Finn enheter etter intern IP-API
Gjelder for:
Vil du oppleve Microsoft Defender for endepunkt? Registrer deg for en gratis prøveperiode.
Obs!
Hvis du er us Government-kunde, kan du bruke URI-ene som er oppført i Microsoft Defender for endepunkt for US Government-kunder.
Tips
Hvis du vil ha bedre ytelse, kan du bruke serveren nærmere geografisk plassering:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
API-beskrivelse
Finn maskiner sett med den forespurte interne IP-adressen i tidsintervallet 15 minutter før og etter et gitt tidsstempel.
Begrensninger
- Angitt tidsstempel må være i løpet av de siste 30 dagene.
- Satsbegrensninger for denne API-en er 100 oppkall per minutt og 1500 anrop per time.
Tillatelser
Én av følgende tillatelser er nødvendig for å kalle opp denne API-en. Hvis du vil ha mer informasjon, inkludert hvordan du velger tillatelser, kan du se Bruke Microsoft Defender for endepunkt API-er
Tillatelsestype | Tillatelse | Visningsnavn for tillatelse |
---|---|---|
Program | Machine.Read.All | Les alle maskinprofiler |
Program | Machine.ReadWrite.All | «Les og skriv all maskininformasjon» |
Delegert (jobb- eller skolekonto) | Machine.Read | Les maskininformasjon |
Delegert (jobb- eller skolekonto) | Machine.ReadWrite | Les og skriv maskininformasjon |
Obs!
Når du skaffer et token ved hjelp av brukerlegitimasjon:
- Svaret inkluderer bare enheter som brukeren har tilgang til basert på enhetsgruppeinnstillinger (Hvis du vil ha mer informasjon, kan du se Opprette og administrere enhetsgrupper)
- Brukeren må minst ha følgende rolletillatelse: Vis data (hvis du vil ha mer informasjon, kan du se Opprette og behandle roller)
- Svaret inkluderer bare enheter som brukeren har tilgang til basert på enhetsgruppeinnstillinger (Hvis du vil ha mer informasjon, kan du se Opprette og administrere enhetsgrupper)
Oppretting av enhetsgruppe støttes i Defender for Endpoint Plan 1 og Plan 2.
HTTP-forespørsel
GET /api/machines/findbyip(ip='{IP}',timestamp={TimeStamp})
Forespørselshoder
Navn | Type: | Beskrivelse |
---|---|---|
Autorisasjon | Streng | Bærer {token}. Obligatorisk. |
Forespørselstekst
Tom
Svar
Hvis vellykket - 200 OK med liste over maskinene i svarteksten. Hvis tidsstempelet ikke er i løpet av de siste 30 dagene – 400 ugyldig forespørsel.
Eksempel
Anmodning
Her er et eksempel på forespørselen.
GET https://api.securitycenter.microsoft.com/api/machines/findbyip(ip='10.248.240.38',timestamp=2019-09-22T08:44:05Z)
Tips
Vil du lære mer? Engage med Microsoft Security-fellesskapet i teknisk fellesskap: Microsoft Defender for endepunkt teknisk fellesskap.