उपयोगकर्ताओं के लिए, क्लाइंट-साइड एन्क्रिप्शन की सुविधा चालू या बंद करना

पक्का करें कि आप सही जगह पर हों. यह तरीका उन एडमिन के लिए है जो किसी कंपनी, स्कूल या अन्य ग्रुप के लिए Gmail खातों को मैनेज करते हैं. क्लाइंट-साइड एन्क्रिप्शन की सुविधा, आपके निजी gmail.com खाते के लिए उपलब्ध नहीं है.

यह सुविधा, Frontline Plus, Enterprise Plus, Education Standard, और Education Plus में उपलब्ध है. अपने वर्शन की तुलना करें

एडमिन के तौर पर, आपके पास Google Workspace में क्लाइंट-साइड एन्क्रिप्शन (सीएसई) की सुविधा चालू करने का विकल्प होता है. यह सुविधा उन उपयोगकर्ताओं के लिए चालू की जा सकती है जिन्हें इन सेवाओं की मदद से एन्क्रिप्ट (सुरक्षित) किया गया कॉन्टेंट बनाना है:

इस सेवा के लिए... इनके लिए सीएसई की सुविधा चालू करें...
Google Drive

उन उपयोगकर्ताओं के लिए जिन्हें क्लाइंट-साइड एन्क्रिप्शन वाले दस्तावेज़, स्प्रेडशीट, और प्रज़ेंटेशन बनाने हैं या Drive पर क्लाइंट-साइड एन्क्रिप्शन वाली फ़ाइलें अपलोड करनी हैं.

जिन उपयोगकर्ताओं को सिर्फ़ उनके साथ शेयर की गई फ़ाइलें देखनी और उनमें बदलाव करना है उनके लिए, सीएसई की सुविधा चालू करने की ज़रूरत नहीं है.

Gmail

उन उपयोगकर्ताओं के लिए जिन्हें एन्क्रिप्ट (सुरक्षित) किए गए मैसेज भेजने या पाने हैं.

Gmail के लिए सीएसई की सुविधा चालू करने से पहले: उपयोगकर्ताओं के लिए ईमेल एन्क्रिप्शन की सुविधा चालू करने के विकल्पों की समीक्षा करें. Gmail के लिए सीएसई की सुविधा चालू करने के अलावा, ईमेल एन्क्रिप्शन की सुविधा चालू करना भी ज़रूरी है. ज़्यादा जानकारी के लिए, Gmail के लिए सीएसई की सुविधा: इस पेज पर, बाद में देखें कि उपयोगकर्ताओं के लिए ईमेल एन्क्रिप्शन की सुविधा चालू है या नहीं पर जाएं.

Google Calendar

उन उपयोगकर्ताओं के लिए जिन्हें क्लाइंट-साइड एन्क्रिप्शन वाले Calendar इवेंट बनाने हैं. अगर आपको इन उपयोगकर्ताओं के लिए क्लाइंट-साइड एन्क्रिप्शन वाले दस्तावेज़ अटैच करने और क्लाइंट-साइड एन्क्रिप्शन वाली मीटिंग होस्ट करने की सुविधा देनी है, तो आपको Drive और Meet के लिए भी सीएसई की सुविधा चालू करनी होगी.

इवेंट के मेहमानों के लिए, सीएसई की सुविधा चालू करने की ज़रूरत नहीं है.

Google Meet

उन उपयोगकर्ताओं के लिए जिन्हें क्लाइंट-साइड एन्क्रिप्शन वाली ऑनलाइन मीटिंग होस्ट करनी हैं.

मीटिंग में हिस्सा लेने वाले अन्य लोगों के लिए, सीएसई की सुविधा चालू करने की ज़रूरत नहीं है.

जिन उपयोगकर्ताओं को सिर्फ़ एन्क्रिप्ट (सुरक्षित) किया गया कॉन्टेंट देखना या उसमें बदलाव करना है उनके लिए, पक्का करें कि:

शुरू करने से पहले

पक्का करें कि आपने ये चरण पूरे कर लिए हों

  1. कुंजी मैनेज करने वाली कोई सेवा चुनें.
  2. अपने आइडेंटिटी प्रोवाइडर (आईडीपी) से कनेक्ट करें.
  3. कुंजी मैनेज करने वाली बाहरी सेवा या हार्डवेयर कुंजी की मदद से डेटा एन्क्रिप्ट (सुरक्षित) करने की सुविधा सेट अप करें.
  4. संगठन की इकाइयों या ग्रुप के लिए, कुंजी मैनेज करने वाली कोई सेवा या हार्डवेयर कुंजी की मदद से डेटा एन्क्रिप्ट (सुरक्षित) करने की सुविधा असाइन करें.

