Skip to content

Cloud Azure Registration

The Cloud Azure Registration service collection provides operations for managing Azure cloud registrations. Create, update, delete, and validate Azure tenant registrations, download deployment scripts, manage legacy subscriptions, and trigger health checks.

LanguageLast Update
Pythonv1.6.5
PowerShell
Gov0.22.0
TypeScriptv0.6.0
Rustv0.7.1
Rubyv1.4.0


OperationDescription
cloud-registration-azure-create-registration
create_registration
Create an Azure registration for a tenant.
cloud-registration-azure-create-suppressions
cloud_registration_azure_create_suppressions
Create new issue suppression rules
cloud-registration-azure-delete-legacy-subscription
delete_legacy_subscription
Delete existing legacy Azure subscriptions.
cloud-registration-azure-delete-registration
delete_registration
Deletes existing Azure registrations.
cloud-registration-azure-delete-suppressions
cloud_registration_azure_delete_suppressions
Remove/revoke suppression rules
cloud-registration-azure-download-script
download_script
Retrieve script to create resources
cloud-registration-azure-get-issue-suppression-values-by-field
cloud_registration_azure_get_issue_suppression_values_by_field
Retrieve distinct filterable values for issue suppression fields
cloud-registration-azure-get-issue-values-by-field
cloud_registration_azure_get_issue_values_by_field
Retrieve distinct filterable values for issue fields
cloud-registration-azure-get-issues
cloud_registration_azure_get_issues
Retrieve issues for Azure registrations
cloud-registration-azure-get-registration
get_registration
Retrieve existing Azure registration for a tenant.
cloud-registration-azure-get-script
cloud_registration_azure_get_script
Download Azure deployment script (Terraform or Bicep)
cloud-registration-azure-get-script-versions
cloud_registration_azure_get_script_versions
Retrieve all available script versions with filtering and sorting
cloud-registration-azure-get-suppressions
cloud_registration_azure_get_suppressions
Retrieve existing suppression rules with filtering
cloud-registration-azure-trigger-health-check
health_check
Trigger health check scan for Azure registrations
cloud-registration-azure-update-registration
update_registration
Update an existing Azure registration for a tenant.
cloud-registration-azure-update-suppressions
cloud_registration_azure_update_suppressions
Update existing suppression rules
cloud-registration-azure-validate-registration
validate_registration
Validate an Azure registration by checking service principal, role assignments and deployment stack (if the deployment method is Bicep)

cloud-registration-azure-create-registration

Section titled “cloud-registration-azure-create-registration”

Create an Azure registration for a tenant.

