注:
この記事は、リモート ユーザー向けの Microsoft 365 の最適化に対処する一連の記事の一部です。
- リモート ユーザーの Microsoft 365 接続を最適化するための VPN スプリット トンネリングの使用の概要については、「 概要: Microsoft 365 の VPN スプリット トンネリング」を参照してください。
- VPN スプリット トンネリングの実装に関する詳細なガイダンスについては、「 Microsoft 365 の VPN スプリット トンネリングの実装」を参照してください。
- VPN 分割トンネリング シナリオの詳細な一覧については、「 Microsoft 365 の一般的な VPN 分割トンネリング シナリオ」を参照してください。
- VPN スプリット トンネリング環境での Teams メディア トラフィックのセキュリティ保護に関するガイダンスについては、「 VPN スプリット トンネリングの Teams メディア トラフィックのセキュリティ保護」を参照してください。
- 中国のユーザーに対して Microsoft 365 ワールドワイド テナントのパフォーマンスを最適化する方法については、「 中国のユーザー向けの Microsoft 365 パフォーマンスの最適化」を参照してください。
Microsoft Teams ライブ イベントの出席者トラフィック (これには、Teams が作成したライブ イベントへの出席者と、Teams または Viva Engage 経由で外部エンコーダーを使用して作成された参加者が含まれます) と Microsoft Teams タウン ホールの出席者トラフィックは、現在、サービスの URL/IP リストで既定と最適化に分類されます。 これらのエンドポイントは、他のサービスでも使用される可能性があるコンテンツ配信ネットワーク (CDN) でホストされるため、 既定 として分類されます。 お客様は一般的に、この種類のトラフィックをプロキシし、このようなエンドポイントで通常実行されるセキュリティ要素を適用することを好みます。
多くのお客様は、VPN インフラストラクチャを介して大量のトラフィックをルーティングするのではなく、ローカル インターネット接続から直接 Teams イベントの出席者に接続するために必要な URL/IP データを求めています。 通常、これは専用の名前空間とエンドポイントの正確な IP 情報の両方がなければ不 可能です。これは既定として分類された Microsoft 365 エンドポイントには提供されません。
強制トンネル VPN を使用しているクライアントからの Teams イベントの出席者トラフィックの直接接続性を特定するには、次の手順を使用します。 このソリューションは、自宅シナリオによるネットワーク トラフィックが多いときに、出席者のトラフィックを VPN 経由でルーティングしないようにするオプションをお客様に提供することを目的としています。 出席者のトラフィックは、TCP/UDP 443 を介して CDN に接続します。
注:
このソリューションを使用すると、指定された IP アドレスに解決されないため VPN を通過しないサービス要素が存在する可能性がありますが、ストリーミング データなどの大量のトラフィックは VPN を通過する必要があります。 このオフロードによってキャッチされる Live Events/Stream のスコープ外に他の要素が存在する可能性がありますが、これらは直接移動する前に FQDN と IP の両方の一致を満たす必要があるため、制限する必要があります。
注:
超低待機時間 (ULL) では特別な VPN 要件は必要ありませんが、イベントが標準ストリーミング プロトコルにフォールバックする可能性があるため、これらの変更が必要になる可能性がある場合でも、ネットワークを構成することをお勧めします。 すべてのネットワーク構成要件は、「 Microsoft 365 URL および IP アドレス範囲」の一般的な Microsoft 365 Teams ガイダンスに記載されている必要があります。
重要
VPN をバイパスするトラフィックを送信するリスクと、Teams イベントのパフォーマンス向上を比較検討することをお勧めします。
Teams イベントの強制トンネル例外を実装するには、次の手順を適用する必要があります。
1. 外部 DNS 解決を構成する
次のホスト名を IP アドレスに解決するには、クライアントが外部の再帰的な DNS 解決を利用できるようにする必要があります。
商用クラウドの場合:
- *.ml.cdn.office.net
- *.ml.teams.microsoft.com
- *.ml.communications.svc.cloud.microsoft
- *.ml.communications.svc.static.microsoft
Government クラウド (GCC、GCC High、DoD) の場合:
- *.ml.gcc.teams.microsoft.com
- *.ml.gov.teams.microsoft.us
- *.ml.dod.teams.microsoft.us
*.ml.gcc.teams.microsoft.com は、Microsoft 365 米国政府コミュニティ クラウド (GCC) の Teams タウン ホール イベントに使用されます。
