एडमिन के तौर पर, एंडपॉइंट की पुष्टि करने की सुविधा का इस्तेमाल करके, ChromeOS या Chrome ब्राउज़र का इस्तेमाल करने वाले उन डिवाइसों के बारे में जानकारी पाई जा सकती है जो आपके संगठन के डेटा को ऐक्सेस करते हैं. उदाहरण के लिए, निजी डिवाइसों और आपके संगठन के मालिकाना हक वाले डिवाइसों के लिए, ओएस, डिवाइस, और उपयोगकर्ता के बारे में जानकारी पाई जा सकती है. डिवाइस के ऐक्सेस को कंट्रोल करने के लिए, कॉन्टेक्स्ट अवेयर ऐक्सेस (सीएए) का भी इस्तेमाल किया जा सकता है. ऐसा डिवाइस की जगह की जानकारी, सुरक्षा की स्थिति या अन्य एट्रिब्यूट के आधार पर किया जा सकता है. उदाहरण के लिए, डिवाइस को मंज़ूरी देने की ज़रूरत सेट की जा सकती है. इसके बाद, एक ऐसी सीएए नीति बनाई जा सकती है जो डिवाइस का स्टेटस मंज़ूरी मिलना बाकी है या ब्लॉक किया गया है होने पर, डेटा का ऐक्सेस ब्लॉक कर दे.
इन कंप्यूटर पर यह सुविधा काम करती है
- Apple Mac OS X El Capitan (10.11) और इसके बाद के वर्शन
- ChromeOS 110 और उसके बाद के वर्शन पर काम करने वाले डिवाइस
Linux Debian और Ubuntu
ध्यान दें: सीपीयू में एईएस निर्देशों का इस्तेमाल किया जा सकता हो.
Microsoft Windows 10 और 11
एंडपॉइंट की पुष्टि करने की सुविधा सेट अप करना
पहला चरण: Admin console में एंडपॉइंट की पुष्टि करने की सुविधा चालू करना
एंडपॉइंट की पुष्टि करने की सुविधा, आम तौर पर डिफ़ॉल्ट रूप से चालू होती है. अगर आपने इसे बंद कर दिया है, तो इसे फिर से चालू करें.
शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई डिपार्टमेंट या टीम सेट अप करनी है, तो संगठन की इकाई जोड़ें पर जाएं.
-
Google Admin console में, मेन्यू
डिवाइस
मोबाइल और एंडपॉइंट
सेटिंग
यूनिवर्सल पर जाएं.
इसके लिए, आपके पास मोबाइल डिवाइस मैनेजमेंट के एडमिन का अधिकार होना चाहिए.
-
डेटा ऐक्सेस
डिवाइस के सिग्नल पर क्लिक करें.
- (ज़रूरी नहीं) अगर आपको यह सेटिंग किसी डिपार्टमेंट या टीम के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
- एंडपॉइंट की पुष्टि करने की सुविधा का इस्तेमाल करके, डिवाइस के सिग्नल इकट्ठा करें बॉक्स पर सही का निशान लगाएं.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलें पर क्लिक किया जा सकता है.
इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.
दूसरा चरण: एंडपॉइंट की पुष्टि करने वाला एक्सटेंशन इंस्टॉल करना
पहला विकल्प: उपयोगकर्ताओं को एक्सटेंशन इंस्टॉल करने की अनुमति देना
Linux, Mac, और Windows डिवाइसों पर, उपयोगकर्ता एक्सटेंशन इंस्टॉल कर सकता है. ज़्यादा जानकारी और उपयोगकर्ता के लिए दिए गए चरणों को देखने के लिए, अपने कंप्यूटर पर एंडपॉइंट की पुष्टि करने की सुविधा सेट अप करना लेख पढ़ें.
दूसरा विकल्प: Admin console में जाकर, एक्सटेंशन को सभी उपयोगकर्ताओं के लिए फ़ोर्स-इंस्टॉल करना
शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई डिपार्टमेंट या टीम सेट अप करनी है, तो संगठन की इकाई जोड़ें पर जाएं.
-
मेन्यू
डिवाइस > Chrome > ऐप्लिकेशन और एक्सटेंशन > उपयोगकर्ता और ब्राउज़र पर जाएं.
