http://su.symcd.com
http://vassg142.ocsp.omniroot.com
http://cdp1.public-trust.com/CRL/Omniroot2025.crl
http://crl.entrust.net/2048ca.crl
http://crl.entrust.net/g2ca.crl
http://crl.entrust.net/level1k.crl
http://crl.entrust.net/rootca1.crl
http://crl.globalsign.com/gs/gsextendvalsha2g3r3.crl
http://crl.globalsign.com/gs/gsorganizationvalsha2g2.crl
http://crl.globalsign.com/gsorganizationvalsha2g3.crl
http://crl.globalsign.com/root.crl
http://crl.globalsign.net/root-r2.crl
http://crl.globalsign.com/root-r3.crl
http://crl.globalsign.net/root.crl
http://crl.identrust.com/DSTROOTCAX3CRL.crl
http://crl.microsoft.com/pki/mscorp/crl/msitwww1.crl
http://crl.microsoft.com/pki/mscorp/crl/msitwww2.crl
http://crl3.digicert.com/DigiCertCloudServicesCA-1-g1.crl
http://crl3.digicert.com/DigiCertGlobalRootCA.crl
http://crl3.digicert.com/sha2-ev-server-g1.crl
http://crl3.digicert.com/sha2-ha-server-g5.crl
http://crl3.digicert.com/ssca-sha2-g5.crl
http://crl4.digicert.com/DigiCertCloudServicesCA-1-g1.crl
http://crl4.digicert.com/DigiCertGlobalRootCA.crl
http://crl4.digicert.com/DigiCertHighAssuranceEVRootCA.crl
http://crl4.digicert.com/sha2-ev-server-g1.crl
http://crl4.digicert.com/sha2-ha-server-g5.crl
http://crl4.digicert.com/ssca-sha2-g5.crl
http://EVIntl-crl.verisign.com/EVIntl2006.crl
http://EVSecure-crl.verisign.com/pca3-g5.crl
http://mscrl.microsoft.com/pki/mscorp/crl/msitwww1.crl
http://mscrl.microsoft.com/pki/mscorp/crl/msitwww2.crl
http://s1.symcb.com/pca3-g5.crl
http://sr.symcb.com/sr.crl
http://su.symcb.com/su.crl
http://vassg142.crl.omniroot.com/vassg142.crl
http://aia.entrust.net/l1k-chain256.cer
http://apps.identrust.com/roots/dstrootcax3.p7c
https://cacert.a.omniroot.com/vassg142.crt
https://cacert.a.omniroot.com/vassg142.der
https://cacert.omniroot.com/baltimoreroot.crt
https://cacert.omniroot.com/baltimoreroot.der
http://cacerts.digicert.com/DigiCertCloudServicesCA-1.crt
http://cacerts.digicert.com/DigiCertSHA2ExtendedValidationServerCA.crt
http://cacerts.digicert.com/DigiCertSHA2HighAssuranceServerCA.crt
http://cacerts.digicert.com/DigiCertSHA2SecureServerCA.crt
http://cert.int-x3.letsencrypt.org/
http://EVIntl-aia.verisign.com/EVIntl2006.cer
http://secure.globalsign.com/cacert/gsextendvalsha2g2r2.crt
http://secure.globalsign.com/cacert/gsextendvalsha2g3r3.crt
http://secure.globalsign.com/cacert/gsorganizationvalsha2g2r1.crt
http://secure.globalsign.com/cacert/gsorganizationvalsha2g3.crt
http://sr.symcb.com/sr.crt
http://su.symcb.com/su.crt
https://www.digicert.com/CACerts/DigiCertGlobalRootCA.crt
https://www.digicert.com/CACerts/DigiCertHighAssuranceEVRootCA.crt
http://www.microsoft.com/pki/mscorp/msitwww1.crt
http://www.microsoft.com/pki/mscorp/msitwww2.crt

Los puntos de conexión enumerados en esta sección son necesarios si está usando Azure Rights Management.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Necesario: Autenticación e identidad

Consulte Autenticación e identidad de Office 365

2

Necesario: Portal e infraestructura compartida

Consulte Portal de Office 365 y uso compartido incluidas las CRL de raíz de certificado bien conocido.

4

Necesario: Azure Rights Management (RMS)

Equipo cliente | Usuario conectado

*.aadrm.com

*.azurerms.com

ecn.dev.virtualearth.net

No

No

N/D

TCP 443

*.cloudapp.net1

No

Varía2

N/D

TCP 443

8

Opcional: conector Rights Management

Servidor local

*.aadrm.com

No

No

N/D

TCP 443

1Solo para clientes de Azure Rights Management de Office 2010.

2 Consulte la información adicional acerca de los servicios compatibles a través de Azure ExpressRoute y de la ruta de acceso de la configuración de pares públicos.

(Volver al principio | Portal e infraestructura compartida de Office 365 | Autenticación e identidad de Office 365 | Exchange Online | Skype Empresarial Online | SharePoint Online | Office 365 Video | Exchange Online Protection (EOP) | Herramientas de análisis remoto de Office 365 | Clientes de Office | Office Online | Yammer | Sway | Planner)

Office 365Autenticación e identidad

Para usar los servicios de Office 365, debe poder conectarse a los puntos de conexión marcados como necesarios a continuación. Si su organización usa Azure AD Connect, AAD Connect, AD FS o Multi-factor Authentication, encontrará los puntos de conexión asociados a continuación. Todas las direcciones IP que se escriban directamente en la columna IP de destino también se mostrarán en las tablas IP y en el archivo XML para mayor comodidad.

Si usa los Servicios de federación de Active Directory (AD FS) con su implementación, también puede usar las directivas de acceso de cliente con Windows Server 2012 R2 de AD FS o las directivas de acceso de cliente con AD FS 2.0 para restringir y controlar aún más el acceso a Office 365.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Requerido: listas de revocación de certificados

Vea las CRL de raíz de certificado bien conocido.

2

Necesario: Autenticación e identidad

Equipo cliente | Usuario conectado

api.login.microsoftonline.com

clientconfig.microsoftonline-p.net

device.login.microsoftonline.com

hip.microsoftonline-p.net

hipservice.microsoftonline.com

login.microsoft.com

login.microsoftonline.com

logincert.microsoftonline.com

loginex.microsoftonline.com

login-us.microsoftonline.com

login.microsoftonline-p.com

nexus.microsoftonline-p.com

stamp2.login.microsoftonline.com

login.windows.net

No

Intervalos IP de autenticación e identidad

TCP 80 y 443

accesscontrol.windows.net

secure.aadcdn.microsoftonline-p.com

No

No

N/D

TCP 443

3

Opcional: FQDN heredados o temporales

Equipo cliente | Usuario conectado

*.msecnd.net

*.microsoft.com

*.microsoftonline-p.com

*.microsoftonline-p.net

Akamai y Microsoft

No

N/D

TCP 443

*.windows.net

No5

*.microsoftonline.com

Varía

4

N/D

TCP 443

4

Opcional: Multi-Factor Authentication (MFA)

Equipo cliente | Usuario conectado

account.activedirectory.windowsazure.com

secure.aadcdn.microsoftonline-p.com3

No

No

IP y FQDN de Microsoft Azure Active Directory (MFA)

TCP 443

5

Opcional: DirSync (heredado)

Servidor DirSync | Cuenta1 de equipo y servicio

*.microsoftonline.com

login.windows.net

provisioningapi.microsoftonline.com

adminwebservice.microsoftonline.com

No

Intervalos IP de autenticación e identidad

TCP 443

mscrl.microsoft.com

No

No

N/D

TCP 80 y 443

6

Opcional: Azure AD Connect (recomendado)

Servidor de Azure AD Connect | Cuenta de servicio

*.microsoftonline.com

login.windows.net

provisioningapi.microsoftonline.com

adminwebservice.microsoftonline.com

No

Intervalos IP de autenticación e identidad

TCP 443

mscrl.microsoft.com

secure.aadcdn.microsoftonline-p.com3

No

No

N/D

TCP 80 y 443

DNS público

No

No

N/D

TCP 53

7

Opcional: Azure AD Connect (con SSO opcional) - WinRM y PowerShell remoto

Equipo cliente | Cuenta de servicio

Entorno STS de cliente (servidor AD FS y proxy AD FS) | Puertos TCP 80 y 443

No

No

Entorno de cliente

TCP 80 y 443

8

Opcional: STS como servidores proxy AD FS (solo para clientes federados)

Equipo cliente | N/D

Cliente STS (como Proxy AD FS) | Puertos TCP 443 o TCP 49443 con ClientTLS

No

No

Entorno de cliente

TCP 443 o TCP 49443 con TLS de cliente

9

Opcional: servidores proxy AD FS (solo para clientes federados)

Proxy AD FS de cliente (WAP) | N/D

Servidor AD FS de cliente (FS) | Puerto TCP 443

No

No

Entorno de cliente

TCP 443

10

Opcional: Azure AD Connect Health

Servidor de Azure AD Connect Health | Cuenta de servicio

management.azure.com

*.blob.core.windows.net

*.queue.core.windows.net

*.servicebus.windows.net - Puerto: 5671 (si el puerto 5671 está bloqueado, el agente volverá al 443, pero se recomienda usar el 5671).

