category: Email provider: Microsoft sectionorder: - Connect - Collect commonfields: id: Microsoft Graph Mail Single User version: -1 configuration: - name: creds_auth_id type: 9 displaypassword: Application ID or Client ID hiddenusername: true section: Connect required: false - name: creds_refresh_token type: 9 displaypassword: Token or Tenant ID hiddenusername: true section: Connect advanced: false required: false - name: creds_enc_key type: 9 displaypassword: Key or Client Secret hiddenusername: true section: Connect required: false - display: ID or Client ID name: auth_id type: 4 hidden: true section: Connect required: false - display: Token or Tenant ID name: refresh_token type: 4 hidden: true section: Connect required: false - display: Key or Client Secret name: enc_key type: 4 hidden: true section: Connect required: false - display: Certificate Thumbprint (optional for self-deployed Azure app) name: creds_certificate type: 9 displaypassword: Private Key section: Connect advanced: true required: false - display: Certificate Thumbprint (optional for self-deployed Azure app) name: certificate_thumbprint type: 4 additionalinfo: Used for certificate authentication. As appears in the "Certificates & secrets" page of the app. hidden: true section: Connect advanced: true required: false - display: Private Key name: private_key type: 14 additionalinfo: Used for certificate authentication. The private key of the registered certificate. hidden: true section: Connect required: false - name: creds_auth_code type: 9 displaypassword: Authorization code (required for self-deployed Azure app) hiddenusername: true section: Connect advanced: false required: false - display: Authorization code (required for self-deployed Azure app) name: auth_code type: 4 hidden: true section: Connect advanced: true required: false - display: Application redirect URI (required for self-deployed Azure app) name: redirect_uri type: 0 section: Connect advanced: false required: false - additionalinfo: Select this checkbox if you are using a self-deployed Azure application. display: Use a self-deployed Azure application name: self_deployed type: 8 section: Connect advanced: false required: false - additionalinfo: Relevant only if the integration is running on Azure VM. If selected, authenticates based on the value provided for the Azure Managed Identities Client ID field. If no value is provided for the Azure Managed Identities Client ID field, authenticates based on the System Assigned Managed Identity. For additional information, see the Help tab. name: use_managed_identities type: 8 section: Connect advanced: true required: false display: Use Azure Managed Identities - name: managed_identities_client_id type: 9 section: Connect required: false additionalinfo: The Managed Identities client ID for authentication - relevant only if the integration is running on Azure VM. displaypassword: Azure Managed Identities Client ID hiddenusername: true advanced: true - display: Fetch incidents name: isFetch required: false type: 8 section: Collect supportedModules: - agentix - xsiam - display: Email address to associate for this integration. name: mailbox_to_fetch required: false type: 0 section: Connect additionalinfo: The single mailbox this integration operates against. During authentication, ensure you are logged in to this email address. This mailbox is used by fetch-incidents and by all mail commands. Because this integration uses delegated permissions, it can only access this signed-in user's mailbox. - display: Name of the folder from which to fetch incidents (supports Folder ID and sub-folders e.g., Inbox/Phishing) name: folder_to_fetch type: 0 defaultvalue: Inbox section: Collect required: false - display: First fetch timestamp (