Registro de auditoría

El módulo Registro de auditoría (auditlog) registra las operaciones realizadas por los usuarios en los modelos de datos seleccionados por el administrador: creaciones, modificaciones, eliminaciones y, opcionalmente, consultas. Para cada operación registrada, el módulo guarda el usuario, la fecha, el registro y el valor antiguo y nuevo de cada campo modificado.

A diferencia de los mensajes de seguimiento del chatter, el registro de auditoría funciona en cualquier modelo (incluidos los que no tienen chatter), abarca todos los campos y solo puede ser consultado por usuarios autorizados.

Nota

Los menús del módulo se encuentran en Ajustes ‣ Técnico ‣ Auditoría. Se muestran en modo desarrollador a los usuarios con el derecho de acceso Administración: Ajustes.

Reglas de auditoría

Una regla define qué operaciones se registran para un modelo. Solo puede haber una regla por modelo.

Vaya a Ajustes ‣ Técnico ‣ Auditoría ‣ Reglas, haga clic en Nuevo y complete los campos:

  • Nombre: el nombre de la regla;

  • Modelo: el modelo que se va a auditar (por ejemplo, Contacto o Producto);

  • Tipo:

    • Registro completo: los datos del registro se comparan antes y después de la operación. El registro también contiene los campos calculados que cambiaron como consecuencia de la operación, pero la operación es más lenta;

    • Registro rápido: solo se registran los valores enviados por las operaciones de creación y escritura. El registro contiene menos información, pero el impacto en el rendimiento es menor;

  • Registrar lecturas, Registrar escrituras, Registrar eliminaciones, Registrar creaciones: las operaciones que se van a registrar. Todas están habilitadas de forma predeterminada, excepto Registrar lecturas;

  • Capturar registro: se muestra para una regla de Registro completo con Registrar eliminaciones habilitado; márquela para conservar los valores de los campos de los registros eliminados en el registro;

  • Usuarios a excluir: los usuarios cuyas operaciones no se registran (por ejemplo, un usuario técnico que ejecuta una integración);

  • Campos a excluir: los campos del modelo que se excluyen del registro.

A continuación, haga clic en Suscribirse para empezar a registrar. La regla pasa al estado Suscrito y sus campos se vuelven de solo lectura. Para modificar o detener una regla, primero haga clic en Cancelar suscripción; los registros ya guardados se conservan.

Advertencia

El registro tiene un coste: cada operación registrada crea registros adicionales. Evite las reglas de Registrar lecturas y Registro completo en modelos con mucho tráfico (por ejemplo, apuntes contables, movimientos de existencias o mensajes), y habilite la limpieza automática.

screenshot: general-audit-log-rule
menu
Settings ‣ Technical ‣ Audit ‣ Rules ‣ New (developer mode)
shows
An audit rule form in the Draft status with the Subscribe button, the model "Contact", the type "Full log", the excluded users and fields, and the four Log checkboxes (Reads unticked, the others ticked).
highlight
The "Subscribe" button and the four "Log ..." checkboxes (red frames).
data
Rule "Contacts audit"; Users to Exclude "OdooBot"; Fields to Exclude "Last Updated on".
module
auditlog
notes
English UI, light theme, 1440px width, developer mode enabled.

Consultar los registros

Desde un registro

En cuanto se suscribe una regla, se añade una entrada Ver registros al menú Acción del modelo auditado. Abra un registro (o selecciónelo en la vista de lista) y haga clic en Acción ‣ Ver registros para mostrar las operaciones registradas para ese registro.

Esta entrada es el único acceso a los registros para los usuarios que pertenecen al grupo Usuario de registro de auditoría sin ser administradores.

Desde el menú de Auditoría

  • Ajustes ‣ Técnico ‣ Auditoría ‣ Registros enumera todas las operaciones registradas con su fecha, Usuario, Modelo, Nombre del recurso, ID del recurso y método (create, read, write o unlink). Abra un registro para ver la lista de Campos actualizados, con el nombre técnico y la descripción de cada campo, y su valor antiguo y nuevo. La lista se puede agrupar por usuario, modelo, registro, fecha, sesión de usuario o solicitud HTTP.

  • Ajustes ‣ Técnico ‣ Auditoría ‣ Líneas de registro enumera los cambios de campo de todos los registros en una sola lista, agrupados por modelo. Es la vista más adecuada para seguir los valores sucesivos de un campo.

  • Ajustes ‣ Técnico ‣ Auditoría ‣ Sesiones de usuario y Ajustes ‣ Técnico ‣ Auditoría ‣ Solicitudes HTTP enumeran las sesiones y las solicitudes durante las cuales se realizaron operaciones registradas, con el usuario, la ruta de la solicitud y los registros relacionados. Ayudan a reconstruir lo que hizo un usuario durante una sesión.

screenshot: general-audit-log-log-form
menu
Settings ‣ Technical ‣ Audit ‣ Logs ‣ (open a "write" log)
shows
A log form with the Log group (date, user, method "write", type, model, resource ID and name), the HTTP Context group, and the "Fields updated" list showing two fields with their old and new values.
highlight
The "Fields updated" list (red frame).
data
Contact "Deco Addict": Phone changed, Salesperson changed from "Marc Demo" to "Mitchell Admin".
module
auditlog
notes
English UI, light theme, 1440px width.

Permisos de acceso

El módulo añade la categoría Derechos de registro de auditoría a los derechos de acceso de los usuarios, con dos niveles:

  • Usuario de registro de auditoría: acceso de solo lectura a los registros, a través de la acción Ver registros de los registros auditados;

  • Gestor de registro de auditoría: además, puede crear, modificar, suscribir y eliminar reglas, y eliminar registros. Los usuarios con el derecho de acceso Administración: Ajustes son gestores de forma automática.

Limpieza automática de registros antiguos

La acción planificada Auto-vacuum audit logs elimina los registros, las líneas de registro, las sesiones de usuario y las solicitudes HTTP de más de 180 días de antigüedad. Está deshabilitada de forma predeterminada.

Para habilitarla, vaya a Ajustes ‣ Técnico ‣ Automatización ‣ Acciones planificadas, abra Auto-vacuum audit logs y active el interruptor Activo. Para conservar los registros durante un periodo diferente, cambie el número de días en el código de la acción, por ejemplo, model.autovacuum(365) para un año.