Registro de auditoría
Los registros de auditoría dan a los propietarios de la organización Enterprise acceso a info. detallada sobre actividad de seguridad. Ayudan a detectar problemas, investigar conductas sospechosas y resolver accesos.
Nota: La función de registro de auditoría está disponible para propietario(s) de la organización en el plan Enterprise. Si mejoras a un plan Enterprise, los eventos del registro de auditoría se registrarán a partir del momento de la mejora; los eventos anteriores no se incluirán.
Los registros de auditoría te brindan información sobre los eventos que ocurren en los espacios de trabajo de tu organización, así como quién realizó acciones específicas y cuándo. Cuando está disponible, también se incluye la dirección IP.
De forma predeterminada, todos los eventos se muestran en orden cronológico inverso. Puedes usar los filtros en la parte superior del registro de auditoría para limitar los eventos por fecha, persona, tipo de evento o actividad relacionada.
Para ver tu registro de auditoría, sigue estos pasos:
Abre el selector de espacios de trabajo y selecciona
Configuración. Es posible que primero debasconfigurar la organizaciónsi aún no lo has hecho. Descubre más aquí →Ve a la sección
Administradory seleccionaRegistro de auditoría.
Algunos grupos de eventos del registro de auditoría se crean como consecuencia de la misma acción del usuario.
Para examinar eventos individuales del registro de auditoría y comprobar si forman parte de un grupo, pasa el cursor sobre la fila del registro de auditoría y haz clic en la lupa para filtrar los eventos relacionados.
Hay cuatro filtros disponibles en la parte superior del registro de auditoría:
Fecha: filtra los eventos por una fecha o un rango de fechas específicos. El historial del registro de auditoría se conserva hasta por 365 días, por lo que puedes seleccionar cualquier rango dentro del último año.
Persona o agente: filtra por el usuario, la integración o el agente que realizó la acción. Los usuarios que han sido eliminados del espacio de trabajo siguen siendo buscables y se muestran con una etiqueta de
Eliminado.Evento: filtra por uno o más tipos de eventos. Los eventos están organizados por categoría (página, fuente de datos, Espacio de equipo, espacio de trabajo, cuenta y Workers).
Relacionado: filtra los eventos que fueron activados por la misma acción subyacente. Algunos cambios en el espacio de trabajo generan un grupo de eventos relacionados: por ejemplo, mover una página puede registrar tanto un evento de página movida como una actualización de permisos. Para filtrar eventos relacionados, coloca el cursor sobre cualquier fila del registro de auditoría y selecciona el icono de la lupa.
Nota: El filtro Relacionado solo está disponible para eventos que contienen metadatos de actividad relacionada. Si el ícono de lupa no aparece en una fila, ese evento no tiene eventos relacionados.
Puedes utilizar la integración personalizada SIEM de Notion para enviar un flujo continuo de eventos del registro de auditoría a tu plataforma SIEM en tiempo real a través de webhooks. Esto incluye todos los mismos tipos de eventos del registro de auditoría.
Para configurar la integración personalizada de SEIM:
Abre el selector de espacios de trabajo y selecciona el botón
Configuración.Ve a la pestaña
Conexionesy seleccionaIntegración personalizada de SIEM. Es posible que debas usar la barra de búsqueda o seleccionarVer todopara que aparezca esta opción.Selecciona el botón
Conectary luego ingresa tu URL de webhook en el campoURL de webhook. Puedes obtenerla desde la configuración de tu cuenta SIEM.Selecciona el botón
Conectarpara finalizar el proceso. Todos los eventos en el registro de auditoría se envían en tiempo real a tu Punto final SIEM como cargas útiles JSON.
Qué debes saber:
Un solo webhook por espacio de trabajo: solo se puede configurar un webhook de SIEM personalizado por espacio de trabajo a la vez.
Comportamiento de reintento: si tu punto final no recibe un evento, Notion volverá a intentarlo hasta siete veces durante aproximadamente 24 horas.
