एडमिन के तौर पर, Windows (GCPW) के लिए Google क्रेडेंशियल प्रोवाइडर सेट अप करके, उपयोगकर्ताओं को पहली बार साइन इन करने का आसान अनुभव दिया जा सकता है. GCPW को सेट अप करके, किसी उपयोगकर्ता की मौजूदा Windows प्रोफ़ाइल को उसके Google खाते से जोड़ा जा सकता है. इस तरीके से, उपयोगकर्ता अपने Google खाते का इस्तेमाल करके, ऑफ़िस के काम के लिए इस्तेमाल की जाने वाली मौजूदा Windows प्रोफ़ाइल में साइन इन कर सकता है. GCPW, उपयोगकर्ता के Google पासवर्ड को उसके Windows पासवर्ड के साथ सिंक भी करता है.
खाता जोड़ने की सुविधा कैसे काम करती है
GCPW, Google डायरेक्ट्री में जोड़े गए किसी कस्टम एट्रिब्यूट के आधार पर, उपयोगकर्ता के Google खाते को मौजूदा लोकल या AD Windows प्रोफ़ाइल से जोड़ता है. कस्टम एट्रिब्यूट, उपयोगकर्ता के लोकल या AD Windows प्रोफ़ाइल के लिए उपयोगकर्ता नाम की जानकारी देता है.
GCPW इंस्टॉल करने के बाद, जब उपयोगकर्ता पहली बार डिवाइस में साइन इन करता है, तो GCPW, डायरेक्ट्री में उपयोगकर्ता की जानकारी को Windows के उपयोगकर्ता नामों के लिए देखता है. GCPW, डायरेक्ट्री से उपयोगकर्ता का Windows उपयोगकर्ता नाम लेता है और डिवाइस पर उससे मिलती-जुलती प्रोफ़ाइल या AD उपयोगकर्ता नाम ढूंढता है. ध्यान दें: AD से जुड़े डिवाइसों के लिए, अगर उपयोगकर्ता के पास डिवाइस पर पहले से AD से जुड़ी Windows प्रोफ़ाइल नहीं है, तो उसे साइन इन करने के लिए अन्य उपयोगकर्ता पर क्लिक करना होगा. ऐसे में, उपयोगकर्ता के पहली बार साइन इन करने के लिए, डिवाइस को AD से कनेक्ट करना ज़रूरी है.
- अगर GCPW को Windows प्रोफ़ाइल या AD उपयोगकर्ता नाम मिलता है, तो GCPW, Google खाते को Windows प्रोफ़ाइल से जोड़ता है और पासवर्ड सिंक करता है.
- अगर डायरेक्ट्री में उपयोगकर्ता के लिए कोई Windows उपयोगकर्ता नाम नहीं है या GCPW को कोई मैच नहीं मिलता है, तो डिवाइस पर एक नई Windows प्रोफ़ाइल बनाई जाती है और उसे Google खाते से जोड़ा जाता है.
- AD डोमेन से जुड़े डिवाइसों के लिए, अगर AD उपयोगकर्ता नाम मान्य नहीं है, तो GCPW गड़बड़ी दिखा सकता है. अगर Google खाते के लिए कस्टम एट्रिब्यूट सेट नहीं किया गया है, तो GCPW एक Windows प्रोफ़ाइल बनाता है या गड़बड़ी दिखाता है. यह इस बात पर निर्भर करता है कि उपयोगकर्ता ने किस तरह के खाते से साइन इन करने के लिए क्लिक किया है.
उपयोगकर्ता के साइन इन करने के अनुभव के बारे में ज़्यादा जानने के लिए, GCPW इंस्टॉल करने के बाद Windows में साइन इन करना पर जाएं.
AD डोमेन से जुड़े डिवाइस पर नाम रजिस्टर करने का तरीका
उपयोगकर्ता के पास लोकल Windows प्रोफ़ाइल होने पर, नाम रजिस्टर करने का तरीका
शुरू करने से पहले
पक्का करें कि आपने GCPW इंस्टॉल करने की तैयारी करना में दी गई जानकारी की समीक्षा कर ली हो.
पहला चरण: उपयोगकर्ता खातों में कस्टम एट्रिब्यूट जोड़ना
Admin console में, डेवलपर दस्तावेज़ में विजेट की मदद से, डायरेक्ट्री एपीआई की मदद से या Google Cloud डायरेक्ट्री सिंक (जीसीडीएस) की मदद से, कस्टम एट्रिब्यूट जोड़ा जा सकता है.
