เพิ่มการเชื่อมต่อด้านการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนด

ในเอกสารช่วยเหลือนี้

เรียนรู้วิธีเพิ่มการเชื่อมต่อด้านการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดให้กับพื้นที่ทำงานของคุณ 🔐

ข้ามไปยังคำถามที่พบบ่อย

เฉพาะเจ้าของพื้นที่ทำงานระดับองค์กรเท่านั้นที่สามารถติดตั้งการเชื่อมต่อด้านการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดทั่วทั้งพื้นที่ทำงานได้ หากต้องการเพิ่มการเชื่อมต่อด้านการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนด:

  1. ไปที่ การตั้งค่าการเชื่อมต่อ

  2. จัดเรียงตามประเภทการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดที่คุณกำลังมองหา

  • พื้นที่ทำงานของคุณต้องอยู่บนแพ็คเกจ Enterprise

  • เฉพาะเจ้าของพื้นที่ทำงานเท่านั้นที่สามารถกำหนดค่าการเชื่อมต่อด้านการรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดสำหรับพื้นที่ทำงาน Notion ได้

  • คุณต้องมีสิทธิ์ผู้ดูแลในเครื่องมือของพันธมิตร

การผสานการทำงานกับโซลูชัน DLP จะช่วยตรวจจับการใช้ข้อมูลที่ละเอียดอ่อนในพื้นที่ทำงานของคุณ และดำเนินการโดยอัตโนมัติเพื่อแก้ไขการละเมิดข้อมูลอย่างรวดเร็ว โดยการแจ้งเตือนเจ้าของพื้นที่ทำงาน, ปิดบังเนื้อหา, หรือจำกัดการเข้าถึงหน้า

พันธมิตร DLP ที่รองรับ

Nightfall AI

  1. ใน Notion ให้ไปที่ การตั้งค่าการเชื่อมต่อ → เปิดแท็บ พื้นที่ทำงาน

  2. เลือก เชื่อมต่อ บนไทล์ Nightfallเชื่อมต่อกับ Nightfall

  3. ยืนยันตัวตนด้วยข้อมูลประจำตัว Nightfall ของคุณ

  4. คุณสามารถดูคำแนะนำเพิ่มเติมได้ ที่นี่ และดูข้อมูลเพิ่มเติมเกี่ยวกับการเชื่อมต่อได้ ที่นี่

การเลิกเชื่อมต่อโดยพันธมิตร

Nightfall AI

  1. ใน Notion ให้ไปที่ การตั้งค่าการเชื่อมต่อ → เปิดแท็บ พื้นที่ทำงาน

  2. เลือก ••• ข้างการเชื่อมต่อ Nightfallเลิกเชื่อมต่อ

  3. ใน แอปพลิเคชัน Nightfall ให้เลือก Notion ใน การผสานการทำงานของฉัน และนำพื้นที่ทำงาน Notion ที่เกี่ยวข้องออกจากรายการ พื้นที่ทำงาน

การผสานรวมกับโซลูชัน SIEM จะนำข้อมูลบันทึกการตรวจสอบของ Notion ของคุณเข้าสู่แพลตฟอร์มที่ใช้ร่วมกับบันทึกแอป SaaS อื่นๆ ของคุณ เพื่อ:

  • ให้การมองเห็นกิจกรรมของผู้ใช้และพื้นที่ทำงานของ Notion ในบันทึกการตรวจสอบของบุคคลที่สามเพื่อการวิเคราะห์ การค้นหา และความสัมพันธ์ที่ดีขึ้น

  • กำหนดค่าการแจ้งเตือนสำเร็จรูปเกี่ยวกับกิจกรรมที่ผิดปกติของผู้ใช้แบบเรียลไทม์

  • จัดเตรียมรายงานและแดชบอร์ดเพื่อสนับสนุนการตรวจสอบเหตุการณ์

หมายเหตุ: ในส่วนของ Notion เรายังไม่รองรับการเชื่อมต่อกับพาร์ทเนอร์ SIEM ใดๆ จนกว่าอินสแตนซ์ของพาร์ทเนอร์จะพร้อมจัดการเหตุการณ์ต่างๆ

พันธมิตร SIEM ที่รองรับ

Datadog

  1. ใน Notion ให้ไปที่ การตั้งค่าการเชื่อมต่อ → เปิดแท็บ พื้นที่ทำงาน

  2. เลือก เชื่อมต่อ บนไทล์ Datadogเชื่อมต่อกับ Datadog

    • หมายเหตุ: ในขณะนี้ อินสแตนซ์ Datadog หนึ่งรายการสามารถเชื่อมต่อกับพื้นที่ทำงานได้สูงสุดเพียงหนึ่งแห่งเท่านั้น

  3. ยืนยันตัวตนด้วยข้อมูลประจำตัว Datadog ของคุณโดยเลือกองค์กรของคุณ

  4. คุณสามารถดูคำแนะนำเพิ่มเติมได้ ที่นี่

Panther

  • ลงชื่อเข้าใช้คอนโซล Panther ของคุณ

  • ในการนำทางด้านซ้ายของคอนโซล Panther ให้เลือก ConfigureLog SourcesCreate New

  • ค้นหา Notion จากนั้นเลือกไทล์ Notion

  • ในแผงด้านข้าง ดร็อปดาวน์ Transport Mechanism ที่มุมขวาบนจะถูกกรอกตัวเลือก HTTP ไว้ล่วงหน้า ให้เลือก Setup

  • Header Name ที่เชื่อมโยงกับ Secret Key Value ของคุณจะถูกล็อกไว้ด้วยค่า x-notion-signature

  • ตรวจสอบให้แน่ใจว่าได้คัดลอก Secret Key Value ของคุณอย่างปลอดภัยและจัดเก็บไว้ในที่ที่ปลอดภัย คุณจะต้องใช้สิ่งนี้เพื่อกำหนดค่าการเชื่อมต่อใน Notion

  • คุณสามารถดูคำแนะนำเพิ่มเติมได้ ที่นี่

Splunk

  • หมายเหตุ: ขึ้นอยู่กับประเภทอินสแตนซ์ Splunk ของคุณ Webhook URL และ รหัสลับ อาจแตกต่างกันไป ปัจจุบันเรารองรับใบอนุญาต Splunk Cloud หรือ Enterprise (ไม่รองรับ On-Prem).

