Log audit

Dalam dokumen bantuan ini

Log audit memberi pemilik organisasi Enterprise akses ke informasi terperinci tentang aktivitas terkait keamanan dan keselamatan. Ini membantu mengidentifikasi potensi masalah keamanan, menyelidiki perilaku mencurigakan, dan mendiagnosis masalah akses.


Catatan: Fitur log audit tersedia bagi pemilik organisasi pada Paket Perusahaan. Jika Anda meningkatkan ke Paket Perusahaan, peristiwa log audit akan direkam mulai dari waktu peningkatan. Peristiwa sebelumnya tidak akan disertakan dalam log audit.

Log audit memberi Anda informasi tentang Acara yang terjadi di seluruh ruang kerja organisasi Anda, serta siapa yang melakukan tindakan tertentu dan kapan. Jika tersedia, alamat IP juga disertakan.

Secara default, semua Acara ditampilkan dalam urutan kronologis terbalik. Anda dapat menggunakan filter di bagian atas log audit untuk mempersempit Acara berdasarkan tanggal, orang, jenis Acara, atau Aktivitas terkait.

Untuk melihat log audit Anda:

  1. Buka pengalih ruang kerja dan pilih Pengaturan. Anda mungkin perlu Menyiapkan organisasi terlebih dahulu jika belum melakukannya. Pelajari lebih lanjut di sini →

  2. Buka bagian Admin dan pilih Log audit.

Beberapa kelompok Acara log audit dibuat sebagai konsekuensi dari tindakan pengguna yang sama.

Untuk memeriksa peristiwa log audit individu guna melihat apakah mereka merupakan bagian dari suatu kelompok, arahkan kursor ke baris log audit dan pilih kaca pembesar untuk memfilter menurut peristiwa terkait.

Empat filter tersedia di bagian atas log audit:

  1. Tanggal: Filter Acara ke tanggal atau rentang tanggal tertentu. Riwayat log audit disimpan hingga 365 hari, sehingga Anda dapat memilih rentang apa pun dalam satu tahun terakhir.

  2. Orang atau agen: Filter berdasarkan pengguna, integrasi, atau agen yang melakukan tindakan tersebut. Pengguna yang telah dihapus dari ruang kerja masih dapat dicari dan ditampilkan dengan label Dihapus.

  3. Acara: Filter berdasarkan satu atau beberapa jenis Acara. Acara diatur berdasarkan kategori (halaman, sumber data, Ruang tim, ruang kerja, akun, dan Workers).

  4. Terkait: Filter untuk Acara yang dipicu oleh tindakan dasar yang sama. Beberapa perubahan ruang kerja menghasilkan sekelompok Acara terkait: misalnya, memindahkan halaman dapat mencatat Acara halaman dipindahkan dan pembaruan izin. Untuk memfilter Acara terkait, arahkan kursor ke baris log audit mana pun dan pilih ikon kaca pembesar.

Catatan: Filter Terkait hanya tersedia untuk Acara yang berisi metadata aktivitas terkait. Jika ikon kaca pembesar tidak muncul pada baris, Acara tersebut tidak memiliki Acara terkait.

Anda dapat menggunakan integrasi SIEM kustom Notion untuk mengirim aliran Acara log audit yang berkelanjutan ke platform SIEM Anda secara real-time melalui webhook. Ini mencakup semua jenis Acara log audit yang sama.

Untuk menyiapkan integrasi SIEM kustom:

  1. Buka pengalih ruang kerja dan pilih tombol Settings.

  2. Buka tab Koneksi dan pilih Custom SIEM integration. Anda mungkin perlu menggunakan bilah pencarian atau memilih See all agar opsi ini muncul.

  3. Pilih tombol Hubungkan, lalu masukkan URL webhook Anda ke kolom URL Webhook. Anda dapat mengambilnya dari dalam pengaturan akun SIEM Anda.

  4. Pilih tombol Hubungkan untuk menyelesaikan proses. Semua Acara dalam log audit dikirim secara real-time ke endpoint SIEM Anda sebagai payload JSON.

Hal yang perlu diketahui:

  • Webhook tunggal per ruang kerja — hanya satu webhook SIEM kustom yang dapat dikonfigurasi per ruang kerja dalam satu waktu.

  • Perilaku percobaan ulang — jika titik akhir Anda gagal menerima acara, Notion akan mencoba ulang hingga tujuh kali selama kurang lebih 24 jam.

