سجِل التدقيق

في مستند المساعدة هذا

يمنح السجِل مالكي مؤسسات Enterprise إمكانية الوصول إلى معلومات مفصلة حول النشاط المتعلق بالأمان والسلامة. يمكن أن يساعد ذلك في تحديد مشكلات الأمان المحتملة، والتحقيق في السلوك المشبوه، واستكشاف أخطاء الوصول وإصلاحها 🔦


ملاحظة: ميزة سجِل التدقيق متاحة لـ مالكي المؤسسة في الخطة المؤسسية. إذا قمت بالترقية إلى الخطة المؤسسية، فسيتم تسجيل أحداث سجِل التدقيق بدءًا من وقت الترقية. لن يتم تضمين الأحداث السابقة في سجِل التدقيق.

يمنحك السجِل معلومات حول الأحداث التي تحدث عبر مساحات عمل مؤسستك، بالإضافة إلى من اتخذ إجراءات محددة ومتى. حيثما توفر ذلك، يتم تضمين عنوان IP أيضاً.

بشكل افتراضي، يتم عرض جميع الأحداث بترتيب زمني عكسي. يمكنك استخدام عوامل التصفية الموجودة في أعلى السجِل لتضييق نطاق الأحداث حسب التاريخ، أو الشخص، أو نوع الحدث، أو النشاط ذي الصلة.

لرؤية السجِل الخاص بك:

  1. افتح مبدل مساحة العمل وحدد الإعدادات. قد تحتاج إلى إعداد المؤسسة أولاً إذا لم تقم بذلك بالفعل. تعرف على المزيد هنا ←

  2. انتقل إلى قسم المسؤول وحدد سجِل التدقيق.

يتم إنشاء بعض مجموعات أحداث سجل التدقيق نتيجة لنفس إجراء المستخدم.

لفحص أحداث سجل التدقيق الفردية لمعرفة ما إذا كانت جزءًا من مجموعة، مرر مؤشر الماوس فوق صف سجل التدقيق وحدد العدسة المكبرة للتصفية بحثًا عن الأحداث ذات الصلة.

تتوفر أربعة عوامل تصفية في أعلى سجِل التدقيق:

  1. التاريخ: تصفية الأحداث حسب تاريخ أو نطاق تاريخ محدد. يتم الاحتفاظ بسجِل التدقيق لمدة تصل إلى 365 يوماً، لذا يمكنك اختيار أي نطاق ضمن العام الماضي.

  2. الشخص أو الوكيل: التصفية حسب المستخدم أو التكامل أو الوكيل الذي قام بالإجراء. لا يزال من الممكن البحث عن المستخدمين الذين تمت إزالتهم من مساحة العمل، ويظهرون مع تسمية تمت الإزالة.

  3. الحدث: التصفية حسب نوع حدث واحد أو أكثر. يتم تنظيم الأحداث حسب الفئة (صفحة، مصدر بيانات، مساحة فريق، مساحة عمل، حساب، وWorkers).

  4. ذو صلة: التصفية للأحداث التي تم تشغيلها بواسطة نفس الإجراء الأساسي. تؤدي بعض تغييرات مساحة العمل إلى إنشاء مجموعة من الأحداث ذات الصلة: على سبيل المثال، قد يؤدي نقل صفحة إلى تسجيل حدث نقل صفحة وتحديث إذن. للتصفية حسب الأحداث ذات الصلة، مرر مؤشر الماوس فوق أي صف في سجِل التدقيق وحدد أيقونة العدسة المكبرة.

ملاحظة: لا يتوفر عامل التصفية "ذو صلة" إلا للأحداث التي تحتوي على بيانات وصفية للنشاط ذي الصلة. إذا لم تظهر أيقونة العدسة المكبرة في أحد الصفوف، فهذا يعني أن هذا الحدث ليس له أحداث ذات صلة.

يمكنك استخدام تكامل SIEM المخصص من Notion لإرسال بث مستمر لأحداث سجِل التدقيق إلى منصة SIEM الخاصة بك في الوقت الفعلي عبر خطافات الويب. يتضمن ذلك جميع أنواع أحداث سجِل التدقيق نفسها.

لإعداد تكامل SIEM المخصص:

  1. افتح مبدل مساحة العمل وحدد زر الإعدادات.

  2. انتقل إلى علامة التبويب عمليات ربط وحدد تكامل SIEM المخصص. قد تحتاج إلى استخدام شريط البحث أو تحديد رؤية الكل حتى يظهر هذا الخيار.

  3. حدد زر ربط، ثم أدخل عنوان URL الخاص بخطاف الويب في حقل عنوان URL لخطاف الويب. يمكنك استرداد هذا من داخل إعدادات حساب SIEM الخاص بك.

  4. حدد زر ربط لإنهاء العملية. يتم إرسال جميع الأحداث في السجِل التدقيقي في الوقت الفعلي إلى نقطة نهاية SIEM الخاصة بك كحمولات JSON.

ما يجب معرفته:

  • خطاف ويب واحد لكل مساحة عمل — لا يمكن تكوين سوى خطاف ويب واحد لنظام SIEM المخصص لكل مساحة عمل في المرة الواحدة.

