Granskningslogg

I det här hjälpdokumentet

Granskningsloggar ger ägare av Enterprise-organisationer åtkomst till detaljerad info om säkerhets- och trygghetsrelaterad aktivitet. Det hjälper att hitta säkerhetsproblem, utreda misstänkt beteende och felsöka åtkomst.


Obs: Funktionen för granskningslogg är tillgänglig för Ägare i Enterprise-abonnemanget. Om du uppgraderar till ett Enterprise-abonnemang registreras granskningslogghändelser från och med uppgraderingstidpunkten. Tidigare händelser kommer inte att inkluderas i granskningsloggen.

Granskningsloggar ger dig information om händelser som sker i din organisations arbetsytor, samt vem som utförde specifika åtgärder och när. Där det är tillgängligt inkluderas även IP-adressen.

Som standard visas alla händelser i omvänd kronologisk ordning. Du kan använda filtren högst upp i granskningsloggen för att begränsa händelser efter datum, person, händelsetyp eller relaterad aktivitet.

Det kan ta en stund innan granskningslogghändelser visas efter att en åtgärd har utförts. Om du behöver se händelser i realtid, använd den anpassade SIEM-integreringen, som strömmar händelser i takt med att de inträffar.

Notion har en granskningslogg för organisationen där du kan se händelser för hela din organisation. Du kan även filtrera ner till att endast visa händelser för en enskild arbetsyta.

Så här ser du din organisations granskningslogg:

  1. Öppna arbetsyteväxlaren och välj Hantera organisation. Du kan behöva Ställa in organisation först om du inte redan har gjort det. Läs mer på Kontroller på organisationsnivå.

  2. Välj fliken Data och efterlevnad.

  3. Hitta och välj Granskningslogg.

Varje arbetsyta har sin egen granskningslogg, som kan nås från arbetsytans inställningar.

Så här kommer du åt en arbetsytas granskningslogg:

  1. Välj arbetsytans namn och välj sedan Inställningar.

  2. Välj Granskningslogg.

Följande filter finns tillgängliga högst upp i granskningsloggen:

  1. Organisation (endast granskningslogg för organisation): Visa händelser för endast en arbetsyta eller för hela din organisation. När du väljer Organisation visar händelsefiltret organisationshändelser istället för arbetsytehändelser.

  2. Datum: Filtrera händelser till ett specifikt datum eller datumintervall. Historik i granskningsloggen sparas i upp till 365 dagar, så du kan välja valfritt intervall under det senaste året.

  3. Person eller agent: Filtrera efter användare, integrering eller agent som utförde åtgärden. Användare som sedan dess har tagits bort från arbetsytan är fortfarande sökbara och visas med en Borttagen-etikett.

  4. Händelse: Filtrera efter en eller flera händelsetyper. Händelser är organiserade efter kategori (sida, datakälla, teamspace, arbetsyta, konto, formulär och medarbetare). Du kan också använda arbetsyteväljaren högst upp i granskningsloggen för att visa en arbetsyta eller hela din organisation. När du väljer Organisation visar händelsefiltret organisationshändelser istället för arbetsytehändelser.

  5. Relaterat: Filtrera efter händelser som utlöstes av samma underliggande åtgärd. Vissa ändringar i arbetsytan genererar en grupp relaterade händelser – till exempel kan en sidflytt logga både en flyttad sida och en uppdatering av behörigheter. För att filtrera relaterade händelser, håll muspekaren över en valfri rad i granskningsloggen och klicka på ikonen med förstoringsglas.

Obs: Relaterat-filtret är endast tillgängligt för händelser som innehåller metadata om relaterad aktivitet. Om förstoringsglasikonen inte visas på en rad har den händelsen inga relaterade händelser.

För att inspektera enskilda granskningslogghändelser och se om de är en del av en grupp, håll muspekaren över raden i granskningsloggen och välj förstoringsglaset för att filtrera efter relaterade händelser.

Vissa grupper av granskningslogghändelser skapas som en följd av samma användaråtgärd.

För att inspektera enskilda granskningslogghändelser och se om de är en del av en grupp, håll muspekaren över raden i granskningsloggen och välj förstoringsglaset för att filtrera efter relaterade händelser.

Du kan använda Notions anpassade SIEM-integrering för att skicka en kontinuerlig ström av granskningslogghändelser till din SIEM-plattform i realtid via webhooks. Detta inkluderar samtliga granskningslogghändelsetyper, förutom organisationshändelser.

För att konfigurera den anpassade SIEM-integreringen:

  1. Öppna arbetsyteväxlaren och välj knappen Inställningar.

  2. Gå till fliken Anslutningar och välj Anpassad SIEM-integrering. Du kan behöva använda sökfältet eller välja Se alla för att det här alternativet ska visas.

