Granskningslogg

I det här hjälpdokumentet

Granskningsloggar ger ägare av Enterprise-organisationer tillgång till detaljerad information om säkerhetsrelaterad aktivitet. Detta kan hjälpa till att identifiera potentiella säkerhetsproblem, undersöka misstänkt beteende och felsöka åtkomst 🔦


Obs: Funktionen för granskningslogg är tillgänglig för Ägare i Enterprise-abonnemanget. Om du uppgraderar till ett Enterprise-abonnemang registreras granskningslogghändelser från och med uppgraderingstidpunkten. Tidigare händelser kommer inte att inkluderas i granskningsloggen.

Granskningsloggar ger dig information om händelser som sker i din organisations arbetsytor, samt vem som utförde specifika åtgärder och när. Där det är tillgängligt inkluderas även IP-adressen.

Som standard visas alla händelser i omvänd kronologisk ordning. Du kan använda filtren högst upp i granskningsloggen för att begränsa händelser efter datum, person, händelsetyp eller relaterad aktivitet.

För att se din granskningslogg:

  1. Öppna arbetsyteväxlaren och välj Inställningar. Du kan behöva Ställa in organisation först om du inte redan har gjort det. Läs mer här →

  2. Gå till avsnittet Admin och välj Granskningslogg.

Vissa grupper av granskningslogghändelser skapas som en följd av samma användaråtgärd.

För att inspektera enskilda granskningslogghändelser och se om de är en del av en grupp, håll muspekaren över raden i granskningsloggen och välj förstoringsglaset för att filtrera efter relaterade händelser.

Fyra filter finns tillgängliga högst upp i granskningsloggen:

  1. Datum: Filtrera händelser till ett specifikt datum eller datumintervall. Historik i granskningsloggen sparas i upp till 365 dagar, så du kan välja valfritt intervall under det senaste året.

  2. Person eller agent: Filtrera efter användare, integrering eller agent som utförde åtgärden. Användare som sedan dess har tagits bort från arbetsytan är fortfarande sökbara och visas med en Borttagen-etikett.

  3. Händelse: Filtrera efter en eller flera händelsetyper. Händelser är organiserade efter kategori (sida, källa, teamspace, arbetsyta, konto och Workers).

  4. Relaterat: Filtrera efter händelser som utlöstes av samma underliggande åtgärd. Vissa ändringar i arbetsytan genererar en grupp relaterade händelser – till exempel kan en sidflytt logga både en flyttad sida och en uppdatering av behörigheter. För att filtrera relaterade händelser, håll muspekaren över en valfri rad i granskningsloggen och klicka på ikonen med förstoringsglas.

Obs: Relaterat-filtret är endast tillgängligt för händelser som innehåller metadata om relaterad aktivitet. Om förstoringsglasikonen inte visas på en rad har den händelsen inga relaterade händelser.

Du kan använda Notions anpassade SIEM-integrering för att skicka en kontinuerlig ström av granskningslogghändelser till din SIEM-plattform i realtid via webhooks. Detta inkluderar samtliga granskningslogghändelsetyper.

För att konfigurera den anpassade SIEM-integreringen:

  1. Öppna arbetsyteväxlaren och välj knappen Inställningar.

  2. Gå till fliken Anslutningar och välj Anpassad SIEM-integrering. Du kan behöva använda sökfältet eller välja Se alla för att det här alternativet ska visas.

  3. Välj knappen Anslut och ange sedan din Webhook URL i fältet. Du kan hämta den från dina SIEM-kontoinställningar.

  4. Välj knappen Anslut för att slutföra processen. Alla händelser i granskningsloggen skickas i realtid till din SIEM-slutpunkt som JSON-nyttolaster.

Bra att veta:

  • En webhook per arbetsyta – endast en anpassad SIEM-webhook kan konfigureras per arbetsyta åt gången.

  • Återförsöksbeteende – om din slutpunkt inte tar emot en händelse kommer Notion att göra upp till sju återförsök under cirka 24 timmar.

