Governance+ jest dostępny jako dodatek do Figma Enterprise i Figma for Government. Chociaż większość funkcji jest identyczna dla obu rozwiązań, niewielka liczba różni się — lub jest dostępna tylko w jednym planie — ze względu na wymagania zgodności dla środowiska Figma for Government. Zobacz tabelę w Co obejmuje dla pełnego porównania.
Jeśli Twoja organizacja ma unikalne potrzeby w zakresie bezpieczeństwa lub zgodności, Governance+ dostarcza specjalistyczne narzędzia, których potrzebujesz do zarządzania danymi, zapewnienia bezpiecznego dostępu i zachowania zgodności.
Dzięki Governance+ otrzymasz:
- Scentralizowane zarządzanie: upewnij się, że wszelka aktywność pracowników w Figma odbywa się w odpowiedniej instancji oraz w zatwierdzonych sieciach, w których obowiązują Twoje zasady. Dzięki funkcjom takim jak Lista dozwolonych IP i Ograniczenia dostępu do sieci (NAR), możesz zminimalizować ryzyko wycieku danych do nieautoryzowanych przestrzeni lub kont.
- Bezpieczeństwo konta: chroń dane swojej organizacji, egzekwując wymagania dotyczące bezpiecznego uwierzytelniania. Dzięki wymuszonemu uwierzytelnianiu dwuskładnikowemu (2FA), wydłużonemu czasowi bezczynności sesji i wsparciu dla wielu dostawców tożsamości (IdP) możesz zmniejszyć ryzyko naruszenia bezpieczeństwa kont posiadających zatwierdzony dostęp do treści Twojej organizacji.
- Zarządzanie danymi: pozostań w zgodzie ze standardami danych Twojej organizacji. Governance+ zapewnia wgląd w aktywność w Figma dzięki narzędziom takim jak Discovery Pipeline, pomagając w przestrzeganiu zasad dotyczących przechowywania komunikacji elektronicznej oraz spełnianiu wymogów prawnych dotyczących ujawniania danych.
Dzięki Governance+ możesz bezpiecznie skalować rozwiązania Figma, spełniając jednocześnie standardy bezpieczeństwa i zgodności obowiązujące w Twojej organizacji. Rozwiązanie to zostało stworzone, aby Figma stała się przestrzenią roboczą zgodną z przepisami, w której Twój zespół może skupić się na tym, co najważniejsze — wspólnym tworzeniu.
Co zawiera Governance+?
| Funkcja | Opis | Figma Enterprise | Figma for Government |
|---|---|---|---|
| Ogranicz eksportowanie plików | Uniemożliw użytkownikom z uprawnieniami tylko do przeglądania kopiowania, zapisywania lub eksportowania plików | ✓ | ✓ |
| Ograniczenia dostępu do sieci (NAR) | Ogranicz nieautoryzowany dostęp do konta, będąc w swojej sieci. | ✓ | ✓ |
| Lista dozwolonych adresów IP | Upewnij się, że pracownicy mogą uzyskać dostęp do swojego konta Figma wyłącznie z sieci organizacji | ✓ | ✓ |
| Proces odkrywania | Rejestruj wszystkie edycje tekstu w plikach Figma, aby spełnić wymagania dotyczące przechowywania komunikacji elektronicznej | ✓ | ✓ |
| Przedłużenie czasu bezczynności sesji | Uzyskaj bardziej szczegółową kontrolę nad tym, kiedy nieaktywni użytkownicy są wylogowywani. | ✓ | — ‡ |
| Wymuszone uwierzytelnianie dwuskładnikowe (2FA) | Wymagaj dodatkowego uwierzytelnienia dla gości korzystających z dowolnej metody logowania | ✓ | ✓ |
| Obsługa wielu dostawców tożsamości | Połącz więcej niż jednego dostawcę tożsamości i przypisz domeny do właściwego dostawcy | ✓ | ✓ |
| Polityki wewnętrzne | Wymagaj od użytkowników zgody na zasady dostarczone przez klienta przed uzyskaniem dostępu do treści. | ✓ | ✓ |
| Zarządzanie kluczami Enterprise (EKM) | Szyfruj określone dane plików Figma w stanie spoczynku przy użyciu klucza AWS KMS Twojej organizacji | ✓ | ✓ |
| Wygaśnięcie dla gości | Ustaw domyślny czas trwania dla nowo zaproszonych gości i zarządzaj poszczególnymi datami wygaśnięcia. | ✓ | ✓ |
| Kontrola hostingu AI | Zarządzaj, dokąd wysyłany jest ruch AI i gdzie można używać funkcji AI. | ✓ | — ‡ |
| API dzienników programistycznych | Pobierz szczegółowy dziennik wywołań API wykonywanych do REST API lub serwera MCP. | ✓ | ✓ |
Szczegóły funkcji Governance+ mogą się różnić w zależności od planu Figma Enterprise i Figma for Government. Zobacz odpowiednią sekcję, aby uzyskać szczegóły.