  • سلوك إعادة المحاولة — إذا فشلت نقطة النهاية الخاصة بك في تلقي حدث ما، فستقوم Notion بإعادة المحاولة حتى سبع مرات على مدار 24 ساعة تقريباً.

  • لا يوجد محتوى للصفحة — تتضمن حمولات الأحداث بيانات وصفية (من فعل ماذا، ومتى، ومن أين)، ولكنها لا تتضمن محتوى الصفحات.

  • لا يوجد دعم لـ syslog — خطافات الويب (webhooks) فقط؛ لا يتم دعم syslog.

للحصول على تعليمات إعداد SIEM الخاصة بالشريك (Datadog، وPanther، وSplunk، وSumo Logic)، راجع إضافة عمليات ربط الأمان والامتثال →

يتم تقسيم الأحداث إلى الفئات التالية:

  1. أحداث الصفحة: تتضمن الأحداث المتعلقة بصفحة Notion واحدة.

  2. أحداث مساحة العمل: تتضمن الأحداث المتعلقة بمساحة عمل Notion بأكملها، بما في ذلك إيقاف Workers مؤقتاً واستئناف Workers.

  3. أحداث Workers: تتضمن الأحداث المتعلقة بـ Workers Notion في مساحة عملك.

  4. أحداث الحساب: تتضمن الأحداث المتعلقة بحسابات المستخدمين في مساحة العمل.

  5. أحداث مساحة الفريق: تتضمن الأحداث التي يقوم بها المستخدمون على مساحة فريق واحدة أو أكثر.

  6. أحداث النماذج: تتضمن الأحداث المتعلقة بالنماذج المتصلة بقاعدة بيانات.

  7. أحداث مصدر البيانات: تتضمن الأحداث المتعلقة بمصادر البيانات في قاعدة بيانات.

  • تم تحرير الصفحة: قيام مستخدم، أو تكامل، أو أداة ذكاء اصطناعي خارجية بتحرير محتوى صفحة.

  • تم تحرير خاصية الصفحة: قيام مستخدم، أو تكامل، أو أداة ذكاء اصطناعي خارجية بتحرير خاصية صفحة، مثل عنوان الصفحة أو خاصية قاعدة بيانات.

  • تم عرض الصفحة: قيام مستخدم بعرض صفحة، أو قيام تكامل أو أداة ذكاء اصطناعي خارجية بقراءة بيانات الصفحة.

  • تم إنشاء الصفحة: قيام مستخدم، أو تكامل، أو أداة ذكاء اصطناعي خارجية بإنشاء صفحة أو قاعدة بيانات جديدة.

  • تم نقل الصفحة إلى سلة المهملات: قيام مستخدم أو تكامل بنقل صفحة إلى سلة المهملات.

  • تم حذف الصفحة من سلة المهملات: قيام مستخدم بحذف صفحة من سلة المهملات.

  • تم حذف الصفحة نهائياً: إزالة صفحة نهائياً من سلة المهملات. يمكن أن يتم ذلك بواسطة مستخدم، ولكن يمكن أيضاً أن يتم تلقائياً بواسطة Notion بعد 30 يوماً، أو خلال إطار زمني مخصص في الخطة المؤسسية.

  • تمت استعادة الصفحة: قيام مستخدم أو تكامل باستعادة صفحة كانت محذوفة سابقاً من سلة المهملات.

  • تم تصدير الصفحة: قيام مستخدم بتصدير صفحة.

  • تم نقل الصفحة: قيام مستخدم أو تكامل أو أداة ذكاء اصطناعي خارجية بنقل صفحة.

  • تحديث أذونات الصفحة: تحديث أذونات الصفحة الخاصة بعضو أو ضيف.

  • تمت مشاركة الصفحة على الويب: قيام مستخدم بتمكين مشاركة (أو تعطيل مشاركة) صفحة على الويب.

  • تم تحميل ملف: قيام مستخدم أو تكامل بتحميل ملف.

  • تم تنزيل ملف: قيام مستخدم بفتح أو تنزيل اسم الملف من صفحة معينة.

  • تم نقل محتوى خاص: نقل الصفحات الخاصة لمستخدم غادر مساحة العمل إلى مستخدم حالي. تعرف على المزيد هنا ←

  • تم إنشاء أتمتة: قيام مستخدم بإنشاء أتمتة جديدة.

  • تم تعديل الأتمتة: قيام مستخدم بتعديل أتمتة.

  • تمت إضافة تعليق: قيام مستخدم بإضافة تعليق جديد على صفحة.

  • تم تحديث التعليق: قيام مستخدم أو تكامل بتعديل تعليق.

  • تم حذف التعليق: قيام مستخدم أو تكامل بحذف تعليق.

  • تمت قراءة التعليقات: قيام أداة ذكاء اصطناعي خارجية بقراءة تعليقات من صفحة.

  • تم إنشاء اقتراح صفحة: قيام مستخدم باقتراح تعديل في صفحة.

  • تم قبول اقتراح الصفحة: قيام مستخدم بقبول تعديل مقترح في صفحة.

