Protokollereignisse für Genehmigungen durch mehrere Parteien

Je nach Google Workspace-Version haben Sie möglicherweise Zugriff auf das Sicherheitsprüftool, das erweiterte Funktionen bietet. Super Admins können beispielsweise Sicherheits- und Datenschutzprobleme identifizieren, eingehender untersuchen und die geeigneten Maßnahmen dafür ergreifen. Weitere Informationen

Als Administrator Ihrer Organisation können Sie Nutzer- und Administratoraktivitäten im Zusammenhang mit Anfragen zur Genehmigung durch mehrere Parteien prüfen und untersuchen. Sie können diese Informationen verwenden, um Probleme zu beheben oder administrative Aktionen zu verfolgen, für die mehrere Genehmigungen erforderlich sind.

Ob Sie eine Suche ausführen können, hängt von Ihrer Google-Version, Ihren Administratorberechtigungen und der Datenquelle ab. Sie können eine Suche für alle Nutzerinnen und Nutzer ausführen, unabhängig von deren Google Workspace-Version.

Audit- und Prüftool

Um nach Protokollereignissen zu suchen, müssen Sie zuerst eine Datenquelle auswählen. Wählen Sie dann mindestens einen Filter für die Suche aus.

  1. Öffnen Sie in der Admin-Konsole das Dreistrich-Menü  und dann Berichterstellung und dann Audit und Prüfung und dann Protokollereignisse für Genehmigungen durch mehrere Parteien.

    Hierfür ist die Administratorberechtigung Audit und Prüfung erforderlich.

  2. Wenn Sie Ereignisse filtern möchten, die vor oder nach einem bestimmten Datum aufgetreten sind, wählen Sie für Datum die Option Vor oder Nach aus. Standardmäßig werden Ereignisse der letzten 7 Tage angezeigt. Sie können einen anderen Zeitraum auswählen oder auf  klicken, um den Datumsfilter zu entfernen.

  3. Klicken Sie auf Filter hinzufügen und dann wählen Sie ein Attribut aus. Wenn Sie beispielsweise nach einem bestimmten Ereignistyp filtern möchten, wählen Sie Ereignis aus.
  4. Wählen Sie einen Operator aus und dann wählen Sie einen Wert aus und dann klicken Sie auf Anwenden.
    • Optional: Wenn Sie mehrere Filter für Ihre Suche erstellen möchten, wiederholen Sie diesen Schritt.
    • Optional: Um einen Suchoperator hinzuzufügen, wählen Sie über Filter hinzufügen die Option UND oder ODER aus.
  5. Klicken Sie auf Suchen. Hinweis:Auf dem Tab Filter lassen sich Suchergebnisse auch mit einfachen Parameter-Wert-Paaren filtern. Sie können auch den Tab Tool zur Bedingungserstellung verwenden. Dort werden die Filter als Bedingungen mit UND- oder ODER-Operatoren dargestellt.

Sicherheitsprüftool

Unterstützte Versionen für diese Funktion: Frontline Standard und Frontline Plus; Enterprise Standard und Enterprise Plus; Education Standard und Education Plus; Enterprise Essentials Plus; Cloud Identity Premiumversion. Versionen vergleichen

Wenn Sie im Sicherheitsprüftool eine Suchanfrage ausführen möchten, müssen Sie zuerst eine Datenquelle auswählen. Wählen Sie dann mindestens eine Bedingung für die Suche aus. Wählen Sie für jede Bedingung ein Attribut, einen Operator und einen Wert aus.

  1. Öffnen Sie in der Admin-Konsole im Menü  und dann  Sicherheit und dann Sicherheitscenter und dann Prüftool.

    Hierfür ist die Administratorberechtigung Sicherheitscenter erforderlich.

  2. Klicken Sie auf Datenquelle und wählen Sie Protokollereignisse für Genehmigungen durch mehrere Parteien aus.
  3. Wenn Sie Ereignisse filtern möchten, die vor oder nach einem bestimmten Datum aufgetreten sind, wählen Sie für Datum die Option Vor oder Nach aus. Standardmäßig werden Ereignisse der letzten 7 Tage angezeigt. Sie können einen anderen Zeitraum auswählen oder auf  klicken, um den Datumsfilter zu entfernen.

  4. Klicken Sie auf Bedingung hinzufügen.
    Tipp: Sie können eine oder mehrere Bedingungen in die Suche einschließen oder Ihre Suche mit verschachtelten Abfragen anpassen. Weitere Informationen finden Sie unter Individuelle Suche mit verschachtelten Abfragen erstellen.
  5. Klicken Sie auf Attribut und dann wählen Sie eine Option aus. Wenn Sie beispielsweise nach einem bestimmten Ereignistyp filtern möchten, wählen Sie Ereignis aus.
    Eine vollständige Liste der Attribute finden Sie weiter unten auf dieser Seite im Abschnitt Attributbeschreibungen.
  6. Wählen Sie einen Operator aus.
  7. Geben Sie einen Wert ein oder wählen Sie einen Wert aus der Liste aus.
  8. Optional: Wiederholen Sie die Schritte, um weitere Suchbedingungen hinzuzufügen.
  9. Klicken Sie auf Suchen.
    Die Suchergebnisse aus dem Prüftool werden unten auf der Seite in einer Tabelle angezeigt.
  10. Optional: Wenn Sie die Prüfung speichern möchten, klicken Sie auf „Speichern“  und dann geben Sie einen Titel und eine Beschreibung ein und dann klicken Sie auf Speichern.

