L'intégration Trello est techniquement mise en œuvre via une API REST. Pour l'authentification et l'autorisation, l'intégration utilise le protocole standard de l'industrie OAuth 2.0. Un élément clé de cette architecture est l'utilisation d'une plateforme API unifiée comme sous-traitant pour les données tierces. Cette plateforme fournit des API unifiées responsables de l'authentification, de la normalisation et de la synchronisation des données entre divers fournisseurs d'API.
Flux de données
Une compréhension approfondie du flux de données est primordiale pour gérer la sécurité et la conformité au sein de votre organisation.
Diagramme de séquence à haut niveau
Création d'un widget carte Trello
Mise à jour d'une carte Trello
Données Trello dans Miro
Lorsque les utilisateurs importent des cartes Trello sur un tableau Miro, les données pertinentes des cartes deviennent partie intégrante des données du canevas Miro. Miro stocke les points de données spécifiques suivants pour les cartes importées, à condition qu'ils soient disponibles dans Trello :
- Titre
- Description
- Membres (y compris les noms d'utilisateur et les e-mails)
- Liste
- Badges
L'énumération explicite des types de données stockées est cruciale pour la gouvernance des données organisationnelles et la conformité. Elle permet aux administrateurs d'évaluer avec précision quelles informations, en particulier les données potentiellement sensibles, sont répliquées dans l'environnement Miro. Cette transparence garantit l'alignement avec les politiques internes de gestion des données de leur organisation. Il est également à noter, comme mentionné dans la section "Limitations", que les champs personnalisés ne sont pas pris en charge et ne sont donc pas stockés, ce qui est un détail clé pour la cartographie des données et les évaluations de conformité. Miro utilise une approche hybride de stockage des données, minimisant les données stockées directement sur le widget de carte et récupérant des détails supplémentaires lorsque l'utilisateur ouvre la vue de modification.
Conservation des informations stockées chez Miro
Toutes les données importées de Trello et stockées dans Miro respectent strictement la politique standard de conservation des données de Miro. Cette politique est appliquée de manière uniforme à l'ensemble des données clients, garantissant une approche homogène pour la gestion du cycle de vie des données.
Authentification et autorisation
L'intégration Trello initie un flux d'authentification lorsqu'un utilisateur interagit pour la première fois avec l'intégration. L'autorisation au sein de Trello est gérée par le service d'intégration. Pour chaque utilisateur individuel, Miro établit un compte avec le service d'intégration, et ces identifiants sont ensuite utilisés pour toutes les interactions utilisateur avec l'intégration.
L'intégration nécessite généralement l'approbation d'un administrateur Trello pour autoriser l'application d'intégration dans l'écosystème de leur organisation. De plus, les utilisateurs individuels doivent également autoriser l'intégration Miro Trello via la page d'autorisation OAuth de Trello lorsqu'ils tentent pour la première fois d'intégrer un lien Trello.
Portées d'autorisation requises
La portée d'autorisation peut varier selon le système tiers spécifique. Cependant, pour les intégrations de gestion de cartes comme Trello, Miro nécessite généralement l'accès aux données suivantes :
| Portée | Description |
|---|---|
| Cartes (lecture et écriture) | Accorde à l'intégration la permission de lire les cartes existantes et de créer ou modifier des cartes dans Trello. |
| Utilisateurs (lecture) | Accorde à l'intégration la permission de lire les informations des utilisateurs dans Trello, typiquement pour assigner des cartes ou afficher les noms des membres. |
| Collections (lecture) | Accorde à l'intégration la permission de lire les collections, tableaux et listes dans Trello. |
Ce qui est stocké dans Miro et comment
Miro stocke en toute sécurité les données liées à l'autorisation et au déploiement pour l'intégration Trello :
- Données liées à l'autorisation : Cela comprend les valeurs des jetons d'accès et des jetons de rafraîchissement, qui sont stockées dans la base de données de Miro pour une durée limitée de plusieurs jours. Ces jetons sont automatiquement rafraîchis à leur expiration à l'aide du jeton de rafraîchissement pour garantir un accès continu. Toutes les données stockées dans la base de données pour cette intégration sont chiffrées à l'aide de l'Advanced Encryption Standard 256 bits, offrant une couche robuste de sécurité des données.
- Données liées au déploiement : Cela inclut les titres des cartes, qui sont stockés dans le cadre des tableaux Miro eux-mêmes. De plus, les titres et les références chiffrées à ces éléments sont stockés dans un service interne, davantage sécurisé par le chiffrement (gestion des clés de chiffrement).
Révocation d'un jeton
Si nécessaire, les administrateurs ou les utilisateurs individuels peuvent révoquer les jetons accordés à l'intégration Trello. Les utilisateurs peuvent accéder aux paramètres d'intégration soit en ouvrant un sélecteur de carte d'intégration, en cliquant sur le menu à trois points dans le coin supérieur droit, puis en sélectionnant Paramètres d'intégration, soit en accédant à l'onglet Applications de l'équipe dans les paramètres d'équipe Miro, en trouvant l'intégration spécifique et en cliquant dessus. Sur la page des paramètres, l'autorisation peut être révoquée en cliquant sur le bouton Déconnecter. Suite à cette action, Miro révoquera l'accès à Trello et supprimera le compte associé de l'utilisateur. Pour la désinstallation au niveau de l'équipe, les administrateurs peuvent suivre les étapes spécifiques décrites dans la section "Dépannage et FAQ (Admin)".
