Registro de auditoría

En este artículo de ayuda

Los registros de auditoría dan a los propietarios de la organización Enterprise acceso a detalles sobre actividades de seguridad y protección. Ayudan a detectar problemas de seguridad, investigar conductas sospechosas y solucionar problemas de acceso.


Nota: La función de registro de auditoría está disponible para los propietarios de la organización en el plan Enterprise. Si mejoras al plan Enterprise, los eventos del registro de auditoría se registrarán a partir del momento de la mejora. Los eventos anteriores no se incluirán en el registro de auditoría.

Los registros de auditoría te ofrecen información sobre los eventos que ocurren en los espacios de trabajo de tu organización, así como sobre quién realizó acciones específicas y cuándo. Cuando está disponible, también se incluye la dirección IP.

Por defecto, todos los eventos se muestran en orden cronológico inverso. Puedes utilizar los filtros situados en la parte superior del registro de auditoría para reducir los eventos por fecha, persona, tipo de evento o actividad relacionada.

Para consultar tu registro de auditoría, sigue estos pasos:

  1. Abre el selector de espacios de trabajo y selecciona Configuración. Es posible que primero debas Configurar la organización si aún no lo has hecho. Más información aquí →

  2. Ve a la sección Administración y selecciona Registro de auditoría.

Algunos grupos de eventos del registro de auditoría se crean como consecuencia de la misma acción de un usuario.

Para examinar eventos individuales del registro de auditoría y comprobar si forman parte de un grupo, pasa el cursor sobre la fila del registro de auditoría y haz clic en la lupa para filtrar los eventos relacionados.

Hay cuatro filtros situados en la parte superior del registro de auditoría:

  1. Fecha: Filtra los eventos por una fecha o un Intervalo de fechas específicos. El historial del registro de auditoría se conserva hasta 365 días, por lo que puedes seleccionar cualquier intervalo dentro del último año.

  2. Persona o agente: Filtra por el usuario, la integración o el agente que realizó la acción. Los usuarios que han sido eliminados del espacio de trabajo siguen siendo buscables y se muestran con una etiqueta Eliminado.

  3. Evento: Filtra por uno o varios tipos de evento. Los eventos están organizados por categoría (página, fuente de datos, Espacio de equipo, espacio de trabajo, cuenta y trabajadores).

  4. Relacionado: Filtra los eventos que fueron disparados por la misma acción subyacente. Algunos cambios en el espacio de trabajo generan un grupo de eventos relacionados: por ejemplo, mover una página puede registrar tanto un evento de página movida como una actualización de permiso. Para filtrar eventos relacionados, pasa el cursor sobre cualquier fila del registro de auditoría y selecciona el icono de la lupa.

Nota: El filtro Relacionado solo está disponible para eventos que contienen metadatos de actividad relacionada. Si el icono de la lupa no aparece en una fila, ese evento no tiene eventos relacionados.

Puedes utilizar la integración SIEM personalizada de Notion para enviar un flujo continuo de eventos del registro de auditoría a tu plataforma SIEM en tiempo real a través de webhooks. Esto incluye todos los tipos de eventos del registro de auditoría.

Para configurar la integración personalizada de SIEM:

  1. Abre el selector de espacios de trabajo y dale al botón Configuración.

  2. Ve a la pestaña Conexiones y selecciona Integración personalizada de SIEM. Es posible que debas usar el campo de búsqueda o seleccionar Ver todo para que aparezca esta opción.

  3. Selecciona el botón Conectar y luego introduce la URL de tu webhook en el campo URL del webhook. Puedes obtenerla en la configuración de tu cuenta SIEM.

  4. Selecciona el botón Conectar para finalizar el proceso. Todos los eventos del registro de auditoría se envían en tiempo real a tu punto final SIEM como cargas útiles JSON.

Qué debes saber:

  • Un único webhook por espacio de trabajo: solo se puede configurar un webhook de SIEM personalizado por espacio de trabajo a la vez.

  • Comportamiento de reintento: si tu Punto final no recibe un evento, Notion volverá a intentarlo hasta siete veces durante aproximadamente 24 horas.

