Log audit
Log audit memberi pemilik organisasi Enterprise akses ke informasi terperinci tentang aktivitas terkait keamanan dan keselamatan. Ini membantu mengidentifikasi potensi masalah keamanan, menyelidiki perilaku mencurigakan, dan mendiagnosis masalah akses.
Catatan: Fitur log audit tersedia bagi pemilik organisasi pada Paket Perusahaan. Jika Anda meningkatkan ke Paket Perusahaan, peristiwa log audit akan direkam mulai dari waktu peningkatan. Peristiwa sebelumnya tidak akan disertakan dalam log audit.
Log audit memberi Anda informasi tentang Acara yang terjadi di seluruh ruang kerja organisasi Anda, serta siapa yang melakukan tindakan tertentu dan kapan. Jika tersedia, alamat IP juga disertakan.
Secara default, semua Acara ditampilkan dalam urutan kronologis terbalik. Anda dapat menggunakan filter di bagian atas log audit untuk mempersempit Acara berdasarkan tanggal, orang, jenis Acara, atau Aktivitas terkait.
Acara dalam log audit mungkin membutuhkan waktu beberapa saat untuk muncul setelah suatu tindakan dilakukan. Jika Anda perlu melihat acara secara real-time, gunakan integrasi SIEM kustom, yang mengalirkan acara saat terjadi.
Notion memiliki log audit organisasi, tempat Anda dapat melihat Acara untuk seluruh organisasi Anda. Anda juga dapat menggunakan Filter menurut... sehingga hanya menampilkan Acara untuk satu ruang kerja.
Untuk melihat log audit organisasi Anda:
Buka pengalih ruang kerja dan pilih
Kelola organisasi. Anda mungkin perluMenyiapkan organisasiterlebih dahulu jika belum melakukannya. Pelajari lebih lanjut dengan membaca Kontrol tingkat organisasi.Pilih tab
Data & Kepatuhan.Cari dan pilih
Log audit.
Setiap ruang kerja memiliki log audit ruang kerja sendiri, yang dapat diakses dari pengaturan ruang kerja.
Untuk mengakses log audit ruang kerja:
Pilih nama ruang kerja, lalu pilih
Pengaturan.Pilih
Log audit.
Filter berikut tersedia di bagian atas log audit:
Organisasi (hanya log audit organisasi): Lihat Acara hanya untuk satu ruang kerja atau untuk seluruh organisasi Anda. Saat Anda memilih
Organisasi, filter Acara akan menampilkan Acara organisasi, bukan Acara ruang kerja.Tanggal: Filter Acara ke tanggal atau rentang tanggal tertentu. Riwayat log audit disimpan hingga 365 hari, sehingga Anda dapat memilih rentang apa pun dalam satu tahun terakhir.
Orang atau agen: Filter berdasarkan pengguna, integrasi, atau agen yang melakukan tindakan tersebut. Pengguna yang telah dihapus dari ruang kerja masih dapat dicari dan ditampilkan dengan label
Dihapus.Acara: Filter menurut satu atau beberapa jenis Acara. Acara diatur berdasarkan kategori (halaman, sumber data, Ruang tim, ruang kerja, akun, Forms, dan Workers). Anda juga dapat menggunakan pemilih ruang kerja di bagian atas log audit untuk melihat satu ruang kerja atau seluruh organisasi Anda. Saat Anda memilih
Organisasi, filter Acara akan menampilkan Acara organisasi, bukan Acara ruang kerja.Terkait: Filter untuk Acara yang dipicu oleh tindakan dasar yang sama. Beberapa perubahan ruang kerja menghasilkan sekelompok Acara terkait: misalnya, memindahkan halaman dapat mencatat Acara halaman dipindahkan dan pembaruan izin. Untuk memfilter Acara terkait, arahkan kursor ke baris log audit mana pun dan pilih ikon kaca pembesar.
Catatan: Filter Terkait hanya tersedia untuk Acara yang berisi metadata aktivitas terkait. Jika ikon kaca pembesar tidak muncul pada baris, Acara tersebut tidak memiliki Acara terkait.
Untuk memeriksa peristiwa log audit individu guna melihat apakah mereka merupakan bagian dari suatu kelompok, arahkan kursor ke baris log audit dan pilih kaca pembesar untuk memfilter menurut peristiwa terkait.
Beberapa kelompok Acara log audit dibuat sebagai konsekuensi dari tindakan pengguna yang sama.
Untuk memeriksa peristiwa log audit individu guna melihat apakah mereka merupakan bagian dari suatu kelompok, arahkan kursor ke baris log audit dan pilih kaca pembesar untuk memfilter menurut peristiwa terkait.
Anda dapat menggunakan integrasi SIEM kustom Notion untuk mengirim aliran Acara dari log audit secara berkesinambungan ke platform SIEM Anda secara real-time melalui webhook. Ini mencakup semua jenis Acara yang tercatat dalam log audit, kecuali Acara organisasi.
