防火墙配置

最近更新时间:2025-12-19 14:44:42

我的收藏
在企业的网络环境中,可能会使用防火墙或代理服务器等安全策略。为了正常使用腾讯云代码助手,可将以下 URL 与出口 IP 添加到防火墙的白名单中。
适用版本
URL
用途
出口 IP
端口
个人版/旗舰版
copilot.tencent.com
copilot-invite.tencent.com
主服务
均为:
111.206.99.85;
211.100.0.108;
111.206.149.15;
39.156.140.64
均为:
80/443
api.copilot.tencent.com
OpenAPI 能力
<enterpriseid>.copilot.tencent.com
说明:
专属企业域名,可通过企业管理后台查看。
企业 SSO 登录
open.weixin.qq.com
long.weixin.qq.com
res.weixin.qq.com
localhost.weixin.qq.com
微信登录
动态 IP,不支持全量获取
acc-1258344699.cos.accelerate.myqcloud.com
cs-res-1258344699.file.myqcloud.com
静态资源,若加载失败不影响主要功能
动态 IP,不支持全量获取
专享版
<enterpriseid>.copilot.qq.com
说明:
专属企业域名,可通过企业管理后台查看。
主服务
专享版 IP 请 联系我们 获取
acc-1258344699.cos.accelerate.myqcloud.com
cs-res-1258344699.file.myqcloud.com
静态资源,若加载失败不影响主要功能

「腾讯统一身份」相关域名

1. 自 2025 年 12 月 16 日起,腾讯云代码助手 CodeBuddy 旗舰版将使用「腾讯统一身份」进行企业身份管理;
2. 企业成员需使用「腾讯统一身份」完成登录认证,相关域名如下
泛域名策略
域名
端口
描述
是否必须
*.account.tencent.com
*.account.tencent.com
TCP: 443
腾讯统一身份企业租户 SSO 登录页(根据企业 SSO 域名实际填写)
必须
account.tencent.com
腾讯统一身份登录总入口页面
必须
api.account.tencent.com
腾讯统一身份 SSO 登录相关后台接口
必须
oauth2.account.tencent.com
腾讯统一身份登录接入域名
必须
*.workspace.tencent.com
*.workspace.tencent.com
TCP: 443
腾讯统一身份企业租户管理后台(根据企业 SSO 域名实际填写)
必须
workspace.tencent.com
腾讯统一身份登录总管理后台
必须
api.workspace.tencent.com
腾讯统一身份管理后台相关接口
必须
oauth2.workspace.tencent.com
腾讯统一身份登录管理后台接入域名
必须
*.identity.tencent.com
login.identity.tencent.com
TCP: 443
腾讯统一身份钉钉认证服务 仅使用钉钉认证源服务时需要开启
按需
identity.tencent.com
腾讯统一身份官网及帮助文档
必须
faceid.qq.com
faceid.qq.com
TCP: 443
腾讯统一身份管理端二次人脸认证
必须
galileotelemetry.tencent.com
galileotelemetry.tencent.com
TCP: 443
腾讯统一身份运维监控
必须
relay.oneid.tencent.com
relay.oneid.tencent.com
TCP: 5671, 5672
腾讯统一身份访问代理服务 仅使用 AD、LDAP 的认证源或数据源服务时需要开启
按需
report.calendar.tencent.com
report.calendar.tencent.com
TCP: 443
腾讯统一身份前端操作数据埋点
必须
turing.captcha.gtimg.com
turing.captcha.gtimg.com
TCP: 443
腾讯统一身份安全访问验证滑块
必须
turing.captcha.qcloud.com
turing.captcha.qcloud.com
TCP: 443
腾讯统一身份安全访问验证滑块
必须
oneid.tencent.com
oneid.tencent.com
TCP: 443
腾讯统一身份短链接专用域名, 主要用于需要短信, 邮件跳转的场景(如添加用户邀请, 密码重置等)
按需

「腾讯统一身份」第三方认证源 SSO 登录/数据源同步

使用第三方认证源 SSO 登录或使用第三方数据源同步账号到「腾讯统一身份」时,如果第三方认证源/数据源服务(如企业自己的认证服务,或私有化企微服务)对访问 IP 有白名单限制时,需要将「腾讯统一身份认证服务」的云端出口 IP 配置到第三方认证源/数据源 IP 白名单中。
源IP
源端口
目标 IP
目标端口
协议
描述
是否必须
49.235.255.182
49.235.243.233
49.235.242.160
49.234.211.247
49.234.127.99
175.24.122.244
175.24.121.211
175.24.121.160
175.24.120.20
175.24.117.241
175.24.116.232
106.54.194.151
49.235.254.209
49.235.248.123
49.235.245.212
114.132.17.0/24
119.29.87.0/24
129.204.145.0/24
124.220.125.0/24
159.75.163.0/24
43.144.107.0/24
Any
第三方认证源/数据源服务地址(企业内)
第三方认证源/数据源服务端口
TCP
第三方认证源 SSO 登录/数据源同步
按需