यह सुविधा, Frontline Plus, Enterprise Plus, Education Standard, और Education Plus में उपलब्ध है. अपने वर्शन की तुलना करें
एडमिन के तौर पर, आपके पास Google Workspace में क्लाइंट-साइड एन्क्रिप्शन (सीएसई) की सुविधा चालू करने का विकल्प होता है. यह सुविधा उन उपयोगकर्ताओं के लिए चालू की जा सकती है जिन्हें इन सेवाओं की मदद से एन्क्रिप्ट (सुरक्षित) किया गया कॉन्टेंट बनाना है:
| इस सेवा के लिए... | इनके लिए सीएसई की सुविधा चालू करें... |
|---|---|
| Google Drive |
उन उपयोगकर्ताओं के लिए जिन्हें क्लाइंट-साइड एन्क्रिप्शन वाले दस्तावेज़, स्प्रेडशीट, और प्रज़ेंटेशन बनाने हैं या Drive पर क्लाइंट-साइड एन्क्रिप्शन वाली फ़ाइलें अपलोड करनी हैं. जिन उपयोगकर्ताओं को सिर्फ़ उनके साथ शेयर की गई फ़ाइलें देखनी और उनमें बदलाव करना है उनके लिए, सीएसई की सुविधा चालू करने की ज़रूरत नहीं है. |
| Gmail |
उन उपयोगकर्ताओं के लिए जिन्हें एन्क्रिप्ट (सुरक्षित) किए गए मैसेज भेजने या पाने हैं. Gmail के लिए सीएसई की सुविधा चालू करने से पहले: उपयोगकर्ताओं के लिए ईमेल एन्क्रिप्शन की सुविधा चालू करने के विकल्पों की समीक्षा करें. Gmail के लिए सीएसई की सुविधा चालू करने के अलावा, ईमेल एन्क्रिप्शन की सुविधा चालू करना भी ज़रूरी है. ज़्यादा जानकारी के लिए, Gmail के लिए सीएसई की सुविधा: इस पेज पर, बाद में देखें कि उपयोगकर्ताओं के लिए ईमेल एन्क्रिप्शन की सुविधा चालू है या नहीं पर जाएं. |
| Google Calendar |
उन उपयोगकर्ताओं के लिए जिन्हें क्लाइंट-साइड एन्क्रिप्शन वाले Calendar इवेंट बनाने हैं. अगर आपको इन उपयोगकर्ताओं के लिए क्लाइंट-साइड एन्क्रिप्शन वाले दस्तावेज़ अटैच करने और क्लाइंट-साइड एन्क्रिप्शन वाली मीटिंग होस्ट करने की सुविधा देनी है, तो आपको Drive और Meet के लिए भी सीएसई की सुविधा चालू करनी होगी. इवेंट के मेहमानों के लिए, सीएसई की सुविधा चालू करने की ज़रूरत नहीं है. |
| Google Meet |
उन उपयोगकर्ताओं के लिए जिन्हें क्लाइंट-साइड एन्क्रिप्शन वाली ऑनलाइन मीटिंग होस्ट करनी हैं. मीटिंग में हिस्सा लेने वाले अन्य लोगों के लिए, सीएसई की सुविधा चालू करने की ज़रूरत नहीं है. |
जिन उपयोगकर्ताओं को सिर्फ़ एन्क्रिप्ट (सुरक्षित) किया गया कॉन्टेंट देखना या उसमें बदलाव करना है उनके लिए, पक्का करें कि:
- संगठन के अंदर के उपयोगकर्ता, कुंजी मैनेज करने वाली सेवा की कुंजी ऐक्सेस कंट्रोल लिस्ट (केएसीएल) में शामिल हों. ज़्यादा जानकारी के लिए, क्लाइंट-साइड एन्क्रिप्शन के लिए, कुंजी मैनेज करने वाली सेवा सेट अप करना लेख पढ़ें.
