Logning
FoxIDs logger som standard advarsler, fejl, kritiske fejl og hændelser. Logposterne indeholder et tidsstempel og relevant anmodnings- eller identitetskontekst, såsom klientens IP-adresse, når denne er tilgængelig. Yderligere sporingsdata og målinger kan aktiveres pr. miljø til diagnostiske formål.
Logdestinationer
Indstil logdestinationen med Settings__Options:Log. FoxIDs understøtter tre muligheder:
Stdoutskriver logfiler til konsoludgangen. Den er velegnet til små Docker og Kubernetes-implementeringer, hvor hostingplatformen indsamler konsollogfiler.OpenSearchAndStdoutErrorsskriver søgbare logfiler til OpenSearch og skriver også fejl til konsoludgangen. Den bruges ofte til Kubernetes-implementeringer.ApplicationInsightssender søgbare logfiler til Azure Application Insights. Den bruges ofte til Azure-implementeringer.
FoxIDs Control kan søge i logfiler, brugs- og revisionsdata, når OpenSearchAndStdoutErrors eller ApplicationInsights er konfigureret. Med Stdout skal du bruge de logningsfunktioner, der stilles til rådighed af hostingplatformen.
Stdout-format og minimumsniveau
FoxIDs bruger .NET Consoles standardkonfiguration under Logging:Console til output, der skrives til stdout. Den simple tekstformatter bruges, medmindre en anden formatter er konfigureret. Den medfølgende Kubernetes-deployment vælger JSON-formatteren, så hver logpost kan indsamles som en enkelt struktureret linje.
Med JSON-formatteren skrives logteksten til Message, kontekstuelle egenskaber som RequestId, RequestPath, tenant og miljø skrives som separate felter under State, og oplysninger om undtagelser skrives til Exception. Målinger indeholder også en numerisk State.Value. JSON-poster bruger som standard UTC-timestamps i formatet yyyy-MM-ddTHH:mm:ss.fffZ. Den simple formatter bevarer tekstvisningen med flere linjer.
Angiv JSON-formatteren med en miljøvariabel:
Logging__Console__FormatterName=json
Standardværdierne for timestamp kan overskrives via standardindstillingerne for formatteren, for eksempel:
Logging__Console__FormatterOptions__TimestampFormat=yyyy-MM-ddTHH:mm:ssZ
Logging__Console__FormatterOptions__UseUtcTimestamp=true
Console-loggens minimumsniveau er som standard Trace, så alle logtyper, der er aktiveret i FoxIDs-miljøets logindstillinger, bevares. Du kan hæve minimumsniveauet uafhængigt for hver deployment, for eksempel:
Logging__Console__LogLevel__Default=Information
Minimumsniveauet påvirker stdout-output på følgende måde:
| Minimumsniveau | Stdout-output |
|---|---|
Trace |
Traces, events, målinger, advarsler og fejl |
Information |
Events, målinger, advarsler og fejl |
Warning |
Advarsler og fejl |
Error |
Fejl og kritiske fejl |
Critical |
Kun kritiske fejl |
Console-loggens minimumsniveau er et ekstra filter. Det aktiverer ikke traces eller målinger, der er deaktiveret i miljøets logindstillinger.
Logfiler i FoxIDs Control
Åbn Logs i FoxIDs Control Client for at skifte mellem driftslogfiler, brugslogfiler, revisionslogfiler og indstillinger for miljølogfiler.
Logfiler
Fanen Logs søger i driftslogposter. Vælg tidsinterval og logtyper, og indtast eventuelt en søgestreng for at indsnævre resultatet. Fejl og advarsler er valgt som standard. Hændelser er også valgt som standard i et almindeligt miljø, mens spor og målinger er tilgængelige, når de er blevet aktiveret i miljøets logindstillinger.
Anmodninger, der afvises før routing til tenant og miljø, klassificeres som afviste anmodninger og udelades fra almindelige hændelser. I master-tenanten kan du vælge afviste anmodninger for at undersøge dem ud fra anmodningssti, HTTP-metode og tilgængelig anmodningskontekst. Afviste anmodninger er ikke tilgængelige i andre tenants.
Relaterede poster er grupperet efter sekvens og operation, så du kan følge en godkendelsesproces eller en anmodning og gennemgå dens hændelser, kontekstuelle egenskaber og undtagelser.

