Learn365-Audit-Trail-Bericht ausführen

Einführung

Es werden viele Einzelmaßnahmen und Veranstaltungen durchgeführt, um Lernenden Schulungen anzubieten.

Die Funktion Audit Trail unterstützt die Nachverfolgung dieser Aktivitäten und ihrer Verantwortlichkeiten, indem wichtige Aktionen von Lernenden und Administratoren in Learn365 aufgezeichnet werden, etwa Änderungen an Kursen und Kursinhalten sowie die Interaktionen von Lernenden mit Kursen und Schulungsplänen.

Die aufgezeichneten Informationen liefern dokumentarische Nachweise für diese Aktionen, um in Fällen im Zusammenhang mit der Einhaltung gesetzlicher Vorschriften, bei der Fehlerbehebung oder zur Gewinnung weiterer Einblicke in LernendenDatensätze zu unterstützen. Weitere Informationen zu Szenarien, in denen die Funktion Audit-Trail sinnvoll eingesetzt werden könnte, finden Sie in diesem Artikel.

In diesem Artikel stellen wir Informationen dazu bereit, wie Sie die Audit Trail-Funktion verwenden, die darin aufgezeichneten Informationen exportieren und sich einen Überblick über den heruntergeladenen Bericht verschaffen.

 

HINWEIS   

  • Die Learn365 Audit trail-Funktion ist für alle Kunden verfügbar.
     
  • Es kann bis zu fünf Minuten dauern, bis ein Ereignisprotokoll in der Liste der Audit-Trail-Protokolle angezeigt wird.

 

Die Seite „Audit-Trail“

Erforderliche Rolle: Microsoft 365 globale Administratoren oder LMS-Administratoren.

Die Option Audit trail finden Sie unter Learn365 Admin Center > Alle Kataloge > Administration > Audit trail.

Auf der Seite Audit Trail können Sie die abgeleiteten Protokolle direkt einsehen und auf ausführliche Aktivitätsinformationen zugreifen, sodass Sie auf Audit-Daten zugreifen können, ohne von externen Apps abhängig zu sein.

 

logs_.png

 

Die Audit-Protokolle werden in umgekehrter chronologischer Reihenfolge angezeigt, d. h., die jüngsten Ereignisse stehen ganz oben und die ältesten Ereignisse ganz unten in der Liste. Unten rechts wird die Anzahl der Audit-Protokolle für den aktuellen Datumsbereich angezeigt.

Ändern Sie die Anzeigereihenfolge von neu nach alt, indem Sie die Spaltenüberschrift Datum und Uhrzeit auswählen.

Die Spalte Aktivität zeigt die Ereignisbeschreibung an.

In der Spalte Initiiert von sehen Sie, wer oder was das Ereignis veranlasst hat:

  • Benutzername. In den folgenden Fällen wird ein Benutzername angegeben:
    • Ein Benutzer hat ein Ereignis ausgelöst.
    • Es handelt sich um einen Werbekurs. Angegeben wird der Name des Benutzers, der den Kurskatalog erstellt und dadurch den Kursimport ausgelöst hat.
    • Für importierte Go1-, LinkedIn Learning-, OpenSesame- oder Udemy Business-Schulungen. Angegeben wird der Name des Benutzers, der die Schulung in den Kurskatalog importiert hat.
  • Learn365 System. Diese Angabe bezieht sich auf Folgendes:
    • Ereignisse, die von Learn365-Webjobs ausgeführt wurden, z. B. der Ablauf von Zertifikaten, Lernenden entzogene Qualifikationen usw.
    • Ereignisse, die durch eine Aktualisierung der Microsoft Entra-Gruppe ausgelöst werden, beispielsweise wenn Lernende für einen Kurs oder Schulungsplan registriert oder aus einem Kurs oder Schulungsplan abgemeldet werden, für eine Sitzung registriert werden oder ihre Sitzungsregistrierung abgebrochen wird.
  • API-Schlüssel. Zeigt den Namen des API-Schlüssels an, den der Benutzer verwendet hat, um das Ereignis zu initiieren, z. B. API-Schlüssel: Vollzugriff. Hat der API-Schlüssel keinen Namen, dann wird stattdessen der Schlüssel in maskierter Form angezeigt. Beispiel: API-Schlüssel: ********-****-****-****-4fd39eb32b99.

Wenn Sie das entsprechende Audit-Protokoll auswählen, wird der Bereich Aktivitätsdetails geöffnet, in dem die zugehörigen Informationen im JSON-Format angezeigt werden:

  • Datum und exakte Uhrzeit des Ereignisses
  • Kurs oder Schulungsplan, auf den sich das Ereignis bezieht
  • Beschreibung des Ereignisses
  • Katalog, in dem das Ereignis stattgefunden hat
  • Der Benutzer, API-Schlüssel oder das Learn365 0System, von dem das Ereignis ausgelöst wurde.
  • Ausführliche Informationen über das Ereignis, dargestellt im JSON-Format

 

Audit_log_details_panel

 

Filteroptionen

Neben einer Sortierung der Protokolle nach der Spalte Datum und Uhrzeit, um sie von alt nach neu anzuzeigen, können Sie auch verschiedene Filter verwenden, um die Protokolle einzugrenzen, die Sie extrahieren möchten.

