Zum Hauptinhalt springen

Erste Schritte mit der sicheren FedRAMP 20x-Konfiguration

Geschrieben von Perplexity Unterstützung

 

Erste Schritte

Verwenden Sie diese Artikel, um Ihren Enterprise-Projekt einzurichten und den gesamten Onboarding-Ablauf verstehen.


 

Empfohlene Konfiguration

Für FedRAMP 20x-ausgerichtete sichere Konfiguration empfiehlt Perplexity die Zentralisierung der Identität über SSO, die Verwaltung des Benutzerlebenszyklus über Ihren Identitätsanbieter, die Einschränkung der externen Freigabe, die Anwendung von Datei- und Aufbewahrungskontrollen und die Aktivierung der Audit-Protokollierung, sofern verfügbar. Diese Einstellungen helfen Enterprise-Administratoren, den nicht verwalteten Zugriff zu reduzieren, vertrauliche Inhalte zu schützen und eine bessere Kontrolle über die Aktivitäten der Organisation zu gewährleisten.

 

Verwenden Sie Single Sign-On (SSO).

Perplexity empfiehlt die Aktivierung und Durchsetzung von SSO für Enterprise Organisationen, damit die Authentifizierung über den Identitätsanbieter Ihrer Behörde verwaltet wird.

 

Wir empfehlen, dass Administratorkonten ihre Domänen überprüfen und SSO als Best Practice erzwingen. SSO hilft dabei, die Zugriffskontrolle zu zentralisieren, domänenbasierte Einschränkungen zu unterstützen und die Abhängigkeit von eigenständigen Passwörtern zu reduzieren (SSO-Integration: Erste Schritte).

 

Navigieren Sie zu Ihren Enterprise Admin-Einstellungen → Identität.

 

Verwalten Sie Benutzer über Ihren Identitätsanbieter

Verwenden Sie, sofern verfügbar, SCIM, um den Benutzerzugriff auf Ihr Agenturverzeichnis abzustimmen. Dies hilft bei der Automatisierung Onboarding, Rollenzuweisung und Deprovisionierung, wenn Benutzer der Organisation beitreten, wechseln oder diese verlassen (Kontoverwaltung für SSO, SCIM-basierte Benutzerkontoverwaltung).

 

Navigieren Sie zu Ihren Enterprise Admin-Einstellungen → Identität.

 

Beschränken der öffentlichen Freigabe

Perplexity empfiehlt die Deaktivierung der öffentlichen Freigabe für Sitzungen, Seiten und Projekte, es sei denn, Ihre Behörde hat diese Anwendungsfälle ausdrücklich genehmigt. Wenn Sie die Freigabe nur auf die Organisation beschränken, wird das Risiko vertraulicher Informationen verringert außerhalb der Agenturumgebung offengelegt werden. (Enterprise Organisationsberechtigungen)

 

Navigieren Sie zu Ihren Enterprise Admin-Einstellungen → Berechtigungen.

 

Beschränken von Dateiaktionen

Perplexity empfiehlt, die Fähigkeit der Mitglieder einzuschränken, Dateien herunterzuladen, Organisationsdatei-Repositorys zu verwalten oder Dateien an Sitzungen anzuhängen, sofern dies nicht für einen genehmigten Arbeitsablauf erforderlich ist. Diese Kontrollen tragen dazu bei, unnötige Bewegungen sensibler Daten zu reduzieren und die Dateiverwaltung unter der Aufsicht des Administrators zu halten. (Enterprise Organisationsberechtigungen)

 

Navigieren Sie zu Ihren Enterprise Admin-Einstellungen → Berechtigungen.

 

Verwenden Sie genehmigte Connectoren nur

Perplexity empfiehlt, nur die Drittanbieter-Connectoren zu aktivieren, die Ihre Agentur überprüft und genehmigt hat. Mit Connector-Berechtigungen können Administratoren den Zugriff auf Dienste wie Google Drive, OneDrive, SharePoint, Slack, Jira, GitHub und andere integrierte Anwendungen steuern. (Connector-Berechtigungen)

 

Navigieren Sie zu Ihren Enterprise Admin-Einstellungen → Connectors.

 

Lassen Sie Modellanbieter standardmäßig aktiviert

Perplexity empfiehlt, die standardmäßige Enterprise-Modellanbieterkonfiguration aktiviert zu lassen, es sei denn, Ihre Agentur hat eine bestimmte Richtlinieneinschränkung. Dadurch bleibt der Zugriff auf den Enterprise-Modellsatz erhalten, während Administratoren weiterhin die Modellverfügbarkeit an interne Anforderungen anpassen können.

 

Navigieren Sie zu Ihren Enterprise Admin-Einstellungen → Organisation.

 

Aktivieren Sie den API-Zugriff nur bei Bedarf

Perplexity empfiehlt, den API-Zugriff nur für genehmigte behördliche Anwendungsfälle zu aktivieren, wie z. B. genehmigte Entwicklungs- oder Integrationsworkflows. Der API-Zugriff sollte vor der Aktivierung überprüft und auf Benutzer oder Teams mit dokumentiertem Bedarf beschränkt werden.

 

Navigieren Sie zu Ihren Enterprise Admin-Einstellungen → Berechtigungen.

 

Konfigurieren Sie Aufbewahrungs- und Verlaufseinstellungen

Perplexity empfiehlt, den Suchverlauf und die Sitzung-Aufbewahrungseinstellungen so zu konfigurieren, dass sie den Aufzeichnungen, Datenschutz- und Compliance-Anforderungen Ihrer Agentur entsprechen. Administratoren können den Suchverlauf deaktivieren, um den Inkognito-Modus zu erzwingen, und, sofern verfügbar, Aufbewahrungsrichtlinien für Enterprisedaten definieren. (Datenaufbewahrung)

 

Navigieren Sie zu Ihren Enterprise Admin-Einstellungen → Organisation.

 

Aktivieren Sie die Audit-Protokollierung, sofern verfügbar

Perplexity empfiehlt die Aktivierung der Überwachungsprotokollerfassung für Organisationen, die Aktivitätsüberwachung und Compliance-Nachweise benötigen. Audit-Protokolle können die Überprüfung von Benutzerabfragen, Datei-Uploads und Änderungen an Organisationseinstellungen unterstützen. (Audit-Protokolle)

 

Navigieren Sie zu Ihren Enterprise Admin-Einstellungen → Organisation.

 


Sicherheit, Protokollierung und Daten

Verwenden Sie diese Ressourcen, um Audit-Trails, Aufbewahrungsrichtlinien und Nutzungsüberwachung zu konfigurieren.

 

 


Administratorrollen und Benutzerverwaltung

In diesen Artikeln wird beschrieben, wie Sie Administratorrollen zuweisen und Benutzer in Ihrer Organisation verwalten.