Revisjonslogg

I dette hjelpedokumentet

Revisjonslogger gir eiere av Enterprise-organisasjoner tilgang til detaljert informasjon om sikkerhetsrelatert aktivitet. Dette kan bidra til å identifisere potensielle sikkerhetsproblemer, undersøke mistenkelig oppførsel og feilsøke tilgang 🔦


Merk: Revisjonsloggfunksjonen er tilgjengelig for organisasjonseiere på Enterprise-abonnementet. Hvis du oppgraderer til et Enterprise-abonnement, blir revisjonslogghendelser registrert fra oppgraderingstidspunktet. Tidligere hendelser vil ikke bli inkludert i revisjonslogg.

Revisjonslogger gir deg informasjon om hendelser som skjer på tvers av organisasjonens arbeidsområder, samt hvem som utførte spesifikke handlinger og når. Der det er tilgjengelig, er også IP-adressen inkludert.

Som standard vises alle hendelser i omvendt kronologisk rekkefølge. Du kan bruke filtrene øverst i revisjonsloggen for å begrense hendelser etter dato, person, hendelsestype eller relatert aktivitet.

Slik ser du revisjonsloggen din:

  1. Åpne arbeidsområdevelgeren og velg Innstillinger. Du må kanskje Sett opp organisasjon først hvis du ikke allerede har gjort det. Lær mer her →

  2. Gå til Administrator-delen og velg Revisjonslogg.

Noen grupper med revisjonslogghendelser opprettes som en konsekvens av den samme brukerhandlingen.

For å inspisere individuelle revisjonslogghendelser og se om de er en del av en gruppe, holder du markøren over revisjonsloggraden og velger forstørrelsesglasset for å filtrere etter relaterte hendelser.

Fire filtre er tilgjengelige øverst i revisjonsloggen:

  1. Dato: Filtrer hendelser til en spesifikk dato eller Datoområde. Revisjonslogghistorikk beholdes i opptil 365 dager, så du kan velge et hvilket som helst område innenfor det siste året.

  2. Person eller agent: Filtrer etter brukeren, integrasjonen eller agenten som utførte handlingen. Brukere som siden er fjernet fra arbeidsområdet, er fortsatt søkbare og vises med en Fjernet-etikett.

  3. Hendelse: Filtrer etter én eller flere hendelsestyper. Hendelser er organisert etter kategori (side, datakilde, teamområde, arbeidsområde, konto og arbeidere).

  4. Relatert: Filtrer etter hendelser som ble utløst av den samme underliggende handlingen. Noen endringer i arbeidsområdet genererer en gruppe relaterte hendelser: for eksempel kan flytting av en side logge både en hendelse for flyttet side og en tilgangsoppdatering. For å filtrere etter relaterte hendelser, hold markøren over en hvilken som helst rad i revisjonsloggen og velg forstørrelsesglassikonet.

Merk: Det relaterte filteret er kun tilgjengelig for hendelser som inneholder metadata om relatert aktivitet. Hvis forstørrelsesglassikonet ikke vises på en rad, har hendelsen ingen relaterte hendelser.

Du kan bruke Notions egendefinerte SIEM-integrasjon til å sende en kontinuerlig strøm av revisjonslogghendelser til din SIEM-plattform i sanntid via webhooks. Dette inkluderer alle de samme typene revisjonslogghendelser.

Slik konfigurerer du den egendefinerte SIEM-integrasjonen:

  1. Åpne arbeidsområdevelgeren og trykk på Innstillinger-knappen.

  2. Gå til Tilkoblinger-fanen og velg egendefinert SIEM-integrasjon. Du må kanskje bruke Hurtigsøk eller velge Se alle for at dette alternativet skal vises.

  3. Velg Koble til-knappen, og skriv deretter inn webhook-URL-en din i feltet Webhook-URL. Du kan hente denne fra SIEM-kontoinnstillingene dine.

  4. Velg Koble til-knappen for å fullføre prosessen. Alle hendelser i revisjonslogg sendes i sanntid til ditt SIEM-endepunkt som JSON-nyttelaster.

