एडमिन के तौर पर, आपके पास यह कंट्रोल करने का विकल्प होता है कि आपके उपयोगकर्ता, Apps Script और Sheets के ज़रिए किन बाहरी डोमेन को ऐक्सेस कर सकते हैं. डिफ़ॉल्ट रूप से, Apps Script के स्क्रिप्ट और Google Sheets के फ़ंक्शन, किसी भी यूआरएल का इस्तेमाल करके डेटा भेज या फ़ेच कर सकते हैं. अनुमति वाले यूआरएल की सूची बनाकर और बाकी सभी यूआरएल को ब्लॉक करके, अपने संगठन के डेटा को ज़्यादा सुरक्षित बनाया जा सकता है.
पहला चरण. यूआरएल से जुड़ी मौजूदा गतिविधि की समीक्षा करना
अनुमति वाले यूआरएल की सूची चालू करने से पहले, यह देखें कि Apps Script और Sheets, Drive के इवेंट लॉग में किन यूआरएल का इस्तेमाल कर रहे हैं. इससे यह तय करने में मदद मिलेगी कि आपके संगठन के लिए कौनसे यूआरएल सही हैं. यहां दिए गए चरणों में, ऑडिट और जांच टूल में Drive के लॉग इवेंट की समीक्षा करने का तरीका बताया गया है. हालांकि, अगर आपके वर्शन में यह सुविधा उपलब्ध है, तो इसी तरीके का इस्तेमाल करके, सुरक्षा जांच टूल में भी Drive के लॉग इवेंट की समीक्षा की जा सकती है.
-
Google Admin console में, मेन्यू
रिपोर्टिंग
ऑडिट और जांच
Drive के लॉग इवेंट पर जाएं.
इसके लिए, आपके पास ऑडिट और जांच से जुड़ा एडमिन का अधिकार होना चाहिए.
- शर्त बनाने वाला टूल
शर्त जोड़ें पर क्लिक करें.
- एट्रिब्यूट के लिए, इवेंट चुनें.
- मैच होने वाले इवेंट के लिए, ऐक्सेस किया गया यूआरएल चुनें.
- शर्त जोड़ें पर क्लिक करें.
- एट्रिब्यूट के लिए, इवेंट चुनें.
- मैच होने वाले इवेंट के लिए, Sheets में इंपोर्ट करने का यूआरएल चुनें.
- शर्त बनाने वाले टूल में सबसे ऊपर, शर्त के ऑपरेटर को और से बदलकर या करें.
- खोजें पर क्लिक करें. नतीजों की टेबल में, पिछले छह महीनों के सभी यूआरएल ऐक्सेस इवेंट दिखते हैं. इनमें ऐक्सेस किया गया यूआरएल भी शामिल होता है.
- इवेंट की सूची एक्सपोर्ट करने और Admin console के बाहर यूआरएल की समीक्षा करने के लिए:
- नतीजों की टेबल में सबसे ऊपर, सभी एक्सपोर्ट करें पर क्लिक करें.
- एक्सपोर्ट के लिए कोई नाम डालें.
- एक्सपोर्ट करें पर क्लिक करें. एक्सपोर्ट पूरा होने के बाद, यह टेबल के नीचे एक्सपोर्ट करने की कार्रवाई के नतीजे में दिखता है.
- अपने एक्सपोर्ट के नाम पर क्लिक करें. यह Google Sheets में खुलता है.
दूसरा चरण. अनुमति वाले यूआरएल की सूची में यूआरएल जोड़ना
सभी यूआरएल से इंपोर्ट और फ़ेच करने की सुविधा को ब्लॉक करने से पहले, अनुमति वाले यूआरएल की सूची में वे यूआरएल जोड़ें जिनकी पहचान आपने पहले चरण में की थी. इससे, उन यूआरएल का इस्तेमाल करने वाले वर्कफ़्लो ब्लॉक नहीं होंगे.
शुरू करने से पहले: अगर ज़रूरत हो, तो किसी डिपार्टमेंट या ग्रुप के लिए सेटिंग लागू करने का तरीका जानें.
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
Google Workspace
Drive और Docs
सुविधाएं और ऐप्लिकेशन पर जाएं.
इसके लिए, आपके पास सेवा की सेटिंग से जुड़ा एडमिन का अधिकार होना चाहिए.
- यूआरएल से इंपोर्ट और फ़ेच करने की सुविधा पर क्लिक करें.
-
(ज़रूरी नहीं) अगर आपको यह सेटिंग सिर्फ़ कुछ उपयोगकर्ताओं के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई (अक्सर डिपार्टमेंट के लिए इस्तेमाल की जाती है) या कॉन्फ़िगरेशन ग्रुप (एडवांस) चुनें.