Comment configurer l'intégration Trello
Le processus de configuration de l'intégration Miro + Trello implique des étapes distinctes pour les administrateurs et les utilisateurs finaux, garantissant un déploiement contrôlé au sein d'une organisation.
- S'assurer des comptes actifs : Avant de commencer l'installation, assurez-vous que des comptes Miro et Trello actifs sont disponibles.
-
Installation au niveau de l’équipe (Action de l’admin) :
- Les administrateurs peuvent avoir besoin d’autoriser explicitement l’intégration Trello pour leur équipe Miro. Les membres de l’équipe peuvent uniquement utiliser l’intégration si elle a été installée au niveau de l’équipe.
- Un administrateur d’équipe Miro peut installer directement l'application en ouvrant un tableau Miro, en sélectionnant Outils médias & intégrations (+), en recherchant "Trello", et en cliquant sur Connecter pour autoriser l’intégration. Si un administrateur d’équipe Miro effectue cette action, l’application sera automatiquement autorisée et installée sans nécessiter d’approbation administrative supplémentaire.
-
Demande d'utilisateur et flux de validation par l'admin (si applicable) :
- Dans les organisations où un consentement administratif strict est requis, un utilisateur non-admin d'une équipe Miro configurée pour l'intégration Trello peut coller un lien Trello sur un tableau Miro. Cette action peut déclencher un dialogue de "demande d'installation d'application" pour l'utilisateur, l'incitant à demander une approbation administrative.
- Les administrateurs désignés peuvent alors examiner et approuver cette demande en attente via leurs consoles administratives Miro ou Trello, selon le flux de consentement spécifique configuré.
-
Connexion de l’utilisateur individuel :
- Après que l'intégration a été installée et autorisée au niveau de l'équipe par un administrateur, les utilisateurs individuels devront cliquer sur Connecter sur le widget Trello qui apparaît sur le tableau Miro.
- Les utilisateurs seront alors redirigés vers une page d'autorisation Trello où ils accorderont à Miro l'accès à leur compte Trello individuel, confirmant ainsi leur autorisation personnelle pour intégrer et interagir avec le contenu.
Considérations de sécurité et de conformité
Restriction d'accès au fichier source
Pour garantir que l'accès aux données Trello intégrées reste restreint aux mêmes individus que sur le tableau Trello source, les administrateurs de l'organisation Miro doivent maintenir un contrôle strict sur le partage des tableaux et l'export des contenus. Bien que l'intégration principale de Trello respecte les autorisations individuelles pour l'interaction en direct, toute exportation ou capture statique du contenu du tableau pourrait potentiellement exposer des données à des individus non autorisés si le tableau Miro lui-même n'est pas géré de manière sécurisée.
Gestion des erreurs
L'intégration est conçue avec une interface utilisateur souple et une gestion des erreurs dans les cas où les mises à jour des données de carte échouent en raison d'un rejet de la part des tiers.
Addendum au traitement des données Miro (DPA)
Pour des informations complètes sur les aspects juridiques et de conformité concernant les pratiques de traitement des données de Miro, les administrateurs sont invités à consulter le Addendum sur le traitement des données de Miro.
Résolution des problèmes & FAQ
Comment désactiver l'intégration (désinstallation au niveau de l'équipe) ?
Un administrateur d'équipe Miro peut désinstaller l'intégration Trello au niveau de l'équipe. Cette action désactive l'intégration pour tous les membres de l'équipe. Pour ce faire, rendez-vous dans Paramètres de l'équipe Applications & Intégrations. Trouvez "Trello" ou "Gestion des cartes Trello" dans la liste des applications installées, faites défiler vers le bas et cliquez sur Désinstaller pour l’équipe.
Comment désactiver l'intégration (désinstallation individuelle) ?
Les utilisateurs individuels peuvent désinstaller l’intégration eux-mêmes. Accédez à Applications & Intégrations dans vos paramètres Miro. Localisez "Trello" ou "Gestion de cartes Trello" et cliquez sur Désinstaller pour moi.
Quels administrateurs peuvent installer l’intégration Trello pour leur équipe ?
Seuls les administrateurs d’équipe Miro peuvent installer l’application directement. Si un administrateur d’équipe Miro colle une URL Trello sur un tableau Miro, l’application sera automatiquement autorisée et installée sans besoin d’autres actions.
Quelles sont les conditions de disponibilité pour l’intégration Trello ?
L’intégration Trello est disponible pour les forfaits Business et Enterprise de Miro.
Les administrateurs doivent-ils autoriser l’intégration Trello pour leur équipe ?
Oui, les administrateurs peuvent avoir besoin d'autoriser l'intégration Trello pour leur équipe Miro. Les membres de l'équipe ne peuvent utiliser l'intégration Trello que si elle a été installée au niveau de l'équipe.