Logging
Per impostazione predefinita, FoxIDs registra avvisi, errori, errori critici ed eventi. Le voci di log includono un timestamp e il contesto relativo alla richiesta o all'identità, come l'indirizzo IP del client, quando disponibile. È possibile abilitare ulteriori tracce e metriche per ciascun ambiente a scopo diagnostico.
Risoluzione degli errori del browser
La pagina di errore del browser mostra un messaggio generico in caso di errori imprevisti, insieme all’ora e all’ID operazione, quando disponibile. Se è possibile identificare la sequenza di accesso o dell’azione sull’account, la pagina mostra anche il relativo ID sequenza. Usa l’ID operazione per trovare la richiesta non riuscita e l’ID sequenza per seguire le operazioni correlate nei log di FoxIDs Control o nella destinazione di log configurata. Le condizioni note e risolvibili, come un timeout durante l’accesso, possono mostrare indicazioni specifiche e un’opzione per riprovare. Se una funzionalità non è disponibile nel piano attuale, la pagina mostra il nome del piano e le indicazioni per passare a un piano superiore. I flussi dell’account possono anche fornire un messaggio dell’interfaccia specifico e localizzato, ad esempio per un numero di telefono mancante richiesto dall’autenticazione a due fattori.
I messaggi tecnici delle eccezioni, le tracce dello stack e i dati diagnostici del connettore non vengono mostrati nella pagina di errore generica in nessun ambiente di hosting. Se la stessa gestione degli errori non riesce, anche la pagina di ripiego mantiene i dettagli tecnici nei log. Consulta i log diagnostici solo con accesso amministrativo autorizzato; non condividerne il contenuto con un chiamante non autenticato.
Destinazioni di log
Impostare la destinazione del log con Settings__Options__Log. FoxIDs supporta tre opzioni:
Stdoutscrive i log nell'output della console. È adatto per piccole distribuzioni su Docker e Kubernetes in cui la piattaforma di hosting raccoglie i log della console.OpenSearchAndStdoutErrorsscrive log ricercabili su OpenSearch e scrive anche gli errori nell'output della console. È comunemente utilizzato per le distribuzioni su Kubernetes.ApplicationInsightsinvia log ricercabili ad Azure Application Insights. È comunemente utilizzato per le distribuzioni su Azure.
FoxIDs Control può effettuare ricerche nei log, nei dati di utilizzo e di audit quando è configurato OpenSearchAndStdoutErrors o ApplicationInsights. Con Stdout, utilizzare le funzionalità di registrazione fornite dalla piattaforma di hosting.
Formato stdout e livello minimo
FoxIDs utilizza la configurazione di registrazione standard di .NET Console in Logging:Console per l'output scritto in stdout. Viene utilizzato il formattatore di testo semplice, a meno che non ne sia configurato un altro. Il deployment Kubernetes fornito seleziona il formattatore JSON in modo che ogni voce di log possa essere raccolta come una singola riga strutturata.
Con il formattatore JSON, il testo del log viene scritto in Message, le proprietà contestuali come RequestId, RequestPath, tenant e ambiente vengono scritte come campi separati in State, mentre i dettagli delle eccezioni vengono scritti in Exception. Le metriche includono inoltre un valore numerico in State.Value. Per impostazione predefinita, le voci JSON utilizzano timestamp UTC nel formato yyyy-MM-ddTHH:mm:ss.fffZ. Il formattatore semplice mantiene la rappresentazione testuale su più righe.
Imposta il formattatore JSON con una variabile di ambiente:
Logging__Console__FormatterName=json
I valori predefiniti del timestamp possono essere sostituiti tramite le opzioni standard del formattatore, ad esempio:
Logging__Console__FormatterOptions__TimestampFormat=yyyy-MM-ddTHH:mm:ssZ
Logging__Console__FormatterOptions__UseUtcTimestamp=true
Il livello minimo della registrazione Console è Trace per impostazione predefinita, mantenendo tutti i tipi di log abilitati nelle impostazioni di log dell'ambiente FoxIDs. Puoi aumentare il livello minimo in modo indipendente per ogni deployment, ad esempio:
Logging__Console__LogLevel__Default=Information
Il livello minimo influisce sull'output stdout come segue:
| Livello minimo | Output stdout |
|---|---|
Trace |
Tracce, eventi, metriche, avvisi ed errori |
Information |
Eventi, metriche, avvisi ed errori |
Warning |
Avvisi ed errori |
Error |
Errori ed errori critici |
Critical |
Solo errori critici |
Il livello minimo della registrazione Console è un filtro aggiuntivo. Non abilita tracce o metriche disabilitate nelle impostazioni dei log dell'ambiente.
Log in FoxIDs Control
Apri Logs in FoxIDs Control Client per passare tra i log operativi, quelli di utilizzo, i registri di audit e le impostazioni dei log ambientali.
Log
La scheda Logs consente di effettuare ricerche nelle voci dei log operativi. Selezionare l'intervallo di tempo e i tipi di log e, facoltativamente, inserire il testo di ricerca per restringere i risultati. Errori e avvisi sono selezionati per impostazione predefinita. In un ambiente standard, anche gli eventi sono selezionati per impostazione predefinita, mentre tracce e metriche sono disponibili se sono state abilitate nelle impostazioni dei log dell'ambiente.
Le richieste rifiutate prima dell'instradamento verso tenant e ambiente vengono classificate come richieste rifiutate ed escluse dagli eventi ordinari. Nel tenant master, selezionare richieste rifiutate per esaminarle in base al percorso della richiesta, al metodo HTTP e al contesto disponibile della richiesta. Le richieste rifiutate non sono disponibili negli altri tenant.
Le voci correlate sono raggruppate per sequenza e operazione, in modo da poter seguire un flusso di autenticazione o una richiesta e esaminarne gli eventi, le proprietà contestuali e le eccezioni.

