Cloud Azure Registration
The Cloud Azure Registration service collection provides operations for managing Azure cloud registrations. Create, update, delete, and validate Azure tenant registrations, download deployment scripts, manage legacy subscriptions, and trigger health checks.
| Language | Last Update |
|---|---|
| Python | v1.6.5 |
| PowerShell | |
| Go | v0.22.0 |
| TypeScript | v0.6.0 |
| Rust | v0.7.1 |
| Ruby | v1.4.0 |
Table of Contents
Section titled “Table of Contents”| Operation | Description |
|---|---|
cloud-registration-azure-create-registrationcreate_registration | Create an Azure registration for a tenant. |
cloud-registration-azure-create-suppressionscloud_registration_azure_create_suppressions | Create new issue suppression rules |
cloud-registration-azure-delete-legacy-subscriptiondelete_legacy_subscription | Delete existing legacy Azure subscriptions. |
cloud-registration-azure-delete-registrationdelete_registration | Deletes existing Azure registrations. |
cloud-registration-azure-delete-suppressionscloud_registration_azure_delete_suppressions | Remove/revoke suppression rules |
cloud-registration-azure-download-scriptdownload_script | Retrieve script to create resources |
cloud-registration-azure-get-issue-suppression-values-by-fieldcloud_registration_azure_get_issue_suppression_values_by_field | Retrieve distinct filterable values for issue suppression fields |
cloud-registration-azure-get-issue-values-by-fieldcloud_registration_azure_get_issue_values_by_field | Retrieve distinct filterable values for issue fields |
cloud-registration-azure-get-issuescloud_registration_azure_get_issues | Retrieve issues for Azure registrations |
cloud-registration-azure-get-registrationget_registration | Retrieve existing Azure registration for a tenant. |
cloud-registration-azure-get-scriptcloud_registration_azure_get_script | Download Azure deployment script (Terraform or Bicep) |
cloud-registration-azure-get-script-versionscloud_registration_azure_get_script_versions | Retrieve all available script versions with filtering and sorting |
cloud-registration-azure-get-suppressionscloud_registration_azure_get_suppressions | Retrieve existing suppression rules with filtering |
cloud-registration-azure-trigger-health-checkhealth_check | Trigger health check scan for Azure registrations |
cloud-registration-azure-update-registrationupdate_registration | Update an existing Azure registration for a tenant. |
cloud-registration-azure-update-suppressionscloud_registration_azure_update_suppressions | Update existing suppression rules |
cloud-registration-azure-validate-registrationvalidate_registration | Validate an Azure registration by checking service principal, role assignments and deployment stack (if the deployment method is Bicep) |
cloud-registration-azure-create-registration
Section titled “cloud-registration-azure-create-registration”Create an Azure registration for a tenant.
create_registrationParameters
Section titled “Parameters”from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
additional_features = [ { "feature": "string", "product": "string", "subscription_ids": [ "string" ] }]
additional_properties = {}
event_hub_settings = [ { "cid": "string", "consumer_group": "string", "event_hub_id": "string", "purpose": "string", "tenant_id": "string" }]
products = [ { "features": [ "string" ], "product": "string" }]
tags = { "additionalProp1": "string", "additionalProp2": "string", "additionalProp3": "string"}
response = falcon.create_registration(account_type="string", additional_features=additional_features, additional_properties=additional_properties, api_client_key_id="string", api_client_key_type="string", cs_infra_region="string", cs_infra_subscription_id="string", deployment_method="string", deployment_stack_host_id="string", deployment_stack_name="string", dspm_regions=id_list, environment="string", event_hub_settings=event_hub_settings, management_group_ids=id_list, microsoft_graph_permission_ids=id_list, microsoft_graph_permissions_ids_readonly=boolean, products=products, resource_name_prefix="string", resource_name_suffix="string", status="string", subscription_ids=id_list, tags=tags, template_version="string", tenant_id="string")print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
additional_features = [ { "feature": "string", "product": "string", "subscription_ids": [ "string" ] }]
additional_properties = {}
event_hub_settings = [ { "cid": "string", "consumer_group": "string", "event_hub_id": "string", "purpose": "string", "tenant_id": "string" }]
products = [ { "features": [ "string" ], "product": "string" }]
tags = { "additionalProp1": "string", "additionalProp2": "string", "additionalProp3": "string"}
response = falcon.cloud_registration_azure_create_registration(account_type="string", additional_features=additional_features, additional_properties=additional_properties, api_client_key_id="string", api_client_key_type="string", cs_infra_region="string", cs_infra_subscription_id="string", deployment_method="string", deployment_stack_host_id="string", deployment_stack_name="string", dspm_regions=id_list, environment="string", event_hub_settings=event_hub_settings, management_group_ids=id_list, microsoft_graph_permission_ids=id_list, microsoft_graph_permissions_ids_readonly=boolean, products=products, resource_name_prefix="string", resource_name_suffix="string", status="string", subscription_ids=id_list, tags=tags, template_version="string", tenant_id="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
