Megosztás a következőn keresztül:


Végponthoz készült Microsoft Defender API-khoz való hozzáférés

Fontos

A speciális veszélyforrás-keresési képességek nem szerepelnek a Defender Vállalati verzió.

Megjegyzés:

Ha Ön az USA kormányzati szerveinek ügyfele, használja a Végponthoz készült Microsoft Defender usa-beli kormányzati ügyfelek számára című szakaszban felsorolt URI-kat.

A Végponthoz készült Defender programozott API-k segítségével teszi elérhetővé az adatok és műveletek nagy részét. Ezek az API-k lehetővé teszik a munkafolyamatok automatizálását és az innovációt a Végponthoz készült Defender képességei alapján. Az API-hozzáféréshez OAuth2.0-hitelesítés szükséges. További információ: OAuth 2.0 engedélyezési kódfolyamat.

Ebből a videóból gyorsan áttekintheti a Végponthoz készült Defender API-jait.

Az API-k használatához általában a következő lépéseket kell elvégeznie:

  • Microsoft Entra-alkalmazás létrehozása
  • Hozzáférési jogkivonat lekérése ezzel az alkalmazással
  • A jogkivonat használata a Végponthoz készült Defender API eléréséhez

A Végponthoz készült Defender API-t az alkalmazáskörnyezettel vagy a felhasználói környezettel érheti el.

  • Alkalmazáskörnyezet: (ajánlott)

    Olyan alkalmazások használják, amelyek bejelentkezett felhasználó nélkül futnak. például háttérszolgáltatásként vagy démonként futó alkalmazások.

    A Végponthoz készült Defender API alkalmazáskörnyezettel való eléréséhez szükséges lépések:

    1. Hozzon létre egy Microsoft Entra webalkalmazást.

    2. Rendelje hozzá a kívánt engedélyt az alkalmazáshoz, például: "Riasztások olvasása", "Gépek elkülönítése".

    3. Hozzon létre egy kulcsot ehhez az alkalmazáshoz.

    4. Jogkivonat lekérése az alkalmazás kulcsával.

    5. A jogkivonat használata a Végponthoz készült Microsoft Defender API eléréséhez

      További információ: Hozzáférés kérése az alkalmazáskörnyezettel.

  • Felhasználói környezet:

    Műveletek végrehajtására szolgál az API-ban egy felhasználó nevében.

    A Végponthoz készült Defender API felhasználói környezettel való eléréséhez szükséges lépések:

    1. Hozzon létre Microsoft Entra natív alkalmazást.

    2. Rendelje hozzá a kívánt engedélyt az alkalmazáshoz, például "Riasztások olvasása", "Gépek elkülönítése" stb.

    3. Jogkivonat lekérése az alkalmazás használatával felhasználói hitelesítő adatokkal.

    4. A jogkivonat használata a Végponthoz készült Microsoft Defender API eléréséhez

      További információ: Hozzáférés kérése felhasználói környezettel.

Tipp

Ha az összes eredmény lekéréséhez több lekérdezési kérelemre van szükség, a Microsoft Graph egy @odata.nextLink tulajdonságot ad vissza a válaszban, amely az eredmények következő oldalára mutató URL-címet tartalmaz. További információ: Microsoft Graph-adatok lapozása az alkalmazásban.