Governance+는 Figma 엔터프라이즈 및 Figma for Government에 대한 애드온으로 제공됩니다. 대부분의 기능은 두 솔루션 간에 동일하지만, Figma for Government 환경의 규정 준수 요구 사항으로 인해 소수의 기능이 다르거나 한 요금제에서만 사용할 수 있습니다. 전체적인 비교는 '포함된 내용'의 표를 참조하세요.
오거니제이션에 고유한 보안 또는 규정 준수 요구 사항이 있는 경우, Governance+는 데이터를 관리하고 안전한 액세스를 보장하며 규정을 준수하는 데 필요한 특수 도구를 제공합니다.
Governance+를 통해 다음과 같은 장점을 누릴 수 있습니다.
- 중앙 집중식 제어: 직원의 모든 Figma 활동이 정책이 적용되는 승인된 네트워크 및 올바른 인스턴스에서 이루어지게 지원합니다. IP 허용 목록 및 네트워크 액세스 제한(NAR)과 같은 기능을 사용하면 데이터가 승인되지 않은 공간이나 계정으로 유출될 위험을 최소화할 수 있습니다.
- 계정 보안: 안전한 인증 요구 사항을 적용하여 오거니제이션의 데이터를 보호합니다. 강제 이중 인증(2FA), 확장된 유휴 세션 시간 초과 및 다중 ID 제공자(IdP) 지원을 통해 오거니제이션의 콘텐츠에 대해 승인된 액세스 권한이 있는 계정이 손상될 위험을 줄일 수 있습니다.
- 데이터 거버넌스: 오거니제이션의 데이터 표준을 준수합니다. Governance+는 검색 파이프라인과 같은 도구를 통해 Figma 활동에 대한 가시성을 제공하여 전자 통신 보존 정책을 준수하고 법적 검색 요구 사항을 지원하도록 지원합니다.
Governance+를 사용하면 오거니제이션의 보안 및 규정 준수 표준을 충족하면서 Figma를 자신 있게 확장할 수 있습니다. 이 기능은 팀이 가장 중요한 일, 즉 함께 크리에이티브 작업을 진행하는 일에 집중할 수 있도록 Figma를 규정을 준수하는 작업공간으로 만들 수 있도록 구축되었습니다.
Governance+에는 무엇이 포함되어 있나요?
| 기능 | 설명 | Figma 엔터프라이즈 | Figma for Government |
|---|---|---|---|
| 파일 내보내기 제한 | 보기 전용 사용자가 파일을 복사, 저장 또는 내보내지 못하도록 방지 | ✓ | ✓ |
| 네트워크 액세스 제한(NAR) | 네트워크에서 무단 계정 접근 제한 | ✓ | ✓ |
| IP 허용 목록 | 직원들이 오거니제이션의 네트워크에서만 Figma 계정에 접근할 수 있도록 보장 | ✓ | ✓ |
| 검색 파이프라인 | 전자 통신 보존 요구 사항을 충족하기 위해 모든 텍스트 편집을 Figma 파일에 기록 | ✓ | ✓ |
| 확장된 유휴 세션 시간 초과 | 비활성 사용자들이 로그아웃되는 시기를 더욱 세밀하게 제어 | ✓ | — ‡ |
| 강제 2FA | 모든 로그인 방법을 사용하는 게스트에게 추가 인증 필요 | ✓ | ✓ |
| 다중 ID 공급자 지원 | 여러 개의 ID 공급자를 연결하고 도메인을 올바른 공급자에 매핑 | ✓ | ✓ |
| 내부 정책 | 사용자가 콘텐츠에 접근하기 전에 고객이 제공한 정책에 동의하도록 요구 | ✓ | ✓ |
| 엔터프라이즈 키 관리(EKM) | 오거니제이션의 AWS KMS 키를 사용하여 특정 Figma 파일 데이터를 휴식 상태에서 암호화 | ✓ | ✓ |
| 게스트 만료 | 새로 초대된 게스트의 기본 수명 설정 및 개별 만료 날짜 관리 | ✓ | ✓ |
| AI 호스팅 제어 | AI 트래픽이 전송되는 위치와 AI 기능이 사용될 수 있는 위치 관리 | ✓ | — ‡ |
| 개발자 로그 API | REST API 또는 MCP 서버에 대한 API 호출의 세부 로그 가져오기 | ✓ | ✓ |
Governance+ 기능 세부사항은 Figma Enterprise와 Figma for Government 사이에서 다를 수 있습니다. 상세 내용은 관련 섹션을 참고하세요.
‡ Figma for Government용 Governance+의 일부가 아닙니다. 이러한 기능은 이미 Figma for Government 기본 환경에 포함되어 있습니다.