  • ดึงข้อมูล Webhook URL (HEC URL).

  • เข้าสู่ระบบอินสแตนซ์ Splunk ของคุณ.

  • ไปที่แอป Search & Reporting และเลือก Settings.

  • ภายใต้ส่วน Data ให้คลิกที่ HTTP Event Collector.

  • ค้นหาการกำหนดค่า HEC ที่ต้องการแล้วเลือกชื่อ หรือสร้างใหม่.

  • ในหน้าการกำหนดค่า คุณจะพบ HEC URL โดยปกติจะขึ้นต้นด้วย https:// ตามด้วยชื่อโฮสต์หรือปลายทางที่ Splunk จัดเตรียมไว้ให้ และลงท้ายด้วยโทเค็น HEC ตัวอย่างเช่น: https://.

  • ดึงข้อมูล รหัสลับ (โทเค็น HEC) และทำตามขั้นตอนข้างต้นซ้ำ.

  • ในหน้าการกำหนดค่า คุณจะพบโทเค็น HEC ซึ่งเป็นสตริงตัวอักษรและตัวเลขยาวๆ ภายใต้ฟิลด์ Token.

  • คุณสามารถดูคำแนะนำเพิ่มเติมได้ ที่นี่.

Sumo Logic

  • เข้าสู่ระบบอินสแตนซ์ Sumo Logic ของคุณ.

  • เลือก Manage DataCollection.

  • ไปที่ Setup Wizard และเลือก Get started.

  • เมื่อปรากฏ Data Type ให้เลือก Your Custom AppHTTPS Source.

  • คัดลอก HTTP Source URL ไปยังการตั้งค่า Notion.

  • คุณสามารถดูคำแนะนำเพิ่มเติมได้ ที่นี่.

เคล็ดลับการตั้งค่าโดยพาร์ทเนอร์

ในการตั้งค่าการเชื่อมต่อส่วนใหญ่นี้ คุณจะต้องระบุ Webhook URL หรือโทเค็นด้วยตนเอง.

  • Datadog: ไม่จำเป็นต้องใช้ Webhook URL และ Token.

  • Panther: ป้อน HTTP Source URL ในฟิลด์ Webhook URL และป้อนค่าคีย์ลับการตรวจสอบสิทธิ์ HMAC ในฟิลด์ Token.

  • Splunk: ป้อน URL ของ HTTP Event Collector (HEC) ในฟิลด์ Webhook URL และป้อนโทเค็นของ HTTP Event Collector (HEC) ในฟิลด์ Token.

  • Sumo Logic: ป้อน URL ของ HTTP Event Collector (HEC) ในช่อง Webhook URL จำเป็นต้องมีโทเค็น.

หากแพลตฟอร์ม SIEM ของคุณไม่อยู่ในรายการข้างต้น คุณสามารถใช้การรวม SIEM แบบกำหนดเองของ Notion เพื่อสตรีมเหตุการณ์บันทึกการตรวจสอบไปยังปลายทาง SIEM ใดก็ได้ผ่านเว็บฮุคแบบกำหนดเอง

การรวม SIEM แบบกำหนดเองจะส่งเหตุการณ์บันทึกการตรวจสอบเดียวกันกับการรวมของพันธมิตร โดยส่งแบบเรียลไทม์ในรูปแบบ JSON payload ไปยัง URL เว็บฮุคที่คุณกำหนดค่าไว้

SIEM แบบกำหนดเองไม่รองรับพอร์ตแบบกำหนดเองสำหรับการรับส่งข้อมูล HTTP หรือ HTTPS และไม่รองรับใบรับรอง SSL ที่ลงนามด้วยตนเอง

ตั้งค่าการรวม SIEM แบบกำหนดเอง

ในการตั้งค่าการรวม SIEM แบบกำหนดเอง:

  1. เปิดตัวสลับพื้นที่ทำงานและเลือกปุ่ม Settings

  2. ไปที่แท็บ Connections และเลือก Custom SIEM integration คุณอาจต้องใช้แถบค้นหาหรือตัวกรองเพื่อ See all เพื่อให้ตัวเลือกนี้ปรากฏขึ้น

  3. เลือก Connect จากนั้นป้อน URL เว็บฮุคของคุณในช่อง Webhook URL คุณสามารถค้นหา URL นี้ได้ในการตั้งค่าของแพลตฟอร์ม SIEM ของคุณ

  4. เลือก Connect เพื่อดำเนินการให้เสร็จสิ้น เหตุการณ์บันทึกการตรวจสอบทั้งหมดจะถูกส่งไปยังปลายทางของคุณแบบเรียลไทม์ในรูปแบบ JSON payloads

สิ่งที่ควรรู้เกี่ยวกับการรวม SIEM แบบกำหนดเอง

  • ทุกประเภทของเหตุการณ์จากบันทึกการตรวจสอบ จะถูกรวมไว้ — เหตุการณ์เดียวกันกับในบันทึกการตรวจสอบ Notion ของคุณจะถูกส่งไปยังปลายทาง SIEM ของคุณ

  • การส่งแบบเรียลไทม์ — เหตุการณ์จะถูกส่งทันทีที่เกิดขึ้น

  • เว็บฮุคเดียวต่อพื้นที่ทำงาน — คุณสามารถกำหนดค่าเว็บฮุค SIEM แบบกำหนดเองได้เพียงหนึ่งรายการต่อพื้นที่ทำงานในแต่ละครั้ง

  • พฤติกรรมการลองใหม่ — หากปลายทางของคุณไม่ได้รับเหตุการณ์ Notion จะลองใหม่สูงสุดเจ็ดครั้งภายในเวลาประมาณ 24 ชั่วโมง

