Registro di controllo

In questo articolo di supporto

I registri di controllo consentono ai proprietari dell’organizzazione Enterprise di accedere a informazioni dettagliate sulle attività di sicurezza, aiutandoli a individuare problemi, indagare comportamenti sospetti e risolvere problemi di accesso.


Nota: La funzionalità del registro di controllo è disponibile per i proprietari dell’organizzazione sul piano Enterprise. Se effettui l’upgrade al piano Enterprise, gli eventi del registro di controllo vengono registrati a partire dal momento dell’upgrade. Gli eventi precedenti non saranno inclusi nel registro di controllo.

I registri di controllo ti forniscono informazioni sugli eventi che si verificano negli spazi di lavoro della tua organizzazione, nonché su chi ha eseguito azioni specifiche e quando. Ove disponibile, è incluso anche l'indirizzo IP.

Per impostazione predefinita, tutti gli eventi sono mostrati in ordine cronologico inverso. Puoi utilizzare i filtri nella parte superiore del registro di controllo per restringere gli eventi per data, persona, tipo di evento o attività correlata.

Per visualizzare il tuo registro di controllo:

  1. Apri il selettore dello spazio di lavoro e seleziona Settings. Potrebbe essere necessario Set up organization prima, se non l'hai già fatto. Scopri di più qui →

  2. Vai alla sezione Admin e seleziona Audit log.

Alcuni gruppi di eventi del registro di controllo vengono creati come conseguenza della stessa azione dell'utente.

Per ispezionare i singoli eventi del registro di controllo e vedere se fanno parte di un gruppo, passa il mouse sopra la riga del registro di controllo e seleziona la lente d'ingrandimento per filtrare gli eventi correlati.

Nella parte superiore del registro di controllo sono disponibili quattro filtri:

  1. Data: filtra gli eventi in base a una data o a un intervallo di date specifico. La cronologia del registro di controllo viene conservata fino a 365 giorni, quindi puoi selezionare qualsiasi intervallo nell'ultimo anno.

  2. Persona o agente: filtra in base all'utente, all'integrazione o all'agente che ha eseguito l'azione. Gli utenti che sono stati successivamente rimossi dallo spazio di lavoro sono ancora ricercabili e vengono mostrati con un'etichetta Rimosso.

  3. Evento: filtra in base a uno o più tipi di evento. Gli eventi sono organizzati per categoria (pagina, origini dati, teamspace, spazio di lavoro, account e Workers).

  4. Correlati: filtra gli eventi che sono stati attivati dalla stessa azione sottostante. Alcune modifiche allo spazio di lavoro generano un gruppo di eventi correlati: ad esempio, lo spostamento di una pagina può registrare sia un evento di spostamento pagina che un aggiornamento dei permessi. Per filtrare gli eventi correlati, passa il mouse sopra una riga qualsiasi del registro di controllo e seleziona l'icona della lente d'ingrandimento.

Nota: Il filtro correlato è disponibile solo per gli eventi che contengono metadati di attività correlati. Se l'icona della lente d'ingrandimento non appare su una riga, quell'evento non ha eventi correlati.

Puoi utilizzare l'integrazione SIEM personalizzata di Notion per inviare un flusso continuo di eventi del registro di controllo alla tua piattaforma SIEM in tempo reale tramite webhook. Ciò include tutti gli stessi tipi di eventi del registro di controllo.

Per configurare l'integrazione SIEM personalizzata:

  1. Apri il selettore dello spazio di lavoro e seleziona il pulsante Settings.

  2. Vai alla scheda Connessioni e seleziona Integrazione SIEM personalizzata. Potrebbe essere necessario utilizzare la barra di ricerca o selezionare Vedi tutto affinché questa opzione appaia.

  3. Seleziona il pulsante Connect, quindi inserisci l'URL del tuo webhook nel campo Webhook URL. Puoi recuperarlo dalle impostazioni del tuo account SIEM.

  4. Seleziona il pulsante Connect per completare il processo. Tutti gli eventi nel registro di controllo vengono inviati in tempo reale al tuo endpoint SIEM come payload JSON.

Cosa sapere:

  • Un solo webhook per spazio di lavoro — è possibile configurare solo un webhook SIEM personalizzato per spazio di lavoro alla volta.

  • Comportamento di riprova: se il tuo endpoint non riceve un evento, Notion riproverà fino a sette volte nell'arco di circa 24 ore.

