दो चरणों में पुष्टि करने की सुविधा डिप्लॉय करना

दो चरणों में पुष्टि (2SV) की सुविधा सेट अप करने में, आपकी और आपके उपयोगकर्ताओं की अहम भूमिका होती है. आपके उपयोगकर्ता, 2SV का तरीका चुन सकते हैं. इसके अलावा, आपके पास अपने संगठन के कुछ उपयोगकर्ताओं या ग्रुप के लिए, कोई तरीका लागू करने का विकल्प होता है. उदाहरण के लिए, सेल्स टीम के लिए सुरक्षा कुंजियों का इस्तेमाल करना ज़रूरी बनाया जा सकता है.

अहम जानकारी: Google, एडमिन खातों के लिए 2SV की सुविधा लागू कर रहा है. ज़्यादा जानकारी के लिए, एडमिन के लिए 2SV की सुविधा लागू करना लेख पढ़ें.

पहला चरण: उपयोगकर्ताओं को दो चरणों में पुष्टि की सुविधा डिप्लॉय करने के बारे में बताना

2SV की सुविधा डिप्लॉय करने से पहले, अपनी कंपनी की योजनाओं के बारे में उपयोगकर्ताओं को बताएं. इसमें ये बातें शामिल होनी चाहिए:

  • 2SV क्या है और आपकी कंपनी इसका इस्तेमाल क्यों कर रही है.
  • 2SV की सुविधा ज़रूरी है या इसे चालू करना ज़रूरी नहीं है.
  • अगर 2SV की सुविधा ज़रूरी है, तो वह तारीख जिसके पहले उपयोगकर्ताओं को इसे चालू करना होगा.
  • 2SV का कौनसा तरीका ज़रूरी है या कौनसा तरीका इस्तेमाल करने का सुझाव दिया जाता है.

दूसरा चरण: उपयोगकर्ताओं को दो चरणों में पुष्टि की सुविधा चालू करने की अनुमति देना

दिसंबर 2016 से पहले बनाए गए उपयोगकर्ता खातों में, डिफ़ॉल्ट रूप से 2SV की सुविधा चालू होती है.

उपयोगकर्ताओं को 2SV की सुविधा चालू करने और पुष्टि करने के किसी भी तरीके का इस्तेमाल करने की अनुमति दें.

वीडियो देखें

उपयोगकर्ताओं को 2SV की सुविधा चालू करने की अनुमति देने के लिए

शुरू करने से पहले: अगर ज़रूरत हो, तो किसी डिपार्टमेंट या ग्रुप के लिए सेटिंग लागू करने का तरीका जानें.

यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
  1. Google Admin console में, मेन्यू इसके बाद सुरक्षा इसके बाद पुष्टि इसके बाद दो चरणों में पुष्टि पर जाएं.

    यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

  2. (ज़रूरी नहीं) अगर आपको यह सेटिंग सिर्फ़ कुछ उपयोगकर्ताओं के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई (अक्सर डिपार्टमेंट के लिए इस्तेमाल की जाती है) या कॉन्फ़िगरेशन ग्रुप (एडवांस) चुनें.

    ग्रुप की सेटिंग, संगठन की इकाइयों पर लागू होने वाली सेटिंग को बदल देती हैं. ज़्यादा जानें

  3. उपयोगकर्ताओं को दो चरणों में पुष्टि की सुविधा चालू करने की अनुमति दें बॉक्स को चुनें.
  4. लागू करना इसके बाद बंद करें को चुनें.
  5. सेव करें पर क्लिक करें. इसके अलावा, संगठन की किसी इकाई के लिए बदलें पर क्लिक किया जा सकता है.

    बाद में, इनहेरिट की गई वैल्यू को वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. किसी ग्रुप के लिए, सेट न करें पर क्लिक करें.

