Journal d’audit
Les journaux d’audit donnent aux propriétaires d’organisation Enterprise accès à des données détaillées sur l’activité liée à la sécurité. Ils aident à repérer les risques, enquêter sur les comportements suspects et résoudre les problèmes d’accès.
Remarque : le journal d’audit est disponible pour les propriétaires d’organisation avec le Forfait Enterprise. Si vous passez au Forfait Enterprise, les événements de votre journal d’audit commenceront à s’enregistrer à partir de la mise à niveau. Les événements antérieurs ne figureront pas dans le journal d’audit.
Les journaux d’audit vous donnent des informations sur les événements qui se produisent dans les espaces de travail de votre organisation, ainsi que sur les personnes ayant effectué des actions spécifiques et à quel moment. Lorsque cela est disponible, l’adresse IP est également incluse.
Par défaut, tous les événements sont affichés dans l’ordre chronologique inverse. Vous pouvez utiliser les filtres en haut du journal d’audit pour restreindre les événements par date, personne, type d’événement ou activité associée.
Pour consulter votre journal d’audit :
Ouvrez le sélecteur d’espaces de travail et sélectionnez
Paramètres. Vous devrez peut-être d’abordConfigurer l’organisationsi ce n’est pas déjà fait. En savoir plus ici →Accédez à la section
Adminet sélectionnezJournal d’audit.
Certains groupes d’événements du journal d’audit sont créés à la suite d’une même action de l’utilisateur·rice.
Pour examiner des événements individuels du journal d’audit afin de déterminer s’ils font partie d’un groupe, survolez la ligne du journal d’audit et cliquez sur la loupe pour filtrer les événements associés.
Quatre filtres sont disponibles en haut du journal d’audit :
Date : filtrez les événements sur une date ou un intervalle de temps spécifique. L’historique du journal d’audit est conservé jusqu’à 365 jours, vous pouvez donc sélectionner n’importe quel intervalle au cours de l’année écoulée.
Personne ou agent : filtrez par utilisateur, intégration ou agent ayant effectué l’action. Les utilisateurs qui ont été supprimés de l’espace de travail depuis peuvent toujours être recherchés et apparaissent avec une étiquette
Supprimé.Événement : filtrez par un ou plusieurs types d’événements. Les événements sont organisés par catégorie (page, source de données, espace d’équipe, espace de travail, compte et Workers).
Associé : filtrez les événements déclenchés par la même action sous-jacente. Certaines modifications de l’espace de travail génèrent un groupe d’événements associés : par exemple, le déplacement d’une page peut enregistrer à la fois un événement de déplacement de page et une mise à jour des autorisations. Pour filtrer les événements associés, survolez n’importe quelle ligne du journal d’audit et sélectionnez l’icône de loupe.
Remarque : le filtre « Associé » n’est disponible que pour les événements comportant des métadonnées d’activité liées. Si l’icône de loupe n’apparaît pas sur une ligne, cet événement n’a aucun événement lié.
Vous pouvez utiliser l’intégration SIEM personnalisée de Notion pour envoyer un flux continu d’événements du journal d’audit à votre plateforme SIEM en temps réel par le biais de webhooks. Cela inclut tous les mêmes types d’événements de journal d’audit.
Pour configurer l’intégration SIEM personnalisée :
Ouvrez le sélecteur d’espaces de travail et sélectionnez le bouton
Paramètres.Accédez à l’onglet
Connexionset sélectionnezIntégration SIEM personnalisée. Vous devrez peut-être utiliser la barre de recherche ou sélectionnerVoir toutpour que cette option apparaisse.Sélectionnez le bouton
Connecter, puis saisissez votre URL de webhook dans le champURL du webhook. Vous pouvez la récupérer dans les paramètres de votre compte SIEM.Sélectionnez le bouton
Connecterpour terminer le processus. Tous les événements du journal d’audit sont envoyés en temps réel à votre point d’accès SIEM sous forme de charges utiles JSON.
Ce qu’il faut savoir :
Un seul webhook par espace de travail : un seul webhook SIEM personnalisé peut être configuré par espace de travail à la fois.
Comportement en cas de nouvelle tentative : si votre point d’accès ne parvient pas à recevoir un événement, Notion effectuera jusqu’à sept tentatives sur une période d’environ 24 heures.
Aucun contenu de page : les charges utiles des événements incluent des métadonnées (qui a fait quoi, quand, depuis où), mais n’incluent pas le contenu des pages.
