PingFederate Exemple de message d'événement

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.

Exemple de message PingFederate lorsque vous utilisez le protocole Syslog: Tentative d'authentification

L'exemple de message d'événement suivant montre que l'événement indique une tentative d'authentification auprès d'une instance d'adaptateur de fournisseur d'identité (IdP), ainsi qu'une demande d'authentification envoyée à une autre instance de fournisseur d'identité via une connexion de fournisseur d'identité.

CEF:0|Ping Identity|PingFederate|12.0|AUTHN_ATTEMPT|AUTHN_ATTEMPT|0|rt=Feb 02 2024 15:49:12.139 duid= src=127.0.0.1 msg=inprogress cs1Label=Target Application URL cs1= cs2Label=Connection ID cs2=IAMShowcase cs3Label=Protocol cs3=SAML20 dvchost=ip-127-0-0-1.ec2.internal cs4Label=Role cs4=IdP externalId=tid:x7PBlk1Y1ZA0vnTest_iRSN1Q cs5Label=SP Local User ID cs5= cs6Label=Attributes cs6=
Tableau 1. Valeurs mises en évidence dans l' PingFederate exemple d'événement
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement La valeur dans QRadar est AUTHN_ATTEMPT_inprogress
IP source src
Heure de l'unité rt

Exemple de message PingFederate lorsque vous utilisez le protocole Syslog: Single Sign-On (SSO)

L'exemple de message d'événement suivant montre que l'événement indique le processus d'authentification d'une identité (connexion) sur un site Web (avec un ID utilisateur et un mot de passe), puis d'accès aux ressources sécurisées par d'autres domaines sans nouvelle authentification.

CEF:0|Ping Identity|PingFederate|12.0|SSO|SSO|0|rt=Feb 02 2024 15:49:15.178 duid=testuser src=127.0.0.1 msg=success cs1Label=Target Application URL cs1= cs2Label=Connection ID cs2=IAMShowcase cs3Label=Protocol cs3=SAML20 dvchost=ip-127-0-0-1.ec2.internal cs4Label=Role cs4=IdP externalId=tid:x7PBlk1Y1ZATest_iRSN1Q cs5Label=SP Local User ID cs5= cs6Label=Attributes cs6=SAML_SUBJECT\=testuser, email\=testuser@example.com
Tableau 2. Valeurs mises en évidence dans l' PingFederate exemple d'événement
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement La valeur dans QRadar est SSO_success
IP source src
Heure de l'unité rt