कार्यस्थल सुरक्षा मार्गदर्शिका
एडमिन कंसोल व्यावसायिक ईमेल के लिए नियंत्रण कक्ष है। इसके साथ वैसा ही व्यवहार करें.
Google वर्कस्पेस सेटअप सौंपे जाने से पहले, एडमिन, पुनर्प्राप्ति, 2-चरणीय सत्यापन, समूह, डिवाइस, ऐप एक्सेस, डीएनएस प्रमाणीकरण और समर्थन स्वामित्व की समीक्षा करें।
Google Workspace सुरक्षा केवल उपयोगकर्ता पासवर्ड के बारे में नहीं है। एडमिन कंसोल उपयोगकर्ताओं, मेल रूटिंग, समूहों, उपकरणों, ऐप एक्सेस, पुनर्प्राप्ति पथ और बिलिंग को नियंत्रित करता है। यदि व्यवस्थापक स्वामित्व कमज़ोर है, तो व्यवसाय ईमेल पर नियंत्रण खो सकता है, भले ही जीमेल स्वयं काम कर रहा हो।
यह चेकलिस्ट छोटे व्यवसायों और कार्यान्वयन हैंडओवर के लिए है। यह व्यावहारिक नियंत्रणों पर ध्यान केंद्रित करता है जिन्हें वर्कस्पेस सेटअप को पूर्ण मानने से पहले जांचा जाना चाहिए।
सुरक्षा आधार रेखा

त्वरित उत्तर
हैंडओवर से पहले इस चेकलिस्ट का उपयोग करें:
एडमिन कंसोल सुरक्षा चेकलिस्ट
- सुपर एडमिन सीमित और नामित हैं।
- बैकअप एडमिन मौजूद है और व्यवसाय से संबंधित है।
- पुनर्प्राप्ति ईमेल और फ़ोन स्वामी-नियंत्रित हैं।
- प्रवर्तन के लिए 2-चरणीय सत्यापन सक्षम या चरणबद्ध है।
- उपयोगकर्ता सूची वर्तमान है.
- पुराने विक्रेता खाते हटा दिए जाते हैं या कम कर दिए जाते हैं।
- समूहों और बाहरी पोस्टिंग अनुमतियों की समीक्षा की जाती है।
- डिवाइस एक्सेस की जाँच की गई है.
- तृतीय-पक्ष ऐप एक्सेस की समीक्षा की जाती है।
- एसपीएफ़, डीकेआईएम और डीएमएआरसी प्रलेखित हैं।
- समर्थन और वृद्धि संपर्क रिकॉर्ड किए जाते हैं।
Google व्यवस्थापक भूमिकाओं का दस्तावेजीकरण करता है और नोट करता है कि व्यवस्थापक खातों के पास व्यवस्थापक कंसोल में प्रबंधन नियंत्रण तक पहुंच होती है। विशेषाधिकार निर्दिष्ट करते समय वर्तमान Google भूमिका मार्गदर्शन का उपयोग करें: उपयोगकर्ता को व्यवस्थापक बनाएं।
व्यवस्थापक पहुंच
सुपर एडमिन की संख्या कम होनी चाहिए. एक सुपर एडमिन व्यापक प्रशासनिक कार्य कर सकता है, इसलिए इसका उपयोग प्रत्येक प्रबंधक, डेवलपर, विक्रेता या एजेंसी के लिए एक सुविधाजनक भूमिका के रूप में नहीं किया जाना चाहिए।
व्यवस्थापक पहुंच समीक्षा
| भूमिका क्षेत्र | पूछने के लिए प्रश्न | कार्रवाई |
|---|---|---|
| सुपर एडमिन | क्या इस व्यक्ति को पूर्ण नियंत्रण की आवश्यकता है? | केवल आवश्यक स्वामी ही रखें |
| बैकअप व्यवस्थापक | यदि मालिक अनुपलब्ध है तो कौन पुनर्प्राप्त कर सकता है? | व्यवसाय-नियंत्रित बैकअप जोड़ें |
| विक्रेता पहुंच | क्या विक्रेता को अभी भी व्यवस्थापक अधिकारों की आवश्यकता है? | सेटअप के बाद हटाएँ या कम करें |