    अगर कुंजी मैनेज करने वाली एक से ज़्यादा सेवाओं का इस्तेमाल किया जा रहा है, तो पक्का करें कि उन्हें संगठन की सही इकाइयों या कॉन्फ़िगरेशन ग्रुप के लिए असाइन किया गया हो.

सीएसई की सुविधा के साथ काम करने वाली सेवाओं के साथ, इस सुविधा का इस्तेमाल करने की सीमाओं के बारे में जानना

उन सुविधाओं के बारे में ज़्यादा जानने के लिए जो सीएसई की सुविधा का इस्तेमाल करने पर उपयोगकर्ताओं के लिए उपलब्ध नहीं होती हैं, सीएसई की सुविधा का इस्तेमाल करने पर उपयोगकर्ताओं को मिलने वाला अनुभव लेख पढ़ें.

ज़रूरत पड़ने पर, उपयोगकर्ताओं को संगठन की इकाइयों और ग्रुप में जोड़ना

पक्का करें कि आपने उन उपयोगकर्ताओं को संगठन की इकाइयों या ग्रुप में शामिल किया हो जिनके लिए, आपको सभी या चुनिंदा सेवाओं के लिए सीएसई की सुविधा चालू करनी है.

आपके पास उपयोगकर्ताओं के ऐप्लिकेशन के लिए, सीएसई को डिफ़ॉल्ट सेटिंग के तौर पर सेट करने का विकल्प है

इसके लिए, Assured Controls या Assured Controls Plus ऐड-ऑन होना ज़रूरी है.

संगठन की इकाइयों के लिए सीएसई की सुविधा चालू करते समय, आपके पास इन सेवाओं के लिए सीएसई को डिफ़ॉल्ट सेटिंग के तौर पर सेट करने का विकल्प होता है. इसमें वेब और मोबाइल ऐप्लिकेशन, दोनों शामिल हैं:

  • Gmail—उपयोगकर्ता जब कोई ईमेल कंपोज़ करते हैं, उसका जवाब देते हैं या उसे फ़ॉरवर्ड करते हैं, तो कॉन्टेंट डिफ़ॉल्ट रूप से एन्क्रिप्ट (सुरक्षित) हो जाता है.
  • Google Drive—उपयोगकर्ता जब दस्तावेज़, स्प्रेडशीट, और प्रज़ेंटेशन जैसी नई फ़ाइलें बनाते हैं, तो कॉन्टेंट डिफ़ॉल्ट रूप से एन्क्रिप्ट (सुरक्षित) हो जाता है.
  • Google Calendar—उपयोगकर्ता जब कोई इवेंट बनाते हैं, तो इवेंट की जानकारी डिफ़ॉल्ट रूप से एन्क्रिप्ट (सुरक्षित) हो जाती है. Google Meet की मीटिंग भी डिफ़ॉल्ट रूप से एन्क्रिप्ट (सुरक्षित) होती हैं.

अगर आपने सीएसई की सुविधा डिफ़ॉल्ट रूप से चालू की है, तो भी उपयोगकर्ताओं के पास ज़रूरत पड़ने पर, एन्क्रिप्शन की सुविधा बंद करने का विकल्प होता है. सुरक्षा से जुड़े मामलों की जांच करने वाले टूल का इस्तेमाल करके, Drive और Calendar के लिए सीएसई की सुविधा बंद करने से जुड़ी उपयोगकर्ता की कार्रवाइयों की निगरानी की जा सकती है. ज़्यादा जानकारी के लिए, क्लाइंट-साइड एन्क्रिप्शन के लॉग और रिपोर्ट देखना लेख पढ़ें.

ध्यान दें: फ़िलहाल, किसी सेवा के लिए सीएसई को डिफ़ॉल्ट सेटिंग के तौर पर सेट करने की सुविधा सिर्फ़ संगठन की इकाइयों के लिए उपलब्ध है. यह सुविधा कॉन्फ़िगरेशन ग्रुप के लिए उपलब्ध नहीं है.

Gmail के लिए सीएसई की सुविधा: पक्का करें कि उपयोगकर्ताओं के लिए ईमेल एन्क्रिप्शन की सुविधा चालू हो

एन्क्रिप्ट (सुरक्षित) किए गए मैसेज भेजने और पाने के लिए, उपयोगकर्ताओं के खातों के लिए Gmail के लिए सीएसई की सुविधा और ईमेल एन्क्रिप्शन की सुविधा, दोनों चालू होनी चाहिए. अपनी सदस्यता और ज़रूरतों के हिसाब से, आपके पास इनमें से किसी भी तरीके से एन्क्रिप्शन की सुविधा चालू करने का विकल्प है:

  • उपयोगकर्ताओं के लिए एस/एमआईएमई सर्टिफ़िकेट कॉन्फ़िगर करना और अपलोड करना. इसके लिए, एपीआई और Python स्क्रिप्ट के साथ काम करने का अनुभव होना ज़रूरी है. इस विकल्प के साथ, आपको Gmail के लिए सीएसई की सुविधा चालू करने से पहले Gmail API चालू करना होगा. ज़्यादा जानकारी के लिए, सिर्फ़ Gmail के लिए: क्लाइंट-साइड एन्क्रिप्शन के लिए, एस/एमआईएमई सर्टिफ़िकेट कॉन्फ़िगर करना लेख पढ़ें.
  • अगर आपके पास Assured Controls ऐड-ऑन है और Gmail के लिए हार्डवेयर कुंजी की मदद से डेटा एन्क्रिप्ट (सुरक्षित) करने की सुविधा का इस्तेमाल नहीं किया जा रहा है, तो Gmail के लिए एंड-टू-एंड एन्क्रिप्शन (ई2ईई) का इस्तेमाल करें. इसके लिए, Gmail के लिए सीएसई की सुविधा चालू करते समय, मेहमान खातों के साथ एन्क्रिप्शन विकल्प चुनें. इसके बारे में, इस पेज पर बाद में बताया गया है. इस विकल्प के साथ, आपको उपयोगकर्ताओं के लिए एस/एमआईएमई सर्टिफ़िकेट कॉन्फ़िगर करने की ज़रूरत नहीं है. Gmail के लिए ई2ईई का इस्तेमाल करने के लिए, आपको सबसे पहले मेहमान के लिए आइडेंटिटी प्रोवाइडर (आईडीपी) कॉन्फ़िगर करना होगा. ज़्यादा जानकारी के लिए, क्लाइंट-साइड एन्क्रिप्शन वाले कॉन्टेंट का ऐक्सेस, संगठन से बाहर के लोगों को देना लेख पढ़ें.

    अहम जानकारी: मेहमान खातों के साथ एन्क्रिप्शन विकल्प की मदद से, आपके पास उपयोगकर्ताओं को संगठन से बाहर के किसी भी व्यक्ति के साथ क्लाइंट-साइड एन्क्रिप्शन वाले मैसेज शेयर करने की अनुमति देने का विकल्प होता है. यह ऐक्सेस देने के लिए, आपको मेहमान के लिए आइडेंटिटी प्रोवाइडर (आईडीपी) कॉन्फ़िगर करना होगा. ज़्यादा जानकारी के लिए, क्लाइंट-साइड एन्क्रिप्शन वाले कॉन्टेंट का ऐक्सेस, संगठन से बाहर के लोगों को देना लेख पढ़ें.

उपयोगकर्ताओं के लिए सीएसई की सुविधा चालू या बंद करना

उपयोगकर्ताओं के लिए सीएसई की सुविधा चालू करने के लिए, आपको उन संगठन की इकाइयों या कॉन्फ़िगरेशन ग्रुप के लिए सीएसई की सुविधा चालू करनी होगी जिनसे उपयोगकर्ता जुड़े हैं. सीएसई के लिए उपयोगकर्ता का ऐक्सेस चालू करने के बाद, उपयोगकर्ता यह चुन सकते हैं कि उन्हें कॉन्टेंट एन्क्रिप्ट (सुरक्षित) करना है या नहीं.

संगठन की किसी इकाई के लिए सीएसई की सुविधा चालू करते समय, आपके पास Gmail, Google Drive, और Google Calendar के लिए सीएसई को डिफ़ॉल्ट सेटिंग के तौर पर सेट करने का विकल्प होता है. यह सुविधा वेब और मोबाइल ऐप्लिकेशन, दोनों के लिए उपलब्ध है. इसके लिए, Assured Controls या Assured Controls Plus ऐड-ऑन होना ज़रूरी है.

उपयोगकर्ताओं को कॉन्टेंट एन्क्रिप्ट (सुरक्षित) करने से रोकने के लिए, आपके पास उन संगठन की इकाइयों या कॉन्फ़िगरेशन ग्रुप के लिए सीएसई की सुविधा बंद करने का विकल्प होता है जिनसे उपयोगकर्ता जुड़े हैं. उपयोगकर्ताओं के लिए सीएसई की सुविधा बंद करने पर, क्लाइंट-साइड एन्क्रिप्शन वाला मौजूदा कॉन्टेंट एन्क्रिप्ट (सुरक्षित) रहता है और उसे ऐक्सेस किया जा सकता है.

यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.
  1. Google Admin console में, मेन्यू इसके बाद डेटा इसके बाद अनुपालन इसके बाद क्लाइंट-साइड एन्क्रिप्शन पर जाएं.

    यह टास्क पूरा करने के लिए, आपको सुपर एडमिन के तौर पर साइन इन करना होगा.

