API 설명
지정된 사용자 ID와 관련된 경고 컬렉션을 검색합니다.
제한 사항
이 API의 속도 제한은 분당 100개의 호출과 시간당 1,500건의 호출입니다.
권한
사용자 자격 증명을 사용하여 토큰을 가져오는 경우:
- 사용자에게 '데이터 보기'라는 역할 권한이 있어야 합니다. 자세한 내용은 역할 만들기 및 관리를 참조하세요.
- 응답에는 디바이스 그룹 설정에 따라 사용자가 액세스할 수 있는 디바이스와 연결된 경고만 포함됩니다. 자세한 내용은 디바이스 그룹 만들기 및 관리를 참조하세요.
이 API를 호출하려면 다음 권한 중 하나가 필요합니다. 사용 권한을 선택하는 방법을 포함하여 자세한 내용은 엔드포인트용 Microsoft Defender API 사용을 참조하세요.
| 사용 권한 유형 | 사용 권한 | 사용 권한 표시 이름 |
|---|---|---|
| 응용 프로그램 | Alert.Read.All | '모든 경고 읽기' |
| 응용 프로그램 | Alert.ReadWrite.All | '모든 경고 읽기 및 쓰기' |
| 위임됨(회사 또는 학교 계정) | Alert.Read | '경고 읽기' |
| 위임됨(회사 또는 학교 계정) | Alert.ReadWrite | '경고 읽기 및 쓰기' |
HTTP 요청
GET /api/users/{id}/alerts
ID는 전체 UPN이 아니라 사용자 이름입니다. (예: /api/users/user1/alerts 사용에 대한 user1@contoso.com 경고를 검색하려면)
요청 헤더
| 이름 | 유형 | 설명 |
|---|---|---|
| 권한 부여 | String | 전달자 {token}. 필수입니다. |
요청 본문
비우다
응답
성공하고 사용자가 있는 경우 - 200 OK. 사용자가 없는 경우 - 빈 집합으로 200 OK.
예제
요청
다음은 요청의 예입니다.
GET https://api.securitycenter.microsoft.com/api/users/user1/alerts