| बिलिंग मालिक | भुगतान और योजना परिवर्तन का प्रबंधन कौन कर सकता है? | दस्तावेज़ स्वामी |
| उपयोगकर्ता प्रबंधन | स्टाफ को कौन जोड़ता या हटाता है? | जहां संभव हो सीमित पहुंच का उपयोग करें |
विक्रेता तक पहुंच एक सामान्य हैंडओवर कमजोरी है। यदि कोई कार्यान्वयन भागीदार कार्यक्षेत्र स्थापित करता है, तो पहले से तय कर लें कि गो-लाइव के बाद क्या होगा। अस्थायी व्यवस्थापक पहुंच को या तो हटा दिया जाना चाहिए या औपचारिक रूप से दस्तावेज़ीकृत किया जाना चाहिए।
2-चरणीय सत्यापन और पुनर्प्राप्ति
जब पासवर्ड का अनुमान लगाया जाता है, फ़िश किया जाता है, लीक किया जाता है, या दोबारा उपयोग किया जाता है, तो 2-चरणीय सत्यापन खातों की सुरक्षा करता है। व्यवस्थापक खातों को विशेष रूप से सुरक्षा की आवश्यकता होती है क्योंकि वे उपयोगकर्ताओं को बदल सकते हैं, पासवर्ड रीसेट कर सकते हैं, सेटिंग्स तक पहुंच सकते हैं और कंपनी मेल को प्रभावित कर सकते हैं।
Google का 2-चरणीय सत्यापन परिनियोजन दस्तावेज़ बताता है कि व्यवस्थापक एडमिन कंसोल में 2SV को कहां कॉन्फ़िगर कर सकते हैं और सेटिंग्स कैसे लागू की जा सकती हैं। प्रवर्तन से पहले वर्तमान मार्गदर्शन की समीक्षा करें: 2-चरणीय सत्यापन तैनात करें।
पहले मालिक का खाता सुरक्षित करें
व्यवसाय स्वामी या प्राथमिक व्यवस्थापक के पास हैंडओवर से पहले 2SV, पुनर्प्राप्ति ईमेल और पुनर्प्राप्ति फ़ोन सही ढंग से सेट होना चाहिए।
उपयोगकर्ताओं को लॉक आउट करने से बचें
यदि सभी उपयोगकर्ताओं के लिए 2SV लागू कर रहे हैं, तो रोलआउट चरणबद्ध करें, स्पष्ट रूप से संचार करें और पहुंच विधियों की पुष्टि करें।
बैकअप एडमिन एक्सेस रखें
यदि प्राथमिक व्यवस्थापक डिवाइस एक्सेस खो देता है तो दूसरा विश्वसनीय व्यवस्थापक जोखिम कम कर देता है।
स्टाफ बदलने के बाद ऑडिट करें
कर्मचारियों या विक्रेताओं के चले जाने पर तुरंत व्यवस्थापक पहुंच और समूह सदस्यता हटा दें।
पुनर्प्राप्ति के लिए व्यवसाय-नियंत्रित खातों का उपयोग करना चाहिए. पुनर्प्राप्ति ईमेल को किसी डेवलपर के व्यक्तिगत जीमेल या किसी कर्मचारी पते पर सेट न करें जो बाद में निष्क्रिय हो सकता है।
समूह, उपकरण और ऐप्स
यदि बाहरी पोस्टिंग, सदस्यता दृश्यता, या साझाकरण सेटिंग बहुत खुली हैं तो समूह जानकारी को उजागर कर सकते हैं। किसी कर्मचारी के जाने के बाद भी डिवाइस पर भरोसा किया जा सकता है। तृतीय-पक्ष ऐप्स अपेक्षा से अधिक समय तक पहुंच बनाए रख सकते हैं।
समीक्षा:
पहुंच सतह चेकलिस्ट
- बाहरी पोस्टिंग वाले समूहों को अनुमति है.
