Personen: Unternehmens-Admins, Team-Admins
Plattformen: Browser, Desktop
Die Figma-Integration ermöglicht es Nutzern, Figma-Dateien, Frames und Abschnitte in Miro-Boards einzubetten. Diese Anleitung behandelt die technische Implementierung der Integration, das Sicherheitsmodell und die Datenverarbeitung für Admins, die die Integration bewerten oder konfigurieren.
Wichtige Funktionen
- Live-Einbettung: Nutzer können Figma-Inhalte als Live-iFrame in ein Miro-Board einbetten.
- Sicher: Jeder Besucher des Boards wird aufgefordert, sich im iFrame anzumelden, bevor er die eingebetteten Inhalte ansehen kann.
- Anzeigemöglichkeiten: Nutzer können eingebettete Inhalte entweder als Live-Einbettung oder als Lesezeichen anzeigen.
- Fokusmodus: Nutzer können eine Live-Einbettung oder ein Lesezeichen in den Fokusmodus öffnen, um es ohne Ablenkungen anzusehen.
- Schnellaktion: Nutzer können eine Schnellaktion hinzufügen, die ein Dialogfeld zum Einbetten eines Figma-Links öffnet.
- Asset-Picker: Nutzer können einen bestimmten Rahmen oder Abschnitt als statisches Bild auf dem Board hinzufügen, damit Mitwirkende genau diesen Inhalt ansehen und darauf Bezug nehmen können, ohne Zugriff auf die Quelldatei zu haben.
- Admin-Kontrollen: Admins können verhindern, dass Nutzer den Asset-Picker verwenden, um Figma-Inhalte als statische Bilder hinzuzufügen.
Einschränkungen
- Der Asset-Picker ist für Folien nicht verfügbar.
- Bearbeiten wird bei Live-Einbettungen nicht unterstützt.
Technische Implementierung
Miro integriert Figma über die Figma-REST-API. Nutzer autorisieren den Zugriff mit OAuth 2.0 und verknüpfen dann ihre Figma-Dateien mit einem Miro-Board.
Sicherheitsüberlegungen
Der Asset-Picker der Integration ermöglicht es Nutzern, einen Teil einer Figma-Datei als statisches Bild auf dem Canvas anzufügen. Nur autorisierte Nutzer können auf die Live-Einbettung zugreifen, aber alle, die Zugriff auf das Board haben, können ein angehängtes statisches Bild ansehen. Das Hinzufügen von Assets aus Einbettungen ist auf öffentlichen Boards standardmäßig deaktiviert.
Unternehmens-Admins können den Asset-Picker für alle Boards deaktivieren:
- Gehe zu Unternehmens-Einstellungen > Apps und Integrationen > Apps > Figma (unter dem Tab „Apps verwalten“).
- Schalte Nutzer daran hindern, Assets aus Einbettungen zum Canvas hinzuzufügen um.
Datenflüsse
- Ein Nutzer, der zu einem Team oder einer Organisation gehört, in der diese Funktion aktiviert ist, fügt einen Figma-Link in ein Miro-Board ein.
- Miro liest den Link. Falls der Nutzer die Integration noch nicht autorisiert hat, startet Miro den OAuth-Ablauf und leitet den Nutzer zur Autorisierungsseite von Figma weiter.
- Nachdem der Nutzer die Autorisierung erteilt hat, verwendet der Integrationsdienst von Miro das Access-Token des Nutzers, um die Figma-REST-API aufzurufen und den Inhalt abzurufen.
- Sobald der Inhalt auf dem Board ist, können alle Personen mit Zugriff auf dasselbe Board ihn sehen. Eine erneute Autorisierung ist für 90 Tage nicht erforderlich, das ist der Gültigkeitszeitraum des Refresh-Tokens.
Welche Figma-Daten Miro speichert
Miro ruft folgende Daten von eingefügten Figma-Links ab und speichert sie:
- Bilder von Grafiken aus Rahmen und Abschnitten
- Titel von Boards, Designs, Slides, Präsentationen und Prototypen
- Seitennamen von Figma-Boards und Designs
Datenaufbewahrung
Die eingebetteten Daten unterliegen der Standard-Datenaufbewahrungsrichtlinie von Miro für alle Kundendaten.
