एडमिनिस्ट्रेटरों के लिए सुरक्षा
जो सुरक्षा-नियंत्रण एडमिनिस्ट्रेटर के पास होते हैं: दो-चरणीय सत्यापन (2FA), कॉर्पोरेट SSO/SCIM, फ़ील्ड-स्तर पर डेटा मास्किंग और गोपनीयता।
किसी CRM खाते की सुरक्षा एडमिनिस्ट्रेटर की ज़िम्मेदारी है। ये वे नियंत्रण हैं जो आपके हाथ में हैं, इस बात से लेकर कि लोग कैसे प्रमाणित होते हैं, इस तक कि प्रत्येक भूमिका संवेदनशील फ़ील्डों में क्या देख सकती है।
दो-चरणीय सत्यापन (2FA)
सेटिंग्स → सुरक्षा में आप दो-चरणीय सत्यापन (TOTP के ज़रिए 2FA, Google Authenticator या Authy जैसे ऐप्स के साथ) सक्षम करते हैं और, यदि चाहें, तो इसे अनिवार्य बनाते हैं। 2FA अनिवार्य होने पर, केवल लीक हुआ पासवर्ड अंदर आने के लिए काफ़ी नहीं होता। हम व्यापक एक्सेस वाली भूमिकाओं के लिए 2FA अनिवार्य बनाने की सलाह देते हैं।
- खाते पर 2FA सक्षम करें और पहले अपने ही उपयोगकर्ता के साथ इसका परीक्षण करें।
- तय करें कि किन भूमिकाओं के लिए यह अनिवार्य है।
- टीम को रिकवरी कोड सुरक्षित स्थान पर रखने के लिए मार्गदर्शन दें।
SSO और SCIM प्रोविज़निंग
यदि कंपनी किसी आइडेंटिटी प्रोवाइडर (Okta, Microsoft Entra/Azure AD, Google Workspace) का उपयोग करती है, तो Settings → Integrations से इसे सिंगल साइन-ऑन (SSO) और स्वचालित उपयोगकर्ता प्रोविज़निंग (SCIM) के लिए जोड़ें। SCIM के साथ, जो कोई IdP में समूह में जुड़ता या छोड़ता है, वह यहाँ अपने-आप बन या निष्क्रिय हो जाता है, बिना किसी मैनुअल प्रविष्टि और बिना किसी भूले-बिसरे एक्सेस के।
फ़ील्ड-स्तर पर डेटा मास्किंग
हर किसी को सब कुछ देखने की ज़रूरत नहीं होती। भूमिका अनुमतियों (सेटिंग्स → भूमिकाएं और अनुमतियां) में आप प्रति फ़ील्ड एक्सेस को नियंत्रित करते हैं, जिसमें बिना वैध ज़रूरत वाली भूमिकाओं के लिए संवेदनशील फ़ील्डों (दस्तावेज़, वित्तीय डेटा, व्यक्तिगत संपर्क) को मास्क करना शामिल है। उपयोगकर्ता देखता है कि फ़ील्ड मौजूद है, लेकिन उसकी सामग्री नहीं।
गोपनीयता और डेटा सुरक्षा
Settings → Privacy में डेटा-विषय अनुरोधों (निर्यात, सुधार, विलोपन) को संभालने और डेटा सुरक्षा नीतियाँ लागू करने के उपकरण होते हैं। ये उपकरण विभिन्न देशों और क्षेत्रों की गोपनीयता नियमों का पालन करने में मदद करते हैं, और किसी एक कानून तक सीमित नहीं हैं। इन्हें "संचालन और गवर्नेंस" में वर्णित डेटा प्रतिधारण के साथ जोड़ें।