Auditlogboek
Auditlogboeken geven eigenaren van Enterprise-organisaties toegang tot gedetailleerde info over beveiligings- en veiligheidsactiviteiten. Dit helpt mogelijke beveiligingsproblemen te vinden, verdacht gedrag te onderzoeken en toegangsproblemen op te lossen.
Opmerking: De auditlogboekfunctie is beschikbaar voor organisatie-eigenaren op het Enterprise-abonnement. Als je upgrade naar een Enterprise-abonnement, worden auditlogboekgebeurtenissen geregistreerd vanaf het moment van de upgrade. Eerdere gebeurtenissen worden niet opgenomen in het auditlogboek.
Auditlogboek geeft je informatie over gebeurtenissen die plaatsvinden in de workspaces van je organisatie, evenals wie specifieke acties heeft uitgevoerd en wanneer. Waar beschikbaar is ook het IP-adres inbegrepen.
/standaard worden alle gebeurtenissen in omgekeerd chronologische volgorde weergegeven. Je kunt de filters bovenaan het auditlogboek gebruiken om gebeurtenissen te beperken op datum, persoon, gebeurtenistype of gerelateerde activiteit.
Zo bekijk je je auditlogboek:
Open de workspace-switcher en selecteer
Instellingen. Mogelijk moet je eerstOrganisatie instellenals je dat nog niet hebt gedaan. Meer informatie vind je hier →Ga naar het gedeelte
Adminen selecteerAuditlogboek.
Sommige groepen auditlogboekgebeurtenissen worden aangemaakt als gevolg van dezelfde gebruikersactie.
Om individuele auditlogboekgebeurtenissen te inspecteren en te zien of ze deel uitmaken van een groep, beweeg je de muis over de rij in het auditlogboek en selecteer je het vergrootglas om te filteren op gerelateerde gebeurtenissen.
Er zijn vier filters beschikbaar bovenaan het auditlogboek:
Datum: Filter gebeurtenissen op een specifieke datum of datumbereik. De geschiedenis van het auditlogboek wordt tot 365 dagen bewaard, dus je kunt elk bereik binnen het afgelopen jaar selecteren.
Persoon of agent: Filter op de gebruiker, integratie of agent die de actie heeft uitgevoerd. Gebruikers die in de tussentijd uit de werkruimte zijn verwijderd, zijn nog steeds doorzoekbaar en worden weergegeven met een
Verwijderd-label.Gebeurtenis: Filter op een of meer gebeurtenistypen. Gebeurtenissen zijn georganiseerd per categorie (pagina, gegevensbron, Teamspace, workspace, account en Workers).
Gerelateerd: Filter op gebeurtenissen die zijn geactiveerd door dezelfde onderliggende actie. Sommige wijzigingen in de werkruimte genereren een groep gerelateerde gebeurtenissen: het verplaatsen van een pagina kan bijvoorbeeld zowel een gebeurtenis voor het verplaatsen van een pagina als een machtigingsupdate loggen. Om op gerelateerde gebeurtenissen te filteren, beweeg je de muis over een rij in het auditlogboek en selecteer je het vergrootglas-icoon.
Opmerking: Het filter 'Gerelateerd' is alleen beschikbaar voor gebeurtenissen die metadata over gerelateerde activiteiten bevatten. Als het vergrootglas-icoon niet op een rij verschijnt, heeft die gebeurtenis geen gerelateerde gebeurtenissen.
Je kunt de aangepaste SIEM-integratie van Notion gebruiken om via webhooks in realtime een continue stroom van auditlogboekgebeurtenissen naar je SIEM-platform te sturen. Dit omvat dezelfde typen auditlogboekgebeurtenissen.
De aangepaste SIEM-integratie instellen:
Open de workspace-switcher en selecteer de knop
Instellingen.Ga naar het tabblad
Koppelingenen selecteerAangepaste SIEM-integratie. Mogelijk moet je de zoekbalk gebruiken ofAlles weergevenselecteren zodat deze optie verschijnt.Selecteer de
Koppelen/knop, en voer vervolgens je webhook URL in het veldWebhook URLin. Je kunt deze ophalen uit de instellingen van je SIEM-account.Selecteer de
Koppelen/knop om het proces te voltooien. Alle gebeurtenissen in het auditlogboek worden in realtime als JSON-payloads naar je SIEM-eindpunt verzonden.
Wat je moet weten:
Eén webhook per workspace — er kan per keer slechts één aangepaste SIEM-webhook per workspace worden geconfigureerd.