  • Inget sidinnehåll – händelsenyttolaster inkluderar metadata (vem som gjorde vad, när, varifrån), men inkluderar inte innehållet på sidor.

  • Inget stöd för syslog – endast webhooks; syslog stöds inte.

För partnerspecifika SIEM-instruktioner (Datadog, Panther, Splunk, Sumo Logic), se Lägg till säkerhets- och efterlevnadsanslutningar →

Händelser är uppdelade i följande kategorier:

  1. Sidhändelser: Detta inkluderar händelser om en enskild Notion-sida.

  2. Arbetsytehändelser: Detta inkluderar händelser om en hel Notion-arbetsyta, inklusive Workers pausade och Workers återupptagna.

  3. Workers-händelser: Detta inkluderar händelser om Notion Workers i din arbetsyta.

  4. Kontohändelser: Detta inkluderar händelser om konton för användare i arbetsytan.

  5. Teamutrymme-händelser: Detta inkluderar händelser som användare utför på ett eller flera teamutrymmen.

  6. Formulärhändelser: Detta inkluderar händelser om formulär kopplade till en databas.

  7. Datakällahändelser: Detta inkluderar händelser om datakällor i en databas.

  • Sida redigerad: Att en användare, en integrering eller ett externt AI-verktyg redigerade innehållet på en sida.

  • Sidegenskap redigerad: Att en användare, en integrering eller ett externt AI-verktyg redigerade sidans egenskap, till exempel en sidtitel eller en databasegenskap.

  • Sida visad: Att en användare visade en sida eller att en integrering eller ett externt AI-verktyg läste siddata.

  • Sida skapad: Att en användare, en integrering eller ett externt AI-verktyg skapade en ny sida eller databas.

  • Sida flyttad till papperskorgen: Att en användare eller en integrering flyttade en sida till papperskorgen.

  • Sida raderad från papperskorgen: Att en användare raderade en sida från papperskorgen.

  • Sida permanent raderad: Att en sida togs bort permanent från papperskorgen. Detta kan göras av en användare, men det kan även göras automatiskt av Notion efter 30 dagar, eller inom en anpassad tidsram på Enterprise-abonnemang.

  • Sida återställd: Att en användare eller en integration återställde en tidigare raderad sida från papperskorgen.

  • Sida exporterad: Att en användare exporterade en sida.

  • Sida flyttad: Att en användare, en integrering eller ett externt AI-verktyg flyttade en sida.

  • Sidbehörighet uppdaterad: Att en medlems eller gästs sidbehörigheter uppdaterades.

  • Sida delad till webben: Att en användare aktiverade delning (eller inaktiverade delning) av en sida till webben.

  • Fil uppladdad: Att en användare eller en integration laddade upp en fil.

  • Fil nedladdad: Att en användare öppnade eller laddade ned filnamn från en viss sida.

  • Privat innehåll överfört: Att de privata sidorna för en användare som lämnade arbetsytan överfördes till en nuvarande användare. Läs mer här →

  • Automatisering skapad: Att en användare skapade en ny automatisering.

  • Automatisering redigerad: Att en användare redigerade en automatisering.

  • Kommentar tillagd: Att en användare lade till en ny kommentar på en sida.

  • Kommentar uppdaterad: Att en användare eller en integration redigerade en kommentar.

  • Kommentar raderad: Att en användare eller en integration raderade en kommentar.

  • Kommentarer lästa: Att ett externt AI-verktyg läste kommentarer från en sida.

  • Sidförslag skapat: Att en användare föreslog en ändring på en sida.

  • Sidförslag accepterat: Att en användare accepterade en föreslagen ändring på en sida.

  • Sidförslag avvisat: Att en användare avvisade en föreslagen ändring på en sida.

  • Kommentar på sidförslag skapad: Att en användare lade till en kommentar på en föreslagen ändring på en sida.

  • Kommentar på sidförslag uppdaterad: Att en användare uppdaterade en kommentar på en föreslagen ändring på en sida.

