Công việc và nhóm

Quản lý việc truyền dữ liệu điện thoại–PC trong công ty

Chính sách do quản trị viên ký, được mỗi thiết bị tự thực thi: tắt tính năng, chặn loại tệp, bảo vệ bộ nhớ tạm, chỉ cho phép LAN. Không cần tài khoản.

Có trong bản xem trước Cập nhật Dùng được trên
  • Windows
  • Android
  • Linux

Quản trị viên tạo một khóa quản trị riêng bằng pdb team init, viết các quy tắc trong một tệp JSON rồi ký nó; mỗi PC được đăng ký với tên tổ chức và khóa quản trị, rồi áp dụng chính sách đã ký. Mỗi thiết bị tự kiểm tra chữ ký và tự thực thi các quy tắc, nên không có tài khoản người dùng và không có bảng điều khiển đám mây nào phải vận hành.

Tóm tắt nhanh

  • Chính sách được ký bằng khóa riêng của quản trị viên và được kiểm tra trên từng thiết bị.
  • Tắt tính năng, chặn loại tệp hoặc đặt dung lượng tệp tối đa.
  • Ngăn số đăng ký cư trú và số thẻ lọt vào bộ nhớ tạm.
  • Chỉ cho phép mạng nội bộ, không kết nối qua internet.
  • Có thể bắt buộc dùng nhật ký kiểm tra chống chỉnh sửa.

Từng bước

  1. Tạo khóa quản trị

    Trên PC của quản trị viên, chạy pdb team init. Giữ kín tệp khóa.

  2. Viết và ký chính sách

    Mô tả các quy tắc trong một tệp JSON và ký bằng pdb team sign policy.json --org "Your company", lệnh này tạo ra team-policy.json.

  3. Đăng ký từng PC

    Trên mỗi PC mở Cài đặt › Bảo mật và tổ chức › Tổ chức › Đăng ký nhóm, nhập tên tổ chức và Khóa quản trị, rồi nhấp Đăng ký.

  4. Áp dụng chính sách

    Nhấp Áp dụng tệp chính sách… và chọn team-policy.json, hoặc chạy pdb team apply team-policy.json. pdb policy cho biết chính sách nào đang có hiệu lực.

  5. Kiểm tra nhật ký

    Mở Nhật ký kiểm tra và dùng Xác minh toàn vẹn, hoặc chạy pdb audit --verify, để xác nhận bản ghi chưa bị thay đổi.

Quy tắc cho bộ nhớ tạm

Trong clipboard_block, dùng kr_rrn (số đăng ký cư trú), card (chỉ chặn số thẻ hợp lệ), kr_phone hoặc email, hoặc re: kèm một biểu thức chính quy cho mọi thứ khác. Các dấu gạch trông giống nhau, chữ số dạng khác, dấu chấm hay tab làm dấu phân cách và ký tự vô hình đều được xử lý, và cùng các quy tắc đó áp dụng cho văn bản và liên kết gửi tới My Drop. Tên quy tắc không xác định sẽ bị từ chối khi bạn ký.

Những gì nó không phải

Không có tài khoản người dùng, không có SSO và không có bảng điều khiển đám mây, theo thiết kế. Nhật ký kiểm tra ghi lại hoạt động của từng thiết bị trong một chuỗi mã băm, nên mọi thay đổi về sau đều phát hiện được.

Câu hỏi

Có cần máy chủ hay bảng điều khiển quản lý không?

Không. Chính sách là một tệp đã ký. Các thiết bị xác minh chữ ký và tự thực thi quy tắc tại chỗ.

Có chặn kết nối internet và chỉ cho phép mạng văn phòng được không?

Được. Chính sách có thể chỉ cho phép mạng nội bộ, để các thiết bị không kết nối qua internet.

Có hỗ trợ SSO hay tài khoản người dùng không?

Không. Sản phẩm không có tài khoản nên không có SSO; sự tin cậy đến từ chính sách đã ký và việc ghép nối thiết bị.

Làm sao biết một thiết bị đang thực thi những gì?

Chạy pdb policy trên thiết bị đó để xem chính sách đang có hiệu lực.