एडमिन के तौर पर, एंडपॉइंट की पुष्टि करने की सुविधा का इस्तेमाल करके, ChromeOS या Chrome ब्राउज़र का इस्तेमाल करने वाले उन डिवाइसों के बारे में जानकारी पाई जा सकती है जो आपके संगठन के डेटा को ऐक्सेस करते हैं. उदाहरण के लिए, निजी डिवाइसों और आपके संगठन के मालिकाना हक वाले डिवाइसों के लिए, ओएस, डिवाइस, और उपयोगकर्ता के बारे में जानकारी पाई जा सकती है. डिवाइस के ऐक्सेस को कंट्रोल करने के लिए, कॉन्टेक्स्ट अवेयर ऐक्सेस (सीएए) का भी इस्तेमाल किया जा सकता है. ऐसा डिवाइस की जगह की जानकारी, सुरक्षा की स्थिति या अन्य एट्रिब्यूट के आधार पर किया जा सकता है. उदाहरण के लिए, डिवाइस को मंज़ूरी देना ज़रूरी किया जा सकता है. इसके बाद, एक ऐसी सीएए नीति बनाई जा सकती है जो डिवाइस की स्थिति मंज़ूरी बाकी है या ब्लॉक किया गया है होने पर, डेटा का ऐक्सेस ब्लॉक कर दे.
इन कंप्यूटर पर यह सुविधा काम करती है
- Apple Mac OS X El Capitan (10.11) और इसके बाद के वर्शन
- ChromeOS 110 और उसके बाद के वर्शन पर काम करने वाले डिवाइस
- Linux Debian और Ubuntu ध्यान दें: सीपीयू में AES निर्देशों का इस्तेमाल किया जा सकता हो.
- Microsoft Windows 10 और 11
एंडपॉइंट की पुष्टि करने की सुविधा सेट अप करना
पहला चरण: Admin console में एंडपॉइंट की पुष्टि करने की सुविधा चालू करना
एंडपॉइंट की पुष्टि करने की सुविधा, आम तौर पर डिफ़ॉल्ट रूप से चालू होती है. अगर आपने इसे बंद कर दिया है, तो इसे फिर से चालू करें.
शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई डिपार्टमेंट या टीम सेट अप करनी है, तो संगठन की इकाई जोड़ें पर जाएं.
-
Google Admin console में, मेन्यू
डिवाइस
मोबाइल और एंडपॉइंट
सेटिंग
यूनिवर्सल पर जाएं.
इसके लिए, आपके पास मोबाइल डिवाइस मैनेजमेंट के एडमिन का अधिकार होना चाहिए.
-
डेटा ऐक्सेस
एंडपॉइंट की पुष्टि पर क्लिक करें.
- (ज़रूरी नहीं) अगर आपको यह सेटिंग किसी डिपार्टमेंट या टीम के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
- निगरानी करें कि कौनसे डिवाइस संगठन का डेटा ऐक्सेस कर सकते हैं बॉक्स पर सही का निशान लगाएं.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलें पर क्लिक किया जा सकता है.
इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.
दूसरा चरण: एंडपॉइंट की पुष्टि करने वाला एक्सटेंशन इंस्टॉल करना
पहला विकल्प: उपयोगकर्ताओं को एक्सटेंशन इंस्टॉल करने की अनुमति देना
Linux, Mac, और Windows डिवाइसों पर, उपयोगकर्ता एक्सटेंशन इंस्टॉल कर सकता है. ज़्यादा जानकारी और उपयोगकर्ता के लिए दिए गए चरणों को देखने के लिए, अपने कंप्यूटर पर एंडपॉइंट की पुष्टि करने की सुविधा सेट अप करना लेख पढ़ें.
दूसरा विकल्प: Admin console में जाकर, एक्सटेंशन को सभी उपयोगकर्ताओं के लिए फ़ोर्स-इंस्टॉल करना
शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई डिपार्टमेंट या टीम सेट अप करनी है, तो संगठन की इकाई जोड़ें पर जाएं.
-
मेन्यू
डिवाइस > Chrome > ऐप्लिकेशन और एक्सटेंशन > उपयोगकर्ता और ब्राउज़र पर जाएं.
अगर आपने Chrome ब्राउज़र क्लाउड मैनेजमेंट के लिए साइन अप किया है, तो मेन्यू
Chrome ब्राउज़र > ऐप्लिकेशन और एक्सटेंशन > उपयोगकर्ता और ब्राउज़र पर जाएं.
