> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Audit-Protokolle

> Verschaffen Sie sich einen Überblick über die Aktivitäten der Benutzer, indem Sie jede Aktion aufzeichnen, um schnell auf Vorfälle zu reagieren, die Einhaltung von Vorschriften zu vereinfachen und Transparenz zu gewährleisten.

<p>Perplexity Enterprise bietet umfassende Audit-Protokollierungsfunktionen, mit denen Unternehmen Benutzeraktivitäten und administrative Aktionen nachverfolgen können.</p>

<p>Audit-Protokolle erfassen End-to-End-Abfragen über Benutzereingaben, Agentenschritte und Antworten sowie alle von einem Administrator vorgenommenen Einstellungsänderungen. Jeder Protokolleintrag erfasst wichtige Informationen wie den „Ereignistyp“ (eine von einem „Benutzer“ ausgeführte Aktion), den Zeitpunkt des Ereignisses sowie die Details des Benutzers wie E‑Mail-Adresse und IP‑Adresse. Nachfolgend finden Sie ein Beispiel.</p>

<p>Audit-Protokolle werden in Echtzeit an einen Webhook-Endpunkt übermittelt, den Sie per HTTP-POST-Anforderung konfigurieren. So erhalten Sie eine detaillierte, chronologische Aufzeichnung aller Benutzeraktionen und Systemereignisse in Ihrer Organisation.</p>

<p>Audit-Protokolle sind ausschließlich für Enterprise-Organisationen mit 50 oder mehr Plätzen oder mit mindestens einem <a href="/help-center/help-center/de/articles/12310544-was-ist-enterprise-max">Enterprise Max</a> Benutzer verfügbar.</p>

<h2 id="h_ae32f4eb9a">Auditprotokolle aktivieren</h2>

<p>So aktivieren Sie <b>Audit-Protokolle</b> für Ihre Organisation:</p>

<ol>
  <li>
    <p>Navigieren Sie zu Ihren <b><a href="https://www.perplexity.ai/account/org/details" rel="nofollow noopener noreferrer" target="_blank">Organisationseinstellungen</a></b> im Perplexity Enterprise-Portal.</p>
  </li>

  <li>
    <p>Scrollen Sie nach unten zu <b>Audit Log Settings</b> und <b>Enable Audit Logging</b>.</p>

    <Frame>
      <a href="/help-center/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=d63b4606c88adfad0dbcec3af53850fb" width="1418" height="286" data-path="help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>Konfigurieren Sie Ihre <b>Webhook-URL</b> (muss HTTPS sein) und klicken Sie auf <b>Speichern</b>.</p>

    <Frame>
      <a href="/help-center/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/Qv3d0vQE9qMlZrQx/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png?fit=max&auto=format&n=Qv3d0vQE9qMlZrQx&q=85&s=374c28bb441d4d15ef10e853e726dd70" width="1428" height="598" data-path="help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>Für zusätzliche Sicherheit können Sie einen <b>Authorization-Header</b> festlegen, der zur Authentifizierung aller Anfragen an Ihre Webhook-URL verwendet wird. Wenn Sie kein Autorisierungsschema angeben, wird der eingegebene Wert als Bearer-Token gesendet</p>
  </li>
</ol>

<h2 id="h_80204fdd3b">Webhook-Authentifizierung</h2>

<p>Sie können Ihren Webhook-Endpunkt mit einer der folgenden Methoden sichern:</p>

<h3 id="h_147539bd9f">Bearer-Token</h3>

<p>Geben Sie ein Token ohne Leerzeichen an. Das System fügt dem Header automatisch <code>Bearer</code> hinzu.</p>

<ul>
  <li>
    <p>Beispiel: <code>your-secret-token-123</code></p>
  </li>

  <li>
    <p>Gesendet als: <code>Authorization: Bearer your-secret-token-123</code></p>
  </li>
</ul>

<h3 id="h_c0aa75290f">Benutzerdefinierter Autorisierungs-Header</h3>

<p>Geben Sie einen vollständigen Autorisierungs-Header-Wert an (muss ein Leerzeichen enthalten).</p>

<ul>
  <li>
    <p>Beispiel: <code>Splunk xyz-token-456</code></p>
  </li>

  <li>
    <p>Gesendet als: <code>Authorization: Splunk xyz-token-456</code></p>
  </li>
</ul>