Sin contenido de página: las cargas útiles de los eventos incluyen metadatos (quién hizo qué, cuándo, desde dónde), pero no incluyen el contenido de las páginas.
Sin soporte para syslog: solo webhooks; no se admite syslog.
Para obtener instrucciones de configuración de SIEM específicas para cada socio (Datadog, Panther, Splunk, Sumo Logic), consulta Agregar conexiones de seguridad y cumplimiento →
Los eventos se dividen en las siguientes categorías:
Eventos de la página: incluye los eventos de una sola página de Notion.
Eventos del espacio de trabajo: esto incluye eventos sobre todo un espacio de trabajo de Notion, incluidos los Workers pausados y los Workers reanudados.
Eventos de Workers: esto incluye eventos sobre los Workers de Notion en tu espacio de trabajo.
Eventos de la cuenta: incluye los eventos de las cuentas de los usuarios del espacio de trabajo.
Eventos del espacio de equipo: incluye los eventos que los usuarios realizan en uno o más espacios de equipo.
Eventos de Formularios: incluye los eventos relacionados con los Formularios conectados a una base de datos.
Eventos de fuentes de datos: incluye eventos relacionados con las fuentes de datos en una base de datos.
Se editó una página: indica que un usuario, una integración o una herramienta de IA externa editó el contenido de una página.
Se editó una propiedad de página: indica que un usuario, una integración o una herramienta de IA externa editó una propiedad de la página, como el título o la propiedad de una base de datos.
Se visitó una página: indica que un usuario visualizó una página o que una integración o una herramienta de IA externa leyó los datos de la página.
Se creó una página: indica que un usuario, una integración o una herramienta de IA externa creó una nueva página o base de datos.
Se movió una página a la papelera: indica que un usuario o una integración han movido una página a la Papelera.
Se eliminó una página de la papelera: un usuario eliminó una página de la papelera.
Se eliminó permanentemente una página: Una página se eliminó permanentemente de la Papelera. Esto puede hacerlo un usuario, pero también puede hacerlo Notion automáticamente después de 30 días, o dentro de un plazo personalizado en los planes Enterprise.
Se restauró una página: indica que un usuario o una integración restauró de la papelera una página que se había eliminado previamente.
Se exportó un página: indica que un usuario exportó una página.
Se movió una página: indica que un usuario, una integración o una herramienta de IA externa movió una página.
Actualización de los permisos de página: se actualizaron los permisos de página de un miembro o de un invitado.
Se compartió una página en la web: un usuario activó (o desactivó) el uso compartido de una página en la web.
Se subió un archivo: indica que un usuario o una integración subió un archivo.
Se descargó un archivo: un usuario abrió o descargó
nombre de archivodesde una página determinada.Se transfirió contenido privado: las páginas privadas de un usuario que abandonó el espacio de trabajo se transfirieron a un usuario actual. Descubre más aquí →
Se creó una automatización: el usuario creó una nueva automatización.
Se editó una automatización: el usuario editó una automatización.
Se agregó un comentario: el usuario agregó un nuevo comentario en una página.
Se actualizó un comentario: indica que un usuario o una integración editó un comentario.
Se eliminó un comentario: indica que un usuario o una integración eliminó un comentario.
Se leyeron los comentarios: indica que una herramienta de IA externa leyó los comentarios de una página.
Se creó una sugerencia para una página: un usuario sugirió una edición para una página.
Se aceptó una sugerencia para la página: un usuario aceptó una edición sugerida para una página.
Se rechazó una sugerencia para una página: un usuario rechazó una edición sugerida para una página.
Se creó un comentario sobre una sugerencia para una página: un usuario aceptó un comentario sobre una edición sugerida para una página.
Se actualizó un comentario sobre una sugerencia para una página: un usuario actualizó un comentario sobre una edición sugerida para una página.