  • Tanpa konten halaman — payload acara menyertakan metadata (siapa melakukan apa, kapan, dari mana), tetapi tidak menyertakan konten halaman.

  • No syslog support — hanya webhook; syslog tidak didukung.

Untuk petunjuk penyiapan SIEM khusus mitra (Datadog, Panther, Splunk, Sumo Logic), lihat Add security & compliance connections →

Acara dibagi menjadi kategori berikut:

  1. Page events: Ini mencakup Acara mengenai satu halaman Notion.

  2. Workspace events: Ini mencakup Acara mengenai seluruh ruang kerja Notion, termasuk Workers dijeda dan Workers dilanjutkan.

  3. Workers events: Ini mencakup Acara mengenai Notion Workers di ruang kerja Anda.

  4. Account events: Ini mencakup Acara mengenai akun pengguna di dalam ruang kerja.

  5. Teamspace events: Ini mencakup Acara yang dilakukan pengguna pada satu atau beberapa Ruang tim.

  6. Form events: Ini mencakup Acara mengenai Forms yang terhubung ke database.

  7. Data source events: Ini mencakup peristiwa mengenai sumber data di dalam basis data.

  • Page edited: Bahwa pengguna, integrasi, atau alat AI eksternal mengedit konten halaman.

  • Page property edited: Bahwa pengguna, integrasi, atau alat AI eksternal mengedit properti halaman, seperti judul halaman atau properti database.

  • Page viewed: Bahwa pengguna melihat halaman atau integrasi atau alat AI eksternal membaca data halaman.

  • Page created: Bahwa pengguna, integrasi, atau alat AI eksternal membuat halaman atau database baru.

  • Page moved to trash: Bahwa pengguna atau integrasi memindahkan halaman ke Tempat Sampah.

  • Page deleted from trash: Bahwa pengguna menghapus halaman dari Tempat Sampah.

  • Page permanently deleted: Bahwa halaman dihapus secara permanen dari Tempat Sampah. Hal ini dapat dilakukan oleh pengguna, tetapi juga dapat dilakukan secara otomatis oleh Notion setelah 30 hari, atau dalam jangka waktu kustom pada Paket Perusahaan.

  • Halaman dipulihkan: Bahwa pengguna atau integrasi memulihkan halaman yang sebelumnya dihapus dari Tempat Sampah.

  • Halaman diekspor: Bahwa pengguna mengekspor halaman.

  • Halaman dipindahkan: Bahwa pengguna, integrasi, atau alat AI eksternal memindahkan halaman.

  • Pembaruan izin halaman: Bahwa izin halaman anggota atau tamu diperbarui.

  • Halaman dibagikan ke web: Bahwa pengguna mengaktifkan berbagi (atau menonaktifkan berbagi) halaman ke web.

  • File diunggah: Bahwa pengguna atau integrasi mengunggah file.

  • File diunduh: Bahwa pengguna membuka atau mengunduh nama file dari halaman tertentu.

  • Konten pribadi ditransfer: Bahwa halaman pribadi pengguna yang meninggalkan ruang kerja ditransfer ke pengguna saat ini. Pelajari lebih lanjut di sini →

  • Otomatisasi dibuat: Bahwa pengguna membuat otomatisasi baru.

  • Otomatisasi diedit: Bahwa pengguna mengedit otomatisasi.

  • Komentar ditambahkan: Bahwa pengguna menambahkan komentar baru pada halaman.

  • Komentar diperbarui: Bahwa pengguna atau integrasi mengedit komentar.

  • Komentar dihapus: Bahwa pengguna atau integrasi menghapus komentar.

  • Komentar dibaca: Bahwa alat AI eksternal membaca komentar dari halaman.

  • Saran halaman dibuat: Bahwa pengguna menyarankan pengeditan di halaman.

  • Saran halaman diterima: Bahwa pengguna menerima pengeditan yang disarankan di halaman.

  • Saran halaman ditolak: Bahwa pengguna menolak pengeditan yang disarankan di halaman.

  • Komentar saran halaman dibuat: Bahwa pengguna menambahkan komentar pada pengeditan yang disarankan di halaman.

  • Komentar saran halaman diperbarui: Bahwa pengguna memperbarui komentar pada pengeditan yang disarankan di halaman.

  • Komentar saran halaman dihapus: Bahwa pengguna menghapus komentar pada pengeditan yang disarankan di halaman.

  • Halaman dikunci: Bahwa pengguna atau integrasi mengunci halaman.

