LÀgg till sÀkerhets- och efterlevnadsanslutningar

I det hÀr hjÀlpdokumentet

LÀr dig hur du lÀgger till sÀkerhets- och efterlevnadsanslutningar till din arbetsyta.

GÄ till vanliga frÄgor

Endast Àgare av Enterprise-arbetsytor kan installera sÀkerhets- och efterlevnadsanslutningar för hela arbetsytan. För att lÀgga till en sÀkerhets- och efterlevnadsanslutning:

  1. GĂ„ till InstĂ€llningar → Anslutningar.

  2. Sortera efter den sÀkerhets- och efterlevnadstyp du letar efter.

  • Din arbetsyta mĂ„ste ha ett Enterprise-abonnemang.

  • Endast en Ă€gare kan konfigurera sĂ€kerhets- och efterlevnadsanslutningar för en Notion arbetsyta.

  • Du mĂ„ste ha administratörsbehörighet i partnerverktyget.

Integrering med en DLP-lösning hjÀlper till att upptÀcka anvÀndning av kÀnslig data i din arbetsyta och vidta automatiserade ÄtgÀrder för att snabbt ÄtgÀrda dataintrÄng genom att varna arbetsyteÀgare, maskera innehÄll eller begrÀnsa Ätkomst till sidor.

DLP-partner som stöds

Nightfall AI

  1. I Notion, gĂ„ till InstĂ€llningar → Anslutningar → öppna fliken Arbetsyta.

  2. VĂ€lj Anslut pĂ„ Nightfall-rutan → Anslut till Nightfall.

  3. Autentisera med dina Nightfall-uppgifter.

  4. Du hittar ytterligare instruktioner hÀr och kan lÀra dig mer om anslutningen hÀr.

FrÄnkoppling via partner.

Nightfall AI

  1. I Notion, gĂ„ till InstĂ€llningar → Anslutningar → öppna fliken Arbetsyta.

  2. VĂ€lj ‱‱‱ bredvid Nightfall-anslutningen → Koppla frĂ„n.

  3. I Nightfall-applikationen, vÀlj Notion under Mina integreringar och ta bort den relevanta Notion-arbetsytan frÄn listan Arbetsytor.

Integrering med en SIEM-lösning samlar din Notion-granskningslogginformation pÄ en delad plattform tillsammans med resten av dina SaaS-apploggar, för att:

  • Ge insyn i Notion-anvĂ€ndar- och arbetsyteaktivitet i en granskningslogg frĂ„n tredje part för bĂ€ttre analys, sökningar och korrelationer.

  • Konfigurera fĂ€rdiga aviseringar om ovanlig anvĂ€ndaraktivitet i realtid.

  • TillhandahĂ„ll rapporter och kontrollpaneler för att stödja incidentutredning.

Obs: PÄ Notion-sidan stöder vi inte anslutning till nÄgon SIEM-partner förrÀn partnerinstansen Àr redo att hantera hÀndelser.

SIEM-partner som stöds

Datadog

  1. I Notion, gĂ„ till InstĂ€llningar → Anslutningar → öppna fliken Arbetsyta.

  2. VĂ€lj Anslut pĂ„ rutan Datadog → Anslut till Datadog.

    • Observera: För nĂ€rvarande kan en Datadog-instans högst anslutas till en arbetsyta.

  3. Autentisera med dina Datadog-uppgifter genom att vÀlja din organisation.

  4. Du hittar ytterligare instruktioner hÀr.

Panther

  • Logga in pĂ„ din Panther-konsol.

  • I navigeringsmenyn till vĂ€nster i din Panther-konsol, vĂ€lj Konfigurera → LoggkĂ€llor → Skapa ny.

  • Sök efter Notion och vĂ€lj sedan Notion-rutan.

  • I den utdragbara panelen Ă€r rullgardinsmenyn Transportmekanism i det övre högra hörnet förifylld med alternativet HTTP. VĂ€lj Konfigurera.

  • Header-namn som Ă€r kopplat till ditt Secret Key-vĂ€rde kommer att vara lĂ„st med vĂ€rdet x-notion-signature.

  • Se till att du kopierar ditt Secret Key-vĂ€rde pĂ„ ett sĂ€kert sĂ€tt och förvarar det pĂ„ en sĂ€ker plats. Du behöver detta för att konfigurera anslutningen i Notion.

