Поиск устройств по API тегов

Область применения:

Хотите попробовать Microsoft Defender для конечной точки? Зарегистрироваться для бесплатной пробной версии.

Примечание.

Если вы являетесь клиентом для государственных организаций США, используйте URI, перечисленные в Microsoft Defender для конечной точки для клиентов государственных организаций США.

Совет

Для повышения производительности можно использовать сервер ближе к географическому расположению:

  • api-us.securitycenter.microsoft.com
  • api-eu.securitycenter.microsoft.com
  • api-uk.securitycenter.microsoft.com
  • api-au.securitycenter.microsoft.com

Описание API

Поиск компьютеров по тегу.

startswith запрос поддерживается.

Ограничения

  1. Ограничения скорости для этого API : 100 вызовов в минуту и 1500 вызовов в час.

Разрешения

Для вызова этого API требуется одно из следующих разрешений. Дополнительные сведения, включая выбор разрешений, см. в статье Использование API Microsoft Defender для конечной точки.

Тип разрешения Разрешение Отображаемое имя разрешения
Приложение Machine.Read.All "Чтение всех профилей компьютеров"
Приложение Machine.ReadWrite.All "Чтение и запись всех сведений о компьютере"
Делегированные (рабочая или учебная учетная запись) Machine.Read "Чтение сведений о компьютере"
Делегированные (рабочая или учебная учетная запись) Machine.ReadWrite "Чтение и запись сведений о компьютере"

Примечание.

При получении маркера с использованием учетных данных пользователя:

  • Ответ будет включать только устройства, к которым пользователь имеет доступ на основе параметров группы устройств (дополнительные сведения см. в разделе Create и управление группами устройств).
  • Пользователь должен иметь по крайней мере следующее разрешение роли: "Просмотр данных" (дополнительные сведения см. в разделе Create и управление ролями).
  • Ответ будет включать только устройства, к которым пользователь имеет доступ на основе параметров группы устройств (дополнительные сведения см. в разделе Create и управление группами устройств).

Создание группы устройств поддерживается в Defender для конечной точки плана 1 и плана 2.

HTTP-запрос

GET /api/machines/findbytag?tag={tag}&useStartsWithFilter={true/false}

Заголовки запросов

Имя Тип Описание
Авторизация String Bearer {token}. Обязательное поле.

Параметры URI запроса

Имя Тип Описание
tag String Имя тега. Обязательное поле.
useStartsWithFilter Логический Если задано значение true, поиск находит все устройства с именем тега, которое начинается с заданного тега в запросе. Значение по умолчанию: false. Необязательное поле.

Текст запроса

переменная Empty

Отклик

В случае успешного выполнения — 200 OK со списком компьютеров в тексте ответа.

Пример

Запрос

Ниже приведен пример запроса.

GET https://api.securitycenter.microsoft.com/api/machines/findbytag?tag=testTag&useStartsWithFilter=true

Совет

Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender для конечной точки Техническое сообщество.