Hva du bør vite:

  • Én webhook per arbeidsområde – bare én egendefinert SIEM-webhook kan konfigureres per arbeidsområde om gangen.

  • Forsøksatferd – hvis endepunktet ditt ikke mottar en hendelse, vil Notion prøve på nytt opptil syv ganger i løpet av omtrent 24 timer.

  • Ingen Innhold på side – hendelsesnyttelaster inkluderer metadata (hvem gjorde hva, når, fra hvor), men inkluderer ikke Innholdet på sider.

  • Ingen syslog-støtte – kun webhooks; syslog støttes ikke.

For partner-spesifikke SIEM-oppsettinstruksjoner (Datadog, Panther, Splunk, Sumo Logic), se Legg til sikkerhets- og samsvarstilkoblinger →

Hendelser er delt inn i følgende kategorier:

  1. Sidehendelser: Dette inkluderer hendelser om en enkelt Notion-side.

  2. Arbeidsområdehendelser: Dette inkluderer hendelser om et helt Notion-arbeidsområde, inkludert Workers pause og Workers gjenopptatt.

  3. Workers-hendelser: Dette inkluderer hendelser om Notion Workers i arbeidsområdet ditt.

  4. Kontohendelser: Dette inkluderer hendelser om kontoer i arbeidsområdet.

  5. Teamområdehendelser: Dette inkluderer hendelser brukere utfører på ett eller flere teamområder.

  6. Skjemahendelser: Dette inkluderer hendelser om skjemaer koblet til en database.

  7. Datakildehendelser: Dette inkluderer hendelser om datakilder i en database.

  • Side redigert: At en bruker, en integrasjon eller et eksternt KI-verktøy redigerte innholdet på en side.

  • Sideegenskap redigert: At en bruker, en integrasjon eller et eksternt KI-verktøy redigerte en sideegenskap, som en sidetittel eller en databaseegenskap.

  • Side vist: At en bruker viste en side, eller at en integrasjon eller et eksternt KI-verktøy leste sidedata.

  • Side opprettet: At en bruker, en integrasjon eller et eksternt KI-verktøy opprettet en ny side eller database.

  • Side flyttet til Søppel: At en bruker eller en integrasjon flyttet en side til Søppel.

  • Side slettet fra Søppel: At en bruker slettet en side fra Søppel.

  • Side permanent slettet: At en side ble permanent fjernet fra Søppel. Dette kan gjøres av en bruker, men det kan også gjøres automatisk av Notion etter 30 dager, eller innenfor en tilpasset tidsramme på Enterprise-abonnement.

  • Side gjenopprettet: At en bruker eller en integrasjon gjenopprettet en tidligere slettet side fra Søppel.

  • Side eksportert: At en bruker eksporterte en side.

  • Side flyttet: At en bruker, en integrasjon eller et eksternt KI-verktøy flyttet en side.

  • Oppdatering av sidetilgang: At sidetilgangen til et medlem eller en gjest ble oppdatert.

  • Side delt på web: At en bruker aktiverte deling (eller deaktiverte deling) av en side på web.

  • Fil lastet opp: At en bruker eller en integrasjon lastet opp en fil.

  • Fil lastet ned: At en bruker åpnet eller lastet ned filnavn fra en bestemt side.

  • Privat innhold overført: At de private sidene til en bruker som forlot arbeidsområdet, ble overført til en nåværende bruker. Les mer her →

  • Automatisering opprettet: At en bruker opprettet en ny automatisering.

  • Automatisering redigert: At en bruker redigerte en automatisering.

  • Kommentar lagt til: At en bruker la til en ny kommentar på en side.

  • Kommentar oppdatert: At en bruker eller en integrasjon redigerte en kommentar.

  • Kommentar slettet: At en bruker eller en integrasjon slettet en kommentar.

  • Kommentarer lest: At et eksternt KI-verktøy leste kommentarer fra en side.

  • Sideforslag opprettet: At en bruker foreslo en endring på en side.

  • Sideforslag akseptert: At en bruker aksepterte en foreslått endring på en side.

  • Sideforslag avvist: At en bruker avviste en foreslått endring på en side.