  • Du hittar ytterligare instruktioner hĂ€r.

Splunk

  • Observera: Beroende pĂ„ din Splunk-instanstyp kan Webhook URL och Secret-kod variera. För nĂ€rvarande stöder vi Splunk Cloud- eller Enterprise-licenser (inte On-Prem).

  • HĂ€mta Webhook URL (HEC URL).

  • Logga in pĂ„ din Splunk-instans.

  • Navigera till appen Search & Reporting och vĂ€lj Settings.

  • GĂ„ till avsnittet Data och klicka pĂ„ HTTP Event Collector.

  • Hitta den önskade HEC-konfigurationen och vĂ€lj dess namn, eller skapa en ny.

  • PĂ„ konfigurationssidan hittar du HEC-URL:en. Den börjar vanligtvis med https:// följt av vĂ€rdnamnet eller slutpunkten som tillhandahĂ„lls av Splunk, och slutar med HEC-token. Till exempel: https://<your-splunk-instance>.splunkcloud.com:8088/services/collector/event

  • HĂ€mta Secret-kod (HEC-token) och upprepa stegen ovan.

  • PĂ„ konfigurationssidan hittar du HEC-token, en lĂ„ng alfanumerisk strĂ€ng under fĂ€ltet Token.

  • Du hittar ytterligare instruktioner hĂ€r.

Sumo Logic

  • Logga in pĂ„ din Sumo Logic-instans.

  • VĂ€lj Hantera data → Insamling.

  • Navigera till Installationsguiden och vĂ€lj Kom igĂ„ng.

  • NĂ€r du ombeds vĂ€lja Datatyp vĂ€ljer du Din anpassade app → HTTPS-kĂ€lla.

  • Kopiera HTTP Source URL till Notion-instĂ€llningarna.

  • Du hittar ytterligare instruktioner hĂ€r.

Konfigurationstips frÄn partner

För att stÀlla in större delen av denna anslutning behöver du manuellt ange en webhook-URL eller token.

  • Datadog: Webhook URL och Token krĂ€vs inte.

  • Panther: Ange HTTP Source URL i fĂ€ltet Webhook URL och HMAC-autentiseringshemlighetens vĂ€rde i fĂ€ltet Token.

  • Splunk: Ange HTTP Event Collector (HEC) URL i fĂ€ltet Webhook URL och HTTP Event Collector (HEC)-token i fĂ€ltet Token.

  • Sumo Logic: Ange HTTP Event Collector (HEC) URL i fĂ€ltet Webhook URL. En token krĂ€vs.

Om din SIEM-plattform inte finns med i listan ovan kan du anvÀnda Notions anpassade SIEM-integrering för att strömma granskningslogghÀndelser till valfri SIEM-slutpunkt via en anpassad webhook.

Den anpassade SIEM-integreringen skickar samma granskningslogghÀndelser som partnerintegreringarna, levererade i realtid som JSON-nyttolaster till den webhook-URL du konfigurerar.

Anpassad SIEM stöder inte anpassade portar för HTTP- eller HTTPS-trafik, och den stöder inte sjÀlvsignerade SSL-certifikat.

Konfigurera den anpassade SIEM-integreringen

För att konfigurera den anpassade SIEM-integreringen:

  1. Öppna arbetsytevĂ€xlaren och vĂ€lj knappen InstĂ€llningar.

  2. GÄ till fliken Anslutningar och vÀlj Anpassad SIEM-integrering. Du kan behöva anvÀnda sökfÀltet eller filtret för att Se alla för att det hÀr alternativet ska visas.

  3. VÀlj Anslut och ange sedan din webhook-webbadress i fÀltet Webhook-webbadress. Du hittar denna webbadress i instÀllningarna för din SIEM-plattform.

  4. VÀlj Anslut för att slutföra. Alla granskningslogghÀndelser skickas nu till din slutpunkt i realtid som JSON-nyttolaster.

Vad du behöver veta om den anpassade SIEM-integreringen

  • Alla typer av granskningslogghĂ€ndelser inkluderas – samma hĂ€ndelser som finns tillgĂ€ngliga i din Notion-granskningslogg skickas till din SIEM-slutpunkt.

