Paramètres de la source de journaux Syslog pour Identity Access Manager d' IBM Verify, dans le cadre de l'authentification unique d'entreprise

Si la source de QRadar journalisation n'est pas détectée automatiquement, ajoutez une source de journalisation « IBM® Verify : Identity Access Manager for Enterprise Single Sign-On » sur le serveur QRadar Console à l'aide du protocole Syslog.

Lorsque vous utilisez le protocole Syslog, vous devez utiliser des paramètres spécifiques.

Le tableau suivant présente les paramètres pour lesquels des valeurs spécifiques sont requises afin de collecter les événements Syslog à partir d' IBM Verify Identity Access Manager pour l'authentification unique d'entreprise :
Tableau 1. Paramètres de la source de journaux Syslog pour le DSM d'authentification unique d'entreprise (Single Sign-On) d'Identity Access Manager d' IBM Verify
Paramètre Valeur
Log Source type IBM Verify Gestionnaire d'identité et d'accès pour l'authentification unique en entreprise
Protocol Configuration Syslog
Log Source Identifier

Saisissez l'adresse IP ou le nom d'hôte de la source de journalisation comme identifiant pour les événements provenant de votre appliance Identity Access Manager for Enterprise Single Sign-On d' IBM Verify.