  • Kommentar til sideforslag opprettet: At en bruker la til en kommentar på en foreslått endring i en side.

  • Kommentar til sideforslag oppdatert: At en bruker oppdaterte en kommentar på en foreslått endring i en side.

  • Kommentar til sideforslag slettet: At en bruker slettet en kommentar på en foreslått endring i en side.

  • Side låst: At en bruker eller en integrasjon låste en side.

  • Side låst opp: At en bruker eller en integrasjon låste opp en side.

  • Lastet ned lydfil fra KI-møtenotater-blokk i {page name}: At en bruker lastet ned en lydfil fra en KI-møtenotater-blokk.

  • Startet innledende transkripsjon for KI-møtenotater-blokk: At en bruker har startet en transkripsjon av KI-møtenotater.

  • Slettet transkript fra transkripsjonsblokk i {page name}: At et transkript for KI-møtenotater er slettet permanent basert på arbeidsområdeinnstillingene.

Målgruppe for sidehendelse

For sidehendelser kan arbeidsområdeeier(e) også se målgruppen eller synlighetsnivået for hver målside.

For å se målgruppen, hold markøren over den siderelaterte hendelsen i revisjonsloggen. Målgruppen som er fanget opp i revisjonsloggen vil være én av følgende:

  • Privat: side er ikke delt med andre brukere.

  • Delt internt: Siden er kun delt med andre medlemmer av arbeidsområdet.

  • Delt eksternt: Siden er delt med én eller flere gjester utenfor arbeidsområdet og/eller med en integrasjonsbot.

  • Del på web: Siden er publisert til nettet.

Målgruppe for sidehendelser vil også eksporteres som en spalte i CSV-eksport.

  • Medlem invitert: At en arbeidsområdeeier eller Medlemskapsadmin har invitert en bruker til arbeidsområdet.

    • Den nye brukerens rolle vil bli spesifisert som Arbeidsområdeeier hvis de inviteres som arbeidsområdeeier, eller som Medlemskapsadmin hvis de inviteres som Medlemskapsadmin.

  • Medlem ble med: At en bruker har blitt med i arbeidsområdet.

  • Medlemsrolle oppdatert: At en arbeidsområdeeier har oppdatert en brukers rolle.

  • Medlem fjernet: At en arbeidsområdeeier eller medlemskapsadmin har fjernet en bruker fra arbeidsområdet.

  • Gjest fjernet: At en gjest har blitt fjernet fra et arbeidsområde.

  • Forespørsel om gjesteinvitasjon opprettet: At en gjesteinvitasjon til en side har blitt forespurt for godkjenning av arbeidsområdeeier.

  • Invitasjonslenke vekslet: At en bruker enten aktiverte eller deaktiverte invitasjonslenken.

  • Invitasjonslenke tilbakestilt: At en bruker har tilbakestilt en invitasjonslenke.

  • Navn på arbeidsområde endret: At en bruker oppdaterte navnet på arbeidsområdet.

  • Ikon for arbeidsområde endret: At ikonet for arbeidsområdet er endret.

  • Domene for arbeidsområde endret: At domenet til et arbeidsområde er endret.

  • Forespørsler om sidetilgang vekslet: At en bruker har aktivert eller deaktivert forespørsler om sidetilgang fra personer som ikke er medlemmer av arbeidsområdet.

  • Deling av offentlig side vekslet: At en arbeidsområdeeier har slått deling av offentlig side av/på.

  • Redigering av sidestolpe i arbeidsområde vekslet: At en arbeidsområdeeier har aktivert eller deaktivert muligheten for brukere til å endre sidestolpen i arbeidsområdet.

  • Deaktivering av gjester vekslet: At en arbeidsområdeeier har aktivert eller deaktivert muligheten til å legge til gjester i et arbeidsområde.

  • Sider til andre arbeidsområder vekslet: At en arbeidsområdeeier enten har deaktivert eller aktivert flytting av sider til andre arbeidsområder.

  • Eksport vekslet: At en arbeidsområdeeier har deaktivert eller aktivert eksport.

