Skip to main content
Deskripsi fitur: Kelola perangkat mana yang diizinkan atau dibatasi untuk masuk ke DingTalk, dan konfigurasikan kebijakan penerapan yang sesuai.
Di panel navigasi kiri, buka Keamanan & izin > Keamanan > Kontrol Akses > Perangkat Tepercaya.
Navigasi Perangkat Tepercaya

Pengelolaan perangkat tepercaya pribadi

Jalur navigasi: di panel navigasi kiri, buka Keamanan & izin > Keamanan > Kontrol Akses > Perangkat Tepercaya > Perangkat Pribadi.
Navigasi Perangkat Pribadi

Menambahkan perangkat tepercaya pribadi desktop

Administrator dapat memasukkan nama karyawan, memilih platform (Windows atau Mac), dan mengisi alamat MAC perangkat (format: xx:xx:xx:xx:xx:xx). Beberapa alamat MAC didukung tanpa batas jumlah. Setelah informasi dimasukkan dan disimpan, perangkat menjadi tepercaya (langsung berlaku secara default), dan karyawan dapat menggunakannya untuk masuk ke DingTalk.
Tambahkan satu perangkat tepercaya

Menambahkan perangkat tepercaya pribadi seluler

Perangkat seluler tidak dapat ditambahkan dari konsol admin. Ketika karyawan mencoba masuk ke DingTalk pada perangkat seluler yang tidak tepercaya, mereka akan diminta untuk mengajukan status perangkat tepercaya. Sisi karyawan: Klik “Untuk mengajukan” untuk melanjutkan ke Langkah 2. Pilih tipe perangkat, setujui ketentuan, dan kirim aplikasi. Ini menyelesaikan pengajuan perangkat tepercaya pribadi.
Opsi “perangkat perusahaan” di sini tidak merujuk pada “perangkat tepercaya bersama”. Opsi ini hanya menunjukkan bahwa perangkat tersebut milik perusahaan.
Ajukan di selulerPilih tipe perangkatKirim aplikasi
Sisi admin: Administrator dapat menyetujui atau menolak aplikasi perangkat tepercaya karyawan, baik dari pesan persetujuan maupun dari konsol admin.
Administrator dapat menyetujui atau menolak aplikasi perangkat tepercaya karyawan. Perangkat yang sudah diproses di konsol admin akan otomatis disinkronkan ke sini, sehingga tidak perlu tindakan ganda.Bidang berikut disediakan: perusahaan, nama karyawan, ID karyawan, departemen, nama perangkat, waktu aplikasi, dan jumlah perangkat tepercaya saat ini. Administrator dapat menyetujui atau menolak setiap aplikasi.
  • Ketika disetujui: Perangkat menjadi tepercaya, dan karyawan dapat menggunakannya untuk masuk ke DingTalk.
  • Ketika ditolak: Perangkat tetap tidak tepercaya, dan karyawan tidak dapat menggunakannya untuk masuk ke DingTalk.
Setujui melalui pesan

Mengelola daftar perangkat tepercaya pribadi

  • Anda dapat mencari daftar perangkat tepercaya berdasarkan berbagai dimensi, termasuk nama karyawan, status kepercayaan perangkat (semua, menunggu persetujuan, tepercaya), tipe klien (semua, Windows, Mac, Android, iOS), alamat MAC (xx:xx:xx:xx:xx:xx, khusus desktop), dan waktu pendaftaran/aplikasi.
  • Anda dapat melaporkan sebagai hilang, menghapus, menghapus massal, atau meningkatkan menjadi perangkat tepercaya bersama (perangkat yang hilang atau dihapus akan dipaksa keluar dari DingTalk). Daftar perangkat juga dapat diekspor secara lokal.
Cari daftar perangkatKelola tindakan daftar perangkat

Pengelolaan perangkat tepercaya perusahaan

Jalur navigasi: di panel navigasi kiri, buka Keamanan & izin > Keamanan > Kontrol Akses > Perangkat Tepercaya > Perangkat Perusahaan.
Navigasi Perangkat Perusahaan

Menambahkan perangkat perusahaan desktop

Administrator dapat menambahkan satu perangkat tepercaya bersama desktop dengan memasukkan nama perangkat, memilih platform (Windows atau Mac), dan mengisi alamat MAC perangkat (format: xx:xx:xx:xx:xx:xx; beberapa alamat MAC didukung tanpa batas). Setelah informasi dimasukkan dan disimpan, perangkat menjadi tepercaya. Karyawan dalam cakupan yang ditentukan dapat menggunakan perangkat tersebut untuk masuk ke DingTalk.
Tambahkan satu perangkat perusahaan

Mengelola daftar perangkat tepercaya bersama

  • Anda dapat mencari daftar perangkat tepercaya berdasarkan berbagai dimensi, termasuk nama perangkat, tipe klien (semua, Windows, Mac), alamat MAC (xx:xx:xx:xx:xx:xx, khusus desktop), dan waktu pendaftaran/aplikasi.
  • Anda dapat mengonfigurasikan cakupan karyawan yang tersedia (semua karyawan / karyawan tertentu), serta menghapus atau menghapus massal perangkat tepercaya (perangkat yang dihapus akan dipaksa keluar dari DingTalk). Daftar perangkat juga dapat diekspor secara lokal.
Cari daftar perangkat bersamaKelola cakupan perangkat bersama

