नियमों की मदद से, मोबाइल डिवाइस मैनेजमेंट के टास्क अपने-आप पूरे होने की सुविधा चालू करना

यह सुविधा इन वर्शन में इस्तेमाल की जा सकती है: Frontline Standard और Frontline Plus; Enterprise Standard और Enterprise Plus; Education Standard, Education Plus, और Endpoint Education Upgrade; Cloud Identity Premium. अपने वर्शन की तुलना करें

एडमिन के तौर पर, डिवाइस मैनेजमेंट के टास्क अपने-आप होने के लिए नियम तय किए जा सकते हैं. साथ ही, सुरक्षा से जुड़ी सूचनाएं भी पाई जा सकती हैं. उदाहरण के लिए, संदिग्ध गतिविधि की शिकायत करने वाले डिवाइसों को अपने-आप ब्लॉक किया जा सकता है.

डिवाइस मैनेजमेंट के नियमों को इन मोबाइल डिवाइसों पर लागू किया जा सकता है.

ध्यान दें: नियमों के साथ मोबाइल डिवाइसों को मंज़ूरी देने के लिए, डिवाइसों को बेहतर मोबाइल मैनेजमेंट की सुविधा के तहत रजिस्टर किया जाना चाहिए. अगर ज़रूरत हो, तो मोबाइल के बेहतर मैनेजमेंट की सुविधा चालू करें.

नियम कैसे काम करते हैं

मैनेज किए जा रहे डिवाइस पर हुए इवेंट की वजह से डिवाइस मैनेजमेंट का नियम ट्रिगर होता है. इवेंट का पता चलने पर यह नियम, आपकी बताई गई सभी शर्तों की जांच करता है. शर्तें पूरी होने पर, कार्रवाई की जाती है.

उदाहरण के लिए, Android डिवाइसों पर खाते के रजिस्ट्रेशन की स्थिति बदलने पर, किसी डिवाइस को ब्लॉक किया जा सकता है. ऐसा तब होता है, जब कोई उपयोगकर्ता डिवाइस से अपने कॉर्पोरेट खाते को अनरजिस्टर करता है. इस उदाहरण में:

  • इवेंट, किसी डिवाइस पर खाते के रजिस्ट्रेशन की स्थिति में बदलाव होता है.
  • पहली शर्त यह है कि डिवाइस का टाइप Android हो.
  • दूसरी शर्त यह है कि उपयोगकर्ता, डिवाइस से अपने खाते का रजिस्ट्रेशन रद्द कर दे (खाते की स्थिति रजिस्ट्रेशन रद्द किया गया के तौर पर सेट हो).
  • कार्रवाई की वजह से डिवाइस ब्लॉक हो रहा है.

आपके पास अपना नियम बनाने या पहले से तय किए गए टेंप्लेट का इस्तेमाल करने का विकल्प होता है. स्कोप के लिए, अपने पूरे संगठन, किसी संगठनात्मक इकाई या Google Groups में मौजूद किसी ग्रुप को कोई नियम असाइन किया जा सकता है. किसी ग्रुप को भी बाहर रखा जा सकता है.

ध्यान दें: डिवाइस मैनेजमेंट के नियमों की मदद से, किसी खास इवेंट के जवाब में किसी डिवाइस को अनुमति दी जा सकती है, उसे ब्लॉक किया जा सकता है या वाइप किया जा सकता है. डिवाइस के एट्रिब्यूट के आधार पर, डिवाइसों के लिए Google ऐप्लिकेशन के ऐक्सेस को कंट्रोल किया जा सकता है. जैसे, ओएस का वर्शन, सुरक्षा की स्थिति, आईपी पता, भौगोलिक जगह या मालिकाना हक. इसके लिए, कॉन्टेक्स्ट अवेयर ऐक्सेस लेवल का इस्तेमाल किया जा सकता है. ज़्यादा जानें

नियम बनाना और उनमें बदलाव करना

यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

डिवाइस मैनेजमेंट का नियम बनाना

  1. मेन्यू  इसके बाद  नियम पर जाएं.
  2. डिवाइस मैनेजमेंट के नियम पर क्लिक करें.
  3. नियम जोड़ें पर क्लिक करें और कोई विकल्प चुनें:
    • नियम के टेंप्लेट का इस्तेमाल करने के लिए, टेंप्लेट से नियम पर क्लिक करें. इसके बाद, टेंप्लेट पर क्लिक करें. ज़्यादा जानकारी के लिए, नियम वाले टेंप्लेट का इस्तेमाल करना लेख पढ़ें.
    • अपनी पसंद के हिसाब से नियम बनाने के लिए, नया नियम पर क्लिक करें.
  4. नियम का टाइटल और ब्यौरा डालें या उसमें बदलाव करें.
  5. चुनें कि यह नियम किन लोगों पर लागू होगा. डिफ़ॉल्ट रूप से, यह नियम आपके संगठन के सभी लोगों पर लागू होता है.
    • अगर आपको यह नियम सिर्फ़ चुने गए उपयोगकर्ताओं के लिए लागू करना है, तो संगठन की इकाइयां या ग्रुप तय करें पर क्लिक करें. इसके बाद, उन इकाइयों और ग्रुप को चुनें जिनके लिए यह नियम लागू करना है.
    • किसी ग्रुप के उपयोगकर्ताओं को शामिल न करने के लिए, सबसे पहले शामिल करने के लिए कम से कम एक संगठन की इकाई या ग्रुप चुनें. इसके बाद, ग्रुप बाहर रखें पर क्लिक करें और बाहर रखने के लिए ग्रुप चुनें. ज़्यादा ग्रुप बाहर रखने के लिए, ऊपर दी गई प्रोसेस को दोहराएं.

