Makineleri listeleme API'si

API açıklaması

Uç Nokta için Microsoft Defender ile iletişim kuran bir Makine koleksiyonunu alır.

OData V4 sorgularını destekler. OData tarafından desteklenen işleçler:

  • $filter aşağıdaki özelliklere göre:
    • computerDnsName
    • id
    • version
    • deviceValue
    • aadDeviceId
    • machineTags
    • lastSeen
    • exposureLevel
    • onboardingStatus
    • lastIpAddress
    • healthStatus
    • osPlatform
    • riskScore
    • rbacGroupId
  • $top 10.000 maksimum değere sahip.
  • $skip

Uç Nokta için Defender ile OData sorgularında örneklere bakın

Sınırlamalar

  • Yapılandırdığınız saklama süresine göre en son görülen cihazları alabilirsiniz.
  • Sayfa boyutu üst sınırı 10.000'dir.
  • Bu API için hız sınırlamaları dakikada 100 çağrı ve saatte 1.500 çağrıdır.

İzinler

İzin türü İzin İzin görünen adı
Uygulama Machine.Read.All 'Tüm makine profillerini oku'
Uygulama Machine.ReadWrite.All 'Tüm makine bilgilerini okuma ve yazma'
Temsilci (iş veya okul hesabı) Machine.Read 'Makine bilgilerini oku'
Temsilci (iş veya okul hesabı) Machine.ReadWrite 'Makine bilgilerini okuma ve yazma'

Kullanıcı kimlik bilgilerini kullanarak belirteç alırken, kullanıcının en azından şu rol iznine sahip olması gerekir: (bkz. View DataRolleri oluşturma ve yönetme).

Yanıtlar, cihaz grubu ayarlarına bağlı olarak yalnızca kullanıcının erişimi olan cihazları içerir (Bkz. Cihaz grupları oluşturma ve yönetme).

Cihaz grubu oluşturma, Defender for Endpoint Plan 1 ve Plan 2’de desteklenmektedir.

HTTP isteği

GET https://api.security.microsoft.com/api/machines

İstek üst bilgileri

Name Tür Açıklama
Yetkilendirme Dize Taşıyıcı {token}. Gerekli.

İstek gövdesi

Boş

Yanıt

Başarılı olursa ve makineler varsa, gövdedeki 200 OK varlıklarının listesini görürsünüz. Son kullanılan makine yoksa öğesini görürsünüz 404 Not Found.

Örnek

İstek örneği

burada isteğin bir örneği verilmiş.

GET https://api.security.microsoft.com/api/machines

Yanıt örneği

Yanıtın bir örneğini aşağıda bulabilirsiniz.

HTTP/1.1 200 OK
Content-type: application/json
{
    "@odata.context": "https://api.security.microsoft.com/api/$metadata#Machines",
    "value": [
        {
            "id": "1e5bc9d7e413ddd7902c2932e418702b84d0cc07",
            "computerDnsName": "mymachine1.contoso.com",
            "firstSeen": "2018-08-02T14:55:03.7791856Z",
            "lastSeen": "2018-08-02T14:55:03.7791856Z",
            "osPlatform": "Windows10" "Windows11",
            "version": "1709",
            "osProcessor": "x64",
            "lastIpAddress": "172.17.230.209",
            "lastExternalIpAddress": "167.220.196.71",
            "osBuild": 18209,
            "healthStatus": "Active",
            "rbacGroupId": 140,
            "rbacGroupName": "The-A-Team",
            "riskScore": "Low",
            "exposureLevel": "Medium",
            "isAadJoined": true,
            "aadDeviceId": "80fe8ff8-2624-418e-9591-41f0491218f9",
            "machineTags": [ "test tag 1", "test tag 2" ]
        }
        ...
    ]
}