Governance+ está disponible como complemento para Figma Empresa y Figma for Government. Si bien la mayoría de las funciones son idénticas en ambas soluciones, hay unas pocas que difieren —o que solo están disponibles en uno de los planes— debido a los requisitos de cumplimiento normativo del entorno de Figma for Government. Consulta la tabla en ¿Qué está incluido? para ver una comparación completa.
Si tu organización tiene necesidades específicas de seguridad o cumplimiento normativo, Governance+ te ofrece las herramientas especializadas que necesitas para gestionar tus datos, garantizar un acceso seguro y cumplir con la normativa.
Con Governance+, obtendrás:
- Control centralizado: asegúrate de que toda la actividad de tus empleados en Figma se realice en la instancia correcta y en las redes que hayas aprobado, donde se aplican tus políticas. Con funciones como la Lista de direcciones IP permitidas y las Restricciones de acceso a la red (NAR), puedes minimizar el riesgo de que los datos acaben en espacios o cuentas no autorizadas.
- Seguridad de la cuenta: protege los datos de tu organización aplicando requisitos de autenticación seguros. Con la autenticación de dos factores (2FA) obligatoria, el tiempo de espera de sesión inactiva ampliado y la compatibilidad con varios proveedores de identidad (IdP), puedes reducir el riesgo de que se vean comprometidas las cuentas con acceso autorizado al contenido de tu organización.
- Gobernanza de datos: cumple con las normas de datos de tu organización. Governance+ te ofrece visibilidad sobre la actividad en Figma a través de herramientas como el Proceso de descubrimiento, que te ayudan a cumplir con las políticas de conservación de comunicaciones electrónicas y a satisfacer los requisitos legales de divulgación de información.
Con Governance+, puedes escalar Figma con confianza mientras cumples con las normas de seguridad y cumplimiento de tu organización. Está diseñado para ayudarte a convertir Figma en un espacio de trabajo que cumpla con la normativa, donde tu equipo pueda centrarse en lo que más importa: crear juntos.
¿Qué está incluido en Governance+?
| Función | Descripción | Figma Empresa | Figma for Government |
|---|---|---|---|
| Restringir la exportación de archivos | Evita que los usuarios con acceso de solo lectura copien, guarden o exporten archivos | ✓ | ✓ |
| Restricciones de acceso a la red (NAR) | Restringe el acceso no autorizado a las cuentas mientras estés conectado a tu red | ✓ | ✓ |
| Lista de direcciones IP permitidas | Garantiza que los empleados solo puedan acceder a su cuenta de Figma desde la red de la organización | ✓ | ✓ |
| Proceso de descubrimiento | Registra todas las ediciones de texto en los archivos de Figma para cumplir con los requisitos de conservación de comunicaciones electrónicas | ✓ | ✓ |
| Tiempo de espera de sesión inactiva ampliado | Controla con mayor precisión cuándo se desconectan los usuarios inactivos | ✓ | — ‡ |
| 2FA obligatorio | Requiere autenticación adicional para invitados que utilicen cualquier método de inicio de sesión | ✓ | ✓ |
| Compatibilidad con múltiples proveedores de identidad | Conecta más de un proveedor de identidad y asigna los dominios al proveedor adecuado | ✓ | ✓ |
| Políticas internas | Requiere que los usuarios acepten las políticas proporcionadas por el cliente antes de acceder al contenido | ✓ | ✓ |
| Gestión de claves empresariales (EKM) | Encripta ciertos datos de los archivos de Figma en reposo utilizando la clave de AWS KMS de tu organización | ✓ | ✓ |
| Caducidad de los invitados | Establece una duración predeterminada para los invitados recién invitados y gestiona las fechas de caducidad individuales | ✓ | ✓ |
| Controles de alojamiento de IA | Gestiona dónde se envía el tráfico de IA y dónde pueden utilizarse las funciones de IA | ✓ | — ‡ |
| API de registros para desarrolladores | Obtiene un registro detallado de las llamadas API realizadas a la REST API o al servidor MCP | ✓ | ✓ |
Los detalles de la función Governance+ pueden variar entre Figma Empresa y Figma for Government. Consulta la sección correspondiente para obtener más información.
