Configure políticas de equipe e o log de auditoria
Aplique políticas assinadas pelo admin que cada aparelho impõe: desativar recursos, limitar arquivos, proteger a área de transferência, só LAN.
Organizações podem gerenciar aparelhos sem contas nem console na nuvem. Um administrador assina uma política com uma chave privada de administrador; cada aparelho verifica a assinatura e aplica a política por conta própria.
Passos
Crie uma chave de administrador (administrador)
No PC do administrador execute
pdb team init. Mantenha o arquivo da chave em sigilo.Escreva e assine uma política
Descreva as regras em um arquivo JSON e assine-o com
pdb team sign policy.json --org "Your company". Isso cria oteam-policy.json.Inscreva cada aparelho
Em cada PC abra Configurações › Segurança e organização › Organização › Inscrição na equipe. Digite o nome da organização e a Chave de administrador e clique em Inscrever.
Aplique a política
Clique em Aplicar arquivo de política… e escolha
team-policy.json, ou executepdb team apply team-policy.json.pdb policymostra o que está em vigor.
O que uma política pode fazer
- Desativar recursos específicos.
- Bloquear tipos de arquivo ou definir um tamanho máximo de arquivo.
- Impedir que números de registro de residente e de cartão entrem na área de transferência.
- Permitir só a rede local, sem conexões pela internet.
- Exigir o log de auditoria.
Log de auditoria
O Log de auditoria registra o que cada aparelho fez em uma cadeia de hashes, então alterações posteriores podem ser detectadas. Verificar integridade (ou pdb audit --verify) confere a cadeia. Por design, não há contas, SSO nem console na nuvem.