दो चरणों में पुष्टि (2SV) की सुविधा सेट अप करने में, आपकी और आपके उपयोगकर्ताओं की अहम भूमिका होती है. आपके उपयोगकर्ता, 2SV का तरीका चुन सकते हैं. इसके अलावा, आपके पास अपने संगठन के कुछ उपयोगकर्ताओं या ग्रुप के लिए, कोई तरीका लागू करने का विकल्प होता है. उदाहरण के लिए, सेल्स टीम के लिए सुरक्षा कुंजियों का इस्तेमाल करना ज़रूरी बनाया जा सकता है.
अहम जानकारी: Google, एडमिन खातों के लिए 2SV की सुविधा लागू कर रहा है. ज़्यादा जानकारी के लिए, एडमिन के लिए 2SV की सुविधा लागू करना लेख पढ़ें.
पहला चरण: उपयोगकर्ताओं को दो चरणों में पुष्टि की सुविधा डिप्लॉय करने के बारे में बताना
2SV की सुविधा डिप्लॉय करने से पहले, अपनी कंपनी की योजनाओं के बारे में उपयोगकर्ताओं को बताएं. इसमें ये बातें शामिल होनी चाहिए:
- 2SV क्या है और आपकी कंपनी इसका इस्तेमाल क्यों कर रही है.
- 2SV की सुविधा ज़रूरी है या इसे चालू करना ज़रूरी नहीं है.
- अगर 2SV की सुविधा ज़रूरी है, तो वह तारीख जिसके पहले उपयोगकर्ताओं को इसे चालू करना होगा.
- 2SV का कौनसा तरीका ज़रूरी है या कौनसा तरीका इस्तेमाल करने का सुझाव दिया जाता है.
दूसरा चरण: उपयोगकर्ताओं को दो चरणों में पुष्टि की सुविधा चालू करने की अनुमति देना
दिसंबर 2016 से पहले बनाए गए उपयोगकर्ता खातों में, डिफ़ॉल्ट रूप से 2SV की सुविधा चालू होती है.
उपयोगकर्ताओं को 2SV की सुविधा चालू करने और पुष्टि करने के किसी भी तरीके का इस्तेमाल करने की अनुमति दें.
वीडियो देखें
उपयोगकर्ताओं को 2SV की सुविधा चालू करने की अनुमति देने के लिए
शुरू करने से पहले: अगर ज़रूरत हो, तो किसी डिपार्टमेंट या ग्रुप के लिए सेटिंग लागू करने का तरीका जानें.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.-
Google Admin console में, मेन्यू
सुरक्षा
पुष्टि
दो चरणों में पुष्टि पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
(ज़रूरी नहीं) अगर आपको यह सेटिंग सिर्फ़ कुछ उपयोगकर्ताओं के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई (अक्सर डिपार्टमेंट के लिए इस्तेमाल की जाती है) या कॉन्फ़िगरेशन ग्रुप (एडवांस) चुनें.
ग्रुप की सेटिंग, संगठन की इकाइयों पर लागू होने वाली सेटिंग को बदल देती हैं. ज़्यादा जानें
- उपयोगकर्ताओं को दो चरणों में पुष्टि की सुविधा चालू करने की अनुमति दें बॉक्स को चुनें.
- लागू करना
बंद करें को चुनें.
-
सेव करें पर क्लिक करें. इसके अलावा, संगठन की किसी इकाई के लिए बदलें पर क्लिक किया जा सकता है.
बाद में, इनहेरिट की गई वैल्यू को वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. किसी ग्रुप के लिए, सेट न करें पर क्लिक करें.
तीसरा चरण: अपने उपयोगकर्ताओं को दो चरणों में पुष्टि की सुविधा के लिए रजिस्टर करने के लिए कहना
- अपने उपयोगकर्ताओं को दो चरणों में पुष्टि की सुविधा के लिए रजिस्टर करने के लिए कहें. इसके लिए, दो चरणों में पुष्टि की सुविधा चालू करना में दिए गए निर्देशों का पालन करें.
- 2SV के तरीकों के लिए रजिस्टर करने के निर्देश दें:
चौथा चरण: उपयोगकर्ताओं के रजिस्ट्रेशन को ट्रैक करना
रिपोर्ट की मदद से, अपने उपयोगकर्ताओं के 2SV के लिए रजिस्ट्रेशन को मेज़र और ट्रैक करें. उपयोगकर्ताओं के रजिस्ट्रेशन की स्थिति, 2SV की सुविधा लागू होने की स्थिति, और सुरक्षा कुंजियों की संख्या देखें.