- (ज़रूरी नहीं) अगर आपको यह सेटिंग किसी डिपार्टमेंट या टीम के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
- जोड़ें
आईडी से Chrome ऐप्लिकेशन या एक्सटेंशन जोड़ें
पर क्लिक करें.
- एक्सटेंशन आईडी फ़ील्ड में, callobklhcbilhphinckomhgkigmfocg डालें. गड़बड़ियों से बचने के लिए, कोड को कॉपी करें.
- Chrome Web Store से को चुना हुआ रहने दें और सेव करें पर क्लिक करें.
- इसके बाद, ऐप्लिकेशन के विकल्पों वाला पैनल खुलेगा. इसमें सर्टिफ़िकेट मैनेजमेंट सेक्शन में जाकर:
- कुंजियों के ऐक्सेस की अनुमति दें के बगल में, चालू करें
पर क्लिक करें.
- एंटरप्राइज़ चुनौती को मंज़ूरी दें के बगल में, चालू करें
पर क्लिक करें.
- पैनल बंद करें.
- कुंजियों के ऐक्सेस की अनुमति दें के बगल में, चालू करें
- ऐप्लिकेशन की सूची में, एंडपॉइंट की पुष्टि करने की सुविधा वाली लाइन में, नीचे की ओर वाले ऐरो
पर क्लिक करें. इसके बाद, इंस्टॉलेशन की कोई नीति चुनें:
- ChromeOS का इस्तेमाल करने वाले डिवाइसों पर, एक्सटेंशन को अनइंस्टॉल न किए जा सकने वाले ऐप्लिकेशन के तौर पर इंस्टॉल करने और ब्राउज़र टूलबार में पिन करने के लिए, अनइंस्टॉल न किए जा सकने वाले ऐप्लिकेशन + ब्राउज़र टूलबार में पिन करें को चुनें.
- अनइंस्टॉल न किया जा सकने वाला एक्सटेंशन इंस्टॉल करने के लिए, अनइंस्टॉल न किया जा सकने वाला एक्सटेंशन इंस्टॉल करें को चुनें.
- अगर आपको उपयोगकर्ताओं को एक्सटेंशन खुद इंस्टॉल करने की अनुमति देनी है, तो इंस्टॉल करने की अनुमति दें को चुनें.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलें पर क्लिक किया जा सकता है.
इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.
तीसरा विकल्प: मैनेज किए गए डिवाइसों में एक्सटेंशन जोड़ने के लिए, किसी नीति का इस्तेमाल करना
Mac, Windows, और Linux डिवाइस
मैनेज किए जा रहे पीसी पर Chrome ब्राउज़र की नीतियां सेट करने का तरीका जानें.
तीसरा चरण: अगर ज़रूरी हो, तो हेल्पर ऐप्लिकेशन इंस्टॉल करें (सिर्फ़ Linux, Mac, और Windows के लिए)
शुरू करने से पहले
- (Linux और Windows) अगर कोई डिवाइस पहले से ही एंडपॉइंट की पुष्टि करने की सुविधा के लिए रजिस्टर है और उसे हेल्पर ऐप्लिकेशन की ज़रूरत नहीं है, तो उसे इंस्टॉल न करें. ऐप्लिकेशन इंस्टॉल करने से, डिवाइस को सर्वर पर रिपोर्ट करने से रोका जा सकता है. अगर कोई डिवाइस रिपोर्ट नहीं कर रहा है, तो अपने उपयोगकर्ताओं से सहायता करने वाला ऐप्लिकेशन अनइंस्टॉल करने के लिए कहें. इसके बाद, इस पेज पर दिए गए चौथे चरण पर जाएं.
- अगर उपयोगकर्ताओं ने पहले से ही एंडपॉइंट पुष्टि एक्सटेंशन इंस्टॉल किया हुआ है, तो उन्हें ज़रूरी होने पर हेल्पर ऐप्लिकेशन इंस्टॉल करने के लिए अपने-आप सूचना दी गई. इस चरण को छोड़कर, सीधे चौथे चरण पर जाएं.
