একজন প্রশাসক হিসেবে, আপনি হয়তো ব্যবহারকারীদের আপনার দেওয়া অ্যাকাউন্ট ছাড়া অন্য কোনও অ্যাকাউন্ট ব্যবহার করে Google পরিষেবায় সাইন ইন করতে বাধা দিতে চাইতে পারেন। উদাহরণস্বরূপ, আপনি হয়তো চাইবেন না যে আপনার কর্পোরেট নেটওয়ার্কের ব্যবহারকারীরা তাদের ব্যক্তিগত Gmail অ্যাকাউন্ট অথবা অন্য কোনও ডোমেন থেকে পরিচালিত Google অ্যাকাউন্ট ব্যবহার করুক।
দ্রষ্টব্য : যখন আপনি গ্রাহক অ্যাকাউন্টগুলিতে অ্যাক্সেস ব্লক করেন, তখন ব্যবহারকারীরা নিম্নলিখিত ত্রুটি বার্তাটি দেখতে পারেন: "এই অ্যাকাউন্টটি এই নেটওয়ার্কের মধ্যে সাইন ইন করার অনুমতি নেই"।
শুধুমাত্র নির্দিষ্ট ডোমেন থেকে অ্যাক্সেসের অনুমতি দিন
ChromeOS ডিভাইসের জন্য উপলব্ধ।
শুধুমাত্র নির্দিষ্ট Google Workspace ডোমেনের তালিকা থেকে অ্যাকাউন্ট ব্যবহার করে ব্যবহারকারীদের Google পরিষেবা অ্যাক্সেস করার অনুমতি দিতে:
শুরু করার আগে: যদি আপনার এই সেটিং এর জন্য একটি বিভাগ বা দল সেট আপ করার প্রয়োজন হয়, তাহলে "একটি সাংগঠনিক ইউনিট যোগ করুন" এ যান।
- যাও মেনু
ডিভাইস > Chrome > সেটিংস ।
মোবাইল ডিভাইস ম্যানেজমেন্ট অ্যাডমিনিস্ট্রেটরের সুবিধা থাকা প্রয়োজন।
- (ঐচ্ছিক) একটি বিভাগ বা দলে সেটিং প্রয়োগ করতে, পাশে, একটি সাংগঠনিক ইউনিট নির্বাচন করুন।
- ব্যবহারকারীর অভিজ্ঞতা বিভাগে যান
সেকেন্ডারি অ্যাকাউন্টগুলিতে সাইন-ইন করুন ।
- নিচে সেট করা Google Workspace ডোমেনগুলিতে ব্যবহারকারীদের শুধুমাত্র সাইন ইন করার অনুমতি দিন নির্বাচন করুন।
- আপনার প্রতিষ্ঠানের ডোমেন লিখুন। (যদি আপনি না করেন, তাহলে আপনার ব্যবহারকারীদের Google পরিষেবাগুলিতে অ্যাক্সেস নাও থাকতে পারে।) দ্রষ্টব্য : gserviceaccounts.com অন্তর্ভুক্ত এবং প্রমাণীকৃত পরিষেবা অ্যাকাউন্টগুলির জন্য গুরুত্বপূর্ণ।
- (ঐচ্ছিক) @gmail.com এবং @googlemail.com দিয়ে শেষ হওয়া গ্রাহকের Google অ্যাকাউন্ট অন্তর্ভুক্ত করতে, তালিকায় consumer_accounts লিখুন।
- (ঐচ্ছিক) গ্রাহকের Google অ্যাকাউন্ট অন্তর্ভুক্ত না করে ভিজিটর Google অ্যাকাউন্ট অন্তর্ভুক্ত করতে, তালিকায় visitor_accounts লিখুন এবং consumer_accounts লিখবেন না।
- সংরক্ষণ করুন ক্লিক করুন।
সেটিংস সাধারণত কয়েক মিনিটের মধ্যে কার্যকর হয়। কিন্তু সবার জন্য প্রয়োগ করতে এক ঘন্টা পর্যন্ত সময় লাগতে পারে।
পরবর্তী পদক্ষেপ
- ব্যবহারকারী এবং ব্রাউজার সেটিংস থেকে, আপনি ব্যবহারকারীদের ছদ্মবেশী মোডে ব্রাউজ করা থেকেও বিরত রাখতে পারেন। ছদ্মবেশী মোডে যান।
ছদ্মবেশী মোড বন্ধ করুন এবং সংরক্ষণ করুন এ ক্লিক করুন। বিস্তারিত জানার জন্য, ছদ্মবেশী মোডে যান।