Admin console में जोड़ना
-
Google Admin console में, मेन्यू
डायरेक्ट्री
उपयोगकर्ता पर जाएं.
इसके लिए, आपके पास उपयोगकर्ता मैनेजमेंट का सही अधिकार होना चाहिए. सही अधिकार न होने पर, आपको इन चरणों को पूरा करने के लिए ज़रूरी सभी कंट्रोल नहीं दिखेंगे.
- उपयोगकर्ता सूची में सबसे ऊपर, ज़्यादा
कस्टम एट्रिब्यूट मैनेज करें पर क्लिक करें.
- स्टैंडर्ड एट्रिब्यूट में जाकर, उपयोगकर्ता की प्रोफ़ाइल में स्टैंडर्ड एट्रिब्यूट की समीक्षा करें.
- सबसे ऊपर दाईं ओर, कस्टम एट्रिब्यूट जोड़ें पर क्लिक करें.
- कैटगरी में,
Enhanced desktop securityडालें. कैटगरी का यह नाम, केस-सेंसिटिव (बड़े और छोटे अक्षरों में अंतर) होता है. - कस्टम फ़ील्ड में, ये वैल्यू डालें:
- नाम—उपयोगकर्ताओं के पास किस तरह की Windows प्रोफ़ाइल है, इसके आधार पर, अलग-अलग एंट्री के तौर पर इनमें से कोई एक या दोनों डालें:
Local Windows accountsयाAD accounts. यह नाम, केस-सेंसिटिव (बड़े और छोटे अक्षरों में अंतर) होता है. - जानकारी का टाइप—टेक्स्ट चुनें.
- विज़िबिलिटी—उपयोगकर्ता और एडमिन को दिखाई दे सकता है चुनें.
- वैल्यू की संख्या—मल्टी-वैल्यू चुनें.
- नाम—उपयोगकर्ताओं के पास किस तरह की Windows प्रोफ़ाइल है, इसके आधार पर, अलग-अलग एंट्री के तौर पर इनमें से कोई एक या दोनों डालें:
- जोड़ें पर क्लिक करें. अब उपयोगकर्ता एट्रिब्यूट मैनेज करें पेज पर, एट्रिब्यूट शामिल हो गया है.
ध्यान दें: अगर आपने कैटगरी या नाम की वैल्यू गलत डाली है, तो उन्हें ठीक करने के लिए कस्टम एट्रिब्यूट में बदलाव नहीं किया जा सकता. एट्रिब्यूट मिटाएं और फिर से शुरू करें.
डायरेक्ट्री एपीआई के दस्तावेज़ में, 'इस एपीआई को आज़माएं' पैनल की मदद से जोड़ना
एपीआई के दस्तावेज़ में एक टेस्ट विजेट शामिल है. इसकी मदद से, कोड लिखे बिना अनुरोध भेजा जा सकता है और अपने सुपर एडमिन Google खाते से पुष्टि की जा सकती है.
एपीआई टेस्ट विजेट की मदद से, कस्टम एट्रिब्यूट जोड़ने के लिए:
- स्कीमा: रेफ़रंस डालें खोलें.
- दाईं ओर, 'इस एपीआई को आज़माएं' पैनल में, ये वैल्यू डालें:
- customerId—
my_customerडालें. - अनुरोध का मुख्य हिस्सा—प्लेसहोल्डर कॉन्टेंट मिटाएं और फ़ील्ड में यह टेक्स्ट कॉपी करें:
{ "displayName": "Enhanced Desktop Security", "fields": [ { "displayName": "AD accounts", "fieldName": "AD_accounts", "fieldType": "STRING", "multiValued": true, "readAccessType": "ADMINS_AND_SELF" }, { "displayName": "Local Windows accounts", "fieldName": "Local_Windows_accounts", "fieldType": "STRING", "multiValued": true, "readAccessType": "ADMINS_AND_SELF" } ], "schemaName": "Enhanced_desktop_security" }
- customerId—
- चलाएं पर क्लिक करें.
- जब कहा जाए, तब सुपर एडमिन खाते के क्रेडेंशियल डालें.
अगर आपका अनुरोध पूरा होता है, तो पैनल में सबसे नीचे, 200 का जवाब दिखता है. Admin console खोलकर और उपयोगकर्ता ज़्यादा
कस्टम एट्रिब्यूट मैनेज करें पर जाकर भी, पुष्टि की जा सकती है कि कस्टम एट्रिब्यूट बनाया गया है.