  • Page unlocked: Bahwa pengguna atau integrasi membuka kunci halaman.

  • Mengunduh rekaman audio dari blok Catatan Rapat AI di {page name}: Bahwa pengguna mengunduh rekaman audio dari blok Catatan Rapat AI.

  • Memulai transkripsi awal untuk blok Catatan Rapat AI: Bahwa pengguna telah memulai transkripsi Catatan Rapat AI.

  • Menghapus transkripsi dari blok transkripsi di {page name}: Bahwa transkrip untuk Catatan Rapat AI telah dihapus secara permanen berdasarkan pengaturan ruang kerja.

Audiens Acara halaman

Untuk Acara halaman, pemilik ruang kerja juga dapat melihat audiens atau tingkat visibilitas setiap halaman target.

Untuk melihat audiens, arahkan kursor ke Acara log audit yang terkait dengan halaman. Audiens yang tercatat dalam log audit akan menjadi salah satu dari berikut ini:

  • Pribadi: halaman tidak dibagikan dengan pengguna lain.

  • Dibagikan secara internal: halaman hanya dibagikan dengan anggota ruang kerja lainnya.

  • Dibagikan secara eksternal: halaman dibagikan dengan satu atau beberapa tamu di luar ruang kerja dan/atau dengan bot integrasi.

  • Dibagikan ke web: Halaman dipublikasikan ke web.

Audiens Acara halaman juga akan diekspor sebagai kolom dalam ekspor CSV.

  • Anggota diundang: Bahwa pemilik ruang kerja atau Admin keanggotaan mengundang pengguna ke ruang kerja.

    • Peran pengguna baru akan ditentukan sebagai Pemilik ruang kerja jika mereka diundang sebagai pemilik ruang kerja, atau sebagai Admin keanggotaan jika mereka diundang sebagai admin keanggotaan.

  • Anggota bergabung: Bahwa pengguna telah bergabung dengan ruang kerja.

  • Peran anggota diperbarui: Bahwa pemilik ruang kerja telah memperbarui peran pengguna.

  • Anggota dihapus: Bahwa pemilik ruang kerja atau admin keanggotaan telah menghapus pengguna dari ruang kerja.

  • Tamu dihapus: Bahwa tamu telah dihapus dari ruang kerja.

  • Permintaan undangan tamu dibuat: Bahwa undangan tamu ke halaman telah diminta untuk disetujui oleh pemilik ruang kerja.

  • Tautan undangan di-Tombol: Bahwa pengguna telah mengaktifkan atau menonaktifkan tautan undangan.

  • Tautan undangan diatur ulang: Bahwa pengguna telah mengatur ulang tautan undangan.

  • Nama ruang kerja diubah: Bahwa pengguna memperbarui nama ruang kerja.

  • Ikon ruang kerja diubah: Bahwa ikon ruang kerja telah diubah.

  • Domain ruang kerja diubah: Bahwa domain ruang kerja telah diubah.

  • Permintaan akses halaman di-Tombol: Bahwa pengguna telah mengaktifkan atau menonaktifkan permintaan akses halaman dari non-anggota ruang kerja.

  • Berbagi halaman publik di-Tombol: Bahwa pemilik ruang kerja telah mengaktifkan atau menonaktifkan berbagi halaman publik.

  • Pengeditan bilah sisi ruang kerja di-Tombol: Bahwa pemilik ruang kerja telah mengaktifkan atau menonaktifkan kemampuan pengguna untuk mengubah bilah sisi ruang kerja.

  • Nonaktifkan tamu di-Tombol: Bahwa pemilik ruang kerja telah mengaktifkan atau menonaktifkan kemampuan untuk menambahkan tamu ke ruang kerja.

  • Pemindahan halaman ke ruang kerja lain di-Tombol: Bahwa pemilik ruang kerja telah menonaktifkan atau mengaktifkan pemindahan halaman ke ruang kerja lain.

  • Ekspor di-Tombol: Bahwa pemilik ruang kerja telah menonaktifkan atau mengaktifkan ekspor.

  • Konten ruang kerja diekspor: Bahwa pengguna telah mengekspor konten dari sebuah halaman atau seluruh ruang kerja.

  • Tombol instalasi integrasi: Bahwa pemilik ruang kerja telah menonaktifkan atau mengaktifkan pembatasan integrasi.

  • Integrasi dibuat: Bahwa integrasi baru telah ditambahkan ke ruang kerja.