  • Nessun contenuto della pagina — i payload degli eventi includono metadati (chi ha fatto cosa, quando, da dove), ma non includono il contenuto delle pagine.

  • Nessun supporto syslog — solo webhook; syslog non è supportato.

Per le istruzioni di configurazione SIEM specifiche per i partner (Datadog, Panther, Splunk, Sumo Logic), vedere Aggiungi connessioni di sicurezza e conformità →.

Gli eventi sono suddivisi nelle seguenti categorie:

  1. Eventi della pagina: include gli eventi relativi a una singola pagina Notion.

  2. Eventi dello spazio di lavoro: include gli eventi relativi a un intero spazio di lavoro Notion, inclusi i Worker sospesi e i Worker ripresi.

  3. Eventi dei Worker: include gli eventi relativi ai Worker Notion nel tuo spazio di lavoro.

  4. Eventi dell'account: include gli eventi relativi agli account degli utenti nel tuo spazio di lavoro.

  5. Eventi del teamspace: include gli eventi eseguiti dagli utenti su uno o più teamspace.

  6. Eventi del modulo: include gli eventi relativi ai moduli collegati a un database.

  7. Eventi delle origini dati: include gli eventi relativi alle origini dati in un database.

  • Pagina modificata: un utente, un'integrazione o uno strumento di IA esterno ha modificato il contenuto di una pagina.

  • Proprietà della pagina modificata: un utente, un'integrazione o uno strumento di IA esterno ha modificato una proprietà della pagina, come il titolo di una pagina o una proprietà del database.

  • Pagina visualizzata: indica che un utente ha visualizzato una pagina oppure un'integrazione o uno strumento di IA esterno ha letto i dati della pagina.

  • Pagina creata: un utente, un'integrazione o uno strumento di IA esterno ha creato una nuova pagina o un nuovo database.

  • Pagina spostata nel cestino: un utente o un'integrazione ha spostato una pagina nel cestino.

  • Pagina eliminata dal cestino: un utente ha eliminato una pagina dal cestino.

  • Pagina eliminata definitivamente: una pagina è stata rimossa definitivamente dal cestino. Questa operazione può essere eseguita da un utente, ma può anche essere eseguita automaticamente da Notion dopo 30 giorni, o entro un intervallo di tempo personalizzato nei piani Enterprise.

  • Pagina ripristinata: indica che un utente o un'integrazione ha ripristinato una pagina precedentemente eliminata dal cestino.

  • Pagina esportata: Indica che un utente ha esportato una pagina.

  • Pagina spostata: Indica che un utente, un'integrazione o uno strumento di IA esterno ha spostato una pagina.

  • Aggiornamento autorizzazioni pagina: Indica che le autorizzazioni di pagina di un membro o di un ospite sono state aggiornate.

  • Pagina condivisa sul web: Indica che un utente ha abilitato la condivisione (o disabilitato la condivisione) di una pagina sul web.

  • File caricato: Indica che un utente o un'integrazione ha caricato un file.

  • File scaricato: Indica che un utente ha aperto o scaricato nome file da una determinata pagina.

  • Contenuto privato trasferito: Indica che le pagine private di un utente che ha lasciato lo spazio di lavoro sono state trasferite a un utente corrente. Scopri di più qui →

  • Automazione creata: Indica che un utente ha creato una nuova automazione.

  • Automazione modificata: Indica che un utente ha modificato un'automazione.

  • Commento aggiunto: Indica che un utente ha aggiunto un nuovo commento a una pagina.

  • Commento aggiornato: Indica che un utente o un'integrazione ha modificato un commento.

  • Commento eliminato: Indica che un utente o un'integrazione ha eliminato un commento.

  • Commenti letti: Indica che uno strumento di IA esterno ha letto i commenti da una pagina.

  • Suggerimento di pagina creato: Indica che un utente ha suggerito una modifica in una pagina.

  • Suggerimento di pagina accettato: Indica che un utente ha accettato una modifica suggerita in una pagina.

  • Suggerimento di pagina rifiutato: Indica che un utente ha rifiutato una modifica suggerita in una pagina.

  • Commento al suggerimento di pagina creato: Indica che un utente ha aggiunto un commento a una modifica suggerita in una pagina.

  • Commento al suggerimento di pagina aggiornato: Indica che un utente ha aggiornato un commento a una modifica suggerita in una pagina.

