Acceder y configurar registros de auditoría de usuarios de AEM
La actividad de auditoría de usuarios en AEM puede resultar difícil de rastrear cuando los eventos de auditoría se escriben en ubicaciones inesperadas o cuando las consultas del repositorio devuelven resultados incompletos. En implementaciones de AEM 6.5, los eventos de auditoría de administración de usuarios pueden permanecer en el registro predeterminado hasta que se configure un registrador dedicado, mientras que AEM as a Cloud Service puede requerir consultas de auditoría más estrechas para evitar errores relacionados con el recorrido. La resolución es verificar el tipo de implementación, confirmar o crear la configuración del registrador adecuada y validar los datos de auditoría comprobando los registros o nodos de auditoría. Si los eventos de auditoría esperados siguen sin aparecer después de la validación, envíe un ticket de asistencia para una investigación más detallada.
Descripción description
Entorno
- Adobe Experience Manager as a Cloud Service
- Adobe Experience Manager Managed Services
- Adobe Experience Manager local
Problema/Síntomas
- Los registros de auditoría como
useraudit.logoaudit.logpermanecen vacíos después de los cambios de configuración. - Los eventos de creación, modificación o eliminación de usuarios solo aparecen en
error.log. - Las consultas de menos de
/var/auditdevuelven resultados incompletos o producen un error cuando el ámbito de búsqueda es demasiado amplio. - Los eventos de auditoría están disponibles en un entorno, pero no en otro.
- Para confirmar el problema, identifique si el entorno es AEM as a Cloud Service, Managed Services o local.
- Revise la configuración existente del registrador de Sling para determinar si los eventos de auditoría de usuario se enrutan a un archivo dedicado.
- Compruebe si los eventos de auditoría aparecen en
error.logcuando no aparecen en un registro de auditoría dedicado. - Para AEM as a Cloud Service, compruebe si al consultar una ruta de acceso más específica en
/var/auditse obtienen resultados.
Causa raíz
El comportamiento del registro de auditoría difiere según el tipo de implementación. En entornos de AEM 6.5, los eventos de auditoría de administración de usuarios pueden permanecer en el registro predeterminado a menos que se redirijan a un registrador de Apache Sling específico. En AEM as a Cloud Service, los datos de auditoría se almacenan como nodos de repositorio en /var/audit, y es posible que sea necesario reducir las consultas generales para devolver resultados utilizables.
Resolución resolution
Pruebe los siguientes pasos para resolver el problema:
- Compruebe qué tipo de implementación de AEM está en uso para poder validar los datos de auditoría en la ubicación correcta.
- Abra la configuración del registro de Sling y compruebe si ya existen los registradores de
com.adobe.granite.security.user.internal.auditycom.adobe.granite.security.user.internal.servlets.AuthorizableServlet. - Si faltan estas asignaciones del registrador en entornos de AEM 6.5, cree un
Apache Sling Logging Logger Configurationy enrute la salida del registro alogs/useraudit.log. - Almacene en déclencheur una acción de administración de usuarios, como actualizar un usuario o cambiar la pertenencia a un grupo, y confirme que el evento se escribe en el registro de auditoría correspondiente.
- En AEM as a Cloud Service, recupere los datos de auditoría de
/var/audity confirme que se devuelven los nodos de auditoría. - Si la consulta de auditoría es demasiado amplia, acórtela a una subruta de acceso más específica en
/var/audity pruebe de nuevo. - Si ACS Commons está disponible, utilice su interfaz de búsqueda de registros de auditoría para validar la actividad de auditoría relacionada con la página, la publicación o el usuario.
Si los síntomas descritos anteriormente siguen produciéndose una vez completados todos los pasos de solución de problemas, o si los resultados de dichos pasos muestran que el problema no se debe a un error del usuario, a la falta de permisos o a una configuración no admitida, los usuarios con derecho de asistencia deben enviar un ticket al equipo de asistencia de Adobe a través del portal de asistencia de Experience League. Si la persona afectada no puede crear un caso porque la opción de apertura de caso o creación de caso no está disponible, falta la organización correcta o se muestra un mensaje de asignación de derechos de asistencia, póngase en contacto con el administrador del sistema o el administrador de asistencia de su organización para verificar el acceso de asistencia antes de volver a intentarlo.
Lectura relacionada
- Cómo auditar las operaciones de administración de usuarios en Adobe Experience Manager
- Registro en la Guía del usuario de AEM 6.5
- Guía del usuario de AEM: registrando para AEM as a Cloud Service
- Experiencia de soporte al cliente de Adobe
- Portal de asistencia de Experience League: nueva interfaz de usuario