Google एंडपॉइंट मैनेजमेंट (GEM) की मदद से, अपने संगठन के डिवाइसों को आसानी से मैनेज किया जा सकता है. इसके लिए, आपको उसी Google Admin console का इस्तेमाल करना होगा जहां Google Workspace की सुरक्षा, सेवाओं, और खातों को मैनेज किया जाता है. Android डिवाइसों को मैनेज करने के लिए, आपको मिलने वाले विकल्प इन बातों पर निर्भर करते हैं:
- डिवाइसों को कैसे सेट अप किया जाता है
- अगर डिवाइस का उपयोगकर्ता, मोबाइल डिवाइस के सामान्य या ऐडवांस मैनेजमेंट का इस्तेमाल करता है
- अगर आपने डिवाइसों को कंपनी के मालिकाना हक वाली इन्वेंट्री में जोड़ा है
- डिवाइस के उपयोगकर्ता को असाइन किया गया Google Workspace का लाइसेंस
हम यहां डिवाइस मैनेजमेंट से जुड़े कई शब्दों के बारे में बताने जा रहे हैं. अगर आपको कोई शब्द समझ में नहीं आता है, तो इस पेज के आखिर में शब्दों की सूची दी गई है.
Google एंडपॉइंट मैनेजमेंट बनाम Android Enterprise
Android Enterprise, एपीआई, डेवलपर टूल, और एडमिन की सुविधाओं का एक सुइट है. इसकी मदद से, एंटरप्राइज़ मोबिलिटी मैनेजमेंट (ईएमएम) की सेवा देने वाली कंपनियां, Android डिवाइसों को मैनेज कर सकती हैं. Android Enterprise के बारे में ज़्यादा जानें.
GEM, ईएमएम की सेवा देने वाली कंपनी है. यह Android Enterprise की कई सुविधाएं उपलब्ध कराती है. हालांकि, दोनों अलग-अलग हैं. Android Enterprise में, ईएमएम की सेवा देने वाली कंपनियों के लिए GEM की तुलना में ज़्यादा सुविधाएँ उपलब्ध हो सकती हैं. GEM में नई सुविधाओं के बारे में अप-टू-डेट रहने के लिए, Google के एंडपॉइंट मैनेजमेंट में नया क्या है लेख पढ़ें.
Android मैनेजमेंट के खास अधिकार
Android डिवाइसों को मैनेज करने के लिए, आपके ईएमएम की सेवा देने वाली कंपनी के पास मौजूद विकल्प और उन डिवाइसों के बारे में मिलने वाली जानकारी, इस बात पर निर्भर करती है कि डिवाइसों को कैसे सेट अप किया गया है. सेटअप से, आपके मैनेजमेंट के खास अधिकार तय होते हैं.किसी डिवाइस पर आपके संगठन के पास इनमें से कोई एक खास अधिकार हो सकता है:
डिवाइस का मालिक–डिवाइस को सिर्फ़ काम के लिए सेट अप किया गया है और आपके पास डिवाइस का पूरा कंट्रोल है. इस मोड में, आपको डिवाइस पर मौजूद डेटा और ऐप्लिकेशन पर सबसे ज़्यादा कंट्रोल मिलता है. यह उन संगठनों के लिए सबसे अच्छा है जिन्हें सुरक्षा से जुड़ी ज़्यादा ज़रूरी शर्तें पूरी करनी होती हैं.
"डिवाइस का मालिकाना हक" के बारे में जानकारी: जिस डिवाइस पर आपके पास डिवाइस के मालिक के तौर पर काम करने के अधिकार हैं उसे हो सकता है कि आपके संगठन ने खरीदा हो और उपयोगकर्ता को दिया हो. जैसे, सिर्फ़ काम के लिए ज़ीरो-टच रजिस्ट्रेशन की सुविधा के साथ सेट अप किया गया डिवाइस. इसके अलावा, यह किसी उपयोगकर्ता का निजी डिवाइस भी हो सकता है, जिसे उसने सिर्फ़ काम के लिए सेट अप किया हो. GEM में, "कंपनी के मालिकाना हक वाले डिवाइस" को मैनेज करने के आपके खास अधिकार से तय नहीं किया जाता. कंपनी के मालिकाना हक वाले डिवाइस वे डिवाइस होते हैं जिनके सीरियल नंबर, कंपनी के मालिकाना हक वाली इन्वेंट्री में जोड़े जाते हैं. आम तौर पर, ये ऐसे डिवाइस होते हैं जिन्हें आपके संगठन ने खरीदा है और जिनके लिए उसके पास डिवाइस के मालिक के तौर पर खास अधिकार हैं.
