Rapports de statistiques par utilisateur de System Log Parser : la valeur Anonyme
Pour évaluer la performance du Site et quantifier la popularité des services, System Log Parser (SLP) propose plusieurs rapports pour réaliser l'analyse des journaux ArcGIS Enterprise. Lors de la sélection des types d'analyse tels que Simple, WithOverviewCharts ou Complete, il existe une
option appelée "Ajouter les statistiques par utilisateur au rapport" qui inclura une feuille supplémentaire appelée Statistiques par utilisateur dans le résultat généré. Les informations sur cette feuille comprennent un résumé statistique
des requêtes réussies des membres du Portal (tel que rapporté par ArcGIS Enterprise). Cela peut être très utile pour les administrateurs SIG afin de comprendre qui demande quoi.
Cependant, parfois, l'utilisateur listé sur cette feuille peut afficher la valeur inattendue "anonymous". Pour un Site avec des services sécurisés, cela peut être un nom d'utilisateur déroutant à observer.
Un utilisateur anonyme envoie-t-il des requêtes réussies à un service sécurisé ?
La réponse courte : non, ils ne le font pas.
La réponse longue : non, ils ne le font toujours pas, mais un contexte est nécessaire pour expliquer correctement les entrées "anonymous" pour la valeur Nom d'utilisateur dans les journaux.
Identité de l'entrée de journal du membre du Portal
Lorsque System Log Parser interroge les journaux ArcGIS Enterprise (par exemple, ArcGIS Server), il lit le champ "Nom d'utilisateur" pour déterminer l'identité du membre pour chaque entrée de journal d'une requête réussie.
Cette valeur est uniquement lue à partir de entrées de journal très spécifiques (par exemple, où le journal a le Code=100004). Ces entrées ont également la durée finale écoulée du travail effectué (par exemple, combien de temps la requête a pris du point de vue d'ArcGIS Server et ArcSOC.exe). Ces ressources sont parmi les meilleurs endroits pour effectuer une analyse quantitative du Site.
Pour de nombreuses entrées de journal de requête de service, cela liste la valeur du nom d'utilisateur authentifié du membre du Portal... comme prévu.
Mais, il existe des cas d'entrée de journal où un membre vient juste de s'authentifier sur le Site et la valeur enregistrée "anonymous" est listée à la place, mais anonymous (par exemple, un utilisateur non authentifié) ne consultait pas réellement le service.
Si des requêtes sur les journaux sont exécutées manuellement (pour la même période) via Manager ou l'API REST Admin, des détails supplémentaires sont révélés qui peuvent aider à expliquer cette première usurpation d'identité utilisateur par l'entité appelée "anonymous".
En utilisant le champ ID de requête dans les journaux, on peut corréler plusieurs entrées ensemble (puisque toutes les mêmes ID de requête appartiennent à la même requête... ce qui est vraiment génial).
Ainsi, alors que l'entrée Code=100004 montre l'utilisateur comme "anonymous", l'entrée Code=9029 liste en fait l'identité du membre Portal qui a fait la requête. Dans ce cas, "admin".
Les requêtes suivantes par cet utilisateur sont listées sous le nom attendu (par exemple, et non sous "anonymous").

Note : Dans la capture d'écran ci-dessus, "NaturalEarth/NaturalEarth_SQLServer.MapServer" était un service partagé uniquement à certains membres du Portal.
Note : System Log Parser ne présente pas actuellement ce détail supplémentaire d'usurpation d'identité utilisateur. Quelle que soit la valeur enregistrée sous Nom d'utilisateur est celle utilisée par SLP pour la feuille Statistiques par utilisateur.
Note : Il peut également y avoir une entrée distincte Code=8522 dans le journal qui liste la valeur enregistrée du membre sous la colonne Nom d'utilisateur.
Requêtes réellement anonymes vers des services partagés au public
Il existe aussi des entrées dans les journaux où la valeur du champ "Nom d'utilisateur" peut indiquer "anonymous" comme membre, mais ici cela représente vraiment un anonyme.
Dans cette situation, les journaux identifient une requête réussie faite par quelqu'un pour un service disponible publiquement où le client connecté n'a pas été invité à s'authentifier. En d'autres termes, le service a été intentionnellement partagé à Tout le monde (par exemple, le public).
En effectuant une autre requête manuelle approfondie sur les journaux (pour la même période) pour ces types de requêtes, plus de détails peuvent être obtenus montrant l'entrée associée Code=9029. Cela aide à souligner que la requête a été faite au nom de l'"utilisateur Anonyme".

Note : Dans la capture d'écran ci-dessus, "SampleWorldCities.MapServer" était un service partagé à Tout le monde.
Note : System Log Parser ne présente pas actuellement ce détail supplémentaire d'usurpation d'identité utilisateur. Quelle que soit la valeur enregistrée sous Nom d'utilisateur est celle utilisée par SLP pour la feuille Statistiques par utilisateur.
Existe-t-il des entrées anonymes dans les journaux pour les services sécurisés ?
Non.
Les requêtes émises pour toute ressource non partagée publiquement demanderont une authentification (même si ce qui est demandé n'existe pas).
Par conséquent, les entrées Code=100004 n'existeront pas pour l'utilisateur "Anonymous user" contre des services sécurisés.

Note : Dans la capture d'écran ci-dessus, "NaturalEarth/NaturalEarth_SQLServer.MapServer" était un service partagé uniquement à certains membres du Portal.
Note : ArcGIS Enterprise reconnaîtra toujours une requête "Anonymous user" pour un service sécurisé (existant ou non) avec une entrée Code=9029 (et potentiellement aussi une entrée Code=8522).
Sur quelle version cette information sur les entrées Nom d'utilisateur est-elle basée ?
Cet article est basé sur ArcGIS Enterprise 11.2/11.3, mais l'information sur le Nom d'utilisateur est disponible dans les journaux ArcGIS Server depuis plusieurs versions.
Variabilité
L'objectif de cet article communautaire est d'offrir des conseils et d'expliquer plusieurs situations où "anonymous" est listé comme Nom d'utilisateur dans les journaux ArcGIS Enterprise (par exemple ArcGIS Server). Attendez-vous à une certaine variabilité de ce comportement (au fil des années et) entre les versions. De plus, puisque ArcGIS Server offre de nombreuses capacités de service, chacune peut gérer légèrement différemment la persistance de la valeur Nom d'utilisateur dans la logique interne des journaux du framework.