Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Important
Kemampuan berburu lanjutan tidak termasuk dalam Defender untuk Bisnis.
Note
Jika Anda adalah pelanggan Pemerintah AS, gunakan URI yang tercantum dalam Microsoft Defender untuk Titik Akhir untuk pelanggan Pemerintah AS.
Defender untuk Titik Akhir mengekspos sebagian besar data dan tindakannya melalui serangkaian API terprogram. API tersebut akan memungkinkan Anda mengotomatiskan alur kerja dan berinovasi berdasarkan kemampuan Defender untuk Titik Akhir. Akses API memerlukan autentikasi OAuth2.0. Untuk informasi selengkapnya, lihat Alur Kode Otorisasi OAuth 2.0.
Tonton video ini untuk gambaran umum singkat tentang Defender untuk API Titik Akhir.
Secara umum, Anda harus mengambil langkah-langkah berikut untuk menggunakan API:
- Membuat aplikasi Microsoft Entra
- Dapatkan token akses menggunakan aplikasi ini
- Gunakan token untuk mengakses Defender for Endpoint API
Anda dapat mengakses Defender untuk API Titik Akhir dengan Konteks Aplikasi atau Konteks Pengguna.
Konteks Aplikasi: (Disarankan)
Digunakan oleh aplikasi yang berjalan tanpa ada pengguna yang masuk. misalnya, aplikasi yang berjalan sebagai layanan latar belakang atau daemon.
Langkah-langkah yang perlu diambil untuk mengakses Defender untuk Api Titik Akhir dengan konteks aplikasi:
Buat Microsoft Entra Web-Application.
Tetapkan izin yang diinginkan ke aplikasi, misalnya, 'Baca Pemberitahuan', 'Isolasi Komputer'.
Buat kunci untuk Aplikasi ini.
Dapatkan token menggunakan aplikasi dengan kuncinya.
Gunakan token untuk mengakses API Microsoft Defender untuk Titik Akhir
Untuk informasi selengkapnya, lihat Mendapatkan akses dengan konteks aplikasi.
Konteks Pengguna:
Digunakan untuk melakukan tindakan di API atas nama pengguna.
Langkah-langkah yang harus diambil untuk mengakses Defender untuk Api Titik Akhir dengan konteks pengguna:
Buat Microsoft Entra Native-Application.
Tetapkan izin yang diinginkan ke aplikasi, misalnya 'Baca Pemberitahuan', 'Isolasi Komputer' dll.
Dapatkan token menggunakan aplikasi dengan kredensial pengguna.
Gunakan token untuk mengakses API Microsoft Defender untuk Titik Akhir
Untuk informasi selengkapnya, lihat Mendapatkan akses dengan konteks pengguna.
Tip
Ketika lebih dari satu permintaan kueri diperlukan untuk mengambil semua hasil, Microsoft Graph menghasilkan properti @odata.nextLink dalam respons yang berisi URL ke halaman hasil berikutnya. Untuk informasi selengkapnya, lihat Paging data Microsoft Graph di aplikasi Anda.