  • تم رفض اقتراح الصفحة: قيام مستخدم برفض تعديل مقترح في صفحة.

  • تم إنشاء تعليق على اقتراح صفحة: قيام مستخدم بإضافة تعليق على تعديل مقترح في صفحة.

  • تم تحديث تعليق على اقتراح صفحة: قيام مستخدم بتحديث تعليق على تعديل مقترح في صفحة.

  • تم حذف تعليق على اقتراح صفحة: قيام مستخدم بحذف تعليق على تعديل مقترح في صفحة.

  • تم قفل الصفحة: قيام مستخدم أو تكامل بقفل الصفحة.

  • الصفحة غير مقفلة: قيام مستخدم أو تكامل بإلغاء قفل الصفحة.

  • تم تنزيل تسجيل صوتي من كتلة ملاحظات اجتماع الذكاء الاصطناعي في {page name}: قيام مستخدم بتنزيل تسجيل صوتي من كتلة ملاحظات اجتماع الذكاء الاصطناعي.

  • بدأ النسخ الأولي لكتلة ملاحظات اجتماع الذكاء الاصطناعي: قيام مستخدم ببدء نسخ ملاحظات اجتماع الذكاء الاصطناعي.

  • تم حذف النسخ من كتلة النسخ في {page name}: تم حذف نسخة ملاحظات اجتماع الذكاء الاصطناعي نهائياً بناءً على إعدادات مساحة العمل.

جمهور حدث الصفحة

بالنسبة لأحداث الصفحة، يمكن لمالكي مساحة العمل أيضاً عرض جمهور أو مستوى رؤية كل صفحة مستهدفة.

لرؤية الجمهور، مرر مؤشر الماوس فوق حدث سجِل التدقيق المتعلق بالصفحة. سيكون الجمهور الذي تم التقاطه في سجِل التدقيق واحداً مما يلي:

  • خاص: الصفحة غير مشتركة مع مستخدمين آخرين.

  • مشتركة داخلياً: الصفحة مشتركة مع أعضاء مساحة العمل فقط.

  • مشتركة خارجياً: الصفحة مشتركة مع ضيوف من خارج مساحة العمل و/أو مع روبوت تكامل.

  • مشتركة على الويب: الصفحة منشورة على الويب.

سيتم أيضاً تصدير جمهور حدث الصفحة كعمود في ملفات CSV المصدرة.

  • تمت دعوة عضو: أن مالك مساحة العمل أو مسؤول العضوية قد دعا مستخدماً إلى مساحة العمل.

    • سيتم تحديد دور المستخدم الجديد كـ مالك مساحة العمل إذا تمت دعوته كمالك مساحة العمل، أو كـ مسؤول العضوية إذا تمت دعوته كمسؤول العضوية.

  • انضم عضو: أن مستخدماً قد انضم إلى مساحة العمل.

  • تم تحديث دور العضو: أن مالك مساحة العمل قد حدّث دور المستخدم.

  • تمت إزالة عضو: أن مالك مساحة العمل أو مسؤول العضوية قد أزال مستخدماً من مساحة العمل.

  • تمت إزالة ضيف: أن ضيفاً قد تمت إزالته من مساحة العمل.

  • تم إنشاء طلب دعوة ضيف: أن دعوة ضيف إلى صفحة قد طُلبت للموافقة عليها من قبل مالك مساحة العمل.

  • قائمة قابلة للطي/طي رابط الدعوة: أن المستخدم قام بتفعيل أو تعطيل رابط الدعوة.

  • إعادة تعيين رابط الدعوة: قيام مستخدم بإعادة تعيين رابط دعوة.

  • تغيير اسم مساحة العمل: قيام مستخدم بتحديث اسم مساحة العمل.

  • تغيير أيقونة مساحة العمل: تغيير أيقونة مساحة العمل.

  • تغيير نطاق مساحة العمل: تغيير نطاق مساحة العمل.

  • قائمة قابلة للطي/طي طلبات الوصول إلى الصفحة: أن المستخدم قام بتفعيل أو تعطيل طلبات الوصول إلى الصفحة من غير أعضاء مساحة العمل.

  • قائمة قابلة للطي/طي مشاركة الصفحة العامة: قيام مالك مساحة العمل بتشغيل/إيقاف مشاركة الصفحة العامة.

  • قائمة قابلة للطي/طي تحرير الشريط الجانبي لمساحة العمل: قيام مالك مساحة العمل بتفعيل أو تعطيل قدرة المستخدمين على تغيير الشريط الجانبي لمساحة العمل.

  • قائمة قابلة للطي/طي تعطيل الضيوف: قيام مالك مساحة العمل بتفعيل أو تعطيل القدرة على إضافة ضيوف إلى مساحة العمل.

  • قائمة قابلة للطي/طي نقل الصفحات إلى مساحات عمل أخرى: قيام مالك مساحة العمل بتعطيل أو تفعيل نقل الصفحات إلى مساحات عمل أخرى.

  • قائمة قابلة للطي/طي التصدير: قيام مالك مساحة العمل بتعطيل أو تفعيل التصدير.

