কনটেক্সট-অ্যাওয়ার অ্যাক্সেস লেভেলগুলি এমন শর্ত এবং মানগুলিকে একত্রিত করে যা ব্যবহারকারী বা ডিভাইসের প্রেক্ষাপটকে সংজ্ঞায়িত করে। এই অ্যাক্সেস লেভেলগুলি সেই প্রেক্ষাপটকে সংজ্ঞায়িত করে যার মধ্যে ব্যবহারকারীরা অ্যাপগুলি অ্যাক্সেস করতে পারে।
উদাহরণস্বরূপ, আপনি Gmail অ্যাক্সেস করার জন্য একটি অ্যাক্সেস লেভেল তৈরি করতে পারেন যার জন্য ব্যবহারকারীদের একটি নির্দিষ্ট IP ঠিকানা পরিসর থেকে সংযোগ করতে হবে এবং তাদের ডিভাইসগুলি এনক্রিপ্ট করতে হবে।
দ্রষ্টব্য: অ্যাক্সেস লেভেল তৈরি করার আগে, আপনার এন্ডপয়েন্ট যাচাইকরণ স্থাপন করা উচিত এবং কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস চালু করা উচিত। বিস্তারিত জানার জন্য Deploy Context-Aware Access- এ Set up endpoint verification এবং Turn on Context-Aware Access-এ যান।
একটি অ্যাক্সেস লেভেল তৈরি করুন
অ্যাক্সেস লেভেলে আপনার দ্বারা সংজ্ঞায়িত এক বা একাধিক শর্ত থাকে। অ্যাপ অ্যাক্সেস করতে, ব্যবহারকারীদের অবশ্যই শর্তাবলী পূরণ করতে হবে। অ্যাক্সেস-লেভেলের শর্তাবলীতে এমন বৈশিষ্ট্য থাকে যা আপনি নির্বাচন করতে পারেন, যেমন ডিভাইস নীতি, আইপি সাবনেট, অথবা অন্য কোনও অ্যাক্সেস লেভেল।
আপনি দুটি ভিন্ন মোডে অ্যাক্সেস লেভেল তৈরি করতে পারেন, বেসিক এবং অ্যাডভান্সড। বেসিক মোড আপনাকে পূর্বনির্ধারিত বৈশিষ্ট্যের একটি তালিকা প্রদান করে যা আপনি নির্বাচন করতে পারেন। যদি আপনার এমন বৈশিষ্ট্য ব্যবহার করার প্রয়োজন হয় যা ইন্টারফেসে নেই, তাহলে অ্যাডভান্সড মোডে একটি কাস্টম অ্যাক্সেস লেভেল তৈরি করুন।
দ্রষ্টব্য: যখন আপনি একটি অ্যাক্সেস লেভেল পরিবর্তন করেন, তখন পরিবর্তনগুলি তাৎক্ষণিকভাবে কার্যকর হয়। মনে রাখবেন যে অ্যাক্সেস লেভেলে পরিবর্তনগুলি পরিবর্তন করার সাথে সাথেই আপনার ব্যবহারকারীদের উপর প্রভাব ফেলবে। নিশ্চিত করুন যে পরিবর্তনগুলি আপনার ইচ্ছামতই করা হয়েছে।
অ্যাক্সেস লেভেল নির্ধারণ করুন—বেসিক মোড

- অ্যাক্সেস লেভেল নির্বাচন করুন।
আপনি নির্দিষ্ট অ্যাক্সেস লেভেলের একটি তালিকা দেখতে পাবেন। অ্যাক্সেস লেভেল হল Google Workspace এবং Google Cloud এর মধ্যে একটি শেয়ার করা রিসোর্স, তাই আপনি তালিকায় এমন অ্যাক্সেস লেভেল দেখতে পাবেন যা আপনি তৈরি করেননি। কোন টিম একটি অ্যাক্সেস লেভেল তৈরি করেছে তা নির্দেশ করতে, প্ল্যাটফর্মটিকে অ্যাক্সেস-লেভেল নামের অংশ হিসেবে বিবেচনা করুন। - উপরের ডানদিকে, অ্যাক্সেস লেভেল তৈরি করুন নির্বাচন করুন।