Utilizzo
La scheda Utilizzi riassume l'attività relativa all'intervallo di tempo selezionato. È possibile includere metodi di autenticazione, utenti, accessi, richieste di token, operazioni aggiuntive e chiamate a Control API.
L'ambito di amministrazione selezionato determina quale utilizzo viene visualizzato:
- In un ambiente standard, il risultato riporta i dati di utilizzo relativi a quell'ambiente.
- Nell'ambiente master di un tenant, il risultato riporta i dati di utilizzo relativi all'intero tenant e può essere limitato a un ambiente specifico.
- Nell'ambiente master del tenant master, il risultato riporta i dati di utilizzo relativi all'intera distribuzione di FoxIDs e può essere limitato a un tenant e a un ambiente specifici.

Registri di audit
La scheda Audit registra le attività degli utenti rilevanti per la sicurezza e le modifiche amministrative. La ricerca nei registri di audit è disponibile con OpenSearchAndStdoutErrors e ApplicationInsights; non è disponibile quando la destinazione dei log è Stdout.
Seleziona un intervallo di tempo massimo di sette giorni e, facoltativamente, inserisci il testo da cercare. Una ricerca restituisce fino a 300 dei record corrispondenti più recenti e mostra un avviso quando il risultato è troncato. Il testo viene cercato nel nome dell'evento, nel tipo di audit, nell'azione, negli identificatori utente, nel metodo di autenticazione, nell'ID di registrazione o del documento, nel tenant, nell'ambiente e nei dati modificati.
I record di audit utilizzano i tipi seguenti:
| Tipo di audit | Attività registrata |
|---|---|
Data |
Modifiche amministrative ai dati effettuate tramite FoxIDs Control o la Control API. |
Login |
Accesso utente completato tramite un metodo di autenticazione. |
Logout |
Disconnessione utente completata tramite un metodo di autenticazione. |
ChangePassword |
Modifica della password di un utente. |
CreateUser |
Creazione di un utente durante un flusso di accesso. |
RegisterAuthenticatorApp |
Registrazione di un'app di autenticazione per un utente. |
Ogni record mostra il tipo di audit e il contesto disponibile. L'attività dell'utente può includere ID utente, indirizzo e-mail, numero di telefono, nome utente, ID sessione e metodo di autenticazione. Vengono registrati solo gli identificatori disponibili nei claim di accesso o nella sessione. La registrazione di un'app di autenticazione include anche il relativo RegistrationId.
Per un record Data, DataType identifica il tipo di dati di configurazione, DocumentId identifica l'elemento interessato e Action è Create, Update, Save o Delete. I dati JSON formattati mostrano i valori modificati con i valori before e after, ove applicabile. Le proprietà sensibili, come segreti, hash, nonce e chiavi, vengono mascherate.
L'ambito di amministrazione selezionato determina quali record di audit possono essere cercati:
- In un ambiente normale, il risultato contiene i record di tale ambiente.
- Nell'ambiente master di un tenant, il risultato contiene i record del tenant e può essere limitato a un ambiente specifico.
- Nell'ambiente master del tenant master, il risultato contiene i record dell'intera distribuzione FoxIDs e può essere limitato a un tenant e un ambiente.

Impostazioni di registrazione
Aprire Logs > Impostazioni per configurare il livello di dettaglio delle informazioni diagnostiche registrate per l'ambiente selezionato:
- Tracciamento delle informazioni di log: registra i dettagli relativi alle sequenze di accesso e disconnessione.
- Tracciamento delle attestazioni di log: registra le attestazioni ricevute, inoltrate o emesse dai metodi di autenticazione e dalle registrazioni delle applicazioni.
- Tracciamento dei messaggi di log: registra i messaggi di protocollo grezzi ricevuti e inviati.
- Metriche di log: registra i tempi di risposta e la velocità di trasmissione.
Avvisi, errori, errori critici ed eventi continuano a essere registrati indipendentemente da queste impostazioni.
Le tracce relative alle attestazioni e ai messaggi possono contenere dati personali, token e altri contenuti sensibili relativi al protocollo. Abilitarle solo quando necessario a fini diagnostici, limitare l'accesso all'archivio dei log e applicare un periodo di conservazione adeguato.

Flusso di log
Un flusso di log inoltra i tipi di log selezionati a un repository esterno indipendentemente dalla destinazione principale dei log configurata. Ad esempio, è possibile aggiungere un flusso di log Application Insights di Azure e selezionare i tipi di log che FoxIDs deve inviare.
