Depuis le sous-onglet Webhook des Paramètres (Settings) de PhishER, vous pouvez créer des webhooks afin de connecter votre plateforme PhishER à d’autres plateformes. Un webhook, également appelé API HTTP de notifications push, est un moyen qui permet à une application de transmettre en temps réel des informations à une autre application. Lorsque des messages sont déclenchés par certaines actions spécifiques de PhishER, les webhooks vous permettent d’envoyer les données de ces messages à d’autres applications.
Une fois que vous avez intégré des webhooks à votre plateforme PhishER, vous pouvez créer une action PhishER et sélectionner l’option Envoyer au webhook (Send to Webhook). PhishER envoie alors les messages signalés qui sont concernés par cette action au webhook de votre organisation. Lorsque l’action a été déclenchée, vous pouvez cliquer sur le message associé dans votre Boîte de réception (Inbox) PhishER pour savoir vers quel webhook est envoyé le message.
Création d’un webhook
Pour connecter un webhook à votre plateforme PhishER, procédez comme suit :
- Connectez-vous à votre plateforme PhishER.
- Accédez à Paramètres (Settings) > Webhook.
- Cliquez sur le bouton Nouveau webhook (New Webhook) dans l’angle supérieur droit de la page pour ouvrir la fenêtre contextuelle Ajouter les paramètres du webhook (Add Webhook Settings).
- Configurez les paramètres de votre webhook dans cette fenêtre contextuelle. Pour en savoir plus sur ces paramètres, consultez la capture d’écran et la liste ci-dessous.
- Nom : saisissez un nom personnalisé pour votre webhook dans ce champ.
- URL : saisissez dans ce champ l’URL vers laquelle vous souhaitez effectuer un rappel. Pour consulter la liste de tous les outils de réécriture et de réduction d’URL compatibles avec PhishER, consultez notre article FAQ relatives à PhishER.
- Autorisation : sélectionnez dans ce menu déroulant un des protocoles suivants : Aucune authentification (No Auth), Clé API (API Key), Jeton du porteur (Bearer Token) ou Authentification basique (Basic Auth).
-
Données disponibles : sélectionnez le ou les types de données que vous souhaitez envoyer au webhook.
Remarque : le type de donnnées Adresses envoie toute les adresses e-mail de la charge utile du webhook, y compris les adresses e-mail des champs De, À, CC, Répondre à et Signalé par.
- Données personnalisées (Custom Data) : pour ajouter des données personnalisées à la charge utile de votre webhook, cliquez sur l’icône en forme de signe plus. Remplissez ensuite les champs clé (key) et valeur (value). Par exemple, si votre application nécessite que la mention "{ "System" : "PhishER" }" figure dans la charge utile pour recevoir les données, vous pouvez saisir "System" et "PhishER".
- En-têtes personnalisés (Custom Headers) : si vous souhaitez ajouter un en-tête personnalisé, cliquez sur l’icône en forme de signe plus. Remplissez ensuite les champs clé (key) et valeur (value). Par exemple, si votre pare-feu exige l’en-tête "{ "Header" : "PhishER" }” pour autoriser le passage des données, vous pouvez saisir "Header" et "PhishER".
- Tags des messages (Message Tags) : vous pouvez cocher dans cette section les cases Réussite (Success) ou Échec (Failure) si vous souhaitez que PhishER associe un tag particulier à l’envoi des données via le webhook. Saisissez ensuite le nom du tag dans le champ en regard de la case que vous avez cochée.
- Cliquez sur Créer (Create).
Gestion de vos webhooks
Le sous-onglet Webhook dans les Paramètres (Settings) de PhishER vous permet de connecter et de gérer vos webhooks. Pour mettre à jour un webhook, cliquez sur le nom de celui-ci pour ouvrir la fenêtre contextuelle Mettre à jour les paramètres du webhook (Update Webhook Settings). Mettez alors à jour les informations du webhook.
Pour en savoir plus sur le sous-onglet Webhook, consultez la capture d'écran et la liste ci-dessous :
- Nouveau webhook : cliquez sur ce bouton pour ajouter un webhook. Pour en savoir plus sur l’ajout d’un webhook, consultez les sous-sections au-dessus de cet article.
- Nom : cette colonne affiche le nom du webhook.
- URL : cette colonne affiche l’URL vers laquelle le webhook effectue un rappel.
- Données sélectionnées : cette colonne affiche le type de données que vous souhaitez envoyer au webhook.
- Tag de réussite : cette colonne affiche le tag que PhishER attribue à un message si le webhook a réussi à envoyer les données et à recevoir une URL de rappel.
- Tag d’échec : cette colonne affiche le tag que PhishER attribue à un message si le webhook ne parvient pas à envoyer les données et à recevoir une URL de rappel.
- Actions : cette colonne affiche les actions disponibles qui peuvent être exécutées pour un webhook. Cliquez sur l’icône de corbeille pour supprimer ce webhook.