감사 로그

이 참조 문서에 있는 내용

감사 로그를 통해 Enterprise 조직 소유자는 보안과 안전 관련 활동에 관한 상세 정보를 확인할 수 있습니다. 이러한 정보를 확인하면 보안 위험 요소를 찾아내고, 의심스러운 활동을 조사하고, 사용 권한 문제를 해결하는 데 도움이 됩니다 🔦


참고: 감사 로그 기능은 엔터프라이즈 요금제를 사용하는 조직 소유자에게 제공됩니다. 엔터프라이즈 요금제로 업그레이드하면, 업그레이드한 시점부터 감사 로그 이벤트가 기록됩니다. 이전에 발생한 이벤트는 감사 로그에 포함되지 않습니다.

감사 로그를 통해 조직의 워크스페이스에서 발생하는 이벤트에 대한 정보와 특정 작업을 수행한 사람과 시간을 확인할 수 있습니다. 사용 가능한 경우 IP 주소도 포함됩니다.

기본적으로 모든 이벤트는 역순으로 표시됩니다. 감사 로그 상단의 필터를 사용하여 날짜, 사람, 이벤트 유형 또는 관련 활동별로 이벤트를 좁혀서 확인할 수 있습니다.

감사 로그를 보려면 다음 단계를 따르세요.

  1. 워크스페이스 전환기를 열고 설정(Settings)을 선택하세요. 아직 조직을 설정하지 않았다면 먼저 조직 설정(Set up organization)을 해야 할 수 있습니다. 자세히 알아보기 →

  2. 관리자 섹션으로 이동하여 감사 로그를 선택하세요.

일부 감사 로그 이벤트 그룹은 동일한 사용자 작업의 결과로 생성됩니다.

개별 감사 로그 이벤트가 그룹에 속해 있는지 확인하려면 감사 로그 행 위에 마우스를 갖다 대고 돋보기 아이콘을 선택하여 관련 이벤트를 필터링하세요.

감사 로그 상단에서 네 가지 필터를 사용할 수 있습니다.

  1. 날짜(Date): 특정 날짜 또는 기간으로 이벤트를 필터링합니다. 감사 로그 기록은 최대 365일간 보관되므로 지난 1년 이내의 모든 범위를 선택할 수 있습니다.

  2. 사람 또는 에이전트(Person or agent): 작업을 수행한 사용자, 통합 또는 에이전트별로 필터링합니다. 워크스페이스에서 삭제된 사용자도 여전히 검색할 수 있으며 삭제됨(Removed) 라벨과 함께 표시됩니다.

  3. 이벤트(Event): 하나 이상의 이벤트 유형별로 필터링합니다. 이벤트는 카테고리(페이지, 데이터 소스, 팀스페이스, 워크스페이스, 계정 및 Workers)별로 정리되어 있습니다.

  4. 관련(Related): 동일한 기본 작업에 의해 트리거된 이벤트를 필터링합니다. 일부 워크스페이스 변경 사항은 관련 이벤트 그룹을 생성합니다. 예를 들어 페이지를 이동하면 '페이지 이동됨' 이벤트와 '권한 업데이트' 이벤트가 모두 기록될 수 있습니다. 관련 이벤트를 필터링하려면 감사 로그 행 위에 마우스를 올리고 돋보기 아이콘을 선택하세요.

참고: 관련 필터는 관련 활동 메타데이터가 포함된 이벤트에만 사용할 수 있습니다. 행에 돋보기 아이콘이 표시되지 않으면 해당 이벤트와 관련된 이벤트가 없는 것입니다.

Notion의 사용자 지정 SIEM 통합을 사용하여 웹훅을 통해 SIEM 플랫폼으로 감사 로그 이벤트를 연속으로 실시간 스트리밍할 수 있습니다. 여기에는 동일한 모든 감사 로그 이벤트 유형이 포함됩니다.

사용자 지정 SIEM 통합 설정 방법:

  1. 워크스페이스 전환기를 열고 설정 버튼을 선택하세요.

  2. 연결(Connections) 탭으로 이동하여 사용자 지정 SIEM 통합(Custom SIEM integration)을 선택하세요. 이 옵션을 보려면 검색창을 사용하거나 모두 보기(See all)를 선택해야 할 수도 있습니다.

  3. 연결 버튼을 선택한 다음 웹훅 URL 필드에 웹훅 URL을 입력하세요. 이 정보는 SIEM 계정 설정에서 확인할 수 있습니다.

  4. 연결 버튼을 선택하여 프로세스를 완료하세요. 감사 로그의 모든 이벤트는 JSON 페이로드 형태로 SIEM 엔드포인트에 실시간으로 전송됩니다.

참고 사항:

  • 워크스페이스당 단일 웹훅 — 워크스페이스당 한 번에 하나의 사용자 지정 SIEM 웹훅만 구성할 수 있습니다.

