Поиск устройств по API тегов
Область применения:
Хотите попробовать Microsoft Defender для конечной точки? Зарегистрироваться для бесплатной пробной версии.
Примечание.
Если вы являетесь клиентом для государственных организаций США, используйте URI, перечисленные в Microsoft Defender для конечной точки для клиентов государственных организаций США.
Совет
Для повышения производительности можно использовать сервер ближе к географическому расположению:
- us.api.security.microsoft.com
- eu.api.security.microsoft.com
- uk.api.security.microsoft.com
- au.api.security.microsoft.com
- swa.api.security.microsoft.com
- ina.api.security.microsoft.com
Описание API
Поиск компьютеров по тегу.
startswith
запрос поддерживается.
Ограничения
- Ограничения скорости для этого API : 100 вызовов в минуту и 1500 вызовов в час.
Разрешения
Для вызова этого API требуется одно из следующих разрешений. Дополнительные сведения, включая выбор разрешений, см. в статье Использование API Microsoft Defender для конечных точек.
Тип разрешения | Разрешение | Отображаемое имя разрешения |
---|---|---|
Приложение | Machine.Read.All | "Чтение всех профилей компьютеров" |
Приложение | Machine.ReadWrite.All | "Чтение и запись всех сведений о компьютере" |
Делегированные (рабочая или учебная учетная запись) | Machine.Read | "Чтение сведений о компьютере" |
Делегированные (рабочая или учебная учетная запись) | Machine.ReadWrite | "Чтение и запись сведений о компьютере" |
Примечание.
При получении маркера с использованием учетных данных пользователя:
- Ответ будет включать только устройства, к которым пользователь имеет доступ на основе параметров группы устройств (дополнительные сведения см. в разделе Создание групп устройств и управление ими).
- Пользователь должен иметь по крайней мере следующее разрешение роли: "Просмотр данных" (дополнительные сведения см. в разделе Создание ролей и управление ими).
- Ответ будет включать только устройства, к которым пользователь имеет доступ на основе параметров группы устройств (дополнительные сведения см. в разделе Создание групп устройств и управление ими).
Создание группы устройств поддерживается в Defender для конечной точки плана 1 и плана 2.
HTTP-запрос
GET /api/machines/findbytag?tag={tag}&useStartsWithFilter={true/false}
Заголовки запросов
Имя | Тип | Описание |
---|---|---|
Авторизация | String | Bearer {token}. Обязательное поле. |
Параметры URI запроса
Имя | Тип | Описание |
---|---|---|
tag | String | Имя тега. Обязательное поле. |
useStartsWithFilter | Логический | Если задано значение true, поиск находит все устройства с именем тега, которое начинается с заданного тега в запросе. Значение по умолчанию: false. Необязательное поле. |
Текст запроса
переменная Empty
Отклик
В случае успешного выполнения — 200 OK со списком компьютеров в тексте ответа.
Пример
Запрос
Ниже приведен пример запроса.
GET https://api.securitycenter.microsoft.com/api/machines/findbytag?tag=testTag&useStartsWithFilter=true
Совет
Хотите узнать больше? Обратитесь к сообществу Майкрософт по безопасности в техническом сообществе Microsoft Defender для конечной точки Tech Community.