category: Analytics & SIEM provider: Microsoft sectionorder: - Connect - Collect commonfields: id: Microsoft Graph version: -1 configuration: - defaultvalue: Worldwide display: Azure Cloud name: azure_cloud required: false type: 15 options: - Worldwide - US GCC - US GCC-High - DoD - Germany - China - Custom additionalinfo: When selecting the Custom option, the Host URL parameter must be filled. More information about National clouds can be found here - https://xsoar.pan.dev/docs/reference/articles/microsoft-integrations---authentication#using-national-cloud section: Connect advanced: true - display: Host URL name: host required: false type: 0 section: Connect advanced: true additionalinfo: The host URL. When using this parameter, select the Custom option for the Azure Cloud. More information about National clouds can be found here - https://xsoar.pan.dev/docs/reference/articles/microsoft-integrations---authentication#using-national-cloud - name: creds_auth_id type: 9 section: Connect displaypassword: Application ID or Client ID hiddenusername: true required: false - name: creds_tenant_id type: 9 section: Connect displaypassword: Token or Tenant ID hiddenusername: true required: false - name: creds_enc_key type: 9 section: Connect displaypassword: Key or Client Secret hiddenusername: true required: false - additionalinfo: See the Help tab. display: Application ID or Client ID name: auth_id type: 4 section: Connect hidden: true required: false - additionalinfo: See the Help tab. display: Token or Tenant ID name: tenant_id type: 4 section: Connect hidden: true required: false - display: Key or Client Secret name: enc_key type: 4 section: Connect additionalinfo: See the Help tab. hidden: true required: false - display: Certificate Thumbprint name: creds_certificate type: 9 section: Connect displaypassword: Private Key required: false - display: Certificate Thumbprint name: certificate_thumbprint type: 4 section: Connect additionalinfo: Used for certificate authentication as it appears in the "Certificates & secrets" page of the app. hidden: true required: false - display: Private Key name: private_key type: 14 section: Connect additionalinfo: Used for certificate authentication. The private key of the registered certificate. hidden: true required: false - display: Application redirect URI (for self-deployed mode) name: redirect_uri type: 0 section: Connect required: false - additionalinfo: Get the authorization code from steps 3-5 in the self deployed authorization process. displaypassword: Authorization code name: auth_code hiddenusername: true type: 9 section: Connect required: false display: Authorization code - display: Use Azure Managed Identities name: use_managed_identities type: 8 section: Connect required: false additionalinfo: Relevant only if the integration is running on Azure VM. If selected, authenticates based on the value provided for the Azure Managed Identities Client ID field. If no value is provided for the Azure Managed Identities Client ID field, authenticates based on the System Assigned Managed Identity. For additional information, see the Help tab. - name: managed_identities_client_id type: 9 section: Connect required: false additionalinfo: The Managed Identities client ID for authentication - relevant only if the integration is running on Azure VM. displaypassword: Azure Managed Identities Client ID hiddenusername: true - display: Trust any certificate (not secure) name: insecure type: 8 section: Connect advanced: true required: false - display: Use system proxy settings name: proxy type: 8 section: Connect required: false advanced: true - display: Use a self-deployed Azure application name: self_deployed type: 8 section: Connect required: false additionalinfo: Select this checkbox if you are using a self-deployed Azure application. advanced: false - display: Fetch incidents name: isFetch type: 8 section: Collect required: false supportedModules: - agentix - xsiam - defaultvalue: '1' display: Incidents Fetch Interval name: incidentFetchInterval type: 19 required: false section: Collect supportedModules: - agentix - xsiam - display: Incident type name: incidentType type: 13 section: Connect required: false supportedModules: - agentix - xsiam - display: Fetch incidents type name: fetch_incidents_type type: 16 section: Collect required: false defaultvalue: Alerts additionalinfo: Select which record types to fetch. You can select Alerts, Incidents, or both. options: - Alerts - Incidents supportedModules: - agentix - xsiam - display: First fetch timestamp (