*.adhybridhealth.azure.com

*.table.core.windows.net

policykeyservice.dc.ad.msft.net

secure.aadcdn.microsoftonline-p.com

Microsoft

Varía2

N/D

TCP 443

login.windows.net

login.microsoftonline.com

No

Intervalos IP de autenticación e identidad

TCP 443

11

Opcional: Módulo de administración para Operations Manager de Office 365

Entorno del Administrador de operaciones con clientes | Cuenta1 de equipo

office365servicehealthcommunications.cloudapp.net

No

Varía2

N/D

TCP 443

1 Tenga en cuenta que las cuentas de equipo no funcionan con servidores proxy que requieren autenticación saliente.

2 Consulte la información adicional acerca de los servicios compatibles a través de Azure ExpressRoute y de la ruta de acceso de la configuración de pares públicos.

3 Este FQDN debe estar en la zona de Sitios de confianza de IE del cliente para que funcione.

4 Existen sub-FQDN específicos dentro de este dominio que no están disponibles en ExpressRoute. Obtenga más información leyendo la sección, Decidir qué características y aplicaciones enrutar a través de ExpressRoute.

5 Existen sub-FQDN específicos dentro de este dominio que están disponibles en ExpressRoute. Obtenga más información leyendo la sección, Decidir qué características y aplicaciones enrutar a través de ExpressRoute.

Nota: En estos momentos, ExpressRoute para Office 365 no admite IPv6

Puntos de conexión IPv4 de autenticación e identidad de Office 365 enrutables a través de Internet y ExpressRoute

Puntos de conexión IPv6 de autenticación e identidad de Office 365 enrutables solo a través de Internet

13.67.50.224/29
13.75.48.16/29
13.75.80.16/29
13.106.56.0/25
23.100.16.168/29
23.100.32.136/29
23.100.64.24/29
23.100.72.32/29
23.100.80.64/29
23.100.88.32/29
23.100.101.112/28
23.100.104.16/28
23.100.112.64/29
23.100.120.64/29
23.101.5.104/29
23.101.144.136/29
23.101.165.168/29
23.101.181.128/29
23.101.210.24/29
23.101.222.240/28
23.101.224.16/29
23.101.226.16/28
40.112.64.16/28
40.113.192.16/29
40.114.120.16/29
40.115.152.16/28
40.127.67.24/29
52.125.0.0/17
52.172.144.16/28
65.52.1.16/29
65.52.193.136/29
65.54.170.128/25
70.37.128.0/23
104.40.240.48/28
104.41.13.120/29
104.41.216.16/28
104.42.72.16/29
104.43.208.16/29
104.43.240.16/29
104.44.218.128/25
104.44.254.128/25
104.44.255.0/25
104.45.0.16/28
104.45.208.104/29
104.46.112.8/29
104.46.224.64/28
104.209.144.16/29
104.210.48.8/29
104.210.83.160/29
104.210.208.16/29
104.211.16.16/29
104.211.48.16/29
104.211.88.16/28
104.211.98.138/32
104.211.98.146/32
104.211.98.246/32
104.211.99.236/32
104.211.100.160/32
104.211.100.204/32
104.211.102.225/32
104.211.152.32/27
104.211.161.150/32
104.211.161.165/32
104.211.161.185/32
104.211.162.33/32
104.211.165.35/32
104.211.166.139/32
104.211.216.32/27
104.211.224.118/32
104.211.225.135/32
104.211.227.110/32
104.211.231.147/32
104.211.231.248/32
104.215.96.24/29
104.215.144.64/29
104.215.184.16/29
131.253.120.128/32
134.170.67.0/25
134.170.172.128/25
157.55.45.128/25
157.55.59.128/25
157.55.130.0/25
157.56.53.128/25
157.56.55.0/25
157.56.58.0/25
157.56.151.0/25
191.232.2.128/25
191.237.248.32/29
191.237.252.192/28
2603:1020:201::4a0
2603:1020:201::4a1
2603:1020:201::4a2
2603:1020:201::4a3
2603:1020:201::4a4
2603:1020:201::4a5
2603:1020:201::4a6
2603:1020:201::4a7
2603:1020:201::4aa
2603:1020:201::581
2603:1020:201::583
2603:1020:201::584
2603:1020:201::586
2603:1020:201::588
2603:1020:201::589
2603:1020:201::58a
2603:1020:201::58b
2603:1020:201::58c
2603:1020:201:2::/64
2603:1020:201:3::/64
2603:1030:7::2c
2603:1030:7::2d
2603:1030:7::2f
2603:1030:7::30
2603:1030:7::34
2603:1030:7::3f
2603:1030:7::40
2603:1030:7::41
2a01:111:2005:6::/64
2a01:111:f100:1002::4134:d89f
2a01:111:f100:1002::4134:d944
2a01:111:f100:1002::4134:d95f
2a01:111:f100:1002::4134:da55
2a01:111:f100:1002::4134:da5c
2a01:111:f100:1002::4134:da81
2a01:111:f100:1002::4134:dab5
2a01:111:f100:1002::4134:daee
2a01:111:f100:1002::4134:db2a
2a01:111:f100:1002::4134:db60
2a01:111:f100:1002::4134:db89
2a01:111:f100:1002::4134:dbe7
2a01:111:f100:1002::4134:dc2d
2a01:111:f100:1002::4134:dc2e
2a01:111:f100:1002::4134:dc43
2a01:111:f100:1002::4134:dc6e
2a01:111:f100:1002::4134:dd7a
2a01:111:f100:1002::4134:ddcb
2a01:111:f100:2002::8975:2c3b
2a01:111:f100:2002::8975:2c3f
2a01:111:f100:2002::8975:2c6d
2a01:111:f100:2002::8975:2cdd
2a01:111:f100:2002::8975:2cea
2a01:111:f100:2002::8975:2ced
2a01:111:f100:2002::8975:2d08
2a01:111:f100:2002::8975:2d19
2a01:111:f100:2002::8975:2d25
2a01:111:f100:2002::8975:2d4d
2a01:111:f100:2002::8975:2d6a
2a01:111:f100:2002::8975:2d97
2a01:111:f100:2002::8975:2daa
2a01:111:f100:2002::8975:2dc7
2a01:111:f100:3002::8987:30a0
2a01:111:f100:3002::8987:3103
2a01:111:f100:3002::8987:3278
2a01:111:f100:3002::8987:328f
2a01:111:f100:3002::8987:3299
2a01:111:f100:3002::8987:3344
2a01:111:f100:3002::8987:3396
2a01:111:f100:3002::8987:3398
2a01:111:f100:3002::8987:33b3
2a01:111:f100:3002::8987:33ec
2a01:111:f100:3002::8987:34eb
2a01:111:f100:3002::8987:34f8
2a01:111:f100:3002::8987:353b
2a01:111:f100:3002::8987:35b5
2a01:111:f100:4001::4625:a3ee
2a01:111:f100:4001::4625:a4b6
2a01:111:f100:4001::4625:a4ba
2a01:111:f100:4001::4625:a4c7
2a01:111:f100:4001::4625:a4cf
2a01:111:f100:4001::4625:a4ee
2a01:111:f100:4001::4625:a56f
2a01:111:f100:4001::4625:a589
2a01:111:f100:7000::6fdd:6a44
2a01:111:f100:7000::6fdd:6b96
2a01:111:f100:7000::6fdd:6bb6
2a01:111:f100:7000::6fdd:6c82
2a01:111:f100:7000::6fdd:6d1c
2a01:111:f100:7000::6fdd:6d23
2a01:111:f100:7000::6fdd:6d50
2a01:111:f100:7000::6fdd:6d88
2a01:111:f100:a004::bfeb:8a92
2a01:111:f100:a004::bfeb:8ab0
2a01:111:f100:a004::bfeb:8b12
2a01:111:f100:a004::bfeb:8b15
2a01:111:f100:a004::bfeb:8b3c
2a01:111:f100:a004::bfeb:8b47
2a01:111:f100:a004::bfeb:8b6c
2a01:111:f100:a004::bfeb:8beb
2a01:111:f100:a004::bfeb:8c55
2a01:111:f100:a004::bfeb:8c6d
2a01:111:f100:a004::bfeb:8c6f
2a01:111:f100:a004::bfeb:8c88
2a01:111:f100:a004::bfeb:8cc0
2a01:111:f100:a004::bfeb:8cdc
2a01:111:f100:a004::bfeb:8d83
2a01:111:f100:a004::bfeb:8d96
2a01:111:f100:a004::bfeb:8daa
2a01:111:f102:8001::1761:4929
2a01:111:f102:8001::1761:4948
2a01:111:f102:8001::1761:4b83
2a01:111:f102:8001::1761:4f0d
2a01:111:f102:8001::1761:4f32
2a01:111:f102:8001::1761:4f64
2a01:111:f102:8001::1761:4f8d
2a01:111:f102:8001::1761:4fc0
2a01:111:f400::/48