  • Leverans i realtid – hĂ€ndelser skickas nĂ€r de intrĂ€ffar.

  • En webhook per arbetsyta – du kan bara konfigurera en anpassad SIEM-webhook per arbetsyta Ă„t gĂ„ngen.

  • Återförsöksbeteende – om din slutpunkt inte tar emot en hĂ€ndelse kommer Notion att göra upp till sju Ă„terförsök under cirka 24 timmar.

  • Inget sidinnehĂ„ll – hĂ€ndelsenyttolaster inkluderar metadata om Ă„tgĂ€rder (vem som gjorde vad och nĂ€r), men inkluderar inte innehĂ„llet pĂ„ sidor.

  • Inget stöd för syslog – den anpassade SIEM-integreringen anvĂ€nder endast webhooks; syslog stöds inte.

FrÄnkoppla den anpassade SIEM-integrationen

För att frÄnkoppla den anpassade SIEM-integrationen:

  1. GĂ„ till InstĂ€llningar → Anslutningar → fliken Arbetsyta.

  2. VĂ€lj Hantera → Alla anslutningar.

  3. Hitta anslutningen för anpassad SIEM-integrering och vĂ€lj ‱‱‱ → FrĂ„nkoppla.

Nedan finns en omfattande lista över webhook-hÀndelser som kommer att vara tillgÀngliga i din SIEM-plattform nÀr du har konfigurerat Notion SIEM-anslutningen. Alla hÀndelser som Àr tillgÀngliga i din SIEM-plattform motsvarar en granskningslogghÀndelse. Ordlistan hjÀlper dig att förstÄ de specifika hÀndelser som spÄras och hur de relaterar till din organisations sÀkerhetsstatus. AnvÀnd denna information för att finjustera dina kontrollpaneler, aviseringar och processer för incidenthantering.

HĂ€ndelsetyper

HÀndelser Àr uppdelade i sex huvudkategorier:

  • SidhĂ€ndelser: HĂ€ndelser som anvĂ€ndare utför pĂ„ en enskild Notion-sida.

  • DatakĂ€llshĂ€ndelser: HĂ€ndelser om datakĂ€llor (databaser). Obs: Vissa datakĂ€llsĂ„tgĂ€rder kan av historiska skĂ€l generera page.*-hĂ€ndelser.

  • ArbetsytehĂ€ndelser: HĂ€ndelser som anvĂ€ndare utför pĂ„ en hel Notion-arbetsyta.

  • KontohĂ€ndelser: HĂ€ndelser om konton för anvĂ€ndare i arbetsytan.

  • Teamutrymme-hĂ€ndelser: HĂ€ndelser som anvĂ€ndare utför pĂ„ ett eller flera Teamutrymmen.

  • FormulĂ€rhĂ€ndelser: HĂ€ndelser om formulĂ€r i arbetsytan.

Sidans mÄlgrupp

För sidhÀndelser beskriver sidans mÄlgrupp synlighetsnivÄn för mÄlsidan. MÄlgruppen som registreras kommer att vara en av följande:

  • Privat: Sidan delas inte med andra anvĂ€ndare.

  • Internt: Sidan delas endast med andra medlemmar i arbetsytan.

  • Externt: Sidan delas med en eller flera gĂ€ster utanför arbetsytan och/eller med en integrationsbot.

  • Offentligt: Sidan delas till webben.

SIEM-hÀndelseordlista

Arbetsyta

  • workspace.audit_log_exported: En arbetsyteĂ€gare exporterade arbetsytans granskningslogg.

  • workspace.content_analytics_exported: En arbetsyteĂ€gare exporterade innehĂ„llsanalys för arbetsytan.

  • workspace.content_exported: InnehĂ„ll för en sida eller för hela arbetsytan exporterades av en anvĂ€ndare i arbetsytan.

  • workspace.content_search_exported: Resultaten av en innehĂ„llssökning för en arbetsyta exporterades av en arbetsyteĂ€gare.

  • workspace.content_search_queried: En arbetsyteĂ€gare anvĂ€nde funktionen administratörsinnehĂ„llssökning för att hitta innehĂ„ll i arbetsytan. InnehĂ„llssökningar kan hĂ€mta innehĂ„ll frĂ„n offentliga och privata sidor.