*.ml.gov.teams.microsoft.us は、Microsoft 365 米国政府機関 GCC High Cloud (GCC High) の Teams タウン ホール イベントに使用されます。
*.ml.dod.teams.microsoft.us は、Microsoft 365 米国政府機関 DoD クラウド (DoD) の Teams タウン ホール イベントに使用されます。
2. PAC ファイルの変更を実装する (必要な場合)
VPN 上で PAC ファイルを使用してプロキシ経由でトラフィックをルーティングする組織の場合、これは通常、FQDN を使用して実現されます。 ただし、Teams イベントでは、提供されるホスト名には、Teams イベントのトラフィック専用に使用されていないコンテンツ配信ネットワーク (CDN) で使用される IP アドレスに解決されるワイルドカードが含まれています。 したがって、DNS ワイルドカード一致のみに基づいて要求が直接送信された場合、この記事で後述する 手順 3 で説明する直接パスを経由するルートがない場合、これらのエンドポイントへのトラフィックがブロックされる可能性があります。
これを解決するために、次の IP を提供し、手順 1 で説明したように、 PAC ファイルの例のホスト名と組み合わせて使用することができます。 この PAC ファイルは、URL が Teams イベントに使用されるものと一致するかどうかをチェックし、一致する場合は、DNS の参照から返された IP がサービス用に提供された IP と一致するかどうかもチェックします。 両方が一致する場合、トラフィックは直接ルーティングされます。 いずれかの要素 (FQDN/IP) が一致しない場合、トラフィックはプロキシに送信されます。 その結果、この構成により、IP と定義された名前空間の両方の範囲外の IP に解決されるものはすべて、通常どおり VPN 経由でプロキシを通過します。
CDN エンドポイントの最新の一覧を収集しています
商用クラウド Teams イベントの場合は、Microsoft と Akamai CDN の Azure CDN を使用します。Microsoft 365 米国政府機関向けクラウド (GCC、GCC High、DoD) は、Microsoft の Azure CDN と、それぞれの環境の最適化カテゴリで定義されている既存の IP 範囲を使用します。 時間の経過と共に、これは地域によって利用可能状況などの状況により変更される可能性があります。 この記事では、Teams イベントに必要な名前空間と、使用される対応する IP アドレス範囲のガイダンス (利用可能な場合) を提供します。
商用クラウドの場合:
- Microsoft から Azure CDN の場合、 ダウンロード Azure IP 範囲とサービス タグ - パブリック クラウド から一覧をダウンロードできます 公式の Microsoft ダウンロード センターから - JSON で
AzureFrontdoor.Frontendサービス タグを具体的に探す必要があります。addressPrefixes には IPv4/IPv6 サブネットが表示されます。 時間の経過と共に IP は変更される可能性がありますが、サービス タグのリストは、使用される前に常に更新されます。 - Akamai CDN の場合、次の IP アドレスが使用されます (これらは Teams トラフィックにのみ使用されます)。
23.11.32.10/3223.11.33.10/3223.11.34.10/3223.11.35.10/3223.11.38.12/3223.11.39.12/3223.11.36.9/3223.11.37.9/3223.11.40.9/3223.11.41.9/3223.11.42.9/3223.11.43.9/322600:14e1:0:1::/642600:14e1:4:1::/642600:14e1:8:1::/642600:14e1:c:1::/642600:14e1:18:2::/642600:14e1:1c:2::/642600:14e1:10:7::/642600:14e1:14:7::/642600:14e1:20:7::/642600:14e1:24:7::/642600:14e1:28:7::/642600:14e1:2c:7::/64
政府機関向けクラウド (GCC、GCC High、DoD) の場合:
- Microsoft から Azure CDN の場合、次の場所から一覧をダウンロードできます。 Azure IP 範囲とサービス タグのダウンロード - 米国政府機関向けクラウド 公式 Microsoft ダウンロード センターから - JSON で
AzureFrontdoor.Frontendサービス タグを具体的に探す必要があります。addressPrefixes には IPv4/IPv6 サブネットが表示されます。 時間の経過と共に IP は変更される可能性がありますが、サービス タグのリストは、使用される前に常に更新されます。
次のスクリプトでは、Teams イベント出席者のトラフィックの名前空間と IP リストを含む PAC ファイルを生成できます。 -Instance パラメーターは、指定された環境を決定します。サポートされている値は [Worldwide、USGov、USGovGCCHigh、および UsGovDoD です。 必要に応じて、 -Type パラメーターを使用してスクリプトに Optimize ドメインと Allow ドメインを含めることもできます。