  • Sin contenido de página: las cargas útiles de los eventos incluyen metadatos (quién hizo qué, cuándo y desde dónde), pero no incluyen el contenido de las páginas.

  • Sin compatibilidad con syslog: solo webhooks; no se admite syslog.

Para obtener instrucciones de configuración de SIEM específicas para cada socio (Datadog, Panther, Splunk, Sumo Logic), consulta Añadir conexiones de seguridad y cumplimiento →

Los eventos se dividen en las siguientes categorías:

  1. Eventos de página: incluye los eventos de una sola página de Notion.

  2. Eventos del espacio de trabajo: esto incluye eventos sobre todo un espacio de trabajo de Notion, incluidos los Workers pausados y los Workers reanudados.

  3. Eventos de Workers: esto incluye eventos sobre los Workers de Notion en tu espacio de trabajo.

  4. Eventos de cuenta: Incluye los eventos de las cuentas de los usuarios del espacio de trabajo.

  5. Eventos de espacio de equipo: Incluye los eventos de los usuarios en uno o más espacios de equipo.

  6. Eventos de formulario: Incluye los eventos de los formularios conectados a una base de datos.

  7. Eventos de la fuente de datos: incluye los eventos de las fuentes de datos de una base de datos.

  • Página editada: un usuario, una integración o una herramienta de IA externa han editado el contenido de una página.

  • Propiedad de página editada: un usuario, una integración o una herramienta de IA externa han editado una propiedad de una página, como el título o la propiedad de una base de datos.

  • Página visualizada: un usuario ha visualizado una página, o bien una integración o herramienta de IA externa han leído los datos de la página.

  • Página creada: un usuario, una integración o una herramienta de IA externa han creado una nueva página o base de datos.

  • Página movida a la papelera: un usuario o una integración han movido una página a la Papelera.

  • Página eliminada de la papelera: Un usuario ha eliminado una página de la Papelera.

  • Página eliminada permanentemente: Una página se ha eliminado permanentemente de la papelera. Esto puede hacerlo un usuario, pero también puede hacerlo Notion automáticamente después de 30 días, o dentro de un plazo personalizado en los planes Enterprise.

  • Página restaurada: un usuario o una integración han restaurado de la Papelera una página que se había eliminado previamente.

  • Página exportada: Un usuario ha exportado una página.

  • Página movida: un usuario, una integración o una herramienta de IA externa han movido una página.

  • Actualización de permiso de página: Se han actualizado los permisos de página de un miembro o invitado.

  • Página compartida en la web: Un usuario ha activado o desactivado el uso compartido de una página en la web.

  • Archivo subido: un usuario o una integración han subido un archivo.

  • Archivo descargado: Un usuario ha abierto o descargado el nombre de archivo desde una página determinada.

  • Contenido privado transferido: Las páginas privadas de un usuario que ha abandonado el espacio de trabajo se han transferido a un usuario actual. Más información aquí →

  • Automatización creada: Un usuario creó una nueva automatización.

  • Automatización editada: Un usuario editó una automatización.

  • Comentario añadido: Un usuario ha añadido un nuevo comentario en una página.

  • Comentario actualizado: un usuario o una integración han editado un comentario.

  • Comentario eliminado: un usuario o una integración han eliminado un comentario.

  • Comentarios leídos: una herramienta de IA externa ha leído los comentarios de una página.

  • Sugerencia de página creada: Un usuario ha sugerido una edición en una página.

  • Sugerencia de página aceptada: Un usuario ha aceptado una sugerencia de edición en una página.

  • Sugerencia de página rechazada: Un usuario ha rechazado una sugerencia de edición en una página.

  • Comentario de sugerencia de página creado: Un usuario ha añadido un comentario sobre una sugerencia de edición en una página.

  • Comentario de sugerencia de página actualizado: Un usuario ha actualizado un comentario sobre una sugerencia de edición en una página.

  • Comentario de sugerencia de página eliminado: Un usuario ha eliminado un comentario sobre una sugerencia de edición en una página.

  • Página bloqueada: un usuario o una integración han bloqueado una página.