Se eliminó un comentario sobre una sugerencia para una página: un usuario eliminó un comentario sobre una edición sugerida para una página.
Se bloqueó una página: indica que un usuario o una integración bloqueó una página.
Se desbloqueó una página: indica que un usuario o una integración desbloqueó una página.
Se descargó la grabación de audio del bloque Anotador con IA en {page name}: un usuario descargó la grabación de audio de un bloque Anotador con IA.
Se inició la transcripción inicial para el bloque Anotador con IA: un usuario inició una transcripción del Anotador con IA.
Transcripción eliminada del bloque de transcripción en {page name}: se eliminó una transcripción del Anotador con IA de forma permanente según la configuración del espacio de trabajo.
Audiencia del evento de una página
Para eventos de página, los propietarios de espacios de trabajo también pueden ver la audiencia o el nivel de visibilidad de cada página de destino.
Para ver la audiencia, coloca el cursor sobre el evento del registro de auditoría relacionado con la página. La audiencia presente en el registro de auditoría será una de las que se mencionan a continuación:
Privada: la página no se comparte con otros usuarios.
Compartida internamente: la página se comparte solo con otros miembros del espacio de trabajo.
Compartida externamente: la página se comparte con uno o más invitados que no pertenecen al espacio de trabajo o que tienen un bot de integración.
Compartida en la web: la página está publicada en la web.
La audiencia del evento de página también se exportará como una columna en un archivo CSV.
Miembro invitado: un propietario del espacio de trabajo o el administrador de miembros invitó a un usuario al espacio de trabajo.
Cuando a un usuario nuevo es invitado como
propietario del espacio de trabajosu rol será “propietario del espacio de trabajo”; en cambio, si lo invitan comoadministrador de miembros, su rol será “administrador de miembros”.
Se unió un miembro: un usuario se unió al espacio de trabajo.
Se actualizó el rol de un miembro: un propietario del espacio de trabajo actualizó el rol de un usuario.
Se eliminó un miembro: un propietario del espacio de trabajo o el administrador de miembros eliminó a un usuario del espacio de trabajo.
Se eliminó un invitado: se eliminó a un invitado de un espacio de trabajo.
Solicitud de invitación de invitado creada: se solicitó la aprobación de una solicitud de invitación a una página por parte del propietario del espacio de trabajo.
Se activó/desactivó el enlace de invitación: un usuario activó o desactivó el enlace de invitación.
Se restableció el enlace de invitación: Que un usuario restableció un enlace de invitación.
Se cambió el nombre del espacio de trabajo: Que un usuario actualizó el nombre del espacio de trabajo.
Se cambió el ícono del espacio de trabajo: Que el ícono del espacio de trabajo ha sido cambiado.
Se cambió el dominio del espacio de trabajo: Que se cambió el dominio de un espacio de trabajo.
Se activaron las solicitudes de acceso a la página: Que un usuario habilitó o deshabilitó las solicitudes de acceso a la página por parte de personas externas al espacio de trabajo.
Se activó/desactivó el uso compartido de una página pública: Que un propietario del espacio de trabajo activó o desactivó el uso compartido de una página pública.
Se activó/desactivó la edición de la barra lateral del espacio de trabajo: Que un propietario del espacio de trabajo habilitó o deshabilitó la capacidad de los usuarios para modificar la barra lateral del espacio de trabajo.
Desactivar invitados: Que un propietario del espacio de trabajo habilitó o deshabilitó la capacidad de agregar invitados a un espacio de trabajo.
Se activó/desactivó el desplazamiento de páginas a otros espacios de trabajo: Que un propietario del espacio de trabajo habilitó o deshabilitó el desplazamiento de páginas a otros espacios de trabajo.
Se activó/desactivó la exportación: Que un propietario del espacio de trabajo habilitó o deshabilitó la exportación.
Se exportó el contenido del espacio de trabajo: Que un usuario exportó contenido de una página o del espacio de trabajo.
