Accedere e configurare i registri di audit degli utenti di AEM
L’attività di audit degli utenti in AEM può essere difficile da tracciare quando gli eventi di audit vengono scritti in posizioni impreviste o quando le query dell’archivio restituiscono risultati incompleti. Nelle implementazioni di AEM 6.5, gli eventi di controllo della gestione degli utenti possono rimanere nel registro predefinito fino a quando non viene configurato un logger dedicato, mentre AEM as a Cloud Service può richiedere query di controllo più ristrette per evitare errori relativi all’attraversamento. La risoluzione consiste nel verificare il tipo di distribuzione, confermare o creare la configurazione del logger appropriata e convalidare i dati di audit controllando i registri o i nodi di audit. Se gli eventi di audit previsti non vengono ancora visualizzati dopo la convalida, invia un ticket di supporto per ulteriori indagini.
Descrizione description
Ambiente
- Adobe Experience Manager as a Cloud Service
- Adobe Experience Manager Managed Services
- Adobe Experience Manager On-Premise
Problema/Sintomi
- I registri di controllo come
useraudit.logoaudit.logrimangono vuoti dopo le modifiche alla configurazione. - Gli eventi di creazione, modifica o eliminazione degli utenti vengono visualizzati solo in
error.log. - Le query in
/var/auditrestituiscono risultati incompleti o non riescono quando l’ambito di ricerca è troppo ampio. - Gli eventi di controllo sono disponibili in un ambiente ma non in un altro.
- Per confermare il problema, identifica se l’ambiente è AEM as a Cloud Service, Managed Services o On-Premise.
- Esamina la configurazione del logger Sling esistente per determinare se gli eventi di controllo dell’utente vengono instradati a un file dedicato.
- Verificare se gli eventi di controllo vengono visualizzati in
error.logquando non vengono visualizzati in un registro di controllo dedicato. - Per AEM as a Cloud Service, verificare se l’esecuzione di una query in un percorso più specifico in
/var/auditrestituisce risultati.
Causa principale
Il comportamento della registrazione di controllo varia in base al tipo di distribuzione. Negli ambienti AEM 6.5, gli eventi di controllo della gestione utente possono rimanere nel registro predefinito a meno che non vengano reindirizzati a un logger Apache Sling dedicato. In AEM as a Cloud Service, i dati di controllo vengono memorizzati come nodi dell’archivio in /var/audit e potrebbe essere necessario restringere le query per restituire risultati utilizzabili.
Risoluzione resolution
Per risolvere il problema, effettua le seguenti operazioni:
- Verifica quale tipo di distribuzione AEM è in uso in modo da poter convalidare i dati di audit nella posizione corretta.
- Apri la configurazione del registro Sling e verifica se i logger per
com.adobe.granite.security.user.internal.auditecom.adobe.granite.security.user.internal.servlets.AuthorizableServletesistono già. - Se queste mappature del logger non sono presenti in ambienti AEM 6.5, creare un
Apache Sling Logging Logger Configuratione instradare l’output del registro alogs/useraudit.log. - Attiva un’azione di gestione degli utenti, ad esempio l’aggiornamento di un utente o la modifica dell’appartenenza a un gruppo, e conferma che l’evento sia scritto nel registro di audit dedicato.
- In AEM as a Cloud Service, recuperare i dati di controllo da
/var/audite confermare che i nodi di controllo sono stati restituiti. - Se la query di controllo è troppo ampia, restringerla a un percorso secondario più specifico in
/var/audite ripetere il test. - Se ACS Commons è disponibile, utilizza l’interfaccia di ricerca del registro di controllo per convalidare l’attività di audit relativa alla pagina, alla pubblicazione o all’utente.
Se i sintomi descritti in precedenza si verificano ancora dopo il completamento di tutti i passaggi di risoluzione dei problemi o se i risultati di tali passaggi mostrano che il problema non è causato da un errore dell’utente, da autorizzazioni mancanti o da una configurazione non supportata, gli utenti autorizzati al supporto devono inviare un ticket al supporto Adobe tramite il portale di supporto Experience League. Se la persona interessata non è in grado di creare un caso perché l’opzione Apri caso o Crea caso non è disponibile, manca l’organizzazione corretta o viene visualizzato un messaggio di autorizzazione al supporto, contatta l’amministratore di sistema o l’amministratore del supporto della tua organizzazione per verificare l’accesso al supporto prima di riprovare.