- একটি সাইন-ইন সীমাবদ্ধতা সেট করুন যাতে শুধুমাত্র আপনার প্রতিষ্ঠানের ব্যবহারকারীরা ChromeOS চালিত ডিভাইসগুলিতে সাইন ইন করতে পারেন। বিস্তারিত জানার জন্য, সাইন-ইন সীমাবদ্ধতা দেখুন।
- ডিভাইসগুলিতে অতিথি ব্রাউজিং বন্ধ করুন। বিস্তারিত জানার জন্য, অতিথি মোডে যান।
অ্যাকাউন্ট ব্লক করতে একটি ওয়েব প্রক্সি সার্ভার ব্যবহার করুন
ধাপ ১: একটি ওয়েব প্রক্সি সার্ভার বেছে নিন
আপনার নেটওয়ার্কের ব্যবহারকারীদের শুধুমাত্র আপনার ডোমেন থেকে নির্দিষ্ট Google অ্যাকাউন্ট ব্যবহার করে Google পরিষেবাগুলি অ্যাক্সেস করার অনুমতি দেওয়ার জন্য, আপনার একটি ওয়েব প্রক্সি সার্ভারের প্রয়োজন যা:
- *.google.com-এ নির্দেশিত সমস্ত ট্র্যাফিকের সাথে একটি হেডার যোগ করুন — হেডারটি সেই ডোমেনগুলিকে চিহ্নিত করে যেখান থেকে ব্যবহারকারীরা Google পরিষেবাগুলি অ্যাক্সেস করতে পারবেন।
- SSL ইন্টারসেপশন সমর্থন করুন — যেহেতু আপনার Google পরিষেবার মাধ্যমে বেশিরভাগ ট্র্যাফিক এনক্রিপ্ট করা হয়, তাই আপনার প্রক্সি সার্ভারকেও SSL ইন্টারসেপশন সমর্থন করতে হবে।
আপনার চাহিদা পূরণ করে এমন একটি সার্ভার নির্বাচন করে নিম্নলিখিত প্রক্সি পরিষেবা প্রদানকারীদের থেকে Google পরিষেবাগুলি কীভাবে ব্লক করবেন সে সম্পর্কে নির্দিষ্ট নির্দেশাবলী পড়ুন।
ধাপ ২: নির্দিষ্ট অ্যাকাউন্ট ব্লক করার জন্য নেটওয়ার্ক কনফিগার করুন
আপনার স্পষ্টভাবে উল্লেখ করা Google অ্যাকাউন্ট ছাড়া অন্য Google অ্যাকাউন্ট ব্যবহার করে ব্যবহারকারীদের Google পরিষেবাগুলিতে সাইন ইন করতে বাধা দেওয়ার জন্য:
- আপনার ওয়েব প্রক্সি সার্ভারের মাধ্যমে সমস্ত আউটবাউন্ড ট্র্যাফিক *.google.com-এ রুট করুন।
- প্রক্সি সার্ভারে SSL ইন্টারসেপশন সক্ষম করুন।
- আপনার SSL প্রক্সি বিশ্বাস করার জন্য প্রতিটি ক্লায়েন্ট ডিভাইস কনফিগার করুন:
- প্রক্সি দ্বারা ব্যবহৃত অভ্যন্তরীণ রুট সার্টিফিকেট কর্তৃপক্ষ স্থাপন করুন।
- এটিকে বিশ্বস্ত হিসেবে চিহ্নিত করুন।
- প্রতিটি *.google.com অনুরোধের জন্য:
- অনুরোধটি আটকে দিন।
- HTTP হেডার X-GoogApps-Allowed-Domains: যোগ করুন এবং তারপরে অনুমোদিত ডোমেন নাম সহ একটি কমা দ্বারা পৃথক তালিকা যোগ করুন।
নিশ্চিত করুন যে তালিকায় Google Workspace-এ আপনার নিবন্ধিত ডোমেন এবং আপনার যোগ করা যেকোনো গৌণ ডোমেন অন্তর্ভুক্ত রয়েছে।
উদাহরণ:X-GoogApps-Allowed-Domains: mydomain1.com, mydomain2.com
- ব্যবহারকারীদের নির্দিষ্ট অ্যাকাউন্টে সাইন ইন করার অনুমতি দিতে, হেডারে নিম্নলিখিত মানগুলি যোগ করুন:
- নির্দিষ্ট ডোমেনের অ্যাকাউন্টগুলির জন্য domain_name , যেমন altostrat.com এবং tenorstrat.com , @altostrat.com এবং tenorstrat.com দিয়ে শেষ হওয়া অ্যাকাউন্টগুলির জন্য
