Aufbewahrung des Änderungsprotokolls und Zugriffsrechte
Einträge werden nach einem Jahr gelöscht; die Aufbewahrungsdauer lässt sich in der Oberfläche nicht einstellen. Bei der Einführung erhielt niemand die Berechtigung für das Protokoll.
Schritt für Schritt
Einer Rolle Zugriff auf das Protokoll geben
Die Berechtigung heißt in den Rollen Audit Log – auf Englisch, denn dieser Eintrag ist nicht übersetzt.
- Seitenmenü → Team und Zugriff → Register Rollen und Berechtigungen.
- Suche unter Rollen im Unternehmen die gewünschte Rolle und klicke auf das Stiftsymbol (Tooltip Rolle bearbeiten; eine neue Rolle erstellst du über Rolle hinzufügen).
- Bleibe im Fenster im Register Modulberechtigungen. Die Tabelle Modulzugriff enthält die Spalten Modul, Lesen, Schreiben und Erstellen.
- Suche die Zeile Audit Log und aktiviere Lesen. Zum Lesen des Protokolls und der Feldhistorie ist nichts Weiteres erforderlich.
- Speichere über Rolle aktualisieren (bei einer neuen Rolle: Rolle erstellen).
- Eine Rollenänderung ist ein sensibler Vorgang. Das System verlangt eine Bestätigung im Fenster 2FA-Verifizierung erforderlich: „Diese Aktion ist sensibel – bestätige deine Identität mit einem Code aus der Authentifizierungs-App.“ Gib den Verifizierungscode ein und klicke auf Bestätigen. Für die nächsten 15 Minuten wirst du nicht erneut gefragt.
- Ist 2FA nicht aktiviert, erscheint Zweistufige Verifizierung erforderlich mit der Schaltfläche Zu den 2FA-Einstellungen. Ohne aktiviertes 2FA kannst du die Rolle nicht speichern.
Bitte den Benutzer, die Seite neu zu laden. Im Seitenmenü sollte der Eintrag Audit-Protokoll erscheinen. Auch die Fenster für Feldhistorien zeigen dann Einträge an.
Prüfen, wie weit das Protokoll zurückreicht
Die Aufbewahrungsdauer ist nirgendwo in der Anwendung sichtbar – weder in den Einstellungen noch auf der Unternehmenskarte. Prüfen kannst du sie indirekt über den ältesten Eintrag:
- Öffne im Seitenmenü Audit-Protokoll.
- Gib in Date from ein Datum ein, das ein Jahr und zwei Wochen zurückliegt. Lass Date to leer.
- Prüfe das Datum in der letzten Zeile der Spalte Date. Wenn keine älteren Einträge vorhanden sind, wurde bereits aufgeräumt; ältere Einträge existieren nicht mehr und lassen sich nicht wiederherstellen.
Wenn du eine längere Aufbewahrung benötigst, melde dich bei der Person, die die Installation betreut, und nenne ausdrücklich das Feld changelog_retention_days am Unternehmen. Standardwert: 365; 0 bedeutet unbegrenzte Aufbewahrung. Die Bereinigung läuft täglich als Aufgabe ChangeLog: Cleanup old entries (daily).
Aufbewahrung
Standardmäßig 365 Tage. Die Bereinigung läuft einmal pro Tag.
Der Wert 0 bedeutet „unbegrenzt aufbewahren“.
Auf diesem Bildschirm lässt sich die Aufbewahrungsdauer nicht ändern. Wenn deine Organisation eine längere Historie benötigt, wende dich an den NOXTI-Support, bevor ältere Einträge gelöscht werden.
Gelöschte Einträge lassen sich nicht wiederherstellen.
Berechtigungen
Der Zugriff auf das Protokoll wird durch eine eigene Berechtigung geschützt. In der Berechtigungsliste heißt sie auf Englisch Audit Log.
Bei der Einführung wurde sie niemandem zugewiesen. Das ist beabsichtigt: Das Protokoll zeigt Daten, die nicht jede Person einsehen sollte. Ein Unternehmensadministrator muss die Berechtigung in den Rollen ausdrücklich zuweisen (Modulberechtigungen – Lesen, Schreiben, Erstellen).
Superadministratoren und Unternehmensadministratoren haben bereits ohne gesonderte Zuweisung Zugriff.
Für die Feldhistorie gilt dieselbe Berechtigung
Das überrascht viele: Die Feldhistorie verwendet dieselbe Berechtigung. Es gibt kein eigenes Symbol – du klickst auf den Feldwert, der durch eine gepunktete Linie unterstrichen ist.
Ohne die Berechtigung wird das Historienfenster nirgendwo im System geladen – auch nicht bei einer Bestellung, auf die der Benutzer ansonsten vollständig zugreifen darf (Dokumentenverfolgung – Dateien an Bestellungen).
Typisches Anzeichen: Der Benutzer klickt auf einen unterstrichenen Wert, aber das Fenster bleibt leer oder meldet einen Fehler.
Geltungsbereich des Unternehmens
Das Protokoll zeigt nur Änderungen im aktiven Unternehmen. Wer in mehreren Unternehmen arbeitet, muss wechseln, um die Historie eines anderen Unternehmens zu sehen (Meine Unternehmen – aktives Unternehmen und Kontextwechsel).
Einträge, bei denen sich das Unternehmen nicht feststellen ließ, werden überhaupt nicht gespeichert.
Was das Protokoll nicht ersetzt
- Anmeldehistorie – wer sich wann und von wo angemeldet hat (Live-Monitor, Anmeldeverlauf und Aktivitätsstatistiken).
- KI-Assistentenprotokoll – vom Assistenten ausgeführte Änderungen (Ändert der Assistent Daten? – Pläne und Freigabe).
- Audit der E-Mail-Einstellungen – Änderungen an Konten und Vorlagen (Nachrichtenvorlagen und Webhook-Sicherheit).
- Ausführungsverlauf der Automatisierungen (Ausführungsverlauf — was tatsächlich passiert ist).
Das sind fünf unabhängige Protokolle. Wenn du herausfinden willst, „was passiert ist“, prüfe das Protokoll des betreffenden Bereichs.
Möchtest du NOXTI mit deinen Bestellungen kennenlernen? Wir zeigen dir NOXTI mit deinen Vertriebskanälen und deinem Lager.
Präsentation vereinbaren