Publier une version de politique
- Dashboard
- CLI
- Accédez à Admin → policy editor et, dans compose, décrivez le mode de défaillance ou collez le source de politique JavaScript.
- Validez le source et corrigez chaque erreur signalée.
- Saisissez l’identité de la politique et publiez-la, puis utilisez library pour comparer ou désactiver des versions.
-
Sélectionnez enforcement lorsque la version est prête pour un déploiement automatisé.

Liste de vérification pour la création
- Nommez le mode de défaillance en termes opérationnels.
- Sélectionnez les événements de hook et les outils qui contiennent suffisamment d’informations pour décider.
- Rédigez la condition la plus restrictive possible qui correspond au comportement non sécurisé.
- Retournez une raison indiquant à l’agent ou à l’opérateur la marche à suivre.
- Ajoutez des exemples qui doivent correspondre et des exemples qui doivent rester autorisés.
- Enregistrez une nouvelle version et demandez une revue.
instruct lorsque l’agent peut corriger son comportement en toute sécurité. Utilisez deny lorsque l’autorisation de l’action créerait un risque inacceptable ou irréversible.
Les versions de politiques sont des entrées de déploiement immuables. La modification d’un brouillon crée une nouvelle version ; elle ne doit pas réécrire la version déjà assignée aux machines.

