शुरुआत करना
अपने Enterprise वर्कस्पेस को सेट अप करने और समग्र ऑनबोर्डिंग प्रक्रिया को समझने के लिए इन लेखों का उपयोग करें।
अनुशंसित कॉन्फ़िगरेशन
FedRAMP 20x के अनुरूप सुरक्षित कॉन्फ़िगरेशन के लिए, Perplexity की अनुशंसा है कि SSO के माध्यम से पहचान को केंद्रीकृत किया जाए, पहचान प्रदाता के माध्यम से उपयोगकर्ता जीवनचक्र का प्रबंधन किया जाए, बाहरी साझाकरण को सीमित किया जाए, फ़ाइल और रिटेंशन नियंत्रण लागू किए जाएँ, तथा जहाँ उपलब्ध हो वहाँ ऑडिट लॉगिंग सक्षम की जाए। ये सेटिंग्स Enterprise व्यवस्थापकों को अप्रबंधित पहुँच घटाने, संवेदनशील सामग्री की सुरक्षा करने, तथा संगठन की गतिविधि पर बेहतर निगरानी बनाए रखने में सहायता करती हैं।
Single Sign-On (SSO) का उपयोग करें
Perplexity की अनुशंसा है कि Enterprise संगठनों के लिए SSO को सक्षम तथा लागू किया जाए ताकि प्रमाणीकरण आपकी एजेंसी के पहचान प्रदाता के माध्यम से प्रबंधित हो।
हमारी अनुशंसा है कि व्यवस्थापक खाते अपने डोमेन सत्यापित करें और SSO को सर्वोत्तम अभ्यास के रूप में अनिवार्य करें। SSO पहुँच नियंत्रण को केंद्रीकृत करने, डोमेन-आधारित प्रतिबंधों का समर्थन करने, और स्टैंडअलोन पासवर्ड पर निर्भरता घटाने में सहायता करता है (SSO एकीकरण: शुरुआत करना)।
अपने Enterprise Admin Settings → Identity पर जाएँ।
पहचान प्रदाता के माध्यम से उपयोगकर्ता प्रबंधन करें
जहाँ उपलब्ध हो, उपयोगकर्ता पहुँच को अपनी एजेंसी निर्देशिका के साथ संरेखित रखने के लिए SCIM का उपयोग करें। यह उपयोगकर्ताओं के संगठन में जुड़ने, स्थानांतरित होने, अथवा छोड़ने पर ऑनबोर्डिंग, भूमिका निर्धारण, तथा डीप्रोविज़निंग को स्वचालित करने में सहायता करता है (SSO के लिए खाता प्रबंधन, SCIM-आधारित उपयोगकर्ता खाता प्रबंधन)।
अपने Enterprise Admin Settings → Identity पर पधारें।
सार्वजनिक साझाकरण सीमित करें
Perplexity की अनुशंसा है कि Threads, Pages, और Spaces के लिए सार्वजनिक साझाकरण को निष्क्रिय किया जाए, जब तक आपकी एजेंसी ने उन उपयोगों को स्पष्ट रूप से अनुमोदित न किया हो। साझाकरण को केवल संगठन तक सीमित रखने से एजेंसी परिवेश के बाहर संवेदनशील जानकारी के उजागर होने का जोखिम घटता है। (Enterprise संगठन अनुमतियाँ)
अपने Enterprise Admin Settings → Permissions पर जाएँ।
फ़ाइल क्रियाओं को प्रतिबंधित करें
Perplexity की अनुशंसा है कि सदस्यों की फ़ाइलें डाउनलोड करने, संगठन के फ़ाइल भंडारों का प्रबंधन करने, अथवा Threads में फ़ाइलें संलग्न करने की क्षमता को सीमित किया जाए, जब तक किसी अनुमोदित कार्यप्रवाह के लिए यह आवश्यक न हो। ये नियंत्रण संवेदनशील डेटा के अनावश्यक प्रवाह को घटाने और फ़ाइल हैंडलिंग को व्यवस्थापक निगरानी के अंतर्गत रखने में सहायता करते हैं। (Enterprise संगठन अनुमतियाँ)
