Sun Java System Access Manager 7 2005Q4 管理指南

錯誤和存取記錄檔

存在兩種 Access Manager 記錄檔類型:存取記錄檔和錯誤記錄檔。

存取記錄檔記錄有關 Access Manager 部署的一般稽核資訊。記錄檔可能包含一個事件的單一記錄,例如一次成功的認證。記錄檔可能包含相同事件的多個記錄。例如,當管理員使用主控台變更屬性值時,「記錄服務」在一個記錄中記錄變更嘗試。「記錄服務」同時也會在第二個記錄中記錄執行結果。

錯誤記錄檔記錄發生於應用程式中的錯誤。當錯誤記錄檔中記錄了作業錯誤時,作業嘗試會記錄於存取記錄檔中。

平面記錄檔會附加副檔名 .error .access。資料庫的欄名稱則以 _ERROR _ACCESS 結束。例如,記錄主控台事件的平面檔案命名為 amConsole.access,記錄相同事件的資料庫欄命名為 AMCONSOLE_ACCESS amConsole_access

下表提供每個 Access Manager 元件所產生之記錄檔的簡要描述。

表 13–1 Access Manager 元件記錄檔

元件 

記錄檔名稱前綴 

記錄的資訊 

階段作業 

amSSO

階段作業管理屬性值,如登入時間、登出時間、逾時限制。 

管理主控台 

amConsole

經由管理主控台執行的使用者動作,如識別相關之物件、範圍,及策略的建立、刪除與修改。 

認證 

amAuthentication

使用者登入和登出。 

識別聯合 

amFederation

聯合相關事件,如「認證網域」的建立和「寄存提供者」的建立。聯合記錄檔的前綴是 amFederation

授權 (策略) 

amPolicy

策略相關事件,如策略建立、刪除或修改以及策略評估。 

策略代理程式 

amAgent

有關為使用者存取或拒絕使用者存取之資源的異常。amAgent 記錄檔位於安裝策略代理程式的伺服器上。在 Access Manager 主機上於「認證記錄檔」中記錄代理程式事件。

SAML 

amSAML

SAML 相關事件,如指定和工件的建立或移除、回應和請求的詳細資訊以及 SOAP 錯誤。 

指令行 

amAdmin

使用指令行工具的作業中發生的事件錯誤。範例為:載入服務模式、建立策略和刪除使用者。 

如需 Access Manager 記錄檔清單與描述,請參閱附錄 C記錄檔參照