Unified Audit Log (Microsoft 365)
Der Unified Audit Log ist das zentrale Protokollierungs-Tool in Microsoft 365, mit dem alle sicherheitsrelevanten Aktivitäten über Dienste hinweg nachvollzogen werden können.
Mit dem Unified Audit Log (UAL) lassen sich Aktivitäten von Nutzer:innen, Administrator:innen und Systemen in Microsoft 365 umfassend nachverfolgen – über Dienste wie Exchange Online, SharePoint, OneDrive, Teams und Azure Active Directory hinweg. Zu den protokollierten Aktionen zählen etwa Login-Versuche, Dateizugriffe, E-Mail-Aktivitäten, Rollenänderungen oder Compliance-Verstöße. IT-Administratoren und Security-Teams können über das Microsoft Purview Compliance Portal oder per PowerShell gezielte Abfragen starten, Berichte generieren und Vorfälle analysieren. Der UAL ist damit ein zentrales Element für Sicherheitsüberwachung, Incident Response, Auditierungen und die Erfüllung von Compliance-Anforderungen. Besonders in sicherheitskritischen oder regulierten Umgebungen ist der Unified Audit Log unverzichtbar für Transparenz und Nachvollziehbarkeit im digitalen Arbeitsumfeld.
