Este guia orienta administradores do Enterprise e gerentes de função delegados pelos controles disponíveis na página Configurações → Organização → Roles & Permissions, incluindo funções base, funções personalizadas, grupos, acesso a produtos e atribuições de permissões.
Visão geral
O Perplexity Enterprise usa controle de acesso baseado em funções para gerenciar o que os membros da sua organização podem fazer. Os administradores podem:
-
Gerenciar funções base e personalizadas — revisar e editar as permissões concedidas a cada função.
-
Atribuir membros e grupos — conceder as mesmas permissões a indivíduos ou a equipes inteiras.
-
Delegar administração — conceder acesso a tarefas administrativas específicas sem fornecer acesso total de administrador.
-
Controlar o acesso a produtos — decidir quem pode usar recursos ou produtos como o Computer ou o Comet.
As permissões são aditivas. Se um membro tiver várias funções, ele recebe todas as permissões concedidas por qualquer uma dessas funções.
A nova página Roles & Permissions substitui a página de Permissões anterior. As organizações estão sendo atualizadas gradualmente. Se você ainda vê a página de Permissões anterior, suas configurações atuais continuam funcionando sem alterações. Quando sua organização for atualizada, as configurações de acesso existentes serão transferidas automaticamente.
Disponibilidade: esses recursos estão disponíveis apenas em planos Enterprise contratados anualmente com a equipe de vendas da Perplexity. Funções personalizadas, gerenciamento de grupos e sincronização de grupos de diretório via SCIM também dependem do plano da sua organização.
Se tiver interesse, agende uma demo com nossa equipe de vendas.
Requisitos
-
Você é um administrador ou tem uma função que concede acesso ao gerenciamento da organização.
-
Você tem acesso a Organization Settings → Roles & Permissions na web.
-
Sua organização está em um plano Enterprise gerenciado elegível, caso você queira criar funções personalizadas ou gerenciar grupos.
Observação: a retenção de dados, a aplicação do Modo Incógnito, as configurações de modelo e provedor de IA e as configurações de registros de auditoria são gerenciadas em Organization Settings → Data and privacy. Consulte Retenção de dados para Enterprise e Registros de auditoria.
Como os controles funcionam
Funções base
Toda organização inclui estas funções integradas:
-
Admin — fornece controle administrativo total da organização.
-
Member — a função padrão aplicada a todos na organização e marcada com um selo Everyone.
As funções integradas não podem ser excluídas ou renomeadas. Os administradores podem editar suas permissões e gerenciar quem ocupa as funções Admin e Billing Admin.
Importante: as permissões principais de Organização e Membros da função Admin estão sempre ativadas e não podem ser desativadas. Essas permissões exibem um ícone de cadeado para que os administradores não percam o acesso aos controles essenciais.
Funções personalizadas
Em planos Enterprise elegíveis, os administradores podem criar funções personalizadas para responsabilidades específicas. Por exemplo, uma função personalizada pode permitir que alguém anexe arquivos a sessões ou visualize análises de uso sem conceder acesso administrativo completo.
Se as funções personalizadas não estiverem disponíveis no seu plano, você ainda pode editar as permissões atribuídas às funções integradas. Contate a Perplexity para saber mais sobre a disponibilidade.
Grupos
Os grupos permitem que os administradores atribuam funções a equipes em vez de atualizar os membros individualmente. As permissões pertencem às funções, não diretamente aos grupos. Quando um grupo é atribuído a uma função, todos os membros desse grupo recebem as permissões da função.
Os grupos podem ser gerenciados de duas formas:
-
Grupos gerenciados pela Perplexity — os administradores criam o grupo e adicionam ou removem membros na Perplexity.
-
Grupos sincronizados via SCIM — os grupos do seu provedor de identidade aparecem automaticamente e exibem um selo SCIM. Esses grupos são somente leitura na Perplexity, e as alterações de membros devem ser feitas no seu provedor de identidade.
Usuários desativados por meio do seu provedor de identidade são removidos automaticamente da sua organização.
Controles em nível organizacional
Alguns controles determinam se um recurso está disponível para toda a organização. As permissões de função determinam quem pode usar o recurso quando ele está disponível.
Por exemplo, a configuração do Computer em nível organizacional é um interruptor mestre. Se o Computer estiver desativado para a organização, nenhuma função poderá conceder acesso. Se o Computer estiver ativado, os administradores podem usar a permissão de função Computer para decidir quem pode usá-lo.
Os controles de compartilhamento público de sessões, páginas e Projects também permanecem em nível organizacional. Eles são gerenciados em Organization Settings → Data and privacy.
Como o acesso é determinado
Duas condições precisam ser verdadeiras para que um membro obtenha acesso a um recurso:
-
O recurso está ativado para sua organização. As configurações em nível organizacional são o interruptor mestre. Se um recurso estiver desativado aqui, nenhuma função poderá ativá-lo.
-
Pelo menos uma das funções do membro concede o acesso. A Perplexity analisa todas as funções que o membro possui — atribuídas diretamente ou herdadas por meio de um grupo — e as combina.