  • workspace.domain_management.transfer_request_status_updated: En överföringsbegĂ€ran för en arbetsyta som skapats av en anvĂ€ndare med en verifierad domĂ€n har uppdaterats. (Se denna artikel för mer information.)

  • workspace.external_account_connected: En publik/extern integration anslöts till arbetsytan.

  • workspace.external_account_disconnected: En publik/extern integration frĂ„nkopplades frĂ„n arbetsytan, eller sĂ„ tog en arbetsyteĂ€gare bort Ă„tkomsten till en publik integration för alla anvĂ€ndare i arbetsytan.

  • workspace.group.permissions.member_added: En arbetsyteĂ€gare eller Medlemsadministratör lade till en ny medlem i en grupp. En grupp Ă€r en definierad samling av arbetsytans medlemmar.

  • workspace.group.permissions.member_removed: En arbetsyteĂ€gare eller medlemsadministratör tog bort en medlem frĂ„n en grupp.

  • workspace.integration_added: En integration lades till i arbetsytan för första gĂ„ngen. Denna hĂ€ndelse skickas endast första gĂ„ngen en integration lĂ€ggs till i en arbetsyta.

  • workspace.integration_removed: Alla botar för en specifik publik integration togs bort frĂ„n arbetsytan.

  • workspace.members_exported: En lista över arbetsytamedlemmar exporterades.

  • workspace.membership_request_resolved: En medlemskapsbegĂ€ran frĂ„n en medlem om att lĂ€gga till en ny person i arbetsytan har lösts, det vill sĂ€ga att arbetsyteĂ€garen antingen godkĂ€nde eller nekade begĂ€ran.

  • workspace.permissions.guest_removed: En gĂ€st togs bort frĂ„n arbetsytan av en arbetsyteĂ€gare eller medlemsadministratör.

  • workspace.permissions.member_added: En anvĂ€ndare accepterade en inbjudan att gĂ„ med i en ny arbetsyta och har lagts till i medlemslistan.

  • workspace.permissions.member_invited: En anvĂ€ndare bjöds in till en arbetsyta av en arbetsyteĂ€gare eller medlemsadministratör.

  • workspace.permissions.member_removed: En medlem togs bort frĂ„n arbetsytan av en arbetsyteĂ€gare eller medlemsadministratör.

  • workspace.permissions.member_role_updated: En medlems roll i en arbetsyta har uppdaterats. Roller inkluderar medlem, medlemsadministratör och arbetsyteĂ€gare.

  • workspace.private_content_transferred: Det privata innehĂ„llet för en avprovisionerad anvĂ€ndare i arbetsytan har överförts till en ny plats. ArbetsyteĂ€gare av Enterprise-arbetsytor kan överföra innehĂ„ll frĂ„n avprovisionerade anvĂ€ndare.

  • workspace.saml_sso_idp_metadata_url_added: Metadata-webbadressen för IdP (Identity Provider) lades till av en arbetsyteĂ€gare.

  • workspace.saml_sso_idp_metadata_url_updated: Metadata-webbadressen för IdP (Identity Provider) uppdaterades av en arbetsyteĂ€gare.

  • workspace.saml_sso_idp_metadata_xml_added: Metadata-XML (Extensible Markup Language) för IdP (Identity Provider) lades till av en arbetsyteĂ€gare.

  • workspace.saml_sso_idp_metadata_xml_removed: Metadata-XML (Extensible Markup Language) för IdP (Identity Provider) togs bort av en arbetsytans Ă€gare.

  • workspace.saml_sso_idp_metadata_xml_updated: Metadata-XML (Extensible Markup Language) för IdP (Identity Provider) uppdaterades av en arbetsytans Ă€gare.

Teamutrymme

  • teamspace.archived: Ett Teamutrymme har arkiverats.

  • teamspace.created: Ett Teamutrymme har skapats.

  • teamspace.permissions.custom_group_role_added: En TeamutrymmesĂ€gare lade till anpassade behörigheter för en grupp som lagts till i Teamutrymmet.

  • teamspace.permissions.custom_group_role_removed: En TeamutrymmesĂ€gare tog bort anpassade behörigheter för en grupp som lagts till i Teamutrymmet.

