Logging

FoxIDs logger som standard advarsler, feil, kritiske feil og hendelser. Loggoppføringene inneholder en tidsstempel og relevant forespørsels- eller identitetskontekst, for eksempel klientens IP-adresse, når denne er tilgjengelig. Ytterligere sporingsdata og måleparametere kan aktiveres per miljø for diagnostikk.

Loggdestinasjoner

Angi loggdestinasjonen med Settings__Options:Log. FoxIDs støtter tre alternativer:

  • Stdout skriver logger til konsollutdataene. Den er egnet for små Docker og Kubernetes-distribusjoner der vertsplattformen samler inn konsollogger.
  • OpenSearchAndStdoutErrors skriver søkbare logger til OpenSearch og skriver også feilmeldinger til konsollutdataene. Den brukes vanligvis for Kubernetes-distribusjoner.
  • ApplicationInsights sender søkbare logger til Azure Application Insights. Den brukes vanligvis for Azure-distribusjoner.

FoxIDs Control kan søke i logger, bruks- og revisjonsdata når OpenSearchAndStdoutErrors eller ApplicationInsights er konfigurert. Med Stdout bruker du loggfunksjonene som tilbys av hostingplattformen.

Stdout-format og minimumsnivå

FoxIDs bruker standardkonfigurasjonen for .NET Console-logging under Logging:Console for utdata som skrives til stdout. Den enkle tekstformatereren brukes med mindre en annen formaterer er konfigurert. Den medfølgende Kubernetes-distribusjonen velger JSON-formatereren slik at hver loggoppføring kan samles inn som én strukturert linje.

Med JSON-formatereren skrives loggteksten til Message, kontekstuelle egenskaper som RequestId, RequestPath, tenant og miljø skrives som separate felt under State, og detaljer om unntak skrives til Exception. Målinger inneholder også en numerisk State.Value. JSON-oppføringer bruker som standard UTC-tidsstempler i formatet yyyy-MM-ddTHH:mm:ss.fffZ. Den enkle formatereren beholder tekstrepresentasjonen over flere linjer.

Angi JSON-formatereren med en miljøvariabel:

Logging__Console__FormatterName=json

Standardverdiene for tidsstempel kan overstyres gjennom standardalternativene for formatereren, for eksempel:

Logging__Console__FormatterOptions__TimestampFormat=yyyy-MM-ddTHH:mm:ssZ
Logging__Console__FormatterOptions__UseUtcTimestamp=true

Minimumsnivået for Console-logging er som standard Trace, slik at alle loggtyper som er aktivert i logginnstillingene for FoxIDs-miljøet, beholdes. Du kan øke minimumsnivået uavhengig for hver distribusjon, for eksempel:

Logging__Console__LogLevel__Default=Information

Minimumsnivået påvirker stdout-utdata slik:

Minimumsnivå Stdout-utdata
Trace Traces, events, målinger, advarsler og feil
Information Events, målinger, advarsler og feil
Warning Advarsler og feil
Error Feil og kritiske feil
Critical Bare kritiske feil

Minimumsnivået for Console-logging er et ekstra filter. Det aktiverer ikke traces eller målinger som er deaktivert i miljøets logginnstillinger.

Logger i FoxIDs Control

Åpne Logs i FoxIDs Control Client for å veksle mellom driftslogger, brukslogger, revisjonslogger og innstillinger for miljølogger.

Logger

Fanen Logs søker i driftsloggoppføringer. Velg tidsintervall og loggtyper, og skriv eventuelt inn søkeord for å avgrense resultatet. Feil og advarsler er valgt som standard. Hendelser er også valgt som standard i et vanlig miljø, mens spor og målinger er tilgjengelige når de er aktivert i miljøets logginnstillinger.

Forespørsler som avvises før ruting til tenant og miljø, klassifiseres som avviste forespørsler og utelates fra vanlige hendelser. I master-tenanten kan du velge avviste forespørsler for å undersøke dem etter forespørselssti, HTTP-metode og tilgjengelig forespørselskontekst. Avviste forespørsler er ikke tilgjengelige i andre tenants.

Relaterte oppføringer er gruppert etter sekvens og operasjon, slik at du kan følge en autentiseringsflyt eller forespørsel og undersøke hendelser, kontekstuelle egenskaper og unntak.