가격 및 패키지 세부 정보는 영업 담당자에게 문의하세요.
파일 내보내기 제한
기본적으로 파일에 대한 보기 전용 권한이 있는 사람은 누구나 파일에서 에셋을 내보내거나, 컴퓨터에 로컬 복사본을 저장하거나, 한 파일에서 다른 파일로 콘텐츠를 복사할 수 있습니다.
사용자는 이러한 작업을 개별 파일에 대해 제한할 수 있지만, 오거니제이션 관리자는 파일 내보내기 설정을 활성화하여 오거니제이션 전체 또는 선택한 작업공간에 일관된 정책을 만들 수 있습니다.
이 설정이 활성화되면 보기 전용 액세스 권한이 있는 사용자가 파일을 복사, 저장 또는 내보내는 것을 제한합니다. 저장, 복사 또는 내보내기와 관련된 모든 작업은 영향을 받는 사용자에게 숨겨지거나 비활성화됩니다.
이 설정에 사용 가능한 옵션은 다음과 같습니다.
- 모든 뷰어의 내보내기 허용. 이는 기본 설정이며, 모든 사용자가 파일에서 복사, 저장 및 내보내기를 할 수 있도록 허용합니다.
- 게스트 뷰어의 내보내기 차단. 보기 권한이 있는 게스트는 복사, 저장 또는 내보내기를 할 수 없습니다. 오거니제이션의 멤버는 보기 전용 또는 편집 권한이 있거나, 편집 권한이 있는 게스트는 여전히 이러한 작업을 수행할 수 있습니다.
- 모든 뷰어의 내보내기 차단 보기 전용 액세스 권한을 가진 사람은 복사, 저장 및 내보내기를 할 수 없습니다. 파일에 편집 권한이 있는 사람은 여전히 이러한 작업을 수행할 수 있습니다.
참고: 오거니제이션에서 더 많은 권한을 허용하는 파일 내보내기 설정을 활성화한 경우에도 사용자는 파일별로 뷰어의 복사, 저장 및 내보내기를 허용하지 않을 수 있습니다.
오거니제이션에서 작업공간을 사용하는 경우 오거니제이션 관리자는 오거니제이션 수준뿐만 아니라 작업공간 수준에서도 파일 내보내기 설정을 적용할 수 있습니다. 작업공간 수준 설정이 오거니제이션 수준 설정보다 우선 적용됩니다.
파일 내보내기 제한 활성화
- 파일 브라우저에서 관리자(Admin)를 클릭합니다.
- 설정 탭을 선택합니다.
- 외부 액세스(External access) 섹션으로 이동하여 파일 내보내기(File exporting)를 클릭합니다.
네트워크 액세스 제한
오거니제이션 관리자는 이 네트워크에서 외부 계정 접근 제한(Restrict external account access on this network) 설정을 활성화하여 안전한 협업을 보장할 수 있습니다. 이 기능을 사용하면 사용자가 기업 네트워크에 연결되어 있는 동안 개인 또는 승인되지 않은 Figma 계정에 액세스하는 것이 방지됩니다.
NAR을 활성화하려면 먼저 오거니제이션이 섀도우 모드 테스트 기간을 통과해야 합니다. 이 기간 동안 Figma는 제공된 IP 범위에서 트래픽을 모니터링하여 해당 IP 범위의 대다수 Figma 사용자가 이미 오거니제이션 요금제의 구성원 또는 게스트인지 확인합니다. NAR은 이 조건이 확인된 후에만 활성화할 수 있습니다.
여러 Figma 오거니제이션이 동일한 네트워크를 사용하는 경우 Figma는 동일한 IP 범위를 공동 소유한 NAR 범위로 구성할 수 있습니다. 범위가 공동 소유인 경우 사용자는 공동 소유 오거니제이션의 승인된 계정으로 해당 네트워크의 Figma에 액세스할 수 있습니다. 공동 소유 오거니제이션 중 적어도 하나는 섀도우 모드 테스트를 거쳐야 합니다. 두 오거니제이션이 동시에 NAR을 활성화하는 경우 두 오거니제이션 모두 섀도우 모드 테스트를 거쳐야 합니다.
활성화되면 사용자는 다음과 같은 경우에만 회사 네트워크에서 Figma에 액세스할 수 있습니다.
- 오거니제이션의 도메인과 연결된 계정으로 로그인하는 경우.
- 오거니제이션의 게스트인 경우.
- 공동 소유 IP 범위의 경우, 공동 소유 오거니제이션 중 하나와 연결된 계정으로 로그인하거나 해당 오거니제이션 중 하나의 게스트인 경우.
