อนุญาตเฉพาะการเชื่อมต่อภายนอกบางรายการสำหรับ Apps Script และชีต

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Plus, Business Plus, Enterprise Standard และ Enterprise Plus, Education Standard และ Education Plus รวมถึง Enterprise Essentials Plus เปรียบเทียบรุ่นของคุณ

ในฐานะผู้ดูแลระบบ คุณควบคุมได้ว่าจะให้ผู้ใช้เข้าถึงโดเมนภายนอกรายการใดผ่าน Apps Script และชีต โดยค่าเริ่มต้น สคริปต์ Apps Script และ ฟังก์ชัน Google ชีต สามารถส่งหรือดึงข้อมูลโดยใช้ URL ใดก็ได้ การสร้างรายการ URL ที่อนุญาตและบล็อก URL อื่นทั้งหมดจะทำให้ข้อมูลขององค์กรปลอดภัยยิ่งขึ้น

ขั้นตอนที่ 1 ตรวจสอบกิจกรรม URL ปัจจุบัน

ก่อนเปิดรายการที่อนุญาต ให้ตรวจสอบ URL ที่ Apps Script และชีตใช้ในบันทึกเหตุการณ์ของไดรฟ์เพื่อพิจารณาว่า URL ใดเหมาะสมกับองค์กร ขั้นตอนต่อไปนี้อธิบายวิธีตรวจสอบเหตุการณ์ในบันทึกของไดรฟ์ในเครื่องมือตรวจสอบความถูกต้องและข้อเท็จจริง แต่หากรุ่นของคุณรองรับ คุณสามารถใช้เครื่องมือตรวจสอบความปลอดภัยด้วยวิธีที่คล้ายกันได้

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น การรายงาน จากนั้น การตรวจสอบความถูกต้องและข้อเท็จจริง จากนั้น เหตุการณ์ในบันทึกของไดรฟ์

    ต้องมีสิทธิ์ของผู้ดูแลระบบสำหรับการตรวจสอบความถูกต้องและข้อเท็จจริง

  2. คลิกเครื่องมือสร้างเงื่อนไข จากนั้น เพิ่มเงื่อนไข
  3. เลือกเหตุการณ์ สำหรับแอตทริบิวต์
  4. เลือกเข้าถึง URL เพื่อให้เหตุการณ์ตรงกัน
  5. คลิกเพิ่มเงื่อนไข
  6. เลือกเหตุการณ์ สำหรับแอตทริบิวต์
  7. เลือก URL การนำเข้าชีตเพื่อให้เหตุการณ์ตรงกัน
  8. เปลี่ยนตัวดำเนินการเงื่อนไขจากและ เป็นหรือ ที่ด้านบนของเครื่องมือสร้างเงื่อนไข
  9. คลิกค้นหา ตารางผลลัพธ์จะแสดงเหตุการณ์การเข้าถึง URL ทั้งหมดในช่วง 6 เดือนที่ผ่านมา รวมถึง URL ที่มีการเข้าถึง
  10. วิธีส่งออกรายการเหตุการณ์และตรวจสอบ URL นอกคอนโซลผู้ดูแลระบบ
    1. คลิกส่งออกทั้งหมด ที่ด้านบนของตารางผลลัพธ์
    2. ป้อนชื่อสำหรับการส่งออก
    3. คลิกส่งออก เมื่อการส่งออกเสร็จสมบูรณ์ ระบบจะแสดงรายการในส่วนผลลัพธ์การดำเนินการส่งออก ใต้ตาราง
    4. คลิกชื่อการส่งออก จากนั้นการส่งออกจะเปิดขึ้นใน Google ชีต

ขั้นตอนที่ 2 เพิ่ม URL ลงในรายการที่อนุญาต

ก่อนที่จะบล็อกการนำเข้าและการดึงข้อมูลจาก URL ทั้งหมด ให้เพิ่ม URL ที่เหมาะสมซึ่งคุณระบุไว้ในขั้นตอนที่ 1 ลงในรายการที่อนุญาต เพื่อไม่ให้เวิร์กโฟลว์ที่ใช้ URL เหล่านั้นถูกบล็อก

ก่อนเริ่มต้น: หากจำเป็น โปรดดูวิธีใช้การตั้งค่ากับแผนกหรือกลุ่ม

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น Google Workspace จากนั้น ไดรฟ์และเอกสาร จากนั้น ฟีเจอร์และแอปพลิเคชัน

    ต้องมีสิทธิ์ของผู้ดูแลระบบในการตั้งค่าบริการ

  2. คลิกการนำเข้าและการดึงข้อมูลจาก URL
  3. (ไม่บังคับ) หากต้องการใช้การตั้งค่ากับผู้ใช้บางรายเท่านั้น ให้เลือกหน่วยขององค์กร (มักใช้กับแผนกต่างๆ) หรือกลุ่ม การกำหนดค่า (ขั้นสูง) ที่ด้านข้าง

