Ескертпе
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Жүйеге кіруді немесе каталогтарды өзгертуді байқап көруге болады.
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Каталогтарды өзгертуді байқап көруге болады.
Defender for Cloud Apps предоставляет большую часть своих данных и действий с помощью набора программных API. Эти API-интерфейсы позволяют автоматизировать рабочие процессы и внедрять инновации на основе Defender for Cloud Apps возможностей.
Чтобы получить доступ к API Defender for Cloud Apps, необходимо создать маркер API и использовать его в программном обеспечении для подключения к API. Этот маркер будет включен в заголовок, когда Defender for Cloud Apps выполняет запросы API.
Для доступа к API требуется проверка подлинности OAuth2.0. Дополнительные сведения см. в разделе Поток кода авторизации OAuth 2.0.
Как правило, для использования API необходимо выполнить следующие действия:
- Создание приложения Microsoft Entra
- Получение маркера доступа с помощью этого приложения
- Использование маркера для доступа к API Defender for Cloud Apps
Доступ к API Defender for Cloud Apps можно получить с помощью контекста приложения или контекста пользователя.
Примечание.
Устаревший метод доступа к API Defender for Cloud Apps по-прежнему поддерживается. Однако он находится на пути устаревания, поэтому рекомендуется использовать методы, описанные на этой странице.
Контекст приложения (рекомендуется)
Используется приложениями, которые выполняются без вошедшего пользователя. Например, приложения, которые выполняются в качестве фоновых служб или управляющих программ.
Действия, которые необходимо выполнить для доступа к API Defender for Cloud Apps с контекстом приложения:
- Создайте веб-приложение Microsoft Entra.
- Назначьте приложению требуемое разрешение. Например, чтение оповещений или Отправка отчета об обнаружении.
- Создайте ключ для этого приложения.
- Получите маркер с помощью приложения с ключом.
- Используйте маркер для доступа к API Defender for Cloud Apps.
Более подробные инструкции по выполнению этих действий см. в разделе Получение доступа с помощью контекста приложения.
Контекст пользователя
Используется для выполнения действий в API от имени пользователя.
Действия для доступа к API Defender for Cloud Apps с контекстом приложения:
- Создайте Microsoft Entra native-application.
- Назначьте приложению требуемое разрешение. Например, чтение оповещений или Отправка отчета об обнаружении.
- Получите маркер с помощью приложения с учетными данными пользователя.
- Используйте маркер для доступа к API Defender for Cloud Apps.
Более подробные инструкции по выполнению этих действий см. в разделе Получение доступа с помощью контекста пользователя.