प्रोफ़ाइल का मालिक–डिवाइस में मैनेज की गई वर्क प्रोफ़ाइल होती है, जो उपयोगकर्ता के निजी स्पेस से अलग होती है. वर्क प्रोफ़ाइल के बारे में ज़्यादा जानकारी अगले सेक्शन में दी गई है. आपके पास वर्क प्रोफ़ाइल में मौजूद ऐप्लिकेशन और डेटा को कंट्रोल करने का ऐक्सेस होता है. हालांकि, निजी स्पेस में मौजूद ऐप्लिकेशन और डेटा को कंट्रोल करने का ऐक्सेस नहीं होता. अगर आपका संगठन, 'अपना डिवाइस लाएं' (बीवाईओडी) प्रोग्राम लागू करना चाहता है, तो इस मोड का इस्तेमाल करें.
डिवाइस एडमिन–(अब इस्तेमाल नहीं किया जाता, Android 10 और इसके बाद के वर्शन के लिए उपलब्ध नहीं है. GEM के तहत आने वाले डिवाइसों के लिए, एडवांस्ड मोबाइल मैनेजमेंट की सुविधा काम नहीं करती) उपयोगकर्ता के पास अपने डिवाइस के निजी स्पेस में मैनेज किया गया खाता होता है.
GEM के कुछ टूल और सेटिंग, डिवाइस पर आपके पास मौजूद खास अधिकारों पर निर्भर करती हैं. उदाहरण के लिए, अगर आपके पास किसी डिवाइस के लिए प्रोफ़ाइल के मालिक का ऐक्सेस है, तो डिवाइस से काम से जुड़ा खाता वाइप किया जा सकता है. हालांकि, पूरे डिवाइस को वाइप नहीं किया जा सकता.
किसी डिवाइस को मैनेज करने के लिए आपके पास कौनसा खास अधिकार है, यह देखने के लिए Admin console में डिवाइस का जानकारी वाला पेज खोलें. ज़्यादा जानकारी के लिए, मोबाइल डिवाइस की जानकारी देखना लेख पढ़ें.
Android वर्क प्रोफ़ाइलें
Android वर्क प्रोफ़ाइल की मदद से, उपयोगकर्ता अपने निजी डेटा और ऐप्लिकेशन को सुरक्षित रख सकते हैं. ऐसा तब होता है, जब वे किसी निजी डिवाइस का इस्तेमाल ऑफ़िस के काम के लिए भी करते हैं. वर्क प्रोफ़ाइल की मदद से, उनके मैनेज किए जा रहे खाते और ऐप्लिकेशन को एक अलग स्पेस में रखा जा सकता है. डिवाइस मैनेजमेंट के पास इसका ऐक्सेस नहीं होता. आपके संगठन के पास, प्रोफ़ाइल के मालिक के तौर पर मैनेज करने का खास अधिकार है.
GEM में ऐडवांस मोबाइल मैनेजमेंट की सुविधा चालू करने पर, उपयोगकर्ताओं को वर्क प्रोफ़ाइल सेट अप करने के लिए कहा जाता है. ऐसा तब होता है, जब वे अपने मैनेज किए जा रहे खाते को निजी (बीवाईओडी) Android डिवाइस में जोड़ते हैं. किसी उपयोगकर्ता के वर्क प्रोफ़ाइल सेट अप करने के तरीके के बारे में ज़्यादा जानने के लिए, Android डिवाइस पर Google Workspace सेट अप करना और वर्क प्रोफ़ाइल क्या होती है? लेख पढ़ें.
किसी डिवाइस पर सिर्फ़ एक वर्क प्रोफ़ाइल इस्तेमाल की जा सकती है.
- अगर आपको उपयोगकर्ताओं के लिए वर्क प्रोफ़ाइल की ज़रूरत नहीं है, तो उनकी संगठन इकाई के लिए, मोबाइल के सामान्य मैनेजमेंट की सुविधा सेट अप करें. अगर आपने पहले से ही मोबाइल के बेहतर मैनेजमेंट की सुविधा चालू की है, तो मोबाइल के सामान्य मैनेजमेंट पर स्विच किया जा सकता है. मोबाइल के बुनियादी मैनेजमेंट में, आपको मैनेजमेंट से जुड़ी ज़्यादा सुविधाएं नहीं मिलेंगी. अगले सेक्शन में, इन दोनों के बीच के अंतर के बारे में ज़्यादा जानें.
