사용자 관련 컴퓨터 사용 API
적용 대상:
Endpoint용 Defender를 경험하고 싶나요? 무료 평가판을 신청하세요.
참고
미국 정부 고객인 경우 미국 정부 고객용 끝점용 Microsoft Defender에나열된 URIS를 사용하시기 바랍니다.
팁
성능을 향상시키려면 서버를 지리적 위치에 더 가깝게 사용할 수 있습니다.
- api-us.securitycenter.microsoft.com
- api-eu.securitycenter.microsoft.com
- api-uk.securitycenter.microsoft.com
API 설명
지정한 사용자 ID와 관련된 장치 컬렉션을 검색합니다.
제한 사항
이 API에 대한 속도 제한은 분당 100통 및 시간당 1500통입니다.
사용 권한
이 API를 호출하려면 다음 권한 중 하나가 필요합니다. 사용 권한을 선택하는 방법을 포함하여 자세한 내용은 끝점 API에 Microsoft Defender 사용을 참조합니다.
| 사용 권한 유형 | 사용 권한 | 사용 권한 표시 이름 |
|---|---|---|
| 응용 프로그램 | Machine.Read.All | '모든 컴퓨터 프로필 읽기' |
| 응용 프로그램 | Machine.ReadWrite.All | '모든 컴퓨터 정보 읽기 및 쓰기' |
| 위임(직장 또는 학교 계정) | Machine.Read | '컴퓨터 정보 읽기' |
| 위임(직장 또는 학교 계정) | Machine.ReadWrite | '컴퓨터 정보 읽기 및 쓰기' |
참고
사용자 자격 증명을 사용하여 토큰을 얻을 때:
- 사용자에게 최소한 '데이터 보기' 역할 권한이 필요합니다. 자세한 내용은 역할 만들기 및 관리를 참조하세요.
- 응답에는 사용자가 장치 그룹 설정에 따라 액세스할 수 있는 장치만 포함됩니다. 자세한 내용은 장치 그룹 만들기 및 관리를 참조하세요.
HTTP 요청
GET /api/users/{id}/machines
ID는 전체 UPN이 아니라 사용자 이름입니다. (예: /api/users/user1/machines를 user1@contoso.com 컴퓨터를 검색하는 경우)
요청 헤더
| 이름 | 유형 | 설명 |
|---|---|---|
| 권한 부여 | 문자열 | Bearer {token}. 필수입니다. |
요청 본문
비어 있음
응답
성공 및 사용자가 있는 경우 - 본문에 컴퓨터 엔터티 목록이 있는 200 OK. 사용자가 존재하지 않는 경우 - 200 OK(빈 집합)입니다.
예제
요청
다음은 요청의 예입니다.
GET https://api.securitycenter.microsoft.com/api/users/user1/machines