Los elementos de los tableros de Miro pueden contener datos de privacidad y normativos (como PII, PHI, PCI) o contenido confidencial crítico para la empresa (como información financiera, información de RRHH, IP, secretos comerciales). Tras el descubrimiento de datos y la autoclasificación, las organizaciones deben implantar controles proactivos que son cruciales para mantener la privacidad, la seguridad y el cumplimiento de las normativas pertinentes.
Con las barreras de protección, ahora puedes aplicar automáticamente controles proactivos, como restringir automáticamente la capacidad de compartir en varios niveles (público, equipo, organización) en función del contenido del tablero y del nivel de clasificación, o restringir la replicación de contenidos. Esto garantiza la privacidad y el cumplimiento de las normas sin obstaculizar las operaciones de la empresa.
Figura 1: Barreras de protección y compartición de contenidos
Los admins tienen dos opciones para implantar barreras de protección inteligentes en su organización:
Modo predeterminado Por defecto, las barreras de protección no afectan a las opciones de compartir activas en los tableros para evitar interrumpir la colaboración en curso, incluso cuando los tableros se reclasifican durante la autoclasificación.
Modo estricto Cuando el conmutador Aplicar barreras de protección en modo estricto está activado, las barreras de protección anulan todas las opciones de compartir activas. Esto proporciona a los admins los niveles de control más estrictos, pero también puede hacer que algunos usuarios pierdan el acceso a los tableros inmediatamente.
Considera un escenario en el que hayas configurado barreras de protección para garantizar que los usuarios de tableros clasificados como CONFIDENCIALES no puedan compartir el tablero con el público, compartirlo con equipos, compartirlo con la organización o replicar el contenido. Alguien en tu organización creó un nuevo tablero llamado Plan Financiero, añadió algunos números de ingresos y asignó el nivel de clasificación CONFIDENCIAL para este tablero. La configuración de las barreras de protección se aplica automáticamente y todos los usuarios no pueden compartir el tablero y todos los usuarios, excepto el propietario del tablero, no pueden replicar el contenido (Figura 2).
Figura 2: Compartir públicamente el tablero está deshabilitado
Barreras de protección de uso compartido
La siguiente tabla enumera las barreras de protección para compartir que admite la versión actual.
Barreras de protección | Descripción | Usuarios afectados |
Bloquear el uso compartido público |
- La opción de compartir con Cualquiera con el enlace no está disponible en la interfaz de Miro. - No se puede compartir públicamente a través de la API. La API devuelve un error 403 como respuesta. - Compartir públicamente en bloque no es aplicable a los tableros insertados utilizando el enlace de acceso de Live Embed, ya que estos tableros no se consideran compartidos a través de un enlace público. Para más información, consulta Cómo permitir o restringir la inserción de tableros de Miro en apps compatibles. |
Todo el mundo está restringido, incluido el propietario de los tableros. |
Bloquear el uso compartido con equipos |
- La opción de compartir con cualquier persona del equipo no está disponible en la interfaz de Miro. - Compartir con equipos a través de la API no está disponible. La API devuelve un error 403 como respuesta. |
Todo el mundo está restringido, incluido el propietario de los tableros. |
Bloquear el uso compartido con la organización |
- La opciónde compartir con Cualquiera en la Organización no está disponible en la interfaz de Miro. - Compartir con la organización a través de la API no está disponible. La API devuelve un error 403 como respuesta. |
Todo el mundo está restringido, incluido el propietario de los tableros. |
Bloquear el uso compartido fuera de los dominios permitidos | - Compartir tableros mediante invitación directa por correo electrónico está limitado a los usuarios cuyas direcciones de correo electrónico pertenezcan a los dominios permitidos en esta lista. Esta barrera de protección no afecta al acceso concedido a través de enlaces de equipos, organizaciones o públicos, ya que éstos están controlados por barreras de protección independientes. - Puedes añadir hasta 20 dominios permitidos en esta lista. - Esta barrera de protección está diseñada para funcionar con el Seguridad > Compartir > Dominios permitidos que puede configurarse tanto a nivel de organización como de equipo. Esto significa que si tienes habilitada la opción Dominios permitidos, debes asegurarte de que el dominio al que quieres permitir compartir tableros aparece tanto en la opción Barreras de protección inteligentes como en la opción Seguridad > Compartir > Dominios permitidos permitidos. notas - Si el tablero ya se había compartido con direcciones de correo electrónico que no están en esta lista, los usuarios que ya tienen acceso al tablero seguirán teniéndolo. - Los usuarios existentes que ya tienen acceso a un tablero, pero que no están en la lista de dominios permitidos, se indican en la IU Gestionar acceso a tableros. Puedes eliminar el acceso de estos usuarios manualmente. - Puedes ver fácilmente la información sobre las restricciones de dominio aplicadas a través de la página Clasificación. Ejemplo: 1 Seguridad > Compartir > Dominios permitidos: miro.com, gmail.com Dominios permitidos con barandilla: miro.com Resultado: Compartir tableros mediante invitación directa por correo electrónico está limitado a correos electrónicos que terminen en miro.com. Aunque gmail.com está permitido en la configuración Seguridad > Compartir > Dominios permitidos, no está permitido por la barrera de seguridad. Ejemplo: 2 Seguridad > Compartir > Dominios permitidos: miro.com, gmail.com Dominios permitidos por la barrera: ejemplo.org, ejemplo.com Resultado: Compartir tableros mediante invitación directa por correo electrónico no está permitido para ningún dominio porque no hay solapamiento entre las dos listas. |
Compartir tableros mediante invitación directa por correo electrónico está limitado a los usuarios cuyas direcciones de correo electrónico pertenezcan a los dominios permitidos en esta lista. Esta barrera de protección no afecta al acceso concedido a través de enlaces de equipos, organizaciones o públicos, ya que éstos están controlados por barreras de protección independientes. Si el tablero ya se había compartido con direcciones de correo electrónico que no están en esta lista, las personas que ya tienen acceso al tablero seguirán teniéndolo. |
Barreras de protección del contenido
La siguiente tabla enumera las barreras de protección de contenido que admite la versión actual.
Barreras de protección | Descripción | Usuarios afectados |
Bloquear la replicación de contenido |
- Las opciones para gestionar la replicación de contenido tanto en la interfaz de Miro como en las API de Miro no están disponibles. Por ejemplo, la opción de actualizar quién puede copiar el contenido de los tableros no está disponible en la interfaz de usuario y la opción de actualizar el acceso para copiar a través de la API de actualización de tableros no está disponible. - Las opciones para la replicación de contenido no están disponibles en la interfaz de Miro. Esto incluye lo siguiente: - Duplicar un tablero a otro - Descargar archivos en el tablero - Descargar imágenes en el tablero - Descargar PDF en el tablero - Copiar contenidos u objetos de - Exportar tableros como imagen - Exportar tableros como PDF - Guardar tableros como personalizados - La replicación de contenidos a través de APIs son |
El propietario del tablero y los copropietarios no están restringidos. El propietario del tablero y los copropietarios pueden realizar acciones de replicación de contenido, ya que esto es necesario para que el propietario del tablero actualice el tablero y cree versiones depuradas de los tableros para una mayor colaboración. Todos los demás están restringidos. |