Registro de auditoria
Os registros de auditoria dão aos proprietários da organização Enterprise acesso a informações detalhadas sobre atividades de segurança e proteção. Isso ajuda a identificar problemas, investigar comportamentos suspeitos e resolver falhas de acesso.
Observação: O recurso de registro de auditoria está disponível para proprietário da organização no Plano Enterprise. Ao fazer upgrade para o Plano Enterprise, os eventos do registro de auditoria passam a ser registrados a partir do momento do upgrade. O registro de auditoria não incluirá eventos anteriores.
Os registros de auditoria fornecem informações sobre os eventos que acontecem nos espaços de trabalho da sua organização, bem como quem realizou ações específicas e quando. Onde disponível, o endereço IP também é incluído.
Por padrão, todos os eventos são exibidos em ordem cronológica inversa. Você pode usar os filtros na parte superior do registro de auditoria para restringir os eventos por data, pessoa, tipo de evento ou atividade relacionada.
Para ver o registro de auditoria:
Abra o seletor de espaços de trabalho e selecione
Configurações. Pode ser necessárioConfigurar a organizaçãoprimeiro, caso ainda não tenha feito isso. Saiba mais aqui →Vá para a seção
Administradore selecioneRegistro de auditoria.
Alguns grupos de eventos do registro de auditoria são criados como consequência da mesma ação do usuário.
Para analisar eventos individuais do registro de auditoria e verificar se eles fazem parte de um grupo, passe o cursor sobre a linha do registro de auditoria e selecione a lupa, que filtrará os eventos relacionados.
Quatro filtros estão disponíveis na parte superior do registro de auditoria:
Data: Filtre eventos por uma data ou intervalo de datas específico. O histórico do registro de auditoria é retido por até 365 dias, portanto, você pode selecionar qualquer intervalo dentro do último ano.
Pessoa ou agente: Filtre pelo usuário, integração ou agente que realizou a ação. Usuários que foram removidos do espaço de trabalho ainda podem ser pesquisados e são exibidos com um rótulo
Removido.Evento: Filtre por um ou mais tipos de evento. Os eventos são organizados por categoria (página, fonte de dados, teamspace, espaço de trabalho, conta e Workers).
Relacionado: Filtre eventos que foram acionados pela mesma ação subjacente. Algumas alterações no espaço de trabalho geram um grupo de eventos relacionados: por exemplo, mover uma página pode registrar tanto um evento de página movida quanto uma atualização de permissão. Para filtrar eventos relacionados, passe o mouse sobre qualquer linha do registro de auditoria e selecione o ícone de lupa.
Observação: O filtro Relacionado está disponível apenas para eventos que contêm metadados de atividade relacionada. Se o ícone de lupa não aparecer em uma linha, esse evento não possui eventos relacionados.
Você pode usar a integração SIEM personalizada do Notion para enviar um fluxo contínuo de eventos de registro de auditoria para a sua plataforma SIEM em tempo real por meio de webhooks. Isso inclui todos os mesmos tipos de eventos de registro de auditoria.
Para configurar a integração personalizada do SIEM:
Abra o seletor de espaços de trabalho e selecione o botão
Configurações.Vá para a aba
Conexõese selecioneIntegração personalizada do SIEM. Talvez você precise usar a barra de pesquisa ou selecionarVer tudopara que essa opção apareça.Selecione o botão
Conectare insira a URL do seu webhook no campoURL do webhook. Você pode obter isso nas configurações da sua conta SIEM.Selecione o botão
Conectarpara concluir o processo. Todos os eventos no registro de auditoria são enviados em tempo real para o seu Ponto final SIEM como payloads JSON.
O que saber:
Webhook único por espaço de trabalho — apenas um webhook SIEM personalizado pode ser configurado por espaço de trabalho por vez.
Tentativas de reenvio — se o seu endpoint não receber um evento, o Notion tentará novamente até sete vezes ao longo de cerca de 24 horas.
Sem conteúdo de página — os payloads de eventos incluem metadados (quem fez o quê, quando, de onde), mas não incluem o conteúdo das páginas.
Sem suporte a syslog — apenas webhooks; o syslog não é suportado.
Para obter instruções de configuração de SIEM específicas de parceiros (Datadog, Panther, Splunk, Sumo Logic), consulte Adicionar conexões de segurança e conformidade →
Os eventos se dividem nas seguintes categorias:
Eventos de página: inclui eventos sobre uma única página do Notion.