  3. Välj knappen Anslut och ange sedan din Webhook URL i fältet. Du kan hämta den från dina SIEM-kontoinställningar.

  4. Välj knappen Anslut för att slutföra processen. Alla händelser i granskningsloggen skickas i realtid till din SIEM-slutpunkt som JSON-nyttolaster.

Bra att veta:

  • En webhook per arbetsyta: Endast en anpassad SIEM-webhook kan konfigureras per arbetsyta i taget.

  • Återförsöksbeteende: Om din slutpunkt inte tar emot en händelse kommer Notion att göra upp till sju återförsök under cirka 24 timmar.

  • Inget sidinnehåll: Händelsenyttolaster inkluderar metadata (vem som gjorde vad, när, varifrån) men innehåller inte sidinnehållet.

  • Inget stöd för syslog: Endast webhooks; syslog stöds inte.

  • Inga organisationshändelser: flödet innehåller endast arbetsytehändelser. Organisationshändelser, som ändringar i organisationsinställningar eller administratörsroller, visas endast i granskningsloggen i Notion när organisationen är vald.

För partnerspecifika SIEM-instruktioner (Datadog, Panther, Splunk, Sumo Logic), se Lägg till säkerhets- och efterlevnadsanslutningar →

Händelser är uppdelade i följande kategorier:

  1. Sidhändelser: Detta inkluderar händelser om en enskild Notion-sida.

  2. Arbetsytehändelser: Detta inkluderar händelser om en hel Notion-arbetsyta, inklusive Workers pausade och Workers återupptagna.

  3. Workers-händelser: Detta inkluderar händelser om Notion Workers i din arbetsyta.

  4. Kontohändelser: Detta inkluderar händelser om konton för användare i arbetsytan.

  5. Teamutrymme-händelser: Detta inkluderar händelser som användare utför på ett eller flera teamutrymmen.

  6. Formulärhändelser: Detta inkluderar händelser om formulär kopplade till en databas.

  7. Datakällahändelser: Detta inkluderar händelser om datakällor i en databas.

  8. Organisationshändelser (endast organisationshändelselogg): Detta inkluderar händelser om hela din organisation, som organisationsinställningar, säkerhet och administratörsroller. För att se dessa, välj Organisation i arbetsyteväljaren högst upp i granskningsloggen.

  • Sida redigerad: Att en användare, en integrering eller ett externt AI-verktyg redigerade innehållet på en sida.

  • Sidegenskap redigerad: Att en användare, en integrering eller ett externt AI-verktyg redigerade sidans egenskap, till exempel en sidtitel eller en databasegenskap.

  • Sida visad: Att en användare visade en sida eller att en integrering eller ett externt AI-verktyg läste siddata.

  • Sida skapad: Att en användare, en integrering eller ett externt AI-verktyg skapade en ny sida eller databas.

  • Sida flyttad till papperskorgen: Att en användare eller en integrering flyttade en sida till papperskorgen.

  • Sida raderad från papperskorgen: Att en användare raderade en sida från papperskorgen.

  • Sida permanent raderad: Att en sida togs bort permanent från papperskorgen. Detta kan göras av en användare, men det kan även göras automatiskt av Notion efter 30 dagar, eller inom en anpassad tidsram på Enterprise-abonnemang.

  • Sida återställd: Att en användare eller en integration återställde en tidigare raderad sida från papperskorgen.

  • Sida exporterad: Att en användare exporterade en sida.

  • Sida flyttad: Att en användare, en integrering eller ett externt AI-verktyg flyttade en sida.

  • Sidbehörighet uppdaterad: Att en medlems eller gästs sidbehörigheter uppdaterades.

  • Sida delad till webben: Att en användare aktiverade delning (eller inaktiverade delning) av en sida till webben.

  • Fil uppladdad: Att en användare eller en integration laddade upp en fil.

  • Fil nedladdad: Att en användare öppnade eller laddade ned filnamn från en viss sida.

  • Privat innehåll överfört: Att de privata sidorna för en användare som lämnade arbetsytan överfördes till en aktuell användare. Läs mer på Överför innehåll från en avprovisionerad användare.

  • Automatisering skapad: Att en användare skapade en ny automatisering.

  • Automatisering redigerad: Att en användare redigerade en automatisering.

  • Kommentar tillagd: Att en användare lade till en ny kommentar på en sida.

  • Kommentar uppdaterad: Att en användare eller en integration redigerade en kommentar.

  • Kommentar raderad: Att en användare eller en integration raderade en kommentar.

  • Kommentarer lästa: Att ett externt AI-verktyg läste kommentarer från en sida.

  • Sidförslag skapat: Att en användare föreslog en ändring på en sida.

  • Sidförslag accepterat: Att en användare accepterade en föreslagen ändring på en sida.

  • Sidförslag avvisat: Att en användare avvisade en föreslagen ändring på en sida.