<h2 id="h_cbc8e3944a">Webhook-Zustellung</h2>

<h3 id="h_cc7b199d9b">Anfrageformat</h3>

<p>Audit-Protokolle werden über HTTP-POST-Anfragen an Ihre Webhook-URL übermittelt, mit:</p>

<ul>
  <li>
    <p><b>Methode</b>: <code>POST</code></p>
  </li>

  <li>
    <p><b>Inhaltstyp</b>: <code>application/json</code></p>
  </li>
</ul>

<h3 id="h_2a952e7372">Authentifizierungs-Header</h3>

<p>Wenn Sie einen Authentifizierungs-Header-Token konfiguriert haben, wird dieser in der Anfrage enthalten sein:</p>

<pre>Authorization: Bearer your-token-123</pre>

<p>Oder für benutzerdefinierte Header:</p>

<pre>Authorization: Splunk your-token-456</pre>

<h3 id="h_72956cb09d">Antwortverarbeitung</h3>

<ul>
  <li>
    <p>Ihr Webhook-Endpunkt sollte mit HTTP-2xx-Statuscodes antworten, um einen erfolgreichen Empfang zu signalisieren.</p>
  </li>

  <li>
    <p>HTTP-4xx- oder -5xx-Statuscodes werden im Perplexity-System als Fehler protokolliert.</p>
  </li>
</ul>

<h2 id="h_f700982583">Auditprotokoll-Schema</h2>

<p>Alle Audit-Protokollereignisse folgen diesem Standard-Schema:</p>

<table>
  <tbody>
    <tr>
      <td>
        <p>Feld</p>
      </td>

      <td>
        <p>Typ</p>
      </td>

      <td>
        <p>Erforderlich</p>
      </td>

      <td>
        <p>Beschreibung</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>uuid</code></p>
      </td>

      <td>
        <p>Zeichenfolge</p>
      </td>

      <td>
        <p>Ja</p>
      </td>

      <td>
        <p>Eindeutige Kennung für dieses Audit-Protokollereignis (automatisch generierte UUID v4)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>timestamp</code></p>
      </td>

      <td>
        <p>Zeichenfolge</p>
      </td>

      <td>
        <p>Ja</p>
      </td>

      <td>
        <p>ISO 8601-Zeitstempel im RFC3339-Format (z. B. <code>2024-01-15T10:30:45+00:00</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>event\_type</code></p>
      </td>

      <td>
        <p>Zeichenfolge</p>
      </td>

      <td>
        <p>Ja</p>
      </td>

      <td>
        <p>Art des aufgetretenen Ereignisses (siehe <a href="#h_9450c30c5d">Ereignistypen</a>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>user\_email</code></p>
      </td>

      <td>
        <p>Zeichenfolge</p>
      </td>

      <td>
        <p>Ja</p>
      </td>

      <td>
        <p>E-Mail-Adresse des Nutzers, der die Aktion ausgeführt hat</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>ip\_address</code></p>
      </td>

      <td>
        <p>Zeichenfolge</p>
      </td>

      <td>
        <p>Ja</p>
      </td>

      <td>
        <p>IP-Adresse des Clients, der die Aktion initiiert hat</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>user\_agent</code></p>
      </td>

      <td>
        <p>Zeichenfolge</p>
      </td>

      <td>
        <p>Ja</p>
      </td>

      <td>
        <p>Benutzeragent-Zeichenfolge des Client-Browsers oder der Anwendung</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>session\_id</code></p>
      </td>

      <td>
        <p>Zeichenfolge</p>
      </td>

      <td>
        <p>Nein</p>
      </td>

      <td>
        <p>Sitzungs-ID zur Verfolgung zugehöriger Aktionen (kann null sein)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>Metadaten</code></p>
      </td>

      <td>
        <p>Objekt</p>
      </td>

      <td>
        <p>Nein</p>
      </td>

      <td>
        <p>Ereignisspezifische Zusatzdaten (Struktur je nach Ereignistyp unterschiedlich)</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_9450c30c5d">Ereignistypen</h3>

<p>Nachfolgend finden Sie eine Definition für jeden Ereignistyp, den Sie in Ihren <b>Audit-Protokollen</b> finden können:</p>

<h4 id="h_97ae88df79">Benutzeraktivitätsereignisse</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Ereignistyp</b></p>
      </td>

      <td>
        <p><b>Beschreibung</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>login</code></p>
      </td>