Untuk menyiapkan integrasi SIEM kustom:
Buka pengalih ruang kerja dan pilih tombol
Settings.Buka tab
Koneksidan pilihCustom SIEM integration. Anda mungkin perlu menggunakan bilah pencarian atau memilihSee allagar opsi ini muncul.Pilih tombol
Hubungkan, lalu masukkan URL webhook Anda ke kolomURL Webhook. Anda dapat mengambilnya dari dalam pengaturan akun SIEM Anda.Pilih tombol
Hubungkanuntuk menyelesaikan proses. Semua Acara dalam log audit dikirim secara real-time ke endpoint SIEM Anda sebagai payload JSON.
Hal yang perlu diketahui:
Webhook tunggal per ruang kerja: Hanya satu webhook SIEM kustom yang dapat dikonfigurasi per ruang kerja dalam satu waktu.
Perilaku percobaan ulang: Jika titik akhir Anda gagal menerima Acara, Notion akan mencoba ulang hingga tujuh kali selama kurang lebih 24 jam.
Tanpa konten halaman: Payload Acara menyertakan metadata (siapa melakukan apa, kapan, dari mana), tetapi tidak menyertakan konten halaman.
Tanpa dukungan syslog: Hanya webhook; syslog tidak didukung.
Tidak ada acara organisasi: Aliran hanya mencakup Acara ruang kerja. Acara organisasi, seperti perubahan pada pengaturan organisasi atau peran admin, hanya muncul di log audit di Notion saat organisasi dipilih.
Untuk petunjuk penyiapan SIEM khusus mitra (Datadog, Panther, Splunk, Sumo Logic), lihat Add security & compliance connections →
Acara dibagi menjadi kategori berikut:
Page events: Ini mencakup Acara mengenai satu halaman Notion.
Workspace events: Ini mencakup Acara mengenai seluruh ruang kerja Notion, termasuk Workers dijeda dan Workers dilanjutkan.
Workers events: Ini mencakup Acara mengenai Notion Workers di ruang kerja Anda.
Account events: Ini mencakup Acara mengenai akun pengguna di dalam ruang kerja.
Teamspace events: Ini mencakup Acara yang dilakukan pengguna pada satu atau beberapa Ruang tim.
Form events: Ini mencakup Acara mengenai Forms yang terhubung ke database.
Data source events: Ini mencakup peristiwa mengenai sumber data di dalam basis data.
Acara organisasi (hanya log acara organisasi): Ini mencakup acara tentang seluruh organisasi Anda, seperti pengaturan organisasi, keamanan, dan peran admin. Untuk melihatnya, pilih
Organisasidi pemilih ruang kerja di bagian atas log audit.
Page edited: Bahwa pengguna, integrasi, atau alat AI eksternal mengedit konten halaman.
Page property edited: Bahwa pengguna, integrasi, atau alat AI eksternal mengedit properti halaman, seperti judul halaman atau properti database.
Page viewed: Bahwa pengguna melihat halaman atau integrasi atau alat AI eksternal membaca data halaman.
Page created: Bahwa pengguna, integrasi, atau alat AI eksternal membuat halaman atau database baru.
Page moved to trash: Bahwa pengguna atau integrasi memindahkan halaman ke Tempat Sampah.
Page deleted from trash: Bahwa pengguna menghapus halaman dari Tempat Sampah.
Page permanently deleted: Bahwa halaman dihapus secara permanen dari Tempat Sampah. Hal ini dapat dilakukan oleh pengguna, tetapi juga dapat dilakukan secara otomatis oleh Notion setelah 30 hari, atau dalam jangka waktu kustom pada Paket Perusahaan.
Halaman dipulihkan: Bahwa pengguna atau integrasi memulihkan halaman yang sebelumnya dihapus dari Tempat Sampah.
Halaman diekspor: Bahwa pengguna mengekspor halaman.
Halaman dipindahkan: Bahwa pengguna, integrasi, atau alat AI eksternal memindahkan halaman.
Pembaruan izin halaman: Bahwa izin halaman anggota atau tamu diperbarui.
Halaman dibagikan ke web: Bahwa pengguna mengaktifkan berbagi (atau menonaktifkan berbagi) halaman ke web.
File diunggah: Bahwa pengguna atau integrasi mengunggah file.
File diunduh: Bahwa pengguna membuka atau mengunduh
nama filedari halaman tertentu.Konten pribadi ditransfer: Bahwa halaman pribadi pengguna yang meninggalkan ruang kerja ditransfer ke pengguna saat ini. Pelajari lebih lanjut dengan membaca Transfer konten dari pengguna yang aksesnya dicabut.
Otomatisasi dibuat: Bahwa pengguna membuat otomatisasi baru.
Otomatisasi diedit: Bahwa pengguna mengedit otomatisasi.
Komentar ditambahkan: Bahwa pengguna menambahkan komentar baru pada halaman.
Komentar diperbarui: Bahwa pengguna atau integrasi mengedit komentar.
Komentar dihapus: Bahwa pengguna atau integrasi menghapus komentar.
Komentar dibaca: Bahwa alat AI eksternal membaca komentar dari halaman.
Saran halaman dibuat: Bahwa pengguna menyarankan pengeditan di halaman.
Saran halaman diterima: Bahwa pengguna menerima pengeditan yang disarankan di halaman.
