Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Descrição da API
Isola um dispositivo de aceder à rede externa.
Ao isolar um dispositivo, só são permitidos determinados processos e destinos. Por conseguinte, os dispositivos que estão atrás de um túnel VPN completo não conseguirão aceder à Microsoft Defender para Ponto de Extremidade serviço cloud depois de o dispositivo estar isolado. Recomendamos a utilização de uma VPN de túnel dividido para Microsoft Defender para Ponto de Extremidade e Microsoft Defender tráfego relacionado com a proteção baseada na cloud com base na cloud.
Chamar esta API em dispositivos não geridos aciona o dispositivo de contenção da ação de rede . O valor IsolationType deve ser definido como "UnManagedDevice".
Limitações
As limitações de taxa para esta API são 100 chamadas por minuto e 1500 chamadas por hora.
Pré-requisitos
Sistemas operacionais com suporte
- O isolamento total está disponível para dispositivos em Windows 10, versão 1703 e em Windows 11.
- O isolamento total está disponível para todos os dispositivos Linux suportados. Veja Microsoft Defender para Ponto de Extremidade no Linux.
- O isolamento seletivo está disponível para dispositivos no Windows 10, versão 1709 ou posterior e em Windows 11.
Permissões
Ao obter um token com credenciais de utilizador:
- O utilizador tem de ter, pelo menos, a seguinte permissão de função: "Ações de remediação ativas". Para obter mais informações, veja Criar e gerir funções.
- O utilizador tem de ter acesso ao dispositivo, com base nas definições do grupo de dispositivos. Para obter mais informações, veja Criar e gerir grupos de dispositivos.
Uma das seguintes permissões é necessária para chamar esta API. Para saber mais, incluindo como escolher permissões, veja Utilizar Microsoft Defender para Ponto de Extremidade APIs
| Tipo de permissão | Permissão | Nome a apresentar da permissão |
|---|---|---|
| Application | Machine.Isolate | "Isolar máquina" |
| Delegado (conta corporativa ou de estudante) | Machine.Isolate | "Isolar máquina" |
Solicitação HTTP
POST https://api.securitycenter.microsoft.com/api/machines/{id}/isolate
Cabeçalhos de solicitação
| Nome | Tipo | Descrição |
|---|---|---|
| Autorização | Cadeia de caracteres | {token} de portador. Obrigatório. |
| Content-Type | string | application/json. Obrigatório. |
Corpo da solicitação
No corpo do pedido, forneça um objeto JSON com os seguintes parâmetros:
| Parâmetro | Tipo | Descrição |
|---|---|---|
| Comentário | String | Comentário a associar à ação. Obrigatório. |
| IsolationType | Cadeia de caracteres | Tipo de isolamento. Os valores permitidos são: Completo, Seletivo ou Não GeridoDispositivo. |
IsolationType controla o tipo de isolamento a executar e pode ser um dos seguintes:
- Completo: Isolamento total. Funciona para dispositivos geridos.
- Seletivo: restringir apenas o acesso de um conjunto limitado de aplicações à rede em dispositivos geridos. Para obter mais informações, veja Isolar dispositivos da rede.
- UnManagedDevice: o isolamento destina-se apenas a dispositivos não geridos.
Resposta
Se for bem-sucedido, este método devolve 201 – Código de resposta criado e Ação automática no corpo da resposta.
Exemplo
Solicitação
Eis um exemplo do pedido.
POST https://api.securitycenter.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/isolate
{
"Comment": "Isolate machine due to alert 1234",
"IsolationType": "Full"
}