body_payload = { "resource": { "account_type": "string", "additional_features": [ { "feature": "string", "product": "string", "subscription_ids": ["string"] } ], "additional_properties": {}, "api_client_key_id": "string", "api_client_key_type": "string", "cs_infra_region": "string", "cs_infra_subscription_id": "string", "cs_infra_subscription_name": "string", "deployment_method": "string", "deployment_stack_host_id": "string", "deployment_stack_host_region": "string", "deployment_stack_name": "string", "dspm_custom_vnet_configuration": {}, "dspm_host_subscription_id": "string", "dspm_network_configuration_type": "string", "dspm_regions": ["string"], "environment": "string", "event_hub_settings": [ { "cid": "string", "consumer_group": "string", "event_hub_id": "string", "management_type": "string", "purpose": "string", "tenant_id": "string" } ], "management_group_ids": ["string"], "microsoft_graph_permission_ids": ["string"], "microsoft_graph_permission_ids_readonly": boolean, "primary_domain": "string", "products": [ { "features": ["string"], "product": "string" } ], "registration_description": "string", "registration_name": "string", "resource_name_prefix": "string", "resource_name_suffix": "string", "status": "string", "subscription_ids": ["string"], "tags": {}, "template_version": "string", "tenant_id": "string", "tenant_name": "string", "vulnerability_scanning_custom_vnet_configuration": {}, "vulnerability_scanning_host_subscription_id": "string", "vulnerability_scanning_network_configuration_type": "string", "vulnerability_scanning_regions": ["string"] }}
response = falcon.command("cloud_registration_azure_create_registration", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.CloudAzureRegistration.CloudRegistrationAzureCreateRegistration( &cloud_azure_registration.CloudRegistrationAzureCreateRegistrationParams{ Body: &models.AzureAzureRegistrationCreateRequestExtV1{ Resource: &struct{}{}, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureCreateRegistration( { resource: { accountType: "string", additionalFeatures: [{ feature: "string", product: "string", subscriptionIds: [] }], additionalProperties: {}, apiClientKeyId: "string", apiClientKeyType: "string", csInfraRegion: "string", csInfraSubscriptionId: "string", csInfraSubscriptionName: "string", deploymentMethod: "string", deploymentStackHostId: "string", deploymentStackHostRegion: "string", deploymentStackName: "string", dspmCustomVnetConfiguration: {}, dspmHostSubscriptionId: "string", dspmNetworkConfigurationType: "string", dspmRegions: [], environment: "string", eventHubSettings: [{ cid: "string", consumerGroup: "string", eventHubId: "string", managementType: "string", purpose: "string", tenantId: "string" }], managementGroupIds: [], microsoftGraphPermissionIds: [], microsoftGraphPermissionIdsReadonly: boolean, primaryDomain: "string", products: [{ features: [], product: "string" }], registrationDescription: "string", registrationName: "string", resourceNamePrefix: "string", resourceNameSuffix: "string", status: "string", subscriptionIds: [], tags: {}, templateVersion: "string", tenantId: "string", tenantName: "string", vulnerabilityScanningCustomVnetConfiguration: {}, vulnerabilityScanningHostSubscriptionId: "string", vulnerabilityScanningNetworkConfigurationType: "string", vulnerabilityScanningRegions: [] }} // body);
console.log(response);use rusty_falcon::apis::cloud_azure_registration_api::cloud_registration_azure_create_registration;use rusty_falcon::easy::client::FalconHandle;use rusty_falcon::models::AzureAzureRegistrationCreateRequestExtV1;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let body = AzureAzureRegistrationCreateRequestExtV1 { resource: Default::default(), ..Default::default() };
let response = cloud_registration_azure_create_registration( &falcon.cfg, // configuration body, // body ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
body = Falcon::AzureAzureRegistrationCreateRequestExtV1.new( resource: { account_type: 'string', additional_features: [{ feature: 'string', product: 'string', subscription_ids: [] }], additional_properties: {}, api_client_key_id: 'string', api_client_key_type: 'string', cs_infra_region: 'string', cs_infra_subscription_id: 'string', cs_infra_subscription_name: 'string', deployment_method: 'string', deployment_stack_host_id: 'string', deployment_stack_host_region: 'string', deployment_stack_name: 'string', dspm_custom_vnet_configuration: {}, dspm_host_subscription_id: 'string', dspm_network_configuration_type: 'string', dspm_regions: [], environment: 'string', event_hub_settings: [{ cid: 'string', consumer_group: 'string', event_hub_id: 'string', management_type: 'string', purpose: 'string', tenant_id: 'string' }], management_group_ids: [], microsoft_graph_permission_ids: [], microsoft_graph_permission_ids_readonly: boolean, primary_domain: 'string', products: [{ features: [], product: 'string' }], registration_description: 'string', registration_name: 'string', resource_name_prefix: 'string', resource_name_suffix: 'string', status: 'string', subscription_ids: [], tags: {}, template_version: 'string', tenant_id: 'string', tenant_name: 'string', vulnerability_scanning_custom_vnet_configuration: {}, vulnerability_scanning_host_subscription_id: 'string', vulnerability_scanning_network_configuration_type: 'string', vulnerability_scanning_regions: [] })
response = api.cloud_registration_azure_create_registration(body)
