אישור או חסימה של שליחת webhook

התכונה הזו נתמכת במהדורות הבאות: Business Starter,‏ Business Standard ו-Business Plus;‏ Enterprise Standard ו-Enterprise Plus;‏ Education Fundamentals,‏ Education Standard,‏ חבילת Teaching and Learning ו-Education Plus. התכונה הזו תומכת בתוספים הבאים: Google AI Pro for Education.

תכונה זו נמצאת בתצוגה מקדימה מוגבלת.

בעזרת Webhooks, אפשר לשלוח או לקבל נתונים באמצעות קישור חיצוני או API. שלב ה-webhook מאפשר לאנשים להתחבר למשאבים פנימיים וחיצוניים שלא נתמכים ישירות על ידי Google Workspace Studio. עם זאת, חשוב שאנשים ישתפו את נתוני הארגון שלכם עם גורמים חיצוניים בזהירות.

כדי להגן על הנתונים של הארגון, Workspace Studio כולל אמצעי הגנה רבים:

  • מושבת כברירת מחדל: וווב-הוקים מושבתים עד שאדמין מפעיל אותם במפורש ליחידה ארגונית.
  • רשימת כתובות URL שאפשר לשלוח אליהן: במהדורות נתמכות, ה-webhook שולח נתונים רק לדומיינים ולנקודות קצה שצוינו ברשימת כתובות ה-URL שאפשר לשלוח אליהן בארגון.
  • אישור משתמש: כברירת מחדל, אדם צריך לבדוק ולאשר כל שלב של webhook לפני שהוא מופעל.
  • רישום ביומן ביקורת: בקשות להפעלת Webhook וקודי סטטוס של תגובות HTTP נרשמים ביומני הביקורת של האדמין.

שלב 1: הפעלה או השבתה של Webhooks

  1. במסוף Google Admin, נכנסים לתפריט ואז אפליקציות ואז Google Workspace ואז Workspace Studio.

    כדי לעשות את זה צריך הרשאות אדמין להגדרות השירות.

  2. לוחצים על הגדרות Webhook.
  3. (אופציונלי) כדי להחיל את ההגדרה רק על מחלקה או על צוות, בצד, בוחרים יחידה ארגונית.
  4. בוחרים באפשרות מופעל כדי לאפשר למשתמשים ביחידה הארגונית שנבחרה להשתמש בשלבי webhook ברצפי פעולות, או באפשרות מושבת כדי לחסום שלבי webhook.
  5. לוחצים על שמירה. לחלופין, אפשר ללחוץ על שינוי מברירת המחדל לגבי יחידה ארגונית מסוימת.

    אם מאוחר יותר רוצים לשחזר את הערך שעבר בירושה, לוחצים על ירושה.

שלב 2: (אופציונלי) הגבלת ה-webhook לרשימת כתובות URL מותרות

התכונה הזו נתמכת במהדורות הבאות: Business Plus,‏ Enterprise Standard ו-Enterprise Plus,‏ Education Standard ו-Education Plus. השוואה בין המהדורות

אתם יכולים להגביל את השלבים של ה-webhook כך שישלחו או יקבלו נתונים רק מדומיינים ומכתובות URL ספציפיים שנכללים ברשימת ההיתרים. ההגבלה הזו מתבססת על רשימת ההיתרים המשותפת של כתובות URL ב-Google Drive, ב-Docs, ב-Sheets וב-Apps Script.

הערה: במהדורות שלא תומכות ברשימות של כתובות URL שאפשר לגשת אליהן, אפשר להתחבר לכל כתובות ה-URL התקינות באמצעות וווב-הוקס כשהתכונה מופעלת.

ניהול רשימת ההיתרים של כתובות URL

  1. במסוף Google Admin, נכנסים לתפריט ואז אפליקציות ואז Google Workspace ואז Drive ו-Docs ואז תכונות ואפליקציות.

    כדי לעשות את זה צריך הרשאות אדמין להגדרות השירות.

  2. לוחצים על ייבוא ואחזור מכתובות URL.
  3. בוחרים באפשרות אפשר לייבא ולאחזר רק מכתובות ה-URL הבאות.
  4. מזינים את כתובות ה-URL או הדומיינים המורשים (לדוגמה, https://api.example.com).
  5. לוחצים על שמירה.

אישור משתמשים לשלבי webhook

שלבי webhook מתקשרים עם נקודות קצה חיצוניות, ולכן הם נחשבים לפעולות רגישות. כשבתהליך יש שלב של webhook, המשתמש שמריץ או מתחיל את התהליך צריך לבדוק ולאשר את הפעולה לפני שהיא מופעלת ב-Workspace Studio.

אפשר לנהל את הגדרות אישור המשתמשים במסוף Admin. פרטים נוספים מופיעים במאמר בנושא דרישת אישור לתהליכי עבודה שכוללים משתמשים חיצוניים.

מעקב אחרי פעילות של ווּבּהוּקים ביומני הביקורת

אפשר לבדוק את השימוש ב-webhook ולפתור בעיות שקשורות לכשלים בתהליך באמצעות אירועים ביומן של Workspace Studio במסוף Admin.

  1. במסוף Google Admin, נכנסים לתפריט ואז דיווח ואז ביקורת וחקירה ואז אירועים ביומן של Workspace Studio.

    כדי לעשות את זה צריך הרשאת אדמין לכלי הביקורת והחקירה.

  2. סינון לפי שם האירוע:

    • workflow_execution_success
    • workflow_execution_failure
  3. בודקים את הפרמטרים של האירוע:

    • כתובת ה-URL של בקשת ה-Webhook: כתובת ה-URL של היעד שהופעלה על ידי שלב ה-Webhook.
    • קוד התגובה של ה-Webhook: קוד הסטטוס של ה-HTTP שמוחזר על ידי נקודת הקצה של היעד. לדוגמה, 200, ‏ 404, ‏ 500.