Saran halaman ditolak: Bahwa pengguna menolak pengeditan yang disarankan di halaman.
Komentar saran halaman dibuat: Bahwa pengguna menambahkan komentar pada pengeditan yang disarankan di halaman.
Komentar saran halaman diperbarui: Bahwa pengguna memperbarui komentar pada pengeditan yang disarankan di halaman.
Komentar saran halaman dihapus: Bahwa pengguna menghapus komentar pada pengeditan yang disarankan di halaman.
Halaman dikunci: Bahwa pengguna atau integrasi mengunci halaman.
Page unlocked: Bahwa pengguna atau integrasi membuka kunci halaman.
Mengunduh rekaman audio dari blok Catatan Rapat AI di {page name}: Bahwa pengguna mengunduh rekaman audio dari blok Catatan Rapat AI.
Memulai transkripsi awal untuk blok Catatan Rapat AI: Bahwa pengguna telah memulai transkripsi Catatan Rapat AI.
Menghapus transkripsi dari blok transkripsi di {page name}: Bahwa transkrip untuk Catatan Rapat AI telah dihapus secara permanen berdasarkan pengaturan ruang kerja.
Audiens Acara halaman
Untuk Acara halaman, pemilik ruang kerja juga dapat melihat audiens atau tingkat visibilitas setiap halaman target.
Untuk melihat audiens, arahkan kursor ke Acara log audit yang terkait dengan halaman. Audiens yang tercatat dalam log audit akan menjadi salah satu dari berikut ini:
Pribadi: halaman tidak dibagikan dengan pengguna lain.
Dibagikan secara internal: halaman hanya dibagikan dengan anggota ruang kerja lainnya.
Dibagikan secara eksternal: halaman dibagikan dengan satu atau beberapa tamu di luar ruang kerja dan/atau dengan bot integrasi.
Dibagikan ke web: Halaman dipublikasikan ke web.
Audiens Acara halaman juga akan diekspor sebagai kolom dalam ekspor CSV.
Anggota diundang: Bahwa pemilik ruang kerja atau Admin keanggotaan mengundang pengguna ke ruang kerja.
Peran pengguna baru akan ditentukan sebagai
Pemilik ruang kerjajika mereka diundang sebagai pemilik ruang kerja, atau sebagaiAdmin keanggotaanjika mereka diundang sebagai admin keanggotaan.
Anggota bergabung: Bahwa pengguna telah bergabung dengan ruang kerja.
Peran anggota diperbarui: Bahwa pemilik ruang kerja telah memperbarui peran pengguna.
Anggota dihapus: Bahwa pemilik ruang kerja atau admin keanggotaan telah menghapus pengguna dari ruang kerja.
Tamu dihapus: Bahwa tamu telah dihapus dari ruang kerja.
Permintaan undangan tamu dibuat: Bahwa undangan tamu ke halaman telah diminta untuk disetujui oleh pemilik ruang kerja.
Tautan undangan di-Tombol: Bahwa pengguna telah mengaktifkan atau menonaktifkan tautan undangan.
Tautan undangan diatur ulang: Bahwa pengguna telah mengatur ulang tautan undangan.
Nama ruang kerja diubah: Bahwa pengguna memperbarui nama ruang kerja.
Ikon ruang kerja diubah: Bahwa ikon ruang kerja telah diubah.
Domain ruang kerja diubah: Bahwa domain ruang kerja telah diubah.
Permintaan akses halaman di-Tombol: Bahwa pengguna telah mengaktifkan atau menonaktifkan permintaan akses halaman dari non-anggota ruang kerja.
Berbagi halaman publik di-Tombol: Bahwa pemilik ruang kerja telah mengaktifkan atau menonaktifkan berbagi halaman publik.
Pengeditan bilah sisi ruang kerja di-Tombol: Bahwa pemilik ruang kerja telah mengaktifkan atau menonaktifkan kemampuan pengguna untuk mengubah bilah sisi ruang kerja.
Nonaktifkan tamu di-Tombol: Bahwa pemilik ruang kerja telah mengaktifkan atau menonaktifkan kemampuan untuk menambahkan tamu ke ruang kerja.
Pemindahan halaman ke ruang kerja lain di-Tombol: Bahwa pemilik ruang kerja telah menonaktifkan atau mengaktifkan pemindahan halaman ke ruang kerja lain.
Ekspor di-Tombol: Bahwa pemilik ruang kerja telah menonaktifkan atau mengaktifkan ekspor.
Konten ruang kerja diekspor: Bahwa pengguna telah mengekspor konten dari sebuah halaman atau seluruh ruang kerja.
Tombol instalasi integrasi: Bahwa pemilik ruang kerja telah menonaktifkan atau mengaktifkan pembatasan integrasi.
Integrasi dibuat: Bahwa integrasi baru telah ditambahkan ke ruang kerja.
Integrasi dihapus: Bahwa sebuah integrasi telah dihapus.
Rahasia integrasi diatur ulang: Bahwa token rahasia integrasi telah diperbarui.
Pengaturan integrasi diperbarui: Bahwa pengaturan dasar integrasi, seperti nama atau ikonnya, telah diubah.