Se activó/desactivó la instalación de integraciones: Que un propietario del espacio de trabajo habilitó o deshabilitó las restricciones de las integraciones.
Integración creada: Que se agregó una nueva integración a un espacio de trabajo.
Integración eliminada: Que se eliminó una integración.
Restablecimiento del secreto de integración: Que se actualizó el token secreto de una integración.
Configuración de integración actualizada: Que se cambiaron los ajustes básicos de una integración, como su nombre o ícono.
Permiso de integración actualizado: Que se cambiaron las capacidades de una integración (leer contenido, insertar un comentario, entre otros).
Se agregó un dominio de correo electrónico permitido: que el usuario agregó un dominio de correo electrónico permitido al espacio de trabajo.
Se eliminó el dominio de correo electrónico permitido: que el usuario eliminó un dominio de correo electrónico permitido de un espacio de trabajo.
Se estableció la página de inicio pública: que un propietario del espacio de trabajo cambió la página de inicio pública.
Se eliminó el enlace de la página de inicio pública: que un propietario del espacio de trabajo eliminó el enlace de la página de inicio pública.
Se generó el token de SCIM: que un propietario del espacio de trabajo generó un token de la API de SCIM.
Se revocó el token de SCIM: que un propietario del espacio de trabajo revocó un token de la API de SCIM.
Se actualizó la URL de metadatos del IDP: que un propietario del espacio de trabajo estableció o actualizó la URL de metadatos del IDP.
Se actualizó el archivo XML de metadatos del IDP: que un propietario del espacio de trabajo actualizó el archivo XML de metadatos del IDP.
Se eliminó el archivo XML de metadatos del IDP: que un propietario del espacio de trabajo eliminó el archivo XML de metadatos del IDP.
Se activó/desactivó la opción Activar SAML para todos los espacios de la organización: que un propietario de la organización activó o desactivó SAML.
Se activó/desactivó la opción Aplicar SAML para todos los espacios de la organización: que un propietario de la organización activó o desactivó Aplicar SAML.
Se activó la creación automática de cuentas al iniciar sesión: que un propietario del espacio de trabajo activó la creación automática de cuentas al iniciar sesión.
Se actualizó la configuración de creación de espacios de trabajo: que un propietario del espacio de trabajo limitó la creación de nuevos espacios de trabajo para usuarios con el dominio de correo electrónico de Enterprise especificado.
Se creó un grupo: se creó un nuevo grupo.
Se eliminó un grupo: se eliminó un grupo.
Se cambió el nombre del grupo: se cambió el nombre de un grupo.
Se agregó un miembro al grupo: indica que un propietario del espacio de trabajo o el administrador de miembros agregó a un usuario al grupo.
Se eliminó un miembro del grupo: indica que un propietario del espacio de trabajo o el administrador de miembros eliminó a un usuario del grupo.
Cambio de estado de transferencia de espacio de trabajo reclamable: indica que el estado de transferencia de propiedad en un espacio de trabajo reclamable cambió.
Cambio de estado de actualización del espacio de trabajo reclamable: indica que el estado de una reclamación y la actualización de categoría a Enterprise de un espacio de trabajo reclamable cambió.
Cambio de estado de eliminación de espacio de trabajo reclamable: indica que el estado de eliminación de un espacio de trabajo reclamable cambió.
Se activó/desactivó la solicitud de miembro: indica que un usuario activó o desactivó las nuevas solicitudes de miembro del espacio de trabajo.
Se resolvió la solicitud de miembro: indica que un usuario respondió a una solicitud de miembro del espacio de trabajo.
Se exportó el registro de auditoría: indica que el usuario exportó el registro de auditoría.
Se exportaron las estadísticas de usuarios: indica que el usuario exportó la tabla de estadísticas de usuarios de Estadísticas del espacio de trabajo.
