category: Authentication & Identity Management provider: Microsoft sectionorder: - Connect - Collect commonfields: id: MicrosoftCloudAppSecurity version: -1 configuration: - defaultvalue: legacy display: Authentication Mode name: auth_mode options: - client credentials - legacy - device code flow type: 15 section: Connect advanced: true required: false - display: Endpoint Type name: endpoint_type required: false type: 15 section: Connect additionalinfo: |- More information can be found on the integration page - https://xsoar.pan.dev/docs/reference/integrations/microsoft-cloud-app-security defaultvalue: Worldwide options: - Worldwide - US GCC - US GCC-High - name: url type: 0 section: Connect required: true display: Server URL (e.g., https://yourdomain.eu2.portal.cloudappsecurity.com) additionalinfo: In the Security Center, go to Settings > Clod Apps > About tab, where the API URL is displayed. - name: creds_token type: 9 section: Connect required: false displaypassword: User's key to access the API (for legacy method) hiddenusername: true - display: User's key to access the API (for legacy method) name: token type: 4 section: Connect required: false hidden: true advanced: true - display: 'Application ID' name: app_id type: 0 section: Connect required: false additionalinfo: The API key to use to connect (for Client Credentials & device code flow mode). - display: 'Tenant ID (for Client Credentials mode)' name: tenant_id type: 0 section: Connect required: false - display: '' name: client_id type: 9 section: Connect required: false displaypassword: Client Secret (for Client Credentials mode) hiddenusername: true - display: Fetch incidents name: isFetch type: 8 section: Collect required: false - display: Incident type name: incidentType type: 13 section: Connect required: false - display: Incidents Fetch Interval name: incidentFetchInterval defaultvalue: '1' required: false type: 19 section: Collect advanced: true - display: Trust any certificate (not secure) name: insecure type: 8 section: Connect advanced: true required: false - display: Use system proxy settings name: proxy type: 8 required: false section: Connect advanced: true - display: Incident severity name: severity type: 16 section: Collect required: false options: - Low - Medium - High - All - display: Maximum alerts to fetch name: max_fetch section: Collect type: 0 required: false defaultvalue: '50' - display: First fetch time name: first_fetch type: 0 section: Collect required: false additionalinfo: First fetch timestamp (