  • Commento al suggerimento di pagina eliminato: Indica che un utente ha eliminato un commento a una modifica suggerita in una pagina.

  • Pagina bloccata: Un utente o un'integrazione ha bloccato una pagina.

  • Pagina sbloccata: Un utente o un'integrazione ha sbloccato una pagina.

  • Registrazione audio scaricata dal blocco Appunti AI in {page name}: Un utente ha scaricato la registrazione audio da un blocco Appunti AI.

  • Avviata trascrizione iniziale per il blocco Appunti AI: Un utente ha avviato una trascrizione di Appunti AI.

  • Trascrizione eliminata dal blocco di trascrizione in {page name}: Una trascrizione per Appunti AI è stata eliminata definitivamente in base alle impostazioni dello spazio di lavoro.

Pubblico dell'evento della pagina

Per gli eventi della pagina, i proprietari dello spazio di lavoro possono anche visualizzare il pubblico o il livello di visibilità di ciascuna pagina di destinazione.

Per vedere il pubblico, passa il mouse sopra l'evento del registro di controllo relativo alla pagina. Il pubblico acquisito nel registro di controllo sarà uno dei seguenti:

  • Privato: la pagina non è condivisa con altri utenti.

  • Condivisa internamente: la pagina è condivisa solo con altri membri dello spazio di lavoro.

  • Condivisa esternamente: la pagina è condivisa con uno o più ospiti esterni allo spazio di lavoro e/o con un bot di integrazione.

  • Condiviso sul web: La pagina è pubblicata sul web.

Il pubblico dell'evento della pagina verrà esportato come colonna anche nelle esportazioni CSV.

  • Membro invitato: Un proprietario dello spazio di lavoro o un amministratore dei membri ha invitato un utente nello spazio di lavoro.

    • Il ruolo del nuovo utente sarà specificato come Proprietario dello spazio di lavoro se invitato come proprietario dello spazio di lavoro, o come Amministratore dei membri se invitato come amministratore dei membri.

  • Membro si è unito: Un utente si è unito allo spazio di lavoro.

  • Ruolo del membro aggiornato: Un proprietario dello spazio di lavoro ha aggiornato il ruolo di un utente.

  • Membro rimosso: Un proprietario dello spazio di lavoro o un amministratore dei membri ha rimosso un utente dallo spazio di lavoro.

  • Ospite rimosso: Un ospite è stato rimosso da uno spazio di lavoro.

  • Richiesta di invito per ospiti creata: È stata inviata una richiesta di invito per ospiti a una pagina, in attesa dell'approvazione del proprietario dello spazio di lavoro.

  • Link di invito attivato/disattivato: Indica che un utente ha attivato o disattivato il link di invito.

  • Link di invito reimpostato: Indica che un utente ha reimpostato un link di invito.

  • Nome dello spazio di lavoro modificato: Indica che un utente ha aggiornato il nome dello spazio di lavoro.

  • Icona dello spazio di lavoro modificata: Indica che l'icona dello spazio di lavoro è stata modificata.

  • Dominio dello spazio di lavoro modificato: Indica che il dominio di uno spazio di lavoro è stato modificato.

  • Richieste di accesso alla pagina attivate/disattivate: Indica che un utente ha attivato o disattivato le richieste di accesso alla pagina da parte di persone non appartenenti allo spazio di lavoro.

  • Condivisione pubblica della pagina attivata/disattivata: Indica che il proprietario di uno spazio di lavoro ha attivato o disattivato la condivisione pubblica della pagina.

  • Modifica della barra laterale dello spazio di lavoro attivata/disattivata: Indica che il proprietario di uno spazio di lavoro ha attivato o disattivato la possibilità per gli utenti di modificare la barra laterale dello spazio di lavoro.

  • Disattiva ospiti attivata/disattivata: Indica che il proprietario di uno spazio di lavoro ha attivato o disattivato l'opzione per disattivare gli ospiti.

  • Spostamento pagine in altri spazi di lavoro attivato/disattivato: Indica che il proprietario di uno spazio di lavoro ha disattivato o attivato la possibilità di spostare pagine in altri spazi di lavoro.

  • Esportazione attivata/disattivata: Indica che il proprietario di uno spazio di lavoro ha disattivato o attivato l'esportazione.