Method POST
Route /cloud-security-registration-azure/entities/registrations/v1
Scope Cloud Security Azure Registration: WRITE
PEP 8 create_registration
body body · dictionary
Full body payload as JSON formatted dictionary.
resource body · object
account_type body · string
Azure account type.
additional_features body · list of dictionaries
Additional features.
additional_properties body · dictionary
Additional properties.
api_client_key_id body · string
Azure API client key ID.
api_client_key_type body · string
Azure API client key type.
cs_infra_region body · string
CrowdStrike infrastructure region.
cs_infra_subscription_id body · string
CrowdStrike infrastructure subscription ID.
deployment_method body · string
Deployment method.
deployment_stack_host_id body · string
Azure deployment stack host ID.
deployment_stack_name body · string
Azure deployment stack name.
dspm_regions body · string or list of strings
DSPM regions.
environment body · string
Azure environment.
event_hub_settings body · list of dictionaries
Azure Event Hub settings.
management_group_ids body · string or list of strings
Azure management group IDs.
microsoft_graph_permission_ids body · string or list of strings
Microsoft Graph permission IDs.
microsoft_graph_permissions_ids_readonly body · boolean
Flag indicating if Microsoft Graph permission IDs are read-only.
products body · list of dictionaries
Products.
resource_name_prefix body · string
Resource naming prefix.
resource_name_suffix body · string
Resource naming suffix.
status body · string
Registration status.
subscription_ids body · string or list of strings
Azure subscription IDs.
tags body · dictionary
Additional tags.
template_version body · string
Deployment template version.
tenant_id body · string
Azure tenant ID.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
additional_features = [
{
"feature": "string",
"product": "string",
"subscription_ids": [
"string"
]
}
]
additional_properties = {}
event_hub_settings = [
{
"cid": "string",
"consumer_group": "string",
"event_hub_id": "string",
"purpose": "string",
"tenant_id": "string"
}
]
products = [
{
"features": [
"string"
],
"product": "string"
}
]
tags = {
"additionalProp1": "string",
"additionalProp2": "string",
"additionalProp3": "string"
}
response = falcon.create_registration(account_type="string",
additional_features=additional_features,
additional_properties=additional_properties,
api_client_key_id="string",
api_client_key_type="string",
cs_infra_region="string",
cs_infra_subscription_id="string",
deployment_method="string",
deployment_stack_host_id="string",
deployment_stack_name="string",
dspm_regions=id_list,
environment="string",
event_hub_settings=event_hub_settings,
management_group_ids=id_list,
microsoft_graph_permission_ids=id_list,
microsoft_graph_permissions_ids_readonly=boolean,
products=products,
resource_name_prefix="string",
resource_name_suffix="string",
status="string",
subscription_ids=id_list,
tags=tags,
template_version="string",
tenant_id="string")
print(response)
[
{
"account_type": "string",
"additional_features": [],
"additional_properties": {},
"admin_consent_url": "string",
"api_client_key_id": "string",
"api_client_key_type": "string",
"app_registration_id": "string",
"app_registration_name": "string",
"cid": "string",
"created": "string",
"cs_infra_region": "string",
"cs_infra_subscription_id": "string",
"cs_infra_subscription_name": "string",
"deleted": "string",
"deployment_method": "string",
"deployment_stack_host_id": "string",
"deployment_stack_host_region": "string",
"deployment_stack_host_type": "string",
"deployment_stack_host_url": "string",
"deployment_stack_name": "string",
"dspm_custom_vnet_configuration": {},
"dspm_host_subscription_id": "string",
"dspm_network_configuration_type": "string",
"dspm_regions": [],
"enterprise_app_url": "string",
"environment": "string",
"event_hub_settings": [],
"key_info": {},
"last_healthcheck_completed_at": "string",
"management_group_ids": [],
"microsoft_graph_permission_ids": [],
"microsoft_graph_permission_ids_readonly": false,
"primary_domain": "string",
"products": [],
"registration_description": "string",
"registration_id": "string",
"registration_name": "string",
"resource_name_prefix": "string",
"resource_name_suffix": "string",
"status": "string",
"subscription_ids": [],
"tags": {},
"template_version": "string",
"tenant_id": "string",
"tenant_name": "string",
"updated": "string",
"vulnerability_scanning_custom_vnet_configuration": {},
"vulnerability_scanning_host_subscription_id": "string",
"vulnerability_scanning_network_configuration_type": "string",
"vulnerability_scanning_regions": []
}
]


cloud-registration-azure-create-suppressions

Section titled “cloud-registration-azure-create-suppressions”

Create new issue suppression rules

Method POST
Route /cloud-security-registration-azure/entities/issue-suppressions/v1
Scope Cloud Security Azure Registration: WRITE
PEP 8 cloud_registration_azure_create_suppressions
body body · dictionary
Full body payload as JSON formatted dictionary.
resources body · array
The resources value.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.cloud_registration_azure_create_suppressions(resources=["string"])
print(response)
[
{
"category": "string",
"created_at": "string",
"entity_id": "string",
"entity_type": "string",
"impact": "string",
"issue_name": "string",
"reason": "string",
"registration_id": "string",
"severity": "string",
"suppressed_by": "string",
"suppression_id": "string",
"type": "string"
}
]


cloud-registration-azure-delete-legacy-subscription

Section titled “cloud-registration-azure-delete-legacy-subscription”

Delete existing legacy Azure subscriptions.

Method DELETE
Route /cloud-security-registration-azure/entities/accounts/legacy/v1
Scope Cloud Security Azure Registration: WRITE
PEP 8 delete_legacy_subscription
body body · dictionary
Full body payload as JSON formatted dictionary.
resources body · array
retain_client body · boolean
subscription_id body · string
tenant_id body · string
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.delete_legacy_subscription(retain_client=boolean,
subscription_id="string",
tenant_id="string")
print(response)
[
{
"management_group_id": "string",
"subscription_id": "string",
"subscription_name": "string"
}
]


cloud-registration-azure-delete-registration

Section titled “cloud-registration-azure-delete-registration”

Deletes existing Azure registrations.