डायरेक्ट्री एपीआई की मदद से जोड़ना
जीसीडीएस से सिंक करना
वैल्यू को Active Directory में जोड़ें और Google Cloud डायरेक्ट्री सिंक (जीडीसीएस) का इस्तेमाल करके, वैल्यू को अपने Admin console में सिंक करें.
दूसरा चरण: हर उपयोगकर्ता के खाते में कस्टम एट्रिब्यूट सेट करना
हर उस उपयोगकर्ता के लिए यह तरीका अपनाएं जिसके Google खाते को GCPW, मौजूदा Windows प्रोफ़ाइल से जोड़ना है. एट्रिब्यूट में बदलाव करने के बारे में ज़्यादा जानने के लिए, उपयोगकर्ता प्रोफ़ाइल के लिए कस्टम एट्रिब्यूट बनाना पर जाएं.
एक बार में एक उपयोगकर्ता के लिए, कस्टम एट्रिब्यूट की वैल्यू सेट करने के लिए:
-
Google Admin console में, मेन्यू
डायरेक्ट्री
उपयोगकर्ता पर जाएं.
इसके लिए, आपके पास उपयोगकर्ता मैनेजमेंट का सही अधिकार होना चाहिए. सही अधिकार न होने पर, आपको इन चरणों को पूरा करने के लिए ज़रूरी सभी कंट्रोल नहीं दिखेंगे.
- उपयोगकर्ता सूची में, उपयोगकर्ता को ढूंढें और उसके नाम पर क्लिक करें. अगर आपको मदद चाहिए, देखें उपयोगकर्ता खाता ढूंढें.
- उपयोगकर्ता की जानकारी पर क्लिक करें और बेहतर डेस्कटॉप सुरक्षा सेक्शन ढूंढें.
अगर उपयोगकर्ता के पास Active Directory खाता है, तो टेक्स्ट फ़ील्ड में उसका sAMAccountName इस फ़ॉर्मैट में डालें: domain\username
उदाहरण के लिए, अगर आपका डोमेन example.com है और उपयोगकर्ता jsmith उपयोगकर्ता नाम से Windows में साइन इन करता है, तो sAMAccountName
example.comjsmithडालें.ध्यान दें:
- किसी उपयोगकर्ता के लिए, सिर्फ़ एक Active Directory खाता डाला जा सकता है. अगर एक से ज़्यादा खाते डाले जाते हैं, तो GCPW सिर्फ़ पहली एंट्री का इस्तेमाल करता है.
- अगर अगले चरण में, लोकल खाते के लिए भी कोई एंट्री जोड़ी जाती है, तो GCPW सबसे पहले Active Directory खाते को खोजता है.
अगर उपयोगकर्ता के पास लोकल Windows प्रोफ़ाइल है, तो टेक्स्ट फ़ील्ड में उसकी खाता जानकारी इस फ़ॉर्मैट में डालें:
un:_Windows_username_. Windows के उपयोगकर्ता नाम में स्पेस हो सकते हैं. अगर किसी उपयोगकर्ता के पास एक से ज़्यादा लोकल Windows खाते हैं, तो हर खाते को Local Windows accounts के नए फ़ील्ड में डालें. हर खाता डालते समय, एक नया फ़ील्ड जुड़ जाता है.किसी उपयोगकर्ता के ऐक्सेस को किसी खास डिवाइस तक सीमित करने के लिए,
un:_Windows_username_,sn:_device_serial_number_डालें. कॉमा के बाद स्पेस न डालें. सिर्फ़ एक डिवाइस का सीरियल नंबर डाला जा सकता है.उदाहरण के लिए, अगर उपयोगकर्ता jsmith उपयोगकर्ता नाम से Windows में साइन इन करता है, तो
un:jsmithडालें. उपयोगकर्ता को सीरियल नंबर 123456 वाले किसी खास डिवाइस पर साइन इन करने से रोकने के लिए,un:jsmith,sn:123456डालें.सेव करें पर क्लिक करें.
उपयोगकर्ताओं को एक साथ अपडेट करने के लिए, इनमें से किसी एक तरीके का इस्तेमाल करके एट्रिब्यूट की वैल्यू जोड़ी जा सकती हैं:
- डायरेक्ट्री एपीआई
- Active Directory से वैल्यू सिंक करने के लिए, Google Cloud Directory Sync (जीडीसीएस)
अगला चरण: GCPW इंस्टॉल करना
Windows के लिए Google क्रेडेंशियल प्रोवाइडर इंस्टॉल करें में दिए गए निर्देशों का पालन करें.
Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.