참고: 외부 사용자에게 오거니제이션 가입 초대가 대기 중인 경우, 회사 네트워크에 있는 동안에는 초대를 수락할 수 없습니다.
누군가 회사 네트워크에 있는 동안 승인되지 않은 Figma 계정을 사용하려고 하면 다음 위치에서 회사 계정으로 전환하라는 메시지가 표시됩니다.
공동 소유 범위의 경우 승인된 오거니제이션의 계정으로 전환하라는 메시지가 표시될 수 있습니다.
해당 사용자가 외부 네트워크에 다시 합류하면 다른 Figma 계정에 대한 액세스를 재개할 수 있습니다.
네트워크 액세스 제한 활성화 또는 비활성화
이 설정을 켜려면 네트워크의 IP 범위와 IP 범위 할당을 확인하는 ISP의 서신, 이메일 또는 인보이스와 같은 소유권 증명을 제공하세요.
지원팀 연락 방법:
- Figma 엔터프라이즈: 지원 요청 양식을 통해 지원팀에 문의하세요.
- Figma for Government: support-figgov@figma.com으로 이메일을 보내세요.
이 프로세스는 완료하는 데 약 2주가 소요됩니다. 아래 지침에 따라 이 설정을 찾을 수 있습니다.
- 파일 브라우저에서 관리자(Admin)를 클릭하세요.
- 설정(Settings) 탭을 선택합니다.
- 외부 액세스(External access)로 이동하여 지원 문의(Contact support)를 클릭하세요.
IP 허용 목록
참고: IP 허용 목록을 활성화하려면 먼저 기술적 도메인 확인(즉, 도메인 공급자를 통해 DNS 레코드에 TXT 레코드 추가)을 통해 모든 오거니제이션 도메인을 확인해야 합니다.
IP 허용 목록은 승인된 회사 네트워크에 연결된 사용자로 액세스를 제한하여 오거니제이션의 Figma 계정에 대한 안전한 액세스를 보장합니다. 이 기능이 활성화되면 오거니제이션 구성원은 지정된 IP 범위 내에 있을 때만 인증하고 자신의 Figma 계정을 사용할 수 있습니다.
활성화되면 IP 허용 목록은 다음 규칙을 적용합니다.
- 구성원 전용: 구성원은 오거니제이션의 도메인에 계정이 있는 사용자입니다. 게스트와 오거니제이션 관리자에게는 적용되지 않습니다.
- IP 기반 액세스 검사: Figma는 구성원의 모든 요청을 검사합니다. 요청이 승인된 IP 범위에서 온 경우 액세스가 부여됩니다. 그렇지 않으면 구성원에게 네트워크 또는 계정을 전환하라는 메시지가 표시됩니다. IPv4 주소만 지원됩니다.
IP 허용 목록 설정
오거니제이션에 대한 IP 허용 목록 활성화 방법:
- 기술적 도메인 확인을 통해 도메인을 확인합니다.
- 관리 콘솔에서 허용된 IP 범위를 추가합니다.
- 관리자 → 설정 → 로그인 및 프로비저닝 → IP 허용 목록으로 이동합니다.
- 허용 주소를 쉼표로 구분하여 입력하세요. 단일 IPv4 주소를 포함할 수 있습니다(예:
203.0.113.10) 및 IPv4 CIDR 블록(예:203.0.113.0/24)을 같은 목록에 포함시키세요. 하이픈 범위(예:203.0.113.10-203.0.113.20)는 지원되지 않으므로 이들을 하나 이상의 CIDR 블록으로 표현하세요.
- IP 범위를 계속 업데이트합니다. 회사 네트워크가 변경되면 관리자 콘솔의 IP 범위를 업데이트하세요.
검색 파이프라인
Discovery API는 오거니제이션이 Figma 파일에 보존된 텍스트의 모든 편집 내용을 향후 추출할 수 있도록 하여 규정 준수 요구 사항을 충족하도록 돕습니다.
- 사용자가 댓글, 도형, 스티커 메모, 텍스트 박스, 구성 요소 문서, Dev Mode 링크 등에서 텍스트를 편집할 때마다 이벤트를 로그합니다. 또한 AI 기능에 대한 프롬프트의 사용자 저작 부분을 캡처합니다.
- 데이터는 API 엔드포인트를 통해 반환된 URL에 접근하여 보안성이 뛰어나고 짧게 유지되는 다운로드 가능한 파일을 통해 고객에게 제공됩니다.
Figma for Government용 Governance+에서는 Make 프롬프트의 사용자 작성 부분만 캡처됩니다(Figma Make는 현재 Figma for Government의 유일한 AI 기능입니다). Discovery API는 https://api.figma.com 대신 https://api.figma-gov.com 에서 액세스합니다.