‡ No forma parte de Governance+ para Figma for Government. Estas funciones ya están incluidas en el entorno básico de Figma for Government.
Para obtener más información sobre tarificación y paquetes, ponte en contacto con tu representante de ventas.
Restringir la exportación de archivos
De forma predeterminada, cualquiera que tenga acceso de solo lectura a un archivo puede exportar recursos desde él, guardar una copia local en su ordenador o copiar su contenido de un archivo a otro.
Aunque los usuarios pueden restringir estas acciones en archivos individuales, los administradores de la organización pueden activar la configuración de exportación de archivos para establecer una política uniforme en toda la organización o en los espacios de trabajo seleccionados.
En activo, esta configuración impide que los usuarios con acceso de solo lectura copien, guarden o exporten archivos. Cualquier acción relacionada con guardar, copiar o exportar queda oculta o desactivada para los usuarios afectados.
Las opciones disponibles para esta configuración son:
- Permitir la exportación a todos los espectadores. Esta es la configuración predeterminada y permite a todos los usuarios copiar, guardar y exportar desde un archivo.
- Impedir la exportación de los espectadores invitados Los invitados con acceso para ver no pueden copiar, guardar ni exportar. Miembros de su organización con acceso de solo visualización o edición, o invitados con acceso de edición, aún pueden realizar estas acciones.
- Impedir la exportación a todos los espectadores. Cualquiera con acceso de solo lectura no puede copiar, guardar ni exportar. Las personas con acceso de edición al archivo sí podrán realizar estas acciones.
Nota: Los usuarios aún pueden impedir que los espectadores copien, guarden o exporten, archivo por archivo, incluso si la organización tiene activada una configuración de exportación de archivos más permisiva.
Si tu organización utiliza espacios de trabajo, un administrador de la organización puede aplicar la configuración de exportación de archivos a nivel de espacio de trabajo, y no solo a nivel de organización. La configuración a nivel de espacio de trabajo tendrá prioridad sobre la configuración a nivel de organización.
Habilitar restricciones de exportación de archivos
- En el explorador de archivos, haz clic en Administrador.
- Selecciona la pestaña Configuración.
- Ve a la sección Acceso externo y haz clic en Exportación de archivos.
Restricciones de acceso a la red
Los administradores de la organización pueden garantizar una colaboración segura habilitando la configuración Restringir el acceso a cuentas externas en esta red. Esta función evita que los usuarios accedan a cuentas personales o no autorizadas de Figma mientras están conectados a tu red corporativa.
Antes de que se pueda habilitar NAR, tu organización debe superar un periodo de pruebas en modo sombra. Durante este tiempo, Figma supervisa el tráfico en los rangos de IP indicados para verificar que la mayoría de los usuarios de Figma de esos rangos de IP ya sean miembros o invitados del plan de tu organización. NAR solo se puede habilitar una vez que se haya confirmado esta condición.
Si varias organizaciones de Figma usan la misma red, Figma puede configurar el mismo rango de IP como un rango NAR de propiedad compartida. Cuando un rango es de propiedad compartida, los usuarios pueden acceder a Figma en esa red con una cuenta autorizada de cualquiera de las organizaciones copropietarias. Al menos una de las organizaciones copropietarias tendrá que pasar por las pruebas en modo sombra; si a ambas organizaciones se les habilita NAR al mismo tiempo, las dos tendrán que pasar por las pruebas en modo sombra.
Una vez habilitado, los usuarios solo podrán acceder a Figma en la red corporativa si:
- Inician sesión con una cuenta vinculada al dominio de tu organización.
- Son invitados en tu organización.
- En el caso de los rangos de IP de propiedad compartida, inician sesión con una cuenta asociada a una de las organizaciones copropietarias, o bien son invitados de una de esas organizaciones.
Nota: Si un usuario externo tiene una invitación pendiente para unirse a la organización, no podrá aceptarla mientras se encuentra en la red corporativa.
Si alguien intenta usar una cuenta de Figma no autorizada mientras se encuentra en la red corporativa, se le pedirá que cambie a su cuenta de trabajo:
En el caso de los rangos de propiedad compartida, es posible que se le pida que cambie a una cuenta de cualquiera de las organizaciones autorizadas.