  • Kommentar på sidförslag skapad: Att en användare lade till en kommentar på en föreslagen ändring på en sida.

  • Kommentar på sidförslag uppdaterad: Att en användare uppdaterade en kommentar på en föreslagen ändring på en sida.

  • Kommentar på sidförslag raderad: Att en användare raderade en kommentar på en föreslagen ändring på en sida.

  • Sida låst: Att en användare eller en integration har låst en sida.

  • Sida upplåst: Att en användare eller en integration har låst upp en sida.

  • Laddade ner ljudfil från AI-antecknareblock i {page name}: Att en användare laddade ner en ljudfil från ett AI-antecknareblock.

  • Startade initial transkribering för AI-antecknareblock: Att en användare har startat en transkribering av AI-antecknare.

  • Tog bort transkribering från transkriberingsblock i {page name}: Att en transkribering för AI-antecknare har raderats permanent baserat på arbetsytans inställningar.

Målgrupp för sidhändelse

För sidoaktiviteter kan arbetsyteägare även se målgruppen eller synlighetsnivån för varje målsida.

För att se målgruppen, hovra över den sidrelaterade händelsen i granskningsloggen. Målgruppen som fångas i granskningsloggen kommer att vara en av följande:

  • Privat: sidan delas inte med andra användare.

  • Delas internt: Sidan delas endast med andra medlemmar i arbetsytan.

  • Delas externt: Sidan delas med en eller flera gäster utanför arbetsytan och/eller med en integrationsbot.

  • Dela på webben: Sidan är publicerad på webben.

Målgrupp för sidhändelse exporteras även som en kolumn i CSV-exporter.

  • Medlem inbjuden: Att en arbetsytaägare eller Medlemsadministratör har bjudit in en användare till arbetsytan.

    • Den nya användarens roll anges som Arbetsytaägare om de bjuds in som arbetsytaägare, eller som Medlemsadministratör om de bjuds in som Medlemsadministratör.

  • Medlem har gått med: Att en användare har gått med i arbetsytan.

  • Medlemsroll uppdaterad: Att en arbetsytaägare har uppdaterat en användares roll.

  • Medlem borttagen: Att en arbetsytaägare eller Medlemsadministratör har tagit bort en användare från arbetsytan.

  • Gäst borttagen: Att en gäst har tagits bort från en arbetsyta.

  • Förfrågan om gästinbjudan skapad: Att en gästinbjudan till en sida har begärts för godkännande av arbetsytaägare.

  • Inbjudningslänk aktiverad/inaktiverad: Att en användare antingen aktiverade eller inaktiverade inbjudningslänken.

  • Inbjudningslänk återställd: Att en användare har återställt en inbjudningslänk.

  • Arbetsytenamn ändrat: Att en användare uppdaterade arbetsytans namn.

  • Arbetsytaikon ändrad: Att arbetsytans ikon har ändrats.

  • Arbetsytadomän ändrad: Att domänen för en arbetsyta har ändrats.

  • Förfrågningar om sidåtkomst aktiverade/inaktiverade: Att en användare har aktiverat eller inaktiverat förfrågningar om sidåtkomst från personer som inte är medlemmar i arbetsytan.

  • Delning av offentliga sidor aktiverad/inaktiverad: Att en arbetsytaägare har slagit på/av delning av offentliga sidor.

  • Redigering av arbetsytans sidofält aktiverad/inaktiverad: Att en arbetsytaägare har aktiverat eller inaktiverat möjligheten för användare att ändra arbetsytans sidofält.

  • Inaktivera gäster aktiverat/inaktiverat: Att en arbetsytaägare har aktiverat eller inaktiverat möjligheten att lägga till gäster i en arbetsyta.

  • Sidor till andra arbetsytor växlade: Att en arbetsytaägare antingen har inaktiverat eller aktiverat möjligheten att flytta sidor till andra arbetsytor.

  • Export växlad: Att en arbetsytaägare har inaktiverat eller aktiverat export.

  • Arbetsyteinnehåll exporterat: Att en användare har exporterat innehåll från en sida eller hela arbetsytan.

  • Integrationsinstallation växlad: Att en arbetsytaägare har inaktiverat eller aktiverat begränsningar för integrationer.

  • Integration skapad: Att en ny integration har lagts till i en arbetsyta.

  • Integration borttagen: Att en integration har tagits bort.

  • Integrationshemlighet återställd: Att integrationens hemliga token har uppdaterats.

  • Integrationsinställningar uppdaterade: Att integrationens grundläggande inställningar, såsom namn eller ikon, har ändrats.

  • Integrationsbehörighet uppdaterad: Att integrationens funktioner (t.ex. läsa innehåll, infoga en kommentar) har ändrats.

  • Tillåten e-postdomän tillagd: Att användaren lade till en tillåten e-postdomän till arbetsytan.

