Как разрешить или заблокировать отправку вебхука

Эта функция доступна в версиях Business Starter, Business Standard, Business Plus, Enterprise Standard, Enterprise Plus, Education Fundamentals, Education Standard, дополнение Teaching and Learning и Education Plus. Эта функция доступна в дополнении Google AI Pro for Education.

Эта функция доступна в ограниченной предварительной версии.

Веб-хуки позволяют отправлять и получать данные с помощью внешних ссылок или API. Шаг с вебхуком позволяет подключаться к внутренним и внешним ресурсам, которые напрямую не поддерживаются в Google Workspace Studio. Однако при предоставлении внешнего доступа к данным организации необходимо соблюдать осторожность. Передача данных по незашифрованному протоколу HTTP (http://) небезопасна. Используйте протокол HTTPS (https://).

Чтобы защитить данные организации, Workspace Studio включает несколько мер безопасности:

  • Отключено по умолчанию. Веб-хуки отключены, пока администратор не включит их для организационного подразделения.
  • Белый список URL. В поддерживаемых версиях вебхуки отправляют данные только в домены и конечные точки, указанные в белом списке URL организации.
  • Одобрение пользователя. По умолчанию каждый шаг веб-перехватчика должен быть проверен и подтвержден пользователем, прежде чем он будет выполнен.
  • Данные о событии журнала. Запросы на выполнение вебхука записываются как события журнала Workspace Studio.

Шаг 1. Включите или отключите веб-хуки

Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.

  1. В консоли администратора Google нажмите на значок меню > Приложения > Google Workspace > Workspace Studio.

    У вас должно быть право администратора "Настройки сервисов".

  2. Нажмите Настройки вебхуков.
  3. Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
  4. Выберите Включено, чтобы разрешить пользователям в выбранном организационном подразделении использовать шаги веб-перехватчика в потоках, или Отключено, чтобы заблокировать шаги веб-перехватчика.
  5. Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.

    Чтобы вернуться к наследуемому значению, нажмите Наследовать.

Шаг 2. Ограничьте использование веб-перехватчиков белым списком URL (необязательно)

Эта функция доступна в версиях Business Plus, Enterprise Standard, Enterprise Plus, Education Standard и Education Plus. Ознакомьтесь со сравнением версий.

Вы можете ограничить шаги веб-перехватчика, чтобы они отправляли и получали данные только из определенных доменов и URL, добавленных в белый список. Для этого используется общий белый список URL для Google Диска, Документов, Таблиц и Apps Script.

Примечание. В версиях, где не поддерживаются белые списки URL, веб-хуки могут подключаться ко всем действительным URL, если функция включена.

Как управлять белым списком URL

  1. В консоли администратора Google нажмите на значок меню > Приложения > Google Workspace > Диск и Документы > Функции и приложения.

    У вас должно быть право администратора "Настройки сервисов".

  2. Нажмите Импорт и получение данных по URL.
  3. Выберите Разрешить импорт и получение данных только с помощью следующих URL.
  4. Введите авторизованные URL или домены (например, https://api.example.com).
  5. Нажмите Сохранить.

Одобрение пользователя для шагов вебхука

Поскольку шаги веб-перехватчика взаимодействуют с внешними конечными точками, они считаются конфиденциальными действиями. Когда в процессе используется шаг с веб-перехватчиком, Workspace Studio требует, чтобы пользователь, запускающий процесс, проверил и подтвердил действие перед его выполнением.

Настройки одобрения пользователей можно задать в консоли администратора. Подробнее о том, как требовать одобрения для процессов, в которых участвуют внешние пользователи…

Как отслеживать активность веб-перехватчиков с помощью событий журнала

Вы можете посмотреть, как используются веб-перехватчики, с помощью событий журнала Workspace Studio в консоли администратора.

Подготовка. Данные журнала событий веб-перехватчика содержат конфиденциальный контент, например URL. Чтобы просматривать этот контент, вы должны быть суперадминистратором или ваш администратор должен включить параметр "Просмотр конфиденциальных данных".

  1. В консоли администратора Google нажмите на значок меню > Отчеты > Аудит и анализ > Журнал событий Workspace Studio.

    Требуется право администратора на инструмент "Аудит и анализ".

  2. Нажмите Фильтр > Добавить фильтр > Название шага.
  3. Добавьте фильтр, используя одно из следующих значений:
    • Выберите Содержит и введите webhook.
    • Выберите Является и введите Отправить запрос webhook.
  4. Проверьте параметры события:
    • URL запроса вебхука – целевой URL, вызываемый шагом вебхука. URL считается конфиденциальными данными.