PingFederate Mensagem do evento de amostra

Use essas mensagens de eventos de amostra para confirmar a integração bem-sucedida com IBM QRadar.

Mensagem de amostra PingFederate ao usar o protocolo Syslog: Tentativa de Autenticação

A mensagem de evento de amostra a seguir mostra que o evento indica uma tentativa de autenticação com relação a uma instância do adaptador do provedor de identidade (IdP) e também uma solicitação de autenticação enviada para outra instância do provedor de identidade por meio de uma conexão do provedor de identidade..

CEF:0|Ping Identity|PingFederate|12.0|AUTHN_ATTEMPT|AUTHN_ATTEMPT|0|rt=Feb 02 2024 15:49:12.139 duid= src=127.0.0.1 msg=inprogress cs1Label=Target Application URL cs1= cs2Label=Connection ID cs2=IAMShowcase cs3Label=Protocol cs3=SAML20 dvchost=ip-127-0-0-1.ec2.internal cs4Label=Role cs4=IdP externalId=tid:x7PBlk1Y1ZA0vnTest_iRSN1Q cs5Label=SP Local User ID cs5= cs6Label=Attributes cs6=
Tabela 1. Valores destacados no PingFederate evento de amostra
Nome do campo QRadar Nome do campo de carga útil destacado
ID de Evento O valor em QRadar é AUTHN_ATTEMPT_inprogress
IP de origem src
Horário do dispositivo rt

Mensagem de amostra PingFederate ao usar o protocolo Syslog: Conexão única (SSO)

A mensagem do evento de amostra a seguir mostra que o evento indica o processo de autenticar uma identidade (conexão) em um website (com um ID do usuário e uma senha) e, em seguida, acessar os recursos protegidos por outros domínios sem nova autenticação..

CEF:0|Ping Identity|PingFederate|12.0|SSO|SSO|0|rt=Feb 02 2024 15:49:15.178 duid=testuser src=127.0.0.1 msg=success cs1Label=Target Application URL cs1= cs2Label=Connection ID cs2=IAMShowcase cs3Label=Protocol cs3=SAML20 dvchost=ip-127-0-0-1.ec2.internal cs4Label=Role cs4=IdP externalId=tid:x7PBlk1Y1ZATest_iRSN1Q cs5Label=SP Local User ID cs5= cs6Label=Attributes cs6=SAML_SUBJECT\=testuser, email\=testuser@example.com
Tabela 2. Valores destacados no PingFederate evento de amostra
Nome do campo QRadar Nome do campo de carga útil destacado
ID de Evento O valor em QRadar é SSO_success
IP de origem src
Horário do dispositivo rt