Audit Log
Audit Log
Das Audit Log, auch Benutzeraktivitätsprotokoll genannt, zeichnet Aktionen von Benutzern in Ihrer Organisation auf. Es stellt Administratoren chronologisch dar, wer wann und in welcher Umgebung welche Aktion ausgeführt hat, und unterstützt damit Governance, Fehleranalyse und Compliance.
info
Auf das Audit Log können nur Organisationsadministratoren und Umgebungsadministratoren zugreifen. Normale Benutzer können Audit-Einträge nicht anzeigen.
Welche Informationen das Audit Log erfasst
Das Audit Log erfasst viele Arten von Aktionen, darunter:
- Authentifizierungsereignisse: An- und Abmeldungen einschließlich des verwendeten Identitätsanbieters
- Benutzerverwaltung: Einladungen, Rollenänderungen und Entfernungen
- Inhaltsänderungen: Erstellen, Bearbeiten, Veröffentlichen oder Löschen von Prozessen und Modellen
- Konfigurationsänderungen: Umgebungseinstellungen, Themes, SSO und Architekturebenen
- Sicherheitsrelevante Aktionen: Erstellen und Widerrufen von API-Schlüsseln
Jeder Eintrag enthält den Benutzer, die Aktion, den Timestamp und die Umgebung, in der sie ausgeführt wurde.
Auf das Audit Log zugreifen
So prüfen Sie Audit-Einträge:
- Melden Sie sich als Organisationsadministrator oder Umgebungsadministrator an.
- Öffnen Sie Einstellungen.
- Wählen Sie im Einstellungsmenü Anwendungsprotokolle aus.
Audit-Einträge lesen
Die neuesten Einträge stehen oben. Sie können:
- Nach Benutzer filtern: Aktivitäten einer bestimmten Person anzeigen
- Nach Umgebung filtern: Einträge auf einen einzelnen Mandanten beschränken
- Nach Spalte sortieren: Einträge nach Timestamp, Aktivität oder Benutzer ordnen
Wenn Sie beispielsweise untersuchen möchten, wer in der vergangenen Woche einen Prozess geändert hat, filtern Sie nach dem betreffenden Benutzer und der Umgebung. Sortieren Sie anschließend nach Timestamp, um die passenden Einträge zu prüfen.
Das Audit Log für Governance verwenden
Das Audit Log unterstützt Sie dabei:
- Probleme zu analysieren: festzustellen, wann und wie sich eine Konfiguration geändert hat
- Compliance zu unterstützen: den kontrollierten Zugriff auf sensible Daten nachzuweisen
- Administratoraktionen zu prüfen: zu verifizieren, dass Rollenänderungen und Sicherheitseinstellungen beabsichtigt waren
Da Umgebungen voneinander isoliert sind, werden Audit-Einträge je Umgebung erfasst. Organisationsadministratoren können Aktivitäten in allen Umgebungen prüfen, während Umgebungsadministratoren nur ihre eigene Umgebung sehen. Unter Einstellungen der Organisation erfahren Sie, wie Rollen funktionieren. Single Sign-On (SSO) beschreibt die Authentifizierungsereignisse, die im Protokoll erscheinen.