El servicio de registro proporciona mensajes de error y estado relacionados con la administración de OpenSSO. Un administrador puede configurar valores como, por ejemplo, el tamaño del archivo de registro y la ubicación de dicho archivo. OpenSSO puede registrar eventos en archivos de texto sin formato o en una base de datos relacional. Los atributos del servicio de registro son atributos globales. Los atributos son:
Este atributo acepta un valor para el tamaño máximo (en bytes) de un archivo de registro de OpenSSO. El valor predeterminado es 1000000.
Este atributo tiene un valor equivalente al número de archivos de registro de copia de seguridad que se retendrán para análisis históricos. Se puede introducir cualquier número entero en función del tamaño de la partición y el espacio disponible en disco del sistema local. El valor predeterminado es 3.
Los archivos sólo son válidos para el tipo de registro FILE. Si el tipo de registro se establece en DB, no habrá archivos de historial y OpenSSO no establecerá de forma explícita el límite de tamaño de los archivos.
Nota – Si se introduce el valor 0, se interpretará que es igual al valor 1, es decir, si se especifica 0, se creará un archivo de registro de historial.
La función de registro basada en archivos necesita una ubicación en la que guardar los archivos de registro. . La ubicación predeterminada es:
CONFIG_DIR_SERVER_URI/logs
CONFIG_DIR_SERVER_URI/logs es una etiqueta que representa el directorio de configuración básico y el URI del servidor de OpenSSO. En el tiempo de ejecución, el servicio de registro determina el directorio correcto de la instancia a la hora de realizar el proceso de registro. El valor de este atributo puede establecerse en una ruta explícita, pero la ruta base deberá ser su directorio de configuración.
Si se especifica un directorio diferente al predeterminado, OpenSSO creará este directorio en caso de no existir. Debería definir los permisos necesarios para ese directorio (por ejemplo, 0700).
Cuando se configura la ubicación para el registro de base de datos (como Oracle o MySQL), parte de la ubicación del registro distingue entre mayúsculas y minúsculas. Por ejemplo, si el registro se realiza en una base de datos Oracle, la ubicación del registro debería ser (advierta la utilización de mayúsculas y minúsculas):
jdbc:oracle:thin:@machine.domain:port:DBName
Para configurar el registro en la base de datos, agregue los archivos del controlador JDBC a la ruta de clase JVM del contenedor Web. Deberá agregar manualmente los archivos del controlador JDBC a la ruta de clase de la secuencia de comandos amadmin, de lo contrario, el registro de amadmin no puede cargar el controlador JDBC.
Los cambios realizados en los atributos de registro se aplican normalmente después de guardarlos. No es necesario reiniciar el servidor. Sin embargo, sí debe reiniciarlo si realiza cambios en el registro de seguridad.
Especifica si el registro está activado (ACTIVO) o desactivado (INACTIVO). Durante la instalación el valor se configura en ACTIVO.
Si se establece en "false" (falso), las búsquedas de host no se realizarán para rellenar el campo Nombre de host de la entrada del registro.
Permite especificar File (Archivo) para el registro de archivo sin formato, o DB para el registro de base de datos.
Si el nombre de usuario o la contraseña de base de datos no es válida, esto afectará gravemente al procesamiento de OpenSSO. Si OpenSSO o la consola presentan inestabilidad, deberá establecer el atributo Estado de registro en Inactivo.
Una vez definida la propiedad, reinicie el servidor. A continuación, puede iniciar una sesión en la consola y restablecer el atributo de registro. A continuación, cambie la propiedad Estado de registro a ACTIVO y reinicie el servidor.
Este atributo acepta el nombre del usuario que se conectará a la base de datos cuando el atributo de tipo de registro se establece en DB.
Este atributo acepta la contraseña del usuario de la base de datos cuando el tipo de registro se ha definido en DB.
Confirme la contraseña de la base de datos.
Este atributo permite especificar el controlador que se utiliza para la clase de implementación del registro.