    उदाहरण के लिए, अगर आपको अपने संगठन के सभी लोगों पर कोई नियम लागू करना है, लेकिन एक ग्रुप को इससे बाहर रखना है, तो टॉप-लेवल की संगठन इकाई को शामिल करें और उस ग्रुप को बाहर रखें.

    संगठन की किसी इकाई या ग्रुप को हटाने के लिए, उसके बगल में मौजूद हटाएं पर क्लिक करें.

  6. जारी रखें पर क्लिक करें.
  7. अगर ज़रूरी हो, तो वह इवेंट चुनें जिस पर नियम लागू होगा. ज़्यादा जानकारी के लिए, ट्रिगर और शर्तें चुनना लेख पढ़ें.
  8. शर्त जोड़ें पर क्लिक करें और डिवाइस टाइप की शर्त सेट करें:
    1. फ़ील्ड पर क्लिक करें और डिवाइस का टाइप चुनें.
    2. वैल्यू पर क्लिक करें और डिवाइस का टाइप चुनें: सभी डिवाइस, Android या iOS. ऐसा हो सकता है कि डिवाइस टाइप के सभी विकल्प उपलब्ध न हों, क्योंकि कुछ इवेंट सिर्फ़ कुछ टाइप के लिए काम करते हैं.

    ध्यान दें: अगले चरण पर जाने से पहले, डिवाइस टाइप की शर्त तय करना ज़रूरी है.

  9. (ज़रूरी नहीं) शर्त जोड़ें पर क्लिक करें और अन्य शर्तें सेट अप करें. किसी डिवाइस पर नियम लागू होने के लिए, सभी शर्तों का पूरा होना ज़रूरी है.
  10. जारी रखें पर क्लिक करें.
  11. अगर ज़रूरी हो, तो नियम की शर्तें पूरी होने पर की जाने वाली कार्रवाई चुनें. सभी इवेंट के लिए सभी कार्रवाइयां उपलब्ध नहीं होती हैं.
    • मोबाइल डिवाइस को ब्लॉक करें—इससे डिवाइस पर कॉर्पोरेट डेटा सिंक होना बंद हो जाता है.
    • मोबाइल डिवाइस को अनुमति देना—(सिर्फ़ मोबाइल के बेहतर मैनेजमेंट की सुविधा के लिए) इससे डिवाइस को कॉर्पोरेट डेटा सिंक करने की अनुमति मिलती है.
    • वाइप करें—इससे डिवाइस से उपयोगकर्ता का कॉर्पोरेट खाता और उससे जुड़ा डेटा मिट जाता है. खाता मिटाने के बारे में ज़्यादा जानें.
    • कोई कार्रवाई नहीं—डिवाइस पर कोई कार्रवाई न करें. इस विकल्प का इस्तेमाल तब करें, जब आपको सिर्फ़ इवेंट होने की सूचना चाहिए हो. इसके बारे में अगले चरणों में बताया गया है.
  12. (ज़रूरी नहीं) सभी सुपर एडमिन को ईमेल से सूचनाएं भेजने के लिए, चेतावनी केंद्र को भेजें बॉक्स को चुनें. इसके बाद, सभी सुपर एडमिन बॉक्स को चुनें. ध्यान दें: सूचना केंद्र से मिलने वाली सूचनाएं पाने की सुविधा अभी उपलब्ध नहीं है. हालांकि, सुपर एडमिन को ईमेल भेजने के लिए, इस सुविधा को चालू करना ज़रूरी है.
  13. जारी रखें पर क्लिक करें.
  14. नियम की सेटिंग देखें. अगर जवाब सही है, तो खत्म हो गया पर क्लिक करें. अगर ऐसा नहीं है, तो नियम में बदलाव करने के लिए वापस जाएं पर क्लिक करें.
  15. इसके बाद खुलने वाले डायलॉग बॉक्स में, कोई विकल्प चुनें:
    • नियम बनाने और उसे अभी चालू करने के लिए, चालू है पर क्लिक करें.
    • नियम बनाने और उसे बाद में चालू करने के लिए, बंद है पर क्लिक करें.
  16. पूरा करें पर क्लिक करें.
  17. बंद किए गए किसी नियम को चालू करने के लिए, नियमों की सूची में जाकर उस नियम पर क्लिक करें. बाईं ओर मौजूद मेन्यू पर क्लिक करें और चालू को चुनें.

डिवाइस मैनेजमेंट के किसी मौजूदा नियम में बदलाव करना

  1. मेन्यू  इसके बाद  नियम पर जाएं.
  2. डिवाइस मैनेजमेंट के नियम पर क्लिक करें.
  3. उस नियम पर क्लिक करें जिसमें आपको बदलाव करना है.
  4. उस सेक्शन पर क्लिक करें जिसमें आपको बदलाव करना है और फिर बदलाव करें. समीक्षा पेज पर जाने के लिए, ज़रूरत के मुताबिक जारी रखें पर क्लिक करें.
  5. नियम की सेटिंग देखें. अगर जवाब सही है, तो खत्म हो गया पर क्लिक करें. अगर ऐसा नहीं है, तो नियम में बदलाव करने के लिए वापस जाएं पर क्लिक करें.
  6. इसके बाद, खुलने वाले डायलॉग बॉक्स में जाकर चुनें कि नियम चालू है या बंद है.
  7. पूरा करें पर क्लिक करें.

