सुरक्षा सेटिंग की स्थिति को मॉनिटर करना

सिक्योरिटी हेल्थ पेज

इस सुविधा के साथ काम करने वाले वर्शन: Frontline Standard और Frontline Plus, Enterprise Plus, Education Standard और Education Plus, Enterprise Essentials Plus. अपने वर्शन की तुलना करें

सुरक्षा सेटिंग, उपयोगकर्ताओं के खातों की सुरक्षा और उन्हें सुरक्षित रखने से जुड़ी होती हैं:

उपयोगकर्ताओं के लिए, दो चरणों में पुष्टि करने की सुविधा और सुरक्षा कुंजी लागू करना

दो चरणों में पुष्टि करने की सुविधा से, उपयोगकर्ता के खाते को अनधिकृत ऐक्सेस से सुरक्षित रखने में मदद मिलती है. ऐसा तब होता है, जब कोई व्यक्ति उपयोगकर्ता का पासवर्ड हासिल कर लेता है. अगर पासवर्ड का पता लगा लिया जाता है, उसका अनुमान लगा लिया जाता है या उसे चुरा लिया जाता है, तब भी हमलावर, उपयोगकर्ता की अतिरिक्त पुष्टि के बिना साइन इन नहीं कर सकता. यह पुष्टि, कोड के ज़रिए की जा सकती है. इन कोड को सिर्फ़ उपयोगकर्ता अपने मोबाइल फ़ोन से हासिल कर सकता है. इसके अलावा, सुरक्षा कुंजी पर मौजूद एन्क्रिप्टेड सिग्नेचर के ज़रिए भी पुष्टि की जा सकती है. हमारा सुझाव है कि आप सुरक्षा कुंजी का इस्तेमाल करें.

ज़्यादा जानकारी के लिए, नीचे दी गई टेबल देखें.

दो चरणों में पुष्टि की सुविधा चालू करने, रजिस्टर करने, और लागू करने के बारे में जानकारी

अगर किसी डोमेन के लिए, दो चरणों में पुष्टि करने की सुविधा चालू की जाती है, तो उस डोमेन के उपयोगकर्ताओं को दो चरणों में पुष्टि करने की सुविधा सेट अप करने का विकल्प मिलता है. अगर कोई उपयोगकर्ता, दो चरणों में पुष्टि करने की सुविधा सेट अप करने का फ़ैसला लेता है, तो उसे दो चरणों में पुष्टि करने की सुविधा के लिए रजिस्टर किया जाता है.

अगर किसी संगठन की इकाई के लिए, दो चरणों में पुष्टि करने की सुविधा लागू की जाती है, तो उस संगठन की इकाई के उपयोगकर्ताओं को दो चरणों में पुष्टि करने की सुविधा सेट अप करनी होगी.

सुरक्षा कुंजियों का इस्तेमाल लागू करना

हमारा सुझाव है कि दो चरणों में पुष्टि करने की सुविधा सेट अप करते समय, सभी संगठन की इकाइयों के लिए सुरक्षा कुंजियों का इस्तेमाल लागू करें. इससे किसी हमलावर के लिए उपयोगकर्ता क्रेडेंशियल चुराना और गोपनीय जानकारी और निजी डेटा का ऐक्सेस पाना ज़्यादा मुश्किल हो जाता है और खाते में गलत व्यक्ति के प्रवेश का जोखिम कम हो जाता है.

सुरक्षा कुंजी लागू करने की सुविधा सेट अप करने के निर्देशों के लिए, नीचे दिए गए निर्देश देखें.

सेटिंग
  • उपयोगकर्ताओं के लिए, दो चरणों में पुष्टि करने की सुविधा
  • उपयोगकर्ताओं के लिए, सुरक्षा कुंजी लागू करना
स्टेटस
  • उपयोगकर्ताओं के लिए, दो चरणों में पुष्टि करने की सुविधा का स्टेटस, उन संगठन की इकाइयों की संख्या के बारे में बताता है जहां उपयोगकर्ताओं के लिए, दो चरणों में पुष्टि करने की सुविधा लागू नहीं की गई है.
  • उपयोगकर्ताओं के लिए, सुरक्षा कुंजी लागू करना का स्टेटस, उन संगठन की इकाइयों की संख्या के बारे में बताता है जहां उपयोगकर्ताओं के लिए, सुरक्षा कुंजियां लागू नहीं की गई हैं.

