אישור או חסימה של שליחת webhook

התכונה הזו נתמכת במהדורות הבאות: Business Starter,‏ Business Standard ו-Business Plus;‏ Enterprise Standard ו-Enterprise Plus;‏ Education Fundamentals,‏ Education Standard,‏ חבילת Teaching and Learning ו-Education Plus. התוספים שנתמכים בתכונה הזו: Google AI Pro for Education.

תכונה זו נמצאת בתצוגה מקדימה מוגבלת.

בעזרת Webhooks, אפשר לשלוח או לקבל נתונים באמצעות קישור חיצוני או API. שלב ה-webhook מאפשר לאנשים להתחבר למשאבים פנימיים וחיצוניים שלא נתמכים ישירות על ידי Google Workspace Studio. עם זאת, חשוב שאנשים ישתפו את הנתונים של הארגון שלכם עם גורמים חיצוניים בזהירות. שליחת נתונים באמצעות HTTP לא מוצפן (http://) אינה מאובטחת. להשתמש ב-HTTPS ‏ (https://).

כדי להגן על נתוני הארגון, Workspace Studio כולל אמצעי הגנה רבים:

  • מושבת כברירת מחדל: וווב-הוקים מושבתים עד שאדמין מפעיל אותם במפורש ליחידה ארגונית.
  • רשימת כתובות URL שאושרו: במהדורות נתמכות, ה-webhooks שולחים נתונים רק לדומיינים ולנקודות קצה שצוינו ברשימת כתובות ה-URL שאושרו של הארגון.
  • אישור המשתמש: כברירת מחדל, אדם צריך לבדוק ולאשר כל שלב של webhook לפני שהוא מופעל.
  • נתוני אירועים ביומן: בקשות להפעלת webhook מתועדות כאירועים ביומן של Workspace Studio.

שלב 1: הפעלה או השבתה של ווּב-הוּקים

לפני שמתחילים: אם צריכים להגדיר מחלקה או צוות עבור ההגדרה הזו, עוברים אל הוספת יחידה ארגונית.

  1. במסוף Google Admin, נכנסים לתפריט ואז אפליקציות ואז Google Workspace ואז Workspace Studio.

    כדי לעשות את זה צריך הרשאות אדמין להגדרות השירות.

  2. לוחצים על הגדרות של Webhooks.
  3. (אופציונלי) כדי להחיל את ההגדרה רק על מחלקה או על צוות, בצד, בוחרים יחידה ארגונית.
  4. בוחרים באפשרות ON כדי לאפשר למשתמשים ביחידה הארגונית שנבחרה להשתמש בשלבי webhook ברצפי פעולות, או באפשרות OFF כדי לחסום שלבי webhook.
  5. לוחצים על שמירה. אפשר גם ללחוץ על שינוי מברירת המחדל לגבי יחידה ארגונית מסוימת.

    אם מאוחר יותר רוצים לשחזר את הערך שעבר בירושה, לוחצים על ירושה.

שלב 2: (אופציונלי) הגבלת ה-webhook לרשימת כתובות URL מותרות

התכונה הזו נתמכת במהדורות הבאות: Business Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Education Standard ו-Education Plus. השוואה בין המהדורות

אתם יכולים להגביל את השלבים של ה-webhook כך שישלחו או יקבלו נתונים רק מדומיינים ומכתובות URL ספציפיים שנכללים ברשימת ההיתרים. ההגבלה הזו מתבססת על רשימת ההיתרים המשותפת של כתובות URL ב-Google Drive, ב-Docs, ב-Sheets וב-Apps Script.

הערה: במהדורות שלא תומכות ברשימות כתובות URL מותרות, אפשר להשתמש ב-webhook כדי להתחבר לכל כתובות ה-URL התקינות כשהתכונה מופעלת.

ניהול רשימת ההיתרים של כתובות URL

  1. במסוף Google Admin, נכנסים לתפריט ואז אפליקציות ואז Google Workspace ואז Drive ו-Docs ואז תכונות ואפליקציות.

    כדי לעשות את זה צריך הרשאות אדמין להגדרות השירות.

  2. לוחצים על ייבוא ואחזור מכתובות URL.
  3. בוחרים באפשרות אפשר לייבא ולאחזר רק מכתובות ה-URL הבאות.
  4. מזינים את כתובות ה-URL או הדומיינים המורשים (לדוגמה, https://api.example.com).
  5. לוחצים על שמירה.

אישור משתמשים לשלבי webhook

שלבי ה-webhook יוצרים תקשורת עם נקודות קצה חיצוניות, ולכן הם נחשבים לפעולות רגישות. כשמשתמשים בשלב של webhook בתהליך, Workspace Studio דורש מהמשתמש שמריץ או מתחיל את התהליך לבדוק ולאשר את הפעולה לפני שהיא מורצת.

אפשר לנהל את הגדרות אישור המשתמשים במסוף Admin. פרטים נוספים מופיעים במאמר בנושא דרישת אישור לתהליכי עבודה שכוללים משתמשים חיצוניים.

מעקב אחרי פעילות של webhook באמצעות אירועים ביומן

אפשר לבדוק את השימוש ב-webhook באמצעות אירועים ביומן של Workspace Studio במסוף Admin.

לפני שמתחילים: נתוני אירועים ביומן של Webhook כוללים תוכן רגיש, כמו כתובות URL. כדי לראות את התוכן הזה, אתם צריכים להיות סופר-אדמינים או לבקש מהאדמין שלכם להפעיל את ההגדרה 'הצגת תוכן רגיש'.

  1. במסוף Google Admin, נכנסים לתפריט ואז דיווח ואז ביקורת וחקירה ואז אירועים ביומן של Workspace Studio.

    כדי לעשות את זה צריך הרשאת אדמין לכלי הביקורת והחקירה.

  2. לוחצים על מסנן ואז הוספת מסנן ואז שם השלב.
  3. מוסיפים מסנן באמצעות אחד מהערכים הבאים:
    • בוחרים באפשרות מכיל ומזינים webhook.
    • בוחרים באפשרות Is (הוא) ומזינים Send a webhook (שליחת webhook).
  4. בודקים את הפרמטרים של האירוע:
    • כתובת ה-URL של בקשת ה-Webhook: כתובת ה-URL של היעד שאליה מתבצעת הקריאה בשלב ה-Webhook. כתובת ה-URL נחשבת למידע אישי רגיש.