  • Tillåten e-postdomän borttagen: Att användaren tog bort en tillåten e-postdomän från en arbetsyta.

  • Offentlig hemsida inställd: Att en arbetsytaägare har ändrat den offentliga hemsidan.

  • Länk till offentlig hemsida rensad: Att en arbetsytaägare har rensat den offentliga hemsidan.

  • SCIM-token genererad: Att en arbetsytaägare genererade en SCIM-API-token.

  • SCIM-token återkallad: Att en arbetsytaägare återkallade en SCIM-API-token.

  • IdP-metadata-URL uppdaterad: Att en arbetsytaägare har ställt in eller uppdaterat IdP-metadata-URL:en.

  • IdP-metadata-XML uppdaterad: Att en arbetsytaägare har uppdaterat IdP-metadata-XML:en.

  • IdP-metadata-XML borttagen: Att en arbetsytaägare har tagit bort IdP-metadata-XML.

  • Växlat aktivering av SAML för alla arbetsytor i organisationen: Att en organisationsägare har inaktiverat eller aktiverat SAML.

  • Växlat Tvinga SAML för alla arbetsytor i organisationen: Att en organisationsägare har inaktiverat eller aktiverat Tvinga SAML.

  • Automatiskt skapande av konton vid inloggning växlat: Att en arbetsytaägare har aktiverat automatiskt skapande av konton vid inloggning.

  • Inställning för skapande av arbetsyta uppdaterad: Att en ägare av arbetsytan har begränsat skapandet av nya arbetsytor för användare med den anspråkslagda enterprise e-postdomänen.

  • Grupp skapad: Att en ny grupp har skapats.

  • Grupp borttagen: Att en grupp har tagits bort.

  • Gruppnamn ändrat: Att ett gruppnamn har ändrats.

  • Medlem tillagd i grupp: Att en arbetsyteägare eller Medlemsadministratör har lagt till en användare i en grupp.

  • Medlem borttagen från grupp: Att en arbetsyteägare eller Medlemsadministratör har tagit bort en användare från en grupp.

  • Statusändring för överföring av anspråksbar arbetsyta: Att statusen för ägaröverföring av en anspråksbar arbetsyta har ändrats.

  • Statusändring för uppgradering av anspråksbar arbetsyta: Att statusen för anspråk och uppgradering till Enterprise för en anspråksbar arbetsyta har ändrats.

  • Statusändring för borttagning av anspråksbar arbetsyta: Att statusen för borttagning av en anspråksbar arbetsyta har ändrats.

  • Medlemskapsförfrågan växlad: Att en användare har aktiverat eller inaktiverat nya medlemskapsförfrågningar för arbetsytan.

  • Medlemskapsförfrågan löst: Att en användare har löst en förfrågan om medlemskap i arbetsytan.

  • Granskningslogg exporterad: Att användaren exporterade granskningsloggen.

  • Användaranalys exporterad: Att användaren exporterade tabellen för användaranalys från analys av arbetsyta.

  • Innehållsanalys exporterad: Att användaren exporterade tabellen för innehållsanalys från analys av arbetsyta.

  • Spårning av analys av arbetsyta växlad: Att användaren aktiverade eller inaktiverade analys av arbetsyta inom arbetsytan.

  • Workers pausats: Att en administratör för arbetsytan eller Notion-administratör har pausat Workers för arbetsytan.

  • Workers återupptagits: Att en administratör för arbetsytan eller Notion-administratör har återupptagit Workers för arbetsytan.

  • Snabbsökning av innehåll utförd: Att en arbetsytaägare, en integration eller ett externt AI-verktyg använde snabbsökningsfunktionen för att hitta innehåll i arbetsytan.

  • Resultat från snabbsökning exporterade: Att en arbetsytaägare har exporterat resultaten från en snabbsökning.

  • Notion AI växlat för arbetsyta: Att användaren har växlat Notion AI i en arbetsyta.

  • Konsolidering av arbetsyta påbörjad: En Notion-anställd har initierat konsolidering av arbetsyta från denna källa eller till denna huvudarbetsyta.

  • Konsolidering av arbetsyta slutförd: Källa eller huvudarbetsyta har slutfört konsolideringen.

  • Konsolidering av arbetsyta misslyckades: Att konsolidering av arbetsyta har misslyckats för källa eller huvudarbetsyta.

  • Användare avstängd: Att en administratör har stängt av ett hanterat användarkonto.

  • Användare återaktiverad: Att en administratör har återaktiverat ett hanterat användarkonto.

  • Logga ut alla hanterade användare: Att en administratör har loggat ut varje hanterat användarkonto.

  • Logga ut en hanterad användare: Att en administratör har loggat ut ett enskilt hanterat användarkonto.

  • Rensa lösenord för alla hanterade användare: Att en administratör har rensat lösenorden för alla hanterade användarkonton.