  • Contenuto dello spazio di lavoro esportato: Indica che un utente ha esportato contenuti da una pagina o dall'intero spazio di lavoro.

  • Installazione integrazioni attivata/disattivata: Indica che il proprietario di uno spazio di lavoro ha disattivato o attivato le restrizioni sulle integrazioni.

  • Integrazione creata: Indica che è stata aggiunta una nuova integrazione a uno spazio di lavoro.

  • Integrazione eliminata: Indica che un'integrazione è stata eliminata.

  • Token segreto dell'integrazione reimpostato: Indica che il token segreto di un'integrazione è stato aggiornato.

  • Impostazioni integrazione aggiornate: Indica che le impostazioni di base di un'integrazione, come il nome o l'icona, sono state modificate.

  • Autorizzazioni integrazione aggiornate: Indica che le funzionalità di un'integrazione (lettura di contenuti, inserimento di commenti, ecc.) sono state modificate.

  • Dominio email consentito aggiunto: Indica che l'utente ha aggiunto un dominio email consentito allo spazio di lavoro.

  • Dominio email consentito rimosso: Indica che l'utente ha rimosso un dominio email consentito da uno spazio di lavoro.

  • Pagina iniziale pubblica impostata: Indica che il proprietario di uno spazio di lavoro ha modificato la pagina iniziale pubblica.

  • Link della pagina iniziale pubblica rimosso: Indica che il proprietario di uno spazio di lavoro ha rimosso il link della pagina iniziale pubblica.

  • Token SCIM generato: Il proprietario dello spazio di lavoro ha generato un token API SCIM.

  • Token SCIM revocato: Il proprietario dello spazio di lavoro ha revocato un token API SCIM.

  • URL metadati IdP aggiornato: Il proprietario dello spazio di lavoro ha impostato o aggiornato l'URL dei metadati IdP.

  • XML metadati IdP aggiornato: Il proprietario dello spazio di lavoro ha aggiornato l'XML dei metadati IdP.

  • XML metadati IdP rimosso: Il proprietario dello spazio di lavoro ha rimosso l'XML dei metadati IdP.

  • Attivata/disattivata SAML per tutti gli spazi di lavoro nell'organizzazione: Il proprietario dell’organizzazione ha disabilitato o abilitato SAML.

  • Applicazione SAML attivata/disattivata per tutti gli spazi di lavoro nell'organizzazione: Il proprietario dell’organizzazione ha attivato o disattivato l'applicazione di SAML.

  • Creazione automatica account all'accesso attivata/disattivata: Il proprietario dello spazio di lavoro ha abilitato la creazione automatica degli account all'accesso.

  • Impostazione creazione spazio di lavoro aggiornata: Il proprietario dello spazio di lavoro ha limitato la creazione di nuovi spazi di lavoro da parte degli utenti con il dominio email aziendale rivendicato.

  • Gruppo creato: Un nuovo gruppo è stato creato.

  • Gruppo eliminato: Un gruppo è stato eliminato.

  • Nome del gruppo modificato: Il nome di un gruppo è stato modificato.

  • Membro aggiunto al gruppo: Il proprietario dello spazio di lavoro o un amministratore dei membri ha aggiunto un utente a un gruppo.

  • Membro rimosso dal gruppo: Il proprietario dello spazio di lavoro o un amministratore dei membri ha rimosso un utente da un gruppo.

  • Modifica stato trasferimento dello spazio di lavoro rivendicabile: Lo stato del trasferimento di proprietà di uno spazio di lavoro rivendicabile è cambiato.

  • Modifica stato aggiornamento spazio di lavoro rivendicabile: Lo stato della rivendicazione e dell'upgrade a Enterprise di uno spazio di lavoro rivendicabile è cambiato.

  • Modifica stato eliminazione spazio di lavoro rivendicabile: Lo stato dell'eliminazione di uno spazio di lavoro rivendicabile è cambiato.

  • Richiesta di adesione attivata/disattivata: Un utente ha abilitato o disabilitato le nuove richieste di adesione allo spazio di lavoro.

  • Richiesta di adesione risolta: Un utente ha risolto una richiesta di adesione allo spazio di lavoro.

  • Registro di controllo esportato: Che l'utente ha esportato il registro di controllo.

  • Analisi utente esportata: Che l'utente ha esportato la tabella Analisi utente di statistiche dello spazio di lavoro.