Izin integrasi diperbarui: Bahwa kemampuan integrasi (membaca konten, menyisipkan komentar, dll.) telah diubah.
Domain email yang diizinkan ditambahkan: Bahwa pengguna menambahkan domain email yang diizinkan ke ruang kerja.
Domain email yang diizinkan dihapus: Bahwa pengguna menghapus domain email yang diizinkan dari ruang kerja.
Beranda publik diatur: Bahwa pemilik ruang kerja telah mengubah beranda publik.
Tautan beranda publik dihapus: Bahwa pemilik ruang kerja telah menghapus beranda publik.
Token SCIM dibuat: Bahwa pemilik ruang kerja membuat token API SCIM.
Token SCIM dicabut: Bahwa pemilik ruang kerja mencabut token API SCIM.
URL metadata IdP diperbarui: Bahwa pemilik ruang kerja telah mengatur atau memperbarui URL metadata IdP.
XML metadata IdP diperbarui: Bahwa pemilik ruang kerja telah memperbarui XML metadata IdP.
XMP metadata IdP dihapus: Bahwa pemilik ruang kerja telah menghapus XML metadata IdP.
Tombol pengaktifan SAML untuk semua ruang di organisasi: Bahwa pemilik organisasi telah menonaktifkan atau mengaktifkan SAML.
Tombol penegakan SAML untuk semua ruang di organisasi: Bahwa pemilik organisasi telah menonaktifkan atau mengaktifkan penegakan SAML.
Tombol pembuatan akun otomatis saat masuk: Bahwa pemilik ruang kerja telah mengaktifkan pembuatan akun otomatis saat masuk.
Pengaturan pembuatan ruang kerja diperbarui: Bahwa pemilik ruang kerja telah membatasi pembuatan ruang kerja baru oleh pengguna dengan domain email perusahaan yang diklaim.
Grup dibuat: Bahwa grup baru telah dibuat.
Grup dihapus: Bahwa grup telah dihapus.
Nama grup diubah: Bahwa nama grup telah diubah.
Anggota ditambahkan ke grup: Bahwa pemilik ruang kerja atau admin keanggotaan telah menambahkan pengguna ke grup.
Anggota dihapus dari grup: Bahwa pemilik ruang kerja atau admin keanggotaan telah menghapus pengguna dari grup.
Perubahan status transfer ruang kerja yang dapat diklaim: Bahwa status transfer kepemilikan pada ruang kerja yang dapat diklaim telah berubah.
Perubahan status peningkatan ruang kerja yang dapat diklaim: Bahwa status klaim dan peningkatan ke Enterprise dari ruang kerja yang dapat diklaim telah berubah.
Perubahan status penghapusan ruang kerja yang dapat diklaim: Bahwa status penghapusan ruang kerja dari ruang kerja yang dapat diklaim telah berubah.
Tombol permintaan keanggotaan: Bahwa pengguna telah mengaktifkan atau menonaktifkan permintaan keanggotaan ruang kerja baru.
Permintaan keanggotaan diselesaikan: Bahwa pengguna telah menyelesaikan permintaan keanggotaan ruang kerja.
Log Audit diekspor: Bahwa pengguna mengekspor log audit.
Analitik Pengguna diekspor: Bahwa pengguna mengekspor tabel Analitik Pengguna dari Analitik Ruang Kerja.
Analitik Konten diekspor: Bahwa pengguna mengekspor tabel Analitik Konten dari Analitik Ruang Kerja.
Tombol pelacakan analitik ruang kerja: Bahwa pengguna telah mengaktifkan atau menonaktifkan pelacakan analitik di ruang kerja.
Workers dijeda: Bahwa Admin ruang kerja atau Admin Notion telah menjeda Workers untuk ruang kerja tersebut.
Workers dilanjutkan: Bahwa Admin ruang kerja atau Admin Notion telah melanjutkan Workers untuk ruang kerja tersebut.
Pencarian konten dikueri: Bahwa pemilik ruang kerja, integrasi, atau alat AI eksternal menggunakan fungsi pencarian konten untuk menemukan konten ruang kerja.
Hasil pencarian konten diekspor: Bahwa pemilik ruang kerja telah mengekspor hasil dari kueri pencarian konten.
Notion AI di-Tombol untuk ruang kerja: Bahwa pengguna telah mengaktifkan atau menonaktifkan Notion AI di dalam ruang kerja.
Konsolidasi ruang kerja dimulai: Karyawan Notion telah memulai konsolidasi ruang kerja dari sumber ini atau ke ruang kerja target ini.
Konsolidasi ruang kerja selesai: Ruang kerja sumber atau target telah menyelesaikan konsolidasi.
Konsolidasi ruang kerja gagal: Bahwa konsolidasi ruang kerja telah gagal untuk ruang kerja sumber atau target.
Pengguna ditangguhkan: Bahwa admin telah menangguhkan akun pengguna terkelola.
Pengguna dipulihkan: Bahwa admin telah memulihkan akun pengguna terkelola.
Keluar dari semua pengguna terkelola: Bahwa admin telah mengeluarkan setiap akun pengguna terkelola.
Keluar dari satu pengguna terkelola: Bahwa admin telah mengeluarkan satu akun pengguna terkelola.