  • 재시도 동작 — 엔드포인트가 이벤트를 수신하지 못하면 Notion은 약 24시간 동안 최대 7번까지 재시도합니다.

  • 페이지 콘텐츠 미포함 — 이벤트 페이로드에는 작업에 대한 메타데이터(누가, 무엇을, 언제, 어디서 했는지)가 포함되지만 페이지 콘텐츠는 포함되지 않습니다.

  • Syslog 지원 안 함 — 웹훅만 지원하며, Syslog는 지원되지 않습니다.

파트너별 SIEM 설정 지침(Datadog, Panther, Splunk, Sumo Logic)은 보안 및 규정 준수 연결 추가 →를 참조하세요.

이벤트는 다음 카테고리로 나뉩니다.

  1. 페이지 이벤트: 단일 Notion 페이지에 대한 이벤트가 포함됩니다.

  2. 워크스페이스 이벤트: 여기에는 'Workers 일시 중지됨' 및 'Workers 재개됨'을 포함하여 전체 Notion 워크스페이스에 대한 이벤트가 포함됩니다.

  3. Workers 이벤트: 여기에는 워크스페이스 내 Notion Workers에 대한 이벤트가 포함됩니다.

  4. 계정 이벤트: 워크스페이스 사용자의 계정 활동 이벤트입니다.

  5. 팀스페이스 이벤트: 사용자가 하나 이상의 팀스페이스에서 수행하는 이벤트가 포함됩니다.

  6. 폼 이벤트: 데이터베이스에 연결된 폼 관련 이벤트입니다.

  7. 데이터 소스 이벤트: 데이터베이스의 데이터 소스와 관련된 이벤트입니다.

  • 페이지 편집: 사용자, API 통합 또는 외부 AI 도구가 페이지의 콘텐츠를 편집한 이벤트입니다.

  • 페이지 속성 편집: 사용자, API 통합 또는 외부 AI 도구가 페이지의 속성(예: 페이지 제목 또는 데이터베이스 속성)을 편집한 이벤트입니다.

  • 페이지 조회수: 사용자가 페이지를 조회했거나 API 통합 또는 외부 AI 도구가 페이지 데이터를 읽은 이벤트입니다.

  • 페이지 생성됨: 사용자, API 통합 또는 외부 AI 도구가 새 페이지 또는 데이터베이스를 생성한 이벤트입니다.

  • 휴지통으로 페이지 이동됨: 사용자 또는 API 통합이 페이지를 휴지통으로 이동한 이벤트입니다.

  • 휴지통에서 페이지 삭제됨: 사용자가 휴지통에서 페이지를 삭제한 이벤트

  • 페이지 영구 삭제: 페이지가 휴지통에서 영구적으로 제거된 이벤트입니다. 사용자가 직접 삭제할 수도 있지만, 30일 후 Notion에 의해 자동으로 삭제되거나 엔터프라이즈 요금제의 경우 사용자 지정 기간 내에 삭제될 수 있습니다.

  • 페이지 복원됨: 사용자 또는 API 통합이 이전에 삭제한 페이지를 휴지통에서 복원한 이벤트입니다.

  • 페이지 내보내기: 사용자가 페이지를 내보내기한 이벤트입니다.

  • 페이지 이동됨: 사용자, API 통합 또는 외부 AI 도구가 페이지를 이동한 이벤트입니다.

  • 페이지 사용 권한 변경: 멤버 또는 게스트의 페이지 사용 권한이 변경된 이벤트입니다.

  • 웹에서 공유: 사용자가 웹에 페이지를 공유하는 옵션을 활성화 또는 비활성화한 이벤트입니다.

  • 파일 업로드: 사용자 또는 API 통합이 파일을 업로드한 이벤트입니다.

  • 파일 다운로드: 사용자가 특정 페이지에서 파일 이름을 열거나 다운로드한 이벤트입니다.

  • 개인 페이지 콘텐츠 이전됨: 워크스페이스를 나간 사용자의 개인 페이지가 현재 사용자에게 이전된 이벤트 자세히 알아보기 →

  • 자동화가 생성됨: 사용자가 새 자동화를 만든 이벤트입니다.

  • 자동화 편집됨: 사용자가 자동화를 편집한 이벤트입니다.

  • 댓글 추가됨: 사용자가 페이지에 새 댓글을 추가한 이벤트입니다.

  • 댓글 업데이트됨: 사용자 또는 API 통합이 댓글을 수정한 이벤트입니다.

  • 댓글 삭제됨: 사용자 또는 API 통합이 댓글을 삭제한 이벤트입니다.

  • 댓글 읽기: 외부 AI 도구가 페이지에서 댓글을 읽은 이벤트입니다.

  • 페이지 제안 생성됨: 사용자가 페이지에서 편집을 제안한 이벤트입니다.

  • 페이지 제안 수락됨: 사용자가 페이지에서 편집 내용 제안을 수락한 이벤트입니다.

