Uç Nokta için Microsoft Defender API’lere erişin

Şunlar için geçerlidir:

Önemli

Gelişmiş avcılık özellikleri İş için Defender'a dahil değildir.

Uç Nokta için Microsoft Defender'ı deneyimlemek ister misiniz? Ücretsiz deneme için kaydolun.

Uç Nokta için Defender, bir dizi programlı API aracılığıyla verilerinin ve eylemlerinin büyük bir kısmını kullanıma sunar. Bu API'ler iş akışlarını otomatikleştirmenize ve Uç Nokta için Defender özelliklerine göre yenilik yapmanızı sağlar. API erişimi için OAuth2.0 kimlik doğrulaması gerekir. Daha fazla bilgi için bkz . OAuth 2.0 Yetkilendirme Kodu Akışı.

Uç Nokta için Defender API'lerine hızlı bir genel bakış için bu videoyu izleyin.

Genel olarak, API'leri kullanmak için aşağıdaki adımları uygulamanız gerekir:

  • Microsoft Entra bir uygulama İçerik Oluşturucu
  • Bu uygulamayı kullanarak erişim belirteci alma
  • Uç Nokta için Defender API'sine erişmek için belirteci kullanma

Uygulama Bağlamı veya Kullanıcı Bağlamı ile Uç Nokta için Defender API'lerine erişebilirsiniz.

  • Uygulama Bağlamı: (Önerilen)

    Oturum açmış bir kullanıcı olmadan çalışan uygulamalar tarafından kullanılır. örneğin, arka plan hizmetleri veya daemon'lar olarak çalışan uygulamalar.

    Uygulama bağlamıyla Uç Nokta için Defender API'sine erişmek için izlenmesi gereken adımlar:

    1. Microsoft Entra Web Uygulaması İçerik Oluşturucu.

    2. Uygulamaya istenen izni atayın, örneğin, 'Uyarıları Okuma', 'Makineleri Yalıtma'.

    3. Bu Uygulama için bir anahtar İçerik Oluşturucu.

    4. Anahtarıyla uygulamayı kullanarak belirteç alın.

    5. Uç Nokta için Microsoft Defender API'sine erişmek için belirteci kullanma

      Daha fazla bilgi için bkz. Uygulama bağlamıyla erişim alma.

  • Kullanıcı Bağlamı:

    API'de kullanıcı adına eylemler gerçekleştirmek için kullanılır.

    Kullanıcı bağlamıyla Uç Nokta için Defender API'sine erişmek için atılması gereken adımlar:

    1. İçerik Oluşturucu Microsoft Entra Native-Application.

    2. İstenen izni uygulamaya atayın; örneğin 'Uyarıları Okuma', 'Makineleri Yalıtma' vb.

    3. Kullanıcı kimlik bilgileriyle uygulamayı kullanarak belirteç alın.

    4. Uç Nokta için Microsoft Defender API'sine erişmek için belirteci kullanma

      Daha fazla bilgi için bkz. Kullanıcı bağlamıyla erişim alma.

İpucu

Tüm sonuçları almak için birden fazla sorgu isteği gerektiğinde, Microsoft Graph yanıtta bir @odata.nextLink sonraki sonuç sayfasının URL'sini içeren bir özellik döndürür. Daha fazla bilgi için bkz. Uygulamanızda Microsoft Graph verilerini sayfalama.

İpucu

Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla Engage: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.