Opnieuw proberen — als je eindpunt een gebeurtenis niet ontvangt, zal Notion het tot zeven keer opnieuw proberen gedurende ongeveer 24 uur.
Geen pagina-content — gebeurtenis-payloads bevatten metagegevens (wie wat deed, wanneer, van waar), maar bevatten niet de content van pagina's.
Geen syslog-support — alleen webhooks; syslog wordt niet ondersteund.
Voor partnerspecifieke SIEM-installatie-instructies (Datadog, Panther, Splunk, Sumo Logic), zie Beveiligings- & compliancekoppelingen toevoegen →
Gebeurtenissen zijn onderverdeeld in de volgende categorieën:
Pagina-gebeurtenissen: Dit omvat gebeurtenissen over een enkele Notion-pagina.
Workspace events: Dit omvat gebeurtenissen over een volledige Notion workspace, inclusief Workers gepauzeerd en Workers hervat.
Workers events: Dit omvat gebeurtenissen over Notion Workers in je workspace.
Accountgebeurtenissen: Dit omvat gebeurtenissen over accounts van gebruikers in de workspace.
Teamspace-gebeurtenissen: Dit omvat gebeurtenissen die gebruikers uitvoeren op een of meer teamspaces.
Formulieren events: Dit omvat gebeurtenissen over formulieren die zijn gekoppeld aan een database.
Gegevensbrongebeurtenissen: Dit omvat gebeurtenissen over gegevensbronnen in een database.
Pagina bewerkt: Dat een gebruiker, een integratie of een externe AI-tool de inhoud van een pagina heeft bewerkt.
Pagina-eigenschap bewerkt: Dat een gebruiker, een integratie of een externe AI-tool een eigenschap van een pagina heeft bewerkt, zoals een paginatitel of een database-eigenschap.
Pagina bekeken: Dat een gebruiker een pagina heeft bekeken of dat een integratie of externe AI-tool paginagegevens heeft gelezen.
Pagina gemaakt: Dat een gebruiker, een integratie of een externe AI-tool een nieuwe pagina of database heeft gemaakt.
Pagina naar Prullenbak verplaatst: Dat een gebruiker of een integratie een pagina naar de Prullenbak heeft verplaatst.
Pagina uit de Prullenbak verwijderd: Dat een gebruiker een pagina uit de Prullenbak heeft verwijderd.
Pagina permanent verwijderd: Dat een pagina permanent uit de Prullenbak is verwijderd. Dit kan door een gebruiker worden gedaan, maar kan ook automatisch door Notion worden gedaan na 30 dagen, of binnen een aangepast tijdsbestek op een Enterprise-abonnement.
Pagina hersteld: Dat een gebruiker of een integratie een voorheen verwijderde pagina uit de Prullenbak heeft hersteld.
Pagina geëxporteerd: Dat een gebruiker een pagina heeft geëxporteerd.
Pagina verplaatst: Dat een gebruiker, een integratie of een externe AI-tool een pagina heeft verplaatst.
Pagina-rechten bijgewerkt: Dat de paginarechten van een lid of gast zijn bijgewerkt.
Pagina online delen: Dat een gebruiker het online delen van een pagina heeft ingeschakeld (of uitgeschakeld).
Bestand geüpload: Dat een gebruiker of een integratie een bestand heeft geüpload.
Bestand gedownload: Dat een gebruiker
bestandsnaamvan een bepaalde pagina heeft geopend of gedownload.Privé-content overgedragen: Dat de privépagina's van een gebruiker die de workspace heeft verlaten, zijn overgedragen aan een huidige gebruiker. Meer informatie hier →
Automatisering aangemaakt: Dat een gebruiker een nieuwe automatisering heeft aangemaakt.
Automatisering bewerkt: Dat een gebruiker een automatisering heeft bewerkt.
Opmerking toegevoegd: Dat een gebruiker een nieuwe opmerking aan een pagina heeft toegevoegd.
Opmerking bijgewerkt: Dat een gebruiker of een integratie een opmerking heeft bewerkt.
Opmerking verwijderd: Dat een gebruiker of een integratie een opmerking heeft verwijderd.
Opmerkingen gelezen: Dat een externe AI-tool opmerkingen van een pagina heeft gelezen.
Paginasuggestie aangemaakt: Dat een gebruiker een bewerking in een pagina heeft gesuggereerd.
Paginasuggestie geaccepteerd: Dat een gebruiker een gesuggereerde bewerking in een pagina heeft geaccepteerd.
