Learn365-Audit-Trail-Bericht ausführen

Einführung

Es werden viele Einzelmaßnahmen und Veranstaltungen durchgeführt, um Lernenden Schulungen anzubieten.

Die Funktion Audit-Trail unterstützt das Nachverfolgen solcher Aktivitäten und der entsprechenden Zuständigkeiten. Hierzu werden wichtige Handlungen von Lernenden und Administratoren in Learn365 vermerkt, beispielsweise Änderungen an Kursen und Kursinhalten oder Interaktionen von Lernenden mit Kursen und Schulungsplänen.

Die erfassten Informationen dienen als Nachweis für diese Maßnahmen, um bei Fällen im Zusammenhang mit der Erfüllung gesetzlicher Auflagen oder der Fehlerbehebung zu helfen oder zusätzliche Erkenntnisse über die Unterlagen der Lernenden zu gewinnen. Weitere Informationen zu Szenarien, in denen die Funktion Audit-Trail sinnvoll eingesetzt werden könnte, finden Sie in diesem Artikel.

In diesem Artikel beschreiben wir, wie Sie die Audit-Trail-Funktion nutzen, die darin aufgezeichneten Informationen exportieren und einen Überblick über den heruntergeladenen Bericht erhalten.

HINWEIS

  • Die Audit-Trail-Funktion von Learn365 ist derzeit in der Vorschau. Struktur und Inhalte von Signalen werden weiter verbessert, um zusätzliche Ereignisse zu erfassen und noch bessere Merkmale für die Audit-Protokollierung zu bieten.

  • Die Audit-Trail-Funktion von Learn365 ist Bestandteil des Learn365-Professional- und Learn365-Select-Abonnements, wird jedoch Kunden mit Learn365-Standard-Abonnement nicht zur Verfügung stehen.

  • Es kann bis zu fünf Minuten dauern, bis ein Ereignisprotokoll in der Liste der Audit-Trail-Protokolle angezeigt wird.

 

Die Seite „Audit-Trail“

Erforderliche Rolle: globaler Microsoft 365-Administrator oder LMS-Administrator.

Die Option Audit-Trail kann unter Globale Einstellungen in Learn365 aufgerufen werden.

Auf der Seite Audit-Trail können Sie die abgeleiteten Protokolle direkt einsehen und auf ausführliche Aktivitätsinformationen zugreifen. Sie haben also Zugang zu Audit-Daten, ohne auf externe Anwendungen angewiesen zu sein.

 

logs_.png

 

Die Audit-Protokolle werden in umgekehrter chronologischer Reihenfolge angezeigt, d. h., die jüngsten Ereignisse stehen ganz oben und die ältesten Ereignisse ganz unten in der Liste. Unten rechts wird die Anzahl der Audit-Protokolle für den aktuellen Datumsbereich angezeigt.

Sie können die Anzeigereihenfolge umkehren, indem Sie auf die Überschrift der Spalte Datum und Uhrzeit klicken.

Die Spalte Aktivität zeigt die Ereignisbeschreibung an.

In der Spalte Initiiert von sehen Sie, wer oder was das Ereignis veranlasst hat:

  • Benutzername. In den folgenden Fällen wird ein Benutzername angegeben:
    • Ein Benutzer hat ein Ereignis ausgelöst.
    • Es handelt sich um einen Werbekurs. Angegeben wird der Name des Benutzers, der den Kurskatalog erstellt und dadurch den Kursimport ausgelöst hat.
    • Es handelt sich um eine importierte Go1-, LinkedIn Learning- oder OpenSesame-Schulung. Angegeben wird der Name des Benutzers, der die Schulung in den Kurskatalog importiert hat.
  • Learn365-System. Diese Angabe bezieht sich auf Folgendes:
    • Ereignisse, die von Learn365-Webjobs ausgeführt wurden, z. B. der Ablauf von Zertifikaten, Lernenden entzogene Qualifikationen usw.
    • Ereignisse, die durch eine Aktualisierung der Microsoft Entra-Gruppe (vormals Azure Active Directory-Gruppe) ausgelöst werden, beispielsweise wenn Lernende für einen Kurs oder Schulungsplan registriert werden oder ihre Registrierung aufgehoben wird oder eine Registrierung für eine Sitzung durchgeführt bzw. widerrufen wird.
  • API-Schlüssel. Zeigt den Namen des API-Schlüssels an, mit dem der Benutzer das Ereignis ausgelöst hat. Beispiel: API-Schlüssel: Vollzugriff. Hat der API-Schlüssel keinen Namen, dann wird stattdessen der Schlüssel in maskierter Form angezeigt. Beispiel: API-Schlüssel: ********-****-****-****-4fd39eb32b99.

Bei Auswahl eines Audit-Protokolls öffnet sich der Bereich Aktivitätsdetails, in dem die zugehörigen Informationen im JSON-Format angezeigt werden.