Eventos do espaço de trabalho: Isso inclui eventos sobre todo um espaço de trabalho do Notion, incluindo Workers pausados e Workers retomados.
Eventos de Workers: Isso inclui eventos sobre os Workers do Notion no seu espaço de trabalho.
Eventos de conta: incluem eventos sobre contas de usuários no espaço de trabalho.
Eventos de Espaço de equipe: incluem eventos que os usuários executam em um ou mais Espaços de equipe.
Eventos de Formulários: incluem eventos sobre formulários conectados a uma base de dados.
Eventos de fonte de dados: inclui eventos sobre fontes de dados em uma base de dados.
Página editada: indica que um usuário, uma integração ou uma ferramenta de IA externa alterou o conteúdo de uma página.
Propriedade da página editada: indica que um usuário, uma integração ou uma ferramenta de IA externa editou a propriedade de uma página, como um título ou uma propriedade da base de dados.
Página visualizada: indica que um usuário visualizou uma página ou que uma integração ou ferramenta de IA externa leu os dados da página.
Página criada: indica que um usuário, uma integração ou uma ferramenta de IA externa criou uma página ou base de dados.
Página movida para a lixeira: indica que um usuário ou uma integração moveu uma página para a lixeira.
Página excluída da lixeira:: um usuário excluiu uma página da lixeira.
Página excluída permanentemente: indica que uma página foi removida permanentemente da lixeira. Isso pode ser feito por um usuário, mas também pode ser feito automaticamente pelo Notion após 30 dias, ou dentro de um período personalizado em Plano Enterprise.
Página restaurada: indica que um usuário ou uma integração restaurou uma página excluída da lixeira.
Página exportada: Um usuário exportou uma página.
Página movida: indica que um usuário, uma integração ou uma ferramenta de IA externa moveu uma página.
Atualização de autorização da página: As autorizações da página para um membro ou convidado foram atualizadas.
Página compartilhada na web: Um usuário habilitou ou desabilitou o compartilhamento de uma página na web.
Arquivo carregado: indica que um usuário ou uma integração carregou um arquivo.
Download do arquivo concluído: Um usuário abriu ou fez o download do
nome de arquivode uma determinada páginaConteúdo privado transferido: As páginas particulares de um usuário que saiu do espaço de trabalho foram transferidas para um usuário atual. Saiba mais aqui →
Automação criada: que um usuário criou uma nova automação.
Automação editada: que um usuário editou uma automação.
Comentário adicionado: Um usuário adicionou um novo comentário a uma página.
Comentário atualizado: indica que um usuário ou uma integração editou um comentário.
Comentário excluído: indica que um usuário ou uma integração excluiu um comentário.
Comentários lidos: indica que uma ferramenta de IA externa leu os comentários de uma página.
Sugestão de página criada: Um usuário sugeriu uma edição em uma página.
Sugestão de página aceita: Um usuário aceitou uma sugestão de edição em uma página.
Sugestão de página recusada: Um usuário rejeitou uma sugestão de edição em uma página.
Comentário de sugestão de página criado: Um usuário adicionou um comentário sobre uma edição sugerida para uma página.
Comentário de sugestão de página atualizado: Um usuário atualizou um comentário sobre uma edição sugerida em uma página.
Comentário de sugestão de página excluído: Um usuário excluiu um comentário sobre uma edição sugerida em uma página.
Página bloqueada: indica que um usuário ou uma integração bloqueou uma página.
Página desbloqueada: indica que um usuário ou uma integração desbloqueou uma página.
Gravação de áudio baixada do bloco de Anotações IA em {nome da página}: um usuário baixou a gravação de áudio de um bloco de Anotações IA.
Transcrição inicial iniciada para o bloco de Anotações IA: um usuário iniciou uma transcrição de Anotações IA.
Transcrição excluída para o bloco de Anotações IA em {nome da página}: uma transcrição de Anotações IA foi excluída permanentemente com base nas configurações do espaço de trabalho.
Público das páginas em eventos
Para os eventos de página, os proprietários do espaço de trabalho também podem visualizar o público ou o nível de visibilidade de cada página de destino.
Para visualizar o público, passe o mouse sobre o evento do registro de auditoria relacionado à página. O público capturado no registro de auditoria poderá ser:
Particular: a página não é compartilhada com outros usuários.