‡ Nie jest częścią Governance+ dla Figma for Government. Funkcje te są już zawarte w środowisku bazowym Figma for Government.
Aby uzyskać szczegóły dotyczące wycen i pakietów, skontaktuj się z przedstawicielem handlowym.
Ogranicz eksportowanie plików
Domyślnie każda osoba posiadająca dostęp do pliku tylko do przeglądania może eksportować z niego zasoby, zapisać jego lokalną kopię na swoim komputerze lub skopiować jego zawartość z jednego pliku do drugiego.
Chociaż użytkownicy mogą ograniczać te działania na poszczególnych plikach, administratorzy organizacji mogą włączyć ustawienie eksportu plików, aby stworzyć spójną politykę w całej organizacji lub w wybranych przestrzeniach roboczych.
Gdy to ustawienie jest aktywne, uniemożliwia użytkownikom z uprawnieniami tylko do przeglądania kopiowanie, zapisywanie lub eksportowanie plików. Wszelkie działania związane z zapisywaniem, kopiowaniem lub eksportowaniem są ukryte lub wyłączone dla wskazanych użytkowników.
Dostępne opcje dla tego ustawienia to:
- Pozwól na eksportowanie wszystkim użytkownikom wyświetlającym. To jest domyślne ustawienie i pozwala wszystkim użytkownikom na kopiowanie, zapisywanie i eksportowanie z pliku.
- Zapobiegaj eksportowaniu przez wyświetlających użytkowników-gości. Goście z dostępem tylko do wyświetlania nie mają możliwości kopiowania, zapisywania ani eksportowania. Członkowie Twojej organizacji z dostępem tylko do wyświetlania lub edytowania — lub goście z dostępem do edytowania — mogą wciąż wykonywać te czynności.
- Zapobiegaj eksportowaniu dla wszystkich użytkowników wyświetlających. Każdy, kto ma dostęp wyłącznie do wyświetlania, nie może kopiować, zapisywać ani eksportować. Osoby posiadające uprawnienia do edycji pliku nadal będą mogły wykonywać te czynności.
Uwaga: użytkownicy wciąż mogą zablokować możliwość kopiowania, zapisywania i eksportowania plików przez użytkowników wyświetlających— nawet jeśli organizacja ma włączone bardziej otwarte ustawienie dotyczące eksportu plików.
Jeśli Twoja organizacja korzysta z przestrzeni roboczych, administrator organizacji może stosować ustawienia eksportu plików na poziomie przestrzeni roboczej, a nie tylko poziomie organizacji. Ustawienia na poziomie przestrzeni roboczej będą miały pierwszeństwo przed ustawieniami na poziomie organizacji.
Włącz ograniczenia eksportu plików.
- Z przeglądarki plików kliknij Admin.
- Wybierz kartę Ustawienia.
- Przejdź do sekcji Dostęp zewnętrzny i kliknij Eksportowanie plików.
Ograniczenia dostępu do sieci
Administratorzy organizacji mogą zapewnić bezpieczną współpracę, włączając ustawienie Ogranicz dostęp do kont zewnętrznych w tej sieci. Ta funkcja uniemożliwia użytkownikom dostęp do osobistych lub nieautoryzowanych kont Figma podczas połączenia z siecią korporacyjną.
Przed włączeniem NAR, Twoja organizacja musi przejść przez okres testów w trybie cienia. W tym czasie Figma monitoruje ruch w podanych zakresach IP, aby zweryfikować, czy większość użytkowników Figma z tych zakresów IP to już członkowie lub goście w planie Twojej organizacji. NAR może być włączony tylko wtedy, gdy ten warunek jest potwierdzony.
Jeśli wiele organizacji Figma używa tej samej sieci, Figma może skonfigurować ten sam zakres IP jako wspólny zakres NAR. Gdy zakres jest współdzielony, użytkownicy mogą uzyskać dostęp do Figma w tej sieci za pomocą autoryzowanego konta z dowolnej z współwłaścicielskich organizacji. Przynajmniej jedna z współwłaścicielskich organizacji będzie musiała przejść testy w trybie cienia; jeśli obie organizacje będą równocześnie włączane do NAR, obie będą musiały przejść testy w trybie cienia.
Po włączeniu użytkownicy mogą uzyskać dostęp do Figma tylko z sieci korporacyjnej, jeśli:
- Logują się na konto związane z domeną Twojej organizacji.
- Są gośćmi w Twojej organizacji.
