কনফিগারেশন গ্রুপের সাথে কনটেক্সট-অ্যাওয়ার অ্যাক্সেস ব্যবহার করুন

কনফিগারেশন গ্রুপের মাধ্যমে, আপনি সাংগঠনিক ইউনিটের পরিবর্তে ব্যবহারকারীদের গ্রুপে কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস লেভেল প্রয়োগ করতে পারেন। কনফিগারেশন গ্রুপে আপনার ব্যবসার যেকোনো সাংগঠনিক ইউনিটের ব্যবহারকারীরা অন্তর্ভুক্ত থাকতে পারে। উদাহরণস্বরূপ, ঠিকাদারদের একটি দলকে শুধুমাত্র আপনার কর্পোরেট নেটওয়ার্কে জিমেইল অ্যাক্সেস করার অনুমতি দিন।

কনফিগারেশন গ্রুপগুলি কীভাবে কাজ করে

  • কনফিগারেশন গ্রুপে আপনার প্রতিষ্ঠানের যেকোনো ব্যবহারকারী থাকতে পারে। এছাড়াও, আপনি এমন একটি কনফিগারেশন গ্রুপ তৈরি করতে পারেন যা অ্যাক্সেস লেভেলের ধারক হিসেবে কাজ করবে, এবং তারপর আপনার ব্যবহারকারী গ্রুপগুলো (নেস্টেড গ্রুপ) যোগ করতে পারেন।
  • অর্গানাইজেশনাল ইউনিটের মতো নয়, একজন ব্যবহারকারী একাধিক কনফিগারেশন গ্রুপের সদস্য হতে পারেন। আপনি কনফিগারেশন গ্রুপগুলোর অগ্রাধিকার নির্ধারণ করেন এবং ব্যবহারকারী তার অন্তর্ভুক্ত সর্বোচ্চ অগ্রাধিকারপ্রাপ্ত গ্রুপের সেটিংটি পান।
  • কোনো অ্যাপের ক্ষেত্রে একজন ব্যবহারকারীর গ্রুপ অ্যাক্সেস লেভেল সর্বদা তার অর্গানাইজেশনাল ইউনিটের অ্যাক্সেস লেভেলকে অগ্রাহ্য করে।
  • যদি কোনো কনফিগারেশন গ্রুপ কোনো অ্যাপের জন্য অ্যাক্সেস লেভেল নির্দিষ্ট না করে, তাহলে অ্যাপটি ব্যবহারকারীর অর্গানাইজেশনাল ইউনিট দ্বারা নির্ধারিত অ্যাক্সেস লেভেল ব্যবহার করে।

প্রসঙ্গ-সচেতন অ্যাক্সেসের জন্য কনফিগারেশন গ্রুপ ডিজাইন করুন

অন্যান্য গুগল ওয়ার্কস্পেস সেটিংসের তুলনায় কনটেক্সট-অ্যাওয়্যার অ্যাক্সেসের জন্য কনফিগারেশন গ্রুপগুলো কিছুটা ভিন্নভাবে কাজ করে। আপনার গ্রুপ এবং পলিসি ডিজাইন করার সময়, এই তথ্য এবং টিপসগুলো অনুসরণ করুন:

কনফিগারেশন গ্রুপগুলির জন্য বিকল্পগুলি

সাধারণত আপনি সাংগঠনিক ইউনিটগুলোর জন্য অ্যাক্সেস লেভেল নির্ধারণ করেন এবং তারপর কনফিগারেশন গ্রুপগুলোর জন্য নিজস্ব অ্যাক্সেস লেভেল ঠিক করেন। উদাহরণস্বরূপ, আপনার 'ওপেন অ্যাক্সেস' বা 'লকডাউন অ্যাক্সেস'-এর জন্য কনফিগারেশন গ্রুপ থাকতে পারে, যাতে আপনি দ্রুত নির্দিষ্ট ব্যবহারকারীদের অ্যাক্সেস মঞ্জুর বা সীমিত করতে পারেন।

সাধারণত, আপনি কনফিগারেশন গ্রুপগুলোর একটি সংমিশ্রণ ব্যবহার করবেন:

আপনার বিদ্যমান ব্যবহারকারী গোষ্ঠীগুলি ব্যবহার করুন

আপনি ব্যবহারকারী গ্রুপের প্রতিটি অ্যাপের (যেমন, জিমেইল বা গুগল ড্রাইভ) জন্য অ্যাক্সেস লেভেল নির্ধারণ করেন। যদি কোনো ব্যবহারকারী একাধিক গ্রুপের সদস্য হন, তবে আপনি ঠিক করে দেন কোন গ্রুপটি তার সেটিংস নির্ধারণ করবে (যা পরে প্রায়োরিটি বিভাগে বর্ণনা করা হয়েছে)।

ব্যবহারকারী গ্রুপে সরাসরি অ্যাক্সেস লেভেল প্রয়োগ করা নিম্নলিখিত ক্ষেত্রে একটি ভালো বিকল্প:

  • প্রসঙ্গ-সচেতন অ্যাক্সেস পরীক্ষা করা হচ্ছে।
  • ব্যবহারকারীদের নির্দিষ্ট গোষ্ঠীর, যেমন আইটি কর্মী বা দূরবর্তী দায়িত্বে থাকা কোনো দলের, প্রবেশাধিকার ব্যবস্থাপনা করা।
  • যেসব প্রতিষ্ঠানে ৫০ জনের কম ব্যবহারকারী বা অল্প সংখ্যক অ্যাক্সেস লেভেল রয়েছে, তাদের জন্য অ্যাক্সেস পরিচালনা করা। আপনাকে আরও গ্রুপ তৈরি করতে হবে না এবং আপনি প্রতিটি ব্যবহারকারী গ্রুপের জন্য সেটিংস সূক্ষ্মভাবে সমন্বয় করতে পারবেন।

অ্যাক্সেস স্তরের উপর ভিত্তি করে কনফিগারেশন গ্রুপ তৈরি করুন

বিকল্পভাবে, আপনি গ্রুপগুলিতে অ্যাক্সেস লেভেল নির্ধারণ করতে পারেন। আপনি একটি কনফিগারেশন গ্রুপ তৈরি করে একটি বা একাধিক অ্যাপের জন্য অ্যাক্সেস লেভেল নির্ধারণ করেন। তারপর আপনি ইউজার গ্রুপগুলিকে সেই কনফিগারেশন গ্রুপের সদস্য হিসেবে যুক্ত করেন।

বৃহত্তর প্রতিষ্ঠানগুলো অ্যাক্সেস গ্রুপ পলিসি এবং অগ্রাধিকারগুলো (নিচে বর্ণিত) ব্যবস্থাপনার জন্য এই পদ্ধতিটিকে উপযোগী বলে মনে করতে পারে।

অ্যাক্সেস লেভেলের সাথে অগ্রাধিকার কীভাবে কাজ করে

যখন কোনো ব্যবহারকারী একাধিক কনফিগারেশন গ্রুপের অন্তর্ভুক্ত থাকেন, তখন আপনি নির্ধারণ করেন যে ব্যবহারকারীর অ্যাপ অ্যাক্সেস নির্ধারণের ক্ষেত্রে কোন কনফিগারেশন গ্রুপটি অগ্রাধিকার পাবে।

গুগল অ্যাডমিন কনসোলে, সংশ্লিষ্ট গ্রুপ অগ্রাধিকার তালিকাটি দেখার জন্য আপনাকে প্রথমে একটি অ্যাপ্লিকেশন নির্বাচন করতে হবে। গ্রুপগুলো সর্বোচ্চ থেকে সর্বনিম্ন অগ্রাধিকার অনুসারে তালিকাভুক্ত করা হয়। একটি নতুন কনফিগারেশন গ্রুপের অগ্রাধিকার সর্বদা সর্বনিম্ন থাকে এবং এটি কনফিগারেশন গ্রুপ তালিকার একেবারে শেষে যুক্ত হয়।