ডিফল্টরূপে বেসিক মোড নির্বাচন করা হয়। আপনি এক বা একাধিক শর্ত যোগ করে অ্যাক্সেস লেভেল নির্ধারণ করবেন। তারপর এক বা একাধিক বৈশিষ্ট্য নির্দিষ্ট করে প্রতিটি শর্ত নির্ধারণ করুন।দ্রষ্টব্য : আমরা সুপারিশ করছি যে আপনি যদি শুধুমাত্র Workspace-এর গ্রাহক হন, তাহলে Context-Aware অ্যাক্সেস লেভেল যোগ বা পরিবর্তন করার জন্য Google Cloud Platform (GCP) ইন্টারফেস ব্যবহার করবেন না। যদি আপনি Context-Aware অ্যাক্সেস ইন্টারফেস ছাড়া অন্য কোনও পদ্ধতি ব্যবহার করে অ্যাক্সেস লেভেল যোগ বা পরিবর্তন করেন, তাহলে এই ত্রুটির বার্তাটি আসতে পারে: Google Workspace-এ অসমর্থিত বৈশিষ্ট্য ব্যবহার করা হচ্ছে এবং ব্যবহারকারীদের ব্লক করা হতে পারে।
- একটি অ্যাক্সেস লেভেলের নাম এবং ঐচ্ছিক বিবরণ যোগ করুন।
- আপনার যোগ করা অ্যাক্সেস লেভেলের শর্তের জন্য, ব্যবহারকারীদের ক্ষেত্রে শর্তটি প্রযোজ্য কিনা তা উল্লেখ করুন:
- মিট অ্যাট্রিবিউট — ব্যবহারকারীদের অবশ্যই শর্তের সমস্ত অ্যাট্রিবিউট পূরণ করতে হবে।
- Don't meet attributes — ব্যবহারকারীরা শর্তের কোনও বৈশিষ্ট্য পূরণ করে না। এই বিকল্পটি শর্তের বিপরীতটি নির্দিষ্ট করে এবং IP সাবনেট বৈশিষ্ট্যের জন্য এটি প্রায়শই ব্যবহৃত হয়। উদাহরণস্বরূপ, যদি আপনি একটি IP সাবনেট নির্দিষ্ট করেন এবং "don't meet" করেন, তবে কেবলমাত্র নির্দিষ্ট পরিসরের বাইরের IP ঠিকানা সহ ব্যবহারকারীরা শর্তটি মিলবে।
- অ্যাক্সেস লেভেল কন্ডিশনে এক বা একাধিক অ্যাট্রিবিউট যোগ করতে অ্যাট্রিবিউট যোগ করুন- এ ক্লিক করুন। আপনি যে অ্যাট্রিবিউটগুলো যোগ করতে পারেন সেগুলো হল:
- আইপি সাবনেট (পাবলিক) — সিআইডিআর ব্লক নোটেশনে আইপিভি৪ অথবা আইপিভি৬ ঠিকানা অথবা রাউটিং প্রিফিক্স।
- এই বৈশিষ্ট্যটি ব্যক্তিগত IP ঠিকানাগুলিকে সমর্থন করে না (ব্যবহারকারীর হোম নেটওয়ার্ক সহ)।
- স্ট্যাটিক আইপি ঠিকানাগুলি সমর্থিত।
- একটি ডায়নামিক আইপি অ্যাড্রেস ব্যবহার করার জন্য, আপনাকে অ্যাক্সেস লেভেলের জন্য একটি স্ট্যাটিক আইপি সাবনেট নির্ধারণ করতে হবে। যদি আপনি ডায়নামিক আইপি অ্যাড্রেসের পরিসর জানেন এবং অ্যাক্সেস লেভেলের মধ্যে সংজ্ঞায়িত স্ট্যাটিক আইপি অ্যাড্রেস সেই পরিসরটি কভার করে, তাহলে অ্যাক্সেস মঞ্জুর করা হবে। যখন ডায়নামিক আইপি অ্যাড্রেসটি সংজ্ঞায়িত স্ট্যাটিক আইপি সাবনেটে না থাকে তখন অ্যাক্সেস অস্বীকার করা হয়।
