Начало работы
Используйте эти статьи, чтобы настроить свое рабочее пространство Enterprise и понять общий процесс онбординга.
Рекомендуемая конфигурация
Для защищенной конфигурации, соответствующей FedRAMP 20x, Perplexity рекомендует централизовать идентификацию через SSO, управлять жизненным циклом пользователей через вашего поставщика удостоверений, ограничивать внешний обмен, применять управление файлами и сроками хранения, а также включать журналирование аудита, где это доступно. Эти настройки помогают администраторам Enterprise сократить неуправляемый доступ, защитить конфиденциальный контент и обеспечить более строгий контроль за активностью организации.
Использовать единый вход (SSO)
Perplexity рекомендует включить и принудительно применять SSO для Enterprise-организаций, чтобы аутентификация управлялась через поставщика удостоверений вашей организации.
Рекомендуем администраторам верифицировать домены и принудительно включить SSO как лучшую практику. SSO помогает централизовать контроль доступа, поддерживать ограничения на основе домена и снизить зависимость от отдельных паролей (Интеграция SSO: начало работы).
Перейдите к своему Enterprise Admin Settings → Идентификация.
Управление пользователями через вашего поставщика идентификации
Если доступно, используйте SCIM, чтобы синхронизировать доступ пользователей с каталогом вашего агентства. Это помогает автоматизировать подключение, назначение ролей и отключение доступа, когда пользователи присоединяются к организации, переходят на другую роль или покидают ее (Управление аккаунтом для SSO, Управление учетными записями пользователей на основе SCIM).
Перейдите к своему Enterprise Admin Settings → Идентификация.
Ограничить общий доступ
Perplexity рекомендует отключить публичный доступ для сессий, Pages и проектов, если только ваше агентство прямо не одобрило такие сценарии использования. Ограничение общего доступа только рамками организации помогает снизить риск того, что конфиденциальная информация окажется за пределами среды агентства. (Разрешения организации Enterprise)
Перейдите к своему Enterprise Admin Settings → Разрешения.
Ограничить действия с файлами
Perplexity рекомендует ограничить возможность участников скачивать файлы, управлять файловыми хранилищами организации или прикреплять файлы к сессиям, если это не требуется для утвержденного рабочего процесса. Эти элементы управления помогают сократить ненужное перемещение конфиденциальных данных и обеспечить контроль администратора над обработкой файлов. (Разрешения организации Enterprise)
Перейдите к своему Enterprise Admin Settings → Разрешения.
Используйте только одобренные коннекторы
Perplexity рекомендует включать только те сторонние коннекторы, которые ваше агентство проверило и одобрило. Разрешения коннекторов позволяют администраторам управлять доступом к таким сервисам, как Google Drive, OneDrive, SharePoint, Slack, Jira, GitHub и другим интегрированным приложениям. (Разрешения подключения)
Перейдите к своему Enterprise Admin Settings → Коннекторы.
По умолчанию оставлять включенными поставщиков моделей
Perplexity рекомендует оставить включенной стандартную конфигурацию провайдера модели Enterprise, если только в вашем агентстве нет особого ограничения политики. Это сохраняет доступ к набору моделей Enterprise, при этом позволяя администраторам согласовывать доступность моделей с внутренними требованиями.
Перейдите к своему Enterprise Admin Settings → Организация.
Включайте доступ к API только при необходимости
Perplexity рекомендует включать доступ к API только для одобренных сценариев использования агентствами, таких как санкционированная разработка или рабочие процессы интеграции. Перед включением доступ к API следует проверить и ограничить пользователями или командами с документально подтвержденной потребностью.
Перейдите к своему Enterprise Admin Settings → Разрешения.
Настройка параметров хранения и истории
Perplexity рекомендует настраивать параметры истории поиска и хранения нитей в соответствии с требованиями вашего ведомства к ведению записей, конфиденциальности и соблюдению норм. Администраторы могут отключить историю поиска, чтобы принудительно включить режим инкогнито, а там, где это доступно, задать политики хранения для организационных данных. (Хранение данных)
Перейдите к своему Enterprise Admin Settings → Организация.
Включите аудит журналирования, где это доступно
Perplexity рекомендует включать сбор аудиторских журналов для организаций, которым нужен мониторинг активности и подтверждение соответствия требованиям. Аудиторские журналы могут использоваться для анализа запросов пользователей, загрузок файлов и изменений настроек организации. (Журналы аудита)
Перейдите к своему Enterprise Admin Settings → Организация.
Безопасность, журналирование и данные
Используйте эти ресурсы для настройки журналов аудита, политик хранения и мониторинга использования.
Роли администратора и управление пользователями
В этих статьях описано, как назначать роли администратора и управлять пользователями в вашей организации.