  • Statistiche dei contenuti esportate: Che l'utente ha esportato la tabella delle statistiche dei contenuti di statistiche dello spazio di lavoro.

  • Monitoraggio delle statistiche dello spazio di lavoro attivato/disattivato: Un utente ha attivato o disattivato il monitoraggio delle statistiche dello spazio di lavoro.

  • Workers messi in pausa: Che un amministratore dello spazio di lavoro o un amministratore Notion ha messo in pausa i Workers per lo spazio di lavoro.

  • Workers ripresi: Che un amministratore dello spazio di lavoro o un amministratore Notion ha ripreso i Workers per lo spazio di lavoro.

  • Ricerca di contenuto interrogata: Che un proprietario dello spazio di lavoro, un'integrazione o uno strumento di IA esterno ha utilizzato la funzionalità di Ricerca di contenuto per trovare contenuti nello spazio di lavoro.

  • Risultati della Ricerca di contenuto esportati: Che un proprietario dello spazio di lavoro ha esportato i risultati da una query di Ricerca di contenuto.

  • Notion AI attivata/disattivata per lo spazio di lavoro: Che l'utente ha attivato o disattivato Notion AI all'interno di uno spazio di lavoro.

  • Consolidamento dello spazio di lavoro avviato: Un dipendente Notion ha avviato l'unione degli spazi di lavoro dalla fonte o verso lo spazio di lavoro principale.

  • Consolidamento dello spazio di lavoro completato: Lo spazio di lavoro di origine o di destinazione ha terminato il consolidamento.

  • Consolidamento dello spazio di lavoro non riuscito: Il consolidamento dello spazio di lavoro di origine o di destinazione non è riuscito.

  • Utente sospeso: Un amministratore ha sospeso un account utente gestito.

  • Utente riattivato: Un amministratore ha riattivato un account utente gestito.

  • Disconnetti tutti gli utenti gestiti: Un amministratore ha disconnesso tutti gli account utente gestiti.

  • Disconnetti un utente gestito: Un amministratore ha disconnesso un singolo account utente gestito.

  • Cancella password per tutti gli utenti gestiti: Un amministratore ha cancellato le password di tutti gli account utente gestiti.

  • Cancella password per un utente gestito: Un amministratore ha cancellato la password di un singolo account utente gestito.

  • Integrazione aggiunta alle connessioni approvate: Un'integrazione è stata aggiunta all'elenco delle connessioni approvate dello spazio di lavoro.

  • Integrazione rimossa dalle connessioni approvate: Un'integrazione è stata rimossa dall'elenco delle connessioni approvate dello spazio di lavoro.

  • Conformità HIPAA abilitata: Un proprietario dello spazio di lavoro ha abilitato la conformità HIPAA accettando il Business Associate Agreement di Notion.

  • Conformità HIPAA disabilitata: Un proprietario dello spazio di lavoro ha disabilitato la conformità HIPAA.

  • Emoji personalizzata creata: È stata creata un'emoji personalizzata.

  • Emoji personalizzata aggiornata: Un'emoji personalizzata è stata aggiornata.

  • Emoji personalizzata eliminata: Un'emoji personalizzata è stata eliminata.

  • Informazioni utente lette: Un'integrazione o uno strumento di IA esterno ha letto le informazioni utente dallo spazio di lavoro.

  • Server MCP connesso: Uno strumento di IA esterno è stato connesso allo spazio di lavoro.

  • Lista di autorizzazione MCP disabilitata: Un proprietario dello spazio di lavoro ha disabilitato la lista di autorizzazione MCP.

  • Nome dello strumento di IA esterno modificato: Indica che un utente ha modificato il nome di uno strumento di IA MCP esterno.

  • Allowlist MCP abilitata: Indica che il proprietario dello spazio di lavoro ha abilitato la lista di autorizzazione MCP.

  • Client MCP aggiunto alla lista di autorizzazione: Indica che il proprietario dello spazio di lavoro ha aggiunto uno strumento di IA esterno alla lista di autorizzazione.

  • Informazioni sul team lette: Indica che uno strumento di IA esterno ha letto le informazioni sul team dallo spazio di lavoro.

  • Client MCP rimosso dalla lista di autorizzazione: Indica che il proprietario dello spazio di lavoro ha rimosso un'integrazione o uno strumento di IA esterno dalla lista di autorizzazione.

