उपभोक्ता खातों के ऐक्सेस पर रोक लगाना

एडमिन के तौर पर, शायद आप उपयोगकर्ताओं को Google की सेवाओं में साइन इन करने के लिए, मुख्य खाते के अलावा किसी दूसरे खाते का इस्तेमाल करने से रोकना चाहें. उदाहरण के लिए, हो सकता है कि आपको अपने कॉर्पोरेट नेटवर्क में मौजूद उपयोगकर्ताओं को, अपने निजी Gmail खातों या किसी दूसरे डोमेन से मैनेज किए जा रहे Google खाते का इस्तेमाल करने की अनुमति न देनी हो.

ध्यान दें: उपभोक्ता खातों का ऐक्सेस ब्लॉक करने पर, उपयोगकर्ताओं को गड़बड़ी का यह मैसेज दिख सकता है: "इस खाते को इस नेटवर्क के अंदर साइन इन करने की अनुमति नहीं है".

सिर्फ़ कुछ डोमेन से ऐक्सेस करने की अनुमति दें

ChromeOS डिवाइसों के लिए उपलब्ध है.

उपयोगकर्ताओं को, सिर्फ़ खास Google Workspace डोमेन की सूची में मौजूद किसी खाते का इस्तेमाल करके, Google की सेवाएं ऐक्सेस करने की अनुमति देने के लिए:

शुरू करने से पहले: अगर आपको इस सेटिंग के लिए कोई डिपार्टमेंट या टीम सेट अप करनी है, तो संगठन की इकाई जोड़ें पर जाएं.

  1. मेन्यू इसके बाद डिवाइस > Chrome > सेटिंग पर जाएं. 

    इसके लिए, आपके पास मोबाइल डिवाइस मैनेजमेंट के एडमिन का अधिकार होना चाहिए.

  2. (ज़रूरी नहीं) अगर आपको यह सेटिंग किसी डिपार्टमेंट या टीम के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई चुनें.
  3. उपयोगकर्ता अनुभवइसके बाददूसरे खातों में साइन-इन करें पर जाएं.
  4. उपयोगकर्ताओं को सिर्फ़ इन Google Workspace डोमेन सेट में साइन इन करने की अनुमति दें चुनें.
  5. अपने संगठन के डोमेन डालें. अगर आपने ऐसा नहीं किया, तो हो सकता है कि आपके उपयोगकर्ताओं को Google की सेवाओं का ऐक्सेस न मिले.) ध्यान दें: gserviceaccounts.com शामिल है और पुष्टि किए गए सेवा खातों के लिए ज़रूरी है.
  6. (ज़रूरी नहीं) @gmail.com और @googlemail.com जैसे Google के उपभोक्ता खातों को शामिल करने के लिए, सूची में consumer_accounts डालें.
    1. (ज़रूरी नहीं) अगर आपको उपभोक्ता Google खातों को शामिल किए बिना, विज़िटर Google खातों को शामिल करना है, तो सूची में visitor_accounts डालें. साथ ही, consumer_accounts न डालें.
  7. सेव करें पर क्लिक करें.

आम तौर पर, सेटिंग में किए गए बदलाव कुछ ही मिनट में लागू हो जाते हैं. हालांकि, इन बदलावों को सभी उपयोगकर्ताओं के लिए लागू होने में एक घंटा लग सकता है.

अगले चरण

  • 'उपयोगकर्ता और ब्राउज़र सेटिंग' में जाकर, उपयोगकर्ताओं को गुप्त मोड में ब्राउज़ करने से भी रोका जा सकता है. गुप्त मोडइसके बादगुप्त मोड के लिए अनुमति न दें पर जाएं और सेव करें पर क्लिक करें. ज़्यादा जानकारी के लिए, गुप्त मोड पर जाएं.
  • साइन-इन से जुड़ी पाबंदी लगाएं, ताकि सिर्फ़ आपके संगठन के उपयोगकर्ता ही, ChromeOS वाले डिवाइसों पर साइन इन कर पाएं. ज़्यादा जानकारी के लिए, साइन इन करने के लिए पाबंदी लेख पढ़ें.
  • डिवाइसों पर, मेहमान के तौर पर ब्राउज़िंग की सुविधा बंद करें. ज़्यादा जानकारी के लिए, मेहमान मोड पर जाएं.

