category: Network Security provider: Microsoft sectionorder: - Connect - Collect commonfields: id: Microsoft 365 Defender version: -1 configuration: - additionalinfo: |- The United States: api-us.security.microsoft.com Europe: api-eu.security.microsoft.com The United Kingdom: api-uk.security.microsoft.co defaultvalue: https://api.security.microsoft.com display: Endpoint URI name: base_url required: true type: 0 section: Connect - name: creds_client_id type: 9 displaypassword: ID or Client ID hiddenusername: true section: Connect required: false - name: creds_tenant_id type: 9 displaypassword: Token or Tenant ID hiddenusername: true section: Connect required: false - additionalinfo: The API key to use to connect. defaultvalue: 9093c354-630a-47f1-b087-6768eb9427e6 display: Application ID name: _app_id type: 0 section: Connect hidden: true required: false - additionalinfo: Use a self-deployed Azure application and authenticate using the Client Credentials flow. display: Use Client Credentials Authorization Flow name: client_credentials type: 8 section: Connect required: false - display: Tenant ID (for Client Credentials mode) name: _tenant_id type: 0 section: Connect hidden: true required: false - display: Client Secret (for Client Credentials mode) hiddenusername: true name: credentials type: 9 section: Connect displaypassword: Client Secret required: false - additionalinfo: Used for certificate authentication. As appears in the "Certificates & secrets" page of the app. display: Certificate Thumbprint name: creds_certificate type: 9 displaypassword: Private Key section: Connect advanced: true required: false - additionalinfo: Used for certificate authentication. As appears in the "Certificates & secrets" page of the app. display: Certificate Thumbprint name: certificate_thumbprint type: 4 section: Connect advanced: true hidden: true required: false - additionalinfo: Used for certificate authentication. The private key of the registered certificate. display: Private Key name: private_key type: 14 section: Connect advanced: true hidden: true required: false - additionalinfo: Relevant only if the integration is running on Azure VM. If selected, authenticates based on the value provided for the Azure Managed Identities Client ID field. If no value is provided for the Azure Managed Identities Client ID field, authenticates based on the System Assigned Managed Identity. For additional information, see the Help tab. display: Use Azure Managed Identities name: use_managed_identities type: 8 section: Connect advanced: true required: false - additionalinfo: The Managed Identities client ID for authentication - relevant only if the integration is running on Azure VM. displaypassword: Azure Managed Identities Client ID name: managed_identities_client_id hiddenusername: true type: 9 section: Connect advanced: true required: false - defaultvalue: 12 hours display: First fetch timestamp (