কনফিগারেশন গ্রুপের মাধ্যমে, আপনি সাংগঠনিক ইউনিটের পরিবর্তে ব্যবহারকারীদের গ্রুপে কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস লেভেল প্রয়োগ করতে পারেন। কনফিগারেশন গ্রুপে আপনার ব্যবসার যেকোনো সাংগঠনিক ইউনিটের ব্যবহারকারীরা অন্তর্ভুক্ত থাকতে পারে। উদাহরণস্বরূপ, ঠিকাদারদের একটি দলকে শুধুমাত্র আপনার কর্পোরেট নেটওয়ার্কে জিমেইল অ্যাক্সেস করার অনুমতি দিন।
কনফিগারেশন গ্রুপগুলি কীভাবে কাজ করে
- কনফিগারেশন গ্রুপে আপনার প্রতিষ্ঠানের যেকোনো ব্যবহারকারী থাকতে পারে। এছাড়াও, আপনি এমন একটি কনফিগারেশন গ্রুপ তৈরি করতে পারেন যা অ্যাক্সেস লেভেলের ধারক হিসেবে কাজ করবে, এবং তারপর আপনার ব্যবহারকারী গ্রুপগুলো (নেস্টেড গ্রুপ) যোগ করতে পারেন।
- অর্গানাইজেশনাল ইউনিটের মতো নয়, একজন ব্যবহারকারী একাধিক কনফিগারেশন গ্রুপের সদস্য হতে পারেন। আপনি কনফিগারেশন গ্রুপগুলোর অগ্রাধিকার নির্ধারণ করেন এবং ব্যবহারকারী তার অন্তর্ভুক্ত সর্বোচ্চ অগ্রাধিকারপ্রাপ্ত গ্রুপের সেটিংটি পান।
- কোনো অ্যাপের ক্ষেত্রে একজন ব্যবহারকারীর গ্রুপ অ্যাক্সেস লেভেল সর্বদা তার অর্গানাইজেশনাল ইউনিটের অ্যাক্সেস লেভেলকে অগ্রাহ্য করে।
- যদি কোনো কনফিগারেশন গ্রুপ কোনো অ্যাপের জন্য অ্যাক্সেস লেভেল নির্দিষ্ট না করে, তাহলে অ্যাপটি ব্যবহারকারীর অর্গানাইজেশনাল ইউনিট দ্বারা নির্ধারিত অ্যাক্সেস লেভেল ব্যবহার করে।
প্রসঙ্গ-সচেতন অ্যাক্সেসের জন্য কনফিগারেশন গ্রুপ ডিজাইন করুন
অন্যান্য গুগল ওয়ার্কস্পেস সেটিংসের তুলনায় কনটেক্সট-অ্যাওয়্যার অ্যাক্সেসের জন্য কনফিগারেশন গ্রুপগুলো কিছুটা ভিন্নভাবে কাজ করে। আপনার গ্রুপ এবং পলিসি ডিজাইন করার সময়, এই তথ্য এবং টিপসগুলো অনুসরণ করুন:
কনফিগারেশন গ্রুপগুলির জন্য বিকল্পগুলি
সাধারণত আপনি সাংগঠনিক ইউনিটগুলোর জন্য অ্যাক্সেস লেভেল নির্ধারণ করেন এবং তারপর কনফিগারেশন গ্রুপগুলোর জন্য নিজস্ব অ্যাক্সেস লেভেল ঠিক করেন। উদাহরণস্বরূপ, আপনার 'ওপেন অ্যাক্সেস' বা 'লকডাউন অ্যাক্সেস'-এর জন্য কনফিগারেশন গ্রুপ থাকতে পারে, যাতে আপনি দ্রুত নির্দিষ্ট ব্যবহারকারীদের অ্যাক্সেস মঞ্জুর বা সীমিত করতে পারেন।
সাধারণত, আপনি কনফিগারেশন গ্রুপগুলোর একটি সংমিশ্রণ ব্যবহার করবেন:
আপনার বিদ্যমান ব্যবহারকারী গোষ্ঠীগুলি ব্যবহার করুন
আপনি ব্যবহারকারী গ্রুপের প্রতিটি অ্যাপের (যেমন, জিমেইল বা গুগল ড্রাইভ) জন্য অ্যাক্সেস লেভেল নির্ধারণ করেন। যদি কোনো ব্যবহারকারী একাধিক গ্রুপের সদস্য হন, তবে আপনি ঠিক করে দেন কোন গ্রুপটি তার সেটিংস নির্ধারণ করবে (যা পরে প্রায়োরিটি বিভাগে বর্ণনা করা হয়েছে)।
ব্যবহারকারী গ্রুপে সরাসরি অ্যাক্সেস লেভেল প্রয়োগ করা নিম্নলিখিত ক্ষেত্রে একটি ভালো বিকল্প:
- প্রসঙ্গ-সচেতন অ্যাক্সেস পরীক্ষা করা হচ্ছে।
- ব্যবহারকারীদের নির্দিষ্ট গোষ্ঠীর, যেমন আইটি কর্মী বা দূরবর্তী দায়িত্বে থাকা কোনো দলের, প্রবেশাধিকার ব্যবস্থাপনা করা।
- যেসব প্রতিষ্ঠানে ৫০ জনের কম ব্যবহারকারী বা অল্প সংখ্যক অ্যাক্সেস লেভেল রয়েছে, তাদের জন্য অ্যাক্সেস পরিচালনা করা। আপনাকে আরও গ্রুপ তৈরি করতে হবে না এবং আপনি প্রতিটি ব্যবহারকারী গ্রুপের জন্য সেটিংস সূক্ষ্মভাবে সমন্বয় করতে পারবেন।
অ্যাক্সেস স্তরের উপর ভিত্তি করে কনফিগারেশন গ্রুপ তৈরি করুন
বিকল্পভাবে, আপনি গ্রুপগুলিতে অ্যাক্সেস লেভেল নির্ধারণ করতে পারেন। আপনি একটি কনফিগারেশন গ্রুপ তৈরি করে একটি বা একাধিক অ্যাপের জন্য অ্যাক্সেস লেভেল নির্ধারণ করেন। তারপর আপনি ইউজার গ্রুপগুলিকে সেই কনফিগারেশন গ্রুপের সদস্য হিসেবে যুক্ত করেন।
বৃহত্তর প্রতিষ্ঠানগুলো অ্যাক্সেস গ্রুপ পলিসি এবং অগ্রাধিকারগুলো (নিচে বর্ণিত) ব্যবস্থাপনার জন্য এই পদ্ধতিটিকে উপযোগী বলে মনে করতে পারে।
অ্যাক্সেস লেভেলের সাথে অগ্রাধিকার কীভাবে কাজ করে
যখন কোনো ব্যবহারকারী একাধিক কনফিগারেশন গ্রুপের অন্তর্ভুক্ত থাকেন, তখন আপনি নির্ধারণ করেন যে ব্যবহারকারীর অ্যাপ অ্যাক্সেস নির্ধারণের ক্ষেত্রে কোন কনফিগারেশন গ্রুপটি অগ্রাধিকার পাবে।
গুগল অ্যাডমিন কনসোলে, সংশ্লিষ্ট গ্রুপ অগ্রাধিকার তালিকাটি দেখার জন্য আপনাকে প্রথমে একটি অ্যাপ্লিকেশন নির্বাচন করতে হবে। গ্রুপগুলো সর্বোচ্চ থেকে সর্বনিম্ন অগ্রাধিকার অনুসারে তালিকাভুক্ত করা হয়। একটি নতুন কনফিগারেশন গ্রুপের অগ্রাধিকার সর্বদা সর্বনিম্ন থাকে এবং এটি কনফিগারেশন গ্রুপ তালিকার একেবারে শেষে যুক্ত হয়।
প্রসঙ্গ-সচেতন অ্যাক্সেসের জন্য অগ্রাধিকার
একজন ব্যবহারকারী তার সর্বোচ্চ অগ্রাধিকারপ্রাপ্ত গ্রুপের অ্যাপ সেটিংস পান। যদি কোনো নির্দিষ্ট অ্যাপের জন্য গ্রুপটির কোনো অ্যাক্সেস লেভেল না থাকে, তাহলে ব্যবহারকারীর পরবর্তী সর্বোচ্চ অগ্রাধিকারপ্রাপ্ত গ্রুপের অ্যাক্সেস লেভেল ব্যবহৃত হয় এবং এভাবেই চলতে থাকে।
অ্যাডমিন কনসোলে, আপনি দেখতে পারেন কোন গ্রুপ বা অর্গানাইজেশনাল ইউনিট একজন ব্যবহারকারীর অ্যাপ অ্যাক্সেস লেভেল নির্ধারণ করেছে। নিচের উদাহরণে, " ড্রাইভ সিকিউরিটি " গ্রুপটি ব্যবহারকারীর ড্রাইভ অ্যাক্সেস সেট করেছে।
| ব্যবহারকারীর অ্যাপস | অ্যাক্সেস স্তর | উত্তরাধিকার সূত্রে প্রাপ্ত |
|---|---|---|
| কোম্পানির নেটওয়ার্ক | সাংগঠনিক ইউনিট : বিক্রয় | |
| কোম্পানির নেটওয়ার্ক, ডিভাইসের নিরাপত্তা | গ্রুপ : ড্রাইভ নিরাপত্তা | |
| ডিভাইসের নিরাপত্তা | সাংগঠনিক ইউনিট : বিক্রয় | |
| <কিছুই না> | <কিছুই না> |
