複数のマシンのタグを追加または削除する

適用対象:

Microsoft Defender ATP を試してみたいですか? 無料試用版にサインアップしてください。

注:

米国政府機関のお客様は、 Microsoft Defender for Endpoint for US Government のお客様に記載されている URI を使用してください。

ヒント

パフォーマンスを向上させるために、地理的な場所に近いサーバーを使用できます。

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

API の説明

指定したマシン セットのタグを追加または削除します。

制限事項

  1. 構成した保有期間に従って、最後に表示されたマシンに投稿できます。
  2. この API のレート制限は、1 分あたり 100 呼び出しと 1 時間あたり 1,500 呼び出しです。
  3. API 呼び出しごとに最大 500 台のマシンのタグを追加または削除できます。

アクセス許可

この API を呼び出すには、次のいずれかのアクセス許可が必要です。 アクセス許可の選択方法など、詳細については、「 Defender for Endpoint API を使用する」を参照してください。

アクセス許可の種類 アクセス許可 アクセス許可の表示名
アプリケーション Machine.ReadWrite.All 'すべてのマシン情報の読み取りと書き込み'
委任 (職場または学校のアカウント) Machine.ReadWrite 'マシン情報の読み取りと書き込み'

注:

ユーザー資格情報を使用してトークンを取得する場合:

  • ユーザーには、少なくとも次のロールアクセス許可が必要です。"セキュリティ設定の管理" です。 詳細については、「 ロールの作成と管理」を参照してください。
  • ユーザーは、マシン グループの設定に基づいてマシンにアクセスする必要があります (詳細については、「 マシン グループの作成と管理 」を参照してください)。

HTTP 要求

POST https://api.securitycenter.microsoft.com/api/machines/AddOrRemoveTagForMultipleMachines

要求ヘッダー

名前 説明
Authorization String ベアラー {token}。 必須
Content-Type string application/json. 必須

要求本文

要求本文で、JSON オブジェクトに次のパラメーターを指定します。

パラメーター 説明
String タグ名。 必須
アクション 列挙 追加または削除します。 使用できる値は、'Add' または 'Remove' です。 必須
MachineIds リスト (文字列) 更新するコンピューター ID の一覧。 必須です。

応答

成功した場合、このメソッドは 200 - Ok 応答コードと、応答本文で更新されたマシンを返します。

要求の例

複数のマシンにタグを追加する要求の例を次に示します。

POST https://api.securitycenter.microsoft.com/api/machines/AddOrRemoveTagForMultipleMachines
{
  "Value" : "Tag",
  "Action": "Add",
  "MachineIds": ["34e83ca3feea4dae2353006ba389262c033a025e",
  "2a398439b4975924e87a65943972bc702469b329",
  "a610c00c65fdf79960cc0077d9d8c569d23f09a5"]
}

マシン タグを削除するには、要求本文で [追加] ではなく [アクション] を [削除] に設定します。

ヒント

さらに多くの情報を得るには、 Tech Community 内の Microsoft Security コミュニティ (Microsoft Defender for Endpoint Tech Community) にご参加ください。