(Volver al principio | Portal e infraestructura compartida de Office 365 | Autenticación e identidad de Office 365 | Exchange Online | Skype Empresarial Online | SharePoint Online | Office 365 Video | Exchange Online Protection (EOP) | Herramientas de análisis remoto de Office 365 | Clientes de Office | Office Online | Yammer | Sway | Planner)

Exchange Online

Para usar Exchange Online (incluida la recuperación de correo), OWA, la Mensajería unificada etc., debe poder conectarse a los puntos de conexión marcados como necesarios a continuación. Si su organización usa la implementación híbrida de Exchange, Delve o está migrando el correo electrónico a Office 365, encontrará los puntos de conexión asociados a continuación. Todas las direcciones IP que se escriban directamente en la columna IP de destino también se mostrarán en las tablas IP y en el archivo XML para mayor comodidad.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Necesario: Portal e infraestructura compartida

Consulte Portal de Office 365 y uso compartido incluidas las CRL de raíz de certificado bien conocido.

2

Necesario: Autenticación e identidad

Consulte Autenticación e identidad de Office 365

3

Necesario: Servicios SMTP de Exchange Online Protection

Vea Exchange Online Protection (EOP)

4

Requerido: retransmisión SMTP de cliente

Equipo cliente | Usuario conectado

smtp.office365.com

No

Intervalos IP de Exchange Online.

TCP 587

5

Necesario: Exchange Online (incluidos OWA, Outlook, etc.).

Equipo cliente | Usuario conectado

outlook.office365.com

*.outlook.office.com

autodiscover-*.outlook.com

No

Intervalos IP de Exchange Online.

TCP 80 y 443

6

Necesario: Exchange Online (incluidos OWA, Outlook, Detección automática, etc.).

Equipo cliente | Usuario conectado

*.outlook.com

No

No4

Intervalos IP de Exchange Online.

TCP 80 y 443

7

Necesario: Exchange Online (incluidos OWA, Outlook, etc.).

Equipo cliente | Usuario conectado

xsi.outlook.com

r1.res.office365.com

r3.res.office365.com

r4.res.office365.com

Akamai

No

N/D

TCP 80 y 443

8

Opcional: Mensajería unificada de Exchange Online/integración de SBC.

Controlador de borde de sesión local

*.um.outlook.com

No

No

65.55.94.0/25    
207.46.198.0/25  
213.199.177.0/26   
157.55.9.128/25  
111.221.66.0/25  
207.46.58.128/25

Cualquier TCP/UDP

(Bidireccional para llamadas entrantes, MWI)

9

Opcional: solo implementaciones híbridas de Exchange

Servidores de acceso de cliente de Exchange y servidores de buzones de correo existentes | Cuenta de equipo1

outlook.office365.com

*.outlook.office.com

No

Intervalos IP de Exchange Online.

TCP 80 y 443

10

Opcional: coexistencia con implementaciones híbridas de Exchange

Intervalos IP de Exchange Online | N/D

Exchange local del cliente

No

IP del cliente

TCP 443

11

Opcional: autenticación proxy de implementaciones híbridas de Exchange

Intervalos IP de Exchange Online | N/D

STS local del cliente

No

IP del cliente

TCP 443 (+ TCP 49443 para la autenticación basada en certificado)

12

Opcional: Se usa para configurar las implementaciones híbridas de Exchange, mediante el Asistente de configuración híbrida de Exchange.

Nota: Estos puntos de conexión solo son necesarios para configurar las implementaciones híbridas de Exchange. Las filas 8 a 10 describen el tráfico continuo.

Servicio de Exchange existente | N/D

hybridconfiguration.azurewebsites.net

*.hybridconfiguration.azurewebsites.net

*.store.core.windows.net

mshrcstorageprod.blob.core.windows.net

No

Varía3

65.55.39.128/25
65.55.181.128/25
207.46.150.128/25
207.46.164.0/24
207.46.203.128/26

TCP 80 y 443

domains.live.com2

No

65.55.79.128/25

TCP 80 y 443

13

Opcional: migración de IMAP4 de Exchange Online

Servicio IMAP4 | N/D

outlook.office365.com

*.outlook.office.com

No

Intervalos IP de Exchange Online.

TCP 143 y 993

14

Opcional: migración de POP3 de Exchange Online

Servicio POP3 | N/D

outlook.office365.com

*.outlook.office.com

No

Intervalos IP de Exchange Online.

TCP 995

15

Opcional: Todas las demás herramientas de migración de Exchange Online

Servicio de Exchange existente (EWS o MRS) | N/D

outlook.office365.com

*.outlook.office.com

No

Intervalos IP de Exchange Online.

TCP 80 y 443

16

Opcional: necesario para Delve

Equipo cliente | Usuario conectado

delve.office.com

No

Intervalos IP de Exchange Online.

TCP 80 y 443

17

Opcional: necesario para Delve

Equipo cliente | Usuario conectado

r3.res.outlook.com

Akamai

No

N/D

TCP 80 y 443

1 Tenga en cuenta que las cuentas de equipo no funcionan con servidores proxy que requieren autenticación saliente.

2 Solo es necesario para el Asistente de configuración híbrida de Exchange 2010 SP3.

3 Consulte la información adicional acerca de los servicios compatibles a través de Azure ExpressRoute y de la ruta de acceso de la configuración de pares públicos.

4 Existen sub-FQDN específicos dentro de este dominio que están disponibles en ExpressRoute. Obtenga más información leyendo la sección, Decidir qué características y aplicaciones enrutar a través de ExpressRoute.

Nota: En estos momentos, ExpressRoute para Office 365 no admite IPv6

Extremos IPv4 de Exchange Online enrutables a través de Internet y ExpressRoute

Extremos IPv6 de Exchange Online enrutables solo a través de Internet

13.107.6.152/31
13.107.9.152/31
13.107.18.10/31
13.107.19.10/31
23.103.160.0/20
23.103.224.0/19
40.96.0.0/13
40.104.0.0/15
70.37.151.128/25
111.221.112.0/21
131.253.33.215/32
132.245.0.0/16
134.170.68.0/23
157.56.96.16/28
157.56.96.224/28
157.56.106.128/28
157.56.232.0/21
157.56.240.0/20
191.232.96.0/19
191.234.6.152/32
191.234.140.0/22
191.234.224.0/22
204.79.197.215/32
206.191.224.0/19
207.46.150.128/25
207.46.203.128/26
2603:1006::/40
2603:1016::/40
2603:1020:0800::/40
2603:1026::/40
2603:1026:0200::/39
2603:1026:0400::/39
2603:1026:0600::/40
2603:1026:0800::/40
2603:1036::/39
2603:1036:0200::/40
2603:1036:0400::/40
2603:1036:0600::/40
2603:1036:0800::/38
2603:1036:0c00::/40
2603:1046::/37
2603:1046:0900::/40
2603:1056::/40
2603:1056:0400::/40
2603:1056:0600::/40
2603:1096::/38
2603:1096:0400::/40
2603:1096:0600::/40
2603:1096:0c00::/40
2603:1096:a00::/39
2603:10a6:0200::/40
2603:10a6:0400::/40
2603:10a6:0600::/40
2603:10a6:0800::/40
2603:10d6:0200::/40
2620:1ec:4::152
2620:1ec:4::153
2620:1ec:a92::152
2620:1ec:a92::153
2620:1ec:c::10
2620:1ec:c::11
2620:1ec:d::10
2620:1ec:d::11
2a01:111:f400::/48

(Volver al principio | Portal e infraestructura compartida de Office 365 | Autenticación e identidad de Office 365 | Exchange Online | Skype Empresarial Online | SharePoint Online | Office 365 Video | Exchange Online Protection (EOP) | Herramientas de análisis remoto de Office 365 | Clientes de Office | Office Online | Yammer | Sway | Planner)

Exchange Online Protection (EOP)

Para usar Exchange Online Protection como servicio independiente o como motor SMTP con Exchange Online, debe poder conectarse a los puntos de conexión marcados como necesarios a continuación. Tenga en cuenta que las direcciones IP SMTP de EOP están vinculadas en las filas 2, 3 y 4 en vez de aparecer numeradas directamente en esta página.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Necesario: Autenticación e identidad

Consulte Autenticación e identidad de Office 365

2

Requerido: EOP

Equipo cliente | Usuario conectado

*.protection.outlook.com

No

Consulte Direcciones IP de Exchange Online Protection

TCP 53 y 443

3

Necesario: enviar correo electrónico SMTP

Entorno de correo electrónico existente | N/D

<clave-de-dominio de cliente>.mail.protection.outlook.com

No

Consulte Direcciones IP de Exchange Online Protection

TCP 25

4

Necesario: recibir correo electrónico SMTP

Consulte Direcciones IP de Exchange Online Protection | N/D

Entorno de correo electrónico existente

No

Consulte Direcciones IP de Exchange Online Protection

TCP 25

Nota: El carácter comodín en la segunda fila de la tabla EOP representa una lista larga de nodos que se usan exclusivamente para Exchange Online Protection. Ningún otro servicio comercial o de cliente usa este espacio de nombres.

