O Governance+ está disponível como complemento para o Figma Enterprise e o Figma for Government. Embora a maioria dos recursos seja idêntica nas duas versões, há algumas diferenças — ou disponibilidade em apenas um dos planos — devido aos requisitos de conformidade do ambiente Figma for Government. Consulte a comparação completa na tabela em O que está incluso.
Se sua organização tiver requisitos de segurança ou conformidade específicos, o Governance+ oferece ferramentas especializadas necessária gerenciar seus dados, garantir acesso seguro e manter a conformidade.
Com o Governance+, você tem:
- Controle centralizado: toda a atividade de seus funcionários no Figma acontece na instância certa e nas redes aprovadas, onde suas políticas se aplicam. Com recursos como Lista de Permissões de IP e Restrições de Acesso à Rede (NAR), você pode minimizar o risco expor dados em lugares ou contas não autorizadas.
- Segurança da conta: proteja os dados da sua organização impondo requisitos de autenticação segura. Com Autenticação de Dois Fatores (2FA) Obrigatória, Limite de Sessão Ociosa Estendido e compatibilidade com Vários Provedores de Identidade (IdP), você pode reduzir o risco de comprometimento das contas com acesso aprovado ao conteúdo da sua organização.
- Governança de dados: mantenha a conformidade com os padrões de dados da sua organização. O Governance+ mostra as atividades do Figma em ferramentas como o Discovery Pipeline, que ajudam a cumprir as políticas de retenção de comunicações eletrônicas e facilitar a produção de provas.
Com o Governance+, você pode expandir o Figma com confiança, cumprindo os padrões de segurança e conformidade da organização. Ele foi feito para ajudar manter a conformidade do Figma, oferecendo uma área de trabalho onde sua equipe pode se concentrar no que mais importa: a criação coletiva.
O que está incluído no Governance+?
| Recurso | Descrição | Figma Enterprise | Figma for Government |
|---|---|---|---|
| Restringir a exportação de arquivos | Impedir que usuários apenas com permissão de visualização copiem, salvem ou exportem arquivos | ✓ | ✓ |
| Restrições de acesso à rede (NAR) | Restrinja o acesso de contas não autorizadas à sua rede | ✓ | ✓ |
| Lista de permissões de IP | Faça com que os funcionários possam acessar a conta Figma apenas a partir da rede da organização | ✓ | ✓ |
| Pipeline de produção de provas | Registre todas as edições de texto em arquivos Figma para cumprir requisitos de retenção de comunicações eletrônicas | ✓ | ✓ |
| Limite estendido para sessão inativa | Controle detalhadamente a desconexão de usuários inativos | ✓ | — ‡ |
| 2FA obrigatória | Exija autenticação adicional para convidados que estejam usando qualquer forma de login | ✓ | ✓ |
| Compatível com vários provedores de identidade | Conecte mais de um provedor de identidade e associe domínios ao provedor correto | ✓ | ✓ |
| Políticas internas | Exija que os usuários aceitem as políticas indicadas pelo cliente antes de acessar o conteúdo | ✓ | ✓ |
| Enterprise Key Management (EKM) | Criptografe determinados dados de arquivos do Figma em repouso usando a chave KMS da AWS da sua organização | ✓ | ✓ |
| Validade de convidados | Defina uma validade padrão para novos convidados e gerencie prazos individuais | ✓ | ✓ |
| Controles de hospedagem de IA | Gerencie para onde vai o tráfego de IA e onde os recursos de IA podem ser usados | ✓ | — ‡ |
| API de Registros de Desenvolvedor | Obtenha um registro detalhado das chamadas de API feitas para a REST API ou servidor MCP | ✓ | ✓ |
Os detalhes do recurso Governance+ podem variar entre o Figma Enterprise e o Figma for Government. Consulte os detalhes na seção relevante.
‡ Não faz parte do Governance+ do Figma for Government. Esses recursos já estão incluídos no ambiente base do Figma for Government.
Para saber detalhes dos preços e pacotes, fale com seu representante de vendas.
Restringir a exportação de arquivos
Por padrão, qualquer pessoa com acesso apenas para visualização a um arquivo pode exportar Recursos, salvar uma cópia local em seu computador ou copiar seu conteúdo de um arquivo para outro.
