Registro
FoxIDs registra advertencias, errores, errores críticos y eventos de forma predeterminada. Las entradas del registro incluyen una marca de tiempo y el contexto relevante de la solicitud o la identidad, como la dirección IP del cliente, cuando esté disponible. Se pueden habilitar trazas y métricas adicionales por entorno con fines de diagnóstico.
Resolución de errores del navegador
La página de error del navegador muestra un mensaje genérico ante fallos inesperados, junto con la hora y el identificador de operación cuando está disponible. Si se puede identificar la secuencia de inicio de sesión o de la acción de cuenta, la página también muestra su identificador de secuencia. Utilice el identificador de operación para encontrar la solicitud fallida y el identificador de secuencia para seguir las operaciones relacionadas en los registros de FoxIDs Control o en el destino de registro configurado. Las situaciones conocidas de las que es posible recuperarse, como el agotamiento del tiempo de inicio de sesión, pueden mostrar indicaciones específicas y una opción para volver a intentarlo. Si una función no está disponible en el plan actual, la página muestra el nombre del plan e indicaciones para cambiar a un plan superior. Los flujos de cuenta también pueden proporcionar un mensaje de interfaz específico y localizado, por ejemplo, sobre la falta de un número de teléfono necesario para la autenticación de dos factores.
Los mensajes técnicos de excepciones, las trazas de pila y los diagnósticos del conector no se muestran en la página de error genérica en ningún entorno de alojamiento. Si falla la propia gestión de errores, la página de respaldo también mantiene los detalles técnicos en los registros. Revise los registros de diagnóstico solo con acceso de administrador autorizado; no comparta su contenido con un solicitante no autenticado.
Destinos de registro
Configure el destino del registro con Settings__Options__Log. FoxIDs admite tres opciones:
Stdoutescribe los registros en la salida de la consola. Es adecuado para implementaciones pequeñas de Docker y Kubernetes en las que la plataforma de alojamiento recopila los registros de la consola.OpenSearchAndStdoutErrorsescribe registros en los que se pueden realizar búsquedas en OpenSearch y también envía los errores a la salida de la consola. Se utiliza habitualmente para implementaciones de Kubernetes.ApplicationInsightsenvía registros en los que se pueden realizar búsquedas a Azure Application Insights. Se utiliza habitualmente para implementaciones de Azure.
FoxIDs Control puede buscar en los registros, los datos de uso y los datos de auditoría cuando se configura OpenSearchAndStdoutErrors o ApplicationInsights. Con Stdout, utilice las funciones de registro que ofrece la plataforma de alojamiento.
Formato stdout y nivel mínimo
FoxIDs utiliza la configuración estándar de registro de .NET Console en Logging:Console para la salida que se escribe en stdout. Se utiliza el formateador de texto simple, salvo que se configure otro. El despliegue de Kubernetes suministrado selecciona el formateador JSON para que cada entrada de registro pueda recopilarse como una única línea estructurada.
Con el formateador JSON, el texto del registro se escribe en Message, las propiedades contextuales como RequestId, RequestPath, el tenant y el entorno se escriben como campos separados en State, y los detalles de las excepciones se escriben en Exception. Las métricas también incluyen un valor numérico en State.Value. De forma predeterminada, las entradas JSON utilizan marcas de tiempo UTC con el formato yyyy-MM-ddTHH:mm:ss.fffZ. El formateador simple conserva la representación de texto multilínea.
Establece el formateador JSON mediante una variable de entorno:
Logging__Console__FormatterName=json
Los valores predeterminados de la marca de tiempo se pueden sobrescribir mediante las opciones estándar del formateador, por ejemplo:
Logging__Console__FormatterOptions__TimestampFormat=yyyy-MM-ddTHH:mm:ssZ
Logging__Console__FormatterOptions__UseUtcTimestamp=true
El nivel mínimo del registro de Console es Trace de forma predeterminada, lo que conserva todos los tipos de registro habilitados en la configuración de registros del entorno de FoxIDs. Puedes aumentar el nivel mínimo de forma independiente para cada despliegue, por ejemplo:
Logging__Console__LogLevel__Default=Information
El nivel mínimo afecta a la salida stdout de la siguiente manera:
| Nivel mínimo | Salida stdout |
|---|---|
Trace |
Trazas, eventos, métricas, advertencias y errores |
Information |
Eventos, métricas, advertencias y errores |
Warning |
Advertencias y errores |
Error |
Errores y errores críticos |
Critical |
Solo errores críticos |
El nivel mínimo del registro de Console es un filtro adicional. No habilita trazas ni métricas que estén deshabilitadas en la configuración de registros del entorno.
Registros en FoxIDs Control
Abre Registros en FoxIDs Control Client para alternar entre registros operativos, de uso, registros de auditoría y configuración de registros del entorno.
Registros
La pestaña Registros permite buscar entradas en los registros operativos. Selecciona el intervalo de tiempo y los tipos de registro y, si lo deseas, introduce un texto de búsqueda para acotar los resultados. Los errores y las advertencias están seleccionados de forma predeterminada. En un entorno normal, los eventos también están seleccionados de forma predeterminada, mientras que los rastros y las métricas están disponibles cuando se han habilitado en la configuración de registros del entorno.
Las solicitudes rechazadas antes del enrutamiento al tenant y al entorno se clasifican como solicitudes rechazadas y se excluyen de los eventos normales. En el tenant maestro, selecciona solicitudes rechazadas para investigarlas por ruta de solicitud, método HTTP y contexto de solicitud disponible. Las solicitudes rechazadas no están disponibles en otros tenants.
Las entradas relacionadas se agrupan por secuencia y operación, de modo que puedas seguir un flujo de autenticación o una solicitud e inspeccionar sus eventos, propiedades contextuales y excepciones.