खातों को ब्लॉक करने के लिए, वेब प्रॉक्सी सर्वर का इस्तेमाल करना

पहला चरण: कोई वेब प्रॉक्सी सर्वर चुनना

अगर आपको अपने नेटवर्क पर मौजूद उपयोगकर्ताओं को, आपके डोमेन के कुछ खास Google खातों का इस्तेमाल करके Google की सेवाओं को ऐक्सेस करने की अनुमति देनी है, तो आपको एक वेब प्रॉक्सी सर्वर की ज़रूरत होगी. यह सर्वर ये काम कर सकता है:

  • *.google.com पर भेजे गए सभी ट्रैफ़िक में हेडर जोड़ें—इस हेडर से उन डोमेन की पहचान होती है जिनसे उपयोगकर्ता, Google की सेवाओं को ऐक्सेस कर सकते हैं.
  • एसएसएल इंटरसेप्शन की सुविधा—Google की सेवा से मिलने वाला ज़्यादातर ट्रैफ़िक एन्क्रिप्ट किया जाता है. इसलिए, आपके प्रॉक्सी सर्वर में भी एसएसएल इंटरसेप्शन की सुविधा होनी चाहिए.

Google की सेवाओं को प्रॉक्सी सेवा देने वाली इन कंपनियों से ब्लॉक करने के तरीके के बारे में खास निर्देश पढ़ें. साथ ही, अपनी ज़रूरतों के हिसाब से कोई सर्वर चुनें.

दूसरा चरण: कुछ खातों को ब्लॉक करने के लिए नेटवर्क को कॉन्फ़िगर करना

अगर आपको लोगों को Google की उन सेवाओं में साइन इन करने से रोकना है जिनके लिए आपने साफ़ तौर पर Google खातों के बारे में नहीं बताया है, तो यह तरीका अपनाएं:

  1. अपने वेब प्रॉक्सी सर्वर के ज़रिए, *.google.com पर भेजे जाने वाले सभी ट्रैफ़िक को रूट करें.
  2. प्रॉक्सी सर्वर पर एसएसएल इंटरसेप्शन की सुविधा चालू करें.
  3. हर क्लाइंट डिवाइस को अपने एसएसएल प्रॉक्सी पर भरोसा करने के लिए कॉन्फ़िगर करें:
    1. प्रॉक्सी के लिए इस्तेमाल की जाने वाली इंटरनल रूट सर्टिफ़िकेट अथॉरिटी को डिप्लॉय करें.
    2. इसे भरोसेमंद के तौर पर मार्क करें.
  4. *.google.com से किए गए हर अनुरोध के लिए:
    1. अनुरोध को इंटरसेप्ट करें.
    2. एचटीटीपी हेडर X-GoogApps-Allowed-Domains: जोड़ें. इसके बाद, अनुमति वाले डोमेन नामों की कॉमा-सेपरेटेड लिस्ट जोड़ें.
      पक्का करें कि सूची में, Google Workspace के साथ रजिस्टर किया गया डोमेन और जोड़े गए सभी सेकंडरी डोमेन शामिल हों.
      उदाहरण: X-GoogApps-Allowed-Domains: mydomain1.com, mydomain2.com
  5. उपयोगकर्ताओं को कुछ खातों में साइन इन करने की अनुमति देने के लिए, हेडर में ये वैल्यू जोड़ें:
    • खास डोमेन पर मौजूद खातों के लिए domain_name. जैसे, @altostrat.com और tenorstrat.com पर खत्म होने वाले खातों के लिए altostrat.com और tenorstrat.com
    • @gmail.com और @googlemail.com जैसे Google के उपभोक्ता खातों के लिए, consumer_accounts
    • विज़िटर के Google खातों के लिए visitor_accounts
      उपभोक्ता खातों को ब्लॉक करते हुए, उपयोगकर्ताओं को विज़िटर खातों में साइन इन करने की अनुमति देने के लिए, हेडर में visitor_accounts जोड़ें और consumer_accounts को हटाएं
    • पुष्टि किए गए सेवा खातों के लिए gserviceaccounts.com
  6. (ज़रूरी नहीं) उपयोगकर्ताओं को अपने हेडर डालने से रोकने के लिए, प्रॉक्सी नीति बनाएं.

