Audit-Log

Überblick
Das Audit-Log protokolliert jede schreibende Aktion im System — lückenlos, nicht stichprobenhaft. Anlegen, Ändern, Löschen und Wiederherstellen werden festgehalten, jeweils mit dem Zustand vorher und nachher.
Die für den Alltag wichtigste Eigenschaft ist die Unterscheidung des Akteurs: Ein Eintrag weist aus, ob ein Mensch, die KI oder eine Automation gehandelt hat. Damit lässt sich die Frage „Wer hat das geändert?" auch dann beantworten, wenn niemand am Bildschirm saß — und genau diese Fälle sind die, die sonst unerklärlich bleiben.
Kernaufgaben
Eine Änderung finden. Das Suchfeld greift auf Entität, Aktion und Akteur zu. Zusätzlich stehen Filter für Aktion, Entitätsklasse, Akteur-Kennung und Zeitraum bereit; der Zeitraum wird als Von-Bis-Datum im Format JJJJ-MM-TT gesetzt.
Den Vorher-Nachher-Vergleich lesen. Ein Eintrag öffnet die Details mit den Abschnitten Vorher, Nachher und einer Liste der geänderten Felder — Sie müssen nicht zwei Zustände nebeneinanderlegen, der Vergleich ist bereits gebildet.
Die Liste überblicken. Die Spalten zeigen Zeitpunkt, Aktion, Entität, Objekt-ID und Akteur.
Eine Aktion zurückverfolgen. Jeder Eintrag trägt eine Request-Kennung. Über sie lassen sich alle Änderungen zusammenführen, die zu einem einzigen Vorgang gehören — hilfreich, wenn ein Klick im Hintergrund mehrere Datensätze berührt hat.
Felder im Detail
Das Protokoll hat keine Eingabemaske — es wird gelesen, nicht geschrieben. Einträge lassen sich weder ändern noch löschen; das ist der Sinn eines Protokolls.
| Angabe | Woher | Was sie bedeutet |
|---|---|---|
| Zeitpunkt | Buchung | Wann es passiert ist. |
| Handelnder | angemeldete Identität | Wer es getan hat. |
| Art des Handelnden | Mensch, KI oder Automation | Wodurch gehandelt wurde. Genau diese Unterscheidung beantwortet die Frage „das war doch keiner von uns?" — eine KI oder eine Automation handelt unter der Identität, in deren Auftrag sie läuft, aber sichtbar als solche. |
| Objekt | Art und Kennung des Datensatzes | Woran gehandelt wurde, als Sprung dorthin. |
| Aktion | angelegt, geändert, gelöscht | Was geschah. |
| Vorher / Nachher | Wertevergleich | Was sich geändert hat, Feld für Feld. Der eigentliche Inhalt des Protokolls. |
| Vorgangskennung | Anfrage | Die Klammer über alles, was aus einer Handlung entstand. Damit lässt sich eine Kette von Folgewirkungen zurückverfolgen, statt Einzelzeilen zu raten. |
Gefiltert wird nach Zeitraum, Handelndem, Objektart und Aktion.
Einstellungen & Rechte
- Recht
platform.audit.read. Ohne dieses Recht liefert die Seite keine Einträge. - Nur lesend. Das Protokoll lässt sich nicht bearbeiten und nicht löschen. Das ist der Sinn der
Sache: Ein veränderbares Protokoll wäre keines.
- Aktionen sind vier. Erstellt, Aktualisiert, Gelöscht, Wiederhergestellt.
- Akteure sind vier. Mensch, KI, Automation und — wenn keine Zuordnung möglich war —
Unbekannt.
FAQ & Fehlerbilder
Ich sehe keine Einträge. Entweder fehlt Ihnen das Recht platform.audit.read, oder die Filter schneiden zu eng. Setzen Sie zuerst den Zeitraum zurück.
Eine Änderung fehlt im Protokoll. Protokolliert werden schreibende Aktionen. Reines Lesen, Suchen und Exportieren erzeugt keinen Eintrag.
**Der Akteur ist Unbekannt.** Dann ließ sich die Handlung keinem Konto zuordnen — typisch für Vorgänge aus dem Systemstart oder aus der Einrichtung.
Ich möchte einen alten Stand zurückholen. Das Protokoll zeigt den früheren Zustand, stellt ihn aber nicht wieder her. Für gelöschte Datensätze ist der Papierkorb der Weg.