Saltar al contenido principal

Registro de auditoría

El registro de auditoría guarda todas las acciones relevantes realizadas por los miembros del equipo y por el sistema. Úsalo para supervisar cambios e investigar incidencias.

Se encuentra en el centro unificado de Registros y supervisión. Abre Configuración → Registros y supervisión y selecciona Auditoría en la barra lateral izquierda, junto a Alertas, Historial y Registros de errores. Consulta Supervisión.

Pestañas

El registro de auditoría se divide en dos pestañas:

Acciones de administración

Muestra todas las operaciones de creación, actualización y eliminación realizadas por miembros del equipo. Cada registro incluye:

  • Hora: cuándo se realizó la acción.
  • Usuario: quién realizó la acción.
  • Acción: una etiqueta de color tenue: Creado, Actualizado o Eliminado.
  • Recurso: el tipo de recurso afectado (por ejemplo, campañas, configuración o usuarios).
  • ID del recurso: el identificador del recurso afectado.
  • Dirección IP: la dirección IP del usuario.
  • Detalles: JSON expandible con toda la información del cambio.

Autenticación

Muestra intentos de inicio de sesión, eventos de MFA, cambios de contraseña e inicios de sesión mediante SSO. Cada registro incluye el tipo de acción, el usuario, la dirección IP y una etiqueta de estado Correcto / Fallido.

Filtros

  • Pestaña Acciones de administración: filtra por tipo de acción: Creado (POST), Actualizado completo (PUT), Actualizado parcial (PATCH) y Eliminado (DELETE), y por tipo de recurso.
  • Pestaña Autenticación: filtra por tipo de acción (Inicio de sesión correcto, Inicio de sesión fallido, MFA verificada, etc.).

Conservación

Los registros de auditoría se conservan durante 180 días y, después, un proceso diario los elimina automáticamente. Este plazo es el mismo para las acciones de administración, los eventos de autenticación y el historial de versiones de las entidades, de modo que una investigación puede relacionar los tres durante el mismo periodo. Exporta lo que necesites conservar durante más tiempo antes de que caduque.

Recomendaciones

  • Usa el registro de auditoría para investigar accesos no autorizados o cambios inesperados en la configuración.
  • Los fallos de autenticación pueden indicar intentos de fuerza bruta: revisa las direcciones IP implicadas.
  • El registro está paginado; usa Anterior/Siguiente para consultar entradas más antiguas.