  • ไม่มีเนื้อหาของหน้า — payload ของเหตุการณ์จะรวมข้อมูลเมตาเกี่ยวกับการดำเนินการ (ใครทำอะไรและเมื่อใด) แต่จะไม่รวมเนื้อหาของหน้า

  • ไม่รองรับ syslog — การรวม SIEM แบบกำหนดเองใช้เว็บฮุคเท่านั้น ไม่รองรับ syslog

เลิกเชื่อมต่อการรวม SIEM แบบกำหนดเอง

ในการเลิกเชื่อมต่อการรวม SIEM แบบกำหนดเอง:

  1. ไปที่แท็บ SettingsConnectionsWorkspace

  2. เลือก จัดการการเชื่อมต่อทั้งหมด

  3. ค้นหาการเชื่อมต่อการรวม SIEM แบบกำหนดเอง แล้วเลือก •••เลิกเชื่อมต่อ

ด้านล่างนี้คือรายการที่ครอบคลุมของเหตุการณ์เว็บฮุคที่จะพร้อมใช้งานในแพลตฟอร์ม SIEM ของคุณเมื่อคุณตั้งค่าการเชื่อมต่อ Notion SIEM เหตุการณ์ทั้งหมดที่พร้อมใช้งานในแพลตฟอร์ม SIEM ของคุณจะสอดคล้องกับเหตุการณ์ในบันทึกการตรวจสอบ อภิธานศัพท์นี้จะช่วยให้คุณเข้าใจเหตุการณ์เฉพาะที่กำลังถูกติดตามและวิธีที่เหตุการณ์เหล่านั้นเกี่ยวข้องกับสถานะความปลอดภัยขององค์กรของคุณ ใช้ข้อมูลนี้เพื่อปรับแต่งแดชบอร์ด การแจ้งเตือน และกระบวนการจัดการเหตุการณ์ของคุณให้เหมาะสม

ประเภทเหตุการณ์

เหตุการณ์ถูกแบ่งออกเป็นหกหมวดหมู่หลัก:

  • กิจกรรมในหน้า: กิจกรรมที่ผู้ใช้ดำเนินการบนหน้า Notion

  • กิจกรรมเกี่ยวกับแหล่งข้อมูล: กิจกรรมเกี่ยวกับแหล่งข้อมูล (ฐานข้อมูล) หมายเหตุ: การดำเนินการเกี่ยวกับแหล่งข้อมูลบางอย่างอาจแสดงเป็นกิจกรรม page.* ด้วยเหตุผลทางประวัติศาสตร์

  • กิจกรรมในพื้นที่ทำงาน: กิจกรรมที่ผู้ใช้ดำเนินการกับพื้นที่ทำงาน Notion ทั้งหมด

  • กิจกรรมเกี่ยวกับบัญชี: กิจกรรมเกี่ยวกับบัญชีของผู้ใช้ในพื้นที่ทำงาน

  • กิจกรรมในพื้นที่ทำงานของทีม: กิจกรรมที่ผู้ใช้ดำเนินการกับพื้นที่ทำงานของทีมตั้งแต่หนึ่งแห่งขึ้นไป

  • กิจกรรมเกี่ยวกับแบบฟอร์ม: กิจกรรมเกี่ยวกับแบบฟอร์มในพื้นที่ทำงาน

กลุ่มเป้าหมายของหน้า

สำหรับเหตุการณ์ในหน้า กลุ่มเป้าหมายของหน้าจะอธิบายระดับการมองเห็นของหน้าเป้าหมาย กลุ่มเป้าหมายที่บันทึกไว้จะเป็นหนึ่งในรายการต่อไปนี้:

  • ส่วนตัว: หน้านี้ไม่ได้แชร์กับผู้ใช้อื่น

  • ภายใน: หน้านี้แชร์กับสมาชิกคนอื่นในพื้นที่ทำงานเท่านั้น

  • ภายนอก: หน้านี้แชร์กับผู้ใช้ชั่วคราวตั้งแต่หนึ่งคนขึ้นไปที่อยู่นอกพื้นที่ทำงานและ/หรือกับบอทการเชื่อมต่อ

  • สาธารณะ: หน้านี้ถูกแชร์ไปยังเว็บ

อภิธานศัพท์เหตุการณ์ SIEM

พื้นที่ทำงาน

  • workspace.audit_log_exported: เจ้าของเวิร์กสเปซได้ส่งออกบันทึกการตรวจสอบของเวิร์กสเปซแล้ว

  • workspace.content_analytics_exported: เจ้าของเวิร์กสเปซได้ส่งออกการวิเคราะห์เนื้อหาของเวิร์กสเปซแล้ว

  • workspace.content_exported: เนื้อหาของเวิร์กสเปซสำหรับหน้าใดหน้าหนึ่งหรือสำหรับทั้งเวิร์กสเปซถูกส่งออกโดยผู้ใช้เวิร์กสเปซแล้ว

  • workspace.content_search_exported: ผลลัพธ์ของ การค้นหาเนื้อหา สำหรับเวิร์กสเปซถูกส่งออกโดยเจ้าของเวิร์กสเปซแล้ว

  • workspace.content_search_queried: เจ้าของเวิร์กสเปซใช้ฟังก์ชัน การค้นหาเนื้อหาของผู้ดูแลระบบ เพื่อค้นหาเนื้อหาของเวิร์กสเปซ การค้นหาเนื้อหาสามารถดึงข้อมูลเนื้อหาจากหน้าสาธารณะและหน้าส่วนตัวได้

  • workspace.domain_management.transfer_request_status_updated: คำขอโอนย้ายสำหรับเวิร์กสเปซที่สร้างโดยผู้ใช้ที่มีโดเมนที่ยืนยันแล้วได้รับการอัปเดตแล้ว (ดู บทความนี้ สำหรับข้อมูลเพิ่มเติม)

  • workspace.external_account_connected: การผสานการทำงานสาธารณะ/ภายนอกถูกเชื่อมต่อกับเวิร์กสเปซแล้ว

