Überwachung von Vorauthentifzierungsanfragen
BlackBerry UEM
protokolliert jede BlackBerry 2FA
-Vorauthentifizierungsanfrage und jede Authentifizierungsanfrage in der Vorauthentifizierungsphase. Die Daten werden protokolliert, wenn die Anfrage abgeschlossen wird oder abläuft.Die Überwachungsprotokolldatei enthält die folgenden Informationen zu jeder Vorauthentifizierungsanfrage:
- Marker1: BB2FA_AUDIT. Das ist die Kennung für alleBlackBerry 2FA-Überwachungsprotokollzeilen imBlackBerry UEM Core-Protokoll. Dies zeigt außerdem an, wo die Protokollzeilen gekürzt werden müssen, um universale CORE-Protokollinformationen zu verwerfen.
- Marker2: PREAUTH_REQUEST. Das ist die Kennung für den Ereignistyp (Vorauthentifizierungsanfrage).
- Datum
- Uhrzeit
- Quelle:BlackBerry UEM-Verwaltungskonsole,BlackBerry UEM Self-Service, Benutzergerät
- Benutzername
- BlackBerry 2FA-Profilname: Der Name wird in Anführungszeichen protokolliert, um die Aufteilung des Felds durch Kommas im Profil zu vermeiden.
- Dauer der Vorauthentifizierungsanfrage in Stunden
- Konfigurierte maximale Dauer der Vorauthentifizierungsanfrage in Stunden
- Ergebnis: SUCCESS, FAILED_INVALID_REQUEST
- Ablaufzeit der Vorauthentifizierungsanfrage
Beispiel:
2BB2FA_AUDIT,PREAUTH_REQUEST,2016-11-05,13:27:17.822,admin,user1,"Sales BB2FA Profile",3,12,May 11 16:41
In der Überwachungsprotokolldatei werden für jede Anfrage die folgenden Informationen in der Vorauthentifizierungsphase eingetragen:
- Marker1: BB2FA_AUDIT. Das ist die Kennung für alleBlackBerry 2FA-Überwachungsprotokollzeilen imBlackBerry UEM Core-Protokoll. Dies zeigt außerdem an, wo die Protokollzeilen gekürzt werden müssen, um universale CORE-Protokollinformationen zu verwerfen.
- Marker2: AUTH_USER_IN_PREAUTH. Das ist die Kennung für den Ereignistyp (Authentifizierungsanfrage in der Vorauthentifizierungsphase).
- Datum
- Uhrzeit
- Transaktion-ID
- Quelle:BlackBerry 2FA-App,BlackBerry Enterprise Identityusw.
- Benutzername
- Authentifizierungsrichtlinien: Enterprise-Kennwort, Kennwort für das aktive Gerät, Kennwort für das passive Gerät
- Profilname: Der Name wird in Anführungszeichen protokolliert, um die Aufteilung des Felds durch Kommas im Profil zu vermeiden.
- Ablaufzeit der Vorauthentifizierungsanfrage
Beispiel:
BB2FA_AUDIT,AUTH_USER_IN_PREAUTH,2016-11-05,13:27:17.822,50dbe1cc,BB2FA,user1,Enterprise Password,"Sales BB2FA Profile",May 11 16:41