वीडियो देखें
2SV के लिए रजिस्ट्रेशन को ट्रैक करना
-
Google Admin console में, मेन्यू
रिपोर्टिंग
उपयोगकर्ता रिपोर्ट
सुरक्षा पर जाएं.
इसके लिए, आपके पास रिपोर्ट से जुड़ा एडमिन का अधिकार होना ज़रूरी है.
- (ज़रूरी नहीं) जानकारी का नया कॉलम जोड़ने के लिए, सेटिंग
नया कॉलम जोड़ें पर क्लिक करें. टेबल में जोड़ने के लिए कॉलम चुनें और सेव करें पर क्लिक करें.
ज़्यादा जानकारी के लिए, किसी उपयोगकर्ता की सुरक्षा सेटिंग मैनेज करना लेख पढ़ें.
रजिस्ट्रेशन के ट्रेंड देखना
- Admin console के होम पेज से, रिपोर्ट
ऐप्लिकेशन की रिपोर्ट
खाते पर जाएं.
उन संगठन की इकाइयों और ग्रुप की पहचान करना जो दो चरणों में पुष्टि की सुविधा का इस्तेमाल नहीं कर रहे हैं
-
Google Admin console में, मेन्यू
सुरक्षा
सुरक्षा केंद्र
सुरक्षा की स्थिति पर जाएं.
इसके लिए, आपके पास सुरक्षा केंद्र से जुड़ा एडमिन का अधिकार होना चाहिए. साथ ही, उपयोगकर्ताओं और संगठन की इकाइयों को पढ़ने का ऐक्सेस भी होना चाहिए.
- 2SV की जानकारी की समीक्षा करने के लिए, सुरक्षा की स्थिति में एडमिन के लिए दो चरणों में पुष्टि या उपयोगकर्ताओं के लिए दो चरणों में पुष्टि खोजें.
पांचवां चरण: दो चरणों में पुष्टि की सुविधा लागू करना (ज़रूरी नहीं)
शुरू करने से पहले: पक्का करें कि उपयोगकर्ताओं ने 2SV के लिए रजिस्टर किया हो.
अहम जानकारी: जब 2SV की सुविधा लागू की जाती है, तो जिन उपयोगकर्ताओं ने 2SV के लिए रजिस्टर नहीं किया है, लेकिन अपने खाते में दो तरीकों से पुष्टि (2FA) की जानकारी जोड़ी है वे इस जानकारी का इस्तेमाल करके साइन इन कर पाएंगे. जैसे, सुरक्षा कुंजी या फ़ोन नंबर. अगर आपको किसी ऐसे उपयोगकर्ता का साइन इन दिखता है जिसने 2SV के लिए रजिस्टर नहीं किया है और वह संगठन की किसी ऐसी इकाई से जुड़ा है जहां 2SV की सुविधा लागू की गई है, तो यह 2SV से साइन इन माना जाएगा.
शुरू करने से पहले: अगर ज़रूरत हो, तो किसी डिपार्टमेंट या ग्रुप के लिए सेटिंग लागू करने का तरीका जानें.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.-
Google Admin console में, मेन्यू
सुरक्षा
पुष्टि
दो चरणों में पुष्टि पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
-
(ज़रूरी नहीं) अगर आपको यह सेटिंग सिर्फ़ कुछ उपयोगकर्ताओं के लिए लागू करनी है, तो साइड पैनल में जाकर संगठन की कोई इकाई (अक्सर डिपार्टमेंट के लिए इस्तेमाल की जाती है) या कॉन्फ़िगरेशन ग्रुप (एडवांस) चुनें.
ग्रुप की सेटिंग, संगठन की इकाइयों पर लागू होने वाली सेटिंग को बदल देती हैं. ज़्यादा जानें
- उपयोगकर्ताओं को दो चरणों में पुष्टि की सुविधा चालू करने की अनुमति दें पर क्लिक करें.
लागू करना के लिए, कोई विकल्प चुनें:
- चालू करें—यह सुविधा तुरंत लागू हो जाती है.