Authentifizierung und Autorisierung
Das Einbetten eines Figma-Links in ein Board erfordert, dass der Nutzer die Integration über die OAuth-Einwilligungsseite von Figma autorisiert. Je nach Figma-Konfiguration des Kunden kann dies außerdem die Genehmigung durch einen Figma-Admin erfordern.
Erforderliche Berechtigungen
Die Figma-Integration benötigt folgende Berechtigung:
-
files:read— liest Dateien, Projekte, Nutzer, Versionen, Kommentare, Komponenten und Styles sowie Webhooks.
Was in Miro gespeichert wird und wie
Miro speichert für diese Integration zwei Datenkategorien: Autorisierungsdaten und Unfurling-Daten.
- Autorisierungsdaten: Miro speichert das Access-Token und das Refresh-Token für mehrere Tage in seiner Datenbank. Solange die Autorisierung aktiv ist, erneuert Miro automatisch ein abgelaufenes Access-Token mithilfe des Refresh-Tokens (standardmäßig 90 Tage gültig), ohne dass sich der Nutzer erneut autorisieren muss. Alle für diese Integration gespeicherten Daten sind im Ruhezustand mit 256-Bit-AES verschlüsselt.
- Unfurling-Daten: Miro speichert zwei Arten von Unfurling-Daten: die vom Asset Picker erfassten Bilder (als Teil des Boards gespeichert) sowie Titel und Bildreferenzen (verschlüsselt in einem internen Dienst gespeichert).
Token widerrufen
Nutzer können den Zugriff der Integration jederzeit in ihrem Figma-Konto widerrufen:
- Klicke im Dateibrowser oben links auf das Konto-Menü und wähle Einstellungen.
- Scrolle zum Abschnitt Persönliche Zugriffstoken.
- Wähle in der Liste der persönlichen Zugriffstoken das Zugriffstoken aus, dessen Zugriff du widerrufen möchtest.
- Klicke auf Zugriff widerrufen.
Die Integration hat keinen Zugriff mehr auf deine Daten über die API. Um die Integration später wieder zu nutzen, erstelle ein neues persönliches Zugriffstoken und konfiguriere die Integration neu.
Figma-Integration einrichten
HINWEIS: Nur Team-Admins von Miro können die App installieren. Wenn deine Miro-Organisation nur genehmigte Apps zulässt und ein normaler Nutzer einen Figma-Link einfügt, sieht dieser stattdessen ein Dialogfeld für eine Anfrage zur App-Installation.
Um die Integration zu installieren und zu nutzen:
- Kopiere die Figma-Datei-URL.
- Füge die URL in dein Miro-Board ein.
- Was als Nächstes passiert, hängt davon ab, wer den Link eingefügt hat:
- Ein Team-Admin von Miro fügt den Link ein: Die App wird automatisch autorisiert und installiert, und die Linkvorschau wird ohne weitere Aktion angezeigt.
- Ein regulärer Nutzer fügt den Link ein und die Organisation erlaubt nur genehmigte Apps: Es öffnet sich ein Dialogfeld zur Anforderung der App-Installation. Nachdem der Nutzer die Anfrage gestellt hat, können Unternehmens-Admins dem App-Anfrageablauf-Artikel folgen, um die Anfrage zu genehmigen.
Figma-Konto verbinden
Nachdem die Integration installiert und autorisiert wurde:
- Klicke im Widget, das nach dem Einfügen der URL auf dem Board erstellt wurde, auf Verbinden. Du wirst zu einer Seite weitergeleitet, auf der du Miro Zugriff auf dein Figma-Konto gewähren sollst.
- Gib bei Bedarf deine Anmeldeinformationen ein und klicke dann auf Zugriff erlauben. Der Figma-Inhalt wird als iFrame zu deinem Board hinzugefügt.
Häufige Fragen
Wie schalte ich die Integration aus?