Cuando la persona vuelva a conectarse a una red externa, podrá volver a acceder a sus otras cuentas de Figma.
Habilitar o deshabilitar restricciones de acceso a la red
Para activar esta configuración, indica el rango o rangos de IP de tu red y aporta una prueba de titularidad, como una carta, un correo electrónico o una factura de tu proveedor de Internet en la que se confirme la asignación de ese rango de IP.
Para ponerte en contacto con el servicio de asistencia:
- Figma Empresa: ponte en contacto con el equipo de asistencia a través del formulario de solicitud de asistencia.
- Figma for Government: envía un correo electrónico a support-figgov@figma.com.
El proceso tardará unas dos semanas en completarse. Puedes encontrar esta configuración siguiendo las instrucciones que aparecen a continuación.
- En el explorador de archivos, haz clic en Administrador.
- Selecciona la pestaña Configuración.
- Ve a Acceso externo y haz clic en Contactar con el servicio de asistencia.
Lista de direcciones IP permitidas
Nota: Todos los dominios de la organización deben comprobarse mediante la verificación del dominio técnica (es decir, debes añadir un registro TXT a tus registros DNS a través de tu proveedor de dominio) antes de poder habilitar la lista de direcciones IP permitidas.
La lista de direcciones IP permitidas garantiza un acceso seguro a la cuenta de Figma de tu organización, ya que limita el acceso a los usuarios conectados a redes corporativas autorizadas. Con esta función activada, los miembros de tu organización solo podrán autenticarse y usar sus cuentas de Figma cuando se encuentren dentro de los rangos de IP especificados.
Una vez activada, la lista de direcciones IP permitidas aplica estas reglas:
- Solo se aplica a los miembros: los miembros son usuarios con cuentas en el dominio de tu organización. Los invitados y los administradores de la organización están exentos.
- Comprobaciones de acceso basadas en IP: Figma revisa todas las solicitudes de los miembros. Si la solicitud proviene de un rango de IP autorizado, se concede el acceso. De lo contrario, se sugiere a los miembros que cambien de red o de cuenta. Solo se admiten direcciones IPv4.
Configurar la lista de direcciones IP permitidas
Para habilitar la lista de direcciones IP permitidas para tu organización:
- Comprueba tus dominios mediante la verificación de dominio técnica.
- Añade los rangos de IP permitidos en la consola de administrador:
- Ve a Administrador → Configuración → Inicio de sesión y aprovisionamiento → Lista de direcciones IP permitidas.
- Introduce las direcciones permitidas en una lista separada por comas. Puedes incluir direcciones IPv4 individuales (p. ej.,
203.0.113.10) y bloques CIDR de IPv4 (p. ej.,203.0.113.0/24) en la misma lista. Los rangos con guión (p. ej.,203.0.113.10-203.0.113.20) no son compatibles; en su lugar, exprésalos como uno o varios bloques CIDR.
- Mantén los rangos de IP actualizados. Si tu red corporativa cambia, actualiza los rangos de IP en la consola de administrador.
Proceso de descubrimiento
La API de descubrimiento ayuda a cumplir los requisitos de cumplimiento normativo, ya que permite a las organizaciones extraer todas las modificaciones realizadas en el texto almacenado en los archivos de Figma de forma continua.
- Registra eventos cada vez que los usuarios editan texto en comentarios, formas, notas adhesivas, cuadros de texto, documentación de componentes, enlaces de Dev Mode y mucho más. También captura la parte de las indicaciones para las funciones de IA que escriben los usuarios.
- Los datos se ponen a disposición de los clientes a través de archivos descargables seguros y de corta duración, a los que se accede introduciendo una URL que se devuelve a través del terminal de la API.
En Governance+ para Figma for Government, solo se registra la parte de las indicaciones de Make creada por el usuario (Figma Make es, de momento, la única función de IA en Figma for Government). Se accede a la API de descubrimiento en https://api.figma-gov.com en lugar de en https://api.figma.com.
