사용자 목록: 회사 관리자, 팀 관리자
플랫폼: 브라우저, 데스크톱
Figma 통합을 통해 사용자는 Miro 보드에 Figma 파일, 프레임, 섹션을 임베드할 수 있습니다. 이 가이드는 통합의 기술적 구현, 보안 모델 및 데이터 처리 방식을 다룹니다.
주요 기능
- 라이브 임베드: 사용자는 Figma 콘텐츠를 Miro 보드에 라이브 iFrame으로 임베드할 수 있습니다.
- 보안: 모든 보드 방문자는 임베드된 콘텐츠를 보기 전에 iFrame에서 로그인을 요청받습니다.
- 표시 옵션: 사용자는 임베드된 콘텐츠를 라이브 임베드나 북마크로 표시하도록 선택할 수 있습니다.
- 집중 모드: 사용자는 라이브 임베드나 북마크를 집중 모드로 확장해 방해 요소 없이 볼 수 있습니다.
- 액션 바로가기: 사용자는 Figma 링크를 임베드하는 대화상자를 여는 액션 바로가기를 추가할 수 있습니다.
- 에셋 선택기: 사용자는 특정 프레임이나 섹션을 보드에 정적 이미지로 추가할 수 있어 공동 작업자가 원본 파일에 대한 접근 권한 없이도 해당 콘텐츠를 그대로 보고 참고할 수 있습니다.
- 관리자 제어: 관리자는 에셋 선택기를 통해 Figma 콘텐츠를 정적 이미지로 추가하는 것을 차단할 수 있습니다.
제한 사항
- 슬라이드에서는 에셋 선택기를 사용할 수 없습니다.
- 라이브 임베드에서는 편집이 지원되지 않습니다.
기술적 구현
Miro는 Figma REST API를 통해 Figma와 통합됩니다. 사용자는 OAuth 2.0으로 권한을 승인한 후 Figma 파일을 Miro 보드에 연결합니다.
보안 고려 사항
이 통합의 에셋 픽커를 사용하면 사용자가 Figma 파일의 일부를 정적 이미지로 캔버스에 첨부할 수 있습니다. 라이브 임베드에는 권한 있는 사용자만 접근할 수 있지만, 보드에 접근 권한이 있는 사람은 첨부된 정적 이미지를 볼 수 있습니다. 공개 보드에서는 임베드에서 에셋을 추가하는 기능이 기본적으로 꺼져 있습니다.
회사 관리자는 모든 보드에서 에셋 픽커를 끌 수 있습니다:
- 다음으로 이동하세요: 회사 설정 > 앱 및 통합 > 앱 > Figma (앱 관리 탭 아래).
- 토글 임베드에서 에셋을 캔버스에 추가하지 못하도록 차단.
데이터 흐름
- 해당 기능이 활성화된 팀 또는 조직에 속한 사용자가 Miro 보드에 Figma 링크를 붙여넣습니다.
- Miro가 링크를 읽습니다. 사용자가 아직 통합을 허용하지 않았다면, Miro는 OAuth 흐름을 시작하고 사용자를 Figma의 권한 부여 페이지로 리디렉션합니다.
- 사용자가 권한을 부여하면 Miro의 통합 서비스가 사용자의 액세스 토큰을 사용해 Figma REST API를 호출하여 콘텐츠를 가져옵니다.
- 콘텐츠가 보드에 올라가면 동일 보드에 접근 권한이 있는 모든 사용자가 이를 볼 수 있습니다. 재인증은 리프레시 토큰의 유효 기간인 90일 동안 필요하지 않습니다.
Miro가 저장하는 Figma 데이터
Miro는 붙여넣은 Figma 링크에서 다음 데이터를 가져와 저장합니다:
- 프레임 및 섹션의 시각 자료 이미지
- 보드, 디자인, 슬라이드, 덱 및 프로토타입의 제목
- Figma 보드 및 디자인의 페이지 이름
데이터 보유
임베드된 데이터는 모든 고객 데이터에 대한 Miro의 표준 보유 정책을 따릅니다.