Skype Empresarial Online

Para usar Skype Empresarial Online, debe poder conectarse a los puntos de conexión que se describen a continuación. Para habilitar la autenticación, los puntos de conexión enumerados en la sección de identidad y autenticación de Office 365 deben ser accesibles. De forma similar, para los servicios del portal y la infraestructura compartida, los puntos de conexión del portal y la sección compartida deben ser accesibles. Estas son las filas uno y dos respectivamente. Una vez que los puntos de conexión necesarios en estas tablas son accesibles, asegúrese de que los puntos de conexión de la tabla siguiente de Skype Empresarial Online también lo son. Para ver las direcciones IP, expanda la sección de direcciones IP que se encuentra debajo de la tabla que describe el flujo de tráfico.

Fila

Finalidad

Origen | Credenciales

Puerto de origen

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Necesario: Autenticación e identidad

Consulte Autenticación e identidad de Office 365

2

Necesario: Portal e infraestructura compartida

Consulte Portal de Office 365 e infraestructura compartida

3

Necesario: Señalización SIP, conferencias web de conexiones de modelo de objetos compartidos persistentes (PSOM) y descargas HTTPS

Equipo cliente | Usuario conectado

Puertos efímeros

*.lync.com

No

Intervalos IP de Skype Empresarial.

TCP 443

4

Necesario: Panel de calidad de llamadas

Equipo cliente | Usuario conectado

Puertos efímeros

*.cqd.lync.com

No

Intervalos IP de Skype Empresarial.

TCP 443

5

Necesario: Audio, vídeo y Compartir escritorio

Equipo cliente | Usuario conectado

TCP o UDP 50 000-50 019, TCP o UDP 50 020-50 039 y TCP o UDP 50 040-50 059

*.lync.com

No

Intervalos IP de Skype Empresarial.

TCP 443, UDP 3478, 3479, 3480 y 3481, TCP o UDP 50 000-59 999

6

Necesario: Notificaciones de inserción de Lync Mobile para Lync Mobile 2010 en dispositivos iOS. No se necesita para dispositivos móviles Android, Nokia Symbian o Windows Phone.

Equipo cliente | Usuario conectado

Puertos efímeros

*.lync.com

No

Intervalos IP de Skype Empresarial.

TCP 5223

7

Necesario: Telemetría de Skype.

Equipo cliente | Usuario conectado

Puertos efímeros

skypemaprdsitus.trafficmanager.net

pipe.skype.com

*.pipe.aria.microsoft.com

No

No

N/D

TCP 443

8

Necesario: Consejos rápidos para los clientes de Skype

Equipo cliente | Usuario conectado

Puertos efímeros

quicktips.skypeforbusiness.com

No

No

N/D

TCP 443

9

Necesario: Chat de Skype Empresarial en OWA

Equipo cliente | Usuario conectado

Puertos efímeros

swx.cdn.skype.com

No

No

N/D

TCP 443

10

Necesario: Configuraciones del cliente de Skype Empresarial

Equipo cliente | Usuario conectado

Puertos efímeros

a.config.skype.com

b.config.skype.com

config.edge.skype.com

No

13.107.3.128

13.107.3.129

23.99.213.58

23.101.115.193

23.101.116.26

23.101.156.198

23.101.158.111

23.102.17.214

23.102.24.114

40.68.229.156

40.68.230.133

40.78.145.194

104.40.75.8

104.40.76.196

191.233.80.151

191.233.95.169

191.234.19.21

191.234.20.241

191.234.21.145

191.234.23.27

TCP 443

11

Opcional: federación con Skype y la conectividad de mensajería instantánea pública: Póngase en contacto con la recuperación de imagen

Equipo cliente | Usuario conectado

Puertos efímeros

*. api.skype.com

*. users.storage.live.com

No

No

N/D

TCP 443

12

Opcional: federación con Skype y la conectividad de mensajería instantánea pública: Búsqueda de Skype

Equipo cliente | Usuario conectado

Puertos efímeros

graph.skype.com

No

No

N/D

TCP 443

Para usar la difusión de reuniones de Skype, los siguientes puntos de conexión deben estar accesibles para los equipos cliente.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Requerido: en todas las funcionalidades de Skype, las entradas están etiquetadas como “Requerido”.

Consulte Skype Empresarial Online.

2

Necesario: moderador de Difusión de reunión de Skype

Equipo cliente/usuario conectado

aka.ms

Ninguno

No

N/D

TCP 80 y 443

*.microsoftonline.com

Ninguno

Intervalos IP de autenticación e identidad

TCP 443

3

Necesario: moderador y asistente de Difusión de reunión de Skype

Equipo cliente/usuario conectado

broadcast.skype.com

*.broadcast.skype.com1

*.infra.lync.com1

browser.pipe.aria.microsoft.com

mlccdn.blob.core.windows.net

Ninguno

No

N/D

TCP 443

ajax.aspnetcdn.com

*.msecnd.net2

Verizon

No

N/D

TCP 443

4

Necesario: asistente de Difusión de reunión de Skype

Equipo cliente/usuario conectado

amp.azure.net

pipe.skype.com

Ninguno

No

N/D

TCP 443

*.streaming.mediaservices.windows.net3

*.keydelivery.mediaservices.windows.net3

Servicios multimedia de Azure

Sí (emparejamiento público de Azure)

N/D

TCP 443

1 El carácter comodín para lync.com y broadcast.skype.com representa una lista larga de nodos que se usan exclusivamente para Office 365.

2 El carácter comodín para msecnd.net representa un punto de conexión que se genera de forma dinámica dentro de la red CDN desde donde se extraen las bibliotecas de páginas de participación.

3 El carácter comodín para streaming.mediaservices.windows.net representa una lista de puntos de conexión de servicios multimedia desde donde se extrae el contenido de vídeo.

Nota: El carácter comodín para lync.com y broadcast.skype.com representa una lista larga de nodos que se usan exclusivamente para Office 365.

Nota: En estos momentos, ExpressRoute para Office 365 no admite IPv6

Extremos IPv4 de Skype Empresarial Online enrutables a través de Internet y ExpressRoute

