Microsofts dokumentation bekräftar att de regionala endpoints du listar är giltiga endpoints för Microsoft Defender for Endpoint API. Microsoft rekommenderar bland annat eu.api.security.microsoft.com för europeiska kunder.
Om samtliga dessa endpoints samtidigt returnerar HTTP 503, inklusive huvudendpointen api.security.microsoft.com, låter det mer som ett tjänste- eller backendproblem hos Microsoft än som ett fel i den enskilda klientens konfiguration. Ett 503-svar innebär dessutom att servern är tillfälligt oförmögen att hantera begäran.
Jag skulle kontrollera Microsoft 365 Service Health om ni har tillgång till den och även testa exempelvis:
GET https://eu.api.security.microsoft.com/api/alerts
med en giltig access token. Om samma 503 erhålls från flera regionala endpoints och från olika nätverk skulle det vara ett starkt underlag för att rapportera en incident till Microsoft.
Notera också att Microsoft har dokumenterat flera olika API-endpoints och att äldre Defender for Endpoint API håller på att ersättas av Microsoft Graph Security API. Det är därför värt att kontrollera exakt vilket API och vilken endpoint applikationen använder.
Jag hittar däremot ingen aktuell Microsoft-publicerad incident i den dokumentation jag kan verifiera som specifikt bekräftar ett globalt 503-fel den 24 september 2026. Därför skulle jag inte dra slutsatsen att alla Microsofts API-servrar faktiskt är nere enbart från dessa tester.