앱 제한 제거 API

적용 대상:

엔드포인트용 Microsoft Defender를 경험하고 싶으신가요? 무료 평가판을 신청하세요.

참고

미국 정부 고객인 경우 미국 정부 고객용 끝점용 Microsoft Defender에나열된 URIS를 사용하시기 바랍니다.

성능을 향상시키려면 서버를 지리적 위치에 더 가깝게 사용할 수 있습니다.

  • api-us.securitycenter.microsoft.com
  • api-eu.securitycenter.microsoft.com
  • api-uk.securitycenter.microsoft.com

API 설명

디바이스에서 모든 응용 프로그램을 실행하도록 합니다.

제한 사항

  1. 이 API에 대한 속도 제한은 분당 100통 및 시간당 1500통입니다.

참고

이 페이지는 API를 통해 컴퓨터 작업을 수행하는 데 중점을 둡니다. 엔드포인트용 Microsoft Defender 통해 응답 작업 기능에 대한 자세한 내용은 컴퓨터에서 응답 작업 수행을 참조하세요.

중요

  • 버전 1703의 장치에서는 Windows 10 수 있습니다.
  • 선택적 고리는 버전 1709 이상에서 Windows 10 디바이스에 사용할 수 있습니다.
  • 장치를 고지할 때 특정 프로세스 및 대상만 허용됩니다. 따라서 장치가 격리된 후 전체 VPN 터널 뒤에 있는 장치는 끝점용 Microsoft Defender 클라우드 서비스에 도달할 수 없습니다. Microsoft Defender for Endpoint 및 클라우드 기반 보호 관련 트래픽에 Microsoft Defender 바이러스 백신 분할 터널링 VPN을 사용하는 것이 좋습니다.

사용 권한

이 API를 호출하려면 다음 권한 중 하나가 필요합니다. 사용 권한을 선택하는 방법을 포함하여 자세한 내용은 끝점 API에 Microsoft Defender 사용을 참조합니다.

사용 권한 유형 사용 권한 사용 권한 표시 이름
응용 프로그램 Machine.RestrictExecution '코드 실행 제한'
위임(직장 또는 학교 계정) Machine.RestrictExecution '코드 실행 제한'

참고

사용자 자격 증명을 사용하여 토큰을 얻을 때:

  • 사용자에게 최소한 '활성 수정 작업' 역할 권한이 필요합니다(자세한 내용은 역할 만들기 및 관리 참조).
  • 사용자는 장치 그룹 설정에 따라 장치에 액세스할 수 있습니다(자세한 내용은 장치 그룹 만들기 및 관리 참조).

HTTP 요청

POST https://api.securitycenter.microsoft.com/api/machines/{id}/unrestrictCodeExecution

요청 헤더

이름 유형 설명
권한 부여 문자열 Bearer {token}. 필수입니다.
Content-Type 문자열 application/json. 필수입니다.

요청 본문

요청 본문에 다음 매개 변수를 사용하여 JSON 개체를 제공합니다.

매개 변수 유형 설명
Comment String 작업과 연결되는 설명입니다. 필수입니다.

응답

성공하면 이 메서드는 응답 본문에 201 - 생성된 응답 코드 및 컴퓨터 작업을 반환합니다.

동일한 장치에 대한 앱 제한을 제거하기 위해 여러 API 호출을 보내는 경우 "작업이 이미 진행 중입니다."라는 메시지가 있는 "컴퓨터 작업 보류 중" 또는 HTTP 400이 반환됩니다.

예제

요청

다음은 요청의 예입니다.

POST https://api.securitycenter.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07/unrestrictCodeExecution 
{
  "Comment": "Unrestrict code execution since machine was cleaned and validated"
}

디바이스에서 코드 실행을 제한하려면 앱 실행 제한을 참조하세요.