Logging

Per impostazione predefinita, FoxIDs registra avvisi, errori, errori critici ed eventi. Le voci di log includono un timestamp e il contesto relativo alla richiesta o all'identità, come l'indirizzo IP del client, quando disponibile. È possibile abilitare ulteriori tracce e metriche per ciascun ambiente a scopo diagnostico.

Destinazioni di log

Impostare la destinazione del log con Settings__Options:Log. FoxIDs supporta tre opzioni:

  • Stdout scrive i log nell'output della console. È adatto per piccole distribuzioni su Docker e Kubernetes in cui la piattaforma di hosting raccoglie i log della console.
  • OpenSearchAndStdoutErrors scrive log ricercabili su OpenSearch e scrive anche gli errori nell'output della console. È comunemente utilizzato per le distribuzioni su Kubernetes.
  • ApplicationInsights invia log ricercabili ad Azure Application Insights. È comunemente utilizzato per le distribuzioni su Azure.

FoxIDs Control può effettuare ricerche nei log, nei dati di utilizzo e di audit quando è configurato OpenSearchAndStdoutErrors o ApplicationInsights. Con Stdout, utilizzare le funzionalità di registrazione fornite dalla piattaforma di hosting.

Log in FoxIDs Control

Apri Logs in FoxIDs Control Client per passare tra i log operativi, quelli di utilizzo, i registri di audit e le impostazioni dei log ambientali.

Log

La scheda Logs consente di effettuare ricerche nelle voci dei log operativi. Selezionare l'intervallo di tempo e i tipi di log e, facoltativamente, inserire il testo di ricerca per restringere i risultati. Errori, avvisi ed eventi sono selezionati per impostazione predefinita; tracce e metriche sono disponibili se sono state abilitate nelle impostazioni dei log dell'ambiente.

Le voci correlate sono raggruppate per sequenza e operazione, in modo da poter seguire un flusso di autenticazione o una richiesta e esaminarne gli eventi, le proprietà contestuali e le eccezioni.

Ricerca nei log operativi

Utilizzo

La scheda Utilizzi riassume l'attività relativa all'intervallo di tempo selezionato. È possibile includere metodi di autenticazione, utenti, accessi, richieste di token, operazioni aggiuntive e chiamate a Control API.

L'ambito di amministrazione selezionato determina quale utilizzo viene visualizzato:

  • In un ambiente standard, il risultato riporta i dati di utilizzo relativi a quell'ambiente.
  • Nell'ambiente master di un tenant, il risultato riporta i dati di utilizzo relativi all'intero tenant e può essere limitato a un ambiente specifico.
  • Nell'ambiente master del tenant master, il risultato riporta i dati di utilizzo relativi all'intera distribuzione di FoxIDs e può essere limitato a un tenant e a un ambiente specifici.

Come consultare la guida

Registri di audit

La scheda Audit registra le modifiche amministrative. Utilizza l'intervallo di tempo e le opzioni di ricerca per analizzare le modifiche alla configurazione separatamente dagli eventi di runtime.

Impostazioni di registrazione

Aprire Logs > Impostazioni per configurare il livello di dettaglio delle informazioni diagnostiche registrate per l'ambiente selezionato:

  • Tracciamento delle informazioni di log: registra i dettagli relativi alle sequenze di accesso e disconnessione.
  • Tracciamento delle attestazioni di log: registra le attestazioni ricevute, inoltrate o emesse dai metodi di autenticazione e dalle registrazioni delle applicazioni.
  • Tracciamento dei messaggi di log: registra i messaggi di protocollo grezzi ricevuti e inviati.
  • Metriche di log: registra i tempi di risposta e la velocità di trasmissione.

Avvisi, errori, errori critici ed eventi continuano a essere registrati indipendentemente da queste impostazioni.

Le tracce relative alle attestazioni e ai messaggi possono contenere dati personali, token e altri contenuti sensibili relativi al protocollo. Abilitarle solo quando necessario a fini diagnostici, limitare l'accesso all'archivio dei log e applicare un periodo di conservazione adeguato.

Configurazione delle impostazioni di log dell'ambiente

Flusso di log

Un flusso di log inoltra i tipi di log selezionati a un repository esterno indipendentemente dalla destinazione principale dei log configurata. Ad esempio, è possibile aggiungere un flusso di log Application Insights di Azure e selezionare i tipi di log che FoxIDs deve inviare.

Configurazione di un flusso di log di Application Insights

La tua privacy

La tua privacy

Usiamo i cookie per migliorare la tua esperienza sui nostri siti. Fai clic sul pulsante 'Accetta tutti i cookie' per acconsentire all'uso dei cookie. Per rifiutare i cookie non essenziali, fai clic su 'Solo cookie necessari'.

Visita la nostra pagina di Informativa sulla privacy per saperne di più