প্রসঙ্গ-সচেতন অ্যাক্সেসের জন্য অগ্রাধিকার

একজন ব্যবহারকারী তার সর্বোচ্চ অগ্রাধিকারপ্রাপ্ত গ্রুপের অ্যাপ সেটিংস পান। যদি কোনো নির্দিষ্ট অ্যাপের জন্য গ্রুপটির কোনো অ্যাক্সেস লেভেল না থাকে, তাহলে ব্যবহারকারীর পরবর্তী সর্বোচ্চ অগ্রাধিকারপ্রাপ্ত গ্রুপের অ্যাক্সেস লেভেল ব্যবহৃত হয় এবং এভাবেই চলতে থাকে।

অ্যাডমিন কনসোলে, আপনি দেখতে পারেন কোন গ্রুপ বা অর্গানাইজেশনাল ইউনিট একজন ব্যবহারকারীর অ্যাপ অ্যাক্সেস লেভেল নির্ধারণ করেছে। নিচের উদাহরণে, " ড্রাইভ সিকিউরিটি " গ্রুপটি ব্যবহারকারীর ড্রাইভ অ্যাক্সেস সেট করেছে।

ব্যবহারকারীর অ্যাপস অ্যাক্সেস স্তর উত্তরাধিকার সূত্রে প্রাপ্ত
গুগল ক্যালেন্ডার কোম্পানির নেটওয়ার্ক সাংগঠনিক ইউনিট : বিক্রয়
ড্রাইভ কোম্পানির নেটওয়ার্ক, ডিভাইসের নিরাপত্তা গ্রুপ : ড্রাইভ নিরাপত্তা
জিমেইল ডিভাইসের নিরাপত্তা সাংগঠনিক ইউনিট : বিক্রয়
গুগল ভল্ট <কিছুই না> <কিছুই না>

সূক্ষ্ম নিয়ন্ত্রণের জন্য, আপনি প্রতিটি অ্যাপের অ্যাক্সেস লেভেল কাস্টমাইজ করতে গ্রুপ ব্যবহার করতে পারেন। উদাহরণস্বরূপ:

ব্যবহারকারীর অ্যাপস অ্যাক্সেস স্তর উত্তরাধিকার সূত্রে প্রাপ্ত
ক্যালেন্ডার কোম্পানির নেটওয়ার্ক সাংগঠনিক ইউনিট : বিক্রয়
ড্রাইভ কোম্পানির নেটওয়ার্ক, ডিভাইসের নিরাপত্তা গ্রুপ : ড্রাইভ নিরাপত্তা
জিমেইল ডিভাইস নিরাপত্তা, জিও কানাডা গ্রুপ : উত্তর আমেরিকা
ভল্ট ডিভাইস সীমাবদ্ধ, কোম্পানির নেটওয়ার্ক দল : ভল্ট তদন্তকারী

কনফিগারেশন গ্রুপগুলিতে অগ্রাধিকার প্রয়োগ করুন

  • গুরুত্বপূর্ণ বা সংবেদনশীল কনফিগারেশন গ্রুপগুলোকে উচ্চ অগ্রাধিকার দেওয়ার কথা বিবেচনা করুন। উদাহরণস্বরূপ, আপনার সর্বোচ্চ অগ্রাধিকারের গ্রুপটি হতে পারে একটি "জরুরি অ্যাক্সেস" গ্রুপ, যা অ্যাক্সেস সীমিত করে এমন যেকোনো গ্রুপকে অগ্রাহ্য করে।
  • একজন ব্যবহারকারীর বিভিন্ন গ্রুপের মধ্যে অ্যাক্সেস লেভেল যুক্ত হয় না। এই উদাহরণে, একজন ব্যবহারকারী ৩টি ইউজার গ্রুপের সদস্য, কিন্তু শুধুমাত্র তার সর্বোচ্চ অগ্রাধিকারপ্রাপ্ত কনফিগারেশন গ্রুপ, " ডিভাইস" তার অ্যাক্সেস লেভেল নির্ধারণ করে।

