Zezwalanie na wysyłanie webhooka i jego blokowanie

Ta funkcja jest dostępna w tych wersjach: Business Starter, Business Standard i Business Plus; Enterprise Standard i Enterprise Plus; Education Fundamentals, Education Standard, Teaching and Learning Upgrade oraz Education Plus. Dodatki obsługiwane przez tę funkcję: Google AI Pro for Education.

Ta funkcja jest dostępna w wersji testowej z ograniczonym dostępem.

Webhooki umożliwiają przepływom wysyłanie i odbieranie danych za pomocą linku zewnętrznego lub interfejsu API. Czynność webhooka umożliwia łączenie się z zasobami wewnętrznymi i zewnętrznymi, które nie są bezpośrednio obsługiwane przez Google Workspace Studio. Użytkownicy muszą jednak zachować ostrożność podczas udostępniania danych organizacji na zewnątrz.

Aby chronić dane organizacji, Workspace Studio zawiera wiele zabezpieczeń:

  • Domyślnie wyłączone: webhooki są wyłączone, dopóki administrator nie włączy ich w jednostce organizacyjnej.
  • Lista dozwolonych adresów URL: w obsługiwanych wersjach webhooki wysyłają dane tylko do domen i punktów końcowych określonych na liście dozwolonych adresów URL organizacji.
  • Zatwierdzenie przez użytkownika: domyślnie każda czynność webhooka musi zostać sprawdzona i zatwierdzona przez użytkownika przed uruchomieniem.
  • Dane zdarzeń z dziennika: żądania wykonania webhooka są rejestrowane jako zdarzenia z dziennika Workspace Studio.

Krok 1. Włącz lub wyłącz webhooki

Zanim zaczniesz: jeśli musisz skonfigurować dział lub zespół dla tego ustawienia, przeczytaj artykuł Dodawanie jednostki organizacyjnej.

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potem Google Workspace a potem Workspace Studio.

    Wymaga uprawnień administratora Ustawienia usług.

  2. Kliknij Ustawienia webhooków.
  3. (Opcjonalnie) Aby zastosować ustawienie na potrzeby działu lub zespołu, z boku wybierz jednostkę organizacyjną.
  4. Wybierz WŁĄCZ, aby zezwolić użytkownikom w wybranej jednostce organizacyjnej na korzystanie z kroków webhook w przepływach, lub WYŁĄCZ, aby zablokować kroki webhook.
  5. Kliknij Zapisz. W przypadku jednostki organizacyjnej możesz też kliknąć Zastąp.

    Aby później przywrócić odziedziczoną wartość, kliknij Odziedzicz.

Krok 2. (Opcjonalnie) Ograniczanie webhooków do listy dozwolonych adresów URL

Ta funkcja jest dostępna w tych wersjach: Business Plus; Enterprise Standard i Enterprise Plus; Education Standard i Education Plus. Porównanie wersji

Możesz ograniczyć kroki webhooka tak, aby wysyłały i odbierały dane tylko z określonych domen i adresów URL na liście dozwolonych. W tym celu używana jest wspólna lista dozwolonych adresów URL dla Dysku Google, Dokumentów, Arkuszy i Apps Script.

Uwaga: w wersjach, które nie obsługują list dozwolonych adresów URL, po włączeniu tej funkcji webhooki mogą łączyć się ze wszystkimi prawidłowymi adresami URL.

Zarządzanie listą dozwolonych adresów URL

  1. W konsoli administracyjnej Google otwórz Menu  a potem Aplikacje a potem Google Workspace a potem Dysk i Dokumenty a potem Funkcje i aplikacje.

    Wymaga uprawnień administratora Ustawienia usług.

  2. Kliknij Importowanie i pobieranie danych z adresów URL.
  3. Wybierz opcję Zezwalaj na importowanie i pobieranie danych tylko z tych adresów URL.
  4. Wpisz autoryzowane adresy URL lub domeny (np. https://api.example.com).
  5. Kliknij Zapisz.

Zatwierdzanie czynności webhooka przez użytkownika

Kroki webhooka komunikują się z zewnętrznymi punktami końcowymi, dlatego są traktowane jako działania wymagające zachowania ostrożności. Gdy automatyzacja korzysta z kroku webhook, Workspace Studio wymaga, aby użytkownik, który uruchamia lub rozpoczyna automatyzację, sprawdził i potwierdził działanie przed jego wykonaniem.

Ustawieniami zatwierdzania użytkowników możesz zarządzać w konsoli administracyjnej. Więcej informacji znajdziesz w artykule Wymaganie zatwierdzenia w przypadku przepływów obejmujących użytkowników zewnętrznych.

Monitorowanie aktywności webhooka za pomocą zdarzeń z dziennika

Wykorzystanie webhooków możesz sprawdzić, korzystając ze zdarzeń z dziennika Workspace Studio w konsoli administracyjnej.

Zanim zaczniesz: dane zdarzenia z dziennika webhooka zawierają treści o charakterze kontrowersyjnym, takie jak adresy URL. Aby je wyświetlić, musisz być superadministratorem lub administrator musi włączyć ustawienie Wyświetlanie treści poufnych.

  1. W konsoli administracyjnej Google otwórz Menu  a potem Raportowanie a potem Kontrola i analiza zagrożeń a potem Zdarzenia z dziennika Workspace Studio.

    Wymaga uprawnień administratora Narzędzie do kontroli i analizy zagrożeń.

  2. Filtruj według nazwy kroku:

    • contains webhook
    • is "Send a webhook"
  3. Sprawdź parametry zdarzenia:

    • Adres URL żądania webhooka: docelowy adres URL wywoływany przez krok webhooka. Adres URL jest traktowany jako dane wrażliwe.