商用クラウド用の PAC ファイル生成の例
商用クラウド用の PAC ファイルを生成する方法の例を次に示します。
スクリプトをローカル ハード ディスクに Get-EventsPacFile.ps1として保存します。
AkamaiCDN.txt という名前の新しいテキストファイルを作成し、前のセクションから Akamai CDN IP アドレスをファイルにコピーします。 1 行につき IP アドレス/プレフィックスが 1 つだけであることを確認します。 このファイルを保存すると、次の手順で必要になります。
PowerShell ウィンドウで、次のコマンドを実行します。 [最適化] と [許可] の名前が必要な場合は (最適化のみではなく)、-Type パラメーターを OptimizeAnyAllow に変更します。
.\Get-EventsPacFile.ps1 -Instance Worldwide -Type OptimizeOnly -EIPBFilePath .\AkamaiCDN.txt -FilePath .\Commercial.pacCommercial.pac ファイルには、Teams イベント出席者のトラフィックで使用できるすべての名前空間と IP (IPv4/IPv6) が含まれています。
Microsoft 365 米国政府機関コミュニティ クラウド (GCC) の PAC ファイル生成の例
GCC 環境用の PAC ファイルを生成する方法の例を次に示します。
スクリプトをローカル ハード ディスクに Get-EventsPacFile.ps1として保存します。
PowerShell ウィンドウで、次のコマンドを実行します。 最適化名のみが必要な場合 ([最適化と許可] ではなく) は、-Type パラメーターを OptimizeOnly に変更します。
.\Get-EventsPacFile.ps1 -Instance UsGov -Type OptimizeAndAllow -FilePath .\USGov.pacUSGov.pac ファイルには、Teams タウン ホールの出席者トラフィックの GCC クラウドに固有のすべての名前空間と IP (IPv4/IPv6) が含まれています。
Get-EventsPacFile.ps1
# Copyright (c) Microsoft Corporation. All rights reserved.
# Licensed under the MIT License.
<#PSScriptInfo
.VERSION 1.0.8
.AUTHOR Microsoft Corporation
.GUID 7f692977-e76c-4582-97d5-9989850a2529
.COMPANYNAME Microsoft
.COPYRIGHT
Copyright (c) Microsoft Corporation. All rights reserved.
Licensed under the MIT License.
.TAGS PAC Microsoft Microsoft365 365
.LICENSEURI
.PROJECTURI http://aka.ms/ipurlws
.ICONURI
.EXTERNALMODULEDEPENDENCIES
.REQUIREDSCRIPTS
.EXTERNALSCRIPTDEPENDENCIES
.RELEASENOTES
#>
<#
.SYNOPSIS
Create a PAC file for Microsoft 365 prioritized connectivity for Teams Events (Live Events, Town hall)
.DESCRIPTION
This script will access updated information to create a PAC file to prioritize Microsoft 365 Urls for
better access to the service. This script will allow you to create different types of files depending
on how traffic needs to be prioritized.
.PARAMETER Instance
The service instance inside Microsoft 365. The default is Worldwide. To specify GCC use the USGov value.
.PARAMETER ClientRequestId
The client request id to connect to the web service to query up to date Urls.
.PARAMETER DirectProxySettings
The direct proxy settings for priority traffic.
.PARAMETER DefaultProxySettings
The default proxy settings for non priority traffic.
.PARAMETER Type
The type of prioritization to give. Valid values are Optimize and OptimizeAndAllow, which are 2 different modes of operation.