  • Integrasi dihapus: Bahwa sebuah integrasi telah dihapus.

  • Rahasia integrasi diatur ulang: Bahwa token rahasia integrasi telah diperbarui.

  • Pengaturan integrasi diperbarui: Bahwa pengaturan dasar integrasi, seperti nama atau ikonnya, telah diubah.

  • Izin integrasi diperbarui: Bahwa kemampuan integrasi (membaca konten, menyisipkan komentar, dll.) telah diubah.

  • Domain email yang diizinkan ditambahkan: Bahwa pengguna menambahkan domain email yang diizinkan ke ruang kerja.

  • Domain email yang diizinkan dihapus: Bahwa pengguna menghapus domain email yang diizinkan dari ruang kerja.

  • Beranda publik diatur: Bahwa pemilik ruang kerja telah mengubah beranda publik.

  • Tautan beranda publik dihapus: Bahwa pemilik ruang kerja telah menghapus beranda publik.

  • Token SCIM dibuat: Bahwa pemilik ruang kerja membuat token API SCIM.

  • Token SCIM dicabut: Bahwa pemilik ruang kerja mencabut token API SCIM.

  • URL metadata IdP diperbarui: Bahwa pemilik ruang kerja telah mengatur atau memperbarui URL metadata IdP.

  • XML metadata IdP diperbarui: Bahwa pemilik ruang kerja telah memperbarui XML metadata IdP.

  • XMP metadata IdP dihapus: Bahwa pemilik ruang kerja telah menghapus XML metadata IdP.

  • Tombol pengaktifan SAML untuk semua ruang di organisasi: Bahwa pemilik organisasi telah menonaktifkan atau mengaktifkan SAML.

  • Tombol penegakan SAML untuk semua ruang di organisasi: Bahwa pemilik organisasi telah menonaktifkan atau mengaktifkan penegakan SAML.

  • Tombol pembuatan akun otomatis saat masuk: Bahwa pemilik ruang kerja telah mengaktifkan pembuatan akun otomatis saat masuk.

  • Pengaturan pembuatan ruang kerja diperbarui: Bahwa pemilik ruang kerja telah membatasi pembuatan ruang kerja baru oleh pengguna dengan domain email perusahaan yang diklaim.

  • Grup dibuat: Bahwa grup baru telah dibuat.

  • Grup dihapus: Bahwa grup telah dihapus.

  • Nama grup diubah: Bahwa nama grup telah diubah.

  • Anggota ditambahkan ke grup: Bahwa pemilik ruang kerja atau admin keanggotaan telah menambahkan pengguna ke grup.

  • Anggota dihapus dari grup: Bahwa pemilik ruang kerja atau admin keanggotaan telah menghapus pengguna dari grup.

  • Perubahan status transfer ruang kerja yang dapat diklaim: Bahwa status transfer kepemilikan pada ruang kerja yang dapat diklaim telah berubah.

  • Perubahan status peningkatan ruang kerja yang dapat diklaim: Bahwa status klaim dan peningkatan ke Enterprise dari ruang kerja yang dapat diklaim telah berubah.

  • Perubahan status penghapusan ruang kerja yang dapat diklaim: Bahwa status penghapusan ruang kerja dari ruang kerja yang dapat diklaim telah berubah.

  • Tombol permintaan keanggotaan: Bahwa pengguna telah mengaktifkan atau menonaktifkan permintaan keanggotaan ruang kerja baru.

  • Permintaan keanggotaan diselesaikan: Bahwa pengguna telah menyelesaikan permintaan keanggotaan ruang kerja.

  • Log Audit diekspor: Bahwa pengguna mengekspor log audit.

  • Analitik Pengguna diekspor: Bahwa pengguna mengekspor tabel Analitik Pengguna dari Analitik Ruang Kerja.

  • Analitik Konten diekspor: Bahwa pengguna mengekspor tabel Analitik Konten dari Analitik Ruang Kerja.

  • Tombol pelacakan analitik ruang kerja: Bahwa pengguna telah mengaktifkan atau menonaktifkan pelacakan analitik di ruang kerja.

  • Workers dijeda: Bahwa Admin ruang kerja atau Admin Notion telah menjeda Workers untuk ruang kerja tersebut.

  • Workers dilanjutkan: Bahwa Admin ruang kerja atau Admin Notion telah melanjutkan Workers untuk ruang kerja tersebut.

