CentralCSP
FonctionnalitésAlertesCanaux

Slack

Envoyez les alertes CentralCSP vers un canal Slack. Créez le webhook entrant dans Slack, collez son URL et envoyez un message de test.

Dernière mise à jour:

Un canal de type Slack publie chaque alerte comme message dans un canal Slack, via un webhook entrant Slack. La mise en place prend quelques minutes : créez le webhook dans Slack, collez son URL dans CentralCSP, envoyez un test.

Prérequis

  • Le rôle Gestionnaire sur le site dans CentralCSP.
  • La permission d'installer des applications dans votre espace de travail Slack. Certains espaces de travail réservent cela aux administrateurs.

1. Créer le webhook entrant dans Slack

Slack délivre les URL de webhook via une application Slack. Vous créez l'application une seule fois ; elle peut contenir un webhook par canal Slack.

  1. Ouvrez api.slack.com/apps et sélectionnez Create New App, puis From scratch.
  2. Nommez l'application (par exemple CentralCSP alerts), choisissez votre espace de travail et sélectionnez Create App.
  3. Dans les réglages de l'application, ouvrez Incoming Webhooks et activez l'interrupteur Activate Incoming Webhooks.
  4. Sélectionnez Add New Webhook to Workspace, choisissez le canal Slack qui doit recevoir les alertes et sélectionnez Allow.
  5. Copiez l'URL du webhook. Elle commence par https://hooks.slack.com/services/.

Le guide officiel de Slack est Sending messages using incoming webhooks.

L'URL du webhook est un secret

Quiconque détient l'URL peut publier dans ce canal Slack. Ne la commitez pas et ne la partagez pas publiquement ; Slack détecte les URL divulguées et les révoque, ce qui coupe vos alertes en silence. CentralCSP stocke l'URL et ne la renvoie jamais via l'API.

2. Ajouter le canal dans CentralCSP

  1. Dans le tableau de bord, allez dans Alertes > Configuration > Ajouter un canal.
  2. Nommez le canal, choisissez le type Slack et collez l'URL du webhook.
  3. Enregistrez.

L'URL est validée au fur et à mesure de la saisie : elle doit être sur hooks.slack.com avec un chemin commençant par /services/, donc une URL de page de discussion ou un token d'API collé par erreur est rejeté avant l'enregistrement.

3. Tester le canal

Sélectionnez Tester sur le nouveau canal. Une alerte d'exemple construite à partir d'une fausse violation CSP est envoyée immédiatement.

Si le message n'arrive pas, le webhook a été refusé. Vérifiez que l'application est toujours installée dans l'espace de travail et que le webhook existe encore sous Incoming Webhooks ; un webhook révoqué ou supprimé échoue définitivement, il ne se rétablit pas tout seul.

Publier dans plusieurs canaux Slack

Une URL de webhook publie dans un seul canal Slack. Pour notifier un deuxième canal, ajoutez un autre webhook à la même application Slack (étape 1.4), puis créez un deuxième canal CentralCSP avec cette URL, et rattachez les deux à vos règles.

Étapes suivantes

On this page