  • workspace.external_account_disconnected: การผสานการทำงานสาธารณะ/ภายนอกถูกเลิกเชื่อมต่อจากเวิร์กสเปซ หรือเจ้าของเวิร์กสเปซได้ลบสิทธิ์การเข้าถึงการผสานการทำงานสาธารณะสำหรับผู้ใช้ทุกคนในเวิร์กสเปซแล้ว

  • workspace.group.permissions.member_added: เจ้าของเวิร์กสเปซหรือผู้ดูแลสมาชิกได้เพิ่มสมาชิกใหม่ลงในกลุ่มแล้ว กลุ่มคือชุดของสมาชิกเวิร์กสเปซที่กำหนดไว้

  • workspace.group.permissions.member_removed: เจ้าของเวิร์กสเปซหรือผู้ดูแลสมาชิกได้นำสมาชิกออกจากกลุ่มแล้ว

  • workspace.integration_added: มีการเพิ่มการผสานการทำงานลงในเวิร์กสเปซเป็นครั้งแรก เหตุการณ์นี้จะเกิดขึ้นเฉพาะเมื่อมีการเพิ่มการผสานการทำงานลงในเวิร์กสเปซเป็นครั้งแรกเท่านั้น

  • workspace.integration_removed: บอททั้งหมดสำหรับการผสานการทำงานสาธารณะเฉพาะรายการถูกนำออกจากเวิร์กสเปซแล้ว

  • workspace.members_exported: รายชื่อสมาชิกของเวิร์กสเปซถูกส่งออกแล้ว

  • workspace.membership_request_resolved: คำขอเป็นสมาชิกเพื่อเพิ่มบุคคลใหม่ลงในพื้นที่ทำงานได้รับการดำเนินการแล้ว กล่าวคือ เจ้าของพื้นที่ทำงานได้อนุมัติหรือปฏิเสธคำขอดังกล่าวแล้ว

  • workspace.permissions.guest_removed: ผู้ใช้ชั่วคราวถูกนำออกจากพื้นที่ทำงานโดยเจ้าของพื้นที่ทำงานหรือผู้ดูแลสมาชิกแล้ว

  • workspace.permissions.member_added: ผู้ใช้ยอมรับคำเชิญให้เข้าร่วมพื้นที่ทำงานใหม่และถูกเพิ่มไปที่ลิสต์สมาชิกแล้ว

  • workspace.permissions.member_invited: ผู้ใช้ได้รับเชิญให้เข้าร่วมพื้นที่ทำงานโดยเจ้าของพื้นที่ทำงานหรือผู้ดูแลสมาชิกแล้ว

  • workspace.permissions.member_removed: สมาชิกถูกนำออกจากพื้นที่ทำงานโดยเจ้าของพื้นที่ทำงานหรือผู้ดูแลสมาชิกแล้ว

  • workspace.permissions.member_role_updated: บทบาทของสมาชิกในพื้นที่ทำงานได้รับการอัปเดตแล้ว บทบาทประกอบด้วยสมาชิก ผู้ดูแลสมาชิก และเจ้าของพื้นที่ทำงาน

  • workspace.private_content_transferred: เนื้อหาส่วนตัวของผู้ใช้ที่ยกเลิกการจัดสรรในพื้นที่ทำงานถูกโอนย้ายไปยังตำแหน่งใหม่แล้ว เจ้าของพื้นที่ทำงาน Enterprise สามารถ โอนย้ายเนื้อหา จากผู้ใช้ที่ยกเลิกการจัดสรรได้

  • workspace.saml_sso_idp_metadata_url_added: เจ้าของพื้นที่ทำงานได้เพิ่ม URL ข้อมูลเมตาของ IdP (ผู้ให้บริการข้อมูลประจำตัว) แล้ว

  • workspace.saml_sso_idp_metadata_url_updated: เจ้าของพื้นที่ทำงานได้อัปเดต URL ข้อมูลเมตาของ IdP (ผู้ให้บริการข้อมูลประจำตัว) แล้ว

  • workspace.saml_sso_idp_metadata_xml_added: เจ้าของพื้นที่ทำงานได้เพิ่ม XML (Extensible Markup Language) ข้อมูลเมตาของ IdP (ผู้ให้บริการข้อมูลประจำตัว) แล้ว

  • workspace.saml_sso_idp_metadata_xml_removed: เจ้าของพื้นที่ทำงานได้ลบ XML (Extensible Markup Language) ข้อมูลเมตาของ IdP (ผู้ให้บริการข้อมูลประจำตัว) แล้ว

  • workspace.saml_sso_idp_metadata_xml_updated: เจ้าของพื้นที่ทำงานได้อัปเดต XML (Extensible Markup Language) ข้อมูลเมตาของ IdP (ผู้ให้บริการข้อมูลประจำตัว) แล้ว

พื้นที่ทำงานของทีม

  • teamspace.archived: พื้นที่ทำงานของทีมถูกจัดเก็บถาวรแล้ว

  • teamspace.created: พื้นที่ทำงานของทีมถูกสร้างขึ้นแล้ว

  • teamspace.permissions.custom_group_role_added: เจ้าของพื้นที่ทำงานของทีมได้เพิ่มสิทธิ์แบบกำหนดเองสำหรับกลุ่มที่ถูกเพิ่มเข้ามาในพื้นที่ทำงานของทีมแล้ว

  • teamspace.permissions.custom_group_role_removed: เจ้าของพื้นที่ทำงานของทีมได้ลบสิทธิ์แบบกำหนดเองสำหรับกลุ่มที่ถูกเพิ่มเข้ามาในพื้นที่ทำงานของทีมแล้ว

  • teamspace.permissions.custom_group_role_updated: เจ้าของพื้นที่ทำงานของทีมได้อัปเดตสิทธิ์แบบกำหนดเองสำหรับกลุ่มที่ถูกเพิ่มเข้ามาในพื้นที่ทำงานของทีมแล้ว

  • teamspace.permissions.custom_member_role_added: เจ้าของพื้นที่ทำงานของทีมได้เพิ่มสิทธิ์หน้าแบบกำหนดเองสำหรับสมาชิกพื้นที่ทำงานของทีมรายหนึ่งแล้ว