  • Worker creato: Indica che un utente ha creato un nuovo worker.

  • Worker rinominato: Indica che un utente ha rinominato un worker.

  • Worker eliminato: Indica che un utente ha eliminato un worker.

  • Worker abilitato: Indica che un utente ha abilitato un worker.

  • Worker disabilitato: Indica che un amministratore o il proprietario di uno spazio di lavoro ha disabilitato un worker.

  • Distribuzione worker riuscita: Indica che un utente ha distribuito correttamente un worker.

  • Distribuzione worker non riuscita: Indica che la distribuzione di un worker da parte di un utente non è riuscita.

  • Esecuzione worker completata: Indica che l'esecuzione di un worker è stata completata dopo essere stata attivata manualmente, da un'automazione, da una sincronizzazione, da un webhook o da un agente personalizzato.

  • Esecuzione worker non riuscita: Indica che l'esecuzione di un worker non è riuscita dopo essere stata attivata manualmente, da un'automazione, da una sincronizzazione, da un webhook o da un agente personalizzato.

  • Segreto worker inserito/aggiornato: Indica che un utente ha creato o aggiornato un segreto worker.

  • Segreto worker eliminato: Indica che un utente ha eliminato un segreto worker.

  • Ambiente worker estratto: Indica che le variabili d'ambiente configurate sono state estratte per un worker.

  • Accesso al worker concesso: Indica che un utente ha concesso a qualcuno l'accesso a un worker.

  • Ruolo di accesso al worker aggiornato: Indica che un utente ha aggiornato il ruolo di accesso di qualcuno per un worker.

  • Accesso revocato al worker: Indica che un utente ha revocato l'accesso di qualcuno a un worker.

  • Accesso: Quando e da dove un utente ha effettuato l'accesso.

  • Disconnessione: Quando e da dove un utente ha effettuato la disconnessione.

  • Password impostata: Indica che un utente ha creato una password.

  • Password cancellata: Indica che un utente ha cancellato la propria password.

  • Password modificata: Indica che un utente ha modificato la propria password.

  • MFA SMS attivata/disattivata: Indica che un utente ha aggiornato le proprie impostazioni MFA tramite messaggi di testo SMS. Scopri di più qui

  • MFA TOTP attivata/disattivata: Indica che un utente ha aggiornato le proprie impostazioni MFA tramite un'app TOTP (codice di accesso temporaneo sensibile al tempo). Scopri di più qui

  • Codice di backup MFA attivato/disattivato: Indica che un utente ha aggiornato le impostazioni del proprio codice di backup MFA.

  • Email modificata: Indica che l'email di un utente è stata modificata.

  • Immagine modificata: La foto del profilo dell'utente è stata modificata.

  • Utente eliminato: Che uno specifico account utente è stato eliminato.

  • Accesso all'assistenza concesso: Indica che all'account di un utente è stato concesso l'accesso all'assistenza Notion.

  • Accesso all'assistenza revocato: Indica che all'account di un utente è stato revocato l'accesso all'assistenza Notion.

  • Nome preferito modificato: Che un utente ha aggiornato il nome preferito del proprio account.

  • Authorized via Workspace SAML: Accesso allo spazio di lavoro verificato tramite SAML SSO.

Nota: Se stai cercando di trovare un utente eliminato o un utente che ha cambiato il proprio nome con uno nuovo, il modo migliore per farlo è tramite un registro di controllo esportato.

  • Membro aggiunto al teamspace: Che un utente ha aggiunto un altro utente al teamspace. Specificherà “come proprietario del teamspace” se l'utente viene invitato come proprietario del teamspace.

  • Membro rimosso dal teamspace: Che un proprietario del teamspace ha rimosso un membro del teamspace dal teamspace.

  • Gruppo aggiunto al teamspace: Che un utente ha aggiunto un gruppo di permessi al teamspace.

  • Gruppo rimosso dal teamspace: Che un proprietario del teamspace ha rimosso un gruppo di permessi dal teamspace.

  • Membro unito allo spazio di lavoro pubblico:Indica che un utente si è unito a uno spazio di lavoro pubblico.

  • Membro uscito dal teamspace: Che un utente ha lasciato un teamspace.

  • Teamspace creato: Che un utente ha creato il teamspace.

  • Teamspace archiviato: Che un proprietario del teamspace ha archiviato un teamspace.

