Zum Hauptinhalt springen

Protokoll

Das Protokoll hält systematisch fest, welche Ereignisse und Änderungen in intraOnline stattgefunden haben. Es ist unveränderlich, wird systemseitig geführt und arbeitet genau so, wie im Folgenden beschrieben.

Anzeigen

Berechtigungen zum Anzeigen

Protokoll-Einträge lesen, um Änderungen nachzuvollziehen — derzeit nur im Web.

BerechtigungAdministratorRedakteurBenutzerBemerkung
Protokoll (Änderungs-Log)Protokoll (Änderungs-Log) einsehen
auditlog:read:any
Das Protokoll zeigt Änderungen an allen Datensätzen – die Standardrolle Benutzer sieht es nicht. Über eine eigene Rolle lässt es sich gezielt weitergeben, etwa an eine Revision.

Die Spalten zeigen, welche Standardrolle die Berechtigung mitbringt. Jede dieser Berechtigungen lässt sich einzeln auch an eigene Rollen vergeben – die Bezeichnung in der Tabelle entspricht dem Eintrag im Berechtigungs-Picker.

Hinweise zum Anzeigen

Die Protokoll-Einträge können in der App angezeigt werden, um eine Übersicht über die protokollierten Ereignisse und Änderungen zu erhalten. Sie können verwendet werden, um Änderungen nachzuvollziehen, zu untersuchen oder die Integrität von Aktionen zu überprüfen.

info

Protokoll-Einträge können derzeit nur auf dem Desktop angezeigt werden.

Löschen

Berechtigungen zum Löschen

Protokoll-Einträge lassen sich nicht löschen; sie verfallen automatisch nach 90 Tagen.

Es gibt keine Berechtigung zum Löschen von Protokolleinträgen – auch nicht für den Administrator und auch nicht über eine eigene Rolle. Das Protokoll ist bewusst unveränderlich.

Hinweise zum Löschen

Protokoll-Einträge werden automatisch gelöscht, wenn sie älter als 90 Tage sind. Es gibt keine Möglichkeit, Protokoll-Einträge manuell zu löschen.

Diese Maßnahme dient der Sicherheit und Nachvollziehbarkeit von Aktionen innerhalb des Systems. Es können einzelne Attribute aus Gründen der Sicherheit oder des gesetzlichen Datenschutzes nicht im Protokoll gespeichert werden. Beispielsweise werden Passwörter oder sensible persönliche Daten nicht im Protokoll erfasst.

Protokoll-Einträge sind wichtig für die Überwachung und Analyse von Systemaktivitäten.

Was protokolliert wird

  • Aktionstyp: Erstellen, Ändern, Löschen, Anmeldeversuche und systemrelevante Ereignisse.
  • Betroffene Ressource: Objekt-Typ und Objekt-ID.
  • Akteur: User-ID oder System-User (bei automatischen Prozessen).
  • Zeitstempel: ISO-Datum und Uhrzeit der Aktion.
  • Vorher/Nachher: Bei relevanten Feldänderungen werden alte und neue Werte protokolliert.

Zugriff und Unveränderbarkeit

Protokoll-Einträge sind schreibgeschützt und lassen sich weder ändern noch löschen – auch nicht durch die Organisation selbst. Der Zugriff ist auf die Berechtigung Protokoll (Änderungs-Log) einsehen beschränkt.

Unabhängig vom zentralen Protokoll können reguläre Benutzer die Änderungshistorie einzelner Datensätze einsehen, sofern sie den jeweiligen Datensatz bearbeiten dürfen – siehe Verlauf eines Datensatzes.

Aufbewahrung

Protokoll-Einträge werden systemseitig für 90 Tage gespeichert und danach automatisch, unwiderruflich gelöscht. Diese Aufbewahrungsfrist ist fest vorgegeben und kann von Kundenseite nicht konfiguriert werden.

Suche & Export

Das Protokoll stellt Such- und Filterfunktionen (z. B. nach Zeitraum, Benutzer, Aktionstyp, Ressource) bereit. Exportfunktionen (z. B. CSV/JSON oder API-Export) sind Teil des Admin-Interfaces bzw. der angebotenen API-Funktionen.

Datenschutz

Protokoll-Einträge können personenbezogene Daten enthalten (z. B. Benutzer-ID, IP-Kurzinfo). Die Speicherung erfolgt im notwendigen Umfang für Betrieb und Sicherheitsprüfungen. Aufbewahrungsdauer und Inhalt lassen sich von Kundenseite nicht anpassen.

Web und App

Das Protokoll gibt es nur im Web.