Consentire o bloccare l'invio di un webhook

Versioni supportate per questa funzionalità: Business Starter, Business Standard e Business Plus; Enterprise Standard ed Enterprise Plus; Education Fundamentals, Education Standard, componente aggiuntivo Teaching and Learning ed Education Plus. Componenti aggiuntivi supportati per questa funzionalità: Google AI Pro for Education.

Questa funzionalità è in anteprima limitata.

I webhook consentono ai flussi di inviare o ricevere dati con un link esterno o un'API. Il passaggio webhook consente agli utenti di connettersi a risorse interne ed esterne non supportate direttamente da Google Workspace Studio. Tuttavia, le persone devono fare attenzione a condividere i dati della tua organizzazione esternamente.

Per proteggere i dati della tua organizzazione, Workspace Studio include diverse misure di sicurezza:

  • Disattivati per impostazione predefinita:i webhook sono disattivati finché un amministratore non li attiva esplicitamente per un'unità organizzativa.
  • Lista consentita di URL:nelle versioni supportate, i webhook inviano dati solo ai domini e agli endpoint specificati nella lista consentita di URL della tua organizzazione.
  • Approvazione dell'utente:per impostazione predefinita, una persona deve rivedere e confermare ogni passaggio del webhook prima che venga eseguito.
  • Dati sugli eventi del log:le richieste di esecuzione dei webhook vengono registrate come eventi dei log di Workspace Studio.

Passaggio 1: attiva o disattiva i webhook

Prima di iniziare:se devi configurare un reparto o un team per questa impostazione, vedi Aggiungere un'unità organizzativa.

  1. Nella Console di amministrazione Google, vai a Menu e poi App e poi Google Workspace e poi Workspace Studio.

    È necessario disporre del privilegio di amministratore "Impostazioni servizio".

  2. Fai clic su Impostazioni webhook.
  3. (Facoltativo) Per applicare l'impostazione a un reparto o a un team, seleziona un'unità organizzativa a lato.
  4. Seleziona ON per consentire agli utenti dell'unità organizzativa selezionata di utilizzare i passaggi webhook nei flussi oppure seleziona OFF per bloccare i passaggi webhook.
  5. Fai clic su Salva. In alternativa, puoi fare clic su Sostituisci per un'unità organizzativa.

    Per ripristinare in un secondo momento il valore ereditato, fai clic su Eredita.

(Facoltativo) Passaggio 2: limita i webhook a una lista consentita di URL

Versioni supportate per questa funzionalità: Business Plus; Enterprise Standard ed Enterprise Plus; Education Standard ed Education Plus. Confronta la tua versione.

Puoi limitare i passaggi del webhook in modo che inviino o ricevano dati solo da domini e URL specifici inclusi nella lista consentita. A questo scopo, viene utilizzata la lista consentita di URL condivisa per Google Drive, Documenti, Fogli e Apps Script.

Nota: per le versioni che non supportano le liste consentite di URL, i webhook possono connettersi a tutti gli URL validi quando la funzionalità è attiva.

Gestire la lista consentita di URL

  1. Nella Console di amministrazione Google, vai a Menu e poi App e poi Google Workspace e poi Drive e Documenti e poi Funzionalità e applicazioni.

    È necessario disporre del privilegio di amministratore "Impostazioni servizio".

  2. Fai clic su Importazione e recupero dagli URL.
  3. Seleziona Consenti l'importazione e il recupero solo dai seguenti URL.
  4. Inserisci gli URL o i domini autorizzati (ad esempio, https://api.example.com).
  5. Fai clic su Salva.

Approvazione dell'utente per i passaggi webhook

Poiché i passaggi webhook comunicano con endpoint esterni, vengono trattati come azioni sensibili. Quando un flusso utilizza un passaggio webhook, Workspace Studio richiede all'utente che esegue o avvia il flusso di esaminare e confermare l'azione prima che venga eseguita.

Puoi gestire le impostazioni di approvazione degli utenti nella Console di amministrazione. Per maggiori dettagli, vai a Richiedere l'approvazione per i flussi che includono utenti esterni.

Monitorare l'attività dei webhook con gli eventi di log

Puoi esaminare l'utilizzo dei webhook utilizzando gli eventi dei log di Workspace Studio nella Console di amministrazione.

Prima di iniziare: i dati degli eventi dei log webhook includono contenuti sensibili come gli URL. Per visualizzarli, devi essere un super amministratore o chiedere all'amministratore di attivare l'impostazione Visualizza contenuti sensibili.

  1. Nella Console di amministrazione Google, vai a Menu e poi Report e poi Controllo e indagine e poi Eventi dei log di Workspace Studio.

    È necessario disporre del privilegio amministrativo Strumento di controllo e indagine.

  2. Filtra per nome passaggio:

    • contains webhook
    • is "Send a webhook"
  3. Esamina i parametri evento:

    • URL richiesta webhook: l'URL di destinazione chiamato dal passaggio webhook. L'URL viene trattato come dati sensibili.