  • Datum und exakte Uhrzeit des Ereignisses
  • Kurs oder Schulungsplan, auf den sich das Ereignis bezieht
  • Beschreibung des Ereignisses
  • Katalog, in dem das Ereignis stattgefunden hat
  • Der Benutzer oder API-Schlüssel oder das Learn365-System, von dem das Ereignis ausgelöst wurde
  • Ausführliche Informationen über das Ereignis, dargestellt im JSON-Format

 

Audit_log_details_panel

 

Filteroptionen

Neben einer Sortierung der Protokolle nach Datum und Uhrzeit in chronologischer Reihenfolge können Sie auch verschiedene Filter verwenden, um die zu extrahierenden Protokolle einzugrenzen.

Filter können basieren auf:

  • Datum und exakte Uhrzeit der Aktivität
  • Aktivitätstyp
  • Kurskatalog
  • Schulungsname
  • Auslöser des Ereignisses:
    • Benutzer
    • API-Schlüssel
    • Learn365-System

Zum Filtern von Protokollen nach Datum und Uhrzeit wählen Sie die Datumsbereichsoption aus, die oberhalb der Liste der Audit-Protokolle auf der Seite Audit-Trail angezeigt wird. Hierdurch wird ein Datumsbereichsfeld geöffnet, in dem Sie die Start- und Enddaten und -uhrzeiten für den Audit-Protokollbericht festlegen können.

 

Date_and_time_filter_on_the_Audit_Trail_page

 

  • Startdatum und Uhrzeit. Hier legen Sie das Startdatum sowie die Uhrzeit für den Audit-Protokollbericht fest. Das frühestmögliche Startdatum ist der 3. April 2023. Das Uhrzeitformat übernimmt die Zeitzoneneinstellungen im Browser des Benutzers. Als Vorgabe werden in dieses Feld das Datum und die Uhrzeit eingetragen, die exakt 24 Stunden vor dem Öffnen der Seite Audit-Trail liegen.

  • Enddatum und Uhrzeit. Hier legen Sie das Enddatum sowie die Uhrzeit für den Audit-Protokollbericht fest. Das Uhrzeitformat übernimmt die Zeitzoneneinstellungen im Browser des Benutzers. Als Vorgabe werden in dieses Feld das Datum und die Uhrzeit des Zeitpunkts eingetragen, zu dem Sie die Seite Audit-Trail geöffnet haben.

Die Auswahl eines der auf der linken Seite aufgelisteten Presets ermöglicht es Ihnen, die Vorgaben für die Bereiche für Datum und Uhrzeit entsprechend dem ausgewählten Preset zu erweitern. Bei manueller Anpassung der Datumseinstellungen im Kalender wird jedoch automatisch das Preset Benutzerdefiniert aktiviert, bei dessen Auswahl Sie die Bereiche für Datum und Uhrzeit selbst festlegen können.

Wählen Sie Anwenden, um Audit-Protokolle passend zu Ihrer Auswahl für Datum und Uhrzeit anzuzeigen. Durch einen Klick auf Abbrechen können Sie den Bereich schließen und die Werte für Datum und Uhrzeit wieder auf die Voreinstellungen zurücksetzen.

Angezeigt wird die Anzahl der Audit-Protokolle, die dem im unten rechts festgelegten Zeitraum entsprechen.

Wenn keine passenden Audit-Protokolle für den ausgewählten Zeitraum gefunden wurden, wird die Meldung Keine Datensätze für ausgewählte Datumsangaben und Filter gefunden auf der Seite Audit-Trail angezeigt.

Der heruntergeladene Bericht enthält alle protokollierten Aktivitäten innerhalb des ausgewählten Zeitraums.

 

Zusätzlich können Sie die Liste der Protokolle, die auf der Seite Audit-Trail für den ausgewählten Zeitraum angezeigt werden, mithilfe von Filtern eingrenzen. Bei Auswahl von Filter öffnet sich ein Bereich, in dem Sie Filterparameter auswählen können.

HINWEIS

  • Wenn mehrere Filtertypen angewendet werden, wird eine UND-Logik verwendet, d. h., ein Ereignis muss einen Wert in allen ausgewählten Filtertypen enthalten, damit es angezeigt wird.
  • Werden mehrere Werte innerhalb eines einzigen Filtertyps angewendet, dann wird eine ODER-Logik angewandt: Ein Ereignis muss mindestens einen der ausgewählten Filterwerte aufweisen, um angezeigt zu werden.

 

filtering_.png

 

  • Aktivität. Bei Auswahl dieses Feldes öffnet sich eine Dropdownliste aller verfügbaren Ereignisse. Hier können Sie diejenigen Ereignisse auswählen, die auf der Seite Audit-Trail angezeigt werden sollen. Dieses Feld ist optional; wird es leer gelassen, dann werden alle Protokolle angezeigt.

  • Katalog. In der Dropdownliste können Sie die Kataloge auswählen, aus denen Ereignisse angezeigt werden sollen. Dieses Feld ist optional; wird es leer gelassen, dann werden Protokolle aus allen Kalendern angezeigt. Gelöschte Kataloge weisen die Beschriftung Gelöscht auf.