  • 페이지 제안 거부됨: 사용자가 페이지에서 편집 내용 제안을 거부한 이벤트입니다.

  • 페이지 제안 댓글 생성됨: 사용자가 페이지에서 편집 내용 제안에 댓글을 추가한 이벤트입니다.

  • 페이지 제안 댓글 업데이트됨: 사용자가 페이지에서 편집 내용 제안의 댓글을 업데이트한 이벤트입니다.

  • 페이지 제안 댓글 삭제됨: 사용자가 페이지에서 편집 내용 제안의 댓글을 삭제한 이벤트입니다.

  • 페이지 잠김: 사용자 또는 API 통합이 페이지를 잠근 이벤트입니다.

  • 페이지 잠금 해제됨: 사용자 또는 API 통합이 페이지 잠금을 해제한 이벤트입니다.

  • {page name}의 AI 노트 블록에서 오디오 녹음 다운로드 완료: 사용자가 AI 노트 블록에서 오디오 녹음을 다운로드한 이벤트입니다.

  • AI 노트 블록에 대한 초기 받아쓰기 시작됨: 사용자가 AI 노트 받아쓰기를 시작한 이벤트입니다.

  • {page name}의 받아쓰기 블록에 대한 받아쓰기 삭제됨: 워크스페이스 설정에 따라 AI 노트 받아쓰기가 영구적으로 삭제된 이벤트입니다.

페이지 이벤트 대상

워크스페이스 소유자는 각 페이지 이벤트의 대상 페이지나 공개 범위를 확인할 수 있습니다.

대상을 확인하려면 감사 로그의 페이지 관련 이벤트 위에 마우스 커서를 가져가세요. 아래 중 하나의 대상 페이지가 표시됩니다.

  • 개인 페이지: 다른 사용자와 공유되지 않는 페이지

  • 내부적으로 공유됨: 워크스페이스의 다른 멤버하고만 공유된 페이지

  • 외부에 공유됨: 워크스페이스 외부의 게스트 및/또는 API 통합 봇과 공유된 페이지

  • 웹에 공유됨: 페이지가 웹에 게시됩니다.

이벤트의 대상이 되는 페이지는 CSV 내보내기 파일의 한 열로 내보내기됩니다.

  • 멤버 초대: 워크스페이스 소유자 또는 멤버십 관리자가 사용자를 워크스페이스에 초대한 이벤트

    • 새로운 사용자의 역할은 워크스페이스 소유자로 초대된 경우 워크스페이스 소유자, 멤버십 관리자로 초대된 경우 멤버십 관리자로 지정됩니다.

  • 멤버 참가: 사용자가 워크스페이스에 참가한 이벤트

  • 멤버 역할 업데이트: 워크스페이스 소유자가 사용자의 역할을 업데이트한 이벤트

  • 멤버 제거됨: 워크스페이스 소유자 또는 멤버십 관리자가 워크스페이스에서 사용자를 제거한 이벤트

  • 게스트 제거: 게스트가 워크스페이스에서 제거되었습니다.

  • 게스트 초대 요청 생성됨: 워크스페이스 소유자가 페이지에 대한 게스트 초대를 승인하도록 요청한 이벤트

  • 초대 링크 토글: 사용자가 초대 링크를 활성화하거나 비활성화한 이벤트

  • 초대 링크 재설정: 사용자가 초대 링크를 재설정한 이벤트

  • 워크스페이스 이름 변경: 사용자가 워크스페이스의 이름을 변경한 이벤트

  • 아이콘 변경: 워크스페이스 아이콘이 변경된 이벤트

  • 도메인 변경: 워크스페이스 도메인이 변경된 이벤트

  • 페이지 액세스 요청 토글: 사용자가 워크스페이스 멤버가 아닌 사람의 페이지 액세스 요청을 허용하거나 차단한 이벤트

  • 공개 페이지 공유 토글: 워크스페이스 소유자가 공개 페이지 공유를 활성화하거나 비활성화한 이벤트

  • 워크스페이스 사이드바 편집 토글: 워크스페이스 소유자가 워크스페이스 사이드바 편집 기능을 활성화하거나 비활성화한 이벤트

  • 게스트 비활성화 토글: 워크스페이스 소유자가 워크스페이스에 게스트를 추가할 수 있는 기능을 활성화하거나 비활성화한 이벤트

  • 다른 워크스페이스로 페이지 이동 토글: 워크스페이스 소유자가 페이지를 다른 워크스페이스로 옮기는 기능을 활성화하거나 비활성화한 이벤트

  • 내보내기 토글: 워크스페이스 소유자가 내보내기 기능을 활성화하거나 비활성화한 이벤트

  • 워크스페이스 콘텐츠 내보내기: 사용자가 특정 페이지 또는 전체 워크스페이스의 콘텐츠를 내보낸 이벤트.

  • 통합 설치 토글: 워크스페이스 소유자가 통합 설치 기능의 제한을 활성화하거나 비활성화한 이벤트.