  • Teamspace ripristinato: Che un proprietario del teamspace ha ripristinato un teamspace.

  • Nome del teamspace modificato: Che un utente ha aggiornato il nome del teamspace.

  • Descrizione del teamspace modificata: Che la descrizione del teamspace è stata modificata.

  • Icona del teamspace modificata: Che l'icona del teamspace è stata modificata.

  • Tipo di privacy del teamspace modificato: Che un proprietario del teamspace ha modificato il tipo di privacy del teamspace.

  • Teamspace predefinito attivato/disattivato: Che un utente ha abilitato o disabilitato un teamspace come teamspace predefinito.

  • Impostazione creazione teamspace attivata/disattivata: Che un utente ha abilitato o disabilitato la possibilità per tutti nello spazio di lavoro di creare un teamspace.

  • Permesso pagina predefinito dei membri del teamspace aggiornato: Che i permessi predefiniti della pagina dei membri del teamspace sono stati modificati.

  • Permesso pagina predefinito per tutti nello spazio di lavoro aggiornato: Che i permessi predefiniti della pagina per tutti nello spazio di lavoro sono stati modificati.

  • Ruolo membro teamspace aggiornato: Che un utente ha aggiornato il ruolo di un membro del teamspace.

  • Autorizzazioni personalizzate aggiornate per un membro nel teamspace: Che un proprietario del teamspace ha modificato l'accesso per un membro del teamspace. Scopri di più qui

  • Autorizzazioni personalizzate aggiornate per un gruppo nel teamspace: Che un proprietario del teamspace ha modificato l'accesso per un gruppo. Scopri di più qui

  • Accesso inviti teamspace modificato: Un utente ha aggiornato le impostazioni per chi può invitare i membri del teamspace.

  • Disattiva ospiti teamspace attivata/disattivata:: Un proprietario del teamspace ha abilitato o disabilitato la possibilità di aggiungere ospiti a un teamspace.

  • Esportazione attivata/disattivata per il teamspace: Che un proprietario di teamspace ha disabilitato o abilitato l'esportazione per un teamspace.

  • Condivisione pagina pubblica attivata/disattivata per il teamspace: Che un proprietario di teamspace ha attivato/disattivato la condivisione di pagine pubbliche per un teamspace.

  • Modifica barra laterale teamspace attivata/disattivata: Che un proprietario di teamspace ha abilitato o disabilitato la possibilità per gli utenti di modificare la sezione della barra laterale del teamspace.

  • Teamspace abilitati:: Un utente ha abilitato la funzionalità teamspace in uno spazio di lavoro.

  • Risposta del modulo creata:: Una risposta al modulo è stata inviata.

  • Modulo creato: Che un utente ha creato un modulo.

  • Contenuto del modulo aggiornato: Che un utente ha aggiornato il contenuto di un modulo.

  • Modulo visualizzato: Che un utente ha visualizzato un modulo.

  • Autorizzazioni modulo aggiornate: Che un utente ha aggiornato le autorizzazioni di un modulo.

  • Origine dati creata: Che un utente, un'integrazione o uno strumento di IA esterno ha creato una nuova origine dati in un database.

  • Origine dati spostata nel cestino: Un utente o un'integrazione ha spostato un'origine dati nel Cestino.

  • Origine dati eliminata dal cestino: Un utente ha eliminato un'origine dati dal Cestino.

  • Origine dati ripristinata dal cestino: Un utente o un'integrazione ha ripristinato un'origine dati precedentemente eliminata dal Cestino.

  • Origine dati spostata: Un utente ha spostato un'origine dati da un database a un altro.

  • Regola di accesso a livello di pagina dell'origine dati aggiornata:: Un utente ha aggiunto, rimosso o modificato una regola di accesso a livello di pagina per un'origine dati.

  • Origine dati eliminata definitivamente: Un'origine dati è stata rimossa definitivamente dal Cestino. Questa operazione può essere eseguita da un utente, ma può anche essere eseguita automaticamente da Notion dopo 30 giorni, oppure entro un intervallo di tempo personalizzato nel piano Enterprise.

  • Schema dell'origine dati modificato: Un utente, un'integrazione o uno strumento di IA esterno ha aggiunto, rimosso o modificato le proprietà nello schema di un'origine dati.