Se exportaron las estadísticas de contenido: indica que el usuario exportó la tabla de estadísticas de contenido de Estadísticas del espacio de trabajo.
Se activó/desactivó el seguimiento de estadísticas del espacio de trabajo: indica que el usuario activó o desactivó el seguimiento de estadísticas dentro del espacio de trabajo.
Workers pausados: indica que un administrador del espacio de trabajo o un administrador de Notion pausó los Workers para el espacio de trabajo.
Workers reanudados: indica que un administrador del espacio de trabajo o un administrador de Notion reanudó los Workers para el espacio de trabajo.
Se realizó una búsqueda de contenido: indica que un propietario del espacio de trabajo, una integración o una herramienta de IA externa utilizó la función de búsqueda de contenido para encontrar contenido en el espacio de trabajo.
Se exportaron los resultados de la búsqueda de contenido: un propietario del espacio de trabajo exportó los resultados de una consulta de búsqueda de contenido.
Se activó/desactivó la IA de Notion para el espacio de trabajo: indica que el usuario activó o desactivó la IA de Notion en un espacio de trabajo.
Se inició la unificación de espacios de trabajo: un empleado de Notion inició la unificación de espacios de trabajo desde esta fuente o hacia este espacio de trabajo de destino.
Se completó la unificación de espacios de trabajo: el espacio de trabajo de origen o de destino finalizó la unificación.
Se produjo un error en la unificación de espacios de trabajo: esta unificación del espacios de trabajo falló para el espacio de trabajo de origen o destino.
Usuario suspendido: un administrador suspendió una cuenta de usuario gestionada.
Usuario no suspendido: un administrador reactivó una cuenta de usuario gestionada.
Cerrar sesión en todos los usuarios gestionados: un administrador cerró sesión en todas las cuentas de usuario gestionadas.
Cerrar sesión en un usuario gestionado: un administrador cerró sesión en una única cuenta de usuario gestionada.
Borrar contraseña para todos los usuarios gestionados: un administrador borró las contraseñas de todas las cuentas de usuarios gestionados.
Borrar contraseña de un usuario gestionado: un administrador borró la contraseña de una sola cuenta de usuario gestionado.
Integración agregada a conexiones aprobadas: una integración fue agregada a la lista de conexiones aprobadas del espacio de trabajo.
Integración eliminada de conexiones: una integración fue eliminada de la lista de conexiones aprobadas del espacio de trabajo.
Cumplimiento de la HIPAA habilitado: significa que un propietario del espacio de trabajo habilitó el cumplimiento de la HIPAA al aceptar el Acuerdo de Socio Comercial de Notion.
Cumplimiento de la HIPAA deshabilitado: significa que un propietario del espacio de trabajo deshabilitó el cumplimiento de la HIPAA.
Emoji personalizado creado: indica que se creó un emoji personalizado.
Emoji personalizado actualizado: indica que se actualizó un emoji personalizado.
Emoji personalizado eliminado: indica que se eliminó un emoji personalizado.
Se leyó información del usuario: indica que una integración o una herramienta de IA externa leyó información del usuario en el espacio de trabajo.
Se conectó el servidor MCP: indica que una herramienta de IA externa se conectó al espacio de trabajo.
Se deshabilitó la lista de MCP permitidos: indica que un propietario del espacio de trabajo deshabilitó la lista de MCP permitidos.
Se cambió el nombre de la herramienta de IA externa: indica que un usuario modificó el nombre de una herramienta de IA externa de MCP.
Se habilitó la lista de MCP permitidos: indica que un propietario del espacio de trabajo habilitó la lista de MCP permitidos.
Se agregó el cliente MCP a la lista de permitidos: indica que un propietario del espacio de trabajo agregó una herramienta de IA externa a la lista de permitidos.
Se leyó información del equipo: indica que una herramienta de IA externa leyó información del equipo en el espacio de trabajo.