  • Pencarian konten dikueri: Bahwa pemilik ruang kerja, integrasi, atau alat AI eksternal menggunakan fungsi pencarian konten untuk menemukan konten ruang kerja.

  • Hasil pencarian konten diekspor: Bahwa pemilik ruang kerja telah mengekspor hasil dari kueri pencarian konten.

  • Notion AI di-Tombol untuk ruang kerja: Bahwa pengguna telah mengaktifkan atau menonaktifkan Notion AI di dalam ruang kerja.

  • Konsolidasi ruang kerja dimulai: Karyawan Notion telah memulai konsolidasi ruang kerja dari sumber ini atau ke ruang kerja target ini.

  • Konsolidasi ruang kerja selesai: Ruang kerja sumber atau target telah menyelesaikan konsolidasi.

  • Konsolidasi ruang kerja gagal: Bahwa konsolidasi ruang kerja telah gagal untuk ruang kerja sumber atau target.

  • Pengguna ditangguhkan: Bahwa admin telah menangguhkan akun pengguna terkelola.

  • Pengguna dipulihkan: Bahwa admin telah memulihkan akun pengguna terkelola.

  • Keluar dari semua pengguna terkelola: Bahwa admin telah mengeluarkan setiap akun pengguna terkelola.

  • Keluar dari satu pengguna terkelola: Bahwa admin telah mengeluarkan satu akun pengguna terkelola.

  • Hapus kata sandi untuk semua pengguna terkelola: Bahwa admin telah menghapus kata sandi semua akun pengguna terkelola.

  • Hapus kata sandi untuk satu pengguna terkelola: Bahwa admin telah menghapus kata sandi satu akun pengguna terkelola.

  • Integrasi ditambahkan ke koneksi yang disetujui: Bahwa integrasi telah ditambahkan ke daftar koneksi yang disetujui di ruang kerja.

  • Integrasi dihapus dari koneksi yang disetujui: Bahwa integrasi telah dihapus dari daftar koneksi yang disetujui di ruang kerja.

  • Kepatuhan HIPAA diaktifkan: Bahwa pemilik ruang kerja telah mengaktifkan kepatuhan HIPAA dengan menyetujui Perjanjian Rekanan Bisnis Notion.

  • Kepatuhan HIPAA dinonaktifkan: Bahwa pemilik ruang kerja telah menonaktifkan kepatuhan HIPAA.

  • Emoji kustom dibuat: Bahwa emoji kustom telah dibuat.

  • Emoji kustom diperbarui: Bahwa emoji kustom telah diperbarui.

  • Emoji kustom dihapus: Bahwa emoji kustom telah dihapus.

  • Informasi pengguna dibaca: Bahwa integrasi atau alat AI eksternal membaca informasi pengguna dari ruang kerja.

  • MCP Server terhubung: Bahwa alat AI eksternal telah terhubung ke ruang kerja.

  • Daftar izin MCP dinonaktifkan: Bahwa pemilik ruang kerja menonaktifkan daftar izin MCP.

  • Nama alat AI eksternal diubah: Bahwa pengguna mengubah nama alat AI MCP eksternal.

  • Daftar izin MCP diaktifkan: Bahwa pemilik ruang kerja mengaktifkan daftar izin MCP.

  • Klien MCP Client ditambahkan ke daftar izin: Bahwa pemilik ruang kerja menambahkan alat AI eksternal ke daftar izin.

  • Informasi tim dibaca: Bahwa alat AI eksternal membaca informasi tim dari ruang kerja.

  • Klien MCP Client dihapus dari daftar izin: Bahwa pemilik ruang kerja menghapus integrasi atau alat AI eksternal dari daftar izin.

  • Worker dibuat: Bahwa pengguna membuat Worker baru.

  • Worker diganti namanya: Bahwa pengguna mengganti nama Worker.

  • Worker dihapus: Bahwa pengguna menghapus Worker.

  • Worker diaktifkan: Bahwa pengguna mengaktifkan Worker.

  • Worker dinonaktifkan: Bahwa admin atau pemilik ruang kerja menonaktifkan Worker.

  • Penyebaran Worker berhasil: Bahwa pengguna berhasil menyebarkan Worker.

  • Penyebaran Worker gagal: Bahwa penyebaran Worker oleh pengguna gagal.

  • Proses Worker selesai: Bahwa proses Worker selesai setelah dipicu secara manual, oleh otomatisasi, oleh sinkronisasi, oleh webhook, atau oleh Agent Kustom.

