Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Описание API
Извлекает коллекцию оповещений, связанных с заданным IP-адресом.
Ограничения
Ограничения скорости для этого API — 100 вызовов в минуту и 1500 вызовов в час.
Разрешения
При получении маркера с использованием учетных данных пользователя:
- Пользователь должен иметь по крайней мере следующее разрешение роли:
View Data. Дополнительные сведения см. в разделе Создание ролей и управление ими . - Ответ включает только оповещения, связанные с устройствами, к которым у пользователя есть доступ, в зависимости от параметров группы устройств (дополнительные сведения см. в разделе Создание групп устройств и управление ими ).
Для вызова этого API требуется одно из следующих разрешений. Дополнительные сведения, включая выбор разрешений, см. в статье Использование API Defender для конечных точек.
| Тип разрешения | Разрешение | Отображаемое имя разрешения |
|---|---|---|
| Приложение | Alert.Read.All | Read all alerts |
| Приложение | Alert.ReadWrite.All | Read and write all alerts |
| Делегированные (рабочая или учебная учетная запись) | Alert.Read | Read alerts |
| Делегированные (рабочая или учебная учетная запись) | Alert.ReadWrite | Read and write alerts |
HTTP-запрос
GET /api/ips/{ip}/alerts
Заголовки запросов
| Имя | Тип | Описание |
|---|---|---|
| Авторизация | String | Носитель {token}. Обязательное поле. |
Текст запроса
переменная Empty
Отклик
При успешном выполнении и наличии IP-адреса — 200 OK со списком сущностей оповещений в тексте. Если IP-адрес неизвестен, но действителен, он возвращает пустой набор. Если IP-адрес недопустим, возвращается ПРОТОКОЛ HTTP 400.
Пример
Запрос
Ниже приведен пример запроса.
GET https://api.security.microsoft.com/api/ips/10.209.67.177/alerts