- আইপি সাবনেট (প্রাইভেট) — আপনাকে ভার্চুয়াল প্রাইভেট ক্লাউড (ভিপিসি) পরিবেশ থেকে প্রাইভেট আইপি সাবনেট অন্তর্ভুক্ত করে এমন কনটেক্সট-অ্যাওয়ার অ্যাক্সেস নীতিগুলি সংজ্ঞায়িত করার অনুমতি দেয়। ভিপিসি ব্যবহারকারী সংস্থাগুলির জন্য, এই বৈশিষ্ট্যটি ওয়ার্কস্পেস পরিষেবাগুলিতে নিরাপদ অ্যাক্সেস এবং আপনার নির্ধারিত কনটেক্সট-অ্যাওয়ার অ্যাক্সেস নীতিগুলির সাথে সম্মতি নিশ্চিত করে। এটি বিশেষ করে ভিপিসি অবকাঠামোর মাধ্যমে পরিষেবা অ্যাক্সেসকারী ব্যবহারকারীদের জন্য এবং ব্যক্তিগত আইপিগুলির উপর নির্ভরশীল অ্যাপস স্ক্রিপ্টের জন্য গুরুত্বপূর্ণ।
- এই বৈশিষ্ট্যটি ব্যবহার করার জন্য, আপনার Google ক্লাউড নেটওয়ার্ক রিসোর্স এবং উপযুক্ত আইডেন্টিটি অ্যান্ড অ্যাক্সেস ম্যানেজমেন্ট (IAM) ভূমিকা (উদাহরণস্বরূপ, compute.networks.list , compute.subnetworks.list , ইত্যাদি) তালিকাভুক্ত এবং দেখার জন্য Google ক্লাউড কনসোলের অনুমতি প্রয়োজন।
- এই বৈশিষ্ট্যটি কেবলমাত্র পরিচালিত VPC পরিবেশের মধ্যে থাকা ব্যক্তিগত IP সাবনেটগুলির জন্য। এটি সাধারণ ব্যক্তিগত IP ঠিকানাগুলির ক্ষেত্রে প্রযোজ্য নয়, যেমন ব্যবহারকারীর হোম নেটওয়ার্ক বা অন্যান্য নন-VPC ব্যক্তিগত রেঞ্জে পাওয়া যায়।
- এই বৈশিষ্ট্যটি কনফিগার করতে, অ্যাক্সেস লেভেল বিল্ডারে আইপি সাবনেট (প্রাইভেট) নির্বাচন করুন। আপনি গুগল ক্লাউড কনসোল প্রকল্প, তাদের সম্পর্কিত ভিপিসি নেটওয়ার্ক এবং ঐচ্ছিকভাবে, নির্দিষ্ট ভিপিসি আইপি সাবনেট রেঞ্জ যোগ করতে পারেন। গুগল ক্লাউড কনসোলে আপনাকে এই অ্যাক্সেস লেভেলগুলি কনফিগার করতে হবে না।
- ব্যবহারকারীর অ্যাক্সেস মূল্যায়ন করার সময়, যে VPC গুগল সার্ভারে ট্র্যাফিক পাঠায় (অবশ্যই সেই VPC নয় যেখানে অনুরোধটি এসেছে) তা ব্যবহার করা হয়।
- অ্যাডমিন কনসোল বর্তমানে VPC নাম এবং সংশ্লিষ্ট সাবনেটের ফ্রি-ফর্ম টেক্সট এডিটিং সমর্থন করে।
- আপনার Google ক্লাউড রিসোর্সের জন্য সুরক্ষিত পরিধি তৈরি করতে যদি আপনি VPC পরিষেবা নিয়ন্ত্রণ ব্যবহার করেন, তাহলে IP সাবনেট (ব্যক্তিগত) বৈশিষ্ট্য ব্যবহার করার সময় নির্দিষ্ট সীমাবদ্ধতা প্রযোজ্য হবে:
- আপনি শুধুমাত্র মৌলিক অ্যাক্সেস লেভেল সহ অভ্যন্তরীণ IP ঠিকানাগুলি সক্ষম করতে পারবেন। উন্নত অ্যাক্সেস লেভেলে ব্যক্তিগত IP ব্যবহার করতে, শুধুমাত্র ব্যক্তিগত IP শর্তাবলী সহ একটি মৌলিক অ্যাক্সেস লেভেল তৈরি করুন এবং তারপর এটি আপনার উন্নত অ্যাক্সেস লেভেলে অন্তর্ভুক্ত করুন।