Extremos IPv6 de Skype Empresarial Online enrutables solo a través de Internet

13.67.56.225/32
13.67.186.105/32
13.67.209.156/32
13.67.214.76/32
13.67.222.144/32
13.67.234.27/32
13.68.31.102/32
13.68.218.89/32
13.70.89.162/32
13.70.185.128/32
13.70.189.101/32
13.70.189.149/32
13.75.42.168/32
13.75.125.228/32
13.75.154.195/32
13.75.159.17/32
13.75.159.51/32
13.76.188.52/32
13.76.189.79/32
13.77.5.70/32
13.78.93.8/32
13.78.94.7/32
13.78.95.252/32
13.78.112.190/32
13.88.183.247/32
13.88.241.210/32
13.89.44.84/32
13.91.40.251/32
13.91.108.91/32
13.91.252.242/32
13.92.80.132/32
13.92.136.118/32
13.93.209.18/32
13.93.226.103/32
13.94.47.37/32
13.95.88.228/32
13.95.233.176/32
13.95.236.192/32
13.107.3.0/24
13.107.3.128/32
13.107.3.129/32
13.107.8.0/24
13.107.64.0/18
13.107.66.0/24
23.97.72.141/32
23.97.78.16/32
23.97.164.28/32
23.97.169.134/32
23.99.101.49/32
23.99.115.104/32
23.99.121.255/32
23.99.122.87/32
23.99.124.9/32
23.99.213.58/32
23.101.115.193/32
23.101.116.26/32
23.101.156.198/32
23.101.158.111/32
23.102.17.214/32
23.102.24.114/32
23.103.128.0/23
23.103.130.0/24
23.103.176.128/26
23.103.176.192/27
23.103.178.128/26
23.103.178.192/27
40.68.229.156/32
40.68.230.133/32
40.69.45.108/32
40.74.62.125/32
40.74.113.62/32
40.74.129.215/32
40.74.130.253/32
40.74.143.94/32
40.76.24.32/32
40.76.24.177/32
40.76.77.68/32
40.77.16.36/32
40.78.68.158/32
40.78.71.48/32
40.78.98.202/32
40.78.145.194/32
40.79.38.101/32
40.79.74.185/32
40.83.17.24/32
40.83.176.46/32
40.83.177.162/32
40.84.28.125/32
40.86.90.132/32
40.112.151.117/32
40.112.188.2/32
40.113.16.205/32
40.113.87.220/32
40.113.136.240/32
40.114.149.220/32
40.114.244.22/32
40.115.1.44/32
40.117.100.83/32
40.117.145.132/32
40.118.6.5/32
40.118.214.164/32
40.118.244.106/32
40.118.251.206/32
40.122.165.60/32
40.122.168.86/32
40.123.50.17/32
40.127.97.30/32
40.127.129.109/32
52.112.0.0/14
52.163.224.242/32
52.163.230.187/32
52.163.231.50/32
52.163.231.126/32
52.164.255.104/32
52.165.35.53/32
52.165.45.77/32
52.169.30.95/32
52.169.104.89/32
52.169.105.194/32
52.169.105.219/32
52.169.106.115/32
52.174.144.192/32
52.174.166.73/32
52.174.166.107/32
52.174.166.156/32
52.175.38.240/32
52.178.34.159/32
52.178.36.12/32
52.178.36.169/32
52.178.38.115/32
52.178.145.227/32
52.178.148.1/32
52.178.148.152/32
52.178.158.225/32
52.232.129.71/32
52.232.132.60/32
52.232.135.81/32
52.233.29.169/32
52.233.30.121/32
65.55.127.0/24
66.119.157.192/26
66.119.158.0/25
104.40.75.8/32
104.40.76.196/32
104.41.207.112/32
104.41.210.140/32
104.42.229.230/32
104.43.12.164/32
104.44.195.0/24
104.44.200.0/23
104.46.96.162/32
104.46.97.194/32
104.46.101.116/32
104.46.105.95/32
104.208.28.54/32
104.208.31.113/32
104.208.152.137/32
104.210.1.218/32
111.221.76.128/25
111.221.77.0/26
111.221.101.75/32
111.221.122.192/26
131.253.128.0/19
131.253.160.0/20
132.245.0.0/24
132.245.1.0/25
132.245.112.0/24
132.245.113.0/25
132.245.128.0/24
132.245.129.0/25
134.170.0.0/25
134.170.54.128/25
134.170.54.0/26
134.170.113.192/26
134.170.115.128/25
137.116.132.4/32
137.116.157.126/32
137.116.159.19/32
137.116.159.228/32
137.117.109.221/32
157.55.40.128/25
157.55.46.64/26
157.55.232.128/26
157.55.238.0/25
157.56.135.64/26
157.56.185.0/26
168.61.100.177/32
168.61.152.29/32
168.61.155.249/32
168.63.14.15/32
168.63.219.57/32
168.63.245.120/32
191.233.80.151/32
191.233.95.169/32
191.234.19.21/32
191.234.20.241/32
191.234.21.145/32
191.234.23.27/32
207.46.5.0/24
207.46.155.141/32
207.46.156.136/32
207.46.230.50/32
2603:1027::/48
2603:1037::/48
2603:1047::/48
2603:1057::/48
2620:01ec:0042::/48
2620:1ec:40::/42
2620:1ec:6::/48
2a01:111:2047:2::/64
2a01:111:2047:1::/64
2a01:111:2048:2::/64
2a01:111:2048:1::/64
2a01:111:f406:3406::/64
2a01:111:f406:3405::/64
2a01:111:200f:11::/64
2a01:111:200f:10::/64
2a01:111:2007:3::/64
2a01:111:2007:4::/64
2a01:111:200f:6::/64
2a01:111:200f:7::/64 
2a01:111:200f:8::/64
2a01:111:200f:9::/64
2a01:111:2012:2::/64 
2a01:111:2012:3::/64
2a01:111:2012:4::/64
2a01:111:2012:5::/64
2a01:111:2012:6::/64
2a01:111:2012:7::/64
2a01:111:202a:2::/64
2a01:111:202a:3::/64
2a01:111:202b:3::/64
2a01:111:202b:4::/64
2a01:111:202b:9::/64
2a01:111:202b:a::/64
2a01:111:2034:2::/64
2a01:111:2034:3::/64
2a01:111:2035:6::/64
2a01:111:2035:7::/64
2a01:111:2036:2::/64
2a01:111:2036:3::/64
2a01:111:203e:1::/64
2a01:111:203e:2::/64
2a01:111:2040:1::/64
2a01:111:2040:2::/64
2a01:111:2046:4::/64
2a01:111:2046:5::/64
2a01:111:2a:7::/64
2a01:111:2a:8::/64
2a01:111:f402:5802::/64
2a01:111:f402:5803::/64
2a01:111:f402:5805::/64
2a01:111:f404:0c06::/64
2a01:111:f404:0c07::/64
2a01:111:f404:0c09::/64
2a01:111:f404:0c0a::/64
2a01:111:f404:3400::/64
2a01:111:f404:3401::/64
2a01:111:f404:8002::/64
2a01:111:f404:8003::/64
2a01:111:f404:9400::/64
2a01:111:f404:9401::/64
2a01:111:f404:a000::/64
2a01:111:f404:a001::/64
2a01:111:f404:a800::/64
2a01:111:f404:a801::/64
2a01:111:f404:c0b::/64
2a01:111:f404:c0c::/64
2a01:111:f406:2400::/64
2a01:111:f406:2401::/64
2a01:111:f406:402::/64
2a01:111:f406:403::/64

(Volver al principio | Portal e infraestructura compartida de Office 365 | Autenticación e identidad de Office 365 | Exchange Online | Skype Empresarial Online | SharePoint Online | Office 365 Video | Exchange Online Protection (EOP) | Herramientas de análisis remoto de Office 365 | Clientes de Office | Office Online | Yammer | Sway | Planner)

SharePoint Online y OneDrive para la Empresa

Para usar SharePoint Online o OneDrive para la Empresa, debe poder conectarse a los puntos de conexión marcados como necesario a continuación. Si su organización usa la implementación híbrida de Exchange, Delve o está migrando el correo electrónico a Office 365, encontrará los puntos de conexión asociados a continuación.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Necesario: Autenticación e identidad

Consulte Autenticación e identidad de Office 365

2

Necesario: Portal e infraestructura compartida

Consulte Portal de Office 365 y uso compartido incluidas las CRL de raíz de certificado bien conocido.

3

Requerido: Office Online

Consulte Office Online

4

Requerido: SharePoint Online y aplicaciones asociadas

Equipo cliente | Usuario conectado

*.sharepoint.com

<inquilino>.sharepoint.com1

<inquilino>-my.sharepoint.com1

<inquilino>-files.sharepoint.com1

<inquilino>-myfiles.sharepoint.com1

*.svc.ms

No

Intervalos IP de SharePoint Online.

TCP 80 y 443

5

Requerido: redes CDN para SharePoint Online y para las aplicaciones asociadas

Equipo cliente | Usuario conectado

*.sharepointonline.com

cdn.sharepointonline.com

Static.sharepointonline.com

prod.msocdn.com

spoprod-a.akamaihd.net

publiccdn.sharepointonline.com

privatecdn.sharepointonline.com

Microsoft y Akamai

No

N/D

TCP 80 y 443

6

Necesario: comprobar la actualización y descargar OneDrive para la Empresa

Equipo cliente | Usuario conectado

oneclient.sfx.ms

Akamai

No

N/D

TCP 80 y 443

7

Necesario: OneDrive para la Empresa: determinar consumidor o comercial

Equipo cliente | Usuario conectado

https://officeclient.microsoft.com/config16

http://odc.officeapps.live.com/odc/emailhrd

No

No

N/D

TCP 80 y 443

8

Necesario: OneDrive para la Empresa: inicio de sesión OAuth con AAD

Equipo cliente | Usuario conectado

login.microsoftonline.com

No

N/D

TCP 443

9

Necesario: notificación de inserción de cliente

Equipo cliente | Usuario conectado

wns.windows.com

No

No

N/D

TCP 443

10

Opcional: OneDrive para la Empresa: compatibilidad y telemetría

Equipo cliente | Usuario conectado

ssw.live.com

mobile.pipe.aria.microsoft.com

watson.telemetry.microsoft.com

No

No

N/D

TCP 443

11

Opcional: OneDrive para la Empresa: integración con Office

Equipo cliente | Usuario conectado

nexus.officeapps.live.com

No

No

N/D

TCP 443

12

Opcional: API para permitir a los usuarios recibir ayuda y recuperar registros para realizar diagnósticos.

