Mengizinkan atau memblokir Kirim webhook

Edisi yang didukung untuk fitur ini: Business Starter, Business Standard, dan Business Plus; Enterprise Standard dan Enterprise Plus; Education Fundamentals, Education Standard, add-on Teaching and Learning, dan Education Plus. Add-on yang didukung untuk fitur ini: Google AI Pro for Education.

Fitur ini berada dalam pratinjau terbatas.

Dengan webhook, alur dapat mengirim atau menerima data dengan link atau API eksternal. Langkah webhook memungkinkan orang terhubung ke resource internal dan eksternal yang tidak didukung langsung oleh Google Workspace Studio. Namun, pengguna harus berhati-hati saat membagikan data organisasi Anda secara eksternal.

Untuk melindungi data organisasi Anda, Workspace Studio menyertakan beberapa pengamanan keamanan:

  • Dinonaktifkan secara default: Webhook dinonaktifkan hingga administrator mengaktifkannya secara eksplisit untuk unit organisasi.
  • Daftar yang diizinkan URL: Pada edisi yang didukung, webhook hanya mengirim data ke domain dan endpoint yang ditentukan dalam daftar yang diizinkan URL organisasi Anda.
  • Persetujuan pengguna: Secara default, seseorang harus meninjau dan mengonfirmasi setiap langkah webhook sebelum dijalankan.
  • Data peristiwa log: Permintaan eksekusi webhook dicatat sebagai peristiwa log Workspace Studio.

Langkah 1: Aktifkan atau nonaktifkan webhook

Sebelum memulai: Jika Anda perlu menyiapkan departemen atau tim untuk setelan ini, buka Menambahkan unit organisasi.

  1. Di konsol Google Admin, buka Menu lalu Aplikasi lalu Google Workspace lalu Workspace Studio.

    Anda harus memiliki hak istimewa administrator Setelan Layanan.

  2. Klik Setelan webhook.
  3. (Opsional) Untuk menerapkan setelan ke departemen atau tim, di bagian samping, pilih unit organisasi.
  4. Pilih AKTIF agar pengguna di unit organisasi yang dipilih dapat menggunakan langkah-langkah webhook dalam alur, atau pilih NONAKTIF untuk memblokir langkah-langkah webhook.
  5. Klik Simpan. Atau, Anda dapat mengklik Ganti untuk unit organisasi.

    Untuk memulihkan nilai yang diwarisi pada lain waktu, klik Warisi.

Langkah 2: (Opsional) Batasi webhook ke daftar URL yang diizinkan

Edisi yang didukung untuk fitur ini: Business Plus; Enterprise Standard dan Enterprise Plus; Education Standard dan Education Plus. Bandingkan edisi Anda.

Anda dapat membatasi langkah-langkah webhook untuk hanya mengirim atau menerima data dari domain dan URL yang diizinkan tertentu. Tindakan ini menggunakan daftar URL yang diizinkan bersama untuk Google Drive, Dokumen, Spreadsheet, dan Apps Script.

Catatan: Untuk edisi yang tidak mendukung daftar URL yang diizinkan, webhook dapat terhubung ke semua URL yang valid saat fitur diaktifkan.

Mengelola daftar URL yang diizinkan

  1. Di konsol Google Admin, buka Menu lalu Aplikasi lalu Google Workspace lalu Drive dan Dokumen lalu Fitur dan Aplikasi.

    Anda harus memiliki hak istimewa administrator Setelan Layanan.

  2. Klik Mengimpor dan mengambil dari URL.
  3. Pilih Izinkan pengimporan dan pengambilan hanya dari URL berikut.
  4. Masukkan URL atau domain yang diizinkan (misalnya, https://api.example.com).
  5. Klik Simpan.

Persetujuan pengguna untuk langkah webhook

Karena langkah webhook berkomunikasi dengan endpoint eksternal, langkah tersebut dianggap sebagai tindakan sensitif. Saat alur menggunakan langkah webhook, Workspace Studio mewajibkan pengguna yang menjalankan atau memulai alur untuk meninjau dan mengonfirmasi tindakan sebelum dijalankan.

Anda dapat mengelola setelan persetujuan pengguna di konsol Admin. Untuk mengetahui detailnya, buka Mewajibkan persetujuan untuk alur yang menyertakan pengguna eksternal.

Memantau aktivitas webhook dengan peristiwa log

Anda dapat meninjau penggunaan webhook menggunakan peristiwa log Workspace Studio di konsol Admin.

Sebelum memulai: Data peristiwa log webhook mencakup konten sensitif seperti URL. Untuk melihatnya, Anda harus menjadi admin super atau meminta administrator Anda mengaktifkan setelan Lihat konten sensitif.

  1. Di konsol Google Admin, buka Menu lalu Pelaporan lalu Audit dan investigasi lalu Peristiwa log Workspace Studio.

    Anda harus memiliki hak istimewa administrator Alat investigasi dan audit.

  2. Filter menurut nama langkah:

    • contains webhook
    • is "Send a webhook"
  3. Periksa parameter peristiwa:

    • URL permintaan webhook: URL target yang dipanggil oleh langkah webhook. URL diperlakukan sebagai data sensitif.