Governance+ is beschikbaar als een add-on voor Figma Enterprise en Figma for Government. Hoewel de meeste functies identiek zijn in beide oplossingen, zijn er een klein aantal verschillen - of zijn deze slechts beschikbaar in één abonnement - vanwege de nalevingsvereisten van de Figma for Government-omgeving. Bekijk de tabel in Wat is inbegrepen voor een volledige vergelijking.
Als je organisatie unieke beveiligings- of nalevingsbehoeften heeft, biedt Governance+ de gespecialiseerde tools die je nodig hebt om je gegevens te beheren, veilige toegang te garanderen en compliant te blijven.
Met Governance+ krijg je:
- Gecentraliseerde controle: Zorg ervoor dat alle Figma-activiteiten van je medewerkers plaatsvinden in het juiste exemplaar en op je goedgekeurde netwerken, waar je beleidsregels van toepassing zijn. Met functies zoals IP-toelatingslijst en Netwerktoegangsbeperkingen (NAR), kun je het risico minimaliseren dat gegevens in ongeautoriseerde ruimtes of accounts terechtkomen.
- Accountveiligheid: Bescherm de gegevens van je organisatie door veilige authenticatievereisten af te dwingen. Met Gedwongen tweefactorauthenticatie (2FA), Uitgebreide inactieve sessietime-out, en ondersteuning voor Meerdere identiteitsprovider (IdP), kun je het risico verminderen dat accounts met goedgekeurde toegang tot de inhoud van je organisatie in gevaar komen.
- Gegevensbeheer: Blijf voldoen aan de gegevensstandaarden van je organisatie. Governance+ geeft je zichtbaarheid op Figma-activiteiten via tools zoals de Ontdekkingspijplijn, wat je helpt om te voldoen aan het bewaarbeleid voor elektronische communicatie en juridische vereisten voor ontdekking te ondersteunen.
Met Governance+ kun je Figma met vertrouwen opschalen terwijl je voldoet aan de beveiligings- en nalevingsnormen van je organisatie. Het is ontworpen om je te helpen om van Figma een conforme werkruimte te maken waar je team zich kan concentreren op wat het belangrijkst is: samen creëren.
Wat is inbegrepen in Governance+?
| FUNCTIE | Beschrijving | Figma Enterprise | Figma for Government |
|---|---|---|---|
| Beperk het exporteren van bestanden | Voorkom dat alleen-lezen-gebruikers bestanden kopiëren, opslaan of exporteren | ✓ | ✓ |
| Netwerk toegangsbeperkingen (NAR) | Beperk ongeautoriseerde toegang tot accounts terwijl ze zich op je netwerk bevinden | ✓ | ✓ |
| IP-toelatingslijst | Zorg ervoor dat werknemers alleen toegang kunnen krijgen tot hun Figma-account via het netwerk van de organisatie. | ✓ | ✓ |
| Ontdekkingspijplijn | Log alle tekstbewerkingen in Figma-bestanden om te voldoen aan de vereisten voor het bewaren van elektronische communicatie | ✓ | ✓ |
| Uitgebreide time-out voor inactieve sessies | Krijg meer gedetailleerde controle over wanneer inactieve gebruikers worden uitgelogd | ✓ | — ‡ |
| Verplichte tweefactorauthenticatie (2FA) | Vereis aanvullende authenticatie voor gasten via een inlogmethode | ✓ | ✓ |
| Ondersteuning voor meerdere identiteitsproviders | Verbind meer dan één identiteitsprovider en koppel domeinen aan de juiste provider | ✓ | ✓ |
| Interne beleidsregels | Vereis dat gebruikers akkoord gaan met door de klant verstrekte beleidsregels voordat ze toegang krijgen tot inhoud | ✓ | ✓ |
| Enterprise Key Management (EKM) | Versleutel bepaalde Figma-bestandsgegevens in rust met de AWS KMS-sleutel van je organisatie | ✓ | ✓ |
| Vervaldatum van gast | Stel een standaardlevensduur in voor nieuw uitgenodigde gasten en beheer individuele vervaldatums | ✓ | ✓ |
| AI-hostingcontroles | Beheer waar AI-verkeer naartoe wordt gestuurd en waar AI-functies kunnen worden gebruikt | ✓ | — ‡ |
| API voor ontwikkelaarslogboeken | Haal een gedetailleerd log op van API-oproepen naar de REST API of MCP-server | ✓ | ✓ |
De details van de functie Governance+ kunnen verschillen tussen Figma Entreprise en Figma for Government. Zie het betreffende gedeelte voor details.
