Revisionslog

I dette hjælpedokument

Revisionslog giver Enterprise-organisationsejere adgang til detaljerede oplysninger om sikkerheds- og sikkerhedsrelateret aktivitet. Dette kan hjælpe med at identificere potentielle sikkerhedsproblemer, undersøge mistænkelig adfærd og fejlfinde adgang 🔦


Bemærk: Revisionslog-funktionen er tilgængelig for organisationsejere på Enterprise-abonnementet. Hvis du opgraderer til et Enterprise-abonnement, registreres revisionslog-begivenheder fra opgraderingstidspunktet. Tidligere begivenheder vil ikke blive inkluderet i revisionsloggen.

Revisionslog giver dig oplysninger om hændelser, der sker på tværs af din organisations arbejdsområder, samt hvem der foretog specifikke handlinger, og hvornår. Hvor det er muligt, er IP-adressen også inkluderet.

Som standard vises alle hændelser i omvendt kronologisk rækkefølge. Du kan bruge filtrene øverst i revisionsloggen til at indsnævre hændelser efter dato, person, hændelsestype eller relateret aktivitet.

Sådan ser du din revisionslog:

  1. Åbn arbejdsområdeskifteren, og vælg Indstillinger. Du skal muligvis Konfigurér organisation først, hvis du ikke allerede har gjort det. Lær mere her →

  2. Gå til sektionen Administrator og vælg Revisionslog.

Nogle grupper af revisionsloghændelser oprettes som følge af den samme brugerhandling.

For at inspicere individuelle revisionsloghændelser og se, om de er en del af en gruppe, skal du holde markøren over revisionslogrækken og vælge forstørrelsesglasset for at filtrere efter relaterede hændelser.

Der er fire filtre til rådighed øverst i revisionsloggen:

  1. Dato: Filtrér hændelser til en bestemt dato eller datointerval. Revisionsloghistorik gemmes i op til 365 dage, så du kan vælge ethvert interval inden for det seneste år.

  2. Person eller agent: Filtrér efter den bruger, integration eller agent, der udførte handlingen. Brugere, der siden er blevet fjernet fra arbejdsområdet, kan stadig søges frem og vises med en Fjernet-etiket.

  3. Hændelse: Filtrér efter en eller flere hændelsestyper. Hændelser er organiseret efter kategori (side, datakilde, teamspace, arbejdsområde, konto og Workers).

  4. Relateret: Filtrér efter hændelser, der blev udløst af den samme underliggende handling. Nogle ændringer i arbejdsområdet genererer en gruppe af relaterede hændelser: for eksempel kan flytning af en side logge både en hændelse for flyttet side og en opdatering af tilladelser. For at filtrere efter relaterede hændelser skal du holde markøren over en hvilken som helst række i revisionsloggen og vælge forstørrelsesglasikonet.

Bemærk: Relateret-filteret er kun tilgængeligt for hændelser, der indeholder metadata om relateret aktivitet. Hvis forstørrelsesglasikonet ikke vises på en række, har den hændelse ingen relaterede hændelser.

Du kan bruge Notions brugerdefinerede SIEM-integration til at sende en kontinuerlig strøm af revisionsloghændelser til din SIEM-platform i realtid via webhooks. Dette inkluderer alle de samme typer af revisionsloghændelser.

Sådan konfigurerer du den brugerdefinerede SIEM-integration:

  1. Åbn arbejdsområdeskifteren og vælg knappen Indstillinger.

  2. Gå til fanen Forbindelser og vælg Brugerdefineret SIEM-integration. Du skal muligvis bruge søgefeltet eller vælge Se alle, for at denne indstilling vises.

  3. Vælg knappen Forbind, og indtast derefter din webhook-URL i feltet Webhook-URL. Du kan hente denne i dine SIEM-kontoindstillinger.

  4. Vælg knappen Forbind for at afslutte processen. Alle hændelser i revisionsloggen sendes i realtid til dit SIEM-endepunkt som JSON-nyttelaster.

Værd at vide:

  • Enkelt webhook pr. arbejdsområde – der kan kun konfigureres ét tilpasset SIEM-webhook pr. arbejdsområde ad gangen.