Aucune prise en charge de syslog : webhooks uniquement ; syslog n’est pas pris en charge.
Pour obtenir des instructions de configuration SIEM spécifiques à un partenaire (Datadog, Panther, Splunk, Sumo Logic), consultez Ajouter des connexions de sécurité et de conformité →
Les événements sont répartis dans les catégories suivantes :
Événements de la page : incluent les événements relatifs à une seule page Notion.
Événements de l’espace de travail : cela inclut les événements concernant l’ensemble d’un espace de travail Notion, notamment la mise en pause et la reprise des Workers.
Événements des Workers : cela inclut les événements concernant les Workers Notion dans votre espace de travail.
Événements du compte : inclut les événements relatifs aux comptes des utilisateurs dans l’espace de travail.
Événements de l’espace d’équipe : inclut les événements que les utilisateurs effectuent sur un ou plusieurs espaces d’équipe.
Événements de Formulaires : inclut les événements relatifs aux Formulaires connectés à une base de données.
Événements de source de données : cela inclut les événements concernant les sources de données d’une base de données.
Page modifiée : indique qu’une personne, une intégration ou un outil d’IA externe a modifié le contenu d’une page.
Propriété de page modifiée : indique qu’une personne, une intégration ou un outil d’IA externe a modifié la propriété d’une page, comme un titre de page ou une propriété de base de données.
Page consultée : indique qu’une personne a consulté une page ou qu’une intégration ou un outil d’IA externe a lu les données de la page.
Page créée : indique qu’une personne, une intégration ou un outil d’IA externe a créé une nouvelle page ou base de données.
Page déplacée dans la corbeille : indique qu’une personne ou une intégration a déplacé une page dans la corbeille.
Page supprimée de la corbeille : indique qu’une personne a supprimé une page qui se trouvait dans la corbeille.
Page supprimée définitivement : indique qu’une page a été supprimée définitivement de la Corbeille. Cela peut être effectué par un utilisateur, mais peut également être fait automatiquement par Notion après 30 jours, ou dans un délai personnalisé sur le Forfait Enterprise.
Page restaurée : indique qu’une personne ou une intégration a restauré depuis la corbeille une page qui avait été supprimée.
Page exportée : indique qu’un·e utilisateur·rice a exporté une page.
Page déplacée : indique qu’une personne, une intégration ou un outil d’IA externe a déplacé une page.
Modification des autorisations d’accès à la page : indique que les autorisations d’accès à la page d’un membre ou d’un invité ont été modifiées.
Page partagée sur le Web : indique qu’un·e utilisateur·rice a activé (ou désactivé) le partage d’une page sur le Web.
Fichier chargé : indique qu’une personne ou une intégration a importé un fichier dans la page.
Fichier téléchargé : indique qu’un·e utilisateur·rice a ouvert ou téléchargé un
fichierdepuis la page.Contenu privé transféré : indique que les pages privées d’un utilisateur ayant quitté l’espace de travail ont été transférées à un utilisateur actuel. En savoir plus ici →
Automatisation créée : indique qu’un·e utilisateur·rice a créé une nouvelle automatisation.
Automatisation modifiée : indique qu’un·e utilisateur·rice a modifié une automatisation.
Commentaire ajouté : indique qu’un·e utilisateur·rice a ajouté un nouveau commentaire sur une page.
Commentaire mis à jour : indique qu’une personne ou une intégration a modifié un commentaire.
Commentaire supprimé : indique qu’une personne ou une intégration a supprimé un commentaire.
Commentaires lus : indique qu’un outil d’IA externe a lu les commentaires d’une page.
Suggestion de modification d’une page créée : indique qu’un·e utilisateur·rice a suggéré la modification d’une page.
Suggestion de modification d’une page acceptée : indique qu’un·e utilisateur·rice a accepté la suggestion de modification d’une page.
Suggestion de modification d’une page rejetée : indique qu’un·e utilisateur·rice a rejeté la suggestion de modification d’une page.
Commentaire de suggestion de modification d’une page créé : indique qu’un·e utilisateur·rice a ajouté un commentaire à la suggestion de modification d’une page.
Commentaire de suggestion de modification d’une page mis à jour : indique qu’un·e utilisateur·rice a mis à jour un commentaire relatif à la suggestion de modification d’une page.
Commentaire de suggestion de modification d’une page supprimé : indique qu’un·e utilisateur·rice a supprimé un commentaire relatif à la suggestion de modification d’une page.