- @gmail.com এবং @googlemail.com-এর মতো গ্রাহক Google অ্যাকাউন্টের জন্য consumer_accounts
- ভিজিটরের জন্য ভিজিটর_অ্যাকাউন্টস গুগল অ্যাকাউন্ট
ব্যবহারকারীদের গ্রাহক অ্যাকাউন্ট ব্লক করার সময় ভিজিটর অ্যাকাউন্টে সাইন ইন করার অনুমতি দিতে, হেডারে visitor_accounts যোগ করুন এবং consumer_accounts বাদ দিন। - প্রমাণিত পরিষেবা অ্যাকাউন্টের জন্য gserviceaccounts.com
- (ঐচ্ছিক) ব্যবহারকারীদের তাদের নিজস্ব হেডার সন্নিবেশ করা থেকে বিরত রাখার জন্য একটি প্রক্সি নীতি তৈরি করুন।
বিঃদ্রঃ :
- এই পদ্ধতিটি Google অনুসন্ধান ব্যতীত Google গ্রাহক পরিষেবাগুলিতে সাইন-ইন অ্যাক্সেসকে ব্লক করে, তবে অগত্যা বেনামী অ্যাক্সেসকে নিষিদ্ধ করে না।
- যখন আপনি X-GoogApps-Allowed-Domains HTTP হেডার যোগ করবেন, তখন ব্যবহারকারীরা হেডারে নেই এমন একটি ডোমেন থেকে ডেলিগেটেড মেলবক্স অ্যাক্সেস করার সময় ত্রুটি দেখতে পাবেন।
সাধারণ প্রশ্নাবলী
যদি অননুমোদিত অ্যাকাউন্টগুলি পরিষেবা অ্যাক্সেস করার চেষ্টা করে তবে কী হবে?
যদি কোনও ব্যবহারকারী কোনও অননুমোদিত অ্যাকাউন্ট থেকে Google পরিষেবা অ্যাক্সেস করার চেষ্টা করেন, তাহলে তারা একটি ওয়েব পৃষ্ঠা দেখতে পাবেন যা:
- অনুপলব্ধ পরিষেবা বর্ণনা করে
- তারা যে অননুমোদিত অ্যাকাউন্টটি ব্যবহার করছে তা দেখায়
- পরিষেবাটি উপলব্ধ ডোমেনগুলির তালিকা তৈরি করে
- আরও তথ্যের জন্য তাদের একজন নেটওয়ার্ক প্রশাসকের সাথে যোগাযোগ করার এবং তাদের অননুমোদিত অ্যাকাউন্ট থেকে সাইন আউট করে একটি অনুমোদিত অ্যাকাউন্ট দিয়ে সাইন ইন করার পরামর্শ দেয়।
যেসব পরিষেবার প্রমাণীকরণের প্রয়োজন হয় না, তাদের কী হবে?
গুগল ব্লক করা পরিষেবার তালিকা রাখে না। যদি কোনও নির্দিষ্ট পরিষেবার জন্য সাইন-ইনের প্রয়োজন হয়, তাহলে অ্যাক্সেস ব্লক হয়ে যায়। গুগল সার্চ এবং ইউটিউবের মতো প্রমাণীকরণের প্রয়োজন হয় না এমন পরিষেবাগুলি ব্লক করা হবে না।
আমি কেন ট্র্যাফিক ফিল্টার করতে পারছি না?
ওয়েব পরিষেবাগুলিতে অ্যাক্সেস ব্লক করার একটি সাধারণ উপায় হল নির্দিষ্ট URL-এ নির্দেশিত ট্র্যাফিক ফিল্টার করার জন্য একটি ওয়েব প্রক্সি সার্ভার ব্যবহার করা। এই পদ্ধতিটি এই ক্ষেত্রে কাজ করবে না কারণ ব্যবহারকারীর পরিচালিত Google অ্যাকাউন্ট থেকে বৈধ ট্র্যাফিক আপনি যে ট্র্যাফিকটি ব্লক করতে চান সেই একই URL-এ যায়।
Google, Google Workspace, এবং সম্পর্কিত চিহ্ন এবং লোগো হল Google LLC-এর ট্রেডমার্ক। অন্যান্য সমস্ত কোম্পানি এবং পণ্যের নাম হল সেই কোম্পানিগুলির ট্রেডমার্ক যার সাথে তারা যুক্ত।