Google खातों को मौजूदा Windows प्रोफ़ाइलों से जोड़ना

एडमिन के तौर पर, Windows (GCPW) के लिए Google क्रेडेंशियल प्रोवाइडर सेट अप करके, उपयोगकर्ताओं को पहली बार साइन इन करने का आसान अनुभव दिया जा सकता है. GCPW को सेट अप करके, किसी उपयोगकर्ता की मौजूदा Windows प्रोफ़ाइल को उसके Google खाते से जोड़ा जा सकता है. इस तरीके से, उपयोगकर्ता अपने Google खाते का इस्तेमाल करके, ऑफ़िस के काम के लिए इस्तेमाल की जाने वाली मौजूदा Windows प्रोफ़ाइल में साइन इन कर सकता है. GCPW, उपयोगकर्ता के Google पासवर्ड को उसके Windows पासवर्ड के साथ सिंक भी करता है.

खाता जोड़ने की सुविधा कैसे काम करती है

GCPW, Google डायरेक्ट्री में जोड़े गए किसी कस्टम एट्रिब्यूट के आधार पर, उपयोगकर्ता के Google खाते को मौजूदा लोकल या AD Windows प्रोफ़ाइल से जोड़ता है. कस्टम एट्रिब्यूट, उपयोगकर्ता के लोकल या AD Windows प्रोफ़ाइल के लिए उपयोगकर्ता नाम की जानकारी देता है.

GCPW इंस्टॉल करने के बाद, जब उपयोगकर्ता पहली बार डिवाइस में साइन इन करता है, तो GCPW, डायरेक्ट्री में उपयोगकर्ता की जानकारी को Windows के उपयोगकर्ता नामों के लिए देखता है. GCPW, डायरेक्ट्री से उपयोगकर्ता का Windows उपयोगकर्ता नाम लेता है और डिवाइस पर उससे मिलती-जुलती प्रोफ़ाइल या AD उपयोगकर्ता नाम ढूंढता है. ध्यान दें: AD से जुड़े डिवाइसों के लिए, अगर उपयोगकर्ता के पास डिवाइस पर पहले से AD से जुड़ी Windows प्रोफ़ाइल नहीं है, तो उसे साइन इन करने के लिए अन्य उपयोगकर्ता पर क्लिक करना होगा. ऐसे में, उपयोगकर्ता के पहली बार साइन इन करने के लिए, डिवाइस को AD से कनेक्ट करना ज़रूरी है.

  • अगर GCPW को Windows प्रोफ़ाइल या AD उपयोगकर्ता नाम मिलता है, तो GCPW, Google खाते को Windows प्रोफ़ाइल से जोड़ता है और पासवर्ड सिंक करता है.
  • अगर डायरेक्ट्री में उपयोगकर्ता के लिए कोई Windows उपयोगकर्ता नाम नहीं है या GCPW को कोई मैच नहीं मिलता है, तो डिवाइस पर एक नई Windows प्रोफ़ाइल बनाई जाती है और उसे Google खाते से जोड़ा जाता है.
  • AD डोमेन से जुड़े डिवाइसों के लिए, अगर AD उपयोगकर्ता नाम मान्य नहीं है, तो GCPW गड़बड़ी दिखा सकता है. अगर Google खाते के लिए कस्टम एट्रिब्यूट सेट नहीं किया गया है, तो GCPW एक Windows प्रोफ़ाइल बनाता है या गड़बड़ी दिखाता है. यह इस बात पर निर्भर करता है कि उपयोगकर्ता ने किस तरह के खाते से साइन इन करने के लिए क्लिक किया है.

उपयोगकर्ता के साइन इन करने के अनुभव के बारे में ज़्यादा जानने के लिए, GCPW इंस्टॉल करने के बाद Windows में साइन इन करना पर जाएं.

AD डोमेन से जुड़े डिवाइस पर नाम रजिस्टर करने का तरीका

उपयोगकर्ता के पास लोकल Windows प्रोफ़ाइल होने पर, नाम रजिस्टर करने का तरीका

शुरू करने से पहले

पक्का करें कि आपने GCPW इंस्टॉल करने की तैयारी करना में दी गई जानकारी की समीक्षा कर ली हो.

पहला चरण: उपयोगकर्ता खातों में कस्टम एट्रिब्यूट जोड़ना

Admin console में, डेवलपर दस्तावेज़ में विजेट की मदद से, डायरेक्ट्री एपीआई की मदद से या Google Cloud डायरेक्ट्री सिंक (जीसीडीएस) की मदद से, कस्टम एट्रिब्यूट जोड़ा जा सकता है.