সূক্ষ্ম নিয়ন্ত্রণের জন্য, আপনি প্রতিটি অ্যাপের অ্যাক্সেস লেভেল কাস্টমাইজ করতে গ্রুপ ব্যবহার করতে পারেন। উদাহরণস্বরূপ:
| ব্যবহারকারীর অ্যাপস | অ্যাক্সেস স্তর | উত্তরাধিকার সূত্রে প্রাপ্ত |
|---|---|---|
| কোম্পানির নেটওয়ার্ক | সাংগঠনিক ইউনিট : বিক্রয় | |
| কোম্পানির নেটওয়ার্ক, ডিভাইসের নিরাপত্তা | গ্রুপ : ড্রাইভ নিরাপত্তা | |
| ডিভাইস নিরাপত্তা, জিও কানাডা | গ্রুপ : উত্তর আমেরিকা | |
| ডিভাইস সীমাবদ্ধ, কোম্পানির নেটওয়ার্ক | দল : ভল্ট তদন্তকারী |
কনফিগারেশন গ্রুপগুলিতে অগ্রাধিকার প্রয়োগ করুন
- গুরুত্বপূর্ণ বা সংবেদনশীল কনফিগারেশন গ্রুপগুলোকে উচ্চ অগ্রাধিকার দেওয়ার কথা বিবেচনা করুন। উদাহরণস্বরূপ, আপনার সর্বোচ্চ অগ্রাধিকারের গ্রুপটি হতে পারে একটি "জরুরি অ্যাক্সেস" গ্রুপ, যা অ্যাক্সেস সীমিত করে এমন যেকোনো গ্রুপকে অগ্রাহ্য করে।
একজন ব্যবহারকারীর বিভিন্ন গ্রুপের মধ্যে অ্যাক্সেস লেভেল যুক্ত হয় না। এই উদাহরণে, একজন ব্যবহারকারী ৩টি ইউজার গ্রুপের সদস্য, কিন্তু শুধুমাত্র তার সর্বোচ্চ অগ্রাধিকারপ্রাপ্ত কনফিগারেশন গ্রুপ, " ডিভাইস" তার অ্যাক্সেস লেভেল নির্ধারণ করে।
কনফিগারেশন গ্রুপগুলির পরিকল্পনা এবং নকশা
আপনার কনফিগারেশন গ্রুপ কাঠামোর পরিকল্পনা করাই সম্ভবত সেই ধাপ, যেটিতে সবচেয়ে বেশি সময় ও পর্যালোচনার প্রয়োজন হয়।
গ্রুপগুলির নামকরণ এবং অনুসন্ধান
সহজ অনুসন্ধান, অগ্রাধিকার নির্ধারণ এবং নিরীক্ষণের জন্য গ্রুপ নামকরণের একটি মান নির্ধারণ করুন। উদাহরণস্বরূপ, প্রসঙ্গ-সচেতন কনফিগারেশন গ্রুপ বোঝাতে " caa "-এর মতো একটি উপসর্গ যোগ করুন। এছাড়াও, একটি কনফিগারেশন গ্রুপ যোগ করার সময় আপনার বিদ্যমান গ্রুপের নাম সম্পাদনা করা এড়াতে দশমিক স্থান ব্যবহার করুন।
| গ্রুপ ঠিকানা দ্বারা অনুসন্ধান করুন | |||
| গ্রুপগুলির তালিকা দেখুন | |||
<ul>
<li><b>Search for a group:</b> You might want to set up a naming standard that includes the setting name and priority number, for example:</li>
<blockquote>
<p>caa_p0.0_unrestricted_access@example.com<br>
caa_p1.0_lockdown_access@example.com<br>
caa_p3.0_Gmail_IP_Device@example.com<br>
caa_p3.1_Gmail_IP@example.com</p>
<ul>
<li><b>View the groups:</b> The Groups panel displays the <b>group name</b> (maximum of 37 characters) in the priority order. Pointing to a group shows the full name. For example:</li>
<blockquote>
<p>CAA p0.0 - Unrestricted access all apps<br>
CAA p1.0 - Lockdown access<br>
CAA p3.0 - Gmail IP corp & device security<br>
CAA p3.1 - Gmail IP corp</p>
<p><b>Ordering groups</b></p>
<p>To keep track of priority and settings:</p>