नियम के टेंप्लेट इस्तेमाल करना

नियम के टेंप्लेट, सामान्य शर्तों और कार्रवाइयों के लिए सेट अप किए जाते हैं. किसी एक को शुरुआती पॉइंट के तौर पर इस्तेमाल किया जा सकता है. इसके बाद, अपने संगठन की ज़रूरतों के हिसाब से उसमें बदलाव किया जा सकता है. उदाहरण के लिए, अगर आपको iPhones और iPads को अपने-आप अनुमति देनी है, लेकिन Android डिवाइसों को मैन्युअल तरीके से अनुमति देनी है, तो डिवाइस रजिस्टर करने के लिए अपने-आप अनुमति दें टेंप्लेट का इस्तेमाल करें. इसके बाद, डिवाइस के टाइप को iOS में बदलें.

एक से ज़्यादा बार स्क्रीन अनलॉक न होने पर खाता ब्लॉक करें (सिर्फ़ Android के लिए)

इस नियम के तहत, किसी Android डिवाइस को तब ब्लॉक किया जाता है, जब उसे अनलॉक करने की पांच से ज़्यादा कोशिशें नाकाम हो जाती हैं. इस नियम से, उपयोगकर्ता के ऑफ़िस या स्कूल वाले खाते का डेटा, डिवाइस से सिंक नहीं होता.

सभी सुपर एडमिन को ईमेल सूचनाएं भेजने के लिए, चेतावनी केंद्र को भेजें बॉक्स पर सही का निशान लगाएं. इसके बाद, सभी सुपर एडमिन बॉक्स पर सही का निशान लगाएं. ध्यान दें: सूचना केंद्र से मिलने वाली सूचनाएं पाने की सुविधा अभी उपलब्ध नहीं है. हालांकि, सुपर एडमिन को ईमेल भेजने के लिए, इस सुविधा को चालू करना ज़रूरी है.

संदिग्ध गतिविधि का पता चलने पर वाइप करें

इस नियम के तहत, संदिग्ध गतिविधि का पता चलने पर Android डिवाइस, iPhone या iPad से कंपनी का डेटा हटा दिया जाता है.

iPhone और iPad के लिए, डिवाइस के वाई-फ़ाई MAC पते में बदलाव होने पर खाता मिट जाता है.

Android डिवाइसों के लिए, डिवाइस की इन प्रॉपर्टी में से किसी भी प्रॉपर्टी में बदलाव होने पर, डिवाइस का डेटा मिटा दिया जाता है:

  • बूटलोडर वर्शन
  • डिवाइस का ब्रैंड
  • डिवाइस हार्डवेयर
  • मैन्युफ़ैक्चरर
  • डिवाइस का मॉडल
  • Device Policy ऐप्लिकेशन का खास अधिकार
  • IMEI नंबर
  • एमईआईडी नंबर
  • सीरियल नंबर
  • Wi-Fi MAC पता

कंपनी के मालिकाना हक वाले Android डिवाइसों और सिर्फ़ ऑफ़िस के काम के लिए सेट अप किए गए निजी डिवाइसों से, पूरा डेटा मिटा दिया जाता है. साथ ही, डिवाइस को फ़ैक्ट्री रीसेट कर दिया जाता है. वर्क प्रोफ़ाइल वाले निजी डिवाइसों के लिए, सिर्फ़ वर्क प्रोफ़ाइल वाइप की जाती है. निजी डेटा को नहीं मिटाया जाता.

खाता और डिवाइस वाइप करने के तरीके के बारे में ज़्यादा जानने के लिए, किसी डिवाइस से कंपनी का डेटा हटाना लेख पढ़ें.

सभी सुपर एडमिन को ईमेल सूचनाएं भेजने के लिए, चेतावनी केंद्र को भेजें बॉक्स पर सही का निशान लगाएं. इसके बाद, सभी सुपर एडमिन बॉक्स पर सही का निशान लगाएं. ध्यान दें: सूचना केंद्र से मिलने वाली सूचनाएं पाने की सुविधा अभी उपलब्ध नहीं है. हालांकि, सुपर एडमिन को ईमेल भेजने के लिए, इस सुविधा को चालू करना ज़रूरी है.

डिवाइस रजिस्टर करने के लिए अपने-आप अनुमति दें

जब कोई उपयोगकर्ता अपने डिवाइस को मैनेज करने के लिए रजिस्टर करता है, तो यह सेटिंग उन सभी डिवाइसों को अपने-आप मंज़ूरी दे देती है जिन पर यह सुविधा काम करती है. जब उपयोगकर्ता अपने खाते से साइन इन करेगा, तब कॉर्पोरेट डेटा डिवाइस के साथ सिंक हो जाएगा.

सभी सुपर एडमिन को ईमेल सूचनाएं भेजने के लिए, चेतावनी केंद्र को भेजें बॉक्स पर सही का निशान लगाएं. इसके बाद, सभी सुपर एडमिन बॉक्स पर सही का निशान लगाएं. ध्यान दें: सूचना केंद्र से मिलने वाली सूचनाएं पाने की सुविधा अभी उपलब्ध नहीं है. हालांकि, सुपर एडमिन को ईमेल भेजने के लिए, इस सुविधा को चालू करना ज़रूरी है.