  • Página desbloqueada: un usuario o una integración han desbloqueado una página.

  • Grabación de audio de un bloque del Anotador con IA en {page name} descargada: un usuario ha descargado la grabación de audio de un bloque del Anotador con IA.

  • Transcripción inicial de un bloque del Anotador con IA iniciada: un usuario ha iniciado una transcripción del Anotador con IA.

  • Transcripción de un bloque de transcripción en {page name} eliminada: se ha eliminado permanentemente una transcripción del Anotador con IA de acuerdo con la configuración del espacio de trabajo.

Audiencia de eventos de página

En el caso de los eventos de página, los propietarios de espacios de trabajo también pueden ver la audiencia o el nivel de visibilidad de cada página destino.

Para saber cuál es la audiencia, pasa el cursor sobre el evento de registro de auditoría relacionado con la página. La audiencia que figura en el registro de auditoría será alguna de las siguientes:

  • Privada: La página no se comparte con otros usuarios.

  • Compartida internamente: La página se comparte solo con otros miembros del espacio de trabajo.

  • Compartida externamente: La página se comparte con uno o más invitados que no pertenecen al espacio de trabajo o que tengan un bot de integración.

  • Compartido en la web: La página se publica en la web.

La audiencia del evento de la página se exportará como una columna en un archivo CSV.

  • Miembro invitado: El propietario del espacio de trabajo o el administrador de miembros invita a un usuario al espacio de trabajo.

    • El papel del nuevo usuario se especificará como Propietario del espacio de trabajo si se le invita como propietario del espacio de trabajo, o como Administrador de miembros si se le invita como administrador de miembros.

  • Miembro unido: Un usuario se ha unido al espacio de trabajo.

  • Rol de miembro actualizado: El propietario del espacio de trabajo ha actualizado el rol de un usuario.

  • Miembro eliminado: El propietario del espacio de trabajo o el administrador de miembros ha eliminado a un usuario del espacio de trabajo.

  • Invitado eliminado: Se ha eliminado a un invitado de un espacio de trabajo.

  • Solicitud de invitación de invitado creada: Se ha solicitado la aprobación de una solicitud de invitación a una página por parte del propietario del espacio de trabajo.

  • Enlace de invitación activado/desactivado: Un usuario activó o desactivó el enlace de invitación.

  • Restablecimiento de enlace de invitación: Un usuario ha restablecido un enlace de invitación.

  • Cambio de nombre de espacio de trabajo: Un usuario ha actualizado el nombre del espacio de trabajo.

  • Cambio de icono de espacio de trabajo: Se ha cambiado el icono del espacio de trabajo.

  • Cambio de dominio de espacio de trabajo: Se ha cambiado el dominio de un espacio de trabajo.

  • Activación o desactivación de solicitudes de acceso a página: Un usuario ha activado o desactivado las solicitudes de acceso a páginas por parte de personas que no son miembros del espacio de trabajo.

  • Activación o desactivación del uso compartido de página pública: El propietario del espacio de trabajo ha activado o desactivado el uso compartido de una página pública.

  • Activación o desactivación de edición de barra lateral del espacio de trabajo: El propietario del espacio de trabajo ha activado o desactivado la capacidad de los usuarios para modificar la barra lateral del espacio de trabajo.

  • Desactivar invitados: El propietario del espacio de trabajo ha activado o desactivado la opción de desactivar invitados.

  • Mover páginas a otros espacios de trabajo activado/desactivado: El propietario del espacio de trabajo ha activado o desactivado la opción de mover páginas a otros espacios de trabajo.

  • Activación o desactivación de exportación: El propietario del espacio de trabajo ha activado o desactivado la exportación.

  • Contenido del espacio de trabajo exportado: Un usuario ha exportado contenido de una página o del espacio de trabajo completo.

  • Activación o desactivación de la instalación de integraciones: El propietario del espacio de trabajo ha activado o desactivado restricciones sobre las integraciones.

  • Integración creada: Se ha añadido una nueva integración a un espacio de trabajo.

  • Integración eliminada: Se ha eliminado una integración.

