Webhooks
Webhooks benachrichtigen ein externes System, wenn ein Export abgeschlossen ist. Sie werden von der Exportelier Automation-App bereitgestellt und bleiben deaktiviert, bis ein Site-Admin den Webhook-Egress einschaltet.
Verfügbare Webhook-Typen
- Slack Incoming Webhook — postet die Exportzusammenfassung in Slack.
- Microsoft Teams Workflow-Webhook — postet eine Adaptive Card 1.2 über einen vom Kunden angelegten Teams-Workflow.
Die Webhook-Endpunkte mit Typ, maskierter Referenz und Status.
Microsoft Teams Workflow-Webhook
Microsoft hat die Office-365-Connector-Webhooks im Mai 2026 eingestellt. Exportelier akzeptiert neue Teams-Endpunkte deshalb nur noch aus Microsoft Teams Workflows.
- Öffnen Sie im Zielkanal von Teams Weitere Optionen (…) → Workflows.
- Wählen Sie Send webhook alerts to a channel. Dies ist die Vorlage für
Anyone. Wenn Sie den Workflow selbst erstellen, verwenden Sie den Trigger When a Teams webhook request is received und setzen den Authentifizierungstyp auf Anyone. - Authentifizieren Sie das Microsoft-Konto, dem der Workflow gehören soll, wählen Sie Team und Kanal und fügen Sie den Workflow hinzu. Laut Microsoft benötigen diese Teams-Webhook-Vorlagen keine Premium-Lizenz.
- Kopieren Sie die erzeugte URL. Behandeln Sie sie wie ein Passwort: Jeder mit dieser signierten URL kann den Workflow auslösen.
- Aktivieren Sie in Exportelier Automation Einstellungen → Egress → Webhooks. Fügen Sie die URL unter Webhook-Endpunkte als Microsoft Teams Workflow-Webhook hinzu.
- Wählen Sie den neuen Endpunkt in jedem Zeitplan aus, der die Benachrichtigung senden soll.
Exportelier speichert die URL als verschlüsseltes Forge Secret und gibt sie nach dem Speichern nie an den Browser zurück. Unterstützte URLs verwenden HTTPS auf einer Subdomain von environment.api.powerplatform.com oder logic.azure.com. Exportelier sendet eine Adaptive Card mit Zeitplanname, Dateiname und Issue-Anzahl. Ein OAuth-Header wird nicht gesendet; die geheime Anyone-URL autorisiert den Request.
Nachrichten erscheinen unter der Standardidentität des Microsoft-Workflows-Bots. Microsoft unterstützt für diese Webhook-Posts keinen eigenen Bot-Namen und kein eigenes Symbol.
Gespeicherte *.webhook.office.com-Endpunkte bleiben als Aktion erforderlich sichtbar, damit Zeitpläne nicht stillschweigend verändert werden. Erstellen und testen Sie einen neuen Workflow-Endpunkt, stellen Sie alle betroffenen Zeitpläne um und löschen Sie erst danach den Legacy-Endpunkt. Legacy-Endpunkte stehen für neue Zeitpläne nicht zur Verfügung und brechen lokal ab, bevor ein Request gesendet wird.
Zuverlässigkeit und Sicherheit
- Webhook-Egress ist standardmäßig aus und erfordert eine ausdrückliche Admin-Bestätigung.
- Endpunkt-Secrets werden nach dem Speichern maskiert und gehören nicht in Tickets, Screenshots oder Logs.
- Requests haben ein Timeout von 10 Sekunden und werden nur bei Netzwerkfehlern, HTTP
429oder5xxeinmal wiederholt. - Eine erfolgreiche Provider-Antwort, einschließlich HTTP
200oder202, markiert das Ziel als zugestellt.
Siehe Sicherheitsarchitektur dazu, wie Egress isoliert ist, und die API-Seite zum programmatischen Auslösen.