调用Beta Graph API获取所有TI指标返回空列表问题求助
问题:调用Graph Beta API获取活跃TI指标返回空数据
我正尝试按照官方文档,通过Beta Graph API收集所有活跃TI,但未返回任何数据。
请求详情
请求地址:https://graph.microsoft.com/beta/security/tiIndicators
响应信息
状态码:200
{ "@odata.context": "https://graph.microsoft.com/beta/$metadata#security/tiIndicators", "value": [] }
环境背景
- 租户拥有多个Sentinel工作区及资源组;
- 所用应用已配置以下权限:
ThreatIndicators.Read.AllThreatIndicators.ReadWrite.OwnedByThreatSubmission.Read.AllThreatSubmission.ReadWrite.All
问题推测
我推测该问题可能源于Beta API的限制。根据文档说明,访问该API需ThreatIndicators.ReadWrite.OwnedBy权限,这意味着当前仅能查看资源自身创建的TI。如需更多信息,请告知。
内容的提问来源于stack exchange,提问作者Rubeste
相关产品推荐
相关产品推荐