Il registro di controllo registra le principali modifiche alla configurazione e all'accesso dell'agente personalizzato, in modo che gli amministratori Enterprise e i team di sicurezza possano tenere traccia di chi ha creato o modificato un agente, a cosa ha accesso e come le sue impostazioni sono cambiate nel tempo.

Eventi di configurazione:

  • Bozza di agente creata: È stata creata una bozza di agente personalizzato nello spazio di lavoro.

  • Agente aggiornato: Il nome, la descrizione o l'icona di un agente sono stati modificati.

  • Istruzioni dell'agente aggiornate: La pagina istruzioni di un agente è stata modificata.

  • Impostazioni del modello dell'agente aggiornate: La selezione del modello per un agente è stata modificata.

  • Integrazione dell'agente aggiunta/rimossa/aggiornata: Una connessione è stata aggiunta, aggiornata o rimossa da un agente.

  • Accesso dell'agente a Notion aggiunto/rimosso/aggiornato: Le pagine o i database a cui un agente può accedere sono stati modificati.

  • Accesso web dell'agente aggiornato: L'accesso web è stato abilitato o disabilitato per un agente.

  • Trigger dell'agente aggiunto/rimosso/aggiornato: Un trigger è stato aggiunto, rimosso o modificato su un agente.

  • Limiti di credito dell'agente aggiornati: il limite di credito per un agente è stato impostato, rimosso o modificato.

  • Agente pubblicato: Un agente personalizzato è stato pubblicato e reso disponibile ai membri dello spazio di lavoro.

Eventi di accesso:

  • Autorizzazioni dell'agente aggiornate: Le autorizzazioni di condivisione per un agente personalizzato sono state modificate.

  • Agente abilitato/disabilitato: Un agente è stato abilitato o disabilitato.

  • Agente eliminato: Un agente personalizzato è stato eliminato.

  • Agente ripristinato: Un agente personalizzato eliminato è stato ripristinato.

Eventi di esecuzione:

  • L'agente è stato attivato: È stata avviata un'esecuzione dell'agente personalizzato (tramite un trigger, una pianificazione o manualmente).

  • Esecuzione completata: Un'esecuzione dell'agente personalizzato è terminata correttamente.

  • Esecuzione non riuscita: Un'esecuzione dell'agente personalizzato non è stata completata a causa di un errore.

Eventi di pagina e contenuto:

  • L'agente ha creato una pagina / modificato una pagina / eliminato una pagina: Quando un agente personalizzato crea, modifica o elimina contenuti durante un'esecuzione, queste azioni vengono registrate come eventi di pagina standard nel log di controllo attribuiti all'agente. Anche l'utente che ha avviato l'esecuzione viene registrato nei metadati dell'evento.

Eventi delle impostazioni dello spazio di lavoro

  • Criteri di creazione dell'agente personalizzato aggiornati: I criteri dello spazio di lavoro che controllano chi può creare agenti personalizzati sono stati modificati.

  • Limite di crediti dell'agente predefinito impostato / rimosso: Il limite di crediti predefinito a livello di spazio di lavoro per gli agenti personalizzati è stato impostato o rimosso.

  • Criteri di creazione dell'agente di gruppo aggiornati:: Le autorizzazioni per la creazione di agenti personalizzati per un gruppo specifico di membri sono state modificate.

Nota: La registrazione di ciò che un agente ha fatto durante un'esecuzione specifica non è inclusa.

Vuoi analizzare i dati del tuo registro di controllo in un foglio di calcolo o inviarli a strumenti esterni? Puoi esportare il registro di controllo del tuo spazio di lavoro come CSV. L'esportazione includerà solo gli eventi che corrispondono ai filtri impostati, in modo da ottenere un file più piccolo e mirato per indagini, verifiche e revisioni di conformità.

Per esportare il tuo registro di controllo:

  1. Apri il selettore dello spazio di lavoro e seleziona Gestisci organizzazione.

  2. Vai alla scheda Dati e conformità e seleziona Registro di controllo.

  3. Facoltativamente, filtra per organizzazione, data, persona o evento.

  4. Seleziona Esporta.

Nota: L'esportazione includerà tutti i filtri attivi applicati al momento dell'esportazione. Potrai visualizzare i dati risalenti a 365 giorni fa fino a 2 ore prima del momento dell'esportazione. Per salvare i dati storici, ti consigliamo di esportare regolarmente gli eventi del registro di controllo.


Lascia un feedback

Ti è stata utile questa risorsa?