Embora os usuários possam restringir essas ações em arquivos específicos, os administradores da organização podem ativar a configuração de exportação de arquivos com uma política uniforme em toda a organização ou em áreas de trabalho selecionadas.
Ao ser ativada, essa configuração impede que usuários com acesso somente para visualização copiem, salvem ou exportem arquivos. Qualquer ação relacionada a salvar, copiar ou exportar fica oculta ou desativada para os usuários em questão.
Opções disponíveis para essa configuração:
- Permitir exportação para todos os visualizadores. É a configuração padrão e permite que todos os usuários copiem, salvem e exportem um arquivo.
- Impedir visualizadores convidados de exportar. Convidados com acesso de visualização não têm autorização para copiar, salvar ou exportar. Membros da sua organização com acesso somente visualização ou edição — ou convidados com acesso para editar — ainda podem realizar essas ações.
- Impedir a exportação para todos os visualizadores. Qualquer pessoa com acesso apenas para visualização não pode copiar, salvar e exportar. Pessoas com acesso de edição ao arquivo ainda poderão realizar essas ações.
Nota: os usuários ainda podem impedir que visualizadores copiem, salvem e exportem arquivos específicos, mesmo que a organização use uma configuração de exportações mais permissiva.
Se a sua organização usa áreas de trabalho, um admin da organização pode aplicar as configurações de exportação de arquivos no nível da área de trabalho, não apenas no nível da organização. As configurações no nível da área de trabalho terão precedência sobre as configurações no nível da organização.
Ativar restrições de exportação de arquivos
- No navegador de arquivos, clique em Administrador.
- Selecione a aba Configurações.
- Navegue até a seção Acesso externo e clique em Exportação de arquivos.
Restrições de acesso à rede
Os administradores da organização podem proteger a colaboração habilitando a configuração Restringir acesso de contas externas nesta rede. Este recurso impede que os usuários acessem contas Figma pessoais ou não autorizadas enquanto estão conectados à rede corporativa.
Para poder ativar o NAR, sua organização deve passar por um período de teste em modo sombra. Durante este período, o Figma monitora o tráfego nos intervalos de IP fornecidos para verificar se a maioria dos usuários do Figma a partir desses intervalos de IP já são membros ou convidados no plano da sua organização. A configuração NAR só pode ser ativada quando essa condição for confirmada.
Se houver várias organizações do Figma usando a mesma rede, o Figma pode configurar o mesmo intervalo de IP como um intervalo compartilhado de NAR. Quando um intervalo é compartilhado, os usuários podem acessar o Figma nessa rede com uma conta autorizada de qualquer uma das organizações co-proprietárias. Pelo menos uma das organizações co-proprietárias precisa passar pelo teste em modo sombra; se ambas as organizações estiverem sendo habilitadas para NAR ao mesmo tempo, ambas devem passar pelo teste em modo sombra.
- Se ativa, os usuários só podem acessar o Figma na rede corporativa se:
- - Fizerem login com uma conta associada ao domínio da organização.
- - Forem convidados na organização.
- Para intervalos de IP compartilhados, o login deve ser feito com uma conta associada a uma das organizações co-proprietárias, ou como convidado de uma das organizações.
Nota: se um usuário externo estiver com o convite pendente para ingressar na organização, ele não poderá aceitar o convite usando a rede corporativa.
Se alguém tentar usar uma conta Figma não autorizada usando a rede corporativa, será instruído a usar a conta de trabalho:
No caso de intervalos compartilhados, será possível usar uma conta de qualquer uma das organizações autorizadas.
Quando a pessoa se reconectar a uma rede externa, ela poderá retomar o acesso a suas outras contas Figma.
Habilitar ou desabilitar restrições de acesso à rede
Para ativar esta configuração, forneça o(s) intervalo(s) de IPs da rede e comprove sua propriedade com uma carta, e-mail ou fatura do seu ISP confirmando a atribuição do intervalo de IPs.
Para falar com o suporte:
- Figma Enterprise: entre em contato com a equipe de suporte pelo formulário de solicitação de suporte.
- Figma for Government: escreva um e-mail para support-figgov@figma.com.
