सामग्री पर जाएँ
सभी लेख
Administration

एडमिनिस्ट्रेटरों के लिए सुरक्षा

जो सुरक्षा-नियंत्रण एडमिनिस्ट्रेटर के पास होते हैं: दो-चरणीय सत्यापन (2FA), कॉर्पोरेट SSO/SCIM, फ़ील्ड-स्तर पर डेटा मास्किंग और गोपनीयता।

किसी CRM खाते की सुरक्षा एडमिनिस्ट्रेटर की ज़िम्मेदारी है। ये वे नियंत्रण हैं जो आपके हाथ में हैं, इस बात से लेकर कि लोग कैसे प्रमाणित होते हैं, इस तक कि प्रत्येक भूमिका संवेदनशील फ़ील्डों में क्या देख सकती है।

दो-चरणीय सत्यापन (2FA)

सेटिंग्स → सुरक्षा में आप दो-चरणीय सत्यापन (TOTP के ज़रिए 2FA, Google Authenticator या Authy जैसे ऐप्स के साथ) सक्षम करते हैं और, यदि चाहें, तो इसे अनिवार्य बनाते हैं। 2FA अनिवार्य होने पर, केवल लीक हुआ पासवर्ड अंदर आने के लिए काफ़ी नहीं होता। हम व्यापक एक्सेस वाली भूमिकाओं के लिए 2FA अनिवार्य बनाने की सलाह देते हैं।

  1. खाते पर 2FA सक्षम करें और पहले अपने ही उपयोगकर्ता के साथ इसका परीक्षण करें।
  2. तय करें कि किन भूमिकाओं के लिए यह अनिवार्य है।
  3. टीम को रिकवरी कोड सुरक्षित स्थान पर रखने के लिए मार्गदर्शन दें।

SSO और SCIM प्रोविज़निंग

यदि कंपनी किसी आइडेंटिटी प्रोवाइडर (Okta, Microsoft Entra/Azure AD, Google Workspace) का उपयोग करती है, तो Settings → Integrations से इसे सिंगल साइन-ऑन (SSO) और स्वचालित उपयोगकर्ता प्रोविज़निंग (SCIM) के लिए जोड़ें। SCIM के साथ, जो कोई IdP में समूह में जुड़ता या छोड़ता है, वह यहाँ अपने-आप बन या निष्क्रिय हो जाता है, बिना किसी मैनुअल प्रविष्टि और बिना किसी भूले-बिसरे एक्सेस के।

💡 SSO और SCIM स्वतंत्र हैं: आप दोनों में से केवल एक का उपयोग कर सकते हैं। पूरी जानकारी के लिए समर्पित "Corporate SSO and SCIM provisioning" लेख देखें।

फ़ील्ड-स्तर पर डेटा मास्किंग

हर किसी को सब कुछ देखने की ज़रूरत नहीं होती। भूमिका अनुमतियों (सेटिंग्स → भूमिकाएं और अनुमतियां) में आप प्रति फ़ील्ड एक्सेस को नियंत्रित करते हैं, जिसमें बिना वैध ज़रूरत वाली भूमिकाओं के लिए संवेदनशील फ़ील्डों (दस्तावेज़, वित्तीय डेटा, व्यक्तिगत संपर्क) को मास्क करना शामिल है। उपयोगकर्ता देखता है कि फ़ील्ड मौजूद है, लेकिन उसकी सामग्री नहीं।

गोपनीयता और डेटा सुरक्षा

Settings → Privacy में डेटा-विषय अनुरोधों (निर्यात, सुधार, विलोपन) को संभालने और डेटा सुरक्षा नीतियाँ लागू करने के उपकरण होते हैं। ये उपकरण विभिन्न देशों और क्षेत्रों की गोपनीयता नियमों का पालन करने में मदद करते हैं, और किसी एक कानून तक सीमित नहीं हैं। इन्हें "संचालन और गवर्नेंस" में वर्णित डेटा प्रतिधारण के साथ जोड़ें।

💡 सुरक्षा परतों में होती है: 2FA लॉगिन की रक्षा करता है, RBAC और मास्किंग डेटा की भीतर से रक्षा करते हैं, और गोपनीयता जानकारी के जीवनचक्र को कवर करती है। तीनों को चालू करें।

इस लेख को सिस्टम के भीतर खोलें

पढ़ लिया, अब इसे चलते हुए देखना है?

खाता मुफ़्त है और पूरी मार्गदर्शिका सिस्टम के भीतर उपलब्ध है, साथ में एक सहायक जो इसी सामग्री से जवाब देता है।

मुफ़्त खाता बनाएँ
एडमिनिस्ट्रेटरों के लिए सुरक्षा · Sellio