Page verrouillée : indique qu’une personne ou une intégration a verrouillé une page.
Page déverrouillée : indique qu’une personne ou une intégration a déverrouillé une page.
Enregistrement audio téléchargé à partir d’un bloc Notes d’IA dans {page name} : un·e utilisateur·rice a téléchargé un enregistrement audio depuis un bloc Notes d’IA.
Transcription initiale commencée pour un bloc Notes d’IA de réunion : un·e utilisateur·rice a lancé une transcription des Notes d’IA de réunion.
Transcription supprimée pour un bloc de transcription dans {page name} : une transcription des Notes d’IA a été définitivement supprimée selon les paramètres de l’espace de travail.
Audience des événements de page
Pour les événements de page, les propriétaires d’espace de travail peuvent également consulter l’audience (correspondant au niveau de visibilité) de chaque page cible.
Pour afficher l’audience, survolez un événement de journal d’audit relatif à une page. Il existe quatre catégories d’audience possibles :
Page privée : la page n’est pas partagée avec d’autres utilisateur·rices.
Pages partagées en interne : la page est partagée uniquement avec les membres de l’espace de travail.
Pages partagées en externe : la page est partagée avec un·e ou plusieur·es invité·es qui ne sont pas membres de l’espace de travail, et/ou avec un bot d’intégration.
Page partagée sur le Web : la page est publiée sur le Web.
Vous pouvez ajouter l’audience d’un événement de page dans les colonnes d’une exportation CSV.
Membre invité : indique qu’un·e propriétaire d’espace de travail ou administrateur·rice d’utilisateur·rices a invité un·e utilisateur·rice dans cet espace.
Le rôle spécifié pour le nouvel utilisateur/la nouvelle utilisatrice sera « en tant que
propriétaire de l’espace de travail» s’il ou elle est invité·e en tant que tel, ou « en tant qu’administrateur·rice d’utilisateur·rices» s’il ou elle est invité·e en tant que tel.
Membre ayant rejoint l’espace de travail : indique qu’un utilisateur a rejoint l’espace de travail.
Rôle du membre modifié : indique qu’un propriétaire de l’espace de travail a modifié le rôle d’un utilisateur.
Membre supprimé : indique qu’un propriétaire de l’espace de travail ou un administrateur d’utilisateurs a supprimé un utilisateur de l’espace de travail.
Invité supprimé : indique qu’un invité a été supprimé d’un espace de travail.
Demande d’ajout d’invité créée : indique qu’une invitation d’invité à une page a été soumise pour approbation par le propriétaire de l’espace de travail.
Lien d’invitation basculé : indique qu’un utilisateur a activé ou désactivé le lien d’invitation.
Réinitialisation du lien d’invitation : indique qu’un utilisateur a réinitialisé un lien d’invitation.
Nom de l’espace de travail modifié : indique qu’un utilisateur a modifié le nom de l’espace de travail.
Icône de l’espace de travail modifiée : indique que l’icône de l’espace de travail a été modifiée.
Domaine de l’espace de travail modifié : indique que le domaine d’un espace de travail a été modifié.
Activation des demandes d’accès aux pages : indique qu’un utilisateur a activé ou désactivé les demandes d’accès aux pages par des personnes ne faisant pas partie de l’espace de travail.
Partage de pages publiques :indique qu’un propriétaire de l’espace de travail a activé ou désactivé le partage de pages publiques.
Activation de la modification de la barre latérale de l’espace de travail : indique qu’un propriétaire de l’espace de travail a activé ou désactivé la possibilité pour les utilisateurs de modifier la barre latérale de l’espace de travail.
Désactiver les invités :indique qu’un propriétaire de l’espace de travail a activé ou désactivé la possibilité d’ajouter des invités à un espace de travail.
Activation du déplacement de pages vers d’autres espaces de travail : indique qu’un propriétaire de l’espace de travail a désactivé ou activé le déplacement de pages vers d’autres espaces de travail.
Activation de l’exportation : indique qu’un propriétaire de l’espace de travail a désactivé ou activé l’exportation.
Contenu de l’espace de travail exporté : indique qu’un utilisateur a exporté le contenu d’une page ou de tout l’espace de travail.
Installation des intégrations :indique qu’un propriétaire de l’espace de travail a activé ou désactivé les restrictions relatives aux intégrations.
Intégration créée : indique qu’une nouvelle intégration a été ajoutée à un espace de travail.