- संगठन से बाहर के उपयोगकर्ताओं के पास, क्लाइंट-साइड एन्क्रिप्शन वाले कॉन्टेंट का ऐक्सेस हो. ज़्यादा जानकारी के लिए, क्लाइंट-साइड एन्क्रिप्शन वाले कॉन्टेंट का ऐक्सेस, संगठन से बाहर के लोगों को देना लेख पढ़ें.
शुरू करने से पहले
पक्का करें कि आपने ये चरण पूरे कर लिए हों
- कुंजी मैनेज करने वाली कोई सेवा चुनें.
- अपने आइडेंटिटी प्रोवाइडर (आईडीपी) से कनेक्ट करें.
- कुंजी मैनेज करने वाली बाहरी सेवा या हार्डवेयर कुंजी की मदद से डेटा एन्क्रिप्ट (सुरक्षित) करने की सुविधा सेट अप करें.
- संगठन की इकाइयों या ग्रुप के लिए, कुंजी मैनेज करने वाली कोई सेवा या हार्डवेयर कुंजी की मदद से डेटा एन्क्रिप्ट (सुरक्षित) करने की सुविधा असाइन करें.
अगर कुंजी मैनेज करने वाली एक से ज़्यादा सेवाओं का इस्तेमाल किया जा रहा है, तो पक्का करें कि उन्हें संगठन की सही इकाइयों या कॉन्फ़िगरेशन ग्रुप के लिए असाइन किया गया हो.
सीएसई की सुविधा के साथ काम करने वाली सेवाओं के साथ, इस सुविधा का इस्तेमाल करने की सीमाओं के बारे में जानना
उन सुविधाओं के बारे में ज़्यादा जानने के लिए जो सीएसई की सुविधा का इस्तेमाल करने पर उपयोगकर्ताओं के लिए उपलब्ध नहीं होती हैं, सीएसई की सुविधा का इस्तेमाल करने पर उपयोगकर्ताओं को मिलने वाला अनुभव लेख पढ़ें.
ज़रूरत पड़ने पर, उपयोगकर्ताओं को संगठन की इकाइयों और ग्रुप में जोड़ना
पक्का करें कि आपने उन उपयोगकर्ताओं को संगठन की इकाइयों या ग्रुप में शामिल किया हो जिनके लिए, आपको सभी या चुनिंदा सेवाओं के लिए सीएसई की सुविधा चालू करनी है.
- संगठन की इकाइयां बनाने के बारे में ज़्यादा जानने के लिए, संगठन की इकाई जोड़ना लेख पढ़ें.
- कॉन्फ़िगरेशन ग्रुप बनाने और उनका इस्तेमाल करने के बारे में ज़्यादा जानने के लिए, कॉन्फ़िगरेशन ग्रुप की सुविधा इस्तेमाल करके, किसी सेवा की सेटिंग को पसंद के मुताबिक बनाना लेख पढ़ें.
आपके पास उपयोगकर्ताओं के ऐप्लिकेशन के लिए, सीएसई को डिफ़ॉल्ट सेटिंग के तौर पर सेट करने का विकल्प है
संगठन की इकाइयों के लिए सीएसई की सुविधा चालू करते समय, आपके पास इन सेवाओं के लिए सीएसई को डिफ़ॉल्ट सेटिंग के तौर पर सेट करने का विकल्प होता है. इसमें वेब और मोबाइल ऐप्लिकेशन, दोनों शामिल हैं:
- Gmail—उपयोगकर्ता जब कोई ईमेल कंपोज़ करते हैं, उसका जवाब देते हैं या उसे फ़ॉरवर्ड करते हैं, तो कॉन्टेंट डिफ़ॉल्ट रूप से एन्क्रिप्ट (सुरक्षित) हो जाता है.