  • Innhold i arbeidsområde eksportert: At en bruker har eksportert innhold fra en side eller hele arbeidsområdet.

  • Integrasjonsinstallasjon vekslet: At en arbeidsområdeeier har deaktivert eller aktivert restriksjoner for integrasjoner.

  • Integrasjon opprettet: At en ny integrasjon er lagt til i et arbeidsområde.

  • Integrasjon slettet: At en integrasjon er slettet.

  • Integrasjonshemmelighet tilbakestilt: At en integrasjon har fått sin hemmelige token oppdatert.

  • Integrasjonsinnstillinger oppdatert: At en integrasjon har fått endret sine grunnleggende innstillinger, som navn eller ikon.

  • Integrasjonstilgang oppdatert: At en integrasjon har fått endret sine tilgangsrettigheter (for eksempel å lese innhold, sette inn en kommentar, osv.).

  • Tillatt e-postdomene lagt til: At brukeren la til et tillatt e-postdomene i arbeidsområdet.

  • Tillatt e-postdomene fjernet: At brukeren fjernet et tillatt e-postdomene fra et arbeidsområde.

  • Offentlig Hjem-side satt: At en arbeidsområdeeier har endret den offentlige Hjem-siden.

  • Lenke til offentlig Hjem-side fjernet: At en arbeidsområdeeier har fjernet den offentlige Hjem-siden.

  • SCIM-token generert: At en arbeidsområdeeier genererte et SCIM API-token.

  • SCIM-token tilbakekalt: At en arbeidsområdeeier tilbakekalte et SCIM API-token.

  • IdP-metadata-URL oppdatert: At en arbeidsområdeeier har satt eller oppdatert IdP-metadata-URL-en.

  • IdP-metadata-XML oppdatert: At en arbeidsområdeeier har oppdatert IdP-metadata-XML-en.

  • IdP metadata XMP fjernet: At en arbeidsområdeeier har fjernet IdP metadata XMP.

  • Vekslet aktivering av SAML for alle områder i organisasjonen: At en organisasjonseier har deaktivert eller aktivert SAML.

  • Vekslet Aktiver SAML for alle områder i organisasjonen: At en organisasjonseier har deaktivert eller aktivert Aktiver SAML.

  • Automatisk opprettelse av kontoer ved pålogging vekslet: At en arbeidsområdeeier har aktivert automatisk opprettelse av kontoer ved pålogging.

  • Innstilling for opprettelse av arbeidsområde oppdatert: At en arbeidsområdeeier har begrenset opprettelse av nye arbeidsområder for brukere med det kravlagte e-postdomenet for Enterprise.

  • Gruppe opprettet: At en ny gruppe er opprettet.

  • Gruppe slettet: At en gruppe er slettet.

  • Gruppenavn endret: At et gruppenavn er endret.

  • Medlem lagt til i gruppe: At en eier av arbeidsområdet eller medlemskapsadmin har lagt til en bruker i en gruppe.

  • Medlem fjernet fra gruppe: At en eier av arbeidsområdet eller medlemskapsadmin har fjernet en bruker fra en gruppe.

  • Statusendring for overføring av kravbart arbeidsområde: At statusen for eierskapsoverføring på et kravbart arbeidsområde er endret.

  • Statusendring for oppgradering av kravbart arbeidsområde: At statusen for et krav og oppgradering til Enterprise for et kravbart arbeidsområde er endret.

  • Statusendring for sletting av kravbart arbeidsområde: At statusen for sletting av et kravbart arbeidsområde er endret.

  • Medlemskapsforespørsel vekslet: At en bruker har aktivert eller deaktivert nye forespørsler om medlemskap i arbeidsområdet.

  • Forespørsel om medlemskap løst: At en bruker har løst en forespørsel om medlemskap i arbeidsområdet.

  • Revisjonslogg eksportert: At brukeren eksporterte revisjonsloggen.

  • Brukeranalyse eksportert: At brukeren eksporterte tabellen for brukeranalyse fra Analyse for arbeidsområdet.

  • Innholdsanalyse eksportert: At brukeren eksporterte tabellen for innholdsanalyse fra Analyse for arbeidsområdet.

