Partilhar via


Obter a API de alertas relacionados com o utilizador

Descrição da API

Obtém uma coleção de alertas relacionados com um determinado ID de utilizador.

Limitações

As limitações de taxa para esta API são 100 chamadas por minuto e 1500 chamadas por hora.

Permissões

Ao obter um token com credenciais de utilizador:

  • O utilizador tem de ter, pelo menos, a seguinte permissão de função: "Ver Dados". Para obter mais informações, consulte: Criar e gerir funções.
  • A resposta inclui apenas alertas, associados a dispositivos, aos quais o utilizador tem acesso, com base nas definições do grupo de dispositivos. Para obter mais informações, consulte: Criar e gerir grupos de dispositivos.

É necessária uma das seguintes permissões para chamar esta API. Para saber mais, incluindo como escolher permissões, veja Utilizar Microsoft Defender para Endpoint APIs

Tipo de permissão Permissão Nome a apresentar da permissão
Aplicação Alert.Read.All "Ler todos os alertas"
Aplicação Alert.ReadWrite.All "Ler e escrever todos os alertas"
Delegado (conta escolar ou profissional) Alert.Read "Ler alertas"
Delegado (conta escolar ou profissional) Alert.ReadWrite "Alertas de leitura e escrita"

Pedido HTTP

GET /api/users/{id}/alerts

O ID não é o UPN completo, mas apenas o nome de utilizador. (por exemplo, para obter alertas para user1@contoso.com utilizar /api/users/user1/alerts)

Cabeçalhos de pedido

Name Tipo Descrição
Autorização Cadeia Portador {token}. Obrigatório.

Corpo do pedido

Vazio

Resposta

Se tiver êxito e o utilizador existir – 200 OK. Se o utilizador não existir – 200 OK com um conjunto vazio.

Exemplos:

Pedido

Eis um exemplo do pedido.

GET https://api.securitycenter.microsoft.com/api/users/user1/alerts