কনফিগারেশন গ্রুপের মাধ্যমে, আপনি সাংগঠনিক ইউনিটের পরিবর্তে ব্যবহারকারীদের গ্রুপে কনটেক্সট-অ্যাওয়ার অ্যাক্সেস লেভেল প্রয়োগ করতে পারেন। কনফিগারেশন গ্রুপে আপনার ব্যবসার যেকোনো সাংগঠনিক ইউনিটের ব্যবহারকারীরা অন্তর্ভুক্ত থাকতে পারেন। উদাহরণস্বরূপ, ঠিকাদারদের একটি দলকে শুধুমাত্র আপনার কর্পোরেট নেটওয়ার্কে Gmail অ্যাক্সেস করতে দিন।
কনফিগারেশন গ্রুপগুলি কীভাবে কাজ করে
- কনফিগারেশন গ্রুপগুলিতে আপনার প্রতিষ্ঠানের যেকোনো ব্যবহারকারী থাকতে পারে। এছাড়াও, আপনি একটি কনফিগারেশন গ্রুপ তৈরি করতে পারেন যা অ্যাক্সেস লেভেলের জন্য একটি কন্টেইনার হিসেবে কাজ করে, এবং তারপর আপনার ব্যবহারকারী গ্রুপ (নেস্টেড গ্রুপ) যোগ করতে পারেন।
- একজন ব্যবহারকারী একাধিক কনফিগারেশন গ্রুপের অন্তর্ভুক্ত হতে পারেন, সাংগঠনিক ইউনিটের বিপরীতে। আপনি কনফিগারেশন গ্রুপের অগ্রাধিকার নির্ধারণ করেন এবং ব্যবহারকারী তাদের সর্বোচ্চ অগ্রাধিকার গ্রুপের সেটিং পান।
- একটি অ্যাপের জন্য ব্যবহারকারীর গ্রুপ অ্যাক্সেস লেভেল সর্বদা তাদের সাংগঠনিক ইউনিটের অ্যাক্সেস লেভেলকে ওভাররাইড করে।
- যদি কোনও কনফিগারেশন গ্রুপ কোনও অ্যাপের জন্য অ্যাক্সেস লেভেল নির্দিষ্ট না করে, তাহলে অ্যাপটি ব্যবহারকারীর সাংগঠনিক ইউনিট দ্বারা সেট করা অ্যাক্সেস লেভেল ব্যবহার করে।
কনটেক্সট-অ্যাওয়ার অ্যাক্সেসের জন্য কনফিগারেশন গ্রুপ ডিজাইন করুন
অন্যান্য Google Workspace সেটিংসের তুলনায় Context-Aware Access-এর জন্য কনফিগারেশন গ্রুপগুলি একটু আলাদাভাবে কাজ করে। আপনার গ্রুপ এবং নীতিগুলি ডিজাইন করার সময়, এই তথ্য এবং টিপসগুলি অনুসরণ করুন:
কনফিগারেশন গ্রুপের জন্য বিকল্প
আপনি সাধারণত সাংগঠনিক ইউনিটগুলির জন্য অ্যাক্সেস লেভেল নির্ধারণ করেন এবং তারপর কনফিগারেশন গ্রুপগুলির জন্য কাস্টম অ্যাক্সেস লেভেল নির্ধারণ করেন। উদাহরণস্বরূপ, আপনার "ওপেন অ্যাক্সেস" বা "লকডাউন অ্যাক্সেস" এর জন্য কনফিগারেশন গ্রুপ থাকতে পারে যাতে আপনি দ্রুত নির্দিষ্ট ব্যবহারকারীদের অ্যাক্সেস মঞ্জুর করতে বা সীমিত করতে পারেন।
সাধারণত, আপনি কনফিগারেশন গ্রুপের সংমিশ্রণ ব্যবহার করবেন:
আপনার বিদ্যমান ব্যবহারকারী গোষ্ঠীগুলি ব্যবহার করুন
আপনি ব্যবহারকারী গোষ্ঠীতে প্রতিটি অ্যাপের (যেমন Gmail বা Google ড্রাইভ) অ্যাক্সেস লেভেল সেট করেন। যদি একজন ব্যবহারকারী একাধিক গোষ্ঠীর অন্তর্ভুক্ত হন, তাহলে আপনি কোন গোষ্ঠীটি ব্যবহারকারীর সেটিংস নির্ধারণ করে তা সেট করেন (পরে অগ্রাধিকার বিভাগে বর্ণিত)।
ব্যবহারকারী গোষ্ঠীতে সরাসরি অ্যাক্সেস লেভেল প্রয়োগ করা নিম্নলিখিত ক্ষেত্রে একটি ভালো বিকল্প:
