关于ER环境中AAD的端点

时间:2018-07-08 08:32:58

标签: azure-active-directory express-router

我想知道ExpressRoute上通往AAD的访问路线。

Azure Active Directory的新增功能?
https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/whats-new#expressroute-support-changes
2018年5月
ExpressRoute支持更改

我想知道AAD的哪些端点将停止支持“ Azure公共对等”。
下列文章中的所有端点都通过Internet吗?

Office 365 URL和IP地址范围
https://support.office.com/en-us/article/office-365-urls-and-ip-address-ranges-8548a211-3fe7-47cb-abb1-355ea5aa88a2?ui=en-US&rs=en-US&ad=US
[身份验证和身份FQDN]

顺便说一句,我了解到8月1日之后将继续支持“ Office 365 BGP社区ExpressRoute =是”的端点。

谢谢!

1 个答案:

答案 0 :(得分:0)

根据更新,您将看到Azure AD流量逐渐从ExpressRoute转移到Internet。因此,您应该不会看到任何问题,但是如果有任何更改,您将得到进一步的通知。

对于使用O365服务的客户,您可能需要使用ER进行身份验证通信,您可能必须转向MS Peering。方向如下:

  • 如果您正在使用Azure公共对等连接。转到Microsoft对等并注册其他Office 365联机服务(12076:5100)社区。有关如何从Azure公共对等迁移到Microsoft对等的更多信息,请参见Move a public peering to Microsoft peering article
  • 如果您正在使用Microsoft对等。注册其他Office 365联机服务(12076:5100)社区。有关路由要求的更多信息,请参阅ExpressRoute路由要求文章的Support for BGP communities section

如果必须继续使用专用电路,则需要与Microsoft帐户团队联系,以获取有关如何获得使用“其他Office 365在线”服务(12076:5100)社区的授权的信息。由MS Office管理的审查委员会将验证您是否需要这些电路,并确保您了解保留这些电路的技术含义。试图为Office 365创建路由筛选器的未经授权的订阅将收到错误消息。