Resumo: se qualquer uma dessas funções conceder uma permissão, o membro a possui. As funções apenas adicionam acesso. Uma função nunca pode remover uma permissão que outra função concede.
Passo a passo
Criar uma função personalizada
-
Acesse Configurações → Organização → Roles & Permissions.
-
Selecione Criar função.
-
Insira um nome e uma descrição para a função.
-
Abra a aba Permissões da função.
-
Ative as permissões que deseja conceder.
-
Atribua membros ou grupos na aba Membros ou Grupos da função.
As alterações nas permissões da função são salvas automaticamente.
Editar as permissões de uma função
-
Acesse Configurações → Organização → Roles & Permissions.
-
Selecione a função que deseja atualizar.
-
Abra a aba Permissões.
-
Ative ou desative as permissões conforme necessário.
As permissões atualizadas se aplicam aos membros atribuídos diretamente à função e aos membros que recebem a função por meio de um grupo.
Atribuir um membro a uma função
-
Abra a função na página Roles & Permissions.
-
Selecione a aba Membros.
-
Adicione o membro da organização que deseja atribuir.
Para remover o acesso, remova o membro da função. Verifique primeiro as outras funções e atribuições de grupo do membro, pois outra função pode conceder a mesma permissão.
Atribuir um grupo a uma função
-
Abra a função na página Roles & Permissions.
-
Selecione a aba Grupos.
-
Adicione o grupo que deseja atribuir.
Todos os membros do grupo recebem as permissões da função. Você também pode atribuir uma função na página do grupo em Configurações → Organização → Membros → Grupos.
Excluir uma função personalizada
-
Abra a função personalizada na página Roles & Permissions.
-
Remova todos os membros e grupos atribuídos.
-
Selecione a opção para excluir a função.
-
Confirme a alteração.
As funções integradas não podem ser excluídas.
Como verificar se funcionou
-
A aba Permissões da função exibe as permissões esperadas.
-
As abas Membros e Grupos da função exibem as atribuições esperadas.
-
Os membros conseguem acessar os recursos concedidos após a alteração entrar em vigor.
-
Os membros não perdem o acesso se outra função atribuída conceder a mesma permissão.
-
As alterações de funções, grupos e atribuições aparecem nos Registros de auditoria da organização.
Configurações comuns
Os exemplos a seguir mostram como as organizações podem delegar acesso sem conceder controle administrativo total.
| Política | Permissões sugeridas | Atribuição |
|---|---|---|
| Analista de uso | View usage analytics, View credit limits | Atribuir a membros de finanças ou operações |
| Gerente de repositório de arquivos | Manage org file repository, Download files, Attach files to sessions | Atribuir a equipes de gestão do conhecimento |
| Administrador de faturamento | Manage billing and subscription | Usar a função Billing Admin |
| Equipe habilitada para o Computer | Computer | Atribuir o grupo da equipe a uma função dedicada |
| Administrador de conectores | Manage connector defaults | Atribuir a administradores de segurança ou TI |
Referência de permissões
Organização
| Permissão | O que ela controla |
|---|---|
| Manage organization settings | Configurações gerais da organização, incluindo retenção de dados, memória, modelo e configuração de registros de auditoria |
| Manage billing and subscription | Métodos de pagamento, nível de plano, faturas e informações fiscais |
| View usage analytics | Acesso ao painel de análise de uso da organização |
| View credit limits | Acesso à página de limites de crédito da organização |
| Manage credit limits | Criar, atualizar, excluir e atribuir limites de crédito |
Membros
| Permissão | O que ela controla |
|---|---|
| Invite new members | Quem pode convidar usuários para a organização |
| Remove members | Quem pode remover membros da organização |
| Assign roles to users | Quem pode conceder ou revogar atribuições de função |
Arquivos
| Permissão | O que ela controla |
|---|---|
| Download files | Quem pode baixar arquivos enviados dentro da organização |
| Manage org file repository | Quem pode enviar e excluir arquivos no repositório de arquivos da organização usado pela Pesquisa de Conhecimento Interno |
| Attach files to sessions | Quem pode enviar ou anexar arquivos a sessões |
Compartilhamento
| Permissão | O que ela controla |
|---|---|
| Invite external contributors | Quem pode convidar pessoas de fora da organização para Projects, sessões e ativos |
| Allow organization-wide Project publishing | Quem pode publicar um Project para toda a organização |
API
| Permissão | O que ela controla |
|---|---|
| Perplexity API access | Quem pode usar a Perplexity API, incluindo a API Platform e o API Console |
Assinatura
| Permissão | O que ela controla |
|---|---|
| Allow members to request Max upgrade | Quem pode solicitar um upgrade para o Enterprise Max |
Connectors
| Permissão | O que ela controla |
|---|---|
| Manage connector defaults | Quem pode alterar quais conectores estão ativados e os padrões para novos conectores |
Segurança
| Permissão | O que ela controla |
|---|---|
| View audit logs | Quem pode visualizar os registros de auditoria da organização |
Produtos
| Permissão | O que ela controla |
|---|---|
| Computer | Quem pode usar o agente Computer |
| Manage organization skills | Quem pode criar, modificar e revisar skills da organização |
Controles que permanecem em nível organizacional
Compartilhamento público
Os administradores gerenciam estas configurações em Organization Settings → Data and privacy:
-
Allow public session sharing — permite que os usuários compartilhem sessões com pessoas de fora da organização por meio de um link público.
