Governance+ est disponible en tant que module complémentaire pour Figma Enterprise et Figma for Government. Bien que la plupart des fonctionnalités soient identiques entre les deux solutions, quelques-unes diffèrent (ou ne sont disponibles que dans un forfait) en raison des exigences de conformité de l'environnement Figma for Government. Reportez-vous au tableau de la section Ce qui est inclus pour obtenir une comparaison complète.
Si votre organisation a des besoins uniques en matière de sécurité ou de conformité, Governance+ fournit les outils spécialisés dont vous avez besoin pour gérer vos données, garantir un accès sécurisé et rester conforme.
Avec Governance+, vous bénéficiez des avantages suivants :
- Contrôle centralisé : assurez-vous que toutes les activités Figma de vos employés se déroulent dans la bonne instance et sur vos réseaux approuvés, où vos politiques s'appliquent. Avec des fonctionnalités telles que Liste blanche d'adresses IP et Restrictions d'accès au réseau (NAR), vous pouvez minimiser le risque que des données soient transférées vers des espaces ou comptes non autorisés.
- Sécurité du compte : protégez les données de votre organisation en appliquant des exigences d'authentification sécurisées. Avec l'authentification à deux facteurs (2FA) obligatoire, un délai d'expiration de session inactive prolongé et la prise en charge de fournisseurs d'identité multiples (IdP), vous pouvez réduire le risque que des comptes ayant un accès approuvé au contenu de votre organisation soient compromis.
- Gouvernance des données : restez conforme aux normes de données de votre organisation. Governance+ vous donne une visibilité sur l'activité de Figma grâce à des outils tels que Discovery Pipeline, vous aidant à respecter les politiques de conservation des communications électroniques et les exigences de découverte légale.
Avec Governance+, vous pouvez faire évoluer Figma en toute confiance tout en respectant les normes de sécurité et de conformité de votre organisation. Il est conçu pour vous aider à faire de Figma un espace de travail conforme où votre équipe peut se concentrer sur l’essentiel : créer ensemble.
Que comprend Governance+ ?
| Fonctionnalité | Description | Figma Entreprise | Figma for Government |
|---|---|---|---|
| Restreindre l'exportation de fichiers | Empêcher les utilisateurs en mode lecture seule de copier, d'enregistrer ou d'exporter des fichiers | ✓ | ✓ |
| Restrictions d'accès au réseau (NAR) | Restreindre l'accès non autorisé aux comptes sur votre réseau | ✓ | ✓ |
| Liste blanche d'adresses IP | S'assurer que les employés ne peuvent accéder à leur compte Figma que depuis le réseau de l'organisation | ✓ | ✓ |
| Pipeline de découverte | Enregistrer toutes les modifications de texte dans les fichiers Figma pour répondre aux exigences de conservation des communications électroniques | ✓ | ✓ |
| Délai d'expiration de session inactive prolongé | Obtenir un contrôle plus granulaire pour définir quand les utilisateurs inactifs sont déconnectés | ✓ | — ‡ |
| Authentification à deux facteurs obligatoire | Exiger une authentification supplémentaire pour les invités utilisant n'importe quelle méthode de connexion | ✓ | ✓ |
| Prise en charge de plusieurs fournisseurs d'identité | Connecter plusieurs fournisseurs d'identité et mapper les domaines au bon fournisseur | ✓ | ✓ |
| Politiques internes | Exiger que les utilisateurs acceptent les politiques fournies par le client avant d'accéder au contenu | ✓ | ✓ |
| Gestion des clés d'entreprise (EKM) | Chiffrer certaines données de fichiers Figma au repos en utilisant la clé KMS AWS de votre organisation | ✓ | ✓ |
| Expiration des invités | Définir une durée de vie par défaut pour les invités nouvellement invités et gérer les dates d'expiration spécifiques | ✓ | ✓ |
| Contrôles d'hébergement IA | Définir où le trafic IA est envoyé et où les fonctionnalités IA peuvent être utilisées | ✓ | — ‡ |
| API des journaux de développeur | Récupérer un journal détaillé des appels d'API effectués vers l'API REST ou le serveur MCP | ✓ | ✓ |
Les détails de la fonctionnalité Governance+ peuvent varier entre Figma Entreprise et Figma for Government. Reportez-vous à la section concernée pour plus de détails.
‡ Non inclus dans Governance+ pour Figma for Government. Ces fonctionnalités sont déjà incluses dans l'environnement de base de Figma for Government.
