Přístup k rozhraním API Microsoft Defender XDR

Platí pro:

  • Microsoft Defender XDR

Poznámka

Vyzkoušejte naše nová rozhraní API s využitím rozhraní MS Graph Security API. Další informace najdete v tématu : Použití rozhraní Microsoft Graph Security API – Microsoft Graph | Microsoft Learn.

Důležité

Některé informace se týkají předprodeje produktu, který může být před komerčním vydáním podstatně změněn. Společnost Microsoft neposkytuje v souvislosti se zde uvedenými informacemi žádné výslovné ani předpokládané záruky.

Microsoft Defender XDR zveřejňuje většinu svých dat a akcí prostřednictvím sady programových rozhraní API. Tato rozhraní API pomáhají automatizovat pracovní postupy a plně využívat možnosti Microsoft Defender XDR.

Obecně platí, že abyste mohli rozhraní API používat, budete muset provést následující kroky:

  • Create aplikace Microsoft Entra
  • Získání přístupového tokenu pomocí této aplikace
  • Použití tokenu pro přístup k rozhraní API Microsoft Defender XDR

Poznámka

Přístup k rozhraní API vyžaduje ověřování OAuth 2.0. Další informace najdete v tématu Tok autorizačního kódu OAuth 2.0.

Po provedení těchto kroků jste připraveni přistupovat k rozhraní API Microsoft Defender XDR pomocí konkrétního kontextu.

Tento kontext použijte pro aplikace, které běží bez přítomnosti přihlášeného uživatele, jako jsou služby na pozadí nebo procesy démonů.

  1. Create webové aplikace Microsoft Entra.
  2. Přiřaďte aplikaci požadovaná oprávnění.
  3. Create klíč pro aplikaci.
  4. Získejte token zabezpečení pomocí aplikace a jejího klíče.
  5. Token použijte pro přístup k rozhraní API Microsoft Defender XDR.

Další informace najdete v tématu Create aplikace pro přístup k Microsoft Defender XDR bez uživatele.

Kontext uživatele

Tento kontext slouží k provádění akcí jménem jednoho uživatele.

  1. Create Microsoft Entra nativní aplikaci.
  2. Přiřaďte aplikaci požadované oprávnění.
  3. Získejte token zabezpečení pomocí přihlašovacích údajů uživatele pro aplikaci.
  4. Token použijte pro přístup k rozhraní API Microsoft Defender XDR.

Další informace najdete v tématu Create aplikace pro přístup k rozhraním API Microsoft Defender XDR jménem uživatele.

Kontext partnera

Tento kontext použijte, když potřebujete poskytnout aplikaci mnoha uživatelům ve více tenantech.

  1. Create Microsoft Entra aplikaci s více tenanty.
  2. Přiřaďte aplikaci požadované oprávnění.
  3. Získejte souhlas správce pro aplikaci z každého tenanta.
  4. Získejte token zabezpečení pomocí přihlašovacích údajů uživatele na základě ID tenanta zákazníka.
  5. Token použijte pro přístup k rozhraní API Microsoft Defender XDR.

Další informace najdete v tématu Create aplikace s přístupem partnera k rozhraním API Microsoft Defender XDR.

Tip

Chcete se dozvědět více? Spojte se s komunitou zabezpečení společnosti Microsoft v naší technické komunitě: Technická komunita Microsoft Defender XDR.