Loggning
FoxIDs loggar som standard varningar, fel, kritiska fel och händelser. Loggposterna innehåller en tidsstämpel och relevant begäran eller identitetskontext, till exempel klientens IP-adress, om sådan finns tillgänglig. Ytterligare spårningar och mätvärden kan aktiveras per miljö för diagnostik.
Loggdestinationer
Ställ in loggdestinationen med Settings__Options:Log. FoxIDs stöder tre alternativ:
Stdoutskriver loggar till konsolutmatningen. Den är lämplig för små Docker och Kubernetes-distributioner där värdplattformen samlar in konsolloggar.OpenSearchAndStdoutErrorsskriver sökbara loggar till OpenSearch och skriver även felmeddelanden till konsolutmatningen. Den används vanligtvis för Kubernetes-distributioner.ApplicationInsightsskickar sökbara loggar till Azure Application Insights. Den används vanligtvis för Azure-distributioner.
FoxIDs Control kan söka i loggar, användnings- och granskningsdata när OpenSearchAndStdoutErrors eller ApplicationInsights är konfigurerat. Med Stdout använder du de loggningsfunktioner som tillhandahålls av värdplattformen.
Stdout-format och miniminivå
FoxIDs använder standardkonfigurationen för .NET Console-logging under Logging:Console för utdata som skrivs till stdout. Den enkla textformatteraren används om ingen annan formatterare har konfigurerats. Den medföljande Kubernetes-deploymenten väljer JSON-formatteraren så att varje loggpost kan samlas in som en enda strukturerad rad.
Med JSON-formatteraren skrivs loggtexten till Message, kontextuella egenskaper som RequestId, RequestPath, tenant och miljö skrivs som separata fält under State, och information om undantag skrivs till Exception. Mätvärden innehåller också ett numeriskt State.Value. JSON-poster använder som standard UTC-tidsstämplar i formatet yyyy-MM-ddTHH:mm:ss.fffZ. Den enkla formatteraren behåller textrepresentationen på flera rader.
Ange JSON-formatteraren med en miljövariabel:
Logging__Console__FormatterName=json
Standardvärdena för tidsstämpeln kan åsidosättas via formatterarens standardalternativ, till exempel:
Logging__Console__FormatterOptions__TimestampFormat=yyyy-MM-ddTHH:mm:ssZ
Logging__Console__FormatterOptions__UseUtcTimestamp=true
Miniminivån för Console-logging är som standard Trace, vilket bevarar alla loggtyper som är aktiverade i FoxIDs-miljöns logginställningar. Du kan höja miniminivån oberoende för varje deployment, till exempel:
Logging__Console__LogLevel__Default=Information
Miniminivån påverkar stdout-utdata enligt följande:
| Miniminivå | Stdout-utdata |
|---|---|
Trace |
Traces, events, mätvärden, varningar och fel |
Information |
Events, mätvärden, varningar och fel |
Warning |
Varningar och fel |
Error |
Fel och kritiska fel |
Critical |
Endast kritiska fel |
Miniminivån för Console-logging är ett extra filter. Den aktiverar inte traces eller mätvärden som är inaktiverade i miljöns logginställningar.
Loggar i FoxIDs Control
Öppna Logs i FoxIDs Control Client för att växla mellan driftsloggar, användningsloggar, revisionsloggar och inställningar för miljöloggar.
Loggar
Fliken Logs söker igenom driftloggposter. Välj tidsintervall och loggtyper, och ange eventuellt söktext för att begränsa resultatet. Fel och varningar är markerade som standard. Händelser är också markerade som standard i en vanlig miljö, medan spårningar och mätvärden är tillgängliga när de har aktiverats i miljöns logginställningar.
Begäranden som avvisas före routning till tenant och miljö klassificeras som avvisade begäranden och utesluts från vanliga händelser. I master-tenanten kan du välja avvisade begäranden för att undersöka dem efter sökväg, HTTP-metod och tillgänglig begärandekontext. Avvisade begäranden är inte tillgängliga i andra tenants.
Relaterade poster är grupperade efter sekvens och operation så att du kan följa ett autentiseringsflöde eller en begäran och granska dess händelser, kontextuella egenskaper och undantag.