Uso
La pestaña Usos resume la actividad correspondiente a un periodo de tiempo y un intervalo seleccionados. Se pueden incluir métodos de autenticación, usuarios, inicios de sesión, solicitudes de tokens, operaciones adicionales y llamadas a Control API.
El ámbito de administración seleccionado determina qué uso se muestra:
- En un entorno normal, el resultado muestra el uso correspondiente a ese entorno.
- En el entorno maestro de un inquilino, el resultado muestra el uso correspondiente a todo el inquilino y puede limitarse a un entorno concreto.
- En el entorno maestro del inquilino maestro, el resultado muestra el uso correspondiente a toda la implementación de FoxIDs y puede limitarse a un inquilino y a un entorno.

Registros de auditoría
La pestaña Auditoría registra la actividad de los usuarios relevante para la seguridad y los cambios administrativos. La búsqueda en los registros de auditoría está disponible con OpenSearchAndStdoutErrors y ApplicationInsights; no está disponible cuando el destino de los registros es Stdout.
Selecciona un intervalo de tiempo de hasta siete días y, si lo deseas, introduce texto de búsqueda. Una búsqueda devuelve hasta 300 de los registros coincidentes más recientes y muestra una advertencia cuando el resultado está truncado. El texto se busca en el nombre del evento, el tipo de auditoría, la acción, los identificadores de usuario, el método de autenticación, el ID de registro o de documento, el tenant, el entorno y los datos modificados.
Los registros de auditoría utilizan los siguientes tipos:
| Tipo de auditoría | Actividad registrada |
|---|---|
Data |
Cambios administrativos en los datos realizados mediante FoxIDs Control o Control API. |
Login |
Inicio de sesión de usuario completado mediante un método de autenticación. |
Logout |
Cierre de sesión de usuario completado mediante un método de autenticación. |
ChangePassword |
Cambio de la contraseña de un usuario. |
CreateUser |
Creación de un usuario durante un flujo de inicio de sesión. |
RegisterAuthenticatorApp |
Registro de una aplicación de autenticación para un usuario. |
Cada registro muestra el tipo de auditoría y el contexto disponible. La actividad del usuario puede incluir el ID de usuario, la dirección de correo electrónico, el número de teléfono, el nombre de usuario, el ID de sesión y el método de autenticación. Solo se registran los identificadores disponibles en las claims de inicio de sesión o en la sesión. El registro de una aplicación de autenticación también incluye su RegistrationId.
En un registro Data, DataType identifica el tipo de datos de configuración, DocumentId identifica el elemento afectado y Action es Create, Update, Save o Delete. Los datos JSON con formato muestran los valores modificados con los valores before y after cuando corresponda. Las propiedades confidenciales, como secretos, hashes, nonces y claves, se enmascaran.
El ámbito de administración seleccionado determina qué registros de auditoría se pueden buscar:
- En un entorno normal, el resultado contiene los registros de ese entorno.
- En el entorno maestro de un tenant, el resultado contiene los registros del tenant y se puede limitar a un entorno concreto.
- En el entorno maestro del tenant maestro, el resultado contiene los registros de toda la implementación de FoxIDs y se puede limitar a un tenant y un entorno.

Configuración de registro
Abre Logs > Configuración para configurar el nivel de detalle de los registros de diagnóstico que se guardarán para el entorno seleccionado:
- El seguimiento de información de registro registra detalles sobre las secuencias de inicio y cierre de sesión.
- El seguimiento de reclamaciones de registro registra las reclamaciones recibidas y reenviadas o emitidas por los métodos de autenticación y los registros de aplicaciones.
- El seguimiento de mensajes de registro registra los mensajes de protocolo sin procesar recibidos y enviados.
- La métrica de registro registra los tiempos de respuesta y el rendimiento.
Las advertencias, los errores, los errores críticos y los eventos siguen registrándose independientemente de esta configuración.
Los registros de reclamaciones y mensajes pueden contener datos personales, tokens y otro contenido sensible del protocolo. Actívelos únicamente cuando sea necesario para fines de diagnóstico, restrinja el acceso al almacén de registros y aplique un periodo de conservación adecuado.

Flujo de registros
Un flujo de registros reenvía determinados tipos de registros a un repositorio externo, independientemente del destino de registro principal configurado. Por ejemplo, añade un flujo de registros de Azure Application Insights y selecciona qué tipos de registros debe enviar FoxIDs.