कोई ट्रिगर और शर्तें चुनना

वह इवेंट चुनें जिस पर नियम लागू होगा. डिवाइस का टाइप (Android, iOS या सभी) और अन्य शर्तें चुनने के लिए, इन शर्तों का इस्तेमाल करें. इससे यह तय होता है कि नियम किसी डिवाइस पर लागू होता है या नहीं. नियम के मुताबिक कार्रवाई सिर्फ़ तब की जाती है, जब इवेंट उन डिवाइसों पर होता है जो तय की गई शर्तों को पूरा करते हैं.

हर नियम के लिए, एक इवेंट और कई शर्तें चुनी जा सकती हैं. आपको डिवाइस टाइप की शर्त सेट करनी होगी. सभी नियमों के लिए, डिवाइस आईडी, डिवाइस सीरियल नंबर, डिवाइस मॉडल या शर्त के हिसाब से तय की गई वैल्यू के आधार पर, किसी नियम को किसी खास डिवाइस तक सीमित किया जा सकता है. किसी नियम पर एक से ज़्यादा शर्तें लागू करने के लिए, शर्त जोड़ें पर क्लिक करें.

खाता पंजीकरण बदलाव

यह नियम तब ट्रिगर होता है, जब आपके संगठन में किसी डिवाइस के खाते के रजिस्ट्रेशन की स्थिति बदलती है. रजिस्ट्रेशन की स्थिति में ये बदलाव हो सकते हैं:

  • जब कोई उपयोगकर्ता, मैनेज किया जाने वाला ऑफ़िस या स्कूल वाला खाता किसी नए डिवाइस पर जोड़ता है.
  • जब कोई उपयोगकर्ता, मैनेज किए जा रहे डिवाइस से मैनेज किए जा रहे ऑफ़िस या स्कूल वाले खाते को अनरजिस्टर करता है.
  • Android डिवाइस पर, आपके संगठन के पास मौजूद मैनेजमेंट के खास अधिकार बदल जाते हैं.

डिफ़ॉल्ट रूप से, इनमें से किसी भी इवेंट का पता चलने पर यह नियम ट्रिगर हो जाता है.

नियम को सिर्फ़ कुछ डिवाइसों पर लागू करने के लिए, डिवाइस की प्रॉपर्टी और इवेंट के हिसाब से उपलब्ध इन विकल्पों के आधार पर शर्तें सेट की जा सकती हैं:
शर्त वैल्यू
खाते की स्थिति

रजिस्ट्रेशन में बदलाव करने का टाइप चुनें:

  • इस तारीख को रजिस्टर किया गया—यह नियम तब लागू होता है, जब किसी डिवाइस में कोई खाता जोड़ा जाता है.
  • इस डिवाइस से रजिस्टर नहीं किया गया है—यह नियम तब लागू होता है, जब किसी मैनेज किए जा रहे डिवाइस से कोई खाता रजिस्टर नहीं किया जाता.
Device Policy ऐप्लिकेशन का खास अधिकार

डिवाइस पर आपके संगठन के पास मौजूद मैनेजमेंट के खास अधिकार चुनें:

  • डिवाइस एडमिन के तौर पर—यह नियम उन निजी डिवाइसों पर लागू होता है जिनके निजी स्पेस में मैनेज किया गया खाता है.
  • वर्क प्रोफ़ाइल के विशेषाधिकार के साथ—यह नियम, उन निजी डिवाइसों पर लागू होता है जिनमें वर्क प्रोफ़ाइल सेट अप की गई है.
  • डिवाइस के मालिक के तौर पर—यह नियम, कंपनी के मालिकाना हक वाले डिवाइसों और "सिर्फ़ काम के लिए" के तौर पर सेट अप किए गए निजी डिवाइसों पर लागू होता है.

डिवाइस पर की जाने वाली कार्रवाई का इवेंट

यह नियम तब ट्रिगर होता है, जब उपयोगकर्ता के पास काम या स्कूल के डेटा का ऐक्सेस बदल जाता है. इन इवेंट में ये शामिल हैं:

  • किसी डिवाइस को मंज़ूरी दी गई हो, ब्लॉक किया गया हो या उसका डेटा हमेशा के लिए मिटाया गया हो
  • मैनेज किए जा रहे खाते को वाइप कर दिया गया हो, एडमिन ने साइन आउट कर दिया हो या उसे अनरजिस्टर कर दिया गया हो

डिफ़ॉल्ट रूप से, डिवाइस से जुड़ी किसी भी कार्रवाई का इवेंट होने पर, यह नियम ट्रिगर होता है.

नियम को सिर्फ़ कुछ डिवाइसों पर लागू करने के लिए, डिवाइस की प्रॉपर्टी और इवेंट के हिसाब से यहां दिए गए विकल्पों के आधार पर शर्तें सेट की जा सकती हैं:
शर्त वैल्यू
डिवाइस पर की गई कार्रवाई की स्थिति कार्रवाई की स्थिति चुनें: उपयोगकर्ता ने कार्रवाई अस्वीकार की, रद्द की गई, कार्रवाई पूरी हुई, कार्रवाई पूरी नहीं हुई, कार्रवाई लंबित है, डिवाइस को भेजी गई या कार्रवाई पूरी होने की स्थिति के बारे में जानकारी नहीं है.
डिवाइस पर किस तरह की कार्रवाई की गई

इवेंट से जुड़ी कार्रवाई चुनें:

  • खाता वाइप करना
  • ऐक्सेस करने की अनुमति दें
  • अनुमति दें
  • ब्लॉक करें
  • गड़बड़ी की रिपोर्ट इकट्ठा की गई
  • डिवाइस वाइप करना
  • ऐक्सेस न दें
  • डिवाइस का पता लगाएं
  • डिवाइस लॉक करें
  • ऐप्लिकेशन हटाएं
  • iOS प्रोफ़ाइल हटाना
  • पिन रीसेट करें
  • टोकन रद्द करना
  • डिवाइस पर घंटी बजाएं
  • उपयोगकर्ता को साइन आउट करें
  • डिवाइस सिंक किया गया
  • टास्क छोड़ें
  • अज्ञात

उदाहरण के लिए, डिवाइस को ब्लॉक करने के लिए, जब डिवाइस वाइप नहीं होता है:

  1. डिवाइस पर की गई कार्रवाई का टाइप को डिवाइस वाइप करें पर सेट करें.
  2. डिवाइस पर की गई कार्रवाई की स्थिति को कार्रवाई पूरी नहीं की जा सकी के तौर पर सेट करें.