- अगर किसी उपयोगकर्ता को किसी डिवाइस पर एक से ज़्यादा मैनेज किए जा रहे खातों की ज़रूरत है, तो उसे ऐसी संगठनात्मक इकाई में रखें जिसके लिए मोबाइल के बुनियादी मैनेजमेंट की सुविधा सेट की गई हो. उदाहरण के लिए, अगर किसी उपयोगकर्ता के पास "सामान्य" वर्क खाता और एडमिन खाता है, तो उसे ऐसी संगठनात्मक इकाई में रखें.
ध्यान दें: GEM, डिवाइस के मालिक के तौर पर सेट किए गए डिवाइसों के साथ काम नहीं करता. हालांकि, अब Android Enterprise में यह सेटअप करने का विकल्प उपलब्ध है.
Android डिवाइसों के लिए, मोबाइल के सामान्य मैनेजमेंट और ऐडवांस मैनेजमेंट की तुलना
Google एंडपॉइंट मैनेजमेंट में, मोबाइल डिवाइस मैनेजमेंट के तीन लेवल होते हैं: बुनियादी, बेहतर या अनमैनेज्ड. संगठन की इकाई के हिसाब से, उपयोगकर्ताओं के लिए मोबाइल मैनेजमेंट का लेवल सेट किया जा सकता है. कस्टम विकल्प का इस्तेमाल करके, इस सेटिंग को संगठन की इकाई में शामिल उपयोगकर्ताओं के सिर्फ़ कुछ डिवाइसों पर भी लागू किया जा सकता है. उदाहरण के लिए, आपके पास Android डिवाइसों को मोबाइल के बेहतर मैनेजमेंट की सुविधा के तहत, iPhone और iPad (iOS) को मोबाइल के बुनियादी मैनेजमेंट की सुविधा के तहत, और Google Sync का इस्तेमाल करने वाले किसी भी iOS डिवाइस को मोबाइल के बुनियादी मैनेजमेंट की सुविधा के तहत मैनेज करने का विकल्प होता है.
अहम जानकारी: मोबाइल मैनेजमेंट की सेटिंग को उपयोगकर्ता के हिसाब से कॉन्फ़िगर किया जाता है. यह वह खाता होता है जिसे डिवाइस में जोड़ा गया है. इसके अलावा, डिवाइस के टाइप के हिसाब से भी सेटिंग को कॉन्फ़िगर किया जा सकता है. किसी उपयोगकर्ता खाते से अलग, डिवाइसों के किसी खास सेट के लिए मोबाइल मैनेजमेंट का लेवल सेट नहीं किया जा सकता.
मोबाइल डिवाइस का सामान्य मैनेजमेंट
मोबाइल डिवाइस का सामान्य मैनेजमेंट, डिफ़ॉल्ट रूप से चालू होता है. इसकी मदद से, पासकोड से जुड़ी बुनियादी शर्तें सेट की जा सकती हैं. साथ ही, ऐप्लिकेशन मैनेज किए जा सकते हैं (सिर्फ़ Android के लिए). इसके अलावा, उन डिवाइसों के बारे में जानकारी पाई जा सकती है जिन पर काम से जुड़े खाते मौजूद हैं. इसके लिए, उपयोगकर्ता को अपने डिवाइस पर कोई मैनेजमेंट ऐप्लिकेशन इंस्टॉल करने या वर्क प्रोफ़ाइल सेट अप करने की ज़रूरत नहीं होती. साथ ही, यह तीसरे पक्ष के कुछ EMM की सेवा देने वाली कंपनियों के साथ काम कर सकता है. अगर आपको GEM को EMM सेवा देने वाली कंपनी के तौर पर इस्तेमाल करना है, तो मोबाइल के बुनियादी प्रबंधन में सुरक्षा से जुड़े विकल्प सीमित होते हैं. ज़्यादा जानकारी के लिए, मोबाइल मैनेजमेंट की सुविधाओं की तुलना करना लेख पढ़ें.
मोबाइल के बेहतर मैनेजमेंट की सुविधा
ऐडवांस एंडपॉइंट की सुविधाओं और एंटरप्राइज़ एंडपॉइंट की सुविधाओं में मौजूद सभी सुविधाओं का इस्तेमाल करने के लिए, मोबाइल के ऐडवांस मैनेजमेंट की सुविधा चालू करना ज़रूरी है. सुरक्षा नीतियां लागू करने के लिए, उपयोगकर्ता को अपने डिवाइस पर मैनेजमेंट क्लाइंट सेट अप करना होगा. साथ ही, निजी डिवाइसों के लिए वर्क प्रोफ़ाइल इंस्टॉल करनी होगी.