  • تصدير محتوى مساحة العمل: قيام مستخدم بتصدير محتوى من صفحة أو من مساحة العمل بأكملها.

  • قائمة قابلة للطي/طي تثبيت التكامل: قيام مالك مساحة العمل بتعطيل أو تفعيل قيود التكامل.

  • إنشاء تكامل: إضافة تكامل جديد إلى مساحة العمل.

  • حذف تكامل: حذف أحد التكاملات.

  • إعادة تعيين سر التكامل: تحديث الرمز السري الخاص بالتكامل.

  • تحديث إعدادات التكامل: تغيير الإعدادات الأساسية للتكامل، مثل اسمه أو أيقونته.

  • تحديث إذن التكامل: تغيير قدرات التكامل (قراءة المحتوى، إدراج تعليق، إلخ).

  • إضافة نطاق بريد إلكتروني مسموح به: قيام المستخدم بإضافة نطاق بريد إلكتروني مسموح به إلى مساحة العمل.

  • إزالة نطاق بريد إلكتروني مسموح به: قيام المستخدم بإزالة نطاق بريد إلكتروني مسموح به من مساحة العمل.

  • تم تعيين الصفحة الرئيسية العامة: قيام مالك مساحة العمل بتغيير الصفحة الرئيسية العامة.

  • تم مسح الصفحة الرئيسية العامة: قيام مالك مساحة العمل بمسح الصفحة الرئيسية العامة.

  • تم إنشاء رمز SCIM: قيام مالك مساحة العمل بإنشاء رمز واجهة برمجة تطبيقات SCIM.

  • تم إبطال رمز SCIM: قيام مالك مساحة العمل بإبطال رمز واجهة برمجة تطبيقات SCIM.

  • تم تحديث عنوان URL لبيانات تعريف IdP: قيام مالك مساحة العمل بتعيين أو تحديث عنوان URL لبيانات تعريف IdP.

  • تم تحديث XML لبيانات تعريف IdP: قيام مالك مساحة العمل بتحديث XML لبيانات تعريف IdP.

  • تمت إزالة XML لبيانات تعريف IdP: قيام مالك مساحة العمل بإزالة XML لبيانات تعريف IdP.

  • قائمة قابلة للطي/طي تمكين SAML لجميع المساحات في المؤسسة: قيام مالك المؤسسة بتعطيل أو تمكين SAML.

  • قائمة قابلة للطي/طي فرض SAML لجميع المساحات في المؤسسة: قيام مالك المؤسسة بتعطيل أو تمكين فرض SAML.

  • قائمة قابلة للطي/طي إنشاء الحسابات تلقائياً عند تسجيل الدخول: قيام مالك مساحة العمل بتمكين إنشاء الحسابات تلقائياً عند تسجيل الدخول.

  • تم تحديث إعداد إنشاء مساحة العمل: قيام مالك مساحة العمل بتقييد إنشاء مساحات عمل جديدة من قبل المستخدمين الذين لديهم نطاق بريد إلكتروني مؤسسي مُطالب به.

  • تم إنشاء المجموعة: تم إنشاء مجموعة جديدة.

  • تم حذف المجموعة: تم حذف المجموعة.

  • تم تغيير اسم المجموعة: تم تغيير اسم المجموعة.

  • تمت إضافة عضو إلى المجموعة: قيام مالك مساحة العمل أو مسؤول العضوية بإضافة مستخدم إلى المجموعة.

  • تمت إزالة عضو من المجموعة: قيام مالك مساحة العمل أو مسؤول العضوية بإزالة مستخدم من المجموعة.

  • تغيير حالة نقل مساحة العمل القابلة للمطالبة: تغير حالة نقل الملكية في مساحة العمل القابلة للمطالبة.

  • تغيير حالة ترقية مساحة العمل القابلة للمطالبة: تغير حالة المطالبة والترقية إلى إصدار المؤسسة لمساحة العمل القابلة للمطالبة.

  • تغيير حالة حذف مساحة العمل القابلة للمطالبة: تغير حالة حذف مساحة العمل القابلة للمطالبة.

  • قائمة قابلة للطي/طي طلب العضوية: قيام مستخدم بتمكين أو تعطيل طلبات العضوية في مساحة العمل الجديدة.

  • تمت تسوية طلب العضوية: أن مستخدمًا قد سوّى طلب عضوية في مساحة العمل.

  • تم تصدير سجل التدقيق: أن المستخدم قد صدّر سجل التدقيق.

  • تم تصدير تحليلات المستخدم: أن المستخدم قد صدّر جدول تحليلات المستخدم الخاص بـ تحليلات مساحة العمل.

  • تم تصدير تحليلات المحتوى: أن المستخدم قد صدّر جدول تحليلات المحتوى الخاص بـ تحليلات مساحة العمل.

  • قائمة قابلة للطي/طي تتبع تحليلات مساحة العمل: أن المستخدم قام بتفعيل أو تعطيل تحليلات مساحة العمل داخل مساحة العمل.

  • تم إيقاف Workers مؤقتًا: أن مسؤول مساحة العمل أو مسؤول Notion قد أوقف Workers مؤقتًا لمساحة العمل.

