Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Deskripsi API
Mengisolasi perangkat dari mengakses jaringan eksternal.
Saat mengisolasi perangkat, hanya proses dan tujuan tertentu yang diizinkan. Oleh karena itu, perangkat yang berada di belakang terowongan VPN penuh tidak akan dapat menjangkau layanan cloud Microsoft Defender untuk Titik Akhir setelah perangkat diisolasi. Sebaiknya gunakan VPN terowongan terpisah untuk lalu lintas terkait perlindungan berbasis cloud Microsoft Defender untuk Titik Akhir dan Microsoft Defender Antivirus.
Memanggil API ini pada perangkat yang tidak dikelola memicu perangkat yang berisi dari tindakan jaringan . Nilai IsolationType harus diatur ke 'UnManagedDevice.'
Keterbatasan
Batasan tarif untuk API ini adalah 100 panggilan per menit dan 1.500 panggilan per jam.
Prasyarat
Sistem operasi yang didukung
- Isolasi penuh tersedia untuk perangkat di Windows 10, versi 1703, dan pada Windows 11.
- Isolasi penuh tersedia untuk semua perangkat Linux yang didukung. Lihat Microsoft Defender untuk Titik Akhir di Linux.
- Isolasi selektif tersedia untuk perangkat di Windows 10, versi 1709 atau yang lebih baru, dan di Windows 11.
Hak akses
Saat mendapatkan token menggunakan kredensial pengguna:
- Pengguna harus memiliki setidaknya izin peran berikut: 'Tindakan remediasi aktif.' Untuk informasi selengkapnya, lihat Membuat dan mengelola peran.
- Pengguna harus memiliki akses ke perangkat, berdasarkan pengaturan grup perangkat. Untuk informasi selengkapnya, lihat Membuat dan mengelola grup perangkat.
Salah satu izin berikut diperlukan untuk memanggil API ini. Untuk mempelajari selengkapnya, termasuk cara memilih izin, lihat Menggunakan API Microsoft Defender untuk Titik Akhir
| Jenis izin | Persetujuan | Nama tampilan izin |
|---|---|---|
| Application | Machine.Isolate | 'Isolasi mesin' |
| Didelegasikan (akun kerja atau sekolah) | Machine.Isolate | 'Isolasi mesin' |
Permintaan HTTP
POST https://api.security.microsoft.com/api/machines/{id}/isolate
Tajuk permintaan
| Name | Type | Deskripsi |
|---|---|---|
| Authorization | String | Pembawa {token}. Diperlukan. |
| Content-Type | string | application/json. Diperlukan. |
Badan permintaan
Dalam isi permintaan, berikan objek JSON dengan parameter berikut:
| Parameter | Type | Deskripsi |
|---|---|---|
| Comment | String | Komentar untuk mengaitkan dengan tindakan. Diperlukan. |
| IsolationType | String | Jenis isolasi. Nilai yang diizinkan adalah: Penuh, Selektif, atau UnManagedDevice. |
IsolationType mengontrol jenis isolasi yang akan dilakukan dan dapat menjadi salah satu hal berikut:
- Penuh: Isolasi penuh. Berfungsi untuk perangkat terkelola.
- Selektif: Batasi hanya sekumpulan aplikasi terbatas agar tidak mengakses jaringan di perangkat terkelola. Untuk informasi selengkapnya, lihat Mengisolasi perangkat dari jaringan.
- UnManagedDevice: Isolasi hanya menargetkan perangkat yang tidak dikelola.
Jawaban
Jika berhasil, metode ini mengembalikan kode respons 201 - Dibuat dan Tindakan Mesin di isi respons.
Example
Permintaan
Berikut adalah contoh permintaan.
POST https://api.security.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/isolate
{
"Comment": "Isolate machine due to alert 1234",
"IsolationType": "Full"
}