ग्रुप की सेटिंग, संगठन की इकाइयों पर लागू होने वाली सेटिंग को बदल देती हैं. ज़्यादा जानें
- **सिर्फ़ इन यूआरएल से इंपोर्ट और फ़ेच करने की अनुमति दें** विकल्प में, वे यूआरएल जोड़ें जिन्हें आपको अनुमति देनी है:
- आइटम डालें पर क्लिक करें.
- वह यूआरएल डालें जिसे आपको अनुमति देनी है. ध्यान दें:
- यूआरएल को प्रोटोकॉल के साथ या उसके बिना डाला जा सकता है. उदाहरण के लिए, जब आप https://www.example.com, http://www.example.com या www.example.com में से कोई भी यूआरएल डालते हैं, तो इन तीनों वर्शन को अनुमति मिल जाती है. https:// और http:// के अलावा, अन्य प्रोटोकॉल इस्तेमाल नहीं किए जा सकते. जैसे, ftp://www.example.com.
- यूआरएल, उस यूआरएल और उसके पाथ से मैच होता है. उदाहरण के लिए:
- www.example.com से www.example.com, www.example.com/home, और www.example.com/contact को ऐक्सेस किया जा सकता है.
- www.example.com/home से www.example.com/home और www.example.com/home/page को ऐक्सेस किया जा सकता है. हालांकि, www.example.com, www.example.com/home2, या www.example.com/contact को ऐक्सेस नहीं किया जा सकता.
- सबडोमेन से मैच करने के लिए, एक वाइल्डकार्ड (*) कैरेक्टर का इस्तेमाल किया जा सकता है. उदाहरण के लिए, https://*.example.com से https://subdomain1.example.com और https://subdomain2.example.com को ऐक्सेस किया जा सकता है. हालांकि, https://example.com को ऐक्सेस नहीं किया जा सकता.
- जोड़ें पर क्लिक करें.
- अन्य यूआरएल के लिए भी यही तरीका अपनाएं. ज़्यादा से ज़्यादा 1,000 यूआरएल जोड़े जा सकते हैं.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलाव करें पर क्लिक किया जा सकता है.
बाद में, इनहेरिट की गई वैल्यू को वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. ग्रुप के लिए, अनसेट करें पर क्लिक करें.
तीसरा चरण. अनुमति वाले यूआरएल की सूची चालू करना
अहम जानकारी: सिर्फ़ उन यूआरएल से इंपोर्ट और फ़ेच करने की अनुमति देने से पहले, अनुमति वाले यूआरएल की सूची में यूआरएल जोड़ें. ऐसा न करने पर, आपके संगठन के वर्कफ़्लो में रुकावट आ सकती है. सेटिंग में बदलाव करने से पहले, अपने उपयोगकर्ताओं से संपर्क किया जा सकता है. सिर्फ़ कुछ यूआरएल को अनुमति देने के बाद, Sheets और Apps Script उन फ़ंक्शन के लिए गड़बड़ी दिखाते हैं जो अनुमति वाले यूआरएल की सूची में शामिल नहीं हैं.
शुरू करने से पहले: अगर ज़रूरत हो, तो किसी डिपार्टमेंट या ग्रुप के लिए सेटिंग लागू करने का तरीका जानें.
-
Google Admin console में, मेन्यू
ऐप्लिकेशन
Google Workspace
Drive और Docs
सुविधाएं और ऐप्लिकेशन पर जाएं.
इसके लिए, आपके पास सेवा की सेटिंग से जुड़ा एडमिन का अधिकार होना चाहिए.
- यूआरएल से इंपोर्ट और फ़ेच करने की सुविधा पर क्लिक करें.
-
(ज़रूरी नहीं) अगर आपको यह सेटिंग सिर्फ़ कुछ उपयोगकर्ताओं के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई (अक्सर डिपार्टमेंट के लिए इस्तेमाल की जाती है) या कॉन्फ़िगरेशन ग्रुप (एडवांस) चुनें.
ग्रुप की सेटिंग, संगठन की इकाइयों पर लागू होने वाली सेटिंग को बदल देती हैं. ज़्यादा जानें
- सिर्फ़ इन यूआरएल से इंपोर्ट और फ़ेच करने की अनुमति दें को चुनें.
-
सेव करें पर क्लिक करें. इसके अलावा, किसी संगठन की इकाई के लिए बदलाव करें पर क्लिक किया जा सकता है.
बाद में, इनहेरिट की गई वैल्यू को वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. ग्रुप के लिए, अनसेट करें पर क्लिक करें.