अगर आपने Chrome Browser Cloud Management के लिए साइन अप किया है, तो मेन्यू
Chrome ब्राउज़र > ऐप्लिकेशन और एक्सटेंशन > उपयोगकर्ता और ब्राउज़र पर जाएं.
- (ज़रूरी नहीं) अगर आपको यह सेटिंग किसी डिपार्टमेंट या टीम के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
- जोड़ें
आईडी से Chrome ऐप्लिकेशन या एक्सटेंशन जोड़ें
पर क्लिक करें.
- एक्सटेंशन आईडी फ़ील्ड में, callobklhcbilhphinckomhgkigmfocg डालें. गड़बड़ियों से बचने के लिए, कोड को कॉपी करें.
- Chrome Web Store से को चुना हुआ रहने दें और सेव करें पर क्लिक करें.
- इसके बाद, ऐप्लिकेशन के विकल्पों वाला पैनल खुलेगा. इसमें सर्टिफ़िकेट मैनेजमेंट सेक्शन में जाकर:
- कुंजी ऐक्सेस करने की अनुमति दें के बगल में, चालू करें
पर क्लिक करें.
- एंटरप्राइज़ चुनौती को मंज़ूरी दें के बगल में, चालू करें
पर क्लिक करें.
- पैनल बंद करें.
- कुंजी ऐक्सेस करने की अनुमति दें के बगल में, चालू करें
- ऐप्लिकेशन की सूची में, एंडपॉइंट की पुष्टि करने की सुविधा वाली लाइन में, नीचे की ओर वाले ऐरो
पर क्लिक करें. इसके बाद, इंस्टॉल करने की कोई नीति चुनें:
- ChromeOS का इस्तेमाल करने वाले डिवाइसों पर, एक्सटेंशन को अनइंस्टॉल न किए जा सकने वाले ऐप्लिकेशन के तौर पर इंस्टॉल करने और ब्राउज़र टूलबार में पिन करने के लिए, अनइंस्टॉल न किए जा सकने वाले ऐप्लिकेशन + ब्राउज़र टूलबार में पिन करें को चुनें.
- अनइंस्टॉल न किया जा सकने वाला एक्सटेंशन इंस्टॉल करने के लिए, अनइंस्टॉल न किया जा सकने वाला एक्सटेंशन इंस्टॉल करें को चुनें.
- अगर आपको उपयोगकर्ताओं को एक्सटेंशन खुद इंस्टॉल करने की अनुमति देनी है, तो इंस्टॉल करने की अनुमति दें को चुनें.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलें पर क्लिक किया जा सकता है.
इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.
तीसरा विकल्प: मैनेज किए गए डिवाइसों में एक्सटेंशन जोड़ने के लिए, किसी नीति का इस्तेमाल करना
Mac, Windows, और Linux डिवाइस
मैनेज किए जा रहे पीसी पर Chrome ब्राउज़र की नीतियां सेट करने का तरीका जानें.
तीसरा चरण: अगर ज़रूरी हो, तो हेल्पर ऐप्लिकेशन इंस्टॉल करें (सिर्फ़ Linux, Mac, और Windows के लिए)
शुरू करने से पहले
- (Linux और Windows) अगर कोई डिवाइस पहले से ही एंडपॉइंट की पुष्टि करने की सुविधा के लिए रजिस्टर है और उसे हेल्पर ऐप्लिकेशन की ज़रूरत नहीं है, तो उसे इंस्टॉल न करें. ऐप्लिकेशन इंस्टॉल करने से, डिवाइस को सर्वर पर रिपोर्ट करने से रोका जा सकता है. अगर कोई डिवाइस रिपोर्ट नहीं कर रहा है, तो अपने उपयोगकर्ताओं से सहायता करने वाला ऐप्लिकेशन अनइंस्टॉल करने के लिए कहें. इसके बाद, इस पेज पर दिए गए चौथे चरण पर जाएं.
- अगर उपयोगकर्ताओं ने पहले से ही एंडपॉइंट पुष्टि एक्सटेंशन इंस्टॉल किया हुआ है, तो उन्हें ज़रूरी होने पर हेल्पर ऐप्लिकेशन इंस्टॉल करने के लिए अपने-आप सूचना दी गई. इस चरण को छोड़कर, सीधे चौथे चरण पर जाएं.