  • Sporing av Analyse for arbeidsområdet slått på/av: At brukeren aktiverte eller deaktiverte Analyse for arbeidsområdet i arbeidsområdet.

  • Arbeidere satt på pause: At en administrator for arbeidsområdet eller Notion-administrator satte arbeidere på pause for arbeidsområdet.

  • Arbeidere gjenopptatt: At en administrator for arbeidsområdet eller Notion-administrator gjenopptok arbeidere for arbeidsområdet.

  • Innholdssøk forespurt: At en eier av arbeidsområdet, en integrasjon eller et eksternt AI-verktøy brukte innholdssøk-funksjonaliteten for å finne innhold i arbeidsområdet.

  • Resultater fra innholdssøk eksportert: At en eier av arbeidsområdet har eksportert resultatene fra en innholdssøk-spørring.

  • Notion AI slått på/av for arbeidsområde: At brukeren har aktivert eller deaktivert Notion AI i et arbeidsområde.

  • Sammenslåing av arbeidsområder startet: En Notion-ansatt har initiert sammenslåing av arbeidsområder fra dette kildearbeidsområdet eller til dette hovedarbeidsområdet.

  • Sammenslåing av arbeidsområder fullført: Kildearbeidsområdet eller hovedarbeidsområdet har fullført sammenslåingen.

  • Sammenslåing av arbeidsområder mislyktes: Sammenslåing av arbeidsområder har mislyktes for kildearbeidsområdet eller hovedarbeidsområdet.

  • Bruker suspendert: En administrator har suspendert en administrert bruker.

  • Bruker gjenopptatt: En administrator har gjenopptatt en administrert bruker.

  • Logg ut alle administrerte brukere: En administrator har logget ut alle administrerte brukere.

  • Logg ut én administrert bruker: En administrator har logget ut én administrert brukerkonto.

  • Fjern passord for alle administrerte brukere: En administrator har fjernet passordene til alle administrerte brukere.

  • Fjern passord for én administrert bruker: En administrator har fjernet passordet til én administrert bruker.

  • Integrasjon lagt til i godkjente tilkoblinger: En integrasjon ble lagt til i arbeidsområdets liste over godkjente tilkoblinger.

  • Integrasjon fjernet fra godkjente tilkoblinger: En integrasjon ble fjernet fra arbeidsområdets liste over godkjente tilkoblinger.

  • HIPAA-samsvar aktivert: En eier av arbeidsområdet har aktivert HIPAA-samsvar ved å godta Notion Business Associate-avtale.

  • HIPAA-samsvar deaktivert: En eier av arbeidsområdet har deaktivert HIPAA-samsvar.

  • Egendefinert emoji opprettet: En egendefinert emoji ble opprettet.

  • Egendefinert emoji oppdatert: En egendefinert emoji ble oppdatert.

  • Egendefinert emoji slettet: En egendefinert emoji ble slettet.

  • Brukerinformasjon lest: En integrasjon eller et eksternt KI-verktøy leste brukerinformasjon fra arbeidsområdet.

  • MCP-server tilkoblet: Et eksternt KI-verktøy ble koblet til arbeidsområdet.

  • MCP-tillatelsesliste deaktivert: En eier av arbeidsområdet deaktiverte MCP-tillatelseslisten.

  • Navn på eksternt KI-verktøy endret: At en bruker endret navnet på et eksternt MCP-KI-verktøy.

  • MCP-tillatelsesliste aktivert: En eier av arbeidsområdet aktiverte MCP-tillatelseslisten.

  • MCP-klient lagt til i tillatelsesliste: En eier av arbeidsområdet la til et eksternt KI-verktøy i tillatelseslisten.

  • Team-informasjon lest: At et eksternt KI-verktøy leste team-informasjon fra arbeidsområdet.

  • MCP-klient fjernet fra tillatelsesliste: En eier av arbeidsområdet fjernet en integrasjon eller et eksternt KI-verktøy fra tillatelseslisten.

  • Arbeider opprettet: At en bruker opprettet en ny arbeider.