These values align to the categories defined in our Principles of Network Connectivity at https://aka.ms/pnc
.PARAMETER Lowercase
Flag this to include lowercase transformation into the PAC file for the host name matching.
.PARAMETER TenantName
The tenant name to replace wildcard Urls in the webservice.
.PARAMETER ServiceAreas
The service areas to filter endpoints by in the webservice.
.PARAMETER EIPBFilePath
The input file for the Akamai IP addresses.
.PARAMETER FilePath
The file to print the content to.
.EXAMPLE
Get-EventsPacFile.ps1 -Instance Worldwide -Type OptimizeOnly -EIPBFilePath .\AkamaiCDN.txt -FilePath .\Commercial.pac
.EXAMPLE
Get-EventsPacFile.ps1 -Instance USGov -FilePath .\USGov.pac -Type OptimizeAndAllow
#>
#Requires -Version 2
[CmdletBinding(SupportsShouldProcess = $True)]
Param (
[Parameter()]
[ValidateSet('Worldwide', 'Germany', 'China', 'USGovDoD', 'USGovGCCHigh', 'USGov')]
[String] $Instance = "Worldwide",
[Parameter()]
[ValidateNotNullOrEmpty()]
[guid] $ClientRequestId = [Guid]::NewGuid(),
[Parameter()]
[ValidateNotNullOrEmpty()]
[String] $DirectProxySettings = 'DIRECT',
[Parameter()]
[ValidateNotNullOrEmpty()]
[String] $DefaultProxySettings = 'PROXY 10.10.10.10:8080',
[Parameter()]
[ValidateSet('OptimizeOnly','OptimizeAndAllow')]
[string]
$Type = 'OptimizeOnly',
[Parameter()]
[switch] $Lowercase,
[Parameter()]
[ValidateNotNullOrEmpty()]
[string] $TenantName,
[Parameter()]
[ValidateSet('Exchange', 'SharePoint', 'Common', 'Skype')]
[string[]] $ServiceAreas,
[Parameter()]
[ValidateNotNullOrEmpty()]
[string] $FilePath,
[Parameter()]
[ValidateNotNullOrEmpty()]
[string] $EIPBFilePath
)
##################################################################################################################
### Global constants
##################################################################################################################
$baseServiceUrl = if ($Instance -eq 'USGov') {
"https://endpoints.office.com/endpoints/Worldwide/?ClientRequestId=$ClientRequestId"
} else {
"https://endpoints.office.com/endpoints/$Instance/?ClientRequestId=$ClientRequestId"
}
$directProxyVarName = "direct"
$defaultProxyVarName = "proxyServer"
##################################################################################################################
### Functions to create PAC files
##################################################################################################################
function Get-PacString {
param(
[Parameter(ValueFromPipelineByPropertyName)]
[string[]]
$NonDirectOverrideFqdns,
[Parameter(ValueFromPipelineByPropertyName)]
[string[]]
$DirectFqdns
)
$PACSb = New-Object 'System.Text.StringBuilder'
$null = & {
$PACSb.AppendLine('// This PAC file will provide proxy config to Microsoft 365 services')
$PACSb.AppendLine('// using data from the public web service for all endpoints')
$PACSb.AppendLine('function FindProxyForURL(url, host)')
$PACSb.AppendLine('{')
$PACSb.Append(' var ').Append($directProxyVarName).Append(' = "').Append($DirectProxySettings).AppendLine('";')
$PACSb.Append(' var ').Append($defaultProxyVarName).Append(' = "').Append($DefaultProxySettings).AppendLine('";')
if ($Lowercase) {
$PACSb.AppendLine(' host = host.toLowerCase();')
}
$first = $true
foreach ($fqdn in $NonDirectOverrideFqdns) {
if ($first) {
$PACSb.AppendLine()
$PACSb.AppendLine(' // Force proxy for subdomains of bypassed hosts')
$PACSb.AppendLine()
$PACSb.Append(' if(')
}
else {
$PACSb.AppendLine().Append(' || ')
}
$first = $false
$PACSb.Append('shExpMatch(host, "').Append($fqdn).Append('")')
}
if (!$first) {
$PACSb.AppendLine(')')
$PACSb.AppendLine(' {')
$PACSb.Append(' return ').Append($directProxyVarName).AppendLine(';')
$PACSb.AppendLine(' }')
}
$first = $true