Paginasuggestie afgewezen: Dat een gebruiker een gesuggereerde bewerking in een pagina heeft afgewezen.
Opmerking bij paginasuggestie aangemaakt: Dat een gebruiker een opmerking heeft toegevoegd aan een gesuggereerde bewerking in een pagina.
Opmerking bij paginasuggestie bijgewerkt: Dat een gebruiker een opmerking bij een gesuggereerde bewerking in een pagina heeft bijgewerkt.
Opmerking bij paginasuggestie verwijderd: Dat een gebruiker een opmerking bij een gesuggereerde bewerking in een pagina heeft verwijderd.
Pagina vergrendeld: Dat een gebruiker of een integratie een pagina heeft vergrendeld.
Pagina ontgrendeld: Dat een gebruiker of een integratie een pagina heeft ontgrendeld.
Audio-opname gedownload van AI-vergadernotitiesblok in {page name}: Dat een gebruiker een audio-opname heeft gedownload van een AI-vergadernotitiesblok.
Initiële transcriptie gestart voor AI-vergadernotitiesblok: Dat een gebruiker een AI-vergadernotities-transcriptie heeft gestart.
Transcriptie verwijderd uit AI-vergadernotitiesblok in {page name}: Dat een transcript voor AI-vergadernotities permanent is verwijderd op basis van de workspace-instellingen.
Pagina-gebeurtenis doelgroep
Voor pagina-gebeurtenissen kunnen workspace-eigenaren ook de doelgroep of het zichtbaarheidsniveau van elke doelpagina bekijken.
Om de doelgroep te zien, beweeg je de muis over de paginagerelateerde gebeurtenis in het auditlogboek. De doelgroep die in het auditlogboek wordt vastgelegd, is een van de volgende:
Privé: pagina wordt niet gedeeld met andere gebruikers.
Intern gedeeld: Dat een pagina wordt alleen gedeeld met andere leden van de workspace.
Extern gedeeld: Dat een pagina wordt gedeeld met een of meer gasten buiten de workspace en/of met een integratiebot.
Online delen: Pagina is gepubliceerd op het web.
De doelgroep van pagina-gebeurtenissen wordt ook geëxporteerd als een kolom in CSV exports.
Lid uitgenodigd: Dat een workspace-eigenaar of Beheerder van lidmaatschap een gebruiker heeft uitgenodigd voor de workspace.
De rol van de nieuwe gebruiker wordt gespecificeerd als
Workspace-eigenaarals deze wordt uitgenodigd als workspace-eigenaar, of alsBeheerder van lidmaatschapals deze wordt uitgenodigd als Beheerder van lidmaatschap.
Lid geworden: Dat een gebruiker lid is geworden van de workspace.
Member role updated: Dat een workspace-eigenaar de rol van een gebruiker heeft bijgewerkt.
Lid verwijderd: Dat een workspace-eigenaar of Beheerder van lidmaatschap een gebruiker uit de workspace heeft verwijderd.
Guest removed: Dat een gast uit een workspace is verwijderd.
Gastenuitnodiging aangemaakt: Dat een gastenuitnodiging voor een pagina is aangevraagd voor goedkeuring door de workspace-eigenaar.
Uitnodigingslink in-/uitgeschakeld: Dat een gebruiker de uitnodigingslink heeft in- of uitgeschakeld.
Uitnodigingslink opnieuw ingesteld: Dat een gebruiker een uitnodigingslink opnieuw heeft ingesteld.
Workspace name changed: Dat een gebruiker de naam van de workspace heeft bijgewerkt.
Workspace icon changed: Dat het pictogram van de workspace is gewijzigd.
Workspace domain changed: Dat het domein van een workspace is gewijzigd.
Page access requests toggled: Dat een gebruiker toegangsverzoeken voor pagina's van niet-workspaceleden heeft in- of uitgeschakeld.
Public page sharing toggled: Dat een workspace-eigenaar het openbaar delen van pagina's heeft in- of uitgeschakeld.
Workspace sidebar editing toggled: Dat een workspace-eigenaar de mogelijkheid voor gebruikers om de zijbalk van de workspace te wijzigen heeft in- of uitgeschakeld.
Disable guests toggled: Dat een workspace-eigenaar de mogelijkheid om gasten aan een workspace toe te voegen heeft in- of uitgeschakeld.
Pages to other workspaces toggled: Dat een workspace-eigenaar het verplaatsen van pagina's naar andere workspaces heeft uit- of ingeschakeld.
Export toggled: Dat een workspace-eigenaar het exporteren heeft uit- of ingeschakeld.