- Google Drive—उपयोगकर्ता जब दस्तावेज़, स्प्रेडशीट, और प्रज़ेंटेशन जैसी नई फ़ाइलें बनाते हैं, तो कॉन्टेंट डिफ़ॉल्ट रूप से एन्क्रिप्ट (सुरक्षित) हो जाता है.
- Google Calendar—उपयोगकर्ता जब कोई इवेंट बनाते हैं, तो इवेंट की जानकारी डिफ़ॉल्ट रूप से एन्क्रिप्ट (सुरक्षित) हो जाती है. Google Meet की मीटिंग भी डिफ़ॉल्ट रूप से एन्क्रिप्ट (सुरक्षित) होती हैं.
अगर आपने सीएसई की सुविधा डिफ़ॉल्ट रूप से चालू की है, तो भी उपयोगकर्ताओं के पास ज़रूरत पड़ने पर, एन्क्रिप्शन की सुविधा बंद करने का विकल्प होता है. सुरक्षा से जुड़े मामलों की जांच करने वाले टूल का इस्तेमाल करके, Drive और Calendar के लिए सीएसई की सुविधा बंद करने से जुड़ी उपयोगकर्ता की कार्रवाइयों की निगरानी की जा सकती है. ज़्यादा जानकारी के लिए, क्लाइंट-साइड एन्क्रिप्शन के लॉग और रिपोर्ट देखना लेख पढ़ें.
ध्यान दें: फ़िलहाल, किसी सेवा के लिए सीएसई को डिफ़ॉल्ट सेटिंग के तौर पर सेट करने की सुविधा सिर्फ़ संगठन की इकाइयों के लिए उपलब्ध है. यह सुविधा कॉन्फ़िगरेशन ग्रुप के लिए उपलब्ध नहीं है.
Gmail के लिए सीएसई की सुविधा: पक्का करें कि उपयोगकर्ताओं के लिए ईमेल एन्क्रिप्शन की सुविधा चालू हो
एन्क्रिप्ट (सुरक्षित) किए गए मैसेज भेजने और पाने के लिए, उपयोगकर्ताओं के खातों के लिए Gmail के लिए सीएसई की सुविधा और ईमेल एन्क्रिप्शन की सुविधा, दोनों चालू होनी चाहिए. अपनी सदस्यता और ज़रूरतों के हिसाब से, आपके पास इनमें से किसी भी तरीके से एन्क्रिप्शन की सुविधा चालू करने का विकल्प है:
- उपयोगकर्ताओं के लिए एस/एमआईएमई सर्टिफ़िकेट कॉन्फ़िगर करना और अपलोड करना. इसके लिए, एपीआई और Python स्क्रिप्ट के साथ काम करने का अनुभव होना ज़रूरी है. इस विकल्प के साथ, आपको Gmail के लिए सीएसई की सुविधा चालू करने से पहले Gmail API चालू करना होगा. ज़्यादा जानकारी के लिए, सिर्फ़ Gmail के लिए: क्लाइंट-साइड एन्क्रिप्शन के लिए, एस/एमआईएमई सर्टिफ़िकेट कॉन्फ़िगर करना लेख पढ़ें.
- अगर आपके पास Assured Controls ऐड-ऑन है और Gmail के लिए हार्डवेयर कुंजी की मदद से डेटा एन्क्रिप्ट (सुरक्षित) करने की सुविधा का इस्तेमाल नहीं किया जा रहा है, तो Gmail के लिए एंड-टू-एंड एन्क्रिप्शन (ई2ईई) का इस्तेमाल करें. इसके लिए, Gmail के लिए सीएसई की सुविधा चालू करते समय, मेहमान खातों के साथ एन्क्रिप्शन विकल्प चुनें. इसके बारे में, इस पेज पर बाद में बताया गया है. इस विकल्प के साथ, आपको उपयोगकर्ताओं के लिए एस/एमआईएमई सर्टिफ़िकेट कॉन्फ़िगर करने की ज़रूरत नहीं है. Gmail के लिए ई2ईई का इस्तेमाल करने के लिए, आपको सबसे पहले मेहमान के लिए आइडेंटिटी प्रोवाइडर (आईडीपी) कॉन्फ़िगर करना होगा. ज़्यादा जानकारी के लिए, क्लाइंट-साइड एन्क्रिप्शन वाले कॉन्टेंट का ऐक्सेस, संगठन से बाहर के लोगों को देना लेख पढ़ें.