  • Forsøgsadfærd – hvis dit endpoint ikke modtager en begivenhed, vil Notion forsøge igen op til syv gange over cirka 24 timer.

  • Intet sideindhold – begivenhedsnyttelaster inkluderer metadata (hvem gjorde hvad, hvornår, hvorfra), men inkluderer ikke indholdet af sider.

  • Ingen syslog-understøttelse – kun webhooks; syslog understøttes ikke.

For partnerspecifikke SIEM-opsætningsvejledninger (Datadog, Panther, Splunk, Sumo Logic), se Tilføj sikkerheds- og overholdelsesforbindelser →

Begivenheder er opdelt i følgende kategorier:

  1. Sidebegivenheder: Dette inkluderer begivenheder om en enkelt Notion-side.

  2. Arbejdsområdebegivenheder: Dette inkluderer begivenheder om et helt Notion-arbejdsområde, herunder Workers sat på pause og Workers genoptaget.

  3. Workers-begivenheder: Dette inkluderer begivenheder om Notion Workers i dit arbejdsområde.

  4. Kontobegivenheder: Dette inkluderer begivenheder om konti for brugere i arbejdsområdet.

  5. Teamområdebegivenheder: Dette inkluderer begivenheder, som brugere foretager i et eller flere teamområder.

  6. Formularbegivenheder: Dette inkluderer begivenheder om formularer, der er forbundet til en database.

  7. Datakildebegivenheder: Dette inkluderer begivenheder om datakilder i en database.

  • Side redigeret: At en bruger, en integration eller et eksternt AI-værktøj har redigeret indholdet af en side.

  • Sideegenskab redigeret: At en bruger, en integration eller et eksternt AI-værktøj har redigeret en sides egenskab, såsom en sidetitel eller en databaseegenskab.

  • Side vist: At en bruger har vist en side, eller at en integration eller et eksternt AI-værktøj har læst sidedata.

  • Side oprettet: At en bruger, en integration eller et eksternt AI-værktøj har oprettet en ny side eller database.

  • Side flyttet til papirkurv: At en bruger eller en integration har flyttet en side til papirkurven.

  • Side slettet fra papirkurv: At en bruger har slettet en side fra papirkurven.

  • Side permanent slettet: At en side blev permanent fjernet fra papirkurven. Dette kan gøres af en bruger, men det kan også gøres automatisk af Notion efter 30 dage eller inden for en brugerdefineret tidsramme på Enterprise-abonnement.

  • Side gendannet: At en bruger eller en integration gendannede en tidligere slettet side fra papirkurven.

  • Side eksporteret: At en bruger eksporterede en side.

  • Side flyttet: At en bruger, en integration eller et eksternt AI-værktøj flyttede en side.

  • Side-tilladelse opdateret: At et medlem eller en gæsts sidetilladelser blev opdateret.

  • Side Del på nettet: At en bruger aktiverede deling (eller deaktiverede deling) af en side til nettet.

  • Fil uploadet: At en bruger eller en integration uploadede en fil.

  • Fil downloadet: At en bruger åbnede eller downloadede filnavn fra en bestemt side.

  • Privat indhold overført: At de private sider fra en bruger, der forlod arbejdsområdet, blev overført til en nuværende bruger. Lær mere her →

  • Automatisering oprettet: At en bruger oprettede en ny automatisering.

  • Automatisering redigeret: At en bruger redigerede en automatisering.

  • Kommentar tilføjet: At en bruger tilføjede en ny kommentar på en side.

  • Kommentar opdateret: At en bruger eller en integration redigerede en kommentar.

  • Kommentar slettet: At en bruger eller en integration slettede en kommentar.

  • Kommentarer læst: At et eksternt AI-værktøj læste kommentarer fra en side.

  • Sideforslag oprettet: At en bruger foreslog en redigering på en side.

  • Sideforslag accepteret: At en bruger accepterede en foreslået redigering på en side.

  • Sideforslag afvist: At en bruger afviste en foreslået redigering på en side.

  • Kommentar til sideforslag oprettet: At en bruger tilføjede en kommentar til en foreslået redigering på en side.

