共用方式為


依標識元 API 取得警示資訊

適用於:

想要體驗適用於端點的 Microsoft Defender 嗎? 注册免費試用版。

注意事項

如果您是美國政府客戶,請使用 適用於美國政府客戶的 Microsoft Defender 中所列的 URI。

提示

為了獲得更好的效能,您可以使用更接近您地理位置的伺服器:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

API 描述

依標識符擷取特定 警示

限制

  • 您可以根據設定的保留期間,取得上次更新的警示。
  • 此 API 的速率限制為每分鐘 100 次呼叫,每小時 1500 次呼叫。

權限

呼叫此 API 需要下列其中一個許可權。 若要深入瞭解,包括如何選擇許可權,請 參閱使用適用於端點Microsoft Defender API

許可權類型 權限 許可權顯示名稱
應用程式 Alert.Read.All 「讀取所有警示」
應用程式 Alert.ReadWrite.All 「讀取和寫入所有警示」
委派 (公司或學校帳戶) Alert.Read 「讀取警示」
委派 (公司或學校帳戶) Alert.ReadWrite 「讀取和寫入警示」

注意事項

使用使用者認證取得權杖時:

  • 用戶必須至少有下列角色許可權:[檢視數據] (如需詳細資訊,請參閱 建立和管理角色)
  • 用戶必須能夠存取與警示相關聯的裝置,根據裝置群組設定 (如需詳細資訊,請參閱 建立和管理裝置群組)

適用於端點的Defender方案1和方案2支援裝置群組建立。

HTTP 要求

GET /api/alerts/{id}

要求標頭

名稱 類型 描述
授權 字串 持有人 {token}。 必要

要求內文

Empty

回應

如果成功,此方法會傳回 200 OK,並在回應本文中傳回 警示 實體。 如果找不到具有指定標識碼的警示 - 404 找不到。

提示

想要深入了解? 在我們的技術社群中與Microsoft安全性社群互動:Microsoft適用於端點的Defender技術社群。