목록 컴퓨터 API

적용 대상:

엔드포인트용 Microsoft Defender를 경험하고 싶으신가요? 무료 평가판을 신청하세요.

참고

미국 정부 고객인 경우 미국 정부 고객용 끝점용 Microsoft Defender에나열된 URIS를 사용하시기 바랍니다.

성능을 향상시키려면 서버를 지리적 위치에 더 가깝게 사용할 수 있습니다.

  • api-us.securitycenter.microsoft.com
  • api-eu.securitycenter.microsoft.com
  • api-uk.securitycenter.microsoft.com

API 설명

Endpoint 클라우드용 Microsoft Defender와 통신한 컴퓨터 컬렉션을 검색합니다.

OData V4 쿼리를 지원합니다.

OData의 쿼리는 , , , , , , , , , , , , , 및 에서 $filter computerDnsName id version deviceValue aadDeviceId machineTags lastSeen exposureLevel onboardingStatus lastIpAddress healthStatus osPlatform riskScore rbacGroupId 지원됩니다.
$stop 최대값 10,000
$skip끝점용 Defender를 사용하여 OData 쿼리의 예 참조

제한 사항

  1. 구성된 보존 기간에 따라 장치를 마지막으로 볼 수 있습니다.
  2. 최대 페이지 크기는 10,000개입니다.
  3. 이 API에 대한 속도 제한은 분당 100통 및 시간당 1500통입니다.

사용 권한

사용 권한 유형 사용 권한 사용 권한 표시 이름
응용 프로그램 Machine.Read.All '모든 컴퓨터 프로필 읽기'
응용 프로그램 Machine.ReadWrite.All '모든 컴퓨터 정보 읽기 및 쓰기'
위임(직장 또는 학교 계정) Machine.Read '컴퓨터 정보 읽기'
위임(직장 또는 학교 계정) Machine.ReadWrite '컴퓨터 정보 읽기 및 쓰기'

참고

사용자 자격 증명을 사용하여 토큰을 얻을 때:

  • 사용자에게 최소한 '데이터 보기' 역할 권한이 필요합니다(자세한 내용은 역할 만들기 및 관리 참조).
  • 응답에는 장치 그룹 설정에 따라 사용자가 액세스할 수 있는 장치만 포함됩니다(자세한 내용은 장치 그룹 만들기 및 관리 참조).

HTTP 요청

GET https://api.securitycenter.microsoft.com/api/machines

요청 헤더

이름 유형 설명
권한 부여 문자열 Bearer {token}. 필수입니다.

요청 본문

비어 있음

응답

성공 및 컴퓨터 존재 - 본문에 컴퓨터 엔터티 목록이 있는 200 OK. 최신 컴퓨터를 찾을 수 없는 경우 - 404 찾을 수 없습니다.

예제

요청 예제

다음은 요청의 예입니다.

GET https://api.securitycenter.microsoft.com/api/machines

응답 예제

다음은 응답의 예입니다.

HTTP/1.1 200 OK
Content-type: application/json
{
    "@odata.context": "https://api.securitycenter.microsoft.com/api/$metadata#Machines",
    "value": [
        {
            "id": "1e5bc9d7e413ddd7902c2932e418702b84d0cc07",
            "computerDnsName": "mymachine1.contoso.com",
            "firstSeen": "2018-08-02T14:55:03.7791856Z",
            "lastSeen": "2018-08-02T14:55:03.7791856Z",
            "osPlatform": "Windows10" "Windows11",
            "version": "1709",
            "osProcessor": "x64",
            "lastIpAddress": "172.17.230.209",
            "lastExternalIpAddress": "167.220.196.71",
            "osBuild": 18209,
            "healthStatus": "Active",
            "rbacGroupId": 140,
            "rbacGroupName": "The-A-Team",
            "riskScore": "Low",
            "exposureLevel": "Medium",
            "isAadJoined": true,
            "aadDeviceId": "80fe8ff8-2624-418e-9591-41f0491218f9",
            "machineTags": [ "test tag 1", "test tag 2" ]
        }
        ...
    ]
}