Audit Events

Sicherheitsrelevante und andere wichtige Vorgänge werden als Audit Event protokolliert: wer wann was geändert hat. Das Protokoll ist nicht bearbeitbar und lässt sich exportieren.

Ereignisliste

Audit Events

Die Ereignisse

Diese Ansicht zeigt ausschließlich Ereignisse, die den angemeldeten Mandanten betreffen. Was darüber hinaus protokolliert wird, steht unter Ereignisse, die nur der Betreiber sieht.

Typ Bedeutung Quelle

Einladungen

USER_INVITED

Eine Einladung wurde verschickt.

Benutzer & Rechte

USER_INVITATION_ACCEPTED

Eine Einladung wurde angenommen.

Benutzer & Rechte

USER_INVITATION_DECLINED

Eine Einladung wurde abgelehnt.

Benutzer & Rechte

USER_INVITATION_REVOKED

Eine Einladung wurde zurückgezogen.

Benutzer & Rechte

Gruppen

GROUP_CREATED

Eine Gruppe wurde angelegt.

Benutzer & Rechte

GROUP_CHANGED

Eine Gruppe wurde bearbeitet.

Benutzer & Rechte

GROUP_DELETED

Eine Gruppe wurde gelöscht.

Benutzer & Rechte

Berechtigungen

PERMISSION_ALLOWED

Ein Berechtigungseintrag wurde hinzugefügt. Das Ereignis fällt bei der Vergabe an, nicht bei jedem Zugriff.

Benutzer & Rechte

PERMISSION_NOT_ALLOWED

Ein Eintrag wurde hinzugefügt, der ein Recht ausdrücklich verweigert.

Benutzer & Rechte

PERMISSION_REMOVED

Ein Berechtigungseintrag wurde entfernt, oder die Berechtigungen eines Objekts wurden insgesamt gelöscht.

Benutzer & Rechte

Spaces

SPACE_CREATED

Ein Space wurde angelegt.

Benutzer & Rechte

SPACE_CHANGED

Ein Space wurde bearbeitet.

Benutzer & Rechte

SPACE_DELETED

Ein Space wurde gelöscht.

Benutzer & Rechte

Zertifikate

CERTIFICATE_CREATED

Ein vertrauenswürdiges Zertifikat wurde hinzugefügt.

Benutzer & Rechte

CERTIFICATE_CHANGED

Ein Zertifikat wurde bearbeitet.

Benutzer & Rechte

CERTIFICATE_DELETED

Ein Zertifikat wurde gelöscht.

Benutzer & Rechte

Export und Anwendungen

DATA_EXPORTED

Daten wurden exportiert. Das Ereignis führt Format, Dateiname und Datenart mit.

jede Anwendung

TRACKING_ASSET_ASSIGN

Einem Asset wurde ein Tag zugewiesen.

Tracking

TRACKING_ASSET_UNASSIGN

Die Zuweisung wurde aufgehoben.

Tracking

Ereignisse, die nur der Betreiber sieht

Die folgenden Vorgänge werden ebenfalls protokolliert, tragen aber keinen Mandanten — auch dann nicht, wenn sie Benutzer des eigenen Mandanten betreffen. Sie erscheinen deshalb nicht in dieser Ansicht. Wer sie braucht, etwa für einen Nachweis über Anmeldungen, fragt beim Betreiber der Installation an.

Typ Bedeutung Quelle

Anmeldung und Sitzung

AUTHENTICATION_SUCCESS

Eine Anmeldung war erfolgreich.

Plattform

AUTHENTICATION_FAILURE

Eine Anmeldung ist gescheitert.

Plattform

LOGOUT_SUCCESS

Ein Benutzer hat sich abgemeldet.

Plattform

AUTHORIZATION_FAILURE

Ein Zugriff wurde verweigert. Versuche nicht angemeldeter Aufrufer werden nicht protokolliert.

Plattform

Benutzer

USER_CREATED

Ein Benutzerkonto wurde erstellt.

Benutzer & Rechte

USER_CHANGED

Ein Benutzerkonto wurde bearbeitet.

Benutzer & Rechte

USER_DELETED

Ein Benutzerkonto wurde gelöscht.

Benutzer & Rechte

USER_MEMBERSHIPS_CHANGED

Die Mitgliedschaften eines Benutzerkontos haben sich geändert — Gruppen oder Mandanten. Das Ereignis führt den alten und den neuen Wert mit.

Benutzer & Rechte

USER_PASSWORD_CHANGED

Das Passwort eines Benutzerkontos wurde geändert.

Benutzer & Rechte

Mandanten

TENANT_CREATED

Ein Mandant wurde angelegt.

Benutzer & Rechte

TENANT_CHANGED

Ein Mandant wurde bearbeitet.

Benutzer & Rechte

TENANT_DELETED

Ein Mandant wurde gelöscht.

Benutzer & Rechte

Filtern

Über der Liste liegen zwei Filter:

  • Zeitraum — vorbelegt mit den letzten sieben Tagen. Die Einstellung bleibt zwischen den Sitzungen erhalten.

  • Konto, Anwendung und Ereignis — Konto und Ereignis als Teiltext, die Anwendung als Mehrfachauswahl. Angeboten werden nur Anwendungen, für die eine Berechtigung besteht.

Die Trefferliste ist begrenzt. Was über die Grenze hinausgeht, wird nicht angezeigt und auch nicht gemeldet — bei einem dicht belegten Protokoll ist der Zeitraum einzuengen, statt sich auf die Länge der Liste zu verlassen.

Spalten und Detailansicht

Spalte Beschreibung

Um

Zeitpunkt des Ereignisses. Die Liste ist absteigend danach sortiert, das Neueste oben.

Benutzer

Das Konto, das den Vorgang ausgelöst hat.

Space

Der betroffene Space, sofern das Ereignis einem zugeordnet ist.

Applikation

Die Anwendung, aus der das Ereignis stammt.

Event Typ

Der technische Typ aus der Tabelle oben.

Beschreibung

Die übersetzte Bedeutung des Typs.

Ein Doppelklick auf eine Zeile öffnet die Zusatzdaten des Ereignisses — je nach Typ die Kennung und der Name des betroffenen Objekts, bei einer Änderung der alte und der neue Wert, beim Export das Format und der Dateiname.

Export

Über Weitere Optionen lässt sich die gefilterte Liste als CSV herunterladen; die Zusatzdaten werden dabei in eigene Spalten aufgelöst.

Der Export erzeugt selbst ein DATA_EXPORTED-Ereignis. Das ist Absicht — auch die Entnahme von Daten ist ein protokollierter Vorgang.

Aufbewahrung

Ereignisse werden nicht dauerhaft gespeichert. Ein täglicher Lauf löscht, was älter ist als die konfigurierte Aufbewahrungsfrist. Sie gilt für die gesamte Installation, nicht je Mandant.

Wer länger aufbewahren muss, exportiert regelmäßig oder lässt die Frist anpassen — sie ist eine Einstellung der Installation.

Die Protokollierung ist nicht in jeder Installation eingeschaltet. Ist sie aus, bleibt diese Ansicht leer, ohne dass ein Fehler erscheint.