  • Kommentar på sidförslag raderad: Att en användare raderade en kommentar på en föreslagen ändring på en sida.

  • Sida låst: Att en användare eller en integration har låst en sida.

  • Sida upplåst: Att en användare eller en integration har låst upp en sida.

  • Laddade ner ljudfil från AI-antecknareblock i {page name}: Att en användare laddade ner en ljudfil från ett AI-antecknareblock.

  • Startade initial transkribering för AI-antecknareblock: Att en användare har startat en transkribering av AI-antecknare.

  • Tog bort transkribering från transkriberingsblock i {page name}: Att en transkribering för AI-antecknare har raderats permanent baserat på arbetsytans inställningar.

Målgrupp för sidhändelse

För sidoaktiviteter kan arbetsyteägare även se målgruppen eller synlighetsnivån för varje målsida.

För att se målgruppen, hovra över den sidrelaterade händelsen i granskningsloggen. Målgruppen som fångas i granskningsloggen kommer att vara en av följande:

  • Privat: sidan delas inte med andra användare.

  • Delas internt: Sidan delas endast med andra medlemmar i arbetsytan.

  • Delas externt: Sidan delas med en eller flera gäster utanför arbetsytan och/eller med en integrationsbot.

  • Dela på webben: Sidan är publicerad på webben.

Målgrupp för sidhändelse exporteras även som en kolumn i CSV-exporter.

  • Medlem inbjuden: Att en arbetsytaägare eller Medlemsadministratör har bjudit in en användare till arbetsytan.

    • Den nya användarens roll anges som Arbetsytaägare om de bjuds in som arbetsytaägare, eller som Medlemsadministratör om de bjuds in som Medlemsadministratör.

  • Medlem har gått med: Att en användare har gått med i arbetsytan.

  • Medlemsroll uppdaterad: Att en arbetsytaägare har uppdaterat en användares roll.

  • Medlem borttagen: Att en arbetsytaägare eller Medlemsadministratör har tagit bort en användare från arbetsytan.

  • Gäst borttagen: Att en gäst har tagits bort från en arbetsyta.

  • Förfrågan om gästinbjudan skapad: Att en gästinbjudan till en sida har begärts för godkännande av arbetsytaägare.

  • Inbjudningslänk aktiverad/inaktiverad: Att en användare antingen aktiverade eller inaktiverade inbjudningslänken.

  • Inbjudningslänk återställd: Att en användare har återställt en inbjudningslänk.

  • Arbetsytenamn ändrat: Att en användare uppdaterade arbetsytans namn.

  • Arbetsytaikon ändrad: Att arbetsytans ikon har ändrats.

  • Arbetsytadomän ändrad: Att domänen för en arbetsyta har ändrats.

  • Förfrågningar om sidåtkomst aktiverade/inaktiverade: Att en användare har aktiverat eller inaktiverat förfrågningar om sidåtkomst från personer som inte är medlemmar i arbetsytan.

  • Delning av offentliga sidor aktiverad/inaktiverad: Att en arbetsytaägare har slagit på/av delning av offentliga sidor.

  • Redigering av arbetsytans sidofält aktiverad/inaktiverad: Att en arbetsytaägare har aktiverat eller inaktiverat möjligheten för användare att ändra arbetsytans sidofält.

  • Inaktivera gäster aktiverat/inaktiverat: Att en arbetsytaägare har aktiverat eller inaktiverat möjligheten att lägga till gäster i en arbetsyta.

  • Sidor till andra arbetsytor växlade: Att en arbetsytaägare antingen har inaktiverat eller aktiverat möjligheten att flytta sidor till andra arbetsytor.

  • Export växlad: Att en arbetsytaägare har inaktiverat eller aktiverat export.

  • Arbetsyteinnehåll exporterat: Att en användare har exporterat innehåll från en sida eller hela arbetsytan.

  • Integrationsinstallation växlad: Att en arbetsytaägare har inaktiverat eller aktiverat begränsningar för integrationer.

