อนุญาตหรือบล็อก "ส่งเว็บฮุค"

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Business Starter, Business Standard และ Business Plus; Enterprise Standard และ Enterprise Plus; Education Fundamentals, Education Standard, ส่วนเสริม Teaching and Learning และ Education Plus ส่วนเสริมที่รองรับฟีเจอร์นี้ ได้แก่ Google AI Pro for Education.

ฟีเจอร์นี้อยู่ในการดูที่จำกัด

เว็บฮุกช่วยให้โฟลว์ส่งหรือรับข้อมูลด้วยลิงก์หรือ API ภายนอกได้ ขั้นตอนของเว็บฮุกช่วยให้ผู้ใช้เชื่อมต่อกับแหล่งข้อมูลภายในและภายนอกที่ Google Workspace Studio ไม่รองรับโดยตรงได้ อย่างไรก็ตาม ผู้ใช้ต้องระมัดระวังในการแชร์ข้อมูลขององค์กรกับภายนอก

Workspace Studio มีการป้องกันความปลอดภัยหลายอย่างเพื่อปกป้องข้อมูลขององค์กร ดังนี้

  • ปิดใช้โดยค่าเริ่มต้น: ระบบจะปิดใช้เว็บฮุกจนกว่าผู้ดูแลระบบจะเปิดใช้สำหรับหน่วยขององค์กรอย่างชัดเจน
  • รายการที่อนุญาต URL: ในรุ่นที่รองรับ เว็บฮุกจะส่งข้อมูลไปยังโดเมนและปลายทางที่ระบุไว้ในรายการที่อนุญาต URL ขององค์กรเท่านั้น
  • การอนุมัติจากผู้ใช้: โดยค่าเริ่มต้น ผู้ใช้ต้องตรวจสอบและยืนยันขั้นตอนเว็บฮุกแต่ละขั้นตอนก่อนที่จะเรียกใช้
  • การบันทึกการตรวจสอบ: ระบบจะบันทึกคำขอการดำเนินการเว็บฮุกและรหัสสถานะการตอบกลับ HTTP ในบันทึกการตรวจสอบของผู้ดูแลระบบ

ขั้นตอนที่ 1: เปิดหรือปิดเว็บฮุก

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น Google Workspace จากนั้น Workspace Studio

    ต้องมีสิทธิ์ของผู้ดูแลระบบในการตั้งค่าบริการ

  2. คลิกการตั้งค่าเว็บฮุก
  3. (ไม่บังคับ) หากต้องการใช้การตั้งค่ากับแผนกหรือทีม ให้เลือกหน่วยขององค์กร ที่ด้านข้าง
  4. เลือกเปิด เพื่อให้ผู้ใช้ในหน่วยขององค์กรที่เลือกใช้ขั้นตอนเว็บฮุกในโฟลว์ได้ หรือเลือกปิด เพื่อบล็อกขั้นตอนเว็บฮุก
  5. คลิกบันทึก หรือคลิกลบล้าง สำหรับหน่วยขององค์กร

    หากในภายหลังต้องการกู้คืนค่าที่รับช่วงมา ให้คลิกรับค่า

ขั้นตอนที่ 2: (ไม่บังคับ) จำกัดเว็บฮุกให้อยู่ในรายการที่อนุญาต URL

รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Business Plus; Enterprise Standard และ Enterprise Plus; Education Standard และ Education Plus เปรียบเทียบรุ่นของคุณ.

คุณสามารถจำกัดขั้นตอนเว็บฮุกให้ส่งหรือรับข้อมูลจากโดเมนและ URL ที่อยู่ในรายการที่อนุญาตที่เฉพาะเจาะจงเท่านั้น โดยจะใช้รายการที่อนุญาต URL ที่แชร์สำหรับ Google ไดรฟ์, เอกสาร, ชีต และ Apps Script

หมายเหตุ: สำหรับรุ่นที่ไม่รองรับรายการที่อนุญาต URL เว็บฮุกจะเชื่อมต่อกับ URL ที่ถูกต้องทั้งหมดได้เมื่อเปิดใช้ฟีเจอร์นี้

จัดการรายการที่อนุญาต URL

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น Google Workspace จากนั้น ไดรฟ์และเอกสาร จากนั้น ฟีเจอร์และแอปพลิเคชัน

    ต้องมีสิทธิ์ของผู้ดูแลระบบในการตั้งค่าบริการ

  2. คลิกการนำเข้าและการดึงข้อมูลจาก URL
  3. เลือกอนุญาตการนำเข้าและการดึงข้อมูลจาก URL ต่อไปนี้เท่านั้น
  4. ป้อน URL หรือโดเมนที่ได้รับอนุญาต (เช่น https://api.example.com)
  5. คลิกบันทึก

การอนุมัติจากผู้ใช้สำหรับขั้นตอนเว็บฮุก

เนื่องจากขั้นตอนเว็บฮุกสื่อสารกับปลายทางภายนอก ระบบจึงถือว่าเป็นการดำเนินการที่ละเอียดอ่อน เมื่อโฟลว์ใช้ขั้นตอนเว็บฮุก Workspace Studio จะกำหนดให้ผู้ใช้ที่เรียกใช้หรือเริ่มโฟลว์ต้องตรวจสอบและยืนยันการดำเนินการก่อนที่จะเรียกใช้

คุณสามารถจัดการการตั้งค่าการอนุมัติจากผู้ใช้ได้ในคอนโซลผู้ดูแลระบบ โปรดดูรายละเอียดที่หัวข้อกำหนดให้ต้องมีการอนุมัติสำหรับโฟลว์ที่มีผู้ใช้ภายนอก

ตรวจสอบกิจกรรมเว็บฮุกในบันทึกการตรวจสอบ

คุณสามารถตรวจสอบการใช้งานเว็บฮุกและแก้ปัญหาความล้มเหลวของโฟลว์ได้โดยใช้เหตุการณ์ในบันทึกของ Workspace Studio ในคอนโซลผู้ดูแลระบบ

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น การรายงาน จากนั้น การตรวจสอบและการสืบสวน จากนั้น เหตุการณ์ในบันทึกของ Workspace Studio

    ต้องมีสิทธิ์ของผู้ดูแลระบบเครื่องมือตรวจสอบและการสืบสวน

  2. กรองตามชื่อเหตุการณ์:

    • workflow_execution_success
    • workflow_execution_failure
  3. ตรวจสอบพารามิเตอร์เหตุการณ์

    • URL คำขอเว็บฮุก: URL เป้าหมายที่ขั้นตอนเว็บฮุกเรียกใช้
    • รหัสการตอบสนองของเว็บฮุก: รหัสสถานะ HTTP ที่ปลายทางเป้าหมายส่งกลับ เช่น 200, 404, 500