  • تم استئناف Workers: أن مسؤول مساحة العمل أو مسؤول Notion قد استأنف Workers لمساحة العمل.

  • تم الاستعلام عن بحث المحتوى: أن مالك مساحة العمل، أو تكاملًا، أو أداة ذكاء اصطناعي خارجية قد استخدمت وظيفة بحث المحتوى للعثور على محتوى مساحة العمل.

  • تم تصدير نتائج بحث المحتوى: أن مالك مساحة العمل قد صدّر النتائج من استعلام بحث المحتوى.

  • قائمة قابلة للطي/طي Notion AI لمساحة العمل: أن المستخدم قام بتفعيل أو تعطيل Notion AI في مساحة العمل.

  • بدأ دمج مساحة العمل: قام موظف في Notion ببدء دمج مساحة العمل من هذا المصدر أو إلى مساحة العمل المستهدفة هذه.

  • اكتمل توحيد مساحة العمل: تم الانتهاء من توحيد مساحة العمل المصدر أو المستهدفة.

  • فشل توحيد مساحة العمل: فشل توحيد مساحة العمل للمصدر أو المستهدف.

  • تم تعليق المستخدم: أن مسؤولًا قد علّق حساب مستخدم مُدار.

  • تم إلغاء تعليق المستخدم: أن مسؤولًا قد ألغى تعليق حساب مستخدم مُدار.

  • تسجيل خروج جميع المستخدمين المُدارين: أن مسؤولًا قد سجّل خروج جميع حسابات المستخدمين المُدارين.

  • تسجيل خروج مستخدم مُدار واحد: أن مسؤولًا قد سجّل خروج حساب مستخدم مُدار واحد.

  • مسح كلمة المرور لجميع المستخدمين المُدارين: أن مسؤولًا قد مسح كلمات مرور جميع حسابات المستخدمين المُدارين.

  • مسح كلمة المرور لمستخدم مُدار واحد: أن مسؤولًا قد مسح كلمة مرور حساب مستخدم مُدار واحد.

  • تمت إضافة التكامل إلى قائمة عمليات الربط المعتمدة: أن تكاملًا قد أُضيف إلى قائمة عمليات الربط المعتمدة في مساحة العمل.

  • تمت إزالة التكامل من قائمة عمليات الربط المعتمدة: أن تكاملاً قد أزيل من قائمة عمليات الربط المعتمدة في مساحة العمل.

  • تم تمكين الامتثال لقانون HIPAA: أن مالك مساحة العمل قد مكّن الامتثال لقانون HIPAA من خلال قبول اتفاقية شركاء الأعمال الخاصة بـ Notion.

  • تم تعطيل الامتثال لقانون HIPAA: أن مالك مساحة العمل قد عطّل الامتثال لقانون HIPAA.

  • تم إنشاء رمز تعبيري مخصص: أن رمزاً تعبيرياً مخصصاً قد تم إنشاؤه.

  • تم تحديث رمز تعبيري مخصص: أن رمزاً تعبيرياً مخصصاً قد تم تحديثه.

  • تم حذف رمز تعبيري مخصص: أن رمزاً تعبيرياً مخصصاً قد تم حذفه.

  • تمت قراءة معلومات المستخدم: أن تكاملاً أو أداة ذكاء اصطناعي خارجية قد قرأت معلومات المستخدم من مساحة العمل.

  • تم توصيل خادم MCP: أن أداة ذكاء اصطناعي خارجية قد تم توصيلها بمساحة العمل.

  • تم تعطيل قائمة السماح لـ MCP: أن مالك مساحة العمل قد عطّل قائمة السماح لـ MCP.

  • تم تغيير اسم أداة الذكاء الاصطناعي الخارجية: أن مستخدماً قد غيّر اسم أداة ذكاء اصطناعي خارجية من نوع MCP.

  • تم تمكين قائمة السماح لـ MCP: أن مالك مساحة العمل قد مكّن قائمة السماح لـ MCP.

  • تمت إضافة عميل MCP إلى قائمة السماح: أن مالك مساحة العمل قد أضاف عميل MCP خارجي إلى قائمة السماح.

  • تمت قراءة معلومات الفريق: أن أداة ذكاء اصطناعي خارجية قد قرأت معلومات الفريق من مساحة العمل.

  • تمت إزالة عميل MCP من قائمة السماح: أن مالك مساحة العمل قد أزال تكاملاً أو أداة ذكاء اصطناعي خارجية من قائمة السماح.

  • تم إنشاء Worker: أن مستخدماً قد أنشأ Worker جديداً.

  • تمت إعادة تسمية Worker: أن مستخدماً قد أعاد تسمية Worker.

  • تم حذف Worker: أن مستخدماً قد حذف Worker.

  • تم تمكين Worker: أن مستخدماً قد مكّن Worker.

  • تم تعطيل Worker: أن مسؤولاً أو مالك مساحة العمل قد عطّل Worker.

  • تم نشر Worker بنجاح: أن مستخدماً قد نجح في نشر Worker.

