Travail et équipes

Configurer les stratégies d’équipe et le journal d’audit

Des stratégies signées par l’administrateur, appliquées localement : fonctions coupées, fichiers limités, presse-papiers protégé, réseau local seul.

Disponible en préversion Lecture : 1 min Mis à jour Concerne
  • Windows
  • Android
  • Linux

Les organisations peuvent gérer les appareils sans comptes ni console cloud. Un administrateur signe une stratégie avec une clé d’administration privée ; chaque appareil vérifie la signature et applique lui-même la stratégie.

Étapes

  1. Créez une clé d’administration (administrateur)

    Sur le PC de l’administrateur, exécutez pdb team init. Gardez le fichier de clé confidentiel.

  2. Rédigez et signez une stratégie

    Décrivez les règles dans un fichier JSON, puis signez-le avec pdb team sign policy.json --org "Your company". Cela crée team-policy.json.

  3. Inscrivez chaque appareil

    Sur chaque PC, ouvrez Paramètres › Sécurité et organisation › Organisation › Inscription de l’équipe. Saisissez le nom de l’organisation et la Clé d’administration, puis cliquez sur Inscrire.

  4. Appliquez la stratégie

    Cliquez sur Appliquer un fichier de stratégie… et choisissez team-policy.json, ou exécutez pdb team apply team-policy.json. pdb policy affiche ce qui est en vigueur.

Ce qu’une stratégie permet

  • Désactiver certaines fonctionnalités.
  • Bloquer des types de fichiers ou fixer une taille maximale de fichier.
  • Empêcher les numéros d’enregistrement de résident et de carte bancaire de passer par le presse-papiers.
  • N’autoriser que le réseau local, sans aucune connexion Internet.
  • Rendre le journal d’audit obligatoire.

Journal d’audit

Le Journal d’audit enregistre ce que chaque appareil a fait dans une chaîne de hachages, ce qui rend toute modification ultérieure détectable. Vérifier l’intégrité (ou pdb audit --verify) contrôle la chaîne. Il n’y a volontairement ni comptes, ni SSO, ni console cloud.