  • Kommentar til sideforslag opdateret: At en bruger opdaterede en kommentar til en foreslået redigering på en side.

  • Kommentar til sideforslag slettet: At en bruger slettede en kommentar til en foreslået redigering på en side.

  • Side låst: At en bruger eller en integration har låst en side.

  • Side låst op: At en bruger eller en integration har låst en side op.

  • Downloadet lydoptagelse fra AI-mødenotater-blok i {page name}: At en bruger har downloadet en lydoptagelse fra en AI-mødenotater-blok.

  • Startet indledende transskribering for AI-mødenotater-blok: At en bruger har startet en transskribering af AI-mødenotater.

  • Slettet transskribering fra transskribering-blok i {page name}: At en transskribering til AI-mødenotater er blevet permanent slettet baseret på arbejdsområdets indstillinger.

Målgruppe for sidebegivenhed

For sidebegivenheder kan arbejdsområdeejere også se målgruppen eller synlighedsniveauet for hver målside.

For at se målgruppen skal du holde markøren over den siderelaterede hændelse i revisionsloggen. Målgruppen, der er registreret i revisionsloggen, vil være en af følgende:

  • Privat: siden er ikke delt med andre brugere.

  • Delt internt: Siden er kun delt med andre medlemmer af arbejdsområdet.

  • Delt eksternt: Siden er delt med en eller flere gæster uden for arbejdsområdet og/eller med en integrationsbot.

  • Del på nettet: Siden er offentliggjort på nettet.

Målgruppe for sidebegivenhed eksporteres også som en kolonne i CSV-eksport.

  • Medlem inviteret: At en arbejdsområdeejer eller Medlemsskabsadministrator har inviteret en bruger til arbejdsområdet.

    • Den nye brugers rolle vil blive angivet som arbejdsområdeejer, hvis vedkommende inviteres som arbejdsområdeejer, eller som Medlemsskabsadministrator, hvis vedkommende inviteres som Medlemsskabsadministrator.

  • Medlem tilmeldt: At en bruger har tilmeldt sig arbejdsområdet.

  • Medlemsrolle opdateret: At en Ejer har opdateret en brugers rolle.

  • Medlem fjernet: At en arbejdsområdeejer eller Medlemsskabsadministrator har fjernet en bruger fra arbejdsområdet.

  • Gæst fjernet: At en gæst er blevet fjernet fra et arbejdsområde.

  • Anmodning om gæsteinvitation oprettet: At en gæsteinvitation til en side er blevet anmodet om godkendelse af Ejeren af arbejdsområdet.

  • Invitelink slået til/fra: At en bruger enten har aktiveret eller deaktiveret invitelinket.

  • Invitelink nulstillet: At en bruger har nulstillet et invitelink.

  • Navn på arbejdsområde ændret: At en bruger har opdateret arbejdsområdets navn.

  • Ikon for arbejdsområde ændret: At arbejdsområdets ikon er blevet ændret.

  • Domæne for arbejdsområde ændret: At domænet for et arbejdsområde er blevet ændret.

  • Anmodninger om sideadgang slået til/fra: At en bruger har aktiveret eller deaktiveret anmodninger om sideadgang fra personer, der ikke er medlemmer af arbejdsområdet.

  • Offentlig sidedeling slået til/fra: At en ejer af et arbejdsområde har slået offentlig sidedeling til/fra.

  • Redigering af sidemenu i arbejdsområde slået til/fra: At en ejer af et arbejdsområde har aktiveret eller deaktiveret muligheden for, at brugere kan ændre sidemenuen i arbejdsområdet.

  • Deaktiver gæster slået til/fra: At en ejer af et arbejdsområde har aktiveret eller deaktiveret muligheden for at tilføje gæster til et arbejdsområde.

  • Sider til andre arbejdsområder slået til/fra: At en ejer af et arbejdsområde enten har deaktiveret eller aktiveret flytning af sider til andre arbejdsområder.

  • Eksporter til/fra: At en ejer af et arbejdsområde har deaktiveret eller aktiveret Eksporter.

  • Arbejdsområdeindhold eksporteret: At en bruger har eksporteret indhold fra en side eller hele arbejdsområdet.