  • Integration skapad: Att en ny integration har lagts till i en arbetsyta.

  • Integration borttagen: Att en integration har tagits bort.

  • Integrationshemlighet återställd: Att integrationens hemliga token har uppdaterats.

  • Integrationsinställningar uppdaterade: Att integrationens grundläggande inställningar, såsom namn eller ikon, har ändrats.

  • Integrationsbehörighet uppdaterad: Att integrationens funktioner (t.ex. läsa innehåll, infoga en kommentar) har ändrats.

  • Tillåten e-postdomän tillagd: Att användaren lade till en tillåten e-postdomän till arbetsytan.

  • Tillåten e-postdomän borttagen: Att användaren tog bort en tillåten e-postdomän från en arbetsyta.

  • Offentlig hemsida inställd: Att en arbetsytaägare har ändrat den offentliga hemsidan.

  • Länk till offentlig hemsida rensad: Att en arbetsytaägare har rensat den offentliga hemsidan.

  • SCIM-token genererad: Att en arbetsytaägare genererade en SCIM-API-token.

  • SCIM-token återkallad: Att en arbetsytaägare återkallade en SCIM-API-token.

  • IdP-metadata-URL uppdaterad: Att en arbetsytaägare har ställt in eller uppdaterat IdP-metadata-URL:en.

  • IdP-metadata-XML uppdaterad: Att en arbetsytaägare har uppdaterat IdP-metadata-XML:en.

  • IdP-metadata-XML borttagen: Att en arbetsytaägare har tagit bort IdP-metadata-XML.

  • Växlat aktivering av SAML för alla arbetsytor i organisationen: Att en organisationsägare har inaktiverat eller aktiverat SAML.

  • Växlat Tvinga SAML för alla arbetsytor i organisationen: Att en organisationsägare har inaktiverat eller aktiverat Tvinga SAML.

  • Automatiskt skapande av konton vid inloggning växlat: Att en arbetsytaägare har aktiverat automatiskt skapande av konton vid inloggning.

  • Inställning för skapande av arbetsyta uppdaterad: Att en ägare av arbetsytan har begränsat skapandet av nya arbetsytor för användare med den anspråkslagda enterprise e-postdomänen.

  • Grupp skapad: Att en ny grupp har skapats.

  • Grupp borttagen: Att en grupp har tagits bort.

  • Gruppnamn ändrat: Att ett gruppnamn har ändrats.

  • Medlem tillagd i grupp: Att en arbetsyteägare eller Medlemsadministratör har lagt till en användare i en grupp.

  • Medlem borttagen från grupp: Att en arbetsyteägare eller Medlemsadministratör har tagit bort en användare från en grupp.

  • Statusändring för överföring av anspråksbar arbetsyta: Att statusen för ägaröverföring av en anspråksbar arbetsyta har ändrats.

  • Statusändring för uppgradering av anspråksbar arbetsyta: Att statusen för anspråk och uppgradering till Enterprise för en anspråksbar arbetsyta har ändrats.

  • Statusändring för borttagning av anspråksbar arbetsyta: Att statusen för borttagning av en anspråksbar arbetsyta har ändrats.

  • Medlemskapsförfrågan växlad: Att en användare har aktiverat eller inaktiverat nya medlemskapsförfrågningar för arbetsytan.

  • Medlemskapsförfrågan löst: Att en användare har löst en förfrågan om medlemskap i arbetsytan.

  • Granskningslogg exporterad: Att användaren exporterade granskningsloggen.

  • Användaranalys exporterad: Att användaren exporterade tabellen för användaranalys från analys av arbetsyta.

  • Innehållsanalys exporterad: Att användaren exporterade tabellen för innehållsanalys från analys av arbetsyta.

  • Spårning av analys av arbetsyta växlad: Att användaren aktiverade eller inaktiverade analys av arbetsyta inom arbetsytan.

  • Workers pausats: Att en administratör för arbetsytan eller Notion-administratör har pausat Workers för arbetsytan.