  • Rensa lösenord för en hanterad användare: Att en administratör har rensat lösenordet för ett enskilt hanterat användarkonto.

  • Integration tillagd i godkända anslutningar: Att en integration lades till i arbetsytans lista över godkända anslutningar.

  • Integration borttagen från godkända anslutningar: Att en integration togs bort från arbetsytans lista över godkända anslutningar.

  • HIPAA-efterlevnad aktiverad: Att en arbetsytaägare har aktiverat HIPAA-efterlevnad genom att godkänna Notions Business Associate-avtal.

  • HIPAA-efterlevnad inaktiverad: Att en arbetsytaägare har inaktiverat HIPAA-efterlevnad.

  • Anpassad emoji skapad: Att en anpassad emoji skapades.

  • Anpassad emoji uppdaterad: Att en anpassad emoji uppdaterades.

  • Anpassad emoji borttagen: Att en anpassad emoji togs bort.

  • Användarinformation läst: Att en integration eller ett externt AI-verktyg läste användarinformation från arbetsytan.

  • MCP-server ansluten: Att ett externt AI-verktyg anslöts till arbetsytan.

  • MCP-tillåtelselista inaktiverad: Att en arbetsytaägare inaktiverade MCP-tillåtelselistan.

  • Namn på externt AI-verktyg ändrat: Att en användare ändrade namnet på ett externt MCP-AI-verktyg.

  • MCP-tillåtelselista aktiverad: Att en arbetsytaägare aktiverade MCP-tillåtelselistan.

  • MCP-klient tillagd i tillåtelselista: Att en arbetsytaägare lade till ett externt AI-verktyg i tillåtelselistan.

  • Teaminformation läst: Att ett externt AI-verktyg läste teaminformation från arbetsytan.

  • MCP-klient borttagen från tillåtelselista: Att en arbetsytaägare tog bort en integration eller ett externt AI-verktyg från tillåtelselistan.

  • Worker skapad: Att en användare skapade en ny worker.

  • Worker döpt om: Att en användare döpte om en worker.

  • Worker borttagen: Att en användare tog bort en worker.

  • Worker aktiverad: Att en användare aktiverade en worker.

  • Worker inaktiverad: Att en administratör eller arbetsyteägare inaktiverade en worker.

  • Worker-distribution lyckades: Att en användare framgångsrikt distribuerade en worker.

  • Worker-distribution misslyckades: Att en användares distribution av en worker misslyckades.

  • Worker-körning slutförd: Att en körning av en worker slutfördes efter att ha utlösts manuellt, via en automatisering, via en synkronisering, via en webhook eller via en skräddarsydd agent.

  • Worker-körning misslyckades: Att en körning av en worker misslyckades efter att ha utlösts manuellt, via en automatisering, via en synkronisering, via en webhook eller via en skräddarsydd agent.

  • Worker-hemlighet skapad/uppdaterad: Att en användare skapade eller uppdaterade en worker-hemlighet.

  • Worker-hemlighet borttagen: Att en användare tog bort en worker-hemlighet.

  • Worker-miljö hämtad: Att konfigurerade miljövariabler hämtades för en worker.

  • Worker-åtkomst beviljad: Att en användare beviljade någon åtkomst till en worker.

  • Worker-åtkomstroll uppdaterad: Att en användare uppdaterade någons åtkomstroll för en worker.

  • Worker-åtkomst återkallad: Att en användare återkallade någons åtkomst till en worker.

  • Inloggning: När och varifrån en användare har loggat in.

  • Utloggning: När och varifrån en användare har loggat ut.

  • Lösenord inställt: Att en användare skapade ett lösenord.

  • Lösenord rensat: Att en användare rensade sitt lösenord.

  • Lösenord ändrat: Att en användare ändrade sitt lösenord.

  • MFA via SMS aktiverat/inaktiverat: Att en användare uppdaterade sina inställningar för MFA via SMS-textmeddelanden. Läs mer här

  • MFA via TOTP aktiverat/inaktiverat: Att en användare uppdaterade sina inställningar för MFA via en TOTP-app (tidsbaserat engångslösenord). Läs mer här

  • MFA-reservkod aktiverad/inaktiverad: Att en användare uppdaterade sina inställningar för MFA-reservkod.

  • E-post ändrad: Att en användares e-postadress ändrades.

  • Bild ändrad: Användarens profilbild har ändrats.

  • Användare borttagen: Att ett specifikt användarkonto har tagits bort.

  • Supportåtkomst beviljad: Att ett användarkonto har beviljats Notion-supportåtkomst.

  • Supportåtkomst återkallad: Att ett användarkonto fick sin Notion-supportåtkomst återkallad.

  • Önskat namn ändrat: Att en användare har uppdaterat kontoets föredragna namn.

  • Authorized via Workspace SAML: Verifierad åtkomst till arbetsytan via SAML SSO.