  • teamspace.permissions.custom_group_role_updated: En TeamutrymmesĂ€gare uppdaterade anpassade behörigheter för en grupp som lagts till i Teamutrymmet.

  • teamspace.permissions.custom_member_role_added: En TeamutrymmesĂ€gare lade till anpassade sidbehörigheter för en specifik Teamutrymmesmedlem.

  • teamspace.permissions.custom_member_role_removed: En TeamutrymmesĂ€gare tog bort anpassade sidbehörigheter för en specifik Teamutrymmesmedlem.

  • teamspace.permissions.custom_member_role_updated: En TeamutrymmesĂ€gare uppdaterade anpassade sidbehörigheter för en specifik Teamutrymmesmedlem.

  • teamspace.permissions.default_member_role_updated: Standardbehörigheterna för sidor i Teamutrymmet som tillĂ€mpas pĂ„ Teamutrymmesmedlemmar har uppdaterats.

  • teamspace.permissions.default_workspace_role_added: En TeamutrymmesĂ€gare gav sidbehörigheter till arbetsyteanvĂ€ndare i ett stĂ€ngt Teamutrymme.

  • teamspace.permissions.default_workspace_role_removed: En TeamutrymmesĂ€gare tog bort sidbehörigheter frĂ„n arbetsyteanvĂ€ndare i ett stĂ€ngt Teamutrymme.

  • teamspace.permissions.default_workspace_role_updated: En TeamutrymmesĂ€gare uppdaterade standardbehörigheterna för sidor för alla arbetsyteanvĂ€ndare i ett Teamutrymme.

  • teamspace.permissions.group_added: En grupp har lagts till i ett Teamutrymme. En grupp Ă€r en definierad samling anvĂ€ndare.

  • teamspace.permissions.group_removed: En grupp har tagits bort frĂ„n Teamutrymmet av en TeamutrymmesĂ€gare.

  • teamspace.permissions.member_added: En anvĂ€ndare har lagts till i teamutrymmet. AnvĂ€ndaren gick antingen med i ett öppet teamutrymme eller lades till av en annan medlem. HĂ€ndelsenyttolasten anger “som teamutrymmesĂ€gare” om anvĂ€ndaren lades till med teamutrymmesĂ€garprivilegier.

  • teamspace.permissions.member_removed: En teamutrymmesmedlem har tagits bort frĂ„n teamutrymmet. Borttagning kan utlösas av att en medlem lĂ€mnar eller tas bort av en teamutrymmesĂ€gare.

  • teamspace.permissions.member_role_updated: En teamutrymmesmedlems roll har uppdaterats. Roller inkluderar teamutrymmesmedlem och teamutrymmesĂ€gare.

  • teamspace.restored: Ett tidigare arkiverat teamutrymme har Ă„terstĂ€llts.

  • teamspace.settings.allow_content_export_setting_updated: InstĂ€llningen för att tillĂ„ta export av Teamutrymmets innehĂ„ll har aktiverats eller inaktiverats.

  • teamspace.settings.allow_guests_setting_updated: En teamutrymmesĂ€gare har aktiverat eller inaktiverat möjligheten att lĂ€gga till gĂ€ster (icke-medlemmar) i ett specifikt teamutrymme.

  • teamspace.settings.allow_public_page_sharing_setting_updated: InstĂ€llningen för att tillĂ„ta offentlig delning av en teamspace-sida aktiverades eller inaktiverades av arbetsytans Ă€gare.

  • teamspace.settings.allow_sidebar_editing_setting_updated: InstĂ€llningen som avgör vem som kan redigera sidofĂ€ltet uppdaterades. InstĂ€llningen anger om alla teamutrymmesmedlemmar kan redigera sidofĂ€ltet eller om redigering endast Ă€r tillgĂ€nglig för teamutrymmesĂ€gare.

  • teamspace.settings.default_setting_updated: Teamutrymmets standardinstĂ€llningar för behörigheter uppdaterades.

  • teamspace.settings.description_updated: Teamutrymmets beskrivning uppdaterades.

  • teamspace.settings.icon_updated: Teamutrymmets ikon uppdaterades.

Sida

  • page.button_automation_created: En upprepande button-automatisering skapades pĂ„ en sida.