  • teamspace.permissions.custom_member_role_removed: เจ้าของพื้นที่ทำงานของทีมได้ลบสิทธิ์หน้าแบบกำหนดเองสำหรับสมาชิกพื้นที่ทำงานของทีมรายหนึ่งแล้ว

  • teamspace.permissions.custom_member_role_updated: เจ้าของพื้นที่ทำงานของทีมได้อัปเดตสิทธิ์หน้าแบบกำหนดเองสำหรับสมาชิกพื้นที่ทำงานของทีมรายหนึ่งแล้ว

  • teamspace.permissions.default_member_role_updated: สิทธิ์หน้าพื้นที่ทำงานของทีมเริ่มต้นที่ใช้กับสมาชิกพื้นที่ทำงานของทีมได้รับการอัปเดตแล้ว

  • teamspace.permissions.default_workspace_role_added: เจ้าของพื้นที่ทำงานของทีมได้ให้สิทธิ์หน้าแก่ผู้ใช้พื้นที่ทำงานในพื้นที่ทำงานของทีมแบบปิดแล้ว

  • teamspace.permissions.default_workspace_role_removed: เจ้าของพื้นที่ทำงานของทีมได้ลบสิทธิ์หน้าของผู้ใช้พื้นที่ทำงานในพื้นที่ทำงานของทีมแบบปิดแล้ว

  • teamspace.permissions.default_workspace_role_updated: เจ้าของพื้นที่ทำงานของทีมได้อัปเดตสิทธิ์หน้าเริ่มต้นสำหรับผู้ใช้พื้นที่ทำงานทุกคนในพื้นที่ทำงานของทีมแล้ว

  • teamspace.permissions.group_added: มีการเพิ่มกลุ่มลงในพื้นที่ทำงานของทีมแล้ว กลุ่มคือชุดของผู้ใช้ที่ถูกกำหนดไว้

  • teamspace.permissions.group_removed: เจ้าของพื้นที่ทำงานของทีมได้ลบกลุ่มออกจากพื้นที่ทำงานของทีมแล้ว

  • teamspace.permissions.member_added: มีการเพิ่มผู้ใช้ลงในพื้นที่ทำงานของทีมแล้ว ผู้ใช้ได้เข้าร่วมพื้นที่ทำงานของทีมแบบเปิดหรือถูกเพิ่มโดยสมาชิกคนอื่น เพย์โหลดของเหตุการณ์จะระบุว่า “ในฐานะเจ้าของพื้นที่ทำงานของทีม” หากผู้ใช้ถูกเพิ่มด้วยสิทธิ์เจ้าของพื้นที่ทำงานของทีม

  • teamspace.permissions.member_removed: สมาชิกพื้นที่ทำงานของทีมถูกนำออกจากพื้นที่ทำงานของทีม การนำออกอาจเกิดจากการที่สมาชิกออกจากพื้นที่ทำงานของทีมเองหรือถูกนำออกโดยเจ้าของพื้นที่ทำงานของทีม

  • teamspace.permissions.member_role_updated: บทบาทของสมาชิกพื้นที่ทำงานของทีมได้รับการอัปเดตแล้ว บทบาทประกอบด้วยสมาชิกพื้นที่ทำงานของทีมและเจ้าของพื้นที่ทำงานของทีม

  • teamspace.restored: พื้นที่ทำงานของทีมที่เคยถูกเก็บถาวรไว้ได้รับการกู้คืนแล้ว

  • teamspace.settings.allow_content_export_setting_updated: การตั้งค่าเพื่ออนุญาตให้ส่งออกเนื้อหาของพื้นที่ทำงานของทีมได้รับการเปิดหรือปิดใช้งานแล้ว

  • teamspace.settings.allow_guests_setting_updated: เจ้าของพื้นที่ทำงานของทีมได้เปิดหรือปิดใช้งานความสามารถในการเพิ่มแขก (ผู้ที่ไม่ได้เป็นสมาชิก) ลงในพื้นที่ทำงานของทีมเฉพาะแห่ง

  • teamspace.settings.allow_public_page_sharing_setting_updated: การตั้งค่าเพื่ออนุญาตให้แชร์หน้าเพจของพื้นที่ทำงานของทีมแบบสาธารณะได้รับการเปิดหรือปิดใช้งานโดยเจ้าของพื้นที่ทำงาน

  • teamspace.settings.allow_sidebar_editing_setting_updated: การตั้งค่าที่กำหนดว่าใครสามารถแก้ไขแถบด้านข้างได้รับการอัปเดตแล้ว โดยจะระบุว่าสมาชิกพื้นที่ทำงานของทีมทุกคนสามารถแก้ไขได้ หรือเฉพาะเจ้าของพื้นที่ทำงานของทีมเท่านั้น

  • teamspace.settings.default_setting_updated: การตั้งค่าสิทธิ์เริ่มต้นของพื้นที่ทำงานของทีมได้รับการอัปเดตแล้ว

  • teamspace.settings.description_updated: คำอธิบายของพื้นที่ทำงานของทีมได้รับการอัปเดตแล้ว

  • teamspace.settings.icon_updated: ไอคอนของพื้นที่ทำงานของทีมได้รับการอัปเดตแล้ว

หน้า

  • page.button_automation_created: มีการสร้างระบบอัตโนมัติของ ปุ่ม แบบทำซ้ำบนหน้าเพจ

  • page.button_automation_updated: มีการอัปเดตระบบอัตโนมัติของ ปุ่ม แบบทำซ้ำบนหน้าเพจ

  • page.content_edited: เนื้อหาของหน้าที่มีอยู่ได้รับการแก้ไขโดยผู้ใช้ เนื้อหาของหน้าเรียกอีกอย่างว่า บล็อก เหตุการณ์การแก้ไขเนื้อหาจะถูกรวมเป็นเหตุการณ์เดียวในทุกๆ หนึ่งนาทีในขณะที่มีการแก้ไขเกิดขึ้น

