Webhook verzenden toestaan ​​of blokkeren

Supported editions for this feature: Business Starter, Business Standard, and Business Plus; Enterprise Standard and Enterprise Plus; Education Fundamentals, Education Standard, Teaching and Learning add-on, and Education Plus. Supported add-ons for this feature: Google AI Pro for Education .

Deze functie bevindt zich in een beperkte previewfase .

Webhooks allow flows to send or receive data with an external link or API. The webhook step lets people connect to internal and external resources that aren't directly supported by Google Workspace Studio. However, people must be careful sharing your organization's data externally.

Om de gegevens van uw organisatie te beschermen, bevat Workspace Studio meerdere beveiligingsmaatregelen:

  • Standaard uitgeschakeld: Webhooks zijn uitgeschakeld totdat een beheerder ze expliciet inschakelt voor een organisatie-eenheid.
  • URL-whitelist: In ondersteunde edities verzenden webhooks alleen gegevens naar domeinen en eindpunten die zijn opgenomen in de URL-whitelist van uw organisatie.
  • Gebruikersgoedkeuring: Standaard moet een persoon elke webhookstap beoordelen en bevestigen voordat deze wordt uitgevoerd.
  • Auditlogboekregistratie: Verzoeken tot uitvoering van webhooks en HTTP-responsstatuscodes worden vastgelegd in de auditlogboeken van het beheerderspaneel.

Stap 1: Webhooks in- of uitschakelen

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Google Werkruimte en dan Werkruimte Studio .

    Hiervoor is beheerdersrechten voor service-instellingen vereist.

  2. Klik op Webhook-instellingen .
  3. (Optioneel) Om de instelling op een afdeling of team toe te passen, selecteert u aan de zijkant een organisatie-eenheid .
  4. Selecteer AAN om gebruikers in de geselecteerde organisatie-eenheid webhook-stappen in flows te laten gebruiken, of selecteer UIT om webhook-stappen te blokkeren.
  5. Klik op Opslaan. Of u kunt voor een organisatie-eenheid op Overschrijven klikken.

    Om de overgeërfde waarde later te herstellen, klikt u op Overnemen .

Stap 2: (Optioneel) Beperk webhooks tot een lijst met toegestane URL's.

Ondersteunde edities voor deze functie: Business Plus; Enterprise Standard en Enterprise Plus; Education Standard en Education Plus. Vergelijk uw editie .

Je kunt webhook-stappen beperken tot het verzenden of ontvangen van gegevens van alleen specifieke domeinen en URL's die op de whitelist staan. Hiervoor wordt de whitelist voor gedeelde URL's gebruikt voor Google Drive, Docs, Sheets en Apps Script.

Opmerking : Voor edities die geen ondersteuning bieden voor URL-whitelists, kunnen webhooks verbinding maken met alle geldige URL's wanneer deze functie is ingeschakeld.

Beheer de lijst met toegestane URL's

  1. Ga in de Google Admin-console naar Menu. en dan Apps en dan Google Werkruimte en dan Drive en documenten en dan Functies en toepassingen .

    Hiervoor is beheerdersrechten voor service-instellingen vereist.

  2. Klik op Importeren en ophalen van URL's .
  3. Selecteer 'Alleen importeren en ophalen toestaan ​​vanaf de volgende URL's' .
  4. Voer de geautoriseerde URL's of domeinen in (bijvoorbeeld https://api.example.com ).
  5. Klik op Opslaan .

Gebruikersgoedkeuring voor webhook-stappen

Because webhook steps communicate with external endpoints, they are treated as sensitive actions. When a flow uses a webhook step, Workspace Studio requires the user who is running or starting the flow to review and confirm the action before it runs.

Je kunt de instellingen voor gebruikersgoedkeuring beheren in de beheerdersconsole. Zie Goedkeuring vereisen voor workflows met externe gebruikers voor meer informatie.

Monitor webhook-activiteit in auditlogboeken.

U kunt het gebruik van webhooks controleren en problemen met workflowfouten oplossen met behulp van de logboekgebeurtenissen van Workspace Studio in de beheerdersconsole.

  1. Ga in de Google Admin-console naar Menu. en dan Rapportage en dan Audit en onderzoek en dan Logboekgebeurtenissen van Workspace Studio .

    Hiervoor is beheerdersbevoegdheid voor de audit- en onderzoekstool vereist.

  2. Filteren op evenementnaam:

    • workflow_execution_success
    • workflow_execution_failure
  3. Controleer de gebeurtenisparameters:

    • Webhook-verzoek-URL: De doel-URL die wordt aangeroepen door de webhook-stap.
    • Webhook-responscode: De HTTP-statuscode die door het doel-eindpunt wordt geretourneerd. Bijvoorbeeld 200 , 404 , 500 .