- W przypadku współwłaścicielskich zakresów IP, logują się za pomocą konta związanego z jedną z współwłaścicielskich organizacji lub są gośćmi w jednej z tych organizacji.
Uwaga: jeśli zewnętrzny użytkownik ma oczekujące zaproszenie do dołączenia do organizacji, nie będzie mógł przyjąć zaproszenia, będąc w sieci korporacyjnej.
Jeśli ktoś spróbuje użyć nieautoryzowanego konta Figma, będąc w sieci korporacyjnej, zostanie poproszony o przełączenie się na swoje konto służbowe.
W przypadku zakresów współwłasności może pojawić się monit o przełączenie się na konto należące do jednej z uprawnionych organizacji.
Kiedy osoba ponownie dołącza do sieci zewnętrznej, może wznowić dostęp do swoich innych kont Figma.
Włącz lub wyłącz ograniczenia dostępu do sieci
Aby włączyć to ustawienie, podaj zakres(y) adresów IP dla swojej sieci i dowód własności, taki jak list, e-mail lub faktura od dostawcy usług internetowych potwierdzająca przydzielenie zakresu IP.
Aby skontaktować się z pomocą techniczną:
- Figma Enterprise: skontaktuj się z zespołem wsparcia poprzez formularz zgłoszenia wsparcia.
- Figma for Government: wyślij e-mail na support-figgov@figma.com.
Proces potrwa około dwóch tygodni. Możesz znaleźć to ustawienie, postępując zgodnie z poniższymi instrukcjami.
- Z przeglądarki plików, kliknij Administrator.
- Wybierz kartę Ustawienia.
- Przejdź do Dostęp zewnętrzny i kliknij Skontaktuj się z pomocą techniczną.
Lista dozwolonych adresów IP
Uwaga: wszystkie domeny organizacji muszą zostać zweryfikowane za pomocą technicznej weryfikacji domeny (tj. należy dodać rekord TXT do rekordów DNS za pośrednictwem dostawcy domeny) przed włączeniem listy dozwolonych adresów IP.
Lista dozwolonych adresów IP zapewnia bezpieczny dostęp do konta Figma Twojej organizacji poprzez ograniczenie dostępu do użytkowników połączonych z zatwierdzonymi sieciami korporacyjnymi. Po włączeniu tej funkcji członkowie Twojej organizacji mogą tylko uwierzytelniać się i korzystać z kont Figma, gdy znajdują się w określonych zakresach IP.
Po włączeniu, lista dozwolonych IP wymusza te zasady:
- Dotyczy tylko członków: członkowie to użytkownicy z kontami w domenie Twojej organizacji. Goście i administratorzy organizacji są wyłączeni.
- Sprawdzanie dostępu na podstawie adresu IP: Figma bada wszystkie żądania od członków. Jeśli żądanie pochodzi z zatwierdzonego zakresu IP, dostęp jest przyznawany. W przeciwnym razie członkowie są proszeni o zmianę sieci lub konta. Obsługiwane są tylko adresy IPv4.
Konfigurowanie listy dozwolonych adresów IP
Aby włączyć listę dozwolonych adresów IP dla swojej organizacji:
- Zweryfikuj swoje domeny za pomocą technicznej weryfikacji domen.
- Dodaj dozwolone zakresy IP w konsoli administratora:
- Przejdź do Administrator → Ustawienia → Logowanie i przydzielanie uprawnień → Lista dozwolonych IP.
- Wprowadź dozwolone adresy jako listę rozdzieloną przecinkami. Można uwzględnić pojedyncze adresy IPv4 (np.
203.0.113.10) i bloki CIDR IPv4 (np.203.0.113.0/24) na tej samej liście. Zakresy z łącznikiem (np.203.0.113.10-203.0.113.20) nie są obsługiwane — zamiast tego należy je wyrazić jako jeden lub więcej bloków CIDR.
- Aktualizuj zakresy IP. Jeśli Twoja sieć korporacyjna się zmieni, zaktualizuj zakresy IP w konsoli administratora.
Proces odkrywania
Interfejs API Discovery pomaga spełnić wymogi zgodności, umożliwiając organizacjom wyodrębnianie wszystkich edycji tekstu utrzymanego w plikach Figma na bieżąco.
- Rejestruj zdarzenia za każdym razem, gdy użytkownicy edytują tekst w komentarzach, kształtach, notatkach online, polach tekstowych, dokumentacji komponentu, łączy w dev mode i nie tylko. Korzysta również z części poleceń do funkcji AI napisanych przez użytkownika.
- Dane są udostępniane klientom za pośrednictwem bezpiecznych, tymczasowych plików do pobrania, do których dostęp uzyskuje się poprzez wywołanie adresu URL zwracanego przez punkt końcowy API.