- অভ্যন্তরীণ IP ঠিকানাগুলি ব্লক করার জন্য অ্যাক্সেস লেভেল কনফিগার করা এড়িয়ে চলুন, কারণ এটি অপ্রত্যাশিত আচরণের কারণ হতে পারে।
- একটি একক অ্যাক্সেস লেভেল পাবলিক এবং প্রাইভেট আইপি অ্যাট্রিবিউটগুলিকে একত্রিত করতে পারে না। যদি আপনার উভয়েরই প্রয়োজন হয়, তাহলে প্রতিটির জন্য আলাদা অ্যাক্সেস লেভেল তৈরি করুন এবং তৃতীয় অ্যাক্সেস লেভেলে তাদের একত্রিত করুন।
- অবস্থান — যেসব দেশ/অঞ্চলে ব্যবহারকারী Google Workspace পরিষেবা অ্যাক্সেস করছেন। অভ্যন্তরীণ IP ঠিকানা সহ ডিভাইসগুলি সমর্থিত নয় কারণ সেই IP ঠিকানাগুলি বিশ্বব্যাপী অনন্য নয়।
- ডিভাইস নীতি (শুধুমাত্র সেই ডিভাইস নীতিগুলি বেছে নিন যা আপনার বাস্তবায়ন করতে হবে)—
- প্রশাসকের অনুমোদন প্রয়োজন (প্রয়োজন হলে, ডিভাইসটি অনুমোদিত হতে হবে)
- কোম্পানির মালিকানাধীন ডিভাইসটি প্রয়োজন
- স্ক্রিন পাসওয়ার্ড সুরক্ষিত
দ্রষ্টব্য : Windows OS-এর জন্য, এই বৈশিষ্ট্যটি নিষ্ক্রিয়তার সময়সীমা শেষ হওয়ার পরে সাইন-ইন স্ক্রিনটি প্রদর্শিত হচ্ছে কিনা তা পরীক্ষা করে, যা "সাইন-ইন প্রয়োজন" সেটিং (সাইন-ইন বিকল্পগুলিতে) অথবা "পুনরায় শুরু করুন, লগইন স্ক্রিন প্রদর্শন করুন" সেটিং (স্ক্রিন সেভার সেটিংসে) চালু থাকলে সত্য হয়। এটি পাসওয়ার্ড সেট করা আছে কিনা তা পরীক্ষা করে না।
- ডিভাইস এনক্রিপশন (সমর্থিত নয়, এনক্রিপ্ট করা নয়, এনক্রিপ্ট করা)
- ডিভাইস ওএস (ব্যবহারকারীরা শুধুমাত্র আপনার নির্বাচিত অপারেটিং সিস্টেম দিয়েই Google Workspace অ্যাক্সেস করতে পারবেন। একটি ন্যূনতম অপারেটিং সিস্টেম সংস্করণ সেট করুন, অথবা যেকোনো সংস্করণকে অনুমতি দিন। অপারেটিং সিস্টেম সংস্করণের জন্য major.minor.patch ফর্ম্যাটটি ব্যবহার করুন)—
- ম্যাকওএস
- জানালা
- লিনাক্স
- ক্রোম ওএস
- আইওএস
- অ্যান্ড্রয়েড
- অ্যাক্সেস লেভেল — বিদ্যমান অ্যাক্সেস লেভেলের প্রয়োজনীয়তা পূরণ করতে হবে।
- আইপি সাবনেট (পাবলিক) — সিআইডিআর ব্লক নোটেশনে আইপিভি৪ অথবা আইপিভি৬ ঠিকানা অথবা রাউটিং প্রিফিক্স।
- অ্যাক্সেস লেভেলে আরেকটি শর্ত যোগ করতে, শর্ত যোগ করুন ক্লিক করুন এবং এতে বৈশিষ্ট্য যোগ করুন।
- ব্যবহারকারীদের যেসব শর্ত পূরণ করতে হবে তা উল্লেখ করুন:
- এবং — ব্যবহারকারীদের অবশ্যই প্রথম শর্ত এবং যুক্ত শর্ত পূরণ করতে হবে।
- অথবা —ব্যবহারকারীদের কেবল একটি শর্ত পূরণ করতে হবে।