  • 통합 생성됨: 워크스페이스에 새 통합이 추가된 이벤트입니다.

  • 통합 삭제됨: 통합이 삭제된 이벤트입니다.

  • 통합 시크릿 재설정: 통합의 시크릿 토큰이 갱신된 이벤트입니다.

  • 통합 설정 업데이트됨: 통합의 이름이나 아이콘과 같은 기본 설정이 변경된 이벤트입니다.

  • 통합 권한 업데이트됨: 통합의 기능(콘텐츠 읽기, 댓글 삽입 등)이 변경된 이벤트입니다.

  • 허용된 이메일 도메인 추가됨: 사용자가 워크스페이스에 허용된 이메일 도메인을 추가한 이벤트입니다.

  • 허용된 이메일 도메인 제거됨: 사용자가 워크스페이스에서 허용된 이메일 도메인을 제거한 이벤트입니다.

  • 공개 홈 페이지 설정: 워크스페이스 소유자가 공개 홈 페이지를 변경한 이벤트입니다.

  • 공개 홈 페이지 링크 초기화: 워크스페이스 소유자가 공개 홈 페이지 링크를 초기화한 이벤트입니다.

  • SCIM 토큰 생성: 워크스페이스 소유자가 SCIM API 토큰을 생성한 이벤트입니다.

  • SCIM 토큰 철회: 워크스페이스 소유자가 SCIM API 토큰을 철회한 이벤트입니다.

  • idP(ID 공급자) 메타데이터 URL 업데이트: 워크스페이스 소유자가 idP(ID 공급자) 메타데이터 URL을 설정하거나 업데이트한 이벤트입니다.

  • idP(ID 공급자) 메타데이터 XML 업데이트: 워크스페이스 소유자가 idP(ID 공급자) 메타데이터 XML을 업데이트한 이벤트입니다.

  • idP(ID 공급자) 메타데이터 XML 제거: 워크스페이스 소유자가 idP(ID 공급자) 메타데이터 XML을 제거한 이벤트입니다.

  • 조직의 모든 스페이스에 대해 SAML 활성화 토글됨: 조직 소유자가 SAML을 비활성화하거나 활성화한 이벤트입니다.

  • 조직의 모든 스페이스에 대해 SAML 적용 토글됨: 조직 소유자가 SAML 적용을 비활성화하거나 활성화한 이벤트입니다.

  • 로그인 시 계정 자동 생성 토글: 워크스페이스 소유자가 로그인 시 자동으로 계정을 생성하는 옵션을 활성화한 이벤트입니다.

  • 워크스페이스 생성 설정 변경: 워크스페이스 소유자가 엔터프라이즈 이메일 도메인을 사용하는 사용자의 새로운 워크스페이스 생성을 제한한 이벤트입니다.

  • 그룹 생성됨: 새 그룹이 생성된 이벤트입니다.

  • 그룹 삭제됨: 그룹이 삭제된 이벤트입니다.

  • 그룹 이름 변경됨: 그룹 이름이 변경된 이벤트입니다.

  • 그룹에 멤버 추가: 워크스페이스 소유자 또는 멤버십 관리자가 사용자를 그룹에 추가한 이벤트입니다.

  • 그룹에서 멤버 제거: 워크스페이스 소유자 또는 멤버십 관리자가 사용자를 그룹에서 제거한 이벤트입니다.

  • 소유권 획득 가능 워크스페이스 이전 상태 변경: 소유권 입증이 가능한 워크스페이스의 소유권 이전 상태가 변경된 이벤트입니다.

  • 소유권 획득 가능 워크스페이스 업그레이드 상태 변경: 소유권 입증이 가능한 워크스페이스의 엔터프라이즈 업그레이드 상태가 변경된 이벤트입니다.

  • 소유권 획득 가능 워크스페이스 삭제 상태 변경: 소유권 입증이 가능한 워크스페이스의 삭제 상태가 변경된 이벤트입니다.

  • 멤버십 요청 토글됨: 사용자가 새 워크스페이스 멤버십 요청을 활성화하거나 비활성화한 이벤트입니다.

  • 멤버십 요청 해결됨: 사용자가 워크스페이스 멤버십 요청을 해결한 이벤트입니다.

  • 감사 로그 내보내기됨: 사용자가 감사 로그를 내보낸 이벤트입니다.

  • 사용자 애널리틱스 내보내기됨: 사용자가 워크스페이스 애널리틱스의 사용자 애널리틱스 표를 내보낸 이벤트입니다.

  • 콘텐츠 애널리틱스 내보내기됨: 사용자가 워크스페이스 애널리틱스의 콘텐츠 애널리틱스 표를 내보낸 이벤트입니다.

  • 워크스페이스 애널리틱스 트래킹 토글됨: 사용자가 워크스페이스 내에서 워크스페이스 애널리틱스를 활성화하거나 비활성화한 이벤트입니다.