- अगर क्लाइंट सर्टिफ़िकेट की मदद से पुष्टि करने की सुविधा का इस्तेमाल किया जा रहा है, तो पक्का करें कि डिवाइस, सुरक्षित सेवाओं से कनेक्ट करने के लिए सही सर्टिफ़िकेट का इस्तेमाल करें. जैसे, इंटरनल वेबसाइटें. सहायता करने वाला ऐप्लिकेशन, Chrome ब्राउज़र के साथ अंदरूनी तौर पर इस्तेमाल करने के लिए, खुद से साइन किया गया सर्टिफ़िकेट बनाता है. अगर क्लाइंट सर्टिफ़िकेट के अनुरोध के लिए, खुद के हस्ताक्षर वाला सर्टिफ़िकेट इस्तेमाल किया जाता है, तो कनेक्शन अस्वीकार कर दिया जाता है. इनमें से किसी एक या दोनों तरीकों का इस्तेमाल करें:
- सर्वर पर, क्लाइंट सर्टिफ़िकेट के अनुरोध के लिए, मान्य सीए के नामों की सूची सेट करें.
- भरोसेमंद सर्टिफ़िकेट चुनने के लिए, AutoSelectCertificateForUrls Chrome नीति सेट करें.
सहायता करने वाला ऐप्लिकेशन इंस्टॉल करना
ये काम करने के लिए, आपको Endpoint Verification helper app इंस्टॉल करना होगा:
- CrowdStrike Falcon Zero Trust Assessment (Falcon ZTA) इंटिग्रेशन सेट अप करें. ज़्यादा जानें
- Google Cloud संसाधनों के लिए, सर्टिफ़िकेट के आधार पर ऐक्सेस सेट अप करें. ज़्यादा जानें
- Chrome ब्राउज़र के M92 या इससे पहले के वर्शन का इस्तेमाल करने वाले डिवाइसों से, डिवाइस के एट्रिब्यूट इकट्ठा करें. ज़्यादा जानें
अपने या किसी और के कंप्यूटर पर हेल्पर ऐप्लिकेशन इंस्टॉल करने के लिए:
चौथा चरण: (ज़रूरी नहीं) डिवाइसों को मंज़ूरी देने की सुविधा सेट अप करना
आपके संगठन के डेटा को ऐक्सेस करने वाले हर एंडपॉइंट पुष्टि डिवाइस की समीक्षा करने के लिए, डिवाइस के ऐक्सेस के लिए एडमिन की मंज़ूरी ज़रूरी करें. डिवाइसों को मंज़ूरी दी गई या ब्लॉक किए गए के तौर पर टैग किया जा सकता है. इस टैग का इस्तेमाल, CAA के लेवल में शर्त के तौर पर किया जा सकता है. अगर आपने सीएए लेवल सेट अप नहीं किए हैं, तो मंज़ूरी का इंतज़ार कर रहे या ब्लॉक किए गए डिवाइस अब भी काम से जुड़े डेटा को ऐक्सेस कर सकते हैं.
एंडपॉइंट की पुष्टि करने से जुड़ी समस्या हल करना
अगर उपयोगकर्ताओं को कोई समस्या आती है, तो वे उसे हल कर सकते हैं. ज़्यादा जानकारी के लिए, उपयोगकर्ताओं के लिए एंडपॉइंट की पुष्टि करने से जुड़ी समस्या हल करना लेख पढ़ें.
अगर कोई Mac डिवाइस, Admin console में पासवर्ड की स्थिति की जानकारी नहीं देता है, तो पक्का करें कि एंडपॉइंट की पुष्टि करने वाला हेल्पर ऐप्लिकेशन इंस्टॉल हो.
अगर हेल्पर ऐप्लिकेशन वाले डिवाइस, Chrome ब्राउज़र में सुरक्षित साइटों को ऐक्सेस नहीं कर सकते, तो पक्का करें कि वे कनेक्ट करने के लिए सही सर्टिफ़िकेट का इस्तेमाल कर रहे हों. इनमें से किसी एक या दोनों तरीकों का इस्तेमाल करें:
- सर्वर पर, क्लाइंट सर्टिफ़िकेट के अनुरोध के लिए, मान्य सीए के नामों की सूची सेट करें.
- भरोसेमंद सर्टिफ़िकेट चुनने के लिए, AutoSelectCertificateForUrls Chrome नीति सेट करें.
अगर इन समाधानों से समस्या ठीक नहीं होती है, तो Google की सहायता टीम से संपर्क करें. सहायता टीम से संपर्क करने से पहले, हमारा सुझाव है कि आप उपयोगकर्ता से एंडपॉइंट की पुष्टि के लॉग डाउनलोड करने के लिए कहें. इससे सहायता विशेषज्ञ को समस्या को तेज़ी से हल करने में मदद मिलेगी.