কনফিগারেশন গ্রুপগুলির পরিকল্পনা এবং নকশা

আপনার কনফিগারেশন গ্রুপ কাঠামোর পরিকল্পনা করাই সম্ভবত সেই ধাপ, যেটিতে সবচেয়ে বেশি সময় ও পর্যালোচনার প্রয়োজন হয়।

গ্রুপগুলির নামকরণ এবং অনুসন্ধান

সহজ অনুসন্ধান, অগ্রাধিকার নির্ধারণ এবং নিরীক্ষণের জন্য গ্রুপ নামকরণের একটি মান নির্ধারণ করুন। উদাহরণস্বরূপ, প্রসঙ্গ-সচেতন কনফিগারেশন গ্রুপ বোঝাতে " caa "-এর মতো একটি উপসর্গ যোগ করুন। এছাড়াও, একটি কনফিগারেশন গ্রুপ যোগ করার সময় আপনার বিদ্যমান গ্রুপের নাম সম্পাদনা করা এড়াতে দশমিক স্থান ব্যবহার করুন।

১. গ্রুপ ঠিকানা দ্বারা অনুসন্ধান করুন
২. গ্রুপগুলির তালিকা দেখুন
<ul>
  <li><b>Search for a group:</b> You might want to set up a naming standard that includes the setting name and priority number, for example:</li>

<blockquote>
<p>caa_p0.0_unrestricted_access@example.com<br>
  caa_p1.0_lockdown_access@example.com<br>
  caa_p3.0_Gmail_IP_Device@example.com<br>
  caa_p3.1_Gmail_IP@example.com</p>

<ul>
  <li><b>View the groups:</b> The Groups panel displays the <b>group name</b> (maximum of 37 characters) in the priority order. Pointing to a group shows the full name. For example:</li>

<blockquote>
<p>CAA p0.0 - Unrestricted access all apps<br>
  CAA p1.0 - Lockdown access<br>
  CAA p3.0 - Gmail IP corp &amp; device security<br>
  CAA p3.1 - Gmail IP corp</p>

<p><b>Ordering groups</b></p>

<p>To keep track of priority and settings:</p>

<ul>
  <li>You might place groups that apply to the fewest users or define critical policies (such as "Lockdown access" or "All access") at the highest priority.</li>
  <li>Consider priority in your group structure and watch for deeply nested groups, which might be challenging to trace to settings.</li>

<p><b>Creating groups</b></p>

<p>You must use groups created in the Admin console, Directory API, or Google Cloud Directory Sync. Groups created in Google Groups can't be used as configuration groups. (The Admin console doesn't show whether a group was created in Google Groups.)</p>

<p>You can manage the configuration group in any tool. You might set strict permissions to add or delete users, turn off posting to the group, or prevent users from leaving the group (available only in the Groups API).</p>

কনফিগারেশন গ্রুপ সেট আপ করুন

শুরু করার আগে: কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস লেভেলগুলো নির্ধারণ করুন এবং আপনার কনফিগারেশন গ্রুপ তৈরি করুন (বিশেষত এতে ১ বা ২ টি টেস্ট অ্যাকাউন্ট থাকবে)।

ধাপ ১. একটি কনফিগারেশন গ্রুপ প্রয়োগ করুন

গ্রুপ, সাংগঠনিক ইউনিট (সর্বোচ্চ স্তর), ডেটা নিরাপত্তা অ্যাক্সেস স্তর ব্যবস্থাপনা এবং নিয়ম ব্যবস্থাপনার জন্য আপনার অ্যাডমিন বিশেষাধিকার প্রয়োজন।

  1. গুগল অ্যাডমিন কনসোলে, মেনুতে যান এবং তারপর নিরাপত্তা এবং তারপর অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ এবং তারপর প্রসঙ্গ-সচেতন প্রবেশাধিকার

    এর জন্য ডেটা নিরাপত্তা অ্যাক্সেস লেভেল ও রুল ম্যানেজমেন্ট প্রিভিলেজ এবং অ্যাডমিন এপিআই গ্রুপ ও ব্যবহারকারীদের রিড প্রিভিলেজ প্রয়োজন।