O processo leva cerca de duas semanas. Para encontrar esta configuração, siga as instruções abaixo.
- No navegador de arquivos, clique em Administrador.
- Selecione a aba Configurações.
- Vá para Acesso externo e clique em Fale com a equipe de suporte.
Lista de permissões de IP
Nota: todos os domínios da organização devem ser verificados com verificação de domínio técnica (ou seja, você deve adicionar um registro TXT aos seus registros de DNS através do provedor de domínios) para poder habilitar a lista de permissões de IP.
Este recurso garante acesso seguro à conta Figma da organização, limitando o acesso a usuários conectados a redes corporativas aprovadas. Com esse recurso ativado, os membros da sua organização só poderão autenticar e usar suas contas Figma quando estiverem dentro dos intervalos de IP especificados.
Depois de ativada, a lista de permissões de IP aplica essas regras:
- Válida apenas para membros: os membros são usuários com contas no domínio da sua organização. Convidados e administradores da organização são isentos.
- Verificações de acesso por IP: o Figma examina todas as solicitações dos membros. Se a solicitação vier de um intervalo de IP aprovado, o acesso é concedido. Do contrário, os membros são instruídos a trocar de rede ou de conta. Apenas endereços IPv4 são aceitos.
Configurar a lista de permissões de IPs
Para habilitar a lista de permissões de IP para sua organização:
- Verifique seus domínios com verificação técnica de domínio.
- Adicione intervalos de IP permitidos no console do administrador:
- Acesse Administrador → Configurações → Login e provisionamento → Lista de permissões de IP.
- Insira seus endereços permitidos como uma lista separada por vírgulas. Você pode incluir endereços IPv4 únicos (por exemplo,
203.0.113.10) e blocos CIDR IPv4 (por exemplo,203.0.113.0/24) na mesma lista. Intervalos hifenizados (por exemplo,203.0.113.10-203.0.113.20) não são aceitos, indique-os em um ou mais blocos CIDR.
- Mantenha os intervalos de IPs atualizados. Se a rede corporativa mudar, atualize as faixas de IPs no console do administrador.
Pipeline de produção de provas
A API Discovery ajuda a cumprir requisitos de conformidade, permitindo que as organizações extraiam todas as edições de texto persistentes em arquivos Figma de forma continuada.
- Registra eventos sempre que os usuários editam texto em comentários, formas, notas, caixas de texto, documentação de componentes, links do Modo Dev e muito mais. Também captura a parte escrita pelo usuário dos prompts para recursos de IA.
- Os dados são disponibilizados aos clientes em arquivos baixáveis seguros e de curta duração, acessados por um URL enviado por um endpoint API.
No Governance+, do Figma for Government, apenas a parte escrita pelo usuário dos prompts do Make é capturada (o Figma Make é atualmente o único recurso de IA no Figma for Government). A API Discovery fica em https://api.figma-gov.com, ao invés de https://api.figma.com.
Os dados do pipeline de produção de provas ficam retidos e disponíveis para consulta por apenas 30 dias. Para cumprir seus requisitos de retenção de dados, você deve consultar regularmente o endpoint e baixar os arquivos dos links fornecidos.
Para configuração e implementação, consulte a documentação de desenvolvimento da API Discovery.
- Figma Enterprise: developers.figma.com
- Figma for Government: developers.figma-gov.com
Obs.: o recurso de pipeline de produção de provas e a API Discovery não estão ativados por padrão no Governance+. Para ativar este recurso, fale com o Suporte do Figma.
Limite estendido para sessão inativa
Este recurso do Governance+ é específico para o Figma Enterprise. O Figma for Government inclui um limite para sessões ociosas no ambiente padrão.
Por padrão, o Figma desconecta automaticamente os usuários após 21 dias de inatividade. Para maior segurança, os administradores da organização podem configurar um limite para sessões inativas para desconectar usuários inativos mais cedo. No Governance+, o limite mínimo é de 15 minutos.
Como funciona
- O limite de tempo para sessão inativa aplica-se somente aos membros da organização, não aos convidados.
- Quando uma sessão expira, os usuários são desconectados de todas as plataformas, inclusive navegadores, apps para desktop, apps móveis, incorporações e integrações, como o Microsoft Teams.
