Consentire o bloccare l'invio di un webhook

Versioni supportate per questa funzionalità: Business Starter, Business Standard e Business Plus; Enterprise Standard ed Enterprise Plus; Education Fundamentals, Education Standard, componente aggiuntivo Teaching and Learning ed Education Plus. Componenti aggiuntivi supportati per questa funzionalità: Google AI Pro for Education.

Questa funzionalità è in anteprima limitata.

I webhook consentono ai flussi di inviare o ricevere dati con un link esterno o un'API. Il passaggio webhook consente alle persone di connettersi a risorse interne ed esterne non supportate direttamente da Google Workspace Studio. Tuttavia, le persone devono prestare attenzione alla condivisione esterna dei dati della tua organizzazione.

Per proteggere i dati della tua organizzazione, Workspace Studio include diverse misure di sicurezza:

  • Disattivato per impostazione predefinita: i webhook sono disattivati finché un amministratore non li attiva esplicitamente per un'unità organizzativa.
  • Lista consentita di URL: nelle versioni supportate, i webhook inviano dati solo ai domini e agli endpoint specificati nella lista consentita di URL della tua organizzazione.
  • Approvazione dell'utente: per impostazione predefinita, una persona deve esaminare e confermare ogni passaggio webhook prima che venga eseguito.
  • Log di controllo: le richieste di esecuzione dei webhook e i codici di stato della risposta HTTP vengono registrati nei log di controllo Amministratore.

Passaggio 1: attiva o disattiva i webhook

  1. Nella Console di amministrazione Google, vai a Menu e poi App e poi Google Workspace e poi Workspace Studio.

    È necessario disporre del privilegio di amministratore "Impostazioni servizio".

  2. Fai clic su Impostazioni webhook.
  3. (Facoltativo) Per applicare l'impostazione a un reparto o a un team, seleziona un'unità organizzativa a lato.
  4. Seleziona ON per consentire agli utenti dell'unità organizzativa selezionata di utilizzare i passaggi webhook nei flussi oppure seleziona OFF per bloccare i passaggi webhook.
  5. Fai clic su Salva. In alternativa, puoi fare clic su Sostituisci per un'unità organizzativa.

    Per ripristinare in un secondo momento il valore ereditato, fai clic su Eredita.

Passaggio 2: (facoltativo) limita i webhook a una lista consentita di URL

Versioni supportate per questa funzionalità: Business Plus; Enterprise Standard ed Enterprise Plus; Education Standard ed Education Plus. Confronta la tua versione.

Puoi limitare i passaggi webhook in modo che inviino o ricevano dati solo da domini e URL specifici inclusi nella lista consentita. Questa operazione utilizza la lista consentita di URL condivisa per Google Drive, Documenti, Fogli e Apps Script.

Nota: per le versioni che non supportano le liste consentite di URL, i webhook possono connettersi a tutti gli URL validi quando la funzionalità è attiva.

Gestisci la lista consentita di URL

  1. Nella Console di amministrazione Google, vai a Menu e poi App e poi Google Workspace e poi Drive e Documenti e poi Funzionalità e applicazioni.

    È necessario disporre del privilegio di amministratore "Impostazioni servizio".

  2. Fai clic su Importazione e recupero dagli URL.
  3. Seleziona Consenti l'importazione e il recupero solo dai seguenti URL.
  4. Inserisci gli URL o i domini autorizzati (ad esempio, https://api.example.com).
  5. Fai clic su Salva.

Approvazione dell'utente per i passaggi webhook

Poiché i passaggi webhook comunicano con endpoint esterni, vengono trattati come azioni sensibili. Quando un flusso utilizza un passaggio webhook, Workspace Studio richiede all'utente che esegue o avvia il flusso di esaminare e confermare l'azione prima che venga eseguita.

Puoi gestire le impostazioni di approvazione dell'utente nella Console di amministrazione. Per maggiori dettagli, vedi Richiedi l'approvazione per i flussi che includono utenti esterni.

Monitora l'attività dei webhook nei log di controllo

Puoi esaminare l'utilizzo dei webhook e risolvere i problemi relativi agli errori dei flussi utilizzando gli eventi dei log di Workspace Studio nella Console di amministrazione.

  1. Nella Console di amministrazione Google, vai a Menu e poi Report e poi Controllo e indagine e poi Eventi dei log di Workspace Studio.

    È necessario disporre del privilegio di amministratore dello strumento di controllo e indagine.

  2. Filtra per nome dell'evento:

    • workflow_execution_success
    • workflow_execution_failure
  3. Esamina i parametri dell'evento:

    • URL della richiesta webhook: l'URL di destinazione richiamato dal passaggio webhook.
    • Codice di risposta webhook: il codice di stato HTTP restituito dall'endpoint di destinazione. Ad esempio, 200, 404, 500.