Compartilhada internamente: a página é compartilhada somente com outros membros do espaço de trabalho.
Compartilhada externamente: a página é compartilhada com um ou mais convidados fora do espaço de trabalho e/ou com um bot de integração.
Compartilhar na web: a página é publicada na web.
O público da página também será exportado como uma coluna nas exportações em CSV.
Membro convidado: quando um proprietário do espaço de trabalho ou administrador de membros convida para participar do espaço de trabalho.
A função do novo usuário será especificada como
proprietário do espaço de trabalhocaso seu convite tenha sido para ser proprietário do espaço de trabalho, ou comoadministrador de membros, caso o convite tenha sido para administrar membros.
Membro entrou: quando um usuário entra no espaço de trabalho.
Atualização da função de membro: quando um Proprietário do espaço de trabalho atualiza a função de um usuário.
Remoção de membro: quando um Proprietário do espaço de trabalho ou Administrador de membros remove um usuário do espaço de trabalho.
Remoção de convidado: quando um convidado é removido de um espaço de trabalho.
Solicitação de convite: indica que um convite para uma página foi solicitado para aprovação pelo proprietário do espaço de trabalho.
Alternância do link de convite: indica que um usuário habilitou ou desabilitou o link de convite.
Redefinição do link de convite: indica que um usuário redefiniu um link de convite.
Alteração do nome do espaço de trabalho: quando um usuário altera o nome de um espaço de trabalho.
Alteração do ícone de um espaço de trabalho: quando o ícone de um espaço de trabalho é alterado.
Alteração do domínio de um espaço de trabalho: quando o domínio de um espaço de trabalho é alterado.
Alternância de solicitações de acesso de página: quando um usuário habilita ou desabilita solicitações de acesso de não membros do espaço de trabalho.
Alternância do compartilhamento público da página: quando um proprietário do espaço de trabalho habilita ou desabilita o compartilhamento público de uma página.
Alternância da edição da barra lateral do espaço de trabalho: quando um proprietário do espaço de trabalho habilita ou desabilita a possibilidade de os usuários alterarem a barra lateral do espaço de trabalho.
Alternância de Desabilitar convidados: — indica que um proprietário do espaço de trabalho habilitou ou desabilitou a opção de adicionar convidados a um espaço de trabalho.
Alternância de transferência de páginas para outros espaços de trabalho: quando um proprietário do espaço de trabalho habilita ou desabilita a transferência de páginas para outros espaços de trabalho.
Alternância de exportação: quando um proprietário do espaço de trabalho habilita ou desabilita a exportação.
Conteúdo do espaço de trabalho exportado: Que um usuário exportou conteúdo de uma página ou de todo o espaço de trabalho.
Alternância de instalação de integração: Que um proprietário do espaço de trabalho desabilitou ou habilitou restrições de integrações.
Integração criada: Que uma nova integração foi adicionada a um espaço de trabalho.
Integração excluída: Que uma integração foi excluída.
Redefinição do segredo de integração: Que o token secreto de uma integração foi atualizado.
Configurações de integração atualizadas: Que as configurações básicas de uma integração, como seu nome ou ícone, foram alteradas.
Permissão de integração atualizada: Que os recursos de uma integração (ler conteúdo, inserir um comentário etc.) foram alterados.
Domínio de e-mail autorizado adicionado: Que o usuário adicionou um domínio de e-mail autorizado ao espaço de trabalho.
Domínio de e-mail autorizado removido: Que o usuário removeu um domínio de e-mail autorizado de um espaço de trabalho.
Página inicial pública definida: Que um proprietário do espaço de trabalho definiu a Página inicial pública.
Link da Página inicial pública limpo: Que um proprietário do espaço de trabalho limpou a Página inicial pública.
Geração do token de SCIM: Que um proprietário do espaço de trabalho gerou um token da API de SCIM.
Revogação do token de SCIM: Que um proprietário do espaço de trabalho revogou um token da API de SCIM.
Atualização do URL de metadados do IdP: Que um proprietário do espaço de trabalho definiu ou atualizou o URL de metadados do IdP.
Atualização do XML de metadados do IdP: Que um proprietário do espaço de trabalho atualizou o XML de metadados do IdP.
Remoção do XML de metadados do IdP: Que um proprietário do espaço de trabalho removeu o XML de metadados do IdP.
Alternância de habilitar SAML para todos os espaços da organização: Que um proprietário da organização desativou ou habilitou o SAML.
