Personnes : admins d’entreprise, admins d’équipe
Plateformes : Navigateur, Bureau
L’intégration Figma permet aux utilisateurs d’intégrer des Figma fichiers, cadres et sections dans les tableaux Miro. Ce guide couvre l’implémentation technique de l’intégration, le modèle de sécurité et le traitement des données pour les admins qui évaluent ou configurent l’intégration.
Fonctionnalités principales
- Intégration en direct : Les utilisateurs peuvent intégrer du contenu Figma dans un tableau Miro sous forme d’un iFrame en direct.
- Sécurisé : Tout visiteur du tableau est invité à se connecter à l’iFrame avant de pouvoir consulter le contenu intégré.
- Options d’affichage : Les utilisateurs peuvent choisir d’afficher le contenu intégré en tant qu’intégration en direct ou en tant que signet.
- Mode immersif : Les utilisateurs peuvent ouvrir une intégration en direct ou un signet en mode immersif pour l’afficher sans distractions.
- Raccourci d’action : Les utilisateurs peuvent ajouter un raccourci d’action qui ouvre une boîte de dialogue pour intégrer un lien Figma.
- Sélecteur d’éléments : Les utilisateurs peuvent ajouter un cadre ou une section spécifiques sous forme d’image statique sur le tableau, afin que les collaborateurs puissent consulter et s’y référer sans avoir besoin d’accéder au fichier source.
- Contrôles admin : Les admins peuvent empêcher les utilisateurs d’utiliser le sélecteur d’éléments pour ajouter du contenu Figma sous forme d’images statiques.
Limitations
- Le sélecteur d’éléments n’est pas disponible pour les diapositives.
- La modification n’est pas prise en charge pour les intégrations en direct.
Implémentation technique
Miro s’intègre à Figma via l’API REST de Figma. Les utilisateurs autorisent l’accès avec OAuth 2.0, puis lient leurs fichiers Figma à un tableau Miro.
Considérations de sécurité
Le sélecteur d’actifs de l’intégration permet aux utilisateurs d’attacher une partie d’un fichier Figma au canevas sous forme d’image statique. Seuls les utilisateurs autorisés peuvent accéder à l’intégration en direct, mais toute personne ayant accès au tableau peut consulter l’image statique jointe. L’ajout d’actifs depuis des intégrations est désactivé par défaut sur les tableaux publics.
Les admins de l’entreprise peuvent désactiver le sélecteur d’actifs pour tous les tableaux :
- Accédez à Paramètres de l’entreprise > Applications et intégrations > Applications > Figma (sous l’onglet Gérer les applications).
- Activez l’option Empêcher les utilisateurs d’ajouter des actifs depuis des intégrations sur le canevas.
Flux de données
- Un utilisateur appartenant à une équipe ou à une organisation pour laquelle cette fonctionnalité est activée colle un lien Figma sur un tableau Miro.
- Miro lit le lien. Si l’utilisateur n’a pas encore autorisé l’intégration, Miro lance le flux OAuth et redirige l’utilisateur vers la page d’autorisation de Figma.
- Après que l’utilisateur a accordé l’autorisation, le service d’intégration de Miro utilise le jeton d’accès de l’utilisateur pour appeler l’API REST de Figma et récupérer le contenu.
- Une fois le contenu sur le tableau, toute personne ayant accès au même tableau peut le voir. La réautorisation n’est pas nécessaire pendant 90 jours, soit la durée de validité du jeton d’actualisation.
Données Figma que Miro conserve
Miro récupère et conserve les données suivantes depuis les liens Figma collés :
- Images des visuels provenant des cadres et des sections
- Titres des tableaux, des fichiers de design, des diapositives, des présentations et des prototypes
- Noms des pages des tableaux et des fichiers de design Figma
Conservation des données
Les données intégrées sont soumises à la politique de conservation standard de Miro pour l’ensemble des données clients.
Authentification et autorisation
Pour intégrer un lien Figma dans un tableau, l’utilisateur doit autoriser l’intégration via l’écran de consentement OAuth de Figma. Selon la configuration Figma du client, cela peut aussi nécessiter qu’un admin Figma approuve l’intégration.
Étendues d’autorisation requises
L’intégration Figma nécessite l’étendue d’autorisation suivante :
-
files:read— lecture des fichiers, projets, utilisateurs, versions, commentaires, composants et styles, ainsi que des webhooks.
Ce que Miro stocke et comment
Miro stocke deux catégories de données pour cette intégration : les données d’autorisation et les données d’unfurling.
- Données d’autorisation : Miro stocke le jeton d’accès et le jeton d’actualisation dans sa base de données pendant plusieurs jours. Tant que l’autorisation est active, Miro renouvelle automatiquement un jeton d’accès expiré à l’aide du jeton d’actualisation (valide par défaut pendant 90 jours), sans demander à l’utilisateur de se réautoriser. Toutes les données stockées pour cette intégration sont chiffrées au repos à l’aide de l’AES 256 bits.
- Données de prévisualisation : Miro stocke deux types de données de prévisualisation : les images capturées par l’asset picker (stockées dans le tableau) et les titres ainsi que les références d’image (stockés chiffrés dans un service interne).
Révocation d’un jeton
Les utilisateurs peuvent révoquer l’accès de l’intégration à tout moment depuis leur compte Figma :
- Dans le navigateur de fichiers, cliquez sur le menu du compte en haut à gauche et sélectionnez Paramètres.