- अगर क्लाइंट सर्टिफ़िकेट की मदद से पुष्टि करने की सुविधा का इस्तेमाल किया जा रहा है, तो पक्का करें कि डिवाइस, सुरक्षित सेवाओं से कनेक्ट करने के लिए सही सर्टिफ़िकेट का इस्तेमाल करें. जैसे, इंटरनल वेबसाइटें. सहायता करने वाला ऐप्लिकेशन, Chrome ब्राउज़र के साथ अंदरूनी तौर पर इस्तेमाल करने के लिए, खुद से साइन किया गया सर्टिफ़िकेट बनाता है. अगर क्लाइंट सर्टिफ़िकेट के अनुरोध के लिए, खुद के हस्ताक्षर वाला सर्टिफ़िकेट इस्तेमाल किया जाता है, तो कनेक्शन अस्वीकार कर दिया जाता है. इनमें से किसी एक या दोनों तरीकों का इस्तेमाल करें:
- सर्वर पर, क्लाइंट सर्टिफ़िकेट के अनुरोध के लिए, सीए के मान्य नामों की सूची सेट करें.
- भरोसेमंद सर्टिफ़िकेट चुनने के लिए, AutoSelectCertificateForUrls Chrome नीति सेट करें.
सहायता करने वाला ऐप्लिकेशन इंस्टॉल करना
ये काम करने के लिए, आपको Endpoint Verification helper app इंस्टॉल करना होगा:
- CrowdStrike Falcon Zero Trust Assessment (Falcon ZTA) इंटिग्रेशन सेट अप करें. ज़्यादा जानें
- Google Cloud संसाधनों के लिए, सर्टिफ़िकेट के आधार पर ऐक्सेस सेट अप करें. ज़्यादा जानें
- Chrome ब्राउज़र के M92 या इससे पहले के वर्शन का इस्तेमाल करने वाले डिवाइसों से, डिवाइस के एट्रिब्यूट इकट्ठा करें. ज़्यादा जानें
अपने या किसी और के कंप्यूटर पर हेल्पर ऐप्लिकेशन इंस्टॉल करने के लिए:
चौथा चरण: (ज़रूरी नहीं) डिवाइसों को मंज़ूरी देने की सुविधा सेट अप करना
आपके संगठन के डेटा को ऐक्सेस करने वाले हर एंडपॉइंट पुष्टि डिवाइस की समीक्षा करने के लिए, डिवाइस के ऐक्सेस के लिए एडमिन की मंज़ूरी ज़रूरी करें. डिवाइसों को मंज़ूरी दी गई या ब्लॉक किए गए के तौर पर टैग किया जा सकता है. इस टैग का इस्तेमाल, CAA के लेवल में शर्त के तौर पर किया जा सकता है. अगर आपने सीएए लेवल सेट अप नहीं किए हैं, तो मंज़ूरी का इंतज़ार कर रहे या ब्लॉक किए गए डिवाइस अब भी काम से जुड़े डेटा को ऐक्सेस कर सकते हैं.
एंडपॉइंट की पुष्टि करने से जुड़ी समस्या हल करना
अगर उपयोगकर्ताओं को कोई समस्या आती है, तो वे उसे हल कर सकते हैं. ज़्यादा जानकारी के लिए, उपयोगकर्ताओं के लिए एंडपॉइंट की पुष्टि करने से जुड़ी समस्या हल करना लेख पढ़ें.
अगर कोई Mac डिवाइस, Admin console में पासवर्ड की स्थिति की जानकारी नहीं देता है, तो पक्का करें कि एंडपॉइंट की पुष्टि करने वाला हेल्पर ऐप्लिकेशन इंस्टॉल हो.
अगर हेल्पर ऐप्लिकेशन वाले डिवाइस, Chrome ब्राउज़र में सुरक्षित साइटों को ऐक्सेस नहीं कर सकते, तो पक्का करें कि वे कनेक्ट करने के लिए सही सर्टिफ़िकेट का इस्तेमाल कर रहे हों. इनमें से किसी एक या दोनों तरीकों का इस्तेमाल करें:
- सर्वर पर, क्लाइंट सर्टिफ़िकेट के अनुरोध के लिए, CA के मान्य नामों की सूची सेट करें.
- भरोसेमंद सर्टिफ़िकेट चुनने के लिए, AutoSelectCertificateForUrls Chrome नीति सेट करें.