Intégration supprimée : indique qu’une intégration a été supprimée.
Réinitialisation de la clé secrète de l’intégration : indique que la clé secrète d’une intégration a été actualisée.
Paramètres d’intégration mis à jour : indique que les paramètres de base d’une intégration, tels que son nom ou son icône, ont été modifiés.
Autorisation d’intégration mise à jour : indique que les fonctionnalités d’une intégration (lecture de contenu, insertion d’un commentaire, etc.) ont été modifiées.
A ajouté un domaine de messagerie autorisé : indique qu’un utilisateur a ajouté un domaine de messagerie autorisé sur l’espace de travail.
A supprimé un domaine de messagerie autorisé : indique qu’un utilisateur a supprimé un domaine de messagerie autorisé sur l’espace de travail.
Configuration de la page d’accueil publique : indique qu’un propriétaire d’espace de travail a modifié la page d’accueil publique.
Suppression du lien vers la page d’accueil publique : indique qu’un propriétaire d’espace de travail a supprimé la page d’accueil publique.
Génération d’un jeton SCIM : indique qu’un propriétaire d’espace de travail a généré un jeton d’API SCIM.
Révocation d’un jeton SCIM : indique qu’un propriétaire d’espace de travail a révoqué un jeton d’API SCIM.
Métadonnées de l’URL du fournisseur d’identité (IdP) modifiées : indique qu’un propriétaire d’espace de travail a défini ou modifié les métadonnées de l’URL du fournisseur d’identité (IdP).
Métadonnées du XML du fournisseur d’identité (IdP) modifiées : indique qu’un propriétaire d’espace de travail a modifié les métadonnées XML du fournisseur d’identité (IdP).
Métadonnées du XMP du fournisseur d’identité (IdP) supprimées : indique qu’un propriétaire d’espace de travail a supprimé les métadonnées XMP du fournisseur d’identité (IdP).
Bascule de l’option Activer SAML pour tous les espaces de l’organisation : indique qu’un propriétaire d’organisation a activé ou désactivé SAML.
Bascule de l’option Appliquer SAML pour tous les espaces de l’organisation : indique qu’un propriétaire d’organisation a activé ou désactivé Appliquer SAML.
Création automatique de comptes lors de la connexion : indique qu’un propriétaire d’espace de travail a activé la création automatique de comptes à la connexion.
Paramètre de création d’espace de travail mis à jour : indique que le propriétaire d’un espace de travail a limité la création de nouveaux espaces de travail aux utilisateurs disposant du domaine de messagerie Enterprise revendiqué.
Groupe créé : indique qu’un nouveau groupe a été créé.
Groupe supprimé : indique qu’un Groupe a été supprimé.
Nom de Groupe modifié : indique qu’un nom de Groupe a été modifié.
Le membre a été ajouté au Groupe : indique qu’un propriétaire d’espace de travail ou un administrateur d’utilisateurs a ajouté un utilisateur à un Groupe.
Le membre a été retiré du Groupe : indique qu’un propriétaire d’espace de travail ou un administrateur d’utilisateurs a retiré un utilisateur d’un Groupe.
Modification de l’état de transfert de propriété d’un espace de travail pouvant être revendiqué : indique que l’état du transfert de propriété d’un espace de travail pouvant être revendiqué a été modifié.
Modification de l’état de la revendication et de Passer à un forfait supérieur d’un espace de travail pouvant être revendiqué : indique que l’état de la revendication et de Passer à un forfait supérieur d’un espace de travail pouvant être revendiqué a été modifié.
Modification de l’état de Supprimer d’un espace de travail pouvant être revendiqué : indique que l’état de Supprimer d’un espace de travail pouvant être revendiqué a été modifié.
Demande d’adhésion activée/désactivée : indique qu’un utilisateur a activé ou désactivé les nouvelles demandes d’adhésion à un espace de travail.
Résolution de la demande d’adhésion : indique qu’un utilisateur a résolu une demande d’adhésion à un espace de travail.
Journal d’audit exporté : indique qu’un utilisateur a exporté le journal d’audit.
Données analytiques utilisateur exportées : indique qu’un utilisateur a exporté la table Données analytiques utilisateur des Données analytiques de l’espace de travail.
Données analytiques de contenu exportées : indique qu’un utilisateur a exporté la table Données analytiques de contenu des Données analytiques de l’espace de travail.
