Logning

FoxIDs logger som standard advarsler, fejl, kritiske fejl og hændelser. Logposterne indeholder et tidsstempel og relevant anmodnings- eller identitetskontekst, såsom klientens IP-adresse, når denne er tilgængelig. Yderligere sporingsdata og målinger kan aktiveres pr. miljø til diagnostiske formål.

Logdestinationer

Indstil logdestinationen med Settings__Options:Log. FoxIDs understøtter tre muligheder:

  • Stdout skriver logfiler til konsoludgangen. Den er velegnet til små Docker og Kubernetes-implementeringer, hvor hostingplatformen indsamler konsollogfiler.
  • OpenSearchAndStdoutErrors skriver søgbare logfiler til OpenSearch og skriver også fejl til konsoludgangen. Den bruges ofte til Kubernetes-implementeringer.
  • ApplicationInsights sender søgbare logfiler til Azure Application Insights. Den bruges ofte til Azure-implementeringer.

FoxIDs Control kan søge i logfiler, brugs- og revisionsdata, når OpenSearchAndStdoutErrors eller ApplicationInsights er konfigureret. Med Stdout skal du bruge de logningsfunktioner, der stilles til rådighed af hostingplatformen.

Stdout-format og minimumsniveau

FoxIDs bruger .NET Consoles standardkonfiguration under Logging:Console til output, der skrives til stdout. Den simple tekstformatter bruges, medmindre en anden formatter er konfigureret. Den medfølgende Kubernetes-deployment vælger JSON-formatteren, så hver logpost kan indsamles som en enkelt struktureret linje.

Med JSON-formatteren skrives logteksten til Message, kontekstuelle egenskaber som RequestId, RequestPath, tenant og miljø skrives som separate felter under State, og oplysninger om undtagelser skrives til Exception. Målinger indeholder også en numerisk State.Value. JSON-poster bruger som standard UTC-timestamps i formatet yyyy-MM-ddTHH:mm:ss.fffZ. Den simple formatter bevarer tekstvisningen med flere linjer.

Angiv JSON-formatteren med en miljøvariabel:

Logging__Console__FormatterName=json

Standardværdierne for timestamp kan overskrives via standardindstillingerne for formatteren, for eksempel:

Logging__Console__FormatterOptions__TimestampFormat=yyyy-MM-ddTHH:mm:ssZ
Logging__Console__FormatterOptions__UseUtcTimestamp=true

Console-loggens minimumsniveau er som standard Trace, så alle logtyper, der er aktiveret i FoxIDs-miljøets logindstillinger, bevares. Du kan hæve minimumsniveauet uafhængigt for hver deployment, for eksempel:

Logging__Console__LogLevel__Default=Information

Minimumsniveauet påvirker stdout-output på følgende måde:

Minimumsniveau Stdout-output
Trace Traces, events, målinger, advarsler og fejl
Information Events, målinger, advarsler og fejl
Warning Advarsler og fejl
Error Fejl og kritiske fejl
Critical Kun kritiske fejl

Console-loggens minimumsniveau er et ekstra filter. Det aktiverer ikke traces eller målinger, der er deaktiveret i miljøets logindstillinger.

Logfiler i FoxIDs Control

Åbn Logs i FoxIDs Control Client for at skifte mellem driftslogfiler, brugslogfiler, revisionslogfiler og indstillinger for miljølogfiler.

Logfiler

Fanen Logs søger i driftslogposter. Vælg tidsinterval og logtyper, og indtast eventuelt en søgestreng for at indsnævre resultatet. Fejl og advarsler er valgt som standard. Hændelser er også valgt som standard i et almindeligt miljø, mens spor og målinger er tilgængelige, når de er blevet aktiveret i miljøets logindstillinger.

Anmodninger, der afvises før routing til tenant og miljø, klassificeres som afviste anmodninger og udelades fra almindelige hændelser. I master-tenanten kan du vælge afviste anmodninger for at undersøge dem ud fra anmodningssti, HTTP-metode og tilgængelig anmodningskontekst. Afviste anmodninger er ikke tilgængelige i andre tenants.

Relaterede poster er grupperet efter sekvens og operation, så du kan følge en godkendelsesproces eller en anmodning og gennemgå dens hændelser, kontekstuelle egenskaber og undtagelser.