<ul>
<li>You might place groups that apply to the fewest users or define critical policies (such as "Lockdown access" or "All access") at the highest priority.</li>
<li>Consider priority in your group structure and watch for deeply nested groups, which might be challenging to trace to settings.</li>
<p><b>Creating groups</b></p>
<p>You must use groups created in the Admin console, Directory API, or Google Cloud Directory Sync. Groups created in Google Groups can't be used as configuration groups. (The Admin console doesn't show whether a group was created in Google Groups.)</p>
<p>You can manage the configuration group in any tool. You might set strict permissions to add or delete users, turn off posting to the group, or prevent users from leaving the group (available only in the Groups API).</p>
কনফিগারেশন গ্রুপ সেট আপ করুন
শুরু করার আগে: কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস লেভেলগুলো নির্ধারণ করুন এবং আপনার কনফিগারেশন গ্রুপ তৈরি করুন (বিশেষত এতে ১ বা ২ টি টেস্ট অ্যাকাউন্ট থাকবে)।
ধাপ ১. একটি কনফিগারেশন গ্রুপ প্রয়োগ করুন
গ্রুপ, সাংগঠনিক ইউনিট (সর্বোচ্চ স্তর), ডেটা নিরাপত্তা অ্যাক্সেস স্তর ব্যবস্থাপনা এবং নিয়ম ব্যবস্থাপনার জন্য আপনার অ্যাডমিন বিশেষাধিকার প্রয়োজন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিরাপত্তা
অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ
প্রসঙ্গ-সচেতন প্রবেশাধিকার ।
এর জন্য ডেটা নিরাপত্তা অ্যাক্সেস লেভেল ও রুল ম্যানেজমেন্ট প্রিভিলেজ এবং অ্যাডমিন এপিআই গ্রুপ ও ব্যবহারকারীদের রিড প্রিভিলেজ প্রয়োজন।
- অ্যাপগুলির তালিকা দেখতে ‘অ্যাক্সেস স্তর নির্ধারণ করুন’-এ ক্লিক করুন।
- কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস সেকশনে, গ্রুপস-এ ক্লিক করুন।
- একটি বিকল্প বেছে নিন:
- একটি অ্যাপে ক্লিক করুন। আপনার অ্যাপের জন্য অ্যাক্সেস লেভেল নির্ধারিত আছে এমন বিদ্যমান কনফিগারেশন গ্রুপগুলো অগ্রাধিকারের ক্রমানুসারে তালিকাভুক্ত হবে।
- শুধুমাত্র কনফিগারেশন গ্রুপ নয়, সমস্ত গ্রুপের তালিকা পর্যালোচনা করতে 'সার্চ ফর এ গ্রুপ'-এ ক্লিক করুন। ফলাফল ফিল্টার করার জন্য আপনি টেক্সট লিখতে পারেন।
- গ্রুপটিতে ক্লিক করুন। অ্যাপ্লিকেশন টেবিলে সমস্ত অ্যাপ্লিকেশন এবং তাদের নির্ধারিত অ্যাক্সেস লেভেল তালিকাভুক্ত থাকবে।
- আপনি যদি আপনার গ্রুপটি খুঁজে না পান, তবে এটি সম্ভবত গুগল গ্রুপস -এ তৈরি করা হয়েছে। আপনাকে অবশ্যই অ্যাডমিন কনসোল , ডিরেক্টরি এপিআই, অথবা গুগল ক্লাউড ডিরেক্টরি সিঙ্ক-এ কনফিগারেশন গ্রুপ তৈরি করতে হবে।
