For the complete documentation index, see llms.txt. This page is also available as Markdown.

Exemples

Cette page présente quelques scénarios réels et vous guide sur la manière de configurer l’exportateur de journaux pour votre cas d’usage.

Exemple 1 : informations générales d’authentification

Portée et hypothèses

La portée de la requête fournie ci-dessous est la suivante :

  • l’administrateur souhaite comprendre quels utilisateurs/appareils s’authentifient (acceptés ou rejetés) et établir des statistiques de fréquence à partir de cela

  • aucun marquage VLAN n’est utilisé

  • seule l’authentification basée sur certificat est utilisée (pas d’authentification basée sur nom d’utilisateur et mot de passe)

Cible

Log Analytics ou General Webhook

Configuration du filtre des messages

Moteur de règles

Niveau de journalisation
Activé

Succès

Faux

Échec

Faux

Erreur

Faux

Système d’autorisation

Niveau de journalisation
Activé

Requêtes

Faux

Succès

Vrai

Échec

Vrai

Erreur

Faux

Authentification par proxy

Niveau de journalisation
Activé

Connexions

Faux

Succès

Faux

Échec

Faux

Erreur

Faux

Configuration des données

Exemple 2 : informations détaillées d’authentification

Portée et hypothèses

La portée de la requête fournie ci-dessous est la suivante :

  • l’administrateur souhaite comprendre quels utilisateurs/appareils s’authentifient via certificat ou nom d’utilisateur et mot de passe (acceptés ou rejetés)

  • détails du nom d’utilisateur et du certificat avec réponse OCSP

  • SSID et point d’accès utilisé (adresse MAC)

  • RADIUSaaS Règle qui a été déclenchée, le cas échéant : VLAN attribué

  • ID de corrélation pour une enquête plus approfondie

Cible

Log Analytics ou General Webhook

Configuration du filtre des messages

Moteur de règles

Niveau de journalisation
Activé

Succès

Vrai

Échec

Vrai

Erreur

Faux

Système d’autorisation

Niveau de journalisation
Activé

Requêtes

Faux

Succès

Faux

Échec

Faux

Erreur

Faux

Authentification par proxy

Niveau de journalisation
Activé

Connexions

Faux

Succès

Faux

Échec

Faux

Erreur

Faux

Configuration des données

Exemple 3 : notifications générales d’erreur

Portée et hypothèses

La portée de la requête fournie ci-dessous est la suivante :

  • l’administrateur souhaite recevoir des notifications proactives concernant les erreurs sur la plateforme RADIUSaaS pour l’équipe des opérations.

Cible

Teams ou Log Analytics ou General Webhook

Configuration du filtre des messages

Moteur de règles

Niveau de journalisation
Activé

Succès

Faux

Échec

Faux

Erreur

Faux

Système d’autorisation

Niveau de journalisation
Activé

Requêtes

Faux

Succès

Faux

Échec

Faux

Erreur

Vrai

Authentification par proxy

Niveau de journalisation
Activé

Connexions

Faux

Succès

Faux

Échec

Faux

Erreur

Vrai

Configuration des données

Teams

Log Analytics ou General Webhook

Mis à jour

Ce contenu vous a-t-il été utile ?