업무와 팀

팀 정책과 감사 로그 설정하기

관리자가 서명한 정책을 각 기기가 직접 적용합니다. 기능 끄기, 파일 제한, 클립보드 보호, LAN 전용 연결을 설정하세요.

프리뷰에서 사용 가능 1분 분량 업데이트 적용 대상
  • Windows
  • Android
  • Linux

조직은 계정이나 클라우드 콘솔 없이 기기를 관리할 수 있습니다. 관리자가 관리자 개인 키로 정책에 서명하면, 각 기기가 서명을 확인하고 정책을 직접 적용합니다.

단계

  1. 관리자 키 만들기(관리자)

    관리자 PC에서 pdb team init을 실행합니다. 키 파일은 다른 사람과 공유하지 마세요.

  2. 정책 작성과 서명

    규칙을 JSON 파일로 작성한 뒤 pdb team sign policy.json --org "Your company"로 서명합니다. 그러면 team-policy.json이 만들어집니다.

  3. 각 기기 등록

    각 PC에서 설정 › 보안 · 조직 › 조직 › 팀 등록을 엽니다. 조직 이름과 관리자 키를 입력하고 등록을 클릭하세요.

  4. 정책 적용

    정책 파일 적용…을 클릭하고 team-policy.json을 선택하거나 pdb team apply team-policy.json을 실행합니다. 현재 적용 중인 정책은 pdb policy로 확인할 수 있습니다.

정책으로 할 수 있는 일

  • 개별 기능 끄기
  • 특정 파일 형식 차단 또는 최대 파일 크기 지정
  • 주민등록번호와 카드 번호가 클립보드로 전달되지 않도록 차단
  • 인터넷 연결 없이 로컬 네트워크만 허용
  • 감사 로그 사용 의무화

감사 로그

감사 로그는 각 기기의 작업을 해시 체인으로 기록하므로 나중에 기록이 바뀌면 알아챌 수 있습니다. 무결성 확인(또는 pdb audit --verify)으로 체인을 검사합니다. 계정, SSO, 클라우드 콘솔은 설계상 제공하지 않습니다.