‡ Geen onderdeel van Governance+ voor Figma for Government. Deze functies zijn al opgenomen in de basisomgeving van Figma for Government.
Voor tarieven- en verpakkingsdetails kun je contact opnemen met je verkoopmedewerker.
Beperk het exporteren van bestanden
Standaard kan iedereen met alleen-lezen toegang tot een bestand middelen daaruit exporteren, een lokale kopie ervan opslaan op hun computer, of de inhoud ervan van het ene bestand naar het andere kopiëren.
Hoewel gebruikers deze acties op individuele bestanden kunnen beperken, kunnen organisatiebeheerders de bestandsexportinstelling inschakelen om een consistent beleid in de hele organisatie of geselecteerde werkruimten te creëren.
Deze instelling, wanneer ingeschakeld, beperkt gebruikers met alleen-weergave toegang om bestanden te kopiëren, op te slaan of te exporteren. Alle acties met betrekking tot opslaan, kopiëren of exporteren zijn verborgen of uitgeschakeld voor betrokken gebruikers.
De beschikbare opties voor deze instelling zijn:
- Exporteren toestaan door alle kijkers. Dit is de standaardinstelling en stelt alle gebruikers in staat om een bestand te kopiëren, op te slaan en te exporteren.
- Exporteren door gastkijkers voorkomen. Gasten met alleen kijktoegang mogen niet kopiëren, opslaan of exporteren. Leden van je organisatie met alleen weergave- of bewerktoegang — of gasten met bewerktoegang — kunnen deze acties nog steeds uitvoeren.
- Exporteren voor alle kijkers voorkomen. Iemand met alleen-weergavetoegang kan niet kopiëren, opslaan en exporteren. Mensen met bewerktoegang voor het bestand kunnen deze acties nog steeds uitvoeren.
Opmerking: Gebruikers kunnen nog steeds voorkomen dat kijkers per bestand kunnen kopiëren, opslaan en exporteren—zelfs als de organisatie een ruimere instelling voor het exporteren van bestanden heeft ingeschakeld.
Als je organisatie werkruimtes gebruikt, kan een organisatiebeheerder de bestandsexportinstellingen op het niveau van de werkruimte toepassen, niet alleen op het organisatieniveau. Instellingen op werkruimteniveau hebben voorrang boven de instellingen op organisatieniveau.
Schakel exportbeperkingen voor bestanden in
- Klik vanuit de bestandsbrowser op Beheerder.
- Selecteer het tabblad Instellingen .
- Navigeer naar het gedeelte Externe toegang en klik op Bestand exporteren.
Beperkingen voor netwerktoegang
Organisatiebeheerders kunnen veilige samenwerking garanderen door de instelling Externe accounttoegang op dit netwerk beperken in te schakelen. Deze functie voorkomt dat gebruikers persoonlijke of niet-geautoriseerde Figma-accounts openen wanneer ze zijn verbonden met je bedrijfsnetwerk.
Voordat NAR kan worden ingeschakeld, moet je organisatie een periode van testen in schaduwmodus doorstaan. Tijdens deze periode monitort Figma het verkeer op de opgegeven IP-bereiken om te verifiëren dat de meerderheid van de Figma-gebruikers uit die IP-bereiken al leden of gasten zijn in het abonnement van je organisatie. NAR kan alleen worden ingeschakeld als aan deze voorwaarde is voldaan.
Als meerdere Figma-organisaties hetzelfde netwerk gebruiken, kan Figma hetzelfde IP-bereik configureren als een gezamenlijk NAR-bereik. Wanneer een bereik gezamenlijk is, kunnen gebruikers met een geautoriseerde account van een van de gezamenlijk beheerde organisaties toegang krijgen tot Figma op dat netwerk. Ten minste een van de mede-eigenaarsorganisaties zal door het testen in schaduwmodus moeten gaan; als beide organisaties tegelijkertijd NAR-ingeschakeld worden, zullen ze allebei door testen in schaduwmodus moeten gaan.
Zodra het is ingeschakeld, kunnen gebruikers alleen toegang krijgen tot Figma op het bedrijfsnetwerk als:
- ze inloggen in met een account dat is gekoppeld aan het domein van je organisatie;
- ze gasten zijn in je organisatie.
- Voor gezamenlijk beheerde IP-bereiken loggen ze in met een account dat is gekoppeld aan een van de gezamenlijk beheerde organisaties, of zijn ze gasten in een van die organisaties.