  • Workers 일시정지됨: 워크스페이스 관리자 또는 Notion 관리자가 워크스페이스의 Workers를 일시정지한 이벤트입니다.

  • Workers 재개됨: 워크스페이스 관리자 또는 Notion 관리자가 워크스페이스의 Workers를 재개한 이벤트입니다.

  • 콘텐츠 검색 쿼리됨: 워크스페이스 소유자, API 통합 또는 외부 AI 도구가 콘텐츠 검색 기능을 사용하여 워크스페이스 콘텐츠를 찾은 이벤트입니다.

  • 콘텐츠 검색 결과 내보내기됨: 워크스페이스 소유자가 콘텐츠 검색 쿼리의 결과를 내보내기한 이벤트입니다.

  • 워크스페이스에 Notion AI 토글: 사용자가 워크스페이스에서 Notion AI를 활성화하거나 비활성화한 이벤트입니다.

  • 워크스페이스 통합 시작됨: Notion 직원이 이 출처에서 또는 이 대상 워크스페이스로 워크스페이스 통합을 시작한 이벤트입니다.

  • 워크스페이스 통합 완료됨: 출처 또는 대상 워크스페이스 통합을 완료한 이벤트입니다.

  • 워크스페이스 통합 실패: 출처 또는 대상 워크스페이스에 대한 워크스페이스 통합이 실패한 이벤트입니다.

  • 사용자 일시 정지됨: 관리자가 관리 대상 사용자 계정을 일시 정지한 이벤트입니다.

  • 사용자 일시 정지 해제됨: 관리자가 관리 대상 사용자 계정의 일시 정지를 해제한 이벤트입니다.

  • 모든 관리 대상 사용자 로그아웃: 관리자가 모든 관리 대상 사용자 계정을 로그아웃한 이벤트입니다.

  • 한 명의 관리 대상 사용자 로그아웃: 관리자가 관리 대상 사용자 계정 하나를 로그아웃한 이벤트입니다.

  • 모든 관리 대상 사용자의 비밀번호 초기화: 관리자가 모든 관리 대상 사용자 계정의 비밀번호를 초기화한 이벤트입니다.

  • 한 명의 관리 대상 사용자 비밀번호 초기화: 관리자가 관리 대상 사용자 계정 하나의 비밀번호를 초기화한 이벤트입니다.

  • 승인된 연결에 API 통합 추가됨: 워크스페이스의 승인된 연결 목록에 API 통합이 추가된 이벤트입니다.

  • 승인된 연결에서 API 통합이 제거됨: 워크스페이스의 승인된 연결 목록에서 API 통합이 제거된 이벤트입니다.

  • HIPAA 규정 준수 활성화됨: 워크스페이스 소유자가 Notion의 비즈니스 제휴 계약을 수락하여 HIPAA 규정 준수를 활성화한 이벤트입니다.

  • HIPAA 규정 준수 비활성화됨: 워크스페이스 소유자가 HIPAA 규정 준수를 비활성화한 이벤트입니다.

  • 사용자 지정 이모지 생성됨: 사용자 지정 이모지가 생성된 이벤트입니다.

  • 사용자 지정 이모지 업데이트됨: 사용자 지정 이모지가 업데이트된 이벤트입니다.

  • 사용자 지정 이모지 삭제됨: 사용자 지정 이모지가 삭제된 이벤트입니다.

  • 사용자 정보 읽기: API 통합 또는 외부 AI 도구가 워크스페이스에서 사용자 정보를 읽는 이벤트입니다.

  • MCP 서버 연결됨: 외부 AI 도구가 워크스페이스에 연결된 이벤트입니다.

  • MCP 허용 목록 비활성화됨: 워크스페이스 소유자가 MCP 허용 목록을 비활성화한 이벤트입니다.

  • 외부 AI 도구 이름 변경됨: 사용자가 외부 MCP AI 도구의 이름을 변경한 이벤트입니다.

  • MCP 허용 목록 활성화됨: 워크스페이스 소유자가 MCP 허용 목록을 활성화한 이벤트입니다.

  • 허용 목록에 MCP 클라이언트 추가됨: 워크스페이스 소유자가 허용 목록에 외부 AI 도구를 추가한 이벤트입니다.

  • 팀 정보 읽기: 외부 AI 도구가 워크스페이스에서 팀 정보를 읽는 이벤트입니다.

  • 허용 목록에서 MCP 클라이언트 제거됨: 워크스페이스 소유자가 허용 목록에서 API 통합 또는 외부 AI 도구를 제거한 이벤트입니다.

  • Worker 생성됨: 사용자가 새 Worker를 생성한 이벤트입니다.

  • Worker 이름 변경됨: 사용자가 Worker의 이름을 변경한 이벤트입니다.

  • Worker 삭제됨: 사용자가 Worker를 삭제한 이벤트입니다.