ध्यान दें:

  • इस तरीके से, Google Search के अलावा Google की अन्य उपभोक्ता सेवाओं में साइन इन करने के ऐक्सेस को ब्लॉक किया जाता है. हालांकि, इससे ज़रूरी नहीं कि बिना पहचान बताए ऐक्सेस करने पर रोक लग जाए.
  • X-GoogApps-Allowed-Domains एचटीटीपी हेडर जोड़ने पर, उपयोगकर्ताओं को उस डोमेन से सौंपे गए मेलबॉक्स को ऐक्सेस करने में गड़बड़ियां दिखेंगी जो हेडर में नहीं है.

आम तौर पर पूछे जाने वाले सवाल

अगर अनुमति के बिना बनाए गए खाते, सेवाओं को ऐक्सेस करने की कोशिश करते हैं, तो क्या होता है?

अगर कोई उपयोगकर्ता, बिना अनुमति वाले खाते से Google की सेवाओं को ऐक्सेस करने की कोशिश करता है, तो उसे एक वेब पेज दिखता है. इस पेज पर:

  • इससे पता चलता है कि सेवा उपलब्ध नहीं है
  • अनुमति लिए बिना इस्तेमाल किए जा रहे खाते को दिखाता है
  • उन डोमेन की सूची बनाता है जहां यह सेवा उपलब्ध है
  • इस मैसेज में, उन्हें ज़्यादा जानकारी के लिए नेटवर्क एडमिन से संपर्क करने का सुझाव दिया जाता है. साथ ही, उन्हें बिना अनुमति वाले खाते से साइन आउट करने और अनुमति वाले खाते से साइन इन करने के लिए कहा जाता है

उन सेवाओं का क्या होता है जिनके लिए पुष्टि करने की ज़रूरत नहीं होती?

Google, ब्लॉक की गई सेवाओं की सूची नहीं रखता है. अगर किसी सेवा के लिए साइन इन करना ज़रूरी है, तो ऐक्सेस ब्लॉक कर दिया जाता है. Google Search और YouTube जैसी सेवाओं को ब्लॉक नहीं किया जाएगा, जिनके लिए पुष्टि करने की ज़रूरत नहीं होती.

मैं ट्रैफ़िक को फ़िल्टर क्यों नहीं कर सकता/सकती?

वेब सेवाओं को ऐक्सेस करने से रोकने का एक सामान्य तरीका यह है कि किसी वेब प्रॉक्सी सर्वर का इस्तेमाल करके, खास यूआरएल पर भेजे गए ट्रैफ़िक को फ़िल्टर किया जाए. इस मामले में यह तरीका काम नहीं करेगा, क्योंकि उपयोगकर्ता के मैनेज किए जा रहे Google खाते से आने वाला असली ट्रैफ़िक, उसी यूआरएल पर जाता है जिसे आपको ब्लॉक करना है.


Google, Google Workspace, और इनसे जुड़े चिह्न और लोगो, Google LLC के ट्रेडमार्क हैं. अन्य सभी कंपनी और प्रॉडक्ट के नाम, उन कंपनियों के ट्रेडमार्क हैं जिनसे वे जुड़े हैं.