  • فشل نشر Worker: أن نشر مستخدم لـ Worker قد فشل.

  • اكتمال عملية التشغيل لـ Worker: أن عملية التشغيل لـ Worker قد اكتملت بعد أن تم تفعيلها يدوياً، أو بواسطة أتمتة، أو مزامنة، أو خطاف ويب، أو بواسطة الوكيل المخصَّص.

  • فشل عملية التشغيل لـ Worker: أن عملية التشغيل لـ Worker قد فشلت بعد أن تم تفعيلها يدوياً، أو بواسطة أتمتة، أو مزامنة، أو خطاف ويب، أو بواسطة الوكيل المخصَّص.

  • إدراج أو تحديث سر Worker: أن مستخدماً قد أنشأ أو حدّث سراً خاصاً بـ Worker.

  • حذف سر Worker: أن مستخدماً قد حذف سراً خاصاً بـ Worker.

  • سحب بيئة Worker: أن متغيرات البيئة المكونة قد تم سحبها لـ Worker.

  • منح الوصول إلى Worker: أن مستخدماً قد منح شخصاً ما حق الوصول إلى Worker.

  • تحديث دور الوصول إلى Worker: أن مستخدماً قد حدّث دور الوصول الخاص بشخص ما لـ Worker.

  • إلغاء الوصول إلى Worker: أن مستخدماً قد ألغى وصول شخص ما إلى Worker.

  • تسجيل الدخول: متى ومن أين قام مستخدم بتسجيل الدخول.

  • تسجيل الخروج: متى ومن أين قام مستخدم بتسجيل الخروج.

  • تعيين كلمة المرور: أن مستخدماً قد أنشأ كلمة مرور.

  • مسح كلمة المرور: أن مستخدماً قد مسح كلمة مروره.

  • تغيير كلمة المرور: أن مستخدماً قد غيّر كلمة مروره.

  • تبديل المصادقة الثنائية عبر الرسائل النصية القصيرة: أن مستخدماً قد حدّث إعدادات المصادقة الثنائية الخاصة به عبر الرسائل النصية القصيرة. اعرف المزيد هنا

  • تبديل المصادقة الثنائية عبر تطبيق كلمة المرور لمرة واحدة (TOTP): أن مستخدماً قد حدّث إعدادات المصادقة الثنائية الخاصة به عبر تطبيق كلمة المرور لمرة واحدة (TOTP) الحساسة للوقت. اعرف المزيد هنا

  • تبديل رمز النسخ الاحتياطي للمصادقة الثنائية: أن مستخدماً قد حدّث إعدادات رمز النسخ الاحتياطي للمصادقة الثنائية الخاصة به.

  • تغيير البريد الإلكتروني: أن البريد الإلكتروني الخاص بمستخدم قد تم تغييره.

  • تم تغيير الصورة: تم تغيير صورة الملف الشخصي للمستخدم.

  • تم حذف المستخدم: أن حساب مستخدم معين قد تم حذفه.

  • تم منح حق الوصول للدعم: أن حساب المستخدم قد مُنح حق الوصول لدعم Notion.

  • تم إلغاء حق الوصول للدعم: أن حساب المستخدم قد أُلغي منه حق الوصول لدعم Notion.

  • تم تغيير الاسم المفضل: أن مستخدماً قام بتحديث الاسم المفضل لحسابه.

  • Authorized via Workspace SAML: تم التحقق من الوصول إلى مساحة العمل عبر SAML SSO.

ملاحظة: إذا كنت تحاول العثور على مستخدم محذوف أو مستخدم قام بتغيير اسمه إلى اسم جديد، فإن أفضل طريقة للقيام بذلك هي من خلال سجِل التدقيق المُصدَّر.

  • تمت إضافة عضو إلى مساحة الفريق: أن مستخدماً أضاف مستخدماً آخر إلى مساحة الفريق. سيتم تحديد "بصفتك مالك مساحة الفريق" إذا تمت دعوة المستخدم كمالك لمساحة الفريق.

  • تمت إزالة عضو من مساحة الفريق: أن مالك مساحة الفريق قد أزال عضواً من مساحة الفريق.

  • تمت إضافة مجموعة إلى مساحة الفريق: أن مستخدماً أضاف مجموعة أذونات إلى مساحة الفريق.

  • تمت إزالة مجموعة من مساحة الفريق: أن مالك مساحة الفريق قد أزال مجموعة أذونات من مساحة الفريق.

  • انضم عضو إلى مساحة الفريق: أن مستخدماً انضم إلى مساحة الفريق المفتوحة.

  • غادر عضو مساحة الفريق: أن مستخدماً غادر مساحة الفريق.

  • تم إنشاء مساحة الفريق: أن مستخدماً أنشأ مساحة الفريق.

  • تمت أرشفة مساحة الفريق: أن مالك مساحة الفريق قد أرشف مساحة الفريق.

  • تمت استعادة مساحة الفريق: أن مالك مساحة الفريق قد استعاد مساحة الفريق.

  • تم تغيير اسم مساحة الفريق: أن مستخدماً قام بتحديث اسم مساحة الفريق.