डिवाइस ऐप्लिकेशन बदलाव

यह नियम तब ट्रिगर होता है, जब कोई उपयोगकर्ता अपने डिवाइस पर किसी ऐप्लिकेशन को इंस्टॉल, अनइंस्टॉल या अपडेट करता है. जिन निजी Android डिवाइसों पर वर्क प्रोफ़ाइल नहीं है उनके लिए, ऐप्लिकेशन ऑडिट करने की सुविधा चालू होनी चाहिए. iPhone और iPad के लिए, सिर्फ़ उन मैनेज किए गए ऐप्लिकेशन में हुए बदलावों का पता लगाया जाता है जिन्हें Google Device Policy ऐप्लिकेशन का इस्तेमाल करके इंस्टॉल किया गया है.

नियम को सिर्फ़ कुछ डिवाइसों पर लागू करने के लिए, डिवाइस की प्रॉपर्टी और इवेंट के हिसाब से उपलब्ध इन विकल्पों के आधार पर शर्तें सेट की जा सकती हैं:
शर्त वैल्यू
ऐप्लिकेशन आईडी

बदले गए ऐप्लिकेशन का पूरा या कुछ हिस्सा ऐप्लिकेशन आईडी डालें.

उदाहरण के लिए, अगर आपको यह नियम सिर्फ़ तब लागू करना है, जब YouTube का मोबाइल ऐप्लिकेशन बदलता है, तो शामिल है को चुनें और youtube डालें.

ऐप्लिकेशन SHA-256 बदले गए ऐप्लिकेशन के ऐप्लिकेशन पैकेज का पूरा या कुछ हिस्सा SHA-256 हैश डालें.
ऐप्लिकेशन स्थिति

ऐप्लिकेशन की स्थिति बदलें:

  • इस समय इंस्टॉल किया गया
  • 'नुकसान पहुंचा सकता है' के तौर पर फ़्लैग नहीं किया गया
  • नुकसान पहुंचाने वाले ऐप्लिकेशन के तौर पर पहचान की गई
  • शुरू होने का समय
  • इससे मिटाया गया
  • अपडेट की तारीख
नया मान ऐप्लिकेशन के उस वर्शन का पूरा या कुछ हिस्सा डालें जिसमें बदलाव किया गया है. उदाहरण के लिए, अगर Chrome ऐप्लिकेशन को 86 वर्शन पर अपडेट करने पर नियम को ट्रिगर करना है, तो इसमें शामिल है को चुनें और 86 डालें.
नुकसान पहुंचा सकने वाले ऐप्लिकेशन की कैटगरी

नुकसान पहुंचाने वाले ऐप्लिकेशन का टाइप चुनें:

  • ऐप्लिकेशन में बैकडोर हो सकता है
  • ऐप्लिकेशन से धोखाधड़ी वाले कॉल किए जा सकते हैं
  • ऐप्लिकेशन का इस्तेमाल करके, डेटा सेव किया जा सकता है
  • ऐप्लिकेशन में सेवा से डिसक्लेमर वाला तर्क हो सकता है
  • ऐप्लिकेशन में फ़्रॉडवेयर हो सकता है
  • ऐप्लिकेशन में मैलवेयर हो सकता है
  • ऐप्लिकेशन में नुकसान पहुंचाने वाली साइटें हो सकती हैं
  • ऐप्लिकेशन में गलत तरीके से डाउनलोड करने की सुविधा उपलब्ध हो सकती है
  • ऐप्लिकेशन में गैर-Android सिस्टम के टोकन के लिए जोखिम हो सकता है
  • ऐप्लिकेशन का इस्तेमाल करके, फ़िशिंग हो सकती है
  • ऐप्लिकेशन में प्रिविलेज एस्केलेशन हो सकता है
  • ऐप्लिकेशन में रैंसमवेयर हो सकता है
  • ऐप्लिकेशन का इस्तेमाल करके, डिवाइस को रूट किया जा सकता है
  • ऐप्लिकेशन में स्पैम हो सकता है
  • ऐप्लिकेशन में स्पायवेयर हो सकता है
  • ऐप्लिकेशन से टोल फ़्रॉड हो सकता है
  • ऐप्लिकेशन में ट्रैकिंग लॉजिक हो सकता है
  • ऐप्लिकेशन में ट्रोजन हो सकता है
  • ऐप्लिकेशन सामान्य नहीं है
  • ऐप्लिकेशन में डब्ल्यूएपी धोखाधड़ी हो सकती है
  • ऐप्लिकेशन में Windows मैलवेयर हो सकता है

डिवाइस के लिए, शर्तों के अनुपालन की स्थिति (सिर्फ़ Android के लिए)

यह नियम तब ट्रिगर होता है, जब कोई डिवाइस आपके संगठन की नीतियों का पालन नहीं करता. उदाहरण के लिए, अगर कोई उपयोगकर्ता अपने डिवाइस का पासवर्ड बदलता है और वह आपकी पासवर्ड नीति के मुताबिक नहीं है. ज़्यादा जानकारी के लिए, डिवाइस के अनुपालन की स्थिति लेख पढ़ें.

