Aracılığıyla paylaş


Uyarıyla ilgili kullanıcı bilgileri API'si alma

Şunlar için geçerlidir:

Uç Nokta için Microsoft Defender'ı deneyimlemek ister misiniz? Ücretsiz deneme için kaydolun.

Not

ABD Kamu müşterisiyseniz lütfen US Government müşterileri için Uç Nokta için Microsoft Defender'de listelenen URI'leri kullanın.

İpucu

Daha iyi performans için coğrafi konumunuza daha yakın olan sunucuyu kullanabilirsiniz:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com

API açıklaması

Belirli bir uyarıyla ilgili Kullanıcıyı alır.

Sınırlamalar

  • Yapılandırdığınız saklama süresine göre son güncelleştirilen uyarıları sorgulayabilirsiniz.
  • Bu API için hız sınırlamaları dakikada 100 çağrı ve saatte 1500 çağrıdır.

İzinler

Bu API'yi çağırmak için aşağıdaki izinlerden biri gereklidir. İzinlerin nasıl seçileceği de dahil olmak üzere daha fazla bilgi edinmek için bkz. Uç Nokta için Microsoft Defender API'leri kullanma

İzin türü İzin İzin görünen adı
Uygulama User.Read.All 'Kullanıcı profillerini oku'
Temsilci (iş veya okul hesabı) User.Read.All 'Kullanıcı profillerini oku'

Not

Kullanıcı kimlik bilgilerini kullanarak belirteç alırken:

Cihaz grubu oluşturma, Uç Nokta Için Defender Plan 1 ve Plan 2'de desteklenir.

HTTP isteği

GET /api/alerts/{id}/user

İstek üst bilgileri

Name Tür Açıklama
Yetkilendirme Dize Taşıyıcı {token}. Gerekli.

İstek gövdesi

Boş

Yanıt

Başarılı ve uyarı ve kullanıcı varsa - 200 Kullanıcı gövdede tamam. Uyarı veya kullanıcı bulunamadıysa - 404 Bulunamadı.

Örnek

İstek örneği

burada isteğin bir örneği verilmiş.

GET https://api.securitycenter.microsoft.com/api/alerts/636688558380765161_2136280442/user

Yanıt örneği

Yanıtın bir örneği aşağıda verilmiştir.

{
    "@odata.context": "https://api.securitycenter.microsoft.com/api/$metadata#Users/$entity",
    "id": "contoso\\user1",
    "accountName": "user1",
    "accountDomain": "contoso",
    "accountSid": "S-1-5-21-72051607-1745760036-109187956-93922",
    "firstSeen": "2019-12-08T06:33:39Z",
    "lastSeen": "2020-01-05T06:58:34Z",
    "mostPrevalentMachineId": "0111b647235c26159bec3e5eb6c8c3a0cc3ab766",
    "leastPrevalentMachineId": "0111b647235c26159bec3e5eb6c8c3a0cc3ab766",
    "logonTypes": "Network",
    "logOnMachinesCount": 1,
    "isDomainAdmin": false,
    "isOnlyNetworkUser": false
}

İpucu

Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla Engage: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.