Hapus kata sandi untuk semua pengguna terkelola: Bahwa admin telah menghapus kata sandi semua akun pengguna terkelola.
Hapus kata sandi untuk satu pengguna terkelola: Bahwa admin telah menghapus kata sandi satu akun pengguna terkelola.
Integrasi ditambahkan ke koneksi yang disetujui: Bahwa integrasi telah ditambahkan ke daftar koneksi yang disetujui di ruang kerja.
Integrasi dihapus dari koneksi yang disetujui: Bahwa integrasi telah dihapus dari daftar koneksi yang disetujui di ruang kerja.
Kepatuhan HIPAA diaktifkan: Bahwa pemilik ruang kerja telah mengaktifkan kepatuhan HIPAA dengan menyetujui Perjanjian Rekanan Bisnis Notion.
Kepatuhan HIPAA dinonaktifkan: Bahwa pemilik ruang kerja telah menonaktifkan kepatuhan HIPAA.
Emoji kustom dibuat: Bahwa emoji kustom telah dibuat.
Emoji kustom diperbarui: Bahwa emoji kustom telah diperbarui.
Emoji kustom dihapus: Bahwa emoji kustom telah dihapus.
Informasi pengguna dibaca: Bahwa integrasi atau alat AI eksternal membaca informasi pengguna dari ruang kerja.
MCP Server terhubung: Bahwa alat AI eksternal telah terhubung ke ruang kerja.
Daftar izin MCP dinonaktifkan: Bahwa pemilik ruang kerja menonaktifkan daftar izin MCP.
Nama alat AI eksternal diubah: Bahwa pengguna mengubah nama alat AI MCP eksternal.
Daftar izin MCP diaktifkan: Bahwa pemilik ruang kerja mengaktifkan daftar izin MCP.
Klien MCP Client ditambahkan ke daftar izin: Bahwa pemilik ruang kerja menambahkan alat AI eksternal ke daftar izin.
Informasi tim dibaca: Bahwa alat AI eksternal membaca informasi tim dari ruang kerja.
Klien MCP Client dihapus dari daftar izin: Bahwa pemilik ruang kerja menghapus integrasi atau alat AI eksternal dari daftar izin.
Worker dibuat: Bahwa pengguna membuat Worker baru.
Worker diganti namanya: Bahwa pengguna mengganti nama Worker.
Worker dihapus: Bahwa pengguna menghapus Worker.
Worker diaktifkan: Bahwa pengguna mengaktifkan Worker.
Worker dinonaktifkan: Bahwa admin atau pemilik ruang kerja menonaktifkan Worker.
Penyebaran Worker berhasil: Bahwa pengguna berhasil menyebarkan Worker.
Penyebaran Worker gagal: Bahwa penyebaran Worker oleh pengguna gagal.
Proses Worker selesai: Bahwa proses Worker selesai setelah dipicu secara manual, oleh otomatisasi, oleh sinkronisasi, oleh webhook, atau oleh Agent Kustom.
Proses Worker gagal: Bahwa proses Worker gagal setelah dipicu secara manual, oleh otomatisasi, oleh sinkronisasi, oleh webhook, atau oleh Agent Kustom.
Rahasia Worker di-upsert: Bahwa pengguna membuat atau memperbarui rahasia Worker.
Rahasia Worker dihapus: Bahwa pengguna menghapus rahasia Worker.
Lingkungan Worker ditarik: Bahwa variabel lingkungan yang dikonfigurasi ditarik untuk Worker.
Akses Worker diberikan: Bahwa pengguna memberikan akses kepada seseorang ke Worker.
Peran akses Worker diperbarui: Bahwa pengguna memperbarui peran akses seseorang untuk Worker.
Akses Worker dicabut: Bahwa pengguna mencabut akses seseorang ke Worker.
Login: Kapan dan dari mana pengguna telah login.
Logout: Kapan dan dari mana pengguna telah logout.
Kata sandi diatur: Bahwa pengguna membuat kata sandi.
Kata sandi dihapus: Bahwa pengguna menghapus kata sandi mereka.
Kata sandi diubah: Bahwa pengguna mengubah kata sandi mereka.
MFA SMS diaktifkan/dinonaktifkan: Bahwa pengguna memperbarui pengaturan MFA mereka melalui pesan teks SMS. Pelajari lebih lanjut di sini
MFA TOTP diaktifkan/dinonaktifkan: Bahwa pengguna memperbarui MFA mereka melalui aplikasi TOTP (kode sandi satu kali yang sensitif terhadap waktu). Pelajari lebih lanjut di sini
Kode cadangan MFA diaktifkan/dinonaktifkan: Bahwa pengguna memperbarui pengaturan kode cadangan MFA mereka.
Email diubah: Bahwa email pengguna telah diubah.
Gambar diubah: Foto profil pengguna telah diubah.
Pengguna dihapus: Bahwa akun pengguna tertentu telah dihapus.
Akses dukungan diberikan: Bahwa akun pengguna telah diberikan akses dukungan Notion.
Akses dukungan dicabut: Bahwa akun pengguna telah dicabut akses dukungan Notion.