Opmerking: Als een externe gebruiker een openstaande uitnodiging heeft om lid te worden van de organisatie, kunnen ze de uitnodiging niet accepteren terwijl ze op het bedrijfsnetwerk zijn.
Als iemand probeert een ongeautoriseerd Figma-account te gebruiken terwijl ze op het bedrijfsnetwerk zijn, krijgen ze de melding om over te schakelen naar hun werkaccount:
Voor gezamenlijk beheerde bereiken kunnen ze worden gevraagd over te schakelen naar een account van een van de geautoriseerde organisaties.
Wanneer de persoon weer terugkeert naar een extern netwerk, kan hij of zij de toegang tot zijn of haar andere Figma-accounts hervatten.
Schakel netwerktoegangsbeperkingen in of uit
Om deze instelling in te schakelen, geef je het/de IP-bereik(en) voor je netwerk op en lever je bewijs van eigendom, zoals een brief, e-mail of factuur van je internetprovider die de toewijzing van het IP-bereik bevestigt.
Doe als volgt om contact op te nemen met ondersteuning:
- Figma Entreprise: Neem contact op met het ondersteuningsteam via het ondersteuningsaanvraagformulier.
- Figma for Government: E-mail naar support-figgov@figma.com.
Het proces zal ongeveer twee weken in beslag nemen. Je kunt deze instelling vinden door de onderstaande instructies te volgen.
- Klik in de bestandsbrowser op Beheerder.
- Selecteer het tabblad Instellingen.
- Navigeer naar Externe toegang en klik op Neem contact op met de ondersteuning.
IP-toelatingslijst
Opmerking: Alle organisatiedomeinen moeten worden geverifieerd via technische domeinverificatie (d.w.z. je moet een TXT-record toevoegen aan je DNS-records via je domeinprovider) voordat je een IP-toelatingslijst kunt inschakelen.
De IP-toelatingslijst zorgt voor veilige toegang tot het Figma-account van je organisatie door de toegang te beperken tot gebruikers die zijn verbonden met goedgekeurde bedrijfsnetwerken. Met deze functie ingeschakeld, kunnen leden van je organisatie hun Figma-accounts alleen verifiëren en gebruiken wanneer ze zich binnen de gespecificeerde IP-bereiken bevinden.
Zodra ingeschakeld, handhaaft de IP-toelatingslijst deze regels:
- Alleen van toepassing op leden: Leden zijn gebruikers met accounts op het domein van je organisatie. Gasten en organisatiebeheerders zijn vrijgesteld.
- IP-gebaseerde toegangscontroles: Figma controleert alle verzoeken van leden. Als het verzoek afkomstig is van een goedgekeurd IP-bereik, wordt toegang verleend. Anders worden leden gevraagd om van netwerk of account te wisselen. Alleen IPv4-adressen worden ondersteund.
De IP-toelatingslijst instellen
Doe als volgt om de IP-toelatingslijst voor je organisatie in te schakelen:
- Verifieer je domeinen via technische domeinverificatie.
- Voeg toegestane IP-bereiken toe in de beheerdersconsole:
- Ga naar Beheer → Instellingen → Inloggen en provisioning → IP-toelatingslijst.
- Voer je toegestane adressen in als een door komma's gescheiden lijst. Je kunt enkele IPv4-adressen opnemen (bv.
203.0.113.10) en IPv4 CIDR-blokken (bv.203.0.113.0/24) in dezelfde lijst. Gekoppelde bereiken (bv.203.0.113.10-203.0.113.20) worden niet ondersteund—druk deze uit als één of meer CIDR-blokken.
- Houd IP-bereiken up-to-date. Als je bedrijfsnetwerk verandert, werk de IP-bereiken dan bij in de beheerdersconsole.
Ontdekkingspijplijn
De API voor ontdekking helpt te voldoen aan de nalevingsvereisten door organisaties in staat te stellen alle wijzigingen in tekst die zijn opgeslagen in Figma-bestanden voortaan te extraheren.
- Logt gebeurtenissen wanneer gebruikers tekst bewerken in reacties, vormen, plakbriefjes, tekstvakken, componentdocumentatie, dev mode-links en meer. Legt ook het door de gebruiker gemaakte deel van prompts voor AI-functies vast.
- Gegevens worden beschikbaar gesteld aan klanten via beveiligde, kortstondige downloadbare bestanden die worden benaderd via een url die wordt geretourneerd via een API-eindpunt.