Equipo cliente | Usuario conectado

storage.live.com/clientLogs

storage.live.com/sendFeedback

No

No

N/D

TCP 443

13

Opcional: vínculos de correo electrónico insertados

Equipo cliente | Usuario conectado

click.email.microsoftonline.com

No

No

N/D

TCP 443

14

Opcional: Búsqueda híbrida de SharePoint: extremo a SearchContentService, donde el rastreador híbrido alimenta documentos

El rastreador en el SP local se autentica a SCS como el inquilino encargado de la alimentación.

*.search.msit.us.trafficmanager.net

*.search.production.us.trafficmanager.net

*.search.production.emea.trafficmanager.net

*.search.production.apac.trafficmanager.net

No

No

N/D

TCP 443

15

Opcional: Búsqueda híbrida de SharePoint: extremo a SearchContentService para autenticar satisfactoriamente al conjunto de servidores remoto con autorización y autenticación de OAuth. El servidor de autorización en este escenario es el servicio de Control de acceso (ACS) de Microsoft Azure.

La cuenta de ejecutor de nodos/controlador de host en el servidor de SP local.

accounts.accesscontrol.windows.net

No

No

N/D

TCP 443

16

Opcional: Búsqueda híbrida de SharePoint: necesaria para que el script de integración se conecte a los servicios web de aprovisionamiento de Office 365. Como parte de la secuencia de comandos ejecución, agrega el identificador de capital de servicio de Office 365 para el conjunto de servidores local y establece el nombre correcto de capital de servicio de Azure AD para la dirección URL local. Así, se asegura de que la federación de consulta saliente puede producirse entre el inquilino de Office 365 y el conjunto de servidores local

Credenciales de administrador global o equivalentes en el inquilino para el que se está configurando búsqueda híbrida

provisioningapi.microsoftonline.com

No

No

N/D

TCP 443

1 Este FQDN debe estar en la zona de Sitios de confianza de IE del cliente para la vista del explorador para que funcione.

Nota: En estos momentos, ExpressRoute para Office 365 no admite IPv6. Los clientes que no usan ExpressRoute querrán asegurarse de que pueden acceder a las dos listas IP que se muestran a continuación a través de Internet.

Extremos IPv4 de SharePoint Online enrutables a través de Internet y ExpressRoute

Extremos IPv6 de SharePoint Online enrutables solo a través de Internet

13.107.6.150/31
13.107.6.168/32
13.107.9.150/31
13.107.9.168/32
40.108.0.0/19
40.108.128.0/17
52.104.0.0/14
104.146.0.0/19
104.146.128.0/17
134.170.200.0/21
134.170.208.0/21
191.232.0.0/23
191.234.128.0/21
191.235.0.0/20
2620:1ec:a92::150
2620:1ec:4::150
2620:1ec:6::129 
2a01:111:f402::/48
2801:80:1d0:1400::/54

(Volver al principio | Portal e infraestructura compartida de Office 365 | Autenticación e identidad de Office 365 | Exchange Online | Skype Empresarial Online | SharePoint Online | Office 365 Video | Exchange Online Protection (EOP) | Herramientas de análisis remoto de Office 365 | Clientes de Office | Office Online | Yammer | Sway | Planner)

Vídeo de Office 365

Para usar Office 365 Video, debe poder conectarse a los puntos de conexión marcados como necesario a continuación.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Necesario: Autenticación e identidad

Consulte Autenticación e identidad de Office 365

2

Necesario: Portal e infraestructura compartida

Consulte Portal de Office 365 y uso compartido incluidas las CRL de raíz de certificado bien conocido.

3

Necesario: Los puntos de conexión de SharePoint Online enumerados anteriormente son necesarios

Consulte SharePoint Online

4

Necesario: Office 365 Video

Equipo cliente | Usuario conectado

*.keydelivery.mediaservices.windows.net

*.streaming.mediaservices.windows.net

Servicios multimedia de Azure

Usa Servicios multimedia de Azure 1

N/D

TCP 443

5

Necesario: Office 365 Video

Equipo cliente | Usuario conectado

ajax.aspnetcdn.com

No

N/D

TCP 443

6

Necesario: Office 365 Video

Equipo cliente | Usuario conectado

r3.res.outlook.com

Akamai

No

N/D

TCP 443

7

Necesario: Office 365 Video

Equipo cliente | Usuario conectado

spoprod-a.akamaihd.net

Akamai

No

N/D

TCP 443

1 Consulte la información adicional acerca de los servicios compatibles a través de Azure ExpressRoute y de la ruta de acceso de la configuración de pares públicos.

(Volver al principio | Portal e infraestructura compartida de Office 365 | Autenticación e identidad de Office 365 | Exchange Online | Skype Empresarial Online | SharePoint Online | Office 365 Video | Exchange Online Protection (EOP) | Herramientas de análisis remoto de Office 365 | Clientes de Office | Office Online | Yammer | Sway | Planner)

Office Online

Para usar Office Online, debe poder conectarse a los puntos de conexión marcados como necesario a continuación.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Necesario: Autenticación e identidad

Consulte Autenticación e identidad de Office 365

2

Necesario: Portal e infraestructura compartida

Consulte Portal de Office 365 y uso compartido incluidas las CRL de raíz de certificado bien conocido.

3

Requerido: Office Online

Equipo cliente | Usuario conectado

*broadcast.officeapps.live.com

*excel.officeapps.live.com

*onenote.officeapps.live.com

*powerpoint.officeapps.live.com

*view.officeapps.live.com

*visio.officeapps.live.com

*word-edit.officeapps.live.com

*word-view.officeapps.live.com

No

Intervalos IP de Office Online.

TCP 443

4

Requerido: red de entrega de contenido de Office Online

Equipo cliente | Usuario conectado

*cdn.office.net

Akamai

No

N/D

TCP 443

Nota: Los caracteres comodín en el espacio de nombres de officeapps.live.com, como *visio.officeapps.live.com representan una lista de más de 20 nodos regionales que están sujetos a cambios a medida que se expande el servicio.

Nota: En estos momentos, ExpressRoute para Office 365 no admite IPv6

Extremos IPv4 de Office Online enrutables a través de Internet y ExpressRoute

Extremos IPv6 de Office Online enrutables solo a través de Internet

13.69.187.20/32
13.70.184.242/32
13.71.155.176/32
13.75.153.216/32
13.76.140.48/32
13.78.114.39/32
13.85.84.102/32
13.88.248.161/32
13.88.254.212/32
13.94.209.165/32
23.103.183.15/32
40.68.166.51/32
40.74.130.243/32
40.74.138.42/32
40.76.54.124/32
40.86.230.88/32
40.114.192.209/32
40.117.226.146/32
40.126.236.216/32
40.127.79.139/32
52.169.109.48/32
52.172.13.171/32
52.172.152.100/32
52.172.153.104/32
52.175.25.142/32
52.232.128.169/32
104.40.225.204/32
104.41.62.54/32
104.211.103.207/32
104.211.229.230/32
104.214.38.136/32
104.215.194.17/32
134.170.27.86/32
134.170.48.20/32
134.170.48.22/32
134.170.65.86/32
134.170.170.86/32
137.116.172.39/32
137.135.65.72/32
191.235.87.181/32
191.237.40.220/32
2603:1020:201::37
2603:1020:201::204
2603:1030:1000::1d
2603:1030:f00::17
2603:1040:200::5e4
2603:1040:401::301
2603:1040:601::60f
2603:1040:a01::1e
2603:1040:c01::28
2603:1050:1::15
2620:1ec:c11::204
2620:1ec:c11::205
2a01:111:202c::204
2a01:111:202c::205
2a01:111:f100:2002::8975:2d34
2a01:111:f100:2002::8975:2da8
2a01:111:f100:4001::4625:a55a
2a01:111:f100:7000::6fdd:6cd5
2a01:111:f100:a004::bfeb:8ba7
2a01:111:f406:400::/64
2a01:111:f406:1c01::/64
2a01:111:f406:2402::/64
2a01:111:f406:8800::/64
2a01:111:f406:9400::/64
2a01:111:f406:a804::/64 
2a01:111:f406:b401::/64

(Volver al principio | Portal e infraestructura compartida de Office 365 | Autenticación e identidad de Office 365 | Exchange Online | Skype Empresarial Online | SharePoint Online | Office 365 Video | Exchange Online Protection (EOP) | Herramientas de análisis remoto de Office 365 | Clientes de Office | Office Online | Yammer | Sway | Planner)

Yammer

Para usar Yammer, debe poder conectarse a los puntos de conexión marcados como necesario a continuación.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Necesario: Autenticación e identidad

Consulte Autenticación e identidad de Office 365

2

Necesario: Portal e infraestructura compartida

Consulte Portal de Office 365 y uso compartido incluidas las CRL de raíz de certificado bien conocido.