    การตั้งค่ากลุ่มจะลบล้างหน่วยขององค์กร ดูข้อมูลเพิ่มเติม

  4. ในส่วนตัวเลือกอนุญาตการนำเข้าและการดึงข้อมูลจาก URL ต่อไปนี้เท่านั้น ให้เพิ่ม URL ที่ต้องการอนุญาต:
    1. คลิกป้อนรายการ
    2. ป้อน URL ที่ต้องการอนุญาต หมายเหตุ
      • คุณสามารถป้อน URL โดยมีหรือไม่มีโปรโตคอลก็ได้ เช่น เมื่อป้อน https://www.example.com, http://www.example.com หรือ www.example.com ระบบจะอนุญาตทั้ง 3 เวอร์ชัน ระบบไม่รองรับโปรโตคอลอื่นนอกเหนือจาก https:// และ http:// เช่น ftp://www.example.com
      • URL จะตรงกับ URL และเส้นทางของ URL นั้น เช่น
        • www.example.com อนุญาตให้เข้าถึง www.example.com, www.example.com/home และ www.example.com/contact
        • www.example.com/home อนุญาตให้เข้าถึง www.example.com/home และ www.example.com/home/page แต่ไม่อนุญาตให้เข้าถึง www.example.com, www.example.com/home2, หรือ www.example.com/contact
      • คุณสามารถใช้อักขระตัวแทน (*) 1 ตัวเพื่อจับคู่กับโดเมนย่อย เช่น https://*.example.com อนุญาตให้เข้าถึง https://subdomain1.example.com และ https://subdomain2.example.com แต่ไม่อนุญาตให้เข้าถึง https://example.com
    3. คลิกเพิ่ม
    4. ทำซ้ำสำหรับ URL อื่นๆ เพิ่มเติม โดยคุณสามารถเพิ่มได้สูงสุด 1,000 URL
  5. คลิกบันทึก หรือคลิกลบล้างสำหรับหน่วยขององค์กร

    หากต้องการกู้คืนค่าที่รับช่วงมาในภายหลัง ให้คลิกรับค่า (หรือยกเลิกการตั้งค่า สำหรับกลุ่ม)

ขั้นตอนที่ 3 เปิดรายการที่อนุญาต URL

สำคัญ: เพิ่ม URL ลงในรายการที่อนุญาตก่อนที่จะอนุญาตเฉพาะการนำเข้าและการดึงข้อมูลจาก URL เหล่านั้น มิฉะนั้นเวิร์กโฟลว์ขององค์กรอาจหยุดชะงัก คุณอาจต้องการสื่อสารกับผู้ใช้ก่อนที่จะเปลี่ยนการตั้งค่า หลังจากอนุญาตเฉพาะ URL บางรายการแล้ว ชีตและ Apps Script จะแสดงข้อผิดพลาดสำหรับฟังก์ชันที่เข้าถึง URL ที่ไม่อยู่ในรายการที่อนุญาต

ก่อนเริ่มต้น: หากจำเป็น โปรดดูวิธีใช้การตั้งค่ากับแผนกหรือกลุ่ม

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น Google Workspace จากนั้น ไดรฟ์และเอกสาร จากนั้น ฟีเจอร์และแอปพลิเคชัน

    ต้องมีสิทธิ์ของผู้ดูแลระบบในการตั้งค่าบริการ

  2. คลิกการนำเข้าและการดึงข้อมูลจาก URL
  3. (ไม่บังคับ) หากต้องการใช้การตั้งค่ากับผู้ใช้บางรายเท่านั้น ให้เลือกหน่วยขององค์กร (มักใช้กับแผนกต่างๆ) หรือกลุ่ม การกำหนดค่า (ขั้นสูง) ที่ด้านข้าง

    การตั้งค่ากลุ่มจะลบล้างหน่วยขององค์กร ดูข้อมูลเพิ่มเติม

  4. เลือกอนุญาตการนำเข้าและการดึงข้อมูลจาก URL ต่อไปนี้เท่านั้น
  5. คลิกบันทึก หรือคลิกลบล้างสำหรับหน่วยขององค์กร

    หากต้องการกู้คืนค่าที่รับช่วงมาในภายหลัง ให้คลิกรับค่า (หรือยกเลิกการตั้งค่า สำหรับกลุ่ม)

สำคัญ: ข้อผิดพลาดในการให้สิทธิ์และการเข้าถึงของฟังก์ชัน IMPORTRANGE

คุณอาจพบข้อผิดพลาดในการให้สิทธิ์และการเข้าถึงต่อไปนี้เมื่อใช้ฟังก์ชัน IMPORTRANGE

  • ข้อจำกัดของรายการที่อนุญาตของผู้ดูแลระบบ (#ERROR!): หาก URL ไม่อยู่ในรายการที่อนุญาต ฟังก์ชันต่างๆ เช่น IMPORTRANGE จะแสดงผลเป็น Admin has not allowed imports from: [URL]. Contact your Admin if you'd like to allow access
  • สิทธิ์ข้ามโดเมน (#REF!): แม้ว่าจะมี URL ที่อนุญาต คุณต้องมีสิทธิ์เข้าถึงระดับผู้มีสิทธิ์อ่าน ในไฟล์ต้นฉบับ หากไม่มีสิทธิ์หรือมีการจำกัดการแชร์ข้ามโดเมน ฟังก์ชันจะแสดงผลเป็น You don't have permissions to access that sheet โปรดดูรายละเอียดที่ ข้อมูลอ้างอิงฟังก์ชัน IMPORTRANGE และ หลักเกณฑ์การแชร์ภายนอก