Los datos del proceso de descubrimiento solo se conservan y están disponibles para consultas durante 30 días. Para cumplir con tus requisitos de retención de datos, deberías consultar periódicamente el terminal y descargar los archivos desde los enlaces que se te facilitan.
Para la configuración y la implementación, consulta la documentación para desarrolladores de la API de descubrimiento.
- Figma Empresa: developers.figma.com
- Figma for Government: developers.figma-gov.com
Nota: La función y la API del proceso de descubrimiento no están activadas de forma predeterminada en Governance+. Para activar esta función, tienes que ponerte en contacto con el servicio de asistencia de Figma.
Tiempo de espera de sesión inactiva ampliado
Esta función de Governance+ solo está disponible para Figma Empresa. Figma for Government incluye el tiempo de espera de sesión inactiva como parte de su configuración básica.
De forma predeterminada, Figma cierra automáticamente la sesión de los usuarios tras 21 días de inactividad. Para mayor seguridad, los administradores de la organización pueden configurar un tiempo de espera de sesión inactiva para cerrar antes la sesión de los usuarios inactivos. Con Governance+, el tiempo de espera se puede establecer en tan solo 15 minutos.
Cómo funciona
- Los tiempos de espera de sesión inactiva solo se aplican a los miembros de la organización, no a los invitados.
- Cuando se agota el tiempo de espera de una sesión, se cierra la sesión de los usuarios en todas las plataformas, incluyendo navegadores web, aplicaciones de escritorio, aplicaciones móviles, elementos incrustados e integraciones (por ejemplo, Microsoft Teams).
- Los usuarios reciben una indicación para seguir conectados cuando falta menos de un minuto para que se agote el tiempo de espera. Si no responden, tendrán que volver a iniciar sesión para recuperar el acceso.
- Si un usuario pertenece a varias organizaciones con tiempos de espera de sesión, se aplica el tiempo de espera más corto.
Nota: El registro de actividad de Figma recoge los cambios en la política de tiempo de espera de sesión y registra cuándo se desconecta a los miembros por haber expirado el tiempo de espera. Los tiempos de espera se registran al instante en los navegadores web abiertos o en las aplicaciones de escritorio; los tiempos de espera en segundo plano se registran la próxima vez que el usuario acceda a Figma.
Configurar un tiempo de espera de sesión inactiva
- En el explorador de archivos, haz clic en Administrador.
- Selecciona la pestaña Configuración.
- En Inicio de sesión y aprovisionamiento, haz clic en Tiempo de espera de sesión.
- Haz clic en Tiempo de espera personalizado.
- Elige una duración de tiempo de espera y haz clic en Guardar.
Nota: Configurar un nuevo tiempo de espera restablece el tiempo de inactividad de todos los usuarios de tu organización. Solo se cerrará la sesión de los usuarios una vez que se haya superado el nuevo tiempo de espera definido.
Si alguien de tu organización no puede volver a iniciar sesión tras un tiempo de espera, pídele que se ponga en contacto con el servicio de asistencia.
2FA obligatorio
Con la autenticación de dos factores obligatoria, las organizaciones empresariales pueden restringir el acceso a su contenido a los invitados que no tengan activada la autenticación de dos factores. Esta función mejora la seguridad al garantizar que solo los usuarios debidamente autenticados puedan acceder al contenido.
La configuración de la autenticación de dos factores está disponible para los invitados.
Para ayudarte a gestionar el acceso de invitado, la consola de administrador ahora incluye:
- Exportación a CSV: la exportación a CSV de la tabla de miembros ahora incluye una columna llamada 2FA_enabled, que indica si los invitados que acceden con nombre de usuario y contraseña tienen habilitada la autenticación de dos factores (2FA).
- Insignia de bloqueo: los invitados que no tengan habilitada la 2FA mostrarán una insignia de bloqueo junto a su nombre en cuanto se habilite la autenticación de dos factores.
2FA obligatorio para invitados
A quién afecta:
- Se aplica a todos los métodos de inicio de sesión compatibles
- Los invitados afectados deben habilitar la autenticación en dos pasos (2FA) para recuperar el acceso.
