एडमिन के तौर पर, आपके पास यह मैनेज करने का विकल्प होता है कि आपके संगठन में कौन Google Cloud की सेवाओं को ऐक्सेस कर सकता है. अपने संगठन के सभी लोगों, संगठन की खास इकाइयों या खास ग्रुप के लिए, Google Cloud चालू किया जा सकता है. इस सुविधा को चालू करने वाले लोग, अपने खाते का इस्तेमाल करके उन Google Cloud प्रोजेक्ट और सेवाओं को ऐक्सेस कर सकते हैं जिनके लिए उन्हें अनुमति मिली है. साथ ही, वे प्रोजेक्ट और सेवाओं के लिए Cloud Billing खाते बना सकते हैं. जिन उपयोगकर्ताओं के लिए यह सेवा बंद है वे अपने संगठन के खाते से Google Cloud प्रोजेक्ट और सेवाओं को ऐक्सेस नहीं कर सकते.
Google Cloud की सेवा, सिर्फ़ आपके संगठन के उपयोगकर्ताओं के लिए ऐक्सेस सीमित करती है. यह सेवा, सेवा खातों के ऐक्सेस को सीमित नहीं करती है. साथ ही, यह Google Cloud की उन सेवाओं और संसाधनों के गुमनाम इस्तेमाल को भी सीमित नहीं करती है जिन्हें सार्वजनिक तौर पर ऐक्सेस किया जा सकता है.
आपके पास इन्हें कंट्रोल करने का विकल्प होता है:
- प्रोजेक्ट कौन बना सकता है. डिफ़ॉल्ट रूप से, आपके संगठन के उपयोगकर्ताओं के लिए प्रोजेक्ट बनाने की सुविधा चालू होती है. Google Cloud बंद होने पर, उपयोगकर्ता नए प्रोजेक्ट नहीं बना सकते. साथ ही, उन्हें प्रोजेक्ट के मालिकाना हक के न्योते मैनेज करने से भी रोका जाता है.
- ओएस लॉगिन एपीआई का इस्तेमाल करना. डिफ़ॉल्ट रूप से, आपके संगठन के लिए ओएस लॉगिन एपीआई की सेटिंग चालू होती हैं. उदाहरण के लिए, उपयोगकर्ताओं को अपने संगठन के बाहर वीएम इंस्टेंस का ऐक्सेस कॉन्फ़िगर करने से रोका जा सकता है. Google Cloud बंद होने पर, उपयोगकर्ता ओएस लॉगिन एपीआई को ऐक्सेस नहीं कर सकते.
- Google Cloud Shell का ऐक्सेस. डिफ़ॉल्ट रूप से, आपके संगठन के लिए ऐक्सेस चालू होता है. Google Cloud बंद होने पर, उपयोगकर्ता Google Cloud Shell को ऐक्सेस नहीं कर सकते.
यह कंट्रोल करना कि आपके संगठन में Google Cloud का इस्तेमाल कौन करेगा
शुरू करने से पहले: चुनिंदा उपयोगकर्ताओं के लिए कोई सेवा चालू या बंद करने के लिए, उनके खातों को किसी संगठन की इकाई में डालें. इससे डिपार्टमेंट के हिसाब से ऐक्सेस कंट्रोल किया जा सकेगा. इसके अलावा, उन्हें किसी ऐक्सेस ग्रुप में जोड़ें. इससे डिपार्टमेंट में या सभी उपयोगकर्ताओं के लिए ऐक्सेस की अनुमति दी जा सकेगी.- Admin console के होम पेज पर, ऐप्लिकेशन
Google की अतिरिक्त सेवाएं
Google Cloud Platform पर जाएं.
-
(ज़रूरी नहीं) संगठन की किसी इकाई के लिए कोई सेवा चालू या बंद करने के लिए:
- बाईं ओर, संगठन की इकाई चुनें.
- सेवा का स्टेटस बदलने के लिए, चालू करें या बंद करें को चुनें.
- इनमें से कोई एक विकल्प चुनें:
- अगर सेवा का स्टेटस इनहेरिट की गई पर सेट है और पैरंट सेटिंग में बदलाव होने के बावजूद आपको अपडेट की गई सेटिंग बनाए रखनी है, तो बदलें पर क्लिक करें.
- अगर सेवा का स्टेटस बदली गई पर सेट है, तो पैरंट सेटिंग के जैसी सेटिंग वापस लाने के लिए, इनहेरिट करें पर क्लिक करें. अगर पैरंट सेटिंग में बदलाव होने के बावजूद नई सेटिंग बनाए रखनी है, तो सेव करें पर क्लिक करें.
संगठन के स्ट्रक्चर के बारे में ज़्यादा जानें.
- (ज़रूरी नहीं) अपने पूरे संगठन या संगठन की किसी इकाई में, कुछ खास उपयोगकर्ताओं के लिए कोई सेवा चालू करने के लिए, एक ऐक्सेस ग्रुप चुनें. ज़्यादा जानकारी के लिए, ऐक्सेस ग्रुप का इस्तेमाल करके, सेवाओं के ऐक्सेस को पसंद के मुताबिक बनाना पर जाएं.
Google Cloud के लिए उपयोगकर्ता सेटिंग चुनना
सभी पर सेटिंग लागू करने के लिए, संगठन की टॉप इकाई को चुनकर रखें. इसके अलावा, संगठन की कोई उप-इकाई या कोई कॉन्फ़िगरेशन ग्रुप चुनें.- Admin console के होम पेज पर, ऐप्लिकेशन
Google की अतिरिक्त सेवाएं
Google Cloud Platform पर जाएं.
- Google Cloud प्रोजेक्ट बनाने के ऐक्सेस को कंट्रोल करने के लिए, Cloud Resource Manager API सेटिंग पर क्लिक करें.
ध्यान दें: इस कंट्रोल से प्रोजेक्ट बनाने पर पाबंदी लग जाती है. साथ ही, उपयोगकर्ता प्रोजेक्ट के मालिकाना हक के न्योते मैनेज नहीं कर पाते. Cloud Resource Manager के बारे में जानें.
- प्रोजेक्ट बनाने की सेटिंग के बगल में, लोगों को प्रोजेक्ट बनाने की अनुमति दें को चुनें या हटाएं
सेव करें पर क्लिक करें.
- Cloud Resource Manager API सेटिंग के बगल में मौजूद, ऊपर की ओर वाला ऐरो
पर क्लिक करें.
- प्रोजेक्ट बनाने की सेटिंग के बगल में, लोगों को प्रोजेक्ट बनाने की अनुमति दें को चुनें या हटाएं
- ओएस लॉगिन एपीआई के ऐक्सेस को कंट्रोल करने के लिए, ओएस लॉगिन एपीआई सेटिंग पर क्लिक करें.
ध्यान दें: ओएस लॉगिन को मैनेज करने के बारे में जानें.
- POSIX खाते की सेटिंग पर क्लिक करें
POSIX खाते की डिफ़ॉल्ट जानकारी जनरेट करें और ओएस लॉगिन एपीआई की मदद से जनरेट किए गए उपयोगकर्ता नामों में डोमेन सफ़िक्स शामिल करें को चुनें या हटाएं
सेव करें पर क्लिक करें.
- एसएसएच सार्वजनिक कुंजी की सेटिंग पर क्लिक करें
उपयोगकर्ता अपनी एसएसएच सार्वजनिक कुंजियां मैनेज कर सकते हैं को चुनें या हटाएं
सेव करें पर क्लिक करें.
- बाहरी उपयोगकर्ता की सेटिंग पर क्लिक करें
अपने संगठन के बाहर के वीएम इंस्टेंस ऐक्सेस करें को चुनें या हटाएं
सेव करें पर क्लिक करें.
- ओएस लॉगिन एपीआई सेटिंग के बगल में मौजूद, ऊपर की ओर वाला ऐरो
पर क्लिक करें.
- POSIX खाते की सेटिंग पर क्लिक करें
- Google Cloud Shell का ऐक्सेस कंट्रोल करने के लिए, Cloud Shell की सेटिंग पर क्लिक करें.
- Cloud Shell का ऐक्सेस दें
सेव करें पर क्लिक करें.
- Cloud Shell की सेटिंग के बगल में मौजूद, अप ऐरो
पर क्लिक करें.
- Cloud Shell का ऐक्सेस दें