      <td>
        <p>Benutzer erfolgreich authentifiziert und angemeldet</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>query</code></p>
      </td>

      <td>
        <p>Benutzer hat eine Suchanfrage gesendet<br />​<br />Wenn Benutzer Dateien an eine Anfrage anhängen, enthält dieses Ereignis ein <code>attachments</code>-Feld in seinen Metadaten mit <code>file\_uuid</code> und <code>file\_name</code> für jede angehängte Datei</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>answer\_generated</code></p>
      </td>

      <td>
        <p>Die KI-generierte Antwort wurde an den Nutzer zurückgegeben.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_upload</code></p>
      </td>

      <td>
        <p>Benutzer hat eine Datei in eine Abfrage oder ein Projekt hochgeladen</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_download</code></p>
      </td>

      <td>
        <p>Benutzer hat eine Datei aus einem Projekt heruntergeladen</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_delete</code></p>
      </td>

      <td>
        <p>Benutzer hat eine Datei aus einer Abfrage oder einem Projekt gelöscht</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_2a1f9d7c31">Thread-Ereignisse</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Ereignistyp</b></p>
      </td>

      <td>
        <p><b>Beschreibung</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_forked</code></p>
      </td>

      <td>
        <p>Benutzer hat eine Kopie eines bestehenden Threads erstellt</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_exported</code></p>
      </td>

      <td>
        <p>Benutzer hat einen Thread exportiert (zum Beispiel als PDF oder Markdown)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_shared</code></p>
      </td>

      <td>
        <p>Benutzer hat einen Thread mit einem anderen Benutzer geteilt oder ihn öffentlich zugänglich gemacht</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_deleted</code></p>
      </td>

      <td>
        <p>Benutzer hat einen Thread gelöscht</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_3c8e51fa2d">Mitgliedschaftsereignisse</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Ereignistyp</b></p>
      </td>

      <td>
        <p><b>Beschreibung</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invited</code></p>
      </td>

      <td>
        <p>Ein Administrator hat ein neues Mitglied in die Organisation eingeladen</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invite\_rescinded</code></p>
      </td>

      <td>
        <p>Ein Administrator hat eine ausstehende Mitgliedseinladung zurückgezogen</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_removed</code></p>
      </td>

      <td>
        <p>Ein Administrator hat ein Mitglied aus der Organisation entfernt</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_role\_changed</code></p>
      </td>

      <td>
        <p>Ein Administrator hat die Rolle eines Mitglieds innerhalb der Organisation geändert</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_a97d61ce54">Rollen- & Gruppenereignisse (RBAC)</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Ereignistyp</b></p>
      </td>

      <td>
        <p><b>Beschreibung</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_created</code></p>
      </td>

      <td>
        <p>Ein Administrator hat eine neue benutzerdefinierte Rolle erstellt</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_updated</code></p>
      </td>

      <td>
        <p>Ein Administrator hat den Namen, die Beschreibung oder die Berechtigungen einer Rolle aktualisiert</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_deleted</code></p>
      </td>

      <td>
        <p>Ein Administrator hat eine benutzerdefinierte Rolle gelöscht</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_users\_changed</code></p>
      </td>

      <td>
        <p>Ein Administrator hat Benutzer direkt zu einer Rolle hinzugefügt oder daraus entfernt (die Metadaten enthalten ein <code>action</code>-Feld mit dem Wert <code>added</code> oder <code>removed</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_groups\_changed</code></p>
      </td>

      <td>
        <p>Ein Administrator hat Gruppen zu einer Rolle hinzugefügt oder daraus entfernt (die Metadaten enthalten ein <code>action</code>-Feld mit dem Wert <code>added</code> oder <code>removed</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_created</code></p>
      </td>

      <td>
        <p>Ein Administrator hat eine neue Benutzergruppe erstellt</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_deleted</code></p>
      </td>

      <td>
        <p>Ein Administrator hat eine Benutzergruppe gelöscht</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_members\_changed</code></p>
      </td>

      <td>
        <p>Ein Administrator hat Mitglieder zu einer Benutzergruppe hinzugefügt oder daraus entfernt</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_0387ebb571">Agentenereignisse</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p>Ereignistyp</p>
      </td>

      <td>
        <p>Beschreibung</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>comet\_agent\_action</code></p>
      </td>