  • Integrationinstallation slået til/fra: At en ejer af et arbejdsområde har deaktiveret eller aktiveret restriktioner for integrationer.

  • Integration oprettet: At en ny integration er blevet tilføjet til et arbejdsområde.

  • Integration slettet: At en integration er blevet slettet.

  • Integration-hemmelighed nulstillet: At en integrations hemmelige token er blevet opdateret.

  • Integrationsindstillinger opdateret: At en integrations grundlæggende indstillinger, såsom dens navn eller ikon, er blevet ændret.

  • Integrationstilladelse opdateret:At en integrations tilladelse (fx adgang til at læse indhold, indsætte en kommentar m.v.) er blevet ændret.

  • Tilladt e-maildomæne tilføjet: At brugeren har tilføjet et tilladt e-maildomæne til arbejdsområdet.

  • Tilladt e-maildomæne fjernet: At brugeren har fjernet et tilladt e-maildomæne fra et arbejdsområde.

  • Offentlig startside angivet: At en ejer af et arbejdsområde har ændret den offentlige startside.

  • Offentlig startside-link ryddet: At en ejer af et arbejdsområde har ryddet den offentlige startside.

  • SCIM-token genereret: At en arbejdsområdeejer har genereret et SCIM API-token.

  • SCIM-token tilbagekaldt: At en arbejdsområdeejer har tilbagekaldt et SCIM API-token.

  • IdP-metadata-URL opdateret: At en arbejdsområdeejer har angivet eller opdateret IdP-metadata-URL'en.

  • IdP-metadata-XML opdateret: At en arbejdsområdeejer har opdateret IdP-metadata-XML'en.

  • IdP-metadata-XML fjernet: At en arbejdsområdeejer har fjernet IdP-metadata-XML.

  • Aktiveret/deaktiveret SAML for alle arbejdsområder i organisationen: At en organisations ejer har deaktiveret eller aktiveret SAML.

  • Aktiveret/deaktiveret håndhævelse af SAML for alle arbejdsområder i organisationen: At en organisations ejer har deaktiveret eller aktiveret håndhævelse af SAML.

  • Automatisk oprettelse af konto ved login Til/fra: At en arbejdsområdeejer har aktiveret automatisk oprettelse af konto ved login.

  • Indstilling for oprettelse af arbejdsområde opdateret: At en arbejdsområdeejer har begrænset oprettelsen af nye arbejdsområder for brugere med det påståede Enterprise e-mail domæne.

  • Gruppe oprettet: At en ny gruppe er blevet oprettet.

  • Gruppe slettet: At en gruppe er blevet slettet.

  • Gruppenavn ændret: At et gruppenavn er blevet ændret.

  • Medlem tilføjet til gruppe: At en arbejdsområdeejer eller medlemskabsadministrator har tilføjet en bruger til en gruppe.

  • Medlem fjernet fra gruppe: At en arbejdsområdeejer eller medlemskabsadministrator har fjernet en bruger fra en gruppe.

  • Statusændring for overførsel af arbejdsområde, der kan gøres krav på: At status for ejerskabsoverførsel af et arbejdsområde, der kan gøres krav på, er ændret.

  • Statusændring for opgradering af arbejdsområde, der kan gøres krav på: At status for krav og opgradering til Enterprise af et arbejdsområde, der kan gøres krav på, er ændret.

  • Statusændring for sletning af arbejdsområde, der kan gøres krav på: At status for sletning af et arbejdsområde, der kan gøres krav på, er ændret.

  • Anmodning om medlemskab slået til/fra: At en bruger har aktiveret eller deaktiveret anmodninger om medlemskab til nye arbejdsområder.

  • Anmodning om medlemskab løst: At en bruger har løst en anmodning om medlemskab af et arbejdsområde.

  • Revisionslog eksporteret:At brugeren eksporterede revisionsloggen.

  • Brugeranalyse eksporteret: At brugeren eksporterede brugeranalysetabellen for arbejdsområdeanalyse.

  • Indholdsanalyse eksporteret: At brugeren eksporterede indholdsanalysetabellen for arbejdsområdeanalyse.