- Os usuários recebem um lembrete para manter a conexão quando falta um minuto para o limite. Se não responderem, precisam fazer login novamente para recuperar o acesso.
- Se um usuário pertence a várias organizações com limites de tempo de sessão, o menor tempo de sessão é aplicado.
Nota: o registro de atividades do Figma captura alterações na política de limite de tempo de sessão e registra quando os membros são desconectados por inatividade. As desconexões são registradas imediatamente para navegadores ou apps para desktop abertos; desconexões em segundo plano são registradas quando o usuário acessa o Figma pela próxima vez.
Definir um limite para sessões inativas
- No navegador de arquivos, clique em Administrador.
- Selecione a aba Configurações.
- Em Login e provisionamento, clique em Limite para sessão inativa.
- Clique em Limite personalizado.
- Defina o limite de tempo e clique em Salvar.
Nota: quando novo limite de tempo é definido, a inatividade é redefinida para todos os usuários da organização. Os usuários só serão desconectados após exceder o limite recém-definido.
Se alguém na sua organização não conseguir fazer login novamente após a desconexão, peça para contatar o suporte.
2FA obrigatória
Com o 2FA obrigatório, as organizações Enterprise podem restringir o acesso aos seus conteúdos para convidados que não ativaram a autenticação de dois fatores. Este recurso melhora a segurança, garantindo que apenas usuários devidamente autenticados possam acessar conteúdos.
É possível configurar 2FA para convidados.
Para ajudar a gerenciar o acesso de convidados, o console do administrador agora inclui:
- Exportação de CSV: a exportação de um CSV da tabela de membros agora inclui a coluna 2FA_enabled, indicando se os convidados que usam nome de usuário e senha estão com 2FA ativada.
- Selo Bloqueado: convidados sem 2FA terão o selo Bloqueado ao lado de seu nome assim que a 2FA for habilitada.
2FA obrigatória para convidados
Quem é afetado:
- Aplica-se a todas as formas de login aceitas
- Os convidados afetados precisam ativar 2FA para recuperar o acesso.
A 2FA obrigatória restringe o acesso a todo o conteúdo do Figma nas plataformas web, desktop e móvel. Sessões abertas permanecem inalteradas até que o convidado faça logout ou sua sessão expire.
Esse recurso pode ser configurado no portal de administração da sua conta Figma pelos administradores da organização. Esse recurso funciona em autoatendimento.
- Acesse o console do administrador.
- Clique na aba Configurações.
- Selecione Associação de convidados e localize o botão 2FA para convidados.
- Confira quantos convidados serão bloqueados e clique em Salvar.
Depois da ativação, os administradores da organização receberão uma notificação por e-mail e os convidados afetados receberão um e-mail solicitando a habilitação da autenticação de dois fatores (2FA) para recuperar o acesso aos arquivos dentro da sua organização. Os usuários afetados são impedidos imediatamente de acessar o conteúdo, de forma que é recomendável ativar a 2FA para convidados em horários de menor movimento.
Trazer convidados para uma organização onde a 2FA para convidados está habilitada
- Convidados com 2FA habilitado: recebem e aceitam os convites normalmente.
- Convidados sem 2FA: podem aceitar convites, mas não terão acesso aos arquivos enquanto não ativarem o 2FA na conta.
Ao impor a autenticação em dois fatores para convidados, as organizações podem proteger dados confidenciais e manter uma colaboração otimizada entre os usuários devidamente autenticados.
Compatibilidade com vários provedores de identidade (IdP)
Os administradores podem conectar mais de um provedor de identidade (IdP) à sua organização. Isso permite que você:
- Ofereça vários métodos de autenticação para unidades de negócios ou regiões diferentes
- Execute provedores de identidade em paralelo durante projetos de migração ou integração
- Ofereça flexibilidade para ambientes de TI híbridos
Como funciona
- Os administradores podem definir vários IdPs nas próprias configurações de administrador.
- Roteamento por domínio: o Figma encaminha os usuários para o provedor de identidade correto segundo o domínio de e-mail. Cada domínio se associa a exatamente um provedor de identidade por vez, e um único provedor de identidade pode atender a vários domínios.