  • Proses Worker gagal: Bahwa proses Worker gagal setelah dipicu secara manual, oleh otomatisasi, oleh sinkronisasi, oleh webhook, atau oleh Agent Kustom.

  • Rahasia Worker di-upsert: Bahwa pengguna membuat atau memperbarui rahasia Worker.

  • Rahasia Worker dihapus: Bahwa pengguna menghapus rahasia Worker.

  • Lingkungan Worker ditarik: Bahwa variabel lingkungan yang dikonfigurasi ditarik untuk Worker.

  • Akses Worker diberikan: Bahwa pengguna memberikan akses kepada seseorang ke Worker.

  • Peran akses Worker diperbarui: Bahwa pengguna memperbarui peran akses seseorang untuk Worker.

  • Akses Worker dicabut: Bahwa pengguna mencabut akses seseorang ke Worker.

  • Login: Kapan dan dari mana pengguna telah login.

  • Logout: Kapan dan dari mana pengguna telah logout.

  • Kata sandi diatur: Bahwa pengguna membuat kata sandi.

  • Kata sandi dihapus: Bahwa pengguna menghapus kata sandi mereka.

  • Kata sandi diubah: Bahwa pengguna mengubah kata sandi mereka.

  • MFA SMS diaktifkan/dinonaktifkan: Bahwa pengguna memperbarui pengaturan MFA mereka melalui pesan teks SMS. Pelajari lebih lanjut di sini

  • MFA TOTP diaktifkan/dinonaktifkan: Bahwa pengguna memperbarui MFA mereka melalui aplikasi TOTP (kode sandi satu kali yang sensitif terhadap waktu). Pelajari lebih lanjut di sini

  • Kode cadangan MFA diaktifkan/dinonaktifkan: Bahwa pengguna memperbarui pengaturan kode cadangan MFA mereka.

  • Email diubah: Bahwa email pengguna telah diubah.

  • Gambar diubah: Foto profil pengguna telah diubah.

  • Pengguna dihapus: Bahwa akun pengguna tertentu telah dihapus.

  • Akses dukungan diberikan: Bahwa akun pengguna telah diberikan akses dukungan Notion.

  • Akses dukungan dicabut: Bahwa akun pengguna telah dicabut akses dukungan Notion.

  • Nama pilihan diubah: Bahwa seorang pengguna telah memperbarui nama pilihan akun mereka.

  • Authorized via Workspace SAML: Akses ruang kerja diverifikasi melalui SAML SSO.

Catatan: Jika Anda mencoba menemukan pengguna yang dihapus atau pengguna yang telah mengubah nama mereka menjadi nama baru, cara terbaik untuk melakukannya adalah melalui log audit yang diekspor.

  • Anggota ditambahkan ke Ruang tim: Bahwa seorang pengguna menambahkan pengguna lain ke Ruang tim. Akan mencantumkan “sebagai pemilik Ruang tim” jika pengguna diundang sebagai pemilik Ruang tim.

  • Anggota dihapus dari Ruang tim: Bahwa pemilik Ruang tim telah menghapus anggota Ruang tim dari Ruang tim tersebut.

  • Grup ditambahkan ke Ruang tim: Bahwa seorang pengguna menambahkan grup izin ke Ruang tim tersebut.

  • Grup dihapus dari Ruang tim: Bahwa pemilik Ruang tim telah menghapus grup izin dari Ruang tim tersebut.

  • Anggota bergabung dengan Ruang tim: Bahwa seorang pengguna bergabung dengan Ruang tim terbuka.

  • Anggota keluar dari Ruang tim: Bahwa seorang pengguna keluar dari Ruang tim.

  • Ruang tim dibuat: Bahwa seorang pengguna membuat Ruang tim tersebut.

  • Ruang tim diarsipkan: Bahwa pemilik Ruang tim mengarsipkan sebuah Ruang tim.

  • Ruang tim dipulihkan: Bahwa pemilik Ruang tim memulihkan sebuah Ruang tim.

  • Nama Ruang tim diubah: Bahwa seorang pengguna memperbarui nama Ruang tim tersebut.

  • Deskripsi Ruang tim diubah: Bahwa deskripsi Ruang tim telah diubah.

  • Ikon Ruang tim diubah: Bahwa ikon Ruang tim telah diubah.

  • Tipe privasi Ruang tim diubah: Bahwa pemilik Ruang tim telah mengubah tipe privasi Ruang tim tersebut.