ध्यान दें: ऐडवांस मोबाइल मैनेजमेंट की सुविधा, अन्य ईएमएम के साथ काम नहीं करती. यह सिर्फ़ GEM के साथ काम करती है.
मोबाइल मैनेजमेंट की सुविधा नहीं है (अनमैनेज्ड)
Android डिवाइसों के लिए मोबाइल मैनेजमेंट की सुविधा बंद होने पर भी, उपयोगकर्ताओं को डिवाइस में काम से जुड़ा खाता जोड़ने और काम से जुड़ा डेटा ऐक्सेस करने की अनुमति दी जा सकती है. हालांकि, आपके पास उन्हें मैनेज करने के कोई विकल्प नहीं होते. अगर डिवाइस खो गया है या चोरी हो गया है, तो डिवाइस से काम से जुड़ा खाता मिटाया नहीं जा सकता. साथ ही, पासवर्ड की ज़रूरत नहीं होती. इसके अलावा, आपको Admin console में डिवाइसों की सूची में डिवाइस नहीं दिखते.
डिवाइस का मालिकाना हक
GEM की कुछ सुविधाएं सिर्फ़ उन डिवाइसों पर लागू होती हैं जिन्हें आपने Admin console में कंपनी के स्वामित्व वाले डिवाइस के तौर पर सेट किया है. उन्हें कंपनी के मालिकाना हक वाले डिवाइस के तौर पर सेट करने के लिए, डिवाइसों को कंपनी के मालिकाना हक वाली इन्वेंट्री में जोड़ें. उदाहरण के लिए, अगर आपको GEM और उससे जुड़ी सुरक्षा सुविधाओं, जैसे कि कॉन्टेक्स्ट के हिसाब से ऐक्सेस करने की सुविधा को यह पहचान करानी है कि कोई डिवाइस कंपनी के मालिकाना हक वाला है, तो आपको उसे कंपनी के मालिकाना हक वाले इन्वेंट्री में जोड़ना होगा.
कंपनी का मालिकाना हक, डिवाइस के मालिक के मैनेजमेंट के विशेषाधिकार से अलग होता है. साथ ही, इससे यह भी पता नहीं चलता कि आपके संगठन ने डिवाइस खरीदा है या नहीं.
ज़ीरो-टच रजिस्ट्रेशन की सुविधा
ज़ीरो-टच रजिस्ट्रेशन (ZTE), Android Enterprise की एक सुविधा है. इसकी मदद से संगठन, उपयोगकर्ताओं के लिए पूरी तरह से मैनेज किए गए डिवाइसों को अपने-आप सेट अप कर सकते हैं. यह Google एंडपॉइंट मैनेजमेंट से अलग है. हालांकि, इस तरीके से सेट अप किए गए डिवाइसों को मैनेज करने के लिए, Google एंडपॉइंट मैनेजमेंट का इस्तेमाल किया जा सकता है.
ZTE के साथ काम करने वाले रीसेलर से, आपका संगठन डिवाइस खरीदता है. साथ ही, एक ऐसा कॉन्फ़िगरेशन सेट अप करता है जो उपयोगकर्ता के डिवाइस में खाता जोड़ने पर अपने-आप लागू हो जाता है.
GEM की मदद से ZTE डिवाइसों को मैनेज करने के लिए, इन डिवाइसों के उपयोगकर्ताओं को उन इकाइयों में शामिल होना चाहिए जिनमें बेहतर मोबाइल मैनेजमेंट की सुविधा चालू हो. यह सुविधा कम से कम Android डिवाइसों के लिए चालू होनी चाहिए. आपके संगठन के पास डिवाइस के मालिक के तौर पर डिवाइसों को मैनेज करने के अधिकार होंगे. हालांकि, GEM उन्हें कंपनी के मालिकाना हक वाले डिवाइस के तौर पर तब तक नहीं मानेगा, जब तक उन्हें कंपनी के मालिकाना हक वाले इन्वेंट्री में नहीं जोड़ा जाता. ज़्यादा जानकारी के लिए, ज़ीरो-टच रजिस्ट्रेशन की सुविधा का इस्तेमाल करके Android डिवाइस डिप्लॉय करना लेख पढ़ें.
ZTE के बारे में ज़्यादा जानकारी के लिए, आईटी एडमिन के लिए पहले से तैयार डिवाइस लेख पढ़ें.