In Governance+ voor Figma for Government wordt alleen het door de gebruiker geschreven gedeelte van Make-prompts vastgelegd (Figma Make is momenteel de enige AI-functie in Figma for Government). De API voor ontdekking is toegankelijk via https://api.figma-gov.com in plaats van https://api.figma.com.
Ontdekkingspijplijngegevens worden slechts 30 dagen bewaard en zijn gedurende die periode beschikbaar voor raadpleging. Om aan je bewaarvereisten voor gegevens te voldoen, dien je regelmatig het eindpunt te bevragen en de bestanden van de verstrekte links te downloaden.
Raadpleeg voor installatie en implementatie de documentatie voor ontwikkelaars van de API Ontdekking.
- Figma Enterprise: developers.figma.com
- Figma for Government: developers.figma-gov.com
Opmerking: De ontdekkingspijplijnfunctie en API zijn niet standaard ingeschakeld met Governance+. Als je deze functie wilt activeren, moet je contact opnemen met de Figma-ondersteuning.
Uitgebreide time-out voor inactieve sessies
Deze Governance+ functies zijn alleen aanvullend voor Figma Entreprise. Figma for Government bevat een inactieve sessietime-out als onderdeel van zijn basisomgeving.
Standaard logt Figma gebruikers automatisch uit na 21 dagen inactiviteit. Voor extra beveiliging kunnen organisatiebeheerders een inactieve sessietime-out configureren om gebruikers eerder uit te loggen. Met Governance+ kunnen time-outs worden ingesteld tot wel 15 minuten.
Hoe het werkt:
- Time-outs voor inactieve sessies gelden alleen voor organisatieleden, niet voor gasten.
- Wanneer een sessie verloopt, worden gebruikers afgemeld van alle platforms, inclusief webbrowsers, desktop-apps, mobiele apps, insluitingen en integraties (bv. Microsoft Teams).
- Gebruikers krijgen een melding om ingelogd te blijven als ze nog minder dan één minuut verwijderd zijn van een time-out. Als ze niet reageren, moeten ze opnieuw inloggen om toegang te krijgen.
- Als een gebruiker sessietime-outs voor meerdere organisaties heeft, dan geldt de kortste sessietime-out.
Opmerking: Het activiteitenlogboek van Figma legt wijzigingen vast in het beleid voor sessietime-outs en registreert wanneer leden worden uitgelogd vanwege een time-out. Time-outs worden direct gelogd voor geopende webbrowsers of desktop-apps; achtergrondtime-outs worden gelogd de volgende keer dat de gebruiker toegang krijgt tot Figma.
Stel een time-out voor inactieve sessies in
- Klik in de bestandsbrowser op Beheerder.
- Selecteer het tabblad Instellingen.
- Klik onder Inloggen en provisioning op Sessietime-out.
- Klik op Aangepaste time-out.
- Kies een time-outduur en klik op Opslaan.
Opmerking: Met het instellen van een nieuwe time-out wordt de inactiviteit voor alle gebruikers in je organisatie opnieuw ingesteld. Gebruikers worden pas uitgelogd na het overschrijden van de nieuw gedefinieerde time-outperiode.
Als iemand in je organisatie niet opnieuw kan inloggen na een time-out, vraag degene dan om contact op te nemen met de ondersteuning.
Verplichte tweefactorauthenticatie (2FA)
Met Gedwongen 2FA kunnen Enterprise-organisaties de toegang tot hun inhoud beperken voor gasten die geen tweefactorauthenticatie hebben ingeschakeld. Deze functie verbetert de beveiliging door ervoor te zorgen dat alleen correct geauthenticeerde gebruikers toegang hebben tot inhoud.
2FA-instellingen zijn beschikbaar voor gasten.
Om gasttoegang te beheren, bevat de beheerdersconsole nu:
- CSV-export: De CSV-export van de ledentabel heeft nu een 2FA_enabled-kolom, die aangeeft of gasten die gebruikersnaam/wachtwoord gebruiken tweefactorauthenticatie hebben ingeschakeld.
- Geblokkeerd-badge: Gasten zonder 2FA krijgen een Geblokkeerd-badge naast hun naam zodra 2FA is ingeschakeld.
Verplichte 2FA voor gasten
Op wie heeft het invloed:
- Geldt voor alle ondersteunde inlogmethoden
- Getroffen gasten moeten 2FA inschakelen om opnieuw toegang te krijgen.
Verplichte 2FA beperkt de toegang tot alle Figma-inhoud op web-, desktop- en mobiele platforms. Open sessies blijven onaangetast totdat de gast uitlogt of totdat zijn/haar sessie verloopt.
