Sicherheitsprotokolle

Der Audit-Trail der Organisation befindet sich unter Insights → Logs. Er zeichnet jeden Zugriffsversuch sowie jedes Mitgliedschafts- und KI-Nutzungsereignis Ihrer Organisation auf, neueste zuerst. Wenn Ihnen eine Aktivität unbekannt vorkommt, wenden Sie sich an Ihren Systemadministrator.

Organization Logs page listing login events

Inhalt eines Protokolleintrags

Jede Zeile der Tabelle beschreibt ein Ereignis:

  • Date — Datum und Uhrzeit der Aufzeichnung des Ereignisses.
  • Event type — der rohe Ereigniscode, zum Beispiel LOGIN_SUCCESS, TRY_LOGIN oder AI_CHAT.
  • Username — der Anzeigename oder Benutzername des auslösenden Kontos.
  • IP — die Client-IP-Adresse, von der die Anfrage kam.
  • Parameter — zusätzlicher Kontext bei Ereignissen, die welchen haben, etwa der Assistent, gegen den ein KI-Chat oder eine Suche lief. Bei Login-Ereignissen bleibt die Spalte leer.

Die Tabelle ist paginiert. Nutzen Sie die Auswahl Rows per page und die Pfeile unten rechts, um durch den Verlauf zu blättern — der Zähler daneben zeigt die Gesamtzahl der Einträge der Organisation.

Nach Ereignistyp filtern

Öffnen Sie die Auswahl Filter by event, um die Tabelle auf einen einzelnen Ereignistyp einzuschränken:

Filter by event dropdown listing the available event types
  • Login attempt — eine Anmeldung wurde abgeschickt (TRY_LOGIN).
  • Login success — die Anmeldung wurde akzeptiert (LOGIN_SUCCESS).
  • Login failed — die Zugangsdaten wurden abgelehnt.
  • OAuth login — der Benutzer hat sich über einen OAuth-Anbieter wie Google oder Microsoft angemeldet.
  • Logout — der Benutzer hat sich abgemeldet.
  • Switched organization — der Benutzer ist in einen anderen Organisations-Workspace gewechselt.
  • Set default organization — der Benutzer hat eine Organisation als Standard-Workspace festgelegt.
  • Leave organization — der Benutzer hat die Organisation verlassen.
  • Switched team — der Benutzer ist in einen anderen Team-Workspace gewechselt.
  • AI chat — eine Chat-Anfrage wurde an einen KI-Assistenten gesendet.
  • AI search — eine semantische Suche wurde ausgeführt.
  • AI report generation — ein Bericht wurde von einem Assistenten erzeugt.

Wählen Sie den leeren Eintrag Filter by event oben in der Liste, um wieder alle Ereignisse anzuzeigen. Bei KI-Ereignissen zeigt die Spalte Parameter, welcher Assistent verwendet wurde:

Logs filtered on AI chat events, with the assistant identifier in the Parameter column

Protokolle durchsuchen

Das Feld Search filtert den Verlauf während der Eingabe — damit verfolgen Sie einen Benutzer, eine IP-Adresse oder einen Parameterwert über alle Ereignistypen hinweg.

Protokolle exportieren

Das Download-Symbol rechts in der Werkzeugleiste exportiert den Verlauf als CSV-Datei mit dem Namen logs.csv. Der Export enthält dieselben Spalten wie die Tabelle plus die interne Benutzer-ID und umfasst immer den gesamten Verlauf — nicht nur die angezeigte Seite.

Info
Der Export ignoriert Suchfeld und Ereignisfilter: Sie erhalten stets alle von der Organisation aufgezeichneten Einträge.