Pour obtenir les détails sur la tarification et les emballages, contactez votre représentant commercial.
Restreindre l'exportation de fichiers
Par défaut, toute personne ayant un accès en lecture seule à un fichier peut en exporter les actifs, en sauvegarder une copie locale sur son ordinateur ou en copier le contenu d'un fichier à un autre.
Bien que les utilisateurs puissent restreindre ces actions sur des fichiers spécifiques, les administrateurs d'organisation peuvent activer le paramètre d'exportation de fichiers pour créer une politique cohérente dans toute l'organisation ou dans des espaces de travail sélectionnés.
S'il est activé, ce paramètre empêche les utilisateurs ayant un accès en lecture seule de copier, d'enregistrer ou d'exporter des fichiers. Les actions liées à l'enregistrement, à la copie ou à l'exportation sont masquées ou désactivées pour les utilisateurs concernés.
Les options disponibles pour ce paramètre sont les suivantes :
- Autoriser l'exportation par tous les spectateurs. Il s'agit du paramètre par défaut, qui permet à tous les utilisateurs de copier, de sauvegarder et d'exporter à partir d'un fichier.
- Empêcher l'exportation par les spectateurs invités. Les invités disposant d'un accès en lecture ne sont pas autorisés à copier, à enregistrer ou à exporter. Les membres de votre organisation disposant d'un accès en lecture seule ou en édition (ou les invités disposant d'un accès en édition) peuvent toujours effectuer ces actions.
- Empêcher l'exportation par tous les spectateurs. Une personne disposant d'un accès en lecture seule ne peut pas copier, enregistrer et exporter. Les personnes ayant un accès en édition au fichier peuvent toujours effectuer ces actions.
Remarque : Les utilisateurs peuvent toujours empêcher les spectateurs de copier, de sauvegarder et d'exporter fichier par fichier – même si l'organisation a activé un paramètre d'exportation de fichiers plus permissif.
Si votre organisation utilise des espaces de travail, un administrateur d'organisation peut appliquer les paramètres d'exportation de fichiers au niveau de l'espace de travail, et pas uniquement au niveau de l'organisation. Les paramètres au niveau de l'espace de travail l'emportent sur les paramètres au niveau de l'organisation.
Activer les restrictions d'exportation de fichiers
- Dans le navigateur de fichiers, cliquez sur Administration.
- Sélectionnez l'onglet Paramètres.
- Accédez à la section Accès externe et cliquez sur Exportation de fichiers.
Restrictions d'accès au réseau
Les administrateurs d'organisation peuvent assurer une collaboration sécurisée en activant le paramètre Restreindre l'accès aux comptes externes sur ce réseau. Cette fonctionnalité empêche les utilisateurs d'accéder à des comptes Figma personnels ou non autorisés lorsqu'ils sont connectés à votre réseau d'entreprise.
Pour pouvoir activer la NAR, votre organisation doit passer par une période de test en mode fantôme. Pendant cette période, Figma surveille le trafic aux plages d'adresses IP fournies pour vérifier que la majorité des utilisateurs de Figma de ces plages sont déjà membres ou invités dans le forfait de votre organisation. La NAR ne peut être activée qu'une fois cette condition confirmée.
Si plusieurs organisations Figma utilisent le même réseau, Figma peut configurer la même plage d'adresses IP en tant que plage NAR codétenue. Lorsqu'une plage est codétenue, les utilisateurs peuvent accéder à Figma sur ce réseau avec un compte autorisé de l'une des organisations copropriétaires. Au moins une des organisations copropriétaires devra passer par le test en mode fantôme ; si la NAR est activée dans les deux organisations en même temps, ces dernières devront toutes les deux passer par le test en mode fantôme.
Une fois activés, les utilisateurs ne peuvent accéder à Figma sur le réseau d'entreprise que si :
- Ils se connectent avec un compte associé au domaine de votre organisation.
- Ils sont invités dans l'organisation.
- Pour les plages d'adresses IP codétenues, ils se connectent avec un compte associé à l'une des organisations copropriétaires ou sont invités dans l'une de ces organisations.
Remarque : Si un utilisateur externe a une invitation en attente à rejoindre l'organisation, il ne pourra pas accepter l'invitation s'il est sur le réseau d'entreprise.
