iOS डिवाइसों पर गलती से डेटा लीक होने से रोकना

एडमिन के तौर पर, डेटा शेयर करने की सेटिंग का इस्तेमाल करके, उपयोगकर्ताओं को अपने iOS डिवाइस से Google Workspace का डेटा, संगठन से बाहर के लोगों के साथ शेयर करने से रोका जा सकता है. इन सेटिंग की वजह से, उपयोगकर्ताओं के लिए एक ही iOS डिवाइस पर कॉर्पोरेट और निजी खातों के बीच काम से जुड़ा डेटा ट्रांसफ़र करना मुश्किल हो जाता है. उदाहरण के लिए, iOS का इस्तेमाल करने वाले लोगों को काम से जुड़े ईमेल से टेक्स्ट कॉपी करके, निजी खाते में चिपकाने से रोका जा सकता है. साथ ही, उन्हें iOS share sheet (इसे गतिविधि व्यू भी कहा जाता है) का इस्तेमाल करके, काम से जुड़ा डेटा निजी ऐप्लिकेशन पर भेजने से रोका जा सकता है.

शुरू करने से पहले

  • डेटा शेयर करने की सुविधा को सिर्फ़ उन Google ऐप्लिकेशन के लिए बंद किया जा सकता है जिनमें डेटा सुरक्षा की सुविधा काम करती है. ये ऐप्लिकेशन हैं: Gmail, Google Drive, Google Docs, Sheets, और Slides, Google Chat, और Google Meet.
  • ऐसा हो सकता है कि कुछ फ़ाइलें, Google Workspace के बजाय किसी दूसरे ऐप्लिकेशन में खुलें. ऐसे में, उन फ़ाइलों को डेटा सुरक्षा के दायरे में नहीं रखा जाता.
  • इन सेटिंग से, डेटा लीक होने की सभी संभावित घटनाओं को नहीं रोका जा सकता. जैसे, Apple के विज़ुअल लुक अप से कॉपी करना, स्क्रीनशॉट लेना या अनुवाद करने वाले एक्सटेंशन का इस्तेमाल करना.

सेटिंग क्या हैं?

डेटा शेयर करने के इन विकल्पों को चालू या बंद किया जा सकता है:

काम से जुड़े डेटा को कॉपी करके, निजी खातों और ऐप्लिकेशन में चिपकाने की अनुमति दें

इससे लोगों को अपने ऑफ़िस वाले खातों में, डेटा सुरक्षा की सुविधा देने वाले Google ऐप्लिकेशन से कॉन्टेंट कॉपी करने की अनुमति मिलती है. वे इस कॉन्टेंट को अपने निजी खाते में मौजूद Google ऐप्लिकेशन या तीसरे पक्ष के ऐप्लिकेशन में कॉपी कर सकते हैं. इससे लोगों को किसी भी खाते में, Google ऐप्लिकेशन के बीच कॉन्टेंट को खींचकर छोड़ने की अनुमति मिलती है. साथ ही, वे 'सभी इनबॉक्स' सुविधा का इस्तेमाल कर सकते हैं. इस सुविधा की मदद से, एक ही इनबॉक्स में कई Gmail खातों के मैसेज देखे जा सकते हैं.

iOS share sheet की मदद से, काम से जुड़े डेटा को निजी ऐप्लिकेशन में भेजने की अनुमति दें. इनमें, Google Workspace से बाहर के सभी ऐप्लिकेशन शामिल हैं

अहम जानकारी: यह सेटिंग सभी दस्तावेज़ों और ऐप्लिकेशन पर लागू नहीं होती. उदाहरण के लिए, इस सेटिंग को चुनने पर, उपयोगकर्ता को .doc या .docx फ़ाइल को Microsoft Word ऐप्लिकेशन के साथ शेयर करने से नहीं रोका जाता. इसी तरह, .xls या .xlsx फ़ाइल को Microsoft Excel ऐप्लिकेशन के साथ शेयर करने से भी नहीं रोका जाता.

इससे लोगों को, ऑफ़िस वाले खातों में डेटा सुरक्षा की सुविधा देने वाले Google ऐप्लिकेशन से, Google Workspace से बाहर के कुछ ऐप्लिकेशन में कॉन्टेंट कॉपी करने की अनुमति मिलती है. अगर आपको उपयोगकर्ताओं को, शेयर शीट का इस्तेमाल करके काम से जुड़े खाते से Google Workspace से बाहर के ऐप्लिकेशन पर फ़ाइलें और डेटा शेयर करने से रोकना है, तो इस सेटिंग को बंद करें.