तीसरा चरण: अपने उपयोगकर्ताओं को दो चरणों में पुष्टि की सुविधा के लिए रजिस्टर करने के लिए कहना

  1. अपने उपयोगकर्ताओं को दो चरणों में पुष्टि की सुविधा के लिए रजिस्टर करने के लिए कहें. इसके लिए, दो चरणों में पुष्टि की सुविधा चालू करना में दिए गए निर्देशों का पालन करें.
  2. 2SV के तरीकों के लिए रजिस्टर करने के निर्देश दें:

चौथा चरण: उपयोगकर्ताओं के रजिस्ट्रेशन को ट्रैक करना

रिपोर्ट की मदद से, अपने उपयोगकर्ताओं के 2SV के लिए रजिस्ट्रेशन को मेज़र और ट्रैक करें. उपयोगकर्ताओं के रजिस्ट्रेशन की स्थिति, 2SV की सुविधा लागू होने की स्थिति, और सुरक्षा कुंजियों की संख्या देखें.

वीडियो देखें

2SV के लिए रजिस्ट्रेशन को ट्रैक करना

  1. Google Admin console में, मेन्यू इसके बाद रिपोर्टिंग इसके बाद उपयोगकर्ता रिपोर्ट इसके बाद सुरक्षा पर जाएं.

    इसके लिए, आपके पास रिपोर्ट से जुड़ा एडमिन का अधिकार होना ज़रूरी है.

  2. (ज़रूरी नहीं) जानकारी का नया कॉलम जोड़ने के लिए, सेटिंग इसके बाद नया कॉलम जोड़ें पर क्लिक करें. टेबल में जोड़ने के लिए कॉलम चुनें और सेव करें पर क्लिक करें.

ज़्यादा जानकारी के लिए, किसी उपयोगकर्ता की सुरक्षा सेटिंग मैनेज करना लेख पढ़ें.

  1. Admin console के होम पेज से, रिपोर्ट इसके बाद ऐप्लिकेशन की रिपोर्ट इसके बाद खाते पर जाएं.

उन संगठन की इकाइयों और ग्रुप की पहचान करना जो दो चरणों में पुष्टि की सुविधा का इस्तेमाल नहीं कर रहे हैं

  1. Google Admin console में, मेन्यू इसके बाद सुरक्षा इसके बाद सुरक्षा केंद्र इसके बाद सुरक्षा की स्थिति पर जाएं.

    इसके लिए, आपके पास सुरक्षा केंद्र से जुड़ा एडमिन का अधिकार होना चाहिए. साथ ही, उपयोगकर्ताओं और संगठन की इकाइयों को पढ़ने का ऐक्सेस भी होना चाहिए.

  2. 2SV की जानकारी की समीक्षा करने के लिए, सुरक्षा की स्थिति में एडमिन के लिए दो चरणों में पुष्टि या उपयोगकर्ताओं के लिए दो चरणों में पुष्टि खोजें.

पांचवां चरण: दो चरणों में पुष्टि की सुविधा लागू करना (ज़रूरी नहीं)

शुरू करने से पहले: पक्का करें कि उपयोगकर्ताओं ने 2SV के लिए रजिस्टर किया हो.

अहम जानकारी: जब 2SV की सुविधा लागू की जाती है, तो जिन उपयोगकर्ताओं ने 2SV के लिए रजिस्टर नहीं किया है, लेकिन अपने खाते में दो तरीकों से पुष्टि (2FA) की जानकारी जोड़ी है वे इस जानकारी का इस्तेमाल करके साइन इन कर पाएंगे. जैसे, सुरक्षा कुंजी या फ़ोन नंबर. अगर आपको किसी ऐसे उपयोगकर्ता का साइन इन दिखता है जिसने 2SV के लिए रजिस्टर नहीं किया है और वह संगठन की किसी ऐसी इकाई से जुड़ा है जहां 2SV की सुविधा लागू की गई है, तो यह 2SV से साइन इन माना जाएगा.

शुरू करने से पहले: अगर ज़रूरत हो, तो किसी डिपार्टमेंट या ग्रुप के लिए सेटिंग लागू करने का तरीका जानें.

यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
  1. Google Admin console में, मेन्यू इसके बाद सुरक्षा इसके बाद पुष्टि इसके बाद दो चरणों में पुष्टि पर जाएं.

    यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

  2. (ज़रूरी नहीं) अगर आपको यह सेटिंग सिर्फ़ कुछ उपयोगकर्ताओं के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई (अक्सर डिपार्टमेंट के लिए इस्तेमाल की जाती है) या कॉन्फ़िगरेशन ग्रुप (एडवांस) चुनें.