  • Sporing af arbejdsområdeanalyse slået til/fra: At brugeren aktiverede eller deaktiverede arbejdsområdeanalyse i arbejdsområdet.

  • Workers paused: At en arbejdsområdeadministrator eller Notion-administrator har sat Workers på pause for arbejdsområdet.

  • Workers resumed: At en arbejdsområdeadministrator eller Notion-administrator har genoptaget Workers for arbejdsområdet.

  • Indholdssøgning forespurgt: At en ejer af arbejdsområdet, en integration eller et eksternt AI-værktøj brugte indholdssøgningsfunktionen til at finde indhold i arbejdsområdet.

  • Resultater fra indholdssøgning eksporteret: At en ejer af arbejdsområdet har eksporteret resultaterne fra en indholdssøgning-forespørgsel.

  • Notion AI slået til/fra for arbejdsområde: At brugeren har aktiveret eller deaktiveret Notion AI i et arbejdsområde.

  • Arbejdsområdekonsolidering startet:At en Notion-medarbejder har igangsat Arbejdsområdekonsolidering fra dette kilde- eller til dette Mål-arbejdsområde.

  • Arbejdsområdekonsolidering fuldført:At kilde- eller Mål-arbejdsområdet har afsluttet Arbejdsområdekonsolidering.

  • Arbejdsområdekonsolidering mislykkedes:At Arbejdsområdekonsolidering mislykkedes for kilde- eller Mål-arbejdsområdet.

  • Bruger suspenderet: At en administrator har suspenderet en administreret brugerkonto.

  • Bruger genaktiveret: At en administrator har genaktiveret en administreret brugerkonto.

  • Log alle administrerede brugere ud: At en administrator har logget alle administrerede brugerkonti ud.

  • Log én administreret bruger ud: At en administrator har logget en enkelt administreret brugerkonto ud.

  • Ryd adgangskode for alle administrerede brugere: At en administrator har ryddet adgangskoderne for alle administrerede brugerkonti.

  • Ryd adgangskode for én administreret bruger: At en administrator har ryddet adgangskoden for en enkelt administreret brugerkonto.

  • Integration tilføjet til godkendte forbindelser: At en integration blev tilføjet til arbejdsområdets liste over godkendte forbindelser.

  • Integration fjernet fra godkendte forbindelser: At en integration blev fjernet fra arbejdsområdets liste over godkendte forbindelser.

  • HIPAA-overholdelse aktiveret: At en arbejdsområdeejer har aktiveret HIPAA-overholdelse ved at acceptere Notions Business Associate Agreement.

  • HIPAA-overholdelse deaktiveret: At en arbejdsområdeejer har deaktiveret HIPAA-overholdelse.

  • Tilpasset emoji oprettet: At en tilpasset emoji blev oprettet.

  • Tilpasset emoji opdateret: At en tilpasset emoji blev opdateret.

  • Tilpasset emoji slettet: At en tilpasset emoji blev slettet.

  • Brugeroplysninger læst: At en integration eller et eksternt AI-værktøj læste brugeroplysninger fra arbejdsområdet.

  • MCP-server forbundet: At et eksternt AI-værktøj blev forbundet til arbejdsområdet.

  • MCP-tilladelsesliste deaktiveret:At en arbejdsområdeejer deaktiverede MCP-tilladelseslisten.

  • Navn på eksternt AI-værktøj ændret: At en bruger ændrede navnet på et eksternt MCP AI-værktøj.

  • MCP-tilladelsesliste aktiveret:At en arbejdsområdeejer aktiverede MCP-tilladelseslisten.

  • MCP-klient tilføjet til MCP-tilladelsesliste:At en arbejdsområdeejer tilføjede en MCP-klient til MCP-tilladelseslisten.

  • Teamoplysninger læst: At et eksternt AI-værktøj læste teamoplysninger fra arbejdsområdet.

  • MCP-klient fjernet fra MCP-tilladelsesliste:At en arbejdsområdeejer fjernede en integration eller et eksternt AI-værktøj fra MCP-tilladelseslisten.

  • Worker oprettet: At en bruger oprettede en ny worker.