  • page.created: ผู้ใช้ได้สร้างหน้าย่อยใหม่ภายใต้หน้าหลัก

  • page.deleted: หน้าถูกลบโดยผู้ใช้ หน้าที่ถูกลบอาจได้รับการกู้คืนในอนาคต

  • page.discussion.comment.created: ผู้ใช้ได้สร้างความคิดเห็นบนหน้า

  • page.discussion.comment.deleted: ผู้ใช้ได้ลบความคิดเห็นบนหน้า

  • page.discussion.comment.updated: ผู้ใช้ได้แก้ไขความคิดเห็นบนหน้า เหตุการณ์การแก้ไขความคิดเห็นจะถูกรวมเป็นเหตุการณ์เดียวในทุกๆ หนึ่งนาทีในขณะที่มีการแก้ไขเกิดขึ้น

  • page.exported: หน้าถูกส่งออกเป็นไฟล์ PDF, HTML หรือ Markdown โดยผู้ใช้

  • page.file_deleted: ไฟล์ถูกลบออกจากหน้าโดยผู้ใช้

  • page.file_downloaded: ไฟล์ในหน้าถูกดาวน์โหลดหรือเปิดโดยผู้ใช้

  • page.file_uploaded: ไฟล์ถูกอัปโหลดไปยังหน้าโดยผู้ใช้

  • page.moved: หน้าถูกย้ายโดยผู้ใช้ กล่าวคือ หน้าหลักของหน้านั้นได้รับการอัปเดต

  • page.permissions.group_role_added: สิทธิ์การเข้าถึงหน้าของกลุ่มในพื้นที่ทำงานถูกเพิ่ม ซึ่งจะอนุญาตให้กลุ่มเข้าถึงหน้านั้นได้

  • page.permissions.group_role_removed: สิทธิ์การเข้าถึงหน้าของกลุ่มถูกลบสำหรับหน้านั้น ซึ่งจะจำกัดไม่ให้กลุ่มเข้าถึงหน้านั้นได้

  • page.permissions.group_role_updated: สิทธิ์การเข้าถึงหน้าของกลุ่มในพื้นที่ทำงานถูกอัปเดต โดยเปลี่ยนประเภทการเข้าถึงของกลุ่ม

  • page.permissions.guest_role_added: สิทธิ์การเข้าถึงหน้าของผู้ใช้ชั่วคราวถูกเพิ่ม ซึ่งจะอนุญาตให้ผู้ใช้ชั่วคราวเข้าถึงหน้านั้นได้

  • page.permissions.guest_role_removed: สิทธิ์การเข้าถึงหน้าของผู้ใช้ชั่วคราวถูกลบ ซึ่งจะจำกัดไม่ให้ผู้ใช้ชั่วคราวเข้าถึงหน้านั้นได้

  • page.permissions.guest_role_updated: สิทธิ์การเข้าถึงหน้าของผู้ใช้ชั่วคราวถูกอัปเดต โดยเปลี่ยนประเภทการเข้าถึงของผู้ใช้ชั่วคราว

  • page.permissions.integration_role_added: ผู้ใช้เพิ่มการรวมระบบเข้ากับหน้า ซึ่งจะกระตุ้นเหตุการณ์นี้สำหรับการรวมระบบทุกประเภท — ไม่ว่าจะเป็นภายในหรือสาธารณะ/ภายนอก —

  • page.permissions.integration_role_removed: ผู้ใช้ลบสิทธิ์การเข้าถึงหน้าของการรวมระบบ (หรือ “การรวมระบบ”) ซึ่งจะจำกัดไม่ให้การรวมระบบนั้นเข้าถึงหน้าได้ และจะกระตุ้นเหตุการณ์นี้สำหรับการรวมระบบทุกประเภท — ไม่ว่าจะเป็นภายในหรือสาธารณะ/ภายนอก —

  • page.permissions.integration_role_updated: ผู้ใช้อัปเดตสิทธิ์การเข้าถึงหน้าของการรวมระบบ (หรือ “การรวมระบบ”) โดยเปลี่ยนแปลงประเภทการเข้าถึง ซึ่งจะกระตุ้นเหตุการณ์นี้สำหรับการรวมระบบทุกประเภท — ไม่ว่าจะเป็นภายในหรือสาธารณะ/ภายนอก —

  • page.permissions.member_role_added: สิทธิ์การเข้าถึงหน้าของสมาชิกถูกเพิ่ม ซึ่งจะอนุญาตให้สมาชิกเข้าถึงหน้านั้นได้

  • page.permissions.member_role_removed: สิทธิ์การเข้าถึงหน้าของสมาชิกถูกลบ ซึ่งจะจำกัดไม่ให้สมาชิกเข้าถึงหน้านั้นได้

  • page.permissions.member_role_updated: สิทธิ์การเข้าถึงหน้าของสมาชิกถูกอัปเดต โดยเปลี่ยนประเภทการเข้าถึงของสมาชิก

ผู้ใช้และบัญชี

  • user.deleted: บัญชีผู้ใช้ถูกลบ เหตุการณ์นี้จะถูกส่งไปยังพื้นที่ทำงานทุกแห่งที่บัญชีนั้นเชื่อมโยงอยู่

  • user.login: ผู้ใช้เข้าสู่ระบบบัญชี

  • user.logout: ผู้ใช้ออกจากระบบบัญชี

  • user.settings.login_method.mfa_backup_code_updated: ผู้ใช้อัปเดตวิธีเข้าสู่ระบบด้วยรหัสสำรอง MFA (การยืนยันตัวตนแบบหลายปัจจัย) ของตน

  • user.settings.login_method.mfa_sms_updated: ผู้ใช้อัปเดตวิธีเข้าสู่ระบบด้วย SMS (บริการข้อความสั้น) สำหรับ MFA (การยืนยันตัวตนแบบหลายปัจจัย) ของตน

  • user.settings.login_method.mfa_totp_updated: ผู้ใช้อัปเดตวิธีเข้าสู่ระบบด้วย TOTP (รหัสผ่านใช้ครั้งเดียวตามเวลา) สำหรับ MFA (การยืนยันตัวตนแบบหลายปัจจัย) ของตน