Si une personne tente d'utiliser un compte Figma non autorisé lorsqu'elle est sur le réseau d'entreprise, elle est invitée à se connecter à son compte professionnel :
Pour les plages codétenues, il se peut qu'elle soit invitée à passer à un compte de l'une des organisations autorisées.
Lorsque la personne rejoint un réseau externe, elle a de nouveau accès à ses autres comptes Figma.
Activer ou désactiver les restrictions d'accès au réseau
Pour activer ce paramètre, fournissez la ou les plages d'adresses IP de votre réseau et une preuve de propriété, telle qu'une lettre, un e-mail ou une facture de votre FAI confirmant l'attribution de la plage d'adresses IP.
Pour contacter le support :
- Figma Entreprise : contactez l'équipe de support via le formulaire de demande de support.
- Figma for Government : envoyez un e-mail à support-figgov@figma.com.
Le processus prend environ deux semaines. Vous trouverez ce paramètre en suivant les instructions ci-dessous.
- Dans le navigateur de fichiers, cliquez sur Administration.
- Sélectionnez l'onglet Paramètres.
- Accédez à Accès externe et cliquez sur Contacter le support.
Liste blanche d'adresses IP
Remarque : Tous les domaines de l'organisation doivent être vérifiés via une vérification de domaine technique (c'est-à-dire que vous devez ajouter un enregistrement TXT à vos enregistrements DNS via votre fournisseur de domaine) pour que vous puissiez activer la liste blanche d'adresses IP.
La liste blanche d'adresses IP garantit un accès sécurisé au compte Figma de votre organisation en limitant l'accès aux utilisateurs connectés à des réseaux d'entreprise approuvés. Avec cette fonctionnalité activée, les membres de votre organisation ne peuvent s'authentifier et utiliser leur compte Figma que lorsqu'ils se trouvent dans les plages d'adresses IP spécifiées.
Une fois activée, la liste blanche d'adresses IP applique les règles suivantes :
- S'applique uniquement aux membres : les membres sont des utilisateurs disposant d'un compte dans le domaine de votre organisation. Les invités et les administrateurs d'organisation sont exemptés.
- Vérifications d'accès basées sur l'IP : Figma examine toutes les demandes des membres. Si la demande provient d'une plage d'adresses IP approuvée, l'accès est accordé. Dans le cas contraire, les membres sont invités à changer de réseau ou de compte. Seules les adresses IPv4 sont prises en charge.
Configuration de la liste blanche d'adresses IP
Pour activer la liste blanche d'adresses IP pour votre organisation :
- Vérifiez vos domaines via la vérification de domaine technique.
- Ajoutez les plages d'adresses IP autorisées dans la console d'administration :
- Accédez à Admin → Paramètres → Connexion et approvisionnement → Liste blanche IP.
- Entrez vos adresses autorisées sous la forme d'une liste d'éléments séparés par une virgule. Vous pouvez inclure des adresses IPv4 uniques (par exemple,
203.0.113.10) et des blocs CIDR IPv4 (par exemple,203.0.113.0/24) dans la même liste. Les plages avec tirets (par exemple,203.0.113.10-203.0.113.20) ne sont pas prises en charge – exprimez-les plutôt sous la forme d'un ou de plusieurs blocs CIDR.
- Maintenez les plages d'adresses IP à jour. Si votre réseau d'entreprise change, mettez à jour les plages d'adresses IP dans la console d'administration.
Pipeline de découverte
L'API de découverte aide à respecter les exigences de conformité en permettant aux organisations d'extraire toutes les modifications de texte conservées dans les fichiers Figma sur une base continue.
- Consigne les événements chaque fois que les utilisateurs modifient du texte dans les commentaires, les formes, les notes, les zones de texte, la documentation des composants, les liens en Dev Mode et plus encore. Capture également la partie rédigée par l'utilisateur des prompts vers les fonctionnalités d'IA.
- Les données sont mises à la disposition des clients via des fichiers téléchargeables sécurisés et de courte durée, accessibles en atteignant une URL retournée via une extrémité API.
Dans Governance+ pour Figma for Government, seule la portion rédigée par l'utilisateur des prompts Make est capturée (Figma Make est actuellement la seule fonctionnalité d'IA de Figma for Government). L'API de découverte est accessible à l'adresse https://api.figma-gov.com au lieu de https://api.figma.com.
