एडमिन के तौर पर, एंडपॉइंट की पुष्टि करने की सुविधा का इस्तेमाल करके, ChromeOS या Chrome ब्राउज़र वाले उन डिवाइसों के बारे में जानकारी पाई जा सकती है जो आपके संगठन का डेटा ऐक्सेस करते हैं. उदाहरण के लिए, निजी डिवाइसों और आपके संगठन के मालिकाना हक वाले डिवाइसों के लिए, ओएस, डिवाइस, और उपयोगकर्ता के बारे में जानकारी पाई जा सकती है. कॉन्टेक्स्ट अवेयर ऐक्सेस (CAA) का इस्तेमाल करके, डिवाइस की जगह, सुरक्षा की स्थिति या अन्य एट्रिब्यूट के आधार पर, डेटा को ऐक्सेस करने के लिए डिवाइस को कंट्रोल किया जा सकता है. उदाहरण के लिए, आप डिवाइस को मंज़ूरी देने की ज़रूरत वाली नीति सेट कर सकते हैं. इसके बाद, CAA की ऐसी नीति बनाई जा सकती है जो डिवाइस की स्थिति मंज़ूरी बाकी है या ब्लॉक किया गया है होने पर, डेटा को ऐक्सेस करने से रोकती है.
इन कंप्यूटर पर पासकी का इस्तेमाल किया जा सकता है
- Apple Mac OS X El Capitan (10.11) और इसके बाद के वर्शन
- ChromeOS 110 और इसके बाद के वर्शन वाले डिवाइस
Linux Debian और Ubuntu
ध्यान दें: सीपीयू, एईएस निर्देशों के साथ काम करने वाला होना चाहिए.
Microsoft Windows 10 और 11
एंडपॉइंट की पुष्टि सेट अप करना
पहला चरण: Admin console में एंडपॉइंट की पुष्टि करने की सुविधा चालू करना
एंडपॉइंट की पुष्टि करने की सुविधा आम तौर पर, डिफ़ॉल्ट रूप से चालू होती है. अगर आपने इसे बंद कर दिया है, तो इसे फिर से चालू करें.
शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई विभाग या टीम सेट अप करनी है, तो संगठन की कोई इकाई जोड़ना पर जाएं.
-
Google Admin console में, मेन्यू
डिवाइस
मोबाइल और एंडपॉइंट
सेटिंग
यूनिवर्सल पर जाएं.
इसके लिए, आपके पास मोबाइल डिवाइस मैनेजमेंट के एडमिन का अधिकार होना चाहिए.
-
डेटा ऐक्सेस
डिवाइस के सिग्नल पर क्लिक करें.
- (ज़रूरी नहीं) अगर आपको यह सेटिंग किसी विभाग या टीम पर लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
- एंडपॉइंट की पुष्टि करने की सुविधा का इस्तेमाल करके, डिवाइस के सिग्नल इकट्ठा करें बॉक्स पर सही का निशान लगाएं.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलाव करें पर क्लिक किया जा सकता है.
इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.
दूसरा चरण: एंडपॉइंट की पुष्टि करने वाला एक्सटेंशन इंस्टॉल करना
पहला विकल्प: उपयोगकर्ताओं को एक्सटेंशन इंस्टॉल करने की अनुमति देना
Linux, Mac, और Windows डिवाइसों के लिए, उपयोगकर्ता एक्सटेंशन इंस्टॉल कर सकता है. ज़्यादा जानकारी और उपयोगकर्ता के लिए दिए गए निर्देशों के लिए, अपने कंप्यूटर पर एंडपॉइंट की पुष्टि करने की सुविधा सेट अप करना लेख पढ़ें.
दूसरा विकल्प: Admin console में, एक्सटेंशन को ज़बरदस्ती इंस्टॉल करना
शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई विभाग या टीम सेट अप करनी है, तो संगठन की कोई इकाई जोड़ना पर जाएं.
-
मेन्यू
डिवाइस > Chrome > ऐप्लिकेशन और एक्सटेंशन > उपयोगकर्ता और ब्राउज़र पर जाएं.
अगर आपने Chrome Browser Cloud Management के लिए साइन अप किया है, तो मेन्यू
Chrome ब्राउज़र > ऐप्लिकेशन और एक्सटेंशन > उपयोगकर्ता और ब्राउज़र पर जाएं.