अगर इन समाधानों से समस्या ठीक नहीं होती है, तो Google की सहायता टीम से संपर्क करें. सहायता टीम से संपर्क करने से पहले, हम सुझाव देते हैं कि उपयोगकर्ता एंडपॉइंट की पुष्टि करने वाले लॉग डाउनलोड कर ले, ताकि सहायता विशेषज्ञ उसकी समस्या को तेज़ी से हल कर सके.
एंडपॉइंट की पुष्टि की सुविधा का इस्तेमाल न करने वाले उपयोगकर्ताओं को ढूंढना
आपको उन उपयोगकर्ताओं की सूची मिल सकती है जिनके डिवाइस पर एंडपॉइंट की पुष्टि करने वाला एक्सटेंशन इंस्टॉल नहीं है. अगर आपको लगता है कि उन्हें यह ऐप्लिकेशन इंस्टॉल करना चाहिए, तो उन्हें ईमेल भेजकर ऐसा करने के लिए कहा जा सकता है.
-
Google Admin console में, मेन्यू
डिवाइस
खास जानकारी पर जाएं.
इसके लिए, आपके पास शेयर किए गए डिवाइस की सेटिंग से जुड़ा एडमिन का अधिकार होना चाहिए.
- एंडपॉइंट पर क्लिक करें.
- डिवाइसों की सूची में सबसे ऊपर, फ़िल्टर जोड़ें पर क्लिक करें.
- छोड़ें: एंडपॉइंट की पुष्टि को चुनें.
एंडपॉइंट की पुष्टि की सुविधा इस्तेमाल न करने वाले उपयोगकर्ताओं को ईमेल भेजने के लिए:
- हर उस डिवाइस के बगल में मौजूद बॉक्स पर सही का निशान लगाएं जिसे आपको हटाना है.
उपयोगकर्ताओं को ईमेल करें
पर क्लिक करें.
इसके बाद, एक नई ईमेल विंडो खुलेगी. इसमें इनको फ़ील्ड में, चुने गए उपयोगकर्ताओं के ईमेल पते दिखेंगे.
अपना ईमेल लिखें और भेजें पर क्लिक करें.
एंडपॉइंट की पुष्टि करने की सुविधा बंद करना
एंडपॉइंट की पुष्टि करने की सुविधा बंद करने के बाद जोड़े गए डिवाइस, आपकी Admin console में नहीं दिखते. आपको अब भी वे डिवाइस दिखते हैं जिन पर पहले निगरानी रखी जाती थी. हालांकि, डिवाइस की जानकारी अपडेट नहीं होती.
शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई डिपार्टमेंट या टीम सेट अप करनी है, तो संगठन की इकाई जोड़ें पर जाएं.
-
Google Admin console में, मेन्यू
डिवाइस
मोबाइल और एंडपॉइंट
सेटिंग
यूनिवर्सल पर जाएं.
इसके लिए, आपके पास मोबाइल डिवाइस मैनेजमेंट के एडमिन का अधिकार होना चाहिए.
- डेटा ऐक्सेस
एंडपॉइंट पुष्टि पर क्लिक करें.
- (ज़रूरी नहीं) अगर आपको यह सेटिंग किसी डिपार्टमेंट या टीम के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
- निगरानी करें कि कौनसे डिवाइस संगठन का डेटा ऐक्सेस कर सकते हैं बॉक्स से सही का निशान हटाएं.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलें पर क्लिक किया जा सकता है.
इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.
किसी डिवाइस को मिटाना
किसी डिवाइस को मिटाने पर, वह डिवाइस काम से जुड़ा डेटा सिंक नहीं करता. हालांकि, उससे कोई जानकारी नहीं हटाई जाती. अगर कॉन्टेक्स्ट अवेयर ऐक्सेस की नीति के तहत डिवाइस का ऐक्सेस ब्लॉक नहीं किया गया है, तो डिवाइस को अगले सिंक के बाद सूची में वापस जोड़ दिया जाता है. ऐसे में, डिवाइस को डेटा फिर से सिंक करने की मंज़ूरी चाहिए होगी.
-
Google Admin console में, मेन्यू
डिवाइस
खास जानकारी पर जाएं.
इसके लिए, आपके पास शेयर किए गए डिवाइस की सेटिंग से जुड़ा एडमिन का अधिकार होना चाहिए.
- एंडपॉइंट पर क्लिक करें.
- वह डिवाइस चुनें जिसे हटाना है. इसके बाद, मिटाएं पर क्लिक करें.
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.