Alternância de Aplicar SAML SSO para todos os espaços da organização: Que um proprietário da organização desativou ou habilitou o Aplicar SAML SSO.
Alternância da criação automática de contas no login: Que um proprietário do espaço de trabalho ativou a criação automática de contas ao fazer login.
Configuração da criação de espaço de trabalho atualizada: Que um proprietário do espaço de trabalho restringiu a criação de novos espaços de trabalho por usuários com o domínio de e-mail do Enterprise reivindicado.
Grupo criado: Que um novo grupo foi criado.
Grupo excluído: Que um grupo foi excluído.
Alteração do nome do grupo: Que o nome de um grupo foi alterado.
Membro adicionado ao grupo: Que um proprietário do espaço de trabalho ou um administrador de membros adicionou um usuário a um grupo.
Membro removido do grupo: Que um proprietário do espaço de trabalho ou um administrador de membros removeu um usuário de um grupo.
Alteração do status de transferência de espaço de trabalho reivindicável: Que o status de transferência de propriedade de um espaço de trabalho reivindicável foi alterado.
Alteração do status de upgrade do espaço de trabalho reivindicável: Que o status de reivindicação e de upgrade para Enterprise de um espaço de trabalho reivindicável foi alterado.
Alteração do status de exclusão de espaço de trabalho reivindicável: Que o status de exclusão de um espaço de trabalho reivindicável foi alterado.
Solicitação de associação alternada: Que um usuário habilitou ou desabilitou novas solicitações de associação de espaço de trabalho.
Solicitação de associação solucionada: Que um usuário solucionou uma solicitação de associação no espaço de trabalho.
Registro de auditoria exportado: Que o usuário exportou o registro de auditoria.
Métricas do usuário exportadas: Que o usuário exportou a tabela de Métricas do usuário das Métricas do espaço de trabalho.
Métricas de conteúdo exportadas: Que o usuário exportou a tabela de Métricas de conteúdo das Métricas do espaço de trabalho.
Alternância do rastreamento das Métricas do espaço de trabalho: Que o usuário ativou ou desativou as Métricas do espaço de trabalho.
Workers pausados: Que um administrador do espaço de trabalho ou um administrador do Notion pausou os Workers para o espaço de trabalho.
Workers retomados: Que um administrador do espaço de trabalho ou um administrador do Notion retomou os Workers para o espaço de trabalho.
Busca de conteúdo consultada: indica que um proprietário do espaço de trabalho, uma integração ou uma ferramenta de IA externa usou a funcionalidade de busca de conteúdo para encontrar conteúdo do espaço de trabalho.
Resultados da pesquisa de conteúdo exportados: o proprietário do espaço de trabalho exportou os resultados de uma consulta de pesquisa de conteúdo.
Alternância da IA do Notion no espaço de trabalho: Que o usuário habilitou ou desabilitou a IA do Notion em um espaço de trabalho.
Consolidação do espaço de trabalho iniciada: um funcionário do Notion iniciou a consolidação do espaço de trabalho a partir desta origem ou para este espaço de trabalho de destino.
Consolidação de espaço de trabalho concluída: a consolidação foi concluída para o espaço de trabalho de origem ou destino.
A consolidação do espaço de trabalho não foi realizada: a consolidação do espaço de trabalho não foi realizada para o espaço de trabalho de origem ou de destino.
Usuário suspenso: um administrador suspendeu uma conta de usuário gerenciada.
Usuário não suspenso: um administrador cancelou a suspensão de uma conta de usuário gerenciada.
Fazer logout de todos os usuários gerenciados: um administrador efetuou o logout de todas as contas de usuários gerenciadas.
Fazer logout de um usuário gerenciado: um administrador efetuou o logout de uma única conta de usuário gerenciada.
Limpar senha para todos os usuários gerenciados: um administrador apagou as senhas de todas as contas de usuários gerenciadas.
Limpar senha para um usuário gerenciado: um administrador apagou a senha de uma única conta de usuário gerenciada.
Integração adicionada às conexões aprovadas: Uma integração foi adicionada à lista de conexões aprovadas do espaço de trabalho.
Integração removida das conexões aprovadas: Uma integração foi removida da lista de conexões aprovadas do espaço de trabalho.
Conformidade com a HIPAA ativada: Isso significa que o proprietário do espaço de trabalho ativou a conformidade com a HIPAA ao aceitar o Contrato de Associado Comercial do Notion.