De beheerders van je organisatie kunnen deze functie configureren via het beheerdersportaal in uw Figma-account. Het is een zelfbedieningsfunctie.
- Ga naar de beheerdersconsole.
- Klik op het tabblad Instellingen.
- Selecteer Gastlidmaatschap en zoek de schakelaar voor 2FA voor gasten.
- Controleer het aantal gasten dat wordt geblokkeerd en klik vervolgens op Opslaan.
Zodra geactiveerd, ontvangen organisatiebeheerders een e-mailnotificatie en ontvangen getroffen gasten een e-mail waarin ze worden gevraagd om 2FA in te schakelen om weer toegang te krijgen tot bestanden binnen hun organisatie. Getroffen gebruikers wordt onmiddellijk de toegang tot inhoud ontzegd, dus we raden aan om 2FA voor gasten te activeren tijdens de daluren.
Nodig nieuwe gasten uit bij een organisatie waar 2FA voor gasten is ingeschakeld
- Gasten met ingeschakelde 2FA: ontvangen en accepteren uitnodigingen zoals gebruikelijk.
- Gasten zonder 2FA: kunnen uitnodigingen accepteren, maar geen toegang tot bestanden krijgen totdat zij 2FA op hun account hebben ingeschakeld.
Door 2FA voor gasten af te dwingen, kunnen organisaties gevoelige gegevens beschermen terwijl ze een naadloze samenwerkingservaring behouden voor correct geverifieerde gebruikers.
Ondersteuning voor meerdere identiteitsproviders (IdP)
Beheerders kunnen meer dan één identiteitsprovider (IdP) aan hun organisatie koppelen. Hiermee kun je het volgende doen:
- Meerdere authenticatiemethoden ondersteunen in verschillende bedrijfseenheden of regio's
- Parallelle IdP's gebruiken tijdens migratie- of consolidatieprojecten
- Flexibiliteit bieden voor hybride IT-omgevingen
Hoe het werkt:
- Beheerders kunnen meerdere IdP's direct configureren in hun beheerdersinstellingen.
- Domeingebaseerde routering: Figma leidt gebruikers naar de juiste identiteitsprovider op basis van hun e-maildomein. Elk domein is op elk moment aan exact één identiteitsprovider gekoppeld, en één enkele identiteitsprovider kan meerdere domeinen bedienen.
Meerdere IdP's instellen
- Selecteer in de bestandsbrowser in de zijbalk Beheerder.
- Klik op het tabblad Instellingen.
- Klik in het gedeelte Inloggen en provisioning op Identiteitsproviders (IdP) beheren.
- Klik op + IDP toevoegen om een nieuwe provider toe te voegen.
- Selecteer in het modale venster de optie Configuratie bewerken om de identiteitsprovider en SAML Single Sign On (SSO)-configuratiedetails bij te werken.
- Kies je type provider.
- Geef IdP-gegevens op (zoals metagegevens-URL, entiteits-ID of ondertekeningscertificaat). Voor meer informatie over het instellen van identiteitsproviders, zie Handleiding voor SAML SSO.
- Selecteer één of meer domeinen waarvan de leden zich bij deze identiteitsprovider moeten authenticeren.
- Test de aanmelding met een e-mail op een toegewezen domein om te bevestigen dat het correct werkt.
- Herhaal indien nodig voor aanvullende IdP's.
De tabel Identiteitsproviders toont elke IdP en de daaraan gekoppelde domeinen.
- Selecteer een identiteitsprovider uit de tabel om IdP-gegevens of domeintoewijzingen te bewerken.
- Als je een identiteitsprovider wilt verwijderen, beweeg de muis dan over een identiteitsprovider in de tabel en selecteer Meer > Verwijderen. Zorg ervoor dat u domeinen eerst opnieuw toewijst (of allemaal aan één identiteitsprovider of aan verschillende identiteitsproviders) om verstoring van de aanmelding te voorkomen.
- Gebruikers op niet-toegewezen domeinen kunnen zich niet aanmelden met SSO.
- Figma Entreprise: Als je organisatie elke inlogmethode toestaat, kunnen die gebruikers zich nog steeds aanmelden met andere methoden.
- Figma for Government: uitgenodigde gebruikers kunnen inloggen met een magische link.