Nama pilihan diubah: Bahwa seorang pengguna telah memperbarui nama pilihan akun mereka.
Authorized via Workspace SAML: Akses ruang kerja diverifikasi melalui SAML SSO.
Catatan: Jika Anda mencoba menemukan pengguna yang dihapus atau pengguna yang telah mengubah nama mereka menjadi nama baru, cara terbaik untuk melakukannya adalah melalui log audit yang diekspor.
Anggota ditambahkan ke Ruang tim: Bahwa seorang pengguna menambahkan pengguna lain ke Ruang tim. Akan mencantumkan “sebagai pemilik Ruang tim” jika pengguna diundang sebagai pemilik Ruang tim.
Anggota dihapus dari Ruang tim: Bahwa pemilik Ruang tim telah menghapus anggota Ruang tim dari Ruang tim tersebut.
Grup ditambahkan ke Ruang tim: Bahwa seorang pengguna menambahkan grup izin ke Ruang tim tersebut.
Grup dihapus dari Ruang tim: Bahwa pemilik Ruang tim telah menghapus grup izin dari Ruang tim tersebut.
Anggota bergabung dengan Ruang tim: Bahwa seorang pengguna bergabung dengan Ruang tim terbuka.
Anggota keluar dari Ruang tim: Bahwa seorang pengguna keluar dari Ruang tim.
Ruang tim dibuat: Bahwa seorang pengguna membuat Ruang tim tersebut.
Ruang tim diarsipkan: Bahwa pemilik Ruang tim mengarsipkan sebuah Ruang tim.
Ruang tim dipulihkan: Bahwa pemilik Ruang tim memulihkan sebuah Ruang tim.
Nama Ruang tim diubah: Bahwa seorang pengguna memperbarui nama Ruang tim tersebut.
Deskripsi Ruang tim diubah: Bahwa deskripsi Ruang tim telah diubah.
Ikon Ruang tim diubah: Bahwa ikon Ruang tim telah diubah.
Tipe privasi Ruang tim diubah: Bahwa pemilik Ruang tim telah mengubah tipe privasi Ruang tim tersebut.
Default Ruang tim diaktifkan/dinonaktifkan: Bahwa seorang pengguna mengaktifkan atau menonaktifkan sebuah Ruang tim sebagai Ruang tim default.
Pengaturan pembuatan Ruang tim diaktifkan/dinonaktifkan: Bahwa pengguna telah mengaktifkan atau menonaktifkan kemampuan bagi semua orang di ruang kerja untuk membuat Ruang tim.
Izin halaman default anggota Ruang tim diperbarui: Bahwa izin halaman default anggota Ruang tim telah diubah.
Izin halaman default Semua orang di ruang kerja diperbarui: Bahwa izin halaman default semua orang di ruang kerja telah diubah.
Peran anggota Ruang tim diperbarui: Bahwa seseorang telah memperbarui peran anggota Ruang tim di dalam Ruang tim tersebut.
Izin kustom diperbarui untuk anggota di dalam Ruang tim: Bahwa pemilik Ruang tim mengubah akses ke anggota Ruang tim. Pelajari lebih lanjut di sini
Izin kustom diperbarui untuk grup di dalam Ruang tim: Bahwa pemilik Ruang tim mengubah akses ke sebuah grup. Pelajari lebih lanjut di sini
Akses undangan Ruang tim diubah: Bahwa pengguna telah memperbarui pengaturan mengenai siapa yang dapat mengundang anggota Ruang tim.
Nonaktifkan tamu Ruang tim diaktifkan/dinonaktifkan: Bahwa pemilik Ruang tim telah mengaktifkan atau menonaktifkan kemampuan untuk menambahkan tamu ke sebuah Ruang tim.
Ekspor diaktifkan/dinonaktifkan untuk Ruang tim: Bahwa pemilik Ruang tim telah menonaktifkan atau mengaktifkan ekspor untuk sebuah Ruang tim.
Berbagi halaman publik diaktifkan/dinonaktifkan untuk Ruang tim: Bahwa pemilik Ruang tim telah menyalakan/mematikan berbagi halaman publik untuk sebuah Ruang tim.
Pengeditan bilah sisi Ruang tim diaktifkan/dinonaktifkan: Bahwa pemilik Ruang tim telah mengaktifkan atau menonaktifkan kemampuan bagi pengguna untuk mengubah bagian bilah sisi Ruang tim.
Ruang tim diaktifkan: Bahwa pengguna telah mengaktifkan fitur Ruang tim di ruang kerja.
Respons Forms dibuat: Bahwa respons Forms telah dikirimkan.
Forms dibuat: Bahwa pengguna membuat Forms.
Konten Forms diperbarui: Bahwa pengguna memperbarui konten Forms.
Forms dilihat: Bahwa pengguna melihat Forms.
Izin Forms diperbarui: Bahwa pengguna memperbarui izin Forms.
Sumber data dibuat: Bahwa pengguna, integrasi, atau alat AI eksternal membuat sumber data baru di dalam database.
Sumber data dipindahkan ke Tempat Sampah: Bahwa pengguna atau integrasi memindahkan sumber data ke Tempat Sampah.