नियम को सिर्फ़ कुछ डिवाइसों पर लागू करने के लिए, डिवाइस की प्रॉपर्टी और इवेंट के हिसाब से उपलब्ध इन विकल्पों के आधार पर शर्तें सेट की जा सकती हैं:
शर्त नियम को इस पर लागू करता है
डिवाइस के अनुपालन की स्थिति

ऐसे डिवाइसों की सूची जिनकी अनुपालन स्थिति बदल गई है. कोई विकल्प चुनें:

  • तय की गई नीतियों का पालन करता है—यह नियम तब लागू होता है, जब कोई डिवाइस आपके संगठन की नीतियों का पालन करता है.
  • डिवाइस, तय की गई नीतियों का पालन नहीं करता है—इसके बाद, जोड़ें पर क्लिक करें और मोबाइल डिवाइस के बंद होने की वजह वाली शर्त का इस्तेमाल करें.
मोबाइल डिवाइस के बंद होने की वजह डिवाइस के नीति का पालन न करने की वजह चुनें:
  • सुलभता सेवाओं पर पाबंदी नहीं है
  • क्या खाते को एडमिन ने वाइप कर दिया था
  • डिवाइस का कैमरा चालू है
  • डिवाइस से छेड़छाड़ की गई है
  • डिवाइस को एडमिन ने ब्लॉक किया है
  • डिवाइस में नुकसान पहुंचाने वाले ऐप्लिकेशन हैं
  • डिवाइस पॉलिसी ऐप्लिकेशन की पुष्टि किए जाने की ज़रूरत है
  • काम नहीं कर रहा
  • स्क्रीन लॉक की जानकारी देनी ज़रूरी है
  • डिवाइस के मॉडल को एडमिन ने अनुमति नहीं दी है
  • एडमिन ने वाइप कर दिया था
  • डिवाइस, मालिक वाले मोड में नहीं है
  • डिवाइस में नया device policy ऐप्लिकेशन नहीं है
  • डिवाइस में वर्क प्रोफ़ाइल नहीं बनाई गई है
  • इनपुट के तरीकों पर पाबंदी नहीं है
  • एक या उससे ज़्यादा ऐप्लिकेशन को मैनेज की जा सकने वाली स्थिति में बदलने की ज़रूरत है
  • डिवाइस को पिछले 24 घंटों में सिंक नहीं किया गया है
  • डिवाइस में लॉक स्क्रीन विजेट चालू हैं
  • कई मैनेज किए जा रहे खाते हैं
  • डिवाइस, पासवर्ड पॉलिसी का पालन नहीं करता
  • डिवाइस का पासवर्ड रीसेट करने की अनुमति नहीं दी गई थी
  • डिवाइस में सिंक करने की सुविधा चालू नहीं है

डिवाइस से छेड़छाड़ (सिर्फ़ Android के लिए)

यह नियम तब ट्रिगर होता है, जब किसी Android डिवाइस से छेड़छाड़ की जाती है या उससे छेड़छाड़ नहीं की जाती है. किसी Android डिवाइस को रूट करने पर, उसे छेड़छाड़ किए गए डिवाइस के रूप में माना जाता है. रूट करने की प्रोसेस में, डिवाइस पर लगी पाबंदियां हटा दी जाती हैं. जिन डिवाइसों के साथ छेड़छाड़ की गई है उनसे सुरक्षा से जुड़े संभावित खतरे का पता चल सकता है.

नियम को सिर्फ़ कुछ डिवाइसों पर लागू करने के लिए, डिवाइस की प्रॉपर्टी और इवेंट के हिसाब से उपलब्ध इन विकल्पों के आधार पर शर्तें सेट की जा सकती हैं:
शर्त वैल्यू
डिवाइस से छेड़छाड़ की स्थिति

चुनें कि डिवाइस की स्थिति किसमें बदली है:

  • छेड़छाड़ की गई है—यह नियम उन डिवाइसों पर लागू होता है जिनमें छेड़छाड़ की गई है.
  • अब डिवाइस से छेड़छाड़ नहीं की जा सकती—यह नियम उन डिवाइसों पर लागू होता है जिनसे छेड़छाड़ की गई थी, लेकिन अब उनसे छेड़छाड़ नहीं की जा सकती.

डिवाइस OS अपडेट

यह नियम तब ट्रिगर होता है, जब किसी डिवाइस का ऑपरेटिंग सिस्टम (ओएस) बदलता है. नियम को ट्रिगर करने वाले ओएस में होने वाले बदलावों के टाइप, डिवाइस के टाइप पर निर्भर करते हैं:

  • Android—ओएस वर्शन, बिल्ड नंबर, कर्नल वर्शन, मोबाइल रेडियो (बेसबैंड वर्शन), सुरक्षा पैच या बूटलोडर वर्शन में बदलाव.
  • iOS—सिर्फ़ ओएस वर्शन और बिल्ड नंबर में बदलाव किया जा सकता है. उदाहरण के लिए, कोई उपयोगकर्ता अपने डिवाइस को नए ओएस पर अपडेट करता है या सुरक्षा से जुड़ा नया पैच लागू करता है.
नियम को सिर्फ़ कुछ डिवाइसों पर लागू करने के लिए, डिवाइस की प्रॉपर्टी और इवेंट के हिसाब से यहां दिए गए विकल्पों के आधार पर शर्तें सेट की जा सकती हैं:
शर्त वैल्यू
पुराना मान उस ओएस प्रॉपर्टी की कुछ या पूरी वैल्यू डालें जिससे डिवाइस बदला गया है.
नई वैल्यू डिवाइस के ओएस की प्रॉपर्टी की वह वैल्यू डालें जिसमें बदलाव किया गया है. इसमें पूरी वैल्यू या उसका कुछ हिस्सा डाला जा सकता है.
ओएस प्रॉपर्टी

वह ओएस प्रॉपर्टी चुनें जिसकी वैल्यू में बदलाव होने पर नियम ट्रिगर होता है:

  • OS वर्शन
  • बिल्ड नंबर
  • कर्नेल वर्ज़न
  • डिवाइस का मोबाइल रेडियो (बेसबैंड वर्शन)
  • ओएस के लिए सिक्योरिटी पैच
  • डिवाइस पर बूटलोडर का वर्शन

iOS के लिए, सिर्फ़ ओएस वर्शन और बिल्ड नंबर का इस्तेमाल किया जा सकता है.

डिवाइस का मालिकाना हक (सिर्फ़ Android के लिए)

यह नियम तब ट्रिगर होता है, जब किसी डिवाइस का मालिकाना हक निजी से कंपनी के मालिकाना हक में बदलता है या कंपनी के मालिकाना हक से निजी में बदलता है.

नियम को सिर्फ़ कुछ डिवाइसों पर लागू करने के लिए, डिवाइस की प्रॉपर्टी और इवेंट के हिसाब से यहां दिए गए विकल्पों के आधार पर शर्तें सेट की जा सकती हैं:
शर्त वैल्यू
डिवाइस का मालिकाना हक

डिवाइस के मालिकाना हक की वह स्थिति चुनें जिसमें डिवाइस को बदला गया है:

  • कंपनी के मालिकाना हक वाले डिवाइस—यह नियम उन डिवाइसों पर लागू होता है जिनका मालिकाना हक कंपनी को ट्रांसफ़र कर दिया गया है.
  • निजी—यह नियम उन डिवाइसों पर लागू होता है जिनका मालिकाना हक बदलकर निजी हो गया है.

डिवाइस की सेटिंग में बदलाव (सिर्फ़ Android पर)

यह नियम तब ट्रिगर होता है, जब Android डिवाइसों पर डिवाइस की सेटिंग में बदलाव होता है. जैसे, यूएसबी डीबगिंग, अज्ञात सोर्स, डेवलपर विकल्प या ऐप्लिकेशन की पुष्टि करना.

नियम को सिर्फ़ कुछ डिवाइसों पर लागू करने के लिए, डिवाइस की प्रॉपर्टी और इवेंट के हिसाब से यहां दिए गए विकल्पों के आधार पर शर्तें सेट की जा सकती हैं:
शर्त वैल्यू
पुराना मान डिवाइस की सेटिंग की वह वैल्यू डालें जिसे डिवाइस ने बदला है.
नई वैल्यू डिवाइस की सेटिंग की वह वैल्यू डालें जो डिवाइस में बदली गई है.
डिवाइस सेटिंग डिवाइस की वह सेटिंग चुनें जिसकी वैल्यू बदलने पर नियम ट्रिगर होगा:
  • डेवलपर के लिए सेटिंग और टूल
  • अज्ञात स्रोत
  • USB डीबग करना
  • ऐप्लिकेशन की पुष्टि करना

डिवाइस सिंक किया गया

यह नियम तब ट्रिगर होता है, जब कोई उपयोगकर्ता किसी डिवाइस पर अपना खाता सिंक करता है.

नियम को सिर्फ़ कुछ डिवाइसों पर लागू करने के लिए, डिवाइस की प्रॉपर्टी और इवेंट के हिसाब से उपलब्ध इन विकल्पों के आधार पर शर्तें सेट की जा सकती हैं:
शर्त वैल्यू
ऑडिट इवेंट को पिछली बार सिंक किए जाने की तारीख

यूनिक्स टाइमस्टैंप के तौर पर कोई तारीख डालें. उदाहरण के लिए, 1606167154.

यह नियम तब ट्रिगर किया जा सकता है, जब डिवाइस को पिछली बार सिंक किए जाने की तारीख, तय की गई तारीख के बाद (इससे ज़्यादा है) या तय की गई तारीख को या उसके बाद (इससे ज़्यादा या इसके बराबर है) हो.

स्क्रीन अनलॉक करने की विफल कोशिशें (सिर्फ़ Android के लिए)

यह नियम तब ट्रिगर होता है, जब कोई डिवाइस अनलॉक करने की कोशिशें तय की गई संख्या तक पहुंच जाती हैं. डिफ़ॉल्ट रूप से, यह नियम तब लागू होता है, जब पांच से ज़्यादा बार पुष्टि नहीं हो पाती.

नियम लागू होने से पहले, पुष्टि करने के लिए किए गए असफल प्रयासों की संख्या बदलने के लिए, इस विकल्प का इस्तेमाल करें:

शर्त वैल्यू
स्क्रीन अनलॉक करने की विफल कोशिशें

चुनें कि लॉगिन करने की कोशिशें कितनी बार फ़ेल होने पर कार्रवाई की जाएगी (इससे ज़्यादा है या इससे ज़्यादा या इसके बराबर है). इसके बाद, लॉगिन करने की कोशिशें फ़ेल होने की संख्या डालें.