Stel interne beleidslijnen vast voor je organisatie
Interne beleidsregels vereisen dat mensen in je organisatie aangepaste beleidsregels bekijken en ermee akkoord gaan voordat ze toegang krijgen tot de inhoud. Je kunt bijvoorbeeld van leden eisen dat ze het interne privacybeleid van je bedrijf bekijken en ermee instemmen voordat ze verder gaan werken bij Figma.
Als je interne beleidsregels voor je organisatie wilt inschakelen, neem dan contact op met het ondersteuningsteam van Figma.
Wanneer je contact opneemt met de ondersteuning, voeg dan de volgende details toe:
- Publiek: Wie moet akkoord gaan met het beleid (leden, gasten of iedereen)
- Frequentie: Hoe vaak moeten gebruikers akkoord gaan met het interne beleid (eenmaal per jaar of eenmaal per gebruikerslevensduur)
Wanneer een intern beleid is ingeschakeld, worden gebruikers in de geselecteerde doelgroep door een modaal met het beleid geblokkeerd de volgende keer dat ze naar inhoud of een pagina in de organisatie navigeren. Gebruikers moeten akkoord gaan met het beleid voordat ze verder kunnen. Als de beleidsfrequentie is ingesteld op eenmaal per jaar, moeten gebruikers elk jaar opnieuw akkoord gaan met het beleid.
Controleer of interne beleidsregels zijn ingeschakeld of uitgeschakeld
Beheerders kunnen controleren of er een intern beleid is ingesteld voor een organisatie.
- Klik vanuit de bestandsbrowser op Beheerder
- Selecteer het tabblad Instellingen.
- Controleer in het gedeelte Overig of de Interne beleidslijnen zijn ingeschakeld of uitgeschakeld
Opmerking: Als je deze instelling wilt wijzigen en/of de inhoud van je interne beleid wilt bijwerken, moet je contact opnemen met het ondersteuningsteam van Figma. Wanneer een beleid is ingeschakeld of uitgeschakeld, ontvangen organisatiebeheerders een e-mail die de ingeschakelde of uitgeschakelde datum, frequentie, doelgroep, beleidstitel en de volledige beleidstekst bevat.
Enterprise Key Management (EKM)
Enterprise Key Management (EKM) stelt in aanmerking komende organisaties in staat om bepaalde Figma-bestandsgegevens in rust te versleutelen met de eigen AWS Key Management Service (KMS)-sleutel van de organisatie. Dit biedt extra controle over gegevens in rust—je kunt op elk moment toegang tot de versleutelingssleutel van Figma verlenen, monitoren of intrekken.
Als je een EKM voor je organisatie wilt aanvragen, neem je contact op met het Figma-team. Nadat je de vereiste gegevens hebt gedeeld, zal ons team de installatie aan de kant van Figma coördineren.
Welke gegevens worden versleuteld met EKM?
EKM is van toepassing op bestandsgegevens die zijn opgeslagen in Figma's backend en die zijn opgeslagen in AWS S3, inclusief:
- Bestandscontrolepunten (vormen, tekst, frames, lagen, enz.)
- Afbeeldingen en video's geüpload naar bestanden
De volgende gegevens worden niet versleuteld met EKM:
- Metagegevens
- Reacties
- Componentdefinities opgeslagen in databases
Voor een volledige lijst van lokaal opgeslagen gegevens, zie Hosting van gelokaliseerde bestandsopslag ingeschakeld.
Verzoek om EKM-configuratie
Als je EKM wilt instellen, neem je contact op met Figma. Je ontvangt dan instructies om AWS KMS-sleutels te maken en toegang te verlenen tot het AWS-account van Figma. Nadat je de onderstaande gegevens hebt verstrekt, zal het Figma-team EKM voor je organisatie configureren en bevestigen wanneer het actief is.
Neem het volgende op in je verzoek:
- Primair AWS KMS-sleutel ARN
- Replica AWS KMS sleutel-ARN (voor rampenherstelreplicatie)
- Bevestiging dat Figma's AWS-account de vereiste machtigingen voor beide sleutels heeft gekregen
Opmerking: Zodra ingeschakeld, geldt EKM automatisch voor alle nieuwe bestanden in je organisatie. Bestaande bestanden worden geleidelijk op de achtergrond versleuteld en vereisen geen aanpassingen aan je workflows.
Houd sleutelgebruik in de gaten
Je kunt belangrijke activiteiten monitoren via AWS CloudTrail, dat encryptie-, decryptie- en sleuteltoegangsevenementen registreert die worden uitgevoerd door de IAM-rollen van Figma.
