這項功能為有限預覽版。
Webhook 讓流程能透過外部連結或 API 傳送或接收資料。透過 Webhook 步驟,使用者可以存取 Google Workspace Studio 未直接支援的內部和外部資源。不過在對外共用機構資料時,使用者必須格外小心。透過未加密的 HTTP (http://) 傳送資料並不安全。使用 HTTPS (https://)。
為保護貴機構的資料,Workspace Studio 內建多項安全防護措施:
- 預設為關閉:管理員必須為組織單位明確開啟 Webhook,否則這項功能會保持關閉。
- 網址允許清單:如果是支援的版本,Webhook 只會將資料傳送至貴機構網址允許清單中指定的網域和端點。
- 使用者核准:根據預設,每項 Webhook 步驟都必須經過審查和確認,才能執行。
- 記錄事件資料:系統會將 Webhook 執行要求記錄為 Workspace Studio 記錄事件。
步驟 1:開啟或關閉 Webhook
事前準備:如要為部門或團隊套用這項設定,請參閱「新增機構單位」。
-
在 Google 管理控制台中,依序點選「選單」圖示
「應用程式」
「Google Workspace」
「Workspace Studio」。
必須具備服務設定管理員權限。
- 按一下「Webhook 設定」。
- (選用) 如要對部門或小組套用設定,請在側邊選取所需組織單位。
- 選取 ON,允許所選組織單位中的使用者在流程中使用 Webhook 步驟;選取 OFF,禁止使用 Webhook 步驟。
-
按一下「儲存」。如果是組織單位,您也可以按一下「覆寫」。
如要日後還原沿用的值,請按一下「沿用」。
步驟 2:(選用) 將 Webhook 限制在網址許可清單中
支援這項功能的版本:Business Plus;Enterprise Standard 和 Enterprise Plus;Education Standard 和 Education Plus。版本比較。您可以限制 Webhook 步驟,只允許從特定允許清單中的網域和網址傳送或接收資料。這項功能會使用 Google 雲端硬碟、Google 文件、Google 試算表和 Apps Script 的共用網址允許清單。
注意:如果版本不支援網址許可清單,啟用這項功能後,Webhook 即可連線至所有有效網址。
管理網址許可清單
-
在 Google 管理控制台中,依序點選「選單」圖示
「應用程式」
「Google Workspace」
「雲端硬碟與文件」
「功能與應用程式」。
必須具備服務設定管理員權限。
- 按一下「從網址匯入及擷取」。
- 選取「僅允許從下列網址匯入及擷取」。
- 輸入授權網址或網域 (例如 https://api.example.com)。
- 按一下「儲存」。
Webhook 步驟需要使用者核准
由於 Webhook 步驟會與外部端點通訊,因此會視為敏感動作。如果工作流程使用 Webhook 步驟,Workspace Studio 會要求執行或啟動工作流程的使用者先檢查並確認動作,再執行工作流程。
您可以在管理控制台中管理使用者核准設定。詳情請參閱「需要核准才能執行包含外部使用者的流程」。
透過記錄事件監控 Webhook 活動
您可以在管理控制台查看 Workspace Studio 記錄事件,瞭解 Webhook 使用情形。
事前準備:Webhook 記錄事件資料包含網址等敏感內容。如要查看這類內容,您必須是超級管理員,或請管理員開啟「查看敏感內容」設定。
-
在 Google 管理控制台中,依序點選「選單」圖示
「報表」
「稽核與調查」
「Workspace Studio 記錄事件」。
必須具備稽核與調查工具管理員權限。
- 依序點選「篩選條件」
「新增篩選條件」
「步驟名稱」。
- 使用下列其中一個值新增篩選器:
- 選取「包含」,然後輸入「webhook」。
- 選取「是」,然後輸入「傳送 Webhook」。
- 查看事件參數:
- Webhook 要求網址:Webhook 步驟呼叫的目標網址。網址會視為機密資料。