Passer au contenu principal

Prise en main de la configuration sécurisée FedRAMP 20x

Écrit par Perplexity Support

 

Pour commencer

Utilisez ces articles pour configurer votre espace de travail Enterprise et comprendre le déroulement global de l’onboarding.


 

Configuration recommandée

Pour une configuration sécurisée alignée sur FedRAMP 20x, Perplexity recommande de centraliser l’identité via le SSO, de gérer le cycle de vie des utilisateurs via votre fournisseur d’identité, de restreindre le partage externe, d’appliquer des contrôles sur les fichiers et la rétention, et d’activer la journalisation des audits lorsque celle-ci est disponible. Ces paramètres aident les administrateurs Enterprise à réduire les accès non gérés, à protéger les contenus sensibles et à assurer une meilleure supervision de l’activité de l’organisation.

 

Utiliser l’authentification unique (SSO)

Perplexity recommande d’activer et d’imposer l’authentification unique (SSO) pour les organisations Enterprise afin que l’authentification soit gérée par le fournisseur d’identité de votre agence.

 

Nous recommandons, à titre de bonne pratique, que les comptes administrateur vérifient leurs domaines et imposent le SSO. Le SSO aide à centraliser le contrôle des accès, à prendre en charge les restrictions basées sur le domaine et à réduire la dépendance aux mots de passe autonomes (Intégration SSO : Premiers pas».

 

Accédez à votre Paramètres d’administration Enterprise → Identité.

 

Gérer les utilisateurs via votre fournisseur d’identité

Lorsqu’elle est disponible, utilisez SCIM pour maintenir les accès des utilisateurs alignés sur le répertoire de votre agence. Cela permet d’automatiser l’intégration, l’attribution des rôles et le retrait des accès lorsque les utilisateurs rejoignent l’organisation, changent de poste ou la quittent (Gestion du compte pour l’authentification unique (SSO), Gestion des comptes utilisateurs basée sur SCIM».

 

Accédez à votre Paramètres d’administration Enterprise → Identité.

 

Limiter le partage public

Perplexity recommande de désactiver le partage public pour les sessions, les Pages et les projets, sauf si votre organisme a explicitement approuvé ces cas d’usage. Limiter le partage à l’organisation permet de réduire le risque d’exposition d’informations sensibles en dehors de l’environnement de l’organisme. (Autorisations de l’organisation Enterprise")

 

Accédez à votre Paramètres d’administration Enterprise → Autorisations.

 

Restreindre les actions sur les fichiers

Perplexity recommande de limiter la capacité des membres à télécharger des fichiers, à gérer les dépôts de fichiers de l’organisation ou à joindre des fichiers aux sessions, sauf si cela est nécessaire à un flux de travail approuvé. Ces contrôles contribuent à réduire les déplacements inutiles de données sensibles et à maintenir la gestion des fichiers sous la supervision des administrateurs. (Autorisations de l’organisation Enterprise")

 

Accédez à votre Paramètres d’administration Enterprise → Autorisations.

 

Utilisez uniquement les connecteurs approuvés

Perplexity recommande d’activer uniquement les connecteurs tiers que votre organisation a examinés et approuvés. Les autorisations des connecteurs permettent aux administrateurs de contrôler l’accès à des services tels que Google Drive, OneDrive, SharePoint, Slack, Jira, GitHub et d’autres applications intégrées. (Autorisations des connecteurs")

 

Accédez à votre Paramètres d’administration Enterprise → Connecteurs.

 

Garder les fournisseurs de modèles activés par défaut

Perplexity recommande de laisser la configuration standard du fournisseur de modèles Enterprise activée, sauf si votre organisme est soumis à une restriction de politique spécifique. Cela permet de conserver l’accès à l’ensemble de modèles Enterprise tout en laissant aux administrateurs la possibilité d’aligner la disponibilité des modèles sur les exigences internes.

 

Accédez à votre Paramètres d’administration Enterprise → Organisation.

 

Activer l’accès à l’API uniquement lorsque cela est nécessaire

Perplexity recommande d’activer l’accès à l’API uniquement pour des cas d’usage d’agence approuvés, tels que des workflows de développement ou d’intégration autorisés. L’accès à l’API doit être examiné avant activation et limité aux utilisateurs ou aux équipes ayant un besoin documenté.

 

Accédez à votre Paramètres d’administration Enterprise → Autorisations.

 

Configurer les paramètres de conservation et d’historique

Perplexity recommande de configurer les paramètres de l’historique de recherche et de conservation des fils de discussion afin de les aligner sur les exigences de conservation des dossiers, de confidentialité et de conformité de votre agence. Les administrateurs peuvent désactiver l’historique de recherche pour imposer le mode navigation privée et, lorsque cela est disponible, définir des politiques de conservation pour les données de l’organisation. (Conservation des données")

 

Accédez à votre Paramètres d’administration Enterprise → Organisation.

 

Activer la journalisation d’audit lorsque cette fonctionnalité est disponible

Perplexity recommande d’activer la collecte du journal d’audit pour les organisations qui ont besoin d’un suivi des activités et de preuves de conformité. Les journaux d’audit peuvent faciliter l’examen des requêtes des utilisateurs, des importations de fichiers et des modifications des paramètres de l’organisation. (Journaux d’audit")

 

Accédez à votre Paramètres d’administration Enterprise → Organisation.

 


Sécurité, journalisation et données

Utilisez ces ressources pour configurer les pistes d’audit, les politiques de conservation et le suivi de l’utilisation.

 

 


Rôles d’administration et gestion des utilisateurs

Ces articles expliquent comment attribuer des rôles d’administrateur et gérer les utilisateurs dans votre organisation.