검색 파이프라인 데이터는 30일 동안만 유지되며 쿼리할 수 있습니다. 데이터 보존 요구 사항을 충족하려면 정기적으로 엔드포인트를 쿼리하고 제공된 링크에서 파일을 다운로드해야 합니다.
설정 및 구현에 대해서는 Discovery API 개발자 문서를 참조하세요.
- Figma 엔터프라이즈: developers.figma.com
- Figma for Government: developers.figma-gov.com
참고: 검색(Discovery) 파이프라인 기능과 API는 Governance+에서 기본적으로 활성화되어 있지 않습니다. 이 기능을 활성화하려면 Figma 지원팀에 문의해야 합니다.
확장된 유휴 세션 시간 초과
이 Governance+ 기능은 Figma 엔터프라이즈에만 추가됩니다. Figma for Government에는 기본 환경의 일부로 유휴 세션 시간 제한 기능이 포함되어 있습니다.
기본적으로 Figma는 21일 동안 활동이 없으면 자동으로 사용자를 로그아웃 처리합니다. 보안을 강화하기 위해 오거니제이션 관리자는 비활성 사용자를 더 일찍 로그아웃 처리하도록 유휴 세션 시간 제한을 구성할 수 있습니다.ㅗ Governance+를 사용하면 시간 제한을 최소 15분으로 설정할 수 있습니다.
작동 방식
- 유휴 세션 시간 제한은 오거니제이션 멤버에게만 적용되며 게스트에게는 적용되지 않습니다.
- 세션이 만료되면 사용자는 웹 브라우저, 데스크톱 앱, 모바일 앱, 임베드 및 Microsoft Teams와 같은 통합 플랫폼을 포함한 모든 플랫폼에서 로그아웃됩니다.
- 제한 시간이 1분 미만으로 남았을 때 사용자에게 로그인 상태를 유지하라는 메시지가 표시됩니다. 응답하지 않으면 다시 로그인해야 액세스 권한을 복원할 수 있습니다.
- 사용자가 세션 시간 초과가 있는 여러 오거니제이션에 속해 있는 경우 가장 짧은 시간 초과가 적용됩니다.
참고: Figma의 활동 로그는 세션 타임아웃 정책 변경 사항을 캡처하고, 타임아웃으로 인해 멤버가 로그아웃될 때 기록합니다. 열려 있는 웹 브라우저 또는 데스크톱 앱의 경우 시간 초과가 즉시 기록되며, 백그라운드 시간 초과는 다음에 사용자가 Figma에 액세스할 때 기록됩니다.
유휴 세션 시간 제한 설정
- 파일 브라우저에서 관리자(Admin)를 클릭합니다.
- 설정(Settings) 탭을 선택합니다.
- 로그인 및 프로비저닝(Login and provisioning)에서 세션 시간 제한(Session timeout)을 클릭합니다.
- 사용자 지정 시간 제한(Custom timeout)을 클릭합니다.
- 시간 제한 길이를 선택하고 저장(Save)을 클릭합니다.
참고: 새롭게 시간 제한을 설정하면 오거니제이션의 모든 사용자에 대한 미활동 현황이 초기화됩니다. 사용자는 새로 정의된 시간 제한 기간을 초과한 후에만 로그아웃됩니다.
시간 초과 후 오거니제이션 내 사용자가 다시 로그인할 수 없는 경우 지원팀에 문의하라고 안내하세요.
강제 2FA
강제 2FA를 사용하면 Enterprise 오거니제이션은 이중 인증(2FA)을 활성화하지 않은 게스트의 콘텐츠 액세스를 제한할 수 있습니다. 이 기능은 올바르게 인증된 사용자만 콘텐츠에 액세스할 수 있도록 하여 보안을 강화합니다.
게스트에 대해 2FA 설정을 사용할 수 있습니다.
게스트 액세스를 관리하는 데 도움이 되도록 이제 관리자 콘솔에 다음이 포함됩니다.
- CSV 내보내기: 멤버 테이블 CSV 내보내기에는 이제 2FA_enabled 열이 추가되어 있으며, 이는 사용자 이름/암호로 로그인하는 게스트가 2FA를 활성화했는지 여부를 나타냅니다.
- 차단된 배지: 2FA가 활성화되면 2FA가 없는 게스트는 이름 옆에 차단됨(Blocked) 배지가 표시됩니다.
게스트에 대한 2FA 강제 적용
영향 받는 대상:
- 지원되는 모든 로그인 방법에 적용됩니다
- 영향을 받는 게스트는 2FA를 활성화해야 액세스 권한을 복원할 수 있습니다.
