Mensaje de suceso de ejemplo PingFederate
Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Mensaje de ejemplo PingFederate cuando se utiliza el protocolo Syslog: Intento de autenticación
El siguiente mensaje de suceso de ejemplo muestra que el suceso indica un intento de autenticación en una instancia de adaptador de proveedor de identidad (IdP) y también una solicitud de autenticación enviada a otra instancia de proveedor de identidad a través de una conexión de proveedor de identidad.
CEF:0|Ping Identity|PingFederate|12.0|AUTHN_ATTEMPT|AUTHN_ATTEMPT|0|rt=Feb 02 2024 15:49:12.139 duid= src=127.0.0.1 msg=inprogress cs1Label=Target Application URL cs1= cs2Label=Connection ID cs2=IAMShowcase cs3Label=Protocol cs3=SAML20 dvchost=ip-127-0-0-1.ec2.internal cs4Label=Role cs4=IdP externalId=tid:x7PBlk1Y1ZA0vnTest_iRSN1Q cs5Label=SP Local User ID cs5= cs6Label=Attributes cs6=
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | El valor de QRadar es AUTHN_ATTEMPT_inprogress |
| IP de origen | src |
| Hora de dispositivo | rt |
Mensaje de ejemplo PingFederate cuando se utiliza el protocolo Syslog: Inicio de sesión único (SSO)
El siguiente mensaje de suceso de ejemplo muestra que el suceso indica el proceso de autenticación de una identidad (inicio de sesión) en un sitio web (con un ID de usuario y una contraseña) y, a continuación, el acceso a los recursos protegidos por otros dominios sin reautenticación.
CEF:0|Ping Identity|PingFederate|12.0|SSO|SSO|0|rt=Feb 02 2024 15:49:15.178 duid=testuser src=127.0.0.1 msg=success cs1Label=Target Application URL cs1= cs2Label=Connection ID cs2=IAMShowcase cs3Label=Protocol cs3=SAML20 dvchost=ip-127-0-0-1.ec2.internal cs4Label=Role cs4=IdP externalId=tid:x7PBlk1Y1ZATest_iRSN1Q cs5Label=SP Local User ID cs5= cs6Label=Attributes cs6=SAML_SUBJECT\=testuser, email\=testuser@example.com
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | El valor de QRadar es SSO_success |
| IP de origen | src |
| Hora de dispositivo | rt |