인증 및 권한 부여
보드에 Figma 링크를 임베드하려면 사용자가 Figma의 OAuth 동의 화면에서 통합을 승인해야 합니다. 고객의 Figma 구성에 따라 Figma 관리자의 승인이 추가로 필요할 수 있습니다.
필수 권한 범위
Figma 통합은 다음 권한 범위를 필요로 합니다:
-
files:read— 파일, 프로젝트, 사용자, 버전, 댓글, 컴포넌트 및 스타일, 웹훅을 읽습니다.
Miro에 저장되는 항목과 방식
Miro는 이 통합과 관련해 권한 데이터와 언퍼링 데이터를 두 가지 범주로 저장합니다.
- 권한 부여 데이터: Miro는 액세스 토큰과 리프레시 토큰을 수일 동안 데이터베이스에 저장합니다. 권한이 활성화된 동안 Miro는 리프레시 토큰(기본적으로 90일 동안 유효)을 사용해 만료된 액세스 토큰을 자동으로 갱신하며, 사용자가 다시 인증할 필요가 없습니다. 이 통합에 저장된 모든 데이터는 휴지 상태에서 256비트 AES로 암호화됩니다.
- 미리보기 데이터: Miro는 두 가지 유형의 미리보기 데이터를 저장합니다. 에셋 픽커로 캡처한 이미지는 보드의 일부로 저장되고, 제목과 이미지 참조는 내부 서비스에 암호화되어 저장됩니다.
토큰 취소
사용자는 Figma 계정에서 언제든지 통합의 액세스 권한을 취소할 수 있습니다:
- From the 파일 브라우저에서 왼쪽 상단의 계정 메뉴를 클릭하고 설정을 선택하세요.
- 개인 액세스 토큰 섹션으로 스크롤하세요.
- 개인 액세스 토큰 목록에서 액세스 권한을 취소할 토큰을 선택하세요.
- 클릭 액세스 권한 취소를 클릭하세요.
통합은 더 이상 API를 통해 데이터에 액세스할 수 없습니다. 통합을 다시 사용하려면 새 개인 액세스 토큰을 생성하고 통합을 재구성하세요.
Figma 통합 설정
참고: Miro 팀 관리자만 앱을 설치할 수 있습니다. Miro 조직에서 승인된 앱만 허용하는 경우 일반 사용자가 Figma 링크를 붙여넣으면 해당 사용자에게 앱 설치 요청 대화상자가 표시됩니다.
통합을 설치하고 사용을 시작하려면:
- Figma 파일 URL을 복사합니다.
- URL을 Miro 보드에 붙여넣습니다.
- 다음 동작은 링크를 붙여넣은 사람에 따라 달라집니다:
- Miro 팀 관리자가 링크를 붙여넣은 경우: 앱이 자동으로 승인되어 설치되며, 추가 조치 없이 링크 미리보기가 표시됩니다.
- 일반 사용자가 링크를 붙여넣고 조직에서 승인된 앱만 허용하는 경우: 앱 설치 요청 대화상자가 열립니다. 사용자가 권한을 요청하면 회사 관리자들은 앱 요청 흐름 문서를 따라 요청을 승인할 수 있습니다.
Figma 계정 연결
통합이 설치되어 권한이 부여된 후:
- 보드에 URL을 붙여넣어 생성된 위젯에서 연결을 클릭하세요. 그러면 Miro가 Figma 계정에 접근할 수 있도록 권한을 부여하라는 페이지로 이동합니다.
- 필요한 경우 계정 신원 정보를 입력한 다음 액세스 허용을 클릭하세요. Figma 콘텐츠가 iFrame으로 보드에 추가됩니다.
자주 묻는 질문
통합을 어떻게 끄나요?
- Figma 개발자 앱로 이동하세요.