Les données du pipeline de découverte ne sont conservées et disponibles pour être interrogées que pendant 30 jours. Pour répondre à vos exigences de conservation des données, vous devez régulièrement interroger l'extrémité et télécharger les fichiers à partir des liens fournis.
Pour la configuration et la mise en œuvre, consultez la documentation du développeur d'API de découverte.
- Figma Entreprise : developers.figma.com
- Figma for Government : developers.figma-gov.com
Remarque : La fonctionnalité de pipeline de découverte et l'API ne sont pas activées par défaut avec Governance+. Pour activer cette fonctionnalité, vous devez contacter l'assistance Figma.
Délai d'expiration de session inactive prolongé
Cette fonctionnalité Governance+ est un ajout réservé à Figma Entreprise. Figma for Government inclut un délai d'expiration de session inactive dans son environnement de base.
Par défaut, Figma déconnecte automatiquement les utilisateurs après 21 jours d'inactivité. Pour une sécurité accrue, les administrateurs d'organisation peuvent configurer un délai d'expiration de session pour déconnecter les utilisateurs inactifs plus tôt. Avec Governance+, les délais d'expiration peuvent être définis sur 15 minutes au minimum.
Fonctionnement
- Les délais d'expiration de session inactive s'appliquent uniquement aux membres disposant d'un forfait Organisation, pas aux invités.
- Lorsqu'une session expire, les utilisateurs sont déconnectés de toutes les plateformes, y compris des navigateurs Web, des applications de bureau, des applications mobiles et des intégrations (par exemple, Microsoft Teams).
- Les utilisateurs sont invités à rester connectés lorsqu'ils sont à moins d'une minute de l'expiration de leur session. S'ils ne répondent pas, ils doivent se reconnecter pour regagner l'accès.
- Si un utilisateur appartient à plusieurs organisations avec des délais d'expirations de session, le délai le plus court s'applique.
Remarque : Le journal d'activité de Figma capture les modifications de la politique de délai d'expiration de session et enregistre le moment où les membres sont déconnectés en raison d'un délai d'expiration. Les délais d'expiration sont enregistrés immédiatement pour les navigateurs web ou les applications de bureau ouverts ; les délais d'expiration en arrière-plan sont enregistrés la prochaine fois que l'utilisateur accède à Figma.
Définir un délai d'expiration de session inactive
- Dans le navigateur de fichiers, cliquez sur Administration.
- Sélectionnez l'onglet Paramètres.
- Sous Connexion et approvisionnement, cliquez sur Délai d'expiration de session.
- Cliquez sur Délai d'expiration personnalisé.
- Choisissez un délai d'expiration et cliquez sur Enregistrer.
Remarque : La définition d'un nouveau délai d'expiration réinitialise l'inactivité pour tous les utilisateurs de votre organisation. Les utilisateurs ne seront déconnectés qu'après avoir dépassé le délai d'expiration nouvellement défini.
Si un utilisateur dans votre organisation ne peut pas se reconnecter après un délai d'expiration, veuillez lui demander de contacter le support.
Authentification à deux facteurs obligatoire
Avec la 2FA obligatoire, les organisations utilisant le forfait Entreprise peuvent restreindre l'accès à leur contenu pour les invités qui n'ont pas activé l'authentification à deux facteurs. Cette fonctionnalité améliore la sécurité en s'assurant que seuls les utilisateurs correctement authentifiés peuvent accéder au contenu.
Les paramètres d'authentification à deux facteurs sont accessibles aux invités.
Pour faciliter l'accès des invités, la console d'administration inclut désormais les fonctionnalités suivantes :
- Exportation CSV : l'exportation CSV de la table des membres comporte désormais une colonne 2FA_enabled, qui indique si les invités utilisant un nom d'utilisateur/mot de passe ont activé l'authentification à deux facteurs.
- Badge bloqué : une fois l'authentification à deux facteurs activée, un badge Bloqué s'affiche à côté du nom des invités sans authentification à deux facteurs.
Authentification à deux facteurs obligatoire pour les invités
Qui est concerné :
- S'applique à toutes les méthodes de connexion prises en charge.
- Les invités affectés doivent activer l'authentification à deux facteurs pour retrouver l'accès.
L'authentification à deux facteurs obligatoire restreint l'accès à tout le contenu Figma sur les plateformes web, de bureau et mobiles. Les sessions ouvertes restent inchangées jusqu'à ce que l'invité se déconnecte ou que sa session expire.