Filter können basieren auf:

  • Datum und exakte Uhrzeit der Aktivität
  • Aktivitätstyp
  • Kurskatalog
  • Schulungsname
  • Auslöser des Ereignisses:
    • Benutzer
    • API-Schlüssel
    • Learn365-System

Zum Filtern von Protokollen nach Datum und Uhrzeit wählen Sie die Datumsbereichsoption aus, die oberhalb der Liste der Audit-Protokolle auf der Seite Audit Trail angezeigt wird. Hierdurch wird ein Datumsbereichsfeld geöffnet, in dem Sie die Start- und Enddaten und -uhrzeiten für den Audit-Protokollbericht festlegen können.

 

Date_and_time_filter_on_the_Audit_Trail_page

 

  • Startdatum und Uhrzeit. Hier legen Sie das Startdatum sowie die Uhrzeit für den Audit-Protokollbericht fest. Das frühestmögliche Startdatum ist der 3. April 2023. Das Uhrzeitformat übernimmt die Zeitzoneneinstellungen im Browser des Benutzers. Als Vorgabe wird dieses Feld mit dem Datum und der Uhrzeit ausgefüllt, die exakt 24 Stunden vor dem Öffnen der Seite Audit Trail liegen.
     
  • Enddatum und Uhrzeit. Hier legen Sie das Enddatum sowie die Uhrzeit für den Audit-Protokollbericht fest. Das Uhrzeitformat übernimmt die Zeitzoneneinstellungen im Browser des Benutzers. Standardmäßig wird dieses Feld mit dem Datum und der Uhrzeit ausgefüllt, zu der Sie die Seite Audit Trail geöffnet haben.

Die Auswahl eines der auf der linken Seite aufgelisteten Presets ermöglicht es Ihnen, die Vorgaben für die Bereiche für Datum und Uhrzeit entsprechend dem ausgewählten Preset zu erweitern. Wenn Sie die Datumsangaben im Kalender manuell anpassen, wird automatisch die Voreinstellung Benutzerdefiniert aktiviert, mit der Sie den Datums- und Zeitbereich selbst festlegen können.

Wählen Sie Anwenden, um Audit-Protokolle anzuzeigen, die dem ausgewählten Datums- und Zeitbereich entsprechen. Abbrechen schließt den Bereich und setzt den Datums- und Zeitbereich auf die Standardeinstellungen zurück.

Angezeigt wird die Anzahl der Audit-Protokolle, die dem im unten rechts festgelegten Zeitraum entsprechen.

Wenn keine Audit-Protokolle mit den angewendeten Datumsangaben und Filtern übereinstimmen, wird auf der Seite Audit Trail die Meldung „No records found for selected dates and filters.“angezeigt.

Der heruntergeladene Bericht enthält alle protokollierten Aktivitäten innerhalb des ausgewählten Zeitraums.

 

Zusätzlich können Sie Filter verwenden, um die Liste der Protokolle, die auf der Seite Audit Trail im ausgewählten Datums- und Zeitbereich angezeigt werden, einzugrenzen. Wenn Sie Filter auswählen, wird ein Bereich geöffnet, in dem Sie Filterparameter auswählen können.

 

HINWEIS   

  • Wenn mehrere Filtertypen angewendet werden, wird eine UND-Logik verwendet, d. h., ein Ereignis muss einen Wert in allen ausgewählten Filtertypen enthalten, damit es angezeigt wird.
  • Werden mehrere Werte innerhalb eines einzigen Filtertyps angewendet, wird eine ODER-Logik verwendet, d. h., ein Ereignis muss einen oder mehrere der ausgewählten Filterwerte enthalten, damit es angezeigt wird.

 

filtering_.png

 

  • Aktivität. Wenn Sie dieses Feld auswählen, wird eine Dropdownliste aller verfügbaren Ereignisse angezeigt, aus der Sie die Ereignisse auswählen können, die auf der Seite Audit Trail angezeigt werden sollen. Dieses Feld ist optional; wird es leer gelassen, dann werden alle Protokolle angezeigt.
     
  • Katalog. In der Dropdownliste können Sie die Kataloge auswählen, aus denen Ereignisse angezeigt werden sollen. Dieses Feld ist optional; wird es leer gelassen, dann werden Protokolle aus allen Kalendern angezeigt. Gelöschte Kataloge sind mit der Bezeichnung Deleted gekennzeichnet.
     
  • Kurs oder Schulungsplan. Hier können Sie die Ereignisse aus bestimmten Kursen und Schulungsplänen auswählen, die Sie auf der Seite anzeigen möchten. Dieses Feld ist optional; wird es leer gelassen, dann werden Protokolle aller Kurse und Schulungspläne angezeigt. Gelöschte Kurse und Schulungspläne sind mit der Bezeichnung Deleted gekennzeichnet. Kurse, die über die Aktion Import auf der Seite Users importiert wurden, haben keine Bezeichnungen.
     
