↳ Source GitHubConnecteur

RSA ID Plus Admin Logs Connector

Description

The RSA ID Plus AdminLogs Connector provides the capability to ingest [Cloud Admin Console Audit Events](https://community.rsa.com/s/article/Cloud-Administration-Event-Log-API-5d22ba17) into Microsoft Sentinel using Cloud Admin APIs.
Auteur / éditeur déclaré
RSA

Sources déclarées

Métadonnées du fichier source. Aucune dépendance déduite du KQL.

Types de données

Permissions déclarées

Read and Write permissions are required.
Workspace
Workspace
RSA ID Plus API Authentication
To access the Admin APIs, a valid Base64URL encoded JWT token, signed with the client's Legacy Administration API key is required.

Instructions du connecteur

Contenu publié dans le dépôt. Consultez le fichier original pour l’ensemble des paramètres.

>**NOTE:** This connector uses Codeless Connector Framework (CCF) to connect to the RSA ID Plus Cloud Admin APIs to pull logs into Microsoft Sentinel.
**STEP 1** - Create Legacy Admin API Client in Cloud Admin Console.
Follow steps mentioned in this [page](https://community.rsa.com/s/article/Manage-Legacy-Clients-API-Keys-a89c9cbc#).
**STEP 2** - Generate the Base64URL encoded JWT Token.
Follow the steps mentioned in this [page](https://community.rsa.com/s/article/Authentication-for-the-Cloud-Administration-APIs-a04e3fb9) under the header 'Legacy Administration API'.
**STEP 3** - Configure the Cloud Admin API to start ingesting Admin event logs into Microsoft Sentinel.
Provide the required values below:
Admin API URL
JWT Token
**STEP 4** - Click Connect
Verify all the fields above were filled in correctly. Press Connect to start the connector.

Contenus associés

Liens établis à partir des identifiants déclarés et des manifests des solutions.

Traçabilité de la source

GitHub

Les valeurs affichées proviennent des fichiers du dépôt Azure/Azure-Sentinel. Elles décrivent le modèle publié, pas la configuration de votre workspace.

Identifiant source
RSAIDPlus_AdmingLogs_Connector
Autres fichiers source 2Solutions/RSAIDPlus_AdminLogs_Connector/Data Connectors/RSIDPlus_AdminLogs_Connector_CCP/RSAIDPlus_AdminLogs_ConnectorDefinition.jsonsource ↗Solutions/RSAIDPlus_AdminLogs_Connector/Data/Solution_RSAIDPlus_AdminLogs_Connector.jsonsolution-membership ↗
GSTEP / SUIVI DU CATALOGUE

Ajouté au catalogue : 16 sept. 2026 · 05:49 UTC
Dernier changement observé : 16 sept. 2026 · 05:49 UTC

Dates de synchronisation GSTEP, distinctes des dates de publication du contenu source.