Sumber data dihapus dari Tempat Sampah: Bahwa pengguna menghapus sumber data dari Tempat Sampah.
Sumber data dipulihkan dari Tempat Sampah: Bahwa pengguna atau integrasi memulihkan sumber data yang sebelumnya dihapus dari Tempat Sampah.
Sumber data dipindahkan: Bahwa pengguna memindahkan sumber data dari satu database ke database lainnya.
Aturan izin sumber data diperbarui: Bahwa pengguna menambahkan, menghapus, atau mengubah aturan akses tingkat halaman untuk sumber data.
Sumber data dihapus secara permanen: Bahwa sumber data dihapus secara permanen dari Tempat Sampah. Hal ini dapat dilakukan oleh pengguna, tetapi juga dapat dilakukan secara otomatis oleh Notion setelah 30 hari, atau dalam jangka waktu khusus pada Paket Perusahaan.
Skema sumber data diedit: Bahwa pengguna, integrasi, atau alat AI eksternal menambahkan, menghapus, atau mengubah properti dalam skema sumber data.
Acara ini mencakup seluruh organisasi Anda, bukan satu ruang kerja saja. Acara ini hanya muncul di log audit organisasi. Untuk melihatnya, buka pemilih ruang kerja di bagian atas log audit organisasi dan pilih Organisasi.
Acara organisasi tidak dikirim ke SIEM Anda melalui integrasi SIEM kustom.
Organisasi dan keanggotaan
Organisasi dibuat: Bahwa sebuah organisasi dibuat.
Nama organisasi diubah: Bahwa pemilik organisasi mengubah nama organisasi.
Pemilik organisasi ditambahkan: Bahwa anggota dijadikan pemilik organisasi.
Pemilik organisasi dihapus: Bahwa peran pemilik organisasi pengguna dihapus.
Ruang kerja ditambahkan: Bahwa ruang kerja ditambahkan ke organisasi.
Ruang kerja dihapus: Bahwa ruang kerja dihapus dari organisasi.
Domain email diverifikasi: Bahwa domain email diverifikasi untuk organisasi.
Domain email tidak diverifikasi: Bahwa domain email dihapus dari domain terverifikasi organisasi.
Status klaim domain diperbarui: Bahwa status klaim domain berubah.
Keamanan dan masuk
Pengaturan SAML diperbarui: Bahwa pemilik organisasi mengaktifkan atau menonaktifkan SAML single sign-on untuk organisasi, mewajibkannya, mengaktifkan atau menonaktifkan pembuatan akun otomatis, atau memperbarui atau menghapus metadata IdP.
Daftar izin IP dibuat, diperbarui, atau dihapus: Bahwa pemilik organisasi mengubah alamat IP mana yang dapat mengakses organisasi.
Pembatasan IP diaktifkan/dinonaktifkan: Bahwa pembatasan IP diaktifkan atau dinonaktifkan, atau mode penegakannya diubah.
Persyaratan masuk tamu diperbarui: Bahwa langkah masuk tambahan yang diperlukan untuk tamu telah diubah.
Pengguna terkelola
Pengguna terkelola keluar: Bahwa admin mengeluarkan satu pengguna terkelola, atau semua pengguna terkelola sekaligus.
Kata sandi pengguna terkelola dihapus: Bahwa admin menghapus kata sandi untuk satu pengguna terkelola, atau semua pengguna terkelola sekaligus.
Setelan edit profil diperbarui: Bahwa admin mengubah apakah pengguna terkelola dapat mengedit profil mereka sendiri.
Akses ruang kerja eksternal diperbarui: Bahwa admin mengubah apakah pengguna terkelola dapat bergabung dengan ruang kerja di luar organisasi.
Durasi sesi diperbarui: Bahwa admin menetapkan atau mengubah berapa lama pengguna terkelola tetap masuk.
Setelan pembuatan ruang kerja diperbarui: Bahwa admin mengubah apakah pengguna terkelola dapat membuat ruang kerja baru, atau wilayah tempat ruang kerja baru dibuat.
Setelan ruang kerja seluruh organisasi
Setelan default organisasi diperbarui: Bahwa pemilik organisasi mengubah setelan yang berlaku untuk setiap ruang kerja di organisasi.
Kunci API penyedia AI
Kunci API dibuat, dirotasi, atau dihapus: Bahwa pemilik organisasi menambahkan, merotasi, atau menghapus kunci API untuk penyedia AI.
Reservasi hukum
Reservasi hukum dibuat: Bahwa reservasi hukum telah dibuat.
Reservasi hukum dirilis: Bahwa reservasi hukum telah dirilis.
Nama reservasi hukum diperbarui: Bahwa reservasi hukum telah diganti namanya.
Anggota reservasi hukum ditambahkan atau dihapus: Bahwa seorang anggota telah ditambahkan ke atau dihapus dari reservasi hukum.
Konten reservasi hukum diekspor: Bahwa konten yang dicakup oleh reservasi hukum telah diekspor.
Ringkasan reservasi hukum diekspor: Bahwa ringkasan reservasi hukum telah diekspor.
Bot
Token organisasi dibuat atau diperbarui: Bahwa token organisasi telah dibuat atau diubah.