  • Arbeider gitt nytt navn: At en bruker ga en arbeider et nytt navn.

  • Arbeider slettet: At en bruker slettet en arbeider.

  • Arbeider aktivert: At en bruker aktiverte en arbeider.

  • Arbeider deaktivert: At en administrator eller arbeidsområdeeier deaktiverte en arbeider.

  • Arbeiderdistribusjon vellykket: At en bruker har distribuert en arbeider.

  • Arbeiderdistribusjon mislyktes: At en brukers distribusjon av en arbeider mislyktes.

  • Arbeiderkjøring fullført: At en kjøring av en arbeider ble fullført etter å ha blitt utløst manuelt, av en automatisering, av en synkronisering, av en webhook eller av en egendefinert agent.

  • Arbeiderkjøring mislyktes: At en kjøring av en arbeider mislyktes etter å ha blitt utløst manuelt, av en automatisering, av en synkronisering, av en webhook eller av en egendefinert agent.

  • Arbeiderhemmelighet opprettet/oppdatert: At en bruker har opprettet eller oppdatert en arbeiderhemmelighet.

  • Arbeiderhemmelighet slettet: At en bruker har slettet en arbeiderhemmelighet.

  • Arbeidermiljø hentet: At konfigurerte miljøvariabler ble hentet for en arbeider.

  • Arbeidertilgang gitt: At en bruker har gitt noen tilgang til en arbeider.

  • Arbeidertilgangsrolle oppdatert: At en bruker har oppdatert noens tilgangsrolle for en arbeider.

  • Arbeidertilgang trukket tilbake: At en bruker har trukket tilbake noens tilgang til en arbeider.

  • Logg på: Når og hvorfra en bruker har logget inn.

  • Utlogging: Når og hvorfra en bruker har logget ut.

  • Passord satt: At en bruker har opprettet et passord.

  • Passord slettet: At en bruker har slettet passordet sitt.

  • Passord endret: At en bruker har endret passordet sitt.

  • MFA SMS vekslet: At en bruker har oppdatert innstillingene sine for MFA via SMS-tekstmeldinger. Lær mer her

  • MFA TOTP vekslet: At en bruker har oppdatert innstillingene sine for MFA via en TOTP-app (tidsbasert engangskode). Lær mer her

  • MFA-reservekode vekslet: At en bruker har oppdatert innstillingene sine for MFA-reservekoder.

  • E-post endret: At e-postadressen til en bruker ble endret.

  • Bilde endret: Brukerens profilbilde ble endret.

  • Brukerkonto slettet: At en spesifikk brukerkonto har blitt slettet.

  • Kundestøttetilgang gitt: At en brukerkonto fikk tilgang til Notion-kundestøtte.

  • Kundestøttetilgang trukket tilbake: At en brukerkonto mistet tilgangen til Notion-kundestøtte.

  • Foretrukket navn endret: At en bruker har oppdatert kontoens foretrukne navn.

  • Autorisert via Workspace SAML: Bekreftet tilgang til arbeidsområdet via SAML SSO.

Merk: Hvis du prøver å finne en slettet bruker eller en bruker som har endret navn til et nytt navn, er den beste måten å gjøre dette på via en eksportert revisjonslogg.

  • Medlem lagt til i teamområde: At en bruker la til en annen bruker i teamområdet. Spesifiserer «som Eier av teamområde» hvis brukeren inviteres som sådan.

  • Medlem fjernet fra teamområde: At en Eier av teamområde har fjernet et medlem fra teamområdet.

  • Gruppe lagt til i teamområde: At en bruker la til en tilgangsgruppe i teamområdet.

  • Gruppe fjernet fra teamområde: At en Eier av teamområde har fjernet en tilgangsgruppe fra teamområdet.

  • Medlem ble med i teamområdet: At en bruker ble med i et åpent teamområde.

  • Medlem forlot teamområdet: At en bruker forlot et teamområde.

  • Teamområde opprettet: At en bruker opprettet teamområdet.

  • Teamområde arkivert: At en Eier av teamområde arkiverte et teamområde.

  • Teamområde gjenopprettet: At en Eier av teamområde gjenopprettet et teamområde.