Configurar vários IdPs
- No navegador de arquivos, selecione Administrador na barra lateral.
- Clique na guia Configurações.
- Na seção Login e provisionamento, clique em Gerenciar provedores de identidade (IdP).
- Clique em + Adicionar provedor de identidade para adicionar um novo provedor.
- No modal, selecione Editar configuração para atualizar o provedor de identidade e os detalhes de configuração do SAML Single Sign On (SSO).
- Escolha seu tipo de provedor.
- Forneça detalhes do provedor de identidade (como URL de metadados, ID da entidade ou certificado de assinatura). Veja informações sobre como configurar provedores de identidade no Guia para SAML SSO.
- Selecione um ou mais domínios cujos membros devem autenticar-se com este provedor de identidade.
- Teste o login usando um e-mail em um domínio mapeado para confirmar que está funcionando corretamente.
- Repita para outros provedores de identidade conforme necessário.
A tabela de Provedores de identidade mostra cada IdP e seus domínios mapeados.
- Selecione um provedor de identidade da tabela para editar os detalhes do IdP ou mapeamentos de domínio.
- Para remover um provedor de identidade, passe o cursor sobre um provedor de identidade na tabela e selecione Mais > Remover. É importante remapear os domínios primeiro (todos para o mesmo provedor de identidade ou para diferentes provedores de identidade) para evitar falhas de login.
- Usuários em domínios não mapeados não poderão fazer login com SSO.
- Figma Enterprise: se sua organização permitir qualquer método de login, esses usuários ainda podem fazer login por outros métodos.
- Figma for Government: usuários convidados podem conectar-se com um link mágico.
Definir políticas internas para sua organização
As políticas internas permitem que você exija que as pessoas da organização leiam e concordem com políticas personalizadas antes de acessar conteúdos. Por exemplo, você pode exigir que os membros leiam e concordem com a política interna de privacidade da sua empresa antes de continuar trabalhando no Figma.
Para habilitar políticas internas para a organização, entre em contato com a equipe de suporte do Figma.
Ao entrar em contato com o suporte, inclua os seguintes detalhes:
- Público: quem precisa aceitar a política (membros, convidados ou todos)
- Frequência: com que frequência os usuários devem concordar com a política interna (uma vez por ano ou uma vez durante toda a vida útil do usuário)
Quando uma política interna é ativada, os usuários do público selecionado serão bloqueados por uma janela com a política na próxima vez em que navegarem para qualquer conteúdo ou página da organização. Para continuar, será necessário aceitar a política. Se a frequência da política for definida para uma vez por ano, os usuários serão obrigados a aceitar a política novamente uma vez ao ano.
Conferir se as políticas internas estão ativadas ou desativadas.
Os administradores podem verificar se há uma política interna definida na organização.
- No navegador de arquivos, clique em Administrador.
- Selecione a aba Configurações.
- Na seção Outros, verifique se as políticas internas estão ativadas ou desativadas.
Nota: para alterar esta configuração e/ou alterar o conteúdo de sua política interna, é preciso falar com a equipe de suporte Figma. Sempre que uma política for habilitada ou desabilitada, o admin da organização receberá um e-mail com a data de habilitação ou desabilitação da política, frequência, público, título da política e o texto completo da política.
Enterprise Key Management (EKM)
O Enterprise Key Management (EKM) permite que organizações qualificadas criptografem determinados dados de arquivos do Figma em repouso usando a própria chave do AWS Key Management Service (KMS) da organização. É um controle adicional dos dados em repouso: você pode conceder, monitorar e revogar o acesso do Figma à chave de criptografia quando quiser.
Para solicitar o EKM para sua organização, fale com a equipe Figma. Depois que você enviar os dados necessários, nossa equipe fará a configuração.
Quais dados são criptografados com EKM?
O EKM é aplicado a dados de arquivos registrados no backend do Figma, que estão armazenados no AWS S3, como:
- Pontos de verificação de arquivos (formas, texto, quadros, camadas etc.)
- Imagens e vídeos enviados para arquivos
Os seguintes dados não são criptografados com EKM:
- Metadados
- Comentários
- Definições de componentes armazenadas em bancos de dados
Veja uma lista completa de dados armazenados localmente em Hospedagem de arquivos localizada habilitada.