Werkruimte-content geëxporteerd: Dat een gebruiker content van een pagina of de gehele workspace heeft geëxporteerd.
Integration installation toggled: Dat een workspace-eigenaar integratiebeperkingen heeft in- of uitgeschakeld.
Integration created: Dat er een nieuwe integratie aan een workspace is toegevoegd.
Integratie verwijderd: Dat er een integratie is verwijderd.
Integratiegeheim opnieuw ingesteld: Dat het geheime token van een integratie is vernieuwd.
Integratie-instellingen bijgewerkt: Dat de basisinstellingen van een integratie, zoals de naam of het pictogram, zijn gewijzigd.
Integratiemachtigingen bijgewerkt: Dat de mogelijkheden van een integratie (inhoud lezen, een opmerking plaatsen, enz.) zijn gewijzigd.
Added allowed email domain: Dat de gebruiker een toegestaan e-maildomein aan de workspace heeft toegevoegd.
Removed allowed email domain: Dat de gebruiker een toegestaan e-maildomein uit een workspace heeft verwijderd.
Public home page set: Dat een workspace-eigenaar de openbare startpagina heeft gewijzigd.
Public home page link cleared: Dat een workspace-eigenaar de openbare startpagina heeft gewist.
SCIM token generated: Dat een workspace-eigenaar een SCIM API-token heeft gegenereerd.
SCIM token revoked: Dat een workspace-eigenaar een SCIM API-token heeft ingetrokken.
IdP metadata URL updated: Dat een workspace-eigenaar de IdP-metadata-URL heeft ingesteld of bijgewerkt.
IdP metadata XML updated: Dat een workspace-eigenaar de IdP-metadata-XML heeft bijgewerkt.
IdP metadata XMP removed: Dat een workspace-eigenaar de IdP-metadata-XML heeft verwijderd.
SAML inschakelen voor alle ruimten in de organisatie in-/uitgeschakeld: Dat een organisatie-eigenaar SAML heeft in- of uitgeschakeld.
SAML afdwingen voor alle ruimten in de organisatie in-/uitgeschakeld: Dat een organisatie-eigenaar het afdwingen van SAML heeft in- of uitgeschakeld.
Auto-create accounts on sign-in toggled: Dat een workspace-eigenaar het automatisch aanmaken van accounts bij aanmelden heeft ingeschakeld.
Workspace creation setting updated: Dat een workspace-eigenaar het aanmaken van nieuwe workspaces door gebruikers met het geclaimde e-maildomein van de organisatie heeft beperkt.
Groep aangemaakt: Dat er een nieuwe groep is aangemaakt.
Groep verwijderd: Dat er een groep is verwijderd.
Groepsnaam gewijzigd: Dat een groepsnaam is gewijzigd.
Member added to group: Dat een workspace-eigenaar of Beheerder van lidmaatschap een gebruiker aan een groep heeft toegevoegd.
Member removed from group: Dat een workspace-eigenaar of Beheerder van lidmaatschap een gebruiker uit een groep heeft verwijderd.
Claimable workspace transfer status change: Dat de status van de eigendomsoverdracht van een claimbare workspace is gewijzigd.
Statuswijziging upgraden claimbare workspace: Dat de status van een claim en upgraden naar Enterprise van een claimbare workspace is gewijzigd.
Statuswijziging verwijdering claimbare workspace: Dat de status van de verwijdering van een claimbare workspace is gewijzigd.
Lidmaatschapsverzoek in-/uitgeschakeld: Dat een gebruiker verzoeken voor nieuw workspace-lidmaatschap heeft in- of uitgeschakeld.
Lidmaatschapsverzoek opgelost: Dat een gebruiker een verzoek voor lidmaatschap van een workspace heeft opgelost.
Auditlogboek geëxporteerd: Dat de gebruiker het auditlogboek heeft geëxporteerd.
Gebruikersanalyse geëxporteerd: Dat de gebruiker de tabel Gebruikersanalyse van Workspace-analyse heeft geëxporteerd.
Contentanalyse geëxporteerd: Dat de gebruiker de tabel Contentanalyse van Workspace-analyse heeft geëxporteerd.
Tracking van Workspace-analyse in- of uitgeschakeld: Dat de gebruiker Workspace-analyse binnen de workspace heeft in- of uitgeschakeld.
Workers gepauzeerd: Dat een workspace-beheerder of Notion-beheerder Workers voor de workspace heeft gepauzeerd.