  • Workers återupptagits: Att en administratör för arbetsytan eller Notion-administratör har återupptagit Workers för arbetsytan.

  • Snabbsökning av innehåll utförd: Att en arbetsytaägare, en integration eller ett externt AI-verktyg använde snabbsökningsfunktionen för att hitta innehåll i arbetsytan.

  • Resultat från snabbsökning exporterade: Att en arbetsytaägare har exporterat resultaten från en snabbsökning.

  • Notion AI växlat för arbetsyta: Att användaren har växlat Notion AI i en arbetsyta.

  • Konsolidering av arbetsyta påbörjad: En Notion-anställd har initierat konsolidering av arbetsyta från denna källa eller till denna huvudarbetsyta.

  • Konsolidering av arbetsyta slutförd: Källa eller huvudarbetsyta har slutfört konsolideringen.

  • Konsolidering av arbetsyta misslyckades: Att konsolidering av arbetsyta har misslyckats för källa eller huvudarbetsyta.

  • Användare avstängd: Att en administratör har stängt av ett hanterat användarkonto.

  • Användare återaktiverad: Att en administratör har återaktiverat ett hanterat användarkonto.

  • Logga ut alla hanterade användare: Att en administratör har loggat ut varje hanterat användarkonto.

  • Logga ut en hanterad användare: Att en administratör har loggat ut ett enskilt hanterat användarkonto.

  • Rensa lösenord för alla hanterade användare: Att en administratör har rensat lösenorden för alla hanterade användarkonton.

  • Rensa lösenord för en hanterad användare: Att en administratör har rensat lösenordet för ett enskilt hanterat användarkonto.

  • Integration tillagd i godkända anslutningar: Att en integration lades till i arbetsytans lista över godkända anslutningar.

  • Integration borttagen från godkända anslutningar: Att en integration togs bort från arbetsytans lista över godkända anslutningar.

  • HIPAA-efterlevnad aktiverad: Att en arbetsytaägare har aktiverat HIPAA-efterlevnad genom att godkänna Notions Business Associate-avtal.

  • HIPAA-efterlevnad inaktiverad: Att en arbetsytaägare har inaktiverat HIPAA-efterlevnad.

  • Anpassad emoji skapad: Att en anpassad emoji skapades.

  • Anpassad emoji uppdaterad: Att en anpassad emoji uppdaterades.

  • Anpassad emoji borttagen: Att en anpassad emoji togs bort.

  • Användarinformation läst: Att en integration eller ett externt AI-verktyg läste användarinformation från arbetsytan.

  • MCP-server ansluten: Att ett externt AI-verktyg anslöts till arbetsytan.

  • MCP-tillåtelselista inaktiverad: Att en arbetsytaägare inaktiverade MCP-tillåtelselistan.

  • Namn på externt AI-verktyg ändrat: Att en användare ändrade namnet på ett externt MCP-AI-verktyg.

  • MCP-tillåtelselista aktiverad: Att en arbetsytaägare aktiverade MCP-tillåtelselistan.

  • MCP-klient tillagd i tillåtelselista: Att en arbetsytaägare lade till ett externt AI-verktyg i tillåtelselistan.

  • Teaminformation läst: Att ett externt AI-verktyg läste teaminformation från arbetsytan.

  • MCP-klient borttagen från tillåtelselista: Att en arbetsytaägare tog bort en integration eller ett externt AI-verktyg från tillåtelselistan.

  • Worker skapad: Att en användare skapade en ny worker.

  • Worker döpt om: Att en användare döpte om en worker.

  • Worker borttagen: Att en användare tog bort en worker.

  • Worker aktiverad: Att en användare aktiverade en worker.

  • Worker inaktiverad: Att en administratör eller arbetsyteägare inaktiverade en worker.

  • Worker-distribution lyckades: Att en användare framgångsrikt distribuerade en worker.

  • Worker-distribution misslyckades: Att en användares distribution av en worker misslyckades.