  2. অ্যাপগুলির তালিকা দেখতে ‘অ্যাক্সেস স্তর নির্ধারণ করুন’-এ ক্লিক করুন।
  3. কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস সেকশনে, গ্রুপস-এ ক্লিক করুন।
  4. একটি বিকল্প বেছে নিন:
    • একটি অ্যাপে ক্লিক করুন। আপনার অ্যাপের জন্য অ্যাক্সেস লেভেল নির্ধারিত আছে এমন বিদ্যমান কনফিগারেশন গ্রুপগুলো অগ্রাধিকারের ক্রমানুসারে তালিকাভুক্ত হবে।
    • শুধুমাত্র কনফিগারেশন গ্রুপ নয়, সমস্ত গ্রুপের তালিকা পর্যালোচনা করতে 'সার্চ ফর এ গ্রুপ'-এ ক্লিক করুন। ফলাফল ফিল্টার করার জন্য আপনি টেক্সট লিখতে পারেন।
  5. গ্রুপটিতে ক্লিক করুন। অ্যাপ্লিকেশন টেবিলে সমস্ত অ্যাপ্লিকেশন এবং তাদের নির্ধারিত অ্যাক্সেস লেভেল তালিকাভুক্ত থাকবে।
    • আপনি যদি আপনার গ্রুপটি খুঁজে না পান, তবে এটি সম্ভবত গুগল গ্রুপস -এ তৈরি করা হয়েছে। আপনাকে অবশ্যই অ্যাডমিন কনসোল , ডিরেক্টরি এপিআই, অথবা গুগল ক্লাউড ডিরেক্টরি সিঙ্ক-এ কনফিগারেশন গ্রুপ তৈরি করতে হবে।
    • আপনার কনফিগারেশন গ্রুপগুলো সর্বোচ্চ থেকে সর্বনিম্ন অগ্রাধিকার অনুসারে যোগ করা শুরু করুন। যখন আপনি কোনো অ্যাপের জন্য একটি নতুন গ্রুপ পলিসি যোগ করেন, তখন এটিকে সর্বনিম্ন অগ্রাধিকার দেওয়া হয়।
  6. এক বা একাধিক অ্যাপে ক্লিক করুন, এবং তারপর অ্যাসাইন করুন।
  7. গ্রুপে অ্যাপটির জন্য অ্যাক্সেস লেভেল নির্বাচন করুন এবং সেভ-এ ক্লিক করুন। ডিফল্টরূপে, একটি নতুন গ্রুপে কোনো অ্যাক্সেস লেভেল নির্ধারিত থাকে না।



    যেসব প্রতিষ্ঠানের একাধিক ধরনের গুগল ওয়ার্কস্পেস লাইসেন্স রয়েছে : গ্রুপ অ্যাক্সেস লেভেলগুলো শুধুমাত্র সেইসব ব্যবহারকারীদের জন্য প্রযোজ্য, যাদেরকে কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস কন্ট্রোল অন্তর্ভুক্ত গুগল ওয়ার্কস্পেস সংস্করণটি বরাদ্দ করা হয়েছে।

ধাপ ২. একজন ব্যবহারকারীর প্রবেশাধিকারের স্তরগুলো যাচাই করুন।

<div>
  <p>You need <a href="/admin/users/administrator-privilege-definitions" target="_blank">admin privileges</a> for Groups, Organizational Units (top-level), and <a href="/admin/users/administrator-privilege-definitions#Context_Aware_Access" target="_blank">Data Security Access level management and Rule management</a>.</p>

  <ol>
    <li>
      <div>


In the Google Admin console, go to Menu and then Security and then Access and data control and then Context-Aware Access.

Requires the Data security access level and rule management privileges and the Admin API groups and users read privileges.