Workers hervat: Dat een workspace-beheerder of Notion-beheerder Workers voor de workspace heeft hervat.
Snelzoeken naar content uitgevoerd: Dat een workspace-eigenaar, een integratie of een externe AI-tool de Snelzoeken-functie heeft gebruikt om content in de workspace te vinden.
Resultaten van Snelzoeken geëxporteerd: Dat een workspace-eigenaar de resultaten van een Snelzoeken heeft geëxporteerd.
Notion AI in- of uitgeschakeld voor workspace: Dat de gebruiker Notion AI in een workspace heeft in- of uitgeschakeld.
Workspace-consolidatie gestart: Een Notion-medewerker heeft Workspace-consolidatie gestart vanaf deze bron of naar deze Doel-workspace.
Workspace-consolidatie voltooid: De bron- of Doel-workspace heeft de Workspace-consolidatie voltooid.
Workspace-consolidatie mislukt: Dat de Workspace-consolidatie is mislukt voor de bron- of Doel-workspace.
Gebruiker opgeschort: Dat een beheerder een Beheerde gebruikersaccount heeft opgeschort.
Gebruiker niet langer opgeschort: Dat een beheerder de opschorting van een Beheerde gebruikersaccount ongedaan heeft gemaakt.
Alle beheerde gebruikers uitgelogd: Dat een beheerder alle beheerde gebruikersaccounts heeft uitgelogd.
Eén beheerde gebruikersaccount uitgelogd: Dat een beheerder één beheerde gebruikersaccount heeft uitgelogd.
Wachtwoord voor alle beheerde gebruikers gewist: Dat een beheerder de wachtwoorden van alle beheerde gebruikers heeft gewist.
Wachtwoord voor één beheerde gebruiker gewist: Dat een beheerder het wachtwoord van één beheerd gebruikersaccount heeft gewist.
Integratie toegevoegd aan goedgekeurde koppelingen: Dat een integratie is toegevoegd aan de lijst met goedgekeurde koppelingen van de workspace.
Integratie verwijderd uit goedgekeurde koppelingen: Dat een integratie is verwijderd uit de lijst met goedgekeurde koppelingen van de workspace.
HIPAA-compliance ingeschakeld: Dat een workspace-eigenaar HIPAA-compliance heeft ingeschakeld door akkoord te gaan met de Business Associate Agreement van Notion.
HIPAA-compliance uitgeschakeld: Dat een workspace-eigenaar HIPAA-compliance heeft uitgeschakeld.
Aangepaste emoji gemaakt: Dat een aangepaste emoji is gemaakt.
Aangepaste emoji bijgewerkt: Dat een aangepaste emoji is bijgewerkt.
Aangepaste emoji verwijderd: Dat een aangepaste emoji is verwijderd.
Gebruikersinformatie gelezen: Dat een integratie of externe AI-tool gebruikersinformatie uit de workspace heeft gelezen.
MCP-server verbonden: Dat een externe AI-tool is verbonden met de workspace.
MCP-toelatingslijst uitgeschakeld: Dat een workspace-eigenaar de MCP-toelatingslijst heeft uitgeschakeld.
Naam externe AI-tool gewijzigd: Dat een gebruiker de naam van een externe MCP AI-tool heeft gewijzigd.
MCP-toelatingslijst ingeschakeld: Dat een workspace-eigenaar de MCP-toelatingslijst heeft ingeschakeld.
MCP-client toegevoegd aan toelatingslijst: Dat een workspace-eigenaar een externe AI-tool heeft toegevoegd aan de toelatingslijst.
Teaminformatie gelezen: Dat een externe AI-tool teaminformatie uit de workspace heeft gelezen.
MCP-client verwijderd uit toelatingslijst: Dat een workspace-eigenaar een integratie of externe AI-tool heeft verwijderd uit de toelatingslijst.
worker gemaakt: Dat een gebruiker een nieuwe worker heeft gemaakt.
worker hernoemd: Dat een gebruiker een worker heeft hernoemd.
worker verwijderd: Dat een gebruiker een worker heeft verwijderd.
worker ingeschakeld: Dat een gebruiker een worker heeft ingeschakeld.
worker uitgeschakeld: Dat een beheerder of workspace-eigenaar een worker heeft uitgeschakeld.
worker-implementatie geslaagd: Dat een gebruiker met succes een worker heeft geïmplementeerd.
worker-implementatie mislukt: Dat de implementatie van een worker door een gebruiker is mislukt.