  2. ऐप्लिकेशन में जाकर, Google की उस सेवा के नाम पर क्लिक करें जिसके लिए आपको उपयोगकर्ताओं के लिए सीएसई की सुविधा चालू या बंद करनी है.

    इसके अलावा, कुंजी मैनेज करने वाली बाहरी सेवा की मदद से डेटा एन्क्रिप्ट (सुरक्षित) करने की सुविधा या हार्डवेयर कुंजियां इस्तेमाल करके डेटा एन्क्रिप्ट (सुरक्षित) करने की सुविधा में जाकर, असाइन करें पर क्लिक करें. इसके बाद, ऐप्लिकेशन के हिसाब से एन्क्रिप्शन में जाकर, Google की वह सेवा चुनें जिसके लिए आपको सीएसई की सुविधा चालू करनी है.

  3. बाईं ओर मौजूद पैनल में, संगठन की कोई ऐसी इकाई या ग्रुप चुनें जिसके लिए आपको सीएसई की सुविधा चालू या बंद करनी है.

  4. क्लाइंट-साइड एन्क्रिप्शन की स्थिति में जाकर, चालू करें या बंद करें को चुनें.

  5. पॉप-अप मैसेज में, चुने गए विकल्प की पुष्टि करें.

  6. (सिर्फ़ Gmail के लिए) उपयोगकर्ताओं के खातों के लिए, ईमेल एन्क्रिप्शन की सुविधा अपने-आप चालू करने के लिए, मेहमान खातों के साथ एन्क्रिप्शन में जाकर, उपयोगकर्ताओं को उन लोगों को क्लाइंट-साइड एन्क्रिप्शन वाले मैसेज भेजने की अनुमति दें जो S/MIME एन्क्रिप्शन की सुविधा इस्तेमाल नहीं करते को चुनें. इसके लिए, Assured Controls या Assured Controls Plus ऐड-ऑन होना ज़रूरी है.

  7. (सिर्फ़ संगठन की इकाइयों के लिए) Gmail, Drive या Calendar के कॉन्टेंट को डिफ़ॉल्ट रूप से Google की सेवा से एन्क्रिप्ट (सुरक्षित) करने के लिए, डिफ़ॉल्ट रूप से चालू में जाकर, क्लाइंट-साइड एन्क्रिप्शन की सुविधा डिफ़ॉल्ट रूप से चालू करें बॉक्स को चुनें. उपयोगकर्ताओं के पास अब भी एन्क्रिप्शन की सुविधा बंद करने का विकल्प होगा.
    इसके लिए, Assured Controls या Assured Controls Plus ऐड-ऑन होना ज़रूरी है.

  8. संगठन की मूल इकाई के लिए सीएसई की सेटिंग में बदलाव होने पर, अपनी सेटिंग बनाए रखने के लिए, बदलें पर क्लिक करें.

  9. अगर संगठन की इकाई के लिए बदली गई विकल्प पहले से सेट है, तो इनमें से कोई विकल्प चुनें:

    • इनहेरिट करें—संगठन की मूल इकाई के लिए सीएसई की सेटिंग पर वापस आ जाती है.
    • सेव करें—सीएसई की नई सेटिंग सेव हो जाती है (संगठन की मूल इकाई की सेटिंग बदल जाने के बाद भी).
बदलावों को लागू होने में 24 घंटे लग सकते हैं, लेकिन आम तौर पर इससे कम समय ही लगता है. ज़्यादा जानें

अगर आपने Gmail के लिए सीएसई की सुविधा चालू की है

अगर Gmail के लिए सीएसई की सुविधा चालू करने के बाद, मेहमान खातों के साथ एन्क्रिप्शन विकल्प का इस्तेमाल नहीं किया जा सका, तो: Gmail के लिए सीएसई की सुविधा का इस्तेमाल करने वाले हर उपयोगकर्ता के लिए, आपको एस/एमआईएमई सर्टिफ़िकेट और एन्क्रिप्ट (सुरक्षित) की गई निजी कुंजी का मेटाडेटा तैयार करके Gmail पर अपलोड करना होगा. ज़्यादा जानकारी के लिए, उपयोगकर्ताओं के लिए Gmail के लिए सीएसई की सुविधा सेट अप करना लेख पढ़ें.

अगर उपयोगकर्ताओं को सीएसई की सुविधा का इस्तेमाल करने में समस्याएं आ रही हैं

अगर उपयोगकर्ताओं को Gmail के लिए सीएसई की सुविधा का इस्तेमाल करने में कोई समस्या आ रही है, तो सूचना केंद्र देखें. ज़्यादा जानकारी के लिए, क्लाइंट-साइड एन्क्रिप्शन की सेवा उपलब्ध नहीं है लेख पढ़ें.