Activation/désactivation du suivi des Données analytiques de l’espace de travail : indique qu’un utilisateur a activé ou désactivé le suivi des Données analytiques de l’espace de travail.
Workers interrompus : indique qu’un administrateur d’espace de travail ou un administrateur Notion a interrompu les Workers pour l’espace de travail.
Workers repris : indique qu’un administrateur d’espace de travail ou un administrateur Notion a repris les Workers pour l’espace de travail.
Recherche de contenu interrogée : indique qu’un ou une propriétaire de l’espace de travail, une intégration ou un outil d’IA externe a utilisé la fonctionnalité de recherche de contenu pour trouver du contenu dans l’espace de travail.
Résultats de la recherche de contenu exportés : indique qu’un·e propriétaire de l’espace de travail a exporté les résultats d’une requête de recherche de contenu.
Activation/désactivation de l’IA de Notion pour l’espace de travail : indique qu’un utilisateur a activé ou désactivé l’IA de Notion dans un espace de travail.
Démarrage de la consolidation de l’espace de travail : un· employé·e Notion a lancé la consolidation de l’espace de travail à partir de cette source ou vers cet espace de travail cible.
Fin de la consolidation de l’espace de travail : la consolidation de l’espace de travail source ou cible a pris fin.
Échec de la consolidation de l’espace de travail : indique que la consolidation de l’espace de travail a échoué pour l’espace de travail source ou cible.
Utilisateur suspendu : indique qu’un·e administrateur·rice a suspendu le compte d’un·e utilisateur·rice géré.
Utilisateur non suspendu : indique qu’un·e administrateur·rice a annulé la suspension du compte d’un·e utilisateur·rice géré.
Déconnecter tous les utilisateurs gérés : indique qu’un·e administrateur·rice a déconnecté tous les comptes d’utilisateurs gérés.
Déconnecter un·e utilisateur·rice géré : indique qu’un·e administrateur·rice a déconnecté un compte d’utilisateur géré.
Suppression du mot de passe de tous les utilisateurs gérés : indique qu’un·e administrateur·rice a supprimé les mots de passe de tous les comptes d’utilisateurs gérés.
Suppression du mot de passe d’un·e utilisateur·rice géré : indique qu’un·e administrateur·rice a effacé le mot de passe d’un compte d’utilisateur·rice géré·e.
Intégration ajoutée aux connexions approuvées : indique qu’une intégration a été ajoutée à la liste des connexions approuvées de l’espace de travail.
Intégration supprimée des connexions approuvées : indique qu’une intégration a été supprimée de la liste des connexions approuvées de l’espace de travail.
Conformité HIPAA activée : le ou la propriétaire de l’espace de travail a activé la conformité à la loi HIPAA en acceptant l’accord de partenariat de Notion.
Conformité HIPAA désactivée : le ou la propriétaire de l’espace de travail a désactivé la conformité à la loi HIPAA.
Émoji personnalisé créé : indique qu’un émoji personnalisé a été créé.
Émoji personnalisé modifié : indique qu’un émoji personnalisé a été modifié.
Émoji personnalisé supprimé : indique qu’un émoji personnalisé a été supprimé.
Informations utilisateur lues : indique qu’une intégration ou un outil d’IA externe a lu les informations utilisateur de l’espace de travail.
Serveur MCP connecté : indique qu’un outil d’IA externe a été connecté à l’espace de travail.
Liste d’autorisations MCP désactivée : indique qu’un ou une propriétaire de l’espace de travail a désactivé la liste d’autorisations MCP.
Nom de l’outil d’IA externe modifié : indique qu’une personne a modifié le nom d’un outil d’IA externe MCP.
Liste d’autorisations MCP activée : indique qu’un ou une propriétaire de l’espace de travail a activé la liste d’autorisations MCP.
Client MCP ajouté à la liste d’autorisations : indique qu’un ou une propriétaire de l’espace de travail a ajouté un outil d’IA externe à la liste d’autorisations.
Informations sur l’équipe lues : indique qu’un outil d’IA externe a lu les informations sur l’équipe à partir de l’espace de travail.
Client MCP supprimé de la liste d’autorisations : indique qu’un ou une propriétaire de l’espace de travail a supprimé une intégration ou un outil d’IA externe de la liste d’autorisations.
Worker créé : indique qu’un utilisateur a créé un nouveau Worker.
Worker renommé : indique qu’un utilisateur a renommé un Worker.
Worker supprimé : indique qu’un utilisateur a supprimé un Worker.