  • Worker-körning slutförd: Att en körning av en worker slutfördes efter att ha utlösts manuellt, via en automatisering, via en synkronisering, via en webhook eller via en skräddarsydd agent.

  • Worker-körning misslyckades: Att en körning av en worker misslyckades efter att ha utlösts manuellt, via en automatisering, via en synkronisering, via en webhook eller via en skräddarsydd agent.

  • Worker-hemlighet skapad/uppdaterad: Att en användare skapade eller uppdaterade en worker-hemlighet.

  • Worker-hemlighet borttagen: Att en användare tog bort en worker-hemlighet.

  • Worker-miljö hämtad: Att konfigurerade miljövariabler hämtades för en worker.

  • Worker-åtkomst beviljad: Att en användare beviljade någon åtkomst till en worker.

  • Worker-åtkomstroll uppdaterad: Att en användare uppdaterade någons åtkomstroll för en worker.

  • Worker-åtkomst återkallad: Att en användare återkallade någons åtkomst till en worker.

  • Inloggning: När och varifrån en användare har loggat in.

  • Utloggning: När och varifrån en användare har loggat ut.

  • Lösenord inställt: Att en användare skapade ett lösenord.

  • Lösenord rensat: Att en användare rensade sitt lösenord.

  • Lösenord ändrat: Att en användare ändrade sitt lösenord.

  • MFA via SMS aktiverat/inaktiverat: Att en användare uppdaterade sina inställningar för MFA via SMS-textmeddelanden. Läs mer här

  • MFA via TOTP aktiverat/inaktiverat: Att en användare uppdaterade sina inställningar för MFA via en TOTP-app (tidsbaserat engångslösenord). Läs mer här

  • MFA-reservkod aktiverad/inaktiverad: Att en användare uppdaterade sina inställningar för MFA-reservkod.

  • E-post ändrad: Att en användares e-postadress ändrades.

  • Bild ändrad: Användarens profilbild har ändrats.

  • Användare borttagen: Att ett specifikt användarkonto har tagits bort.

  • Supportåtkomst beviljad: Att ett användarkonto har beviljats Notion-supportåtkomst.

  • Supportåtkomst återkallad: Att ett användarkonto fick sin Notion-supportåtkomst återkallad.

  • Önskat namn ändrat: Att en användare har uppdaterat kontoets föredragna namn.

  • Authorized via Workspace SAML: Verifierad åtkomst till arbetsytan via SAML SSO.

Obs: Om du försöker hitta en borttagen användare eller en användare som har ändrat sitt namn till ett nytt namn, är det bästa sättet att göra detta genom en exporterad granskningslogg.

  • Medlem tillagd i Teamutrymme: Att en användare lade till en annan användare i Teamutrymme. Anger "som Teamutrymme-ägare" om användaren bjuds in som sådan.

  • Medlem borttagen från Teamutrymme: Att en Teamutrymmesägare har tagit bort en teamutrymmesmedlem från Teamutrymme.

  • Grupp tillagd i Teamutrymme: Att en användare lade till en behörighetsgrupp i Teamutrymme.

  • Grupp borttagen från Teamutrymme: Att en Teamutrymmesägare har tagit bort en behörighetsgrupp från Teamutrymme.

  • Medlem gick med i Öppet Teamutrymme: Att en användare gick med i ett öppet teamutrymme.

  • Medlem lämnade Teamutrymme: Att en användare lämnade Teamutrymme.

  • Teamutrymme skapat: Att en användare skapade Teamutrymme.

  • Teamutrymme arkiverat: Att en Teamutrymmesägare arkiverade ett Teamutrymme.

  • Teamutrymme återställt: Att en Teamutrymmesägare återställde ett Teamutrymme.

  • Teamutrymmesnamn ändrat: Att en användare uppdaterade Teamutrymmets namn.

  • Teamutrymmesbeskrivning ändrad: Att Teamutrymmesbeskrivningen har ändrats.

  • Teamutrymmesikon ändrad: Att Teamutrymmesikonen har ändrats.

