咨询Office 365安全与合规中心警报查询REST API及Graph API规划
关于Office 365安全合规中心警报API的问题解答
是否存在可调用的REST API获取Alert Policy触发的警报?
当然有!目前你可以通过Microsoft Graph API的Security模块来实现这个需求,完全不需要依赖PowerShell。具体来说:- 使用
GET /security/alerts端点就能拉取所有安全警报,其中包含由Alert Policy触发的警报。 - 要是你想精准筛选特定Alert Policy生成的警报,可以在请求里加
filter参数,比如根据alertPolicyId字段过滤,示例请求如下:GET https://graph.microsoft.com/v1.0/security/alerts?$filter=alertPolicyId eq 'your-policy-id-here'
这些API已经替代了传统的Office 365 Security and Compliance Center专属REST API,微软现在也推荐统一用Microsoft Graph来访问这类安全合规相关资源。
- 使用
关于Microsoft Graph API的未来规划
目前核心的警报拉取功能已经稳定可用,不过微软一直在迭代Graph的Security模块。如果你需要更细粒度的Alert Policy关联操作(比如更复杂的筛选规则、自定义警报属性获取等),可以留意Microsoft Graph的官方路线图,但就当前你的需求而言,现有API已经能满足“无需PowerShell拉取Alert Policy触发警报”的要求。
内容的提问来源于stack exchange,提问作者Jimmony
相关产品推荐
相关产品推荐