Method DELETE
Route /cloud-security-registration-azure/entities/registrations/v1
Scope Cloud Security Azure Registration: WRITE
PEP 8 delete_registration
tenant_ids query · string or list of strings
Azure tenant IDs
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.delete_registration(tenant_ids=id_list)
print(response)
[
{
"activity_log_diagnostic_settings_name": "string",
"cs_infra_subscription_id": "string",
"deleted": false,
"deployment_method": "string",
"deployment_stack_location": "string",
"deployment_stack_name": "string",
"deployment_stack_scope": "string",
"deprovision_scripts": {},
"enterprise_app_url": "string",
"products": [],
"status": "string",
"subscriptions": [],
"tenant_id": "string",
"tenant_name": "string"
}
]


cloud-registration-azure-delete-suppressions

Section titled “cloud-registration-azure-delete-suppressions”

Remove/revoke suppression rules

Method DELETE
Route /cloud-security-registration-azure/entities/issue-suppressions/v1
Scope Cloud Security Azure Registration: WRITE
PEP 8 cloud_registration_azure_delete_suppressions
body body · dictionary
Full body payload as JSON formatted dictionary.
suppression_ids body · array
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.cloud_registration_azure_delete_suppressions(suppression_ids=["string"])
print(response)
{
"errors": [
{
"code": 0,
"id": "string",
"message": "string"
}
],
"meta": {
"pagination": {
"limit": 0,
"offset": 0,
"total": 0
},
"powered_by": "string",
"query_time": 0.0,
"trace_id": "string",
"writes": {
"resources_affected": 0
}
}
}


Retrieve script to create resources

Method POST
Route /cloud-security-registration-azure/entities/scripts/v1
Scope Cloud Security Azure Registration: WRITE
PEP 8 download_script
body body · dictionary
Full body payload as JSON formatted dictionary.
resources body · array
tenant_id body · string
Azure Tenant ID.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.download_script(tenant_id="string")
print(response)
[
{
"cid": "string",
"tenantId": "string",
"url": "string",
"version": "string"
}
]


cloud-registration-azure-get-issue-suppression-values-by-field

Section titled “cloud-registration-azure-get-issue-suppression-values-by-field”

Retrieve distinct filterable values for issue suppression fields

Method GET
Route /cloud-security-registration-azure/aggregates/issue-suppressions-values-by-fields/v1
Scope Cloud Security Azure Registration: READ
PEP 8 cloud_registration_azure_get_issue_suppression_values_by_field
registration_id query · string
Registration ID to filter values by
field query · string
Field to get values for
Available values (5)
issue_nameentity_idsuppressed_by
created_atreason
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.cloud_registration_azure_get_issue_suppression_values_by_field(registration_id="string",
field="string")
print(response)
[
{
"count": 0,
"value": "string"
}
]


cloud-registration-azure-get-issue-values-by-field

Section titled “cloud-registration-azure-get-issue-values-by-field”

Retrieve distinct filterable values for issue fields

Method GET
Route /cloud-security-registration-azure/aggregates/issues-values-by-fields/v1
Scope Cloud Security Azure Registration: READ
PEP 8 cloud_registration_azure_get_issue_values_by_field
registration_id query · string
Registration ID to filter values by
filter query · string
FQL (Falcon Query Language) string for filtering results. Allowed filters are:
Available values (9)
nameissueseverity
categoryimpactentity_type
entity_identity_namestatus
field query · string
Field to get values for
Available values (10)
issuenameseverity
categoryimpactentity_type
entity_identity_namestatus
feature
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.cloud_registration_azure_get_issue_values_by_field(registration_id="string",
filter="string",
field="string")
print(response)
[
{
"count": 0,
"value": "string"
}
]