  • page.button_automation_updated: En upprepande button-automatisering uppdaterades pĂ„ en sida.

  • page.content_edited: InnehĂ„llet pĂ„ en befintlig sida redigerades av en anvĂ€ndare. SidinnehĂ„ll kallas Ă€ven för ett block. HĂ€ndelser för innehĂ„llsredigering konsolideras till en hĂ€ndelse per minut medan redigeringar pĂ„gĂ„r.

  • page.created: En ny sida under en överordnad sida skapades av en anvĂ€ndare.

  • page.deleted: En sida raderades av en anvĂ€ndare. Raderade sidor kan Ă„terstĂ€llas i framtiden.

  • page.discussion.comment.created: En kommentar pĂ„ en sida skapades av en anvĂ€ndare.

  • page.discussion.comment.deleted: En kommentar pĂ„ en sida raderades av en anvĂ€ndare.

  • page.discussion.comment.updated: En kommentar pĂ„ en sida redigerades av en anvĂ€ndare. HĂ€ndelser för redigering av kommentarer konsolideras till en hĂ€ndelse per minut medan redigeringar pĂ„gĂ„r.

  • page.exported: En sida exporterades till en PDF-, HTML- eller Markdown-fil av en anvĂ€ndare.

  • page.file_deleted: En fil raderades frĂ„n sidan av en anvĂ€ndare.

  • page.file_downloaded: En fil pĂ„ en sida laddades ner eller öppnades av en anvĂ€ndare.

  • page.file_uploaded: En fil laddades upp till en sida av en anvĂ€ndare.

  • page.moved: En sida flyttades av en anvĂ€ndare, det vill sĂ€ga sidans överordnade sida uppdaterades.

  • page.permissions.group_role_added: En arbetsytegrupps sidbehörigheter lades till, vilket ger dem Ă„tkomst till sidan.

  • page.permissions.group_role_removed: En grupps sidbehörigheter togs bort för en sida, vilket begrĂ€nsar deras Ă„tkomst till sidan.

  • page.permissions.group_role_updated: En arbetsytegrupps sidbehörigheter uppdaterades, vilket Ă€ndrade deras Ă„tkomsttyp.

  • page.permissions.guest_role_added: En gĂ€sts sidbehörigheter lades till, vilket ger dem Ă„tkomst till sidan.

  • page.permissions.guest_role_removed: En gĂ€sts sidbehörigheter togs bort, vilket begrĂ€nsar deras Ă„tkomst till sidan.

  • page.permissions.guest_role_updated: En gĂ€sts sidbehörigheter uppdaterades, vilket Ă€ndrade deras Ă„tkomsttyp.

  • page.permissions.integration_role_added: En anvĂ€ndare lade till en integration pĂ„ en sida. Integrationer av alla slag – interna eller publika/externa – utlöser denna hĂ€ndelse.

  • page.permissions.integration_role_removed: En anvĂ€ndare tog bort sidbehörigheterna för en integration (eller ”anslutning”), vilket begrĂ€nsar integrationens Ă„tkomst till sidan. Integrationer av alla slag – interna eller publika/externa – utlöser denna hĂ€ndelse.

  • page.permissions.integration_role_updated: En anvĂ€ndare uppdaterade sidbehörigheterna för en anslutning (eller ”anslutning”). Anslutningar av alla slag – interna eller publika/externa – utlöser denna hĂ€ndelse.

  • page.permissions.member_role_added: En medlems sidbehörigheter lades till, vilket ger dem Ă„tkomst till sidan.

  • page.permissions.member_role_removed: En medlems sidbehörigheter togs bort, vilket begrĂ€nsar deras Ă„tkomst till sidan.

  • page.permissions.member_role_updated: En medlems sidbehörigheter uppdaterades, vilket Ă€ndrade deras Ă„tkomsttyp.

AnvÀndare och konto

  • user.deleted: Ett anvĂ€ndarkonto raderades. Denna hĂ€ndelse skickas till alla arbetsytor som kontot Ă€r kopplat till.

  • user.login: En anvĂ€ndare loggade in pĂ„ ett konto.

  • user.logout: En anvĂ€ndare loggade ut frĂ„n ett konto.

  • user.settings.login_method.mfa_backup_code_updated: En anvĂ€ndare uppdaterade sina instĂ€llningar för MFA (flerfaktorautentisering) reservkoder.

