仕事とチーム

チームポリシーと監査ログを設定する

管理者が署名したポリシーを端末側で適用します。機能の無効化、ファイルの制限、クリップボードの保護、LAN のみの接続などが可能です。

プレビューで利用可能 約 1 分で読めます 更新日 対象
  • Windows
  • Android
  • Linux

組織は、アカウントやクラウドの管理コンソールなしで端末を管理できます。管理者が管理者用の秘密鍵でポリシーに署名し、各端末が署名を確認してポリシーを自ら適用します。

手順

  1. 管理者キーを作成する(管理者)

    管理者の PC で pdb team init を実行します。鍵ファイルは他人に渡さないでください。

  2. ポリシーを作成して署名する

    ルールを JSON ファイルに記述し、pdb team sign policy.json --org "Your company" で署名します。これで team-policy.json が作成されます。

  3. 各端末を登録する

    各 PC で 設定 › セキュリティと組織 › 組織 › チームへの登録 を開きます。組織名と 管理者キー を入力し、登録 をクリックします。

  4. ポリシーを適用する

    ポリシーファイルを適用… をクリックして team-policy.json を選ぶか、pdb team apply team-policy.json を実行します。適用中の内容は pdb policy で確認できます。

ポリシーでできること

  • 個別の機能をオフにする。
  • ファイル形式をブロックしたり、最大ファイルサイズを設定したりする。
  • 住民登録番号やカード番号がクリップボードに入らないようにする。
  • ローカルネットワークのみを許可し、インターネット接続を禁止する。
  • 監査ログを必須にする。

監査ログ

監査ログ は、各端末の操作をハッシュチェーンで記録するため、あとからの改ざんを検出できます。整合性を検証(または pdb audit --verify)でチェーンを確認します。アカウント、SSO、クラウドの管理コンソールは、設計上ありません。