Användning
Fliken Användning sammanfattar aktiviteten för ett valt tidsintervall. Du kan inkludera autentiseringsmetoder, användare, inloggningar, tokenförfrågningar, ytterligare åtgärder och anrop till Control API.
Det valda administrationsområdet avgör vilken användning som visas:
- I en vanlig miljö innehåller resultatet användningsdata för den miljön.
- I en tenants huvudmiljö innehåller resultatet användningsdata för hela tenanten och kan begränsas till en viss miljö.
- I huvudtenantens huvudmiljö innehåller resultatet användningsdata för hela FoxIDs-distributionen och kan begränsas till en tenant och en miljö.

Revisionsloggar
Fliken Audit registrerar säkerhetsrelevant användaraktivitet och administrativa ändringar. Sökning i revisionsloggen är tillgänglig med OpenSearchAndStdoutErrors och ApplicationInsights; den är inte tillgänglig när loggmålet är Stdout.
Välj ett tidsintervall på upp till sju dagar och ange eventuellt söktext. En sökning returnerar upp till 300 av de senaste matchande posterna och visar en varning när resultatet har trunkerats. Söktexten matchas mot händelsenamn, revisionstyp, åtgärd, användaridentifierare, autentiseringsmetod, registrerings- eller dokument-ID, klientorganisation, miljö och ändrade data.
Revisionsposter använder följande typer:
| Revisionstyp | Registrerad aktivitet |
|---|---|
Data |
Administrativa dataändringar som görs via FoxIDs Control eller Control API. |
Login |
En slutförd användarinloggning via en autentiseringsmetod. |
Logout |
En slutförd användarutloggning via en autentiseringsmetod. |
ChangePassword |
Ändring av en användares lösenord. |
CreateUser |
Skapande av en användare under ett inloggningsflöde. |
RegisterAuthenticatorApp |
Registrering av en autentiseringsapp för en användare. |
Varje post visar revisionstypen och tillgänglig kontext. Användaraktivitet kan innehålla användar-ID, e-postadress, telefonnummer, användarnamn, sessions-ID och autentiseringsmetod. Endast identifierare som är tillgängliga i inloggningsanspråken eller sessionen registreras. En registrering av en autentiseringsapp innehåller även dess RegistrationId.
För en Data-post identifierar DataType typen av konfigurationsdata, DocumentId identifierar det berörda objektet och Action är Create, Update, Save eller Delete. Formaterade JSON-data visar de ändrade värdena med before- och after-värden där det är tillämpligt. Känsliga egenskaper som hemligheter, hashvärden, nonces och nycklar maskeras.
Det valda administrationsomfånget avgör vilka revisionsposter som kan sökas:
- I en vanlig miljö innehåller resultatet poster för den miljön.
- I en klientorganisations huvudmiljö innehåller resultatet poster för klientorganisationen och kan begränsas till en viss miljö.
- I huvudklientorganisationens huvudmiljö innehåller resultatet poster för hela FoxIDs-installationen och kan begränsas till en klientorganisation och miljö.

Logginställningar
Öppna Logs > Settings för att konfigurera vilka diagnostiska detaljer som ska registreras för den valda miljön:
- Log info trace registrerar detaljer om inloggnings- och utloggningssekvenser.
- Log claim trace registrerar de anspråk som mottagits och vidarebefordrats eller utfärdats av autentiseringsmetoder och applikationsregistreringar.
- Log message trace registrerar råa protokollmeddelanden som mottagits och skickats.
- Log metric registrerar svarstider och genomströmning.
Varningar, fel, kritiska fel och händelser fortsätter att loggas oberoende av dessa inställningar.
Spår av anspråk och meddelanden kan innehålla personuppgifter, token och annat känsligt protokollinnehåll. Aktivera dem endast när det behövs för diagnostik, begränsa åtkomsten till loggarkivet och tillämpa en lämplig lagringstid.

Loggström
En loggström vidarebefordrar utvalda loggtyper till ett externt arkiv oberoende av den konfigurerade primära loggdestinationen. Lägg till exempel till en loggström för Azure-Application Insights och välj vilka loggtyper som FoxIDs ska skicka.