Peran admin
Peran admin dibuat, diperbarui, atau dihapus: Bahwa pemilik organisasi membuat, mengubah, atau menghapus peran admin.
Peran admin ditetapkan: Bahwa pemilik organisasi memberikan peran admin kepada anggota.
Peran admin dicabut: Bahwa pemilik organisasi menghapus peran admin anggota.
Log audit
Log audit organisasi diekspor: Bahwa pengguna mengekspor log audit organisasi.
Log audit mencatat konfigurasi Agent Kustom utama dan perubahan akses sehingga admin Enterprise dan tim keamanan dapat melacak siapa yang membuat atau memodifikasi Agent Kustom, apa yang dapat diaksesnya, dan bagaimana pengaturannya berubah seiring waktu. Acara ini dikategorikan di bawah Acara ruang kerja.
Peristiwa konfigurasi:
Draf Agent Kustom dibuat: Draf Agent Kustom dibuat di ruang kerja.
Agent diperbarui: Nama, deskripsi, atau ikon Agent Kustom diubah.
Instruksi Agent Kustom diperbarui: Halaman instruksi Agent Kustom diedit.
Pengaturan model Agent Kustom diperbarui: Pemilihan model untuk Agent Kustom diubah.
Integrasi Agent Kustom ditambahkan/dihapus/diperbarui: Koneksi ditambahkan ke, diperbarui, atau dihapus dari Agent Kustom.
Akses Notion Agent Kustom ditambahkan/dihapus/diperbarui: Halaman atau database yang dapat diakses oleh Agent Kustom diubah.
Akses web Agent Kustom diperbarui: Akses web diaktifkan atau dinonaktifkan untuk Agent Kustom.
Pemicu Agent Kustom ditambahkan/dihapus/diperbarui: Pemicu ditambahkan, dihapus, atau diubah pada Agent Kustom.
Batas kredit Agent Kustom diperbarui: batas kredit untuk Agent Kustom ditetapkan, dihapus, atau diubah.
Agent dipublikasikan: Agent Kustom dipublikasikan dan tersedia bagi anggota ruang kerja.
Acara akses:
Izin Agent Kustom diperbarui: Izin berbagi untuk Agent Kustom telah diubah.
Agent diaktifkan/dinonaktifkan: Agent Kustom telah diaktifkan atau dinonaktifkan.
Agent dihapus: Agent Kustom telah dihapus.
Agent dipulihkan: Agent Kustom yang dihapus telah dipulihkan.
Acara proses:
Agent dipicu: Proses Agent Kustom telah dimulai (oleh pemicu, jadwal, atau secara manual).
Proses selesai: Proses Agent Kustom selesai dengan sukses.
Proses gagal: Proses Agent Kustom tidak selesai karena kesalahan.
Acara halaman & konten:
Agen membuat halaman / mengedit halaman / menghapus halaman: Saat Agen Kustom membuat, mengedit, atau menghapus konten selama proses berjalan, tindakan ini dicatat sebagai peristiwa halaman standar dalam log audit yang diatribusikan ke agen tersebut. Manusia yang memicu proses berjalan tersebut juga dicatat dalam metadata peristiwa.
Acara pengaturan ruang kerja
Kebijakan pembuatan Agent Kustom diperbarui: Kebijakan ruang kerja yang mengontrol siapa yang dapat membuat Agent Kustom telah diubah.
Batas kredit default Agent Kustom ditetapkan/dihapus: Batas kredit default untuk Agent Kustom di seluruh ruang kerja telah ditetapkan atau dihapus.
Kebijakan pembuatan Agent Kustom grup diperbarui: Izin pembuatan Agent Kustom untuk grup anggota tertentu telah diubah.
Catatan: Merekam apa yang dilakukan Agent Kustom selama proses tertentu tidak disertakan.
Ingin menganalisis data log audit Anda di spreadsheet atau mengirimnya ke alat eksternal? Anda dapat mengekspor log audit Anda sebagai CSV. Ekspor Anda hanya akan menyertakan acara yang cocok dengan filter yang telah Anda tetapkan, sehingga Anda mendapatkan file yang lebih kecil dan lebih terarah untuk investigasi, audit, dan tinjauan kepatuhan.
Untuk mengekspor log audit organisasi Anda:
Buka pengalih ruang kerja Anda dan pilih
Kelola organisasi.Pilih
Data & Kepatuhan.Cari dan pilih
Log audit.Secara opsional, filter berdasarkan organisasi, tanggal, orang, atau Acara.
Pilih
Ekspor.
Untuk mengekspor log audit ruang kerja Anda:
Pilih nama ruang kerja, lalu pilih
Pengaturan.Pilih
Audit log.Secara opsional, filter berdasarkan organisasi, tanggal, orang, atau Acara.
Pilih
Ekspor.
Catatan: Ekspor akan menyertakan filter aktif apa pun yang diterapkan pada saat ekspor. Anda akan dapat melihat data hingga 365 hari ke belakang sampai 2 jam sebelum waktu ekspor. Untuk menyimpan data historis, Anda perlu Ekspor Acara log audit secara berkala.
