웹훅 전송 허용 또는 차단하기

이 기능이 지원되는 버전: Business Starter, Business Standard, Business Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, Teaching and Learning 부가기능, Education Plus 이 기능이 지원되는 부가기능: Google AI Pro for Education

이 기능은 일부 미리보기로 제공됩니다.

웹훅을 사용하면 흐름이 외부 링크 또는 API를 사용하여 데이터를 전송하거나 수신할 수 있습니다. 웹훅 단계를 사용하면 Google Workspace Studio에서 직접 지원하지 않는 내부 및 외부 리소스에 연결할 수 있습니다. 하지만 조직의 데이터를 외부에 공유할 때는 주의해야 합니다.

조직의 데이터를 보호하기 위해 Workspace Studio에는 다음과 같은 여러 보안 조치가 포함되어 있습니다.

  • 기본적으로 사용 중지됨: 관리자가 조직 단위에 대해 명시적으로 사용 설정할 때까지 웹훅은 사용 중지됩니다.
  • URL 허용 목록: 지원되는 버전에서는 웹훅이 조직의 URL 허용 목록에 지정된 도메인 및 엔드포인트로만 데이터를 전송합니다.
  • 사용자 승인: 기본적으로 각 웹훅 단계가 실행되기 전에 사용자가 검토하고 확인해야 합니다.
  • 로그 이벤트 데이터: 웹훅 실행 요청은 Workspace Studio 로그 이벤트로 기록됩니다.

1단계: 웹훅 사용 설정 또는 중지하기

시작하기 전에: 이 설정을 사용할 부서나 팀을 설정해야 하는 경우 조직 단위 추가하기를 참고하세요.

  1. Google 관리 콘솔에서 메뉴 다음 다음 Google Workspace 다음 Workspace Studio로 이동합니다.

    서비스 설정 관리자 권한이 필요합니다.

  2. 웹훅 설정을 클릭합니다.
  3. (선택사항) 부서나 팀에 설정을 적용하려면 옆에 있는 조직 단위를 선택합니다.
  4. 선택한 조직 단위의 사용자가 흐름에서 웹훅 단계를 사용할 수 있도록 하려면 사용을 선택하고, 웹훅 단계를 차단하려면 사용 중지를 선택합니다.
  5. 저장을 클릭합니다. 또는 조직 단위에 대해 재정의를 클릭할 수도 있습니다.

    상속된 값을 나중에 복원하려면 상속을 클릭합니다.

2단계: (선택사항) 웹훅을 URL 허용 목록으로 제한하기

이 기능이 지원되는 버전: Business Plus, Enterprise Standard 및 Enterprise Plus, Education Standard 및 Education Plus 사용 중인 버전 비교하기

허용 목록에 추가된 특정 도메인 및 URL에서만 데이터를 보내거나 받도록 웹훅 단계를 제한할 수 있습니다. 이렇게 하면 Google Drive, Docs, Sheets, Apps Script의 공유 URL 허용 목록이 사용됩니다.

참고: URL 허용 목록을 지원하지 않는 버전의 경우 이 기능을 사용 설정하면 웹훅이 유효한 모든 URL에 연결될 수 있습니다.

URL 허용 목록 관리

  1. Google 관리 콘솔에서 메뉴 다음 다음 Google Workspace 다음 Drive 및 Docs 다음 기능 및 애플리케이션으로 이동합니다.

    서비스 설정 관리자 권한이 필요합니다.

  2. URL에서 불러오기 및 가져오기를 클릭합니다.
  3. 다음 URL에서만 불러오기 및 가져오기 허용을 선택합니다.
  4. 승인된 URL 또는 도메인 (예: https://api.example.com)을 입력합니다.
  5. 저장을 클릭합니다.

웹훅 단계에 대한 사용자 승인

웹훅 단계는 외부 엔드포인트와 통신하므로 민감한 작업으로 취급됩니다. 플로우에서 웹훅 단계를 사용하는 경우 Workspace Studio에서는 플로우를 실행하거나 시작하는 사용자가 실행 전에 작업을 검토하고 확인하도록 요구합니다.

관리 콘솔에서 사용자 승인 설정을 관리할 수 있습니다. 자세한 내용은 외부 사용자가 포함된 흐름에 승인 필요를 참고하세요.

로그 이벤트를 사용하여 웹훅 활동 모니터링

관리 콘솔의 Workspace Studio 로그 이벤트를 사용하여 웹훅 사용량을 검토할 수 있습니다.

시작하기 전에: 웹훅 로그 이벤트 데이터에는 URL과 같은 민감한 콘텐츠가 포함됩니다. 이를 보려면 최고 관리자이거나 관리자가 민감한 콘텐츠 보기 설정을 사용 설정해야 합니다.

  1. Google 관리 콘솔에서 메뉴 다음 보고 다음 감사 및 조사 다음 Workspace Studio 로그 이벤트로 이동합니다.

    감사 및 조사 도구 관리자 권한이 필요합니다.

  2. 단계 이름으로 필터링:

    • contains webhook
    • is "Send a webhook"
  3. 이벤트 매개변수를 검사합니다.

    • 웹훅 요청 URL: 웹훅 단계에서 호출하는 타겟 URL입니다. URL은 민감한 정보로 처리됩니다.