अगर आपने इस सेटिंग को बंद कर दिया है और आपको Google Workspace से बाहर के किसी ऐप्लिकेशन को, काम से जुड़ी फ़ाइलें और डेटा पाने की अनुमति देनी है, तो ऐप्लिकेशन की सेटिंग पर जाएं. इसके बाद, इस ऐप्लिकेशन को iOS share sheet की मदद से, काम से जुड़ा डेटा पाने की अनुमति दें को चुनें. ज़्यादा जानकारी के लिए, ऐप्लिकेशन की सेटिंग में बदलाव करना लेख पढ़ें.

iOS share sheet की मदद से, काम से जुड़े डेटा को निजी खातों के साथ या iOS Mail के ज़रिए शेयर करने की अनुमति दें

इस सेटिंग की मदद से, उपयोगकर्ता अपने ऑफ़िस वाले खातों से, डेटा सुरक्षा की सुविधा देने वाले Google ऐप्लिकेशन में मौजूद कॉन्टेंट को अपने निजी खाते के Google ऐप्लिकेशन या Apple Mail में शेयर कर सकते हैं. अगर आपको उपयोगकर्ताओं को शेयर शीट का इस्तेमाल करके, ऑफ़िस वाले खाते से फ़ाइलें और डेटा, निजी खाते या Apple Mail पर शेयर करने से रोकना है, तो इस सेटिंग को बंद करें.

यह सेटिंग, Google Workspace ऐप्लिकेशन से शेयर किए गए डेटा पर ही लागू होती है. तीसरे पक्ष के ऐप्लिकेशन के साथ डेटा शेयर करने से रोकने के लिए:

iOS share sheet की मदद से, काम से जुड़े डेटा को AirDrop के ज़रिए शेयर करने की अनुमति दें

इस कुकी की मदद से, उपयोगकर्ता अपने ऑफ़िस वाले खातों से, डेटा सुरक्षा की सुविधा देने वाले Google ऐप्लिकेशन का कॉन्टेंट, Apple AirDrop पर शेयर कर सकते हैं. इसके लिए, उन्हें शेयर शीट का इस्तेमाल करना होगा. अगर आपको उपयोगकर्ताओं को शेयर शीट और AirDrop की मदद से, Google Workspace के आइटम शेयर करने से रोकना है, तो इस सेटिंग को बंद करें.

वर्क फ़ाइलों को प्रिंट करने की अनुमति दें

इस कुकी की मदद से, उपयोगकर्ता अपने ऑफ़िस वाले खातों में, डेटा सुरक्षा की सुविधा देने वाले Google ऐप्लिकेशन में कॉन्टेंट प्रिंट कर सकते हैं. अगर आपको उपयोगकर्ताओं को Google Workspace की फ़ाइलें प्रिंट करने से रोकना है, तो इस सेटिंग को बंद करें.

iOS share sheet की मदद से, काम से जुड़े डेटा को Files में सेव करने की अनुमति दें. साथ ही, काम से जुड़े डेटा को सीधे Files से ऐक्सेस करने की अनुमति दें

इस कुकी की मदद से, उपयोगकर्ता अपने डिवाइस के Files फ़ोल्डर में, डेटा सुरक्षा की सुविधा देने वाले Google ऐप्लिकेशन से कॉन्टेंट सेव कर सकते हैं. इसके लिए, उन्हें शेयर शीट का इस्तेमाल करना होगा. इससे उपयोगकर्ता, Files ऐप्लिकेशन से सीधे Drive में मौजूद अपने काम से जुड़े खातों का कॉन्टेंट भी ऐक्सेस कर सकते हैं. अगर आपको उपयोगकर्ताओं को शेयर शीट में मौजूद 'Files में सेव करें' विकल्प का इस्तेमाल करके, काम से जुड़े खाते का कॉन्टेंट सेव करने से रोकना है, तो इस सेटिंग को बंद करें. साथ ही, अगर आपको उपयोगकर्ताओं को Files ऐप्लिकेशन से Drive में मौजूद अपने काम से जुड़े खातों का कॉन्टेंट ऐक्सेस करने से रोकना है, तो भी इस सेटिंग को बंद करें.