Worker activé : indique qu’un utilisateur a activé un Worker.
Worker désactivé : indique qu’un administrateur ou un propriétaire de l’espace de travail a désactivé un Worker.
Déploiement de Worker réussi : indique qu’un utilisateur a déployé un Worker avec succès.
Échec du déploiement de Worker : indique que le déploiement d’un Worker par un utilisateur a échoué.
Exécution de Worker terminée : indique qu’une exécution de Worker s’est terminée après avoir été déclenchée manuellement, par une automatisation, par une synchronisation, par un webhook ou par un agent personnalisé.
Échec de l’exécution de Worker : indique qu’une exécution de Worker a échoué après avoir été déclenchée manuellement, par une automatisation, par une synchronisation, par un webhook ou par un agent personnalisé.
Clé secrète de Worker insérée ou mise à jour : indique qu’un utilisateur a créé ou mis à jour une clé secrète de Worker.
Clé secrète de Worker supprimée : indique qu’un utilisateur a supprimé une clé secrète de Worker.
Environnement de Worker récupéré : indique que les variables d’environnement configurées ont été récupérées pour un Worker.
Accès au Worker accordé : indique qu’un utilisateur a accordé à quelqu’un l’accès à un Worker.
Rôle d’accès au Worker mis à jour : indique qu’un utilisateur a mis à jour le rôle d’accès de quelqu’un pour un Worker.
Accès au Worker révoqué : indique qu’un utilisateur a révoqué l’accès de quelqu’un à un Worker.
Connexion : indique où et quand un utilisateur s’est connecté à son compte.
Déconnexion : indique où et quand un utilisateur s’est déconnecté de son compte.
Mot de passe configuré : indique qu’un utilisateur a créé un mot de passe.
Mot de passe effacé : indique qu’un utilisateur a effacé son mot de passe.
Mot de passe modifié : indique qu’un utilisateur a modifié son mot de passe.
A activé l'authentification multifacteur par SMS : indique qu'un utilisateur a mis à jour son authentification multifacteur via les paramètres des SMS. Pour en savoir plus, cliquez ici
A activé l’authentification multifacteur par mot de passe à usage unique et durée limitée : indique qu'un utilisateur a mis à jour son authentification multifacteur via une application TOTP (algorithme de génération de mot de passe unique basé sur le temps). Pour en savoir plus, cliquez ici
Activation/désactivation du code de secours MFA : indique qu’un utilisateur a modifié ses paramètres de code de secours MFA.
Adresse e‑mail modifiée : indique que l’adresse e‑mail d’un utilisateur a été modifiée.
Image modifiée : indique que la photo de profil de l’utilisateur a été modifiée.
Utilisateur supprimé : indique qu’un compte utilisateur spécifique a été supprimé.
Accès au service client accordé : indique que l’accès au service client de Notion a été accordé au compte d’un utilisateur.
Accès au service client révoqué : indique que l’accès au service client de Notion a été révoqué pour le compte d’un utilisateur.
Nom préféré modifié : indique qu’un utilisateur a mis à jour le nom préféré de son compte.
Autorisé via le SAML de l’espace de travail : accès à l’espace de travail vérifié via l’authentification unique SAML.
Remarque : si vous recherchez un·e utilisateur·rice supprimé, ou qui a changé de nom, la meilleure méthode est de faire cette recherche dans un journal d’audit exporté.
Le membre a été ajouté à l’espace d’équipe : indique qu’un utilisateur a ajouté un autre utilisateur à l’espace d’équipe. La mention « en tant que propriétaire d’espace d’équipe » sera ajoutée si l’utilisateur est invité en tant que propriétaire d’espace d’équipe.
Le membre a été retiré de l’espace d’équipe : indique qu’un propriétaire d’espace d’équipe a retiré un membre de l’espace d’équipe.
Le groupe a été ajouté à l’espace d’équipe : indique qu’un utilisateur a ajouté un groupe d’autorisations à l’espace d’équipe.
Groupe supprimé de l’espace d’équipe : indique qu’un propriétaire d’espace d’équipe a supprimé un groupe d’autorisations de l’espace d’équipe.
Le membre a rejoint l’espace d’équipe : indique qu’un utilisateur a rejoint un espace d’équipe ouvert.
Le membre a quitté l’espace d’équipe : indique qu’un utilisateur a quitté un espace d’équipe.
Espace d’équipe créé : indique qu’un utilisateur a créé l’espace d’équipe.
