Udostępnij przez


Uzyskiwanie interfejsu API alertów związanych z domeną

Opis interfejsu API

Pobiera kolekcję alertów związanych z danym adresem domeny.

Ograniczenia

  • Możesz wykonywać zapytania dotyczące alertów ostatnio aktualizowanych zgodnie ze skonfigurowanym okresem przechowywania.
  • Ograniczenia szybkości dla tego interfejsu API to 100 wywołań na minutę i 1500 wywołań na godzinę.

Uprawnienia

Podczas uzyskiwania tokenu przy użyciu poświadczeń użytkownika użytkownik musi mieć co najmniej następujące uprawnienia roli: View Data. Aby uzyskać więcej informacji, zobacz Tworzenie ról i zarządzanie nimi.

Odpowiedź obejmuje tylko alerty skojarzone z urządzeniami, do których użytkownik ma dostęp na podstawie ustawień grupy urządzeń. Aby uzyskać więcej informacji, zobacz Tworzenie grup urządzeń i zarządzanie nimi.

Do wywołania tego interfejsu API jest wymagane jedno z następujących uprawnień. Aby dowiedzieć się więcej, w tym jak wybrać uprawnienia, zobacz Korzystanie z interfejsów API Ochrona punktu końcowego w usłudze Microsoft Defender

Typ uprawnień Uprawnienie Nazwa wyświetlana uprawnień
Aplikacja Alert.ReadWrite.All "Odczytywanie i zapisywanie wszystkich alertów"
Delegowane (konto służbowe) Alert.ReadWrite "Odczyt i zapis alertów"

Żądanie HTTP

GET /api/domains/{domain}/alerts

Nagłówki żądań

Nagłówek Value
Autoryzacja Ciąg

Treść żądania

Pusty

Odpowiedź

Jeśli się powiedzie i domena istnieje — 200 OK z listą jednostek alertów . Jeśli domena nie istnieje — 200 OK z pustym zestawem.

Przykład

Prosić

Oto przykład żądania.

GET https://api.securitycenter.microsoft.com/api/domains/client.wns.windows.com/alerts