Audit-Trail
Jede Aenderung im Unternehmen landet im Audit-Trail, im selben Schritt wie die Aenderung selbst: Richtlinien, Antraege, Rollen, Teams, Standorte, Tags, Saldenimporte, Unternehmenseinstellungen. Der Tab "Audit" im Admin-Dashboard ist die unternehmensweite Compliance-Sicht: wer hat was geaendert, Neuestes zuerst.
Es gibt drei Audit-Oberflaechen mit verschiedenen Bereichen: dieses unternehmensweite Log, einen Tab "Audit Trail" pro Personenprofil und den Manager-Audit-Tab fuer Genehmigungsentscheidungen.
Das unternehmensweite Log lesen
Das Panel "Audit Log" zeigt Timeline-Karten: Akteur, Aktionszusammenfassung, Zeitstempel und (aufklappbar) die exakten Feldaenderungen als Vorher-Nachher-Diffs ("N field(s) changed"). Antragsereignisse verlinken mit "View request".

Filtern und exportieren
- Datum: "All time", "This month", "Last month" oder "Custom range".
- Aktion: "Created", "Updated", "Deleted", "Assigned", "Removed", oder "All actions".
- Entitaet: von "User" und "Policy" ueber "Team", "Location", "Holiday calendar", "Tag", "Role" und "Balance import" bis "Company settings".
- Akteur: jede benannte Person oder "All actors"; "Clear" setzt alles zurueck.
- Seitengroessen bis "500 / page" fuer lange Recherchen.
- "Export CSV" laedt die gefilterte Sicht mit den Spalten Date, Actor, Action, Entity, Entity ID und Changes.
Export ist CSV; einen PDF-Export des Audit-Logs gibt es nicht.
Der Audit-Trail pro Person
Jedes Profil in der People-View hat einen Tab "Audit Trail" (nur fuer Admins) mit der Historie dieser Person ("Date Changed", "Event", "History"), mit eigenen Datums- und Ereignisfiltern und "Export CSV". Die schnellste Antwort auf "Wer hat die Richtlinie dieser Person wann geaendert?".
Drei Oberflaechen, eine Regel
- Admin-Tab "Audit": unternehmensweit, alle Entitaetstypen, Admin-Berechtigung.
- Profil-Tab "Audit Trail": Historie einer Person, nur Admins.
- Manager-Audit-Tab: eigene Genehmigungsentscheidungen des Managers, mit CSV- und Excel-Export.
- Ueberall gilt: Eintraege werden atomar mit der Aenderung geschrieben und danach nie bearbeitet oder geloescht.
Haeufige Fragen
- Stehen Genehmigungsentscheidungen auch im unternehmensweiten Log?
- Ja. Antragsereignisse inklusive Genehmigungen, Ablehnungen und Abdeckungs-Uebersteuerungen laufen als Entitaetstyp "Request". Der Manager-Audit-Tab ist eine bequeme Sicht auf dieselbe Wahrheit, begrenzt auf diesen Manager.
- Wie lange werden Audit-Eintraege aufbewahrt?
- Fuer die Lebensdauer deines Kontos: Es gibt keine automatische Bereinigung. Bei Kontoschliessung werden Unternehmensdaten inklusive Audit-Log 30 Tage aufbewahrt und dann geloescht.
- Kann ein Admin einen Audit-Eintrag bearbeiten oder entfernen?
- Nein. Das Log ist bewusst append-only; nicht einmal Owner koennen Geschichte umschreiben. Genau das macht es als Nachweis brauchbar.