foreach ($fqdn in $DirectFqdns) {
if ($first) {
$PACSb.AppendLine()
$PACSb.AppendLine(' // Bypassed hosts')
$PACSb.AppendLine()
$PACSb.Append(' if(')
}
else {
$PACSb.AppendLine().Append(' || ')
}
$first = $false
$PACSb.Append('shExpMatch(host, "').Append($fqdn).Append('")')
}
if (!$first) {
$PACSb.AppendLine(')')
$PACSb.AppendLine(' {')
$PACSb.Append(' return ').Append($directProxyVarName).AppendLine(';')
$PACSb.AppendLine(' }')
}
if (!$ServiceAreas -or $ServiceAreas.Contains('Skype')) {
$EventsConfig = Get-TeamsEventsConfiguration
if ($EventsConfig.EventsAddressRanges.Count -gt 0) {
$EventsBlock = $EventsConfig | Get-TeamsEventsPacConfiguration
$PACSb.AppendLine()
$PACSb.AppendLine($EventsBlock)
}
}
$PACSb.Append(' return ').Append($defaultProxyVarName).AppendLine(';').Append('}')
}
return $PACSb.ToString()
}
##################################################################################################################
### Functions to get and filter endpoints
##################################################################################################################
function Get-TeamsEventsConfiguration {
param()
$IncludedHosts = switch ($Instance) {
'USGov' {
@('*.ml.gcc.teams.microsoft.com')
break
}
'USGovDoD' {
@('*.ml.dod.teams.microsoft.us')
break
}
'USGovGCCHigh' {
@('*.ml.gov.teams.microsoft.us')
break
}
default {
@(
'*.ml.cdn.office.net'
'*.ml.teams.microsoft.com'
'*.ml.communications.svc.cloud.microsoft'
'*.ml.communications.svc.static.microsoft'
)
break
}
}
$IncludedAddressRanges = & {
if (!$Instance.StartsWith('USGov') -and ![string]::IsNullOrEmpty($EIPBFilePath) -and (Test-Path -Path $EIPBFilePath)) {
Get-Content -Path $EIPBFilePath -ErrorAction SilentlyContinue
}
$ServiceTagsDownloadId = '56519'
if ($Instance.StartsWith('USGov')) {
$ServiceTagsDownloadId = '57063'
}
$AzureIPsUrl = Invoke-WebRequest -Uri "https://www.microsoft.com/en-us/download/details.aspx?id=$ServiceTagsDownloadId" -UseBasicParsing -ErrorAction SilentlyContinue |
Select-Object -ExpandProperty Links | Select-Object -ExpandProperty href |
Where-Object { $_.EndsWith('.json') -and $_ -match 'ServiceTags' } | Select-Object -First 1
if ($AzureIPsUrl) {
Invoke-RestMethod -Uri $AzureIPsUrl -ErrorAction SilentlyContinue | Select-Object -ExpandProperty values |
Where-Object { $_.name -eq 'AzureFrontDoor.Frontend' } | Select-Object -First 1 -ExpandProperty properties |
Select-Object -ExpandProperty addressPrefixes
}
}
[PSCustomObject]@{
EventsHostNames = $IncludedHosts
EventsAddressRanges = $IncludedAddressRanges
}
}
function Get-TeamsEventsPacConfiguration {
[CmdletBinding()]
param (
[Parameter(ValueFromPipelineByPropertyName)]
[string[]]
$EventsHostNames,
[Parameter(ValueFromPipelineByPropertyName)]
[string[]]
$EventsAddressRanges
)
if ($EventsAddressRanges.Count -eq 0) {
return ''
}
$TLESb = New-Object 'System.Text.StringBuilder'
$Spaces = ' '
$null = $TLESb.Append($Spaces).AppendLine('// Bypass Teams Events attendee traffic')
$first = $true
$null = foreach ($hostName in $EventsHostNames) {
if ($first) {
$TLESb.AppendLine().Append($Spaces).Append('if(')
}
else {
$TLESb.AppendLine().Append($Spaces).Append(' || ')
}
$first = $false
$TLESb.Append('shExpMatch(host, "').Append($hostName).Append('")')
}
$null = $TLESb.AppendLine(')').Append($Spaces).AppendLine('{')
$Spaces = $Spaces + $Spaces
$null = $TLESb.Append($Spaces).AppendLine('var resolved_ip = dnsResolveEx(host);')
$first = $true
$null = foreach ($addressRange in $EventsAddressRanges) {
if ($first) {
$TLESb.AppendLine().Append($Spaces).Append('if(')
} else {
$TLESb.AppendLine().Append($Spaces).Append(' || ')
}
$first = $false
$TLESb.Append('isInNetEx(resolved_ip, "').Append($addressRange).Append('")')
}
if (!$first) {
$null = $TLESb.AppendLine(')').