      <td>
        <p>Der Comet-Agent hat eine automatisierte Aktion ausgeführt.</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_6f2d84ab19">Konnektorereignisse</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Ereignistyp</b></p>
      </td>

      <td>
        <p><b>Beschreibung</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_connected</code></p>
      </td>

      <td>
        <p>Benutzer hat einen Drittanbieter-Konnektor verbunden (zum Beispiel Google Drive oder Slack)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_disconnected</code></p>
      </td>

      <td>
        <p>Benutzer hat einen zuvor verbundenen Drittanbieter-Konnektor getrennt</p>
      </td>
    </tr>
  </tbody>
</table>

<h4 id="h_9d4c72e0b3">Perplexity Computer-Ereignisse</h4>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Ereignistyp</b></p>
      </td>

      <td>
        <p><b>Beschreibung</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_started</code></p>
      </td>

      <td>
        <p>Benutzer hat eine Perplexity Computer-Aufgabe gestartet</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_agent\_action</code></p>
      </td>

      <td>
        <p>Ein Perplexity Computer-Agent hat während der Ausführung einer Aufgabe eine automatisierte Aktion ausgeführt</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_completed</code></p>
      </td>

      <td>
        <p>Eine Perplexity Computer-Aufgabe wurde erfolgreich abgeschlossen</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_error</code></p>
      </td>

      <td>
        <p>Eine Perplexity Computer-Aufgabe ist mit einem Fehler fehlgeschlagen</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_865b9ef7a5">Payload-Beispiele</h3>

<p>Der folgende Eintrag wird protokolliert, wenn ein Benutzer eine Suchanfrage sendet:</p>

<pre>\{<br />  "uuid": "6ba7b810-9dad-11d1-80b4-00c04fd430c8",<br />  "timestamp": "2024-01-15T14:25:12.345678+00:00",<br />  "event\_type": "query",<br />  "user\_email": "{"alice@company.com"}",<br />  "ip\_address": "203.0.113.45",<br />  "user\_agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36",<br />  "session\_id": "query\_xyz789",<br />  "metadata": \{<br />    "query\_str": "Was sind die besten Praktiken für API-Sicherheit?"<br />  }<br />}<br /></pre>

<h2 id="h_2ff3f3dc0a">Plattformspezifische Formatierung</h2>

<h3 id="h_1c905d9203">Slack-Webhooks</h3>

<p>Wenn Ihre Webhook-URL ein Slack-Webhook ist (<code>{"https://hooks.slack.com/services/..."}</code>), werden Audit-Protokolle automatisch im Block-Kit-Format von Slack formatiert, um eine übersichtliche Darstellung zu ermöglichen:</p>

<pre>\{<br />  "blocks": \[<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*Ereignistyp:\* Antwort generiert"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*Benutzer:\* {"alice@company.com"}\n\*IP-Adresse:\* 203.0.113.45\n\*Benutzeragent:\* Mozilla/5.0...\n\*Sitzungs-ID:\* query\_xyz789\n\*Zeitstempel:\* 2024-01-15T14:25:18.987654+00:00"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\n\*Metadaten:\*\n• \*Antwort:\* Bewährte Verfahren für API-Sicherheit umfassen...\n• \*Modell:\* claude-3-opus"<br />      }<br />    }<br />  ]<br />}<br /></pre>

<p><b>Hinweis</b>: Die Slack-Formatierung umfasst:</p>

<ul>
  <li>
    <p>Der Ereignistyp wird in Titelform umgewandelt und Unterstriche werden entfernt.</p>
  </li>

  <li>
    <p>Metadatenwerte werden auf 500 Zeichen gekürzt, wenn sie diese Grenze überschreiten.</p>
  </li>

  <li>
    <p>Der gesamte Metadatenabschnitt wird auf 2.500 Zeichen gekürzt, um die Slack-Obergrenze von 3.000 Zeichen einzuhalten.</p>
  </li>

  <li>
    <p>Lange Werte zeigen einen Kürzungsvermerk mit der ursprünglichen Länge an.</p>
  </li>
</ul>

<h3 id="h_2fcbf20143">Splunk HTTP-Ereignissammler (HEC)</h3>

<p>Wenn Ihr Authentifizierungs-Header mit „Splunk“ beginnt, werden Audit-Protokolle automatisch in das von Splunk geforderte Format umgewandelt:</p>