एंडपॉइंट की पुष्टि की सुविधा का इस्तेमाल न करने वाले उपयोगकर्ताओं को ढूंढना
आपको उन उपयोगकर्ताओं की सूची मिल सकती है जिनके डिवाइस पर एंडपॉइंट पुष्टि की सुविधा इंस्टॉल नहीं है. अगर आपको लगता है कि उन्हें यह ऐप्लिकेशन इंस्टॉल करना चाहिए, तो उन्हें ईमेल भेजकर ऐसा करने के लिए कहा जा सकता है.
-
Google Admin console में, मेन्यू
डिवाइस
खास जानकारी पर जाएं.
इसके लिए, आपके पास शेयर किए गए डिवाइस की सेटिंग से जुड़ा एडमिन का अधिकार होना चाहिए.
- एंडपॉइंट पर क्लिक करें.
- डिवाइसों की सूची में सबसे ऊपर, फ़िल्टर जोड़ें पर क्लिक करें.
- छोड़ें: एंडपॉइंट की पुष्टि को चुनें.
एंडपॉइंट की पुष्टि की सुविधा इस्तेमाल न करने वाले उपयोगकर्ताओं को ईमेल भेजने के लिए:
- हर उस डिवाइस के बगल में मौजूद बॉक्स पर सही का निशान लगाएं जिसे आपको हटाना है.
उपयोगकर्ताओं को ईमेल करें
पर क्लिक करें.
इसके बाद, एक नई ईमेल विंडो खुलेगी. इसमें To फ़ील्ड में, चुने गए उपयोगकर्ताओं के ईमेल पते दिखेंगे.
अपना ईमेल लिखें और भेजें पर क्लिक करें.
एंडपॉइंट की पुष्टि करने की सुविधा बंद करना
एंडपॉइंट की पुष्टि करने की सुविधा बंद करने के बाद जोड़े गए डिवाइस, आपकी Admin console में नहीं दिखते. आपको अब भी वे डिवाइस दिखते हैं जिन्हें पहले मॉनिटर किया गया था. हालांकि, डिवाइस की जानकारी अपडेट नहीं होती.
शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई डिपार्टमेंट या टीम सेट अप करनी है, तो संगठन की इकाई जोड़ें पर जाएं.
-
Google Admin console में, मेन्यू
डिवाइस
मोबाइल और एंडपॉइंट
सेटिंग
यूनिवर्सल पर जाएं.
इसके लिए, आपके पास मोबाइल डिवाइस मैनेजमेंट के एडमिन का अधिकार होना चाहिए.
- डेटा ऐक्सेस
एंडपॉइंट की पुष्टि पर क्लिक करें.
- (ज़रूरी नहीं) अगर आपको यह सेटिंग किसी डिपार्टमेंट या टीम के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
- निगरानी करें कि कौनसे डिवाइस संगठन का डेटा ऐक्सेस कर सकते हैं बॉक्स से सही का निशान हटाएं.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलें पर क्लिक किया जा सकता है.
इनहेरिट की गई वैल्यू को बाद में वापस लाने के लिए, इनहेरिट करें पर क्लिक करें.
किसी डिवाइस को मिटाना
किसी डिवाइस को मिटाने पर, वह डिवाइस काम से जुड़ा डेटा सिंक नहीं करता. हालांकि, उससे कोई जानकारी नहीं हटाई जाती. अगली बार सिंक होने पर, डिवाइस को सूची में वापस जोड़ दिया जाता है. हालांकि, ऐसा तब नहीं होता, जब कॉन्टेक्स्ट अवेयर ऐक्सेस की नीति के तहत डिवाइस को ऐक्सेस करने पर रोक लगाई गई हो. ऐसे में, हो सकता है कि डिवाइस को डेटा फिर से सिंक करने के लिए मंज़ूरी की ज़रूरत पड़े.
-
Google Admin console में, मेन्यू
डिवाइस
खास जानकारी पर जाएं.
इसके लिए, आपके पास शेयर किए गए डिवाइस की सेटिंग से जुड़ा एडमिन का अधिकार होना चाहिए.
- एंडपॉइंट पर क्लिक करें.
- वह डिवाइस चुनें जिसे हटाना है. इसके बाद, मिटाएं पर क्लिक करें.
Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.