Solicitar configuração do EKM
Para configurar o EKM, fale com a Figma. Você receberá instruções para criar chaves AWS KMS e conceder acesso à conta AWS do Figma. Após receber os detalhes abaixo, a equipe Figma configura o EKM para sua organização e avisa quando a ativação está concluída.
Inclua o seguinte em sua solicitação:
- ARN da chave principal do AWS KMS
- ARN da chave de réplica do AWS KMS (para replicação na recuperação de desastres)
- Confirmação de que a conta AWS do Figma recebeu as permissões necessárias para as duas chaves
Obs.: após a ativação, o EKM aplica-se automaticamente a todos os novos arquivos da organização. Os arquivos existentes serão criptografados gradualmente em segundo plano, sem modificação nos seus fluxos de trabalho.
Monitorar o uso das chaves
Você pode monitorar as atividades mais importantes pelo AWS CloudTrail, que registra eventos de criptografia, descriptografia e acesso a chaves realizados pelos acessos IAM do Figma.
EKM e hospedagem localizada de arquivos
O Figma permite usar EKM junto com a localidade de dados. Se sua organização usa localidade de dados, recomendamos configurar a localidade de dados primeiro e só então habilitar o EKM.
Questões importantes
- Apenas AWS KMS: atualmente, apenas o AWS KMS é aceito.
- Uma chave por organização: o EKM utiliza uma chave AWS KMS para todos os dados de arquivo criptografados na organização. Não são permitidas chaves diferentes por área de trabalho, projeto ou equipe.
Atenção: se o Figma perder acesso à sua chave AWS KMS (por exemplo, se as permissões forem revogadas ou a chave estiver indisponível), todos os usuários da sua organização serão desconectados e o Figma ficará inacessível até que o acesso seja restabelecido.
Nota: atualmente, o Figma não permite offboarding total do EKM. Se o EKM for desativado, os arquivos existentes permanecerão criptografados com sua chave e será preciso manter o acesso a essa chave para descriptografia futura.
Validade do acesso de convidado
O controle de expiração de acesso de convidados ajuda os administradores da organização a controlarem os prazos de acesso para colaboradores externos.
Por padrão, os convidados não expiram e podem permanecer na organização indefinidamente. Com o Governance+, os administradores podem adicionar datas de validade individuais para convidados ou definir um padrão aplicado a todos os novos convidados do plano no futuro.
Como funciona
A validade do acesso de convidados tem dois controles pertinentes:
- Expiração por convidado: por padrão, os convidados não têm data de validade. Os administradores podem adicionar, atualizar ou remover uma data de validade para convidados a qualquer momento, individualmente ou em lote.
- Padrão do plano (opcional): os administradores da organização podem definir um número padrão de dias válido para novos convidados.
- Essa configuração afeta apenas os convidados que entrarem após a definição do padrão.
- A contagem regressiva de validade do convidado começa quando ele entra na organização.
Outros detalhes sobre a validade de convidados:
- Quando um convidado atinge a data de validade, ele é automaticamente removido da organização e qualquer acesso pago ocupado por ele volta ao pool de acessos disponíveis para outros usarem.
- As datas de expiração aparecem na aba Pessoas do seu administrador, e todas as alterações de validade ficam no registro de atividades.
- A partir de duas semanas do prazo de validade, o convidado vê um banner no produto que indica o tempo restante até o fim do acesso.
Definir duração padrão para acesso de convidados
Os administradores da organização também podem definir uma duração padrão (em dias) aplicada aos novos convidados.
Para definir uma expiração padrão para convidados:
- No navegador de arquivos, clique em Administrador.
- Selecione a aba Configurações.
- Em Acesso externo, abra Associação de convidados.
- Localize Definir duração padrão para o acesso de convidados, digite um número de dias e clique em Salvar.
Alterar a data de validade de um convidado
Os administradores podem gerenciar prazos de validade de convidados no painel do administrador. Os prazos podem ser aplicados individualmente ou em lote.
Para alterar a validade de um convidado:
- No navegador de arquivos, clique em Administrador e selecione a aba Pessoas.
