Considerações de Infraestrutura
Rede
Evitar Proxies
A implantação inicial necessita de acesso direto à internet. Nenhum proxy seria o ideal, mas um proxy transparente deve funcionar bem (se realmente for transparente). Se um proxy for inevitável, como requisito mínimo os seguintes serviços/endereços precisam ser acessíveis diretamente:
Para uma lista das faixas de IP correspondentes clique no seguinte link:
Intervalos de IP e Etiquetas de Serviço do Azure – Nuvem Pública
Este arquivo contém as faixas de endereços IP de computação (incluindo faixas do SQL) usadas pelos Datacenters Microsoft Azure. Um novo arquivo xml será carregado toda quarta-feira (Horário do Pacífico) com as novas faixas de endereços IP planejadas. As novas faixas de endereços IP entrarão em vigor na segunda-feira seguinte (Horário do Pacífico). Faça o download do novo arquivo xml e execute as alterações necessárias em seu site antes da segunda-feira.
URLs e faixas de endereços IP do Office 365
Este artigo vincula um arquivo que contém as faixas de endereços IP de computação que você deve incluir em suas listas de permissão de saída para garantir que seus computadores possam usar com sucesso o Office 365.
Filtrar apenas endereços IP não é uma solução completa devido a dependências em serviços baseados na internet, como Serviços de Nomes de Domínio (DNS), Redes de Entrega de Conteúdo (CDNs), Listas de Revogação de Certificados e outros serviços terceiros ou dinâmicos. Essas dependências incluem dependências em outros serviços da Microsoft, como a Rede de Entrega de Conteúdo do Azure, e resultarão em rastros de rede ou logs de firewall indicando conexões para endereços IP de propriedade de terceiros ou da Microsoft mas não listados nesta página. Esses endereços IP não listados, seja de CDNs e serviços DNS de terceiros ou da Microsoft, são atribuídos dinamicamente e podem mudar a qualquer momento.
Evitar VLANs / WLAN e Isolamento de Portas
Para BranchCache ser eficaz, os clientes precisam ser capazes de comunicar-se diretamente entre si e, portanto, não devem ser separados por VLANs diferentes, isolamento de WLAN ou isolamento de portas. Para implantações em massa, Servidores BranchCache com caches pré-populados são recomendados. O BranchCache é limitado a uma única sub-rede; se um site tiver várias sub-redes, os Servidores BranchCache devem ser colocados na mesma sub-rede que os clientes para serem eficazes.
Pontos de Extremidade de Conexão do RealmJoin
O RealmJoin conecta-se aos seguintes hosts (usando HTTPS) que podem ser considerados nas configurações do seu firewall:
cdn.realmjoin.comx1.c.lencr.orgclient-api.realmjoin.comclient-api-staging.realmjoin.comrealmjoin-backend.azurewebsites.netrealmjoin-backend-staging.azurewebsites.netnuget.realmjoin.comenterpriseregistration.windows.netgkrealmjoin.s3.amazonaws.comlogin.microsoftonline.comgraph.microsoft.comrealmjoinstaticcdn.azureedge.net(Notificador)
Last updated
Was this helpful?