  • Restablecimiento del secreto de integración: El token secreto de una integración se ha actualizado.

  • Configuración de integración actualizada: Se han cambiado los ajustes básicos de una integración, como su nombre o icono.

  • Permiso de integración actualizado: Se han modificado las capacidades de una integración (leer contenido, insertar un comentario, etc.).

  • Dominio de correo electrónico autorizado añadido: El usuario añadió un dominio de correo electrónico autorizado al espacio de trabajo.

  • Dominio de correo electrónico autorizado eliminado: El usuario eliminó un dominio de correo electrónico autorizado de un espacio de trabajo.

  • Página de inicio pública establecida: El propietario del espacio de trabajo ha cambiado la página de inicio pública.

  • Borrado de página de inicio pública: El propietario del espacio de trabajo ha borrado la página de inicio pública.

  • Generación de token de SCIM: El propietario del espacio de trabajo ha generado un token de API de SCIM.

  • Revocación de token de SCIM: El propietario del espacio de trabajo ha revocado un token de API de SCIM.

  • Actualización de URL de metadatos del IDP: El propietario del espacio de trabajo ha establecido o actualizado la URL de metadatos del IDP.

  • Actualización de XML de metadatos del IDP: El propietario del espacio de trabajo ha actualizado el XML de metadatos del IDP.

  • Eliminación de XML de metadatos del IDP: El propietario del espacio de trabajo ha eliminado el XML de metadatos del IDP.

  • Cambio en la configuración de Activar SAML para todos los espacios de la organización: Un propietario de la organización ha habilitado o deshabilitado SAML.

  • Cambio en la configuración de Aplicar SAML para todos los espacios de la organización: Un propietario de la organización ha activado o desactivado la opción Aplicar SAML.

  • Activación o desactivación de creación automática de cuentas al iniciar sesión: El propietario del espacio de trabajo ha activado o desactivado la creación automática de cuentas al iniciar sesión.

  • Configuración de creación de espacios de trabajo actualizada: El propietario del espacio de trabajo ha restringido la creación de nuevos espacios de trabajo por parte de los usuarios con el dominio de correo electrónico Enterprise reclamado.

  • Grupo creado: Se ha creado un nuevo grupo.

  • Grupo eliminado: Se ha eliminado un grupo.

  • Cambio de nombre de grupo: Se ha cambiado el nombre de un grupo.

  • Miembro añadido al grupo: El propietario del espacio de trabajo o el administrador de miembros ha añadido a un usuario al grupo.

  • Miembro eliminado del grupo: El propietario del espacio de trabajo o el administrador de miembros ha eliminado a un usuario del grupo.

  • Cambio de estado de transferencia de un espacio de trabajo reclamable: El estado de la transferencia de propiedad en un espacio de trabajo reclamable ha cambiado.

  • Cambio en el estado de la mejora al plan Enterprise de un espacio de trabajo reclamable: El estado de la reclamación y de la mejora al plan Enterprise de un espacio de trabajo reclamable ha cambiado.

  • Cambio de estado de eliminación del espacio de trabajo reclamable: El estado de eliminación de un espacio de trabajo reclamable ha cambiado.

  • Solicitud de incorporación modificada: Un usuario ha activado o desactivado las nuevas solicitudes de incorporación al espacio de trabajo.

  • Solicitud de incorporación resuelta: Un usuario ha resuelto una solicitud de incorporación al espacio de trabajo.

  • Registro de auditoría exportado: El usuario ha exportado el registro de auditoría.

  • Estadísticas de usuario exportadas: El usuario ha exportado la tabla de Estadísticas de usuario de Estadísticas del espacio de trabajo.

  • Estadísticas de contenido exportadas: El usuario ha exportado la tabla de Estadísticas de contenido de Estadísticas del espacio de trabajo.

  • Cambio en la configuración de estadísticas del espacio de trabajo: El usuario ha habilitado o deshabilitado las estadísticas del espacio de trabajo dentro del espacio de trabajo.

  • Workers paused: Un administrador del espacio de trabajo o un administrador de Notion ha pausado los workers del espacio de trabajo.