  • Navn på teamområde endret: At en bruker oppdaterte navnet på teamområdet.

  • Beskrivelse av teamområde endret: At beskrivelsen av teamområdet er endret.

  • Ikon for teamområde endret: At ikonet for teamområdet er endret.

  • Personverninnstilling for teamområde endret: At en Eier av teamområde har endret personverninnstillingen for teamområdet.

  • Standardteamområde endret: At en bruker aktiverte eller deaktiverte et teamområde som standardteamområde.

  • Innstilling for opprettelse av teamområde endret: At en bruker har aktivert eller deaktivert muligheten for alle i arbeidsområdet til å opprette et teamområde.

  • Standard sidetilgang for teamområdemedlemmer oppdatert: At standard sidetilgang for medlemmer av teamområdet har blitt endret.

  • Standard sidetilgang for alle i arbeidsområdet oppdatert: At standard sidetilgang for alle i arbeidsområdet har blitt endret.

  • Rolle for teamområdemedlem oppdatert: At noen har oppdatert rollen til et teamområdemedlem i teamområdet.

  • Egendefinerte tilgangsinnstillinger oppdatert for et medlem i teamområdet: At en Eier av teamområde endret tilgangen for et teamområdemedlem. Lær mer her

  • Egendefinerte tilgangsinnstillinger oppdatert for en gruppe i teamområdet: At en Eier av teamområde endret tilgangen for en gruppe. Lær mer her

  • Tilgang til invitasjoner til teamområde endret: At en bruker har oppdatert innstillingene for hvem som kan invitere medlemmer til teamområdet.

  • Deaktiver gjester i teamområde: At en Eier av teamområde har aktivert eller deaktivert muligheten til å legge til gjester i et teamområde.

  • Eksporter endret for teamområde: At en Eier av teamområde har deaktivert eller aktivert eksport for et teamområde.

  • Deling av offentlig side endret for teamområde: At en Eier av teamområde har slått deling av offentlig side av/på for et teamområde.

  • Redigering av sidestolpe for teamområde endret: At en Eier av teamområde har aktivert eller deaktivert muligheten for brukere til å endre sidestolpen i teamområdet.

  • Aktiverte teamområder: At en bruker har aktivert funksjonen for teamområder i et arbeidsområde.

  • Skjemarespons opprettet: At en skjemarespons ble sendt inn.

  • Skjema opprettet: At en bruker opprettet et skjema.

  • Skjemainnhold oppdatert: At en bruker oppdaterte innholdet i et skjema.

  • Skjema vist: At en bruker viste et skjema.

  • Skjematilgang oppdatert: At en bruker oppdaterte tilgangen for et skjema.

  • Datakilde opprettet: At en bruker, en integrasjon eller et eksternt KI-verktøy opprettet en ny datakilde i en database.

  • Datakilde flyttet til Søppel: At en bruker eller en integrasjon flyttet en datakilde til Søppel.

  • Datakilde slettet fra Søppel: At en bruker slettet en datakilde fra Søppel.

  • Datakilde gjenopprettet fra Søppel: At en bruker eller en integrasjon gjenopprettet en tidligere slettet datakilde fra Søppel.

  • Datakilde flyttet: At en bruker flyttet en datakilde fra én database til en annen.

  • Datakilde-tilgangsregel oppdatert: At en bruker la til, fjernet eller endret en tilgangsregel på sidenivå for en datakilde.

  • Datakilde slettet permanent: At en datakilde ble fjernet permanent fra Søppel. Dette kan gjøres av en bruker, men det kan også gjøres automatisk av Notion etter 30 dager, eller innenfor en egendefinert tidsramme på Enterprise-abonnement.

  • Datakildeskjema redigert: At en bruker, integrasjon eller eksternt KI-verktøy la til, fjernet eller endret egenskaper i et datakildeskjema.

Revisjonsloggen registrerer viktige konfigurasjons- og tilgangsendringer for Skreddersydde agenter, slik at Enterprise-administratorer og sikkerhetsteam kan spore hvem som opprettet eller endret en agent, hva den har tilgang til, og hvordan innstillingene dens endret seg over tid.