Hinweise

  • Auf dem Tab Tool zur Bedingungserstellung werden Filter als Bedingungen mit UND- bzw. ODER-Operatoren dargestellt. Auf dem Tab Filter können Sie einfache Parameter-Wert-Paare einschließen, um die Suchergebnisse zu filtern.
  • Wenn Sie einer Nutzerin oder einem Nutzer einen neuen Namen geben, sehen Sie keine Abfrageergebnisse mit dem alten Namen der Nutzerin oder des Nutzers. Wenn Sie beispielsweise AlterName@beispiel.de in NeuerName@beispiel.de ändern, sehen Sie keine Ergebnisse für Ereignisse im Zusammenhang mit AlterName@beispiel.de.
  • Sie können nur in Nachrichten nach Daten suchen, die noch nicht aus dem Papierkorb gelöscht wurden.

Attributbeschreibungen

Für diese Datenquelle können Sie die folgenden Attribute verwenden, wenn Sie nach Protokollereignisdaten suchen.

Attribut Beschreibung
Ereignis

Die protokollierten Ereignisaktionen umfassen:

  • Anfrage zur Genehmigung durch mehrere Parteien erstellt: Eine Anfrage wurde erstellt.
  • Genehmigung durch mehrere Parteien genehmigt: Eine Anfrage wurde genehmigt.
  • Genehmigung durch mehrere Parteien abgelehnt: Eine Anfrage wurde abgelehnt.
  • Genehmigung durch mehrere Parteien abgebrochen: Eine Anfrage wurde abgebrochen.
  • Genehmigung durch mehrere Parteien abgelaufen: Eine Anfrage ist abgelaufen.
Aktionsname Name der Aktion oder Regel, für die eine Genehmigung durch mehrere Parteien erforderlich ist
Antragsteller E‑Mail-Adresse des Administrators, der den Antrag eingereicht hat
Betroffene Elemente Zielnutzerkonten oder ‑entitäten, die von der Genehmigungsanfrage durch mehrere Parteien betroffen sind
ID für Genehmigung durch mehrere Parteien Eindeutige Kennung für die Anfrage
Nachricht des Antragstellers Grund oder Nachricht, die vom Anfragenden in der Anfrage zur Genehmigung durch mehrere Parteien angegeben wurde
Alter Wert Wert der Einstellung vor der Genehmigungsanfrage durch mehrere Parteien
Neuer Wert Wert der Einstellung nach der Genehmigungsanfrage durch mehrere Parteien

Auf Grundlage von Suchergebnissen Aktionen durchführen

Nachdem Sie im Sicherheitsprüftool eine Suche ausgeführt haben, können Sie anhand der Suchergebnisse entsprechende Maßnahmen ergreifen. Weitere Informationen finden Sie unter Auf Grundlage von Suchergebnissen Aktionen durchführen.

Prüfungen verwalten

Prüfungsliste aufrufen

Wenn Sie eine Liste der Prüfungen aufrufen möchten, für die Sie Inhaberrechte haben und die für Sie freigegeben wurden, klicken Sie auf „Prüfungen ansehen“ . Die Liste enthält die Namen, Beschreibungen und Inhaber der Prüfungen sowie das Datum der letzten Änderung.

Dort können Sie Aktionen für alle Prüfungen ausführen, deren Inhaber Sie sind, z. B. Prüfungen löschen. Klicken Sie einfach auf das Kästchen neben einer Prüfung und dann auf Aktionen.

Hinweis:Die zuletzt gespeicherten Prüfungen können Sie unter Schnellzugriff direkt über der Liste aufrufen.

Einstellungen für Prüfungen konfigurieren

Klicken Sie als Super Admin auf die Einstellungen , um Folgendes zu tun:

  • Die Zeitzone für Ihre Prüfungen ändern. Sie gilt für Suchbedingungen und ‑ergebnisse.
  • Die Option Prüfer erforderlich aktivieren oder deaktivieren. Weitere Informationen finden Sie im Hilfeartikel Prüfer*in für Bulk-Aktionen anfordern.
  • Die Option Inhalt ansehen aktivieren oder deaktivieren. Mit dieser Einstellung können sich Administratoren mit den entsprechenden Berechtigungen Inhalte ansehen.
  • Die Option Begründung für die Aktion aktivieren aktivieren oder deaktivieren.

Eine Anleitung und weitere Informationen finden Sie im Hilfeartikel Einstellungen für Prüfungen konfigurieren.

Spalten in den Suchergebnissen verwalten

Sie können festlegen, welche Datenspalten in Ihren Suchergebnissen angezeigt werden.

  1. Klicken Sie rechts oben in der Tabelle der Suchergebnisse auf „Spalten verwalten“ .
  2. Optional: Um aktuelle Spalten zu entfernen, klicken Sie auf „Element entfernen“ .
  3. Optional: Wenn Sie Spalten hinzufügen möchten, klicken Sie neben „Neue Spalte hinzufügen“ auf den Drop-down-Pfeil  und wählen Sie die Datenspalte aus.
    Wiederholen Sie die Schritte je nach Bedarf.
  4. Optional: Wenn Sie die Reihenfolge der Spalten ändern möchten, ziehen Sie den Spaltennamen an die gewünschte Stelle.
  5. Klicken Sie auf Speichern.

Daten aus Suchergebnissen exportieren

Sie können die Suchergebnisse im Sicherheitsprüftool nach Google Sheets oder in eine CSV-Datei exportieren. Eine Anleitung finden Sie unter Suchergebnisse exportieren.

Prüfungen freigeben, löschen und duplizieren

Wenn Sie Ihre Suchkriterien speichern oder sie mit anderen teilen möchten, können Sie eine Prüfung erstellen und speichern und sie dann freigeben, duplizieren oder löschen.

Weitere Informationen finden Sie unter Prüfungen speichern, freigeben, löschen und duplizieren.

Wann und wie lange sind Daten verfügbar?

Weitere Informationen zu Datenquellen finden Sie unter Datenaufbewahrung und Zeitverzögerungen.