- আপনার কনফিগারেশন গ্রুপগুলো সর্বোচ্চ থেকে সর্বনিম্ন অগ্রাধিকার অনুসারে যোগ করা শুরু করুন। যখন আপনি কোনো অ্যাপের জন্য একটি নতুন গ্রুপ পলিসি যোগ করেন, তখন এটিকে সর্বনিম্ন অগ্রাধিকার দেওয়া হয়।
- এক বা একাধিক অ্যাপে ক্লিক করুন, এবং তারপর অ্যাসাইন করুন।
- গ্রুপে অ্যাপটির জন্য অ্যাক্সেস লেভেল নির্বাচন করুন এবং সেভ-এ ক্লিক করুন। ডিফল্টরূপে, একটি নতুন গ্রুপে কোনো অ্যাক্সেস লেভেল নির্ধারিত থাকে না।
যেসব প্রতিষ্ঠানের একাধিক ধরনের গুগল ওয়ার্কস্পেস লাইসেন্স রয়েছে : গ্রুপ অ্যাক্সেস লেভেলগুলো শুধুমাত্র সেইসব ব্যবহারকারীদের জন্য প্রযোজ্য, যাদেরকে কনটেক্সট-অ্যাওয়্যার অ্যাক্সেস কন্ট্রোল অন্তর্ভুক্ত গুগল ওয়ার্কস্পেস সংস্করণটি বরাদ্দ করা হয়েছে।
ধাপ ২. একজন ব্যবহারকারীর প্রবেশাধিকারের স্তরগুলো যাচাই করুন।
<div>
<p>You need <a href="/admin/users/administrator-privilege-definitions" target="_blank">admin privileges</a> for Groups, Organizational Units (top-level), and <a href="/admin/users/administrator-privilege-definitions#Context_Aware_Access" target="_blank">Data Security Access level management and Rule management</a>.</p>
<ol>
<li>
<div>
In the Google Admin console, go to Menu
Security
Access and data control
Context-Aware Access.
Requires the Data security access level and rule management privileges and the Admin API groups and users read privileges.
</div>
<p><b>Note</b>: When you view an organizational unit, the <b>Inherited</b> levels are based only on an organizational unit's setting, not on configuration groups.</p>
একটি কনফিগারেশন গ্রুপ সরান
<div>
<p>You need <a href="/admin/users/administrator-privilege-definitions" target="_blank">admin privileges</a> for Groups, Organizational Units (top-level), and <a href="/admin/users/administrator-privilege-definitions#Context_Aware_Access" target="_blank">Data Security Access level management and Rule management</a>.</p>
<ol>
<li>
<div>
In the Google Admin console, go to Menu
Security
Access and data control
Context-Aware Access.
Requires the Data security access level and rule management privileges and the Admin API groups and users read privileges.
</div>
কনফিগারেশন গ্রুপটি এখন আর গ্রুপ তালিকায় দেখা যাবে না। পরিবর্তনগুলি কার্যকর হতে ২৪ ঘণ্টা পর্যন্ত সময় লাগতে পারে, তবে সাধারণত আরও দ্রুত হয়ে যায়। আরও জানুন।