</div>

  • অ্যাডমিন কনসোলে, অ্যাপটির সেটিংস পৃষ্ঠায় যান।
  • উপরের বাম দিকে, ব্যবহারকারী (Users) -তে ক্লিক করুন।
  • 'ব্যবহারকারী নির্বাচন করুন'-এ ক্লিক করুন এবং ব্যবহারকারীর ঠিকানা লিখুন (নাম নয়)।
  • ব্যবহারকারীর অ্যাপ সেটিংস দেখতে তাকে নির্বাচন করুন। ‘ Inherited from’ কলামটি সেই কনফিগারেশন গ্রুপ বা সাংগঠনিক ইউনিট দেখায় যা ব্যবহারকারীর সেটিংস নির্ধারণ করেছে।
  • ব্যবহারকারীর অ্যাক্সেস লেভেল সম্পর্কে বিস্তারিত জানতে অ্যাপটির উপর মাউস রাখুন এবং 'ভিউ'- তে ক্লিক করুন।
  •   <p><b>Note</b>: When you view an organizational unit, the <b>Inherited</b> levels are based only on an organizational unit's setting, not on configuration groups.</p>
    

    একটি কনফিগারেশন গ্রুপ সরান

    <div>
      <p>You need <a href="/admin/users/administrator-privilege-definitions" target="_blank">admin privileges</a> for Groups, Organizational Units (top-level), and <a href="/admin/users/administrator-privilege-definitions#Context_Aware_Access" target="_blank">Data Security Access level management and Rule management</a>.</p>
    
      <ol>
        <li>
          <div>
    
    
    

    In the Google Admin console, go to Menu and then Security and then Access and data control and then Context-Aware Access.

    Requires the Data security access level and rule management privileges and the Admin API groups and users read privileges.

    </div>

  • অ্যাপগুলির তালিকা দেখতে ‘অ্যাক্সেস স্তর নির্ধারণ করুন’-এ ক্লিক করুন।
  • বামদিকে, Groups-এ ক্লিক করুন।
  • অপসারণ করতে গ্রুপটিতে ক্লিক করুন।
  • প্রথমে, গ্রুপের সমস্ত অ্যাপ থেকে সমস্ত অ্যাক্সেস লেভেল বাতিল করুন। অ্যাপস প্যানেলে, প্রতিটি অ্যাপ্লিকেশন এক এক করে পরীক্ষা করে নিশ্চিত করুন যে সমস্ত অ্যাক্সেস লেভেল বাতিল করা হয়েছে।

  • অ্যাসাইন-এ ক্লিক করুন।
  • সবগুলো আনচেক করুন
  • সংরক্ষণ করুন- এ ক্লিক করুন।
  • কনফিগারেশন গ্রুপটি এখন আর গ্রুপ তালিকায় দেখা যাবে না। পরিবর্তনগুলি কার্যকর হতে ২৪ ঘণ্টা পর্যন্ত সময় লাগতে পারে, তবে সাধারণত আরও দ্রুত হয়ে যায়। আরও জানুন।

    একটি কনফিগারেশন গ্রুপ সম্পাদনা করুন

    <div>
      <p>You need <a href="/admin/users/administrator-privilege-definitions" target="_blank">admin privileges</a> for Groups, Organizational Units (top-level), and <a href="/admin/users/administrator-privilege-definitions#Context_Aware_Access" target="_blank">Data Security Access level management and Rule management</a>.</p>
    
      <ol>
        <li>
          <div>
    
    
    

    In the Google Admin console, go to Menu and then Security and then Access and data control and then Context-Aware Access.

    Requires the Data security access level and rule management privileges and the Admin API groups and users read privileges.

    </div>

  • অ্যাপগুলির তালিকা দেখতে ‘অ্যাক্সেস স্তর নির্ধারণ করুন’-এ ক্লিক করুন।
  • বামদিকে, Groups-এ ক্লিক করুন।
  • সম্পাদনা করার জন্য গ্রুপটি অনুসন্ধান করুন।
  • ডানদিকে, সম্পাদনা, যোগ বা অপসারণ করার জন্য অ্যাপগুলো নির্বাচন করুন।
  • অ্যাসাইন-এ ক্লিক করুন।
  • গ্রুপটির লেভেল নির্ধারণ হালনাগাদ করুন।
  • সংরক্ষণ করুন- এ ক্লিক করুন।
  •   <p>
    
    Changes can take up to 24 hours but typically happen more quickly. Learn more</p>
    

    সমস্যা সমাধান

    <div>
      <p><b>I don't see the configuration group in the Groups list</b></p>
    
      <ul>
        <li>The group may have been created in Google Groups. Try creating a group in the <a href="https://support.google.com/a/answer/33343">Admin console</a>.</li>
        <li>Search for the group's email address rather than the group's name.</li>
        <li>Try refreshing the setting page. 
    
