You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取Microsoft 365 Defender邮件协作报告的可用API

获取Microsoft 365 Defender邮件协作模块报告数据的API方案

你需要使用Microsoft Graph API中的邮件报告类接口来获取邮件恶意软件检测、垃圾邮件拦截等原始数据,而非你之前尝试的incidents和alerts接口。以下是具体可用的接口及说明:

核心可用API端点

  • 垃圾邮件拦截报告:获取垃圾邮件的拦截统计、来源等明细数据

    GET https://graph.microsoft.com/v1.0/reports/getMailboxUsageDetail(period='D7')
    

    注:period参数支持D7(7天)、D30(30天)、D90(90天)等时间范围,返回结果包含垃圾邮件数量、拦截原因、收件人信息等字段。

  • 恶意邮件检测报告:获取恶意软件邮件的检测与处理记录

    GET https://graph.microsoft.com/v1.0/reports/getThreatProtectionDetail(period='D7')
    

    该接口返回恶意邮件的检测类型、处理动作(删除/隔离等)、发件人IP等原始数据。

  • 邮件分类统计报告:可筛选出垃圾/恶意邮件相关的流量数据

    GET https://graph.microsoft.com/v1.0/reports/getEmailActivityUserDetail(period='D7')
    

    结果包含所有邮件的分类标签(正常/垃圾/恶意),可通过字段筛选提取目标数据。

认证与权限要求

调用这些API需通过OAuth 2.0认证,且需为应用或用户分配以下权限之一:

  • Reports.Read.All(应用权限,适合后台批量拉取场景)
  • Reports.Read(委派权限,适合用户上下文访问场景)

使用提示

接口返回CSV或JSON格式的原始数据,可直接导出并导入你的数据可视化工具进行分析。如需更细粒度的结果,可结合$filter参数对返回字段进行筛选。

内容的提问来源于stack exchange,提问作者Kofi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 04:10:21