machineAction API 사용

적용 대상:

엔드포인트용 Microsoft Defender를 경험하고 싶으신가요? 무료 평가판을 신청하세요.

참고

미국 정부 고객인 경우 미국 정부 고객용 끝점용 Microsoft Defender에나열된 URIS를 사용하시기 바랍니다.

성능을 향상시키려면 서버를 지리적 위치에 더 가깝게 사용할 수 있습니다.

  • api-us.securitycenter.microsoft.com
  • api-eu.securitycenter.microsoft.com
  • api-uk.securitycenter.microsoft.com

API 설명

ID로 특정 컴퓨터 작업을 검색합니다.

제한 사항

  • 이 API에 대한 속도 제한은 분당 100통 및 시간당 1500통입니다.

사용 권한

이 API를 호출하려면 다음 권한 중 하나가 필요합니다. 사용 권한을 선택하는 방법을 포함하여 자세한 내용은 끝점 API에 Defender 사용을 참조합니다.

사용 권한 유형 사용 권한 사용 권한 표시 이름
응용 프로그램 Machine.Read.All '모든 컴퓨터 프로필 읽기'
응용 프로그램 Machine.ReadWrite.All '모든 컴퓨터 정보 읽기 및 쓰기'
위임(직장 또는 학교 계정) Machine.Read '컴퓨터 정보 읽기'
위임(직장 또는 학교 계정) Machine.ReadWrite '컴퓨터 정보 읽기 및 쓰기'

참고

사용자 자격 증명을 사용하여 토큰을 얻을 때:

  • 사용자에게 최소한 '데이터 보기' 역할 권한이 필요합니다(자세한 내용은 역할 만들기 및 관리 참조).

HTTP 요청

GET https://api.securitycenter.microsoft.com/api/machineactions/{id}

요청 헤더

이름 유형 설명
권한 부여 문자열 Bearer {token}. 필수입니다.

요청 본문

비어 있음

응답

성공하면 이 메서드는 Machine Action 엔터티가 있는 200, 확인 응답 코드를 반환합니다. 지정된 ID가 있는 컴퓨터 작업 엔터티를 찾을 수 없는 경우 - 404 찾을 수 없습니다.

예제

요청 예제

다음은 요청의 예입니다.

GET https://api.securitycenter.microsoft.com/api/machineactions/2e9da30d-27f6-4208-81f2-9cd3d67893ba

응답 예제

응답의 예는 다음과 같습니다.

HTTP/1.1 200 Ok
Content-type: application/json
{
    "@odata.context": "https://api.securitycenter.microsoft.com/api/$metadata#MachineActions/$entity",
    "id": "5382f7ea-7557-4ab7-9782-d50480024a4e",
    "type": "Isolate",
    "scope": "Selective",
    "requestor": "Analyst@TestPrd.onmicrosoft.com",
    "requestorComment": "test for docs",
    "status": "Succeeded",
    "machineId": "7b1f4967d9728e5aa3c06a9e617a22a4a5a17378",
    "computerDnsName": "desktop-test",
    "creationDateTimeUtc": "2019-01-02T14:39:38.2262283Z",
    "lastUpdateDateTimeUtc": "2019-01-02T14:40:44.6596267Z",
    "relatedFileInfo": null
}