Trovare i dispositivi in base all'API IP interna
Si applica a:
Se si desidera provare Microsoft Defender per endpoint, iscriversi a una versione di valutazione gratuita.
Nota
Se si è un cliente del governo degli Stati Uniti, usare gli URI elencati in Microsoft Defender per endpoint per i clienti del governo degli Stati Uniti.
Consiglio
Per ottenere prestazioni migliori, è possibile usare il server più vicino alla posizione geografica:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
Descrizione DELL'API
Trovare i computer visualizzati con l'IP interno richiesto nell'intervallo di tempo di 15 minuti prima e dopo un determinato timestamp.
Limitazioni
- Il timestamp specificato deve essere negli ultimi 30 giorni.
- Le limitazioni di frequenza per questa API sono 100 chiamate al minuto e 1500 chiamate all'ora.
Autorizzazioni
Per chiamare questa API è necessaria una delle autorizzazioni seguenti. Per altre informazioni, incluso come scegliere le autorizzazioni, vedere Usare le API di Microsoft Defender per endpoint
Tipo di autorizzazione | Autorizzazione | Nome visualizzato autorizzazioni |
---|---|---|
Applicazione | Machine.Read.All | 'Leggi tutti i profili macchina' |
Applicazione | Machine.ReadWrite.All | 'Leggere e scrivere tutte le informazioni del computer' |
Delegato (account aziendale o dell'istituto di istruzione) | Machine.Read | 'Leggere le informazioni sul computer' |
Delegato (account aziendale o dell'istituto di istruzione) | Machine.ReadWrite | 'Leggere e scrivere informazioni sulla macchina' |
Nota
Quando si ottiene un token usando le credenziali utente:
- La risposta includerà solo i dispositivi a cui l'utente ha accesso in base alle impostazioni del gruppo di dispositivi (per altre informazioni, vedere Creare e gestire gruppi di dispositivi)
- L'utente deve disporre almeno dell'autorizzazione del ruolo seguente: "Visualizza dati" (per altre informazioni, vedere Creare e gestire ruoli)
- La risposta includerà solo i dispositivi a cui l'utente ha accesso in base alle impostazioni del gruppo di dispositivi (per altre informazioni, vedere Creare e gestire gruppi di dispositivi)
La creazione di gruppi di dispositivi è supportata in Defender per endpoint Piano 1 e Piano 2.
Richiesta HTTP
GET /api/machines/findbyip(ip='{IP}',timestamp={TimeStamp})
Intestazioni di richiesta
Nome | Tipo | Descrizione |
---|---|---|
Autorizzazione | Stringa | Bearer {token}. Obbligatorio. |
Corpo della richiesta
Vuoto
Risposta
In caso di esito positivo- 200 OK con l'elenco dei computer nel corpo della risposta. Se il timestamp non è negli ultimi 30 giorni- 400 richiesta non valida.
Esempio
Richiesta
Ecco un esempio della richiesta.
GET https://api.securitycenter.microsoft.com/api/machines/findbyip(ip='10.248.240.38',timestamp=2019-09-22T08:44:05Z)
Consiglio
Per saperne di più, Collaborare con la community di Microsoft Security nella community tech: Microsoft Defender per endpoint Tech Community.