इस तारीख से लागू करना चालू करें—शुरू होने की तारीख चुनें. साइन इन करने पर, उपयोगकर्ताओं को 2SV के लिए रजिस्टर करने के रिमाइंडर दिखते हैं. उपयोगकर्ताओं को Google से ईमेल भी मिल सकता है, जिसमें उन्हें 2SV के लिए रजिस्टर करने की याद दिलाई जाती है.
ध्यान दें: इस तारीख से लागू करें विकल्प का इस्तेमाल करने पर, चुनी गई तारीख के 24 से 48 घंटे के अंदर, 2SV की सुविधा लागू हो जाएगी. अगर आपको 2SV की सुविधा लागू होने का सटीक समय चाहिए, तो चालू करें विकल्प का इस्तेमाल करें.
(ज़रूरी नहीं) नए कर्मचारियों को रजिस्टर करने के लिए समय देने के लिए, लागू होने से पहले उनके खातों पर लागू होता है, नए उपयोगकर्ता के रजिस्ट्रेशन की अवधि में, एक दिन से लेकर छह महीने तक की कोई समयावधि चुनें.
इस दौरान, उपयोगकर्ता सिर्फ़ अपने पासवर्ड से साइन इन कर सकते हैं.
(ज़रूरी नहीं) भरोसेमंद डिवाइसों पर, उपयोगकर्ताओं को बार-बार 2SV की पुष्टि से बचाने के लिए, फ़्रीक्वेंसी में जाकर, उपयोगकर्ता को डिवाइस पर भरोसा करने की अनुमति दें बॉक्स को चुनें.
जब कोई उपयोगकर्ता किसी नए डिवाइस से पहली बार साइन इन करता है, तो वह अपने डिवाइस पर भरोसा करने के लिए एक बॉक्स को चुन सकता है. इसके बाद, उपयोगकर्ता को उस डिवाइस पर 2SV के लिए प्रॉम्प्ट नहीं किया जाता हालांकि, ऐसा तब तक होता है, जब तक उपयोगकर्ता अपनी कुकी साफ़ नहीं करता या डिवाइस का ऐक्सेस वापस नहीं लेता या आपने उपयोगकर्ता की साइन-इन कुकी रीसेट नहीं की होती.
भरोसेमंद डिवाइसों पर 2SV की सुविधा से बचने का सुझाव तब तक नहीं दिया जाता, जब तक आपके उपयोगकर्ता बार-बार डिवाइस नहीं बदलते.
**तरीके** में जाकर, 2SV की सुविधा लागू करने का तरीका चुनें:
- कोई भी—उपयोगकर्ता, 2SV का कोई भी तरीका सेट अप कर सकते हैं.
मैसेज और फ़ोन कॉल से मिलने वाले पुष्टि कोड के अलावा कुछ भी—उपयोगकर्ता, 2SV का कोई भी तरीका सेट अप कर सकते हैं. हालांकि, वे 2SV के पुष्टि कोड पाने के लिए अपने फ़ोन का इस्तेमाल नहीं कर सकते.
अहम जानकारी: पुष्टि करने के लिए मैसेज और फ़ोन कॉल का इस्तेमाल करने वाले उपयोगकर्ताओं के खाते लॉक कर दिए जाएंगे. इन उपयोगकर्ताओं के खाते लॉक होने से बचाने के लिए:
- 2SV की सुविधा लागू होने से पहले, उपयोगकर्ताओं को 2SV का कोई दूसरा तरीका इस्तेमाल करने के लिए कहें. ऐसा इसलिए, क्योंकि 2SV की सुविधा लागू होने की तारीख के बाद, उनके फ़ोन पर 2SV के कोड उपलब्ध नहीं होंगे.
- मैसेज या वॉइस कॉल से मिले कोड का इस्तेमाल करने वाले उपयोगकर्ताओं को ट्रैक करने के लिए, login_verification लॉग इन ऑडिट गतिविधि इवेंट का इस्तेमाल किया जा सकता है. अगर login_challenge_method पैरामीटर की वैल्यू idv_preregistered_phone है, तो उपयोगकर्ता, मैसेज या वॉइस कॉल से मिले पुष्टि कोड की मदद से पुष्टि करता है.
सिर्फ़ सुरक्षा कुंजी—उपयोगकर्ताओं को सुरक्षा कुंजी सेट अप करनी होगी.
