Files
splunk-security_content/data_sources/azure_active_directory.yml
patel-bhavin 5cff3894ed Updated TAs
2025-04-17 06:58:05 +00:00

20 lines
448 B
YAML

name: Azure Active Directory
id: 51ca21e5-bda2-4652-bb29-27c7bc18a81c
version: 1
date: '2024-07-18'
author: Patrick Bareiss, Splunk
description: All Azure Active Directory events
source: Azure AD
sourcetype: azure:monitor:aad
separator: operationName
supported_TA:
- name: Splunk Add-on for Microsoft Cloud Services
url: https://splunkbase.splunk.com/app/3110
version: 5.5.0
output_fields:
- dest
- user
- src
- vendor_account
- vendor_product