Obs: Om du försöker hitta en borttagen användare eller en användare som har ändrat sitt namn till ett nytt namn, är det bästa sättet att göra detta genom en exporterad granskningslogg.

  • Medlem tillagd i Teamutrymme: Att en användare lade till en annan användare i Teamutrymme. Anger "som Teamutrymme-ägare" om användaren bjuds in som sådan.

  • Medlem borttagen från Teamutrymme: Att en Teamutrymmesägare har tagit bort en teamutrymmesmedlem från Teamutrymme.

  • Grupp tillagd i Teamutrymme: Att en användare lade till en behörighetsgrupp i Teamutrymme.

  • Grupp borttagen från Teamutrymme: Att en Teamutrymmesägare har tagit bort en behörighetsgrupp från Teamutrymme.

  • Medlem gick med i Öppet Teamutrymme: Att en användare gick med i ett öppet teamutrymme.

  • Medlem lämnade Teamutrymme: Att en användare lämnade Teamutrymme.

  • Teamutrymme skapat: Att en användare skapade Teamutrymme.

  • Teamutrymme arkiverat: Att en Teamutrymmesägare arkiverade ett Teamutrymme.

  • Teamutrymme återställt: Att en Teamutrymmesägare återställde ett Teamutrymme.

  • Teamutrymmesnamn ändrat: Att en användare uppdaterade Teamutrymmets namn.

  • Teamutrymmesbeskrivning ändrad: Att Teamutrymmesbeskrivningen har ändrats.

  • Teamutrymmesikon ändrad: Att Teamutrymmesikonen har ändrats.

  • Teamutrymmets sekretessnivå ändrad: Att en Teamutrymmesägare har ändrat Teamutrymmets sekretessnivå.

  • Teamutrymme-standard växlad: Att en användare aktiverade eller inaktiverade ett Teamutrymme som standard.

  • Inställning för skapande av Teamutrymme växlad: Att en användare har aktiverat eller inaktiverat möjligheten för alla i arbetsytan att skapa ett Teamutrymme.

  • Standardbehörighet för sidor för Teamutrymmesmedlemmar uppdaterad: Att standardbehörigheten för sidor för Teamutrymmesmedlemmar har ändrats.

  • Standardbehörighet för sidor för alla i arbetsytan uppdaterad: Att standardbehörigheten för sidor för alla i arbetsytan har ändrats.

  • Roll för Teamutrymmesmedlem uppdaterad: Att någon har uppdaterat en Teamutrymmesmedlems roll i Teamutrymme.

  • Anpassade behörigheter uppdaterade för en medlem i Teamutrymme: Att en Teamutrymmesägare ändrade åtkomsten för en Teamutrymmesmedlem. Läs mer här

  • Anpassade behörigheter uppdaterade för en grupp i Teamutrymme: Att en Teamutrymmesägare ändrade åtkomsten för en grupp. Läs mer här

  • Inbjudningsåtkomst till Teamutrymme ändrad: Att en användare har uppdaterat inställningarna för vem som kan bjuda in Teamutrymmesmedlemmar.

  • Inaktivera gäster i Teamutrymme växlad: Att en Teamutrymmesägare har aktiverat eller inaktiverat möjligheten att lägga till gäster i ett Teamutrymme.

  • Export för Teamutrymme växlad: Att en Teamutrymmesägare har inaktiverat eller aktiverat export för ett Teamutrymme.

  • Delning av offentliga sidor för Teamutrymme växlad: Att en Teamutrymmesägare har slagit på eller av delning av offentliga sidor för ett Teamutrymme.

  • Redigering av sidofält i Teamutrymme växlad: Att en Teamutrymmesägare har aktiverat eller inaktiverat möjligheten för användare att ändra teamutrymmets sidofält.

  • Aktiverade Teamutrymmen: Att en användare har aktiverat funktionen för Teamutrymmen i arbetsytan.

  • Formulärsvar skapat: Att ett formulärsvar skickades in.

  • Formulär skapat: Att en användare skapade ett formulär.

  • Formulärinnehåll uppdaterat: Att en användare uppdaterade innehållet i ett formulär.

  • Formulär visat: Att en användare visade ett formulär.

  • Formulärbehörighet uppdaterad: Att en användare uppdaterade behörigheterna för ett formulär.

  • Datakälla skapad: Att en användare, en integrering eller ett externt AI-verktyg skapade en ny datakälla i en databas.

  • Datakälla flyttad till papperskorgen: Att en användare eller en integration flyttade en datakälla till papperskorgen.

  • Datakälla raderad från papperskorgen: Att en användare raderade en datakälla från papperskorgen.

  • Datakälla återställd från papperskorgen: Att en användare eller en integration återställde en tidigare raderad datakälla från papperskorgen.