Se eliminó el cliente MCP de la lista de permitidos: indica que un propietario del espacio de trabajo eliminó una integración o una herramienta de IA externa de la lista de permitidos.
worker creado: indica que un usuario creó un nuevo worker.
worker renombrado: indica que un usuario renombró a un worker.
Se eliminó un worker: un usuario eliminó a un worker.
Se habilitó un worker: un usuario habilitó un worker.
Se deshabilitó un worker: un administrador o propietario del espacio de trabajo deshabilitó un worker.
El despliegue del worker se realizó correctamente: un usuario desplegó correctamente un worker.
El despliegue del worker falló: el despliegue de un worker realizado por un usuario falló.
La ejecución del worker se completó: una ejecución de un worker se completó después de ser activada manualmente, por una automatización, por una sincronización, por un webhook o por un agente personalizado.
La ejecución del worker falló: una ejecución de un worker falló después de ser activada manualmente, por una automatización, por una sincronización, por un webhook o por un agente personalizado.
Se creó o actualizó un secreto del worker: un usuario creó o actualizó un secreto de un worker.
Se eliminó un secreto del worker: un usuario eliminó un secreto de un worker.
Se extrajo el entorno del worker: se extrajeron las variables de entorno configuradas para un worker.
Se otorgó acceso al worker: un usuario otorgó a alguien acceso a un worker.
Se actualizó el rol de acceso al worker: un usuario actualizó el rol de acceso de alguien a un worker.
Se revocó el acceso al worker: un usuario revocó el acceso de alguien a un worker.
Inicio de sesión: cuándo y desde dónde un usuario inició sesión.
Cierre de sesión: cuándo y desde dónde un usuario cerró sesión.
Se estableció la contraseña: un usuario creó una contraseña.
Se borró la contraseña: un usuario borró su contraseña.
Se cambió la contraseña: un usuario cambió su contraseña.
Se activó o desactivó SMS de MFA: el usuario actualizó su método de autenticación multifactor (MFA) a través de la configuración de mensajes de texto SMS. Obtén más información aquí.
Se activó o desactivó la MFA con TOTP: un usuario actualizó su método de autenticación multifactor (MFA) a través de una app TOTP (código de acceso de un solo uso sensible al tiempo). Obtén más información aquí.
Se activó o desactivó el código de respaldo del MFA/autenticación multifactor: un usuario actualizó su configuración de código de respaldo del MFA/autenticación multifactor.
Se cambió el correo electrónico: se cambió el correo electrónico de un usuario.
Se cambió la foto de perfil: indica que se cambió la foto de perfil del usuario.
Se eliminó un usuario: Se eliminó una cuenta de usuario específica.
Se otorgó acceso al soporte de Notion: Se le otorgó acceso al soporte de Notion a una cuenta.
Se revocó el acceso al soporte de Notion: Se revocó el acceso al soporte de Notion a una cuenta.
Nombre preferido cambiado: Un usuario actualizó el nombre preferido de su cuenta.
Autorizado a través de SAML del espacio de trabajo: se verificó el acceso al espacio de trabajo a través del SSO de SAML.
Nota: si estás intentando encontrar un usuario eliminado o que cambió su nombre, la mejor manera de hacerlo es con un registro de auditoría exportado.
Member added to teamspace: Un usuario agregó a otro usuario al espacio de equipo. Cuando el usuario sea invitado como propietario del espacio, se especificará “como propietario del espacio de equipo”.
Member removed from teamspace: Un propietario del espacio de equipo eliminó a un miembro del espacio de equipo.
Group added to teamspace: Un usuario agregó un grupo de permisos al espacio de equipo.
Group removed from teamspace: Un propietario del espacio de equipo eliminó un grupo de permisos del espacio de equipo.
Member joined the teamspace: Un usuario se unió a un espacio de equipo público.
Member left the teamspace: Un usuario dejó el espacio de equipo.
Teamspace created: Un usuario creó el espacio de equipo.