Retrieve issues for Azure registrations

Method GET
Route /cloud-security-registration-azure/entities/issues/v1
Scope Cloud Security Azure Registration: READ
PEP 8 cloud_registration_azure_get_issues
registration_id query · string
Registration ID
filter query · string
FQL (Falcon Query Language) string for filtering results. Allowed filters are:
Available values (9)
nameissueseverity
categoryimpactentity_type
entity_identity_namestatus
sort query · string
Field and direction for sorting results - allowed sort fields are issue,name,severity,category,impact,entity_type,entity_id,entity_name,impacted_entities
group_by query · string
Grouping method: ‘name’ (optional, default: ungrouped)
Available values (1)
name
limit query · integer
Maximum number of records to return (default: 100, max: 1000)
offset query · integer
Starting index of result
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.cloud_registration_azure_get_issues(registration_id="string",
filter="string",
sort="string",
group_by="string",
limit=integer,
offset=integer)
print(response)
[
{
"category": "string",
"entity_id": "string",
"entity_name": "string",
"entity_type": "string",
"feature": "string",
"first_seen": "string",
"impact": "string",
"impacted_entities": {},
"issue": "string",
"last_seen": "string",
"name": "string",
"region": "string",
"severity": "string",
"status": "string"
}
]


Retrieve existing Azure registration for a tenant.

Method GET
Route /cloud-security-registration-azure/entities/registrations/v1
Scope Cloud Security Azure Registration: READ
PEP 8 get_registration
tenant_id query · string
Tenant ID
registration_id query · string
Registration ID
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.get_registration(tenant_id="string", registration_id="string")
print(response)
[
{
"account_type": "string",
"additional_features": [],
"additional_properties": {},
"admin_consent_url": "string",
"api_client_key_id": "string",
"api_client_key_type": "string",
"app_registration_id": "string",
"app_registration_name": "string",
"cid": "string",
"created": "string",
"cs_infra_region": "string",
"cs_infra_subscription_id": "string",
"cs_infra_subscription_name": "string",
"deleted": "string",
"deployment_method": "string",
"deployment_stack_host_id": "string",
"deployment_stack_host_region": "string",
"deployment_stack_host_type": "string",
"deployment_stack_host_url": "string",
"deployment_stack_name": "string",
"dspm_custom_vnet_configuration": {},
"dspm_host_subscription_id": "string",
"dspm_network_configuration_type": "string",
"dspm_regions": [],
"enterprise_app_url": "string",
"environment": "string",
"event_hub_settings": [],
"key_info": {},
"last_healthcheck_completed_at": "string",
"management_group_ids": [],
"microsoft_graph_permission_ids": [],
"microsoft_graph_permission_ids_readonly": false,
"primary_domain": "string",
"products": [],
"registration_description": "string",
"registration_id": "string",
"registration_name": "string",
"resource_name_prefix": "string",
"resource_name_suffix": "string",
"status": "string",
"subscription_ids": [],
"tags": {},
"template_version": "string",
"tenant_id": "string",
"tenant_name": "string",
"updated": "string",
"vulnerability_scanning_custom_vnet_configuration": {},
"vulnerability_scanning_host_subscription_id": "string",
"vulnerability_scanning_network_configuration_type": "string",
"vulnerability_scanning_regions": []
}
]


Download Azure deployment script (Terraform or Bicep)

Method GET
Route /cloud-security-registration-azure/entities/scripts/v1
Scope Cloud Security Azure Registration: READ
PEP 8 cloud_registration_azure_get_script
tenant_id query · string
Azure tenant ID
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.cloud_registration_azure_get_script(tenant_id="string")
print(response)
{
"errors": [
{
"code": 0,
"id": "string",
"message": "string"
}
],
"meta": {
"pagination": {
"limit": 0,
"offset": 0,
"total": 0
},
"powered_by": "string",
"query_time": 0.0,
"trace_id": "string",
"writes": {
"resources_affected": 0
}
}
}


cloud-registration-azure-get-script-versions

Section titled “cloud-registration-azure-get-script-versions”

Retrieve all available script versions with filtering and sorting

Method GET
Route /cloud-security-registration-azure/entities/script-versions/v1
Scope Cloud Security Azure Registration: READ
PEP 8 cloud_registration_azure_get_script_versions
deployment_method query · string
Filter by deployment method (e.g., ‘bicep-legacy’, ‘bicep-deployment-stack’)
sort query · string
Field and direction for sorting results - allowed sort fields are version,deployment_method,published_date
limit query · integer
Maximum number of records to return (default: 100, max: 1000)
offset query · integer
Starting index of result
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.cloud_registration_azure_get_script_versions(deployment_method="string",
sort="string",
limit=integer,
offset=integer)
print(response)
[
{
"deployment_method": "string",
"download_url": "string",
"published_date": "string",
"version": "string"
}
]


