Accéder aux API Microsoft Defender XDR

Remarque

Essayez nos nouvelles API à l’aide de l’API de sécurité MS Graph. Pour plus d’informations, consultez : Utiliser l’API de sécurité Microsoft Graph - Microsoft Graph | Microsoft Learn.

Importante

Certaines informations ont trait à un produit préalablement publié, qui peut être modifié de manière significative avant sa publication commerciale. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.

Microsoft Defender expose une grande partie de ses données et actions par le biais d’un ensemble d’API programmatiques. Ces API vous aident à automatiser les flux de travail et à utiliser pleinement les fonctionnalités de Microsoft Defender.

En général, vous devez effectuer les étapes suivantes pour utiliser les API :

  • Créer une application Microsoft Entra
  • Obtenir un jeton d’accès à l’aide de cette application
  • Utiliser le jeton pour accéder à l’API Microsoft Defender

Remarque

L’accès à l’API nécessite une authentification OAuth2.0. Pour plus d’informations, consultez Flux de code d’autorisation OAuth 2.0.

Une fois que vous avez effectué ces étapes, vous êtes prêt à accéder à l'API Microsoft Defender à l'aide d'un contexte particulier.

Utilisez ce contexte pour les applications qui s’exécutent sans utilisateur connecté présent, comme les services en arrière-plan ou les démons.

  1. Créez une application web Microsoft Entra.
  2. Attribuez les autorisations souhaitées à l’application.
  3. Créez une clé pour l’application.
  4. Obtenez un jeton de sécurité à l’aide de l’application et de sa clé.
  5. Utilisez le jeton pour accéder à l’API Microsoft Defender.

Pour plus d’informations, consultez Créer une application pour accéder à Microsoft Defender sans utilisateur.

Contexte utilisateur

Utilisez ce contexte pour effectuer des actions pour le compte d’un seul utilisateur.

  1. Créez une application native Microsoft Entra.
  2. Attribuez l’autorisation souhaitée à l’application.
  3. Obtenez un jeton de sécurité à l’aide des informations d’identification de l’utilisateur pour l’application.
  4. Utilisez le jeton pour accéder à l’API Microsoft Defender.

Pour plus d’informations, consultez Créer une application pour accéder à Microsoft Defender API pour le compte d’un utilisateur.

Contexte du partenaire

Utilisez ce contexte lorsque vous devez fournir une application à de nombreux utilisateurs dans plusieurs locataires.

  1. Créez une application multilocataire Microsoft Entra.
  2. Attribuez l’autorisation souhaitée à l’application.
  3. Obtenez le consentement de l’administrateur pour l’application de chaque locataire.
  4. Obtenez un jeton de sécurité à l’aide des informations d’identification utilisateur basées sur l’ID de locataire d’un client.
  5. Utilisez le jeton pour accéder à l’API Microsoft Defender.

Pour plus d’informations, consultez Créer une application avec un accès partenaire aux API Microsoft Defender.

Conseil

Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.