跳至主要内容

FedRAMP 20x 安全配置入门

作者 Perplexity 支持

 

入门

使用这些文章来设置你的 Enterprise 工作区,并了解整体的入门流程。


 

推荐配置

对于与 FedRAMP 20x 对齐的安全配置,Perplexity 建议通过 SSO 集中管理身份,通过您的身份提供商管理用户生命周期,限制外部共享,应用文件和保留控制,并在可用时启用审计日志。这些设置有助于 Enterprise 管理员减少未受管理的访问,保护敏感内容,并更好地监督组织活动。

 

使用单点登录(SSO)

Perplexity 建议为 Enterprise 组织启用并强制实施 SSO,以便通过您机构的身份提供商管理身份验证。

 

我们建议管理员账户验证其域并强制启用 SSO,作为最佳实践。SSO 有助于集中访问控制、支持基于域的限制,并减少对独立密码的依赖(SSO 集成:入门)。

 

前往您的 Enterprise 管理设置 → Identity.

 

通过您的身份提供程序管理用户

如有可用,请使用 SCIM 将用户访问权限与你的机构目录保持一致。这有助于在用户加入、调动或离开组织时,自动完成入职、角色分配和取消权限(SSO 的账户管理, 基于 SCIM 的用户账户管理)。

 

前往您的 Enterprise 管理设置 → Identity.

 

限制公开分享

Perplexity 建议禁用会话、Pages 和项目的公开分享,除非您的机构已明确批准这些用例。将分享范围限制为仅组织内有助于降低敏感信息暴露到机构环境之外的风险。(Enterprise 组织权限

 

前往您的 Enterprise 管理设置 → Permissions.

 

限制文件操作

Perplexity 建议将成员下载文件、管理组织文件仓库或将文件附加到会话中的权限限制在最低限度,除非某项已批准的工作流需要这些权限。这些控制有助于减少敏感数据的不必要流转,并使文件处理处于管理员监督之下。(Enterprise 组织权限

 

前往您的 Enterprise 管理设置 → Permissions.

 

仅使用已批准的连接器

Perplexity 建议仅启用您机构已审查并批准的第三方连接器。连接器权限允许管理员控制对 Google Drive、OneDrive、SharePoint、Slack、Jira、GitHub 及其他集成应用的访问。(连接器权限

 

前往您的 Enterprise 管理设置 → Connectors.

 

默认保持启用模型提供方

Perplexity 建议保持标准 Enterprise 模型提供商配置处于启用状态,除非您的机构有特定的策略限制。这样可以保留对 Enterprise 模型集合的访问,同时仍允许管理员根据内部要求调整模型可用性。

 

前往您的 Enterprise 管理设置 → Organization.

 

仅在需要时启用 API 访问

Perplexity 建议仅为经批准的机构用例启用 API 访问,例如经授权的开发或集成工作流。启用前应审核 API 访问权限,并将其限制给有明确需求的用户或团队。

 

前往您的 Enterprise 管理设置 → Permissions.

 

配置保留和历史记录设置

Perplexity 建议配置搜索历史和会话保留设置,以符合您机构的记录、隐私和合规要求。管理员可以禁用搜索历史以强制使用隐身模式,并在可用的情况下为组织数据定义保留策略。(数据保留

 

前往您的 Enterprise 管理设置 → Organization.

 

在可用时启用审计日志记录

Perplexity 建议为需要活动监控和合规证据的组织启用审计日志收集。审计日志可支持对用户查询、文件上传以及组织设置更改的审查。(审计日志

 

前往您的 Enterprise 管理设置 → Organization.

 


安全、日志和数据

使用这些资源来配置审计追踪、保留策略和使用情况监控。

 

 


管理员角色和用户管理

这些文章介绍了如何分配管理员角色以及管理组织中的用户。