Note : This endpoint is in preview and is subject to change.
If you have any feedback, contact Datadog support .
POST https://api.ap1.datadoghq.com/api/v2/security_monitoring/configuration/integration_config/{integration_type}/deactivate https://api.ap2.datadoghq.com/api/v2/security_monitoring/configuration/integration_config/{integration_type}/deactivate https://api.datadoghq.eu/api/v2/security_monitoring/configuration/integration_config/{integration_type}/deactivate https://api.ddog-gov.com/api/v2/security_monitoring/configuration/integration_config/{integration_type}/deactivate https://api.us2.ddog-gov.com/api/v2/security_monitoring/configuration/integration_config/{integration_type}/deactivate https://api.uk1.datadoghq.com/api/v2/security_monitoring/configuration/integration_config/{integration_type}/deactivate https://api.datadoghq.com/api/v2/security_monitoring/configuration/integration_config/{integration_type}/deactivate https://api.us3.datadoghq.com/api/v2/security_monitoring/configuration/integration_config/{integration_type}/deactivate https://api.us5.datadoghq.com/api/v2/security_monitoring/configuration/integration_config/{integration_type}/deactivate
Overview Deactivate all active entity context sync integrations of the given source type (for example, Entra ID).
This endpoint requires the manage_integrations permission.
OAuth apps require the manage_integrations authorization scope to access this endpoint.
Arguments Path Parameters integration_type [required ]
The integration type to deactivate (for example, entra_id).
Response OK
Response containing a single entity context sync configuration.
Expand All
An entity context sync configuration.
The attributes of an entity context sync configuration as returned by the API.
The time at which the entity context sync configuration was created.
The domain associated with the external entity source (for example, the customer's identity provider domain).
Whether the sync is enabled and actively ingesting entities into Cloud SIEM.
integration_type [required ]
The type of external source that provides entities to Cloud SIEM.
Allowed enum values: GOOGLE_WORKSPACE,OKTA,ENTRA_ID,CROWDSTRIKE,SENTINELONE
The time at which the entity context sync configuration was last modified.
The display name of the entity context sync configuration.
Free-form, non-sensitive settings for the entity context sync. The accepted keys depend on the source type.
The state of the credentials configured on the entity context sync.
Allowed enum values: valid,invalid,initializing
The unique identifier of the integration configuration.
The type of the resource. The value should always be integration_config.
Allowed enum values: integration_config
default: integration_config
{
"data" : {
"attributes" : {
"created_at" : "2026-05-01T12:00:00Z" ,
"domain" : "siem-test.com" ,
"enabled" : true ,
"integration_type" : "GOOGLE_WORKSPACE" ,
"modified_at" : "2026-05-01T12:00:00Z" ,
"name" : "My GWS Integration" ,
"settings" : {
"setting1" : "value1"
},
"state" : "valid"
},
"id" : "11111111-2222-3333-4444-555555555555" ,
"type" : "integration_config"
}
} Not Authorized
{
"errors" : [
"Bad Request"
]
} Not Found
{
"errors" : [
"Bad Request"
]
} Too many requests
{
"errors" : [
"Bad Request"
]
} Code Example Copy
# Path parameters export integration_type = "entra_id" # Curl command curl -X POST "https://api.ap1.datadoghq.com "https://api.ap2.datadoghq.com "https://api.datadoghq.eu "https://api.ddog-gov.com "https://api.us2.ddog-gov.com "https://api.uk1.datadoghq.com "https://api.datadoghq.com "https://api.us3.datadoghq.com "https://api.us5.datadoghq.com /api/v2/security_monitoring/configuration/integration_config/${integration_type}/deactivate " \
-H "Accept: application/json" \
-H "DD-API-KEY: ${DD_API_KEY} " \
-H "DD-APPLICATION-KEY: ${DD_APP_KEY} "
"""
Deactivate an entity context sync integration returns "OK" response
"""
from datadog_api_client import ApiClient , Configuration
from datadog_api_client.v2.api.security_monitoring_api import SecurityMonitoringApi
configuration = Configuration ()
configuration . unstable_operations [ "deactivate_integration" ] = True
with ApiClient ( configuration ) as api_client :
api_instance = SecurityMonitoringApi ( api_client )
response = api_instance . deactivate_integration (
integration_type = "entra_id" ,
)
print ( response )
Instructions First install the library and its dependencies and then save the example to example.py and run following commands:
DD_SITE = "datadoghq.com us3.datadoghq.com us5.datadoghq.com datadoghq.eu ap1.datadoghq.com ap2.datadoghq.com uk1.datadoghq.com ddog-gov.com us2.ddog-gov.com " DD_API_KEY = "<DD_API_KEY>" DD_APP_KEY = "<DD_APP_KEY>" python3 "example.py"
# Deactivate an entity context sync integration returns "OK" response
require "datadog_api_client"
DatadogAPIClient . configure do | config |
config . unstable_operations [ "v2.deactivate_integration" . to_sym ] = true
end
api_instance = DatadogAPIClient :: V2 :: SecurityMonitoringAPI . new
p api_instance . deactivate_integration ( "entra_id" )
Instructions First install the library and its dependencies and then save the example to example.rb and run following commands:
