JAMF クラウドとのインバウンド/アウトバウンドトラフィックの許可

本資料は、所属するオーガニゼーションの内部ネットワークや LDAP などの許可されたサービスと Jamf Cloud 間のインバウンドおよびアウトバウンド通信を許可するために、セーフリストやファイアウォールに追加する必要があるものについての概略を説明しています。
注:
  • 単純な nslookup クエリから解決された IP アドレスは、いつでも変更できるため、機能しません。

  • Jamf は本資料にリスト表記されている IP アドレスを管理しており、それらを通して通信するアクセスを持った唯一のオーガニゼーションです。

Jamf Cloud へのインバウンドトラフィック

内部ネットワークから Jamf Cloud へ接続するために、Jamf Cloud DNS 名をセーフリストに追加します。例: https://example.jamfcloud.com。

Jamf Cloud へのインバウンドトラフィックに使われる現在の IP アドレス範囲の詳細については、次の Amazon のドキュメントを参照を参照してください: https://docs.aws.amazon.com/general/latest/gr/aws-ip-ranges.html

注:

この記事に記載されている IP アドレスの範囲は Jamf が決めているものではなくいつでも変更できます。

Jamf Cloud からのアウトバウンドトラフィック

Jamf クラウドから社内のサービスに接続するには、以下の IP アドレスをファイアウォールルールに追加してください。

地域IP アドレス

米国

  • 54.208.14.206
  • 54.208.84.215
  • 52.1.62.94
  • 52.1.215.211
  • 52.203.216.218
  • 34.233.253.88
  • 34.234.26.211
  • 52.72.152.43
  • 52.39.2.203
  • 52.39.4.253

米国 GovCloud

  • 52.61.75.6
  • 96.127.88.64

EU フランクフルト

  • 52.28.158.135
  • 52.29.12.146
  • 52.58.24.59
  • 52.58.36.131
  • 35.158.192.156
  • 35.158.251.254

EU ロンドン

  • 3.8.240.231
  • 35.176.203.6

APAC シドニー

  • 13.55.52.63
  • 13.210.90.105

APAC 東京

  • 52.192.208.126
  • 52.68.207.143

全地域 (Title Editor のみ)

  • 3.226.23.14
  • 52.71.240.248
  • 2.223.7.151
注:

これらの IP アドレスは、SMTP サーバを構成している Title Editor のお客様にのみ適用されます。

これらの IP アドレスは、LDAP、SMTP、Rsyslog、SCCM、およびその他のサービスを設定する際に必要です。

上記の IP アドレスが変更された場合は、Jamf Cloud のお客様に通知されます。

Jamf クラウド配布ポイントからのアウトバウンドトラフィック

地域ドメイン

米国

  • use1-jcdsdownloads.services.jamfcloud.com
  • use1-jcds.services.jamfcloud.com

EU フランクフルト

  • euc1-jcdsdownloads.services.jamfcloud.com
  • euc1-jcds.services.jamfcloud.com

EU ロンドン

  • euw2-jcdsdownloads.services.jamfcloud.com
  • euw2-jcds.services.jamfcloud.com

APAC シドニー

  • apse2-jcdsdownloads.services.jamfcloud.com
  • apse2-jcds.services.jamfcloud.com

APAC 東京

  • apne1-jcdsdownloads.services.jamfcloud.com
  • apne1-jcds.services.jamfcloud.com

追加情報

サービスポートの情報については、以下の資料を参照してください:Jamf Pro に使用されるネットワークポート