Espace d’équipe archivé : indique qu’un propriétaire d’espace d’équipe a archivé un espace d’équipe.
Espace d’équipe restauré : indique qu’un propriétaire d’espace d’équipe a restauré un espace d’équipe.
Nom de l’espace d’équipe modifié : indique qu’un utilisateur a mis à jour le nom de l’espace d’équipe.
Modification de la description de l’espace d’équipe : indique que la description de l’espace d’équipe a été modifiée.
Icône de l’espace d’équipe modifiée : indique que l’icône de l’espace d’équipe a été modifiée.
Modification du type de confidentialité de l’espace d’équipe : indique qu’un propriétaire d’espace d’équipe a modifié le type de confidentialité de l’espace d’équipe.
Espace d’équipe par défaut activé/désactivé : indique qu’un utilisateur a activé ou désactivé un espace d’équipe en tant qu’espace d’équipe par défaut.
Activation du paramètre de création d’espaces d’équipe : indique qu’un utilisateur a activé ou désactivé la possibilité pour tous les membres de l’espace de travail de créer un espace d’équipe.
Autorisation par défaut de la page des membres de l’espace d’équipe mise à jour : indique que les autorisations par défaut de la page des membres de l’espace d’équipe ont été modifiées.
Autorisation par défaut de la page de tous dans l’espace de travail mise à jour : indique que les autorisations par défaut de la page de tous dans l’espace de travail ont été modifiées.
Rôle d’un membre de l’espace d’équipe mis à jour : indique qu’un utilisateur a mis à jour le rôle d’un membre dans l’espace d’équipe.
Modification des autorisations personnalisées d’un membre de l’espace d’équipe : indique qu'un propriétaire d'espace d'équipe a modifié l'accès pour un membre de l'espace d'équipe. Pour en savoir plus, cliquez ici
Modification des autorisations personnalisées d’un groupe de l’espace d’équipe : indique qu'un propriétaire d'espace d'équipe a modifié l'accès à un groupe. Pour en savoir plus, cliquez ici
Modification de l’accès à l’invitation dans l’espace d’équipe : indique qu’un utilisateur a mis à jour les paramètres définissant qui peut inviter des membres dans l’espace d’équipe.
Désactiver les invités dans l’espace d’équipe : indique qu’un propriétaire de l’espace d’équipe a activé ou désactivé la possibilité d’ajouter des invités à un espace d’équipe.
Export activé/désactivé pour l’espace d’équipe : indique qu’un propriétaire d’espace d’équipe a activé ou désactivé l’exportation pour un espace d’équipe.
Activation du partage public de la page pour cet espace d’équipe : indique qu’un propriétaire d’espace d’équipe a activé ou désactivé le partage public de la page pour un espace d’équipe.
Activation de la modification de la barre latérale de l’espace d’équipe : indique qu’un propriétaire d’espace d’équipe a activé ou désactivé la possibilité pour les utilisateurs de modifier la section de la barre latérale de l’espace d’équipe.
Espaces d’équipe activés : indique qu’un utilisateur a activé la fonctionnalité Espaces d’équipe dans un espace de travail.
Réponse au formulaire créée : indique qu’une réponse au formulaire a été soumise.
Formulaire créé : indique qu’un utilisateur a créé un formulaire.
Contenu du formulaire mis à jour : indique qu’un utilisateur a mis à jour le contenu d’un formulaire.
Formulaire consulté : indique qu’un utilisateur a consulté un formulaire.
Autorisation du formulaire mise à jour : indique qu’un utilisateur a mis à jour les autorisations d’un formulaire.
Source de données créée : indique qu’une personne, une intégration ou un outil d’IA externe a créé une nouvelle source de données dans une base de données.
Source de données déplacée dans la corbeille : indique qu’une personne a déplacé une source de données vers la corbeille.
Source de données supprimée de la corbeille : indique qu’une personne a supprimé une source de données de la corbeille.
Source de données restaurée depuis la corbeille : indique qu’une personne a restauré depuis la corbeille une source de données qui avait été supprimée.
Source de données déplacée : indique qu’un·e utilisateur·rice a déplacé une source de données d’une base de données à une autre.
Règle d’autorisation de source de données mise à jour : indique qu’un·e utilisateur·rice ajouté, supprimé ou modifié une règle d’accès au niveau de la page pour une source de données.