La 2FA obligatoria restringe el acceso a todo el contenido de Figma en las plataformas web, de escritorio y móviles. Las sesiones abiertas no se ven afectadas hasta que el invitado cierre sesión o caduque su sesión.
Los administradores de tu organización pueden configurar esta función a través del portal de administración de tu cuenta de Figma. Es una función de autoservicio.
- Ve a la consola de administrador.
- Haz clic en la pestaña Configuración.
- Selecciona Membresía de Invitado y localiza el interruptor de 2FA para invitados.
- Comprueba el número de invitados que quedarán bloqueados y, a continuación, haz clic en Guardar.
Una vez activada, los administradores de la organización recibirán una notificación por correo electrónico y los invitados afectados recibirán un correo electrónico en el que se les pedirá que habiliten la 2FA para volver a tener acceso a los archivos de su organización. A los usuarios afectados se les bloquea el acceso al contenido de inmediato, por lo que te recomendamos que actives la autenticación de dos factores (2FA) para invitados fuera de las horas punta.
Invita nuevos invitados a una organización donde el 2FA para invitados esté habilitado
- Invitados con la autenticación de dos factores (2FA) habilitada: reciben y aceptan invitaciones como de costumbre.
- Invitados sin la autenticación de dos factores (2FA): pueden aceptar invitaciones, pero no podrán acceder a los archivos hasta que habiliten la autenticación de dos factores en su cuenta.
Al exigir la autenticación de dos factores a los invitados, las organizaciones pueden proteger los datos confidenciales sin dejar de ofrecer una experiencia de colaboración fluida a los usuarios debidamente autenticados.
Compatibilidad con múltiples proveedores de identidad (IdP)
Los administradores pueden conectar más de un proveedor de identidad (IdP) a su organización. Esto te permite:
- Compatibilizar varios métodos de autenticación en diferentes unidades de negocio o regiones
- Utilizar varios proveedores de identidad en paralelo durante proyectos de migración o consolidación
- Ofrecer flexibilidad para entornos informáticos híbridos
Cómo funciona
- Los administradores pueden configurar varios IdP directamente en su configuración de administrador.
- Enrutamiento basado en dominio: Figma redirige a los usuarios al proveedor de identidad correcto según su dominio de correo electrónico. Cada dominio se asigna a un único proveedor de identidad a la vez, y un mismo proveedor de identidad puede dar servicio a varios dominios.
Configurar múltiples proveedores de identidad
- En el explorador de archivos, selecciona Administrador en la barra lateral.
- Haz clic en la pestaña Configuración.
- En la sección Inicio de sesión y aprovisionamiento, haga clic en Gestionar proveedores de identidad (IdP).
- Haga clic en + Añadir proveedor de identidad para añadir un nuevo proveedor.
- En la ventana modal, selecciona Editar configuración para actualizar el proveedor de identidad y los datos de configuración del inicio de sesión único (SSO) de SAML.
- Elige tu tipo de proveedor.
- Introduce los datos del proveedor de identidad (como la URL de metadatos, el ID de entidad o el certificado de firma). Para obtener más información sobre cómo configurar los proveedores de identidad, consulta la Guía de SAML SSO.
- Selecciona uno o más dominios cuyos miembros deban autenticarse con este proveedor de identidad.
- Prueba el inicio de sesión con una dirección de correo electrónico de un dominio asignado para comprobar que funciona correctamente.
- Repite el proceso para otros proveedores de identidad según sea necesario.
La tabla de proveedores de identidad mostrará cada proveedor de identidad y sus dominios asignados.
- Selecciona un proveedor de identidad de la tabla para editar los datos del proveedor de identidad o las asignaciones de dominios.
- Para eliminar un proveedor de identidad, pasa el cursor por encima de un proveedor de identidad en la tabla y selecciona Más > Eliminar. Asegúrate de reasignar primero los dominios (ya sea todos a un mismo proveedor de identidad o a distintos proveedores) para evitar problemas en el inicio de sesión.
- Los usuarios de dominios sin asignar no podrán iniciar sesión con SSO.
- Figma Empresa: si tu organización permite cualquier método de inicio de sesión, esos usuarios podrán seguir iniciando sesión con otros métodos.