-
Allow public page sharing — permite que os usuários criem Pages públicas.
-
Allow public Project sharing — permite que os usuários criem links públicos para os Projects dos quais são proprietários.
Quando uma configuração de compartilhamento público está desativada, o conteúdo correspondente só pode ser compartilhado com outros membros da organização.
Disponibilidade de conectores
Os administradores gerenciam aplicativos de terceiros e serviços de dados em Organization Settings → Connectors:
-
Ativar ou desativar conectores individuais para toda a organização.
-
Definir se os conectores recém-lançados são ativados ou desativados por padrão.
A permissão de função Manage connector defaults determina quem pode alterar essas configurações em nível organizacional. Consulte Conectores e integrações para mais informações.
Ressalvas importantes
-
As permissões são aditivas. Remover uma permissão de uma função não remove o acesso se outra função a conceder.
-
Alguns recursos permanecem em nível organizacional. Uma função não pode sobrepor uma configuração organizacional que desative um recurso.
-
Funções personalizadas e grupos dependem do plano. As permissões das funções integradas continuam editáveis quando as funções personalizadas não estão disponíveis.
-
Os grupos SCIM são somente leitura na Perplexity. Gerencie a associação deles no seu provedor de identidade.
-
As funções integradas não podem ser renomeadas ou excluídas. As permissões principais do Admin também não podem ser desativadas.
Solução de problemas
| Sintoma observado | Causa mais provável | Como corrigir |
|---|---|---|
| Um membro ainda tem acesso depois que você remove uma permissão. | Outra função ou atribuição de grupo concede a mesma permissão. | Revise todas as funções e grupos atribuídos ao membro e, em seguida, remova a concessão adicional, se apropriado. |
| Um membro tem a permissão Computer, mas não consegue usar o Computer. | O Computer está desativado em nível organizacional. | Ative o Computer para a organização e, depois, use as permissões de função para controlar o acesso. |
| Você não consegue desativar uma permissão na função Admin. | A permissão é uma permissão principal protegida de Organização ou Membros. | Nenhuma ação é necessária. As permissões bloqueadas evitam que os administradores percam o acesso a controles essenciais. |
| Você não consegue excluir uma função personalizada. | A função ainda tem membros ou grupos atribuídos. | Remova todas as atribuições e, em seguida, exclua a função. |
| Você não consegue editar a associação de um grupo sincronizado via SCIM. | Os grupos sincronizados são gerenciados pelo seu provedor de identidade. | Adicione ou remova membros no seu provedor de identidade e permita que a alteração seja sincronizada. |
| Você não vê a página Roles & Permissions. | Sua organização ainda não foi atualizada. | Continue usando a página de Permissões anterior. As configurações existentes permanecem em vigor até a atualização. |
Perguntas frequentes
Quem pode gerenciar funções e permissões?
Administradores e membros cuja função concede acesso ao gerenciamento da organização podem visualizar ou editar a página Roles & Permissions.
Um membro pode ter mais de uma função?
Sim. As permissões são aditivas, então um membro recebe todas as permissões concedidas pelas funções e grupos aos quais está atribuído.
As funções personalizadas e os grupos estão disponíveis em todos os planos?
Não. Funções personalizadas, gerenciamento de grupos e sincronização de grupos de diretório via SCIM estão disponíveis em planos Enterprise contratados anualmente com a equipe de vendas da Perplexity. Se esses recursos não estiverem disponíveis, os administradores ainda podem editar permissões nas funções integradas.
Se tiver interesse nesses recursos, agende uma demo com nossa equipe de vendas.
Posso editar as funções integradas Admin e Member?
Sim. As funções integradas não podem ser excluídas ou renomeadas, mas os administradores podem editar suas permissões. As permissões principais protegidas da função Admin permanecem ativadas.
Posso gerenciar grupos sincronizados via SCIM na Perplexity?
Não. Os grupos sincronizados via SCIM são somente leitura na Perplexity. Gerencie a associação deles no seu provedor de identidade.
Uma função pode conceder acesso ao Computer quando o Computer está desativado para a organização?
Não. A configuração em nível organizacional é o interruptor mestre. Ative o Computer para a organização antes de conceder acesso por meio de funções.
O que acontece com as configurações existentes quando minha organização é atualizada?
As configurações existentes são transferidas automaticamente. Se sua organização gerenciava anteriormente o acesso a produtos membro por membro, esse acesso é preservado em uma função personalizada claramente identificada, que os administradores podem renomear, editar ou excluir.
As alterações de funções e grupos são registradas no registro de auditoria?
Sim. Os registros de auditoria contêm a criação, atualização e exclusão de funções, as alterações de atribuição e as alterações de associação a grupos. Consulte Registros de auditoria.
Precisa de mais ajuda? Entre em contato com sua equipe de conta ou envie um e-mail para enterprise@perplexity.ai.