- Gehe zu Figma-Entwickler-Apps.
- Wähle die App aus.
- Lösche auf dem Embed API-Tab die URL für Allowed embed origins.
Welche Nutzer können Figma-Inhalte in Miro einbetten?
Der Nutzer und das Miro-Board müssen beide die folgenden Kriterien erfüllen:
- Der Nutzer hat die Miro-Figma-Integration autorisiert.
- Der Nutzer hat Zugriff auf die Figma-Inhalte, die er einbetten möchte.
Welche Nutzer können die eingebetteten Figma-Inhalte ansehen?
Jeder, der Zugriff auf das Miro-Board hat und die Erlaubnis des Eigentümers der eingebetteten Inhalte besitzt — also jede Person mit Rechten zum Ansehen, Kommentieren oder Bearbeiten des Boards. Betrachter müssen die Integration nicht autorisieren oder eine Figma-Lizenz besitzen, um die eingebetteten Inhalte auf dem Board anzusehen.
Müssen Nutzer sich erneut autorisieren, um Links auf anderen Boards einzufügen?
Nein — solange die Autorisierung noch gültig ist (Miro betrachtet eine Autorisierung ab ihrer Erteilung einen Monat lang als gültig). Nutzer können Figma-Links auf jedem Board einfügen, und die Inhalte werden wie gewohnt importiert.
Wenn das Board zu einem anderen Team oder einer anderen Organisation gehört, in der diese Integration nicht aktiviert ist, kann der Nutzer sie dort nicht verwenden.
Kann ich über Miro auf Figma-Inhalte zugreifen, auf die ich in Figma nicht direkt zugreifen kann?
Nein. Du kannst nur Figma-Inhalte einbetten, auf die du bereits Zugriff hast — du kannst die Integration nicht nutzen, um etwas zu sehen, das du in Figma nicht öffnen könntest. Das heißt: Wenn jemand mit Zugriff den Inhalt bereits als statisches Bild auf einem Board eingebettet hat, das du mit ihnen teilst, kannst du diesen Snapshot ansehen, auch ohne direkten Zugriff auf die Quelldatei. Die Integration erzwingt darüber hinaus keine zusätzlichen Zugriffsbeschränkungen; verwende die Freigabeeinstellungen des Miro-Boards, um einzuschränken, wer zusammenarbeiten darf. Beachte, dass ein statischer Snapshot nicht dazu verwendet werden kann, die zugrunde liegenden Daten zu erkunden, die Originaldatei zu öffnen oder Filter zu ändern.
Wo finde ich den Zusatz zur Datenverarbeitung bei Miro?
Siehe den Zusatz zur Datenverarbeitung bei Miro.
Was ist auf öffentlichen Miro-Boards nicht erlaubt?
Aus Sicherheitsgründen deaktivieren öffentliche Boards:
- Asset-Extraktion — wird von den Integrationen Looker, Google Slides, Figma, Power BI, Microsoft Word, Microsoft Excel und Microsoft PowerPoint unterstützt.
- Direktes Anzeigen von Assets (Asset statt Live-Einbettung) — wird von der Figma-Integration unterstützt.
Wie kann ich den Zugriff auf ein Board auf dieselben Personen beschränken, die Zugriff auf die Quelldatei haben?
Die Integration verwaltet nur den Dateizugriff aus dem Quellsystem (Figma), nicht in Miro. Standardmäßig wird das nicht durchgesetzt – um dieses Sicherheitsniveau zu gewährleisten, müssen Admins der Miro-Organisation den Asset‑Picker in den Admin‑Einstellungen der App deaktivieren (siehe Sicherheitsüberlegungen).
Wenn der Asset‑Picker deaktiviert ist, verhindert das, dass Figma-Inhalte als statische Bilder auf einem Miro-Board gespeichert werden, wo sie später von Personen gesehen werden könnten, die in Figma keinen Zugriff darauf haben (z. B. wenn das Board öffentlich freigegeben oder mit Personen geteilt wird, die keinen Zugriff auf die Quelle haben).