Разрешить или заблокировать отправку веб-хука

Поддерживаемые версии для этой функции: Business Starter, Business Standard и Business Plus; Enterprise Standard и Enterprise Plus; Education Fundamentals, Education Standard, дополнение Teaching and Learning и Education Plus. Поддерживаемые дополнения для этой функции: Google AI Pro for Education .

Эта функция находится в режиме ограниченного предварительного просмотра .

Веб-хуки позволяют рабочим процессам отправлять или получать данные по внешней ссылке или API. Шаг с использованием веб-хуков позволяет пользователям подключаться к внутренним и внешним ресурсам, которые напрямую не поддерживаются Google Workspace Studio. Однако следует проявлять осторожность при обмене данными организации с внешними сторонами.

Для защиты данных вашей организации Workspace Studio включает в себя множество мер безопасности:

  • По умолчанию отключено: веб-перехватчики отключены до тех пор, пока администратор явно не включит их для организационного подразделения.
  • Список разрешенных URL-адресов: В поддерживаемых версиях веб-хуки отправляют данные только на домены и конечные точки, указанные в списке разрешенных URL-адресов вашей организации.
  • Подтверждение пользователя: По умолчанию, перед выполнением каждого шага веб-перехватчика пользователь должен просмотреть и подтвердить его.
  • Ведение аудита: запросы на выполнение веб-перехватчиков и коды состояния HTTP-ответов записываются в журналы аудита администратора.

Шаг 1: Включите или выключите веб-хуки.

  1. В консоли администратора Google перейдите в меню. а потом Приложения а потом Google Workspace а потом Workspace Studio .

    Для этого требуются права администратора в разделе «Настройки службы» .

  2. Нажмите «Настройки веб-перехватчиков» .
  3. (Необязательно) Чтобы применить настройку к отделу или команде, выберите организационное подразделение сбоку.
  4. Выберите «ВКЛ.» , чтобы разрешить пользователям в выбранном организационном подразделении использовать шаги веб-перехватчика в рабочих процессах, или выберите «ВЫКЛ.» , чтобы заблокировать шаги веб-перехватчика.
  5. Нажмите «Сохранить». Или вы можете нажать «Переопределить» для организационной единицы.

    Чтобы впоследствии восстановить унаследованное значение, нажмите кнопку «Наследовать» .

Шаг 2: (Необязательно) Ограничьте доступ к веб-хукам, указав в списке разрешенных URL-адресов.

Поддерживаемые версии для этой функции: Business Plus; Enterprise Standard и Enterprise Plus; Education Standard и Education Plus. Сравните свою версию .

Вы можете ограничить шаги веб-перехватчика отправкой или получением данных только с определенных доменов и URL-адресов из разрешенного списка. Для этого используется общий список разрешенных URL-адресов для Google Диска, Документов, Таблиц и Apps Script.

Примечание : В версиях, не поддерживающих списки разрешенных URL-адресов, веб-хуки могут подключаться ко всем допустимым URL-адресам, если эта функция включена.

Управление списком разрешенных URL-адресов

  1. В консоли администратора Google перейдите в меню. а потом Приложения а потом Google Workspace а потом Диск и документы а потом Функции и области применения .

    Для этого требуются права администратора в разделе «Настройки службы» .

  2. Нажмите «Импорт и получение данных из URL-адресов» .
  3. Выберите «Разрешить импорт и получение данных только со следующих URL-адресов» .
  4. Введите разрешенные URL-адреса или домены (например, https://api.example.com ).
  5. Нажмите « Сохранить ».

Подтверждение пользователем выполнения шагов веб-перехватчика

Поскольку шаги веб-перехватчика взаимодействуют с внешними конечными точками, они рассматриваются как конфиденциальные действия. Когда в потоке используется шаг веб-перехватчика, Workspace Studio требует от пользователя, запускающего поток, проверить и подтвердить действие перед его выполнением.

Настройки подтверждения пользователей можно управлять в консоли администратора. Подробности см. в разделе «Требовать подтверждения для процессов, включающих внешних пользователей» .

Отслеживайте активность веб-перехватчиков в журналах аудита.

Вы можете просмотреть информацию об использовании веб-перехватчиков и устранить неполадки в процессе обработки данных, используя журналы событий Workspace Studio в консоли администратора.

  1. В консоли администратора Google перейдите в меню. а потом Отчетность а потом Аудит и расследование а потом Журнал событий Workspace Studio .

    Для этого требуются права администратора инструмента аудита и расследования .

  2. Фильтр по названию события:

    • workflow_execution_success
    • workflow_execution_failure
  3. Проверьте параметры события:

    • URL запроса веб-перехватчика: Целевой URL-адрес, вызываемый на этапе веб-перехватчика.
    • Код ответа веб-перехватчика: код состояния HTTP, возвращаемый целевой конечной точкой. Например, 200 , 404 , 500 .