सामग्री पर जाएँ
All articles
Administration

एडमिनिस्ट्रेटरों के लिए सुरक्षा

जो सुरक्षा-नियंत्रण एडमिनिस्ट्रेटर के पास होते हैं: दो-चरणीय सत्यापन (2FA), कॉर्पोरेट SSO/SCIM, फ़ील्ड-स्तर पर डेटा मास्किंग और गोपनीयता।

किसी CRM खाते की सुरक्षा एडमिनिस्ट्रेटर की ज़िम्मेदारी है। ये वे नियंत्रण हैं जो आपके हाथ में हैं, इस बात से लेकर कि लोग कैसे प्रमाणित होते हैं, इस तक कि प्रत्येक भूमिका संवेदनशील फ़ील्डों में क्या देख सकती है।

दो-चरणीय सत्यापन (2FA)

सेटिंग्स → सुरक्षा में आप दो-चरणीय सत्यापन (TOTP के ज़रिए 2FA, Google Authenticator या Authy जैसे ऐप्स के साथ) सक्षम करते हैं और, यदि चाहें, तो इसे अनिवार्य बनाते हैं। 2FA अनिवार्य होने पर, केवल लीक हुआ पासवर्ड अंदर आने के लिए काफ़ी नहीं होता। हम व्यापक एक्सेस वाली भूमिकाओं के लिए 2FA अनिवार्य बनाने की सलाह देते हैं।

  1. खाते पर 2FA सक्षम करें और पहले अपने ही उपयोगकर्ता के साथ इसका परीक्षण करें।
  2. तय करें कि किन भूमिकाओं के लिए यह अनिवार्य है।
  3. टीम को रिकवरी कोड सुरक्षित स्थान पर रखने के लिए मार्गदर्शन दें।

SSO और SCIM प्रोविज़निंग

यदि कंपनी किसी आइडेंटिटी प्रोवाइडर (Okta, Microsoft Entra/Azure AD, Google Workspace) का उपयोग करती है, तो Settings → Integrations से इसे सिंगल साइन-ऑन (SSO) और स्वचालित उपयोगकर्ता प्रोविज़निंग (SCIM) के लिए जोड़ें। SCIM के साथ, जो कोई IdP में समूह में जुड़ता या छोड़ता है, वह यहाँ अपने-आप बन या निष्क्रिय हो जाता है, बिना किसी मैनुअल प्रविष्टि और बिना किसी भूले-बिसरे एक्सेस के।

💡 SSO और SCIM स्वतंत्र हैं: आप दोनों में से केवल एक का उपयोग कर सकते हैं। पूरी जानकारी के लिए समर्पित "Corporate SSO and SCIM provisioning" लेख देखें।

फ़ील्ड-स्तर पर डेटा मास्किंग

हर किसी को सब कुछ देखने की ज़रूरत नहीं होती। भूमिका अनुमतियों (सेटिंग्स → भूमिकाएं और अनुमतियां) में आप प्रति फ़ील्ड एक्सेस को नियंत्रित करते हैं, जिसमें बिना वैध ज़रूरत वाली भूमिकाओं के लिए संवेदनशील फ़ील्डों (दस्तावेज़, वित्तीय डेटा, व्यक्तिगत संपर्क) को मास्क करना शामिल है। उपयोगकर्ता देखता है कि फ़ील्ड मौजूद है, लेकिन उसकी सामग्री नहीं।

गोपनीयता और डेटा सुरक्षा

Settings → Privacy में डेटा-विषय अनुरोधों (निर्यात, सुधार, विलोपन) को संभालने और डेटा सुरक्षा नीतियाँ लागू करने के उपकरण होते हैं। ये उपकरण विभिन्न देशों और क्षेत्रों की गोपनीयता नियमों का पालन करने में मदद करते हैं, और किसी एक कानून तक सीमित नहीं हैं। इन्हें "संचालन और गवर्नेंस" में वर्णित डेटा प्रतिधारण के साथ जोड़ें।

💡 सुरक्षा परतों में होती है: 2FA लॉगिन की रक्षा करता है, RBAC और मास्किंग डेटा की भीतर से रक्षा करते हैं, और गोपनीयता जानकारी के जीवनचक्र को कवर करती है। तीनों को चालू करें।

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

मुफ़्त खाता बनाएँ
एडमिनिस्ट्रेटरों के लिए सुरक्षा · Sellio