Aceder às APIs Microsoft Defender XDR

Observação

Experimente as nossas novas APIs com a API de segurança do MS Graph. Saiba mais em: Utilizar a API de segurança do Microsoft Graph – Microsoft Graph | Microsoft Learn.

Importante

Algumas informações estão relacionadas a produtos pré-lançados que podem ser substancialmente modificados antes de seu lançamento comercial. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.

Microsoft Defender expõe grande parte de seus dados e ações por meio de um conjunto de APIs programáticas. Essas APIs ajudam você a automatizar fluxos de trabalho e fazer uso completo dos recursos do Microsoft Defender.

Em geral, terá de seguir os seguintes passos para utilizar as APIs:

  • Criar uma aplicação Microsoft Entra
  • Obter um token de acesso com esta aplicação
  • Usar o token para acessar a API de Microsoft Defender

Observação

O acesso à API requer autenticação OAuth2.0. Para obter mais informações, veja OAuth 2.0 Authorization Code Flow (Fluxo de Código de Autorização do OAuth 2.0).

Depois de realizar essas etapas, você estará pronto para acessar a API de Microsoft Defender usando um contexto específico.

Utilize este contexto para aplicações que são executadas sem um utilizador com sessão iniciada presente, como serviços em segundo plano ou daemons.

  1. Crie uma aplicação Web Microsoft Entra.
  2. Atribua as permissões pretendidas à aplicação.
  3. Crie uma chave para a aplicação.
  4. Obtenha um token de segurança com a aplicação e a respetiva chave.
  5. Use o token para acessar a API de Microsoft Defender.

Para obter mais informações, consulte Criar um aplicativo para acessar Microsoft Defender sem um usuário.

Contexto do usuário

Utilize este contexto para efetuar ações em nome de um único utilizador.

  1. Crie uma Microsoft Entra aplicação nativa.
  2. Atribua a permissão pretendida à aplicação.
  3. Obtenha um token de segurança com as credenciais de utilizador da aplicação.
  4. Use o token para acessar a API de Microsoft Defender.

Para obter mais informações, consulte Criar um aplicativo para acessar Microsoft Defender APIs em nome de um usuário.

Contexto de parceiro

Use esse contexto quando precisar fornecer um aplicativo para muitos usuários em vários locatários.

  1. Crie um Microsoft Entra aplicação multi-inquilino.
  2. Atribua a permissão pretendida à aplicação.
  3. Obtenha o consentimento do administrador para a aplicação de cada inquilino.
  4. Obtenha um token de segurança com as credenciais de utilizador com base no ID de inquilino de um cliente.
  5. Use o token para acessar a API de Microsoft Defender.

Para obter mais informações, consulte Criar um aplicativo com acesso de parceiro às APIs de Microsoft Defender.

Dica

Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.