Conformidade com a HIPAA desativada: Isso significa que o proprietário do espaço de trabalho desativou a conformidade com a HIPAA.
Emoji personalizado criado: Um emoji personalizado foi criado.
Emoji personalizado atualizado: Um emoji personalizado foi atualizado.
Emoji personalizado excluído: Um emoji personalizado foi excluído.
Informações do usuário lidas: indica quando uma integração ou ferramenta de IA externa lê as informações do usuário no espaço de trabalho.
Servidor MCP conectado: indica que uma ferramenta de IA externa foi conectada ao espaço de trabalho.
Lista de permissões do MCP desabilitada: indica que um proprietário do espaço de trabalho desabilitou a lista de permissões do MCP.
Nome da ferramenta de IA externa alterado: indica que um usuário alterou o nome de uma ferramenta de IA externa do MCP.
Lista de permissões do MCP habilitada: indica que um proprietário do espaço de trabalho habilitou a lista de permissões do MCP.
Cliente MCP adicionado à lista de permissões: indica que um proprietário do espaço de trabalho adicionou uma ferramenta de IA externa à lista de permissões.
Informações da equipe lidas: indica quando uma ferramenta de IA externa lê as informações da equipe no espaço de trabalho.
Cliente de MCP removido da lista de permissões: indica que um proprietário do espaço de trabalho removeu uma integração ou ferramenta de IA externa da lista de permissões.
Worker criado: Que um usuário criou um novo Worker.
Worker renomeado: Que um usuário renomeou um Worker.
Worker excluído: Que um usuário excluiu um Worker.
Worker habilitado: Que um usuário habilitou um Worker.
Worker desabilitado: Que um administrador ou proprietário do espaço de trabalho desabilitou um Worker.
Worker deployment succeeded: Que um usuário implantou um Worker com sucesso.
Worker deployment failed: Que a implantação de um Worker por um usuário falhou.
Execução de Worker concluída: Que uma execução de um Worker foi concluída após ser acionada manualmente, por uma automação, por uma sincronização, por um webhook ou por um agente personalizado.
Execução de Worker falhou: Que uma execução de um Worker falhou após ser acionada manualmente, por uma automação, por uma sincronização, por um webhook ou por um agente personalizado.
Worker secret upserted: Que um usuário criou ou atualizou um segredo de Worker.
Worker secret deleted: Que um usuário excluiu um segredo de Worker.
Worker environment pulled: Que as variáveis de ambiente configuradas foram incorporadas para um Worker.
Worker access granted: Que um usuário concedeu a alguém acesso a um Worker.
Worker access role updated: Que um usuário atualizou a função de acesso de alguém a um Worker.
Worker access revoked: Que um usuário revogou o acesso de alguém a um Worker.
Login: Que o usuário efetuou o login, informando quando e de onde.
Logout: Que o usuário fez logout, informando quando e de onde.
Password set: Que um usuário criou uma senha.
Password cleared: Que um usuário limpou sua senha.
Password changed: Que um usuário alterou sua senha.
MFA SMS alternado: que um usuário atualizou seu MFA por meio de configurações de mensagens de texto SMS. Saiba mais aqui
TOTP MFA alternado: que um usuário atualizou seu MFA por meio de um aplicativo TOTP (código de acesso único sensível ao tempo). Saiba mais aqui
MFA backup code toggled: Que um usuário atualizou as configurações do código de backup MFA.
Email changed: Que o e-mail de um usuário foi alterado.
Picture changed: Que a foto de perfil de um usuário foi alterada.
Usuário excluído: Indica que uma conta de usuário específica foi excluída.
Acesso ao suporte concedido: Indica que a conta de um usuário recebeu acesso de suporte do Notion.
Acesso de suporte revogado: Indica que a conta de um usuário teve o acesso de suporte do Notion revogado.
Nome preferencial alterado: Indica que um usuário atualizou o nome preferencial de sua conta.
Autorizado via SAML do espaço de trabalho: acesso verificado ao espaço de trabalho via SSO do SAML.
Obs.: a melhor forma de encontrar um usuário excluído ou que mudou de nome é exportando um registro de auditoria.
Membro adicionado ao Espaço de equipe: Que um usuário adicionou outro usuário ao Espaço de equipe. Será especificado “como Proprietário do espaço de equipe” se o usuário for convidado como Proprietário do espaço de equipe.
