CloudSignLab

Hilfe-CenterTeam, Pakete und Konto

Slack, Teams, Webhooks und die API verbinden

Senden Sie Ereignisse an Slack, Microsoft Teams oder eigene Systeme und lesen Sie Ihre Register mit schreibgeschützten API-Schlüsseln.

Aktualisiert am 29. September 2026

In diesem Bereich: Team, Pakete und Konto

Integrationen bringt Ereignisse aus CloudSignLab in die Werkzeuge, die Ihr Team schon nutzt, und lässt Ihre eigenen Systeme Ihre Register lesen. Der Bereich ist für Inhaber und Admins und ab dem Paket Professional enthalten.

Nachrichten und Webhooks

  1. Öffnen Sie Integrationen im Menü der Organisation.
  2. Wählen Sie unter Nachrichten und Webhooks bei Wohin:
  3. Geben Sie einen Namen ein und fügen Sie die Adresse (https) ein.
  4. Wählen Sie die Ereignisse: Vorfall gemeldet, Risiko hinzugefügt, Richtlinie veröffentlicht, Audit-Feststellung erfasst, Aufgabe erstellt, Lieferantenprüfung beantwortet, Lieferantenprüfung entschieden.
  5. Klicken Sie auf Hinzufügen und dann auf Test senden, um die Zustellung zu prüfen.

Adressen werden verschlüsselt gespeichert. Nur https-Adressen des gewählten Dienstes sind erlaubt, ohne IP-Adressen oder Ports. Jede Integration lässt sich an- und ausschalten. Nach 20 fehlgeschlagenen Zustellungen in Folge stoppt sie, bis Sie sie wieder einschalten.

Webhook-Signaturen prüfen

Jeder Webhook ist signiert. Das Signaturgeheimnis wird einmal direkt nach dem Speichern angezeigt. Jede Anfrage hat die Header X-CloudSignLab-Timestamp und X-CloudSignLab-Signature: ein sha256-HMAC von „timestamp.body“ mit Ihrem Geheimnis. Der Inhalt enthält IDs und einen Link, keine personenbezogenen Daten.

API-Schlüssel

  1. Geben Sie unter API-Schlüssel einen Namen ein, zum Beispiel Power BI, und klicken Sie auf Schlüssel erstellen.
  2. Kopieren Sie den Schlüssel sofort. Er wird nur einmal angezeigt; danach sehen Sie nur, wann er zuletzt genutzt wurde.
  3. Klicken Sie auf Widerrufen, wenn Sie einen Schlüssel nicht mehr brauchen.

Schlüssel sind schreibgeschützt und gehören zur Organisation. Möglich sind bis zu 10 aktive Schlüssel und bis zu 300 Anfragen pro 10 Minuten. Die API liest Organisation, Risiken, Maßnahmen, Vorfälle, Lieferanten (ohne Kontaktdaten) und veröffentlichte Richtlinien. Die vollständige Dokumentation steht auf der öffentlichen Seite /developers.

Tipps

  • Geben Sie jedem System einen eigenen Schlüssel, damit Sie einen widerrufen können, ohne die anderen zu stören.

Zu den Ereignissen gehört auch Automatische Prüfung schlägt fehl. Unter Wohin können Sie auch Jira oder ServiceNow wählen. Eine Organisation kann höchstens 10 Integrationen haben.

Siehe auch