PingFederate Exemple de message d'événement
Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.
Exemple de message PingFederate lorsque vous utilisez le protocole Syslog: Tentative d'authentification
L'exemple de message d'événement suivant montre que l'événement indique une tentative d'authentification auprès d'une instance d'adaptateur de fournisseur d'identité (IdP), ainsi qu'une demande d'authentification envoyée à une autre instance de fournisseur d'identité via une connexion de fournisseur d'identité.
CEF:0|Ping Identity|PingFederate|12.0|AUTHN_ATTEMPT|AUTHN_ATTEMPT|0|rt=Feb 02 2024 15:49:12.139 duid= src=127.0.0.1 msg=inprogress cs1Label=Target Application URL cs1= cs2Label=Connection ID cs2=IAMShowcase cs3Label=Protocol cs3=SAML20 dvchost=ip-127-0-0-1.ec2.internal cs4Label=Role cs4=IdP externalId=tid:x7PBlk1Y1ZA0vnTest_iRSN1Q cs5Label=SP Local User ID cs5= cs6Label=Attributes cs6=
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| ID d'événement | La valeur dans QRadar est AUTHN_ATTEMPT_inprogress |
| IP source | src |
| Heure de l'unité | rt |
Exemple de message PingFederate lorsque vous utilisez le protocole Syslog: Single Sign-On (SSO)
L'exemple de message d'événement suivant montre que l'événement indique le processus d'authentification d'une identité (connexion) sur un site Web (avec un ID utilisateur et un mot de passe), puis d'accès aux ressources sécurisées par d'autres domaines sans nouvelle authentification.
CEF:0|Ping Identity|PingFederate|12.0|SSO|SSO|0|rt=Feb 02 2024 15:49:15.178 duid=testuser src=127.0.0.1 msg=success cs1Label=Target Application URL cs1= cs2Label=Connection ID cs2=IAMShowcase cs3Label=Protocol cs3=SAML20 dvchost=ip-127-0-0-1.ec2.internal cs4Label=Role cs4=IdP externalId=tid:x7PBlk1Y1ZATest_iRSN1Q cs5Label=SP Local User ID cs5= cs6Label=Attributes cs6=SAML_SUBJECT\=testuser, email\=testuser@example.com
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| ID d'événement | La valeur dans QRadar est SSO_success |
| IP source | src |
| Heure de l'unité | rt |