worker-run voltooid: Dat een run van een worker is voltooid nadat deze handmatig, door een automatisering, door een synchronisatie, door een webhook of door een aangepaste agent was geactiveerd.
worker-run mislukt: Dat een run van een worker is mislukt nadat deze handmatig, door een automatisering, door een synchronisatie, door een webhook of door een aangepaste agent was geactiveerd.
worker-secret toegevoegd/bijgewerkt: Dat een gebruiker een worker-secret heeft aangemaakt of bijgewerkt.
worker-secret verwijderd: Dat een gebruiker een worker-secret heeft verwijderd.
worker-omgeving opgehaald: Dat geconfigureerde omgevingsvariabelen voor een worker zijn opgehaald.
worker-toegang verleend: Dat een gebruiker iemand toegang tot een worker heeft verleend.
worker-toegangsrol bijgewerkt: Dat een gebruiker iemands toegangsrol voor een worker heeft bijgewerkt.
worker-toegang ingetrokken: Dat een gebruiker iemands toegang tot een worker heeft ingetrokken.
Inloggen: Wanneer en van waaruit een gebruiker is ingelogd.
Uitloggen: Wanneer en van waaruit een gebruiker is uitgelogd.
Wachtwoord ingesteld: Dat een gebruiker een wachtwoord heeft aangemaakt.
Wachtwoord gewist: Dat een gebruiker zijn wachtwoord heeft gewist.
Wachtwoord gewijzigd: Dat een gebruiker zijn wachtwoord heeft gewijzigd.
MFA via sms ingeschakeld/uitgeschakeld: Dat een gebruiker zijn instellingen voor MFA via sms-berichten heeft bijgewerkt. Meer informatie hier
MFA via TOTP ingeschakeld/uitgeschakeld: Dat een gebruiker zijn MFA via een TOTP-app (tijdsgevoelige eenmalige toegangscode) heeft bijgewerkt. Meer informatie hier
MFA-back-upcode ingeschakeld/uitgeschakeld: Dat een gebruiker zijn instellingen voor MFA-back-upcodes heeft bijgewerkt.
E-mailadres gewijzigd: Dat het e-mailadres van een gebruiker is gewijzigd.
Afbeelding gewijzigd: De profielfoto van de gebruiker is gewijzigd.
Gebruiker verwijderd: Dat een specifiek gebruikersaccount is verwijderd.
Notion-supporttoegang verleend: Dat het account van een gebruiker Notion-supporttoegang heeft gekregen.
Notion-supporttoegang ingetrokken: Dat de Notion-supporttoegang van (het) account van een gebruiker is ingetrokken.
Voorkeursnaam gewijzigd: Dat een gebruiker de voorkeursnaam van (het) account heeft bijgewerkt.
Geautoriseerd via Workspace SAML: Workspace-toegang geverifieerd via SAML SSO.
Opmerking: Als je probeert een verwijderde gebruiker te vinden of een gebruiker die hun naam heeft gewijzigd in een nieuwe naam, kun je dit het beste doen via een geëxporteerd auditlogboek.
Lid toegevoegd aan Teamspace: Dat een gebruiker een andere gebruiker aan de Teamspace heeft toegevoegd. Wordt vermeld als “als Teamspace-eigenaar” als de gebruiker wordt uitgenodigd als Teamspace-eigenaar.
Lid verwijderd uit Teamspace: Dat een Teamspace-eigenaar een Teamspace-lid uit de Teamspace heeft verwijderd.
Groep toegevoegd aan Teamspace: Dat een gebruiker een machtigingsgroep aan de Teamspace heeft toegevoegd.
Groep verwijderd uit Teamspace: Dat een Teamspace-eigenaar een machtigingsgroep uit de Teamspace heeft verwijderd.
Lid is lid geworden van Teamspace: Dat een gebruiker lid is geworden van een open teamspace.
Lid heeft Teamspace verlaten: Dat een gebruiker de Teamspace heeft verlaten.
Teamspace aangemaakt: Dat een gebruiker de Teamspace heeft aangemaakt.
Teamspace gearchiveerd: Dat een Teamspace-eigenaar de Teamspace heeft gearchiveerd.
Teamspace hersteld: Dat een Teamspace-eigenaar de Teamspace heeft hersteld.
Teamspace-naam gewijzigd: Dat een gebruiker de naam van de Teamspace heeft bijgewerkt.
Teamspace-beschrijving gewijzigd: Dat de beschrijving van de Teamspace is gewijzigd.
Teamspace-pictogram gewijzigd: Dat het pictogram van de Teamspace is gewijzigd.