  • Workers resumed: Un administrador del espacio de trabajo o un administrador de Notion ha reanudado los workers del espacio de trabajo.

  • Búsqueda de contenido consultada: un propietario de un espacio de trabajo, una integración o una herramienta de IA externa ha utilizado la búsqueda de contenido en el espacio de trabajo.

  • Resultados de búsqueda de contenido exportados: Un propietario del espacio de trabajo exportó los resultados de una consulta de búsqueda de contenido.

  • Cambio en la configuración de la IA de Notion para el espacio de trabajo: El usuario ha habilitado o deshabilitado la IA de Notion en un espacio de trabajo.

  • Consolidación del espacio de trabajo iniciada: Un empleado de Notion inició la consolidación del espacio de trabajo desde este espacio de trabajo de origen o destino.

  • Consolidación del espacio de trabajo completada: El espacio de trabajo de origen o destino finalizó la consolidación.

  • Error en la consolidación del espacio de trabajo: La consolidación del espacio de trabajo ha fallado para el espacio de trabajo de origen o de destino.

  • Usuario suspendido: Un administrador ha suspendido una cuenta de usuario gestionada.

  • Usuario no suspendido: Un administrador ha reactivado una cuenta de usuario gestionada.

  • Cierre de la sesión de todos los usuarios gestionados: Un administrador ha cerrado la sesión de todas las cuentas de usuario gestionadas.

  • Cierre de la sesión de un usuario gestionado: Un administrador ha cerrado la sesión de una sola cuenta de usuario gestionado.

  • Contraseña borrada para todos los usuarios gestionados: Un administrador ha borrado las contraseñas de todas las cuentas de usuario gestionadas.

  • Contraseña borrada para un usuario administrado: Un administrador ha borrado la contraseña de una única cuenta de usuario gestionada.

  • Integración añadida a las conexiones aprobadas:Se ha añadido una integración a la lista de conexiones aprobadas del espacio de trabajo.

  • Integración eliminada de las conexiones aprobadas:Se ha eliminado una integración de la lista de conexiones aprobadas del espacio de trabajo.

  • Cumplimiento de la HIPAA activado: El propietario de un espacio de trabajo ha activado el cumplimiento de la HIPAA aceptando el Acuerdo de socio comercial (BAA) de Notion.

  • Cumplimiento de la HIPAA desactivado: El propietario de un espacio de trabajo ha desactivado el cumplimiento de la HIPAA.

  • Se ha creado un emoji personalizado: significa se ha creado un emoji personalizado.

  • Emoji personalizado actualizado: significa que se ha actualizado un emoji personalizado.

  • Emoji personalizado eliminado: significa que se ha eliminado un emoji personalizado.

  • Información de usuario leída: una integración o herramienta de IA externa han leído la información de usuario en el espacio de trabajo.

  • Servidor MCP conectado: una herramienta de IA externa se ha conectado al espacio de trabajo.

  • Lista de MCP permitidos deshabilitada: un propietario del espacio de trabajo ha deshabilitado la lista de MCP permitidos.

  • Cambio de nombre de la herramienta de IA externa: el usuario ha cambiado el nombre de una herramienta de IA externa de MCP.

  • Lista de MCP permitidos habilitada: un propietario del espacio de trabajo ha habilitado la lista de MCP permitidos.

  • Cliente MCP añadido a la lista de permitidos: un propietario del espacio de trabajo ha añadido una herramienta de IA externa a la lista de permitidos.

  • Información del equipo leída: una herramienta de IA externa ha leído la información del equipo en el espacio de trabajo.

  • Cliente MCP eliminado de la lista de permitidos: un propietario del espacio de trabajo ha eliminado una integración o una herramienta de IA externa de la lista de permitidos.

  • worker creado: Un usuario ha creado un nuevo worker.

  • worker renombrado: Un usuario ha cambiado el nombre de un worker.

  • worker eliminado: El usuario eliminó un worker.

  • worker habilitado: El usuario habilitó un worker.