- Figma for Government: Los invitados pueden iniciar sesión con un enlace mágico.
Establece políticas internas para tu organización
Las políticas internas te permiten exigir a los miembros de tu organización que revisen y acepten políticas personalizadas antes de acceder al contenido. Por ejemplo, puedes exigir a los miembros que revisen y acepten la política de privacidad interna de tu empresa antes de seguir trabajando en Figma.
Para habilitar las políticas internas en tu organización, ponte en contacto con el equipo de asistencia de Figma.
Cuando te pongas en contacto con el equipo de asistencia, incluye los siguientes datos:
- Público: quién debe aceptar la política (miembros, invitados o todo el mundo)
- Periodicidad: con qué frecuencia deben aceptar los usuarios la política interna (una vez al año o una vez durante la vida útil de cada usuario)
Cuando se habilita una política interna, a los usuarios del grupo seleccionado se les mostrará una ventana modal con el contenido de la política la próxima vez que accedan a cualquier contenido o página de la organización. Los usuarios deben aceptar la política antes de poder continuar. Si la periodicidad de la política está configurada en una vez al año, los usuarios tendrán que volver a aceptarla cada año.
Revisar si las políticas internas están habilitadas o deshabilitadas
Los administradores pueden comprobar si hay una política interna configurada para una organización.
- En el explorador de archivos, haz clic en Administrador
- Selecciona la pestaña Configuración.
- En la sección Otros, comprueba si las Políticas internas están habilitadas o deshabilitadas
Nota: Para cambiar esta configuración o actualizar el contenido de tu política interna, tendrás que ponerte en contacto con el equipo de asistencia de Figma. Cada vez que se habilite o deshabilite una política, los administradores de la organización recibirán un correo electrónico con la fecha de habilitación o deshabilitación, la periodicidad, el público destinatario, el título de la política y el texto completo de la misma.
Gestión de claves empresariales (EKM)
La gestión de claves empresariales (EKM) permite a las organizaciones autorizadas encriptar ciertos datos de los archivos de Figma en reposo utilizando la propia clave del Servicio de gestión de claves de AWS (KMS) de la organización. Esto proporciona un control adicional sobre los datos en reposo: puedes conceder, supervisar y revocar el acceso de Figma a la clave de cifrado en cualquier momento.
Para solicitar EKM para tu organización, ponte en contacto con el equipo de Figma. Una vez que nos hayas facilitado los datos necesarios, nuestro equipo se encargará de coordinar la configuración desde Figma.
¿Qué datos se encriptan con EKM?
EKM se aplica a los datos de archivos almacenados en el backend de Figma, que a su vez se guardan en AWS S3, incluyendo:
- Puntos de control de archivos (formas, texto, marcos, capas, etc.)
- Imágenes y videos subidos a los archivos
Los siguientes datos no se encriptan con EKM:
- Metadatos
- Comentarios
- Definiciones de componentes almacenadas en bases de datos
Para una lista completa de los datos que se almacenan localmente, consulta Alojamiento de archivos localizado habilitado.
Solicitar configuración de EKM
Para configurar EKM, ponte en contacto con Figma. Recibirás instrucciones para crear claves de AWS KMS y conceder acceso a la cuenta de AWS de Figma. Una vez que hayas facilitado los datos que se indican a continuación, el equipo de Figma configurará EKM para tu organización y te informará cuando esté activo.
Incluye lo siguiente en tu solicitud:
- ARN de la clave principal de AWS KMS
- ARN de la clave de réplica de AWS KMS (para la replicación de recuperación ante desastres)
- Confirmación de que se han concedido a la cuenta de AWS de Figma los permisos necesarios para ambas claves
Nota: Una vez habilitado, EKM se aplica automáticamente a todos los archivos nuevos de tu organización. Los archivos existentes se encriptarán gradualmente en segundo plano y no requieren ninguna modificación en tus flujos de trabajo.
Supervisar el uso de claves
Puedes supervisar la actividad de las claves a través de AWS CloudTrail, que registra los eventos de encriptación, desencriptación y acceso a las claves realizados por los roles de IAM de Figma.
