Permitir ou bloquear o envio de um webhook

Edições compatíveis com este recurso: Business Starter, Business Standard e Business Plus; Enterprise Standard e Enterprise Plus; Education Fundamentals, Education Standard, complemento Teaching and Learning e Education Plus. Complementos compatíveis com esse recurso: Google AI Pro for Education.

Esse recurso está em visualização limitada.

Os webhooks permitem que os fluxos enviem ou recebam dados com um link ou uma API externa. A etapa de webhook permite que as pessoas se conectem a recursos internos e externos que não são diretamente compatíveis com o Google Workspace Studio. No entanto, as pessoas precisam ter cuidado ao compartilhar dados da organização externamente.

Para proteger os dados da organização, o Workspace Studio inclui várias proteções de segurança:

  • Desativado por padrão:os webhooks ficam desativados até que um administrador os ative explicitamente para uma unidade organizacional.
  • Lista de permissões de URL:nas edições compatíveis, os webhooks só enviam dados para domínios e endpoints especificados na lista de permissões de URL da sua organização.
  • Aprovação do usuário:por padrão, uma pessoa precisa analisar e confirmar cada etapa de webhook antes da execução.
  • Registro de auditoria:as solicitações de execução de webhook e os códigos de status de resposta HTTP são registrados nos registros de auditoria do admin.

Etapa 1: ativar ou desativar os webhooks

  1. No Google Admin Console, acesse Menu e depois Apps e depois Google Workspace e depois Workspace Studio.

    Exige o privilégio de administrador "Configurações do serviço".

  2. Clique em Configurações de webhook.
  3. (Opcional) Para aplicar a configuração a um departamento ou equipe, selecione uma unidade organizacional na lateral.
  4. Selecione ATIVADO para permitir que os usuários na unidade organizacional selecionada usem etapas de webhook em fluxos ou selecione DESATIVADO para bloquear etapas de webhook.
  5. Clique em Salvar. Também é possível clicar em Substituir em uma unidade organizacional.

    Para restaurar depois o valor herdado, clique em Heredar.

Etapa 2 (opcional): restringir webhooks a uma lista de permissões de URLs

Edições compatíveis com este recurso: Business Plus; Enterprise Standard e Enterprise Plus; Education Standard e Education Plus. Comparar sua edição.

Você pode restringir as etapas de webhook para enviar ou receber dados apenas de domínios e URLs específicos da lista de permissões. Isso usa a lista de permissões de URL compartilhada para o Google Drive, Documentos, Planilhas e Apps Script.

Observação: para edições que não oferecem suporte a listas de permissões de URL, os webhooks podem se conectar a todos os URLs válidos quando o recurso está ativado.

Gerenciar a lista de permissões de URL

  1. No Google Admin Console, acesse Menu e depois Apps e depois Google Workspace e depois Drive e Documentos e depois Recursos e aplicativos.

    Exige o privilégio de administrador "Configurações do serviço".

  2. Clique em Importação e busca de URLs.
  3. Selecione Permitir a importação e a busca apenas dos seguintes URLs.
  4. Insira os URLs ou domínios autorizados (por exemplo, https://api.example.com).
  5. Clique em Salvar.

Aprovação do usuário para etapas de webhook

Como as etapas de webhook se comunicam com endpoints externos, elas são tratadas como ações sensíveis. Quando um fluxo usa uma etapa de webhook, o Workspace Studio exige que o usuário que está executando ou iniciando o fluxo analise e confirme a ação antes da execução.

Você pode gerenciar as configurações de aprovação do usuário no Admin Console. Para mais detalhes, acesse Exigir aprovação para fluxos que incluem usuários externos.

Monitorar a atividade de webhook nos registros de auditoria

Você pode analisar o uso de webhook e resolver falhas de fluxo usando os eventos de registro do Workspace Studio no Admin Console.

  1. No Google Admin Console, acesse Menu e depois Relatórios e depois Auditoria e investigação e depois Eventos de registro do Workspace Studio.

    Exige o privilégio de administrador da ferramenta de auditoria e investigação.

  2. Filtrar por nome do evento:

    • workflow_execution_success
    • workflow_execution_failure
  3. Inspecione os parâmetros do evento:

    • URL da solicitação de webhook:o URL de destino invocado pela etapa de webhook.
    • Código de resposta de webhook:o código de status HTTP retornado pelo endpoint de destino. Por exemplo, 200, 404, 500.