Permitir o bloquear el envío de un webhook

Ediciones compatibles con esta función: Business Starter, Business Standard y Business Plus; Enterprise Standard y Enterprise Plus; Education Fundamentals, Education Standard, complemento de Teaching and Learning y Education Plus. Complementos compatibles con esta función: Google AI Pro for Education.

Esta función está disponible en la versión preliminar limitada.

Los webhooks permiten que los flujos envíen o reciban datos con un vínculo externo o una API. El paso de webhook permite que las personas se conecten a recursos internos y externos que no son compatibles directamente con Google Workspace Studio. Sin embargo, las personas deben tener cuidado al compartir los datos de tu organización de forma externa.

Para proteger los datos de tu organización, Workspace Studio incluye varias medidas de seguridad:

  • Inhabilitados de forma predeterminada: Los webhooks están inhabilitados hasta que un administrador los habilita explícitamente para una unidad organizativa.
  • Lista de URLs permitidas: En las ediciones compatibles, los webhooks solo envían datos a los dominios y extremos especificados en la lista de URLs permitidas de tu organización.
  • Aprobación del usuario: De forma predeterminada, una persona debe revisar y confirmar cada paso del webhook antes de que se ejecute.
  • Datos de eventos de registro: Las solicitudes de ejecución de webhook se registran como eventos de registro de Workspace Studio.

Paso 1: Activa o desactiva los webhooks

Antes de comenzar: Si necesitas establecer un departamento o equipo para este parámetro de configuración, consulta Cómo agregar una unidad organizativa.

  1. En la Consola del administrador de Google, ve a Menú y luego Apps y luego Google Workspace y luego Workspace Studio.

    Es necesario tener el privilegio de administrador de la configuración del servicio.

  2. Haz clic en Configuración de webhooks.
  3. (Opcional) Para aplicar el parámetro de configuración a un departamento o equipo, en el costado, selecciona una unidad organizativa.
  4. Selecciona ACTIVADO para permitir que los usuarios de la unidad organizativa seleccionada usen pasos de webhook en los flujos o selecciona DESACTIVADO para bloquear los pasos de webhook.
  5. Haz clic en Guardar. También puedes hacer clic en Anular para una unidad organizativa.

    Para restablecer después el valor heredado, haz clic en Heredar.

Paso 2: (Opcional) Restringe los webhooks a una lista de URLs permitidas

Ediciones compatibles con esta función: Business Plus, Enterprise Standard y Enterprise Plus, Education Standard y Education Plus. Compara tu edición.

Puedes restringir los pasos de webhook para que solo envíen o reciban datos de dominios y URLs específicos incluidos en la lista de entidades permitidas. Esto usa la lista de entidades permitidas de URLs compartidas para Google Drive, Documentos, Hojas de cálculo y Apps Script.

Nota: En el caso de las ediciones que no admiten listas de URLs permitidas, los webhooks pueden conectarse a todas las URLs válidas cuando la función está activada.

Administra la lista de URLs permitidas

  1. En la Consola del administrador de Google, ve a Menú y luego Apps y luego Google Workspace y luego Drive y Documentos y luego Funciones y aplicaciones.

    Es necesario tener el privilegio de administrador de la configuración del servicio.

  2. Haz clic en Importa y recupera a partir de las URLs.
  3. Selecciona Permite importar y recuperar solo a partir de las siguientes URLs.
  4. Ingresa las URLs o los dominios autorizados (por ejemplo, https://api.example.com).
  5. Haz clic en Guardar.

Aprobación del usuario para los pasos de webhook

Dado que los pasos de webhook se comunican con extremos externos, se consideran acciones sensibles. Cuando un flujo usa un paso de webhook, Workspace Studio requiere que el usuario que ejecuta o inicia el flujo revise y confirme la acción antes de que se ejecute.

Puedes administrar la configuración de aprobación de usuarios en la Consola del administrador. Para obtener más información, consulta Cómo requerir aprobación para los flujos que incluyen usuarios externos.

Supervisa la actividad del webhook con eventos de registro

Puedes revisar el uso de webhooks con los eventos de registro de Workspace Studio en la Consola del administrador.

Antes de comenzar: Los datos de eventos de registro de webhook incluyen contenido sensible, como URLs. Para verlos, debes ser administrador avanzado o pedirle a tu administrador que active el parámetro de configuración Ver contenido sensible.

  1. En la Consola del administrador de Google, ve a Menú y luego Informes y luego Auditoría y análisis y luego Eventos de registro de Workspace Studio.

    Es necesario tener el privilegio de administrador de la herramienta de investigación y auditoría.

  2. Filtrar por nombre de paso:

    • contains webhook
    • is "Send a webhook"
  3. Inspecciona los parámetros del evento:

    • URL de solicitud de webhook: Es la URL de destino a la que llama el paso de webhook. La URL se trata como datos sensibles.