這項功能為有限預覽版。
流程可透過 Webhook 傳送或接收外部連結或 API 的資料。透過 Webhook 步驟,使用者可以存取 Google Workspace Studio 未直接支援的內部和外部資源。不過在對外共用機構資料時,使用者必須格外小心。
為保護貴機構的資料,Workspace Studio 內建多項安全防護措施:
- 預設為關閉:管理員明確為組織單位開啟 Webhook 前,Webhook 都是關閉狀態。
- 網址許可清單:在支援的版本中,Webhook 只會將資料傳送至貴機構網址許可清單中指定的網域和端點。
- 使用者核准:根據預設,使用者必須先審查並確認每個 Webhook 步驟,才能執行。
- 記錄事件資料:系統會將 Webhook 執行要求記錄為 Workspace Studio 記錄事件。
步驟 1:開啟或關閉 Webhook
事前準備:如要為部門或團隊套用這項設定,請參閱「新增機構單位」。
-
在 Google 管理控制台中,依序點選「選單」圖示
「應用程式」
「Google Workspace」
「Workspace Studio」。
必須具備服務設定管理員權限。
- 按一下「Webhook 設定」。
- (選用) 如要對部門或小組套用設定,請在側邊選取所需組織單位。
- 選取 ON,允許所選組織單位中的使用者在流程中使用 Webhook 步驟;選取 OFF,則會封鎖 Webhook 步驟。
-
按一下「儲存」。如果是組織單位,您也可以按一下「覆寫」。
如要日後還原沿用的值,請按一下「沿用」。
步驟 2:(選用) 將 Webhook 限制在網址許可清單中
支援這項功能的版本:Business Plus;Enterprise Standard 和 Enterprise Plus;Education Standard 和 Education Plus。版本比較。您可以限制 Webhook 步驟,只從特定允許清單中的網域和網址傳送或接收資料。這項功能會使用 Google 雲端硬碟、文件、試算表和 Apps Script 的共用網址允許清單。
注意:如果版本不支援網址許可清單,啟用這項功能後,Webhook 就能連線至所有有效網址。
管理網址許可清單
-
在 Google 管理控制台中,依序點選「選單」圖示
「應用程式」
「Google Workspace」
「雲端硬碟與文件」
「功能與應用程式」。
必須具備服務設定管理員權限。
- 按一下「從網址匯入及擷取」。
- 選取「僅允許從下列網址匯入及擷取」。
- 輸入授權網址或網域 (例如 https://api.example.com)。
- 按一下「儲存」。
Webhook 步驟需要使用者核准
由於 Webhook 步驟會與外部端點通訊,因此會被視為敏感動作。如果工作流程使用 Webhook 步驟,Workspace Studio 會要求執行或啟動工作流程的使用者先檢查並確認動作,再執行工作流程。
您可以在管理控制台中管理使用者核准設定。詳情請參閱「需要核准才能執行包含外部使用者的流程」。
透過記錄事件監控 Webhook 活動
您可以在管理控制台查看 Workspace Studio 記錄事件,瞭解 Webhook 使用情形。
事前準備:Webhook 記錄事件資料包含網址等敏感內容。如要查看這類資料,您必須是超級管理員,或請管理員開啟「查看敏感內容」設定。
-
在 Google 管理控制台中,依序點選「選單」圖示
「報表」
「稽核與調查」
「Workspace Studio 記錄事件」。
必須具備稽核與調查工具管理員權限。
依步驟名稱篩選:
contains webhookis "Send a webhook"
檢查事件參數:
- Webhook 要求網址:Webhook 步驟呼叫的目標網址。網址會視為機密資料。