W Governance+ dla Figma for Government, tylko część Make stworzona przez użytkownika jest rejestrowana (Figma Make jest obecnie jedyną funkcją AI w Figma for Government). Interfejs API Discovery jest dostępny pod adresem https://api.figma-gov.com zamiast https://api.figma.com.
Dane z procesu wykrywania są przechowywane i dostępne do wyszukiwania tylko przez 30 dni. Aby spełnić wymagania dotyczące przechowywania danych, należy regularnie wysyłać zapytania do punktu końcowego i pobierać pliki z podanych linków.
Aby uzyskać informacje o konfiguracji i wdrożeniu, zapoznaj się z dokumentacją API Discovery dla deweloperów.
- Figma Enterprise: developers.figma.com
- Figma for Government: developers.figma-gov.com
Uwaga: funkcja procesu wykrywania i API nie są domyślnie włączone w Governance+. Aby aktywować tę funkcję, należy skontaktować się z pomocą techniczną Figma.
Przedłużenie czasu bezczynności sesji
Ta funkcja Governance+ jest dostępna wyłącznie jako dodatek do Figma Enterprise. Figma for Government zawiera limit czasu bezczynnej sesji jako część swojej podstawowej konfiguracji.
Domyślnie Figma automatycznie wylogowuje użytkowników po 21 dniach braku aktywności. W celu zwiększenia bezpieczeństwa administratorzy organizacji mogą skonfigurować limit czasu bezczynności sesji, aby wcześniej wylogować nieaktywnych użytkowników. Dzięki Governance+ limity czasu można ustawić na okres nawet 15 minut.
Jak to działa
- Czas bezczynności sesji dotyczy tylko członków organizacji, nie gości.
- Gdy sesja wygasa, użytkownicy są wylogowywani na wszystkich platformach, w tym w przeglądarkach internetowych, aplikacjach na komputery, aplikacjach mobilnych, osadzeniach i integracjach (np. Microsoft Teams).
- Użytkownicy otrzymują monit o pozostanie zalogowanym, gdy do wylogowania pozostała mniej niż minuta. Jeśli nie odpowiedzą, muszą ponownie się zalogować, aby odzyskać dostęp.
- Jeśli użytkownik należy do wielu organizacji z różnymi czasami wylogowania sesji, zastosowanie ma najkrótszy czas wylogowania.
Uwaga: dziennik aktywności Figma rejestruje zmiany w polityce czasu sesji i loguje, kiedy członkowie są wylogowywani z powodu upływu czasu. Przerwania sesji są logowane natychmiast dla otwartych przeglądarek internetowych lub aplikacji na komputery; przerwania w tle są logowane przy następnym uzyskaniu dostępu do Figma przez użytkownika.
Ustaw limit czasu bezczynności sesji
- Z poziomu przeglądarki plików kliknij Administrator.
- Wybierz kartę Ustawienia.
- W sekcji Logowanie i przydzielanie uprawnień, kliknij Limit czasu sesji.
- Kliknij Własny limit czasu.
- Wybierz długość limitu czasu i kliknij Zapisz.
Uwaga: ustawienie nowego limitu czasowego resetuje nieaktywność dla wszystkich użytkowników w Twojej organizacji. Użytkownicy zostaną wylogowani dopiero po przekroczeniu nowo zdefiniowanego okresu nieaktywności.
Jeśli ktokolwiek w Twojej organizacji nie może się ponownie zalogować po upływie czasu, prosimy o kontakt z działem wsparcia.
Wymuszone uwierzytelnianie dwuskładnikowe (2FA)
Dzięki wymuszonemu uwierzytelnianiu dwuskładnikowemu organizacje korzystające z pakietu Enterprise mogą ograniczyć dostęp do swoich treści gościom, którzy nie mają włączonego uwierzytelniania dwuskładnikowego. Ta funkcja zwiększa bezpieczeństwo, zapewniając dostęp do treści tylko prawidłowo uwierzytelnionym użytkownikom.
Ustawienia 2FA są dostępne dla gości.
Aby pomóc w zarządzaniu dostępem dla gości, konsola administratora teraz zawiera:
- Eksport CSV: eksport pliku członków do CSV zawiera teraz kolumnę 2FA_enabled, która wskazuje, czy goście korzystający z nazwy użytkownika/hasła mają włączone uwierzytelnianie dwuskładnikowe.
- Odznaka Zablokowany: goście bez 2FA będą wyświetlać odznakę Zablokowany obok swojego imienia, gdy 2FA zostanie włączone.
Wymuszone uwierzytelnianie dwuskładnikowe dla gości
Kogo to dotyczy:
- Dotyczy wszystkich obsługiwanych metod logowania
- Osoby, których to dotyczy, muszą włączyć 2FA, aby odzyskać dostęp.