  • worker deshabilitado: Un administrador o propietario del espacio de trabajo deshabilitó un worker.

  • worker deployment succeeded: Un usuario desplegó correctamente un worker.

  • Error en el despliegue de worker: El despliegue de un worker por parte de un usuario falló.

  • Ejecución de worker completada: Una ejecución de un worker se completó tras ser activada manualmente, mediante una automatización, una sincronización, un webhook o mediante un Agente Personalizado.

  • Error en la ejecución de worker: Una ejecución de un worker falló tras ser activada manualmente, mediante una automatización, una sincronización, un webhook o mediante un Agente Personalizado.

  • Secreto de worker insertado o actualizado: Un usuario creó o actualizó un secreto de worker.

  • Secreto de worker eliminado: Un usuario eliminó un secreto de worker.

  • Entorno de worker extraído: Se extrajeron las variables de entorno configuradas para un worker.

  • Acceso de worker concedido: Un usuario concedió a alguien acceso a un worker.

  • Rol de acceso de worker actualizado: Un usuario actualizó el rol de acceso de alguien a un worker.

  • Acceso de worker revocado: Un usuario revocó el acceso de alguien a un worker.

  • Inicio de sesión: Cuándo y desde dónde ha iniciado sesión un usuario.

  • Cierre de sesión: Cuándo y desde dónde ha cerrado sesión un usuario.

  • Establecimiento de contraseña: Un usuario ha creado una contraseña.

  • Borrado de contraseña: Un usuario ha borrado su contraseña.

  • Cambio de contraseña: Un usuario ha cambiado su contraseña.

  • Cambio en la configuración de SMS de la MFA: Un usuario actualizó su MFA (autenticación multifactor) mediante la configuración de mensajes de texto SMS. Más información aquí.

  • Cambio en la configuración de MFA mediante TOTP: Un usuario actualizó su MFA a través de una app de TOTP (contraseña de un solo uso basada en el tiempo). Más información aquí.

  • Cambio en la configuración del código de respaldo de la MFA: Un usuario actualizó la configuración de su código de respaldo de la MFA.

  • Correo electrónico modificado: Se modificó el correo electrónico de un usuario.

  • Imagen modificada: Se ha modificado la foto de perfil del usuario.

  • Usuario eliminado: Se ha eliminado una cuenta de usuario específica.

  • Acceso de soporte concedido: Se ha concedido acceso de soporte de Notion a la cuenta de un usuario.

  • Acceso de soporte revocado: Se ha revocado el acceso de soporte de Notion a la cuenta de un usuario.

  • Nombre preferido cambiado: Un usuario ha actualizado el nombre preferido de su cuenta.

  • Autorizado a través de SAML del espacio de trabajo: se ha verificado el acceso al espacio de trabajo a través del SSO de SAML.

Nota: Si estás intentando encontrar un usuario eliminado o que ha cambiado su nombre, la mejor manera de hacerlo es con un registro de auditoría exportado.

  • Miembro añadido al Espacio de equipo: Un usuario ha añadido a otro usuario al espacio de equipo. Se especificará «como propietario del espacio de equipo» si el usuario es invitado como propietario del espacio.

  • Miembro eliminado del Espacio de equipo: El propietario de un Espacio de equipo ha eliminado a un miembro del espacio.

  • Grupo añadido al espacio de equipo:Un usuario ha añadido un grupo de permisos al espacio de equipo.

  • Grupo eliminado del espacio de equipo: El propietario de un espacio de equipo ha eliminado un grupo de permisos del espacio de equipo.

  • Miembro unido al espacio de equipo: Un usuario se ha unido a un espacio de equipo público.

  • Miembro ha abandonado el espacio de equipo: Un usuario ha abandonado un espacio de equipo.

  • Espacio de equipo creado: Un usuario ha creado el espacio de equipo.

  • Espacio de equipo archivado: El propietario de un espacio de equipo ha archivado el espacio de equipo.

  • Espacio de equipo restaurado: El propietario de un espacio de equipo ha restaurado el espacio de equipo.

  • Cambio de nombre del espacio de equipo: Un usuario ha actualizado el nombre del espacio de equipo.