Append($Spaces).AppendLine('{').
Append($Spaces).Append(' return ').Append($directProxyVarName).AppendLine(';').
Append($Spaces).AppendLine('}')
}
else {
$null = $TLESb.Append($Spaces).AppendLine('// no addresses found for service via script')
}
return $TLESb.AppendLine(' }').ToString()
}
function Get-Endpoints {
$url = $baseServiceUrl
if ($TenantName) {
$url += "&TenantName=$TenantName"
}
if ($ServiceAreas) {
$url += "&ServiceAreas=" + ($ServiceAreas -Join ",")
}
return Invoke-RestMethod -Uri $url
}
function Get-MapVarUrls {
Write-Verbose "Retrieving all endpoints for instance $Instance from web service."
$Endpoints = Get-Endpoints
$Include = if ($Type -eq 'OptimizeOnly') { @('Optimize') } else { @('Optimize', 'Allow') }
$directUrls = $endpoints |
Where-Object { $_.category -in $Include } |
Where-Object { $_.urls } |
ForEach-Object { $_.urls } |
Sort-Object -Unique
$MatchList = [Collections.Generic.Dictionary[string,Regex]]@{}
$directUrls |
Where-Object { $_.Contains('*') -or $_.Contains('?') } |
ForEach-Object { $MatchList[$_] = [Regex]::new('^{0}$' -f $_.Replace('.','\.').Replace('*','.*').Replace('?','.?'),[Text.RegularExpressions.RegexOptions]::IgnoreCase) }
$nonDirectPriorityUrls = $endpoints |
Where-Object { $_.category -notin $Include } |
Where-Object { $_.urls } |
ForEach-Object { $_.urls } |
Sort-Object -Unique |
Where-Object { [Linq.Enumerable]::Any($MatchList,[Func[System.Collections.Generic.KeyValuePair[string,Regex],bool]]{$args[0].Key -ne $_ -and $args[0].Value.IsMatch($_)}) }
return [PSCustomObject]@{
NonDirectOverrideFqdns = $nonDirectPriorityUrls
DirectFqdns = $directUrls
}
}
##################################################################################################################
### Main script
##################################################################################################################
$content = Get-MapVarUrls | Get-PacString
if ($FilePath) {
$content | Out-File -FilePath $FilePath -Encoding ascii
}
else {
$content
}
このスクリプトは、インスタンス パラメーター値と AzureFrontDoor.Frontend キーに基づいて適切な Azure CDN リストを自動的に解析するため、手動で取得する必要はありません。 AkamaiCDN.txt ファイルを指定した場合、Akamai CDN 情報が組み込まれます。
関数で FQDN と IP アドレス の両方 を利用して VPN オフロードを実行すると、このオフロードの使用範囲を、Teams イベントなどの限られたエンドポイントのセットに限定できます。 関数の構造化によっては、クライアントがリストしたものと直接一致する FQDN の DNS 参照が実行されます (つまり、残りの名前空間の DNS 解決は変更されません)。
3. VPN でルーティングを構成してダイレクト エグレスを有効にする
最後の手順では、「 CDN エンドポイントの現在の一覧を VPN 構成に収集する」で説明されている Teams イベント IP (または名前空間) のダイレクト ルートを追加し、トラフィックが強制トンネルを介して VPN に送信されないようにします。 Microsoft 365 最適化エンドポイントに対してこれを行う方法の詳細については、「Microsoft 365 の VPN 分割トンネリングの実装」の「VPN 分割トンネリングの実装」セクションを参照してください。 このプロセスは、このドキュメントに記載されている Teams イベントの IP でもまったく同じです。
よくあるご質問 (FAQ)
これにより、すべてのトラフィックがサービスに直接送信されますか?
