Trabalho e equipes

Configure políticas de equipe e o log de auditoria

Aplique políticas assinadas pelo admin que cada aparelho impõe: desativar recursos, limitar arquivos, proteger a área de transferência, só LAN.

Disponível na prévia 1 min de leitura Atualizado Aplica-se a
  • Windows
  • Android
  • Linux

Organizações podem gerenciar aparelhos sem contas nem console na nuvem. Um administrador assina uma política com uma chave privada de administrador; cada aparelho verifica a assinatura e aplica a política por conta própria.

Passos

  1. Crie uma chave de administrador (administrador)

    No PC do administrador execute pdb team init. Mantenha o arquivo da chave em sigilo.

  2. Escreva e assine uma política

    Descreva as regras em um arquivo JSON e assine-o com pdb team sign policy.json --org "Your company". Isso cria o team-policy.json.

  3. Inscreva cada aparelho

    Em cada PC abra Configurações › Segurança e organização › Organização › Inscrição na equipe. Digite o nome da organização e a Chave de administrador e clique em Inscrever.

  4. Aplique a política

    Clique em Aplicar arquivo de política… e escolha team-policy.json, ou execute pdb team apply team-policy.json. pdb policy mostra o que está em vigor.

O que uma política pode fazer

  • Desativar recursos específicos.
  • Bloquear tipos de arquivo ou definir um tamanho máximo de arquivo.
  • Impedir que números de registro de residente e de cartão entrem na área de transferência.
  • Permitir só a rede local, sem conexões pela internet.
  • Exigir o log de auditoria.

Log de auditoria

O Log de auditoria registra o que cada aparelho fez em uma cadeia de hashes, então alterações posteriores podem ser detectadas. Verificar integridade (ou pdb audit --verify) confere a cadeia. Por design, não há contas, SSO nem console na nuvem.