PingFederate 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

Syslog 프로토콜을 사용하는 경우 PingFederate 샘플 메시지: 인증 시도

다음 샘플 이벤트 메시지는 이벤트가 ID 제공자 (IdP) 어댑터 인스턴스에 대한 인증 시도 및 ID 제공자 연결을 통해 다른 ID 제공자 인스턴스로 전송된 인증 요청을 표시함을 표시합니다.

CEF:0|Ping Identity|PingFederate|12.0|AUTHN_ATTEMPT|AUTHN_ATTEMPT|0|rt=Feb 02 2024 15:49:12.139 duid= src=127.0.0.1 msg=inprogress cs1Label=Target Application URL cs1= cs2Label=Connection ID cs2=IAMShowcase cs3Label=Protocol cs3=SAML20 dvchost=ip-127-0-0-1.ec2.internal cs4Label=Role cs4=IdP externalId=tid:x7PBlk1Y1ZA0vnTest_iRSN1Q cs5Label=SP Local User ID cs5= cs6Label=Attributes cs6=
표 1. PingFederate 샘플 이벤트에서 강조표시된 값
QRadar 필드 이름 강조표시된 페이로드 필드 이름
이벤트 ID QRadar 의 값은 AUTHN_ATTEMPT_inprogress 입니다.
소스 IP src
디바이스 시간 rt

Syslog 프로토콜을 사용할 때 PingFederate 샘플 메시지: 싱글 사인온 (SSO)

다음 샘플 이벤트 메시지는 이벤트가 웹 사이트 (사용자 ID및 비밀번호를 사용하여) 에서 ID (사인온) 를 인증한 후 다시 인증하지 않고 다른 도메인이 보안하는 자원에 액세스하는 프로세스를 표시함을 표시합니다.

CEF:0|Ping Identity|PingFederate|12.0|SSO|SSO|0|rt=Feb 02 2024 15:49:15.178 duid=testuser src=127.0.0.1 msg=success cs1Label=Target Application URL cs1= cs2Label=Connection ID cs2=IAMShowcase cs3Label=Protocol cs3=SAML20 dvchost=ip-127-0-0-1.ec2.internal cs4Label=Role cs4=IdP externalId=tid:x7PBlk1Y1ZATest_iRSN1Q cs5Label=SP Local User ID cs5= cs6Label=Attributes cs6=SAML_SUBJECT\=testuser, email\=testuser@example.com
표 2. PingFederate 샘플 이벤트에서 강조표시된 값
QRadar 필드 이름 강조표시된 페이로드 필드 이름
이벤트 ID QRadar 의 값은 SSO_success 입니다.
소스 IP src
디바이스 시간 rt