Hantera API-token

Defender för molnet Apps exponerar mycket av sina data och åtgärder via en uppsättning programmatiska API:er. Med dessa API:er kan du automatisera arbetsflöden och förnya baserat på funktionerna i Defender för molnet Apps.

För att få åtkomst till API:et Defender för molnet Apps måste du skapa en API-token och använda den i programvaran för att ansluta till API:et. Den här token inkluderas i rubriken när Defender för molnet Apps gör API-begäranden.

API-åtkomsten kräver OAuth2.0-autentisering. Mer information finns i OAuth 2.0 Authorization Code Flow.

I allmänhet måste du vidta följande steg för att använda API:erna:

  • Skapa ett Microsoft Entra-program
  • Hämta en åtkomsttoken med det här programmet
  • Använda token för att komma åt API:et Defender för molnet Apps

Du kan komma åt API:et Defender för molnet Apps med programkontext eller användarkontext.

Kommentar

Den äldre metoden för att komma åt API:et Defender för molnet Apps stöds fortfarande. Det är dock på en utfasningssökväg, så vi rekommenderar att du använder de metoder som beskrivs på den här sidan.

Används av appar som körs utan en inloggad användare. Till exempel appar som körs som bakgrundstjänster eller daemoner.

Steg som måste vidtas för att komma åt Defender för molnet Apps API med programkontext:

  1. Skapa ett Microsoft Entra-webbprogram.
  2. Tilldela önskad behörighet till programmet. Du kan till exempel läsa aviseringar eller ladda upp identifieringsrapport.
  3. Skapa en nyckel för det här programmet.
  4. Hämta token med hjälp av programmet med dess nyckel.
  5. Använd token för att komma åt API:et Defender för molnet Apps.

Mer detaljerade steg om hur du utför de här stegen finns i Hämta åtkomst med programkontext.

Användarkontext

Används för att utföra åtgärder i API:et för en användares räkning.

Steg att vidta för att komma åt API:et Defender för molnet Apps med programkontext:

  1. Skapa ett internt Microsoft Entra-program.
  2. Tilldela önskad behörighet till programmet. Du kan till exempel läsa aviseringar eller ladda upp identifieringsrapport.
  3. Hämta token med hjälp av programmet med användarautentiseringsuppgifter.
  4. Använd token för att komma åt API:et Defender för molnet Apps.

Mer detaljerade steg om hur du utför det här steget finns i Hämta åtkomst med användarkontext.