Admin console में जोड़ना

  1. Google Admin console में, मेन्यू इसके बाद डायरेक्ट्री इसके बाद उपयोगकर्ता पर जाएं.

    इसके लिए, आपके पास उपयोगकर्ता मैनेजमेंट का सही अधिकार होना चाहिए. सही अधिकार न होने पर, आपको इन चरणों को पूरा करने के लिए ज़रूरी सभी कंट्रोल नहीं दिखेंगे.

  2. उपयोगकर्ता सूची में सबसे ऊपर, ज़्यादा इसके बाद कस्टम एट्रिब्यूट मैनेज करें पर क्लिक करें.
  3. स्टैंडर्ड एट्रिब्यूट में जाकर, उपयोगकर्ता की प्रोफ़ाइल में स्टैंडर्ड एट्रिब्यूट की समीक्षा करें.
  4. सबसे ऊपर दाईं ओर, कस्टम एट्रिब्यूट जोड़ें पर क्लिक करें.
  5. कैटगरी में, Enhanced desktop security डालें. कैटगरी का यह नाम, केस-सेंसिटिव (बड़े और छोटे अक्षरों में अंतर) होता है.
  6. कस्टम फ़ील्ड में, ये वैल्यू डालें:
    1. नाम—उपयोगकर्ताओं के पास किस तरह की Windows प्रोफ़ाइल है, इसके आधार पर, अलग-अलग एंट्री के तौर पर इनमें से कोई एक या दोनों डालें: Local Windows accounts या AD accounts. यह नाम, केस-सेंसिटिव (बड़े और छोटे अक्षरों में अंतर) होता है.
    2. जानकारी का टाइपटेक्स्ट चुनें.
    3. विज़िबिलिटीउपयोगकर्ता और एडमिन को दिखाई दे सकता है चुनें.
    4. वैल्यू की संख्यामल्टी-वैल्यू चुनें.
  7. जोड़ें पर क्लिक करें. अब उपयोगकर्ता एट्रिब्यूट मैनेज करें पेज पर, एट्रिब्यूट शामिल हो गया है.

ध्यान दें: अगर आपने कैटगरी या नाम की वैल्यू गलत डाली है, तो उन्हें ठीक करने के लिए कस्टम एट्रिब्यूट में बदलाव नहीं किया जा सकता. एट्रिब्यूट मिटाएं और फिर से शुरू करें.

डायरेक्ट्री एपीआई के दस्तावेज़ में, 'इस एपीआई को आज़माएं' पैनल की मदद से जोड़ना

एपीआई के दस्तावेज़ में एक टेस्ट विजेट शामिल है. इसकी मदद से, कोड लिखे बिना अनुरोध भेजा जा सकता है और अपने सुपर एडमिन Google खाते से पुष्टि की जा सकती है.

एपीआई टेस्ट विजेट की मदद से, कस्टम एट्रिब्यूट जोड़ने के लिए:

  1. स्कीमा: रेफ़रंस डालें खोलें.
  2. दाईं ओर, 'इस एपीआई को आज़माएं' पैनल में, ये वैल्यू डालें:
    1. customerIdmy_customer डालें.
    2. अनुरोध का मुख्य हिस्सा—प्लेसहोल्डर कॉन्टेंट मिटाएं और फ़ील्ड में यह टेक्स्ट कॉपी करें:
      
      {
        "displayName": "Enhanced Desktop Security",
        "fields": [
          {
            "displayName": "AD accounts",
            "fieldName": "AD_accounts",
            "fieldType": "STRING",
            "multiValued": true,
            "readAccessType": "ADMINS_AND_SELF"
          },
          {
            "displayName": "Local Windows accounts",
            "fieldName": "Local_Windows_accounts",
            "fieldType": "STRING",
            "multiValued": true,
            "readAccessType": "ADMINS_AND_SELF"
          }
        ],
        "schemaName": "Enhanced_desktop_security"
      }
  3. चलाएं पर क्लिक करें.
  4. जब कहा जाए, तब सुपर एडमिन खाते के क्रेडेंशियल डालें.

अगर आपका अनुरोध पूरा होता है, तो पैनल में सबसे नीचे, 200 का जवाब दिखता है. Admin console खोलकर और उपयोगकर्ता इसके बाद ज़्यादा इसके बाद कस्टम एट्रिब्यूट मैनेज करें पर जाकर भी, पुष्टि की जा सकती है कि कस्टम एट्रिब्यूट बनाया गया है.

