Diese Funktion befindet sich in der eingeschränkten Vorschau.
Mit Webhooks können Daten über einen externen Link oder eine API gesendet oder empfangen werden. Mit dem Webhook-Schritt können Nutzer eine Verbindung zu internen und externen Ressourcen herstellen, die von Google Workspace Studio nicht direkt unterstützt werden. Nutzer müssen jedoch vorsichtig sein, wenn sie Daten Ihrer Organisation extern freigeben. Wenn Sie Daten über unverschlüsseltes HTTP (http://) versenden, sind sie nicht geschützt. Verwenden Sie HTTPS (https://).
Workspace Studio bietet mehrere Sicherheitsfunktionen, um die Daten Ihrer Organisation zu schützen:
- Standardmäßig deaktiviert:Webhooks sind deaktiviert, bis ein Administrator sie explizit für eine Organisationseinheit aktiviert.
- URL-Zulassungsliste:Bei unterstützten Versionen werden Daten über Webhooks nur an Domains und Endpunkte gesendet, die in der URL-Zulassungsliste Ihrer Organisation angegeben sind.
- Nutzergenehmigung:Standardmäßig muss eine Person jeden Webhook-Schritt überprüfen und bestätigen, bevor er ausgeführt wird.
- Ereignisdaten protokollieren:Webhook-Ausführungsanfragen werden als Workspace Studio-Protokollereignisse aufgezeichnet.
Schritt 1: Webhooks aktivieren oder deaktivieren
Hinweis:Wenn Sie für diese Einstellung eine Abteilung oder ein Team einrichten möchten, lesen Sie den Hilfeartikel Organisationseinheit hinzufügen.
-
Öffnen Sie in der Admin-Konsole das Dreistrich-Menü
Apps
Google Workspace
Workspace Studio.
Hierfür ist die Adminberechtigung „Diensteinstellungen“ erforderlich.
- Klicken Sie auf Webhooks-Einstellungen.
- Optional: Wenn Sie die Einstellung auf eine Abteilung oder ein Team anwenden möchten, wählen Sie an der Seite eine Organisationseinheit aus.
- Wählen Sie EIN aus, damit Nutzer in der ausgewählten Organisationseinheit Webhook-Schritte in Abläufen verwenden können, oder AUS, um Webhook-Schritte zu blockieren.
-
Klicken Sie auf Speichern. Alternativ können Sie für eine Organisationseinheit auf Überschreiben klicken.
Wenn Sie den übernommenen Wert später wiederherstellen möchten, klicken Sie auf Übernehmen.
Schritt 2 (optional): Webhooks auf eine URL-Zulassungsliste beschränken
Unterstützte Versionen für diese Funktion: Business Plus; Enterprise Standard und Enterprise Plus; Education Standard und Education Plus. Versionen vergleichenSie können Webhook-Schritte so einschränken, dass Daten nur von bestimmten zugelassenen Domains und URLs gesendet oder empfangen werden. Dazu wird die gemeinsame URL-Zulassungsliste für Google Drive, Docs, Sheets und Apps Script verwendet.
Hinweis: Bei Versionen, die keine URL-Zulassungslisten unterstützen, können Webhooks eine Verbindung zu allen gültigen URLs herstellen, wenn die Funktion aktiviert ist.
URL-Zulassungsliste verwalten
-
Öffnen Sie in der Admin-Konsole das Menü
Apps
Google Workspace
Google Drive und Google Docs
Funktionen und Anwendungen.
Hierfür ist die Adminberechtigung „Diensteinstellungen“ erforderlich.
- Klicken Sie auf Importieren und Abrufen von URLs.
- Wählen Sie Importieren und Abrufen nur von den folgenden URLs zulassen aus:
- Geben Sie die autorisierten URLs oder Domains ein, z. B. https://api.beispiel.de.
- Klicken Sie auf Speichern.
Nutzergenehmigung für Webhook-Schritte
Da Webhook-Schritte mit externen Endpunkten kommunizieren, werden sie als sensible Aktionen behandelt. Wenn ein Flow einen Webhook-Schritt verwendet, muss der Nutzer, der den Flow ausführt oder startet, die Aktion in Workspace Studio überprüfen und bestätigen, bevor sie ausgeführt wird.
Sie können die Einstellungen für die Nutzergenehmigung in der Admin-Konsole verwalten. Weitere Informationen finden Sie unter Genehmigung für Flows mit externen Nutzern erforderlich machen.
Webhook-Aktivität mit Protokollereignissen überwachen
Sie können die Webhook-Nutzung anhand der Workspace Studio-Protokollereignisse in der Admin-Konsole überprüfen.
Bevor Sie beginnen:Die Daten von Webhook-Protokollereignissen enthalten vertrauliche Inhalte wie URLs. Um diese Inhalte aufzurufen, müssen Sie Super Admin sein oder Ihr Administrator muss die Einstellung „Vertrauliche Inhalte ansehen“ aktivieren.
-
Öffnen Sie in der Admin-Konsole das Menü
Berichterstellung
Audit und Prüfung
Workspace Studio-Protokollereignisse.
Hierfür ist die Administratorberechtigung Tool für Audit und Prüfung erforderlich.
- Klicken Sie auf Filter
Filter hinzufügen
Schrittname.
- Fügen Sie einen Filter mit einem der folgenden Werte hinzu:
- Wählen Sie Enthält aus und geben Sie webhook ein.
- Wählen Sie Ist aus und geben Sie Webhook senden ein.
- Prüfen Sie die Ereignisparameter:
- Webhook-Anfrage-URL: Die Ziel-URL, die vom Webhook-Schritt aufgerufen wird. Die URL wird als vertrauliche Daten behandelt.
Weitere Informationen
- Probleme mit Workspace Studio für Ihre Nutzer beheben
- Fehlerbehebung und häufig gestellte Fragen
- Benutzerdefinierte Schritte in Flows erstellen und verwenden
- Workspace-dienstspezifische Schritte zulassen oder blockieren
- Gemini für Google Workspace-Schritte zulassen oder blockieren
- Workspace-Integrationen-Schritte zulassen oder blockieren
- Benutzerdefinierte Google Workspace-Schritte zulassen oder blockieren