- Faites défiler jusqu’à la section Jetons d’accès personnels.
- Dans la liste des jetons d’accès personnels, sélectionnez le jeton que vous souhaitez révoquer.
- Cliquez sur Révoquer l’accès.
L’intégration ne peut plus accéder à vos données via l’API. Pour réutiliser l’intégration ultérieurement, générez un nouveau jeton d’accès personnel et reconfigurez l’intégration.
Configurer l’intégration Figma
REMARQUE : Seuls les admins d’équipe Miro peuvent installer l’application. Si votre organisation Miro n’autorise que les applications approuvées et qu’un utilisateur non admin colle un lien Figma, cet utilisateur voit à la place une boîte de dialogue lui permettant de demander l’installation de l’application.
Pour installer et commencer à utiliser l’intégration :
- Copiez l’URL du fichier Figma.
- Collez l’URL sur votre tableau Miro.
- La suite dépend de la personne qui a collé le lien :
- Un admin d’équipe Miro colle le lien : L’application est autorisée et installée automatiquement, et un aperçu du lien s’affiche sans autre action.
- Un utilisateur colle le lien, et l’organisation n’autorise que les applications approuvées : Une boîte de dialogue de demande d’installation de l’application s’ouvre. Après que l’utilisateur a demandé l’autorisation, les admins d’entreprise peuvent suivre l’article Flux de demande d’application pour approuver la demande.
Connecter un compte Figma
Après l’installation et l’autorisation de l’intégration :
- Cliquez sur Connecter dans le widget créé après avoir collé l’URL sur le tableau. Vous êtes redirigé vers une page vous demandant d’accorder à Miro l’accès à votre compte Figma.
- Saisissez vos identifiants si nécessaire, puis cliquez sur Autoriser l’accès. Le contenu Figma est ajouté à votre tableau sous forme d’iFrame.
Foire aux questions
Comment désactiver l’intégration ?
- Accédez à Applications pour développeurs Figma.
- Sélectionnez l’application.
- Dans l’onglet Embed API, supprimez l’URL Allowed embed origins.
Quels utilisateurs peuvent intégrer du contenu Figma dans Miro ?
L’utilisateur et le tableau Miro doivent répondre à ces deux critères :
- L’utilisateur a autorisé l’intégration Miro–Figma.
- L’utilisateur a accès au contenu Figma qu’il tente d’intégrer.
Quels utilisateurs peuvent consulter le contenu Figma intégré ?
Toute personne ayant accès au tableau Miro et l’autorisation du propriétaire du contenu intégré — autrement dit, toute personne disposant d’un droit de consultation, de commentaire ou de modification sur le tableau. Les lecteurs n’ont pas besoin d’autoriser l’intégration ni de disposer d’une licence Figma pour consulter le contenu intégré sur le tableau.
Les utilisateurs doivent-ils réautoriser l’intégration pour coller des liens sur d’autres tableaux ?
Non, tant que l’autorisation est toujours valable (Miro considère qu’une autorisation reste valable pendant un mois après son octroi). Les utilisateurs peuvent coller des liens Figma sur n’importe quel tableau et le contenu s’importe normalement.
Si le tableau appartient à une autre équipe ou organisation où cette intégration n’est pas activée, l’utilisateur ne peut pas l’utiliser sur ce tableau.
Puis-je accéder via Miro à du contenu Figma auquel je n’ai pas accès directement dans Figma ?
Non. Vous ne pouvez intégrer que du contenu Figma auquel vous avez déjà accès — vous ne pouvez pas utiliser l’intégration pour voir un élément que vous ne pourriez pas ouvrir directement dans Figma. Cela dit, si une personne ayant accès a déjà intégré ce contenu sous forme d’image statique sur un tableau que vous partagez avec elle, vous pouvez consulter ce cliché même sans accès direct au fichier source. L’intégration n’applique aucune règle d’accès supplémentaire ; utilisez les paramètres de partage du tableau Miro pour restreindre qui peut collaborer. Notez qu’une image statique ne permet pas d’explorer les données sous-jacentes, d’ouvrir le fichier original ni de modifier les filtres.
Où puis-je trouver l’Annexe relative au traitement des données de Miro ?
Consultez l’Annexe relative au traitement des données de Miro.
Qu’est-ce qui est interdit sur les tableaux publics Miro ?
Pour des raisons de sécurité, les tableaux publics désactivent :
- Extraction d’éléments — prise en charge par les intégrations Looker, Google Slides, Figma, Power BI, Microsoft Word, Microsoft Excel et Microsoft PowerPoint.
- Prévisualisation directe d’éléments (élément au lieu de l’intégration en direct) — prise en charge par l’intégration Figma.
Comment puis-je restreindre l’accès au tableau aux mêmes personnes qui ont accès au fichier source ?
L’intégration ne gère que l’accès aux fichiers depuis le système source (Figma), pas depuis Miro. Par défaut, cela n’est pas appliqué — pour maintenir ce niveau de sécurité, les admins d’organisation Miro doivent désactiver le sélecteur d’éléments dans les paramètres admin de l’application (voir Considérations de sécurité).
Désactiver le sélecteur d’éléments empêche que le contenu Figma soit enregistré sous forme d’images statiques sur un tableau Miro, où il pourrait ensuite être visible par des personnes qui n’y ont pas accès dans Figma (par exemple si le tableau est partagé publiquement ou avec des personnes qui n’ont pas d’accès au fichier source).