  • Kurs oder Schulungsplan. Hier können Sie die Ereignisse aus bestimmten Kursen und Schulungsplänen auswählen, die Sie auf der Seite anzeigen möchten. Dieses Feld ist optional; wird es leer gelassen, dann werden Protokolle aller Kurse und Schulungspläne angezeigt. Gelöschte Kurse und Schulungspläne weisen die Beschriftung Gelöscht auf. Kurse, die über die Aktion Importieren auf der Seite Benutzer importiert wurden, haben keine Beschriftungen.

  • Initiiert von. Hier wählen Sie die Auslöser der anzuzeigenden Aktivitäten aus:
    • Benutzer. Über dieses Feld können Sie die Liste so einschränken, dass nur Ereignisse angezeigt werden, die vom angegebenen Benutzer ausgelöst wurden.
    • API-Schlüssel. Wählen Sie aus der Dropdownliste die gewünschten API-Schlüssel aus, um Ereignisse zu filtern.
    • Durch Learn365-System initiiert. Aktivieren Sie das Kontrollkästchen, um Ereignisse zu filtern, die von Learn365-Webjobs ausgeführt werden, wie z. B. das Ablaufen von Zertifikaten, das Importieren von Kursdatensätzen usw.

Die Ergebnisse des Filters Initiiert von zeigen alle Aktivitäten, die durch mindestens einen der gefilterten Auslöser veranlasst wurden. Dieser Filter ist optional; wird er nicht konfiguriert, dann werden alle von Benutzern, API-Schlüsseln und dem Learn365-System ausgelösten Protokolle angezeigt.

 

filters_.png

 

Wählen Sie zum Aufheben einer Auswahl neben dem entsprechenden Feld Löschen aus. Mit Alles löschen unten rechts können Sie die gesamte Auswahl in einem Schritt aufheben.

Wenn es losgehen kann, klicken Sie auf Anwenden, um die Liste der Protokolle auf der Seite Audit-Trail unter Berücksichtigung der Filter- und Zeitraumauswahl zu aktualisieren. Nach dem Klick auf die Schaltfläche wird die Option Anwenden deaktiviert, bis die Filtereinstellungen geändert wurden. Unten rechts sehen Sie die Anzahl der Audit-Protokolle, die den Filtern entsprechen.

 

the_result_page.png


Zum Aufheben aller angewendeten Filter klicken Sie in der oberen Leiste auf das Kreuz neben Filter.

 

Audit-Protokolle exportieren

Erforderliche Rolle: globaler Microsoft 365-Administrator oder LMS-Administrator.

Gehen Sie wie folgt vor, um Audit-Protokolldaten zu exportieren:

1. Wählen Sie Learn365 Admin Center > Globale Einstellungen >Audit-Trail aus. Die Seite Audit-Trail öffnet sich.

2. Auf der Seite Audit-Trail werden alle Protokolle aus allen Katalogen für den vorgegebenen 24-Stunden-Zeitraum angezeigt.

Die Option Exportieren steht für diejenigen Audit-Protokolleinträge zur Verfügung, die derzeit auf der Seite angezeigt werden. Durch Ändern des Zeitraums und das Anwenden von Filtern können Sie den Exportbericht auf die benötigten Informationen eingrenzen. Die heruntergeladene JSON-Datei enthält die Audit-Protokolldaten zu den angegebenen Aktivitäten für die ausgewählten Kurse und Schulungspläne aus bestimmten Katalogen innerhalb des ausgewählten Zeitraums.

Als Zeitzone für die Datenerfassung wird UTC (Koordinierte Weltzeit) verwendet.

3. Wählen Sie Exportieren aus, um den Audit-Protokollbericht zu exportieren.

In den Benachrichtigungen erscheint nun ein Link, über den Sie den Bericht herunterladen können. Dieser Link bleibt nach Erstellen des Berichts für eine Stunde verfügbar.

Zudem wird aufgrund der integrierten Konfiguration von Microsoft Entra ID (vormals Azure Active Directory) der Ordner, in den der Bericht exportiert wird, täglich automatisch bereinigt, weswegen Berichte, die am Vortag generiert wurden, nicht mehr verfügbar sein werden.

 

Audit_Trail_report_link

 

4. Wählen Sie den Link in den Benachrichtigungen aus, um den Audit-Protokollbericht im JSON-Dateiformat herunterzuladen.

Der Dateiname lautet audit-trail-{startDatumUhrzeit}-{endDatumUhrzeit}, wobei {startDatumUhrzeit} und {endDatumUhrzeit} durch die entsprechenden Angaben ersetzt werden, die zuvor in den Feldern festgelegt wurden.

 

Audit-Trail-Bericht

Die heruntergeladene JSON-Datei enthält die Audit-Protokolldaten für den angegebenen Zeitraum und die angewendeten Filter. Als Zeitzone für die Datenerfassung wird UTC (Koordinierte Weltzeit) verwendet.

Die im Bericht vermerkten Ereignisse entsprechen den jeweiligen Aktionen, die von Lernenden und Administratoren in Learn365 durchgeführt wurden. Informationen zu den derzeit von der Audit-Trail-Funktion in Learn365 verarbeiteten Ereignissen finden Sie in diesem Artikel.

 

War dieser Beitrag hilfreich?
1 von 2 fanden dies hilfreich

Kommentare

Zu diesem Beitrag können keine Kommentare hinterlassen werden.