  • Datakälla flyttad: Att en användare flyttade en datakälla från en databas till en annan.

  • Datakällans behörighetsregel uppdaterad: Att en användare lade till, tog bort eller ändrade en åtkomstregel på sidnivå för en datakälla.

  • Datakälla permanent raderad: Att en datakälla togs bort permanent från papperskorgen. Detta kan göras av en användare, men det kan även göras automatiskt av Notion efter 30 dagar, eller inom en anpassad tidsram på Enterprise-abonnemang.

  • Datakällans schema redigerat: Att en användare, integration eller externt AI-verktyg lade till, tog bort eller ändrade egenskaper i ett datakällschema.

Dessa händelser täcker hela din organisation istället för en enskild arbetsyta. De visas endast i organisationens granskningslogg. För att se dem, öppna arbetsyteväljaren högst upp i organisationens granskningslogg och välj Organisation.

Organisationshändelser skickas inte till din SIEM via den anpassade SIEM-integreringen.

Organisation och medlemskap

  • Organisation skapad: Att en organisation har skapats.

  • Organisationsnamn ändrat: Att en organisationsägare har ändrat organisationens namn.

  • Organisationsägare tillagd: Att en användare har gjorts till organisationsägare.

  • Organisationsägare borttagen: Att en användares roll som organisationsägare har tagits bort.

  • Arbetsyta tillagd: Att en arbetsyta har lagts till i organisationen.

  • Arbetsyta borttagen: Att en arbetsyta har tagits bort från organisationen.

  • E-postdomän verifierad: Att en e-postdomän har verifierats för organisationen.

  • E-postdomän ej verifierad: Att en e-postdomän har tagits bort från organisationens verifierade domäner.

  • Status för domänanspråk uppdaterad: Att statusen för ett domänanspråk har ändrats.

Säkerhet och inloggning

  • SAML-inställningar uppdaterade: Att en organisationsägare har aktiverat eller inaktiverat SAML-enkelinloggning för organisationen, krävt det, aktiverat eller inaktiverat automatiskt kontoskapande, eller uppdaterat eller tagit bort IdP-metadata.

  • IP-tillåtelselista skapad, uppdaterad eller borttagen: Att en organisationsägare har ändrat vilka IP-adresser som kan komma åt organisationen.

  • IP-begränsningar aktiverade/inaktiverade: Att IP-begränsningar har aktiverats eller inaktiverats, eller att deras tillämpningsläge har ändrats.

  • Krav på inloggning för gäst uppdaterat: Att det extra inloggningssteget som krävs för gäster har ändrats.

Hanterade användare

  • Hanterade användare utloggade: Att en administratör har loggat ut en hanterad användare, eller alla hanterade användare samtidigt.

  • Lösenord för hanterade användare rensade: Att en administratör har rensat lösenorden för en hanterad användare, eller alla hanterade användare samtidigt.

  • Inställning för profilredigering uppdaterad: Att en administratör har ändrat huruvida hanterade användare kan redigera sina egna profiler.

  • Åtkomst till extern arbetsyta uppdaterad: Att en administratör har ändrat huruvida hanterade användare kan gå med i arbetsytor utanför organisationen.

  • Sessionslängd uppdaterad: Att en administratör har ställt in eller ändrat hur länge hanterade användare förblir inloggade.

  • Inställning för skapande av arbetsyta uppdaterad: Att en administratör har ändrat huruvida hanterade användare kan skapa nya arbetsytor, eller regionen där nya arbetsytor skapas.

Organisationsövergripande inställningar för arbetsytor

  • Standardinställning för organisation uppdaterad: Att en organisationsägare har ändrat en inställning som gäller för varje arbetsyta i organisationen.

API-nycklar för AI-leverantör

  • API-nyckel skapad, roterad eller borttagen: Att en organisationsägare har lagt till, roterat eller tagit bort en API-nyckel för en AI-leverantör.

Rättsliga stopp

  • Arkiveringsskyldighet skapad: Att en arkiveringsskyldighet har skapats.

  • Arkiveringsskyldighet hävt: Att en arkiveringsskyldighet har hävts.

  • Namn på arkiveringsskyldighet uppdaterat: Att en arkiveringsskyldighet har döpts om.

  • Medlem i arkiveringsskyldighet tillagd eller borttagen: Att en medlem har lagts till i eller tagits bort från en arkiveringsskyldighet.

  • Arkiveringsskyldighetens innehåll exporterad: Att innehållet som omfattas av en arkiveringsskyldighet har exporterats.

  • Arkiveringsskyldighetssammanfattning exporterad: Att en sammanfattning av arkiveringsskyldigheten har exporterats.

Bottar

  • Organisationstoken skapad eller uppdaterad: Att en organisationstoken har skapats eller ändrats.

Administratörsroller

  • Administratörsroll skapad, uppdaterad eller borttagen: Att en Ägare skapade, ändrade eller tog bort en administratörsroll.