  • user.settings.login_method.password_added: ผู้ใช้เพิ่มรหัสผ่านในบัญชีของตนเพื่อวัตถุประสงค์ในการเข้าสู่ระบบ

  • user.settings.login_method.password_removed: ผู้ใช้ลบรหัสผ่านออกจากบัญชีของตน

  • user.settings.login_method.password_updated: ผู้ใช้อัปเดตรหัสผ่านของตน

  • Authorized via Workspace SAML: ยืนยันการเข้าถึงพื้นที่ทำงานผ่าน SAML SSO แล้ว

กิจกรรมในพื้นที่ทำงาน

  • integration.created: นักพัฒนาสร้างการรวมระบบภายในและเชื่อมโยงเข้ากับพื้นที่ทำงานแล้ว

  • integration.deleted: การรวมระบบภายในที่เชื่อมโยงกับพื้นที่ทำงานถูกลบแล้ว การลบสามารถเกิดขึ้นได้ในแดชบอร์ด My Integrations หรือผู้ดูแลสามารถลบการเข้าถึงการรวมระบบภายในสำหรับผู้ใช้ทุกคนได้

  • integration.secret_reset: โทเค็นเข้าถึงการติดตั้งของการรวมระบบภายในถูกรีเซ็ต (หรือ “รีเฟรช”) แล้ว

Drata

หากเนื้อหานโยบายของคุณอยู่ใน Notion คุณสามารถเชื่อมต่อ Notion กับ Drata เพื่อจัดการเนื้อหานั้นได้ การเปลี่ยนแปลงที่คุณทำกับนโยบายใน Notion จะถูกซิงค์กับ Drata

หมายเหตุ:

  • เพื่อประสบการณ์ที่ดีที่สุด พยายามหลีกเลี่ยงการใช้บล็อกฐานข้อมูลในหน้า Notion ที่คุณซิงค์กับ Drata

  • คุณไม่สามารถซิงค์หน้า Notion ส่วนตัวใดๆ กับ Drata ได้

  • หากนโยบายที่จัดเก็บไว้ใน Notion ถูกลบโดยผู้ใช้ คุณจะได้รับแจ้งให้นำเข้าไฟล์ใหม่ใน Drata

ในการรวม Notion เข้ากับ Drata:

  1. ใน Notion ให้ไปที่ SettingsConnections → เปิดแท็บ Workspace

  2. เลือก Connect บนไทล์ Drata

  3. ให้สิทธิ์ Drata ในการเข้าถึงพื้นที่ทำงาน Notion ของคุณ จากนั้นเลือก Allow access

ดูข้อมูลเพิ่มเติมเกี่ยวกับการเชื่อมต่อ ที่นี่ →


คำถามที่พบบ่อย

ฉันเพิ่งอัปเดตหน้า แต่ฉันไม่ได้รับการแจ้งเตือนทาง Slack

มีการหน่วงเวลาห้านาทีเพื่อป้องกันไม่ให้การแจ้งเตือนเหล่านี้รบกวนมากเกินไป! แจ้งให้เราทราบ หากคุณยังไม่เห็นการแจ้งเตือนปรากฏขึ้น! เราจะช่วยคุณเอง

ฉันกำลังพยายามเปิดใช้งานการเชื่อมต่อใน App Directory ของ Slack แต่มันนำฉันไปที่หน้าแรกของ Notion เท่านั้น

ขออภัยที่ทำให้สับสน คุณไม่สามารถเปิดใช้งานการเชื่อมต่อจาก Slack ได้ คุณจะต้องเปิดใช้งานภายใน Notion โดยทำตามคำแนะนำในหน้านี้

การอนุญาตใดบ้างที่จะได้รับเมื่อเปิดใช้งานการเชื่อมต่อ Slack?

การเชื่อมต่อของ Notion กับ Slack จะทำงานเป็นรายหน้า เมื่อคุณเปิดใช้งานการเชื่อมต่อ Slack สำหรับหน้าเฉพาะในพื้นที่ทำงาน Notion ของคุณ คุณกำลังอนุญาตให้ Notion เข้าถึงเพื่อเผยแพร่อัปเดตไปยังช่อง Slack ที่คุณเลือก

ฉันสามารถเพิ่มการเข้าสู่ระบบมากกว่าหนึ่งรายการสำหรับการเชื่อมต่อตัวอย่างลิงค์ได้หรือไม่?

คุณทำได้! คุณสามารถทำได้ผ่าน การตั้งค่าการเชื่อมต่อของฉัน สำหรับการเชื่อมต่อที่ต้องการ ให้เลือก “เชื่อมต่อบัญชีอื่น”

หมายเหตุ: แอพพลิเคชันบางตัวไม่รองรับการเข้าสู่ระบบหลายบัญชีในเบราว์เซอร์ (เช่น GitHub) ดังนั้นคุณอาจต้องออกจากระบบบัญชีใดก็ตามที่เข้าสู่ระบบอยู่ในเบราว์เซอร์ของคุณ เพื่อให้ระบบแจ้งให้คุณเข้าสู่ระบบด้วยบัญชีอื่น

เราจะกำหนดว่าบัญชีใดของคุณที่จะใช้เพื่อดูตัวอย่างทรัพยากรที่กำหนด และจะแสดงข้อผิดพลาดหากไม่มีบัญชีใดสามารถใช้งานได้สำเร็จ

ฉันได้รับข้อผิดพลาดทั่วไป “ไม่สามารถโหลดตัวอย่าง” ในตัวอย่างลิงก์

ทำตามขั้นตอนเหล่านี้เพื่อแก้ไขปัญหา

  1. ยืนยันว่าคุณได้ยืนยันตัวตนด้วยบัญชีที่ถูกต้องสำหรับทรัพยากรนั้นแล้ว

  2. ยืนยันว่าไม่มีข้อจำกัดการเข้าถึงสำหรับองค์กรของคุณ

  3. ลบการเชื่อมต่อของคุณใน Notion ผ่านการตั้งค่า การเชื่อมต่อของฉัน คุณอาจต้องการเพิกถอนการเชื่อมต่อจากแพลตฟอร์มที่เกี่ยวข้องเหล่านี้: GitHub, Jira, Slack, Asana, Trello.

