---
title: Audit Events
id: "de:accounts:ROOT:audit.adoc"
site: de
component: accounts
module: ROOT
version: 3.0
lang: de
url: "https://help.rtlscloud.io/de/accounts/3.0/audit.html"
source_repo: "https://github.com/iot-invent/xCloud.git@3.0.x"
source_path: accounts/docs/de/modules/ROOT/pages/audit.adoc
---

# Audit Events

Sicherheitsrelevante und andere wichtige Vorgänge werden als Audit Event protokolliert: wer wann was geändert hat. Das Protokoll ist nicht bearbeitbar und lässt sich exportieren.

## Ereignisliste

![Audit Events](_images/view/audit.webp)

## Die Ereignisse

Diese Ansicht zeigt ausschließlich Ereignisse, die den angemeldeten Mandanten betreffen. Was darüber hinaus protokolliert wird, steht unter [Ereignisse, die nur der Betreiber sieht](#betreiber).

| Typ | Bedeutung | Quelle |
| --- | --- | --- |
| **Einladungen** |  |  |
| `USER_INVITED` | Eine Einladung wurde verschickt. | Benutzer & Rechte |
| `USER_INVITATION_ACCEPTED` | Eine Einladung wurde angenommen. | Benutzer & Rechte |
| `USER_INVITATION_DECLINED` | Eine Einladung wurde abgelehnt. | Benutzer & Rechte |
| `USER_INVITATION_REVOKED` | Eine Einladung wurde zurückgezogen. | Benutzer & Rechte |
| **Gruppen** |  |  |
| `GROUP_CREATED` | Eine Gruppe wurde angelegt. | Benutzer & Rechte |
| `GROUP_CHANGED` | Eine Gruppe wurde bearbeitet. | Benutzer & Rechte |
| `GROUP_DELETED` | Eine Gruppe wurde gelöscht. | Benutzer & Rechte |
| **Berechtigungen** |  |  |
| `PERMISSION_ALLOWED` | Ein Berechtigungseintrag wurde **hinzugefügt**. Das Ereignis fällt bei der Vergabe an, nicht bei jedem Zugriff. | Benutzer & Rechte |
| `PERMISSION_NOT_ALLOWED` | Ein Eintrag wurde hinzugefügt, der ein Recht ausdrücklich **verweigert**. | Benutzer & Rechte |
| `PERMISSION_REMOVED` | Ein Berechtigungseintrag wurde entfernt, oder die Berechtigungen eines Objekts wurden insgesamt gelöscht. | Benutzer & Rechte |
| **Spaces** |  |  |
| `SPACE_CREATED` | Ein Space wurde angelegt. | Benutzer & Rechte |
| `SPACE_CHANGED` | Ein Space wurde bearbeitet. | Benutzer & Rechte |
| `SPACE_DELETED` | Ein Space wurde gelöscht. | Benutzer & Rechte |
| **Zertifikate** |  |  |
| `CERTIFICATE_CREATED` | Ein vertrauenswürdiges Zertifikat wurde hinzugefügt. | Benutzer & Rechte |
| `CERTIFICATE_CHANGED` | Ein Zertifikat wurde bearbeitet. | Benutzer & Rechte |
| `CERTIFICATE_DELETED` | Ein Zertifikat wurde gelöscht. | Benutzer & Rechte |
| **Export und Anwendungen** |  |  |
| `DATA_EXPORTED` | Daten wurden exportiert. Das Ereignis führt Format, Dateiname und Datenart mit. | jede Anwendung |
| `TRACKING_ASSET_ASSIGN` | Einem Asset wurde ein Tag zugewiesen. | Tracking |
| `TRACKING_ASSET_UNASSIGN` | Die Zuweisung wurde aufgehoben. | Tracking |

## Ereignisse, die nur der Betreiber sieht

Die folgenden Vorgänge werden ebenfalls protokolliert, tragen aber keinen Mandanten — auch dann nicht, wenn sie Benutzer des eigenen Mandanten betreffen. Sie erscheinen deshalb nicht in dieser Ansicht. Wer sie braucht, etwa für einen Nachweis über Anmeldungen, fragt beim Betreiber der Installation an.

