API 설명
특정 경고와 관련된 사용자를 검색합니다.
제한 사항
- 구성된 보존 기간에 따라 마지막으로 업데이트된 경고를 쿼리할 수 있습니다.
- 이 API에 대한 속도 제한은 분당 100개 호출 및 시간당 1500개 호출입니다.
권한
사용자 자격 증명을 사용하여 토큰을 가져오는 경우:
- 사용자에게 '데이터 보기' 역할 권한이 있어야 합니다(자세한 내용은 역할 만들기 및 관리 참조).
- 사용자는 디바이스 그룹 설정에 따라 경고와 연결된 디바이스에 액세스할 수 있어야 합니다(자세한 내용은 디바이스 그룹 만들기 및 관리 참조).
이 API를 호출하려면 다음 권한 중 하나가 필요합니다. 사용 권한을 선택하는 방법을 포함하여 자세한 내용은 엔드포인트용 Microsoft Defender API 사용을 참조하세요.
| 사용 권한 유형 | 사용 권한 | 사용 권한 표시 이름 |
|---|---|---|
| 응용 프로그램 | User.Read.All | '사용자 프로필 읽기' |
| 위임됨(회사 또는 학교 계정) | User.Read.All | '사용자 프로필 읽기' |
HTTP 요청
GET /api/alerts/{id}/user
요청 헤더
| 이름 | 유형 | 설명 |
|---|---|---|
| 권한 부여 | String | 전달자 {token}. 필수입니다. |
요청 본문
비우다
응답
성공 및 경고 및 사용자가 있는 경우 - 본문의 사용자와 함께 200 OK. 경고 또는 사용자를 찾을 수 없는 경우 - 404 찾을 수 없습니다.
예제
요청 예제
다음은 요청의 예입니다.
GET https://api.securitycenter.microsoft.com/api/alerts/636688558380765161_2136280442/user
응답 예제
다음은 응답의 예입니다.
{
"@odata.context": "https://api.securitycenter.microsoft.com/api/$metadata#Users/$entity",
"id": "contoso\\user1",
"accountName": "user1",
"accountDomain": "contoso",
"accountSid": "S-1-5-21-72051607-1745760036-109187956-93922",
"firstSeen": "2019-12-08T06:33:39Z",
"lastSeen": "2020-01-05T06:58:34Z",
"mostPrevalentMachineId": "0111b647235c26159bec3e5eb6c8c3a0cc3ab766",
"leastPrevalentMachineId": "0111b647235c26159bec3e5eb6c8c3a0cc3ab766",
"logonTypes": "Network",
"logOnMachinesCount": 1,
"isDomainAdmin": false,
"isOnlyNetworkUser": false
}