Get machine by ID APIGet machine by ID API

Применяется к: Microsoft Defender для конечной точкиApplies to: Microsoft Defender for Endpoint

Хотите испытать Defender для конечной точки?Want to experience Defender for Endpoint? Зарегистрився для бесплатной пробной.Sign up for a free trial.

Примечание

Если вы клиент правительства США, используйте URL-адреса, указанные в Microsoft Defender для конечных точек для государственных клиентов США.If you are a US Government customer, please use the URIs listed in Microsoft Defender for Endpoint for US Government customers.

Совет

Для улучшения производительности можно использовать сервер ближе к географическому расположению:For better performance, you can use server closer to your geo location:

  • api-us.securitycenter.microsoft.comapi-us.securitycenter.microsoft.com
  • api-eu.securitycenter.microsoft.comapi-eu.securitycenter.microsoft.com
  • api-uk.securitycenter.microsoft.comapi-uk.securitycenter.microsoft.com

Описание APIAPI description

Извлекает определенную машину по ее ID устройства или имени компьютера.Retrieves specific Machine by its device ID or computer name.

ОграниченияLimitations

  1. Устройства можно получить в последний раз в соответствии с настроенной политикой хранения.You can get devices last seen according to your configured retention policy.
  2. Ограничения скорости для этого API : 100 вызовов в минуту и 1500 вызовов в час.Rate limitations for this API are 100 calls per minute and 1500 calls per hour.

РазрешенияPermissions

Для вызова этого API требуется одно из следующих разрешений.One of the following permissions is required to call this API. Дополнительные дополнительные информации, в том числе о выборе разрешений, см. в этой ссылке: Использование API endpoint Defender для Microsoft DefenderTo learn more, including how to choose permissions, see Use Microsoft Defender for Endpoint APIs

Тип разрешенияPermission type РазрешениеPermission Имя отображения разрешенийPermission display name
ПриложениеApplication Machine.Read.AllMachine.Read.All 'Read all machine profiles''Read all machine profiles'
ПриложениеApplication Machine.ReadWrite.AllMachine.ReadWrite.All 'Read and write all machine information''Read and write all machine information'
Делегированные (рабочая или учебная учетная запись)Delegated (work or school account) Machine.ReadMachine.Read 'Read machine information''Read machine information'
Делегированные (рабочая или учебная учетная запись)Delegated (work or school account) Machine.ReadWriteMachine.ReadWrite 'Read and write machine information''Read and write machine information'

Примечание

При получении маркера с помощью учетных данных пользователей:When obtaining a token using user credentials:

  • Пользователю необходимо иметь по крайней мере следующее разрешение на роль: "Просмотр данных" (см. создание и управление ролями для получения дополнительных сведений)The user needs to have at least the following role permission: 'View Data' (See Create and manage roles for more information)
  • Пользователь должен иметь доступ к устройству на основе параметров группы устройств (см. дополнительные сведения о создании и управлении группами устройств).User needs to have access to the device, based on device group settings (See Create and manage device groups for more information)

HTTP-запросHTTP request

GET /api/machines/{id}

Заголовки запросовRequest headers

ИмяName ТипType ОписаниеDescription
АвторизацияAuthorization StringString Bearer {token}.Bearer {token}. Обязательное поле.Required.

Тело запросаRequest body

переменная EmptyEmpty

ОткликResponse

При успешном и устройстве существует — 200 ОК с машинным объектом в теле.If successful and device exists - 200 OK with the machine entity in the body. Если машина с указанным ИД не найдена - 404 Не найдено.If machine with the specified ID was not found - 404 Not Found.

ПримерExample

ЗапросRequest

Ниже приведен пример запроса.Here is an example of the request.

GET https://api.securitycenter.microsoft.com/api/machines/1e5bc9d7e413ddd7902c2932e418702b84d0cc07

ОткликResponse

Ниже приведен пример отклика.Here is an example of the response.

HTTP/1.1 200 OK
Content-type: application/json
{
    "@odata.context": "https://api.securitycenter.microsoft.com/api/$metadata#Machine",
    "id": "1e5bc9d7e413ddd7902c2932e418702b84d0cc07",
    "computerDnsName": "mymachine1.contoso.com",
    "firstSeen": "2018-08-02T14:55:03.7791856Z",
    "lastSeen": "2018-08-02T14:55:03.7791856Z",
    "osPlatform": "Windows10",
    "version": "1709",
    "osProcessor": "x64",
    "lastIpAddress": "172.17.230.209",
    "lastExternalIpAddress": "167.220.196.71",
    "osBuild": 18209,
    "healthStatus": "Active",
    "rbacGroupId": 140,
    "rbacGroupName": "The-A-Team",
    "riskScore": "Low",
    "exposureLevel": "Medium",
    "isAadJoined": true,
    "aadDeviceId": "80fe8ff8-2624-418e-9591-41f0491218f9",
    "machineTags": [ "test tag 1", "test tag 2" ]
}