  • Worker omdøbt: At en bruger omdøbte en worker.

  • Worker slettet: At en bruger slettede en worker.

  • Worker aktiveret: At en bruger aktiverede en worker.

  • Worker deaktiveret: At en administrator eller arbejdsområdeejer deaktiverede en worker.

  • Worker-implementering lykkedes: At en bruger har implementeret en worker.

  • Worker-implementering mislykkedes: At en brugers implementering af en worker mislykkedes.

  • Worker-kørsel fuldført:At en kørsel af en worker er fuldført efter at være blevet udløst manuelt, af en automatisering, af en synkronisering, af en webhook eller af en Tilpasset agent.

  • Worker-kørsel mislykkedes:At en kørsel af en worker er mislykkedes efter at være blevet udløst manuelt, af en automatisering, af en synkronisering, af en webhook eller af en Tilpasset agent.

  • Worker-hemmelighed oprettet/opdateret: At en bruger har oprettet eller opdateret en worker-hemmelighed.

  • Worker-hemmelighed slettet:At en bruger har slettet en Worker-hemmelighed.

  • Worker miljø hentet: At konfigurerede miljøvariabler er blevet hentet til en worker.

  • Worker adgang givet: At en bruger har givet en person adgang til en worker.

  • Worker adgangsrolle opdateret: At en bruger har opdateret en persons adgangsrolle til en worker.

  • Worker adgang tilbagekaldt: At en bruger har tilbagekaldt en persons adgang til en worker.

  • Login: Hvornår og hvorfra en bruger har logget ind.

  • Logout: Hvornår og hvorfra en bruger har logget ud.

  • Adgangskode angivet: At en bruger har oprettet en adgangskode.

  • Adgangskode slettet: At en bruger har slettet sin adgangskode.

  • Adgangskode ændret: At en bruger har ændret sin adgangskode.

  • MFA SMS slået til/fra: At en bruger har opdateret sine indstillinger for MFA via SMS-tekstbeskeder. Lær mere her

  • MFA TOTP slået til/fra: At en bruger har opdateret sine indstillinger for MFA via en TOTP-app (tidsfølsom engangskode). Lær mere her

  • MFA-backupkode slået til/fra: At en bruger har opdateret sine indstillinger for MFA-backupkoder.

  • E-mail ændret: At en brugers e-mail er blevet ændret.

  • Billede ændret: Brugerens profilbillede er blevet ændret.

  • Bruger slettet: At en specifik brugerkonto er blevet slettet.

  • Supportadgang givet: At en brugers konto fik Notion-supportadgang.

  • Supportadgang tilbagekaldt:At en brugers konto fik Notion-supportadgangen trukket tilbage.

  • Foretrukket navn ændret:At en bruger har opdateret det foretrukne navn for sin konto.

  • Autoriseret via Workspace SAML: Bekræftet workspace-adgang via SAML SSO.

Bemærk: Hvis du forsøger at finde en slettet bruger eller en bruger, der har ændret sit navn til et nyt navn, er den bedste måde at gøre dette på via en eksporteret revisionslog.

  • Medlem tilføjet til Teamområde:At en bruger tilføjede en anden bruger til Teamområdet. Vil angive “som Teamområde-ejer”, hvis brugeren inviteres som Teamområde-ejer.

  • Medlem fjernet fra Teamområde:At en Teamområde-ejer har fjernet et Teamområde-medlem fra Teamområdet.

  • Gruppe tilføjet til Teamområde:At en bruger tilføjede en tilladelsesgruppe til Teamområdet.

  • Gruppe fjernet fra Teamområde:At en Teamområde-ejer har fjernet en tilladelsesgruppe fra Teamområdet.

  • Medlem tilsluttede sig Teamområdet: At en bruger tilsluttede sig et Åbent teamområde.

  • Medlem forlod Teamområdet: At en bruger forlod et Teamområde.

  • Teamområde oprettet: At en bruger oprettede Teamområdet.

  • Teamområde arkiveret: At en Teamområde-ejer arkiverede et Teamområde.

  • Teamområde gendannet: At en Teamområde-ejer gendannede et Teamområde.