  • Worker 활성화됨: 사용자가 Worker를 활성화한 이벤트입니다.

  • Worker 비활성화됨: 관리자나 워크스페이스 소유자가 Worker를 비활성화한 이벤트입니다.

  • Worker 배포 성공: 사용자가 Worker를 성공적으로 배포한 이벤트입니다.

  • Worker 배포 실패: 사용자의 Worker 배포가 실패한 이벤트입니다.

  • Worker 실행 완료: 수동, 자동화, 동기화, 웹훅 또는 커스텀 에이전트에 의해 트리거된 Worker 실행이 완료된 이벤트입니다.

  • Worker 실행 실패: 수동, 자동화, 동기화, 웹훅 또는 커스텀 에이전트에 의해 트리거된 Worker 실행이 실패한 이벤트입니다.

  • Worker 비밀/시크릿 추가/업데이트됨: 사용자가 Worker 비밀/시크릿을 생성하거나 업데이트한 이벤트입니다.

  • Worker 비밀/시크릿 삭제됨: 사용자가 Worker 비밀/시크릿을 삭제한 이벤트입니다.

  • Worker 환경 가져옴: Worker에 대해 구성된 환경 변수를 가져온 이벤트입니다.

  • Worker 사용 권한 부여됨: 사용자가 누군가에게 Worker에 대한 사용 권한을 부여한 이벤트입니다.

  • Worker 사용 권한 역할 업데이트됨: 사용자가 누군가의 Worker 사용 권한 역할을 업데이트한 이벤트입니다.

  • Worker 사용 권한 취소됨: 사용자가 누군가의 Worker 사용 권한을 취소한 이벤트입니다.

  • 로그인: 사용자가 로그인한 시간과 위치입니다.

  • 로그아웃: 사용자가 로그아웃한 시간과 위치입니다.

  • 비밀번호 설정: 사용자가 비밀번호를 설정한 이벤트입니다.

  • 비밀번호 초기화됨: 사용자가 비밀번호를 초기화한 이벤트.

  • 비밀번호 변경: 사용자가 비밀번호를 변경한 이벤트

  • MFA SMS 토글됨: 사용자가 SMS 문자 메시지 설정을 통해 MFA를 업데이트한 이벤트. 여기에서 자세히 알아보세요.

  • MFA TOTP 토글됨: 사용자가 TOTP(시간이 지나면 만료되는 일회용 비밀번호) 앱을 통해 MFA를 업데이트한 이벤트. 여기에서 자세히 알아보세요.

  • MFA 백업 코드 토글됨: 사용자가 MFA 백업 코드 설정을 토글한 이벤트.

  • 이메일 변경됨: 사용자의 이메일이 변경된 이벤트

  • 사진 변경됨: 사용자의 프로필 사진이 변경된 이벤트.

  • 사용자 삭제됨: 특정 사용자 계정이 삭제된 이벤트.

  • 지원 사용 권한 부여됨: 사용자 계정에 Notion 지원 사용 권한이 부여된 이벤트.

  • 지원 사용 권한 해지됨: 사용자 계정의 Notion 지원 사용 권한이 해지된 이벤트.

  • 선호하는 이름 변경됨: 사용자가 계정의 선호하는 이름을 업데이트한 이벤트.

  • 워크스페이스 SAML을 통해 인증됨: SAML SSO를 통해 워크스페이스 접근이 인증된 이벤트

참고: 계정이 삭제된 사용자나 사용자 이름을 변경한 사용자를 찾으려는 경우 내보내기한 감사 로그를 사용하면 쉽게 찾을 수 있습니다.

  • 팀스페이스에 멤버 추가됨: 사용자가 팀스페이스에 다른 사용자를 추가한 이벤트. 사용자가 팀스페이스 소유자로 초대된 경우 '팀스페이스 소유자'로 표시.

  • 팀스페이스에서 멤버 제거됨: 팀스페이스 소유자가 팀스페이스에서 멤버를 제거한 이벤트.

  • 팀스페이스에 그룹 추가됨: 사용자가 팀스페이스에 사용 권한 그룹을 추가한 이벤트.

  • 팀스페이스에서 그룹 제거됨: 팀스페이스 소유자가 사용 권한 그룹을 제거한 이벤트.

  • 팀스페이스에 멤버 참여함: 사용자가 공개 팀스페이스에 참여한 이벤트.

  • 팀스페이스에서 멤버가 나감: 사용자가 팀스페이스에서 나간 이벤트.

  • 팀스페이스 생성됨: 사용자가 팀스페이스를 생성한 이벤트.

  • 팀스페이스 보관됨: 팀스페이스 소유자가 팀스페이스를 보관한 이벤트.

  • 팀스페이스 복원됨: 팀스페이스 소유자가 팀스페이스를 복원한 이벤트.

  • 팀스페이스 이름 변경됨: 사용자가 팀스페이스의 이름을 변경한 이벤트.