Wymuszone dwuskładnikowe uwierzytelnianie ogranicza dostęp do wszystkich treści Figma na platformach internetowych, desktopowych i mobilnych. Otwarte sesje pozostają niezmienione, dopóki gość się nie wyloguje lub ich sesja nie wygaśnie.
Administratorzy Twojej organizacji mogą skonfigurować tę funkcję za pośrednictwem portalu administracyjnego na koncie Figma. Jest to funkcja samoobsługowa.
- Przejdź do konsoli administratora.
- Kliknij kartę Ustawienia.
- Wybierz Członkostwo gościa i znajdź przełącznik dla 2FA dla Gości.
- Przeglądaj liczbę gości, którzy będą zablokowani, a następnie kliknij Zapisz.
Po aktywacji funkcji administratorzy organizacji otrzymają powiadomienie e-mail, a użytkownicy, których to dotyczy, otrzymają wiadomość e-mail z prośbą o włączenie uwierzytelniania dwuskładnikowego (2FA), aby odzyskać dostęp do plików w ramach swojej organizacji. Użytkownicy, których dotyczy ta zmiana, natychmiast tracą dostęp do treści, dlatego zalecamy aktywowanie uwierzytelniania dwuskładnikowego (2FA) dla gości poza godzinami szczytu.
Zapraszanie nowych gości do organizacji, w której włączone jest uwierzytelnianie dwuskładnikowe (2FA) dla gości
- Goście z włączonym 2FA: otrzymują i akceptują zaproszenia jak zwykle.
- Goście bez 2FA: mogą przyjmować zaproszenia, ale nie będą mogli uzyskać dostępu do plików, dopóki nie włączą 2FA na swoim koncie.
Wymuszając 2FA dla gości, organizacje mogą chronić wrażliwe dane, zachowując jednocześnie płynne doświadczenie współpracy dla odpowiednio uwierzytelnionych użytkowników.
Obsługa wielu dostawców tożsamości (IdP)
Administratorzy mogą połączyć więcej niż jednego dostawcę tożsamości (IdP) z ich organizacją. Dzięki temu można:
- Obsługiwać wiele metod uwierzytelniania w różnych jednostkach biznesowych lub regionach
- Korzystać równolegle z wielu dostawców tożsamości (IdP) podczas projektów migracji lub konsolidacji
- Zapewnić elastyczność w hybrydowych środowiskach IT
Jak to działa
- Administratorzy mogą skonfigurować wielu dostawców tożsamości (IdP) bezpośrednio w swoich ustawieniach administracyjnych.
- Routing na podstawie domeny: Figma kieruje użytkowników do prawidłowego dostawcy tożsamości na podstawie ich domeny e-mail. Każda domena jest przypisana do jednego dostawcy tożsamości jednocześnie, a pojedynczy dostawca tożsamości może obsługiwać wiele domen.
Konfiguracja wielu dostawców tożsamości (IdP)
- Z przeglądarki plików, wybierz administrator w pasku bocznym.
- Kliknij kartę Ustawienia.
- W sekcji Logowanie i udostępnianie kliknij opcję Zarządzaj dostawcami tożsamości (IdP).
- Kliknij + Dodaj dostawcę tożsamości, aby dodać nowego dostawcę.
- W oknie wyboru wybierz Edytuj konfigurację, aby zaktualizować dostawcę tożsamości i szczegóły konfiguracji SAML Single Sign On (SSO).
- Wybierz typ dostawcy.
- Podaj szczegóły dostawcy tożsamości (np. adres URL metadanych, ID jednostki lub certyfikat podpisu). Aby uzyskać więcej informacji na temat konfigurowania dostawców tożsamości, zobacz Przewodnik po SAML SSO.
- Wybierz jedną lub więcej domen, których członkowie powinni uwierzytelnić się za pomocą tego dostawcy tożsamości.
- Przetestuj logowanie za pomocą adresu e-mail na zmapowanej domenie, aby upewnić się, że działa poprawnie.
- Powtórz dla dodatkowych IdP w razie potrzeby.
Tabela Dostawcy tożsamości pokaże każdy IdP i jego przypisane domeny.
- Wybierz dostawcę tożsamości z tabeli, aby edytować szczegóły IdP lub odwzorowania domen.
- Aby usunąć dostawcę tożsamości, najeźdź na dostawcę tożsamości w tabeli i wybierz Więcej > Usuń. Upewnij się, że najpierw ponownie przypiszesz domeny (albo wszystkie do jednego dostawcy tożsamości, albo do różnych dostawców tożsamości), aby zapobiec zakłóceniom logowania.
- Użytkownicy na niezmapowanych domenach nie będą mogli logować się za pomocą SSO.