EKM en gelokaliseerde bestandsopslag
Figma ondersteunt het gebruik van EKM naast gegevenslokalisatie. Als je organisatie gegevenslokalisatie gebruikt, raden wij aan eerst gegevenslokalisatie te configureren en vervolgens EKM in te schakelen.
Belangrijke overwegingen
- Alleen AWS KMS: Momenteel wordt alleen AWS KMS ondersteund.
- Eén sleutel per organisatie: EKM gebruikt één AWS KMS-sleutel voor alle versleutelde bestandsgegevens in de organisatie. Verschillende sleutels per werkruimte, project of team worden niet ondersteund.
Let op: Als Figma de toegang tot je AWS KMS-sleutel verliest (bijvoorbeeld als de rechten worden ingetrokken of de sleutel niet beschikbaar is), worden alle gebruikers in je organisatie uitgelogd en is Figma ontoegankelijk totdat de toegang is hersteld.
Opmerking: Op dit moment ondersteunt Figma offboarding van EKM niet volledig. Als EKM is uitgeschakeld, blijven bestaande bestanden versleuteld met je sleutel en moet je toegang tot die sleutel behouden voor toekomstige ontsleuteling.
Vervaldatum voor gasttoegang
Vervaldatum gast helpt organisatiebeheerders om te bepalen hoe lang externe medewerkers toegang hebben tot hun organisatie.
Standaard hebben gasten geen vervaldatum en kunnen ze voor onbepaalde tijd in de organisatie blijven. Met Governance+ kunnen beheerders ervoor kiezen om vervaldatums voor gasten in te stellen - ofwel individueel of door een abonnement-brede standaard in te stellen die van toepassing is op nieuwe gasten in de toekomst.
Hoe het werkt:
Het verlopen van gasttoegang omvat twee gerelateerde controles:
- Vervaldatum per gast: Standaard hebben gasten geen vervaldatum. Beheerders kunnen op elk moment een vervaldatum toevoegen, bijwerken of verwijderen voor gasten, individueel of massaal.
- Standaardinstelling voor het hele abonnement (optioneel): Organisatiebeheerders kunnen een standaard aantal dagen instellen dat van toepassing is op nieuw uitgenodigde gasten.
- Deze instelling heeft alleen invloed op gasten die zich aansluiten nadat de standaard is ingesteld.
- De aftelling van de vervaldatum van een gast begint wanneer deze zich bij de organisatie aansluit.
Hier zijn enkele aanvullende details over het de vervaldatum voor gasten:
- Wanneer een gast zijn/haar vervaldatum bereikt, worden ze automatisch uit de organisatie verwijderd en keert elke betaalde werkplek die ze bezetten terug naar de beschikbare pool van werkplekken voor anderen om te gebruiken.
- Vervaldatums verschijnen in het tabblad Mensen van je beheerder, en alle wijzigingen met betrekking tot vervaldatums worden vastgelegd in het activiteitenlogboek.
- Gasten die twee weken van hun vervaldatum verwijderd zijn, zien een in-product banner die aangeeft hoeveel tijd er nog over is voordat hun toegang eindigt.
Stel de standaardduur in voor gasttoegang
Organisatiebeheerders kunnen optioneel een standaardduur (in dagen) instellen die van toepassing is op nieuw uitgenodigde gasten.
Je stelt als volgt een standaard vervaldatum voor gasten in:
- Klik vanuit de bestandsbrowser op Beheerder.
- Selecteer het tabblad Instellingen.
- Open onder Externe toegang de optie Gastlidmaatschap.
- Zoek Stel standaardduur voor gasttoegang in, voer een aantal dagen in en klik op Opslaan.
Verander de houdbaarheidsdatum van een gast
Beheerders kunnen vervaldatums voor gasten rechtstreeks vanaf het beheerdersdashboard beheren. Ze kunnen vervaldatums individueel of massaal toepassen.
Je doet als volgt om de vervaldatum van een gast te wijzigen:
- Klik vanuit de bestandsbrowser, op Beheerder en selecteer het tabblad Mensen.
- Zoek en selecteer de gast om het zijpaneel met ledendetails te openen.
- Klik onder Vervaldatum gasttoegang op Wijzigen. Voer een datum in en klik op Opslaan. Als je een gast permanent wilt maken, selecteer je in plaats daarvan Vervaldatum verwijderen. Je kunt op elk moment opnieuw een vervaldatum toevoegen.
Doe als volgt om vervaldatums massaal toe te passen of te verwijderen:
- Klik vanuit de bestandsbrowser, op Beheerder en selecteer het tabblad Mensen.