- প্রসঙ্গ-সচেতন অ্যাক্সেস পরীক্ষা করা হচ্ছে।
- ব্যবহারকারীদের নির্দিষ্ট গোষ্ঠীর জন্য অ্যাক্সেস পরিচালনা করা, যেমন আইটি কর্মী বা দূরবর্তী কার্যভারে থাকা একটি দল।
- ৫০ জনের কম ব্যবহারকারী বা অল্প সংখ্যক অ্যাক্সেস লেভেল আছে এমন প্রতিষ্ঠানের অ্যাক্সেস পরিচালনা করা। আপনাকে আরও গ্রুপ তৈরি করতে হবে না এবং আপনি প্রতিটি ব্যবহারকারী গ্রুপের জন্য সেটিংস সূক্ষ্মভাবে টিউন করতে পারেন।
অ্যাক্সেস লেভেলের উপর ভিত্তি করে কনফিগারেশন গ্রুপ তৈরি করুন
বিকল্পভাবে, আপনি গ্রুপগুলিতে অ্যাক্সেস লেভেল নির্ধারণ করতে পারেন। আপনি একটি কনফিগারেশন গ্রুপ তৈরি করেন এবং একটি অ্যাপ বা অ্যাপের জন্য অ্যাক্সেস লেভেল নির্ধারণ করেন। তারপর আপনি কনফিগারেশন গ্রুপের সদস্য হিসেবে ব্যবহারকারী গ্রুপ যোগ করেন।
বৃহত্তর প্রতিষ্ঠানগুলি অ্যাক্সেস গ্রুপ নীতি এবং অগ্রাধিকারগুলি পরিচালনা করার জন্য এই পদ্ধতিটি কার্যকর বলে মনে করতে পারে (নীচে বর্ণিত)।
অ্যাক্সেস লেভেলের সাথে অগ্রাধিকার কীভাবে কাজ করে
যখন একজন ব্যবহারকারী একাধিক কনফিগারেশন গ্রুপের অন্তর্ভুক্ত হন, তখন আপনি ব্যবহারকারীর অ্যাপ অ্যাক্সেস নির্ধারণে কোন কনফিগারেশন গ্রুপের অগ্রাধিকার থাকবে তা সেট করেন।
গুগল অ্যাডমিন কনসোলে, আপনাকে প্রথমে একটি অ্যাপ্লিকেশন নির্বাচন করতে হবে যাতে তার সংশ্লিষ্ট গ্রুপ অগ্রাধিকার তালিকা প্রদর্শিত হয়। গ্রুপগুলি সর্বোচ্চ থেকে সর্বনিম্ন অগ্রাধিকারে তালিকাভুক্ত করা হয়। একটি নতুন কনফিগারেশন গ্রুপের সর্বদা সর্বনিম্ন অগ্রাধিকার থাকে এবং এটি একটি কনফিগারেশন গ্রুপ তালিকার নীচে যোগ করা হয়।
প্রসঙ্গ-সচেতন অ্যাক্সেসের জন্য অগ্রাধিকার
একজন ব্যবহারকারী তার সর্বোচ্চ অগ্রাধিকার গোষ্ঠীর অ্যাপ সেটিংস পান। যদি কোনও নির্দিষ্ট অ্যাপের জন্য গ্রুপের কোনও অ্যাক্সেস লেভেল না থাকে, তাহলে ব্যবহারকারীর পরবর্তী সর্বোচ্চ অগ্রাধিকার গোষ্ঠীর অ্যাক্সেস লেভেল ব্যবহার করা হয়, ইত্যাদি।
অ্যাডমিন কনসোলে, আপনি কোন গ্রুপ বা সাংগঠনিক ইউনিট ব্যবহারকারীর অ্যাপ অ্যাক্সেস লেভেল নির্ধারণ করেছে তা পরীক্ষা করতে পারেন। নীচের উদাহরণে, " ড্রাইভ সিকিউরিটি " গ্রুপটি ব্যবহারকারীর ড্রাইভ অ্যাক্সেস সেট করে।
| ব্যবহারকারীর অ্যাপস | অ্যাক্সেস লেভেল | উত্তরাধিকারসূত্রে প্রাপ্ত |
|---|---|---|
| কোম্পানির নেটওয়ার্ক | সাংগঠনিক ইউনিট : বিক্রয় | |
| কোম্পানির নেটওয়ার্ক, ডিভাইস নিরাপত্তা | গ্রুপ : ড্রাইভ নিরাপত্তা | |
| ডিভাইসের নিরাপত্তা | সাংগঠনিক ইউনিট : বিক্রয় | |
| <একটিও নয়> | <একটিও নয়> |
সূক্ষ্ম নিয়ন্ত্রণের জন্য, আপনি প্রতিটি অ্যাপের জন্য অ্যাক্সেস লেভেল কাস্টমাইজ করতে গ্রুপ ব্যবহার করতে পারেন। উদাহরণস্বরূপ:
| ব্যবহারকারীর অ্যাপস | অ্যাক্সেস লেভেল | উত্তরাধিকারসূত্রে প্রাপ্ত |
|---|---|---|
| কোম্পানির নেটওয়ার্ক | সাংগঠনিক ইউনিট : বিক্রয় | |
| কোম্পানির নেটওয়ার্ক, ডিভাইস নিরাপত্তা | গ্রুপ : ড্রাইভ নিরাপত্তা | |
| ডিভাইস নিরাপত্তা, জিও কানাডা | গ্রুপ : উত্তর আমেরিকা | |
| ডিভাইস সীমাবদ্ধ, কোম্পানির নেটওয়ার্ক | গ্রুপ : ভল্ট ইনভেস্টিগেটর |
কনফিগারেশন গ্রুপগুলিতে অগ্রাধিকার প্রয়োগ করুন
- গুরুত্বপূর্ণ বা সংবেদনশীল কনফিগারেশন গ্রুপগুলিকে উচ্চ অগ্রাধিকারে রাখার কথা বিবেচনা করুন। উদাহরণস্বরূপ, আপনার শীর্ষ অগ্রাধিকার গ্রুপটি একটি "জরুরি অ্যাক্সেস" গ্রুপ হতে পারে যা অ্যাক্সেস সীমিতকারী যেকোনো গ্রুপকে ওভাররাইড করে।
ব্যবহারকারীর গ্রুপগুলিতে অ্যাক্সেস লেভেল যোগ করা হয় না। এই উদাহরণে, একজন ব্যবহারকারী 3টি ব্যবহারকারী গ্রুপের অন্তর্ভুক্ত, কিন্তু শুধুমাত্র তাদের সর্বোচ্চ অগ্রাধিকার কনফিগারেশন গ্রুপ, " ডিভাইস" তাদের অ্যাক্সেস লেভেল সেট করে।
কনফিগারেশন গ্রুপ পরিকল্পনা এবং নকশা
আপনার কনফিগারেশন গ্রুপ কাঠামো পরিকল্পনা করা সম্ভবত সবচেয়ে বেশি সময় এবং পর্যালোচনার পদক্ষেপ।
গোষ্ঠীর নামকরণ এবং অনুসন্ধান
সহজে অনুসন্ধান, অগ্রাধিকার নির্ধারণ এবং নিরীক্ষণের জন্য একটি গ্রুপ নামকরণের মান নির্ধারণ করুন। উদাহরণস্বরূপ, প্রসঙ্গ-সচেতন কনফিগারেশন গ্রুপগুলি নির্দেশ করতে " caa " এর মতো একটি উপসর্গ যোগ করুন। এছাড়াও, একটি কনফিগারেশন গ্রুপ যোগ করার সময় আপনার বিদ্যমান গ্রুপের নামগুলি সম্পাদনা করা এড়াতে দশমিক স্থান ব্যবহার করুন।
| গ্রুপ ঠিকানা অনুসারে অনুসন্ধান করুন | |||
| গ্রুপের তালিকা দেখুন | |||
<ul>
<li><b>Search for a group:</b> You might want to set up a naming standard that includes the setting name and priority number, for example:</li>
<blockquote>
<p>caa_p0.0_unrestricted_access@example.com<br>
caa_p1.0_lockdown_access@example.com<br>
caa_p3.0_Gmail_IP_Device@example.com<br>
caa_p3.1_Gmail_IP@example.com</p>
<ul>
<li><b>View the groups:</b> The Groups panel displays the <b>group name</b> (maximum of 37 characters) in the priority order. Pointing to a group shows the full name. For example:</li>
<blockquote>
<p>CAA p0.0 - Unrestricted access all apps<br>
CAA p1.0 - Lockdown access<br>
CAA p3.0 - Gmail IP corp & device security<br>
CAA p3.1 - Gmail IP corp</p>
<p><b>Ordering groups</b></p>
<p>To keep track of priority and settings:</p>
<ul>
<li>You might place groups that apply to the fewest users or define critical policies (such as "Lockdown access" or "All access") at the highest priority.</li>
<li>Consider priority in your group structure and watch for deeply nested groups, which might be challenging to trace to settings.</li>
<p><b>Creating groups</b></p>
<p>You must use groups created in the Admin console, Directory API, or Google Cloud Directory Sync. Groups created in Google Groups can't be used as configuration groups. (The Admin console doesn't show whether a group was created in Google Groups.)</p>
<p>You can manage the configuration group in any tool. You might set strict permissions to add or delete users, turn off posting to the group, or prevent users from leaving the group (available only in the Groups API).</p>
কনফিগারেশন গ্রুপ সেট আপ করুন
শুরু করার আগে: কনটেক্সট-অ্যাওয়ার অ্যাক্সেস লেভেলগুলি নির্ধারণ করুন এবং আপনার কনফিগারেশন গ্রুপগুলি তৈরি করুন (বিশেষ করে 1 বা 2টি পরীক্ষা অ্যাকাউন্ট ধারণকারী)।
ধাপ ১. একটি কনফিগারেশন গ্রুপ প্রয়োগ করুন
গ্রুপ, সাংগঠনিক ইউনিট (শীর্ষ-স্তর), এবং ডেটা সুরক্ষা অ্যাক্সেস স্তর ব্যবস্থাপনা এবং নিয়ম ব্যবস্থাপনার জন্য আপনার প্রশাসকের অধিকার প্রয়োজন।
গুগল অ্যাডমিন কনসোলে, মেনুতে যান
নিরাপত্তা
অ্যাক্সেস এবং ডেটা নিয়ন্ত্রণ
প্রসঙ্গ-সচেতন অ্যাক্সেস ।
ডেটা সিকিউরিটি অ্যাক্সেস লেভেল এবং নিয়ম ব্যবস্থাপনার সুবিধা এবং অ্যাডমিন API গ্রুপ এবং ব্যবহারকারীদের পড়ার সুবিধা প্রয়োজন।
- অ্যাপের তালিকা দেখতে অ্যাক্সেস লেভেল বরাদ্দ করুন- এ ক্লিক করুন।
- কনটেক্সট-অ্যাওয়ার অ্যাক্সেস বিভাগে, গ্রুপ ক্লিক করুন।
- একটি বিকল্প বেছে নিন:
- একটি অ্যাপে ক্লিক করুন। আপনার অ্যাপের জন্য নির্ধারিত অ্যাক্সেস লেভেল সহ বিদ্যমান যেকোনো কনফিগারেশন গ্রুপ অগ্রাধিকারের ক্রম অনুসারে তালিকাভুক্ত করা হয়েছে।
- শুধুমাত্র কনফিগারেশন গ্রুপ নয়, সকল গ্রুপের তালিকা পর্যালোচনা করতে "একটি গ্রুপ অনুসন্ধান করুন" এ ক্লিক করুন। ফলাফল ফিল্টার করতে আপনি টেক্সট লিখতে পারেন।
- গ্রুপটিতে ক্লিক করুন। অ্যাপ্লিকেশন টেবিলে সমস্ত অ্যাপ্লিকেশনের তালিকা তাদের অ্যাক্সেস লেভেল অ্যাসাইনমেন্ট সহ দেওয়া আছে।
- যদি আপনি আপনার গ্রুপটি খুঁজে না পান, তাহলে এটি Google Groups- এ তৈরি করা হতে পারে। আপনাকে অ্যাডমিন কনসোল , ডিরেক্টরি API, অথবা Google Cloud ডিরেক্টরি সিঙ্ক-এ কনফিগারেশন গ্রুপ তৈরি করতে হবে।
- আপনার কনফিগারেশন গ্রুপগুলিকে সর্বোচ্চ থেকে সর্বনিম্ন অগ্রাধিকারে যুক্ত করে শুরু করুন। যখন আপনি একটি অ্যাপের জন্য একটি নতুন গ্রুপ নীতি যোগ করেন, তখন এটি সর্বনিম্ন অগ্রাধিকারে রাখা হয়।
- এক বা একাধিক অ্যাপে ক্লিক করুন, এবং তারপর অ্যাসাইন করুন।
- গ্রুপে অ্যাপের জন্য অ্যাক্সেস লেভেল নির্বাচন করুন এবং সেভ এ ক্লিক করুন। ডিফল্টরূপে, একটি নতুন গ্রুপের কোনও অ্যাসাইন করা অ্যাক্সেস লেভেল থাকে না।
একাধিক ধরণের Google Workspace লাইসেন্স আছে এমন প্রতিষ্ঠানের জন্য : গ্রুপ অ্যাক্সেস লেভেল শুধুমাত্র সেই ব্যবহারকারীদের ক্ষেত্রে প্রযোজ্য যাদের Google Workspace সংস্করণ বরাদ্দ করা হয়েছে যাতে Context-Aware অ্যাক্সেস নিয়ন্ত্রণ অন্তর্ভুক্ত রয়েছে।
ধাপ ২. ব্যবহারকারীর অ্যাক্সেস লেভেল পরীক্ষা করুন
<div>
<p>You need <a href="https://support.google.com/a/answer/1219251" target="_blank">admin privileges</a> for Groups, Organizational Units (top-level), and <a href="https://support.google.com/a/answer/1219251#Context_Aware_Access" target="_blank">Data Security Access level management and Rule management</a>.</p>
<ol>
<li>
<div>
In the Google Admin console, go to Menu 

Security
Access and data control
Context-Aware Access.
Requires the Data security access level and rule management privileges and the Admin API groups and users read privileges.
</div>
<p><b>Note</b>: When you view an organizational unit, the <b>Inherited</b> levels are based only on an organizational unit's setting, not on configuration groups.</p>
একটি কনফিগারেশন গ্রুপ সরান
<div>
<p>You need <a href="https://support.google.com/a/answer/1219251" target="_blank">admin privileges</a> for Groups, Organizational Units (top-level), and <a href="https://support.google.com/a/answer/1219251#Context_Aware_Access" target="_blank">Data Security Access level management and Rule management</a>.</p>
<ol>
<li>
<div>
In the Google Admin console, go to Menu 

Security
Access and data control
Context-Aware Access.
Requires the Data security access level and rule management privileges and the Admin API groups and users read privileges.
</div>
কনফিগারেশন গ্রুপটি আর গ্রুপ তালিকায় দেখা যাচ্ছে না। পরিবর্তনগুলি ২৪ ঘন্টা পর্যন্ত সময় নিতে পারে তবে সাধারণত আরও দ্রুত ঘটে। আরও জানুন