Les administrateurs de votre organisation peuvent configurer cette fonctionnalité via le portail d'administration de votre compte Figma. Il s'agit d'une fonctionnalité en libre-service.
- Accédez à la Console d'administration.
- Cliquez sur l'onglet Paramètres.
- Sélectionnez Adhésion en tant qu'invité et localisez le bouton d'activation/désactivation de l'authentification à deux facteurs pour les invités.
- Examinez le nombre d'invités qui seront bloqués, puis cliquez sur Enregistrer.
Une fois l'authentification à deux facteurs activée, les administrateurs de l'organisation reçoivent une notification par e-mail et les invités concernés reçoivent un e-mail les invitant à activer l'authentification à deux facteurs pour regagner l'accès aux fichiers de leur organisation. Les utilisateurs concernés étant immédiatement empêchés d'accéder au contenu, il est recommandé d'activer l'authentification à deux facteurs pour les invités en dehors des heures de pointe.
Inviter de nouveaux invités à une organisation où l'authentification à deux facteurs pour les invités est activée
- Invités avec authentification à deux facteurs activée : reçoivent et acceptent les invitations comme d'habitude.
- Invités sans authentification à deux facteurs : peuvent accepter les invitations mais n'auront accès aux fichiers qu'après avoir activé l'authentification à deux facteurs sur leur compte.
En imposant l'authentification à deux facteurs pour les invités, les organisations peuvent protéger les données sensibles tout en maintenant une expérience de collaboration fluide pour les utilisateurs dûment authentifiés.
Prise en charge de plusieurs fournisseurs d'identité (IdP)
Les administrateurs peuvent connecter plusieurs fournisseurs d'identité (IdP) à leur organisation. Vous pouvez ainsi :
- Prendre en charge plusieurs méthodes d'authentification dans différentes unités commerciales ou régions
- Exécuter des IdP parallèles pendant les projets de migration ou de consolidation
- Offrir une flexibilité aux environnements informatiques hybrides
Fonctionnement
- Les administrateurs peuvent configurer plusieurs IdP directement dans leurs paramètres d'administration.
- Acheminement basé sur le domaine : Figma dirige les utilisateurs vers le fournisseur d'identité approprié en fonction de leur domaine de messagerie. Chaque domaine correspond à un seul fournisseur d'identité à la fois et un fournisseur d'identité unique peut desservir plusieurs domaines.
Configurer plusieurs IdP
- Dans le navigateur de fichiers, sélectionnez Administration dans la barre latérale.
- Cliquez sur l'onglet Paramètres.
- Dans la section Connexion et approvisionnement, cliquez sur Gérer les fournisseurs d'identité (IdP).
- Cliquez sur + Ajouter IdP pour ajouter un nouveau fournisseur d'identité.
- Dans la fenêtre modale, sélectionnez Modifier la configuration pour mettre à jour les détails du fournisseur d'identité et de la configuration SAML Single Sign On (SSO).
- Choisissez votre type de fournisseur.
- Fournissez les détails du fournisseur d'identité (par exemple, l'URL des métadonnées, l'ID de l'entité ou le certificat de signature). Pour plus d'informations sur la configuration des fournisseurs d'identité, consultez le Guide de SAML SSO.
- Sélectionnez un ou plusieurs domaines dont les membres doivent s'authentifier auprès de ce fournisseur d'identité.
- Testez la connexion en utilisant un e-mail sur un domaine mappé pour confirmer qu'il fonctionne correctement.
- Répétez l'opération pour d'autres IdP si nécessaire.
Le tableau Fournisseurs d'identité affiche chaque IdP et ses domaines associés.
- Sélectionnez un fournisseur d'identité dans le tableau pour modifier ses détails ou les mappages de domaine.
- Pour supprimer un fournisseur d'identité, survolez-ce fournisseur d'identité dans le tableau et sélectionnez Plus > Supprimer. Assurez-vous de remapper d'abord les domaines (tous vers un seul fournisseur d'identité ou vers des fournisseurs d'identité différents) pour éviter une interruption de connexion.
- Les utilisateurs se trouvant dans des domaines non mappés ne pourront pas se connecter via SSO.
- Figma Entreprise : si votre organisation autorise n'importe quelle méthode de connexion, ces utilisateurs peuvent toujours se connecter avec d'autres méthodes.
- Figma for Government : les utilisateurs invités peuvent se connecter via un lien magique.