सुझाव

सभी संगठन की इकाइयों के लिए, दो चरणों में पुष्टि करने की सुविधा लागू करें. इसके अलावा, दो चरणों में पुष्टि करने के लिए, स्वीकार किए गए तरीके चुनें में जाकर, सिर्फ़ सुरक्षा कुंजी चुनें. इससे किसी हमलावर के लिए उपयोगकर्ता क्रेडेंशियल चुराना और गोपनीय जानकारी और निजी डेटा का ऐक्सेस पाना ज़्यादा मुश्किल हो जाता है और खाते में गलत व्यक्ति के प्रवेश का जोखिम कम हो जाता है.

सभी उपयोगकर्ता खातों के लिए, दो चरणों में पुष्टि करने की सुविधा और सुरक्षा कुंजियां लागू करने का तरीका

दो चरणों में पुष्टि करने की सुविधा चालू करने और लागू करने के लिए, साथ ही सुरक्षा कुंजियों का इस्तेमाल लागू करने के लिए:

यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
  1. Google Admin console में, मेन्यू इसके बाद सुरक्षा इसके बाद पुष्टि इसके बाद दो चरणों में पुष्टि पर जाएं.

    यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

  2. उपयोगकर्ताओं को दो चरणों में पुष्टि करने की सुविधा चालू करने की अनुमति दें बॉक्स को चुनें.
  3. सेव करें पर क्लिक करें. इससे डोमेन के सभी उपयोगकर्ताओं के लिए, दो चरणों में पुष्टि करने की सुविधा चालू हो जाती है.
  4. दो चरणों में पुष्टि करने की सुविधा वाले सेक्शन में, दो चरणों में पुष्टि करने की सुविधा लागू करने के लिए, बेहतर सेटिंग पर जाएं पर क्लिक करें.
  5. बाईं ओर मौजूद नेविगेशन मेन्यू से, डोमेन या उससे जुड़ी संगठन की इकाई चुनें.
  6. लागू करें में जाकर, अभी लागू करें पर क्लिक करें.
  7. दो चरणों में पुष्टि करने के लिए, स्वीकार किए गए तरीके चुनें में जाकर, सिर्फ़ सुरक्षा कुंजी चुनें.
  8. सेव करें पर क्लिक करें.

ज़्यादा जानकारी और निर्देश पाने के लिए, दो चरणों में पुष्टि करने की सुविधा जोड़ना और लागू करना देखें.

आपके उपयोगकर्ताओं पर इसका असर

उपयोगकर्ताओं को Google की किसी सेवा (जैसे, Google Workspace या Cloud Identity) में साइन इन करने पर, दूसरे तरीके से पुष्टि करने के लिए कहा जाता है. दूसरे तरीके के तौर पर, आम तौर पर रजिस्टर किए गए सेल फ़ोन नंबर पर कॉल किया जाता है. इसमें उपयोगकर्ता, अनुमति देने वाला कोड डालते हैं.

एडमिन के लिए, दो चरणों में पुष्टि करने की सुविधा और सुरक्षा कुंजी लागू करना

दो चरणों में पुष्टि करने की सुविधा से, एडमिन के खाते को अनधिकृत ऐक्सेस से सुरक्षित रखने में मदद मिलती है. ऐसा तब होता है, जब कोई व्यक्ति एडमिन का पासवर्ड हासिल कर लेता है. अगर पासवर्ड का पता लगा लिया जाता है, उसका अनुमान लगा लिया जाता है या उसे चुरा लिया जाता है, तब भी हमलावर, एडमिन की अतिरिक्त पुष्टि के बिना साइन इन नहीं कर सकता. यह पुष्टि, कोड के ज़रिए की जा सकती है. इन कोड को सिर्फ़ एडमिन अपने मोबाइल फ़ोन से हासिल कर सकता है. इसके अलावा, सुरक्षा कुंजी पर मौजूद एन्क्रिप्टेड सिग्नेचर के ज़रिए भी पुष्टि की जा सकती है. हमारा सुझाव है कि आप सुरक्षा कुंजी का इस्तेमाल करें.

ज़्यादा जानकारी के लिए, नीचे दी गई टेबल देखें.

दो चरणों में पुष्टि की सुविधा चालू करने, रजिस्टर करने, और लागू करने के बारे में जानकारी

अगर किसी डोमेन के लिए, दो चरणों में पुष्टि करने की सुविधा चालू की जाती है, तो उस डोमेन के एडमिन को दो चरणों में पुष्टि करने की सुविधा सेट अप करने का विकल्प मिलता है. अगर कोई एडमिन, दो चरणों में पुष्टि करने की सुविधा सेट अप करने का फ़ैसला लेता है, तो उसे दो चरणों में पुष्टि करने की सुविधा के लिए रजिस्टर किया जाता है.