puts response[ { "account_type": "string", "additional_features": [], "additional_properties": {}, "admin_consent_url": "string", "api_client_key_id": "string", "api_client_key_type": "string", "app_registration_id": "string", "app_registration_name": "string", "cid": "string", "created": "string", "cs_infra_region": "string", "cs_infra_subscription_id": "string", "cs_infra_subscription_name": "string", "deleted": "string", "deployment_method": "string", "deployment_stack_host_id": "string", "deployment_stack_host_region": "string", "deployment_stack_host_type": "string", "deployment_stack_host_url": "string", "deployment_stack_name": "string", "dspm_custom_vnet_configuration": {}, "dspm_host_subscription_id": "string", "dspm_network_configuration_type": "string", "dspm_regions": [], "enterprise_app_url": "string", "environment": "string", "event_hub_settings": [], "key_info": {}, "last_healthcheck_completed_at": "string", "management_group_ids": [], "microsoft_graph_permission_ids": [], "microsoft_graph_permission_ids_readonly": false, "primary_domain": "string", "products": [], "registration_description": "string", "registration_id": "string", "registration_name": "string", "resource_name_prefix": "string", "resource_name_suffix": "string", "status": "string", "subscription_ids": [], "tags": {}, "template_version": "string", "tenant_id": "string", "tenant_name": "string", "updated": "string", "vulnerability_scanning_custom_vnet_configuration": {}, "vulnerability_scanning_host_subscription_id": "string", "vulnerability_scanning_network_configuration_type": "string", "vulnerability_scanning_regions": [] }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-create-suppressions
Section titled “cloud-registration-azure-create-suppressions”Create new issue suppression rules
cloud_registration_azure_create_suppressionsParameters
Section titled “Parameters”from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_create_suppressions(resources=["string"])print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_create_suppressions(resources=["string"])print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "resources": [ { "reason": "string", "registration_id": "string", "target": { "entity_id": "string", "entity_type": "string", "issue_name": "string" }, "type": "string" } ]}
response = falcon.command("cloud_registration_azure_create_suppressions", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
reason := "string" registration_id := "string" typeVar := "string"
response, err := client.CloudAzureRegistration.CloudRegistrationAzureCreateSuppressions( &cloud_azure_registration.CloudRegistrationAzureCreateSuppressionsParams{ Body: &models.AzureSuppressionCreateRequest{ Resources: []interface{}{ { Reason: &reason, RegistrationID: ®istration_id, Target: &struct{}{}, Type: &typeVar, }, }, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureCreateSuppressions( { resources: [{ reason: "string", registrationId: "string", target: { entityId: "string", entityType: "string", issueName: "string" }, type: "string" }]} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
body = Falcon::AzureSuppressionCreateRequest.new( resources: [{ reason: 'string', registration_id: 'string', target: { entity_id: 'string', entity_type: 'string', issue_name: 'string' }, type: 'string' }])
response = api.cloud_registration_azure_create_suppressions(body)
puts response[ { "category": "string", "created_at": "string", "entity_id": "string", "entity_type": "string", "impact": "string", "issue_name": "string", "reason": "string", "registration_id": "string", "severity": "string", "suppressed_by": "string", "suppression_id": "string", "type": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-delete-legacy-subscription
Section titled “cloud-registration-azure-delete-legacy-subscription”Delete existing legacy Azure subscriptions.
delete_legacy_subscriptionParameters
Section titled “Parameters”from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.delete_legacy_subscription(retain_client=boolean, subscription_id="string", tenant_id="string")print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_delete_legacy_subscription(retain_client=boolean, subscription_id="string", tenant_id="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "resources": [ { "retain_client": boolean, "subscription_id": "string", "tenant_id": "string" } ]}
response = falcon.command("cloud_registration_azure_delete_legacy_subscription", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
retain_client := boolean subscription_id := "string" tenant_id := "string"
response, err := client.CloudAzureRegistration.CloudRegistrationAzureDeleteLegacySubscription( &cloud_azure_registration.CloudRegistrationAzureDeleteLegacySubscriptionParams{ Body: &models.AzureLegacySubscriptionDeleteRequestExtV1{ Resources: []interface{}{ { RetainClient: &retain_client, SubscriptionID: &subscription_id, TenantID: &tenant_id, }, }, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureDeleteLegacySubscription( { resources: [{ retainClient: boolean, subscriptionId: "string", tenantId: "string" }]} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
body = Falcon::AzureLegacySubscriptionDeleteRequestExtV1.new( resources: [{ retain_client: boolean, subscription_id: 'string', tenant_id: 'string' }])
response = api.cloud_registration_azure_delete_legacy_subscription(body)
puts response[ { "management_group_id": "string", "subscription_id": "string", "subscription_name": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-delete-registration
Section titled “cloud-registration-azure-delete-registration”Deletes existing Azure registrations.
