Azure Entra ID integration

Identity management: users, groups, applications, service principals, audit logs

Help CentreConnectors

Overview

Azure Entra ID (formerly Azure Active Directory) is Microsoft's identity + access management platform. The Automize Entra ID connector covers users, groups, applications, service principals, and audit logs.

  • Regions: Global service. Tenant lives in one regional cluster but APIs are multi-region.
  • Plans: Free tier + paid (P1, P2) for advanced features (Conditional Access, PIM, Identity Protection).

Setting up the connection

Auth type: OAuth 2.0 (Authorization Code).

  1. Entra ID → App registrations → New registration.
  2. API permissions: Microsoft Graph → Application permissions → User.Read.All, Group.Read.All, Directory.Read.All etc. Grant admin consent.
  3. Set Redirect URI from Automize Entra ID dialog.
  4. Copy Application ID + Client Secret.
  5. In Automize → Settings → Connectors → Azure Entra ID. Paste credentials + tenant ID.

Find your credentials at https://entra.microsoft.com/.


Rate limits

Microsoft Graph rate limits (~10k req/10 min per app per tenant). Connector retries 429 + 503 with Retry-After.


Data model

Identity primitives:

    Tenant ─┬─ Users
            ├─ Groups (security + Microsoft 365)
            ├─ Applications (app registrations)
            ├─ Service Principals (apps + managed identities)
            └─ Audit Logs / Sign-in Logs

Available operations

22 operations available. Click any row to jump to its detail.

OperationCategoryWhat it does
Add Group MemberGeneralAdd a member to a group
Assign LicenseGeneralAssign or remove licenses for a user
Create GroupGeneralCreate a new group
Create UserGeneralCreate a new user
Delete GroupGeneralDelete a group
Delete UserGeneralDelete a user
Get ApplicationGeneralGet app registration details
Get GroupGeneralGet group details
Get UserGeneralGet user details by ID or UPN
List ApplicationsGeneralList app registrations
List Audit LogsGeneralList directory audit logs
List Deleted UsersGeneralList recently deleted users
List Directory RolesGeneralList activated directory roles
List DomainsGeneralList verified domains
List Group MembersGeneralList members of a group
List GroupsGeneralList all groups
List Service PrincipalsGeneralList service principals
List Sign-InsGeneralList sign-in activity logs
List UsersGeneralList all users in the directory
Remove Group MemberGeneralRemove a member from a group
Restore Deleted UserGeneralRestore a deleted user
Update UserGeneralUpdate user properties

Operations

Add Group Member

Add a member to a group

ParameterRequiredTypeDescription
Group Id group_idYestext

Assign License

Assign or remove licenses for a user

ParameterRequiredTypeDescription
User Id user_idYestext

Create Group

Create a new group

No input parameters.


Create User

Create a new user

No input parameters.

Tips

  • accountEnabled + displayName + userPrincipalName + mailNickname + passwordProfile required.
  • Bulk create via Microsoft Graph batch endpoint (separate API).

Delete Group

Delete a group

ParameterRequiredTypeDescription
Group Id group_idYestext

Delete User

Delete a user

ParameterRequiredTypeDescription
User Id user_idYestext

Get Application

Get app registration details

ParameterRequiredTypeDescription
Application Id application_idYestext

Get Group

Get group details

ParameterRequiredTypeDescription
Group Id group_idYestext

Get User

Get user details by ID or UPN

ParameterRequiredTypeDescription
User Id user_idYestext

List Applications

List app registrations

No input parameters.

Tips

  • App registrations. Different from Service Principals (which are tenant instances of apps).

List Audit Logs

List directory audit logs

No input parameters.

Tips

  • Filter via $filter on activityDateTime, initiatedBy, etc.
  • 30-day retention default. Stream to Log Analytics for longer.

List Deleted Users

List recently deleted users

No input parameters.


List Directory Roles

List activated directory roles

No input parameters.


List Domains

List verified domains

No input parameters.


List Group Members

List members of a group

ParameterRequiredTypeDescription
Group Id group_idYestext

List Groups

List all groups

No input parameters.

Tips

  • Filter by groupTypes (Unified for M365 groups, securityEnabled for security groups).

List Service Principals

List service principals

No input parameters.


List Sign-Ins

List sign-in activity logs

No input parameters.


List Users

List all users in the directory

No input parameters.

Tips

  • Pages via $top + $skiptoken. Filter via $filter (e.g. accountEnabled eq true).
  • Returns up to 100 users per page (max 999 with $top).

Remove Group Member

Remove a member from a group

ParameterRequiredTypeDescription
Group Id group_idYestext
Member Id member_idYestext

Restore Deleted User

Restore a deleted user

ParameterRequiredTypeDescription
User Id user_idYestext

Update User

Update user properties

ParameterRequiredTypeDescription
User Id user_idYestext

Tips

  • PATCH-style. Changing userPrincipalName triggers Entra-wide propagation (5-30 min).

FAQ

Delegated vs Application permissions?
Delegated: acts as a signed-in user. Application: acts as the app itself (no user). Automation usually wants Application (Client Credentials flow).
Sign-in logs vs Audit logs?
Sign-in logs: authentication events. Audit logs: directory changes (user created, role assigned, etc.).

Related connectors

See it working on your own data

Everything documented here ships with the platform – try the document tools free, or go live in 7 days.