允許或禁止傳送 Webhook

支援這項功能的版本:Business Starter、Business Standard 和 Business Plus;Enterprise Standard 和 Enterprise Plus;Education Fundamentals、Education Standard、Teaching and Learning 外掛程式和 Education Plus。支援這項功能的加購方案:Google AI Pro for Education

這項功能為有限預覽版

流程可透過 Webhook 傳送或接收外部連結或 API 的資料。透過 Webhook 步驟,使用者可以存取 Google Workspace Studio 未直接支援的內部和外部資源。不過在對外共用機構資料時,使用者必須格外小心。

為保護貴機構的資料,Workspace Studio 內建多項安全防護措施:

  • 預設為關閉:管理員明確為組織單位開啟 Webhook 前,Webhook 都是關閉狀態。
  • 網址許可清單:在支援的版本中,Webhook 只會將資料傳送至貴機構網址許可清單中指定的網域和端點。
  • 使用者核准:根據預設,使用者必須先審查並確認每個 Webhook 步驟,才能執行。
  • 稽核記錄:Webhook 執行要求和 HTTP 回應狀態碼會記錄在管理員稽核記錄中。

步驟 1:開啟或關閉 Webhook

  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來 「應用程式」 接下來「Google Workspace」 接下來「Workspace Studio」

    必須具備服務設定管理員權限

  2. 按一下「Webhook 設定」
  3. (選用) 如要對部門或小組套用設定,請在側邊選取所需組織單位
  4. 選取 ON,允許所選組織單位中的使用者在流程中使用 Webhook 步驟;選取 OFF,則會封鎖 Webhook 步驟。
  5. 按一下「儲存」。如果是組織單位,您也可以按一下「覆寫」

    如要日後還原沿用的值,請按一下「沿用」

步驟 2:(選用) 將 Webhook 限制在網址許可清單中

支援這項功能的版本:Business Plus;Enterprise Standard 和 Enterprise Plus;Education Standard 和 Education Plus。版本比較

您可以限制 Webhook 步驟,只從特定允許清單中的網域和網址傳送或接收資料。這項功能會使用 Google 雲端硬碟、文件、試算表和 Apps Script 的共用網址允許清單。

注意:如果版本不支援網址許可清單,啟用這項功能後,Webhook 就能連線至所有有效網址。

管理網址許可清單

  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來「應用程式」接下來「Google Workspace」接下來「雲端硬碟與文件」接下來「功能與應用程式」

    必須具備服務設定管理員權限

  2. 按一下「從網址匯入及擷取」
  3. 選取「僅允許從下列網址匯入及擷取」
  4. 輸入授權網址或網域 (例如 https://api.example.com)。
  5. 按一下「儲存」

Webhook 步驟需要使用者核准

由於 Webhook 步驟會與外部端點通訊,因此會被視為敏感動作。如果工作流程使用 Webhook 步驟,Workspace Studio 會要求執行或啟動工作流程的使用者先檢查並確認動作,再執行工作流程。

您可以在管理控制台中管理使用者核准設定。詳情請參閱「需要核准才能執行包含外部使用者的流程」。

在稽核記錄中監控 Webhook 活動

您可以在管理控制台中使用 Workspace Studio 記錄事件,查看 Webhook 用量及排解流程失敗問題。

  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來「報表」接下來「稽核與調查」接下來「Workspace Studio 記錄事件」

    必須具備稽核與調查工具管理員權限。

  2. 依事件名稱篩選:

    • workflow_execution_success
    • workflow_execution_failure
  3. 檢查事件參數:

    • Webhook 要求網址:Webhook 步驟叫用的目標網址。
    • Webhook 回應代碼:目標端點傳回的 HTTP 狀態碼。例如:200404500