  • Initiiert von. Hier wählen Sie die Auslöser der anzuzeigenden Aktivitäten aus:
    • Benutzer. Verwenden Sie dieses Feld, um die Liste einzugrenzen, sodass nur die Ereignisse angezeigt werden, die von den angegebenen Benutzern initiiert wurden.
    • API-Schlüssel. Wählen Sie aus der Dropdownliste die relevanten API-Schlüssel aus, um Ereignisse zu filtern.
    • Vom Learn365-System initiiert. Aktivieren Sie das Kontrollkästchen, um Ereignisse zu filtern, die von Learn365-Webjobs ausgeführt werden, wie z. B. das Ablaufen von Zertifikaten, der Import von Kursdatensätzen usw.

Die Ergebnisse des Filters Initiiert von zeigen alle Aktivitäten, die von einer der beiden Filteroptionen initiiert wurden. Dieser Filter ist optional und, wenn er leer bleibt, werden alle von Benutzern, API-Schlüsseln und dem Learn365 System initiierten Protokolle angezeigt. 

 

filters_.png

 

Wählen Sie zum Aufheben einer Auswahl neben dem entsprechenden Feld Löschen aus. Mit Alles löschen unten rechts im Bedienfeld können Sie alle Felder in einem Schritt zurücksetzen.

Wenn es losgehen kann, klicken Sie auf Anwenden, um die Liste der Protokolle auf der Seite Audit-Trail unter Berücksichtigung der ausgewählten Filter sowie des festgelegten Datums- und Zeitbereichs zu aktualisieren. Nach der Auswahl wird die Option Anwenden deaktiviert, bis die Filter geändert werden. Unten rechts sehen Sie die Anzahl der Audit-Protokolle, die den Filtern entsprechen.

 

the_result_page.png


Zum Aufheben aller angewendeten Filter klicken Sie in der oberen Leiste auf das Kreuz neben Filter.

 

Audit-Protokolle exportieren

Erforderliche Rolle: globale Microsoft 365-Administratoren oder LMS-Administratoren.

Gehen Sie wie folgt vor, um Audit-Protokolldaten zu exportieren:

1. Gehen Sie zu Learn365 Admin Center > Alle Kataloge > Administration > Audit-Trail. Die Seite Audit-Trail wird geöffnet.

2. Auf der Seite Audit-Trail werden alle Protokolle aus allen Katalogen für den vorgegebenen 24-Stunden-Zeitraum angezeigt.

Die Option Exportieren bezieht sich auf die Audit-Protokolleinträge, die derzeit auf der Seite angezeigt werden. Durch Ändern des Zeitraums und das Anwenden von Filtern können Sie den Exportbericht auf die benötigten Informationen eingrenzen. Die heruntergeladene JSON-Datei enthält die Audit-Protokolldaten zu den angegebenen Aktivitäten für die ausgewählten Kurse und Schulungspläne aus bestimmten Katalogen innerhalb des ausgewählten Zeitraums.

Als Zeitzone für die Datenerfassung wird UTC (Koordinierte Weltzeit) verwendet.

3. Wählen Sie Exportieren aus, um den Audit-Protokollbericht zu exportieren.

In den Benachrichtigungen erscheint nun ein Link, über den Sie den Bericht herunterladen können. Dieser Link bleibt nach Erstellen des Berichts für eine Stunde verfügbar.

Zudem wird aufgrund der integrierten Konfigurationen von Microsoft Entra ID der Ordner, in den der Bericht exportiert wird, täglich automatisch bereinigt, sodass Berichte, die am Vortag erstellt wurden, nicht mehr verfügbar sind.

 

Audit_Trail_report_link

 

4. Wählen Sie den Link in den Benachrichtigungen aus, um den Audit-Protokollbericht im JSON-Dateiformat herunterzuladen. 

Der Dateiname lautet "audit-trail-{startDateTime}-{endDateTime}", wobei {startDateTime} und {endDateTime} durch die entsprechenden Datumsangaben ersetzt werden, die in den Feldern festgelegt wurden.

 

Audit-Trail-Bericht

Die heruntergeladene JSON-Datei enthält die Audit-Protokolldaten für den angegebenen Zeitraum und die angewendeten Filter. Als Zeitzone für die Datenerfassung wird UTC (Koordinierte Weltzeit) verwendet.

Die im Bericht vermerkten Ereignisse entsprechen den jeweiligen Aktionen, die von Lernenden und Administratoren in Learn365 durchgeführt wurden. Informationen zu den derzeit in der Audit-Trail-Funktion von Learn365 verfügbaren Ereignissen finden Sie in diesem Artikel.

 

War dieser Beitrag hilfreich?
1 von 2 fanden dies hilfreich

Kommentare

Zu diesem Beitrag können keine Kommentare hinterlassen werden.