Representa la lista de campos que se van a registrar. De forma predeterminada, se registran todos los campos: Los campos son:
CONTEXTID
DOMAIN
HOSTNAME
IPADDRESS
LOGGED BY
LOGLEVEL
LOGINID
MESSAGEID
MODULENAME
Como mínimo, deben registrarse CONTEXTID, DOMAIN, HOSTNAME, LOGINID y MESSAGEID.
Este atributo define la frecuencia (en segundos) con la que el servidor debería verificar los registros para detectar una manipulación no autorizada. El valor predeterminado es de 3.600 segundos. Este parámetro sólo es válido para el registro seguro.
Este parámetro define la frecuencia (en segundos) con la que se firmará el registro. El valor predeterminado es de 900 segundos. Este parámetro sólo es válido para el registro seguro.
Este atributo habilita o deshabilita el registro seguro. De forma predeterminada, esta función está desactivada. El registro seguro habilita la detección de cambios o un uso no autorizado en los registros de seguridad.
Nota – El registro seguro sólo se puede utilizar para los archivos sin formato. Esta opción no funciona para el registro de base de datos (DB).
Este atributo define RSA y DSA (Algoritmo de firma digital), que tiene claves privadas de firma y una clave pública de verificación. Puede elegir uno de los siguientes valores:
MD2 con RSA
MD5 con RSA
SHA1 con DSA
SHA1 con RSA
MD2, MD5 y RSA no son Hash de una dirección. Por ejemplo, si selecciona el algoritmo de firma MD2 con RSA, la función de registro de seguridad genera un grupo de mensajes con MD2 y cifra el valor con la clave privada RSA. Este valor cifrado es la firma de las entradas registradas originales y se añadirá al último registro de la firma más reciente. Para su validación, se descifrará la firma con la clave pública RSA y se comparará el valor descifrado con el grupo de entradas registradas. La función de registro de seguridad detectará cualquier modificación en cualquier entrada registrada.
Cuando esté habilitado el registro seguro, el servicio de registro busca el certificado en la ubicación especificada por este atributo. La ruta de directorio real se determina en el tiempo de ejecución. El valor puede definirse en una ruta explícita, pero OpenSSO deberá poder acceder a la ruta básica.
Este atributo define el número máximo de registros que mostrarán las interfaces de Java LogReader, independientemente de los registros que coincidan con la consulta de lectura. By default, it is set to 500. This attribute can be overridden by the caller of the Logging API through the LogQuery class.
Este atributo sólo es válido para el registro seguro. Especifica cuándo se deben archivar los archivos de registro y el almacén de claves, y cuándo se debe regenerar el almacén de claves seguro para posteriores registros de seguridad. El valor predeterminado es de cinco archivos por registrador.
Este atributo especifica la cantidad máxima de registros que se almacenarán en el búfer antes de que el servicio de registro intente escribirlos en el repositorio de registro. El valor predeterminado es de un registro.
Este atributo define el número máximo de registros que se conservará en la memoria si el registro de la base de datos (DB) falla. Este atributo sólo es válido cuando se ha especificado el registro de DB. Cuando el servicio de registro de OpenSSO pierde la conexión con la base de datos, guardará en el búfer el número de registros especificados. Este atributo tiene como valor predeterminado el doble del valor definido en el atributo de tamaño de búfer.
Este atributo especifica la cantidad de tiempo que los registros se conservarán en el búfer antes de que se envíen al servicio de registro. Este atributo se aplica si Enable Time Buffering (Activar tiempo de almacenamiento en búfer) está definido en ON (Activado). El valor predeterminado es 3.600 segundos.
Cuando se selecciona como ON (Activado), OpenSSO define un límite de tiempo para guardar en el búfer los registros. La cantidad de tiempo se define en el atributo de tiempo de almacenamiento en búfer.
Utilice este atributo para configurar el grado de detalle que debe contener un archivo de registro determinado eligiendo una de las opciones. Los servicios de OpenSSO se registran en el nivel INFO. Los servicios SAML y de Federación de identidad también registran a niveles más detallados (FINE, FINER, FINEST). Además, tiene a su disposición el nivel OFF, que puede utilizarse para desactivar el registro, y el nivel ALL, que puede utilizarse para habilitar el registro de todos los mensajes.