Pular para o conteúdo principal

Primeiros passos com a Configuração Segura FedRAMP 20x

Escrito por Perplexity Support

 

Começando

Use estes artigos para configurar seu espaço de trabalho Enterprise e compreender o fluxo geral de integração.


 

Configuração recomendada

Para configuração segura alinhada com FedRAMP 20x, Perplexity recomenda centralizar a identidade por meio de SSO, gerenciar o ciclo de vida do usuário por meio de seu provedor de identidade, restringir o compartilhamento externo, aplicar controles de arquivo e retenção e ativar o registro de auditoria quando disponível. Essas configurações ajudam os administradores Enterprise a reduzir o acesso não gerenciado, proteger conteúdo confidencial e manter uma supervisão mais forte das atividades da organização.

 

Usar logon único (SSO)

Perplexity recomenda habilitar e aplicar SSO para organizações Enterprise para que a autenticação seja gerenciada pelo provedor de identidade da sua agência.

 

Recomendamos que as contas de administrador verifiquem seus domínios e forcem SSO como prática recomendada. SSO ajuda a centralizar o controle de acesso, oferecer suporte a restrições baseadas em domínio e reduzir a dependência de senhas independentes (Integração SSO: primeiros passos).

 

Navegue até o seu Enterprise Configurações de administrador → Identidade.

 

Gerencie usuários por meio do seu provedor de identidade

Quando disponível, use SCIM para manter o acesso do usuário alinhado ao diretório da sua agência. Isso ajuda a automatizar a integração, a atribuição de funções e o desprovisionamento à medida que os usuários ingressam, mudam ou saem da organização (Gerenciamento de conta para SSO, Gerenciamento de conta de usuário baseado em SCIM).

 

Navegue até o seu Enterprise Configurações de administrador → Identidade.

 

Limitar o compartilhamento público

Perplexity recomenda desativar o compartilhamento público de sessões, páginas e projetos, a menos que sua agência tenha aprovado explicitamente esses casos de uso. Manter o compartilhamento apenas da organização ajuda a reduzir o risco de informações confidenciais serem expostas fora do ambiente da agência. (Enterprise Permissões da organização)

 

Navegue até o seu Enterprise Configurações de administrador → Permissões.

 

Restringir ações de arquivo

Perplexity recomenda limitar a capacidade dos membros de baixar arquivos, gerenciar repositórios de arquivos da organização ou anexar arquivos a sessões, a menos que seja necessário para um fluxo de trabalho aprovado. Esses controles ajudam a reduzir a movimentação desnecessária de dados confidenciais e a manter o manuseio de arquivos sob supervisão do administrador. (Enterprise Permissões da organização)

 

Navegue até o seu Enterprise Configurações de administrador → Permissões.

 

Use apenas conectores aprovados

Perplexity recomenda ativar apenas os conectores de terceiros que sua agência revisou e aprovou. As permissões do conector permitem que os administradores controlem o acesso a serviços como Google Drive, OneDrive, SharePoint, Slack, Jira, GitHub e outros aplicativos integrados. (Permissões do conector)

 

Navegue até o seu Enterprise Configurações de administrador → Conectores.

 

Mantenha os provedores de modelo habilitados por padrão

Perplexity recomenda manter a configuração padrão do provedor do modelo Enterprise habilitada, a menos que sua agência tenha uma restrição de política específica. Isso preserva o acesso ao conjunto de modelos Enterprise e ainda permite que os administradores alinhem a disponibilidade do modelo com os requisitos internos.

 

Navegue até o seu Enterprise Configurações de administrador → Organização.

 

Habilite o acesso API somente quando necessário

Perplexity recomenda habilitar o acesso API apenas para casos de uso de agência aprovados, como desenvolvimento sancionado ou fluxos de trabalho de integração. O acesso API deve ser revisado antes da habilitação e limitado a usuários ou equipes com necessidade documentada.

 

Navegue até o seu Enterprise Configurações de administrador → Permissões.

 

Definir configurações de retenção e histórico

Perplexity recomenda definir o histórico de pesquisa e as configurações de retenção de tópicos para corresponder aos registros, privacidade e requisitos de conformidade da sua agência. Os administradores podem desativar o histórico de pesquisa para aplicar o modo de navegação anônima e, quando disponível, definir políticas de retenção para dados organizacionais. (Retenção de dados)

 

Navegue até o seu Enterprise Configurações de administrador → Organização.

 

Ativar o registro de auditoria quando disponível

Perplexity recomenda habilitar a coleta de logs de auditoria para organizações que precisam de monitoramento de atividades e evidências de conformidade. Os registros de auditoria podem oferecer suporte à revisão de consultas de usuários, uploads de arquivos e alterações nas configurações da organização. (Registros de auditoria)

 

Navegue até o seu Enterprise Configurações de administrador → Organização.

 


Segurança, registro e dados

Use esses recursos para configurar trilhas de auditoria, políticas de retenção e monitoramento de uso.

 

 


Funções administrativas e gerenciamento de usuários

Estes artigos abordam como atribuir funções administrativas e gerenciar usuários em sua organização.