  • Default Ruang tim diaktifkan/dinonaktifkan: Bahwa seorang pengguna mengaktifkan atau menonaktifkan sebuah Ruang tim sebagai Ruang tim default.

  • Pengaturan pembuatan Ruang tim diaktifkan/dinonaktifkan: Bahwa pengguna telah mengaktifkan atau menonaktifkan kemampuan bagi semua orang di ruang kerja untuk membuat Ruang tim.

  • Izin halaman default anggota Ruang tim diperbarui: Bahwa izin halaman default anggota Ruang tim telah diubah.

  • Izin halaman default Semua orang di ruang kerja diperbarui: Bahwa izin halaman default semua orang di ruang kerja telah diubah.

  • Peran anggota Ruang tim diperbarui: Bahwa seseorang telah memperbarui peran anggota Ruang tim di dalam Ruang tim tersebut.

  • Izin kustom diperbarui untuk anggota di dalam Ruang tim: Bahwa pemilik Ruang tim mengubah akses ke anggota Ruang tim. Pelajari lebih lanjut di sini

  • Izin kustom diperbarui untuk grup di dalam Ruang tim: Bahwa pemilik Ruang tim mengubah akses ke sebuah grup. Pelajari lebih lanjut di sini

  • Akses undangan Ruang tim diubah: Bahwa pengguna telah memperbarui pengaturan mengenai siapa yang dapat mengundang anggota Ruang tim.

  • Nonaktifkan tamu Ruang tim diaktifkan/dinonaktifkan: Bahwa pemilik Ruang tim telah mengaktifkan atau menonaktifkan kemampuan untuk menambahkan tamu ke sebuah Ruang tim.

  • Ekspor diaktifkan/dinonaktifkan untuk Ruang tim: Bahwa pemilik Ruang tim telah menonaktifkan atau mengaktifkan ekspor untuk sebuah Ruang tim.

  • Berbagi halaman publik diaktifkan/dinonaktifkan untuk Ruang tim: Bahwa pemilik Ruang tim telah menyalakan/mematikan berbagi halaman publik untuk sebuah Ruang tim.

  • Pengeditan bilah sisi Ruang tim diaktifkan/dinonaktifkan: Bahwa pemilik Ruang tim telah mengaktifkan atau menonaktifkan kemampuan bagi pengguna untuk mengubah bagian bilah sisi Ruang tim.

  • Ruang tim diaktifkan: Bahwa pengguna telah mengaktifkan fitur Ruang tim di ruang kerja.

  • Respons Forms dibuat: Bahwa respons Forms telah dikirimkan.

  • Forms dibuat: Bahwa pengguna membuat Forms.

  • Konten Forms diperbarui: Bahwa pengguna memperbarui konten Forms.

  • Forms dilihat: Bahwa pengguna melihat Forms.

  • Izin Forms diperbarui: Bahwa pengguna memperbarui izin Forms.

  • Sumber data dibuat: Bahwa pengguna, integrasi, atau alat AI eksternal membuat sumber data baru di dalam database.

  • Sumber data dipindahkan ke Tempat Sampah: Bahwa pengguna atau integrasi memindahkan sumber data ke Tempat Sampah.

  • Sumber data dihapus dari Tempat Sampah: Bahwa pengguna menghapus sumber data dari Tempat Sampah.

  • Sumber data dipulihkan dari Tempat Sampah: Bahwa pengguna atau integrasi memulihkan sumber data yang sebelumnya dihapus dari Tempat Sampah.

  • Sumber data dipindahkan: Bahwa pengguna memindahkan sumber data dari satu database ke database lainnya.

  • Aturan izin sumber data diperbarui: Bahwa pengguna menambahkan, menghapus, atau mengubah aturan akses tingkat halaman untuk sumber data.

  • Sumber data dihapus secara permanen: Bahwa sumber data dihapus secara permanen dari Tempat Sampah. Hal ini dapat dilakukan oleh pengguna, tetapi juga dapat dilakukan secara otomatis oleh Notion setelah 30 hari, atau dalam jangka waktu khusus pada Paket Perusahaan.

  • Skema sumber data diedit: Bahwa pengguna, integrasi, atau alat AI eksternal menambahkan, menghapus, atau mengubah properti dalam skema sumber data.