Définir des politiques internes pour votre organisation
Les politiques internes vous permettent d'exiger que les personnes de votre organisation examinent et acceptent des politiques personnalisées avant d'accéder au contenu. Par exemple, vous pouvez exiger que les membres examinent et acceptent la politique de confidentialité interne de votre entreprise avant de continuer à utiliser Figma.
Pour activer les politiques internes de votre organisation, contactez l'équipe de support de Figma.
Lorsque vous contactez le support, incluez les détails suivants :
- Public : qui doit accepter la politique (membres, invités ou tout le monde)
- Cadence : fréquence à laquelle les utilisateurs doivent accepter la politique interne (une fois par an, ou une seule fois par utilisateur)
Lorsqu'une politique interne est activée, la prochaine fois qu'ils naviguent vers un contenu ou une page de l'organisation, les utilisateurs du public sélectionné sont bloqués par une fenêtre modale contenant cette politique. Ils doivent accepter la politique pour pouvoir continuer. Si la fréquence de la politique est fixée à une fois par an, les utilisateurs doivent accepter la politique chaque année.
Vérifier si les politiques internes sont activées ou désactivées
Les administrateurs peuvent vérifier si une politique interne est définie pour une organisation.
- Dans le navigateur de fichiers, cliquez sur Administration.
- Sélectionnez l'onglet Paramètres.
- Dans la section Autre, vérifiez si les Politiques internes sont activées ou désactivées.
Remarque : Pour modifier ce paramètre et/ou mettre à jour le contenu de votre politique interne, vous devez contacter l'équipe de support de Figma. Chaque fois qu'une politique est activée ou désactivée, les administrateurs d'organisation reçoivent un email qui inclut la date d'activation ou de désactivation de la politique, la cadence, le public, le titre de la politique, ainsi que le texte intégral de la politique.
Gestion des clés d'entreprise (EKM)
La gestion des clés d'entreprise (EKM) permet aux organisations éligibles de chiffrer certaines données de fichiers Figma au repos en utilisant la propre clé de service de gestion des clés (KMS) AWS de l'organisation. Cela offre un contrôle supplémentaire sur les données au repos – vous pouvez accorder, surveiller et révoquer l'accès de Figma à la clé de chiffrement à tout moment.
Pour demander la gestion des clés d'entreprise pour votre organisation, contactez l'équipe Figma. Une fois que vous avez communiqué les détails requis, notre équipe coordonne la configuration côté Figma.
Quelles données sont chiffrées avec la gestion des clés d'entreprise ?
La gestion des clés d'entreprise s'applique aux données de fichiers stockées dans le backend de Figma, qui se trouve dans AWS S3, y compris :
- Les points de contrôle de fichier (formes, texte, frames, calques, etc.)
- Les images et les vidéos téléchargées vers les fichiers
Les données suivantes ne sont pas chiffrées via la gestion des clés d'entreprise :
- Métadonnées
- Commentaires
- Définitions de composants stockées dans des bases de données
Pour obtenir une liste complète des données stockées localement, consultez la section Hébergement de fichiers localisés activé.
Demander la configuration de la gestion des clés d'entreprise
Pour configurer la gestion des clés d'entreprise, contactez Figma. Vous recevrez des instructions pour créer des clés KMS AWS et accorder l'accès au compte AWS de Figma. Une fois que vous aurez fourni les détails ci-dessous, l'équipe de Figma configurera la gestion des clés d'entreprise pour votre organisation et confirmera quand celle-ci sera active.
Incluez les éléments suivants dans votre demande :
- ARN de la clé KMS AWS principale
- ARN de la clé KMS AWS principale (pour la réplication de la reprise après sinistre)
- Confirmation que le compte AWS de Figma a reçu les autorisations requises pour les deux clés
Remarque : Une fois activée, la gestion des clés d'entreprise s'applique automatiquement à tous les nouveaux fichiers de votre organisation. Les fichiers existants seront chiffrés progressivement à l'arrière-plan et ne nécessitent aucune modification de vos workflows.
Surveiller l'utilisation des clés
Vous pouvez surveiller l'activité des clés via AWS CloudTrail, qui enregistre les opérations de chiffrement, de déchiffrement et d'accès aux clés effectuées par les rôles IAM de Figma.
Gestion des clés d'entreprise et hébergement de fichiers localisé
Figma prend en charge la gestion des clés d'entreprise parallèlement à la localisation des données. Si votre organisation utilise la localisation des données, nous vous recommandons de la configurer d'abord puis d'activer la gestion des clés d'entreprise.