- (ज़रूरी नहीं) अगर आपको यह सेटिंग किसी विभाग या टीम पर लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
- जोड़ें
आईडी से Chrome ऐप्लिकेशन या एक्सटेंशन जोड़ें
पर क्लिक करें.
- एक्सटेंशन आईडी फ़ील्ड में, callobklhcbilhphinckomhgkigmfocg डालें. गड़बड़ियों से बचने के लिए, कोड कॉपी करें.
- Chrome वेब स्टोर से को चुना हुआ रहने दें और सेव करें पर क्लिक करें.
- ऐप्लिकेशन के विकल्पों वाला जो पैनल खुलता है उसमें, सर्टिफ़िकेट मैनेजमेंट सेक्शन में जाकर:
- कुंजियों को ऐक्सेस करने की अनुमति दें के बगल में, चालू करें
पर क्लिक करें.
- एंटरप्राइज़ चैलेंज की अनुमति दें के बगल में, चालू करें
पर क्लिक करें.
- पैनल बंद करें.
- कुंजियों को ऐक्सेस करने की अनुमति दें के बगल में, चालू करें
- ऐप्लिकेशन की सूची में, एंडपॉइंट की पुष्टि करने वाले एक्सटेंशन की लाइन में, डाउन ऐरो
पर क्लिक करें और इंस्टॉल करने की कोई नीति चुनें:
- ChromeOS वाले डिवाइसों पर, एक्सटेंशन को ज़बरदस्ती इंस्टॉल करने और ब्राउज़र के टूलबार में पिन करने के लिए, ज़बरदस्ती इंस्टॉल करें और ब्राउज़र के टूलबार में पिन करें को चुनें.
- एक्सटेंशन को ज़बरदस्ती इंस्टॉल करने के लिए, ज़बरदस्ती इंस्टॉल करें को चुनें.
- उपयोगकर्ताओं को खुद एक्सटेंशन इंस्टॉल करने की अनुमति देने के लिए, इंस्टॉल करने की अनुमति दें को चुनें.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलाव करें पर क्लिक किया जा सकता है.
इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.
तीसरा विकल्प: मैनेज किए जा रहे डिवाइसों में एक्सटेंशन जोड़ने के लिए, किसी नीति का इस्तेमाल करना
Mac, Windows, और Linux डिवाइस
मैनेज किए जा रहे पीसी पर, Chrome ब्राउज़र की नीतियां सेट करने का तरीका जानें.
तीसरा चरण: अगर ज़रूरी हो, तो हेल्पर ऐप्लिकेशन इंस्टॉल करना (सिर्फ़ Linux, Mac, और Windows के लिए)
शुरू करने से पहले
- (Linux और Windows) अगर कोई डिवाइस पहले से ही एंडपॉइंट की पुष्टि करने की सुविधा के लिए रजिस्टर है और उसे हेल्पर ऐप्लिकेशन की ज़रूरत नहीं है, तो उसे इंस्टॉल न करें. ऐप्लिकेशन इंस्टॉल करने से, डिवाइस सर्वर को रिपोर्ट नहीं कर पाएगा. अगर कोई डिवाइस रिपोर्ट नहीं कर रहा है, तो अपने उपयोगकर्ताओं से हेल्पर ऐप्लिकेशन अनइंस्टॉल करने के लिए दिए गए निर्देशों का पालन करने के लिए कहें. इसके बाद, इस पेज पर चौथे चरण पर जाएं.
- अगर उपयोगकर्ताओं ने पहले ही एंडपॉइंट की पुष्टि करने वाला एक्सटेंशन इंस्टॉल कर लिया है, तो अगर हेल्पर ऐप्लिकेशन की ज़रूरत है, तो उन्हें इसे इंस्टॉल करने के लिए अपने-आप कहा जाएगा. इस चरण को छोड़कर, चौथे चरण पर जाएं.
