Pessoas: Admins da empresa, admins do time
Plataformas: Navegador, Desktop
A integração com a Box permite que usuários incorporem arquivos em boards do Miro. Este guia aborda a implementação técnica da integração, o modelo de segurança e o tratamento de dados para admins que estão avaliando ou configurando a integração.
Principais funcionalidades
- Live Embed: Os usuários podem incorporar conteúdo do Box em um board da Miro como um iframe ao vivo.
- Secure: Todo visitante do board é solicitado a fazer login no iframe antes de poder visualizar o conteúdo incorporado.
- Display options: Os usuários podem escolher exibir o conteúdo incorporado como um Live Embed ou como um bookmark.
- Focus mode: Os usuários podem expandir um Live Embed ou bookmark para o modo foco e visualizá-lo sem distrações.
- Action shortcut: Os usuários podem adicionar um atalho de ação que abre uma caixa de diálogo para inserir um link do Box.
Restrições
- O seletor de ativos não está disponível para esta integração.
Implementação técnica
A Miro integra-se ao Box por meio da Box REST API. Os usuários autorizam o acesso com OAuth 2.0 e, em seguida, vinculam seus arquivos do Box a um board da Miro.
Fluxo de dados
- Um usuário que pertence a um time ou organização com essa funcionalidade ativada cola um link do Box em um board da Miro.
- A Miro lê o link. Se o usuário ainda não autorizou a integração, a Miro inicia o fluxo OAuth e redireciona o usuário para a página de autorização do Box.
- Após o usuário conceder a autorização, o serviço de integração da Miro usa o token de acesso do usuário para chamar a Box REST API e recuperar o conteúdo.
Quais dados do Box a Miro armazena
A Miro busca e armazena os seguintes dados de links do Box colados:
- Títulos de documentos e arquivos
Retenção de dados
Os dados incorporados seguem a política padrão de retenção de dados da Miro para todos os dados dos clientes.
Autenticação e autorização
Incorporar um link do Box em um board exige que o usuário autorize a integração por meio da tela de consentimento OAuth do Box. Dependendo da configuração do Box do cliente, isso também pode exigir que um admin do Box aprove a integração.
Escopos de autorização necessários
A integração com o Box requer o seguinte escopo:
-
root_readonly: ler todos os arquivos e pastas armazenados no Box.
O que a Miro armazena e como
A Miro armazena duas categorias de dados para esta integração: dados de autorização e dados de unfurling.
- Dados de autorização: A Miro armazena o token de acesso e o token de atualização em seu banco de dados por vários dias. Enquanto a autorização estiver ativa, a Miro renova automaticamente um token de acesso expirado usando o token de atualização, sem exigir que o usuário reautorize. Todos os dados armazenados para esta integração são criptografados em repouso usando AES de 256 bits.
- Dados de unfurling: A Miro armazena os títulos dos ativos como parte do board e os mantém, juntamente com referências de imagem, criptografados em um serviço interno.
Revogar um token
Usuários podem desconectar a integração com o Box a qualquer momento nas configurações da conta do Box.
Configurar a integração do Box
OBSERVAÇÃO: Somente admins do time da Miro podem instalar o app. Se a organização da Miro permitir apenas apps aprovados e um usuário comum colar um link do Box, esse usuário verá um diálogo para solicitar a instalação do app.
Para instalar e começar a usar a integração:
- Copie a URL do arquivo do Box.
- Cole a URL no seu board da Miro.
-
O que acontece a seguir depende de quem colou o link:
- Um admin do time da Miro cola o link: O app é autorizado e instalado automaticamente, e o link é pré-visualizado sem ação adicional.
- Um usuário cola o link, e a organização permite apenas apps aprovados: Abre-se uma caixa de diálogo de solicitação de instalação do app. Depois que o usuário solicita permissão, os Admins da empresa podem seguir o artigo Fluxo de solicitação de app para aprovar a solicitação.
Conectar conta do Box
Depois que a integração estiver instalada e autorizada:
- Clique em Conectar no widget criado após colar a URL no board. Você será redirecionado para uma página que solicita que você conceda à Miro acesso à sua conta do Box.
- Insira as credenciais da sua conta do Box e clique em Autorizar.
- Clique em Conceder acesso ao Box para que a Miro possa acessar seus arquivos do Box.
Depois de conectado, seu arquivo fica incorporado no board com todas as funcionalidades do Box. Você pode comentar, anotar e revisar documentos diretamente na incorporação, e as alterações são refletidas em tempo real, para que seu time possa colaborar sem sair do board.
DICA: Abra a incorporação no modo foco para ver e interagir com o documento em uma visualização maior e sem distrações.
Perguntas frequentes
Quais usuários podem inserir conteúdo do Box no Miro?
O usuário e o board da Miro devem atender a ambos os critérios a seguir:
- O usuário autorizou a integração do Box na Miro.
- O usuário tem acesso ao conteúdo do Box que está tentando incorporar.
Quais usuários podem visualizar o conteúdo do Box incorporado?
Qualquer pessoa com acesso ao board da Miro e permissão do titular do conteúdo incorporado, ou seja, qualquer pessoa com permissões para visualizar, comentar ou editar no board. Visualizadores não precisam autorizar a integração nem possuir licença do Box para visualizar o conteúdo incorporado no board.
Os usuários precisam reautorizar para colar links em outros boards?
Não, desde que a autorização ainda esteja válida (a Miro considera uma autorização válida por um mês após ser concedida). Os usuários podem colar links do Box em qualquer board, e o conteúdo é importado normalmente.
Se o board pertencer a um time ou organização diferente onde essa integração não esteja ativada, o usuário não poderá usá-la ali.
Posso acessar conteúdo do Box pela Miro que eu não consigo acessar diretamente no Box?
Não. Você só pode inserir conteúdo do Box ao qual já tem acesso; não é possível usar a integração para ver algo que você não conseguiria abrir diretamente no Box. Dito isso, se alguém com acesso já inseriu o conteúdo como uma imagem estática em um board que você compartilha com essa pessoa, você pode visualizar esse snapshot mesmo sem acesso direto ao arquivo de origem. A integração não aplica políticas de acesso adicionais além destas; use as configurações de compartilhamento do board da Miro para restringir quem pode colaborar. Observe que um snapshot de imagem estática não pode ser usado para explorar os dados subjacentes, abrir o arquivo original ou alterar filtros.
Onde posso encontrar o Adendo de Processamento de Dados da Miro?
Consulte o Adendo de Processamento de Dados da Miro.
O que não é permitido em boards públicos da Miro?
Por motivos de segurança, em boards públicos fica desabilitado:
- Extração de ativos: compatível com as integrações Looker, Google Slides, Figma, Power BI, Microsoft Word, Microsoft Excel e Microsoft PowerPoint.
- Exibição direta de ativos (mostrar o ativo em vez do Live Embed): compatível com a integração do Figma.