Consulta quién realizó una acción, sobre qué recurso, cuándo ocurrió y cuál fue su resultado. La pantalla es de solo lectura y conserva el alcance de la identidad que la abre.
Administrador de tenant · SuperadministradorRuta del front: /audit
ModoSolo lectura
Periodo inicialDía actual
Paginación30 eventos
Acceso y alcance
El administrador de tenant consulta los eventos de su tenant. El superadministrador puede trabajar con una vista global o seleccionar un tenant concreto.
Rol
Alcance
Acciones
Administrador de tenant
Tenant de su sesión.
Buscar, filtrar, abrir evidencia y copiar identificadores.
Superadministrador
Global o tenant seleccionado.
Las mismas acciones de consulta en alcance global.
Otros roles
Sin acceso a esta página.
Solicitar la revisión a un rol autorizado.
La ausencia también puede ser alcance
Si no encuentras un evento conocido, confirma primero tenant y periodo. Un administrador de tenant no verá actividad perteneciente a otra organización.
Buscar eventos
La vista inicia con el día actual. Sus métricas resumen total, página actual, actividad de herramientas, denegaciones y errores.
Define el periodo.
Selecciona fecha y hora desde/hasta. Mantén el rango lo más pequeño posible para una investigación rápida.
Agrega filtros.
Usa actor, acción, origen, resultado, fuente o correlación según la evidencia disponible.
Ejecuta la búsqueda.
Revisa métricas y recorre la línea temporal paginada.
Abre el evento relevante.
Compara fecha, identidad, recurso y resultado antes de atribuir una acción.
ActorNombre o identificador de la identidad humana o técnica.
AcciónOperación registrada, por ejemplo crear, actualizar, consultar o controlar.
ResultadoÉxito, denegación o error.
CorrelaciónIdentificador común para seguir varias etapas de una misma solicitud.
Leer la evidencia de un evento
El panel de detalle reúne contexto técnico y funcional. Lee los campos en conjunto; un código HTTP por sí solo no explica siempre el resultado de negocio.
Campo
Qué responde
Identidad
¿Fue una persona, sesión o cliente técnico?
Recurso
¿Qué tenant, empresa, sistema u objeto resultó afectado?
Resultado y error
¿La plataforma completó, denegó o falló la acción, y por qué?
Duración
¿Cuánto tardó el procesamiento?
HTTP
¿Qué método, ruta y estado técnico participaron?
Payload redactado
¿Qué datos no sensibles ayudan a reproducir el contexto?
IP y agente
¿Desde qué origen de red y aplicación llegó la solicitud?
No asumas intención por una sola línea
Una denegación puede ser el comportamiento correcto ante un alcance insuficiente. Correlaciona identidad, recurso, solicitud previa y resultado final.
Correlacionar una operación completa
Una interacción puede producir varios eventos: autenticación, autorización, ejecución y respuesta. El identificador de correlación permite reunirlos.
Copia la correlación.
Obtén el identificador desde cualquiera de los eventos relacionados.
Limpia los filtros incompatibles.
Conserva periodo y tenant; elimina criterios que podrían ocultar otra etapa.
Pega el identificador y busca.
Ordena la línea temporal por fecha para reconstruir la secuencia.
Compara inicios y finales.
Verifica actor, recurso, duración, denegación o error de cada etapa.
Registra la evidencia.
Al escalar, comparte folio, correlación, hora y descripción; evita copiar datos sensibles del payload.
01Identificar
02Autorizar
03Ejecutar
04Responder
05Correlacionar
Buenas prácticas de investigación
Confirma la zona horaria mostrada antes de comparar eventos con registros externos.
Empieza con un periodo corto y amplíalo si no aparecen resultados.
Diferencia una acción denegada de una acción ejecutada con error.
Usa el identificador de recurso; los nombres pueden haber cambiado.
Conserva correlación y folio al abrir una incidencia.
No edites ni publiques payloads que puedan contener información operativa.
Auditoría no es configuración
Esta pantalla no corrige permisos ni reintenta acciones. Después de determinar la causa, utiliza la página administrativa correspondiente o escala al responsable autorizado.