Forbrug
Fanen Anvendelser opsummerer aktiviteten for et valgt tidsrum og interval. Du kan medtage autentificeringsmetoder, brugere, logins, tokenanmodninger, yderligere handlinger og Control API-opkald.
Det valgte administrationsomfang bestemmer, hvilken anvendelse der vises:
- I et almindeligt miljø indeholder resultatet brugsdata for det pågældende miljø.
- I en tenants mastermiljø indeholder resultatet brugsdata for hele tenantet og kan begrænses til et bestemt miljø.
- I mastertenantens mastermiljø indeholder resultatet brugsdata for hele FoxIDs-implementeringen og kan begrænses til en bestemt tenant og et bestemt miljø.

Revisionslogfiler
Fanen Audit registrerer sikkerhedsrelevant brugeraktivitet og administrative ændringer. Søgning i revisionsloggen er tilgængelig med OpenSearchAndStdoutErrors og ApplicationInsights; den er ikke tilgængelig, når logdestinationen er Stdout.
Vælg et tidsinterval på op til syv dage, og angiv eventuelt en søgetekst. En søgning returnerer op til 300 af de nyeste matchende poster og viser en advarsel, når resultatet er afkortet. Søgeteksten matches mod hændelsesnavn, revisionstype, handling, brugeridentifikatorer, autentificeringsmetode, registrerings- eller dokument-id, tenant, miljø og ændrede data.
Revisionsposter bruger følgende typer:
| Revisionstype | Registreret aktivitet |
|---|---|
Data |
Administrative dataændringer foretaget via FoxIDs Control eller Control API'et. |
Login |
Et fuldført brugerlogin via en autentificeringsmetode. |
Logout |
Et fuldført brugerlogout via en autentificeringsmetode. |
ChangePassword |
Ændring af en brugers adgangskode. |
CreateUser |
Oprettelse af en bruger under et loginflow. |
RegisterAuthenticatorApp |
Registrering af en autentificeringsapp for en bruger. |
Hver post viser revisionstypen og den tilgængelige kontekst. Brugeraktivitet kan indeholde bruger-id, e-mailadresse, telefonnummer, brugernavn, sessions-id og autentificeringsmetode. Kun identifikatorer, der er tilgængelige i login-claims eller sessionen, registreres. Registrering af en autentificeringsapp indeholder også dens RegistrationId.
For en Data-post angiver DataType typen af konfigurationsdata, DocumentId angiver det berørte element, og Action er Create, Update, Save eller Delete. De formaterede JSON-data viser de ændrede værdier med before- og after-værdier, hvor det er relevant. Følsomme egenskaber som hemmeligheder, hashes, nonces og nøgler maskeres.
Det valgte administrationsscope bestemmer, hvilke revisionsposter der kan søges i:
- I et almindeligt miljø indeholder resultatet poster for det pågældende miljø.
- I en tenants mastermiljø indeholder resultatet poster for tenanten og kan begrænses til et bestemt miljø.
- I mastertenantens mastermiljø indeholder resultatet poster for hele FoxIDs-installationen og kan begrænses til en tenant og et miljø.

Logindstillinger
Åbn Logs > Indstillinger for at konfigurere de diagnostiske detaljer, der registreres for det valgte miljø:
- Log info-sporing registrerer detaljer om login- og logout-sekvenser.
- Log claim-sporing registrerer de krav, der er modtaget og videresendt eller udstedt af autentificeringsmetoder og applikationsregistreringer.
- Log message-sporing registrerer rå protokolmeddelelser, der er modtaget og sendt.
- Log metric registrerer responstider og gennemstrømning.
Advarsler, fejl, kritiske fejl og hændelser logges fortsat uafhængigt af disse indstillinger.
Claim- og meddelelsesspor kan indeholde personoplysninger, tokens og andet følsomt protokolindhold. Aktivér dem kun, når det er nødvendigt til diagnostik, begræns adgangen til loglageret, og fastsæt en passende opbevaringsperiode.

Logstrøm
En logstrøm videresender udvalgte logtyper til et eksternt lager uafhængigt af den konfigurerede primære logdestination. Du kan f.eks. tilføje en Azure-Application Insights-logstrøm og vælge, hvilke logtyper FoxIDs skal sende.