Source de données supprimée définitivement : indique qu’une source de données a été supprimée définitivement de la Corbeille. Cela peut être effectué par un utilisateur, mais peut également être fait automatiquement par Notion après 30 jours, ou dans un délai personnalisé sur les Forfaits Enterprise.
Schéma de source de données modifié : indique qu’une personne, une intégration ou un outil d’IA externe a ajouté, supprimé ou modifié des propriétés dans un schéma de source de données.
Le journal d’audit enregistre les principales modifications de configuration et d’accès de l’agent personnalisé afin que les administrateur·rices Enterprise et les équipes de sécurité puissent savoir qui a créé ou modifié un agent, à quoi il a accès et comment ses paramètres ont évolué au fil du temps.
Événements de configuration :
Brouillon d’agent créé : un brouillon d’agent personnalisé a été créé dans l’espace de travail.
Agent mis à jour : le nom, la description ou l’icône d’un agent ont été modifiés.
Instructions de l’agent mises à jour : la page d’instructions d’un agent a été modifiée.
Paramètres du modèle d’agent mis à jour : la sélection du modèle pour un agent a été modifiée.
Intégration d’agent ajoutée/supprimée/mise à jour : une connexion a été ajoutée, mise à jour ou supprimée d’un agent.
Accès Notion d’agent ajouté/supprimé/mis à jour : les pages ou les bases de données auxquelles un agent peut accéder ont été modifiées.
Accès Web de l’agent mis à jour : l’accès Web a été activé ou désactivé pour un agent.
Déclencheur d’agent ajouté/supprimé/mis à jour : un déclencheur a été ajouté, supprimé ou modifié pour un agent.
Limites de crédits d’agent mises à jour : la limite de crédits pour un agent a été définie, supprimée ou modifiée.
Agent publié : un agent personnalisé a été publié et rendu disponible pour les membres de l’espace de travail.
Événements d’accès :
Autorisations d’agent mises à jour : les autorisations de partage d’un agent personnalisé ont été modifiées.
Agent activé/désactivé : un agent a été activé ou désactivé.
Agent supprimé : un agent personnalisé a été supprimé.
Agent restauré : un agent personnalisé supprimé a été restauré.
Événements d’exécution :
L’agent a été déclenché : une exécution d’agent personnalisé a été lancée (par un déclencheur, une planification ou manuellement).
Exécution terminée : une exécution d’agent personnalisé s’est terminée avec succès.
Échec de l’exécution : une exécution d’agent personnalisé ne s’est pas terminée en raison d’une erreur.
Événements de page et de contenu :
L’agent a créé une page / a modifié une page / a supprimé une page : lorsqu’un agent personnalisé crée, modifie ou supprime du contenu pendant une exécution, ces actions sont enregistrées en tant qu’événements de page standard dans le journal d’audit attribué à l’agent. L’humain ayant déclenché l’exécution est également capturé dans les métadonnées de l’événement.
Événements des paramètres de l’espace de travail
Politique de création d’agent personnalisé mise à jour : la politique de l’espace de travail contrôlant qui peut créer des agents personnalisés a été modifiée.
Limite de crédits par défaut pour l’agent définie/supprimée : la limite de crédits par défaut dans l’espace de travail pour les agents personnalisés a été définie ou supprimée.
Politique de création d’agent de groupe mise à jour : les autorisations de création d’agent personnalisé pour un groupe de membres spécifique ont été modifiées.
Remarque : L’enregistrement de ce qu’un agent a fait pendant une exécution spécifique n’est pas inclus.
Vous souhaitez analyser les données de votre journal d’audit dans une feuille de calcul ou les envoyer vers des outils externes ? Vous pouvez exporter le journal d’audit de votre espace de travail au format CSV. Votre exportation inclura uniquement les événements correspondant aux filtres que vous avez définis, afin d’obtenir un fichier plus petit et plus ciblé pour vos enquêtes, audits et examens de conformité.
Pour exporter votre journal d’audit :
Ouvrez le sélecteur d’espaces de travail et sélectionnez
Gérer l’organisation.Accédez à l’onglet
Données et conformitéet sélectionnezJournal d’audit.Filtrez facultativement par organisation, date, personne ou événement.
Sélectionnez
Exporter.
Remarque : l’exportation inclura tous les filtres actifs appliqués au moment de l’exportation. Vous pourrez consulter les données remontant jusqu’à 365 jours, et ce jusqu’à 2 heures avant le moment de l’exportation. Pour enregistrer des données historiques, vous devrez exporter régulièrement les événements du journal d’audit.
