Journaux d'audit
Obtenez un enregistrement structuré des actions administratives au sein de votre Workspace.
Présentation
Les journaux d’audit fournissent un enregistrement chronologique des actions administratives effectuées dans votre Workspace. Ils facilitent la surveillance de la sécurité, les rapports de conformité et l’investigation des incidents. Ils couvrent plus de 100 points de terminaison relatifs à l’approvisionnement des utilisateurs, à l’authentification, à la gestion des clés API et à d’autres surfaces administratives.
Les journaux sont générés selon le schéma OCSF v1.6.0, avec les profils datetime et host appliqués. La plupart des entrées peuvent donc être ingérées dans un SIEM avec une normalisation minimale.
Conditions d’accès
Deux vérifications indépendantes régissent la récupération :
Les requêtes s’authentifient avec une clé API du Workspace. L’utilisateur ou le compte de service associé à la clé doit disposer de l’autorisation audit_log_read.
Récupérer les journaux
Les journaux d’audit sont renvoyés par GET /v1/workspace/audit-logs. Consultez le guide de l’API pour obtenir la liste complète des paramètres de requête et les détails de pagination.
Python
TypeScript
Limites de débit
Les requêtes sont limitées à 30 par minute et par utilisateur. Associé à la valeur maximale de limit de 100, cela permet d’obtenir jusqu’à 3 000 entrées par minute.
Schéma
Les journaux d’audit suivent la spécification OCSF v1.6.0. Des champs propres à chaque classe d’événement complètent une base commune. Consultez le guide de l’API pour le schéma de réponse champ par champ.
Classes d’événements
Les classes OCSF suivantes sont actuellement générées :
La conformité à OCSF est assurée dans la mesure du possible. Lorsqu’un champ OCSF canonique existe, les entrées d’audit l’utilisent. Le champ unmapped contient les attributs propres à ElevenLabs qui ne correspondent pas à la norme.
Masquage
Les éléments sensibles qui apparaîtraient autrement dans les chemins d’URL ou les paramètres de requête sont masqués avant l’écriture des entrées d’audit. Les jetons de réinitialisation de mot de passe en sont un exemple. Un masquage équivalent s’applique à toute requête pertinente pour l’audit dont la structure d’URL contient des secrets.