Logs de auditoria

Recupere um registro estruturado de ações administrativas no seu workspace.

Visão geral

Os logs de auditoria fornecem um registro cronológico das ações administrativas realizadas no seu workspace, ajudando no monitoramento de segurança, nos relatórios de conformidade e na investigação de incidentes. A cobertura abrange mais de 100 endpoints de provisionamento de usuários, autenticação, gerenciamento de chaves de API e outras áreas administrativas.

Os logs são emitidos no esquema OCSF v1.6.0, com os perfis datetime e host aplicados, para que a maioria das entradas possa ser ingerida em um SIEM com normalização mínima.

Requisitos de acesso

Duas verificações independentes controlam a recuperação:

RequisitoDetalhe
Nível do workspaceEnterprise
Permissão da chave de APIaudit_log_read

As solicitações são autenticadas com uma chave de API do workspace. O usuário ou a conta de serviço associada à chave deve ter a permissão audit_log_read.

Recuperando logs

Os logs de auditoria são retornados por GET /v1/workspace/audit-logs. Consulte a referência da API para ver a lista completa de parâmetros de consulta e detalhes de paginação.

from dotenv import load_dotenv
import os
from elevenlabs import ElevenLabs
load_dotenv()
elevenlabs = ElevenLabs(api_key=os.getenv("ELEVENLABS_API_KEY"))
page = elevenlabs.workspace.audit_logs.list(limit=50)
for entry in page.entries:
print(entry.time_dt, entry.class_name, entry.activity_name)

Limites de taxa

As solicitações são limitadas a 30 por minuto por usuário. Combinado com o limit máximo de 100, isso permite até 3.000 entradas por minuto.

Esquema

Os logs de auditoria seguem a especificação OCSF v1.6.0. Campos específicos da classe de evento complementam uma base comum; consulte a referência da API para ver o esquema de resposta de cada campo.

Classes de evento

As seguintes classes OCSF são emitidas atualmente:

ClasseUIDExemplos
Alteração de conta3001Usuário criado, senha alterada, fator de MFA ativado.
Autenticação3002Login, logout, troca de conta.
Gerenciamento de entidades3004Recurso criado, atualizado, excluído ou movido.
Gerenciamento de acesso de usuários3005Privilégios atribuídos ou revogados.
Gerenciamento de grupos3006Grupo criado, usuário adicionado ou removido, subgrupo adicionado ou removido.

A conformidade com OCSF é feita com o melhor esforço. Quando existe um campo OCSF canônico, as entradas de auditoria o usam; o campo unmapped contém atributos específicos do ElevenLabs que não se encaixam no padrão.

Redação

Informações confidenciais que, de outra forma, apareceriam em caminhos de URL ou parâmetros de consulta são ocultadas antes que as entradas de auditoria sejam gravadas. Tokens de redefinição de senha são um desses casos; a mesma ocultação se aplica a qualquer solicitação relevante para auditoria cuja estrutura de URL contenha segredos.