ডোমেন-ব্যাপী ডেলিগেশন একটি শক্তিশালী বৈশিষ্ট্য যা আপনাকে আপনার ওয়ার্কস্পেস ব্যবহারকারীদের সম্মতি ছাড়াই তাদের ডেটা অ্যাক্সেস করার জন্য ক্লায়েন্ট অ্যাপ্লিকেশনগুলিকে অনুমতি দিতে দেয়। আপনি দুইভাবে ডোমেন-ব্যাপী ডেলিগেশন ব্যবহার করতে পারেন:
- একজন ব্যবহারকারীর পক্ষ থেকে ডেটা অ্যাক্সেস করার জন্য একটি পরিষেবা অ্যাকাউন্টকে অনুমোদন দিন। একটি পরিষেবা অ্যাকাউন্ট নিম্নলিখিত ধরনের অ্যাপ ব্যবহার করতে পারে:
- মাইগ্রেশন এবং সিঙ্ক টুল, যা অন্য পরিষেবা থেকে ব্যবহারকারীর কন্টেন্ট গুগল ওয়ার্কস্পেসে প্রতিলিপি করে।
- অভ্যন্তরীণ অ্যাপ (যেমন, অটোমেশন অ্যাপ) যা ডেভেলপাররা আপনার প্রতিষ্ঠানের জন্য তৈরি করে। উদাহরণস্বরূপ, আপনি এমন একটি অ্যাপ্লিকেশনে অ্যাক্সেস অর্পণ করতে পারেন যা ক্যালেন্ডার এপিআই ব্যবহার করে আপনার ব্যবহারকারীদের ক্যালেন্ডারে ইভেন্ট যোগ করে।
- ব্যবহারকারীদের সম্মতি স্ক্রিন না দেখিয়েই OAuth ক্লায়েন্ট অ্যাপ ব্যবহার করার অনুমতি দিন । ব্যবহারকারীরা সম্মতির জন্য কোনো অনুরোধ ছাড়াই অ্যাপগুলো অ্যাক্সেস করতে পারবেন এবং অ্যাপগুলো ব্যবহারকারীর কোন ডেটা অ্যাক্সেস করতে পারবে, তা আপনি নির্দিষ্ট করে দিতে পারবেন।
এছাড়াও আপনি ডোমেন-ব্যাপী ইনস্টলেশন পরিচালনা করতে এবং গুগল ওয়ার্কস্পেস মার্কেটপ্লেস অ্যাপগুলির জন্য এপিআই স্কোপ দেখতে পারেন। মার্কেটপ্লেস অ্যাপের ডেটা অ্যাক্সেস এবং ইনস্টলেশন সম্পর্কে জানুন।
শুরু করার আগে
- আপনার গুগল ওয়ার্কস্পেস অ্যাকাউন্টে সুপার অ্যাডমিন প্রিভিলেজ আছে কিনা, তা নিশ্চিত করুন।
- ডোমেন-ব্যাপী ডেলিগেশনের সর্বোত্তম অনুশীলন এবং সার্ভিস অ্যাকাউন্ট ব্যবহারের সর্বোত্তম অনুশীলনগুলো পর্যালোচনা করুন।
- অ্যাপ বা সার্ভিস অ্যাকাউন্টের জন্য প্রয়োজনীয় এপিআই স্কোপের তালিকা যাচাই করুন। অ্যাপ বা সার্ভিস অ্যাকাউন্টের অ্যাক্সেসের পরিধি যথাযথভাবে ছোট আছে কি না, তা পরীক্ষা করুন।
- (যদি কোনো OAuth অ্যাপ ডেলিগেট করা হয়) অ্যাপ ডেভেলপারের কাছ থেকে OAuth ক্লায়েন্ট আইডি সংগ্রহ করুন।
- (সার্ভিস অ্যাকাউন্ট ডেলিগেট করার ক্ষেত্রে) সার্ভিস অ্যাকাউন্টটির ক্লায়েন্ট আইডি সংগ্রহ করুন। আপনি যদি সার্ভিস অ্যাকাউন্টটির মালিক হন, তবে নিম্নোক্তভাবে আইডিটি খুঁজে নিতে পারেন:
- সুপার অ্যাডমিনিস্ট্রেটর হিসেবে গুগল ক্লাউডে সাইন ইন করুন।
- IAM এবং অ্যাডমিন-এ ক্লিক করুন
পরিষেবা অ্যাকাউন্ট
[ আপনার পরিষেবা অ্যাকাউন্টের নাম ]।
- উন্নত সেটিংস প্রসারিত করুন এবং ক্লায়েন্ট আইডিটি কপি করুন।
- ডোমেন-ব্যাপী প্রতিনিধিদলের মাধ্যমে, অ্যাপটি আপনার সকল ব্যবহারকারীর ডেটা অ্যাক্সেস করতে পারে। আমরা সার্ভিস অ্যাকাউন্টগুলো নিয়মিত পর্যালোচনা করার এবং অব্যবহৃত অ্যাকাউন্টগুলো মুছে ফেলার পরামর্শ দিই।
একজন ক্লায়েন্টের জন্য ডোমেন-ব্যাপী ডেলিগেশন সেট আপ করুন
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিরাপত্তা
অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ
এপিআই নিয়ন্ত্রণ