- Localize e selecione o convidado para abrir o painel lateral com os detalhes do membro.
- Em Validade do acesso de convidado, clique em Alterar. Insira uma data e clique em Salvar. Se quiser que convidado seja permanente, selecione Remover data de validade. Você pode reinserir uma data de validade quando quiser.
Para aplicar ou remover datas de validade em lote:
- No navegador de arquivos, clique em Administrador e selecione a aba Pessoas.
- Marque as caixas de seleção dos convidados que deseja atualizar.
- Na barra de ação em lote, selecione Definir data de validade do convidado.
- Insira uma data e clique em Salvar. Se quiser que convidado seja permanente, selecione Remover data de validade. Você pode reinserir uma data de validade quando quiser.
Um administrador de área de trabalho pode gerenciar a validade dos usuários convidados da área de trabalho gerenciada por ele.
- No navegador de arquivos, clique em Administrador na barra lateral esquerda.
- Selecione a área de trabalho em questão na barra lateral.
- Selecione a aba Membros.
- Localize e selecione o convidado para abrir o painel lateral com os detalhes do membro.
- Em Validade do acesso de convidado, clique em Alterar. Insira uma data e clique em Salvar. Se quiser que convidado seja permanente, selecione Remover data de validade. Você pode reinserir uma data de validade quando quiser.
Para aplicar ou remover datas de validade em lote:
- No navegador de arquivos, clique em Administrador na barra lateral esquerda.
- Selecione a área de trabalho em questão na barra lateral.
- Selecione a aba Membros.
- Marque as caixas de seleção dos convidados que deseja atualizar.
- Na barra de ação em lote, selecione Definir data de validade do convidado.
- Insira uma data e clique em Salvar. Se quiser que convidado seja permanente, selecione Remover data de validade. Você pode reinserir uma data de validade quando quiser.
Controles de hospedagem de IA
O FedRAMP limita o acesso a modelos específicos no Bedrock, portanto, este recurso não está disponível no Figma for Government.
Com os controles de hospedagem de IA, os administradores de organizações Governance+ escolhem como encaminhar o tráfego de IA.
Quando ativado:
- Para todos os recursos controlados pelo botão de IA, quando o recurso precisa utilizar um modelo de IA, encaminhamos a solicitação para uma conta multilocatário do Figma na Amazon Web Services.
- Em seguida, processamos a solicitação nos Amazon Web Services (AWS)usando modelos hospedados no ambiente AWS da Figma, incluindo Amazon Bedrock e Amazon SageMaker. Os dados de IA não são enviados a nenhum outro provedor além da AWS. Isso significa que os dados de IA não são enviados para APIs fora do ambiente AWS da Figma (por exemplo, OpenAI, Anthropic, Google Cloud Platform etc.).
Ativar controles de hospedagem por IA
Administradores da organização podem restringir o tráfego de IA para toda a organização:
- Em Administrador, acesse Configurações.
- Na seção de IA, clique em Controles de IA.
- Na janela de recursos de IA, se a IA estiver ativada em qualquer área da organização (ou seja, no nível do plano e/ou para qualquer área de trabalho), você pode optar por restringir o tráfego de IA ativando a opção Restringir o tráfego de IA ao ambiente AWS da Figma. Este controle governa todo o tráfego no plano, independentemente de sua origem. Se a IA estiver desativada em todos os lugares, você não pode restringir o tráfego de IA.
Quando o tráfego for restrito, a qualidade de saída pode variar e alguns recursos de IA podem não estar disponíveis. A lista de recursos de IA indisponíveis pode mudar com o tempo:
- Remover objeto
- Separar camadas
- Melhorar a resolução
- Editar imagem
- Expandir imagem
- Vetorizar
API de Registros de Desenvolvedor
A API Developer Logs permite obter um registro detalhado das chamadas de API feitas para a REST API ou para o servidor MCP dentro da sua organização. Este é um complemento para os registros de segurança e conformidade de baixo volume e alto sinal disponíveis nos Registros de atividades.
Para configuração e implementação, consulte a documentação da API de Registros do Desenvolvedor.
- Figma Enterprise: developers.figma.com
- Figma for Government: developers.figma-gov.com