Privacytype van Teamspace gewijzigd: Dat een Teamspace-eigenaar het privacytype van de Teamspace heeft gewijzigd.
Standaardinstelling van Teamspace gewijzigd: Dat een gebruiker een Teamspace als standaard heeft in- of uitgeschakeld.
Instelling voor het maken van Teamspace gewijzigd: Dat een gebruiker de mogelijkheid voor iedereen in de werkruimte om een Teamspace te maken heeft in- of uitgeschakeld.
Standaardpaginamachtigingen voor Teamspace-leden bijgewerkt: Dat de standaardpaginamachtigingen van Teamspace-leden zijn gewijzigd.
Standaardpaginamachtigingen voor iedereen in de werkruimte bijgewerkt: Dat de standaardpaginamachtigingen van iedereen in de werkruimte zijn gewijzigd.
Rol van Teamspace-lid bijgewerkt: Dat een gebruiker de rol van een Teamspace-lid in de Teamspace heeft bijgewerkt.
Aangepaste machtigingen voor een lid in de Teamspace bijgewerkt: Dat een Teamspace-eigenaar de toegang voor een Teamspace-lid heeft gewijzigd. Meer informatie hier
Aangepaste machtigingen voor een groep in de Teamspace bijgewerkt: Dat een Teamspace-eigenaar de toegang voor een groep heeft gewijzigd. Meer informatie hier
Toegang voor Teamspace-uitnodigingen gewijzigd: Dat een gebruiker de instellingen voor het uitnodigen van Teamspace-leden heeft bijgewerkt.
Gasten uitschakelen voor Teamspace gewijzigd: Dat een Teamspace-eigenaar de mogelijkheid om gasten aan een Teamspace toe te voegen, in- of uitgeschakeld heeft.
Exporteren voor Teamspace gewijzigd: Dat een Teamspace-eigenaar het exporteren voor een Teamspace heeft in- of uitgeschakeld.
Openbaar delen van pagina's voor Teamspace gewijzigd: Dat een Teamspace-eigenaar het openbaar delen van pagina's voor een Teamspace heeft in- of uitgeschakeld.
Bewerken van de Teamspace-zijbalk gewijzigd: Dat een Teamspace-eigenaar de mogelijkheid voor gebruikers om de zijbalksectie van de Teamspace te wijzigen, in- of uitgeschakeld heeft.
Teamspaces ingeschakeld: Dat een gebruiker de Teamspaces-functie in een werkruimte heeft ingeschakeld.
Formulierreactie gemaakt: Dat een formulierreactie is ingediend.
Formulier gemaakt: Dat een gebruiker een Formulier heeft gemaakt.
Formulierinhoud bijgewerkt: Dat een gebruiker de inhoud van een Formulier heeft bijgewerkt.
Formulier bekeken: Dat een gebruiker een Formulier heeft bekeken.
Formuliermachtigingen bijgewerkt: Dat een gebruiker de machtigingen van een Formulier heeft bijgewerkt.
Gegevensbron gemaakt: Dat een gebruiker, een integratie of een externe AI-tool een nieuwe gegevensbron in een database heeft gemaakt.
Gegevensbron naar Prullenbak verplaatst: Dat een gebruiker of een integratie een gegevensbron naar de Prullenbak heeft verplaatst.
Gegevensbron uit de Prullenbak verwijderd: Dat een gebruiker een gegevensbron uit de Prullenbak heeft verwijderd.
Gegevensbron uit de Prullenbak hersteld: Dat een gebruiker of een integratie een voorheen verwijderde gegevensbron uit de Prullenbak heeft hersteld.
Gegevensbron verplaatst: Dat een gebruiker een gegevensbron van de ene database naar de andere heeft verplaatst.
Toegangsregel voor gegevensbron bijgewerkt: Dat een gebruiker een toegangsregel op paginaniveau voor een gegevensbron heeft toegevoegd, verwijderd of gewijzigd.
Gegevensbron definitief verwijderd: Dat een gegevensbron definitief uit de prullenbak is verwijderd. Dit kan door een gebruiker worden gedaan, maar het kan ook automatisch door Notion worden gedaan na 30 dagen, of binnen een aangepast tijdsbestek op Enterprise-abonnementen.
Gegevensbronschema bewerkt: Dat een gebruiker, integratie of extern AI-hulpmiddel eigenschappen in een gegevensbronschema heeft toegevoegd, verwijderd of gewijzigd.