  • Teamutrymmets sekretessnivå ändrad: Att en Teamutrymmesägare har ändrat Teamutrymmets sekretessnivå.

  • Teamutrymme-standard växlad: Att en användare aktiverade eller inaktiverade ett Teamutrymme som standard.

  • Inställning för skapande av Teamutrymme växlad: Att en användare har aktiverat eller inaktiverat möjligheten för alla i arbetsytan att skapa ett Teamutrymme.

  • Standardbehörighet för sidor för Teamutrymmesmedlemmar uppdaterad: Att standardbehörigheten för sidor för Teamutrymmesmedlemmar har ändrats.

  • Standardbehörighet för sidor för alla i arbetsytan uppdaterad: Att standardbehörigheten för sidor för alla i arbetsytan har ändrats.

  • Roll för Teamutrymmesmedlem uppdaterad: Att någon har uppdaterat en Teamutrymmesmedlems roll i Teamutrymme.

  • Anpassade behörigheter uppdaterade för en medlem i Teamutrymme: Att en Teamutrymmesägare ändrade åtkomsten för en Teamutrymmesmedlem. Läs mer här

  • Anpassade behörigheter uppdaterade för en grupp i Teamutrymme: Att en Teamutrymmesägare ändrade åtkomsten för en grupp. Läs mer här

  • Inbjudningsåtkomst till Teamutrymme ändrad: Att en användare har uppdaterat inställningarna för vem som kan bjuda in Teamutrymmesmedlemmar.

  • Inaktivera gäster i Teamutrymme växlad: Att en Teamutrymmesägare har aktiverat eller inaktiverat möjligheten att lägga till gäster i ett Teamutrymme.

  • Export för Teamutrymme växlad: Att en Teamutrymmesägare har inaktiverat eller aktiverat export för ett Teamutrymme.

  • Delning av offentliga sidor för Teamutrymme växlad: Att en Teamutrymmesägare har slagit på eller av delning av offentliga sidor för ett Teamutrymme.

  • Redigering av sidofält i Teamutrymme växlad: Att en Teamutrymmesägare har aktiverat eller inaktiverat möjligheten för användare att ändra teamutrymmets sidofält.

  • Aktiverade Teamutrymmen: Att en användare har aktiverat funktionen för Teamutrymmen i arbetsytan.

  • Formulärsvar skapat: Att ett formulärsvar skickades in.

  • Formulär skapat: Att en användare skapade ett formulär.

  • Formulärinnehåll uppdaterat: Att en användare uppdaterade innehållet i ett formulär.

  • Formulär visat: Att en användare visade ett formulär.

  • Formulärbehörighet uppdaterad: Att en användare uppdaterade behörigheterna för ett formulär.

  • Datakälla skapad: Att en användare, en integrering eller ett externt AI-verktyg skapade en ny datakälla i en databas.

  • Datakälla flyttad till papperskorgen: Att en användare eller en integration flyttade en datakälla till papperskorgen.

  • Datakälla raderad från papperskorgen: Att en användare raderade en datakälla från papperskorgen.

  • Datakälla återställd från papperskorgen: Att en användare eller en integration återställde en tidigare raderad datakälla från papperskorgen.

  • Datakälla flyttad: Att en användare flyttade en datakälla från en databas till en annan.

  • Datakällans behörighetsregel uppdaterad: Att en användare lade till, tog bort eller ändrade en åtkomstregel på sidnivå för en datakälla.

  • Datakälla permanent raderad: Att en datakälla togs bort permanent från papperskorgen. Detta kan göras av en användare, men det kan även göras automatiskt av Notion efter 30 dagar, eller inom en anpassad tidsram på Enterprise-abonnemang.

  • Datakällans schema redigerat: Att en användare, integration eller externt AI-verktyg lade till, tog bort eller ändrade egenskaper i ett datakällschema.

Granskningsloggen registrerar viktiga konfigurations- och åtkomständringar för skräddarsydda agenter så att Enterprise-administratörer och säkerhetsteam kan spåra vem som skapade eller ändrade en agent, vad den har åtkomst till och hur dess inställningar ändrades över tid.