  • تم تغيير وصف مساحة الفريق: أن وصف مساحة الفريق قد تم تغييره.

  • تم تغيير أيقونة مساحة الفريق: أن أيقونة مساحة الفريق قد تم تغييرها.

  • تم تغيير نوع خصوصية مساحة الفريق: أن مالك مساحة الفريق قد قام بتغيير نوع خصوصية مساحة الفريق.

  • تم تبديل الإعداد الافتراضي لمساحة الفريق: أن مستخدماً قام بتمكين أو تعطيل مساحة فريق كـ مساحة فريق افتراضية.

  • تم تبديل إعداد إنشاء مساحة الفريق: أن مستخدماً قد قام بتمكين أو تعطيل القدرة للجميع في مساحة العمل على إنشاء مساحة الفريق.

  • تم تحديث إذن الصفحة الافتراضي لأعضاء مساحة الفريق: أن أذونات الصفحة الافتراضية لأعضاء مساحة الفريق قد تم تغييرها.

  • تم تحديث إذن الصفحة الافتراضي للجميع في مساحة العمل: أن أذونات الصفحة الافتراضية للجميع في مساحة العمل قد تم تغييرها.

  • تم تحديث دور عضو مساحة الفريق: أن مستخدماً قد قام بتحديث دور عضو مساحة الفريق في مساحة الفريق.

  • تم تحديث الأذونات المخصصة لعضو في مساحة العمل: أن مالك مساحة العمل قد قام بتعديل الوصول لعضو في مساحة العمل. اعرف المزيد هنا

  • تم تحديث الأذونات المخصصة لمجموعة في مساحة العمل: أن مالك مساحة العمل قد قام بتعديل الوصول لمجموعة. اعرف المزيد هنا

  • تم تغيير وصول دعوة مساحة العمل: أن مستخدماً قد قام بتحديث إعدادات من يمكنه دعوة أعضاء مساحة العمل.

  • تم تبديل تعطيل الضيوف في مساحة العمل: أن مالك مساحة العمل قد قام بتمكين أو تعطيل القدرة على إضافة ضيوف إلى مساحة العمل.

  • تم تبديل التصدير لمساحة العمل: أن مالك مساحة العمل قد قام بتعطيل أو تمكين التصدير لمساحة العمل.

  • تم تبديل مشاركة الصفحة العامة لمساحة العمل: أن مالك مساحة العمل قد قام بتشغيل/إيقاف مشاركة الصفحة العامة لمساحة العمل.

  • تم تبديل تحرير الشريط الجانبي لمساحة العمل: أن مالك مساحة العمل قد قام بتمكين أو تعطيل القدرة للمستخدمين على تغيير قسم الشريط الجانبي لمساحة العمل.

  • تم تمكين مساحة العمل: أن مستخدماً قد قام بتمكين ميزة مساحة العمل في مساحة العمل.

  • تم إنشاء استجابة النموذج: أن استجابة النموذج قد تم إرسالها.

  • تم إنشاء النموذج: أن مستخدماً قد أنشأ نموذجاً.

  • تم تحديث محتوى النموذج: أن مستخدماً قد قام بتحديث محتوى النموذج.

  • تم عرض النموذج: أن مستخدماً قد عرض نموذجاً.

  • تم تحديث أذونات النموذج: أن مستخدماً قد قام بتحديث أذونات النموذج.

  • تم إنشاء مصدر البيانات: أن مستخدماً أو تكاملاً أو أداة ذكاء اصطناعي خارجية قد أنشأت مصدر بيانات جديداً في قاعدة بيانات.

  • نُقل مصدر البيانات إلى سلة المهملات: قيام مستخدم أو تكامل بنقل مصدر بيانات إلى سلة المهملات.

  • تم حذف مصدر البيانات من سلة المهملات: قيام مستخدم بحذف مصدر بيانات من سلة المهملات.

  • تمت استعادة مصدر البيانات من سلة المهملات: قيام مستخدم أو تكامل باستعادة مصدر بيانات كان محذوفاً سابقاً من سلة المهملات.

  • تم نقل مصدر البيانات: قيام مستخدم بنقل مصدر بيانات من قاعدة بيانات إلى أخرى.

  • تم تحديث قاعدة أذونات مصدر البيانات: قيام مستخدم بإضافة أو إزالة أو تغيير قاعدة وصول على مستوى الصفحة لمصدر بيانات.

  • تم حذف مصدر البيانات نهائياً: تمت إزالة مصدر بيانات نهائياً من سلة المهملات. يمكن للمستخدم القيام بذلك، ولكن يمكن أيضاً أن يتم ذلك تلقائياً بواسطة Notion بعد 30 يوماً، أو ضمن إطار زمني مخصص في الخطة المؤسسية.

  • تم تحرير مخطط مصدر البيانات: قيام مستخدم أو تكامل أو أداة ذكاء اصطناعي خارجية بإضافة أو إزالة أو تغيير خصائص في مخطط مصدر البيانات.