    ग्रुप की सेटिंग, संगठन की इकाइयों पर लागू होने वाली सेटिंग को बदल देती हैं. ज़्यादा जानें

  3. उपयोगकर्ताओं को दो चरणों में पुष्टि की सुविधा चालू करने की अनुमति दें पर क्लिक करें.
  4. लागू करना के लिए, कोई विकल्प चुनें:

    • चालू करें—यह सुविधा तुरंत लागू हो जाती है.
    • इस तारीख से लागू करना चालू करें—शुरू होने की तारीख चुनें. साइन इन करने पर, उपयोगकर्ताओं को 2SV के लिए रजिस्टर करने के रिमाइंडर दिखते हैं. उपयोगकर्ताओं को Google से ईमेल भी मिल सकता है, जिसमें उन्हें 2SV के लिए रजिस्टर करने की याद दिलाई जाती है.

      ध्यान दें: इस तारीख से लागू करें विकल्प का इस्तेमाल करने पर, चुनी गई तारीख के 24 से 48 घंटे के अंदर, 2SV की सुविधा लागू हो जाएगी. अगर आपको 2SV की सुविधा लागू होने का सटीक समय चाहिए, तो चालू करें विकल्प का इस्तेमाल करें.

  5. (ज़रूरी नहीं) नए कर्मचारियों को रजिस्टर करने के लिए समय देने के लिए, लागू होने से पहले उनके खातों पर लागू होता है, नए उपयोगकर्ता के रजिस्ट्रेशन की अवधि में, एक दिन से लेकर छह महीने तक की कोई समयावधि चुनें.

    इस दौरान, उपयोगकर्ता सिर्फ़ अपने पासवर्ड से साइन इन कर सकते हैं.

  6. (ज़रूरी नहीं) भरोसेमंद डिवाइसों पर, उपयोगकर्ताओं को बार-बार 2SV की पुष्टि से बचाने के लिए, फ़्रीक्वेंसी में जाकर, उपयोगकर्ता को डिवाइस पर भरोसा करने की अनुमति दें बॉक्स को चुनें.

    जब कोई उपयोगकर्ता किसी नए डिवाइस से पहली बार साइन इन करता है, तो वह अपने डिवाइस पर भरोसा करने के लिए एक बॉक्स को चुन सकता है. इसके बाद, उपयोगकर्ता को उस डिवाइस पर 2SV के लिए प्रॉम्प्ट नहीं किया जाता हालांकि, ऐसा तब तक होता है, जब तक उपयोगकर्ता अपनी कुकी साफ़ नहीं करता या डिवाइस का ऐक्सेस वापस नहीं लेता या आपने उपयोगकर्ता की साइन-इन कुकी रीसेट नहीं की होती.

    भरोसेमंद डिवाइसों पर 2SV की सुविधा से बचने का सुझाव तब तक नहीं दिया जाता, जब तक आपके उपयोगकर्ता बार-बार डिवाइस नहीं बदलते.

  7. **तरीके** में जाकर, 2SV की सुविधा लागू करने का तरीका चुनें:

    • कोई भी—उपयोगकर्ता, 2SV का कोई भी तरीका सेट अप कर सकते हैं.
    • मैसेज और फ़ोन कॉल से मिलने वाले पुष्टि कोड के अलावा कुछ भी—उपयोगकर्ता, 2SV का कोई भी तरीका सेट अप कर सकते हैं. हालांकि, वे 2SV के पुष्टि कोड पाने के लिए अपने फ़ोन का इस्तेमाल नहीं कर सकते.

      अहम जानकारी: पुष्टि करने के लिए मैसेज और फ़ोन कॉल का इस्तेमाल करने वाले उपयोगकर्ताओं के खाते लॉक कर दिए जाएंगे. इन उपयोगकर्ताओं के खाते लॉक होने से बचाने के लिए:

      • 2SV की सुविधा लागू होने से पहले, उपयोगकर्ताओं को 2SV का कोई दूसरा तरीका इस्तेमाल करने के लिए कहें. ऐसा इसलिए, क्योंकि 2SV की सुविधा लागू होने की तारीख के बाद, उनके फ़ोन पर 2SV के कोड उपलब्ध नहीं होंगे.
      • मैसेज या वॉइस कॉल से मिले कोड का इस्तेमाल करने वाले उपयोगकर्ताओं को ट्रैक करने के लिए, login_verification लॉग इन ऑडिट गतिविधि इवेंट का इस्तेमाल किया जा सकता है. अगर login_challenge_method पैरामीटर की वैल्यू idv_preregistered_phone है, तो उपयोगकर्ता, मैसेज या वॉइस कॉल से मिले पुष्टि कोड की मदद से पुष्टि करता है.
    • सिर्फ़ सुरक्षा कुंजी—उपयोगकर्ताओं को सुरक्षा कुंजी सेट अप करनी होगी.