- Figma Enterprise: jeśli twoja organizacja zezwala na dowolną metodę logowania, użytkownicy ci mogą się nadal logować innymi metodami.
- Figma for Government: zaproszeni użytkownicy mogą logować się za pomocą magicznego linku.
Ustal wewnętrzne polityki dla swojej organizacji
Wewnętrzne zasady pozwalają wymagać od osób w organizacji przeglądu i zgody na niestandardowe zasady przed uzyskaniem dostępu do treści. Możesz na przykład wymagać od użytkowników zapoznania się z wewnętrzną polityką prywatności firmy i wyrażenia na nią zgody przed kontynuowaniem pracy w Figma.
Aby umożliwić wewnętrzne polityki dla Twojej organizacji, skontaktuj się z zespołem wsparcia Figma.
Kiedy kontaktujesz się z pomocą techniczną, dołącz następujące szczegóły:
- Odbiorcy: kto musi zgodzić się na politykę (członkowie, goście lub wszyscy)
- Częstotliwość: jak często użytkownicy muszą zgadzać się z wewnętrzną polityką (raz w roku lub raz na życie użytkownika)
Gdy polityka wewnętrzna jest włączona, użytkownicy z wybranej grupy docelowej zostaną zablokowani przez okno modalne zawierające treść polityki przy następnym przejściu do dowolnej treści lub strony w organizacji. Użytkownicy muszą wyrazić zgodę na politykę przed kontynuowaniem. Jeśli częstotliwość polityki jest ustawiona na raz w roku, użytkownicy będą musieli ponownie zgodzić się na politykę każdego roku.
Sprawdź, czy wewnętrzne polityki są włączone czy wyłączone
Administratorzy mogą sprawdzić, czy dla organizacji została ustalona wewnętrzna polityka.
- W przeglądarce plików, kliknij Administrator
- Wybierz kartę Ustawienia.
- W sekcji Inne sprawdź, czy Polityki wewnętrzne są włączone czy wyłączone
Uwaga: aby zmienić to ustawienie lub zaktualizować treść wewnętrznej polityki, należy skontaktować się z zespołem wsparcia Figma. Kiedykolwiek polityka jest włączana lub wyłączana, administratorzy organizacji otrzymują wiadomość e-mail zawierającą datę włączenia lub wyłączenia polityki, częstotliwość, odbiorców, tytuł polityki i pełny tekst polityki.
Zarządzanie kluczami Enterprise (EKM)
Enterprise Key Management (EKM) pozwala uprawnionym organizacjom na szyfrowanie danych plików Figma w stanie spoczynku przy użyciu własnego klucza AWS Key Management Service (KMS) organizacji. To zapewnia dodatkową kontrolę nad danymi w stanie spoczynku – możesz przyznawać, monitorować i cofać dostęp Figma do klucza szyfrowania w dowolnym momencie.
Aby poprosić o EKM dla swojej organizacji, skontaktuj się z zespołem Figma. Po udostępnieniu wymaganych szczegółów nasz zespół skoordynuje konfigurację po stronie Figma.
Jakie dane są szyfrowane przy użyciu EKM?
EKM dotyczy danych plików przechowywanych w zapleczu Figma, które są przechowywane w AWS S3, w tym:
- Punkty kontrolne plików (kształty, tekst, ramki, warstwy itp.)
- Obrazy i filmy przesłane do plików
Następujące dane nie są szyfrowane za pomocą EKM:
- Metadane
- Komentarze
- Definicje komponentów przechowywane w bazach danych
Aby zobaczyć pełną listę danych przechowywanych lokalnie, zobacz Włączone lokalne hostowanie plików.
Poproś o konfigurację EKM
Aby skonfigurować EKM, skontaktuj się z Figma. Otrzymasz instrukcje dotyczące tworzenia kluczy AWS KMS i przyznawania dostępu do konta AWS firmy Figma. Po podaniu poniższych szczegółów zespół Figma skonfiguruje EKM dla Twojej organizacji i potwierdzi, kiedy będzie aktywny.
Uwzględnij w swoim żądaniu następujące elementy:
- Główny ARN klucza AWS KMS
- Replikowany ARN klucza AWS KMS (do replikacji w przypadku awarii)
- Potwierdzenie, że konto AWS firmy Figma otrzymało wymagane uprawnienia dla obu kluczy
Uwaga: po włączeniu EKM automatycznie stosuje się do wszystkich nowych plików w Twojej organizacji. Istniejące pliki będą stopniowo szyfrowane w tle i nie wymagają żadnych modyfikacji w przepływach pracy.
