Audit-Protokoll
Das Audit-Protokoll ist eine Aufzeichnung sicherheitsrelevanter Ereignisse in Ihrem Workspace, wer sich angemeldet hat, wer Zugriffe geändert hat, wer sensible Einstellungen berührt hat. Administratoren beantworten damit im Nachhinein die Frage „Was ist passiert, und wer war es?".
Das Protokoll ansehen
Gehen Sie zu Einstellungen → Audit-Protokoll. Einträge sind neueste zuerst gelistet, jeweils mit Zeitstempel, verantwortlicher Person, Ereignistyp und Details zur Änderung.
Was aufgezeichnet wird
Das Protokoll konzentriert sich auf Sicherheits- und Kontoereignisse statt auf alltägliche Ticketänderungen (die liegen im Aktivitäts-Feed). Erwarten Sie Einträge für Anmeldungen, Berechtigungs- und Rollenänderungen sowie Änderungen an sensibler Konfiguration.
Filtern
Für Untersuchungen grenzen Sie die Liste ein nach:
- Stufe:
info,warningodererror - Ereignistyp: eine bestimmte Art von Sicherheitsereignis
- Benutzer: alles, was einer Person zuzuordnen ist
- Zeitraum: ein Von/Bis-Fenster
Kombinieren Sie Filter, um den Kern zu treffen, etwa alle Anmeldeereignisse der Stufe warning einer Person aus der letzten Woche.
Verwandt
- Für die Historie einzelner Tickets (Statuswechsel, Kommentare, Zuweisungen) nutzen Sie den Aktivitäts-Feed.
- Persönliche Kontoschutzmaßnahmen wie 2FA behandelt Konto & Sicherheit.