Konfigurasi aturan

Jalur navigasi: di panel navigasi kiri, buka Keamanan & izin > Keamanan > Kontrol Akses > Perangkat Tepercaya > Konfigurasi Aturan.
Navigasi Konfigurasi Aturan

Konfigurasi kebijakan keluar paksa

Jalur navigasi: di panel navigasi kiri, buka Keamanan & izin > Keamanan > Kontrol Akses > Perangkat Tepercaya > Konfigurasi Kebijakan Keluar Paksa.
Navigasi Konfigurasi Kebijakan Keluar Paksa

Konfigurasi cold start

Jalur navigasi: di panel navigasi kiri, buka Keamanan & izin > Keamanan > Kontrol Akses > Perangkat Tepercaya > Konfigurasi Cold Start.
Navigasi Konfigurasi Cold Start

Pengaturan penerapan

  • Setujui otomatis perangkat seluler pertama dan kumpulkan informasi: Ketika diaktifkan, perangkat pribadi seluler pertama karyawan disetujui otomatis dan menjadi perangkat tepercaya.
  • Kumpulkan otomatis informasi perangkat seluler: Ketika diaktifkan, jika karyawan masuk pada perangkat seluler yang tidak tepercaya, informasi perangkat dikumpulkan secara otomatis. Status kepercayaan tetap tidak berubah (masih tidak tepercaya), dan administrator dapat menyetujuinya dari daftar perangkat.
  • Setujui otomatis perangkat desktop pertama dan kumpulkan informasi: Ketika diaktifkan, perangkat pribadi desktop pertama karyawan disetujui otomatis dan menjadi perangkat tepercaya.
  • Kumpulkan otomatis informasi perangkat desktop: Ketika diaktifkan, jika karyawan masuk pada perangkat desktop yang tidak tepercaya, informasi perangkat dikumpulkan secara otomatis. Status kepercayaan tetap tidak berubah (masih tidak tepercaya), dan administrator dapat menyetujuinya dari daftar perangkat.
Pengaturan penerapan

Tanya Jawab

Bagaimana cara melakukan cold start fitur perangkat tepercaya jika organisasi saya sudah menggunakan DingTalk lalu membeli perangkat tepercaya?J1:Seorang karyawan masuk ke DingTalk pada Perangkat A pada 1 Januari 2022, sebelum organisasi membeli fitur perangkat tepercaya.Organisasi membeli perangkat tepercaya pada 1 Januari 2023. Namun, karyawan tersebut sudah masuk pada perangkat tidak tepercaya sejak 1 Januari 2022, sehingga Perangkat A berada di luar pengelolaan perangkat.Dengan menggunakan fitur “Keluarkan pengguna pada perangkat tidak tepercaya”, Anda dapat memaksa DingTalk keluar dari Perangkat A. Setelah keluar paksa, Anda dapat memulai proses orientasi perangkat tepercaya dari awal.
Pengaturan kebijakan perangkat tepercaya saat ini mengharuskan pengimporan sebagian data sebelum dapat digunakan. Hal ini akan dioptimalkan di masa mendatang.
J2: Fitur ini sedang dikembangkan. Nantikan.
J3: Selama alamat MAC yang digunakan saat login cocok dengan salah satu alamat MAC yang terdaftar di konsol admin, perangkat dapat masuk secara normal.
J4: Perangkat tepercaya pribadi terikat pada individu tertentu di dalam organisasi. Misalnya, jika Perusahaan A mengaktifkan modul perangkat tepercaya, dan Karyawan A dari Perusahaan A mengajukan perangkat tepercaya pribadi (Perangkat X), maka tidak ada karyawan lain di Perusahaan A yang dapat menggunakan Perangkat X untuk masuk.
J5: Ketika “Kumpulkan otomatis informasi perangkat seluler” diaktifkan, jika karyawan masuk ke DingTalk pada perangkat seluler yang tidak tepercaya, permintaan tersebut tidak melalui alur persetujuan — administrator tidak akan menerima aplikasi. Namun, informasi perangkat akan muncul di daftar perangkat konsol admin, tempat administrator dapat memilih untuk menyetujui atau menolaknya. Jika karyawan mengirimkan aplikasi resmi sebelum administrator memprosesnya dari konsol, administrator akan menerima aplikasi tersebut, dan daftar konsol akan menimpa informasi perangkat yang dikumpulkan otomatis sebelumnya.
J6: Tidak.
J7: Pengimporan mengikuti logika penambahan, bukan logika penimpaan.Kasus 1: Jika konsol admin sudah berisi informasi perangkat tepercaya untuk Karyawan 1–5, dan administrator menambahkan 10 entri untuk Karyawan 6–15 di templat, mengunggah templat akan menambahkan entri untuk Karyawan 6–15, sehingga totalnya menjadi 15 entri.Kasus 2: Jika Karyawan 1 sudah memiliki satu perangkat tepercaya Windows, dan administrator menambahkan perangkat tepercaya Windows lain untuk Karyawan 1 di templat, setelah diunggah, Karyawan 1 akan memiliki dua perangkat tepercaya Windows.
J8: Karena keterbatasan kepatuhan dan sistem, pengidentifikasi unik tidak dapat diperoleh.