Webhook verzenden toestaan ​​of blokkeren

Ondersteunde edities voor deze functie: Business Starter, Business Standard en Business Plus; Enterprise Standard en Enterprise Plus; Education Fundamentals, Education Standard, Teaching and Learning add-on en Education Plus. Ondersteunde add-ons voor deze functie: Google AI Pro for Education .

Deze functie bevindt zich in een beperkte previewfase .

Webhooks stellen workflows in staat om gegevens te verzenden of te ontvangen via een externe link of API. Met de webhook-stap kunnen gebruikers verbinding maken met interne en externe bronnen die niet direct door Google Workspace Studio worden ondersteund. Gebruikers moeten echter voorzichtig zijn met het extern delen van gegevens van uw organisatie. Het verzenden van gegevens via onversleutelde HTTP (http://) is niet veilig. Gebruik HTTPS (https://).

Om de gegevens van uw organisatie te beschermen, bevat Workspace Studio meerdere beveiligingsmaatregelen:

  • Standaard uitgeschakeld: Webhooks zijn uitgeschakeld totdat een beheerder ze expliciet inschakelt voor een organisatie-eenheid.
  • URL-whitelist: In ondersteunde edities verzenden webhooks alleen gegevens naar domeinen en eindpunten die zijn opgenomen in de URL-whitelist van uw organisatie.
  • Gebruikersgoedkeuring: Standaard moet een persoon elke webhookstap beoordelen en bevestigen voordat deze wordt uitgevoerd.
  • Logboekgebeurtenisgegevens: Verzoeken tot uitvoering van webhooks worden vastgelegd als logboekgebeurtenissen in Workspace Studio.

Stap 1: Webhooks in- of uitschakelen

Voordat u begint: Als u een afdeling of team voor deze instelling wilt aanmaken, gaat u naar Een organisatie-eenheid toevoegen .

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Google Werkruimte en dan Werkruimte Studio .

    Hiervoor is beheerdersrechten voor service-instellingen vereist.

  2. Klik op Webhook-instellingen .
  3. (Optioneel) Om de instelling op een afdeling of team toe te passen, selecteert u aan de zijkant een organisatie-eenheid .
  4. Selecteer AAN om gebruikers in de geselecteerde organisatie-eenheid webhook-stappen in flows te laten gebruiken, of selecteer UIT om webhook-stappen te blokkeren.
  5. Klik op Opslaan. Of u kunt voor een organisatie-eenheid op Overschrijven klikken.

    Om de overgeërfde waarde later te herstellen, klikt u op Overnemen .

Stap 2: (Optioneel) Beperk webhooks tot een lijst met toegestane URL's.

Ondersteunde edities voor deze functie: Business Plus; Enterprise Standard en Enterprise Plus; Education Standard en Education Plus. Vergelijk uw editie .

Je kunt webhook-stappen beperken tot het verzenden of ontvangen van gegevens van alleen specifieke domeinen en URL's die op de whitelist staan. Hiervoor wordt de whitelist voor gedeelde URL's gebruikt voor Google Drive, Docs, Sheets en Apps Script.

Opmerking : Voor edities die geen ondersteuning bieden voor URL-whitelists, kunnen webhooks verbinding maken met alle geldige URL's wanneer deze functie is ingeschakeld.

Beheer de lijst met toegestane URL's

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Google Werkruimte en dan Drive en documenten en dan Functies en toepassingen .

    Hiervoor is beheerdersrechten voor service-instellingen vereist.

  2. Klik op Importeren en ophalen van URL's .
  3. Selecteer 'Alleen importeren en ophalen toestaan ​​vanaf de volgende URL's' .
  4. Voer de geautoriseerde URL's of domeinen in (bijvoorbeeld https://api.example.com ).
  5. Klik op Opslaan .

Gebruikersgoedkeuring voor webhook-stappen

Omdat webhook-stappen communiceren met externe eindpunten, worden ze beschouwd als gevoelige acties. Wanneer een workflow een webhook-stap gebruikt, vereist Workspace Studio dat de gebruiker die de workflow uitvoert of start, de actie controleert en bevestigt voordat deze wordt uitgevoerd.

Je kunt de instellingen voor gebruikersgoedkeuring beheren in de beheerdersconsole. Zie Goedkeuring vereisen voor workflows met externe gebruikers voor meer informatie.

Monitor webhook-activiteit met behulp van loggebeurtenissen.

Je kunt het gebruik van webhooks controleren via de logboekgebeurtenissen van Workspace Studio in de beheerdersconsole.

Voordat u begint : De gebeurtenisgegevens in het webhooklogboek bevatten gevoelige informatie, zoals URL's. Om deze te bekijken, moet u een superbeheerder zijn of uw beheerder de instelling 'Gevoelige inhoud weergeven' laten inschakelen.

  1. Ga in de Google Admin-console naar Menu. en dan Rapportage en dan Audit en onderzoek en dan Logboekgebeurtenissen van Workspace Studio .

    Hiervoor is beheerdersbevoegdheid voor de audit- en onderzoekstool vereist.

  2. Filteren op stapnaam:

    • contains webhook
    • is "Send a webhook"
  3. Controleer de gebeurtenisparameters:

    • Webhook-verzoek-URL : De doel-URL die wordt aangeroepen door de webhook-stap. De URL wordt behandeld als gevoelige gegevens.