अहम जानकारी: मेहमान खातों के साथ एन्क्रिप्शन विकल्प की मदद से, आपके पास उपयोगकर्ताओं को संगठन से बाहर के किसी भी व्यक्ति के साथ क्लाइंट-साइड एन्क्रिप्शन वाले मैसेज शेयर करने की अनुमति देने का विकल्प होता है. यह ऐक्सेस देने के लिए, आपको मेहमान के लिए आइडेंटिटी प्रोवाइडर (आईडीपी) कॉन्फ़िगर करना होगा. ज़्यादा जानकारी के लिए, क्लाइंट-साइड एन्क्रिप्शन वाले कॉन्टेंट का ऐक्सेस, संगठन से बाहर के लोगों को देना लेख पढ़ें.
उपयोगकर्ताओं के लिए सीएसई की सुविधा चालू या बंद करना
उपयोगकर्ताओं के लिए सीएसई की सुविधा चालू करने के लिए, आपको उन संगठन की इकाइयों या कॉन्फ़िगरेशन ग्रुप के लिए सीएसई की सुविधा चालू करनी होगी जिनसे उपयोगकर्ता जुड़े हैं. सीएसई के लिए उपयोगकर्ता का ऐक्सेस चालू करने के बाद, उपयोगकर्ता यह चुन सकते हैं कि उन्हें कॉन्टेंट एन्क्रिप्ट (सुरक्षित) करना है या नहीं.
संगठन की किसी इकाई के लिए सीएसई की सुविधा चालू करते समय, आपके पास Gmail, Google Drive, और Google Calendar के लिए सीएसई को डिफ़ॉल्ट सेटिंग के तौर पर सेट करने का विकल्प होता है. यह सुविधा वेब और मोबाइल ऐप्लिकेशन, दोनों के लिए उपलब्ध है. इसके लिए, Assured Controls या Assured Controls Plus ऐड-ऑन होना ज़रूरी है.
उपयोगकर्ताओं को कॉन्टेंट एन्क्रिप्ट (सुरक्षित) करने से रोकने के लिए, आपके पास उन संगठन की इकाइयों या कॉन्फ़िगरेशन ग्रुप के लिए सीएसई की सुविधा बंद करने का विकल्प होता है जिनसे उपयोगकर्ता जुड़े हैं. उपयोगकर्ताओं के लिए सीएसई की सुविधा बंद करने पर, क्लाइंट-साइड एन्क्रिप्शन वाला मौजूदा कॉन्टेंट एन्क्रिप्ट (सुरक्षित) रहता है और उसे ऐक्सेस किया जा सकता है.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.-
Google Admin console में, मेन्यू
डेटा
अनुपालन
क्लाइंट-साइड एन्क्रिप्शन पर जाएं.
यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
ऐप्लिकेशन में जाकर, Google की उस सेवा के नाम पर क्लिक करें जिसके लिए आपको उपयोगकर्ताओं के लिए सीएसई की सुविधा चालू या बंद करनी है.
इसके अलावा, कुंजी मैनेज करने वाली बाहरी सेवा की मदद से डेटा एन्क्रिप्ट (सुरक्षित) करने की सुविधा या हार्डवेयर कुंजियां इस्तेमाल करके डेटा एन्क्रिप्ट (सुरक्षित) करने की सुविधा में जाकर, असाइन करें पर क्लिक करें. इसके बाद, ऐप्लिकेशन के हिसाब से एन्क्रिप्शन में जाकर, Google की वह सेवा चुनें जिसके लिए आपको सीएसई की सुविधा चालू करनी है.
