↳ Source GitHubConnecteur

Idira Audit

Description

The [Idira Audit](https://docs.cyberark.com/Audit/Latest/en/Content/Resources/_TopNav/cc_Home.htm) data connector enables Microsoft Sentinel to ingest security event logs and other events from the Idira Audit service via REST API. This integration helps you detect potential security risks, monitor user activity, analyze collaboration patterns, troubleshoot configuration issues, and gain deeper insights into your environment.
Auteur / éditeur déclaré
Microsoft

Sources déclarées

Métadonnées du fichier source. Aucune dépendance déduite du KQL.

Types de données

Permissions déclarées

Read and Write permissions are required.
Workspace
Workspace
Idira Audit Service Platform
Access to perform required configurations in Idira Audit platform

Instructions du connecteur

Contenu publié dans le dépôt. Consultez le fichier original pour l’ensemble des paramètres.

Follow the steps below to integrate Microsoft Sentinel with Idira Audit and enable centralized monitoring of system and user activities within Microsoft Sentinel. You can also refer to the [Idira Audit documentation](https://docs.cyberark.com/admin-space/latest/en/content/siem-integration/siem-export-ms-sentinel.htm?tocpath=Integrations%7CExport%20Audit%20activities%20to%20a%20SIEM%20application%7C_____2#CreateandconfigureaSIEMintegration) and follow till Step 5.
OAuth2 Server App Name
Audit API Key
Identity Endpoint
Audit API Base URL
Audit Query Filter Action (Optional)
The optional filter parameters to filter logs based on specific 'Action' values.
Audit Query Filter Application Code (Optional)
The optional filter parameters to filter logs based on specific 'ApplicationCode' values.
Audit Query Filter Audit Type (Optional)
The optional filter parameters to filter logs based on specific 'AuditType' values.
Connect to Idira Audit API to start collecting event logs in Microsoft Sentinel

Contenus associés

Liens établis à partir des identifiants déclarés et des manifests des solutions.

Traçabilité de la source

GitHub

Les valeurs affichées proviennent des fichiers du dépôt Azure/Azure-Sentinel. Elles décrivent le modèle publié, pas la configuration de votre workspace.

Identifiant source
CyberArkAuditCCPDefinition
Autres fichiers source 2Solutions/CyberArkAudit/Data Connectors/CyberArkAudit_CCP/CyberArkAudit_DataConnectorDefinition.jsonsource ↗Solutions/CyberArkAudit/data/Solution_CyberArkAudit.jsonsolution-membership ↗
GSTEP / SUIVI DU CATALOGUE

Ajouté au catalogue : 16 sept. 2026 · 05:49 UTC
Dernier changement observé : 16 sept. 2026 · 05:49 UTC

Dates de synchronisation GSTEP, distinctes des dates de publication du contenu source.