  • Cambio de la descripción del espacio de equipo: Se ha cambiado la descripción del espacio de equipo.

  • Cambio de icono del espacio de equipo: Se ha cambiado el icono del espacio de equipo.

  • Cambio del tipo de privacidad del espacio de equipo: El propietario de un espacio de equipo ha cambiado el tipo de privacidad del espacio de equipo.

  • Cambio de espacio de equipo predeterminado: Un usuario ha habilitado o deshabilitado un espacio de equipo como espacio de equipo predeterminado.

  • Cambio de configuración de la creación de espacios de equipo: Un usuario ha habilitado o deshabilitado la capacidad de todos en el espacio de trabajo para crear un espacio de equipo.

  • Permisos actualizados de la página predeterminada para los miembros del espacio de equipo: Los permisos de la página predeterminada han cambiado para los miembros del espacio de equipo.

  • Permisos actualizados de la página predeterminada del espacio de trabajo: Se han cambiado los permisos de la página predeterminada del espacio de trabajo.

  • Rol actualizado de un miembro del espacio de equipo: Un usuario ha actualizado el rol de un miembro del espacio de equipo.

  • Actualización en los permisos personalizados de un miembro del espacio de equipo:El propietario del espacio de equipo modificó el acceso para un miembro del espacio. Más información aquí.

  • Actualización en los permisos personalizados de un grupo en el espacio de equipo: El propietario del espacio de equipo modificó el acceso para un grupo. Más información aquí.

  • Cambio del acceso a las invitaciones del espacio de equipo: Un usuario ha actualizado la configuración que determina quién puede invitar a miembros al espacio de equipo.

  • Activación o desactivación de la capacidad de añadir invitados al espacio de equipo: El propietario del espacio de equipo ha habilitado o deshabilitado la capacidad de añadir invitados al espacio de equipo.

  • Exportación activada/desactivada para el espacio de equipo: Un propietario ha desactivado o habilitado la exportación para el espacio de equipo.

  • Compartir página pública activado/desactivado para el espacio de equipo: Un propietario ha activado o desactivado el compartir páginas públicas para el espacio de equipo.

  • Edición de la barra lateral del espacio de equipo activada/desactivada: Un propietario ha habilitado o deshabilitado la posibilidad de que los usuarios cambien la sección de la barra lateral del espacio de equipo.

  • Espacios de equipo habilitados: Un usuario ha habilitado la función de espacios de equipo en el espacio de trabajo.

  • Respuesta del formulario creada: Se ha enviado una respuesta del formulario.

  • Formulario creado: Un usuario ha creado un formulario.

  • Contenido del formulario actualizado: Un usuario ha actualizado el contenido de un formulario.

  • Formulario visto: Un usuario ha visto un formulario.

  • Permisos del formulario actualizados: Un usuario ha actualizado los permisos de un formulario.

  • Fuente de datos creada: un usuario, una integración o una herramienta de IA externa han creado una nueva fuente de datos en una base de datos.

  • Fuente de datos movida a la papelera: un usuario o una integración ha movido una fuente de datos a la Papelera.

  • Fuente de datos eliminada de la papelera: Un usuario ha eliminado una fuente de datos de la Papelera.

  • Fuente de datos restaurada de la papelera: un usuario ha restaurado de la Papelera una fuente de datos que se había eliminado previamente.

  • Fuente de datos movida: un usuario movió una fuente de datos de una base de datos a otra.

  • Regla de permisos de fuente de datos actualizada: un usuario ha añadido, eliminado o cambiado una regla de acceso a nivel de página para una fuente de datos.

  • Fuente de datos eliminada permanentemente: Una fuente de datos se ha eliminado permanentemente de la Papelera. Esto puede hacerlo un usuario, pero también puede hacerlo Notion automáticamente después de 30 días, o dentro de un plazo personalizado en los planes Enterprise.

  • Esquema de fuente de datos editado: un usuario, una integración o una herramienta de IA externa han añadido, eliminado o cambiado propiedades en un esquema de fuente de datos.