डायरेक्ट्री एपीआई की मदद से जोड़ना

जीसीडीएस से सिंक करना

वैल्यू को Active Directory में जोड़ें और Google Cloud डायरेक्ट्री सिंक (जीडीसीएस) का इस्तेमाल करके, वैल्यू को अपने Admin console में सिंक करें.

दूसरा चरण: हर उपयोगकर्ता के खाते में कस्टम एट्रिब्यूट सेट करना

हर उस उपयोगकर्ता के लिए यह तरीका अपनाएं जिसके Google खाते को GCPW, मौजूदा Windows प्रोफ़ाइल से जोड़ना है. एट्रिब्यूट में बदलाव करने के बारे में ज़्यादा जानने के लिए, उपयोगकर्ता प्रोफ़ाइल के लिए कस्टम एट्रिब्यूट बनाना पर जाएं.

एक बार में एक उपयोगकर्ता के लिए, कस्टम एट्रिब्यूट की वैल्यू सेट करने के लिए:

  1. Google Admin console में, मेन्यू इसके बाद डायरेक्ट्री इसके बाद उपयोगकर्ता पर जाएं.

    इसके लिए, आपके पास उपयोगकर्ता मैनेजमेंट का सही अधिकार होना चाहिए. सही अधिकार न होने पर, आपको इन चरणों को पूरा करने के लिए ज़रूरी सभी कंट्रोल नहीं दिखेंगे.

  2. उपयोगकर्ता सूची में, उपयोगकर्ता को ढूंढें और उसके नाम पर क्लिक करें. अगर आपको मदद चाहिए, देखें उपयोगकर्ता खाता ढूंढें.
  3. उपयोगकर्ता की जानकारी पर क्लिक करें और बेहतर डेस्कटॉप सुरक्षा सेक्शन ढूंढें.
  4. अगर उपयोगकर्ता के पास Active Directory खाता है, तो टेक्स्ट फ़ील्ड में उसका sAMAccountName इस फ़ॉर्मैट में डालें: domain\username

    उदाहरण के लिए, अगर आपका डोमेन example.com है और उपयोगकर्ता jsmith उपयोगकर्ता नाम से Windows में साइन इन करता है, तो sAMAccountName example.comjsmith डालें.

    ध्यान दें:

    • किसी उपयोगकर्ता के लिए, सिर्फ़ एक Active Directory खाता डाला जा सकता है. अगर एक से ज़्यादा खाते डाले जाते हैं, तो GCPW सिर्फ़ पहली एंट्री का इस्तेमाल करता है.
    • अगर अगले चरण में, लोकल खाते के लिए भी कोई एंट्री जोड़ी जाती है, तो GCPW सबसे पहले Active Directory खाते को खोजता है.
  5. अगर उपयोगकर्ता के पास लोकल Windows प्रोफ़ाइल है, तो टेक्स्ट फ़ील्ड में उसकी खाता जानकारी इस फ़ॉर्मैट में डालें: un:_Windows_username_. Windows के उपयोगकर्ता नाम में स्पेस हो सकते हैं. अगर किसी उपयोगकर्ता के पास एक से ज़्यादा लोकल Windows खाते हैं, तो हर खाते को Local Windows accounts के नए फ़ील्ड में डालें. हर खाता डालते समय, एक नया फ़ील्ड जुड़ जाता है.

    किसी उपयोगकर्ता के ऐक्सेस को किसी खास डिवाइस तक सीमित करने के लिए, un:_Windows_username_,sn:_device_serial_number_ डालें. कॉमा के बाद स्पेस न डालें. सिर्फ़ एक डिवाइस का सीरियल नंबर डाला जा सकता है.

    उदाहरण के लिए, अगर उपयोगकर्ता jsmith उपयोगकर्ता नाम से Windows में साइन इन करता है, तो un:jsmith डालें. उपयोगकर्ता को सीरियल नंबर 123456 वाले किसी खास डिवाइस पर साइन इन करने से रोकने के लिए, un:jsmith,sn:123456 डालें.

  6. सेव करें पर क्लिक करें.

उपयोगकर्ताओं को एक साथ अपडेट करने के लिए, इनमें से किसी एक तरीके का इस्तेमाल करके एट्रिब्यूट की वैल्यू जोड़ी जा सकती हैं:

अगला चरण: GCPW इंस्टॉल करना

Windows के लिए Google क्रेडेंशियल प्रोवाइडर इंस्टॉल करें में दिए गए निर्देशों का पालन करें.


Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.