  • Teamområde-navn ændret: At en bruger opdaterede Teamområde-navnet.

  • Teamområde-beskrivelse ændret: At Teamområde-beskrivelsen er blevet ændret.

  • Teamområde-ikon ændret: At Teamområde-ikonet er blevet ændret.

  • Teamområde-privatlivstype ændret: At en Teamområde-ejer har ændret Teamområde-privatlivstypen.

  • Teamområde /standard slået til/fra:At en bruger aktiverede eller deaktiverede et Teamområde som /standard.

  • Indstilling for oprettelse af Teamområde slået til/fra:At en bruger har aktiveret eller deaktiveret muligheden for, at alle i arbejdsområdet kan oprette et Teamområde.

  • /standard-side-tilladelse for Teamområde-medlemmer opdateret: At /standard-side-tilladelserne for Teamområde-medlemmer er blevet ændret.

  • /standard-side-tilladelse for alle i arbejdsområdet opdateret: At /standard-side-tilladelserne for alle i arbejdsområdet er blevet ændret.

  • Teamområde-medlemsrolle opdateret: At en bruger har opdateret et Teamområde-medlems rolle i Teamområdet.

  • Brugerdefinerede tilladelser opdateret for et medlem i Teamområdet: At en Teamområde-ejer har ændret adgangen for et Teamområde-medlem. Læs mere her

  • Brugerdefinerede tilladelser opdateret for en gruppe i Teamområdet: At en Teamområde-ejer har ændret adgangen for en gruppe. Læs mere her

  • Adgang til at invitere i Teamområdet ændret: At en bruger har opdateret indstillingerne for, hvem der kan invitere Teamområde-medlemmer.

  • Deaktiver gæster i Teamområdet slået til/fra:At en Teamområde-ejer har aktiveret eller deaktiveret muligheden for at tilføje gæster til et Teamområde.

  • Eksporter slået til/fra for Teamområde:At en Teamområde-ejer har deaktiveret eller aktiveret eksport for et Teamområde.

  • Deling af offentlig side slået til/fra for Teamområde:At en Teamområde-ejer har slået deling af offentlige sider til/fra for et Teamområde.

  • Redigering af Teamområde-sidemenu slået til/fra:At en Teamområde-ejer har aktiveret eller deaktiveret muligheden for, at brugere kan ændre Teamområde-sidemenuen.

  • Aktiverede Teamområder:At en bruger har aktiveret Teamområde-funktionen i et arbejdsområde.

  • Formularsvar oprettet: At et formularsvar blev indsendt.

  • Formular oprettet: At en bruger oprettede en formular.

  • Formularindhold opdateret:At en bruger opdaterede formularens indhold.

  • Formular vist: At en bruger så en formular.

  • Formulartilladelse opdateret:At en bruger opdaterede formularens tilladelser.

  • Datakilde oprettet: At en bruger, en integration eller et eksternt AI-værktøj oprettede en ny datakilde i en database.

  • Datakilde flyttet til papirkurv: At en bruger eller en integration har flyttet en datakilde til papirkurven.

  • Datakilde slettet fra papirkurv: At en bruger har slettet en datakilde fra papirkurven.

  • Datakilde gendannet fra papirkurv: At en bruger eller en integration har gendannet en tidligere slettet datakilde fra papirkurven.

  • Datakilde flyttet: At en bruger har flyttet en datakilde fra en database til en anden.

  • Datakilde-tilladelsesregel opdateret: At en bruger har tilføjet, fjernet eller ændret en adgangsregel på sideniveau for en datakilde.

  • Datakilde permanent slettet: At en datakilde blev permanent fjernet fra papirkurven. Dette kan gøres af en bruger, men det kan også gøres automatisk af Notion efter 30 dage eller inden for en tilpasset tidsramme på Enterprise-abonnementer.

  • Datakildeskema redigeret: At en bruger, integration eller eksternt AI-værktøj har tilføjet, fjernet eller ændret egenskaber i et datakildeskema.

Revisionsloggen registrerer vigtige ændringer i konfiguration og adgang for Tilpassede agenter, så Enterprise-administratorer og sikkerhedsteams kan spore, hvem der har oprettet eller ændret en agent, hvad den har adgang til, og hvordan dens indstillinger har ændret sig over tid.