EKM y alojamiento de archivos localizado
Figma permite usar EKM junto con la localización de datos. Si tu organización utiliza la localización de datos, te recomendamos que primero configures la localización de datos y luego actives EKM.
Consideraciones importantes
- Solo AWS KMS: actualmente, solo es compatible con AWS KMS.
- Una clave por organización: EKM usa una sola clave de AWS KMS para todos los datos de los archivos encriptados de la organización. No se admiten claves diferentes por espacio de trabajo, proyecto o equipo.
Advertencia: si Figma pierde el acceso a tu clave de AWS KMS (por ejemplo, si se revocan los permisos o la clave no está disponible), todos los usuarios de tu organización se desconectarán y no podrás acceder a Figma hasta que se restablezca el acceso.
Nota: Por ahora, Figma todavía no admite la baja de EKM por completo. Si EKM está deshabilitado, los archivos existentes permanecen encriptados con tu clave y tendrás que conservar el acceso a esa clave para poder descifrarlos en el futuro.
Caducidad del acceso de invitado
La caducidad de los invitados ayuda a los administradores de la organización a controlar durante cuánto tiempo los colaboradores externos pueden acceder a su organización.
De forma predeterminada, los invitados no caducan y pueden permanecer en la organización indefinidamente. Con Governance+, los administradores pueden optar por añadir fechas de caducidad para los invitados, ya sea de forma individual o estableciendo un valor predeterminado para todo el plan que se aplique a los nuevos invitados a partir de ahora.
Cómo funciona
La caducidad del acceso de invitado incluye dos controles relacionados:
- Caducidad por invitado: los invitados no tienen fecha de caducidad de forma predeterminada. Los administradores pueden añadir, actualizar o eliminar una fecha de caducidad para los invitados en cualquier momento, individualmente o en masa.
- Valor predeterminado para todo el plan (opcional): los administradores de la organización pueden establecer un número predeterminado de días que se aplicará a los invitados recién incorporados.
- Esta configuración solo afecta a los invitados que se unan después de que se haya establecido el valor predeterminado.
- La cuenta atrás para la caducidad de un invitado empieza en el momento en que se une a la organización.
Aquí hay algunos detalles más sobre la caducidad de los invitados:
- Cuando un invitado llega a su fecha de caducidad, se le elimina automáticamente de la organización y cualquier puesto de pago que ocupara vuelve al fondo común de puestos disponibles para que lo utilicen otros.
- Las fechas de caducidad aparecen en la pestaña Personas de tu administrador, y todos los cambios relacionados con la caducidad se registran en el registro de actividad.
- Los invitados que estén a menos de dos semanas de la fecha de caducidad verán un banner dentro de la aplicación que indica cuánto tiempo les queda antes de que se acabe su acceso.
Establecer la duración predeterminada del acceso de invitado
Los administradores de la organización pueden, si quieren, establecer una duración predeterminada (en días) que se aplique a los invitados recién incorporados.
Para configurar una caducidad predeterminada para los invitados:
- En el explorador de archivos, haz clic en Administrador.
- Selecciona la pestaña Configuración.
- En Acceso externo, abre Miembros invitados.
- Busca Establecer la duración predeterminada del acceso de invitado, introduce un número de días y haz clic en Guardar.
Cambiar la fecha de caducidad de un invitado
Los administradores pueden gestionar las fechas de caducidad de los invitados directamente desde el panel de administrador. Pueden aplicar las fechas de caducidad de forma individual o en bloque.
Para cambiar la fecha de caducidad de un invitado:
- En el explorador de archivos, haz clic en Administrador y selecciona la pestaña Personas.
- Busca y selecciona al invitado para abrir el panel lateral con los detalles del miembro.
- En Fecha de caducidad del acceso de invitado, haz clic en Cambiar. Introduce una fecha y haz clic en Guardar. Para que un invitado sea permanente, selecciona Eliminar fecha de caducidad en su lugar. Puedes volver a añadir una fecha de caducidad en cualquier momento.
Para aplicar o eliminar fechas de caducidad en bloque:
- En el explorador de archivos, haz clic en Administrador y selecciona la pestaña Personas.
- Marca las casillas junto a los invitados que quieras actualizar.