<pre>\{<br />  "event": \{<br />    "uuid": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",<br />    "timestamp": "2024-01-15T10:30:45.123456+00:00",<br />    "event\_type": "login",<br />    "user\_email": "[user@company.com](mailto:user@company.com)",<br />    "ip\_address": "192.168.1.100",<br />    "user\_agent": "Mozilla/5.0...",<br />    "session\_id": "session-abc-123",<br />    "metadata": \{}<br />  }<br />}<br /></pre>

<h3 id="h_268861e28e">Generische Webhooks</h3>

<p>Für alle anderen Webhook-URLs wird die Standard-JSON-Nutzlast (wie im Abschnitt „Beispiel-Nutzlasten“ dargestellt) ohne zusätzliche Formatierung gesendet.</p>

<h2 id="h_d278ba089a">Häufige Szenarien</h2>

<h3 id="h_3ca8fab364">Verfolgung von Nutzerforschungssitzungen</h3>

<p>So verfolgen Sie die Recherchesitzung eines Nutzers von der Anfrage bis zur Antwort:</p>

<Steps>
  <Step>
    <p><b>Query Event</b>: Der Nutzer sendet eine Anfrage</p>

    <ul>
      <li>
        <p>Enthält <code>query\_str</code> in den Metadaten.</p>
      </li>

      <li>
        <p>Enthält eine <code>session\_id</code>, die auf die Abfrage verweist.</p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>Answer Generated Event</b>: KI gibt eine Antwort zurück</p>

    <ul>
      <li>
        <p>Gleiche <code>session\_id</code> wie beim Abfrageereignis</p>
      </li>

      <li>
        <p>Enthält den vollständigen <code>answer</code>-Text sowie das verwendete KI-<code>model</code>.</p>
      </li>

      <li>
        <p>Kann über <code>session\_id</code> mit dem Abfrageereignis korreliert werden.</p>
      </li>
    </ul>
  </Step>
</Steps>

<h3 id="h_dfe4b51975">Dateizugriff überwachen</h3>

<p>Um zu verfolgen, auf welche Dateien zugegriffen wird:</p>

<Steps>
  <Step>
    <p><b>Datei-Upload-Ereignis</b>: Ein Benutzer fügt eine Datei zu einem Projekt hinzu</p>

    <ul>
      <li>
        <p>Enthält <code>filename</code>, <code>file\_uuid</code>, <code>space\_name</code> und <code>space\_uuid</code>.</p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>Datei-Download-Ereignis</b>: Der Benutzer lädt die Datei herunter.</p>

    <ul>
      <li>
        <p>Die gleiche <code>file\_uuid</code> kann zur Korrelation mit dem Upload verwendet werden.</p>
      </li>

      <li>
        <p>Zeigt an, wer wann auf die Datei zugegriffen hat.</p>
      </li>
    </ul>
  </Step>
</Steps>

<h3 id="h_4436422acc">Änderungen an der Konfiguration prüfen</h3>

<p>Um administrative Änderungen zu verfolgen:</p>

<h4 id="h_59c371c262">Ereignis: Aktualisierung der Organisationseinstellungen</h4>

<p>Ein Administrator ändert eine Einstellung</p>

<ul>
  <li>
    <p>Enthält den <code>key</code> der geänderten Einstellung.</p>
  </li>

  <li>
    <p>Zeigt <code>old\_value</code> und <code>new\_value</code> zum Vergleich an.</p>
  </li>

  <li>
    <p>Kann nach <code>user\_email</code> gefiltert werden, um zu verfolgen, welche Administratoren Änderungen vorgenommen haben.</p>
  </li>
</ul>

<h2 id="h_5f0209acf3">Bewährte Verfahren</h2>

<h3 id="h_5213a3fde5">Implementierung des Webhook-Endpunkts</h3>

<ul>
  <li>
    <p><b>Schnell antworten</b>: Ihr Endpunkt sollte innerhalb von 1 Sekunde antworten, um Zeitüberschreitungen zu vermeiden.</p>
  </li>

  <li>
    <p><b>Asynchron verarbeiten</b>: Audit-Protokolle zur Verarbeitung in die Warteschlange stellen und sofort antworten</p>
  </li>

  <li>
    <p><b>Payloads validieren</b>: Überprüfen Sie Struktur und Inhalt eingehender Payloads.</p>
  </li>

