Cette fonctionnalité est disponible en version preview limitée.
Les webhooks permettent aux flux d'envoyer ou de recevoir des données avec un lien externe ou une API. L'étape du webhook permet aux utilisateurs de se connecter à des ressources internes et externes qui ne sont pas directement compatibles avec Google Workspace Studio. Toutefois, les utilisateurs doivent faire attention lorsqu'ils partagent des données de votre organisation en externe.
Pour protéger les données de votre organisation, Workspace Studio inclut plusieurs mesures de sécurité :
- Désactivés par défaut : les Webhooks sont désactivés jusqu'à ce qu'un administrateur les active explicitement pour une unité organisationnelle.
- Liste d'autorisation d'URL : dans les éditions compatibles, les webhooks n'envoient des données qu'aux domaines et points de terminaison spécifiés dans la liste d'autorisation d'URL de votre organisation.
- Approbation de l'utilisateur : par défaut, une personne doit examiner et confirmer chaque étape du webhook avant son exécution.
- Données d'événement de journal : les requêtes d'exécution de webhook sont enregistrées en tant qu'événements de journaux Workspace Studio.
Étape 1 : Activer ou désactiver les Webhooks
Avant de commencer : Si vous devez configurer un service ou une équipe pour ce paramètre, consultez Ajouter une unité organisationnelle.
-
Dans la console d'administration Google, accédez à Menu
Applications
Google Workspace
Workspace Studio.
Vous devez disposer du droit d'administrateur "Paramètres du service".
- Cliquez sur Paramètres des Webhooks.
- (Facultatif) Pour appliquer le paramètre à un service ou à une équipe, sélectionnez une unité organisationnelle sur le côté.
- Sélectionnez ON pour autoriser les utilisateurs de l'unité organisationnelle sélectionnée à utiliser des étapes de webhook dans les flux, ou sélectionnez OFF pour bloquer les étapes de webhook.
-
Cliquez sur Enregistrer. Vous pouvez également cliquer sur Remplacer pour une unité organisationnelle.
Pour rétablir la valeur héritée ultérieurement, cliquez sur Hériter.
Étape 2 : (Facultatif) Limitez les Webhooks à une liste d'URL autorisées
Éditions compatibles avec cette fonctionnalité : Business Plus, Enterprise Standard, Enterprise Plus, Education Standard et Education Plus. Comparer votre édition.Vous pouvez limiter les étapes de webhook pour qu'elles n'envoient ou ne reçoivent des données que depuis des domaines et des URL spécifiques ajoutés à la liste d'autorisation. Pour cela, vous devez utiliser la liste d'autorisation d'URL partagée pour Google Drive, Docs, Sheets et Apps Script.
Remarque : Pour les éditions qui ne sont pas compatibles avec les listes d'autorisation d'URL, les Webhooks peuvent se connecter à toutes les URL valides lorsque la fonctionnalité est activée.
Gérer la liste d'autorisation des URL
-
Dans la console d'administration Google, accédez à Menu
Applications
Google Workspace
Drive et Docs
Fonctionnalités et applications.
Vous devez disposer du droit d'administrateur "Paramètres du service".
- Cliquez sur Importation et extraction depuis des URL.
- Sélectionnez Autoriser l'importation et l'extraction uniquement depuis les URL suivantes.
- Saisissez les URL ou les domaines autorisés (par exemple, https://api.example.com).
- Cliquez sur Enregistrer.
Approbation de l'utilisateur pour les étapes de webhook
Étant donné que les étapes de webhook communiquent avec des points de terminaison externes, elles sont traitées comme des actions sensibles. Lorsqu'un flux utilise une étape de webhook, Workspace Studio exige que l'utilisateur qui exécute ou démarre le flux examine et confirme l'action avant son exécution.
Vous pouvez gérer les paramètres d'approbation des utilisateurs dans la console d'administration. Pour en savoir plus, consultez Exiger l'approbation pour les flux incluant des utilisateurs externes.
Surveiller l'activité des webhooks avec les événements de journaux
Vous pouvez consulter l'utilisation des webhooks à l'aide des événements de journal Workspace Studio dans la console d'administration.
Avant de commencer : Les données d'événement du journal des hooks Web incluent du contenu sensible, comme des URL. Pour les afficher, vous devez être un super-administrateur ou demander à votre administrateur d'activer le paramètre "Afficher le contenu sensible".
-
Dans la console d'administration Google, accédez à Menu
Reporting
Audit et investigation
Événements de journaux Workspace Studio.
Vous devez disposer du droit d'administrateur Outil d'audit et d'investigation.
Filtrer par nom d'étape :
contains webhookis "Send a webhook"
Inspectez les paramètres de l'événement :
- URL de la requête de webhook : URL cible appelée par l'étape du webhook. L'URL est traitée comme une donnée sensible.
Articles associés
- Résoudre les problèmes liés à Workspace Studio pour vos utilisateurs
- Dépannage et questions fréquentes
- Créer et utiliser des étapes personnalisées dans les flux
- Étapes pour autoriser ou bloquer des services Workspace spécifiques
- Autoriser ou bloquer les étapes Gemini pour Google Workspace
- Étapes pour autoriser ou bloquer les intégrations Workspace
- Autoriser ou bloquer les étapes personnalisées Google Workspace