Log audit mencatat konfigurasi Agent Kustom utama dan perubahan akses sehingga admin Enterprise dan tim keamanan dapat melacak siapa yang membuat atau memodifikasi Agent Kustom, apa yang dapat diaksesnya, dan bagaimana pengaturannya berubah seiring waktu.

Peristiwa konfigurasi:

  • Draf Agent Kustom dibuat: Draf Agent Kustom dibuat di ruang kerja.

  • Agent diperbarui: Nama, deskripsi, atau ikon Agent Kustom diubah.

  • Instruksi Agent Kustom diperbarui: Halaman instruksi Agent Kustom diedit.

  • Pengaturan model Agent Kustom diperbarui: Pemilihan model untuk Agent Kustom diubah.

  • Integrasi Agent Kustom ditambahkan/dihapus/diperbarui: Koneksi ditambahkan ke, diperbarui, atau dihapus dari Agent Kustom.

  • Akses Notion Agent Kustom ditambahkan/dihapus/diperbarui: Halaman atau database yang dapat diakses oleh Agent Kustom diubah.

  • Akses web Agent Kustom diperbarui: Akses web diaktifkan atau dinonaktifkan untuk Agent Kustom.

  • Pemicu Agent Kustom ditambahkan/dihapus/diperbarui: Pemicu ditambahkan, dihapus, atau diubah pada Agent Kustom.

  • Batas kredit Agent Kustom diperbarui: batas kredit untuk Agent Kustom ditetapkan, dihapus, atau diubah.

  • Agent dipublikasikan: Agent Kustom dipublikasikan dan tersedia bagi anggota ruang kerja.

Acara akses:

  • Izin Agent Kustom diperbarui: Izin berbagi untuk Agent Kustom telah diubah.

  • Agent diaktifkan/dinonaktifkan: Agent Kustom telah diaktifkan atau dinonaktifkan.

  • Agent dihapus: Agent Kustom telah dihapus.

  • Agent dipulihkan: Agent Kustom yang dihapus telah dipulihkan.

Acara proses:

  • Agent dipicu: Proses Agent Kustom telah dimulai (oleh pemicu, jadwal, atau secara manual).

  • Proses selesai: Proses Agent Kustom selesai dengan sukses.

  • Proses gagal: Proses Agent Kustom tidak selesai karena kesalahan.

Acara halaman & konten:

  • Agen membuat halaman / mengedit halaman / menghapus halaman: Saat Agen Kustom membuat, mengedit, atau menghapus konten selama proses berjalan, tindakan ini dicatat sebagai peristiwa halaman standar dalam log audit yang diatribusikan ke agen tersebut. Manusia yang memicu proses berjalan tersebut juga dicatat dalam metadata peristiwa.

Acara pengaturan ruang kerja

  • Kebijakan pembuatan Agent Kustom diperbarui: Kebijakan ruang kerja yang mengontrol siapa yang dapat membuat Agent Kustom telah diubah.

  • Batas kredit default Agent Kustom ditetapkan/dihapus: Batas kredit default untuk Agent Kustom di seluruh ruang kerja telah ditetapkan atau dihapus.

  • Kebijakan pembuatan Agent Kustom grup diperbarui: Izin pembuatan Agent Kustom untuk grup anggota tertentu telah diubah.

Catatan: Merekam apa yang dilakukan Agent Kustom selama proses tertentu tidak disertakan.

Ingin menganalisis data log audit Anda di spreadsheet atau mengirimnya ke alat eksternal? Anda dapat mengekspor log audit ruang kerja Anda sebagai CSV. Ekspor Anda hanya akan menyertakan peristiwa yang cocok dengan filter yang telah Anda tetapkan, sehingga Anda mendapatkan file yang lebih kecil dan lebih terarah untuk investigasi, audit, dan tinjauan kepatuhan.

Untuk mengekspor log audit Anda:

  1. Buka pengalih ruang kerja Anda dan pilih Kelola organisasi.

  2. Buka tab Data & Kepatuhan dan pilih Log audit.

  3. Secara opsional, filter berdasarkan organisasi, tanggal, orang, atau Acara.

  4. Pilih Ekspor.

Catatan: Ekspor akan menyertakan filter aktif apa pun yang diterapkan pada saat ekspor. Anda akan dapat melihat data hingga 365 hari ke belakang sampai 2 jam sebelum waktu ekspor. Untuk menyimpan data historis, Anda perlu Ekspor Acara log audit secara berkala.


Beri Umpan Balik

Apakah sumber daya ini membantu?