| Typ | Bedeutung | Quelle |
| --- | --- | --- |
| **Anmeldung und Sitzung** |  |  |
| `AUTHENTICATION_SUCCESS` | Eine Anmeldung war erfolgreich. | Plattform |
| `AUTHENTICATION_FAILURE` | Eine Anmeldung ist gescheitert. | Plattform |
| `LOGOUT_SUCCESS` | Ein Benutzer hat sich abgemeldet. | Plattform |
| `AUTHORIZATION_FAILURE` | Ein Zugriff wurde verweigert. Versuche nicht angemeldeter Aufrufer werden nicht protokolliert. | Plattform |
| **Benutzer** |  |  |
| `USER_CREATED` | Ein Benutzerkonto wurde erstellt. | Benutzer & Rechte |
| `USER_CHANGED` | Ein Benutzerkonto wurde bearbeitet. | Benutzer & Rechte |
| `USER_DELETED` | Ein Benutzerkonto wurde gelöscht. | Benutzer & Rechte |
| `USER_MEMBERSHIPS_CHANGED` | Die Mitgliedschaften eines Benutzerkontos haben sich geändert — Gruppen oder Mandanten. Das Ereignis führt den alten und den neuen Wert mit. | Benutzer & Rechte |
| `USER_PASSWORD_CHANGED` | Das Passwort eines Benutzerkontos wurde geändert. | Benutzer & Rechte |
| **Mandanten** |  |  |
| `TENANT_CREATED` | Ein Mandant wurde angelegt. | Benutzer & Rechte |
| `TENANT_CHANGED` | Ein Mandant wurde bearbeitet. | Benutzer & Rechte |
| `TENANT_DELETED` | Ein Mandant wurde gelöscht. | Benutzer & Rechte |

## Filtern

Über der Liste liegen zwei Filter:

-   **Zeitraum** — vorbelegt mit den letzten sieben Tagen. Die Einstellung bleibt zwischen den Sitzungen erhalten.

-   **Konto**, **Anwendung** und **Ereignis** — Konto und Ereignis als Teiltext, die Anwendung als Mehrfachauswahl. Angeboten werden nur Anwendungen, für die eine Berechtigung besteht.

> **IMPORTANT:** Die Trefferliste ist begrenzt. Was über die Grenze hinausgeht, wird nicht angezeigt und auch nicht gemeldet — bei einem dicht belegten Protokoll ist der Zeitraum einzuengen, statt sich auf die Länge der Liste zu verlassen.

## Spalten und Detailansicht

| Spalte | Beschreibung |
| --- | --- |
| **Um** | Zeitpunkt des Ereignisses. Die Liste ist absteigend danach sortiert, das Neueste oben. |
| **Benutzer** | Das Konto, das den Vorgang ausgelöst hat. |
| **Space** | Der betroffene Space, sofern das Ereignis einem zugeordnet ist. |
| **Applikation** | Die Anwendung, aus der das Ereignis stammt. |
| **Event Typ** | Der technische Typ aus der Tabelle oben. |
| **Beschreibung** | Die übersetzte Bedeutung des Typs. |

Ein Doppelklick auf eine Zeile öffnet die Zusatzdaten des Ereignisses — je nach Typ die Kennung und der Name des betroffenen Objekts, bei einer Änderung der alte und der neue Wert, beim Export das Format und der Dateiname.

## Export

Über **Weitere Optionen** lässt sich die gefilterte Liste als CSV herunterladen; die Zusatzdaten werden dabei in eigene Spalten aufgelöst.

> **NOTE:** Der Export erzeugt selbst ein DATA_EXPORTED-Ereignis. Das ist Absicht — auch die Entnahme von Daten ist ein protokollierter Vorgang.

## Aufbewahrung

Ereignisse werden nicht dauerhaft gespeichert. Ein täglicher Lauf löscht, was älter ist als die konfigurierte Aufbewahrungsfrist. Sie gilt für die gesamte Installation, nicht je Mandant.

Wer länger aufbewahren muss, exportiert regelmäßig oder lässt die Frist anpassen — sie ist eine Einstellung der Installation.

> **NOTE:** Die Protokollierung ist nicht in jeder Installation eingeschaltet. Ist sie aus, bleibt diese Ansicht leer, ohne dass ein Fehler erscheint.