- अगर क्लाइंट सर्टिफ़िकेट ऑथेंटिकेशन का इस्तेमाल किया जा रहा है, तो पक्का करें कि डिवाइस, सुरक्षित सेवाओं से कनेक्ट करने के लिए सही सर्टिफ़िकेट का इस्तेमाल करें. जैसे, इंटरनल वेबसाइटें. हेल्पर ऐप्लिकेशन, Chrome ब्राउज़र के साथ इंटरनल इस्तेमाल के लिए, सेल्फ़-साइन किया गया सर्टिफ़िकेट बनाता है. अगर क्लाइंट सर्टिफ़िकेट के अनुरोध के लिए, सेल्फ़-साइन किए गए सर्टिफ़िकेट का इस्तेमाल किया जाता है, तो कनेक्शन अस्वीकार कर दिया जाता है. इनमें से कोई एक या दोनों तरीके इस्तेमाल करें:
- सर्वर पर, क्लाइंट सर्टिफ़िकेट के अनुरोध के लिए, मान्य सीए के नामों की सूची सेट करें.
- भरोसेमंद सर्टिफ़िकेट चुनने के लिए, Chrome की AutoSelectCertificateForUrls नीति सेट करें.
हेल्पर ऐप्लिकेशन इंस्टॉल करना
आपको ये काम करने के लिए, एंडपॉइंट की पुष्टि करने वाला हेल्पर ऐप्लिकेशन इंस्टॉल करना होगा:
- CrowdStrike Falcon Zero Trust Assessment (Falcon ZTA) इंटिग्रेशन सेट अप करना. ज़्यादा जानें
- Google Cloud के संसाधनों के लिए, सर्टिफ़िकेट के आधार पर ऐक्सेस सेट अप करना. ज़्यादा जानें
- Chrome ब्राउज़र के M92 या इससे पहले के वर्शन का इस्तेमाल करने वाले डिवाइसों से, डिवाइस के एट्रिब्यूट इकट्ठा करना. ज़्यादा जानें
अपने या किसी और के कंप्यूटर पर हेल्पर ऐप्लिकेशन इंस्टॉल करने के लिए:
चौथा चरण: (ज़रूरी नहीं) डिवाइसों को मंज़ूरी देने की सुविधा सेट अप करना
एंडपॉइंट की पुष्टि करने वाले हर उस डिवाइस की समीक्षा करने के लिए जो आपके संगठन का डेटा ऐक्सेस करता है, डिवाइस के ऐक्सेस के लिए एडमिन की मंज़ूरी ज़रूरी करें. डिवाइसों को मंज़ूरी दी गई या ब्लॉक किए गए के तौर पर टैग किया जा सकता है. CAA के लेवल में, टैग को शर्त के तौर पर इस्तेमाल किया जा सकता है. अगर CAA के लेवल सेट अप नहीं किए जाते हैं, तो मंज़ूरी बाकी है या ब्लॉक किए गए डिवाइस, ऑफ़िस के काम से जुड़ा डेटा ऐक्सेस कर सकते हैं.
एंडपॉइंट की पुष्टि करने की सुविधा से जुड़ी समस्याएं हल करना
अगर उपयोगकर्ताओं को कोई समस्या आ रही है, तो वे शायद उसे हल कर पाएं. ज़्यादा जानकारी के लिए, देखें उपयोगकर्ताओं के लिए एंडपॉइंट की पुष्टि करने की सुविधा से जुड़ी समस्याएं हल करना.
अगर कोई Mac डिवाइस, Admin console में पासवर्ड की स्थिति की रिपोर्ट नहीं करता है, तो पक्का करें कि एंडपॉइंट की पुष्टि करने वाला हेल्पर ऐप्लिकेशन इंस्टॉल हो.
अगर हेल्पर ऐप्लिकेशन वाले डिवाइस, Chrome ब्राउज़र में सुरक्षित साइटों को ऐक्सेस नहीं कर पाते हैं, तो पक्का करें कि वे कनेक्ट करने के लिए सही सर्टिफ़िकेट का इस्तेमाल करें. इनमें से कोई एक या दोनों तरीके इस्तेमाल करें:
- सर्वर पर, क्लाइंट सर्टिफ़िकेट के अनुरोध के लिए, मान्य सीए के नामों की सूची सेट करें.
- भरोसेमंद सर्टिफ़िकेट चुनने के लिए, Chrome की AutoSelectCertificateForUrls नीति सेट करें.