いいえ。これにより、待機時間の影響を受けやすく、大量の可能性があるストリーミング トラフィックが Teams イベントの出席者に直接送信されます。他のトラフィックは、公開された IP に解決されない場合、または定義された名前空間と一致しない場合、VPN トンネルを使用し続けます。
PAC ファイルは必要か
いいえ。PAC ファイルは必須ではありません。ネットワークとセキュリティの要件によって異なります。 このドキュメントに記載されている情報は、VPN コンセントレータなどの他の設定でも利用できます。設定のサポートについては、製造元のマニュアルを参照してください。
IPv6 アドレスを使用する必要がありますか?
いいえ。接続は必要な場合にのみ IPv4 にすることができます。
これらの IP が Microsoft 365 URL/IP サービスで公開されないのはなぜですか?
Microsoft は、サービス内の情報の形式と種類を厳密に管理し、お客様が情報を確実に使用してエンドポイント カテゴリに基づいて安全で最適なルーティングを実装できるようにしています。
既定のエンドポイント カテゴリには、さまざまな理由で IP 情報が提供されていません (既定のエンドポイントは、Microsoft の制御外である可能性があり、変更が頻繁に行われる可能性があり、または他の要素と共有されるブロック内にある可能性があります)。 既定のエンドポイントは、通常の Web トラフィックと同様に、FQDN を介して検査プロキシに送信されるように設計されています。
これらの IP/名前空間へのアクセスのみを許可する必要がありますか?
いいえ。サービスを動作させるには、適切な環境に必要な すべての マーク付きエンドポイントへのアクセスが不可欠です。 政府機関向けクラウドは、エンドポイント範囲の最適化も利用できます。
- GCC を含むワールドワイド: 世界中のエンドポイント
- Microsoft 365 米国政府機関 GCC High: GCC High のエンドポイント
- Microsoft 365 米国政府機関 DoD: DoD のエンドポイント
このアドバイスはどのようなシナリオを対象としますか?
- Teams アプリ内で作成されたライブ イベントに参加する
- Teams エンコーダーによって生成されたライブ イベントに参加する
- Teams タウン ホールに参加する
このアドバイスは発表者のトラフィックを対象としていますか?
そうではありません。上記のアドバイスは、純粋にイベントに参加する方へのものです。 Teams 内からプレゼンテーションを行う場合、発表者のトラフィックが、URL/IP サービスの行 11 にリストされている最適化のマーク付き UDP エンドポイントにフローし、Microsoft 365 の VPN 分割トンネリングの実装の「VPN 分割トンネリングの実装」の「VPN 分割トンネリングの実装」セクションに記載されている VPN オフロードに関する詳細なアドバイスが表示されます。
関連コンテンツ
- 概要: Microsoft 365 の VPN スプリット トンネリング
- Microsoft 365 の VPN 分割トンネリングの実装
- Microsoft 365 の一般的な VPN 分割トンネリングのシナリオ
- VPN 分割トンネリングのための Teams メディア トラフィックのセキュリティ保護
- 中国ユーザー向けの Microsoft 365 パフォーマンスの最適化
- Microsoft 365 ネットワーク接続の原則
- Microsoft 365 ネットワーク接続の評価
- Microsoft 365 ネットワークとパフォーマンスの調整
- セキュリティ専門家と IT による、現代のユニークなリモート ワーク シナリオで最新のセキュリティ管理を実現するための代替的な方法 (Microsoft セキュリティ チーム ブログ)
- Microsoft での VPN のパフォーマンス強化: Windows 10 の VPN プロファイルを使用して自動接続を許可する
- Microsoft グローバル ネットワーク