Søg i driftslogfiler

Forbrug

Fanen Anvendelser opsummerer aktiviteten for et valgt tidsrum og interval. Du kan medtage autentificeringsmetoder, brugere, logins, tokenanmodninger, yderligere handlinger og Control API-opkald.

Det valgte administrationsomfang bestemmer, hvilken anvendelse der vises:

  • I et almindeligt miljø indeholder resultatet brugsdata for det pågældende miljø.
  • I en tenants mastermiljø indeholder resultatet brugsdata for hele tenantet og kan begrænses til et bestemt miljø.
  • I mastertenantens mastermiljø indeholder resultatet brugsdata for hele FoxIDs-implementeringen og kan begrænses til en bestemt tenant og et bestemt miljø.

Gennemgå anvendelse

Revisionslogfiler

Fanen Audit registrerer sikkerhedsrelevant brugeraktivitet og administrative ændringer. Søgning i revisionsloggen er tilgængelig med OpenSearchAndStdoutErrors og ApplicationInsights; den er ikke tilgængelig, når logdestinationen er Stdout.

Vælg et tidsinterval på op til syv dage, og angiv eventuelt en søgetekst. En søgning returnerer op til 300 af de nyeste matchende poster og viser en advarsel, når resultatet er afkortet. Søgeteksten matches mod hændelsesnavn, revisionstype, handling, brugeridentifikatorer, autentificeringsmetode, registrerings- eller dokument-id, tenant, miljø og ændrede data.

Revisionsposter bruger følgende typer:

Revisionstype Registreret aktivitet
Data Administrative dataændringer foretaget via FoxIDs Control eller Control API'et.
Login Et fuldført brugerlogin via en autentificeringsmetode.
Logout Et fuldført brugerlogout via en autentificeringsmetode.
ChangePassword Ændring af en brugers adgangskode.
CreateUser Oprettelse af en bruger under et loginflow.
RegisterAuthenticatorApp Registrering af en autentificeringsapp for en bruger.

Hver post viser revisionstypen og den tilgængelige kontekst. Brugeraktivitet kan indeholde bruger-id, e-mailadresse, telefonnummer, brugernavn, sessions-id og autentificeringsmetode. Kun identifikatorer, der er tilgængelige i login-claims eller sessionen, registreres. Registrering af en autentificeringsapp indeholder også dens RegistrationId.

For en Data-post angiver DataType typen af konfigurationsdata, DocumentId angiver det berørte element, og Action er Create, Update, Save eller Delete. De formaterede JSON-data viser de ændrede værdier med before- og after-værdier, hvor det er relevant. Følsomme egenskaber som hemmeligheder, hashes, nonces og nøgler maskeres.

Det valgte administrationsscope bestemmer, hvilke revisionsposter der kan søges i:

  • I et almindeligt miljø indeholder resultatet poster for det pågældende miljø.
  • I en tenants mastermiljø indeholder resultatet poster for tenanten og kan begrænses til et bestemt miljø.
  • I mastertenantens mastermiljø indeholder resultatet poster for hele FoxIDs-installationen og kan begrænses til en tenant og et miljø.

Søg i revisionslogfiler

Logindstillinger

Åbn Logs > Indstillinger for at konfigurere de diagnostiske detaljer, der registreres for det valgte miljø:

  • Log info-sporing registrerer detaljer om login- og logout-sekvenser.
  • Log claim-sporing registrerer de krav, der er modtaget og videresendt eller udstedt af autentificeringsmetoder og applikationsregistreringer.
  • Log message-sporing registrerer rå protokolmeddelelser, der er modtaget og sendt.
  • Log metric registrerer responstider og gennemstrømning.

Advarsler, fejl, kritiske fejl og hændelser logges fortsat uafhængigt af disse indstillinger.

Claim- og meddelelsesspor kan indeholde personoplysninger, tokens og andet følsomt protokolindhold. Aktivér dem kun, når det er nødvendigt til diagnostik, begræns adgangen til loglageret, og fastsæt en passende opbevaringsperiode.

Konfigurer logindstillinger for miljøet

Logstrøm

En logstrøm videresender udvalgte logtyper til et eksternt lager uafhængigt af den konfigurerede primære logdestination. Du kan f.eks. tilføje en Azure-Application Insights-logstrøm og vælge, hvilke logtyper FoxIDs skal sende.

Konfigurer en logstrøm fra Application Insights