강제 2FA는 웹, 데스크톱 및 모바일 플랫폼 전반의 모든 Figma 콘텐츠에 대한 액세스를 제한합니다. 열려 있는 세션은 게스트가 로그아웃하거나 세션이 만료될 때까지 영향을 받지 않습니다.
오거니제이션의 관리자는 Figma 계정의 관리 포털을 통해 이 기능을 구성할 수 있습니다. 이는 셀프 서비스 기능입니다.
- 관리 콘솔(Admin console)로 이동합니다.
- 설정(Settings) 탭을 클릭합니다.
- 게스트 멤버십(Guest Membership)을 선택하고 게스트용 2FA 전환 버튼을 찾습니다.
- 차단될 게스트 수를 검토한 다음, 저장(Save)을 클릭합니다.
활성화되면 오거니제이션 관리자는 이메일 알림을 받고 영향을 받는 게스트는 오거니제이션 내 파일에 다시 액세스하기 위해 2FA를 활성화하라는 내용의 이메일을 받게 됩니다. 영향을 받는 사용자는 콘텐츠 액세스가 즉시 차단되므로 사용량이 적은 시간대에 게스트용 2FA를 활성화하는 것이 좋습니다.
게스트용 2FA가 활성화된 오거니제이션에 새 게스트 초대
- 2FA가 활성화된 게스트: 평소처럼 초대를 받고 수락합니다.
- 2FA가 없는 게스트: 초대를 수락할 수는 있지만 계정에서 2FA를 활성화할 때까지 파일에 액세스할 수 없습니다.
게스트에 대해 2FA를 강제함으로써 오거니제이션은 민감한 데이터를 보호하는 동시에 올바르게 인증된 사용자를 위해 원활한 협업 경험을 유지할 수 있습니다.
다중 ID 공급자(IdP) 지원
관리자는 둘 이상의 ID 제공자(IdP)를 오거니제이션에 연결할 수 있습니다. 이를 통해 다음을 수행할 수 있습니다.
- 다양한 사업부 또는 지역에 걸쳐 여러 인증 방법을 지원합니다
- 마이그레이션 또는 통합 프로젝트 중에 IdP를 병렬로 실행합니다
- 하이브리드 IT 환경에 유연성을 제공합니다
작동 방식
- 관리자는 관리자 설정에서 직접 여러 IdP를 구성할 수 있습니다
- 도메인 기반 라우팅: Figma는 이메일 도메인을 기반으로 사용자를 올바른 IdP로 라우팅합니다. 각 도메인은 한 번에 정확히 하나의 IdP에 매핑되며 단일 IdP는 여러 도메인을 제공할 수 있습니다.
다중 IdP 설정
- 파일 브라우저의 사이드바에서 관리자(Admin)를 선택합니다.
- 설정(Settings) 탭을 클릭합니다.
- 로그인 및 프로비저닝(Login and provisioning) 섹션에서, ID 공급자 관리(IdP)를 선택합니다.
- + IDP 추가(+ Add IDP)를 클릭하여 새 공급자를 추가합니다.
- 모달에서 구성 편집(Edit configuration)을 선택하여 ID 제공자 및 SAML SSO(Single Sign On) 구성 세부 정보를 업데이트하세요.
- 공급자 유형을 선택합니다.
- IdP 세부 정보(예: 메타데이터 URL, 엔터티 ID 또는 서명 인증서)를 제공합니다. ID 제공자 설정에 대한 자세한 내용은 SAML SSO 가이드를 참조하세요.
- 구성원이 이 IdP를 사용하여 인증해야 하는 하나 이상의 도메인을 선택합니다.
- 매핑된 도메인의 이메일을 사용하여 로그인을 테스트하여 올바르게 작동하는지 확인합니다.
- 필요에 따라 추가 IdP에 대해 반복합니다.
ID 공급자(Identity providers) 표에는 각 IdP 및 매핑된 도메인이 표시됩니다.
- 표에서 ID 제공자를 선택하여 IdP 세부 정보 또는 도메인 매핑을 편집합니다.
- IdP를 제거하려면 표에서 IdP 위로 마우스를 가져간 후 더 보기(More) > 제거(Remove)를 선택하세요. 로그인 중단을 방지하려면 먼저 도메인을 다시 매핑하세요(모두 하나의 IdP로 매핑하거나 다른 IdP로 매핑).
- 매핑되지 않은 도메인의 사용자는 SSO로 로그인할 수 없습니다.
- Figma Enterprise: 오거니제이션에서 모든 로그인 방법을 허용하는 경우 해당 사용자는 여전히 다른 방법으로 로그인할 수 있습니다.
- Figma for Government: 초대된 사용자는 매직 링크를 사용하여 로그인할 수 있습니다.
