Få adgang til de Microsoft Defender XDR API'er

Gælder for:

  • Microsoft Defender XDR

Bemærk!

Prøv vores nye API'er ved hjælp af MS Graph-sikkerheds-API'en. Få mere at vide på: Brug Microsoft Graph-sikkerheds-API'en – Microsoft Graph | Microsoft Learn.

Vigtigt!

Nogle oplysninger er relateret til et forhåndsudgivet produkt, som kan blive ændret væsentligt, før det udgives kommercielt. Microsoft giver ingen garantier, hverken udtrykkelige eller underforståede, med hensyn til de oplysninger, der gives her.

Microsoft Defender XDR fremviser mange af sine data og handlinger via et sæt programmatiske API'er. Disse API'er hjælper dig med at automatisere arbejdsprocesser og gøre fuld brug af Microsoft Defender XDR funktioner.

Generelt skal du gøre følgende for at bruge API'erne:

  • Create et Microsoft Entra program
  • Hent et adgangstoken ved hjælp af dette program
  • Brug tokenet til at få adgang til API'en til Microsoft Defender XDR

Bemærk!

API-adgang kræver OAuth2.0-godkendelse. Du kan få flere oplysninger under OAuth 2.0 Authorization Code Flow.

Når du har fuldført disse trin, er du klar til at få adgang til Microsoft Defender XDR API'en ved hjælp af en bestemt kontekst.

Brug denne kontekst til apps, der kører uden en bruger, der er logget på, f.eks. baggrundstjenester eller daemoner.

  1. Create et Microsoft Entra webprogram.
  2. Tildel de ønskede tilladelser til programmet.
  3. Create en nøgle til programmet.
  4. Hent et sikkerhedstoken ved hjælp af programmet og dets nøgle.
  5. Brug tokenet til at få adgang til API'en for Microsoft Defender XDR.

Du kan få flere oplysninger under Create en app for at få adgang til Microsoft Defender XDR uden en bruger.

Brugerkontekst

Brug denne kontekst til at udføre handlinger på vegne af en enkelt bruger.

  1. Create et Microsoft Entra oprindeligt program.
  2. Tildel den ønskede tilladelse til programmet.
  3. Hent et sikkerhedstoken ved hjælp af brugerlegitimationsoplysninger for programmet.
  4. Brug tokenet til at få adgang til API'en for Microsoft Defender XDR.

Du kan få flere oplysninger under Create en app for at få adgang til Microsoft Defender XDR API'er på vegne af en bruger.

Partnerkontekst

Brug denne kontekst, når du har brug for at levere en app til mange brugere på tværs af flere lejere.

  1. Create et Microsoft Entra program med flere lejere.
  2. Tildel den ønskede tilladelse til programmet.
  3. administratorsamtykke til appen fra hver lejer.
  4. Hent et sikkerhedstoken ved hjælp af brugerlegitimationsoplysninger baseret på en kundes lejer-id.
  5. Brug tokenet til at få adgang til API'en for Microsoft Defender XDR.

Du kan få flere oplysninger under Create en app med partneradgang til Microsoft Defender XDR API'er.

Tip

Vil du vide mere? Kontakt Microsoft Security-community'et i vores Tech Community: Microsoft Defender XDR Tech Community.