這項功能為有限預覽版。
流程可透過 Webhook 傳送或接收外部連結或 API 的資料。透過 Webhook 步驟,使用者可以存取 Google Workspace Studio 未直接支援的內部和外部資源。不過在對外共用機構資料時,使用者必須格外小心。
為保護貴機構的資料,Workspace Studio 內建多項安全防護措施:
- 預設為關閉:管理員明確為組織單位開啟 Webhook 前,Webhook 都是關閉狀態。
- 網址許可清單:在支援的版本中,Webhook 只會將資料傳送至貴機構網址許可清單中指定的網域和端點。
- 使用者核准:根據預設,使用者必須先審查並確認每個 Webhook 步驟,才能執行。
- 稽核記錄:Webhook 執行要求和 HTTP 回應狀態碼會記錄在管理員稽核記錄中。
步驟 1:開啟或關閉 Webhook
-
在 Google 管理控制台中,依序點選「選單」圖示
「應用程式」
「Google Workspace」
「Workspace Studio」。
必須具備服務設定管理員權限。
- 按一下「Webhook 設定」。
- (選用) 如要對部門或小組套用設定,請在側邊選取所需組織單位。
- 選取 ON,允許所選組織單位中的使用者在流程中使用 Webhook 步驟;選取 OFF,則會封鎖 Webhook 步驟。
-
按一下「儲存」。如果是組織單位,您也可以按一下「覆寫」。
如要日後還原沿用的值,請按一下「沿用」。
步驟 2:(選用) 將 Webhook 限制在網址許可清單中
支援這項功能的版本:Business Plus;Enterprise Standard 和 Enterprise Plus;Education Standard 和 Education Plus。版本比較。您可以限制 Webhook 步驟,只從特定允許清單中的網域和網址傳送或接收資料。這項功能會使用 Google 雲端硬碟、文件、試算表和 Apps Script 的共用網址允許清單。
注意:如果版本不支援網址許可清單,啟用這項功能後,Webhook 就能連線至所有有效網址。
管理網址許可清單
-
在 Google 管理控制台中,依序點選「選單」圖示
「應用程式」
「Google Workspace」
「雲端硬碟與文件」
「功能與應用程式」。
必須具備服務設定管理員權限。
- 按一下「從網址匯入及擷取」。
- 選取「僅允許從下列網址匯入及擷取」。
- 輸入授權網址或網域 (例如 https://api.example.com)。
- 按一下「儲存」。
Webhook 步驟需要使用者核准
由於 Webhook 步驟會與外部端點通訊,因此會被視為敏感動作。如果工作流程使用 Webhook 步驟,Workspace Studio 會要求執行或啟動工作流程的使用者先檢查並確認動作,再執行工作流程。
您可以在管理控制台中管理使用者核准設定。詳情請參閱「需要核准才能執行包含外部使用者的流程」。
在稽核記錄中監控 Webhook 活動
您可以在管理控制台中使用 Workspace Studio 記錄事件,查看 Webhook 用量及排解流程失敗問題。
-
在 Google 管理控制台中,依序點選「選單」圖示
「報表」
「稽核與調查」
「Workspace Studio 記錄事件」。
必須具備稽核與調查工具管理員權限。
依事件名稱篩選:
workflow_execution_successworkflow_execution_failure
檢查事件參數:
- Webhook 要求網址:Webhook 步驟叫用的目標網址。
- Webhook 回應代碼:目標端點傳回的 HTTP 狀態碼。例如:
200、404、500。