3

Requerido: Yammer

Equipo cliente | Usuario conectado

*.yammer.com1

*.yammerusercontent.com1

No

No

Intervalos IP de Yammer.

TCP 443

4

Requerido: Yammer

Equipo cliente | Usuario conectado

*.assets-yammer.com1

Varía

No

N/D

TCP 443

5

Opcional: almacenamiento y representación de documentos, vídeo e imágenes

Equipo cliente | Usuario conectado

ajax.googleapis.com

*.cloudfront.net

No

No

N/D

TCP 443

1 Este FQDN debe estar en la zona de Sitios de confianza de IE del cliente para que funcione.

Nota: El carácter comodín para yammer.com representa una lista larga de nodos que se usan exclusivamente para Office 365.

Extremos IPv4 de Yammer enrutables solo a través de Internet

13.107.6.158/31
13.107.9.158/31
134.170.148.0/22

(Volver al principio | Portal e infraestructura compartida de Office 365 | Autenticación e identidad de Office 365 | Exchange Online | Skype Empresarial Online | SharePoint Online | Office 365 Video | Exchange Online Protection (EOP) | Herramientas de análisis remoto de Office 365 | Clientes de Office | Office Online | Yammer | Sway | Planner)

Sway

Para usar Sway, debe poder conectarse a los puntos de conexión marcados como necesario a continuación.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Necesario: Autenticación e identidad

Consulte Autenticación e identidad de Office 365

2

Necesario: Portal e infraestructura compartida

Consulte Portal de Office 365 y uso compartido incluidas las CRL de raíz de certificado bien conocido.

3

Requerido: Sway

Equipo cliente | Usuario conectado

sway.com

www.sway.com

eus-www.sway.com

eus-000.www.sway.com

eus-001.www.sway.com

eus-002.www.sway.com

eus-003.www.sway.com

eus-004.www.sway.com

eus-005.www.sway.com

eus-006.www.sway.com

eus-007.www.sway.com

eus-008.www.sway.com

eus-009.www.sway.com

eus-00a.www.sway.com

eus-00b.www.sway.com

eus-00c.www.sway.com

eus-00d.www.sway.com

eus-00e.www.sway.com

wus-www.sway.com

wus-000.www.sway.com

wus-001.www.sway.com

wus-002.www.sway.com

wus-003.www.sway.com

wus-004.www.sway.com

wus-005.www.sway.com

wus-006.www.sway.com

wus-007.www.sway.com

wus-008.www.sway.com

wus-009.www.sway.com

wus-00a.www.sway.com

wus-00b.www.sway.com

wus-00c.www.sway.com

wus-00d.www.sway.com

wus-00e.www.sway.com

No

No

Intervalos IP de Sway.

TCP 443

4

Requerido: Sway

Equipo cliente | Usuario conectado

eus-www.sway-cdn.com

wus-www.sway-cdn.com

eus-www.sway-extensions.com

wus-www.sway-extensions.com

Akamai

No

N/D

TCP 443

5

Opcional: análisis de sitios web de Sway

Equipo cliente | Usuario conectado

c.microsoft.com c1.microsoft.com

Prod.msocdn.com

www.google-analytics.com

No

No

N/D

TCP 443

6

Opcional: contenido de terceros de Sway

Equipo cliente | Usuario conectado

Obtenga acceso a contenido de terceros, como Bing, Flickr, etc.

No

No

N/D

TCP 443

Extremos IPv4 de Sway enrutables solo a través de Internet

40.76.22.51/32
40.76.30.255/32
40.76.213.143/32
40.76.216.125/32
40.76.221.181/32
40.76.222.175/32
40.83.185.108/32
40.114.8.214/32
40.114.14.121/32
40.114.15.142/32
40.114.45.182/32
40.114.40.12/32
40.114.51.204/32
40.114.51.239/32
40.118.210.94/32
40.112.188.120/32
40.118.131.134/32
40.118.135.86/32
40.118.131.27/32
40.118.209.10/32
104.41.155.129/32
104.210.43.160/32
137.135.51.71/32
137.135.52.204/32
138.91.155.70/32
138.91.159.117/32
138.91.160.172/32
138.91.245.66/32

(Volver al principio | Portal e infraestructura compartida de Office 365 | Autenticación e identidad de Office 365 | Exchange Online | Skype Empresarial Online | SharePoint Online | Office 365 Video | Exchange Online Protection (EOP) | Herramientas de análisis remoto de Office 365 | Clientes de Office | Office Online | Yammer | Sway | Planner)

Planner

Para usar Planner, debe poder conectarse a los puntos de conexión marcados como necesario a continuación.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Necesario: Autenticación e identidad

Consulte Autenticación e identidad de Office 365

2

Necesario: Portal e infraestructura compartida

Consulte Portal de Office 365 y uso compartido incluidas las CRL de raíz de certificado bien conocido.

3

Requerido: Planner

Explorador / usuario autenticado

tasks.office.com

controls.office.com

cus-000.tasks.osi.office.net

ea-000.tasks.osi.office.net

eus-zzz.tasks.osi.office.net

neu-000.tasks.osi.office.net

sea-000.tasks.osi.office.net

weu-000.tasks.osi.office.net

wus-000.tasks.osi.office.net

No

No

Intervalos IP de Planner.

TCP 443

4

Requerido: Planner

Explorador / usuario autenticado

outlook.office365.com

www.outlook.com

No

Intervalos IP de Exchange Online y Portal e intervalos IP compartidos.

TCP 443

5

Requerido: Planner

Explorador / usuario autenticado

clientlog.portal.office.com

No

No

Portal e intervalos IP compartidos.

TCP 443

6

Requerido: Los CDN de Planner

Explorador / usuario autenticado

ajax.aspnetcdn.com

Prod.msocdn.com

Akamai

No

N/D

TCP 443

Extremos IPv4 de Planner enrutables solo a través de Internet

13.107.6.160/32
13.107.9.160/32
23.97.56.236/32
23.97.78.215/32
40.76.80.180/32
40.112.223.206/32
40.127.139.229/32
104.40.214.0/32
104.43.235.252/32

(Volver al principio | Portal e infraestructura compartida de Office 365 | Autenticación e identidad de Office 365 | Exchange Online | Skype Empresarial Online | SharePoint Online | Office 365 Video | Exchange Online Protection (EOP) | Herramientas de análisis remoto de Office 365 | Clientes de Office | Office Online | Yammer | Sway | Planner)

Equipos de Microsoft

Para usar Microsoft Teams es necesario conectarse a los puntos de conexión marcados como obligatorios a continuación.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Necesario: Autenticación e identidad

Consulte Autenticación e identidad de Office 365

2

Necesario: Microsoft Teams.

Equipo cliente/usuario con sesión iniciada

teams.skype.com

teams.microsoft.com

api.teams.skype.com

img.teams.skype.com

webhook.teams.skype.com

statics.teams.skype.com

statics.teams.microsoft.com

bots.teams.skype.com

settings.teams.skype.com

emails.teams.skype.com

emails.teams.skype.net

N/D

No

N/D

TCP 443

3

Necesario: colaboración con Microsoft Teams

Equipo cliente/usuario con sesión iniciada

*.conv.skype.com1

*.asm.skype.com1

*.cc.skype.com1

*.msg.skype.com1

*.trouter.io1

*.dc.trouter.io1

prod.registrar.skype.com

prod.tpc.skype.com

amer-client-ss.msg.skype.com

amer-server-ss.msg.skype.com

us-api.asm.skype.com

emea-client-ss.msg.skype.com

emea-server-ss.msg.skype.com

eu-api.asm.skype.com

apac-client-ss.msg.skype.com

apac-server-ss.msg.skype.com

ea-api.asm.skype.com

N/D

No

N/D

TCP 443

4

Necesario: archivos multimedia de Microsoft Teams

Equipo cliente/usuario con sesión iniciada

N/D

N/D

No

13.107.3.0/24
13.107.8.0/24
104.44.195.0/24
104.44.200.0/24
104.44.201.0/24

TCP 443

UDP 3478-3481

UDP + TCP 50000-60000

5

Necesario: servicios compartidos de Microsoft Teams

Equipo cliente/usuario con sesión iniciada

*.blob.core.windows.net

*.config.skype.com2

*.feedback.skype.com

*.licensing.mp.microsoft.com

*.msedge.net

*.pipe.skype.com

*.pipe.aria.microsoft.com

mobile.pipe.aria.microsoft.com

ssdesktopbuild.blob.core.windows.net

s-0001.s-msedge.net

s-0002.s-msedge.net

s-0004.s-msedge.net

scsquery-ss-us.trafficmanager.net

scsquery-ss-eu.trafficmanager.net

scsquery-ss-asia.trafficmanager.net

N/D

No

N/D

TCP 443

a.config.skype.com

b.config.skype.com

N/D

Intervalos IP de Skype Empresarial.

