Добавление или удаление тега для нескольких компьютеров
Область применения:
Хотите попробовать Microsoft Defender для конечной точки? Зарегистрироваться для бесплатной пробной версии.
Примечание.
Если вы являетесь клиентом для государственных организаций США, используйте URI, перечисленные в Microsoft Defender для конечной точки для клиентов государственных организаций США.
Совет
Для повышения производительности можно использовать сервер ближе к географическому расположению:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
Описание API
Добавляет или удаляет тег для указанного набора компьютеров.
Ограничения
- Вы можете опубликовать публикацию на компьютерах, которые видели в последний раз в соответствии с настроенным периодом хранения.
- Ограничения скорости для этого API — 100 вызовов в минуту и 1500 вызовов в час.
- Мы можем добавить или удалить тег для до 500 компьютеров на вызов API.
Разрешения
Для вызова этого API требуется одно из следующих разрешений. Дополнительные сведения, включая выбор разрешений, см. в статье Использование API Defender для конечных точек.
Тип разрешения | Разрешение | Отображаемое имя разрешения |
---|---|---|
Приложение | Machine.ReadWrite.All | "Чтение и запись всех сведений о компьютере" |
Делегированные (рабочая или учебная учетная запись) | Machine.ReadWrite | "Чтение и запись сведений о компьютере" |
Примечание.
При получении маркера с использованием учетных данных пользователя:
- Пользователь должен иметь по крайней мере следующее разрешение роли: "Управление параметрами безопасности". Дополнительные сведения см. в разделе Создание ролей и управление ими.
- Пользователь должен иметь доступ к компьютеру на основе параметров группы компьютеров (дополнительные сведения см. в разделе Создание групп компьютеров и управление ими ).
HTTP-запрос
POST https://api.securitycenter.microsoft.com/api/machines/AddOrRemoveTagForMultipleMachines
Заголовки запросов
Имя | Тип | Описание |
---|---|---|
Авторизация | String | Bearer {token}. Обязательное поле. |
Content-Type | string | application/json. Обязательное поле. |
Текст запроса
В тексте запроса укажите объект JSON со следующими параметрами:
Параметр | Тип | Описание |
---|---|---|
Значение | String | Имя тега. Обязательное поле. |
Действие | Перечисление | Добавление или удаление. Допустимые значения: "Добавить" или "Удалить". Обязательное поле. |
MachineIds | List (String) | Список идентификаторов компьютеров для обновления. Обязательно. |
Отклик
В случае успешного выполнения этот метод возвращает код ответа 200 — ОК и обновленные компьютеры в тексте ответа.
Пример запроса
Ниже приведен пример запроса, который добавляет тег на несколько компьютеров.
POST https://api.securitycenter.microsoft.com/api/machines/AddOrRemoveTagForMultipleMachines
{
"Value" : "Tag",
"Action": "Add",
"MachineIds": ["34e83ca3feea4dae2353006ba389262c033a025e",
"2a398439b4975924e87a65943972bc702469b329",
"a610c00c65fdf79960cc0077d9d8c569d23f09a5"]
}
Чтобы удалить теги компьютера, задайте для параметра Действие значение "Удалить", а не "Добавить" в тексте запроса.
Совет
Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender для конечной точки Техническое сообщество.