SSO-Ereignis-Nutzdaten

Die folgenden IBM® Verify Attribute für Anwendungsereignisse stehen bei der Erstellung von Berichten zur Verfügung.

SSO-Ereignisattribute für Anwendungsnutzung

In der folgenden Tabelle sind die zusätzlichen Attribute aufgelistet, die in den SSO-Ereignissen der Version 2 enthalten sind.

Tabelle 1. SSO-Ereignisattribute
Ihren Namen Datentyp Beschreibung
data.applicationid Zeichenfolge ID der Anwendung, die das Ziel des Ereignisses war
data.count Zeichenfolge Häufigkeit des Auftretens des Ereignisses
data.devicetype Zeichenfolge Browserbenutzeragent
data.host Zeichenfolge Hostname der Mikroserviceinstanz, von der das Ereignis generiert wurde
data.origin Zeichenfolge IP-Adresse des Systems, das die Generierung des Ereignisses zur Folge hatte
data.realm Zeichenfolge

Identitätsquelle des Benutzers. Beispiele:

Cloud Directory: CloudIdentityRealm

IBMid: www.ibm.com

SAML Enterprise: AzureRealm

LDAP-Durchgriff: www.cloudsecurity.com

OIDC: www.yahoo.com

data.result Zeichenfolge 'Erfolg' oder 'Fehler'
data.subtype Zeichenfolge Für die Authentifizierung verwendeter Identitätsquellentyp: Cloud Directory, OIDC, SAML, ibmldap, Maasconnect
data.userid Zeichenfolge Verify Benutzer-ID, die zur Erzeugung des Ereignisses geführt hat.
data.username Zeichenfolge Eindeutige ID zur Anmeldung bei Verify. Sie kann mit der E-Mail-Adresse des Benutzers übereinstimmen.
application_info.name

application_info.type

Zeichenfolge Vom Ereignisservice unter Verwendung von data.applicationid erweitert
geoip.city_name

geoio.continent_name

geoip.country_iso_code

geoip.country_name

geoip.location

geoip.region_name

Zeichenfolge Vom Ereignisservice unter Verwendung von data.origin erweitert
data.deviceid

data.mdmiscompliant

data.mdmismanaged

data.billingid

Zeichenfolge Android- oder iPhone-Gerät

'true' oder 'false'

'true' oder 'false'

data.providerid

data.samlassertion

Zeichenfolge Gibt den SAML-Partner an.
data.client_id

data.client_name

data.client_type

data.grant_type

data.grant_id

data.redirecturl

data.response_type

data.scope

Zeichenfolge Die eindeutige öffentliche ID, die der Clientanwendung, das heißt der OpenID Connect-Relying-Party, zugeordnet ist.

Beispiel

Der folgende Code ist ein Beispiel für eine Nutzlast. Verwenden Sie die Events-APIs, um die tatsächlichen Attribute abzurufen. Siehe https://docs.verify.ibm.com/verify/reference/getallevents und https://docs.verify.ibm.com/verify/docs/pulling-event-data.

{
    "geoip": {
      "continent_name": "North America",
      "as_org": "ATT-INTERNET4",
      "city_name": "Austin",
      "country_iso_code": "USA",
      "ip": "1111:1111:a111:1111:a111:aa1:1aaa:111",
      "country_name": "United States",
      "region_name": "Texas",
      "location": {
        "lon": "-97.7467",
        "lat": "30.2627"
      },
      "asn": 7018
    },
    "data": {
      "result": "success",
      "subtype": "saml",
      "providerid": "box.net",
      "origin": "1111:1111:a111:1111:a111:aa1:1aaa:111",
      "realm": "cloudIdentityRealm",
       "samlassertion": "<asssertion_value>",
      "applicationid": "2222222222222222222",
      "userid": "333B3B33BB",
      "applicationtype": "Box",
      "devicetype": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/115.0",
      "username": "username",
      "applicationname": "SMGAdaptiveAccessBox"
    },
    "year": 2023,
    "event_type": "sso",
    "month": 7,
    "indexed_at": 1689692204024,
    "tenantid": "3cc33c3-3c33-3c33-c3c3-33c33ccc3c3",
    "tenantname": "name.ite1.idng.ibmcloudsecurity.com",
    "correlationid": "CORR_ID-DD44d44d44-444d-44d4-d444-444dd4444fd4",
    "servicename": "saml_runtime",
    "id": "5e55e5e5-e555-555-555-5e55e5e5e55e",
    "time": 1689692192869,
    "day": 18
  }