delete_registrationParameters
Section titled “Parameters”from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_registration(tenant_ids=id_list)print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.cloud_registration_azure_delete_registration(tenant_ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("cloud_registration_azure_delete_registration", tenant_ids=id_list)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.CloudAzureRegistration.CloudRegistrationAzureDeleteRegistration( &cloud_azure_registration.CloudRegistrationAzureDeleteRegistrationParams{ TenantIds: []string{"ID1", "ID2", "ID3"}, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureDeleteRegistration(["ID1", "ID2", "ID3"]); // tenantIds
console.log(response);use rusty_falcon::apis::cloud_azure_registration_api::cloud_registration_azure_delete_registration;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = cloud_registration_azure_delete_registration( &falcon.cfg, // configuration vec!["string".to_string()], // tenant_ids ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
response = api.cloud_registration_azure_delete_registration(['ID1', 'ID2', 'ID3'])
puts response[ { "activity_log_diagnostic_settings_name": "string", "cs_infra_subscription_id": "string", "deleted": false, "deployment_method": "string", "deployment_stack_location": "string", "deployment_stack_name": "string", "deployment_stack_scope": "string", "deprovision_scripts": {}, "enterprise_app_url": "string", "products": [], "status": "string", "subscriptions": [], "tenant_id": "string", "tenant_name": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-delete-suppressions
Section titled “cloud-registration-azure-delete-suppressions”Remove/revoke suppression rules
cloud_registration_azure_delete_suppressionsParameters
Section titled “Parameters”from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_delete_suppressions(suppression_ids=["string"])print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_delete_suppressions(suppression_ids=["string"])print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "suppression_ids": ["string"]}
response = falcon.command("cloud_registration_azure_delete_suppressions", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.CloudAzureRegistration.CloudRegistrationAzureDeleteSuppressions( &cloud_azure_registration.CloudRegistrationAzureDeleteSuppressionsParams{ Body: &models.AzureSuppressionDeleteRequest{ SuppressionIds: []string{"string"}, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureDeleteSuppressions( { suppressionIds: []} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
body = Falcon::AzureSuppressionDeleteRequest.new( suppression_ids: [])
response = api.cloud_registration_azure_delete_suppressions(body)
puts response{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-download-script
Section titled “cloud-registration-azure-download-script”Retrieve script to create resources
download_scriptParameters
Section titled “Parameters”from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.download_script(tenant_id="string")print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_download_script(tenant_id="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "resources": [ { "tenant_id": "string" } ]}
response = falcon.command("cloud_registration_azure_download_script", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
tenantId := "string"
response, err := client.CloudAzureRegistration.CloudRegistrationAzureDownloadScript( &cloud_azure_registration.CloudRegistrationAzureDownloadScriptParams{ Body: &models.AzureAzureDownloadScriptRequestV1{ Resources: []interface{}{ { Tenantid: &tenantId, }, }, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureDownloadScript( { resources: [{ tenantId: "string" }]} // body);
console.log(response);use rusty_falcon::apis::cloud_azure_registration_api::cloud_registration_azure_download_script;use rusty_falcon::easy::client::FalconHandle;use rusty_falcon::models::AzureAzureDownloadScriptRequestV1;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let body = AzureAzureDownloadScriptRequestV1 { resources: vec![AzureDownloadScriptRequestData { tenant_id: Some("string".to_string()), ..Default::default() }], ..Default::default() };
let response = cloud_registration_azure_download_script( &falcon.cfg, // configuration body, // body ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
body = Falcon::AzureAzureDownloadScriptRequestV1.new( resources: [{ tenantId: 'string' }])
response = api.cloud_registration_azure_download_script(body)
puts response[ { "cid": "string", "tenantId": "string", "url": "string", "version": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-get-issue-suppression-values-by-field
Section titled “cloud-registration-azure-get-issue-suppression-values-by-field”Retrieve distinct filterable values for issue suppression fields
cloud_registration_azure_get_issue_suppression_values_by_fieldParameters
Section titled “Parameters”Available values (5)
issue_name | entity_id | suppressed_by |
created_at | reason |
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_get_issue_suppression_values_by_field(registration_id="string", field="string")print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_get_issue_suppression_values_by_field(registration_id="string", field="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("cloud_registration_azure_get_issue_suppression_values_by_field", registration_id="string", field="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.CloudAzureRegistration.CloudRegistrationAzureGetIssueSuppressionValuesByField( &cloud_azure_registration.CloudRegistrationAzureGetIssueSuppressionValuesByFieldParams{ RegistrationID: "string", Field: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureGetIssueSuppressionValuesByField( "string", // registrationId "string" // field);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
response = api.cloud_registration_azure_get_issue_suppression_values_by_field('string', 'string')
puts response[ { "count": 0, "value": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-get-issue-values-by-field
Section titled “cloud-registration-azure-get-issue-values-by-field”Retrieve distinct filterable values for issue fields
cloud_registration_azure_get_issue_values_by_fieldParameters
Section titled “Parameters”Available values (9)
name | issue | severity |
category | impact | entity_type |
entity_id | entity_name | status |
Available values (10)
issue | name | severity |
category | impact | entity_type |
entity_id | entity_name | status |
feature |
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_get_issue_values_by_field(registration_id="string", filter="string", field="string")print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_get_issue_values_by_field(registration_id="string", filter="string", field="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("cloud_registration_azure_get_issue_values_by_field", registration_id="string", filter="string", field="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
filter := "string"
response, err := client.CloudAzureRegistration.CloudRegistrationAzureGetIssueValuesByField( &cloud_azure_registration.CloudRegistrationAzureGetIssueValuesByFieldParams{ RegistrationID: "string", Filter: &filter, Field: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureGetIssueValuesByField( "string", // registrationId "string", // field "string" // filter);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
response = api.cloud_registration_azure_get_issue_values_by_field('string', 'string')
puts response[ { "count": 0, "value": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-get-issues
Section titled “cloud-registration-azure-get-issues”Retrieve issues for Azure registrations
cloud_registration_azure_get_issuesParameters
Section titled “Parameters”Available values (9)
name | issue | severity |
category | impact | entity_type |
entity_id | entity_name | status |
Available values (1)
name |
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_get_issues(registration_id="string", filter="string", sort="string", group_by="string", limit=integer, offset=integer)print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_get_issues(registration_id="string", filter="string", sort="string", group_by="string", limit=integer, offset=integer)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("cloud_registration_azure_get_issues", registration_id="string", filter="string", sort="string", group_by="string", limit=integer, offset=integer)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
filter := "string" sort := "string" groupBy := "string" limit := int64(0) offset := int64(0)
response, err := client.CloudAzureRegistration.CloudRegistrationAzureGetIssues( &cloud_azure_registration.CloudRegistrationAzureGetIssuesParams{ RegistrationID: "string", Filter: &filter, Sort: &sort, GroupBy: &groupBy, Limit: &limit, Offset: &offset, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureGetIssues( "string", // registrationId "string", // filter "string", // sort "string", // groupBy integer, // limit integer // offset);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
response = api.cloud_registration_azure_get_issues('string')
puts response[ { "category": "string", "entity_id": "string", "entity_name": "string", "entity_type": "string", "feature": "string", "first_seen": "string", "impact": "string", "impacted_entities": {}, "issue": "string", "last_seen": "string", "name": "string", "region": "string", "severity": "string", "status": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-get-registration
Section titled “cloud-registration-azure-get-registration”Retrieve existing Azure registration for a tenant.
