Google Chat
Envoyez les alertes CentralCSP vers un espace Google Chat. Créez le webhook de votre espace, collez son URL et envoyez un message de test.
Dernière mise à jour:
Un canal de type Google Chat publie chaque alerte comme message dans un espace Chat, via le webhook entrant de l'espace. Créez le webhook dans l'espace, collez son URL dans CentralCSP, envoyez un test.
Prérequis
- Le rôle Gestionnaire sur le site dans CentralCSP.
- Un compte Google Workspace. Les webhooks sont une fonctionnalité Workspace ; les comptes Google personnels ne peuvent pas en créer, et votre organisation doit les autoriser.
- Un espace Chat que vous pouvez gérer.
Les webhooks se gèrent depuis Google Chat dans un navigateur de bureau. L'application mobile ne peut ni les créer ni les modifier.
1. Créer le webhook dans Google Chat
- Ouvrez Google Chat dans un navigateur et entrez dans l'espace qui doit recevoir les alertes.
- Sélectionnez le nom de l'espace pour ouvrir son menu, puis Apps & integrations.
- Sélectionnez Add webhooks (sous Webhooks).
- Nommez-le (par exemple
CentralCSP alerts), définissez éventuellement une URL d'avatar, et sélectionnez Save. - Ouvrez le menu More du webhook et sélectionnez Copy link. L'URL commence par
https://chat.googleapis.com/v1/spaces/.
Le guide officiel de Google est Build a Google Chat app as a webhook.
Un webhook ne publie que dans l'espace où il a été créé. Traitez l'URL comme un secret ; quiconque la détient peut publier dans l'espace.
2. Ajouter le canal dans CentralCSP
- Dans le tableau de bord, allez dans Alertes > Configuration > Ajouter un canal.
- Nommez le canal, choisissez le type Google Chat et collez l'URL du webhook.
- Enregistrez.
L'URL est validée au fur et à mesure de la saisie : elle doit être sur chat.googleapis.com avec un chemin commençant par /v1/spaces/, donc un lien d'espace ou une URL de page de discussion collés par erreur sont rejetés avant l'enregistrement.
3. Tester le canal
Sélectionnez Tester sur le nouveau canal. Une alerte d'exemple construite à partir d'une fausse violation CSP est envoyée immédiatement.
Si le message n'arrive pas, le webhook a été refusé. Vérifiez que le webhook existe encore sous Apps & integrations et que votre organisation autorise toujours les webhooks dans cet espace ; un webhook supprimé échoue définitivement.
Étapes suivantes
- Créez une règle qui envoie vers ce canal.
- Vue d'ensemble des canaux pour la désactivation automatique et les limites.
- Historique des envois pour auditer ce qui a été envoyé.
Slack
Envoyez les alertes CentralCSP vers un canal Slack. Créez le webhook entrant dans Slack, collez son URL et envoyez un message de test.
Microsoft Teams
Envoyez les alertes CentralCSP vers un canal Teams via un webhook de workflow Power Automate. Les connecteurs Office 365 historiques sont retirés.