  • Administratörsroll tilldelad: Att en Ägare gav en medlem en administratörsroll.

  • Administratörsroll återkallad: Att en Ägare tog bort en medlems administratörsroll.

Granskningslogg

  • Organisationsgranskningslogg exporterad: Att en användare exporterade organisationsgranskningsloggen.

Granskningsloggen registrerar viktiga konfigurations- och åtkomständringar för den skräddarsydda agenten, så att Enterprise-administratörer och säkerhetsteam kan spåra vem som skapade eller ändrade en agent, vad den har åtkomst till och hur dess inställningar har förändrats över tid. Dessa händelser kategoriseras under arbetsytans händelser.

Konfigurationshändelser:

  • Agentutkast skapat: Ett utkast till en skräddarsydd agent skapades i arbetsytan.

  • Agent uppdaterad: En agents namn, beskrivning eller ikon ändrades.

  • Agentinstruktioner uppdaterade: En agents instruktionssida redigerades.

  • Agentmodellinställningar uppdaterade: Modellvalet för en agent ändrades.

  • Agentintegration tillagd/borttagen/uppdaterad: En anslutning lades till, uppdaterades eller togs bort från en agent.

  • Agentåtkomst till Notion tillagd/borttagen/uppdaterad: De sidor eller databaser som en agent kan komma åt ändrades.

  • Agentwebbåtkomst uppdaterad: Webbåtkomst aktiverades eller inaktiverades för en agent.

  • Agentutlösare tillagd/borttagen/uppdaterad: En utlösare lades till, togs bort eller ändrades på en agent.

  • Agentkreditgränser uppdaterade: kreditgränsen för en agent angavs, togs bort eller ändrades.

  • Agent publicerad: En skräddarsydd agent publicerades och gjordes tillgänglig för medlemmar i arbetsytan.

Åtkomsthändelser:

  • Agentbehörigheter uppdaterade: Delningsbehörigheter för en skräddarsydd agent ändrades.

  • Agent aktiverad/inaktiverad: En agent aktiverades eller inaktiverades.

  • Agent raderad: En skräddarsydd agent raderades.

  • Agent återställd: En raderad skräddarsydd agent återställdes.

Körningshändelser:

  • Agent utlöstes: En körning av en skräddarsydd agent startades (genom en utlösare, ett schema eller manuellt).

  • Körning slutförd: En körning av en skräddarsydd agent slutfördes utan problem.

  • Körning misslyckades: En körning av en skräddarsydd agent slutfördes inte på grund av ett fel.

Händelser för sidor och innehåll:

  • Agent skapade en sida / redigerade en sida / raderade en sida: När en skräddarsydd agent skapar, redigerar eller raderar innehåll under en körning registreras dessa åtgärder som standardsidhändelser i granskningsloggen som tillskrivs agenten. Personen som utlöste körningen registreras också i händelsens metadata.

Händelser för arbetsytesinställningar

  • Policy för skapande av skräddarsydda agenter uppdaterad: Policyn för arbetsytan som styr vem som kan skapa skräddarsydda agenter ändrades.

  • Standardkreditgräns för agent angiven / borttagen: Den arbetsyteomfattande standardkreditgränsen för skräddarsydda agenter angavs eller togs bort.

  • Policy för skapande av gruppagent uppdaterad: Behörigheterna för skapande av skräddarsydda agenter för en specifik medlemsgrupp ändrades.

Obs: Att registrera vad en agent gjorde under en specifik körning ingår inte.

Vill du analysera dina granskningsloggdata i ett kalkylark eller skicka dem till externa verktyg? Du kan exportera din granskningslogg som en CSV-fil. Din export kommer endast att inkludera de händelser som matchar filtren du har ställt in, så att du får en mindre och mer målinriktad fil för undersökningar, granskningar och efterlevnadskontroller.

För att exportera granskningsloggen för din organisation:

  1. Öppna arbetsytaväxlaren och välj Hantera organisation.

  2. Välj Data och efterlevnad.

  3. Hitta och välj Granskningslogg.

  4. Filtrera valfritt efter organisation, datum, person eller händelse.

  5. Välj Exportera.

För att exportera granskningsloggen för din arbetsyta:

  1. Välj arbetsytans namn och välj sedan Inställningar.

  2. Välj Granskningslogg.

  3. Filtrera valfritt efter organisation, datum, person eller händelse.

  4. Välj Exportera.

Obs: Exporten kommer att inkludera alla aktiva filter som tillämpats vid tidpunkten för exporten. Du kommer att kunna se data som går 365 dagar tillbaka i tiden fram till 2 timmar före exporttidpunkten. För att spara historisk data bör du Exportera granskningslogghändelser regelbundet.


Ge feedback

Var den här resursen till hjälp?


Powered by Fruition