  4. ลองเปิดตัวอย่างลิงค์ใหม่อีกครั้ง

  5. สุดท้าย หากวิธีอื่นไม่ได้ผล โปรดติดต่อฝ่ายสนับสนุน! น่าเสียดายที่เราไม่สามารถช่วยแก้ไขข้อผิดพลาดที่เกี่ยวข้องกับ Access denied หรือ Content not found โปรดระบุข้อมูลต่อไปนี้เมื่อติดต่อฝ่ายสนับสนุน:

    • การเชื่อมต่อที่คุณพยายามใช้

    • ข้อความแสดงข้อผิดพลาดและรหัส

    • URL ที่คุณพยายามดูตัวอย่าง (ถ้าเป็นไปได้)

ฉันได้รับข้อผิดพลาด "Access denied" (ปฏิเสธการเข้าถึง) หรือ "Content not found" (ไม่พบเนื้อหา) ในตัวอย่างลิงค์ของฉัน.

มีสาเหตุที่เป็นไปได้สองประการสำหรับเรื่องนี้:

  1. คุณอาจยังไม่ได้ยืนยันตัวตนด้วยบัญชีที่มีสิทธิ์เข้าถึง คุณสามารถเชื่อมต่อหลายบัญชีได้ผ่าน การตั้งค่าการเชื่อมต่อของฉัน หรือเมนูแบบเลื่อนลงของข้อผิดพลาด.

  2. องค์กรของคุณอาจจำกัดการเข้าถึงเนื้อหาผ่านการเชื่อมต่อของบุคคลที่สามหรือที่อยู่ IP โปรดตรวจสอบกับผู้ดูแลระบบพื้นที่ทำงานหรือองค์กร และขอให้ผู้ดูแลอนุมัติการเชื่อมต่อของ Notion หากเป็นกรณีนี้ ต่อไปนี้คือคำสั่งสำหรับการเชื่อมต่อเฉพาะ: GitHub, Jira, Slack, Asana, Trello.

การเชื่อมต่อด้านความปลอดภัยและการปฏิบัติตามข้อกำหนดสามารถเข้าถึงอะไรได้บ้างในพื้นที่ทำงานของฉัน?

  • การเชื่อมต่อ SIEM จะได้รับอนุญาตให้รับบันทึกเหตุการณ์เกี่ยวกับกิจกรรมทั้งหมดในพื้นที่ทำงาน

  • การเชื่อมต่อ DLP จะได้รับอนุญาตให้:

    • รับบันทึกเหตุการณ์เกี่ยวกับกิจกรรมทั้งหมดในพื้นที่ทำงาน

    • ดูเนื้อหา ดูความคิดเห็น แก้ไขเนื้อหา แก้ไขความคิดเห็น และสร้างความคิดเห็นในทุกหน้า

    • ดูข้อมูลพื้นฐานของสมาชิกและผู้ใช้ชั่วคราวทุกคนในพื้นที่ทำงาน รวมถึงชื่อ รูปโพรไฟล์ และที่อยู่อีเมล

ฉันไม่เห็นเหตุการณ์ SIEM แม้ว่าจะเชื่อมต่อแล้ว ฉันควรทำอย่างไร?

  • บางครั้งเหตุการณ์อาจปรากฏภายใต้ป้ายกำกับที่แตกต่างหรือในตำแหน่งที่ต่างจากที่คุณคาดไว้ เราขอแนะนำให้สร้างเหตุการณ์หน้าใหม่ และสืบค้นในภาษาการสืบค้น SIEM ของคุณสำหรับ type: "page.created" หรือ email: "[อีเมลของคุณ]" สำหรับเหตุการณ์ทั้งหมดที่เกิดจากคุณ

  • เมื่อมีการสร้างอินสแตนซ์ Panther ใหม่ อาจใช้เวลาสูงสุด 10 นาทีเพื่อให้พร้อมรับเหตุการณ์อย่างสมบูรณ์

จะเกิดอะไรขึ้นกับเหตุการณ์ SIEM ของฉันหากผู้ให้บริการ SIEM ของฉันเกิดเหตุขัดข้อง?

ในกรณีที่เกิดเหตุขัดข้อง คุณควรติดต่อผู้ให้บริการ SIEM ของคุณเพื่อขอข้อมูลเพิ่มเติม

ทำไมฉันถึงไม่สามารถเชื่อมต่ออินสแตนซ์เพิ่มเติมของผู้ให้บริการ SIEM เดียวกันได้?

ในขณะนี้ ผู้ให้บริการ SIEM สามารถเชื่อมต่อกับพื้นที่ทำงาน Notion ได้เพียงหนึ่งพื้นที่ทำงานเท่านั้น

ประสบปัญหาในการตั้งค่าการเชื่อมต่อ SIEM ของคุณใช่หรือไม่? นี่คือปัญหาทั่วไปบางประการ

  • URL ของเว็บฮุคไม่ถูกต้อง

  • HMAC หรือโทเค็น HEC ไม่ถูกต้อง

  • ไม่มีสิทธิ์ของผู้ดูแลในผู้ให้บริการ SIEM ของคุณ

  • ผู้ให้บริการ SIEM เป็นอินสแตนซ์แบบ on-prem

ถ้ายังมีคำถาม ส่งข้อความถึงฝ่ายสนับสนุน

ให้ข้อเสนอแนะ

แหล่งข้อมูลนี้มีประโยชน์หรือไม่?


ถัดไป

การตั้งค่าการเชื่อมต่อ Enterprise

การตั้งค่าการเชื่อมต่อ Enterprise ช่วยให้เจ้าของพื้นที่ทำงานควบคุมได้อย่างละเอียด จัดการการเข้าถึงของสมาชิก อนุมัติการเชื่อมต่อ และปรับปรุงระบบนิเวศการเชื่อมต่อของพื้นที่ทำงาน Notion ของคุณ ทั้งหมดนี้ทำได้จากแดชบอร์ดส่วนกลางเพียงแห่งเดียว

Powered by Fruition