Søk i driftslogger

Bruk

Fanen Bruk oppsummerer aktiviteten for et valgt tidsområde og intervall. Du kan inkludere autentiseringsmetoder, brukere, pålogginger, tokenforespørsler, tilleggsoperasjoner og Control API-anrop.

Det valgte administrasjonsområdet avgjør hvilken bruk som vises:

  • I et vanlig miljø inneholder resultatet bruksdata for det aktuelle miljøet.
  • I en leietakers hovedmiljø inneholder resultatet bruksdata for hele leietakeren og kan begrenses til et bestemt miljø.
  • I hovedleietakerens hovedmiljø inneholder resultatet bruksdata for hele FoxIDs-distribusjonen og kan begrenses til en leietaker og et miljø.

Gjennomgang av bruk

Revisjonslogger

Fanen Audit registrerer sikkerhetsrelevant brukeraktivitet og administrative endringer. Søk i revisjonsloggen er tilgjengelig med OpenSearchAndStdoutErrors og ApplicationInsights; det er ikke tilgjengelig når loggmålet er Stdout.

Velg et tidsintervall på opptil syv dager, og angi eventuelt søketekst. Et søk returnerer opptil 300 av de nyeste samsvarende postene og viser en advarsel når resultatet er avkortet. Søketeksten sammenlignes med hendelsesnavn, revisjonstype, handling, brukeridentifikatorer, autentiseringsmetode, registrerings- eller dokument-ID, tenant, miljø og endrede data.

Revisjonsposter bruker følgende typer:

Revisjonstype Registrert aktivitet
Data Administrative dataendringer utført gjennom FoxIDs Control eller Control API-et.
Login En fullført brukerinnlogging gjennom en autentiseringsmetode.
Logout En fullført brukerutlogging gjennom en autentiseringsmetode.
ChangePassword Endring av en brukers passord.
CreateUser Opprettelse av en bruker under en innloggingsflyt.
RegisterAuthenticatorApp Registrering av en autentiseringsapp for en bruker.

Hver post viser revisjonstypen og tilgjengelig kontekst. Brukeraktivitet kan inneholde bruker-ID, e-postadresse, telefonnummer, brukernavn, økt-ID og autentiseringsmetode. Bare identifikatorer som er tilgjengelige i innloggingsclaims eller økten, registreres. Registrering av en autentiseringsapp inneholder også dens RegistrationId.

For en Data-post identifiserer DataType typen konfigurasjonsdata, DocumentId identifiserer det berørte elementet, og Action er Create, Update, Save eller Delete. De formaterte JSON-dataene viser endrede verdier med before- og after-verdier der det er aktuelt. Sensitive egenskaper som hemmeligheter, hashverdier, noncer og nøkler maskeres.

Det valgte administrasjonsomfanget avgjør hvilke revisjonsposter det kan søkes i:

  • I et vanlig miljø inneholder resultatet poster for dette miljøet.
  • I en tenants mastermiljø inneholder resultatet poster for tenanten og kan begrenses til et bestemt miljø.
  • I mastertenantens mastermiljø inneholder resultatet poster for hele FoxIDs-installasjonen og kan begrenses til en tenant og et miljø.

Søk i revisjonslogger

Logginnstillinger

Åpne Logs > Settings for å konfigurere hvilke diagnostiske detaljer som skal loggføres for det valgte miljøet:

  • Log info trace registrerer detaljer om innloggings- og utloggingssekvenser.
  • Log claim trace registrerer krav som er mottatt og videresendt eller utstedt av autentiseringsmetoder og applikasjonsregistreringer.
  • Log message trace registrerer rå protokollmeldinger som er mottatt og sendt.
  • Log metric registrerer responstider og gjennomstrømning.

Advarsler, feil, kritiske feil og hendelser logges fortsatt uavhengig av disse innstillingene.

Sporinger av påstander og meldinger kan inneholde personopplysninger, tokens og annet sensitivt protokollinnhold. Aktiver dem kun når det er nødvendig for diagnostikk, begrens tilgangen til logglageret og fastsett en passende oppbevaringsperiode.

Konfigurer logginnstillinger for miljøet

Loggstrøm

En loggstrøm videresender utvalgte loggtyper til et eksternt lagringssted uavhengig av den konfigurerte primære loggdestinasjonen. Du kan for eksempel legge til en Azure-Application Insights-loggstrøm og velge hvilke loggtyper FoxIDs skal sende.

Konfigurer en loggstrøm for Application Insights