PingFederate Mensagem do evento de amostra
Use essas mensagens de eventos de amostra para confirmar a integração bem-sucedida com IBM QRadar.
Mensagem de amostra PingFederate ao usar o protocolo Syslog: Tentativa de Autenticação
A mensagem de evento de amostra a seguir mostra que o evento indica uma tentativa de autenticação com relação a uma instância do adaptador do provedor de identidade (IdP) e também uma solicitação de autenticação enviada para outra instância do provedor de identidade por meio de uma conexão do provedor de identidade..
CEF:0|Ping Identity|PingFederate|12.0|AUTHN_ATTEMPT|AUTHN_ATTEMPT|0|rt=Feb 02 2024 15:49:12.139 duid= src=127.0.0.1 msg=inprogress cs1Label=Target Application URL cs1= cs2Label=Connection ID cs2=IAMShowcase cs3Label=Protocol cs3=SAML20 dvchost=ip-127-0-0-1.ec2.internal cs4Label=Role cs4=IdP externalId=tid:x7PBlk1Y1ZA0vnTest_iRSN1Q cs5Label=SP Local User ID cs5= cs6Label=Attributes cs6=
| Nome do campo QRadar | Nome do campo de carga útil destacado |
|---|---|
| ID de Evento | O valor em QRadar é AUTHN_ATTEMPT_inprogress |
| IP de origem | src |
| Horário do dispositivo | rt |
Mensagem de amostra PingFederate ao usar o protocolo Syslog: Conexão única (SSO)
A mensagem do evento de amostra a seguir mostra que o evento indica o processo de autenticar uma identidade (conexão) em um website (com um ID do usuário e uma senha) e, em seguida, acessar os recursos protegidos por outros domínios sem nova autenticação..
CEF:0|Ping Identity|PingFederate|12.0|SSO|SSO|0|rt=Feb 02 2024 15:49:15.178 duid=testuser src=127.0.0.1 msg=success cs1Label=Target Application URL cs1= cs2Label=Connection ID cs2=IAMShowcase cs3Label=Protocol cs3=SAML20 dvchost=ip-127-0-0-1.ec2.internal cs4Label=Role cs4=IdP externalId=tid:x7PBlk1Y1ZATest_iRSN1Q cs5Label=SP Local User ID cs5= cs6Label=Attributes cs6=SAML_SUBJECT\=testuser, email\=testuser@example.com
| Nome do campo QRadar | Nome do campo de carga útil destacado |
|---|---|
| ID de Evento | O valor em QRadar é SSO_success |
| IP de origem | src |
| Horário do dispositivo | rt |