    Changes can take up to 24 hours but typically happen more quickly. Learn more</li>
        <li>Check that you have <a href="/admin/users/make-a-user-an-admin" target="_blank">admin privileges</a> for Groups.</li>
    

      <p><b>A user doesn't have the correct access level</b></p>
    
      <ul>
        <li>Check a user's group membership. 
    
    Changes can take up to 24 hours but typically happen more quickly. Learn more</li>
        <li>Find the configuration group that's determining <a href="#step2">the user's settings</a>. If the user belongs to multiple configuration groups, you might need to change the group priority or user's group membership.</li>
        <li>The user may not have the product license for the feature. Context-Aware Access is available with specific editions of Google Workspace.</li>
        <li>If the user can't access an app, the app might be assigned a deleted access level. Check <a href="/admin/security/assign-context-aware-access-levels-to-apps" target="_blank">remove a deleted access level</a>.</li>
    

    অডিট লগে পরিবর্তনগুলি পর্যালোচনা করুন

    <div>
      <p>Review these events in the <a href="/admin/reports/admin-log-events" target="_blank">Admin Audit log</a> for changes to configuration group settings:</p>
    
      <p><b>EVENT: Context Aware access level App-specific Assignments Change</b></p>
    
      <table class="nice-table">
        <tbody>
          <tr>
            <td>
            <p>Logs when you apply or remove a configuration group. The event uses the group name<i>,</i> so you might use a similar naming standard for both your group name and address.</p>
    
            <p>The data included in a group event:</p>
    
            <blockquote>
            <p>Access Level assignments have been changed from []<br>
              to [<b>access levels</b>]. (application_name: {<b>app</b>}, group_name: {<b>configuration group</b>})</p>
    

            <p>For example, you apply the configuration group <b>CAA.02 local access</b> to an app:</p>
    
            <blockquote>
            <p>Access Level assignments have been changed from [] to [<b>Company IP, Device</b>].<br>
              (application_name: {<b>GMAIL</b>}, group_name: {<b>CAA.02 local access}</b> </p>
    

            <p>When you remove the configuration group from an app:</p>
    
            <blockquote>
            <p>Access Level assignments have been changed from [<b>Company IP, Device</b>] to [].<br>
              (application_name: {<b>GMAIL</b>}, group_name: {<b>CAA.02 Local Access}</b> </p>
    

    সাংগঠনিক ইউনিট এবং গ্রুপ ইনহেরিটেন্স ও কনফিগারেশন গ্রুপ বুঝুন

    যদি আপনি কোনো অধীনস্থ সাংগঠনিক ইউনিট বা গ্রুপে স্থানীয় অ্যাক্সেস লেভেলে কোনো পরিবর্তন করেন, তবে এটিতে শুধুমাত্র স্থানীয়ভাবে প্রয়োগ করা অ্যাক্সেস লেভেলগুলোই থাকে এবং এটি মূল সংস্থা থেকে কোনো অ্যাক্সেস লেভেল উত্তরাধিকারসূত্রে পায় না।

    যদি আপনি মূল উত্তরাধিকারসূত্রে প্রাপ্ত অ্যাক্সেস লেভেলগুলো পুনরুদ্ধার করার জন্য স্থানীয়ভাবে বরাদ্দ করা সমস্ত অ্যাক্সেস লেভেল মুছে ফেলেন, তাহলে চাইল্ড অর্গানাইজেশনাল ইউনিটটিতে শুধুমাত্র উত্তরাধিকারসূত্রে প্রাপ্ত অ্যাক্সেস লেভেলগুলোই থাকবে।