2SV की सुविधा लागू करने का यह तरीका चुनने से पहले, उन उपयोगकर्ताओं का पता लगाएं जिन्होंने पहले ही सुरक्षा कुंजियां सेट अप कर ली हैं. रिपोर्ट का डेटा मिलने में 48 घंटे तक लग सकते हैं. हर उपयोगकर्ता के लिए, 2SV की सुविधा की स्थिति रीयल टाइम में देखने के लिए, किसी उपयोगकर्ता की सुरक्षा सेटिंग मैनेज करना लेख पढ़ें.
अहम जानकारी: पासकी की सुविधा जुड़ने के बाद, सिर्फ़ सुरक्षा कुंजी विकल्प में अब 2SV के तरीके के तौर पर, सुरक्षा कुंजियों और पासकी, दोनों का इस्तेमाल किया जा सकता है. पासकी और सुरक्षा कुंजियों, दोनों से फ़िशिंग से सुरक्षा का एक जैसा लेवल मिलता है. ज़्यादा जानकारी के लिए, पासवर्ड के बजाय पासकी से साइन इन करना लेख पढ़ें.
अगर आपने सिर्फ़ सुरक्षा कुंजी विकल्प चुना है, तो दो चरणों में पुष्टि की नीति के तहत, छूट की अवधि सेट करें.
इस अवधि के दौरान, उपयोगकर्ता, पुष्टि के लिए बैकअप कोड से साइन इन कर सकते हैं. यह कोड, आपके जनरेट करने पर उपयोगकर्ता को मिलता है. यह तब काम आता है, जब किसी उपयोगकर्ता की सुरक्षा कुंजी खो जाती है. इस छूट की अवधि की लंबाई चुनें. यह अवधि, पुष्टि के लिए कोड जनरेट करने के बाद शुरू होती है. बैकअप कोड के बारे में जानकारी पाने के लिए, पुष्टि के बैकअप कोड पाना किसी उपयोगकर्ता के लिए लेख पढ़ें.
अहम जानकारी: अगर सिर्फ़ सुरक्षा कुंजी मोड में 2SV की सुविधा लागू की जाती है, तो उपयोगकर्ता, पुष्टि के लिए अपने बैकअप कोड जनरेट नहीं कर सकते. एडमिन को ये कोड, उपयोगकर्ता को देने होंगे.
सुरक्षा कोड के लिए, चुनें कि उपयोगकर्ता सुरक्षा कोड से साइन इन कर सकते हैं या नहीं.
- उपयोगकर्ताओं को सुरक्षा कोड जनरेट करने की अनुमति न दें—उपयोगकर्ता, सुरक्षा कोड जनरेट नहीं कर सकते.
- बिना रिमोट ऐक्सेस वाले सुरक्षा कोड की अनुमति दें—उपयोगकर्ता, सुरक्षा कोड जनरेट कर सकते हैं. साथ ही, उनका इस्तेमाल उसी g.co/scडिवाइस या लोकल नेटवर्क (NAT या LAN) पर कर सकते हैं.
-
सुरक्षा कोड, एक बार इस्तेमाल किए जाने वाले उन कोड से अलग होते हैं जिन्हें Google Authenticator जैसे ऐप्लिकेशन जनरेट करते हैं. सुरक्षा कोड जनरेट करने के लिए, उपयोगकर्ता अपने डिवाइस पर सुरक्षा कुंजी पर टैप करता है. सुरक्षा कोड, पांच मिनट के लिए मान्य होते हैं.
-
सेव करें पर क्लिक करें. इसके अलावा, संगठन की किसी इकाई के लिए बदलें पर क्लिक किया जा सकता है.
बाद में, इनहेरिट की गई वैल्यू को वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. किसी ग्रुप के लिए, सेट न करें पर क्लिक करें.
अगर उपयोगकर्ता, 2SV की सुविधा लागू होने की तारीख तक रजिस्टर नहीं करते हैं, तो क्या होगा
उपयोगकर्ताओं को ऐसे ग्रुप में जोड़कर, रजिस्टर करने के लिए ज़्यादा समय दिया जा सकता है जहां 2SV की सुविधा लागू नहीं की गई है. हालांकि, इस तरीके से उपयोगकर्ता साइन इन कर सकते हैं, लेकिन इसे सामान्य तौर पर इस्तेमाल करने का सुझाव नहीं दिया जाता. दो चरणों में पुष्टि की सुविधा लागू होने पर, खाते लॉक होने से बचाने का तरीका जानें.