Membro removido do Espaço de equipe: Que um Proprietário do espaço de equipe removeu um membro do Espaço de equipe.
Grupo adicionado ao Espaço de equipe: Indica que um usuário adicionou um grupo de autorização ao Espaço de equipe.
Grupo removido do Espaço de equipe: Indica que um Proprietário do espaço de equipe removeu um grupo de autorização do Espaço de equipe.
Membro entrou no Espaço de equipe: Indica que um usuário entrou em um Espaço de equipe público.
Membro saiu do Espaço de equipe: Indica que um usuário saiu de um Espaço de equipe.
Espaço de equipe criado: Indica que um usuário criou o Espaço de equipe.
Espaço de equipe arquivado: Indica que um Proprietário do espaço de equipe arquivou um Espaço de equipe.
Espaço de equipe restaurado: Indica que um Proprietário do espaço de equipe restaurou um Espaço de equipe.
Nome do Espaço de equipe alterado: Indica que um usuário atualizou o nome do Espaço de equipe.
Descrição do Espaço de equipe alterada: Indica que a descrição do Espaço de equipe foi alterada.
Ícone do Espaço de equipe alterado: Indica que o ícone do Espaço de equipe foi alterado.
Tipo de privacidade do Espaço de equipe alterado: Indica que um Proprietário do espaço de equipe alterou o tipo de privacidade do Espaço de equipe.
Espaço de equipe padrão alternado: Indica que um usuário habilitou ou desabilitou um Espaço de equipe como um Espaço de equipe padrão.
Configuração de criação do Espaço de equipe alternada: Indica que um usuário habilitou ou desabilitou a capacidade de todos no Espaço de trabalho criarem um Espaço de equipe.
Autorizações dos membros do Espaço de equipe na página padrão atualizadas: Indica que as autorizações dos membros do Espaço de equipe na página padrão foram alteradas.
Autorizações de todos no Espaço de trabalho na página padrão atualizadas: Indica que as autorizações de todos no Espaço de trabalho na página padrão foram alteradas.
Função de membro do espaço de equipe atualizada: Indica que um usuário atualizou a função de um membro do espaço de equipe.
Autorizações personalizadas atualizadas para um membro no espaço da equipe:que um proprietário do espaço da equipe modificou o acesso a um membro do espaço da equipe. Saiba mais aqui
Autorizações personalizadas atualizadas para um grupo no espaço da equipe:que um proprietário do espaço da equipe modificou o acesso a um grupo. Saiba mais aqui
Acesso para convidar membros do espaço de equipe alterado: Indica que um usuário atualizou as configurações de quem pode convidar membros do espaço de equipe.
Desabilitar convidados no espaço de equipe alternado: Indica que um Proprietário do espaço de equipe habilitou ou desabilitou a capacidade de adicionar convidados a um espaço de equipe.
Exportação do espaço de equipe alternada: Indica que um Proprietário do espaço de equipe desabilitou ou habilitou a exportação para um espaço de equipe.
Compartilhamento de página pública alternado para o espaço de equipe: Indica que um Proprietário do espaço de equipe ativou/desativou o compartilhamento de página pública para um espaço de equipe.
Edição da barra lateral do espaço de equipe alternada: Indica que um Proprietário do espaço de equipe habilitou ou desabilitou a capacidade dos usuários de alterarem a seção da barra lateral do espaço de equipe.
Espaços de equipe habilitados: indica que um usuário habilitou o recurso de espaços de equipe em um espaço de trabalho.
Resposta de formulário criada: indica que uma resposta de formulário foi enviada.
Formulário criado: indica que um usuário criou um formulário.
Conteúdo do formulário atualizado: indica que um usuário atualizou o conteúdo de um formulário.
Formulário visualizado: indica que um usuário visualizou um formulário.
Autorização de formulário atualizada: Indica que um usuário atualizou as autorizações de um formulário.
Fonte de dados criada: indica que um usuário, uma integração ou uma ferramenta de IA externa criou uma fonte de dados em uma base de dados.
Fonte de dados movida para a lixeira: indica que um usuário ou uma integração moveu uma fonte de dados para a lixeira.
Fonte de dados excluída da lixeira: Um usuário excluiu uma fonte de dados da lixeira.
Fonte de dados restaurada da lixeira: indica que um usuário ou uma integração restaurou uma fonte de dados excluída da lixeira.