get_registrationParameters
Section titled “Parameters”from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.get_registration(tenant_id="string", registration_id="string")print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_get_registration(tenant_id="string", registration_id="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("cloud_registration_azure_get_registration", tenant_id="string", registration_id="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
tenantID := "string" registrationID := "string"
response, err := client.CloudAzureRegistration.CloudRegistrationAzureGetRegistration( &cloud_azure_registration.CloudRegistrationAzureGetRegistrationParams{ TenantID: &tenantID, RegistrationID: ®istrationID, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureGetRegistration( "string", // tenantId "string" // registrationId);
console.log(response);use rusty_falcon::apis::cloud_azure_registration_api::cloud_registration_azure_get_registration;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = cloud_registration_azure_get_registration( &falcon.cfg, // configuration "string", // tenant_id ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
response = api.cloud_registration_azure_get_registration(tenant_id: 'string', registration_id: 'string')
puts response[ { "account_type": "string", "additional_features": [], "additional_properties": {}, "admin_consent_url": "string", "api_client_key_id": "string", "api_client_key_type": "string", "app_registration_id": "string", "app_registration_name": "string", "cid": "string", "created": "string", "cs_infra_region": "string", "cs_infra_subscription_id": "string", "cs_infra_subscription_name": "string", "deleted": "string", "deployment_method": "string", "deployment_stack_host_id": "string", "deployment_stack_host_region": "string", "deployment_stack_host_type": "string", "deployment_stack_host_url": "string", "deployment_stack_name": "string", "dspm_custom_vnet_configuration": {}, "dspm_host_subscription_id": "string", "dspm_network_configuration_type": "string", "dspm_regions": [], "enterprise_app_url": "string", "environment": "string", "event_hub_settings": [], "key_info": {}, "last_healthcheck_completed_at": "string", "management_group_ids": [], "microsoft_graph_permission_ids": [], "microsoft_graph_permission_ids_readonly": false, "primary_domain": "string", "products": [], "registration_description": "string", "registration_id": "string", "registration_name": "string", "resource_name_prefix": "string", "resource_name_suffix": "string", "status": "string", "subscription_ids": [], "tags": {}, "template_version": "string", "tenant_id": "string", "tenant_name": "string", "updated": "string", "vulnerability_scanning_custom_vnet_configuration": {}, "vulnerability_scanning_host_subscription_id": "string", "vulnerability_scanning_network_configuration_type": "string", "vulnerability_scanning_regions": [] }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-get-script
Section titled “cloud-registration-azure-get-script”Download Azure deployment script (Terraform or Bicep)
cloud_registration_azure_get_scriptParameters
Section titled “Parameters”from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_get_script(tenant_id="string")print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_get_script(tenant_id="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("cloud_registration_azure_get_script", tenant_id="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.CloudAzureRegistration.CloudRegistrationAzureGetScript( &cloud_azure_registration.CloudRegistrationAzureGetScriptParams{ TenantID: "string", Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureGetScript("string"); // tenantId
console.log(response);use rusty_falcon::apis::cloud_azure_registration_api::download_azure_script;use rusty_falcon::easy::client::FalconHandle;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let response = download_azure_script( &falcon.cfg, // configuration "string", // tenant_id ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
response = api.cloud_registration_azure_get_script('string')
puts response{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-get-script-versions
Section titled “cloud-registration-azure-get-script-versions”Retrieve all available script versions with filtering and sorting
cloud_registration_azure_get_script_versionsParameters
Section titled “Parameters”from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_get_script_versions(deployment_method="string", sort="string", limit=integer, offset=integer)print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_get_script_versions(deployment_method="string", sort="string", limit=integer, offset=integer)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("cloud_registration_azure_get_script_versions", deployment_method="string", sort="string", limit=integer, offset=integer)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
sort := "string" limit := int64(0) offset := int64(0)
response, err := client.CloudAzureRegistration.CloudRegistrationAzureGetScriptVersions( &cloud_azure_registration.CloudRegistrationAzureGetScriptVersionsParams{ DeploymentMethod: "string", Sort: &sort, Limit: &limit, Offset: &offset, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureGetScriptVersions( "string", // deploymentMethod "string", // sort integer, // limit integer // offset);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
response = api.cloud_registration_azure_get_script_versions('string')
puts response[ { "deployment_method": "string", "download_url": "string", "published_date": "string", "version": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-get-suppressions
Section titled “cloud-registration-azure-get-suppressions”Retrieve existing suppression rules with filtering
