Kullanıcı olmadan Uç Nokta için Microsoft Defender erişmek için uygulama oluşturma

Uç Nokta için Microsoft Defender API'leri kullanırken, Uç Nokta için Microsoft Defender kullanıcı olmadan erişmeniz gerekebilir. Örneğin, arka planda çalışan ve kuruluşunuz adına Uç Nokta için Defender ile etkileşim kuran bir hizmet oluşturmak isteyebilirsiniz. Oturum açmış bir kullanıcı olmadan arka plan hizmeti erişimine ihtiyacınız varsa, kullanıcı olmadan Uç Nokta için Defender erişebilen bir uygulama oluşturun.

Bu makalede, bir uygulamanın Microsoft Entra ID'ye nasıl kaydedileceği, uygulamaya yalnızca uygulama izinlerinin nasıl verileceği ve Defender for Endpoint API'sine erişim için bir erişim belirtecinin nasıl alınacağı gösterilmektedir. API erişimi için OAuth 2.0 istemci kimlik bilgileri akışı gerekir.

Önkoşullar

Azure'da uygulama kaydı oluşturmak için Uygulama Yöneticisi gibi uygulama oluşturmaya izin veren uygulama kayıt izinlerine sahip bir Microsoft Entra rolüne sahip olmanız gerekir.

1. Adım: Azure'de uygulama oluşturma

Bir uygulamayı kaydetmek ve Azure API izinleri vermek için aşağıdaki adımları gerçekleştirin:

  1. Azure portalda oturum açın.

  2. Uygulama kayıtları öğesini arayın ve Uygulama kayıtları öğesine gidin.

  3. Yeni kayıt'ı seçin.

  4. Uygulamanız için bir ad seçin ve ardından Kaydet'i seçin.

  5. Uygulama sayfanızda Api İzinlerini Yönetme > Kuruluşumun kullandığı izin > API'leri > ekleme bölümüne gidin.

  6. API izinlerini iste sayfasında WindowsDefenderATP için arama yapın ve seçin.

  7. İstediğiniz izin türünü seçin ve ardından İzin ekle'yi seçin.

    • Temsilci izinleri - Kullanıcıymış gibi uygulamanızla oturum açın.

    • Uygulama izinleri - API'ye hizmet olarak erişin.

  8. Uygulamanız için uygun izinleri seçin. Hangi izne ihtiyacınız olduğunu belirlemek için çağırdığınız API'nin İzinler bölümüne bakın. burada iki örnek verilmiştir:

  9. İzin ekle'yi seçin.

2. Adım: Uygulamanıza gizli anahtar ekleyin

Aşağıdaki adımlar, uygulama parolası kullanarak uygulamanızın kimliğinin nasıl doğrulanacağını açıklar. Sertifika kullanarak uygulamanızın kimliğini doğrulamak için bkz. Uygulamanızın kimliğini doğrulamak için otomatik olarak imzalanan ortak sertifika oluşturma.

  1. Uygulama sayfasında Sertifikalar ve gizli diziler>Yeni istemci gizli dizisi'ni seçin.

  2. İstemci parolası ekle bölmesinde bir açıklama ve son kullanma tarihi ekleyin.

  3. Ekle'yi seçin.

  4. Oluşturduğunuz gizlinin Değer'ini kopyalayın. Sayfadan ayrıldıktan sonra bu değeri alamazsınız.

  5. Uygulamanızın genel bakışsayfasından Uygulama (istemci) kimliğini ve Dizin (kiracı) kimliğini kopyalayın. Uygulamanızın kimliğini doğrulamak için bu kimlik gereklidir.

  6. Uygulama kimliğinizi ve kiracı kimliğinizi not edin. Uygulama sayfanızda Genel Bakış'a gidin ve aşağıdakileri kopyalayın.

Çok kiracılı uygulamalar

Uç Nokta için Microsoft Defender iş ortaklarının uygulamalarını çok kiracılı olacak şekilde yapılandırmaları gerekir. Birden çok müşterinin kiracısında çalışacak bir uygulama oluşturmayı planlıyorsanız uygulamanızı çok kiracılı bir uygulama olarak ayarlayın.

  1. Azure uygulama sayfanızda Kimlik Doğrulamasını Yönet'e >gidin.

  2. Bir platform ekleyin.

  3. Platformları yapılandır bölmesinde Web'i seçin.

  4. https://portal.azure.com bölümüne ekleyin ve Yapılandır'ı seçin.

  5. Desteklenen hesap türleri seçeneklerinden Herhangi bir kuruluş dizinindeki Hesaplar'ı ve ardından Kaydet'i seçin.

Uygulamanızı çalıştırdıktan sonra, uygulamayı kullanmayı düşündüğünüz her kiracıda onaylanması gerekir. Bunun nedeni uygulamanızın müşteriniz adına Uç Nokta için Defender ile etkileşim kurmasıdır. Sizin veya müşterinizin onay bağlantısını seçip uygulamanızı onaylamanız gerekir. Yönetici ayrıcalıklarına sahip bir kullanıcıya onay verin.

Onay bağlantısını şu şekilde oluşturabilirsiniz. Kiracı yöneticisi bu URL'yi ziyaret ettiğinde, müşteri kiracısının uygulamayı yetkilendirmesi için Microsoft kimlik platformu onay akışı açılır. 00000000-0000-0000-0000-000000000000 öğesini uygulama kimliğinizle değiştirin.

https://login.microsoftonline.com/common/oauth2/authorize?prompt=consent&client_id=00000000-0000-0000-0000-000000000000&response_type=code&sso_reload=true

Erişim belirteci alma

Aşağıdaki yöntemler, uygulamanızın erişim belirtecini nasıl edineceğini gösterir.

İpucu

Bazı Uç Nokta için Microsoft Defender API’leri, eski kaynak https://api.securitycenter.microsoft.com için düzenlenen erişim belirteçlerini gerektirmeye devam ediyor. Belirteç hedef kitlesi, API'nin beklediği kaynakla eşleşmiyorsa, API uç noktası 403 Forbidden kullanıyor olsa bile istekler https://api.security.microsoft.com ile başarısız olur. Belirteçleri alırken kaynak veya kapsam olarak https://api.securitycenter.microsoft.com öğesini kullanın.

# This script acquires the App Context Token and stores it in the variable $token for later use.
# Paste your Tenant ID, App ID, and App Secret (App key) into the quotes below.

$tenantId = '' ### Paste your tenant ID here
$appId = '' ### Paste your Application ID here
$appSecret = '' ### Paste your Application key here

$sourceAppIdUri = 'https://api.securitycenter.microsoft.com/.default'
$oAuthUri = "https://login.microsoftonline.com/$TenantId/oauth2/v2.0/token"
$authBody = [Ordered] @{
    scope = "$sourceAppIdUri"
    client_id = "$appId"
    client_secret = "$appSecret"
    grant_type = 'client_credentials'
}
$authResponse = Invoke-RestMethod -Method Post -Uri $oAuthUri -Body $authBody -ErrorAction Stop
$token = $authResponse.access_token
$token