Saltar a contenido

Consulta de auditoría

Para qué sirve

Permite buscar e inspeccionar las entradas del registro de auditoría: filtrar por período, categoría, severidad, persona, acción o entidad; abrir el detalle de cada entrada; encontrar eventos relacionados; y ver la línea de tiempo de una entidad. Es de solo lectura.

Quién puede usarla

Requiere el permiso de consultar auditoría (audit:read). Sin él ves el mensaje "No tenés permisos para consultar el log de auditoría.". El ítem del menú se muestra igual a todos.

Dónde encontrarla

Menú lateral > Configuración > Auditoría (/auditoria). Descripción de la pantalla: "Consultá e inspeccioná el log de auditoría del sistema."

Podés abrirla ya filtrada por una acción o por un grupo de eventos relacionados desde los accesos "Filtrar por..." y "Ver eventos relacionados" del detalle.

📷 IMAGEN PENDIENTE

Captura: pantalla Auditoría completa: filtros, botones Buscar y Limpiar filtros, tabla de resultados. Archivo sugerido: img/auditoria-consulta-lista.png

Filtros

Los filtros solo se aplican al hacer clic en Buscar. Limpiar filtros los restablece.

Filtro Qué hace
Desde / Hasta Período (fecha y hora en formato 24 h). Por defecto, los últimos 7 días. Deben completarse juntos.
Categoría Todas las categorías, Seguridad, Negocio, Configuración, Sistema.
Severidad Todas las severidades, Informativa, Advertencia, Crítica.
Usuario Quién realizó la acción. Buscador de usuarios activos por nombre, apellido o correo (mínimo 3 letras).
Acción Tipo de acción registrada. Por defecto Todas las acciones.
Tipo de entidad Todos los tipos, o Ticket, Formulario, Versión de formulario, Usuario, Rol, Equipo, Área.
Entidad ID Identificador de una entidad concreta. Requiere elegir antes un tipo de entidad.

Validaciones de los filtros

Si algo está mal, aparece el aviso Revisá los filtros con alguno de estos mensajes:

Mensaje Qué hacer
"Desde y Hasta deben completarse juntos." Completá las dos fechas o ninguna.
"La fecha Desde no puede ser posterior a la fecha Hasta." Corregí el orden.
"El rango no puede superar los 90 días." Acotá el período.
"Para filtrar por Entidad ID hay que elegir un tipo de entidad." Elegí primero Tipo de entidad.
"Seleccioná una acción válida." Elegí una opción del selector Acción.
"Escribí al menos 3 letras para buscar un usuario." Escribí más caracteres en Usuario.

Cómo se usa (paso a paso)

  1. Entrá a Configuración > Auditoría.
  2. Ajustá el período con Desde y Hasta (si no, se usan los últimos 7 días).
  3. Elegí los demás filtros que necesites (por ejemplo, Categoría = Seguridad o un Usuario).
  4. Hacé clic en Buscar.
  5. Revisá la tabla y, para ver el detalle de una entrada, hacé clic en Ver detalle.
  6. Para empezar de cero, hacé clic en Limpiar filtros.

Ejemplo: para saber quién desactivó a un usuario esta semana, elegí Tipo de entidad = Usuario, dejá el período por defecto y, en Acción, la correspondiente a la activación o desactivación de usuarios; luego Buscar.

La tabla de resultados

Columna Contenido
Fecha y hora Cuándo ocurrió.
Categoría Seguridad, Negocio, Configuración o Sistema.
Severidad Informativa, Advertencia o Crítica.
Realizado por La persona, o Sistema / Desconocido.
Acción Texto amigable (por ejemplo, "Cambió el estado de la solicitud"), con un acceso para filtrar por esa acción. Sin clasificar si no tiene regla.
Entidad afectada La entidad tocada, o "Sin entidad"; si son varias, "y n entidades más".
Resultado Exitoso, Fallido o Denegado.
Detalle Enlace Ver detalle.
  • El orden es del más reciente al más antiguo.
  • La paginación no muestra total: se indica "Página n" con Anterior, Siguiente y Por página.
  • En el celular, cada entrada se muestra como una tarjeta.
  • Si no hay resultados: No hay entradas para estos filtros ("Probá ampliar el período o quitar algún filtro.").

Detalle de una entrada

Ver detalle abre un panel lateral, Detalle de la entrada.

📷 IMAGEN PENDIENTE

Captura: panel Detalle de la entrada abierto, con sus secciones y botones de acción. Archivo sugerido: img/auditoria-consulta-detalle.png

Acciones del panel

Botón Qué hace
Filtrar por esta acción Vuelve a la lista filtrada por esa acción.
Ver eventos relacionados Muestra todos los eventos que comparten el mismo origen de operación. Aparece el aviso Mostrando eventos relacionados con Quitar filtro.
Configurar clasificación Solo si la entrada está Sin clasificar: te lleva a crear la regla.

Secciones del detalle

Sección Qué muestra
Identificación Identificador y código del evento, versiones, origen y canal de ingreso.
Fechas Ocurrió el (cuando pasó) y Recibido el (cuando lo registró la auditoría).
Realizado por Nombre, identificador y tipo de quien lo hizo.
Trazabilidad Identificadores de correlación y de seguimiento, e IP de origen, útiles para unir eventos de una misma operación.
Entidades afectadas Las entidades tocadas, con Ver timeline y Abrir en el sistema.
Cambios Valor anterior y Valor nuevo campo por campo.
Atributos Datos adicionales del evento.
Clasificación Estado y versión de la regla aplicada.
Integridad Estado y algoritmo de verificación de que el registro no fue alterado.

Cada campo tiene un botón para copiar su valor ("Copiado al portapapeles" o "No se pudo copiar al portapapeles").

Línea de tiempo de una entidad

Desde Entidades afectadas > Ver timeline se abre la Timeline de la entidad: el historial ordenado de todo lo que le pasó a esa entidad, juntando eventos de distintos módulos. Se van trayendo más con Cargar eventos anteriores. Además, el detalle de una solicitud muestra una sección Auditoría del ticket con la misma información (ver Detalle de un ticket).

Cuándo usar la timeline

Es lo más práctico para reconstruir la historia completa de una solicitud, un usuario o un rol sin armar filtros a mano.

Mensajes y casos de error frecuentes

Lo que ves Qué significa Qué hacer
"No tenés permisos para consultar el log de auditoría." Falta audit:read. Pedí el permiso.
"La sesión no es válida o expiró." Tu sesión terminó. Volvé a ingresar.
"El servicio de auditoría no está disponible en este momento." Falla temporal del servicio. Reintentar más tarde.
"No se pudo completar la consulta" La búsqueda falló. Reintentar; si persiste, avisá a soporte.
Revisá los filtros Filtros incompatibles (ver Validaciones). Corregirlos y Buscar.
No hay entradas para estos filtros No hay coincidencias. Ampliar el período o quitar filtros.

Importante

  • El rango máximo de una búsqueda es de 90 días.
  • La pantalla no permite exportar los resultados.
  • Consultar la auditoría no genera nuevas entradas de auditoría.

Ver también