cloud_registration_azure_get_suppressionsParameters
Section titled “Parameters”Available values (5)
issue_name | entity_id | suppressed_by |
created_at | reason |
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_get_suppressions(registration_id="string", filter="string", sort="string", limit=integer, offset=integer)print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_get_suppressions(registration_id="string", filter="string", sort="string", limit=integer, offset=integer)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("cloud_registration_azure_get_suppressions", registration_id="string", filter="string", sort="string", limit=integer, offset=integer)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
filter := "string" sort := "string" limit := int64(0) offset := int64(0)
response, err := client.CloudAzureRegistration.CloudRegistrationAzureGetSuppressions( &cloud_azure_registration.CloudRegistrationAzureGetSuppressionsParams{ RegistrationID: "string", Filter: &filter, Sort: &sort, Limit: &limit, Offset: &offset, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureGetSuppressions( "string", // registrationId "string", // filter "string", // sort integer, // limit integer // offset);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
response = api.cloud_registration_azure_get_suppressions('string')
puts response[ { "category": "string", "created_at": "string", "entity_id": "string", "entity_type": "string", "impact": "string", "issue_name": "string", "reason": "string", "registration_id": "string", "severity": "string", "suppressed_by": "string", "suppression_id": "string", "type": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-trigger-health-check
Section titled “cloud-registration-azure-trigger-health-check”Trigger health check scan for Azure registrations
health_checkParameters
Section titled “Parameters”from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.health_check(tenant_ids=id_list)print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.cloud_registration_azure_trigger_health_check(tenant_ids=id_list)print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.command("cloud_registration_azure_trigger_health_check", tenant_ids=id_list)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.CloudAzureRegistration.CloudRegistrationAzureTriggerHealthCheck( &cloud_azure_registration.CloudRegistrationAzureTriggerHealthCheckParams{ TenantIds: []string{"ID1", "ID2", "ID3"}, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureTriggerHealthCheck(["ID1", "ID2", "ID3"]); // tenantIds
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
response = api.cloud_registration_azure_trigger_health_check(tenant_ids: ['ID1', 'ID2', 'ID3'])
puts response[ { "tenant_id": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-update-registration
Section titled “cloud-registration-azure-update-registration”Update an existing Azure registration for a tenant.
update_registrationParameters
Section titled “Parameters”from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
additional_features = [ { "feature": "string", "product": "string", "subscription_ids": [ "string" ] }]
additional_properties = {}
event_hub_settings = [ { "cid": "string", "consumer_group": "string", "event_hub_id": "string", "purpose": "string", "tenant_id": "string" }]
products = [ { "features": [ "string" ], "product": "string" }]
tags = { "additionalProp1": "string", "additionalProp2": "string", "additionalProp3": "string"}
response = falcon.update_registration(account_type="string", additional_features=additional_features, additional_properties=additional_properties, api_client_key_id="string", api_client_key_type="string", cs_infra_region="string", cs_infra_subscription_id="string", deployment_method="string", deployment_stack_host_id="string", deployment_stack_name="string", dspm_regions=id_list, environment="string", event_hub_settings=event_hub_settings, management_group_ids=id_list, microsoft_graph_permission_ids=id_list, microsoft_graph_permissions_ids_readonly=boolean, products=products, resource_name_prefix="string", resource_name_suffix="string", status="string", subscription_ids=id_list, tags=tags, template_version="string", tenant_id="string")print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
additional_features = [ { "feature": "string", "product": "string", "subscription_ids": [ "string" ] }]
additional_properties = {}
event_hub_settings = [ { "cid": "string", "consumer_group": "string", "event_hub_id": "string", "purpose": "string", "tenant_id": "string" }]
products = [ { "features": [ "string" ], "product": "string" }]
tags = { "additionalProp1": "string", "additionalProp2": "string", "additionalProp3": "string"}
response = falcon.cloud_registration_azure_update_registration(account_type="string", additional_features=additional_features, additional_properties=additional_properties, api_client_key_id="string", api_client_key_type="string", cs_infra_region="string", cs_infra_subscription_id="string", deployment_method="string", deployment_stack_host_id="string", deployment_stack_name="string", dspm_regions=id_list, environment="string", event_hub_settings=event_hub_settings, management_group_ids=id_list, microsoft_graph_permission_ids=id_list, microsoft_graph_permissions_ids_readonly=boolean, products=products, resource_name_prefix="string", resource_name_suffix="string", status="string", subscription_ids=id_list, tags=tags, template_version="string", tenant_id="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