TCP 443

6

Opcional: integraciones de terceros de Microsoft Teams

Equipo cliente/usuario con sesión iniciada

*.giphy.com

N/D

No

N/D

TCP 443

7

Opcional: interoperabilidad de mensajería con Skype Empresarial

Equipo cliente o usuario con sesión iniciada

skypemaprdsitus.trafficmanager.net

pipe.skype.com

swx.cdn.skype.com

latest-swx.cdn.skype.com

graph.skype.com

N/D

No

N/D

TCP 443

*.lync.com

N/D

Intervalos IP de Skype Empresarial.

TCP 443

8

Opcional: interoperabilidad de mensajería con configuraciones de cliente de Skype Empresarial

Equipo cliente/usuario con sesión iniciada

a.config.skype.comb.config.skype.com

config.edge.skype.com

N/D

13.107.3.128/32
13.107.3.129/32
23.99.213.58/32
23.101.115.193/32
23.101.116.26/32
23.101.156.198/32
23.101.158.111/32
23.102.17.214/32
23.102.24.114/32
40.68.229.156/32
40.68.230.133/32
40.78.145.194/32
104.40.75.8/32
104.40.76.196/32
191.233.80.151/32
191.233.95.169/32
191.234.19.21/32
191.234.20.241/32
191.234.21.145/32
191.234.23.27/32

TCP 443

1 Estos caracteres comodín representan instalaciones regionales de estos servicios.

2 Existen sub-FQDN específicos dentro de este dominio que están disponibles en ExpressRoute. Obtenga más información leyendo la sección Decidir qué características y aplicaciones enrutar a través de ExpressRoute.

Puntos de conexión IPv4 de Microsoft Teams enrutables solo a través de Internet

Puntos de conexión IPv6 de Microsoft Teams enrutables solo a través de Internet

13.67.56.225/32
13.67.186.105/32
13.67.209.156/32
13.67.214.76/32
13.67.222.144/32
13.67.234.27/32
13.68.31.102/32
13.68.218.89/32
13.70.89.162/32
13.70.185.128/32
13.70.189.101/32
13.70.189.149/32
13.75.42.168/32
13.75.154.195/32
13.75.159.17/32
13.75.159.51/32
13.76.188.52/32
13.76.189.79/32
13.77.5.70/32
13.78.93.8/32
13.78.94.7/32
13.78.95.252/32
13.78.112.190/32
13.88.183.247/32
13.89.44.84/32
13.91.40.251/32
13.91.108.91/32
13.91.252.242/32
13.93.209.18/32
13.93.226.103/32
13.94.47.37/32
13.95.88.228/32
13.95.236.192/32
13.107.3.0/24
13.107.8.0/24
23.97.78.16/32
23.97.169.134/32
23.99.101.49/32
23.99.115.104/32
23.99.121.255/32
23.99.122.87/32
23.99.124.9/32
40.69.45.108/32
40.74.62.125/32
40.74.113.62/32
40.74.129.215/32
40.74.130.253/32
40.74.143.94/32
40.76.77.68/32
40.77.16.36/32
40.78.68.158/32
40.78.71.48/32
40.78.98.202/32
40.79.38.101/32
40.79.74.185/32
40.83.17.24/32
40.83.176.46/32
40.84.28.125/32
40.86.90.132/32
40.112.151.117/32
40.113.87.220/32
40.113.136.240/32
40.114.149.220/32
40.115.1.44/32
40.117.100.83/32
40.117.145.132/32
40.118.6.5/32
40.118.214.164/32
40.118.244.106/32
40.122.165.60/32
40.122.168.86/32
40.123.50.17/32
40.127.97.30/32
40.127.129.109/32
52.163.224.242/32
52.163.230.187/32
52.163.231.50/32
52.163.231.126/32
52.164.255.104/32
52.165.35.53/32
52.165.45.77/32
52.169.30.95/32
52.169.104.89/32
52.169.105.194/32
52.169.105.219/32
52.169.106.115/32
52.174.144.192/32
52.174.166.73/32
52.174.166.107/32
52.174.166.156/32
52.175.38.240/32
52.178.34.159/32
52.178.36.12/32
52.178.36.169/32
52.178.38.115/32
52.178.145.227/32
52.178.148.1/32
52.178.148.152/32
52.178.158.225/32
104.42.229.230/32
104.44.195.0/24
104.44.200.0/24
104.44.201.0/24
104.46.96.162/32
104.46.97.194/32
104.46.101.116/32
104.46.105.95/32
104.208.28.54/32
104.208.31.113/32
104.208.152.137/32
104.210.1.218/32
111.221.101.75/32
137.116.157.126/32
137.116.159.19/32
137.116.159.228/32
137.117.109.221/32
168.61.100.177/32
168.61.152.29/32
168.61.155.249/32
168.63.245.120/32
207.46.155.141/32
2620:1ec:6::/48

(Volver al principio | Portal e infraestructura compartida de Office 365 | Autenticación e identidad de Office 365 | Exchange Online | Skype Empresarial Online | SharePoint Online | Office 365 Video | Exchange Online Protection (EOP) | Herramientas de análisis remoto de Office 365 | Clientes de Office | Office Online | Yammer | Sway | Planner)

Clientes de Office

Los clientes de Office incluyen tanto clientes móviles como de escritorio. A continuación, se detallan los puntos de conexión online que estas aplicaciones usan para mejorar la experiencia de producto.

Solicitudes de red en Office 2016 para Mac

Para conocer los requisitos de los puntos de conexión de Office 2016 para Mac, consulte nuestro artículo de referencia Solicitudes de red en Office 2016 para Mac.

Solicitudes de red para los clientes de Office

Para entender las solicitudes de red de clientes de Office incluidos Office 365 ProPlus, Office 2016 para Windows, aplicación de Outlook para iOS y Windows y OneNote, vea el artículo solicitudes de red en Office 365 ProPlus.

Herramientas de análisis remoto de Office 365

Para usar las herramientas de análisis remoto de Office 365 debe poder conectarse a los puntos de conexión que se describen a continuación.

Fila

Finalidad

Origen | Credenciales

Destino

CDN

ExpressRoute para Office 365

IP de destino

Puerto de destino

1

Necesario: Analizador de conectividad remota (iniciar pruebas de conectividad).

Explorador web | Usuario con sesión iniciada

testconnectivity.microsoft.com

No

No

13.67.59.89/32

40.85.91.8/32

104.208.36.70/32.

TCP 80 y 443

2

Necesario: Analizador de conectividad remota (servicios de soporte técnico y CAPTCHA)

Explorador web | Usuario con sesión iniciada

client.hip.live.com

wu.client.hip.live.com

support.microsoft.com

No

No

N/D

TCP 80 y 443

3

Necesario: Analizador de conectividad remota (ejecución de las pruebas que seleccione el cliente).

testconnectivity.microsoft.com | Proporcionado por el cliente en el sitio web testconnectivity

Sistemas locales de correo electrónico y colaboración.

No

No

Intervalos IP del cliente

80, 443, 25, POP3 activado (110, 995 o personalizado), IMAP4 activado (143, 993 o personalizado)

4

Requerido: listas de revocación de certificados

Explorador web | Usuario con sesión iniciada

Vea las CRL de raíz de certificado bien conocido en la tabla siguiente.

No

No

N/D

TCP 80 y 443

5

Necesario: Asistente de soporte y recuperación para Office 365 de Microsoft (validar credenciales de usuario de inicio de sesión único).

o365diagnosticsbasic-eus.cloudapp.net (104.211.54.99)

o365diagnosticworker-eus.cloudapp.net (104.211.54.134)

STS local

No

No

Intervalos IP del cliente

Opción que puede configurar el cliente. Por lo general, TCP 443

(Volver al principio | Portal e infraestructura compartida de Office 365 | Autenticación e identidad de Office 365 | Exchange Online | Skype Empresarial Online | SharePoint Online | Office 365 Video | Exchange Online Protection (EOP) | Herramientas de análisis remoto de Office 365 | Clientes de Office | Office Online | Yammer | Sway | Planner)

Este es un vínculo breve que se puede usar para volver: https://aka.ms/o365endpoints

Vea también

Conectividad de red a Office 365

Administración de puntos de conexión de Office 365

Solución de problemas de conectividad de Office 365

Conectividad de cliente

Redes de entrega de contenido

Compartir Facebook Facebook Twitter Twitter Enviar por correo electrónico Enviar por correo electrónico

¿Le ha sido útil esta información?

De acuerdo. ¿Algún comentario más?

¿Cómo podemos mejorarlo?

¡Gracias por sus comentarios!

×