Gigant z Redmond zmienia adres internetowy usługi Microsoft 365 Copilot. Od września 2026 r. użytkownicy m365.cloud.microsoft są przekierowywani na na nową domenę, a firmy z blokadami przejdą zmianę w październiku. Administratorzy IT muszą zaktualizować filtry proxy i zapory sieciowe, zezwalając na ruch w całej domenie *.cloud.microsoft. Do blokowania prywatnych kont zaleca się funkcję Tenant Restrictions zamiast blokady URL.
Zmiana domeny Microsoft 365 Copilot w przeglądarce
Microsoft poinformował administratorów IT o nadchodzącej zmianie dotyczącej dostępu do usługi Microsoft 365 Copilot w przeglądarce. Od początku września 2026 r. użytkownicy próbujący wejść na dotychczasowy adres m365.cloud.microsoft są automatycznie przekierowywani na nowy URL - copilot.cloud.microsoft. Celem tej zmiany jest ujednolicenie adresów w całej rodzinie produktów Microsoft 365 i zapewnienie spójności, o czym wspominały już wcześniejsze komunikaty dotyczące m.in. usługi Teams w przeglądarce.
Gigant sklasyfikował tę operację jako zmianę o wysokim priorytecie. Zgodnie z oficjalną wiadomością w Message Center organizacje, które nie zablokowały nowego adresu, są płynnie przekierowywane od początku września. W przypadku organizacji stosujących restrykcyjne filtrowanie ruchu przekierowanie nastąpi w kolejnej fali w październiku 2026 r. Przedsiębiorstwa bez gotowej konfiguracji są proszone o bezpośredni kontakt z dostawcą, by omówić dostępne opcje.
Jeśli firma ma wprowadzone restrykcyjne blokady i nie podejmie odpowiednich modyfikacji w ustawieniach sieciowych po stronie klienta, doprowadzi to do natychmiastowej utraty dostępu do aplikacji webowej Copilota.
Wymagania dla konfiguracji zabezpieczeń sieciowych
Microsoft wyznaczył jasne wytyczne dla zespołów odpowiedzialnych za zapory sieciowe, serwery proxy i bramki bezpieczeństwa. Przekierowanie nie opuszcza domeny nadrzędnej *.cloud.microsoft, co pozwala zachować dotychczasowe standardy zgodności i certyfikaty bezpieczeństwa. Firmy, które wcześniej wdrożyły zalecane parametry sieciowe dla usługi Microsoft 365 Copilot, nie muszą wykonywać dodatkowych kroków, o ile ich reguły obejmują pełny Wildcard domeny nadrzędnej.
Do weryfikacji poprawności połączeń udostępniono narzędzie testowe Microsoft 365 Connectivity Test tool, które pozwala sprawdzić stan połączenia przed automatycznym wdrożeniem reguły. Dostawca wyraźnie zaznacza, że nie udziela wsparcia dla częściowego lub wybiórczego przepuszczania adresów URL wewnątrz *.cloud.microsoft. Do zachowania ciągłości działania wymagane jest dodanie do białych list całego obszaru domenowego bez wykluczeń.
Microsoft nie wspiera zezwalania na częściowe lub wybrane adresy URL aplikacji Microsoft 365 w ramach domeny *.cloud.microsoft. Zezwól na całą domenę *.cloud.microsoft, aby utrzymać niezawodność usług i uniknąć zakłóceń - wyjaśnia Microsoft w MC1462915.
Alternatywne metody blokowania prywatnych kont
Część firm stosowała blokadę domeny copilot.cloud.microsoft ze względu na chęć ograniczenia możliwości logowania się przez pracowników za pomocą prywatnych kont Microsoft. Producent zwraca uwagę, że blokowanie całych adresów do tego celu jest błędnym podejściem i rekomenduje wykorzystanie dedykowanych mechanizmów kontroli dostępu.
Zamiast całkowitego odcinania ruchu do aplikacji webowej, inżynierowie zalecają wdrożenie funkcji Tenant Restrictions. Rozwiązanie to pozwala zachować pełny dostęp do usług biznesowych na urządzeniach firmowych, jednocześnie skutecznie uniemożliwiając uwierzytelnianie przy użyciu prywatnych identyfikatorów MSA w sieci zarządzanej przez organizację.