body_payload = { "resource": { "account_type": "string", "additional_features": [ { "feature": "string", "product": "string", "subscription_ids": ["string"] } ], "additional_properties": {}, "api_client_key_id": "string", "api_client_key_type": "string", "cs_infra_region": "string", "cs_infra_subscription_id": "string", "cs_infra_subscription_name": "string", "deployment_method": "string", "deployment_stack_host_id": "string", "deployment_stack_host_region": "string", "deployment_stack_name": "string", "dspm_custom_vnet_configuration": {}, "dspm_host_subscription_id": "string", "dspm_network_configuration_type": "string", "dspm_regions": ["string"], "environment": "string", "event_hub_settings": [ { "cid": "string", "consumer_group": "string", "event_hub_id": "string", "management_type": "string", "purpose": "string", "tenant_id": "string" } ], "management_group_ids": ["string"], "microsoft_graph_permission_ids": ["string"], "microsoft_graph_permission_ids_readonly": boolean, "primary_domain": "string", "products": [ { "features": ["string"], "product": "string" } ], "registration_description": "string", "registration_id": "string", "registration_name": "string", "resource_name_prefix": "string", "resource_name_suffix": "string", "status": "string", "subscription_ids": ["string"], "tags": {}, "template_version": "string", "tenant_id": "string", "tenant_name": "string", "vulnerability_scanning_custom_vnet_configuration": {}, "vulnerability_scanning_host_subscription_id": "string", "vulnerability_scanning_network_configuration_type": "string", "vulnerability_scanning_regions": ["string"] }}
response = falcon.command("cloud_registration_azure_update_registration", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
response, err := client.CloudAzureRegistration.CloudRegistrationAzureUpdateRegistration( &cloud_azure_registration.CloudRegistrationAzureUpdateRegistrationParams{ Body: &models.AzureAzureRegistrationUpdateRequestExtV1{ Resource: &struct{}{}, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureUpdateRegistration( { resource: { accountType: "string", additionalFeatures: [{ feature: "string", product: "string", subscriptionIds: [] }], additionalProperties: {}, apiClientKeyId: "string", apiClientKeyType: "string", csInfraRegion: "string", csInfraSubscriptionId: "string", csInfraSubscriptionName: "string", deploymentMethod: "string", deploymentStackHostId: "string", deploymentStackHostRegion: "string", deploymentStackName: "string", dspmCustomVnetConfiguration: {}, dspmHostSubscriptionId: "string", dspmNetworkConfigurationType: "string", dspmRegions: [], environment: "string", eventHubSettings: [{ cid: "string", consumerGroup: "string", eventHubId: "string", managementType: "string", purpose: "string", tenantId: "string" }], managementGroupIds: [], microsoftGraphPermissionIds: [], microsoftGraphPermissionIdsReadonly: boolean, primaryDomain: "string", products: [{ features: [], product: "string" }], registrationDescription: "string", registrationId: "string", registrationName: "string", resourceNamePrefix: "string", resourceNameSuffix: "string", status: "string", subscriptionIds: [], tags: {}, templateVersion: "string", tenantId: "string", tenantName: "string", vulnerabilityScanningCustomVnetConfiguration: {}, vulnerabilityScanningHostSubscriptionId: "string", vulnerabilityScanningNetworkConfigurationType: "string", vulnerabilityScanningRegions: [] }} // body);
console.log(response);use rusty_falcon::apis::cloud_azure_registration_api::cloud_registration_azure_update_registration;use rusty_falcon::easy::client::FalconHandle;use rusty_falcon::models::AzureAzureRegistrationUpdateRequestExtV1;
#[tokio::main]async fn main() { let falcon = FalconHandle::from_env().await.expect("Could not authenticate");
let body = AzureAzureRegistrationUpdateRequestExtV1 { resource: Default::default(), ..Default::default() };
let response = cloud_registration_azure_update_registration( &falcon.cfg, // configuration body, // body ).await.expect("API call failed");
println!("{:?}", response);}require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
body = Falcon::AzureAzureRegistrationUpdateRequestExtV1.new( resource: { account_type: 'string', additional_features: [{ feature: 'string', product: 'string', subscription_ids: [] }], additional_properties: {}, api_client_key_id: 'string', api_client_key_type: 'string', cs_infra_region: 'string', cs_infra_subscription_id: 'string', cs_infra_subscription_name: 'string', deployment_method: 'string', deployment_stack_host_id: 'string', deployment_stack_host_region: 'string', deployment_stack_name: 'string', dspm_custom_vnet_configuration: {}, dspm_host_subscription_id: 'string', dspm_network_configuration_type: 'string', dspm_regions: [], environment: 'string', event_hub_settings: [{ cid: 'string', consumer_group: 'string', event_hub_id: 'string', management_type: 'string', purpose: 'string', tenant_id: 'string' }], management_group_ids: [], microsoft_graph_permission_ids: [], microsoft_graph_permission_ids_readonly: boolean, primary_domain: 'string', products: [{ features: [], product: 'string' }], registration_description: 'string', registration_id: 'string', registration_name: 'string', resource_name_prefix: 'string', resource_name_suffix: 'string', status: 'string', subscription_ids: [], tags: {}, template_version: 'string', tenant_id: 'string', tenant_name: 'string', vulnerability_scanning_custom_vnet_configuration: {}, vulnerability_scanning_host_subscription_id: 'string', vulnerability_scanning_network_configuration_type: 'string', vulnerability_scanning_regions: [] })
response = api.cloud_registration_azure_update_registration(body)