يسجل سجل التدقيق التكوينات الرئيسية للوكيل المخصص وتغييرات الوصول حتى يتمكن مسؤولو المؤسسة وفرق الأمن من تتبع من قام بإنشاء وكيل أو تعديله، وما يمكنه الوصول إليه، وكيف تغيرت إعداداته بمرور الوقت.

أحداث التكوين:

  • تم إنشاء مسودة الوكيل: تم إنشاء مسودة الوكيل المخصَّص في مساحة العمل.

  • تم تحديث الوكيل: تم تغيير اسم الوكيل المخصَّص أو وصفه أو أيقونته.

  • تم تحديث تعليمات الوكيل: تم تعديل صفحة تعليمات الوكيل المخصَّص.

  • تم تحديث إعدادات نموذج الوكيل: تم تغيير اختيار النموذج الخاص بالوكيل المخصَّص.

  • تمت إضافة/إزالة/تحديث تكامل الوكيل: تمت إضافة ربط إلى الوكيل المخصَّص أو تحديثه أو إزالته منه.

  • تمت إضافة/إزالة/تحديث وصول الوكيل إلى Notion: تم تغيير الصفحات أو قواعد البيانات التي يمكن للوكيل المخصَّص الوصول إليها.

  • تم تحديث وصول الوكيل إلى الويب: تم تمكين أو تعطيل وصول الوكيل المخصَّص إلى الويب.

  • تمت إضافة/إزالة/تحديث مشغل الوكيل: تمت إضافة مشغل للوكيل المخصَّص أو إزالته أو تغييره.

  • تم تحديث حدود رصيد الوكيل: تم تعيين حد الرصيد الخاص بالوكيل المخصَّص أو إزالته أو تغييره.

  • تم نشر الوكيل: تم نشر الوكيل المخصَّص وإتاحته لأعضاء مساحة العمل.

أحداث الوصول:

  • تم تحديث أذونات الوكيل: تم تغيير أذونات المشاركة للوكيل المخصَّص.

  • تم تمكين/تعطيل الوكيل: تم تمكين الوكيل المخصَّص أو تعطيله.

  • تم حذف الوكيل: تم حذف الوكيل المخصَّص.

  • تم استعادة الوكيل: تم استعادة الوكيل المخصَّص المحذوف.

أحداث التشغيل:

  • تم تشغيل الوكيل: بدأ تشغيل الوكيل المخصَّص (بواسطة مشغل، أو جدول زمني، أو يدويًا).

  • اكتمل التشغيل: انتهى تشغيل الوكيل المخصَّص بنجاح.

  • فشل التشغيل: لم يكتمل تشغيل الوكيل المخصَّص بسبب خطأ.

أحداث الصفحة والمحتوى:

  • أنشأ الوكيل صفحة / عدّل صفحة / حذف صفحة: عندما يقوم الوكيل المخصَّص بإنشاء أو تعديل أو حذف محتوى أثناء عملية التشغيل، يتم تسجيل هذه الإجراءات كأحداث صفحة قياسية في سجِل التدقيق وتُنسب إلى الوكيل. كما يتم تسجيل الشخص الذي قام بتشغيل العملية في البيانات الوصفية للحدث.

أحداث إعدادات مساحة العمل

  • تم تحديث سياسة إنشاء الوكيل المخصص: تم تغيير سياسة مساحة العمل التي تتحكم في من يمكنه إنشاء وكلاء مخصصين.

  • تم تعيين / إزالة حد رصيد الوكيل الافتراضي: تم تعيين أو إزالة حد الرصيد الافتراضي للوكيل المخصَّص على مستوى مساحة العمل.

  • تم تحديث سياسة إنشاء وكيل المجموعة: تم تغيير أذونات إنشاء الوكيل المخصَّص لمجموعة أعضاء.

ملاحظة: لا يتم تضمين تسجيل ما قام به الوكيل أثناء عملية تشغيل معينة.

هل ترغب في تحليل بيانات سجل التدقيق الخاصة بك في جدول بيانات أو إرسالها إلى أدوات خارجية؟ يمكنك تصدير سجل تدقيق مساحة العمل الخاص بك بتنسيق CSV. سيتضمن التصدير الخاص بك فقط الأحداث التي تطابق عوامل التصفية التي قمت بتعيينها، بحيث تحصل على ملف أصغر وأكثر استهدافًا للتحقيقات وعمليات التدقيق ومراجعات الامتثال.

لتصدير سجل التدقيق الخاص بك:

  1. افتح قائمة تبديل مساحة العمل وحدّد إدارة المؤسسة.

  2. انتقل إلى علامة التبويب البيانات والامتثال وحدد سجل التدقيق.

  3. يمكنك اختياريًا التصفية حسب المؤسسة أو التاريخ أو الشخص أو الحدث.

  4. حدد تصدير.

ملاحظة: سيتضمن التصدير أي عوامل تصفية نشطة مطبقة في وقت التصدير. ستتمكن من عرض البيانات التي تعود إلى 365 يومًا حتى ساعتين قبل وقت التصدير. لحفظ البيانات التاريخية، ستحتاج إلى تصدير أحداث سجِل التدقيق بانتظام.


تقديم تعليق

هل كان هذا المورد مفيداً؟


Powered by Fruition