Cette fonctionnalité est disponible en aperçu limité.
Les webhooks permettent aux flux d'envoyer ou de recevoir des données avec un lien externe ou une API. L'étape de webhook permet aux utilisateurs de se connecter à des ressources internes et externes qui ne sont pas directement compatibles avec Google Workspace Studio. Toutefois, les utilisateurs doivent faire attention lorsqu'ils partagent des données de votre organisation en externe.
Pour protéger les données de votre organisation, Workspace Studio inclut plusieurs mesures de sécurité :
- Désactivés par défaut : les webhooks sont désactivés jusqu'à ce qu'un administrateur les active explicitement pour une unité organisationnelle.
- Liste d'autorisation d'URL : dans les éditions compatibles, les webhooks n'envoient des données qu'aux domaines et points de terminaison spécifiés dans la liste d'autorisation d'URL de votre organisation.
- Approbation de l'utilisateur : par défaut, un utilisateur doit examiner et confirmer chaque étape de webhook avant son exécution.
- Journalisation d'audit : les requêtes d'exécution de webhook et les codes d'état de réponse HTTP sont enregistrés dans les journaux d'audit de l'administrateur.
Étape 1 : Activer ou désactiver les webhooks
-
Dans la console d'administration Google, accédez à Menu
Applications
Google Workspace
Workspace Studio.
Vous devez disposer du droit d'administrateur "Paramètres du service".
- Cliquez sur Paramètres des webhooks.
- (Facultatif) Pour appliquer le paramètre à un service interne ou à une équipe, sélectionnez une unité organisationnelle sur le côté.
- Sélectionnez ACTIVÉ pour autoriser les utilisateurs de l'unité organisationnelle sélectionnée à utiliser des étapes de webhook dans les flux, ou sélectionnez DÉSACTIVÉ pour bloquer les étapes de webhook.
-
Cliquez sur Enregistrer. Vous pouvez également cliquer sur Remplacer pour une unité organisationnelle.
Pour rétablir la valeur héritée ultérieurement, cliquez sur Hériter.
Étape 2 : (Facultatif) Limiter les webhooks à une liste d'autorisation d'URL
Éditions compatibles avec cette fonctionnalité : Business Plus ; Enterprise Standard et Enterprise Plus ; Education Standard et Education Plus. Comparer votre édition.Vous pouvez limiter les étapes de webhook pour qu'elles n'envoient ou ne reçoivent des données que de domaines et d'URL spécifiques figurant dans la liste d'autorisation. Cette liste est partagée par Google Drive, Docs, Sheets et Apps Script.
Remarque : Pour les éditions qui ne sont pas compatibles avec les listes d'autorisation d'URL, les webhooks peuvent se connecter à toutes les URL valides lorsque la fonctionnalité est activée.
Gérer la liste d'autorisation d'URL
-
Dans la console d'administration Google, accédez à Menu
Applications
Google Workspace
Drive et Docs
Fonctionnalités et applications.
Vous devez disposer du droit d'administrateur "Paramètres du service".
- Cliquez sur Importation et extraction depuis des URL.
- Sélectionnez Autoriser l'importation et l'extraction uniquement depuis les URL suivantes.
- Saisissez les URL ou domaines autorisés (par exemple, https://api.example.com).
- Cliquez sur Enregistrer.
Approbation de l'utilisateur pour les étapes de webhook
Comme les étapes de webhook communiquent avec des points de terminaison externes, elles sont considérées comme des actions sensibles. Lorsqu'un flux utilise une étape de webhook, Workspace Studio exige que l'utilisateur qui exécute ou démarre le flux examine et confirme l'action avant son exécution.
Vous pouvez gérer les paramètres d'approbation de l'utilisateur dans la console d'administration. Pour en savoir plus, consultez Exiger l'approbation pour les flux qui incluent des utilisateurs externes.
Surveiller l'activité des webhooks dans les journaux d'audit
Vous pouvez examiner l'utilisation des webhooks et résoudre les problèmes d'échec des flux à l'aide des événements de journaux Workspace Studio dans la console d'administration.
-
Dans la console d'administration Google, accédez à Menu
Rapports
Audit et investigation
Événements de journaux Workspace Studio.
Vous devez disposer du droit d'administrateur "Outil d'audit et d'investigation".
Filtrez par nom d'événement :
workflow_execution_successworkflow_execution_failure
Inspectez les paramètres de l'événement :
- URL de la requête du webhook : URL cible appelée par l'étape de webhook.
- Code de réponse du webhook : code d'état HTTP renvoyé par le point de terminaison cible. Par exemple,
200,404,500.
Articles associés
- Résoudre les problèmes liés à Workspace Studio pour vos utilisateurs
- Dépannage et FAQ
- Créer et utiliser des étapes personnalisées dans les flux
- Autoriser ou bloquer des étapes spécifiques à un service Workspace
- Autoriser ou bloquer des étapes Gemini pour Google Workspace
- Autoriser ou bloquer des étapes d'intégrations Workspace
- Autoriser ou bloquer des étapes personnalisées Google Workspace