Confidentialité et sécurité au sein des organisations
Si vous utilisez UI3, le nouveau design de Figma, certaines parties de cet article peuvent ne pas correspondre à ce que vous voyez dans le produit aujourd'hui. Nous vous remercions de votre patience pendant que nous effectuons des mises à jour. En savoir plus sur la refonte de Figma →
Avant de commencer
Qui peut utiliser cette fonctionnalité
S'applique aux forfaits Organisation et Entreprise
Seuls les administrateurs d'organisation peuvent gérer les paramètres de sécurité d'une organisation
Les organisations vous offrent un meilleur contrôle sur le contenu partagé au sein de votre entreprise.
Confidentialité et sécurité au cœur du design
La sécurité est une composante essentielle de tout ce que nous faisons. C'est une priorité dans notre manière de travailler, de traiter les données des clients et de développer notre produit.
Figma s'est récemment soumis à un audit SOC 2 Type II. SOC 2 est une norme de conformité en matière de sécurité pour les éditeurs de logiciels aux États-Unis. Ses directives et politiques aident les entreprises, telles que Figma, à protéger les données des clients.
Apprenez-en plus sur les politiques de confidentialité et sécurité de Figma.
Propriété des fichiers et des brouillons
L'organisation détient la propriété de tous les fichiers créés au sein de l'organisation. Cela inclut les brouillons des membres. Lorsque vous supprimez un membre, toutes ses équipes, fichiers et projets sont conservés dans l'organisation.
Figma déplace également les brouillons de tout membre supprimé vers un dossier partagé au sein de l'organisation. Les administrateurs d'organisation peuvent accéder à ces fichiers et les supprimer ou les redistribuer.
Gérer le partage de liens
Il existe plusieurs manières pour un membre d'accéder aux fichiers d'une organisation :
- Un autre membre l'invite à accéder au fichier
- Il fait partie de l'équipe ou du projet
- Il ouvre un lien vers un fichier Figma (partage de lien)
Utilisez les paramètres de partage de liens pour définir qui peut ouvrir le fichier et s'il bénéficie d'un accès en lecture ou en édition. Cela inclut les membres de l'organisation et les invités extérieurs à l'organisation.
Vous pouvez mettre à jour les paramètres de partage de liens pour chaque fichier. Les paramètres par défaut sont Anyone at organization with link et can view.
Découvrir des fichiers
Choisissez comment les membres de votre organisation peuvent partager des fichiers et y accéder via des liens. Les invités d'une organisation ne peuvent accéder qu'aux fichiers et aux équipes auxquels ils ont été invités.
- Sélectionnez Anyone with the link pour permettre aux personnes à l'intérieur et à l'extérieur de l'organisation d'accéder au fichier. Cela inclut à la fois les membres de l'organisation et les invités qui ont le lien.
- Sélectionnez Anyone at organization with the link : les membres de l'organisation doivent disposer d'un lien vers le fichier pour y accéder. Lorsqu'ils ouvrent le lien, ils peuvent voir le fichier.
- Sélectionnez Anyone at organization pour permettre à toute personne de l'organisation d'accéder au fichier. Utilisez ce paramètre pour les fichiers de bibliothèque que vous souhaitez partager avec l'ensemble de l'organisation. Les invités de l'organisation ne pourront pas accéder à ces fichiers à moins que vous ne les invitiez au fichier ou à l'équipe.
- Sélectionnez Only people invited to this file si vous souhaitez que seuls les membres de l'équipe ou les personnes que vous invitez expressément puissent y accéder.
Interagir avec les fichiers
Déterminez le niveau d'accès dont les autres membres de l'organisation disposent une fois qu'ils ouvrent le fichier.
- Sélectionnez can edit pour donner à toute personne qui ouvre le fichier la possibilité de le modifier.
- Sélectionnez can view pour permettre aux utilisateurs de visualiser le fichier sans pouvoir y apporter de modifications.
- Sélectionnez can view prototypes only pour leur permettre d'accéder uniquement à un prototype, et non aux designs du fichier lui-même.
Il est possible de désactiver le partage de liens publics dans une organisation. Cela empêche toute personne extérieure à l'organisation d'accéder aux fichiers via le lien de fichier.
Les administrateurs d'organisation peuvent activer ou désactiver le partage de liens dans l'onglet Settings de l'interface Admin de l'organisation. En savoir plus sur les administrateurs d'organisation →
Autorisations
Dans une organisation, chaque membre ou invité dispose d'une licence qui détermine les produits Figma auxquels il peut accéder.
Dans une équipe, les autorisations déterminent comment les membres peuvent interagir avec les fichiers et projets qu'elle contient.
- Enregistrer les domaines officiels de l'entreprise pour les adresses e-mail
- Inviter des collaborateurs à rejoindre votre organisation en tant que membres ou invités (les invités peuvent uniquement accéder aux ressources auxquelles vous les invitez)
- Définir et mettre à jour les autorisations à tout moment
- Définir différents niveaux d' accès à l'organisation pour les équipes
En savoir plus sur les autorisations dans une organisation →
Journaux d'activité
Les journaux d'activité fournissent une trace des interactions des utilisateurs avec les fichiers et les ressources. Cela vous permet de suivre ce qui se passe au sein de votre organisation :
- Voir qui accède aux fichiers, les copie et les partage
- Suivre les modifications apportées aux équipes, aux projets et aux autorisations de fichiers
- Consulter l'activité de chaque membre
- Suivre les modifications effectuées par les administrateurs d'organisation
- Identifier et prévenir l'utilisation abusive des ressources de l'organisation
En savoir plus sur les journaux d'activité →.
Authentification unique SAML
Les organisations qui ont besoin d'exigences de sécurité renforcées peuvent configurer l'authentification unique SAML.
Le Security Assertion Markup Language (SAML) est une norme de sécurité pour la connexion aux applications.
L'authentification unique (Single Sign On, SSO) permet aux utilisateurs de se connecter à plusieurs applications ou sites web à l'aide d'un seul ensemble d'identifiants.
Figma propose des intégrations avec les fournisseurs suivants :
Vous pouvez également établir une configuration SAML personnalisée avec un fournisseur qui ne figure pas sur cette liste.
En savoir plus sur l'authentification unique SAML →.
Authentification à deux facteurs
Si vous n'avez pas activé l'authentification unique SAML ou Google, les membres de votre organisation peuvent ajouter une sécurité supplémentaire grâce à l'authentification à deux facteurs.
Une fois cette option activée, les membres doivent confirmer leur identité chaque fois qu'ils se connectent à Figma.
Les membres doivent configurer l'option individuellement sur la page Settings de leur compte. Il n'existe aucun moyen d'activer l'authentification à deux facteurs ou de la rendre obligatoire dans l'ensemble d'une organisation.
Si vous utilisez l'authentification unique SAML, vous pourriez être en mesure d'activer l'authentification à deux facteurs auprès de votre fournisseur d'identité.
En savoir plus sur l'authentification à deux facteurs →
Accès limité
Les organisations avec un forfait Entreprise peuvent restreindre l'accès au contenu externe pour prévenir la perte de données.