Personen: Unternehmens-Admins, Team-Admins
Plattformen: Browser, Desktop
Die Box-Integration ermöglicht es Nutzern, Box-Dateien in Miro-Boards einzubetten. Dieser Leitfaden beschreibt die technische Implementierung, das Sicherheitsmodell und die Datenverarbeitung für Admins, die die Integration prüfen oder konfigurieren.
Wichtige Funktionen
- Live-Einbettung: Nutzer können Box-Inhalte als Live-iFrame in ein Miro-Board einbetten.
- Sicher: Jeder Besucher eines Boards wird aufgefordert, sich im iFrame anzumelden, bevor er die eingebetteten Inhalte ansehen kann.
- Anzeigeoptionen: Nutzer können wählen, eingebettete Inhalte als Live-Einbettung oder als Lesezeichen anzuzeigen.
- Fokusmodus: Nutzer können eine Live-Einbettung oder ein Lesezeichen in den Fokusmodus erweitern, um sie ohne Ablenkungen anzusehen.
- Action-Shortcut: Nutzer können einen Shortcut hinzufügen, der ein Dialogfeld zum Einbetten eines Box-Links öffnet.
Einschränkungen
- Der Asset-Picker ist für diese Integration nicht verfügbar.
Technische Implementierung
Miro integriert Box über die Box REST API. Nutzer autorisieren den Zugriff mit OAuth 2.0 und verknüpfen dann ihre Box-Dateien mit einem Miro-Board.
Datenflüsse
- Ein Nutzer, der Mitglied eines Teams oder einer Organisation ist, in dem diese Funktion aktiviert ist, fügt einen Box-Link auf ein Miro-Board ein.
- Miro liest den Link. Wenn der Nutzer die Integration noch nicht autorisiert hat, startet Miro den OAuth-Ablauf und leitet den Nutzer zur Autorisierungsseite von Box weiter.
- Nachdem der Nutzer die Autorisierung erteilt hat, verwendet der Integrationsdienst von Miro das Access-Token des Nutzers, um die Box REST API aufzurufen und den Inhalt abzurufen.
Welche Box-Daten Miro speichert
Miro ruft die folgenden Daten von eingefügten Box-Links ab und speichert sie:
- Titel von Dokumenten und Dateien
Datenaufbewahrung
Eingebettete Daten unterliegen der Standard-Datenaufbewahrungsrichtlinie von Miro für alle Kundendaten.
Authentifizierung und Autorisierung
Zum Einbetten eines Box-Links auf einem Board muss der Nutzer die Integration über den OAuth-Zustimmungsbildschirm von Box autorisieren. Je nach Box-Konfiguration des Kunden kann dafür außerdem die Genehmigung eines Box-Admins erforderlich sein.
Erforderliche Geltungsbereiche
Die Box-Integration benötigt den folgenden Geltungsbereich:
-
root_readonly— alle in Box gespeicherten Dateien und Ordner lesen.
Was in Miro gespeichert wird und wie
Miro speichert für diese Integration zwei Arten von Daten: Autorisierungsdaten und Unfurling-Daten.
- Autorisierungsdaten: Miro speichert Access-Token und Refresh-Token für mehrere Tage in seiner Datenbank. Solange die Autorisierung aktiv ist, aktualisiert Miro einen abgelaufenen Access-Token automatisch mithilfe des Refresh-Tokens, ohne dass sich der Nutzer erneut autorisieren muss. Alle für diese Integration gespeicherten Daten sind im Ruhezustand mit 256-Bit-AES verschlüsselt.
- Unfurling-Daten: Miro speichert die Titel der Assets als Teil des Boards und legt Titel sowie Bildverweise verschlüsselt in einem internen Dienst ab.
Token widerrufen
Nutzer können die Box-Integration jederzeit in ihren Box-Kontoeinstellungen trennen.
Box-Integration einrichten
HINWEIS: Nur Team-Admins von Miro können die App installieren. Wenn deine Miro-Organisation nur genehmigte Apps zulässt und ein normaler Nutzer einen Box-Link einfügt, sieht dieser Nutzer stattdessen ein Dialogfeld zur App-Installationsanfrage.
So installierst du die Integration und beginnst mit der Nutzung:
- Kopiere die URL der Box-Datei.
- Füge die URL in dein Miro-Board ein.
-
Was als Nächstes passiert, hängt davon ab, wer den Link eingefügt hat:
- Ein Team-Admin von Miro fügt den Link ein: Die App wird autorisiert und installiert, und der Link wird ohne weiteres Zutun in eine Vorschau umgewandelt.