El registro de auditoría incluye los cambios importantes relativos a la configuración y al acceso a los agentes personalizados para que los administradores de Enterprise y los equipos de seguridad puedan hacer un seguimiento de quién ha creado o modificado un agente, a qué tiene acceso y cómo han cambiado sus ajustes a lo largo del tiempo.

Eventos de configuración:

  • Borrador de Agente Personalizado creado: Se ha creado un borrador de Agente Personalizado en el espacio de trabajo.

  • Agente actualizado: se ha cambiado el nombre, la descripción o el icono de un agente.

  • Instrucciones de agente actualizadas: se ha editado la página de instrucciones de un agente.

  • Configuración de modelo de agente actualizada: se ha cambiado la selección del modelo de un agente.

  • Integración de agente añadida/eliminada/modificada: se ha añadido, modificado o eliminado una conexión de un agente.

  • Acceso de agente a Notion añadido/eliminado/modificado: se han modificado las páginas o bases de datos a las que puede acceder un agente.

  • Acceso web de agente modificado: se ha activado o desactivado el acceso web de un agente.

  • Disparador de agente añadido/eliminado/modificado: se ha añadido, eliminado o modificado un disparador en un agente.

  • Límite de créditos de agente actualizado: se ha establecido, eliminado o modificado el límite de créditos de un agente.

  • Agente publicado: se ha publicado un agente personalizado y se ha puesto a disposición de los miembros del espacio de trabajo.

Eventos de acceso:

  • Permisos de agente modificados: se han modificado los permisos de uso compartido de un agente personalizado.

  • Agente activado/desactivado: se ha activado o desactivado un agente.

  • Agente eliminado: se ha eliminado un agente personalizado.

  • Agente restaurado: se ha restaurado un agente personalizado eliminado.

Eventos de ejecución:

  • Agente activado: se ha iniciado la ejecución de un agente personalizado (mediante un disparador, una programación o manualmente).

  • Ejecución completada: la ejecución de un agente personalizado ha finalizado correctamente.

  • Error en la ejecución: la ejecución de un agente personalizado no se ha completado debido a un error.

Eventos de página y contenido:

  • Un Agente Personalizado ha creado/editado/eliminado una página: Cuando un Agente Personalizado crea, edita o elimina contenido durante una ejecución, estas acciones se registran como eventos de página estándar en el registro de auditoría atribuido al agente. La persona que activó la ejecución también se registra en los metadatos del evento.

Eventos de configuración del espacio de trabajo

  • Política de creación de agentes personalizados actualizada: se ha modificado la política del espacio de trabajo que controla quién puede crear agentes personalizados.

  • Se ha establecido/eliminado el límite de créditos predeterminado del agente: se ha establecido o eliminado el límite de créditos predeterminado en todo el espacio de trabajo para los agentes personalizados.

  • Política de creación de agentes de grupo actualizada: se han modificado los permisos de creación de agentes personalizados para un grupo de miembros específico.

Nota: No se incluye el registro de lo que hizo un agente durante una ejecución específica.

¿Quieres analizar los datos de tu registro de auditoría en una hoja de cálculo o enviarlos a herramientas externas? Puedes exportar el registro de auditoría de tu espacio de trabajo como un archivo CSV. Tu exportación incluirá solo los eventos que coincidan con los filtros que hayas establecido, para que obtengas un archivo más pequeño y específico para investigaciones, auditorías y revisiones de cumplimiento.

Para exportar un registro de auditoría, sigue estos pasos:

  1. Abre el selector de espacios de trabajo y selecciona Gestionar organización

  2. Ve a la pestaña Datos y cumplimiento y selecciona Registro de auditoría.

  3. Opcionalmente, filtra por organización, fecha, persona o evento.

  4. Selecciona Exportar.

Nota: La exportación incluirá cualquier filtro activo aplicado en el momento de la exportación. Se podrán ver datos de hasta 365 días atrás, hasta 2 horas antes del momento de la exportación. Para guardar datos históricos, se recomienda exportar los eventos del registro de auditoría con regularidad.


Danos tu opinión

¿Te ha resultado útil este recurso?