팀 정책과 감사 로그 설정하기
관리자가 서명한 정책을 각 기기가 직접 적용합니다. 기능 끄기, 파일 제한, 클립보드 보호, LAN 전용 연결을 설정하세요.
조직은 계정이나 클라우드 콘솔 없이 기기를 관리할 수 있습니다. 관리자가 관리자 개인 키로 정책에 서명하면, 각 기기가 서명을 확인하고 정책을 직접 적용합니다.
단계
관리자 키 만들기(관리자)
관리자 PC에서
pdb team init을 실행합니다. 키 파일은 다른 사람과 공유하지 마세요.정책 작성과 서명
규칙을 JSON 파일로 작성한 뒤
pdb team sign policy.json --org "Your company"로 서명합니다. 그러면team-policy.json이 만들어집니다.각 기기 등록
각 PC에서 설정 › 보안 · 조직 › 조직 › 팀 등록을 엽니다. 조직 이름과 관리자 키를 입력하고 등록을 클릭하세요.
정책 적용
정책 파일 적용…을 클릭하고
team-policy.json을 선택하거나pdb team apply team-policy.json을 실행합니다. 현재 적용 중인 정책은pdb policy로 확인할 수 있습니다.
정책으로 할 수 있는 일
- 개별 기능 끄기
- 특정 파일 형식 차단 또는 최대 파일 크기 지정
- 주민등록번호와 카드 번호가 클립보드로 전달되지 않도록 차단
- 인터넷 연결 없이 로컬 네트워크만 허용
- 감사 로그 사용 의무화
감사 로그
감사 로그는 각 기기의 작업을 해시 체인으로 기록하므로 나중에 기록이 바뀌면 알아챌 수 있습니다. 무결성 확인(또는 pdb audit --verify)으로 체인을 검사합니다. 계정, SSO, 클라우드 콘솔은 설계상 제공하지 않습니다.