DD_SITE = "datadoghq.com us3.datadoghq.com us5.datadoghq.com datadoghq.eu ap1.datadoghq.com ap2.datadoghq.com uk1.datadoghq.com ddog-gov.com us2.ddog-gov.com " DD_API_KEY = "<DD_API_KEY>" DD_APP_KEY = "<DD_APP_KEY>" rb "example.rb"
// Deactivate an entity context sync integration returns "OK" response
package main
import (
"context"
"encoding/json"
"fmt"
"os"
"github.com/DataDog/datadog-api-client-go/v2/api/datadog"
"github.com/DataDog/datadog-api-client-go/v2/api/datadogV2"
)
func main () {
ctx := datadog . NewDefaultContext ( context . Background ())
configuration := datadog . NewConfiguration ()
configuration . SetUnstableOperationEnabled ( "v2.DeactivateIntegration" , true )
apiClient := datadog . NewAPIClient ( configuration )
api := datadogV2 . NewSecurityMonitoringApi ( apiClient )
resp , r , err := api . DeactivateIntegration ( ctx , "entra_id" )
if err != nil {
fmt . Fprintf ( os . Stderr , "Error when calling `SecurityMonitoringApi.DeactivateIntegration`: %v\n" , err )
fmt . Fprintf ( os . Stderr , "Full HTTP response: %v\n" , r )
}
responseContent , _ := json . MarshalIndent ( resp , "" , " " )
fmt . Fprintf ( os . Stdout , "Response from `SecurityMonitoringApi.DeactivateIntegration`:\n%s\n" , responseContent )
}
Instructions First install the library and its dependencies and then save the example to main.go and run following commands:
DD_SITE = "datadoghq.com us3.datadoghq.com us5.datadoghq.com datadoghq.eu ap1.datadoghq.com ap2.datadoghq.com uk1.datadoghq.com ddog-gov.com us2.ddog-gov.com " DD_API_KEY = "<DD_API_KEY>" DD_APP_KEY = "<DD_APP_KEY>" go run "main.go"
// Deactivate an entity context sync integration returns "OK" response
import com.datadog.api.client.ApiClient ;
import com.datadog.api.client.ApiException ;
import com.datadog.api.client.v2.api.SecurityMonitoringApi ;
import com.datadog.api.client.v2.model.SecurityMonitoringIntegrationConfigResponse ;
public class Example {
public static void main ( String [] args ) {
ApiClient defaultClient = ApiClient . getDefaultApiClient ();
defaultClient . setUnstableOperationEnabled ( "v2.deactivateIntegration" , true );
SecurityMonitoringApi apiInstance = new SecurityMonitoringApi ( defaultClient );
try {
SecurityMonitoringIntegrationConfigResponse result =
apiInstance . deactivateIntegration ( "entra_id" );
System . out . println ( result );
} catch ( ApiException e ) {
System . err . println ( "Exception when calling SecurityMonitoringApi#deactivateIntegration" );
System . err . println ( "Status code: " + e . getCode ());
System . err . println ( "Reason: " + e . getResponseBody ());
System . err . println ( "Response headers: " + e . getResponseHeaders ());
e . printStackTrace ();
}
}
}
Instructions First install the library and its dependencies and then save the example to Example.java and run following commands:
DD_SITE = "datadoghq.com us3.datadoghq.com us5.datadoghq.com datadoghq.eu ap1.datadoghq.com ap2.datadoghq.com uk1.datadoghq.com ddog-gov.com us2.ddog-gov.com " DD_API_KEY = "<DD_API_KEY>" DD_APP_KEY = "<DD_APP_KEY>" java "Example.java"
// Deactivate an entity context sync integration returns "OK" response
use datadog_api_client ::datadog ;
use datadog_api_client ::datadogV2 ::api_security_monitoring ::SecurityMonitoringAPI ;
#[tokio::main]
async fn main () {
let mut configuration = datadog ::Configuration ::new ();
configuration . set_unstable_operation_enabled ( "v2.DeactivateIntegration" , true );
let api = SecurityMonitoringAPI ::with_config ( configuration );
let resp = api . deactivate_integration ( "entra_id" . to_string ()). await ;
if let Ok ( value ) = resp {
println! ( " {:#?} " , value );
} else {
println! ( " {:#?} " , resp . unwrap_err ());
}
}
Instructions First install the library and its dependencies and then save the example to src/main.rs and run following commands:
DD_SITE = "datadoghq.com us3.datadoghq.com us5.datadoghq.com datadoghq.eu ap1.datadoghq.com ap2.datadoghq.com uk1.datadoghq.com ddog-gov.com us2.ddog-gov.com " DD_API_KEY = "<DD_API_KEY>" DD_APP_KEY = "<DD_APP_KEY>" cargo run
/**
* Deactivate an entity context sync integration returns "OK" response
*/
import { client , v2 } from "@datadog/datadog-api-client" ;
const configuration = client . createConfiguration ();
configuration . unstableOperations [ "v2.deactivateIntegration" ] = true ;
const apiInstance = new v2 . SecurityMonitoringApi ( configuration );
const params : v2.SecurityMonitoringApiDeactivateIntegrationRequest = {
integrationType : "entra_id" ,
};
apiInstance
. deactivateIntegration ( params )
. then (( data : v2.SecurityMonitoringIntegrationConfigResponse ) => {
console . log (
"API called successfully. Returned data: " + JSON . stringify ( data )
);
})
. catch (( error : any ) => console . error ( error ));
Instructions First install the library and its dependencies and then save the example to example.ts and run following commands:
DD_SITE = "datadoghq.com us3.datadoghq.com us5.datadoghq.com datadoghq.eu ap1.datadoghq.com ap2.datadoghq.com uk1.datadoghq.com ddog-gov.com us2.ddog-gov.com " DD_API_KEY = "<DD_API_KEY>" DD_APP_KEY = "<DD_APP_KEY>" tsc "example.ts"