Osoby: administratorzy firmy, administratorzy zespołu
Platformy: Przeglądarka, komputer
Integracja z Figma umożliwia użytkownikom osadzenie plików, ramek i sekcji na tablicach Miro. Ten przewodnik opisuje techniczną implementację integracji, model bezpieczeństwa oraz przetwarzanie danych dla administratorów oceniających lub konfigurujących integrację.
Najważniejsze funkcje
- Live Embed: Użytkownicy mogą osadzić zawartość Figma na tablicy Miro w postaci aktywnego iFrame.
- Bezpieczne: Każdy odwiedzający tablicę jest proszony o zalogowanie się w iFrame, zanim będzie mógł zobaczyć osadzoną zawartość.
- Opcje wyświetlania: Użytkownicy mogą wybrać, czy osadzoną zawartość wyświetlać jako Live Embed, czy jako zakładkę.
- Tryb skupienia: Użytkownicy mogą powiększyć Live Embed lub zakładkę do trybu skupienia, aby przeglądać je bez rozproszeń.
- Skrót akcji: Użytkownicy mogą dodać skrót akcji, który otwiera okno dialogowe do osadzenia linku z Figma.
- Asset picker: Użytkownicy mogą dodać konkretną ramkę lub sekcję jako statyczny obraz na tablicy, dzięki czemu współpracownicy mogą wyświetlać i odwoływać się do tej dokładnej zawartości bez potrzeby dostępu do pliku źródłowego.
- Kontrole administratora: Administratorzy mogą uniemożliwić użytkownikom używanie asset pickera do dodawania zawartości Figma jako statycznych obrazów.
Ograniczenia
- Asset picker nie jest dostępny dla slajdów.
- Edycja nie jest obsługiwana w przypadku live embedów.
Implementacja techniczna
Miro integruje się z Figma za pośrednictwem REST API Figma. Użytkownicy autoryzują dostęp przy użyciu OAuth 2.0, a następnie łączą swoje pliki Figma z tablicą Miro.
Rozważania dotyczące bezpieczeństwa
Narzędzie wyboru zasobów integracji umożliwia użytkownikom dołączenie części pliku Figma do planszy jako obraz statyczny. Dostęp do Live Embed mają tylko autoryzowani użytkownicy, natomiast każdy, kto ma dostęp do tablicy, może wyświetlić załączony obraz statyczny. Dodawanie zasobów z osadzonych elementów jest domyślnie wyłączone na tablicach publicznych.
Administratorzy firmy mogą wyłączyć narzędzie wyboru zasobów dla wszystkich tablic:
- Przejdź do Ustawienia firmy > Aplikacje i integracje > Aplikacje > Figma (na karcie Zarządzaj aplikacjami).
- Przełącz Zablokuj dodawanie zasobów z osadzeń na planszę przez użytkowników.
Przepływ danych
- Użytkownik, który należy do zespołu lub organizacji, w której funkcja jest włączona, wkleja link do Figma na tablicę Miro.
- Miro odczytuje link. Jeśli użytkownik jeszcze nie autoryzował integracji, Miro rozpoczyna przepływ OAuth i przekierowuje użytkownika na stronę autoryzacji Figma.
- Po udzieleniu autoryzacji serwis integracji Miro używa tokenu dostępu użytkownika, aby wywołać REST API Figma i pobrać zawartość.
- Gdy zawartość znajdzie się na tablicy, wszyscy mający dostęp do tej samej tablicy mogą ją zobaczyć. Ponowna autoryzacja nie jest wymagana przez 90 dni, czyli przez okres ważności tokenu odświeżania.
Jakie dane z Figma przechowuje Miro
Miro pobiera i przechowuje następujące dane z wklejonych linków Figma:
- Obrazy wizualizacji z ramek i sekcji
- Tytuły tablic, projektów, slajdów, zestawów slajdów i prototypów
- Nazwy stron z tablic i projektów Figma
Retencja danych
Dane osadzone podlegają standardowej zasadzie retencji Miro dotyczącej wszystkich danych klientów.
Uwierzytelnianie i autoryzacja
Osadzenie linku Figma na tablicy wymaga, aby użytkownik autoryzował integrację na ekranie zgody OAuth Figma. W zależności od konfiguracji Figma u klienta może to również wymagać zatwierdzenia integracji przez administratora Figma.
Wymagane zakresy autoryzacji
Integracja Figma wymaga następującego zakresu:
-
files:read— odczyt plików, projektów, użytkowników, wersji, komentarzy, komponentów i stylów oraz webhooków.
Co jest przechowywane w Miro i jak
Miro przechowuje dla tej integracji dwie kategorie danych: dane autoryzacyjne i dane unfurlingu.
- Dane autoryzacji: Miro przechowuje token dostępu i token odświeżania w swojej bazie danych przez kilka dni. Gdy autoryzacja jest aktywna, Miro automatycznie odświeża wygasły token dostępu za pomocą tokenu odświeżania (który domyślnie wygasa po 90 dniach), bez konieczności ponownej autoryzacji przez użytkownika. Wszystkie dane przechowywane dla tej integracji są szyfrowane w stanie spoczynku przy użyciu 256-bitowego AES.
- Dane rozwinięcia linku: Miro przechowuje dwa rodzaje danych rozwinięcia linku: obrazy przechwycone przez asset picker (przechowywane jako część tablicy) oraz tytuły i odwołania do obrazów (przechowywane zaszyfrowane w wewnętrznej usłudze).
Unieważnianie tokena
Użytkownicy mogą w dowolnym momencie cofnąć dostęp integracji ze swojego konta Figma:
- W przeglądarce plików kliknij menu konta w lewym górnym rogu i wybierz Ustawienia.
- Przewiń do sekcji Tokeny dostępu osobistego.
