Audit-Trail · wer was wann getan hat
Der Audit-Trail protokolliert die relevanten Aktionen der Organisation mit Urheber, Aktion, betroffenem Objekt und Zeitpunkt. Die Einträge werden ausschließlich angehängt: nicht einmal ein Administrator kann ein bereits geschriebenes Ereignis ändern oder löschen.
Wenn jemand fragt, wer diese Opportunity gelöscht, wer die Rolle dieser Person geändert oder wer am Freitagabend die Datenbasis exportiert hat, muss die Antwort aus einem Protokoll kommen, an dem niemand etwas ändern kann. Genau dafür gibt es den Audit-Trail.
Wo Sie ihn finden
- Öffnen Sie Einstellungen und klicken Sie auf Audit.
- Die Tabelle zeigt Wann, Benutzer, Aktion und Datensatz, vom Neuesten zum Ältesten.
- Wenn das Ereignis auf einen konkreten Datensatz verweist, führt der Link Öffnen direkt dorthin.
Was üblicherweise erscheint
- Datensätze erstellt, geändert, gelöscht und zusammengeführt.
- Datei angehängt und Anhang entfernt.
- Benutzer hinzugefügt, Rolle geändert und Benutzerstatus geändert.
- Sicherheit geändert, Sitzungen beendet und Zugriff per IP gesperrt.
- Anmeldung.
- Datenexport und Anonymisierung einer betroffenen Person.
- KI konfiguriert sowie Änderungen an Rollen und Berechtigungen.
Der Audit-Trail lässt sich nicht bearbeiten
Die Datenbank weist jeden Versuch zurück, eine Zeile des Trails zu ändern oder zu löschen, und dieser Schutz gilt selbst für den Eigentümer der Datenbank. Es gibt keine Schaltfläche zum Leeren des Audits, weder im Produkt noch dahinter. Was einmal drin ist, bleibt drin.
Auswählen, was protokolliert wird
Oben auf der Seite können Sie im Block Protokollkonfiguration ganze Kategorien ein- und ausschalten. Standardmäßig ist alles aktiviert. Eine Kategorie abzuschalten verringert das Protokollvolumen und den Speicherplatz, den dieser Aktionstyp verbraucht.
- Zugriffe und Berechtigungen.
- Datensätze, was Erstellen, Bearbeiten, Löschen und auch die Aktivitäten dazu umfasst.
- Daten, was Importieren, Exportieren und Anonymisieren umfasst.
- Einstellungen und Metadaten.
- Automatisierungen und Regeln.
- Sonstige Aktionen.
- Sicherheit, die immer protokolliert wird und sich nicht abschalten lässt.
Eine ehrliche Einschränkung
Jedes Ereignis wird geschrieben, ohne den eigentlichen Vorgang zu blockieren: sollte das Protokollieren aus irgendeinem Grund fehlschlagen, läuft die Aktion des Benutzers trotzdem weiter, statt abgebrochen zu werden. In der Praxis kommt das selten vor, es bedeutet aber, dass der Trail ein sehr starker Nachweis dessen ist, was geschehen ist, und keine Sperre, die eine Aktion ohne Protokolleintrag verhindert.
Wer ihn sehen darf
Nur wer die Berechtigung hat, Einstellungen zu verwalten, öffnet den Trail. Wie im gesamten übrigen System gilt auch hier die Trennung nach Organisation: der Trail einer Organisation zeigt niemals Ereignisse einer anderen.
Zum Untersuchen mit Filtern
Filter nach Benutzer, Aktion, Objekt und Zeitraum, die Zusammenfassung nach Kategorie und der CSV-Export sind im Artikel zum erweiterten Audit beschrieben.