[Investigation] Wdatp connector 403: what Defender capabilities are accessible?
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
Direzione di ricerca
Inizia riproducendo GET /api/wdatp/alerts per la connessione wdatp-test e analizzando l'errore ViewData restituito. Verifica quale autorizzazione Defender è necessaria, controlla se un'altra operazione di lettura Wdatp funziona con la connessione attuale e documenta se è necessario ricreare la connessione; il lavoro è completo quando le funzionalità accessibili e la configurazione richiesta sono chiare.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Summary
The wdatp/alerts endpoint returns 403 Forbidden because the connection's account is missing the Defender ViewData permission.
Repro
GET https://sdk-connector-samples.azurewebsites.net/api/wdatp/alerts
Error
[wdatp] GET /api/alerts failed with status 403: {"error":{"code":"Forbidden","message":"Missing user permissions. API required permissions: ViewData, user permissions: None."}}
Connection
- Namespace:
sdk-test-gateway-prod(nsUrlId:bedc0f9f130e4bba93ea8046573db2d0) - Connection:
wdatp-test
Investigation needed
- What Defender role/permission grants
ViewData? (Likely requires Microsoft Defender for Endpoint P1/P2 license and Security Reader role) - Are there any Wdatp APIs accessible without elevated Defender permissions (e.g., machine groups, investigation packages)?
- Can we use the Wdatp connector to demonstrate any read operation with the current connection setup?
- Should the
wdatp-testconnection be re-created with an account that has Defender Security Reader permissions?
- Lingua principale
- C#
- Stelle
- 3
- Fork
- 3
- Merge medio
- 1h 8m
- PR unite (30g)
- 2
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di Azure/Connectors-NET-Samples
-
enhancement
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 78/100
-
enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 38/100
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 25/100
Tutte le issue di Azure/Connectors-NET-Samples
Issue simili
-
type/automation type/tech-debt
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
-
t/bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
-
ci-failure-cause test-failure
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
-
area:auth FE mvp P3
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
klasolsson81/jobbliggaren#1788 ·