- 애플리케이션을 선택하세요.
-
Embed API 탭에서 Allowed embed origins URL을 삭제하세요.
어떤 사용자가 Figma 콘텐츠를 Miro에 임베드할 수 있나요?
사용자와 Miro 보드는 다음 두 가지 조건을 모두 충족해야 합니다:
- 사용자가 Miro Figma 통합을 승인했습니다.
- 사용자가 임베드하려는 Figma 콘텐츠에 접근 권한이 있습니다.
임베드된 Figma 콘텐츠를 볼 수 있는 사용자는 누구인가요?
Miro 보드에 접근할 수 있고 임베드된 콘텐츠 소유자로부터 권한을 받은 모든 사용자 — 즉 보드에 대한 보기, 댓글 또는 편집 권한을 가진 사용자는 임베드된 콘텐츠를 볼 수 있습니다. 뷰어는 보드에서 임베드된 콘텐츠를 보기 위해 통합을 승인하거나 Figma 라이선스를 보유할 필요가 없습니다.
다른 보드에 링크를 붙여넣으려면 사용자가 다시 승인해야 하나요?
아니요. 승인이 유효한 한(승인은 부여된 후 한 달 동안 유효한 것으로 간주됩니다) 사용자는 어떤 보드에든 Figma 링크를 붙여넣을 수 있으며 콘텐츠는 정상적으로 불러와집니다.
보드가 이 통합이 활성화되어 있지 않은 다른 팀 또는 조직에 속해 있으면 그곳에서는 통합을 사용할 수 없습니다.
Figma에서 직접 열 수 없는 콘텐츠를 Miro에서 볼 수 있나요?
아니요. 이미 접근 권한이 있는 Figma 콘텐츠만 임베드할 수 있습니다 — 통합을 통해 Figma에서 열 수 없는 콘텐츠를 볼 수는 없습니다. 다만, 접근 권한이 있는 사용자가 이미 공유 보드에 해당 콘텐츠를 정적 이미지로 임베드해 놓았다면 원본 파일에 대한 직접 접근 권한이 없어도 그 스냅샷을 볼 수 있습니다. 통합은 이 외에 추가적인 접근 정책을 적용하지 않습니다. 협업 권한 관리는 Miro 보드의 공유 설정을 사용해 제한하세요. 정적 이미지 스냅샷은 원본 데이터 탐색, 원본 파일 열기 또는 필터 변경에 사용할 수 없습니다.
Miro 데이터 처리 부속서는 어디에서 찾을 수 있나요?
Miro 데이터 처리 부속서를 참조하세요: Miro 데이터 처리 부속서.
공개 Miro 보드에서 허용되지 않는 항목은 무엇인가요?
보안상의 이유로 공개 보드에서는 다음이 비활성화됩니다:
- 자산 추출 — Looker, Google Slides, Figma, Power BI, Microsoft Word, Microsoft Excel, Microsoft PowerPoint 통합에서 지원됩니다.
- 직접 에셋 언펄링 (라이브 임베드 대신 에셋으로 표시) — Figma 통합에서 지원됩니다.
소스 파일에 접근 권한이 있는 사람과 동일한 사람만 보드에 접근하도록 어떻게 제한하나요?
통합은 Miro가 아니라 원본 시스템인 Figma에서의 파일 액세스만 관리합니다. 기본적으로 이 제한은 강제되지 않습니다 — 이러한 보안 수준을 유지하려면 Miro 조직 관리자는 앱의 관리자 설정에서 에셋 픽커를 꺼야 합니다(자세한 내용은 보안 고려사항 참조).
에셋 픽커를 끄면 Figma 콘텐츠가 Miro 보드에 정적 이미지로 저장되는 것을 방지하여, 보드가 공개되거나 원본 접근 권한이 없는 사람과 공유되는 경우처럼 Figma 접근 권한이 없는 사용자가 나중에 해당 콘텐츠를 보지 못하게 합니다.