iOS photos में, काम से जुड़ी इमेज और वीडियो सेव करने की अनुमति दें

इससे उपयोगकर्ताओं को, अपने ऑफ़िस वाले खातों में Google Workspace का डेटा (इमेज और वीडियो) iOS photos में सेव करने की अनुमति मिलती है. अगर आपको उपयोगकर्ताओं को उनके काम से जुड़े खाते से, Google ऐप्लिकेशन में इमेज या वीडियो सेव करने से रोकना है, तो इस सेटिंग को बंद करें.

iOS share sheet की मदद से, संपर्क ऐप्लिकेशन में आइटम असाइन करने की अनुमति दें

इस कुकी की मदद से, उपयोगकर्ता अपने काम से जुड़े खातों में, डेटा सुरक्षा की सुविधा वाले Google ऐप्लिकेशन से आइटम असाइन कर सकते हैं. इसके लिए, उन्हें शेयर शीट का इस्तेमाल करना होगा. अगर आपको उपयोगकर्ताओं को उनके काम से जुड़े खाते में, शेयर की गई शीट में मौजूद संपर्कों को असाइन करें विकल्प का इस्तेमाल करने से रोकना है, तो इस सेटिंग को बंद करें.

सेटिंग को चालू या बंद करना

शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई डिपार्टमेंट या टीम सेट अप करनी है, तो संगठन की इकाई जोड़ें पर जाएं.

  1. Google Admin console में, मेन्यू इसके बाद डिवाइस इसके बादमोबाइल और एंडपॉइंट इसके बादसेटिंग इसके बादiOS पर जाएं. 

    इसके लिए, आपके पास सेवाएं और डिवाइस से जुड़ा एडमिन का अधिकार होना चाहिए.

  2. डेटा शेयर करना इसके बादडेटा ऐक्शन पर क्लिक करें.

  3. (ज़रूरी नहीं) अगर आपको यह सेटिंग किसी डिपार्टमेंट या टीम के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
  4. कोई विकल्प चुनें:

    • अगर आपको उपयोगकर्ताओं को Google Workspace का डेटा संगठन के बाहर शेयर करने से रोकना है, तो उपयोगकर्ताओं को Google Workspace के लागू डेटा को संगठन के बाहर शेयर करने से जुड़ी कार्रवाइयां करने की अनुमति न दें को चुनें.
    • उपयोगकर्ताओं को डेटा शेयर करने से जुड़ी कुछ कार्रवाइयां करने की अनुमति देने के लिए, उपयोगकर्ताओं को iOS डिवाइसों पर, चुनिंदा कार्रवाइयां करने की अनुमति दें को चुनें. इसके बाद, अपनी सेटिंग चुनें.
  5. सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलें पर क्लिक किया जा सकता है.

    इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.

बदलावों को लागू होने में 24 घंटे लग सकते हैं. हालांकि, आम तौर पर ये बदलाव पहले ही दिखने लगते हैं. ज़्यादा जानें

उपयोगकर्ताओं को लिखने में मदद करने वाले टूल इस्तेमाल करने से रोकना

अगर उपयोगकर्ताओं को iOS डिवाइसों पर, Workspace ऐप्लिकेशन में Apple Intelligence के राइटिंग टूल इस्तेमाल करने की अनुमति दी जाती है, तो वे Workspace का डेटा कॉपी कर सकते हैं. साथ ही, वे इस डेटा को आपके संगठन से बाहर के लोगों के साथ शेयर भी कर सकते हैं. उपयोगकर्ताओं को संवेदनशील डेटा शेयर करने से रोकने के लिए, Workspace ऐप्लिकेशन में लिखने में मदद करने वाले टूल बंद करें.

शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई डिपार्टमेंट या टीम सेट अप करनी है, तो संगठन की इकाई जोड़ें पर जाएं.

  1. Google Admin console में, मेन्यू इसके बाद डिवाइस इसके बादमोबाइल और एंडपॉइंट इसके बादसेटिंग इसके बादiOS पर जाएं. 

    इसके लिए, आपके पास सेवाएं और डिवाइस से जुड़ा एडमिन का अधिकार होना चाहिए.

  2. डेटा शेयर करना इसके बादApple Intelligence पर क्लिक करें.

  3. (ज़रूरी नहीं) अगर आपको यह सेटिंग किसी डिपार्टमेंट या टीम के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
  4. उपयोगकर्ताओं को iOS डिवाइसों पर, Google Workspace के ऐप्लिकेशन में लिखने में मदद करने वाले Apple Intelligence टूल इस्तेमाल करने की अनुमति दें सेटिंग बंद करें.

  5. सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलें पर क्लिक किया जा सकता है.

    इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.

बदलावों को लागू होने में 24 घंटे लग सकते हैं. हालांकि, आम तौर पर ये बदलाव पहले ही दिखने लगते हैं. ज़्यादा जानें

मैनेज किए जा रहे कॉन्फ़िगरेशन की मदद से डेटा को सुरक्षित रखना

iOS डिवाइसों के लिए, मोबाइल के बेहतर मैनेजमेंट की सुविधा चालू होने पर, मैनेज किए गए कॉन्फ़िगरेशन का इस्तेमाल करके, अपने संगठन के डेटा को और सुरक्षित किया जा सकता है. मैनेज किए गए इस कॉन्फ़िगरेशन की मदद से, निजी खाते या Google ऐप्लिकेशन (जैसे, Gmail, Drive, Docs, Sheets, Slides, Chat, और Meet) में मौजूद किसी ऐसे कॉर्पोरेट खाते के उपयोगकर्ताओं के साथ डेटा शेयर करने से रोका जा सकता है जिसका कस्टमर आईडी अलग है. आम तौर पर, यह कॉन्फ़िगरेशन, Google Workspace के अलावा अन्य ऐप्लिकेशन से डेटा शेयर करने से रोकता है. मैनेज किया जा रहा कॉन्फ़िगरेशन सेट अप करने का तरीका जानने के लिए, मैनेज किए जा रहे कॉन्फ़िगरेशन की मदद से iOS ऐप्लिकेशन सेट अप करना पर जाएं.

<dict>
  <key>GoogleWorkspaceDataSharingActionsRestrictSharingFromUnknownSourceOnlyToCustomer</key>
  <string>${customer_id}</string>
</dict>

ध्यान दें:

  • मैनेज किए जा रहे ऐप्लिकेशन के कॉन्फ़िगरेशन (AppConfig) के साथ काम करने वाले किसी भी मोबाइल मैनेजमेंट प्रोवाइडर के साथ, इस मैनेज किए गए कॉन्फ़िगरेशन का इस्तेमाल किया जा सकता है. मोबाइल मैनेजमेंट की सेवा देने वाली कंपनी के निर्देशों का पालन करके, Google Workspace के ऐप्लिकेशन के लिए मैनेज किया गया कॉन्फ़िगरेशन लागू करें. इसके लिए, अपने Google Workspace ग्राहक आईडी का इस्तेमाल करें.
  • customer_id, आपके खाते को असाइन किया गया एक यूनीक ग्राहक आईडी होता है. यह आपको Google Admin console में खाता इसके बादखाता सेटिंग इसके बादप्रोफ़ाइल में मिलेगा.
  • यह पक्का करने के लिए कि डेटा शेयर करने से जुड़ी पाबंदियां लगातार लागू की जा रही हैं, अपने संगठन के इस्तेमाल किए जाने वाले सभी Google ऐप्लिकेशन पर मैनेज किया गया कॉन्फ़िगरेशन लागू करें.
  • मैनेज किए गए कॉन्फ़िगरेशन के काम करने के लिए, ऐप्लिकेशन को मैनेज किया गया ऐप्लिकेशन होना चाहिए. साथ ही, उपयोगकर्ताओं को इसे Google Device Policy ऐप्लिकेशन से इंस्टॉल करना होगा. ज़्यादा जानकारी के लिए, ऐप्लिकेशन की सेटिंग में बदलाव करना लेख पढ़ें.
  • उपयोगकर्ताओं को मैनेज नहीं किए गए ऐप्लिकेशन में, काम से जुड़ी फ़ाइलें और लिंक खोलने से रोकने के लिए, मैनेज नहीं किए गए ऐप्लिकेशन में दस्तावेज़ खोलें पर जाएं.
  • अगर आपको कुछ उपयोगकर्ताओं के लिए, सिर्फ़ अनजान सोर्स से डेटा शेयर करने की अनुमति देनी है, तो iOS share sheet की मदद से, काम से जुड़े डेटा को निजी ऐप्लिकेशन में भेजने की अनुमति दें. इनमें, Google Workspace से बाहर के सभी ऐप्लिकेशन शामिल हैं बॉक्स से सही का निशान हटाएं. इसके अलावा, उन उपयोगकर्ताओं के लिए उपयोगकर्ताओं को iOS डिवाइसों पर, Google Workspace के लागू डेटा को संगठन के बाहर शेयर करने से जुड़ी कार्रवाइयां करने की अनुमति न दें विकल्प चुनें.


Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.