Configurer les stratégies d’équipe et le journal d’audit
Des stratégies signées par l’administrateur, appliquées localement : fonctions coupées, fichiers limités, presse-papiers protégé, réseau local seul.
Les organisations peuvent gérer les appareils sans comptes ni console cloud. Un administrateur signe une stratégie avec une clé d’administration privée ; chaque appareil vérifie la signature et applique lui-même la stratégie.
Étapes
Créez une clé d’administration (administrateur)
Sur le PC de l’administrateur, exécutez
pdb team init. Gardez le fichier de clé confidentiel.Rédigez et signez une stratégie
Décrivez les règles dans un fichier JSON, puis signez-le avec
pdb team sign policy.json --org "Your company". Cela créeteam-policy.json.Inscrivez chaque appareil
Sur chaque PC, ouvrez Paramètres › Sécurité et organisation › Organisation › Inscription de l’équipe. Saisissez le nom de l’organisation et la Clé d’administration, puis cliquez sur Inscrire.
Appliquez la stratégie
Cliquez sur Appliquer un fichier de stratégie… et choisissez
team-policy.json, ou exécutezpdb team apply team-policy.json.pdb policyaffiche ce qui est en vigueur.
Ce qu’une stratégie permet
- Désactiver certaines fonctionnalités.
- Bloquer des types de fichiers ou fixer une taille maximale de fichier.
- Empêcher les numéros d’enregistrement de résident et de carte bancaire de passer par le presse-papiers.
- N’autoriser que le réseau local, sans aucune connexion Internet.
- Rendre le journal d’audit obligatoire.
Journal d’audit
Le Journal d’audit enregistre ce que chaque appareil a fait dans une chaîne de hachages, ce qui rend toute modification ultérieure détectable. Vérifier l’intégrité (ou pdb audit --verify) contrôle la chaîne. Il n’y a volontairement ni comptes, ni SSO, ni console cloud.