अपने Enterprise Admin Settings → Permissions पर जाएँ।
केवल अनुमोदित connectors का उपयोग करें
Perplexity की अनुशंसा है कि केवल वही तृतीय-पक्ष connectors सक्षम किए जाएँ जिनकी समीक्षा और अनुमोदन आपकी एजेंसी ने किया हो। Connector अनुमतियाँ व्यवस्थापकों को Google Drive, OneDrive, SharePoint, Slack, Jira, GitHub, और अन्य एकीकृत अनुप्रयोगों जैसी सेवाओं तक पहुँच को नियंत्रित करने की अनुमति देती हैं। (Connector अनुमतियाँ)
अपने Enterprise Admin Settings → Connectors पर जाएँ।
मॉडल providers को डिफ़ॉल्ट रूप से सक्षम रखें
Perplexity की अनुशंसा है कि मानक Enterprise मॉडल provider कॉन्फ़िगरेशन को सक्षम रखा जाए, जब तक आपकी एजेंसी की कोई विशिष्ट नीति प्रतिबंध न हो। यह Enterprise मॉडल सेट तक पहुँच को बनाए रखता है, साथ ही व्यवस्थापकों को मॉडल उपलब्धता को आंतरिक आवश्यकताओं के अनुसार संरेखित करने की अनुमति भी देता है।
अपने Enterprise Admin Settings → Organization पर जाएँ।
API पहुँच केवल आवश्यक होने पर सक्षम करें
Perplexity की अनुशंसा है कि API पहुँच केवल अनुमोदित एजेंसी उपयोगों के लिए सक्षम की जाए, जैसे स्वीकृत विकास अथवा एकीकरण कार्यप्रवाह। सक्षम करने से पूर्व API पहुँच की समीक्षा होनी चाहिए और इसे प्रलेखित आवश्यकता वाले उपयोगकर्ताओं या टीमों तक सीमित रखना चाहिए।
अपने Enterprise Admin Settings → Permissions पर जाएँ।
रिटेंशन और इतिहास सेटिंग्स कॉन्फ़िगर करें
Perplexity की अनुशंसा है कि खोज इतिहास तथा thread रिटेंशन सेटिंग्स को आपकी एजेंसी की रिकॉर्ड, गोपनीयता, तथा अनुपालन आवश्यकताओं के अनुसार कॉन्फ़िगर किया जाए। व्यवस्थापक खोज इतिहास को निष्क्रिय करके Incognito Mode लागू कर सकते हैं, और जहाँ उपलब्ध हो, संगठनात्मक डेटा के लिए रिटेंशन नीतियाँ परिभाषित कर सकते हैं। (डेटा रिटेंशन)
अपने Enterprise Admin Settings → Organization पर जाएँ।
जहाँ उपलब्ध हो, ऑडिट लॉगिंग सक्षम करें
Perplexity की अनुशंसा है कि उन संगठनों के लिए ऑडिट लॉग संग्रहण सक्षम किया जाए जिन्हें गतिविधि निगरानी और अनुपालन साक्ष्य की आवश्यकता है। ऑडिट लॉग उपयोगकर्ता प्रश्नों, फ़ाइल अपलोड, तथा संगठन सेटिंग्स परिवर्तनों की समीक्षा का समर्थन कर सकते हैं। (ऑडिट लॉग)
अपने Enterprise Admin Settings → Organization पर जाएँ।
सुरक्षा, लॉगिंग, और डेटा
ऑडिट ट्रेल, रिटेंशन नीतियाँ, तथा उपयोग निगरानी कॉन्फ़िगर करने के लिए इन संसाधनों का उपयोग करें।
व्यवस्थापक भूमिकाएँ और उपयोगकर्ता प्रबंधन
ये लेख बताते हैं कि अपने संगठन में व्यवस्थापक भूमिकाएँ कैसे निर्दिष्ट करें तथा उपयोगकर्ताओं का प्रबंधन कैसे करें।