- En la barra de acciones masivas, selecciona Establecer fecha de caducidad de los invitados.
- Introduce una fecha y haz clic en Guardar. Para hacer que un invitado sea permanente, selecciona Eliminar fecha de caducidad en su lugar. Puedes volver a añadir una fecha de caducidad en cualquier momento.
Los administradores del espacio de trabajo pueden gestionar la caducidad de los invitados para los usuarios de los espacios de trabajo que gestionan.
- En el explorador de archivos, haz clic en Administrador en la barra lateral izquierda.
- Selecciona el espacio de trabajo relevante en la barra lateral.
- Selecciona la pestaña Miembros.
- Busca y selecciona al invitado para abrir el panel lateral con los detalles del miembro.
- En Fecha de caducidad del acceso de invitado, haz clic en Cambiar. Introduce una fecha y haz clic en Guardar. Para que un invitado sea permanente, selecciona Eliminar fecha de caducidad en su lugar. Puedes volver a añadir una fecha de caducidad en cualquier momento.
Para aplicar o eliminar fechas de caducidad en bloque:
- En el explorador de archivos, haz clic en Administrador en la barra lateral izquierda.
- Selecciona el espacio de trabajo relevante en la barra lateral.
- Selecciona la pestaña Miembros.
- Marca las casillas junto a los invitados que quieras actualizar.
- En la barra de acciones masivas, selecciona Establecer fecha de caducidad de los invitados.
- Introduce una fecha y haz clic en Guardar. Para hacer que un invitado sea permanente, selecciona Eliminar fecha de caducidad en su lugar. Puedes volver a añadir una fecha de caducidad en cualquier momento.
Controles de alojamiento de IA
FedRAMP limita el acceso a determinados modelos en Bedrock, así que esta función no está disponible en Figma for Government.
Los controles de alojamiento de IA permiten a los administradores de las organizaciones de Governance+ elegir cómo se enruta el tráfico de IA.
Cuando está habilitado:
- Para todas las funciones reguladas por el interruptor de IA, cuando la función necesita utilizar un modelo de IA, redirigimos la solicitud a una cuenta multiinquilino de Amazon Web Services propiedad de Figma
- A continuación, procesamos la solicitud en Amazon Web Services (AWS) utilizando modelos alojados en el entorno de AWS de Figma, incluidos Amazon Bedrock y Amazon SageMaker. Los datos de IA no se enviarán a proveedores que no sean de AWS. Esto significa que los datos de IA no se enviarán a API fuera del entorno de AWS de Figma, por ejemplo: OpenAI, Anthropic o Google Cloud Platform, etc.
Habilitar controles de alojamiento de IA
Los administradores de la organización pueden restringir el tráfico de IA para toda la organización:
- Desde el pabel de administrador, ve a configuración.
- En la sección de IA, haz clic en Controles de IA.
- En la ventana modal de funciones de IA, si la IA está habilitada en cualquier parte de la organización (es decir, a nivel de plan y/o para cualquier espacio de trabajo), puedes optar por restringir el tráfico de IA activando la opción Restringir el tráfico de IA al entorno AWS de Figma. Este control regula todo el tráfico del plan, independientemente de dónde se haya originado. Si la IA está desactivada en todas partes, no podrás restringir el tráfico de IA.
Ten en cuenta que, cuando se restringe el tráfico, la calidad de los resultados puede variar y algunas funciones de IA no estarán disponibles. La lista de funciones de IA no disponibles puede cambiar con el tiempo:
- Quitar objeto
- Capas separadas
- Mejorar la resolución
- Editar imagen
- Ampliar imagen
- Vectorizar
API de registros para desarrolladores
La API de registros para desarrolladores te permite obtener un registro detallado de las llamadas API realizadas a la REST API o al servidor MCP dentro de tu organización. Es un complemento de los registros de seguridad y cumplimiento, que tienen menos volumen pero mayor relevancia, disponibles a través de los registros de actividad.
Para la configuración y la implementación, consulta la documentación de la API de registros para desarrolladores:
- Figma Empresa: developers.figma.com
- Figma for Government: developers.figma-gov.com