Mencantumkan API mesin

Deskripsi API

Mengambil kumpulan Komputer yang telah berkomunikasi dengan Microsoft Defender untuk Titik Akhir.

Mendukung kueri OData V4. Operator yang didukung OData:

  • $filter pada properti berikut:
    • computerDnsName
    • id
    • version
    • deviceValue
    • aadDeviceId
    • machineTags
    • lastSeen
    • exposureLevel
    • onboardingStatus
    • lastIpAddress
    • healthStatus
    • osPlatform
    • riskScore
    • rbacGroupId
  • $top dengan nilai maksimum 10.000.
  • $skip

Lihat contoh di kueri OData dengan Defender untuk Titik Akhir

Keterbatasan

  • Anda bisa mendapatkan perangkat yang terakhir dilihat sesuai dengan periode retensi yang dikonfigurasi.
  • Ukuran halaman maksimum adalah 10.000.
  • Batasan tarif untuk API ini adalah 100 panggilan per menit dan 1.500 panggilan per jam.

Hak akses

Jenis izin Persetujuan Nama tampilan izin
Application Machine.Read.All 'Baca semua profil komputer'
Application Machine.ReadWrite.All 'Membaca dan menulis semua informasi mesin'
Didelegasikan (akun kerja atau sekolah) Machine.Read 'Membaca informasi komputer'
Didelegasikan (akun kerja atau sekolah) Machine.ReadWrite 'Membaca dan menulis informasi mesin'

Saat mendapatkan token menggunakan kredensial pengguna, pengguna harus memiliki setidaknya izin peran berikut: View Data (lihat Membuat dan mengelola peran).

Respons hanya mencakup perangkat yang dapat diakses pengguna, berdasarkan pengaturan grup perangkat (Lihat Membuat dan mengelola grup perangkat).

Pembuatan grup perangkat didukung pada Defender for Endpoint Plan 1 dan Plan 2.

Permintaan HTTP

GET https://api.security.microsoft.com/api/machines

Tajuk permintaan

Name Type Deskripsi
Authorization String Pembawa {token}. Diperlukan.

Badan permintaan

Empty

Jawaban

Jika berhasil, dan mesin ada, Anda akan melihat 200 OK dengan daftar entitas mesin dalam bodi. Jika tidak ada komputer baru-baru ini, Anda akan melihat 404 Not Found.

Example

Permintaan contoh

Berikut adalah contoh permintaan.

GET https://api.security.microsoft.com/api/machines

Contoh tanggapan

Berikut adalah contoh responsnya.

HTTP/1.1 200 OK
Content-type: application/json
{
    "@odata.context": "https://api.security.microsoft.com/api/$metadata#Machines",
    "value": [
        {
            "id": "1e5bc9d7e413ddd7902c2932e418702b84d0cc07",
            "computerDnsName": "mymachine1.contoso.com",
            "firstSeen": "2018-08-02T14:55:03.7791856Z",
            "lastSeen": "2018-08-02T14:55:03.7791856Z",
            "osPlatform": "Windows10" "Windows11",
            "version": "1709",
            "osProcessor": "x64",
            "lastIpAddress": "172.17.230.209",
            "lastExternalIpAddress": "167.220.196.71",
            "osBuild": 18209,
            "healthStatus": "Active",
            "rbacGroupId": 140,
            "rbacGroupName": "The-A-Team",
            "riskScore": "Low",
            "exposureLevel": "Medium",
            "isAadJoined": true,
            "aadDeviceId": "80fe8ff8-2624-418e-9591-41f0491218f9",
            "machineTags": [ "test tag 1", "test tag 2" ]
        }
        ...
    ]
}