- बाहरी सदस्यों वाले समूह.
- समर्थन और बिक्री जैसे सार्वजनिक-सामना करने वाले समूह।
- दिवंगत उपयोगकर्ताओं से जुड़े उपकरण।
- व्यापक पहुंच वाले OAuth ऐप्स.
- कैलेंडर और ड्राइव साझाकरण सेटिंग.
- निलंबित उपयोगकर्ता और अप्रयुक्त खाते.
- मेल अग्रेषण और रूटिंग नियम.
सहयोगी समूहों के लिए, पुष्टि करें कि क्या समूह को कंपनी के बाहर से मेल प्राप्त होना चाहिए और क्या बातचीत के लिए असाइनमेंट या मॉडरेशन की आवश्यकता है। Google समूह सेटिंग्स को केवल डिफ़ॉल्ट मान से नहीं, बल्कि व्यावसायिक वर्कफ़्लो से मेल खाना चाहिए।
डीएनएस प्रमाणीकरण
सुरक्षा हैंडओवर में ईमेल प्रमाणीकरण शामिल होना चाहिए:
डीएनएस प्रमाणीकरण हैंडओवर
| अभिलेख | यह क्यों मायने रखता है? | मालिक |
|---|---|---|
| एसपीएफ़ | वैध प्रेषण प्रणाली को परिभाषित करता है | कार्यस्थान या DNS व्यवस्थापक |
| डीकेआईएम | आउटबाउंड Google मेल के संकेत | कार्यक्षेत्र व्यवस्थापक |
| डीएमएआरसी | निगरानी और विफलता नीति को परिभाषित करता है | डोमेन स्वामी या आईटी स्वामी |
| एमएक्स | आने वाले मेल को जीमेल पर रूट करता है | डीएनएस व्यवस्थापक |
यदि प्रमाणीकरण अधूरा है, तो जो लंबित है उसका दस्तावेजीकरण करें। केवल जीमेल खुलने पर सेटअप पूर्ण चिह्नित न करें।
अक्सर पूछे जाने वाले प्रश्न
एक छोटे व्यवसाय में कितने सुपर एडमिन होने चाहिए?
सुपर एडमिन को आवश्यक विश्वसनीय स्वामियों और दस्तावेजी बैकअप तक सीमित रखें। जहां संभव हो संकीर्ण भूमिकाओं का प्रयोग करें.
क्या विक्रेताओं को सेटअप के बाद भी व्यवस्थापक बने रहना चाहिए?
आमतौर पर नहीं. हैंडओवर के बाद विक्रेता की पहुंच को हटा दें या कम कर दें, जब तक कि कोई चालू समर्थन समझौता न हो और पहुंच का दस्तावेजीकरण न हो।
क्या 2-चरणीय सत्यापन उपयोगकर्ताओं को लॉक कर सकता है?
यदि इसे बिना योजना के लागू किया जाए तो यह संभव है। कार्यान्वयन को चरणबद्ध करें, चरणों के बारे में बताएं और प्रवर्तन से पहले पुनर्प्राप्ति पथों की पुष्टि करें।
त्रैमासिक क्या जाँच की जानी चाहिए?
व्यवस्थापकों, उपयोगकर्ताओं, समूहों, बाहरी साझाकरण, डिवाइस, ऐप एक्सेस, DNS प्रमाणीकरण, पुनर्प्राप्ति विवरण और विक्रेता पहुंच की समीक्षा करें।
क्या यह पूर्ण सुरक्षा ऑडिट है?
नहीं, यह छोटे व्यवसायों के लिए एक व्यावहारिक वर्कस्पेस एडमिन बेसलाइन है। विनियमित या उच्च जोखिम वाले संगठनों को गहन सुरक्षा समीक्षा की आवश्यकता हो सकती है।