puts response[ { "account_type": "string", "additional_features": [], "additional_properties": {}, "admin_consent_url": "string", "api_client_key_id": "string", "api_client_key_type": "string", "app_registration_id": "string", "app_registration_name": "string", "cid": "string", "created": "string", "cs_infra_region": "string", "cs_infra_subscription_id": "string", "cs_infra_subscription_name": "string", "deleted": "string", "deployment_method": "string", "deployment_stack_host_id": "string", "deployment_stack_host_region": "string", "deployment_stack_host_type": "string", "deployment_stack_host_url": "string", "deployment_stack_name": "string", "dspm_custom_vnet_configuration": {}, "dspm_host_subscription_id": "string", "dspm_network_configuration_type": "string", "dspm_regions": [], "enterprise_app_url": "string", "environment": "string", "event_hub_settings": [], "key_info": {}, "last_healthcheck_completed_at": "string", "management_group_ids": [], "microsoft_graph_permission_ids": [], "microsoft_graph_permission_ids_readonly": false, "primary_domain": "string", "products": [], "registration_description": "string", "registration_id": "string", "registration_name": "string", "resource_name_prefix": "string", "resource_name_suffix": "string", "status": "string", "subscription_ids": [], "tags": {}, "template_version": "string", "tenant_id": "string", "tenant_name": "string", "updated": "string", "vulnerability_scanning_custom_vnet_configuration": {}, "vulnerability_scanning_host_subscription_id": "string", "vulnerability_scanning_network_configuration_type": "string", "vulnerability_scanning_regions": [] }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-update-suppressions
Section titled “cloud-registration-azure-update-suppressions”Update existing suppression rules
cloud_registration_azure_update_suppressionsParameters
Section titled “Parameters”from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_update_suppressions(resources=["string"])print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_update_suppressions(resources=["string"])print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
body_payload = { "resources": [ { "reason": "string", "suppression_id": "string" } ]}
response = falcon.command("cloud_registration_azure_update_suppressions", body=body_payload)print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration" "github.com/crowdstrike/gofalcon/falcon/models")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
reason := "string" suppression_id := "string"
response, err := client.CloudAzureRegistration.CloudRegistrationAzureUpdateSuppressions( &cloud_azure_registration.CloudRegistrationAzureUpdateSuppressionsParams{ Body: &models.AzureSuppressionUpdateRequest{ Resources: []interface{}{ { Reason: &reason, SuppressionID: &suppression_id, }, }, }, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureUpdateSuppressions( { resources: [{ reason: "string", suppressionId: "string" }]} // body);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
body = Falcon::AzureSuppressionUpdateRequest.new( resources: [{ reason: 'string', suppression_id: 'string' }])
response = api.cloud_registration_azure_update_suppressions(body)
puts response[ { "category": "string", "created_at": "string", "entity_id": "string", "entity_type": "string", "impact": "string", "issue_name": "string", "reason": "string", "registration_id": "string", "severity": "string", "suppressed_by": "string", "suppression_id": "string", "type": "string" }]{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}cloud-registration-azure-validate-registration
Section titled “cloud-registration-azure-validate-registration”Validate an Azure registration by checking service principal, role assignments and deployment stack (if the deployment method is Bicep)
validate_registrationParameters
Section titled “Parameters”from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.validate_registration(tenant_id="string", stack_name="string")print(response)from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.cloud_registration_azure_validate_registration(tenant_id="string", stack_name="string")print(response)from falconpy import APIHarnessV2
falcon = APIHarnessV2(client_id=CLIENT_ID, client_secret=CLIENT_SECRET )
response = falcon.command("cloud_registration_azure_validate_registration", tenant_id="string", stack_name="string")print(response)Examples coming soon.
package main
import ( "context" "fmt" "os"
"github.com/crowdstrike/gofalcon/falcon" "github.com/crowdstrike/gofalcon/falcon/client/cloud_azure_registration")
func main() { client, err := falcon.NewClient(&falcon.ApiConfig{ ClientId: os.Getenv("FALCON_CLIENT_ID"), ClientSecret: os.Getenv("FALCON_CLIENT_SECRET"), Context: context.Background(), }) if err != nil { panic(err) }
stackName := "string"
response, err := client.CloudAzureRegistration.CloudRegistrationAzureValidateRegistration( &cloud_azure_registration.CloudRegistrationAzureValidateRegistrationParams{ TenantID: "string", StackName: &stackName, Context: context.Background(), }, ) if err != nil { panic(falcon.ErrorExplain(err)) }
fmt.Printf("%+v\n", response.Payload)}import { FalconClient } from "crowdstrike-falcon";
const client = new FalconClient({ cloud: process.env.FALCON_CLOUD!, clientId: process.env.FALCON_CLIENT_ID!, clientSecret: process.env.FALCON_CLIENT_SECRET!,});
const response = await client.cloudAzureRegistration.cloudRegistrationAzureValidateRegistration( "string", // tenantId "string" // stackName);
console.log(response);Examples coming soon.
require "crimson-falcon"
Falcon.configure do |config| config.client_id = ENV["FALCON_CLIENT_ID"] config.client_secret = ENV["FALCON_CLIENT_SECRET"] config.cloud = ENV["FALCON_CLOUD"]end
api = Falcon::CloudAzureRegistration.new
response = api.cloud_registration_azure_validate_registration('string')
puts response{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}{ "errors": [ { "code": 0, "id": "string", "message": "string" } ], "meta": { "pagination": { "limit": 0, "offset": 0, "total": 0 }, "powered_by": "string", "query_time": 0.0, "trace_id": "string", "writes": { "resources_affected": 0 } }}