  • 팀스페이스 설명 변경됨: 팀스페이스 설명이 변경된 이벤트.

  • 팀스페이스 아이콘 변경됨: 팀스페이스 아이콘이 변경된 이벤트.

  • 팀스페이스 프라이버시 유형 변경됨: 팀스페이스 소유자가 팀스페이스의 프라이버시 유형을 변경한 이벤트.

  • 팀스페이스 기본값 토글됨: 사용자가 팀스페이스를 기본 팀스페이스로 활성화하거나 비활성화했습니다.

  • 팀스페이스 생성 가능 설정 토글됨: 사용자가 워크스페이스의 모두가 팀스페이스를 생성할 수 있는 기능을 활성화하거나 비활성화했습니다.

  • 팀스페이스 멤버의 기본 페이지 사용 권한 업데이트됨: 팀스페이스 멤버의 기본 페이지 사용 권한이 업데이트된 이벤트.

  • 워크스페이스의 모두 기본 페이지 사용 권한 업데이트됨: 워크스페이스의 모두의 기본 페이지 사용 권한이 업데이트된 이벤트.

  • 팀스페이스 멤버 역할 업데이트됨: 사용자가 팀스페이스 멤버의 역할을 업데이트한 이벤트.

  • 팀스페이스 멤버에 대한 사용자 지정 사용 권한 업데이트됨:팀스페이스 소유자가 팀스페이스 멤버의 사용 권한을 수정한 이벤트. 여기에서 자세히 알아보세요.

  • 팀스페이스 그룹에 대한 사용자 지정 권한이 업데이트됨: 팀스페이스 소유자가 그룹의 사용 권한을 수정한 이벤트.여기에서 자세히 알아보세요.

  • 팀스페이스 초대 사용 권한 변경됨: 사용자가 팀스페이스 멤버를 초대할 수 있는 사람에 대한 설정을 변경한 이벤트.

  • 팀스페이스 게스트 비활성화 토글됨: 팀스페이스 소유자가 팀스페이스에 게스트 추가 기능을 활성화하거나 비활성화한 이벤트.

  • 팀스페이스 내보내기 토글됨: 팀스페이스 소유자가 팀스페이스 내보내기를 활성화하거나 비활성화한 이벤트.

  • 팀스페이스 공개 페이지 공유 토글됨: 팀스페이스 소유자가 팀스페이스의 공개 페이지 공유를 활성화하거나 비활성화한 이벤트.

  • 팀스페이스 사이드바 편집 토글됨: 팀스페이스 소유자가 사용자가 팀스페이스 사이드바 섹션을 변경할 수 있는 기능을 활성화하거나 비활성화한 이벤트.

  • 팀스페이스 활성화: 사용자가 워크스페이스에서 팀스페이스 기능을 활성화한 이벤트.

  • 폼 응답 생성됨: 폼 응답이 제출된 이벤트.

  • 폼 생성됨: 사용자가 폼을 생성한 이벤트.

  • 폼 콘텐츠 업데이트됨: 사용자가 폼의 콘텐츠를 업데이트한 이벤트.

  • 폼 조회됨: 사용자가 폼을 조회한 이벤트.

  • 폼 권한 업데이트됨: 사용자가 폼의 권한을 업데이트한 이벤트.

  • 데이터 소스 생성됨: 사용자, API 통합 또는 외부 AI 도구가 데이터베이스에 새 데이터 소스를 생성한 이벤트입니다.

  • 휴지통으로 데이터 소스 이동됨: 사용자 또는 API 통합이 데이터 소스를 휴지통으로 옮긴 이벤트입니다.

  • 휴지통에서 데이터 소스 삭제됨: 사용자가 휴지통에서 데이터 소스를 삭제한 이벤트입니다.

  • 휴지통에서 데이터 소스 복원됨: 사용자 또는 API 통합이 이전에 삭제한 데이터 소스를 휴지통에서 복원한 이벤트입니다.

  • 데이터 소스 이동됨: 사용자가 데이터 소스를 한 데이터베이스에서 다른 데이터베이스로 옮긴 이벤트입니다.

  • 데이터 소스 권한 규칙 업데이트됨: 사용자가 데이터 소스에 대한 페이지 수준 사용 권한 규칙을 추가, 제거, 변경한 이벤트입니다.

  • 데이터 소스 영구 삭제됨: 데이터 소스가 휴지통에서 영구적으로 삭제된 이벤트입니다. 이는 사용자가 직접 수행할 수도 있지만, 30일 후 Notion에 의해 자동으로 수행되거나 엔터프라이즈 요금제의 경우 사용자 지정 기간 내에 수행될 수 있습니다.

  • 데이터 소스 개요 편집됨: 사용자, API 통합 또는 외부 AI 도구가 데이터 소스 개요에서 속성을 추가, 제거, 변경한 이벤트입니다.

