Tillåt eller blockera Skicka en webhook

Utgåvor som stöds för den här funktionen: Business Starter, Business Standard och Business Plus; Enterprise Standard och Enterprise Plus; Education Fundamentals, Education Standard, tillägget Teaching and Learning och Education Plus. Tillägg som stöds för den här funktionen: Google AI Pro for Education .

Den här funktionen finns i begränsad förhandsvisning .

Webhooks gör det möjligt för flöden att skicka eller ta emot data med en extern länk eller ett API. Webhook-steget låter personer ansluta till interna och externa resurser som inte direkt stöds av Google Workspace Studio. Man måste dock vara försiktig med att dela organisationens data externt. Att skicka data via okrypterad HTTP (http://) är inte säkert. Använd HTTPS (https://).

För att skydda din organisations data innehåller Workspace Studio flera säkerhetsåtgärder:

  • Avstängt som standard: Webhooks är avstängda tills en administratör uttryckligen aktiverar dem för en organisationsenhet.
  • URL-tillåtenhetslista: I versioner som stöds skickar webhooks endast data till domäner och slutpunkter som anges i din organisations URL-tillåtenhetslista.
  • Användargodkännande: Som standard måste en person granska och bekräfta varje webhook-steg innan det körs.
  • Logghändelsedata: Webhook-körningsbegäranden registreras som Workspace Studio-logghändelser.

Steg 1: Aktivera eller inaktivera webhooks

Innan du börjar: Om du behöver konfigurera en avdelning eller ett team för den här inställningen går du till Lägg till en organisationsenhet .

  1. I Googles administratörskonsol, gå till Meny och sedan Appar och sedan Google Workspace och sedan Arbetsyta Studio .

    Kräver administratörsbehörighet för tjänstinställningar .

  2. Klicka på Webhooks-inställningar .
  3. (Valfritt) För att tillämpa inställningen på en avdelning eller ett team, välj en organisationsenhet till sidan.
  4. Välj för att låta användare i den valda organisationsenheten använda webhook-steg i flöden, eller välj AV för att blockera webhook-steg.
  5. Klicka på Spara. Eller så kan du klicka på Åsidosätt för en organisationsenhet.

    För att senare återställa det ärvda värdet klickar du på Ärv .

Steg 2: (Valfritt) Begränsa webhooks till en tillåtelselista med webbadresser

Utgåvor som stöds för den här funktionen: Business Plus; Enterprise Standard och Enterprise Plus; Education Standard och Education Plus. Jämför din utgåva .

Du kan begränsa webhook-steg till att endast skicka eller ta emot data från specifika godkännandelistade domäner och webbadresser. Detta använder den delade godkännandelistan för webbadresser för Google Drive, Dokument, Kalkylark och Apps Script.

Obs ! För utgåvor som inte stöder URL-tillåtelselistor kan webhooks ansluta till alla giltiga URL:er när funktionen är aktiverad.

Hantera URL-tillåtelselistan

  1. I Googles administratörskonsol, gå till Meny och sedan Appar och sedan Google Workspace och sedan Drive och Dokument och sedan Funktioner och applikationer .

    Kräver administratörsbehörighet för tjänstinställningar .

  2. Klicka på Importera och hämta från URL:er .
  3. Välj Tillåt import och hämtning endast från följande webbadresser .
  4. Ange de auktoriserade webbadresserna eller domänerna (till exempel https://api.example.com ).
  5. Klicka på Spara .

Användargodkännande för webhook-steg

Eftersom webhook-steg kommunicerar med externa slutpunkter behandlas de som känsliga åtgärder. När ett flöde använder ett webhook-steg kräver Workspace Studio att användaren som kör eller startar flödet granskar och bekräftar åtgärden innan den körs.

Du kan hantera inställningar för användargodkännande i administratörskonsolen. Mer information finns i Kräv godkännande för flöden som inkluderar externa användare .

Övervaka webhook-aktivitet med logghändelser

Du kan granska webhook-användningen med hjälp av Workspace Studio-logghändelserna i administratörskonsolen.

Innan du börjar : Webhook-logghändelsedata innehåller känsligt innehåll som webbadresser. För att visa detta måste du vara en avancerad administratör eller be din administratör att aktivera inställningen Visa känsligt innehåll .

  1. I Googles administratörskonsol, gå till Meny och sedan Rapportering och sedan Revision och utredning och sedan Workspace Studio-logghändelser .

    Kräver administratörsbehörighet för gransknings- och utredningsverktyget .

  2. Filtrera efter stegnamn:

    • contains webhook
    • is "Send a webhook"
  3. Kontrollera händelseparametrarna:

    • Webhook-begäran-URL : Mål-URL:en som anropas av webhook-steget. URL:en behandlas som känsliga uppgifter.