Zezwalanie na wysyłanie webhooka i jego blokowanie

Funkcja jest dostępna w tych wersjach: Business Starter, Business Standard i Business Plus; Enterprise Standard i Enterprise Plus; Education Fundamentals, Education Standard, dodatek Teaching and Learning oraz Education Plus. Funkcja jest dostępna w tych dodatkach: Google AI Pro for Education.

Ta funkcja jest dostępna w ograniczonym podglądzie.

Webhooki umożliwiają automatyzacjom wysyłanie i odbieranie danych za pomocą linku zewnętrznego lub interfejsu API. Czynność webhooka umożliwia łączenie się z zasobami wewnętrznymi i zewnętrznymi, które nie są bezpośrednio obsługiwane przez Google Workspace Studio. Użytkownicy muszą jednak zachować ostrożność podczas udostępniania danych organizacji na zewnątrz.

Aby chronić dane organizacji, Workspace Studio zawiera kilka zabezpieczeń:

  • Domyślnie wyłączone: webhooki są wyłączone, dopóki administrator nie włączy ich w jednostce organizacyjnej.
  • Lista dozwolonych adresów URL: w obsługiwanych wersjach webhooki wysyłają dane tylko do domen i punktów końcowych określonych na liście dozwolonych adresów URL organizacji.
  • Zatwierdzenie przez użytkownika: domyślnie użytkownik musi przejrzeć i potwierdzić każdą czynność webhooka, zanim zostanie ona wykonana.
  • Dzienniki kontrolne: żądania wykonania webhooka i kody stanu odpowiedzi HTTP są rejestrowane w dziennikach kontrolnych administratora.

Krok 1. Włączanie i wyłączanie webhooków

  1. W konsoli administracyjnej Google otwórz Menu a potem Aplikacje a potem Google Workspace a potem Workspace Studio.

    Wymaga uprawnień administratora Ustawienia usług.

  2. Kliknij Ustawienia webhooków.
  3. (Opcjonalnie) Aby zastosować ustawienie na potrzeby działu lub zespołu, z boku wybierz jednostkę organizacyjną.
  4. Aby zezwolić użytkownikom w wybranej jednostce organizacyjnej na używanie czynności webhooka w automatyzacjach, kliknij WŁ. Aby zablokować czynności webhooka, kliknij WYŁ.
  5. Kliknij Zapisz. W przypadku jednostki organizacyjnej możesz też kliknąć Zastąp.

    Aby później przywrócić odziedziczoną wartość, kliknij Odziedzicz.

Krok 2. (Opcjonalnie) Ograniczanie webhooków do listy dozwolonych adresów URL

Funkcja jest dostępna w tych wersjach: Business Plus; Enterprise Standard i Enterprise Plus; Education Standard i Education Plus. Porównanie wersji.

Możesz ograniczyć czynności webhooka tak, aby wysyłały i odbierały dane tylko z określonych domen i adresów URL na liście dozwolonych. W tym celu używana jest wspólna lista dozwolonych adresów URL w Dysk Google, Dokumentach, Arkuszach i Apps Script.

Uwaga: w wersjach, które nie obsługują list dozwolonych adresów URL, webhooki mogą łączyć się ze wszystkimi prawidłowymi adresami URL, gdy ta funkcja jest włączona.

Zarządzanie listą dozwolonych adresów URL

  1. W konsoli administracyjnej Google otwórz Menu a potem Aplikacje a potem Google Workspace a potem Dysk i Dokumenty a potem Funkcje i aplikacje.

    Wymaga uprawnień administratora Ustawienia usług.

  2. Kliknij Importowanie i pobieranie danych z adresów URL.
  3. Wybierz opcję Zezwalaj na importowanie i pobieranie danych tylko z tych adresów URL.
  4. Wpisz autoryzowane adresy URL lub domeny (na przykład https://api.example.com).
  5. Kliknij Zapisz.

Zatwierdzenie przez użytkownika w przypadku czynności webhooka

Czynności webhooka komunikują się z zewnętrznymi punktami końcowymi, dlatego są traktowane jako działania związane z danymi poufnymi. Gdy automatyzacja używa czynności webhooka, Workspace Studio wymaga, aby użytkownik, który uruchamia lub rozpoczyna automatyzację, sprawdził i potwierdził działanie przed jego wykonaniem.

Ustawieniami zatwierdzania przez użytkownika możesz zarządzać w konsoli administracyjnej. Szczegółowe informacje znajdziesz w artykule Wymaganie zatwierdzenia w przypadku automatyzacji, które obejmują użytkowników zewnętrznych.

Monitorowanie aktywności webhooka w dziennikach kontrolnych

W konsoli administracyjnej możesz sprawdzić wykorzystanie webhooka i rozwiązać problemy z automatyzacjami, korzystając ze zdarzeń z dziennika Workspace Studio.

  1. W konsoli administracyjnej Google otwórz Menu a potem Raportowanie a potem Kontrola i analiza zagrożeń a potem Zdarzenia z dziennika Workspace Studio.

    Wymaga uprawnień administratora Narzędzie do kontroli i analizy zagrożeń.

  2. Filtruj według nazwy zdarzenia:

    • workflow_execution_success
    • workflow_execution_failure
  3. Sprawdź parametry zdarzenia:

    • Adres URL żądania webhooka: docelowy adres URL wywoływany przez czynność webhooka.
    • Kod odpowiedzi webhooka: kod stanu HTTP zwrócony przez docelowy punkt końcowy. Na przykład 200, 404, 500.