本节列出了安装及运行 M365 Security Plus 所需的最低系统要求。
| 硬件 | 最低 | 推荐 |
|---|---|---|
| 处理器 | 2.4 GHz | 3 GHz |
| 核心数 | 4 | 6 个或以上 |
| 内存 | 8 GB | 16 GB |
| 磁盘空间 | 100 GB(优先 SSD) | 200 GB(优先 SSD) |
| 磁盘吞吐量 | 5MB/s | 20MB/s |
| M365 Security Plus 构建号 | 支持的数据库版本 |
|---|---|
| 4800 及以上 | PostgreSQL 15.7 |
| 4400-4703 | PostgreSQL 9.4-9.6 和 10.12 |
| 4000-4400 | PostgreSQL 9.2-9.6 |
| M365 Security Plus 构建号 | 支持的数据库版本 |
|---|---|
| 4000 及以上 | Microsoft SQL Server 2005 - 2022 |
备注:您也可以配置 M365 Security Plus 以使用 Azure SQL Server.
M365 Security Plus 使用端口 80 进行 HTTP 通信,端口 443 进行 HTTPS 通信。
在配置 Microsoft 365 租户之前,请确保满足以下前提条件:
检查显示的版本号。如果版本低于 4.8,请从
$PSVersionTable
防火墙设置
通用域名
| 必须允许通过防火墙的通用域名如下, | 域名 | URL |
| 用途 | *.zoho.com | creator.zoho.com |
| 用于更新产品和安全补丁、收集地理位置 IP 信息,以及定期发送产品和健康状态指标 | salesiq.zoho.com | |
| 用于支持选项卡中的实时聊天功能 | ||
| livedesk.zoho.com | manageengine.com | https://www.manageengine.com/microsoft-365-security-protection/service-pack.html |
| 用于手动更新过程中下载服务包 | https://pitstop.manageengine.com | |
| 用于在支持选项卡显示最新论坛帖子和公告 | https://pitstop.manageengine.com | |
| https://adcommunity.manageengine.com | updates.manageengine.com | |
| 用于导入验证服务包完整性所需的证书 | https://identitymanager.manageengine.com/api/public/v1/oauth/redirect
备注通过促进 Microsoft 365 与 M365 Security Plus 之间的 OAuth 验证流程,实现 M365 Security Plus 的 Microsoft 365 认证。 |
|
| :如果在 M365 Security Plus 中启用了 HTTPS,该 URL 可跳过 | https://www.manageengine.com/microsoft-365-security-protection/release-notes.html | |
| 产品发行说明 | https://www.manageengine.com/microsoft-365-security-protection/help | |
| 产品在线管理员指南 | *.zohocorp.com | uploads.zohocorp.com |
| 用于下载补丁文件(如有) | https://bonitas.zohocorp.com/ | |
| 用于上传日志文件 | api.bcti.brightcloud.com | https://api.bcti.brightcloud.com/1.0/ip/getgeoinfo |
| 必须允许通过防火墙的通用域名如下, | 针对日本版用户: | URL |
| 除全球 URL 外的 URL | ||
| *manageengine.jp | adcommunity.manageengine.jp | |
| 支持、论坛、公告等 | 购买产品许可证 |
| 必须允许通过防火墙的通用域名如下, | 针对日本版用户: | URL |
| *manageengine.cn | https://www.manageengine.cn/microsoft-365-security-protection/ | 有关定价、常见问题、功能、帮助等信息。 |
备注: 所列所有 URL 均为示例。请在防火墙规则中使用通配符域。
Microsoft Entra ID(全球服务)用户必须确保其防火墙允许以下域名。请参阅 Microsoft Entra 中国版和美国政府版 Microsoft Entra ID 用户的相关表格。
备注:根据您的环境,您可能需要允许额外的 URL 以进行 Azure 门户身份验证。请参阅 本文档 了解有关 Azure 门户端点的详细信息。
表 3:Microsoft Entra ID(全球服务)用户需允许的域名
| 模块 | 端点 |
|---|---|
| REST API | login.microsoftonline.com |
| graph.microsoft.com | |
| manage.office.com | |
| portal.office.com | |
| *aadcdn.msftauth.net 或 *aadcdn.msauth.net | |
| Exchange Online | outlook.office365.com |
Microsoft Entra 中国版用户必须确保其防火墙允许以下域名:
表 4:Microsoft Entra 中国版用户需允许的域名
| 模块 | 端点 |
|---|---|
| REST API | login.partner.microsoftonline.cn |
| microsoftgraph.chinacloudapi.cn | |
| manage.office.cn | |
| portal.azure.cn | |
| *.msauth.cn | |
| *aadcdn.msftauth.cn | |
| *.msftauth.net | |
| Exchange Online | partner.outlook.cn |
| partner.outlook.cn/PowerShell |
美国政府版 Microsoft Entra ID 用户必须确保其防火墙允许以下域名:
表 5:美国政府版 Microsoft Entra ID 用户需允许的域名
| 模块 | 端点 |
|---|---|
| REST API | login.microsoftonline.us |
| graph.microsoft.us | |
| manage.office.us | |
| portal.azure.us | |
| Exchange Online | outlook.office365.us |
版权 © 2023, ZOHO Corp。版权所有。