Considérations importantes
- KMS AWS uniquement : à l'heure actuelle, seul KMS AWS est pris en charge.
- Une clé par organisation : la gestion des clés d'entreprise utilise une clé KMS AWS pour toutes les données de fichiers chiffrées de l'organisation. L'utilisation de clés différentes par espace de travail, projet ou équipe n'est pas prise en charge.
Attention : Si Figma perd l'accès à votre clé KMS AWS (par exemple, si les permissions sont révoquées ou la clé indisponible), tous les utilisateurs de votre organisation sont déconnectés et Figma demeure inaccessible jusqu'à la restauration de l'accès.
Remarque : À l'heure actuelle, Figma ne prend pas entièrement en charge la désactivation de la gestion des clés d'entreprise. Si la gestion des clés d'entreprise est désactivée, les fichiers existants demeurent chiffrés avec votre clé et vous devez maintenir l'accès à cette clé pour un déchiffrement futur.
Expiration de l'accès invité
L'expiration des invités permet aux administrateurs d'organisation de contrôler la durée pendant laquelle les collaborateurs externes peuvent accéder à leur organisation.
Par défaut, les invités n'expirent pas et peuvent demeurer indéfiniment dans l'organisation. Avec Governance+, les administrateurs peuvent choisir d'ajouter des dates d'expiration pour les invités – soit individuellement, soit en définissant une valeur par défaut à l'échelle du forfait qui s'applique aux futurs nouveaux invités.
Fonctionnement
L'expiration de l'accès des invités inclut deux contrôles connexes :
- Expiration par invité : par défaut, les invités n'ont pas de date d'expiration. À tout moment, les administrateurs peuvent ajouter, mettre à jour ou supprimer une date d'expiration pour les invités, individuellement ou en masse.
- Valeur par défaut à l’échelle du forfait (facultatif) : les administrateurs de l'organisation peuvent définir un nombre de jours par défaut qui s'applique aux invités nouvellement ajoutés.
- Ce paramètre n'affecte que les invités qui rejoignent l'organisation une fois la valeur par défaut définie.
- Le compte à rebours de l'expiration d'un invité commence lorsqu'il rejoint l'organisation.
Voici quelques détails supplémentaires sur l'expiration des invités :
- Lorsqu'un invité atteint sa date d'expiration, il est automatiquement retiré de l'organisation et toute licence payante qu'il utilisait revient à la réserve de licences disponibles pour d'autres utilisateurs.
- Les dates d'expiration apparaissent dans l'onglet Personnes de votre administrateur et tous les changements liés à l'expiration sont enregistrés dans le journal d'activité.
- Les invités dont la date d'expiration arrive dans moins de deux semaines voient une bannière intégrée au produit indiquant combien de temps il leur reste avant la fin de leur accès.
Définir une durée par défaut pour l'accès invité
Les administrateurs d'organisation peuvent éventuellement définir une durée par défaut (en jours) qui s'applique aux invités nouvellement invités.
Pour définir une expiration par défaut des invités :
- Dans le navigateur de fichiers, cliquez sur Admin.
- Sélectionnez l'onglet Paramètres.
- Sous Accès externe, ouvrez Adhésion des invités.
- Recherchez Définir la durée par défaut pour l'accès invité, entrez un nombre de jours et cliquez sur Enregistrer.
Changer la date d'expiration d'un invité
Les administrateurs peuvent gérer les dates d'expiration des invités directement dans le tableau de bord administrateur. Ils peuvent appliquer des dates d'expiration individuellement ou en masse.
Pour modifier la date d'expiration d'un invité :
- Dans le navigateur de fichiers, cliquez sur Administration et sélectionnez l'onglet Personnes .
- Localisez et sélectionnez l'invité pour ouvrir le panneau latéral avec les détails du membre.
- Sous Date d'expiration de l'accès invité, cliquez sur Modifier. Entrez une date et cliquez sur Enregistrer. Pour rendre un invité permanent, sélectionnez Supprimer la date d'expiration à la place. Vous pouvez réajouter une date d'expiration à tout moment.
Pour appliquer ou supprimer des dates d'expiration en masse :
- Dans le navigateur de fichiers, cliquez sur Administration et sélectionnez l'onglet Personnes .
- Cochez les cases correspondant aux invités que vous souhaitez mettre à jour.