    উদাহরণস্বরূপ, অর্গানাইজেশনাল ইউনিটের ক্ষেত্রে, যদি শীর্ষ-স্তরের অর্গানাইজেশনাল ইউনিটে কোনো অ্যাপে ৩টি অ্যাক্সেস লেভেল বরাদ্দ করা থাকে, তাহলে চাইল্ড অর্গানাইজেশনাল ইউনিটে লোকাল অ্যাসাইনমেন্ট না থাকলে, সেই একই অ্যাক্সেস লেভেলগুলো ইনহেরিটেন্সের মাধ্যমে চাইল্ড অর্গানাইজেশনাল ইউনিটের অ্যাপেও বরাদ্দ হয়ে যায়। এরপর আপনি যদি শুধুমাত্র চাইল্ড অর্গানাইজেশনাল ইউনিটে একটি অ্যাক্সেস লেভেল যোগ করেন, তাহলে সেই চাইল্ড অর্গানাইজেশনাল ইউনিটে কেবল সেই একটি অ্যাক্সেস লেভেলই প্রয়োগ হবে।

    একটি নাল পলিসি দিয়ে উত্তরাধিকারসূত্রে প্রাপ্ত অ্যাক্সেস লেভেল অ্যাসাইনমেন্ট ওভাররাইড করুন।

    ধরা যাক, আপনি কোনো চাইল্ড অর্গানাইজেশনাল ইউনিটে কোনো ব্যবহারকারীর অ্যাক্সেস ব্লক করতে চান না—অর্থাৎ কোনো অ্যাক্সেস লেভেল নির্ধারণ করতে চান না। সেক্ষেত্রে, "Any" নামে একটি অ্যাক্সেস লেভেল তৈরি করুন, যাতে দুটি আইপি সাবনেট শর্ত থাকবে এবং শর্ত দুটিকে OR দিয়ে যুক্ত করুন:

    • IPv4 সাবনেট পরিসীমা 0.0.0.0/0
      অথবা
    • IPv6 সাবনেট রেঞ্জ 0::/0

    প্রতিষ্ঠানের একজন ব্যবহারকারী যেকোনো IPv4 বা IPv6 ঠিকানা থেকে প্রবেশাধিকার পান।

    কনফিগারেশন গ্রুপ ব্যবহার করে অ্যাক্সেস লেভেল অ্যাসাইনমেন্ট ওভাররাইড করুন

    আপনি সাংগঠনিক ইউনিটের পরিবর্তে ব্যবহারকারীদের বিভিন্ন গোষ্ঠীকে অ্যাক্সেস লেভেল নির্ধারণ করতে কনফিগারেশন গ্রুপ ব্যবহার করতে পারেন। একজন ব্যবহারকারীর গ্রুপ অ্যাক্সেস লেভেল সর্বদা তার সাংগঠনিক ইউনিট অ্যাক্সেস লেভেলকে অগ্রাহ্য করে। এই গ্রুপগুলিতে আপনার অ্যাকাউন্টের যেকোনো সাংগঠনিক ইউনিটের ব্যবহারকারীরা অন্তর্ভুক্ত থাকতে পারে।

    উদাহরণস্বরূপ, একজন ব্যবহারকারী একটি অর্গানাইজেশনাল ইউনিট এবং গ্রুপ১-এর অন্তর্ভুক্ত। অর্গানাইজেশনাল ইউনিটটি হলো ParentOU, যেখানে Gmail এবং Calendar উভয়ের জন্যই অ্যাক্সেস লেভেল X বরাদ্দ করা আছে। গ্রুপ১-এর জন্য Gmail-এ কোনো অ্যাক্সেস লেভেল বরাদ্দ করা নেই। গ্রুপ১-এর জন্য Calendar-এ একটি অ্যাক্সেস লেভেল Y বরাদ্দ করা আছে। এই ক্ষেত্রে, ব্যবহারকারীর জন্য Gmail-এ (ইনহেরিটেন্সের মাধ্যমে) অ্যাক্সেস লেভেল X এবং Calendar-এ (লোকাল পলিসি ওভাররাইড করে) Y বরাদ্দ করা হয়েছে।