Konfigurationshändelser:

  • Agentutkast skapat: Ett utkast till en skräddarsydd agent skapades i arbetsytan.

  • Agent uppdaterad: En agents namn, beskrivning eller ikon ändrades.

  • Agentinstruktioner uppdaterade: En agents instruktionssida redigerades.

  • Agentmodellinställningar uppdaterade: Modellvalet för en agent ändrades.

  • Agentintegration tillagd/borttagen/uppdaterad: En anslutning lades till, uppdaterades eller togs bort från en agent.

  • Agentåtkomst till Notion tillagd/borttagen/uppdaterad: De sidor eller databaser som en agent kan komma åt ändrades.

  • Agentwebbåtkomst uppdaterad: Webbåtkomst aktiverades eller inaktiverades för en agent.

  • Agentutlösare tillagd/borttagen/uppdaterad: En utlösare lades till, togs bort eller ändrades på en agent.

  • Agentkreditgränser uppdaterade: kreditgränsen för en agent angavs, togs bort eller ändrades.

  • Agent publicerad: En skräddarsydd agent publicerades och gjordes tillgänglig för medlemmar i arbetsytan.

Åtkomsthändelser:

  • Agentbehörigheter uppdaterade: Delningsbehörigheter för en skräddarsydd agent ändrades.

  • Agent aktiverad/inaktiverad: En agent aktiverades eller inaktiverades.

  • Agent raderad: En skräddarsydd agent raderades.

  • Agent återställd: En raderad skräddarsydd agent återställdes.

Körningshändelser:

  • Agent utlöstes: En körning av en skräddarsydd agent startades (genom en utlösare, ett schema eller manuellt).

  • Körning slutförd: En körning av en skräddarsydd agent slutfördes utan problem.

  • Körning misslyckades: En körning av en skräddarsydd agent slutfördes inte på grund av ett fel.

Händelser för sidor och innehåll:

  • Agent skapade en sida / redigerade en sida / raderade en sida: När en skräddarsydd agent skapar, redigerar eller raderar innehåll under en körning registreras dessa åtgärder som standardsidhändelser i granskningsloggen som tillskrivs agenten. Personen som utlöste körningen registreras också i händelsens metadata.

Händelser för arbetsytesinställningar

  • Policy för skapande av skräddarsydda agenter uppdaterad: Policyn för arbetsytan som styr vem som kan skapa skräddarsydda agenter ändrades.

  • Standardkreditgräns för agent angiven / borttagen: Den arbetsyteomfattande standardkreditgränsen för skräddarsydda agenter angavs eller togs bort.

  • Policy för skapande av gruppagent uppdaterad: Behörigheterna för skapande av skräddarsydda agenter för en specifik medlemsgrupp ändrades.

Obs: Att registrera vad en agent gjorde under en specifik körning ingår inte.

Vill du analysera dina granskningsloggdata i ett kalkylblad eller skicka dem till externa verktyg? Du kan exportera granskningsloggen för din arbetsyta som en CSV-fil. Din export kommer endast att inkludera de händelser som matchar filtren du har ställt in, så att du får en mindre och mer målinriktad fil för undersökningar, granskningar och efterlevnadskontroller.

Så här exporterar du din granskningslogg:

  1. Öppna arbetsytaväxlaren och välj Hantera organisation.

  2. Gå till fliken Data & efterlevnad och välj Granskningslogg.

  3. Filtrera valfritt efter organisation, datum, person eller händelse.

  4. Välj Exportera.

Obs: Exporten kommer att inkludera alla aktiva filter som tillämpats vid tidpunkten för exporten. Du kommer att kunna se data som går 365 dagar tillbaka i tiden fram till 2 timmar före exporttidpunkten. För att spara historisk data bör du Exportera granskningslogghändelser regelbundet.


Ge feedback

Var den här resursen till hjälp?


Powered by Fruition