Monitoruj kluczowe użycie
Można monitorować kluczowe działania za pośrednictwem AWS CloudTrail, który rejestruje zdarzenia związane z szyfrowaniem, deszyfrowaniem i dostępem do kluczy wykonywane przez role IAM Figma.
EKM i lokalne hostowanie plików
Figma obsługuje korzystanie z EKM w połączeniu z lokalnością danych. Jeśli Twoja organizacja stosuje lokalność danych, zalecamy najpierw skonfigurować lokalność danych, a dopiero potem włączyć EKM.
Ważne uwagi
- Tylko AWS KMS: obecnie obsługiwane jest tylko AWS KMS.
- Jeden klucz na organizację: EKM używa jednego klucza AWS KMS dla wszystkich zaszyfrowanych danych plików w organizacji. Różne klucze dla przestrzeni roboczych, projektów czy zespołów nie są obsługiwane.
Uwaga: jeśli Figma straci dostęp do klucza AWS KMS (na przykład, gdy uprawnienia zostaną cofnięte lub klucz będzie niedostępny), wszyscy użytkownicy w Twojej organizacji zostaną wylogowani, a Figma będzie niedostępna, dopóki dostęp nie zostanie przywrócony.
Uwaga: w chwili obecnej Figma nie obsługuje w pełni procesu usuwania danych z EKM. Jeśli EKM jest wyłączone, istniejące pliki pozostają zaszyfrowane za pomocą Twojego klucza i konieczne będzie zachowanie dostępu do tego klucza w celu przyszłego odszyfrowania.
Wygaśnięcie dostępu gościa
Wygaśnięcie konta gościa pomaga administratorom organizacji kontrolować, jak długo zewnętrzni współpracownicy mogą mieć dostęp do ich organizacji.
Domyślnie goście nie wygasają i mogą pozostawać w organizacji bezterminowo. Dzięki Governance+ administratorzy mogą wprowadzić daty wygaśnięcia dostępu dla gości — albo indywidualnie, albo poprzez ustawienie domyślnego terminu dla całego planu, który będzie dotyczył nowych gości w przyszłości.
Jak to działa
Wygaśnięcie dostępu dla gości obejmuje dwa powiązane elementy sterujące:
- Wygaśnięcie terminu ważności na gościa: domyślne goście nie mają daty ważności. Administratorzy mogą dodawać, aktualizować lub usuwać datę ważności dla gości w dowolnym momencie, indywidualnie lub zbiorczo.
- Domyślna wartość dla całego planu (opcjonalnie): administratorzy organizacji mogą ustawić domyślną liczbę dni obowiązującą nowo zaproszonych gości.
- To ustawienie dotyczy tylko gości, którzy dołączają po ustawieniu wartości domyślnej.
- Licznik czasu wygaśnięcia gościa zaczyna się od momentu, gdy dołączają do organizacji.
Oto kilka dodatkowych szczegółów dotyczących wygaśnięcia gości:
- Kiedy gość osiągnie swoją datę wygaśnięcia, zostanie automatycznie usunięty z organizacji, a każde stanowisko płatne, które zajmował, wraca do puli dostępnych miejsc dla innych użytkowników.
- Daty wygaśnięcia pojawiają się w zakładce Osoby administratora, a wszelkie zmiany związane z wygaśnięciem są rejestrowane w dzienniku aktywności.
- Goście, którzy są w ciągu dwóch tygodni od daty ważności, widzą baner w produkcie, który wskazuje, ile czasu pozostało do zakończenia dostępu.
Ustaw domyślny czas trwania dostępu gości
Administratorzy organizacji mogą opcjonalnie ustawić domyślny czas trwania (w dniach), który dotyczy nowo zaproszonych gości.
Aby ustawić domyślne wygaśnięcie gościa:
- Z przeglądarki plików, kliknij Administrator.
- Wybierz kartę Ustawienia.
- W sekcji Dostęp zewnętrzny, otwórz Członkostwo gości.
- Znajdź Ustaw domyślny czas trwania dostępu gościa, wprowadź liczbę dni i kliknij Zapisz.
Zmień datę wygaśnięcia gościa
Administratorzy mogą zarządzać datami wygaśnięcia dla gości bezpośrednio z Pulpitu administratora. Mogą zastosować daty wygaśnięcia indywidualnie lub masowo.
Aby zmienić datę wygaśnięcia gościa:
- Z przeglądarki plików, kliknij Administrator i wybierz kartę Osoby .
- Zlokalizuj i wybierz gościa, aby otworzyć panel boczny z danymi członka.
- Pod Data wygaśnięcia dostępu dla gości kliknij Zmień. Wprowadź datę i kliknij Zapisz. Aby nadać gościowi status stałego użytkownika, wybierz Usuń datę wygaśnięcia . Możesz ponownie dodać datę wygaśnięcia w dowolnym momencie.