  • user.settings.login_method.mfa_sms_updated: En anvĂ€ndare uppdaterade sina MFA-instĂ€llningar (flerfaktorautentisering) för SMS (Short Message Service).

  • user.settings.login_method.mfa_totp_updated: En anvĂ€ndare uppdaterade sina MFA-instĂ€llningar (flerfaktorautentisering) för TOTP (tidsbaserat engĂ„ngslösenord).

  • user.settings.login_method.password_added: En anvĂ€ndare lade till ett lösenord till sitt konto för inloggningsĂ€ndamĂ„l.

  • user.settings.login_method.password_removed: En anvĂ€ndare tog bort ett lösenord frĂ„n sitt konto.

  • user.settings.login_method.password_updated: En anvĂ€ndare uppdaterade sitt lösenord.

  • Authorized via Workspace SAML: Verifierad Ă„tkomst till arbetsytan via SAML SSO.

ArbetsytehÀndelser

  • integration.created: En utvecklare skapade en intern integration och kopplade den till arbetsytan.

  • integration.deleted: En intern integration kopplad till arbetsytan raderades. Raderingar kan ske i kontrollpanelen Mina integrationer, eller sĂ„ kan en administratör ta bort Ă„tkomst till en intern integration för alla anvĂ€ndare.

  • integration.secret_reset: En intern integrations Ă„tkomsttoken för installation Ă„terstĂ€lldes (eller "uppdaterades").

Drata

Om ditt policyinnehĂ„ll finns i Notion kan du ansluta Notion till Drata för att hantera det innehĂ„llet. Ändringar du gör i policyer i Notion synkroniseras med Drata.

Obs!

  • För bĂ€sta upplevelse, försök att undvika att anvĂ€nda databasblock pĂ„ Notion-sidor som du synkroniserar med Drata.

  • Du kan inte synkronisera nĂ„gra privata Notion-sidor till Drata.

  • Om en policy som lagras i Notion raderas av en anvĂ€ndare kommer du att uppmanas att importera en ny fil i Drata.

För att integrera Notion med Drata:

  1. I Notion, gĂ„ till InstĂ€llningar → Anslutningar → öppna Arbetsyta-fliken.

  2. VÀlj Anslut pÄ Drata-rutan.

  3. Ge Drata behörighet att fÄ Ätkomst till din Notion-arbetsyta och vÀlj sedan TillÄt Ätkomst.

LĂ€s mer om anslutningarna hĂ€r →


Vanliga frÄgor

Jag har precis gjort uppdateringar pÄ en sida, men jag fick ingen Slack-avisering.

Det finns en inbyggd fördröjning pÄ fem minuter för att förhindra att dessa aviseringar blir för störande! LÄt oss veta om du fortfarande inte ser att de dyker upp! Vi hjÀlper dig.

Jag försöker aktivera anslutningen i Slacks App Directory, men den skickar mig bara till Notions hemsida.

Vi ber om ursÀkt för förvirringen. Du kan inte aktivera anslutningen frÄn Slack. Du behöver aktivera den inifrÄn Notion med hjÀlp av instruktionerna pÄ den hÀr sidan.

Vilka behörigheter beviljas nÀr Slack-anslutningen aktiveras?

Notions anslutning till Slack fungerar pÄ sidbasis. NÀr du aktiverar Slack-anslutningen för en specifik sida i din Notion-arbetsyta ger du Notion behörighet att publicera uppdateringar till den Slack-kanal du vÀljer.

Kan jag lÀgga till mer Àn en inloggning för en anslutning för Förhandsvisning av lÀnk?

Det kan du! Du kan göra det via InstĂ€llningar → Mina anslutningar. För den önskade anslutningen, vĂ€lj ”Anslut ett annat konto”.

Obs: Vissa appar stöder inte inloggning med flera konton i webblÀsaren (t.ex. GitHub), sÄ du kan behöva logga ut frÄn det konto som för nÀrvarande Àr inloggat i din webblÀsare för att bli ombedd att logga in med ett annat konto.

Vi bestÀmmer vilket av dina konton som ska anvÀndas för att förhandsgranska givna resurser och visar ett fel om inget av dem lyckas.