- Selecteer de selectievakjes naast de gasten die je wilt bijwerken.
- Selecteer in de bulkactie-balk Vervaldatum gast instellen.
- Voer een datum in en klik op Opslaan. Als je een gast permanent wilt maken, selecteer je in plaats daarvan Vervaldatum verwijderen. Je kunt op elk moment een vervaldatum opnieuw toevoegen.
Werkruimtebeheerders kunnen gastvervaldatums regelen voor gebruikers in werkruimtes die ze beheren.
- Klik in de bestandsbrowser, op Beheerder in de linkerzijbalk.
- Selecteer de betreffende werkruimte in de zijbalk.
- Selecteer het tabblad Leden.
- Zoek en selecteer de gast om het zijpaneel met ledendetails te openen.
- Klik onder Vervaldatum gasttoegang op Wijzigen. Voer een datum in en klik op Opslaan. Als je een gast permanent wilt maken, selecteer je in plaats daarvan Vervaldatum verwijderen. Je kunt op elk moment opnieuw een vervaldatum toevoegen.
Doe als volgt om vervaldatums massaal toe te passen of te verwijderen:
- Klik in de bestandsbrowser, op Beheerder in de linkerzijbalk.
- Selecteer de betreffende werkruimte in de zijbalk.
- Selecteer het tabblad Leden.
- Selecteer de selectievakjes naast de gasten die je wilt bijwerken.
- Selecteer in de bulkactie-balk Vervaldatum gast instellen.
- Voer een datum in en klik op Opslaan. Als je een gast permanent wilt maken, selecteer je in plaats daarvan Vervaldatum verwijderen. Je kunt op elk moment een vervaldatum opnieuw toevoegen.
AI-hostingcontroles
FedRAMP beperkt de toegang tot bepaalde modellen in Bedrock, dus deze functie is niet beschikbaar in Figma for Government.
Met AI-hostingbesturingselementen kunnen Governance+ organisatiebeheerder kiezen hoe AI-verkeer wordt gerouteerd.
Wanneer ingeschakeld, geldt het volgende:
- Voor alle functies die worden beheerd door de AI-schakelaar, wanneer de functie een AI-model moet gebruiken, leiden we het verzoek naar een multi-tenant account van Amazon Web Services dat eigendom is van Figma
- We verwerken vervolgens het verzoek op Amazon Web Services (AWS)met behulp van modellen die worden gehost in Figma's AWS-omgeving, inclusief Amazon Bedrock en Amazon SageMaker. AI-gegevens worden niet naar niet-AWS-aanbieders gestuurd. Dit betekent dat AI-gegevens niet naar API's buiten de AWS-omgeving van Figma worden verzonden, zoals OpenAI, Anthropic of Google Cloud Platform enzovoort.
Schakel AI-hostingcontroles in
Organisatiebeheerders kunnen AI-verkeer voor een hele organisatie beperken:
- Ga vanuit de beheerder naar instellingen.
- Klik onder in het AI-gedeelte op AI-controles.
- Je kunt er in het modale venster AI-functie, als AI ergens in de organisatie is ingeschakeld (d.w.z. op het abonnementsniveau en/of voor een werkruimte), voor kiezen AI-verkeer te beperken door AI-verkeer beperken tot de AWS-omgeving van Figma in te schakelen. Deze controle regelt al het verkeer in het abonnement, ongeacht waar het vandaan komt. Als AI overal is uitgeschakeld, kun je AI-verkeer niet beperken.
Weet dat wanneer het verkeer beperkt is, de uitvoerkwaliteit kan variëren en sommige AI-functies niet beschikbaar zullen zijn. De lijst van niet-beschikbare AI-functies kan in de loop der tijd veranderen:
- Object verwijderen
- Lagen scheiden
- Resolutie verbeteren
- Afbeelding bewerken
- Afbeelding uitbreiden
- Vectoriseren
API voor ontwikkelaarslogboeken
Met de API voor ontwikkelaarslogboeken kun je een gedetailleerd log van API-oproepen naar de REST API of MCP-server binnen je organisatie ophalen. Dit is een aanvulling op de minder omvangrijke, signaalvolle beveiligings- en nalevingslogs die beschikbaar zijn via Activiteitenlogboeken.
Raadpleeg voor installatie en implementatie de documentatie van de API voor ontwikkelaarslogboeken:
- Figma Enterprise: developers.figma.com
- Figma for Government: developers.figma-gov.com