Retrieve existing suppression rules with filtering

Method GET
Route /cloud-security-registration-azure/entities/issue-suppressions/v1
Scope Cloud Security Azure Registration: READ
PEP 8 cloud_registration_azure_get_suppressions
registration_id query · string
Registration ID
filter query · string
FQL (Falcon Query Language) string for filtering results. Allowed filters are:
Available values (5)
issue_nameentity_idsuppressed_by
created_atreason
sort query · string
Field and direction for sorting results - allowed sort fields are issue_name,entity_id,suppressed_by,created_at,reason
limit query · integer
Maximum number of records to return (default: 100, max: 1000)
offset query · integer
Starting index of result
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.cloud_registration_azure_get_suppressions(registration_id="string",
filter="string",
sort="string",
limit=integer,
offset=integer)
print(response)
[
{
"category": "string",
"created_at": "string",
"entity_id": "string",
"entity_type": "string",
"impact": "string",
"issue_name": "string",
"reason": "string",
"registration_id": "string",
"severity": "string",
"suppressed_by": "string",
"suppression_id": "string",
"type": "string"
}
]


cloud-registration-azure-trigger-health-check

Section titled “cloud-registration-azure-trigger-health-check”

Trigger health check scan for Azure registrations

Method POST
Route /cloud-security-registration-azure/entities/registrations/healthcheck/v1
Scope Cloud Security Azure Registration: READ
PEP 8 health_check
tenant_ids query · string or list of strings
Azure tenant IDs
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
response = falcon.health_check(tenant_ids=id_list)
print(response)
[
{
"tenant_id": "string"
}
]


cloud-registration-azure-update-registration

Section titled “cloud-registration-azure-update-registration”

Update an existing Azure registration for a tenant.