오거니제이션의 내부 정책 설정
내부 정책을 사용하면 오거니제이션의 구성원들이 콘텐츠에 액세스하기 전에 사용자 지정 정책을 검토하고 동의하도록 요구할 수 있습니다. 예를 들어, 구성원이 Figma에서 계속 작업하기 전에 회사의 내부 개인정보 보호 정책을 검토하고 동의하도록 요구할 수 있습니다.
오거니제이션의 내부 정책을 활성화하려면, Figma 지원팀에 문의해 주세요.
지원팀에 문의할 때 다음 세부 정보를 포함하세요.
- 대상: 정책에 동의해야 하는 사람(구성원, 게스트 또는 모든 사람)
- 주기: 사용자가 내부 정책에 동의해야 하는 빈도(1년에 한 번 또는 사용자당 한 번)
내부 정책이 활성화되면 선택된 대상의 사용자가 다음에 오거니제이션의 콘텐츠나 페이지로 이동할 때 정책이 포함된 모달에 의해 차단됩니다. 사용자는 계속하기 전에 정책에 동의해야 합니다. 정책 주기가 1년에 한 번으로 설정된 경우 사용자는 매년 정책에 다시 동의해야 합니다.
내부 정책이 활성화 혹은 비활성화되어 있는지 검토
관리자는 오거니제이션에 대해 내부 정책이 설정되어 있는지 검토할 수 있습니다.
- 파일 브라우저에서 관리자(Admin)를 클릭합니다.
- 설정(Settings) 탭을 선택합니다.
- 기타(Other) 섹션에서 내부 정책(Internal policies)이 활성화되어 있는지 또는 비활성화되어 있는지 확인하세요.
참고: 이 설정을 변경하거나 내부 정책의 내용을 업데이트하려면 Figma 지원팀에 문의해야 합니다. 정책이 활성화되거나 비활성화될 때마다 오거니제이션 관리자는 정책의 활성화 또는 비활성화 날짜, 주기, 대상, 정책 제목 및 전체 정책 텍스트가 포함된 이메일을 받게 됩니다.
엔터프라이즈 키 관리(EKM)
엔터프라이즈 키 관리(EKM)를 사용하면 자격을 갖춘 오거니제이션은 오거니제이션 고유의 AWS Key Management Service(KMS) 키를 사용하여 미사용 상태의 특정 Figma 파일 데이터를 암호화할 수 있습니다. 이를 통해 미사용 상태의 데이터를 추가로 제어할 수 있습니다. 언제든지 암호화 키에 대한 Figma의 액세스 권한을 부여, 모니터링, 철회할 수 있습니다.
오거니제이션에 대해 EKM을 요청하려면 Figma 팀에 문의하세요. 필요한 세부 정보를 공유하시면 당사 팀이 Figma 측에서의 설정을 조율할 것입니다.
EKM으로 어떤 데이터가 암호화되나요?
EKM은 AWS S3에 저장된 Figma 백엔드의 다음을 포함한 파일 데이터에 적용됩니다.
- 파일 체크포인트(도형, 텍스트, 프레임, 레이어 등)
- 파일에 업로드된 이미지 및 동영상
다음 데이터는 EKM을 사용하여 암호화되지 않습니다.
- 메타데이터
- 댓글
- 데이터베이스에 저장된 컴포넌트 정의
로컬에 저장된 전체 데이터 목록은 현지화된 파일 호스팅 활성화를 참조하세요.
EKM 설정 요청
EKM을 설정하려면 Figma에 문의하세요. AWS KMS 키를 생성하고 Figma의 AWS 계정에 대한 액세스 권한을 부여하는 방법에 대한 지침을 받게 됩니다. 아래 세부 정보를 제공하면 Figma 팀이 오거니제이션에 대한 EKM을 구성하고 활성화될 때 확인할 것입니다.
요청에 다음을 포함하세요.
- 기본 AWS KMS 키 ARN
- 복제본 AWS KMS 키 ARN(재해 복구 복제용)
- Figma의 AWS 계정에 두 키 모두에 대해 필요한 권한이 부여되었다는 확인
참고: 활성화되면 EKM이 오거니제이션이 모든 새 파일에 자동으로 적용됩니다. 기존 파일은 백그라운드에서 점진적으로 암호화되며 업무 흐름을 수정할 필요가 없습니다.
주요 사용량 모니터링
Figma의 IAM 역할이 수행하는 암호화, 복호화 및 키 액세스 이벤트를 기록하는 AWS CloudTrail을 통해 키 활동을 모니터링할 수 있습니다.
EKM 및 로컬 파일 호스팅
Figma는 데이터 지역성과 함께 EKM을 사용하는 것을 지원합니다. 오거니제이션에서 데이터 지역성을 사용하는 경우 데이터 지역성을 먼저 구성한 다음 EKM을 활성화하는 것이 좋습니다.