- Dans la barre d'action en masse, sélectionnez Définir la date d'expiration des invités.
- Entrez une date et cliquez sur Enregistrer. Pour rendre un invité permanent, sélectionnez Supprimer la date d'expiration à la place. Vous pouvez réajouter une date d'expiration à tout moment.
Les administrateurs d'espace de travail peuvent gérer l'expiration invité pour les utilisateurs dans les espaces de travail qu'ils gèrent.
- Dans le navigateur de fichiers, cliquez sur Administration dans la barre latérale gauche.
- Sélectionnez l'espace de travail concerné dans la barre latérale.
- Sélectionnez l'onglet Membres.
- Localisez et sélectionnez l'invité pour ouvrir le panneau latéral avec les détails du membre.
- Sous Date d'expiration de l'accès invité, cliquez sur Modifier. Entrez une date et cliquez sur Enregistrer. Pour rendre un invité permanent, sélectionnez Supprimer la date d'expiration à la place. Vous pouvez réajouter une date d'expiration à tout moment.
Pour appliquer ou supprimer des dates d'expiration en masse :
- Dans le navigateur de fichiers, cliquez sur Administration dans la barre latérale gauche.
- Sélectionnez l'espace de travail concerné dans la barre latérale.
- Sélectionnez l'onglet Membres.
- Cochez les cases correspondant aux invités que vous souhaitez mettre à jour.
- Dans la barre d'action en masse, sélectionnez Définir la date d'expiration des invités.
- Entrez une date et cliquez sur Enregistrer. Pour rendre un invité permanent, sélectionnez Supprimer la date d'expiration à la place. Vous pouvez réajouter une date d'expiration à tout moment.
Contrôles d'hébergement IA
FedRAMP limitant l'accès à certains modèles dans Bedrock, cette fonctionnalité n'est pas disponible dans Figma for Government.
Les contrôles d'hébergement de l'IA permettent aux administrateurs d'organisations Governance+ de choisir comment le trafic IA est acheminé.
Lorsque la fonctionnalité est activée :
- Pour toutes les fonctionnalités régies par le paramètre IA, lorsque la fonctionnalité doit utiliser un modèle d'IA, nous acheminons la demande vers un compte Amazon Web Services multi-locataire appartenant à Figma.
- Nous traitons ensuite la demande sur Amazon Web Services (AWS)en utilisant des modèles hébergés dans l'environnement AWS de Figma, y compris Amazon Bedrock et Amazon SageMaker. Les données d'IA ne sont pas envoyées à des fournisseurs non-AWS. Cela signifie que ces données ne sont pas envoyées à des API situées en dehors de l'environnement AWS de Figma (par exemple, OpenAI, Anthropic, Google Cloud Platform, etc.).
Activer les contrôles d'hébergement IA
Les administrateurs d'organisation peuvent restreindre le trafic d'IA pour l'ensemble de l'organisation :
- Dans l'onglet Administration, accédez à Paramètres.
- Dans la section IA, cliquez sur Contrôles d'IA.
- Dans la fenêtre modale des fonctionnalités d'IA, si l'IA est activée n'importe où dans l'organisation (c'est-à-dire au niveau du forfait et/ou pour tout espace de travail), vous pouvez choisir de restreindre le trafic d'IA en activant l'option Restreindre le trafic d'IA à l'environnement AWS de Figma. Ce contrôle régule tout le trafic du forfait, indépendamment de son origine. Si l'IA est désactivée partout, vous ne pouvez pas restreindre le trafic d'IA.
Sachez que lorsque le trafic est restreint, la qualité de sortie peut varier et certaines fonctionnalités d'IA ne sont pas disponibles. La liste des fonctionnalités d'IA indisponibles peut changer au fil du temps :
- Supprimer l'objet
- Séparer les calques
- Améliorer la résolution
- Modifier l'image
- Agrandir l'image
- Vectoriser
API des journaux de développeur
L'API Developer Logs vous permet de récupérer un journal détaillé des appels API effectués sur l'API REST ou le serveur MCP au sein de votre organisation. Il s'agit d'un complément aux journaux de sécurité et de conformité à faible volume mais à forte valeur ajoutée, disponible via les journaux d’activité.
Pour la configuration et la mise en œuvre, consultez la documentation de l'API Developer Logs :
- Figma Entreprise : developers.figma.com
- Figma for Government : developers.figma-gov.com