Fonte de dados movida: Um usuário moveu uma fonte de dados de uma base de dados para outra.
Regra de permissão da fonte de dados atualizada: Um usuário adicionou, removeu ou alterou uma regra de acesso no nível de página para uma fonte de dados.
Fonte de dados excluída permanentemente: Indica que uma fonte de dados foi removida permanentemente da lixeira. Isso pode ser feito por um usuário, mas também pode ser feito automaticamente pelo Notion após 30 dias, ou dentro de um período personalizado no Plano Enterprise.
Esquema da fonte de dados editado: indica que um usuário, uma integração ou uma ferramenta de IA externa adicionou, removeu ou alterou propriedades em um esquema da fonte de dados.
O registro de auditoria grava as principais alterações de configuração e acesso do Agente personalizado para que os administradores do plano Enterprise e as equipes de segurança possam rastrear quem criou ou modificou um Agente, a que ele tem acesso e como suas configurações mudaram ao longo do tempo.
Eventos de configuração:
Rascunho de Agente criado: Indica que um rascunho de Agente personalizado foi criado no espaço de trabalho.
Agente atualizado: o nome, a descrição ou o ícone de um agente foram alterados.
Instruções do agente atualizadas: a página de instruções de um agente foi editada.
Configurações do modelo do agente atualizadas: a seleção do modelo para um agente foi alterada.
Integração do agente adicionada/removida/atualizada: uma conexão foi adicionada, atualizada ou removida de um agente.
Acesso do agente ao Notion adicionado/removido/atualizado: as páginas ou bases de dados que um agente pode acessar foram alteradas.
Acesso à web do agente atualizado: o acesso à web foi ativado ou desativado para um agente.
Gatilho do agente adicionado/removido/atualizado: um gatilho foi adicionado, removido ou alterado em um agente.
Limites de créditos do agente atualizados: o limite de créditos para um agente foi definido, removido ou alterado.
Agente publicado: um Agente personalizado foi publicado e disponibilizado para membros do espaço de trabalho.
Eventos de acesso:
pPermissões do agente atualizadas: as permissões de compartilhamento de um Agente personalizado foram alteradas.
Agente ativado/desativado: um agente foi ativado ou desativado.
Agente excluído: um Agente personalizado foi excluído.
Agente restaurado: um Agente personalizado excluído foi restaurado.
Eventos de execução:
Agente acionado: uma execução de Agente personalizado foi iniciada (por um acionador, agendamento ou manualmente).
Execução concluída: uma execução de Agente personalizado foi concluída com sucesso.
Falha na execução: uma execução de Agente personalizado não foi concluída devido a um erro.
Eventos de página e conteúdo:
Agente criou uma página / editou uma página / excluiu uma página: quando um Agente personalizado cria, edita ou exclui conteúdo durante uma execução, essas ações são registradas como eventos de página padrão no registro de auditoria atribuído ao agente. O humano que acionou a execução também é capturado nos metadados do evento.
Eventos de configurações do espaço de trabalho
Política de criação de Agentes personalizados atualizada: a política do espaço de trabalho que controla quem pode criar Agentes personalizados foi alterada.
Limite de créditos padrão do agente definido/removido: o limite de créditos padrão para todo o espaço de trabalho para Agentes personalizados foi definido ou removido.
Política de criação de agentes em um grupo atualizada: as permissões de criação de Agentes personalizados para um grupo de membros específico foram alteradas.
Observação: o registro do que um agente fez durante uma execução específica não está incluso.
Deseja analisar os dados do seu registro de auditoria em uma planilha ou enviá-los para ferramentas externas? Você pode exportar o registro de auditoria do seu espaço de trabalho como um CSV. Sua exportação incluirá apenas os eventos que correspondem aos filtros que você definiu, para que você obtenha um arquivo menor e mais direcionado para investigações, auditorias e revisões de conformidade.
Como exportar o registro de auditoria
Abra o seletor de espaço de trabalho e selecione
Gerenciar a organização.Acesse a guia
Dados e conformidadee selecioneRegistro de auditoria.Opcionalmente, filtre por organização, data, pessoa ou evento.
Selecione
Exportar.
Observação: A exportação incluirá todos os filtros ativos aplicados no momento da exportação. Você poderá visualizar dados de até 365 dias atrás, até 2 horas antes do momento da exportação. Para salvar dados históricos, você deve Exportar os eventos do registro de auditoria regularmente.