Teamspace archived: Un propietario del espacio de equipo archivó un espacio de equipo.
Teamspace restored: Un propietario del espacio de equipo restauró el espacio de equipo.
Teamspace name changed: Un usuario actualizó el nombre del espacio de equipo.
Teamspace description changed: Se ha cambiado la descripción del espacio de equipo.
Teamspace icon changed: Se ha cambiado el ícono del espacio de equipo.
Teamspace privacy type changed: Un propietario del espacio de equipo cambió el tipo de privacidad del espacio de equipo.
Teamspace default toggled: El usuario habilitó o desactivó un espacio de equipo como espacio de equipo predeterminado.
Teamspace creation setting toggled: El usuario habilitó o desactivó la capacidad de todos los miembros del espacio de trabajo para crear un espacio de equipo.
Teamspace Members default page permission updated: Se modificaron los permisos de la página predeterminada para los miembros del espacio de equipo.
Everyone in workspace default page permission updated: Se modificaron los permisos de la página predeterminada para todos en el espacio de trabajo.
Se actualizó el rol del miembro del espacio de equipo: Se actualizó el rol de un miembro del espacio de equipo.
Se actualizaron los permisos personalizados de un miembro en el espacio del equipo: el propietario del espacio del equipo modificó el acceso a un miembro del espacio de equipo. Obtén más información aquí.
Se actualizaron los permisos personalizados de un grupo en el espacio de equipo: el propietario de un espacio de equipo modificó el acceso a un grupo. Obtén más información aquí.
Se cambió el acceso a las invitaciones del espacio de equipo: el usuario actualizó la configuración de quién puede invitar a los miembros del espacio de equipo.
Desactivar invitados del espacio de equipo: Un propietario del espacio de equipo habilitó o deshabilitó la capacidad de agregar invitados a un espacio de equipo.
Export toggled for teamspace: Un propietario del espacio de equipo habilitó o deshabilitó la exportación para un espacio de equipo.
Compartir página públicamente habilitado/deshabilitado para el espacio de equipo: Un propietario del espacio de equipo activó o desactivó la opción de compartir una página públicamente para un espacio de equipo.
Edición de la barra lateral del espacio de equipo habilitada/deshabilitada: Un propietario del espacio de equipo habilitó o deshabilitó la capacidad de los usuarios para editar la barra lateral del espacio de equipo.
Enabled teamspaces: Un usuario habilitó la función de espacios de equipo en un espacio de trabajo.
Form response created: Se envió una respuesta al formulario.
Form created: Un usuario creó un formulario.
Form content updated: Un usuario actualizó el contenido de un formulario.
Form viewed: Un usuario visualizó un formulario.
Form permission updated: Un usuario actualizó los permisos de un formulario.
Se creó una fuente de datos: indica que un usuario, una integración o una herramienta de IA externa creó una fuente de datos nueva en una base de datos.
Se movió una fuente de datos movida a la papelera: indica que un usuario o una integración movió una fuente de datos a la papelera.
Fuente de datos eliminada de la papelera: indica que un usuario eliminó una fuente de datos de la papelera.
Se restauró una fuente de datos de la papelera: indica que un usuario restauró de la papelera una fuente de datos que se había eliminado previamente.
Fuente de datos movida: un usuario movió una fuente de datos de una base de datos a otra.
Regla de permisos de fuente de datos actualizada: un usuario agregó, eliminó o modificó una regla de acceso a nivel de página para una fuente de datos.
Data source permanently deleted: Una fuente de datos se eliminó de forma permanente de la Papelera. Esto puede hacerlo un usuario, pero también Notion lo hace automáticamente después de 30 días, o dentro de un plazo personalizado en el plan Enterprise.
Se editó el esquema de fuente de datos: indica que un usuario, una integración o una herramienta de IA externa agregó, eliminó o cambió propiedades en un esquema de fuente de datos.
