Description
The Cisco Duo connector ingests authentication log data from the Cisco Duo Admin API into Microsoft Sentinel.
Supports HMAC-based API Key authentication (Integration Key and Secret Key).
For more information, visit [Cisco Duo Admin API Docs](https://duo.com/docs/adminapi#overview).
- Auteur / éditeur déclaré
- Cisco Systems, Inc.
Sources déclarées
Métadonnées du fichier source. Aucune dépendance déduite du KQL.
Types de données
Permissions déclarées
read and write permissions are required.
Workspace
Workspace
Cisco Duo API Key
A Cisco Duo Integration Key and Secret Key are required. These are obtained by creating an Admin API application in the Duo Admin Panel. [See documentation](https://duo.com/docs/adminapi#overview).
Instructions du connecteur
Contenu publié dans le dépôt. Consultez le fichier original pour l’ensemble des paramètres.
Step 1 - Obtain Cisco Duo Admin API credentials
1. Log in to the [Cisco Duo Admin Panel](https://admin.duosecurity.com).
2. Navigate to **Applications** and click **Protect an Application**.
3. Search for **Admin API** and click **Protect**.
4. Copy the **API Hostname**, **Integration Key**, and **Secret Key**.
5. Ensure the application has **Grant read log** permission enabled.
Step 2 - Connect Cisco Duo to Microsoft Sentinel
Enter your Cisco Duo Admin API credentials below to begin ingesting authentication logs.
API Base URL
Integration Key (Username)
Secret Key (Password)
Contenus associés
Liens établis à partir des identifiants déclarés et des manifests des solutions.
Traçabilité de la source
GitHubLes valeurs affichées proviennent des fichiers du dépôt Azure/Azure-Sentinel. Elles décrivent le modèle publié, pas la configuration de votre workspace.
- Fichier
- Solutions/CiscoDuoSecurity/Data Connectors/CiscoDuoAuth_CCF/CiscoDuoAuth_ConnectorDefinition.json ↗
- Commit
9800e51↗- Identifiant source
CiscoDuoAuthConnectorDefinition
GSTEP / SUIVI DU CATALOGUE
Ajouté au catalogue : 16 sept. 2026 · 05:49 UTC
Dernier changement observé : 16 sept. 2026 · 05:49 UTC