शब्द की सूची
Google एंडपॉइंट मैनेजमेंट की शर्तें
- ऐडवांस मोबाइल मैनेजमेंट–मोबाइल मैनेजमेंट की यह सेटिंग, आपको उपयोगकर्ताओं के डिवाइसों पर ज़्यादा कंट्रोल देती है. जैसे, नेटवर्क और ऐप्लिकेशन के ऐक्सेस को कंट्रोल करना, सुरक्षा सेटिंग को कंट्रोल करना, और उन डिवाइसों के बारे में ज़्यादा जानकारी पाना.
- मोबाइल का सामान्य मैनेजमेंट–मोबाइल मैनेजमेंट की यह सेटिंग, आपको उपयोगकर्ताओं के डिवाइसों पर कम कंट्रोल देती है.
- कंपनी के मालिकाना हक वाला डिवाइस–यह ऐसा डिवाइस होता है जिसे Admin console में, कंपनी के मालिकाना हक वाले डिवाइसों की इन्वेंट्री में जोड़ा जाता है.
- Google एंडपॉइंट मैनेजमेंट (GEM)–यह एंटरप्राइज़ मोबिलिटी मैनेजमेंट की सेवा देने वाली कंपनी है. यह Google Workspace और Cloud Identity में शामिल है. यह आपकी Google Admin console में उपलब्ध है.
Android की शर्तें
- Android Enterprise–यह एंटरप्राइज़ मोबिलिटी मैनेजमेंट (ईएमएम) की सुविधाएं और टूल हैं. इनका इस्तेमाल ईएमएम डेवलपर, ईएमएम की मदद से Android डिवाइसों को मैनेज करने के लिए करते हैं.
- निजी डिवाइस का इस्तेमाल (बीवाईओडी)–यह एक ऐसा निजी डिवाइस होता है जिसमें उपयोगकर्ता अपना कार्यालय/स्कूल वाला खाता जोड़ता है.
- डिवाइस का मालिक–यह मैनेजमेंट से जुड़ा एक खास अधिकार है. इससे एंटरप्राइज़ मोबिलिटी मैनेजमेंट कंपनी को किसी डिवाइस का पूरा कंट्रोल मिल जाता है. उपयोगकर्ता निजी खाता नहीं जोड़ सकता.
- एंटरप्राइज़ मोबिलिटी मैनेजमेंट (ईएमएम) सेवा देने वाली कंपनी–यह एक ऐसा प्रॉडक्ट है जिसकी मदद से आपका संगठन, सुरक्षा नीतियां सेट कर सकता है, डेटा ऐक्सेस को कंट्रोल कर सकता है, और डिवाइसों पर ऐप्लिकेशन मैनेज कर सकता है.
- पूरी तरह से मैनेज किया गया डिवाइस–यह एक ऐसा Android डिवाइस होता है जिस पर आपके संगठन के पास डिवाइस के मालिक के अधिकार होते हैं.
- मैनेज करने का अधिकार–किसी डिवाइस पर एंटरप्राइज़ मोबिलिटी मैनेजमेंट (ईएमएम) सेवा देने वाली कंपनी के कंट्रोल का दायरा. यह पूरे डिवाइस (डिवाइस का मालिक) या वर्क प्रोफ़ाइल (प्रोफ़ाइल का मालिक) पर लागू होता है.
- प्रोफ़ाइल का मालिक–यह मैनेजमेंट से जुड़ा ऐसा अधिकार है जो एंटरप्राइज़ मोबिलिटी मैनेजमेंट (ईएमएम) सेवा देने वाली कंपनी को, किसी डिवाइस पर सिर्फ़ वर्क प्रोफ़ाइल को कंट्रोल करने की अनुमति देता है.
- वर्क प्रोफ़ाइल–यह किसी व्यक्ति के निजी Android डिवाइस पर एक अलग स्पेस होता है. इसका इस्तेमाल, काम से जुड़े ऐप्लिकेशन और डेटा के लिए किया जाता है. आपके संगठन के पास डिवाइस पर प्रोफ़ाइल के मालिक का खास अधिकार है. उपयोगकर्ता के निजी ऐप्लिकेशन और डेटा को अलग रखा जाता है. साथ ही, आपके संगठन के पास इसका ऐक्सेस नहीं होता.
- ज़ीरो-टच रजिस्ट्रेशन–यह Android Enterprise की एक सुविधा है. इसकी मदद से संगठन, उपयोगकर्ताओं के लिए पूरी तरह से मैनेज किए गए डिवाइसों को अपने-आप सेट अप कर सकते हैं.
Android Enterprise की शब्दावली भी देखें.