Acceder y configurar registros de auditoría de usuarios de AEM

La actividad de auditoría de usuarios en AEM puede resultar difícil de rastrear cuando los eventos de auditoría se escriben en ubicaciones inesperadas o cuando las consultas del repositorio devuelven resultados incompletos. En implementaciones de AEM 6.5, los eventos de auditoría de administración de usuarios pueden permanecer en el registro predeterminado hasta que se configure un registrador dedicado, mientras que AEM as a Cloud Service puede requerir consultas de auditoría más estrechas para evitar errores relacionados con el recorrido. La resolución es verificar el tipo de implementación, confirmar o crear la configuración del registrador adecuada y validar los datos de auditoría comprobando los registros o nodos de auditoría. Si los eventos de auditoría esperados siguen sin aparecer después de la validación, envíe un ticket de asistencia para una investigación más detallada.

Descripción description

Entorno

  • Adobe Experience Manager as a Cloud Service
  • Adobe Experience Manager Managed Services
  • Adobe Experience Manager local

Problema/Síntomas

  • Los registros de auditoría como useraudit.log o audit.log permanecen vacíos después de los cambios de configuración.
  • Los eventos de creación, modificación o eliminación de usuarios solo aparecen en error.log.
  • Las consultas de menos de /var/audit devuelven resultados incompletos o producen un error cuando el ámbito de búsqueda es demasiado amplio.
  • Los eventos de auditoría están disponibles en un entorno, pero no en otro.
  • Para confirmar el problema, identifique si el entorno es AEM as a Cloud Service, Managed Services o local.
  • Revise la configuración existente del registrador de Sling para determinar si los eventos de auditoría de usuario se enrutan a un archivo dedicado.
  • Compruebe si los eventos de auditoría aparecen en error.log cuando no aparecen en un registro de auditoría dedicado.
  • Para AEM as a Cloud Service, compruebe si al consultar una ruta de acceso más específica en /var/audit se obtienen resultados.

Causa raíz

El comportamiento del registro de auditoría difiere según el tipo de implementación. En entornos de AEM 6.5, los eventos de auditoría de administración de usuarios pueden permanecer en el registro predeterminado a menos que se redirijan a un registrador de Apache Sling específico. En AEM as a Cloud Service, los datos de auditoría se almacenan como nodos de repositorio en /var/audit, y es posible que sea necesario reducir las consultas generales para devolver resultados utilizables.

Resolución resolution

Pruebe los siguientes pasos para resolver el problema:

  1. Compruebe qué tipo de implementación de AEM está en uso para poder validar los datos de auditoría en la ubicación correcta.
  2. Abra la configuración del registro de Sling y compruebe si ya existen los registradores de com.adobe.granite.security.user.internal.audit y com.adobe.granite.security.user.internal.servlets.AuthorizableServlet.
  3. Si faltan estas asignaciones del registrador en entornos de AEM 6.5, cree un Apache Sling Logging Logger Configuration y enrute la salida del registro a logs/useraudit.log.
  4. Almacene en déclencheur una acción de administración de usuarios, como actualizar un usuario o cambiar la pertenencia a un grupo, y confirme que el evento se escribe en el registro de auditoría correspondiente.
  5. En AEM as a Cloud Service, recupere los datos de auditoría de /var/audit y confirme que se devuelven los nodos de auditoría.
  6. Si la consulta de auditoría es demasiado amplia, acórtela a una subruta de acceso más específica en /var/audit y pruebe de nuevo.
  7. Si ACS Commons está disponible, utilice su interfaz de búsqueda de registros de auditoría para validar la actividad de auditoría relacionada con la página, la publicación o el usuario.

Si los síntomas descritos anteriormente siguen produciéndose una vez completados todos los pasos de solución de problemas, o si los resultados de dichos pasos muestran que el problema no se debe a un error del usuario, a la falta de permisos o a una configuración no admitida, los usuarios con derecho de asistencia deben enviar un ticket al equipo de asistencia de Adobe a través del portal de asistencia de Experience League. Si la persona afectada no puede crear un caso porque la opción de apertura de caso o creación de caso no está disponible, falta la organización correcta o se muestra un mensaje de asignación de derechos de asistencia, póngase en contacto con el administrador del sistema o el administrador de asistencia de su organización para verificar el acceso de asistencia antes de volver a intentarlo.

Lectura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles