Shinka Systems

बिजनेस सिस्टम

Google कार्यस्थान व्यवस्थापक कंसोल सुरक्षा चेकलिस्ट

सुपर एडमिन समीक्षा, 2-चरणीय सत्यापन, पुनर्प्राप्ति, समूह, डिवाइस, ऐप्स, डीएनएस प्रमाणीकरण और हैंडओवर जांच के साथ छोटे व्यवसाय के लिए सुरक्षित Google वर्कस्पेस एडमिन कंसोल।

Shashikant · 29 जून 2026 · 17 मिनट पठन

ब्लॉग पर वापस जाएँ
Google वर्कस्पेस एडमिन कंसोल सुरक्षा चेकलिस्ट के लिए फ़्लैट आइसोमेट्रिक शिंका सिस्टम चित्रण
  • गूगल वर्कस्पेस एडमिन कंसोल
  • Google कार्यस्थान सुरक्षा चेकलिस्ट
  • Google Workspace 2 चरण सत्यापन
  • व्यवसाय ईमेल सेटअप
  • Google कार्यस्थान सेटअप

कार्यस्थल सुरक्षा मार्गदर्शिका

एडमिन कंसोल व्यावसायिक ईमेल के लिए नियंत्रण कक्ष है। इसके साथ वैसा ही व्यवहार करें.

Google वर्कस्पेस सेटअप सौंपे जाने से पहले, एडमिन, पुनर्प्राप्ति, 2-चरणीय सत्यापन, समूह, डिवाइस, ऐप एक्सेस, डीएनएस प्रमाणीकरण और समर्थन स्वामित्व की समीक्षा करें।

व्यवस्थापकशक्तिशाली पहुंच सीमित करें
2एसवीसाइन-इन सुरक्षित रखें
समीक्षात्रैमासिक ताल रखें

Google Workspace सुरक्षा केवल उपयोगकर्ता पासवर्ड के बारे में नहीं है। एडमिन कंसोल उपयोगकर्ताओं, मेल रूटिंग, समूहों, उपकरणों, ऐप एक्सेस, पुनर्प्राप्ति पथ और बिलिंग को नियंत्रित करता है। यदि व्यवस्थापक स्वामित्व कमज़ोर है, तो व्यवसाय ईमेल पर नियंत्रण खो सकता है, भले ही जीमेल स्वयं काम कर रहा हो।

यह चेकलिस्ट छोटे व्यवसायों और कार्यान्वयन हैंडओवर के लिए है। यह व्यावहारिक नियंत्रणों पर ध्यान केंद्रित करता है जिन्हें वर्कस्पेस सेटअप को पूर्ण मानने से पहले जांचा जाना चाहिए।

सुरक्षा आधार रेखा

01समीक्षा करें कि कार्यक्षेत्र का प्रबंधन कौन कर सकता है02पहुंच और पुनर्प्राप्ति पथों को सुरक्षित रखें03भविष्य में होने वाले परिवर्तनों के लिए दस्तावेज़ नियंत्रण
डमी मानों के साथ स्वच्छीकृत Google कार्यस्थान एडमिन कंसोल सुरक्षा चेकलिस्ट स्क्रीनशॉट
डमी मानों का उपयोग करके स्वच्छ सुरक्षा चेकलिस्ट। सटीक एडमिन कंसोल स्क्रीन बदल सकती हैं, लेकिन नियंत्रण क्षेत्र महत्वपूर्ण बने रहेंगे: एडमिन, 2-चरणीय सत्यापन, पुनर्प्राप्ति, समूह, डिवाइस, ऐप एक्सेस, प्रमाणीकरण और हैंडओवर।

त्वरित उत्तर

हैंडओवर से पहले इस चेकलिस्ट का उपयोग करें:

एडमिन कंसोल सुरक्षा चेकलिस्ट

  • सुपर एडमिन सीमित और नामित हैं।
  • बैकअप एडमिन मौजूद है और व्यवसाय से संबंधित है।
  • पुनर्प्राप्ति ईमेल और फ़ोन स्वामी-नियंत्रित हैं।
  • प्रवर्तन के लिए 2-चरणीय सत्यापन सक्षम या चरणबद्ध है।
  • उपयोगकर्ता सूची वर्तमान है.
  • पुराने विक्रेता खाते हटा दिए जाते हैं या कम कर दिए जाते हैं।
  • समूहों और बाहरी पोस्टिंग अनुमतियों की समीक्षा की जाती है।
  • डिवाइस एक्सेस की जाँच की गई है.
  • तृतीय-पक्ष ऐप एक्सेस की समीक्षा की जाती है।
  • एसपीएफ़, डीकेआईएम और डीएमएआरसी प्रलेखित हैं।
  • समर्थन और वृद्धि संपर्क रिकॉर्ड किए जाते हैं।

Google व्यवस्थापक भूमिकाओं का दस्तावेजीकरण करता है और नोट करता है कि व्यवस्थापक खातों के पास व्यवस्थापक कंसोल में प्रबंधन नियंत्रण तक पहुंच होती है। विशेषाधिकार निर्दिष्ट करते समय वर्तमान Google भूमिका मार्गदर्शन का उपयोग करें: उपयोगकर्ता को व्यवस्थापक बनाएं

व्यवस्थापक पहुंच

सुपर एडमिन की संख्या कम होनी चाहिए. एक सुपर एडमिन व्यापक प्रशासनिक कार्य कर सकता है, इसलिए इसका उपयोग प्रत्येक प्रबंधक, डेवलपर, विक्रेता या एजेंसी के लिए एक सुविधाजनक भूमिका के रूप में नहीं किया जाना चाहिए।

व्यवस्थापक पहुंच समीक्षा

भूमिका क्षेत्रपूछने के लिए प्रश्नकार्रवाई
सुपर एडमिनक्या इस व्यक्ति को पूर्ण नियंत्रण की आवश्यकता है?केवल आवश्यक स्वामी ही रखें
बैकअप व्यवस्थापकयदि मालिक अनुपलब्ध है तो कौन पुनर्प्राप्त कर सकता है?व्यवसाय-नियंत्रित बैकअप जोड़ें
विक्रेता पहुंचक्या विक्रेता को अभी भी व्यवस्थापक अधिकारों की आवश्यकता है?सेटअप के बाद हटाएँ या कम करें
बिलिंग मालिकभुगतान और योजना परिवर्तन का प्रबंधन कौन कर सकता है?दस्तावेज़ स्वामी
उपयोगकर्ता प्रबंधनस्टाफ को कौन जोड़ता या हटाता है?जहां संभव हो सीमित पहुंच का उपयोग करें

विक्रेता तक पहुंच एक सामान्य हैंडओवर कमजोरी है। यदि कोई कार्यान्वयन भागीदार कार्यक्षेत्र स्थापित करता है, तो पहले से तय कर लें कि गो-लाइव के बाद क्या होगा। अस्थायी व्यवस्थापक पहुंच को या तो हटा दिया जाना चाहिए या औपचारिक रूप से दस्तावेज़ीकृत किया जाना चाहिए।

2-चरणीय सत्यापन और पुनर्प्राप्ति

जब पासवर्ड का अनुमान लगाया जाता है, फ़िश किया जाता है, लीक किया जाता है, या दोबारा उपयोग किया जाता है, तो 2-चरणीय सत्यापन खातों की सुरक्षा करता है। व्यवस्थापक खातों को विशेष रूप से सुरक्षा की आवश्यकता होती है क्योंकि वे उपयोगकर्ताओं को बदल सकते हैं, पासवर्ड रीसेट कर सकते हैं, सेटिंग्स तक पहुंच सकते हैं और कंपनी मेल को प्रभावित कर सकते हैं।

Google का 2-चरणीय सत्यापन परिनियोजन दस्तावेज़ बताता है कि व्यवस्थापक एडमिन कंसोल में 2SV को कहां कॉन्फ़िगर कर सकते हैं और सेटिंग्स कैसे लागू की जा सकती हैं। प्रवर्तन से पहले वर्तमान मार्गदर्शन की समीक्षा करें: 2-चरणीय सत्यापन तैनात करें

मालिक

पहले मालिक का खाता सुरक्षित करें

व्यवसाय स्वामी या प्राथमिक व्यवस्थापक के पास हैंडओवर से पहले 2SV, पुनर्प्राप्ति ईमेल और पुनर्प्राप्ति फ़ोन सही ढंग से सेट होना चाहिए।

अनुग्रह

उपयोगकर्ताओं को लॉक आउट करने से बचें

यदि सभी उपयोगकर्ताओं के लिए 2SV लागू कर रहे हैं, तो रोलआउट चरणबद्ध करें, स्पष्ट रूप से संचार करें और पहुंच विधियों की पुष्टि करें।

बैकअप

बैकअप एडमिन एक्सेस रखें

यदि प्राथमिक व्यवस्थापक डिवाइस एक्सेस खो देता है तो दूसरा विश्वसनीय व्यवस्थापक जोखिम कम कर देता है।

समीक्षा

स्टाफ बदलने के बाद ऑडिट करें

कर्मचारियों या विक्रेताओं के चले जाने पर तुरंत व्यवस्थापक पहुंच और समूह सदस्यता हटा दें।

पुनर्प्राप्ति के लिए व्यवसाय-नियंत्रित खातों का उपयोग करना चाहिए. पुनर्प्राप्ति ईमेल को किसी डेवलपर के व्यक्तिगत जीमेल या किसी कर्मचारी पते पर सेट न करें जो बाद में निष्क्रिय हो सकता है।

समूह, उपकरण और ऐप्स

यदि बाहरी पोस्टिंग, सदस्यता दृश्यता, या साझाकरण सेटिंग बहुत खुली हैं तो समूह जानकारी को उजागर कर सकते हैं। किसी कर्मचारी के जाने के बाद भी डिवाइस पर भरोसा किया जा सकता है। तृतीय-पक्ष ऐप्स अपेक्षा से अधिक समय तक पहुंच बनाए रख सकते हैं।

समीक्षा:

पहुंच सतह चेकलिस्ट

  • बाहरी पोस्टिंग वाले समूहों को अनुमति है.
  • बाहरी सदस्यों वाले समूह.
  • समर्थन और बिक्री जैसे सार्वजनिक-सामना करने वाले समूह।
  • दिवंगत उपयोगकर्ताओं से जुड़े उपकरण।
  • व्यापक पहुंच वाले OAuth ऐप्स.
  • कैलेंडर और ड्राइव साझाकरण सेटिंग.
  • निलंबित उपयोगकर्ता और अप्रयुक्त खाते.
  • मेल अग्रेषण और रूटिंग नियम.

सहयोगी समूहों के लिए, पुष्टि करें कि क्या समूह को कंपनी के बाहर से मेल प्राप्त होना चाहिए और क्या बातचीत के लिए असाइनमेंट या मॉडरेशन की आवश्यकता है। Google समूह सेटिंग्स को केवल डिफ़ॉल्ट मान से नहीं, बल्कि व्यावसायिक वर्कफ़्लो से मेल खाना चाहिए।

डीएनएस प्रमाणीकरण

सुरक्षा हैंडओवर में ईमेल प्रमाणीकरण शामिल होना चाहिए:

डीएनएस प्रमाणीकरण हैंडओवर

अभिलेखयह क्यों मायने रखता है?मालिक
एसपीएफ़वैध प्रेषण प्रणाली को परिभाषित करता हैकार्यस्थान या DNS व्यवस्थापक
डीकेआईएमआउटबाउंड Google मेल के संकेतकार्यक्षेत्र व्यवस्थापक
डीएमएआरसीनिगरानी और विफलता नीति को परिभाषित करता हैडोमेन स्वामी या आईटी स्वामी
एमएक्सआने वाले मेल को जीमेल पर रूट करता हैडीएनएस व्यवस्थापक

यदि प्रमाणीकरण अधूरा है, तो जो लंबित है उसका दस्तावेजीकरण करें। केवल जीमेल खुलने पर सेटअप पूर्ण चिह्नित न करें।

अक्सर पूछे जाने वाले प्रश्न

एक छोटे व्यवसाय में कितने सुपर एडमिन होने चाहिए?

सुपर एडमिन को आवश्यक विश्वसनीय स्वामियों और दस्तावेजी बैकअप तक सीमित रखें। जहां संभव हो संकीर्ण भूमिकाओं का प्रयोग करें.

क्या विक्रेताओं को सेटअप के बाद भी व्यवस्थापक बने रहना चाहिए?

आमतौर पर नहीं. हैंडओवर के बाद विक्रेता की पहुंच को हटा दें या कम कर दें, जब तक कि कोई चालू समर्थन समझौता न हो और पहुंच का दस्तावेजीकरण न हो।

क्या 2-चरणीय सत्यापन उपयोगकर्ताओं को लॉक कर सकता है?

यदि इसे बिना योजना के लागू किया जाए तो यह संभव है। कार्यान्वयन को चरणबद्ध करें, चरणों के बारे में बताएं और प्रवर्तन से पहले पुनर्प्राप्ति पथों की पुष्टि करें।

त्रैमासिक क्या जाँच की जानी चाहिए?

व्यवस्थापकों, उपयोगकर्ताओं, समूहों, बाहरी साझाकरण, डिवाइस, ऐप एक्सेस, DNS प्रमाणीकरण, पुनर्प्राप्ति विवरण और विक्रेता पहुंच की समीक्षा करें।

क्या यह पूर्ण सुरक्षा ऑडिट है?

नहीं, यह छोटे व्यवसायों के लिए एक व्यावहारिक वर्कस्पेस एडमिन बेसलाइन है। विनियमित या उच्च जोखिम वाले संगठनों को गहन सुरक्षा समीक्षा की आवश्यकता हो सकती है।

संबंधित लेख

आगे पढ़ें

सभी लेख देखें
जीमेल एमएक्स रिकॉर्ड और डीएनएस रूटिंग के लिए फ्लैट आइसोमेट्रिक शिंका सिस्टम चित्रण
बिजनेस सिस्टम

Google Workspace के लिए Gmail MX रिकॉर्ड्स सेटअप

वर्तमान smtp.google.com रिकॉर्ड, DNS योजना, सक्रियण जांच, प्रसार परीक्षण और समस्या निवारण चरणों के साथ Google कार्यक्षेत्र के लिए Gmail MX रिकॉर्ड सेट करें।

29 जून 202616 मिनट पठन
लेख पढ़ें
Google वर्कस्पेस उपयोगकर्ताओं के उपनाम समूहों और साझा इनबॉक्स के लिए फ्लैट आइसोमेट्रिक शिंका सिस्टम चित्रण
बिजनेस सिस्टम

Google कार्यक्षेत्र में उपयोगकर्ता, उपनाम, समूह और साझा इनबॉक्स

खाता संरचना, स्वामित्व, रूटिंग, अनुमतियाँ और हैंडओवर मार्गदर्शन के साथ छोटी टीमों के लिए Google वर्कस्पेस उपयोगकर्ताओं, उपनामों, समूहों और साझा इनबॉक्स की योजना बनाएं।

29 जून 202617 मिनट पठन
लेख पढ़ें
छोटी टीमों के लिए Google वर्कस्पेस माइग्रेशन के लिए फ़्लैट आइसोमेट्रिक शिंका सिस्टम चित्रण
बिजनेस सिस्टम

छोटी टीमों के लिए Google कार्यस्थान माइग्रेशन मूल बातें

मेलबॉक्स इन्वेंट्री, डेटा बैकअप, उपयोगकर्ता मैपिंग, पायलट माइग्रेशन, डीएनएस कटओवर, पोस्ट-कटओवर जांच और रोलबैक नोट्स के साथ एक छोटी टीम के लिए Google वर्कस्पेस माइग्रेशन की योजना बनाएं।

29 जून 202617 मिनट पठन
लेख पढ़ें