Het auditlogboek registreert belangrijke configuratie- en toegangswijzigingen van de aangepaste agent, zodat Enterprise-beheerders en beveiligingsteams kunnen bijhouden wie een agent heeft gemaakt of gewijzigd, waartoe deze toegang heeft en hoe de instellingen in de loop van de tijd zijn gewijzigd.
Configuratiegebeurtenissen:
Concept van Aangepaste agent gemaakt: Er is een concept van een Aangepaste agent in de werkruimte gemaakt.
Agent bijgewerkt: De naam, beschrijving of het pictogram van een agent is gewijzigd.
Agentinstructies bijgewerkt: De instructiepagina van een agent is bewerkt.
Modelinstellingen van agent bijgewerkt: De modelselectie voor een agent is gewijzigd.
Agentintegratie toegevoegd/verwijderd/bijgewerkt: Er is een verbinding toegevoegd aan, bijgewerkt in of verwijderd uit een agent.
Notion-toegang van agent toegevoegd/verwijderd/bijgewerkt: De pagina's of databases waartoe een agent toegang heeft, zijn gewijzigd.
Webtoegang van agent bijgewerkt: Webtoegang is in- of uitgeschakeld voor een agent.
Agent-trigger toegevoegd/verwijderd/bijgewerkt: Er is een trigger toegevoegd aan, verwijderd uit of gewijzigd op een agent.
Creditlimieten van agent bijgewerkt: de creditlimiet voor een agent is ingesteld, verwijderd of gewijzigd.
Agent gepubliceerd: Een Aangepaste agent is gepubliceerd en beschikbaar gesteld aan leden van de workspace.
Toegangsgebeurtenissen:
Agent-machtigingen bijgewerkt: De deel-machtigingen voor een Custom Agent zijn gewijzigd.
Agent in-/uitgeschakeld: Een agent is in- of uitgeschakeld.
Agent verwijderd: Een Custom Agent is verwijderd.
Agent hersteld: Een verwijderde Custom Agent is hersteld.
Uitvoeringsgebeurtenissen:
Agent is geactiveerd: Een uitvoering van een Aangepaste agent is gestart (door een trigger, een schema of handmatig).
Uitvoering voltooid: Een uitvoering van een Aangepaste agent is succesvol afgerond.
Uitvoering mislukt: Een uitvoering van een Aangepaste agent is niet voltooid vanwege een fout.
Pagina- en contentgebeurtenissen:
Agent heeft een pagina gemaakt / pagina bewerkt / pagina verwijderd: Wanneer een Aangepaste agent tijdens een uitvoering content maakt, bewerkt of verwijdert, worden deze acties in het auditlogboek geregistreerd als standaard paginagebeurtenissen die aan de agent worden toegeschreven. De persoon die de uitvoering heeft geactiveerd, wordt ook vastgelegd in de metagegevens van de gebeurtenis.
Workspace-instellingen-gebeurtenissen
Beleid voor het maken van Aangepaste agenten bijgewerkt: Het workspace-beleid dat bepaalt wie Aangepaste agenten mag maken, is gewijzigd.
/standaard agent creditlimiet ingesteld / verwijderd: De /standaard creditlimiet voor Aangepaste agenten voor de gehele workspace is ingesteld of verwijderd.
Beleid voor het maken van Aangepaste agenten voor groepen bijgewerkt: De machtigingen voor het maken van Aangepaste agenten voor een specifieke lidgroep zijn gewijzigd.
Opmerking: Het vastleggen van wat een agent tijdens een specifieke uitvoering heeft gedaan, is niet inbegrepen.
Wil je je auditlogboekgegevens analyseren in een spreadsheet of naar externe tools sturen? Je kunt je workspace-auditlogboek exporteren als CSV. Je export bevat alleen de gebeurtenissen die overeenkomen met de filters die je hebt ingesteld, zodat je een kleiner, gerichter bestand krijgt voor onderzoeken, audits en compliance-beoordelingen.
Je auditlogboek exporteren:
Open de workspace-switcher en selecteer
Organisatie beheren.Ga naar het tabblad
Data & Complianceen selecteerauditlogboek.Filter optioneel op organisatie, datum, persoon of gebeurtenis.
Selecteer
Exporteren.
Opmerking: De export bevat alle actieve filters die op het moment van exporteren zijn toegepast. Je kunt gegevens bekijken tot 365 dagen terug, tot 2 uur voor het tijdstip van exporteren. Om historische gegevens te bewaren, kun je het beste regelmatig op Exporteren klikken om auditlogboekgebeurtenissen te exporteren.
