チームポリシーと監査ログを設定する
管理者が署名したポリシーを端末側で適用します。機能の無効化、ファイルの制限、クリップボードの保護、LAN のみの接続などが可能です。
組織は、アカウントやクラウドの管理コンソールなしで端末を管理できます。管理者が管理者用の秘密鍵でポリシーに署名し、各端末が署名を確認してポリシーを自ら適用します。
手順
管理者キーを作成する(管理者)
管理者の PC で
pdb team initを実行します。鍵ファイルは他人に渡さないでください。ポリシーを作成して署名する
ルールを JSON ファイルに記述し、
pdb team sign policy.json --org "Your company"で署名します。これでteam-policy.jsonが作成されます。各端末を登録する
各 PC で 設定 › セキュリティと組織 › 組織 › チームへの登録 を開きます。組織名と 管理者キー を入力し、登録 をクリックします。
ポリシーを適用する
ポリシーファイルを適用… をクリックして
team-policy.jsonを選ぶか、pdb team apply team-policy.jsonを実行します。適用中の内容はpdb policyで確認できます。
ポリシーでできること
- 個別の機能をオフにする。
- ファイル形式をブロックしたり、最大ファイルサイズを設定したりする。
- 住民登録番号やカード番号がクリップボードに入らないようにする。
- ローカルネットワークのみを許可し、インターネット接続を禁止する。
- 監査ログを必須にする。
監査ログ
監査ログ は、各端末の操作をハッシュチェーンで記録するため、あとからの改ざんを検出できます。整合性を検証(または pdb audit --verify)でチェーンを確認します。アカウント、SSO、クラウドの管理コンソールは、設計上ありません。