Aby masowo stosować lub usuwać daty wygaśnięcia:
- Z przeglądarki plików, kliknij Administrator i wybierz kartę Osoby .
- Zaznacz pola wyboru obok gości, których chcesz zaktualizować.
- W pasku akcji zbiorczych wybierz Ustaw datę wygaśnięcia gościa.
- Wprowadź datę i kliknij Zapisz. Aby nadać gościowi status stałego użytkownika, wybierz Usuń datę wygaśnięcia . Możesz ponownie dodać datę wygaśnięcia w dowolnym momencie.
Administratorzy przestrzeni roboczej mogą zarządzać wygaśnięciem dostępu gości dla użytkowników w przestrzeniach roboczych, którymi zarządzają.
- Z przeglądarki plików, kliknij Administrator w lewym pasku bocznym.
- Wybierz odpowiednią przestrzeń roboczą w pasku bocznym.
- Wybierz kartę Członkowie.
- Zlokalizuj i wybierz gościa, aby otworzyć panel boczny z danymi członka.
- Pod Data wygaśnięcia dostępu dla gości kliknij Zmień. Wprowadź datę i kliknij Zapisz. Aby nadać gościowi status stałego użytkownika, wybierz Usuń datę wygaśnięcia . Możesz ponownie dodać datę wygaśnięcia w dowolnym momencie.
Aby masowo stosować lub usuwać daty wygaśnięcia:
- Z przeglądarki plików, kliknij Administrator w lewym pasku bocznym.
- Wybierz odpowiednią przestrzeń roboczą w pasku bocznym.
- Wybierz kartę Członkowie.
- Zaznacz pola wyboru obok gości, których chcesz zaktualizować.
- W pasku akcji zbiorczych wybierz Ustaw datę wygaśnięcia gościa.
- Wprowadź datę i kliknij Zapisz. Aby nadać gościowi status stałego użytkownika, wybierz Usuń datę wygaśnięcia . Możesz ponownie dodać datę wygaśnięcia w dowolnym momencie.
Kontrola hostingu AI
FedRAMP ogranicza dostęp do określonych modeli w Bedrock, więc ta funkcja nie jest dostępna w Figma for Government.
Kontrole hostingu AI pozwalają administratorom organizacji Governance+ wybierać, jak jest kierowany ruch AI.
Gdy jest włączone:
- Dla wszystkich funkcji zarządzanych przez przełącznik AI, kiedy funkcja potrzebuje wykorzystać model AI, przekierowujemy żądanie do konta Amazon Web Services opartego na wielu najemcach, które należy do firmy Figma.
- Następnie przetwarzamy żądanie na Amazon Web Services (AWS) używając modeli hostowanych w środowisku AWS Figma, w tym Amazon Bedrock i Amazon SageMaker. Dane AI nie zostaną wysłane do dostawców spoza AWS. Oznacza to, że dane AI nie zostaną wysłane do interfejsów API poza środowiskiem AWS firmy Figma, np. OpenAI, Anthropic czy Google Cloud Platform itp.
Włącz kontrolę hostingu AI
Administratorzy organizacji mogą ograniczyć ruch AI dla całej organizacji:
- Z panelu administratora przejdź do ustawienia.
- W sekcji AI kliknij kontrola AI.
- W oknie modalnym funkcji AI, jeśli AI jest włączona gdziekolwiek w organizacji (tj. na poziomie planu i/lub dla jakiejkolwiek przestrzeni roboczej), możesz wybrać ograniczenie ruchu AI, włączając przełącznik Ogranicz ruch AI do środowiska AWS Figma. To ustawienie reguluje cały ruch w planie, niezależnie od jego pochodzenia. Jeśli AI jest wyłączona wszędzie, nie możesz ograniczyć ruchu AI.
Należy pamiętać, że w przypadku ograniczeń ruchu jakość wyników może się różnić, a niektóre funkcje AI mogą być niedostępne. Lista niedostępnych funkcji AI może ulegać zmianom:
- Usuń obiekt
- Oddzielne warstwy
- Zwiększ rozdzielczość
- Edytowanie obrazu
- Powiększenie obrazu
- Wektoryzuj
API dzienników programistycznych
Interfejs API dzienników programistów umożliwia pobieranie szczegółowego dziennika wywołań API wykonywanych do interfejsu REST API lub serwera MCP w organizacji. Jest to dodatek do bardziej niskich głośności, wysokich sygnałów bezpieczeństwa i dzienników zgodności dostępnych w Dziennikach aktywności.
Informacje dotyczące konfiguracji i wdrażania można znaleźć w dokumentacji interfejsu API dzienników programistów:
- Figma Enterprise: developers.figma.com
- Figma for Government: developers.figma-gov.com