उदाहरण के लिए, अगर आपने 3 डाला है और इससे ज़्यादा है चुना है, तो चौथी बार पुष्टि नहीं होने पर नियम लागू होगा. अगर आपने 3 डाला है और इससे ज़्यादा या इसके बराबर है चुना है, तो नियम तब ट्रिगर होगा, जब तीसरी बार पुष्टि नहीं हो पाएगी.

संदिग्ध गतिविधि

यह नियम तब ट्रिगर होता है, जब मैनेज किए जा रहे डिवाइस पर किसी डिवाइस प्रॉपर्टी में बदलाव होता है और वह प्रॉपर्टी आम तौर पर नहीं बदलती है. उदाहरण के लिए, जब डिवाइस नहीं बदला जाता, तब डिवाइस का मॉडल बदल जाता है.

Android डिवाइसों पर, संदिग्ध गतिविधि में डिवाइस की इन प्रॉपर्टी में हुए बदलाव शामिल हैं:

  • बूटलोडर वर्शन
  • डिवाइस का ब्रैंड
  • डिवाइस हार्डवेयर
  • मैन्युफ़ैक्चरर
  • डिवाइस का मॉडल
  • Device Policy ऐप्लिकेशन का खास अधिकार
  • IMEI नंबर
  • एमईआईडी नंबर
  • सीरियल नंबर
  • Wi-Fi MAC पता

iPhone और iPad के लिए, इसमें सिर्फ़ वाई-फ़ाई के एमएसी पते में हुए बदलाव शामिल होते हैं.

नियम को सिर्फ़ कुछ डिवाइसों पर लागू करने के लिए, डिवाइस की प्रॉपर्टी और इवेंट के हिसाब से उपलब्ध इन विकल्पों के आधार पर शर्तें सेट की जा सकती हैं:
शर्त वैल्यू
डिवाइस प्रॉपर्टी

वह डिवाइस प्रॉपर्टी चुनें जिसमें बदलाव होने पर नियम ट्रिगर होता है. एक से ज़्यादा प्रॉपर्टी चुनने के लिए, उस प्रॉपर्टी के लिए अलग नियम बनाएं. अगर आपने किसी नियम में एक से ज़्यादा प्रॉपर्टी जोड़ी हैं, तो डिवाइस को आपके चुने गए सभी प्रॉपर्टी के लिए बदलावों की जानकारी देनी होगी.

ध्यान दें: iOS डिवाइसों के लिए, सिर्फ़ वाई-फ़ाई के एमएसी पते में हुए बदलावों का पता लगाया जाता है.

पुराना मान Android डिवाइसों के लिए, डिवाइस के मालिकाना हक को बदलने के लिए ज़रूरी अनुमति चुनें.
नई वैल्यू Android डिवाइसों के लिए, डिवाइस के मालिकाना हक में बदलाव करने की सुविधा चुनें.

वर्क प्रोफ़ाइल की सुविधा (सिर्फ़ Android में)

यह नियम तब लागू होता है, जब कोई Android डिवाइस वर्क प्रोफ़ाइल की सुविधा के साथ काम करना शुरू करता है. उदाहरण के लिए, जब ओएस का वर्शन अपग्रेड किया जाता है और डिवाइस पर वर्क प्रोफ़ाइल की सुविधा उपलब्ध होती है.

पहचाने गए इवेंट का डेटा देखना

नियमों के ऑडिट में, मैनेज किए जा रहे डिवाइसों पर हुए इवेंट का डेटा देखा जा सकता है.

  1. Google Admin console में, मेन्यू इसके बाद रिपोर्टिंग इसके बादऑडिट और जांच इसके बादनियम के लॉग इवेंट पर जाएं.

    इसके लिए, आपके पास ऑडिट और जाँच से जुड़ा एडमिन का अधिकार होना ज़रूरी है.

  2. डिवाइस मैनेजमेंट के नियमों से जुड़ी कार्रवाइयों की समीक्षा करने के लिए, फ़िल्टर जोड़ें इसके बादडिवाइस मैनेजमेंट पर क्लिक करें. इवेंट की अन्य विशेषताओं के हिसाब से भी फ़िल्टर किया जा सकता है. जैसे, नियम का नाम या डिवाइस के मालिक का खाता (संसाधन के मालिक के हिसाब से फ़िल्टर करें).
  3. (ज़रूरी नहीं) अपनी पसंद के मुताबिक डेटा देखने के लिए, दाईं ओर, कॉलम मैनेज करें पर क्लिक करें. उन कॉलम को चुनें जिन्हें देखना है या छिपाना है इसके बादसेव करें पर क्लिक करें.

  4. (ज़रूरी नहीं) रिपोर्ट के डेटा को सीधे Google Drive में मौजूद Google Sheets फ़ाइल में एक्सपोर्ट करने या रिपोर्ट के डेटा वाली CSV फ़ाइल डाउनलोड करने के लिए:

    1. डाउनलोड करें पर क्लिक करें.
    2. कॉलम चुनें में जाकर, फ़िलहाल चुने गए कॉलम या सभी कॉलम पर क्लिक करें.
    3. कोई फ़ॉर्मैट चुनें और डाउनलोड करें पर क्लिक करें.

    इन दोनों फ़ाइल टाइप में, ज़्यादा से ज़्यादा 1,00,000 लाइनों का डेटा एक्सपोर्ट किया जा सकता है.