Method PATCH
Route /cloud-security-registration-azure/entities/registrations/v1
Scope Cloud Security Azure Registration: WRITE
PEP 8 update_registration
body body · dictionary
Full body payload as JSON formatted dictionary.
resource body · object
account_type body · string
Azure account type.
additional_features body · list of dictionaries
Additional features.
additional_properties body · dictionary
Additional properties.
api_client_key_id body · string
Azure API client key ID.
api_client_key_type body · string
Azure API client key type.
cs_infra_region body · string
CrowdStrike infrastructure region.
cs_infra_subscription_id body · string
CrowdStrike infrastructure subscription ID.
deployment_method body · string
Deployment method.
deployment_stack_host_id body · string
Azure deployment stack host ID.
deployment_stack_name body · string
Azure deployment stack name.
dspm_regions body · string or list of strings
DSPM regions.
environment body · string
Azure environment.
event_hub_settings body · list of dictionaries
Azure Event Hub settings.
management_group_ids body · string or list of strings
Azure management group IDs.
microsoft_graph_permission_ids body · string or list of strings
Microsoft Graph permission IDs.
microsoft_graph_permissions_ids_readonly body · boolean
Flag indicating if Microsoft Graph permission IDs are read-only.
products body · list of dictionaries
Products.
resource_name_prefix body · string
Resource naming prefix.
resource_name_suffix body · string
Resource naming suffix.
status body · string
Registration status.
subscription_ids body · string or list of strings
Azure subscription IDs.
tags body · dictionary
Additional tags.
template_version body · string
Deployment template version.
tenant_id body · string
Azure tenant ID.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
id_list = 'ID1,ID2,ID3' # Can also pass a list here: ['ID1', 'ID2', 'ID3']
additional_features = [
{
"feature": "string",
"product": "string",
"subscription_ids": [
"string"
]
}
]
additional_properties = {}
event_hub_settings = [
{
"cid": "string",
"consumer_group": "string",
"event_hub_id": "string",
"purpose": "string",
"tenant_id": "string"
}
]
products = [
{
"features": [
"string"
],
"product": "string"
}
]
tags = {
"additionalProp1": "string",
"additionalProp2": "string",
"additionalProp3": "string"
}
response = falcon.update_registration(account_type="string",
additional_features=additional_features,
additional_properties=additional_properties,
api_client_key_id="string",
api_client_key_type="string",
cs_infra_region="string",
cs_infra_subscription_id="string",
deployment_method="string",
deployment_stack_host_id="string",
deployment_stack_name="string",
dspm_regions=id_list,
environment="string",
event_hub_settings=event_hub_settings,
management_group_ids=id_list,
microsoft_graph_permission_ids=id_list,
microsoft_graph_permissions_ids_readonly=boolean,
products=products,
resource_name_prefix="string",
resource_name_suffix="string",
status="string",
subscription_ids=id_list,
tags=tags,
template_version="string",
tenant_id="string")
print(response)
[
{
"account_type": "string",
"additional_features": [],
"additional_properties": {},
"admin_consent_url": "string",
"api_client_key_id": "string",
"api_client_key_type": "string",
"app_registration_id": "string",
"app_registration_name": "string",
"cid": "string",
"created": "string",
"cs_infra_region": "string",
"cs_infra_subscription_id": "string",
"cs_infra_subscription_name": "string",
"deleted": "string",
"deployment_method": "string",
"deployment_stack_host_id": "string",
"deployment_stack_host_region": "string",
"deployment_stack_host_type": "string",
"deployment_stack_host_url": "string",
"deployment_stack_name": "string",
"dspm_custom_vnet_configuration": {},
"dspm_host_subscription_id": "string",
"dspm_network_configuration_type": "string",
"dspm_regions": [],
"enterprise_app_url": "string",
"environment": "string",
"event_hub_settings": [],
"key_info": {},
"last_healthcheck_completed_at": "string",
"management_group_ids": [],
"microsoft_graph_permission_ids": [],
"microsoft_graph_permission_ids_readonly": false,
"primary_domain": "string",
"products": [],
"registration_description": "string",
"registration_id": "string",
"registration_name": "string",
"resource_name_prefix": "string",
"resource_name_suffix": "string",
"status": "string",
"subscription_ids": [],
"tags": {},
"template_version": "string",
"tenant_id": "string",
"tenant_name": "string",
"updated": "string",
"vulnerability_scanning_custom_vnet_configuration": {},
"vulnerability_scanning_host_subscription_id": "string",
"vulnerability_scanning_network_configuration_type": "string",
"vulnerability_scanning_regions": []
}
]


cloud-registration-azure-update-suppressions

Section titled “cloud-registration-azure-update-suppressions”

Update existing suppression rules

Method PATCH
Route /cloud-security-registration-azure/entities/issue-suppressions/v1
Scope Cloud Security Azure Registration: WRITE
PEP 8 cloud_registration_azure_update_suppressions
body body · dictionary
Full body payload as JSON formatted dictionary.
resources body · array
The resources value.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.cloud_registration_azure_update_suppressions(resources=["string"])
print(response)
[
{
"category": "string",
"created_at": "string",
"entity_id": "string",
"entity_type": "string",
"impact": "string",
"issue_name": "string",
"reason": "string",
"registration_id": "string",
"severity": "string",
"suppressed_by": "string",
"suppression_id": "string",
"type": "string"
}
]


cloud-registration-azure-validate-registration

Section titled “cloud-registration-azure-validate-registration”

Validate an Azure registration by checking service principal, role assignments and deployment stack (if the deployment method is Bicep)

Method POST
Route /cloud-security-registration-azure/entities/registrations/validate/v1
Scope Cloud Security Azure Registration: READ
PEP 8 validate_registration
tenant_id query · string
Azure tenant ID to be validated
stack_name query · string
Azure deployment stack name to be validated
parameters query · dictionary
Full query string parameters payload in JSON format. Not required when using other keywords.
from falconpy import CloudAzureRegistration
falcon = CloudAzureRegistration(client_id=CLIENT_ID,
client_secret=CLIENT_SECRET
)
response = falcon.validate_registration(tenant_id="string", stack_name="string")
print(response)
{
"errors": [
{
"code": 0,
"id": "string",
"message": "string"
}
],
"meta": {
"pagination": {
"limit": 0,
"offset": 0,
"total": 0
},
"powered_by": "string",
"query_time": 0.0,
"trace_id": "string",
"writes": {
"resources_affected": 0
}
}
}