Atur kebijakan tim dan log audit
Terapkan kebijakan bertanda tangan admin yang ditegakkan perangkat secara lokal: matikan fitur, batasi file, lindungi papan klip, LAN saja.
Organisasi dapat mengelola perangkat tanpa akun atau konsol cloud. Administrator menandatangani kebijakan dengan kunci admin privat; setiap perangkat memeriksa tanda tangannya dan menegakkan kebijakan itu sendiri.
Langkah
Buat kunci admin (administrator)
Di PC administrator, jalankan
pdb team init. Jaga kerahasiaan file kuncinya.Tulis dan tandatangani kebijakan
Tuliskan aturannya dalam file JSON, lalu tandatangani dengan
pdb team sign policy.json --org "Your company". Perintah ini membuatteam-policy.json.Daftarkan setiap perangkat
Di setiap PC, buka Pengaturan › Keamanan & organisasi › Organisasi › Pendaftaran tim. Masukkan nama organisasi dan Kunci admin, lalu klik Daftarkan.
Terapkan kebijakan
Klik Terapkan file kebijakan… lalu pilih
team-policy.json, atau jalankanpdb team apply team-policy.json.pdb policymenampilkan kebijakan yang berlaku.
Yang bisa dilakukan kebijakan
- Mematikan fitur tertentu.
- Memblokir jenis file atau menetapkan ukuran file maksimum.
- Mencegah nomor registrasi penduduk Korea dan nomor kartu masuk ke papan klip.
- Hanya mengizinkan jaringan lokal, tanpa koneksi internet.
- Mewajibkan log audit.
Log audit
Log audit mencatat tindakan setiap perangkat dalam rantai hash, sehingga perubahan di kemudian hari dapat terdeteksi. Verifikasi integritas (atau pdb audit --verify) memeriksa rantai tersebut. Sengaja tidak ada akun, SSO, atau konsol cloud.