Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Notion導入後に管理者が考えると良いこと / Notion Admin recommend settings

kajinari
December 23, 2023

Notion導入後に管理者が考えると良いこと / Notion Admin recommend settings

Notion Japan主催のコミュニティイベント「Notion Champions」で登壇させて頂いたときの資料を、少し更新した資料を公開させていただきます。

kajinari

December 23, 2023
Tweet

More Decks by kajinari

Other Decks in Technology

Transcript

  1. © kajinari Agenda • 自己紹介 • 本日のゴール • Enterprise への移行を検討はじめたきっかけ

    ◦ ワークスペースのセキュリティ設定 ◦ チームスペースの分割方法の検討 ◦ チームスペースごとの権限設定・方針決定 • Notionガイドラインの策定
  2. © kajinari 自己紹介 梶原 成親 | kajinari 楽天、リクルート、エウレカ、ヤプリ、プレイドでコーポレートエンジニ アを担当していました。 プロセスを改善し、自動化を推進して、メンバーが圧倒的なパ

    フォーマンスを出せる環境構築と、クラウド時代に適応した「モダン な情シス」を構築する外部CIOとして、多くのクライアントの環境構 築をお手伝いしています。 所属 • 合同会社Kreis-Works.代表社員 • NOT A HOTEL Inc. 主な書籍 • 『SCRUM MASTER THE BOOK』翻訳
  3. © kajinari Enterprise前の課題 • Notionアカウントの正社員限定のコンテンツや各部署・チーム毎に適切な権限設定ができ ていない。 • 全アカウントでフルアクセス権限を持っていた。 • フルアクセス権限を持っていると、

    ◦ Web公開、ゲスト招待をできる。 ◦ Web公開しても監査ログに残らないので、経緯が分からない。 ◦ Notionページがエクスポートできてしまい、情報漏洩につながる。 • ページ階層が深くて、確認したいページを探すのが大変だった。 ◦ 欲しい情報に探し出すには、検索するか、記憶を頼りにするか。 ◦ 検索するにも、キーワードが分かってないとたどり着かない。
  4. © kajinari チームの課題 • 全社のコンテンツが、ひとつのチームスペースにまとめられていた。 ◦ チームスペース機能がローンチされる前から使っていたため。 • すべてのメンバーがフルアクセス権限になってた(デフォルトのまま) •

    権限付与されているがため誤った操作が頻繁に発生してた ◦ 別チームの従業員が、別チームのデータベースを壊しちゃったりとか。 ◦ 誤ってページ削除しちゃったりとか。 解決方法:チームスペースの活用
  5. © kajinari 解決方法:チームスペースの活用 こうやって解決しました。 • 正社員のスペース、部署毎にチームスペースを作成して、分割しました。 • 権限を適切にコントロールして、誤った操作による事故を減らすようにした。 • チームスペース作成の考えかた

    ◦ 会社アカウントを持ってると見れるスペース ◦ 社員が閲覧・編集できるスペース ◦ 部門メンバーが閲覧・編集できるスペース ◦ Web公開しているページを配置するスペース • チームスペース毎に、利用用途や閲覧できる人を明確化しました。
  6. © kajinari 解決方法:チームスペースの活用 【注意】公開スペースの運用 • 公開スペースにしてしまうと、会社ドメインのアカウントを付与している機密情報が閲覧でき ることになります。 ◦ 例として業務委託者等、アサインすることで閲覧できるようにしておくのが良い場合が ある。

    • ポータルサイト等、公開情報を中心に閲覧できるようにする。 • ページが増えて行っても、機密情報が混在しないようにガイドラインを作成する。 • 会社で運用する場合、ほとんどのケースで、クローズド、プライベートになることが多いと思 います。
  7. © kajinari 解決方法:チームスペースが増えるたびに権限設定の負荷が増える。 こうやって解決 その現場では、Okta導入済みだったため、Okta で グループを自動生成して、Notionへ同期させ ることで解決しました。 • Okta

    で属性情報に応じて自動的にグループ作成する。 ◦ 例:Division = Sales, だったら、 team-sales グループ作成し所属させる。等 • セールス用チームスペースに、team-sales を権限設定する。 • 入社などによってメンバーが増えても、自動的に Notionにグループ情報が同期される。 • 正社員グループ、XX部署グループ等、権限設定に必要なグループを生成して、グループ同 期し、それを権限設定に活用する。
  8. © kajinari チームの課題 • 全社のコンテンツが、ひとつのチームスペースにまとめられていた。 • 会社の組織図に沿って、ページツリーが作られていたため、 ◦ チームのコンテンツにたどり着くために、階層がかなり深くなってた。 ◦

    お気に入りを使いすぎて、その数がカオスになってた(人によっては 30ページとか) • 新しい人は、どこにページを作って良いか分からない状態だった。 • どこに何があるのか俯瞰して、理解できない状態だったため、まずどのページを見ると良い か確認する作業が必要だった 解決方法:ツリー構造をシンプルにする
  9. © kajinari 解決方法:情報を外部に持ち出せないように統制する 課題 どれも情報漏えいに繋がりかねない。。 • エンタープライズ以下のプランでは、以下の機能を無効にすることができない。 ◦ ページのWEB公開を制限する ◦

    他のワークスペースへのページの複製 , 移動 ◦ ページのエクスポート ◦ メンバーによるゲスト招待 • 従業員が新しいワークスペースを好きに作ることができる。 • エクスポート、ページの複製、Web公開などのアクティビティをログに残せない。
  10. © kajinari 解決方法:情報を外部に持ち出せないように統制する 実施した事④:エクスポートの禁止 • PDF、HTML、CSV、Markdownでエクスポートできます。添付ファイルや画像などもダウン ロードを禁止しました。 • 従業員は関係者に共有するために PDFを使いたい要望が出てきます。

    • そういう時は、ブラウザ印刷でPDF化してもらう事で解決しましょう。 • この禁止の本質は、RAWファイルや、テキストデータでの持ち出しを禁止する事だったた め、ブラウザ印刷で代用することで解決します。