允许或禁止发送网络钩子

支持此功能的版本:商务新手版、商务标准版和商务 Plus 版;企业标准版和企业 Plus 版;教育基础版、教育标准版、教与学加购项和教育 Plus 版。支持此功能的加购项:Google AI Pro 教育版

此功能处于有限预览阶段

借助网络钩子,流程可以通过外部链接或 API 发送或接收数据。借助网络钩子步骤,用户可以连接到 Google Workspace Studio 未直接支持的内部和外部资源。不过,用户必须谨慎地与外部人员共享贵组织的数据。

为了保护贵组织的数据,Workspace Studio 包含多项安全防护措施:

  • 默认处于关闭状态:Webhook 处于关闭状态,直到管理员明确为某个组织部门启用它们。
  • 网址许可名单:在受支持的版本中,网络钩子仅向组织网址许可名单中指定的网域和端点发送数据。
  • 用户批准:默认情况下,用户必须先审核并确认每个 Webhook 步骤,然后才能运行该步骤。
  • 审核日志记录:Webhook 执行请求和 HTTP 响应状态代码会记录在管理员审核日志中。

第 1 步:开启或关闭 Webhook

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 应用 然后 Google Workspace 然后 Workspace Studio

    需要拥有“服务设置”管理员权限

  2. 点击 Webhook 设置
  3. (可选)如要将设置应用于某个部门或团队,请在侧边选择一个组织部门
  4. 选择开启可让所选组织部门中的用户在流程中使用 Webhook 步骤,选择关闭可屏蔽 Webhook 步骤。
  5. 点击保存。您也可以针对组织部门点击覆盖

    如果之后要恢复继承的值,请点击继承

第 2 步:(可选)将 Webhook 限制为网址许可名单

支持此功能的版本:商务 Plus 版;企业标准版和企业 Plus 版;教育标准版和教育 Plus 版。比较您的版本

您可以限制 webhook 步骤,使其仅从特定许可名单中的网域和网址发送或接收数据。此功能使用 Google 云端硬盘、Google 文档、Google 表格和 Apps 脚本的共享网址许可名单。

注意:对于不支持网址许可名单的版本,当此功能处于开启状态时,Webhook 可以连接到所有有效的网址。

管理网址许可名单

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 应用 然后 Google Workspace 然后 云端硬盘和文档 然后 功能和应用

    需要拥有“服务设置”管理员权限

  2. 点击从网址导入和提取数据
  3. 选择仅允许从以下网址导入和提取数据
  4. 输入已获授权的网址或网域(例如 https://api.example.com)。
  5. 点击保存

用户对网络钩子步骤的审批

由于 Webhook 步骤会与外部端点通信,因此被视为敏感操作。当工作流使用 webhook 步骤时,Workspace Studio 要求运行或启动工作流的用户在工作流运行之前查看并确认相应操作。

您可以在管理控制台中管理用户审批设置。如需了解详情,请参阅要求对包含外部用户的流程进行审批

在审核日志中监控 Webhook 活动

您可以在管理控制台中使用 Workspace Studio 日志事件来查看 webhook 使用情况并排查流程失败问题。

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 报告 然后 审核和调查 然后 Workspace Studio 日志事件

    需要拥有审核和调查工具管理员权限。

  2. 按事件名称过滤:

    • workflow_execution_success
    • workflow_execution_failure
  3. 检查活动参数:

    • Webhook 请求网址:由 webhook 步骤调用的目标网址。
    • Webhook 响应代码:目标端点返回的 HTTP 状态代码。例如,200404500