Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Uç Nokta için Microsoft Defender API'leri kullanırken, Uç Nokta için Microsoft Defender kullanıcı olmadan erişmeniz gerekebilir. Örneğin, arka planda çalışan ve kuruluşunuz adına Uç Nokta için Defender ile etkileşim kuran bir hizmet oluşturmak isteyebilirsiniz. Oturum açmış bir kullanıcı olmadan arka plan hizmeti erişimine ihtiyacınız varsa, kullanıcı olmadan Uç Nokta için Defender erişebilen bir uygulama oluşturun.
Bu makalede, bir uygulamanın Microsoft Entra ID'ye nasıl kaydedileceği, uygulamaya yalnızca uygulama izinlerinin nasıl verileceği ve Defender for Endpoint API'sine erişim için bir erişim belirtecinin nasıl alınacağı gösterilmektedir. API erişimi için OAuth 2.0 istemci kimlik bilgileri akışı gerekir.
Önkoşullar
Azure'da uygulama kaydı oluşturmak için Uygulama Yöneticisi gibi uygulama oluşturmaya izin veren uygulama kayıt izinlerine sahip bir Microsoft Entra rolüne sahip olmanız gerekir.
1. Adım: Azure'de uygulama oluşturma
Bir uygulamayı kaydetmek ve Azure API izinleri vermek için aşağıdaki adımları gerçekleştirin:
Azure portalda oturum açın.
Uygulama kayıtları öğesini arayın ve Uygulama kayıtları öğesine gidin.
Yeni kayıt'ı seçin.
Uygulamanız için bir ad seçin ve ardından Kaydet'i seçin.
Uygulama sayfanızda Api İzinlerini Yönetme > Kuruluşumun kullandığı izin > API'leri > ekleme bölümüne gidin.
API izinlerini iste sayfasında WindowsDefenderATP için arama yapın ve seçin.
İstediğiniz izin türünü seçin ve ardından İzin ekle'yi seçin.
Temsilci izinleri - Kullanıcıymış gibi uygulamanızla oturum açın.
Uygulama izinleri - API'ye hizmet olarak erişin.
Uygulamanız için uygun izinleri seçin. Hangi izne ihtiyacınız olduğunu belirlemek için çağırdığınız API'nin İzinler bölümüne bakın. burada iki örnek verilmiştir:
Gelişmiş sorgular çalıştırmak için Gelişmiş sorguları çalıştır'ı seçin.
Bir cihazı yalıtıma almak için Makineyi yalıtıma al seçeneğini belirleyin.
İzin ekle'yi seçin.
2. Adım: Uygulamanıza gizli anahtar ekleyin
Aşağıdaki adımlar, uygulama parolası kullanarak uygulamanızın kimliğinin nasıl doğrulanacağını açıklar. Sertifika kullanarak uygulamanızın kimliğini doğrulamak için bkz. Uygulamanızın kimliğini doğrulamak için otomatik olarak imzalanan ortak sertifika oluşturma.
Uygulama sayfasında Sertifikalar ve gizli diziler>Yeni istemci gizli dizisi'ni seçin.
İstemci parolası ekle bölmesinde bir açıklama ve son kullanma tarihi ekleyin.
Ekle'yi seçin.
Oluşturduğunuz gizlinin Değer'ini kopyalayın. Sayfadan ayrıldıktan sonra bu değeri alamazsınız.
Uygulamanızın genel bakışsayfasından Uygulama (istemci) kimliğini ve Dizin (kiracı) kimliğini kopyalayın. Uygulamanızın kimliğini doğrulamak için bu kimlik gereklidir.
Uygulama kimliğinizi ve kiracı kimliğinizi not edin. Uygulama sayfanızda Genel Bakış'a gidin ve aşağıdakileri kopyalayın.
Çok kiracılı uygulamalar
Uç Nokta için Microsoft Defender iş ortaklarının uygulamalarını çok kiracılı olacak şekilde yapılandırmaları gerekir. Birden çok müşterinin kiracısında çalışacak bir uygulama oluşturmayı planlıyorsanız uygulamanızı çok kiracılı bir uygulama olarak ayarlayın.
Azure uygulama sayfanızda Kimlik Doğrulamasını Yönet'e >gidin.
Bir platform ekleyin.
Platformları yapılandır bölmesinde Web'i seçin.
https://portal.azure.combölümüne ekleyin ve Yapılandır'ı seçin.Desteklenen hesap türleri seçeneklerinden Herhangi bir kuruluş dizinindeki Hesaplar'ı ve ardından Kaydet'i seçin.
Uygulamanızı çalıştırdıktan sonra, uygulamayı kullanmayı düşündüğünüz her kiracıda onaylanması gerekir. Bunun nedeni uygulamanızın müşteriniz adına Uç Nokta için Defender ile etkileşim kurmasıdır. Sizin veya müşterinizin onay bağlantısını seçip uygulamanızı onaylamanız gerekir. Yönetici ayrıcalıklarına sahip bir kullanıcıya onay verin.
Onay bağlantısını şu şekilde oluşturabilirsiniz. Kiracı yöneticisi bu URL'yi ziyaret ettiğinde, müşteri kiracısının uygulamayı yetkilendirmesi için Microsoft kimlik platformu onay akışı açılır.
00000000-0000-0000-0000-000000000000 öğesini uygulama kimliğinizle değiştirin.
https://login.microsoftonline.com/common/oauth2/authorize?prompt=consent&client_id=00000000-0000-0000-0000-000000000000&response_type=code&sso_reload=true
Erişim belirteci alma
Aşağıdaki yöntemler, uygulamanızın erişim belirtecini nasıl edineceğini gösterir.
İpucu
Bazı Uç Nokta için Microsoft Defender API’leri, eski kaynak https://api.securitycenter.microsoft.com için düzenlenen erişim belirteçlerini gerektirmeye devam ediyor. Belirteç hedef kitlesi, API'nin beklediği kaynakla eşleşmiyorsa, API uç noktası 403 Forbidden kullanıyor olsa bile istekler https://api.security.microsoft.com ile başarısız olur. Belirteçleri alırken kaynak veya kapsam olarak https://api.securitycenter.microsoft.com öğesini kullanın.
# This script acquires the App Context Token and stores it in the variable $token for later use.
# Paste your Tenant ID, App ID, and App Secret (App key) into the quotes below.
$tenantId = '' ### Paste your tenant ID here
$appId = '' ### Paste your Application ID here
$appSecret = '' ### Paste your Application key here
$sourceAppIdUri = 'https://api.securitycenter.microsoft.com/.default'
$oAuthUri = "https://login.microsoftonline.com/$TenantId/oauth2/v2.0/token"
$authBody = [Ordered] @{
scope = "$sourceAppIdUri"
client_id = "$appId"
client_secret = "$appSecret"
grant_type = 'client_credentials'
}
$authResponse = Invoke-RestMethod -Method Post -Uri $oAuthUri -Body $authBody -ErrorAction Stop
$token = $authResponse.access_token
$token