↳ Source GitHubConnecteur

Cisco Duo Activity Logs

Description

The Cisco Duo Activity Logs connector ingests admin and user activity log data from the Cisco Duo Admin API into Microsoft Sentinel. Activity logs capture admin panel actions such as user creation, modification, deletion, admin logins, and configuration changes. Supports HMAC-based API Key authentication (Integration Key and Secret Key). For more information, visit [Cisco Duo Admin API Docs](https://duo.com/docs/adminapi#activity-logs).
Auteur / éditeur déclaré
Cisco Systems, Inc.

Sources déclarées

Métadonnées du fichier source. Aucune dépendance déduite du KQL.

Types de données

Permissions déclarées

read and write permissions are required.
Workspace
Workspace
Cisco Duo API Key
A Cisco Duo Integration Key and Secret Key are required. These are obtained by creating an Admin API application in the Duo Admin Panel with 'Grant read log' permission. [See documentation](https://duo.com/docs/adminapi#activity-logs).

Instructions du connecteur

Contenu publié dans le dépôt. Consultez le fichier original pour l’ensemble des paramètres.

Connect Cisco Duo Activity Logs to Microsoft Sentinel
To enable the Cisco Duo Activity Logs connector, provide your Duo Admin API credentials below. 1. Log in to the [Duo Admin Panel](https://admin.duosecurity.com). 2. Navigate to **Applications > Protect an Application**. 3. Find **Admin API** and click **Protect**. 4. Ensure the application has **Grant read log** permission enabled. 5. Copy the **Integration Key**, **Secret Key**, and **API Hostname** and enter them below.
Integration Key (ikey)
Secret Key (skey)
API Base URL

Contenus associés

Liens établis à partir des identifiants déclarés et des manifests des solutions.

Traçabilité de la source

GitHub

Les valeurs affichées proviennent des fichiers du dépôt Azure/Azure-Sentinel. Elles décrivent le modèle publié, pas la configuration de votre workspace.

Identifiant source
CiscoDuoActivityConnectorDefinition
Autres fichiers source 2Solutions/CiscoDuoSecurity/Data Connectors/CiscoDuoActivity_CCF/CiscoDuoActivity_ConnectorDefinition.jsonsource ↗Solutions/CiscoDuoSecurity/Data/Solution_CiscoDuoSecurity.jsonsolution-membership ↗
GSTEP / SUIVI DU CATALOGUE

Ajouté au catalogue : 16 sept. 2026 · 05:49 UTC
Dernier changement observé : 16 sept. 2026 · 05:49 UTC

Dates de synchronisation GSTEP, distinctes des dates de publication du contenu source.