- Na liście tokenów dostępu osobistego wybierz token, który chcesz cofnąć.
- Kliknij Cofnij dostęp.
Integracja nie będzie już miała dostępu do Twoich danych przez API. Aby ponownie korzystać z integracji, wygeneruj nowy token dostępu osobistego i ponownie skonfiguruj integrację.
Konfiguracja integracji z Figma
UWAGA: Tylko administratorzy zespołu Miro mogą zainstalować aplikację. Jeśli Twoja organizacja Miro zezwala tylko na zatwierdzone aplikacje, a zwykły użytkownik wkleja link do Figma, zobaczy wówczas okno dialogowe z prośbą o zainstalowanie aplikacji.
Aby zainstalować i zacząć korzystać z integracji:
- Skopiuj adres URL pliku Figma.
- Wklej adres URL na swoją tablicę Miro.
- Co stanie się dalej zależy od tego, kto wkleił link:
- Administrator zespołu Miro wkleja link: Aplikacja zostaje automatycznie autoryzowana i zainstalowana, a link zostaje automatycznie rozwinięty bez dodatkowych działań.
- Zwykły użytkownik wkleja link, a organizacja zezwala tylko na zatwierdzone aplikacje: Otwiera się okno dialogowe z prośbą o zainstalowanie aplikacji. Po wysłaniu prośby przez użytkownika administratorzy firmy mogą postępować zgodnie z artykułem Przepływ żądania aplikacji, aby zatwierdzić prośbę.
Połącz konto Figma
Po zainstalowaniu i autoryzowaniu integracji:
- Kliknij Połącz w widżecie utworzonym po wklejeniu adresu URL na tablicę. Zostaniesz przekierowany na stronę, która poprosi o udzielenie Miro dostępu do twojego konta Figma.
- W razie potrzeby wprowadź dane dostępowe do konta, a następnie kliknij Zezwól na dostęp. Zawartość Figma zostanie dodana do twojej tablicy jako iFrame.
Często zadawane pytania
Jak wyłączyć integrację?
- Przejdź do Aplikacje dla deweloperów Figma.
- Wybierz aplikację.
- Na karcie Embed API usuń adres URL z pola Allowed embed origins.
Którzy użytkownicy mogą osadzać zawartość Figma w Miro?
Użytkownik i tablica Miro muszą spełniać oba następujące kryteria:
- Użytkownik autoryzował integrację Miro z Figma.
- Użytkownik ma dostęp do zawartości z Figma, którą próbuje osadzić.
Którzy użytkownicy mogą wyświetlać osadzoną zawartość Figma?
Każdy, kto ma dostęp do tablicy Miro oraz odpowiednie uprawnienia od właściciela osadzonej zawartości — czyli każdy z uprawnieniami do wyświetlania, komentowania lub edycji tablicy. Osoby z uprawnieniami do wyświetlania nie muszą autoryzować integracji ani posiadać licencji Figma, aby zobaczyć osadzoną zawartość na tablicy.
Czy użytkownicy muszą ponownie autoryzować integrację, aby wklejać linki na innych tablicach?
Nie, o ile autoryzacja nadal obowiązuje (Miro traktuje autoryzację jako ważną przez miesiąc od jej udzielenia). Użytkownicy mogą wklejać linki Figma na dowolnej tablicy, a zawartość jest importowana normalnie.
Jeśli tablica należy do innego zespołu lub organizacji, w której ta integracja nie jest włączona, użytkownik nie będzie mógł z niej korzystać.
Czy mogę uzyskać dostęp do treści Figma w Miro, do których nie mam dostępu bezpośrednio w Figma?
Nie. Możesz osadzić tylko te treści Figma, do których już masz dostęp — nie możesz użyć tej integracji, żeby zobaczyć coś, czego nie dałoby się otworzyć bezpośrednio w Figma. Jeśli jednak ktoś z dostępem osadził już tę zawartość jako statyczny obraz na tablicy, do której macie wspólny dostęp, możesz zobaczyć ten zrzut nawet bez dostępu do pliku źródłowego. Integracja nie narzuca dodatkowych zasad dostępu poza tymi; użyj ustawień udostępniania tablicy w Miro, aby ograniczyć, kto może współpracować. Pamiętaj, że statycznego zrzutu nie można wykorzystać do przeglądania danych źródłowych, otwierania oryginalnego pliku ani zmiany filtrów.
Gdzie mogę znaleźć Aneks dotyczący przetwarzania danych Miro?
Zobacz the Aneks dotyczący przetwarzania danych Miro.
Czego nie wolno na publicznych tablicach Miro?
Ze względów bezpieczeństwa publiczne tablice wyłączają:
- Wyodrębnianie zasobów — obsługiwane przez integracje Looker, Google Slides, Figma, Power BI, Microsoft Word, Microsoft Excel i Microsoft PowerPoint.
- Bezpośrednie wyświetlanie zasobu (zasób zamiast Live Embed) — obsługiwane przez integrację Figma.
Jak mogę ograniczyć dostęp do tablicy do tych samych osób, które mają dostęp do pliku źródłowego?
Integracja zarządza tylko dostępem do plików w systemie źródłowym (Figma), a nie w Miro. Domyślnie nie jest to egzekwowane — aby zachować ten poziom bezpieczeństwa, administratorzy organizacji Miro muszą wyłączyć asset pickera w ustawieniach administratora aplikacji (zobacz Uwagi dotyczące bezpieczeństwa).
Wyłączenie asset pickera uniemożliwia zapisywanie zawartości Figma jako statycznych obrazów na tablicy Miro, gdzie mogłaby być później widoczna dla osób, które nie mają do niej dostępu w Figmie (na przykład jeśli tablica jest udostępniona publicznie lub osobom bez dostępu do źródła).