Jag fĂ„r ett allmĂ€nt felmeddelande om ”Kan inte ladda förhandsvisning” i min Förhandsvisning av lĂ€nk.

GÄ igenom dessa steg för att försöka lösa problemet.

  1. BekrÀfta att du har autentiserat dig med rÀtt konto för resursen.

  2. BekrÀfta att det inte finns nÄgra ÄtkomstbegrÀnsningar för din organisation.

  3. Ta bort din anslutning i Notion via instÀllningarna för Mina anslutningar. Du kanske ocksÄ vill Äterkalla anslutningen för motsvarande plattform: GitHub, Jira, Slack, Asana, Trello.

  4. Försök att visa förhandsvisningen igen.

  5. Slutligen, om inget annat fungerar, kontakta support! TyvĂ€rr kan vi inte hjĂ€lpa till att lösa fel relaterade till Åtkomst nekad eller InnehĂ„ll hittades ej. VĂ€nligen tillhandahĂ„ll följande information nĂ€r du kontaktar support:

    • Anslutning du försöker anvĂ€nda

    • Felmeddelande och kod

    • URL du försöker förhandsgranska (om möjligt)

Jag fĂ„r ett felmeddelande om Ӂtkomst nekad” eller ”InnehĂ„ll hittades inte” i min Förhandsvisning av lĂ€nk.

Det finns tvÄ möjliga orsaker till detta:

  1. Du kanske inte har autentiserat dig med det konto som har Ă„tkomst. Du kan ansluta flera konton via InstĂ€llningar → Mina anslutningar eller felmeddelandets rullgardinsmeny.

  2. Din organisation kan ha begrÀnsad Ätkomst till innehÄll via tredjepartsanslutningar eller IP-adresser. VÀnligen bekrÀfta detta med din arbetsyta- eller organisationsadministratör och be att fÄ Notions anslutning godkÀnd om sÄ Àr fallet. HÀr Àr instruktioner för specifika anslutningar: GitHub, Jira, Slack, Asana, Trello.

Vad har sÀkerhets- och efterlevnadsanslutningar tillgÄng till i min arbetsyta?

  • SIEM-anslutningar kommer att ha behörighet att ta emot hĂ€ndelseloggar för all aktivitet pĂ„ arbetsytan.

  • DLP-anslutningar kommer att ha behörighet att:

    • Ta emot hĂ€ndelseloggar för all aktivitet pĂ„ arbetsytan.

    • Visa innehĂ„ll, visa kommentarer, redigera innehĂ„ll, redigera kommentarer och skapa kommentarer pĂ„ alla sidor.

    • Se grundlĂ€ggande information om alla medlemmar och gĂ€ster i arbetsytan, inklusive deras namn, profilbilder och e-postadresser.

Jag ser inga SIEM-hÀndelser trots att jag har anslutit. Vad ska jag göra?

  • Ibland kan hĂ€ndelsen visas under en annan etikett eller pĂ„ en annan plats Ă€n du förvĂ€ntar dig. Vi rekommenderar att du utlöser en ny sidhĂ€ndelse och söker i ditt SIEM-frĂ„gesprĂ„k efter type: \"page.created\" eller email: \"[din e-postadress]\" för alla hĂ€ndelser som utlösts av dig.

  • NĂ€r en ny Panther-instans skapas kan det ta upp till 10 minuter innan den Ă€r helt redo att ta emot hĂ€ndelser.

Vad hÀnder med mina SIEM-hÀndelser om min SIEM-leverantör har ett avbrott?

Vid ett avbrott bör du kontakta din SIEM-leverantör för mer information.

Varför kan jag inte ansluta mer Àn en instans av samma SIEM-leverantör?

SIEM-leverantören kan för nÀrvarande endast anslutas till en enda Notion-arbetsyta.

Har du problem med att konfigurera dina SIEM-anslutningar? HÀr Àr nÄgra vanliga problem.

  • Felaktig webhook-URL

  • Felaktig HMAC- eller HEC-token

  • Har inte administratörsbehörighet hos din SIEM-leverantör

  • SIEM-leverantören Ă€r en lokal instans

Har du fortfarande frÄgor? Kontakta supporten

Ge feedback

Var den hÀr resursen till hjÀlp?


Powered by Fruition