अगर किसी संगठन की इकाई के लिए, दो चरणों में पुष्टि करने की सुविधा लागू की जाती है, तो उस संगठन की इकाई के एडमिन को दो चरणों में पुष्टि करने की सुविधा सेट अप करनी होगी.

सुरक्षा कुंजियों का इस्तेमाल लागू करना

हमारा सुझाव है कि दो चरणों में पुष्टि करने की सुविधा सेट अप करते समय, सभी संगठन की इकाइयों के लिए सुरक्षा कुंजियों का इस्तेमाल लागू करें. इससे किसी हमलावर के लिए उपयोगकर्ता क्रेडेंशियल चुराना और गोपनीय जानकारी और निजी डेटा का ऐक्सेस पाना ज़्यादा मुश्किल हो जाता है और खाते में गलत व्यक्ति के प्रवेश का जोखिम कम हो जाता है.

सुरक्षा कुंजी लागू करने की सुविधा सेट अप करने के निर्देशों के लिए, नीचे दिए गए निर्देश देखें.

सेटिंग
  • एडमिन के लिए, दो चरणों में पुष्टि करने की सुविधा
  • एडमिन के लिए, सुरक्षा कुंजी लागू करना
स्टेटस
  • एडमिन के लिए, दो चरणों में पुष्टि करने की सुविधा का स्टेटस, उन संगठन की इकाइयों की संख्या के बारे में बताता है जहां एडमिन के लिए, दो चरणों में पुष्टि करने की सुविधा लागू नहीं की गई है.
  • एडमिन के लिए, सुरक्षा कुंजी लागू करना का स्टेटस, उन संगठन की इकाइयों की संख्या के बारे में बताता है जहां एडमिन के लिए, सुरक्षा कुंजियां लागू नहीं की गई हैं.

सुझाव

सभी एडमिन खातों के लिए, दो चरणों में पुष्टि करने की सुविधा लागू करें. इसके अलावा, दो चरणों में पुष्टि करने के लिए, स्वीकार किए गए तरीके चुनें में जाकर, सिर्फ़ सुरक्षा कुंजी चुनें. इससे खाते में गलत व्यक्ति के प्रवेश, विशेषाधिकार से आगे जाने, और पासवर्ड का पता लगाने जैसे जोखिम कम हो जाते हैं.

सभी एडमिन खातों के लिए, दो चरणों में पुष्टि करने की सुविधा और सुरक्षा कुंजियां लागू करने का तरीका

दो चरणों में पुष्टि करने की सुविधा चालू करने और लागू करने के लिए, साथ ही सुरक्षा कुंजियों का इस्तेमाल लागू करने के लिए:

यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
  1. Google Admin console में, मेन्यू इसके बाद सुरक्षा इसके बाद पुष्टि इसके बाद दो चरणों में पुष्टि पर जाएं.

    यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

  2. उपयोगकर्ताओं को दो चरणों में पुष्टि करने की सुविधा चालू करने की अनुमति दें बॉक्स को चुनें.
  3. सेव करें पर क्लिक करें. इससे डोमेन के सभी उपयोगकर्ताओं के लिए, दो चरणों में पुष्टि करने की सुविधा चालू हो जाती है.
  4. दो चरणों में पुष्टि करने की सुविधा वाले सेक्शन में, दो चरणों में पुष्टि करने की सुविधा लागू करने के लिए, बेहतर सेटिंग पर जाएं पर क्लिक करें.
  5. बाईं ओर मौजूद नेविगेशन मेन्यू से, डोमेन या उससे जुड़ी संगठन की इकाई चुनें.
  6. लागू करें में जाकर, अभी लागू करें पर क्लिक करें.
  7. दो चरणों में पुष्टि करने के लिए, स्वीकार किए गए तरीके चुनें में जाकर, सिर्फ़ सुरक्षा कुंजी चुनें.
  8. सेव करें पर क्लिक करें.

ज़्यादा जानकारी और निर्देश पाने के लिए, दो चरणों में पुष्टि करने की सुविधा जोड़ना और लागू करना देखें.

आपके उपयोगकर्ताओं पर इसका असर

एडमिन को Google की किसी सेवा (जैसे, Google Workspace या Cloud Identity) में साइन इन करने पर, दूसरे तरीके से पुष्टि करने के लिए कहा जाता है. दूसरे तरीके के तौर पर, आम तौर पर रजिस्टर किए गए सेल फ़ोन नंबर पर कॉल किया जाता है. इसमें उपयोगकर्ता, अनुमति देने वाला कोड डालते हैं.