중요한 고려 사항
- AWS KMS 전용: 현재 AWS KMS만 지원합니다.
- 오거니제이션당 하나의 키: EKM은 오거니제이션 내의 암호화된 모든 파일 데이터에 대해 하나의 AWS KMS 키를 사용합니다. 작업공간, 프로젝트 또는 팀마다 다른 키는 지원되지 않습니다.
주의: Figma가 AWS KMS 키에 대한 액세스 권한을 잃는 경우(예: 권한이 취소되거나 키를 사용할 수 없는 경우) 오거니제이션의 모든 사용자가 로그아웃되며 액세스 권한이 복원될 때까지 Figma에 액세스할 수 없습니다.
참고: 현재 Figma는 EKM에서의 오프보딩을 완전히 지원하지 않습니다. EKM이 비활성화된 경우 기존 파일은 사용자 키로 암호화된 상태를 유지하므로 향후 복호화를 위해 해당 키에 대한 액세스를 유지해야 합니다.
게스트 액세스 만료
게스트 만료는 오거니제이션 관리자가 외부 공동작업자가 조직에 액세스할 수 있는 기간을 제어하는 데 도움이 됩니다.
기본적으로, 게스트는 만료되지 않으며 오거니제이션에 무기한으로 남아 있을 수 있습니다. Governance+를 사용하면 관리자는 개별적으로, 또는 향후 새로운 게스트에게 적용되는 요금제 전체 기본값을 설정하여 게스트의 만료일을 추가하도록 선택할 수 있습니다.
작동 방식
게스트 액세스 만료에는 두 가지 관련 제어가 포함됩니다.
- 게스트별 만료: 기본적으로 게스트에게는 만료일이 없습니다. 관리자는 언제든지 개별적으로 또는 일괄적으로 게스트의 만료일을 추가, 업데이트 또는 제거할 수 있습니다.
- 요금제 전체 기본값(선택사항): 오거니제이션 관리자는 새로 초대된 게스트에게 적용되는 기본 일수를 설정할 수 있습니다.
- 이 설정은 기본값이 설정된 후에 가입하는 게스트에게만 영향을 줍니다.
- 게스트의 만료 카운트다운은 오거니제이션에 가입할 때 시작됩니다.
게스트 만료에 대한 추가 세부 정보는 다음과 같습니다.
- 게스트가 만료일에 도달하면 오거니제이션에서 자동으로 제거되고 게스트가 보유했던 모든 유료 시트가 다른 사람이 사용할 수 있도록 사용 가능한 시트 풀로 반환됩니다.
- 만료일은 관리자의 사용자(People) 탭에 표시되며 만료와 관련된 모든 변경 사항은 활동 로그에 기록됩니다.
- 만료일이 2주 남은 게스트에게는 액세스 종료 전까지 남은 시간을 나타내는 제품 내 배너가 표시됩니다.
게스트 액세스에 대한 기본 기간 설정
오거니제이션 관리자는 선택적으로 새로 초대된 게스트에게 적용되는 기본 기간(일 단위)을 설정할 수 있습니다.
기본 게스트 만료 설정 방법:
- 파일 브라우저에서 관리자를 클릭합니다.
- 설정(Settings) 탭을 선택합니다.
- 외부 액세스(External access)에서 게스트 멤버십(Guest membership)을 엽니다.
- 게스트 액세스 기본 지속기간 설정(Set default duration for guest access)을 찾고, 일수를 입력한 다음 저장(Save)을 클릭하세요.
게스트의 만료 날짜 변경
관리자는 관리자 대시보드에서 직접 게스트의 만료일을 관리할 수 있습니다. 개별적으로 또는 일괄적으로 만료일을 적용할 수 있습니다.
게스트 만료일 변경 방법:
- 파일 브라우저에서 관리자(Admin)를 클릭하고 사용자(People) 탭을 선택합니다.
- 게스트를 찾아 선택하여 멤버 세부 정보가 있는 사이드 패널을 엽니다.
- 게스트 접근 만료일 아래에서 변경을 클릭합니다. 날짜를 입력하고 저장을 클릭합니다. 게스트를 영구적으로 만들려면 대신 만료 날짜 제거를 선택하세요. 만료 날짜는 언제든지 다시 추가할 수 있습니다.
만료일을 대량으로 적용 또는 제거하는 방법:
- 파일 브라우저에서 관리자(Admin)를 클릭하고 사용자(People) 탭을 선택합니다.
- 업데이트하려는 게스트 옆의 체크박스를 선택합니다.
- 대량 작업 막대에서 게스트 만료 날짜 설정(Set guest expiration date)을 선택합니다.
