Audit-Logs

Rufen Sie strukturierte Aufzeichnungen administrativer Aktionen in Ihrem Workspace ab.

Übersicht

Audit-Logs liefern eine chronologische Aufzeichnung administrativer Aktionen in Ihrem Workspace und unterstützen Sicherheitsüberwachung, Compliance-Berichte und die Untersuchung von Vorfällen. Sie decken über 100 Endpoints für Nutzerbereitstellung, Authentifizierung, API-Schlüsselverwaltung und weitere administrative Bereiche ab.

Logs werden im Schema OCSF v1.6.0 mit den Profilen datetime und host ausgegeben. Daher können die meisten Einträge mit minimaler Normalisierung in ein SIEM aufgenommen werden.

Zugriffsanforderungen

Zwei unabhängige Prüfungen sind für den Abruf erforderlich:

AnforderungDetails
Workspace-TarifEnterprise
API-Schlüsselberechtigungaudit_log_read

Anfragen werden mit einem Workspace-API-Schlüssel authentifiziert. Der mit dem Schlüssel verknüpfte Nutzer oder das Dienstkonto muss die Berechtigung audit_log_read besitzen.

Logs abrufen

Audit-Logs werden über GET /v1/workspace/audit-logs zurückgegeben. Die vollständige Liste der Abfrageparameter und Details zur Paginierung finden Sie in der API-Referenz.

from dotenv import load_dotenv
import os
from elevenlabs import ElevenLabs
load_dotenv()
elevenlabs = ElevenLabs(api_key=os.getenv("ELEVENLABS_API_KEY"))
page = elevenlabs.workspace.audit_logs.list(limit=50)
for entry in page.entries:
print(entry.time_dt, entry.class_name, entry.activity_name)

Ratenlimits

Anfragen sind auf 30 pro Minute und Nutzer begrenzt. In Verbindung mit dem maximalen limit von 100 sind damit bis zu 3.000 Einträge pro Minute möglich.

Schema

Audit-Logs folgen der Spezifikation OCSF v1.6.0. Ereignisklassenspezifische Felder ergänzen eine gemeinsame Basis; das Antwortschema für jedes Feld finden Sie in der API-Referenz.

Ereignisklassen

Derzeit werden folgende OCSF-Klassen ausgegeben:

KlasseUIDBeispiele
Kontoänderung3001Nutzer erstellt, Passwort geändert, MFA-Faktor aktiviert.
Authentifizierung3002Anmeldung, Abmeldung, Kontowechsel.
Entitätsverwaltung3004Ressource erstellt, aktualisiert, gelöscht oder verschoben.
Nutzerzugriffsverwaltung3005Berechtigungen zugewiesen oder entzogen.
Gruppenverwaltung3006Gruppe erstellt, Nutzer oder Untergruppe hinzugefügt oder entfernt.

Die OCSF-Konformität erfolgt nach bestem Aufwand. Wenn ein kanonisches OCSF-Feld vorhanden ist, verwenden Audit-Einträge dieses; das Feld unmapped enthält ElevenLabs-spezifische Attribute, die nicht in den Standard passen.

Schwärzung

Sensible Daten, die andernfalls in URL-Pfaden oder Abfrageparametern erscheinen würden, werden geschwärzt, bevor Audit-Einträge geschrieben werden. Tokens zum Zurücksetzen von Passwörtern sind ein Beispiel dafür; eine entsprechende Schwärzung gilt für jede auditrelevante Anfrage, deren URL-Struktur Geheimnisse enthält.