बाईं ओर मौजूद पैनल में, संगठन की कोई ऐसी इकाई या ग्रुप चुनें जिसके लिए आपको सीएसई की सुविधा चालू या बंद करनी है.
क्लाइंट-साइड एन्क्रिप्शन की स्थिति में जाकर, चालू करें या बंद करें को चुनें.
पॉप-अप मैसेज में, चुने गए विकल्प की पुष्टि करें.
(सिर्फ़ Gmail के लिए) उपयोगकर्ताओं के खातों के लिए, ईमेल एन्क्रिप्शन की सुविधा अपने-आप चालू करने के लिए, मेहमान खातों के साथ एन्क्रिप्शन में जाकर, उपयोगकर्ताओं को उन लोगों को क्लाइंट-साइड एन्क्रिप्शन वाले मैसेज भेजने की अनुमति दें जो S/MIME एन्क्रिप्शन की सुविधा इस्तेमाल नहीं करते को चुनें. इसके लिए, Assured Controls या Assured Controls Plus ऐड-ऑन होना ज़रूरी है.
(सिर्फ़ संगठन की इकाइयों के लिए) Gmail, Drive या Calendar के कॉन्टेंट को डिफ़ॉल्ट रूप से Google की सेवा से एन्क्रिप्ट (सुरक्षित) करने के लिए, डिफ़ॉल्ट रूप से चालू में जाकर, क्लाइंट-साइड एन्क्रिप्शन की सुविधा डिफ़ॉल्ट रूप से चालू करें बॉक्स को चुनें. उपयोगकर्ताओं के पास अब भी एन्क्रिप्शन की सुविधा बंद करने का विकल्प होगा.
इसके लिए, Assured Controls या Assured Controls Plus ऐड-ऑन होना ज़रूरी है.संगठन की मूल इकाई के लिए सीएसई की सेटिंग में बदलाव होने पर, अपनी सेटिंग बनाए रखने के लिए, बदलें पर क्लिक करें.
अगर संगठन की इकाई के लिए बदली गई विकल्प पहले से सेट है, तो इनमें से कोई विकल्प चुनें:
- इनहेरिट करें—संगठन की मूल इकाई के लिए सीएसई की सेटिंग पर वापस आ जाती है.
- सेव करें—सीएसई की नई सेटिंग सेव हो जाती है (संगठन की मूल इकाई की सेटिंग बदल जाने के बाद भी).
अगर आपने Gmail के लिए सीएसई की सुविधा चालू की है
अगर Gmail के लिए सीएसई की सुविधा चालू करने के बाद, मेहमान खातों के साथ एन्क्रिप्शन विकल्प का इस्तेमाल नहीं किया जा सका, तो: Gmail के लिए सीएसई की सुविधा का इस्तेमाल करने वाले हर उपयोगकर्ता के लिए, आपको एस/एमआईएमई सर्टिफ़िकेट और एन्क्रिप्ट (सुरक्षित) की गई निजी कुंजी का मेटाडेटा तैयार करके Gmail पर अपलोड करना होगा. ज़्यादा जानकारी के लिए, उपयोगकर्ताओं के लिए Gmail के लिए सीएसई की सुविधा सेट अप करना लेख पढ़ें.
अगर उपयोगकर्ताओं को सीएसई की सुविधा का इस्तेमाल करने में समस्याएं आ रही हैं
अगर उपयोगकर्ताओं को Gmail के लिए सीएसई की सुविधा का इस्तेमाल करने में कोई समस्या आ रही है, तो सूचना केंद्र देखें. ज़्यादा जानकारी के लिए, क्लाइंट-साइड एन्क्रिप्शन की सेवा उपलब्ध नहीं है लेख पढ़ें.