ডোমেনব্যাপী প্রতিনিধিদল পরিচালনা করুন ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- নতুন যোগ করুন- এ ক্লিক করুন।
- সার্ভিস অ্যাকাউন্ট অথবা OAuth2 ক্লায়েন্টের জন্য ক্লায়েন্ট আইডি প্রবেশ করান।
- OAuth Scopes-এ, অ্যাপ্লিকেশনটি অ্যাক্সেস করতে পারে এমন প্রতিটি স্কোপ যোগ করুন (এটি যথাযথভাবে সংকীর্ণ হওয়া উচিত)। আপনি Google API-এর জন্য যেকোনো OAuth 2.0 স্কোপ ব্যবহার করতে পারেন। উদাহরণস্বরূপ, যদি অ্যাপ্লিকেশনটির Google Drive API এবং Google Calendar API-তে ডোমেন-ব্যাপী অ্যাক্সেসের প্রয়োজন হয়, তাহলে https://www.googleapis.com/auth/drive এবং https://www.googleapis.com/auth/calendar লিখুন।
- অনুমোদন করুন-এ ক্লিক করুন। যদি কোনো ত্রুটি আসে, তাহলে ক্লায়েন্ট আইডিটি গুগলে নিবন্ধিত নাও থাকতে পারে অথবা সেখানে ডুপ্লিকেট বা অসমর্থিত স্কোপ থাকতে পারে।
দ্রষ্টব্য : যদি আপনার প্রতিষ্ঠানের জন্য বহু-পক্ষীয় অনুমোদন সক্রিয় করা থাকে, তাহলে কোনো ক্লায়েন্ট অ্যাপের জন্য ডোমেন-ব্যাপী প্রতিনিধি অনুমোদন করতে অন্য একজন সুপার অ্যাডমিনের অনুমোদনের প্রয়োজন হবে।
- নতুন ক্লায়েন্ট আইডিটিতে পয়েন্ট করুন, 'View details'- এ ক্লিক করুন এবং নিশ্চিত করুন যে প্রতিটি স্কোপ তালিকাভুক্ত আছে।
যদি কোনো স্কোপ তালিকাভুক্ত না থাকে, তাহলে এডিট-এ ক্লিক করুন, অনুপস্থিত স্কোপটি লিখুন এবং অথরাইজ-এ ক্লিক করুন। আপনি ক্লায়েন্ট আইডি সম্পাদনা করতে পারবেন না।
ক্লায়েন্ট এবং স্কোপগুলি দেখুন, সম্পাদনা করুন বা মুছে ফেলুন
একটি উত্তম অনুশীলন হিসেবে, পর্যায়ক্রমে আপনার অ্যাপের স্কোপগুলো পরীক্ষা করুন এবং যে স্কোপগুলো অপ্রয়োজনীয় বা সক্রিয়ভাবে ব্যবহৃত হয় না, সেগুলো সরিয়ে ফেলুন। এছাড়াও, আপনার আর প্রয়োজন নেই এমন ক্লায়েন্টগুলো ডিলিট করে দিন। উদাহরণস্বরূপ, আপনার মাইগ্রেশন সম্পন্ন করার পর একটি মাইগ্রেশন টুলের অ্যাক্সেস সরিয়ে দিন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিরাপত্তা
অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ
এপিআই নিয়ন্ত্রণ
ডোমেনব্যাপী প্রতিনিধিদল পরিচালনা করুন ।
এই কাজটি করার জন্য আপনাকে অবশ্যই সুপার অ্যাডমিনিস্ট্রেটর হিসেবে সাইন ইন করতে হবে।
- ক্লায়েন্টের নামে ক্লিক করুন এবং তারপর একটি বিকল্প বেছে নিন:
- বিস্তারিত দেখুন —সম্পূর্ণ ক্লায়েন্টের নাম এবং স্কোপের তালিকা দেখুন
- সম্পাদনা — স্কোপ যোগ বা অপসারণ করুন। আপনি ক্লায়েন্ট আইডি সম্পাদনা করতে পারবেন না। পরিবর্তনগুলি কার্যকর হতে ২৪ ঘণ্টা পর্যন্ত সময় লাগতে পারে, তবে সাধারণত আরও দ্রুত হয়ে যায়। আরও জানুন।
- মুছে ফেলুন — যেসব অ্যাপ্লিকেশন ক্লায়েন্ট অনুমোদনের উপর নির্ভরশীল, সেগুলো অবিলম্বে কাজ করা বন্ধ করে দেবে।
দ্রষ্টব্য : যদি আপনার প্রতিষ্ঠানের জন্য বহু-পক্ষীয় অনুমোদন সক্রিয় করা থাকে, তাহলে কোনো ক্লায়েন্ট অ্যাপের স্কোপ সম্পাদনা করতে বা ডোমেন-ব্যাপী ডেলিগেশন মুছে ফেলতে অন্য একজন সুপার অ্যাডমিনের অনুমোদনের প্রয়োজন হবে।