Konfigurasjonshendelser:

  • Agentutkast opprettet: Et utkast til en Skreddersydd agent ble opprettet i arbeidsområdet.

  • Agent oppdatert: En agents navn, beskrivelse eller ikon ble endret.

  • Agentinstruksjoner oppdatert: En agents instruksjonsside ble redigert.

  • Agentmodellinnstillinger oppdatert: Modellvalget for en agent ble endret.

  • Agentintegrasjon lagt til/fjernet/oppdatert: En tilkobling ble lagt til i, oppdatert eller fjernet fra en agent.

  • Agenttilgang til Notion lagt til/fjernet/oppdatert: Sidene eller databasene en agent har tilgang til, ble endret.

  • Agentens nettilgang oppdatert: Nettilgang ble aktivert eller deaktivert for en agent.

  • Agentutløser lagt til/fjernet/oppdatert: En utløser ble lagt til, fjernet eller endret på en agent.

  • Agentens kredittgrenser oppdatert: kredittgrensen for en agent ble satt, fjernet eller endret.

  • Agent publisert: En Skreddersydd agent ble publisert og gjort tilgjengelig for medlemmer av arbeidsområdet.

Tilgangshendelser:

  • Agenttillatelser oppdatert: Delingstillatelser for en Skreddersydd agent ble endret.

  • Agent aktivert/deaktivert: En agent ble aktivert eller deaktivert.

  • Agent slettet: En Skreddersydd agent ble slettet.

  • Agent gjenopprettet: En slettet Skreddersydd agent ble gjenopprettet.

Kjøringshendelser:

  • Agent ble utløst: En kjøring av en Skreddersydd agent ble startet (av en utløser, tidsplan eller manuelt).

  • Kjøring fullført: En kjøring av en Skreddersydd agent ble fullført.

  • Kjøring mislyktes: En kjøring av en Skreddersydd agent ble ikke fullført på grunn av en feil.

Side- og innholdshendelser:

  • Agent opprettet en side / redigerte en side / slettet en side: Når en Skreddersydd agent oppretter, redigerer eller sletter innhold under en kjøring, blir disse handlingene registrert som standard sidehendelser i revisjonsloggen tilskrevet agenten. Personen som utløste kjøringen, blir også registrert i hendelsesmetadataene.

Hendelser for arbeidsområdeinnstillinger

  • Retningslinjer for opprettelse av Skreddersydd agent oppdatert: Retningslinjene for arbeidsområdet som kontrollerer hvem som kan opprette Skreddersydde agenter, ble endret.

  • Standard kredittgrense for agent satt / fjernet: Standard kredittgrense for Skreddersydde agenter for hele arbeidsområdet ble satt eller fjernet.

  • Retningslinjer for opprettelse av gruppeagent oppdatert: Opprettingstilgangen for en Skreddersydd agent for en spesifikk medlemsgruppe ble endret.

Merk: Registrering av hva en agent gjorde under en spesifikk kjøring er ikke inkludert.

Vil du analysere dataene i revisjonslogg i et regneark eller sende dem til eksterne verktøy? Du kan eksportere revisjonslogg for arbeidsområdet ditt som en CSV-fil. Eksporten vil kun inkludere hendelsene som samsvarer med filtrene du har satt, slik at du får en mindre og mer målrettet fil for undersøkelser, revisjoner og samsvarsvurderinger.

Slik eksporterer du revisjonslogg:

  1. Åpne arbeidsområdebytteren og velg Administrer organisasjon.

  2. Gå til fane Data og samsvar og velg Revisjonslogg.

  3. Du kan eventuelt filtrere etter organisasjon, dato, person eller hendelse.

  4. Velg Eksporter.

Merk: Eksporten vil inkludere alle aktive filtre som er brukt på eksporttidspunktet. Du vil kunne se data som går 365 dager tilbake i tid, frem til 2 timer før eksporttidspunktet. For å lagre historiske data bør du Eksporter revisjonslogghendelser regelmessig.


Gi tilbakemelding

Var denne ressursen nyttig?


Powered by Fruition