- অ্যাক্সেস লেভেলের শর্তাবলী যোগ করা শেষ হলে, সংরক্ষণ করুন এ ক্লিক করে অ্যাক্সেস লেভেলের সংজ্ঞা সংরক্ষণ করুন।
- অ্যাক্সেস লেভেলের সাথে কী করবেন তা বেছে নিন:
- এই অ্যাক্সেস লেভেলটি অ্যাপগুলিতে বরাদ্দ করুন।
- এই অ্যাক্সেস লেভেল দিয়ে একটি ডেটা সুরক্ষা নিয়ম তৈরি করুন। আপনি যদি এই বিকল্পটি বেছে নেন, তাহলে আপনি নিয়ম তৈরির উইজার্ড শুরু করবেন। কনটেক্সট-অ্যাওয়ার অ্যাক্সেস লেভেলের সাথে ডেটা সুরক্ষা নিয়ম একত্রিত করার বিষয়ে আরও জানুন ।
নমুনা অ্যাক্সেস স্তর—বেসিক মোডে তৈরি
এই উদাহরণে "corp_access" নামক একটি অ্যাক্সেস লেভেল দেখানো হয়েছে। যদি "corp_access" Gmail-এ প্রয়োগ করা হয়, তাহলে ব্যবহারকারীরা শুধুমাত্র একটি এনক্রিপ্ট করা এবং কোম্পানির মালিকানাধীন ডিভাইস থেকে এবং শুধুমাত্র মার্কিন যুক্তরাষ্ট্র বা কানাডা থেকে Gmail অ্যাক্সেস করতে পারবেন।
| অ্যাক্সেস লেভেলের নাম | কর্পোরেশন_অ্যাক্সেস |
| একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা | অবস্থার সমস্ত বৈশিষ্ট্য পূরণ করুন |
| শর্ত ১ অ্যাট্রিবিউট | ডিভাইস নীতি |
| শর্ত ১ এবং শর্ত ২ এর সাথে যোগ দিন | এবং |
| একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা | অবস্থার সমস্ত বৈশিষ্ট্য পূরণ করুন |
| শর্ত ২ বৈশিষ্ট্য | ভৌগোলিক উৎপত্তি |
আরও উদাহরণের জন্য, বেসিক মোডের জন্য কনটেক্সট-অ্যাওয়ার অ্যাক্সেস উদাহরণগুলি দেখুন।
অ্যাক্সেস লেভেল নির্ধারণ করুন—উন্নত মোড

এই মোড আপনাকে এমন অ্যাক্সেস লেভেল তৈরি করতে দেয় যা কনটেক্সট-অ্যাওয়ার অ্যাক্সেস ইন্টারফেস কন্ডিশন বিল্ডারে তৈরি করা যায় না। উদাহরণস্বরূপ:
- প্রশাসককে তৃতীয় পক্ষের ইন্টিগ্রেশনের জন্য বিক্রেতার শর্তাবলী অন্তর্ভুক্ত করে এমন অ্যাক্সেস লেভেল তৈরি করতে হতে পারে।
- কিছু উন্নত বৈশিষ্ট্য বেসিক মোড কন্ডিশন ইন্টারফেস থেকে অ্যাক্সেসযোগ্য নয়, যেমন সার্টিফিকেট-ভিত্তিক প্রমাণীকরণ ব্যবহারের ক্ষমতা।
এই মোডে, আপনি কমন এক্সপ্রেশন ল্যাঙ্গুয়েজ (CEL) ব্যবহার করে একটি সম্পাদনা উইন্ডোতে আপনার কাস্টম অ্যাক্সেস লেভেল তৈরি করেন।
উন্নত মোড ব্যবহার করে অ্যাক্সেস স্তর নির্ধারণ করতে:
- অ্যাক্সেস লেভেল নির্বাচন করুন।