अगर इन तरीकों से समस्या हल नहीं होती है, तो Google की सहायता टीम से संपर्क किया जा सकता है. सहायता टीम से संपर्क करने से पहले, हमारा सुझाव है कि उपयोगकर्ता, एंडपॉइंट की पुष्टि करने के लॉग डाउनलोड करें. इससे सहायता टीम का कोई विशेषज्ञ, उनकी समस्या को तेज़ी से हल कर पाएगा.
एंडपॉइंट की पुष्टि करने की सुविधा का इस्तेमाल न करने वाले उपयोगकर्ताओं को ढूंढना
उन उपयोगकर्ताओं की सूची पाई जा सकती है जिनके डिवाइस पर एंडपॉइंट की पुष्टि करने की सुविधा इंस्टॉल नहीं है. अगर चाहें, तो उन्हें इसे इंस्टॉल करने के लिए ईमेल भेजा जा सकता है.
-
Google Admin console में, मेन्यू
डिवाइस
खास जानकारी पर जाएं.
इसके लिए, आपके पास शेयर किए गए डिवाइस की सेटिंग से जुड़ा एडमिन का अधिकार होना चाहिए.
- एंडपॉइंट पर क्लिक करें.
- डिवाइसों की सूची में सबसे ऊपर, फ़िल्टर जोड़ें पर क्लिक करें.
- छोड़ें: एंडपॉइंट की पुष्टि को चुनें.
एंडपॉइंट की पुष्टि करने की सुविधा का इस्तेमाल न करने वाले उपयोगकर्ताओं को ईमेल भेजने के लिए:
- हर डिवाइस के बगल में मौजूद बॉक्स पर सही का निशान लगाएं.
उपयोगकर्ताओं को ईमेल भेजें
पर क्लिक करें.
एक नई ईमेल विंडो खुलती है. इसमें, टू फ़ील्ड में वे उपयोगकर्ता दिखते हैं जिन्हें आपने चुना है.
अपना ईमेल लिखें और भेजें पर क्लिक करें.
एंडपॉइंट की पुष्टि करने की सुविधा बंद करना
एंडपॉइंट की पुष्टि करने की सुविधा बंद करने के बाद जोड़े गए डिवाइस, आपके Admin console में नहीं दिखते. आपको पहले से मॉनिटर किए जा रहे डिवाइस अब भी दिखते हैं, लेकिन डिवाइस की जानकारी अपडेट नहीं होती.
शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई विभाग या टीम सेट अप करनी है, तो संगठन की कोई इकाई जोड़ना पर जाएं.
-
Google Admin console में, मेन्यू
डिवाइस
मोबाइल और एंडपॉइंट
सेटिंग
यूनिवर्सल पर जाएं.
इसके लिए, आपके पास मोबाइल डिवाइस मैनेजमेंट के एडमिन का अधिकार होना चाहिए.
- डेटा ऐक्सेस
एंडपॉइंट की पुष्टि पर क्लिक करें.
- (ज़रूरी नहीं) अगर आपको यह सेटिंग किसी विभाग या टीम पर लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
- देखें कि कौनसे डिवाइस, संगठन का डेटा ऐक्सेस करते हैं बॉक्स से सही का निशान हटाएं.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलाव करें पर क्लिक किया जा सकता है.
इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.
कोई डिवाइस मिटाना
किसी डिवाइस को मिटाने पर, वह ऑफ़िस के काम से जुड़ा डेटा सिंक नहीं करता. हालांकि, उससे कोई जानकारी नहीं हटाई जाती. अगले सिंक के बाद, डिवाइस को सूची में वापस जोड़ दिया जाता है. हालांकि, अगर कॉन्टेक्स्ट अवेयर ऐक्सेस की कोई नीति, ऐक्सेस को ब्लॉक करती है, तो ऐसा नहीं होता. इस मामले में, डिवाइस को डेटा सिंक करने के लिए फिर से मंज़ूरी की ज़रूरत पड़ सकती है.
-
Google Admin console में, मेन्यू
डिवाइस
खास जानकारी पर जाएं.
इसके लिए, आपके पास शेयर किए गए डिवाइस की सेटिंग से जुड़ा एडमिन का अधिकार होना चाहिए.
- एंडपॉइंट पर क्लिक करें.
- वह डिवाइस चुनें जिसे आपको हटाना है और मिटाएं पर क्लिक करें.
Google, Google Workspace, और इनसे जुड़े निशान और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.