  <li>
    <p><b>Sichern Sie Ihren Endpunkt</b>: Verwenden Sie HTTPS und validieren Sie den Authentifizierungs-Header.</p>
  </li>

  <li>
    <p><b>Fehler elegant behandeln</b>: Protokollieren Sie Fehler, geben Sie jedoch keine Fehlerantworten zurück, die zu Wiederholungen führen könnten.</p>
  </li>
</ul>

<h3 id="h_ad05565819">Datenspeicherung und -analyse</h3>

<ul>
  <li>
    <p><b>Langfristige Speicherung</b>: Bewahren Sie Audit-Protokolle für Compliance- und Sicherheitsanalysen auf.</p>
  </li>

  <li>
    <p><b>Schlüsselfelder indizieren</b>: Indizieren Sie <code>event\_type</code>, <code>user\_email</code>, <code>timestamp</code> und <code>session\_id</code> für effiziente Abfragen.</p>
  </li>

  <li>
    <p><b>Ereignisse korrelieren</b>: Verwenden Sie <code>session\_id</code>, um verwandte Ereignisse (Abfragen und Antworten) zu verknüpfen.</p>
  </li>

  <li>
    <p><b>Muster überwachen</b>: Achten Sie auf ungewöhnliche Zugriffsmuster oder verdächtige Aktivitäten</p>
  </li>

  <li>
    <p><b>Regelmäßig exportieren</b>: Führen Sie Backups von Audit-Protokollen außerhalb des Webhook-Systems durch.</p>
  </li>
</ul>

<h3 id="h_a117a15a52">Sicherheitshinweise</h3>

<ul>
  <li>
    <p><b>Webhook-URLs schützen</b>: Halten Sie Ihre Webhook-URL und Ihr Authentifizierungstoken vertraulich.</p>
  </li>

  <li>
    <p><b>Tokens rotieren</b>: Rotieren Sie Ihre Authentifizierungstokens regelmäßig.</p>
  </li>

  <li>
    <p><b>Webhook-Fehler überwachen</b>: Verfolgen Sie fehlgeschlagene Zustellungen, um Endpunktprobleme zu erkennen.</p>
  </li>

  <li>
    <p><b>IP-Quellen validieren</b>: Überprüfen Sie, ob Webhook-Anfragen aus den IP-Bereichen von Perplexity stammen.</p>
  </li>

  <li>
    <p><b>Umgang mit personenbezogenen Daten</b>: Audit-Protokolle enthalten E-Mail-Adressen und IP-Adressen von Nutzern – behandeln Sie diese gemäß Ihren Datenschutzrichtlinien.</p>
  </li>
</ul>

<h2 id="h_162612ec10"><b>JSON-Nutzdatenbeispiele für Audit-Protokollereignisse</b></h2>

<pre>/\* Query \*/<br />\{<br />  event\_type: "query"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    query: "What were the results of our most recent pentest report?"<br />  }<br />}<br /><br />/\* File Upload \*/<br />\{<br />  event\_type: "file\_upload"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    file\_name: "soc2\_report.pdf"<br />    file\_uuid: "XXXXX"<br />    space\_name: "Security Reports"<br />    space\_uuid: "YYYYY"<br />  }<br />}</pre>

<h2 id="h_6b517d03b4">Häufig gestellte Fragen</h2>

<h3 id="h_edc1894a2b">Kann ich diese Funktion nutzen, wenn ich weniger als 50 Plätze in meiner Organisation habe?</h3>

<p>Wenn Ihre Organisation weniger als 50 Plätze hat, können Sie mindestens einen Platz auf <a href="/help-center/help-center/de/articles/12310544-was-ist-enterprise-max">Enterprise Max</a> aktualisieren, um auf Audit-Protokolle für Ihre Organisation zuzugreifen.</p>

<h3 id="h_03e3c26751">Ich habe die Funktion versehentlich aktiviert und mir wurden zusätzliche Plätze in Rechnung gestellt.</h3>

<p>Wenn Sie Audit-Protokolle versehentlich aktiviert haben und nicht bereit sind, auf mehr als 50 Sitze zu aktualisieren, können wir die Abrechnung für Ihr Konto anpassen und zusätzliche Abrechnungen oder Zahlungen rückgängig machen. Bitte stellen Sie sicher, dass Sie diese Funktion deaktiviert haben, und setzen Sie sich mit uns in Verbindung.</p>