- Ein normaler Nutzer fügt den Link ein, und die Organisation erlaubt nur genehmigte Apps: Es öffnet sich ein Dialogfeld für eine App-Installationsanfrage. Nachdem der Nutzer die Anfrage gestellt hat, können Unternehmens-Admins dem Artikel Ablauf für App-Anfragen folgen, um die Anfrage zu genehmigen.
Box-Konto verbinden
Nachdem die Integration installiert und autorisiert wurde:
- Klicke im Widget, das nach dem Einfügen der URL auf dem Board erstellt wurde, auf Verbinden. Du wirst auf eine Seite weitergeleitet, auf der du Miro Zugriff auf dein Box-Konto gewähren sollst.
- Gib deine Box-Anmeldeinformationen ein und klicke auf Autorisieren.
- Klicke auf Zugriff auf Box gewähren, damit Miro auf deine Box-Dateien zugreifen kann.
Sobald die Verbindung hergestellt ist, wird deine Datei mit voller Box-Funktionalität auf dem Board eingebettet. Du kannst Dokumente direkt in der Einbettung kommentieren, Anmerkungen hinzufügen und überprüfen, und Änderungen werden in Echtzeit angezeigt, damit dein Team zusammenarbeiten kann, ohne das Board zu verlassen.
TIPP: Öffne die Einbettung im Fokusmodus, um das Dokument in einer größeren, ablenkungsfreien Ansicht anzusehen und damit zu interagieren.
Häufige Fragen
Welche Nutzer können Box-Inhalte in Miro einbetten?
Der Nutzer und das Miro-Board müssen beide die folgenden Kriterien erfüllen:
- Der Nutzer hat die Miro-Box-Integration autorisiert.
- Der Nutzer hat Zugriff auf die Box-Inhalte, die er einbetten möchte.
Welche Nutzer können die eingebetteten Box-Inhalte ansehen?
Jeder mit Zugriff auf das Miro-Board und mit der Erlaubnis des Eigentümers des eingebetteten Inhalts — also jeder, der das Board ansehen, kommentieren oder bearbeiten darf. Betrachter müssen die Integration nicht autorisieren und benötigen keine Box-Lizenz, um die eingebetteten Inhalte auf dem Board anzusehen.
Müssen Nutzer die Autorisierung erneuern, um Links auf anderen Boards einzufügen?
Nein, solange die Autorisierung noch gültig ist (Miro betrachtet eine Autorisierung ab dem Zeitpunkt der Erteilung einen Monat lang als gültig). Nutzer können Box-Links auf jedem Board einfügen und die Inhalte werden wie gewohnt importiert.
Wenn das Board zu einem anderen Team oder einer anderen Organisation gehört, in der diese Integration nicht aktiviert ist, kann der Nutzer sie dort nicht verwenden.
Kann ich über Miro auf Box-Inhalte zugreifen, auf die ich in Box selbst keinen Zugriff habe?
Nein. Du kannst nur Box-Inhalte einbetten, auf die du bereits Zugriff hast — du kannst die Integration nicht verwenden, um etwas anzusehen, das du sonst in Box nicht öffnen könntest. Wenn jemand mit Zugriff den Inhalt bereits als statisches Bild auf einem Board eingebettet hat, das du mit dieser Person teilst, kannst du diesen Snapshot auch ohne direkten Zugriff auf die Quelldatei ansehen. Die Integration erzwingt darüber hinaus keine zusätzlichen Zugriffsbeschränkungen; verwende die Freigabeeinstellungen des Miro-Boards, um einzuschränken, wer zusammenarbeiten kann. Beachte, dass ein statischer Snapshot nicht dazu verwendet werden kann, die zugrunde liegenden Daten zu untersuchen, die Originaldatei zu öffnen oder Filter zu ändern.
Wo finde ich den Zusatz zur Datenverarbeitung bei Miro?
Hier findest du den Zusatz zur Datenverarbeitung bei Miro.
Was ist auf öffentlichen Miro-Boards nicht erlaubt?
Aus Sicherheitsgründen sind auf öffentlichen Boards deaktiviert:
- Asset-Extraktion — wird von den Integrationen Looker, Google Slides, Figma, Power BI, Microsoft Word, Microsoft Excel und Microsoft PowerPoint unterstützt.
- Direktes Asset-Unfurling (Asset statt Live-Einbettung) — wird von der Figma-Integration unterstützt.