আপনি নির্দিষ্ট অ্যাক্সেস লেভেলের একটি তালিকা দেখতে পাবেন। অ্যাক্সেস লেভেল হল Google Workspace, Cloud Identity এবং Google Cloud-এর মধ্যে একটি শেয়ার করা রিসোর্স, তাই আপনি তালিকায় এমন অ্যাক্সেস লেভেল দেখতে পাবেন যা আপনি তৈরি করেননি। কোন টিম একটি অ্যাক্সেস লেভেল তৈরি করেছে তা নির্দেশ করতে, প্ল্যাটফর্মটিকে অ্যাক্সেস-লেভেল নামের অংশ হিসেবে বিবেচনা করুন। - অ্যাক্সেস লেভেল তৈরি করুন নির্বাচন করুন।
- উন্নত মোড নির্বাচন করুন।
- একটি অ্যাক্সেস-লেভেল নাম এবং ঐচ্ছিক বিবরণ যোগ করুন।
আপনি একটি CEL এক্সপ্রেশন লিখে অ্যাক্সেস লেভেল নির্ধারণ করতে পারেন। - CEL এক্সপ্রেশন এডিটরে আপনার কাস্টম অ্যাক্সেস লেভেল তৈরি করুন।
এটি করার জন্য, আপনার CEL এর সাথে কিছু অভিজ্ঞতা প্রয়োজন। কাস্টম অ্যাক্সেস লেভেল তৈরির জন্য সমর্থিত এক্সপ্রেশনের দিকনির্দেশনা এবং উদাহরণের জন্য, কাস্টম অ্যাক্সেস লেভেল স্পেসিফিকেশনে যান। - সংরক্ষণ করুন ক্লিক করুন।
এক্সপ্রেশনটি সংকলিত হয়েছে এবং কোনও বাক্য গঠন ত্রুটি থাকলে তা রিপোর্ট করা হয়েছে।- যদি কোনও সিনট্যাক্স ত্রুটি না থাকে, তাহলে আপনার কাস্টম অ্যাক্সেস লেভেল সংরক্ষণ করা হবে এবং আপনি এটি অ্যাপগুলিতে বরাদ্দ করতে পারবেন।
- যদি সিনট্যাক্স ত্রুটি থাকে, তাহলে আপনি "Fix errors to continue with compiler errors (শুধুমাত্র ইংরেজিতে)" বার্তাটি দেখতে পাবেন যা আপনার তৈরি করা এক্সপ্রেশনের সাথে সম্পর্কিত। আপনি ত্রুটিটি সংশোধন করে আবার সংরক্ষণ করতে পারেন। যখন কাস্টম অ্যাক্সেস লেভেলে কোনও ত্রুটি না থাকে এবং সংরক্ষণ করা হয়, তখন আপনি এই অ্যাক্সেস লেভেলটি অ্যাপগুলিতে বরাদ্দ করতে পারেন।
নমুনা অ্যাক্সেস স্তর—উন্নত মোডে তৈরি
এই উদাহরণে এমন একটি অ্যাক্সেস লেভেল দেখানো হয়েছে যেখানে একটি অনুরোধ অনুমোদন করার জন্য নিম্নলিখিত শর্তগুলি পূরণ করা প্রয়োজন:
- উৎপত্তিস্থলের ডিভাইসটি এনক্রিপ্ট করা আছে।
- নিম্নলিখিতগুলির মধ্যে একটি বা একাধিক সত্য:
- অনুরোধটি মার্কিন যুক্তরাষ্ট্রে উদ্ভূত হয়েছিল।
- যে ডিভাইস থেকে অনুরোধটি এসেছে সেটি ডোমেন প্রশাসক কর্তৃক অনুমোদিত।
device.encryption_status == DeviceEncryptionStatus.ENCRYPTED && (origin.region_code in ["US"] || device.is_admin_approved_device)
আরও উদাহরণের জন্য, অ্যাডভান্সড মোডের জন্য কনটেক্সট-অ্যাওয়ার অ্যাক্সেস উদাহরণগুলি দেখুন।
এরপর কী: অ্যাপগুলিতে অ্যাক্সেস লেভেল নির্ধারণ করুন
Google, Google Workspace, এবং সম্পর্কিত চিহ্ন এবং লোগো হল Google LLC-এর ট্রেডমার্ক। অন্যান্য সমস্ত কোম্পানি এবং পণ্যের নাম হল সেই কোম্পানিগুলির ট্রেডমার্ক যার সাথে তারা যুক্ত।