감사 로그에는 주요 커스텀 에이전트 구성 및 사용 권한 변경이 기록되므로 엔터프라이즈 관리자와 보안 팀은 에이전트를 생성하거나 수정한 사람, 에이전트의 사용 권한, 시간이 지남에 따라 에이전트 설정이 어떻게 변경되었는지 추적할 수 있습니다.

구성 이벤트:

  • 에이전트 초안 생성됨: 워크스페이스에서 커스텀 에이전트 초안이 생성된 이벤트.

  • 에이전트 업데이트됨: 에이전트의 이름, 설명 또는 아이콘이 변경되었습니다.

  • 에이전트 지침 업데이트됨: 에이전트의 지침 페이지가 편집되었습니다.

  • 에이전트 모델 설정 업데이트됨: 에이전트에 대한 모델 선택이 변경되었습니다.

  • 에이전트 통합 추가됨/제거됨/업데이트됨: 연결이 에이전트에 추가, 업데이트, 또는 제거되었습니다.

  • 에이전트 Notion 액세스 추가됨/제거됨/업데이트됨: 에이전트가 액세스할 수 있는 페이지 또는 데이터베이스가 변경되었습니다.

  • 에이전트 웹 사용 권한 업데이트됨: 에이전트에 대한 웹 사용 권한이 활성화 또는 비활성화되었습니다.

  • 에이전트 트리거 추가됨/제거됨/업데이트됨: 에이전트에 트리거가 추가, 제거, 또는 변경되었습니다.

  • 에이전트 크레딧 한도 업데이트됨: 에이전트에 대한 크레딧 한도가 설정, 제거, 또는 변경되었습니다.

  • 에이전트 게시됨: 커스텀 에이전트가 게시되어 워크스페이스 멤버가 사용할 수 있습니다.

사용 권한 이벤트:

  • 에이전트 권한 업데이트됨: 커스텀 에이전트에 대한 공유 권한이 변경되었습니다.

  • 에이전트 활성화/비활성화됨: 에이전트가 활성화 또는 비활성화되었습니다.

  • 에이전트 삭제됨: 커스텀 에이전트가 삭제되었습니다.

  • 에이전트 복원됨: 삭제된 커스텀 에이전트가 복원되었습니다.

실행 이벤트:

  • 에이전트 트리거됨: 커스텀 에이전트 실행이 시작되었습니다(트리거되거나 일정에 맞추어, 또는 수동으로 실행됨).

  • 실행 완료됨: 커스텀 에이전트 실행이 완료되었습니다.

  • 실행 실패됨: 오류로 인해 커스텀 에이전트 실행이 완료되지 않았습니다.

페이지 및 콘텐츠 이벤트:

  • 에이전트 페이지 생성 / 편집 / 삭제됨: 커스텀 에이전트가 실행 중 콘텐츠를 생성, 편집 또는 삭제하면, 해당 작업은 감사 로그에 표준 페이지 이벤트로 기록되며, 실행을 트리거한 사람도 이벤트 메타데이터에 기록됩니다.

워크스페이스 설정 이벤트

  • 커스텀 에이전트 생성 정책 업데이트됨: 커스텀 에이전트를 생성할 수 있는 사용자를 제어하는 워크스페이스 정책이 변경되었습니다.

  • 기본 에이전트 크레딧 한도 설정됨/제거됨: 커스텀 에이전트에 대한 워크스페이스 전체의 기본 크레딧 한도가 설정 또는 제거되었습니다.

  • 그룹 에이전트 생성 정책 업데이트됨: 특정 구성원 그룹에 대한 커스텀 에이전트 생성 권한이 변경되었습니다.

참고: 특정 실행 중에 에이전트가 수행한 작업에 대한 기록은 포함되지 않습니다.

감사 로그 데이터를 스프레드시트에서 분석하거나 외부 도구로 보내고 싶으신가요? 워크스페이스 감사 로그를 CSV 형식으로 내보낼 수 있습니다. 내보내기 파일에는 설정한 필터와 일치하는 이벤트만 포함되므로 조사, 감사 및 규정 준수 검토용으로 더 작고 타겟팅된 파일을 얻을 수 있습니다.

감사 로그를 내보내려면 다음 단계를 따르세요.

  1. 워크페이스 전환기를 열고 조직 관리를 선택하세요.

  2. 데이터 및 규정 준수 탭으로 이동하여 감사 로그를 선택하세요.

  3. 조직, 날짜, 사람 또는 이벤트별로 선택적으로 필터링하세요.

  4. 내보내기를 선택하세요.

참고: 내보내기에는 내보내기 시점에 적용된 모든 활성 필터가 포함됩니다. 내보내기 시점으로부터 2시간 전까지 최대 365일 전의 데이터를 볼 수 있습니다. 기록 데이터를 저장하려면 감사 로그 이벤트를 정기적으로 내보내기해야 합니다.


피드백 보내기

이 내용이 도움이 되었나요?


Powered by Fruition