Webhooks werden in praktisch jeder Branche und Anwendungskategorie verwendet, die eine Echtzeitkommunikation auf Basis von Ereignissen erfordert. Sie bilden das Rückgrat moderner Automatisierung und Integration. Webhooks sind eine automatisierte Möglichkeit für eine Anwendung, Echtzeitinformationen an eine andere Anwendung zu senden, wenn ein bestimmtes Ereignis eintritt. Im Wesentlichen handelt es sich um benutzerdefinierte HTTP-Callbacks, die eine Nachricht an eine eindeutige URL auslösen. Anstatt ständig den Server einer Anwendung abzufragen (Polling), um festzustellen, ob neue Daten verfügbar sind (so wie Sie wiederholt prüfen, ob Sie eine Antwort auf Ihre E-Mail erhalten haben 📧), sendet die Anwendung selbst sofort beim Eintreten des Ereignisses eine Benachrichtigung an eine vorab registrierte URL (den Webhook-Endpunkt). Die Aktualisierung wird sofort beim Eintreten des Ereignisses übermittelt, wodurch unnötiges Polling entfällt. Mit Privilege Elevation and Delegation Management können Sie über Webhooks in Ihrer Anwendung Benachrichtigungen/Warnmeldungen zu Erhöhungsanforderungen erhalten. Als Beispiel beschreiben wir, wie PEDM-Erhöhungsanforderungen über Microsoft-Teams-Webhooks gesendet werden können.
Konfigurieren von PEDM-Webhooks mit Workflows in Microsoft Teams
Microsoft ermöglicht eingehende Webhooks mit Workflows für Microsoft Teams, die in Chats und Kanälen geteilt werden können. Webhooks werden als Tools zum Verfolgen und Benachrichtigen verwendet. Führen Sie zur Einrichtung die folgenden Schritte aus:
1. Wählen Sie in Microsoft Teams neben dem Kanal oder Chat, für den Sie einen Workflow erstellen möchten, Weitere Optionen (die Schaltfläche mit den drei Punkten) und anschließend Workflows aus.
2. Suchen Sie nach webhook und wählen Sie Send webhook alerts to a chat aus.
3. Geben Sie dem Webhook einen Namen, wählen Sie die Verbindung aus (Sie können eine Verbindung beibehalten oder mehrere hinzufügen) und klicken Sie auf Weiter.
4. Wählen Sie im Abschnitt Details im Dropdown-Menü den Microsoft-Teams-Gruppenchat aus und klicken Sie auf Workflow hinzufügen.
5. Ein Workflow sollte erstellt werden. Kopieren Sie die generierte URL und klicken Sie auf Fertig.
6. Navigieren Sie zum Tab HEIMDAL Dashboard -> Endpoint Settings -> Your GP -> Privileges & App Control -> Privilege Elevation and Delegation Management, aktivieren Sie Webhooks und klicken Sie auf die Schaltfläche Add new webhook, um die kopierte URL hinzuzufügen. Geben Sie Ihrem Webhook einen aussagekräftigen Namen, aktivieren Sie das Kontrollkästchen Adaptive card und klicken Sie auf die Schaltfläche Add.
Vergessen Sie nach der Konfiguration des Webhooks nicht, nach unten zu scrollen und auf die Schaltfläche Update GP zu klicken, um die Gruppenrichtlinieneinstellungen zu speichern.
Immer wenn eine neue PEDM-Erhöhungsanforderung gestellt wird, wird neben der Anzeige auf der Produktseite „Privilege Elevation and Delegation Management“ auch eine neue Warnmeldung über die Workflows-Funktion mithilfe der PEDM-Webhooks an Microsoft Teams gesendet.
Konfigurieren von PEDM-Webhooks mit Microsoft Power Automate
Microsoft ermöglicht eingehende Webhooks mit Flows in Microsoft Power Automate, über die E-Mail-Benachrichtigungen gesendet oder die auf von Ihnen bevorzugte Weise genutzt werden können. Führen Sie zur Einrichtung eines Flows die folgenden Schritte aus:
1. Navigieren Sie in Microsoft Power Automate zu My flows und klicken Sie auf die Schaltfläche New flow und anschließend auf die Option Instant cloud flow.
2. Geben Sie Ihrem Flow einen Namen, wählen Sie im Dropdown-Menü die Option When an HTTP request is received aus und klicken Sie auf Create.
3. Klicken Sie im nächsten Schritt auf den Startpunkt des Flows, wählen Sie den Tab Parameters aus und wählen Sie für das Feld Who can trigger the flow? die Option Anyone (oder eine andere bevorzugte Option) aus.
4. Klicken Sie im Flow auf die Schaltfläche +, um eine Aktion hinzuzufügen, und suchen Sie nach der Aktion Parse JSON.
5. Klicken Sie im Tab Parameters innerhalb des Feldes Content , klicken Sie anschließend auf das Blitzsymbol (zum Hinzufügen dynamischer Inhalte) und wählen Sie die Option Body aus. Geben Sie im Feld „Schema“ Folgendes ein:
{
"type": "object",
"properties": {
"elevationId": {},
"customer": {},
"hostname": {},
"username": {},
"reason": {},
"email": {},
"phoneNumber": {},
"duration": {},
"timestamp": {},
"elevationLink": {}
}
}
6. Klicken Sie im Flow auf die Schaltfläche +, um eine weitere Aktion hinzuzufügen, und wählen Sie die Aktion Send email with options aus.
7. Fügen Sie im Tab Parameters die E-Mail-Adresse(n) hinzu, die Warnmeldungen über die PEDM-Webhooks erhalten sollen, und konfigurieren Sie den Body der E-Mail, die von Microsoft Power Automate an die Empfänger gesendet wird. Diese Einstellungen können entsprechend Ihren Anforderungen konfiguriert werden. Im Feld „Body“ kann HTML-Code verwendet werden, um die Darstellung der Daten in der E-Mail-Benachrichtigung anzupassen.
8. Sobald Sie die Konfiguration des Flows abgeschlossen haben, können Sie auf die Schaltfläche Save (oben rechts auf der Seite) klicken. Durch das Speichern des Flows wird die HTTP-Webhook-URL generiert (sie befindet sich unter dem ersten Schritt des Flows und muss im Heimdal Dashboard unter PEDM in den Gruppenrichtlinieneinstellungen hinzugefügt werden.
9. Navigieren Sie zum Tab HEIMDAL Dashboard -> Endpoint Settings -> Your GP -> Privileges & App Control -> Privilege Elevation and Delegation Management, aktivieren Sie Webhooks und klicken Sie auf die Schaltfläche Add new webhook, um die kopierte URL hinzuzufügen. Geben Sie Ihrem Webhook einen aussagekräftigen Namen, aktivieren Sie das Kontrollkästchen Adaptive card und klicken Sie auf die Schaltfläche Add.
Vergessen Sie nach der Konfiguration des Webhooks nicht, nach unten zu scrollen und auf die Schaltfläche Update GP zu klicken, um die Gruppenrichtlinieneinstellungen zu speichern.
Immer wenn eine neue PEDM-Erhöhungsanforderung gestellt wird, wird neben der Anzeige auf der Produktseite „Privilege Elevation and Delegation Management“ auch eine neue Warnmeldung über die Workflows-Funktion mithilfe der PEDM-Webhooks an Microsoft Teams gesendet.