      2SV की सुविधा लागू करने का यह तरीका चुनने से पहले, उन उपयोगकर्ताओं का पता लगाएं जिन्होंने पहले ही सुरक्षा कुंजियां सेट अप कर ली हैं. रिपोर्ट का डेटा मिलने में 48 घंटे तक लग सकते हैं. हर उपयोगकर्ता के लिए, 2SV की सुविधा की स्थिति रीयल टाइम में देखने के लिए, किसी उपयोगकर्ता की सुरक्षा सेटिंग मैनेज करना लेख पढ़ें.

      अहम जानकारी: पासकी की सुविधा जुड़ने के बाद, सिर्फ़ सुरक्षा कुंजी विकल्प में अब 2SV के तरीके के तौर पर, सुरक्षा कुंजियों और पासकी, दोनों का इस्तेमाल किया जा सकता है. पासकी और सुरक्षा कुंजियों, दोनों से फ़िशिंग से सुरक्षा का एक जैसा लेवल मिलता है. ज़्यादा जानकारी के लिए, पासवर्ड के बजाय पासकी से साइन इन करना लेख पढ़ें.

  8. अगर आपने सिर्फ़ सुरक्षा कुंजी विकल्प चुना है, तो दो चरणों में पुष्टि की नीति के तहत, छूट की अवधि सेट करें.

    इस अवधि के दौरान, उपयोगकर्ता, पुष्टि के लिए बैकअप कोड से साइन इन कर सकते हैं. यह कोड, आपके जनरेट करने पर उपयोगकर्ता को मिलता है. यह तब काम आता है, जब किसी उपयोगकर्ता की सुरक्षा कुंजी खो जाती है. इस छूट की अवधि की लंबाई चुनें. यह अवधि, पुष्टि के लिए कोड जनरेट करने के बाद शुरू होती है. बैकअप कोड के बारे में जानकारी पाने के लिए, पुष्टि के बैकअप कोड पाना किसी उपयोगकर्ता के लिए लेख पढ़ें.

    अहम जानकारी: अगर सिर्फ़ सुरक्षा कुंजी मोड में 2SV की सुविधा लागू की जाती है, तो उपयोगकर्ता, पुष्टि के लिए अपने बैकअप कोड जनरेट नहीं कर सकते. एडमिन को ये कोड, उपयोगकर्ता को देने होंगे.

  9. सुरक्षा कोड के लिए, चुनें कि उपयोगकर्ता सुरक्षा कोड से साइन इन कर सकते हैं या नहीं.

  10. सेव करें पर क्लिक करें. इसके अलावा, संगठन की किसी इकाई के लिए बदलें पर क्लिक किया जा सकता है.

    बाद में, इनहेरिट की गई वैल्यू को वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. किसी ग्रुप के लिए, सेट न करें पर क्लिक करें.

अगर उपयोगकर्ता, 2SV की सुविधा लागू होने की तारीख तक रजिस्टर नहीं करते हैं, तो क्या होगा

उपयोगकर्ताओं को ऐसे ग्रुप में जोड़कर, रजिस्टर करने के लिए ज़्यादा समय दिया जा सकता है जहां 2SV की सुविधा लागू नहीं की गई है. हालांकि, इस तरीके से उपयोगकर्ता साइन इन कर सकते हैं, लेकिन इसे सामान्य तौर पर इस्तेमाल करने का सुझाव नहीं दिया जाता. दो चरणों में पुष्टि की सुविधा लागू होने पर, खाते लॉक होने से बचाने का तरीका जानें.

अपने संगठन के लिए ऐप्लिकेशन की रिपोर्ट देखना