- 날짜를 입력하고 저장(Save)을 클릭하세요. 게스트을 영구적으로 만들려면, 만료 날짜 제거를 선택합니다. 만료 날짜는 언제든지 다시 추가할 수 있습니다.
작업공간 관리자는 자신이 관리하는 작업공간 사용자의 게스트 만료를 관리할 수 있습니다.
- 파일 브라우저의 왼쪽 사이드바에서 관리자를 클릭합니다.
- 사이드바에서 관련 작업공간을 선택합니다.
- 멤버(Members) 탭을 선택합니다.
- 게스트를 찾아 선택하여 멤버 세부 정보가 있는 사이드 패널을 엽니다.
- 게스트 접근 만료일 아래에서 변경을 클릭합니다. 날짜를 입력하고 저장을 클릭합니다. 게스트를 영구적으로 만들려면 대신 만료 날짜 제거를 선택하세요. 만료 날짜는 언제든지 다시 추가할 수 있습니다.
만료일을 대량으로 적용 또는 제거하는 방법:
- 파일 브라우저의 왼쪽 사이드바에서 관리자를 클릭합니다.
- 사이드바에서 관련 작업공간을 선택합니다.
- 멤버(Members) 탭을 선택합니다.
- 업데이트하려는 게스트 옆의 체크박스를 선택합니다.
- 대량 작업 막대에서 게스트 만료 날짜 설정(Set guest expiration date)을 선택합니다.
- 날짜를 입력하고 저장(Save)을 클릭하세요. 게스트을 영구적으로 만들려면, 만료 날짜 제거를 선택합니다. 만료 날짜는 언제든지 다시 추가할 수 있습니다.
AI 호스팅 제어
FedRAMP는 Bedrock 내의 특정 모델에 대한 액세스를 제한하므로 이 기능은 Figma for Government에서 사용할 수 없습니다.
AI 호스팅 제어 기능을 사용하면 Governance+ 오거니제이션 관리자가 AI 트래픽 라우팅 방법을 선택할 수 있습니다.
활성화되는 경우:
- AI 토글에 의해 통제되는 모든 기능의 경우, 기능이 AI 모델을 활용해야 할 때 당사는 Figma가 소유한 멀티테넌트 Amazon Web Services 계정으로 요청을 라우팅합니다.
- 그런 다음 Amazon Bedrock 및 Amazon SageMaker를 포함하여 Figma의 AWS 환경에서 호스팅되는 모델을 사용하여 Amazon Web Services(AWS)에서 요청을 처리합니다. AI 데이터는 AWS 이외의 제공업체에 전송되지 않습니다. 즉, AI 데이터가 Figma의 AWS 환경 외부에 있는 API(예: OpenAI, Anthropic 또는 Google Cloud Platform 등)로 전송되지 않습니다.
AI 호스팅 제어 활성화
오거니제이션 관리자는 전체 오거니제이션에 대해 다음과 같은 방법으로 AI 트래픽을 제한할 수 있습니다.
- 관리자에서 설정(settings)으로 이동합니다.
- AI 섹션 아래에서 AI 제어(AI controls)를 클릭합니다.
- AI 기능 모달에서 AI가 오거니제이션의 어느 곳에서든 활성화되어 있는 경우(즉, 요금제 수준 및/또는 특정 작업공간), AI 트래픽을 Figma의 AWS 환경으로 제한(Restrict AI traffic to Figma’s AWS environment)을 켜서 AI 트래픽을 제한하도록 선택할 수 있습니다. 이 제어 기능은 트래픽의 발생 위치와 관계없이 요금제의 모든 트래픽을 통제합니다. 모든 곳에서 AI가 비활성화된 경우 AI 트래픽을 제한할 수 없습니다.
트래픽이 제한되면 출력 품질이 다를 수 있으며 일부 AI 기능을 사용할 수 없다는 점에 유의하세요. 사용할 수 없는 AI 기능 목록은 시간이 지남에 따라 변경될 수 있습니다.
- 개체 제거
- 레이어 분리
- 해상도 향상
- 이미지 편집
- 이미지 확장
- 벡터화
개발자 로그 API
Developer Logs API를 사용하면 오거니제이션 내 REST API 또는 MCP 서버에 대한 API 호출의 세부 로그를 가져올 수 있습니다. 이는 활동 로그를 통해 사용할 수 있는 볼륨이 적고 신호가 높은(low-volume, high-signal) 보안 및 규정 준수 로그와 함께 사용됩니다.
설정 및 구현에 대해서는 개발자 로그(Developer Logs) API 문서를 참조하세요.
- Figma 엔터프라이즈: developers.figma.com
- Figma for Government: developers.figma-gov.com