Beispiele
Diese Seite bietet einige reale Szenarien und gibt Ihnen Hinweise, wie Sie den Protokoll-Exporter für Ihr Szenario konfigurieren.
Beispiel 1: Allgemeine Authentifizierungsinformationen
Geltungsbereich und Annahmen
Der Geltungsbereich der unten angegebenen Abfrage ist wie folgt:
der Administrator möchte verstehen, welche Benutzer/Geräte sich authentifizieren (akzeptiert oder abgelehnt) und darauf basierend Häufigkeitsstatistiken erstellen
keine VLAN-Kennzeichnung wird verwendet
es wird nur zertifikatbasierte Authentifizierung verwendet (keine benutzername-passwort-basierte Authentifizierung)
Ziel
Log Analytics oder Allgemeiner Webhook
Nachrichtenfilter-Konfiguration
Regel-Engine
Erfolg
Falsch
Fehlgeschlagen
Falsch
Fehler
Falsch
Autorisierungssystem
Anfragen
Falsch
Erfolg
Wahr
Fehlgeschlagen
Wahr
Fehler
Falsch
Proxy-Authentifizierung
Verbindungen
Falsch
Erfolg
Falsch
Fehlgeschlagen
Falsch
Fehler
Falsch
Datenkonfiguration
Beispiel 2: Detaillierte Authentifizierungsinformationen
Geltungsbereich und Annahmen
Der Geltungsbereich der unten angegebenen Abfrage ist wie folgt:
der Administrator möchte verstehen, welche Benutzer/Geräte sich per Zertifikat oder Benutzername & Passwort authentifizieren (akzeptiert oder abgelehnt)
Benutzername- und Zertifikatsdetails mit OCSP-Antwort
SSID und verwendeter Access Point (MAC-Adresse)
RADIUSaaS Regel die ausgelöst wurde, falls zutreffend: zugewiesenes VLAN
Korrelations-ID für weitere Untersuchungen
Ziel
Log Analytics oder Allgemeiner Webhook
Nachrichtenfilter-Konfiguration
Regel-Engine
Erfolg
Wahr
Fehlgeschlagen
Wahr
Fehler
Falsch
Autorisierungssystem
Anfragen
Falsch
Erfolg
Falsch
Fehlgeschlagen
Falsch
Fehler
Falsch
Proxy-Authentifizierung
Verbindungen
Falsch
Erfolg
Falsch
Fehlgeschlagen
Falsch
Fehler
Falsch
Datenkonfiguration
Beispiel 3: Allgemeine Fehlermeldungen
Geltungsbereich und Annahmen
Der Geltungsbereich der unten angegebenen Abfrage ist wie folgt:
der Administrator möchte proaktive Benachrichtigungen über Fehler auf der RADIUSaaS-Plattform für das Betriebsteam erhalten.
Ziel
Teams, oder Log Analytics oder Allgemeiner Webhook
Nachrichtenfilter-Konfiguration
Regel-Engine
Erfolg
Falsch
Fehlgeschlagen
Falsch
Fehler
Falsch
Autorisierungssystem
Anfragen
Falsch
Erfolg
Falsch
Fehlgeschlagen
Falsch
Fehler
Wahr
Proxy-Authentifizierung
Verbindungen
Falsch
Erfolg
Falsch
Fehlgeschlagen
Falsch
Fehler
Wahr
Datenkonfiguration
Teams
Log Analytics oder Allgemeiner Webhook
Zuletzt aktualisiert
War das hilfreich?