Konfigurationshændelser:

  • Agentkladde oprettet:En kladde for en tilpasset agent blev oprettet i arbejdsområdet.

  • Agent opdateret: En agents navn, beskrivelse eller ikon blev ændret.

  • Agentinstruktioner opdateret: En agents instruktionsside blev redigeret.

  • Agentmodelindstillinger opdateret: Modelvalget for en agent blev ændret.

  • Agentintegration tilføjet/fjernet/opdateret: En forbindelse blev tilføjet til, opdateret eller fjernet fra en agent.

  • Agent Notion-adgang tilføjet/fjernet/opdateret: De sider eller databaser, som en agent kan få adgang til, blev ændret.

  • Agent-webadgang opdateret: Webadgang blev aktiveret eller deaktiveret for en agent.

  • Agent trigger tilføjet/fjernet/opdateret: En udløser blev tilføjet, fjernet eller ændret på en agent.

  • Agent-kreditgrænser opdateret: kreditgrænsen for en agent blev angivet, fjernet eller ændret.

  • Agent publiceret: En Tilpasset agent blev publiceret og gjort tilgængelig for medlemmer af arbejdsområdet.

Adgangshændelser:

  • Agenttilladelser opdateret: Delingstilladelser for en Tilpasset agent blev ændret.

  • Agent aktiveret/deaktiveret: En agent blev aktiveret eller deaktiveret.

  • Agent slettet: En Tilpasset agent blev slettet.

  • Agent gendannet: En slettet Tilpasset agent blev gendannet.

Kørselshændelser:

  • Agent blev udløst: En kørsel af en Tilpasset agent blev startet (via en udløser, tidsplan eller manuelt).

  • Kørsel fuldført: En kørsel af en Tilpasset agent blev afsluttet korrekt.

  • Kørsel mislykkedes: En kørsel af en Tilpasset agent blev ikke fuldført på grund af en fejl.

Side- og indholdshændelser:

  • Agent oprettede en side / redigerede en side / slettede en side: Når en Tilpasset agent opretter, redigerer eller sletter indhold under en kørsel, registreres disse handlinger som standardsidehændelser i revisionsloggen, der tilskrives agenten. Det menneske, der udløste kørslen, registreres også i hændelsesmetadataene.

Hændelser for indstillinger for arbejdsområde

  • Politik for oprettelse af Tilpassede agenter opdateret: Politikken for arbejdsområdet, der styrer, hvem der kan oprette Tilpassede agenter, blev ændret.

  • Standardkreditgrænse for agent angivet / fjernet: Standardkreditgrænsen for Tilpassede agenter for hele arbejdsområdet blev angivet eller fjernet.

  • Politik for oprettelse af Tilpassede agenter for en medlemsgruppe opdateret: Tilladelserne til oprettelse af Tilpassede agenter for en specifik medlemsgruppe blev ændret.

Bemærk: Registrering af, hvad en agent gjorde under en specifik kørsel, er ikke inkluderet.

Vil du analysere dine revisionslogdata i et regneark eller sende dem til eksterne værktøjer? Du kan eksportere din revisionslog for arbejdsområdet som en CSV-fil. Din eksport vil kun inkludere de hændelser, der matcher de filtre, du har angivet, så du får en mindre og mere målrettet fil til undersøgelser, revisioner og overholdelsesgennemgange.

Sådan eksporterer du din revisionslog:

  1. Åbn arbejdsområdeskifteren, og vælg Administrér organisation.

  2. Gå til fanen Data & Compliance og vælg Audit log.

  3. Filtrér eventuelt efter organisation, dato, person eller hændelse.

  4. Vælg Eksporter.

Bemærk: Eksporten vil inkludere alle aktive filtre, der er anvendt på eksporttidspunktet. Du vil kunne se data, der går 365 dage tilbage, op til 2 timer før eksporttidspunktet. For at gemme historiske data bør du Eksporter revisionsloghændelser regelmæssigt.


Giv feedback

Var denne ressource nyttig?


Powered by Fruition