El registro de auditoría registra los cambios clave de acceso y configuración del agente personalizado para que los administradores de Enterprise y los equipos de seguridad puedan realizar un seguimiento de quién creó o modificó un agente, a qué tiene acceso y cómo cambiaron sus ajustes a lo largo del tiempo.
Eventos de configuración:
Se creó un borrador de Agente personalizado: se creó un borrador de Agente personalizado en el espacio de trabajo.
Se actualizó un agente: se cambió el nombre, la descripción o el ícono de un agente.
Se actualizaron las instrucciones de un agente: se editó la página de instrucciones de un agente.
Se actualizó la configuración del modelo del agente: se cambió la selección del modelo para un agente.
Se agregó/eliminó/actualizó la integración de un agente: se agregó, actualizó o eliminó una conexión de un agente.
Se agregó/eliminó/actualizó el acceso de un agente a Notion: se cambiaron las páginas o bases de datos a las que un agente puede acceder.
Se actualizó el acceso web de un agente: se activó o desactivó el acceso web para un agente.
Se agregó/eliminó/actualizó el activador de un agente: se agregó, eliminó o modificó un activador en un agente.
Se actualizaron los límites de créditos de un agente: se estableció, eliminó o modificó el límite de créditos para un agente.
Se publicó un agente: se publicó un agente personalizado y se puso a disposición de los miembros del espacio de trabajo.
Eventos de acceso:
Se actualizaron los permisos de un agente: se cambiaron los permisos para compartir de un agente personalizado.
Se habilitó/deshabilitó un agente: se habilitó o deshabilitó un agente.
Se eliminó un agente: se eliminó un agente personalizado.
Se restauró un agente: se restauró un agente personalizado eliminado.
Eventos de ejecución:
Se activó un agente: se inició la ejecución de un agente personalizado (mediante un activador, una programación o manualmente).
Se completó la ejecución: la ejecución de un agente personalizado finalizó correctamente.
No se pudo completar la ejecución: la ejecución de un agente personalizado no se completó debido a un error.
Eventos de página y contenido:
El Agente personalizado creó/editó/eliminó una página: Cuando un Agente personalizado crea, edita o elimina contenido durante una ejecución, estas acciones se registran como eventos de página estándar en el registro de auditoría atribuido al agente. La persona que activó la ejecución también se registra en los metadatos del evento.
Eventos de configuración del espacio de trabajo
Se actualizó la política de creación de agentes personalizados: se cambió la política del espacio de trabajo que controla quién puede crear agentes personalizados.
Se estableció/eliminó el límite de créditos predeterminado de un agente: se estableció o eliminó el límite de créditos predeterminado para todo el espacio de trabajo para los agentes personalizados.
Se actualizó la política de creación de agentes para grupos: se cambiaron los permisos de creación de agentes personalizados para un grupo de miembros específico.
Nota: no se incluye el registro de lo que hizo un agente durante una ejecución específica.
¿Quieres analizar los datos de tu registro de auditoría en una hoja de cálculo o enviarlos a herramientas externas? Puedes exportar el registro de auditoría de tu espacio de trabajo como un archivo CSV. Tu exportación incluirá solo los eventos que coincidan con los filtros que hayas establecido, para que obtengas un archivo más pequeño y específico para investigaciones, auditorías y revisiones de cumplimiento.
Para exportar tu registro de auditoría, sigue estos pasos:
Abre el selector de espacio de trabajo y selecciona
Gestionar organización.Ve a la pestaña
Datos y cumplimientoy seleccionaRegistro de auditoría.Opcionalmente, filtra por organización, fecha, persona o evento.
Selecciona
Exportar.
Nota: La exportación incluirá todos los filtros activos aplicados en el momento de la exportación. Podrás ver datos de hasta 365 días atrás, hasta 2 horas antes del momento de la exportación. Para guardar datos históricos, te recomendamos Exportar los eventos del registro de auditoría con regularidad.
