category: Analytics & SIEM provider: Microsoft sectionorder: - Connect - Collect commonfields: id: Azure Sentinel version: -1 configuration: - defaultvalue: Worldwide display: Azure Cloud name: azure_cloud type: 15 options: - Worldwide - US GCC - US GCC-High - DoD - Germany - China - Custom section: Connect advanced: true additionalinfo: When selecting the Custom option, the Server URL parameter must be filled. More information about National clouds can be found here - https://xsoar.pan.dev/docs/reference/articles/microsoft-integrations---authentication#using-national-cloud required: false - name: limit type: 0 section: Collect required: false defaultvalue: '20' display: Maximum number of incidents per fetch. additionalinfo: The maximum number of incidents to fetch each time. The maximum allowed value is 50. - name: creds_tenant_id type: 9 section: Connect required: false displaypassword: Tenant ID hiddenusername: true - display: Tenant ID name: tenant_id type: 4 section: Connect required: false hidden: true - displaypassword: Client ID name: creds_client_id hiddenusername: true type: 9 section: Connect required: false additionalinfo: The Application (Client) ID of the Azure app registration. - displaypassword: Client Secret name: credentials type: 9 section: Connect required: false hiddenusername: true - additionalinfo: Used for certificate authentication. As appears in the "Certificates & secrets" page of the app. display: Certificate Thumbprint name: creds_certificate type: 9 section: Connect advanced: true required: false displaypassword: Private Key - additionalinfo: Used for certificate authentication. As appears in the "Certificates & secrets" page of the app. display: Certificate Thumbprint name: certificate_thumbprint type: 4 hidden: true section: Connect advanced: true required: false - additionalinfo: Used for certificate authentication. The private key of the registered certificate. display: Private Key name: private_key type: 14 section: Connect advanced: true required: false hidden: true - additionalinfo: Relevant only if the integration is running on Azure VM. If selected, authenticates based on the value provided for the Azure Managed Identities Client ID field. If no value is provided for the Azure Managed Identities Client ID field, authenticates based on the System Assigned Managed Identity. For additional information, see the Help tab. name: use_managed_identities type: 8 section: Connect advanced: true required: false display: Use Azure Managed Identities - name: managed_identities_client_id required: false additionalinfo: The Managed Identities client id for authentication - relevant only if the integration is running on Azure VM. type: 9 section: Connect displaypassword: Azure Managed Identities Client ID hiddenusername: true advanced: true - display: Default Subscription ID name: subscriptionID required: true additionalinfo: The parameter can be saved as 000-000 and added as an argument to each command, but Test button will fail. type: 0 section: Connect - display: Default Resource Group Name name: resourceGroupName required: true type: 0 section: Connect additionalinfo: The parameter can be saved as 000-000 and added as an argument to each command, but the Test button will fail. - display: Workspace Name name: workspaceName type: 0 section: Connect required: true - display: Fetch incidents name: isFetch type: 8 section: Collect required: false - defaultvalue: 3 days display: First fetch timestamp (