Notes de version d'Okta Classic Engine (2017)

Versions de production : 2017

Les versions 2017.51 et 2017.52 ont commencé à être déployées le 8 janvier.

Okta Verify pour Android 3.6.0 est désormais disponible sous forme de fichier APK

Okta Verify pour Android 3.6.0 est désormais disponible sous forme de fichier APK sur la page Téléchargements (Paramètres > Téléchargements). Cette version est également disponible sur Google Play Store. En plus de la disponibilité en tant que fichier APK, il contient la prise en charge de TLS 1.1 et des correctifs de bugs. Pour plus d'informations sur les fichiers APK, consultez Distribuer les applications Android Okta en Chine.

Augmentation de la limite du fichier CSV du System Log

La limite de taille pour le téléchargement CSV du System Log passe de 100 000 à 200 000.

Aperçu des jetons pour OpenID Connect ID pour les jetons d'ID OpenID Connect

La configuration d'une application ou d'une intégration pour utiliser les jetons d'ID OpenID Connect ou les jetons d'accès Oauth 2.0 avec la fonctionnalité en accès anticipé de la gestion des API peut nécessiter de nombreux essais et entraîner de nombreuses erreurs. Okta simplifie la sélection des paramètres de configuration et la consultation des jetons correspondants dans l'onglet Aperçu des jetons de la page Serveur d'autorisation.

Ajoutez des valeurs sur le côté gauche pour voir comment elles affectent le jeton sur le côté droit. Tous les champs sont des cases de sélection, sauf Utilisateur. Au niveau de Utilisateur, saisissez les premières lettres pour voir un choix de noms d'utilisateur.

Vous pouvez tester différentes combinaisons de valeurs et observer les jetons (ou messages d'erreur) correspondants. Une fois que vous avez obtenu la bonne combinaison, il est facile de configurer votre serveur d'autorisation et d'autres composants. Pour plus d'informations, consultez Tester votre configuration de serveur d'autorisation.

Événements hérités disponibles dans le System Log

Les événements hérités suivants sont désormais disponibles dans le System Log :

  • app.auth.slo.with_reason
  • app.auth.slo.saml.malformed_request.invalid_type
  • app.keys.clone_legacy
  • app.keys.generate_legacy
  • app.keys.rotate_legacy

Nouveau bouton pour copier les informations d'identification

Lors de la création ou de la modification d'une application OpenID Connect, un bouton permet de copier les informations d'identification du client dans le presse-papiers. Pour plus d'informations, consultez Assistant OpenID Connect.

La version 2017.50 a commencé à être déployée le 18 décembre.

Mise à jour : améliorations de la gestion du cycle de vie des utilisateurs et du maître de profil

Les améliorations de la gestion du cycle de vie des utilisateurs et du maître de profil sont en disponibilité générale pour toutes les organisations de la cellule 1 de l'EMEA et de la cellule 5 des États-Unis, ainsi que pour toutes les nouvelles organisations de production. Cette fonctionnalité est disponible en accès anticipé pour toutes les organisations restantes et sera en disponibilité générale pour toutes les organisations en février 2018. Pour plus de détails, consultez Profil maître et User Lifecycle Management.

Types d'intégration supplémentaires dans l'Okta Integration Network

L'Okta Application Network (OAN) comprend plus de 5 000 applications professionnelles et grand public préintégrées. Comme Okta étend ses intégrations au-delà de l'authentification unique et de l'approvisionnement, nous ajoutons de nouveaux types d'intégration au catalogue, désormais appelé Okta Integration Network (OIN). Si le nouvel OIN propose toujours des applications, il inclut désormais des intégrations d'application avancées.

Amélioration des options de demande du serveur d'autorisation

Lors de l'ajout ou de la modification d'une demande à un serveur d'autorisation, les options Inclure dans le type de jeton sont mises à jour. Les nouvelles valeurs sont Toujours et Requête d'informations utilisateur / id_token. La valeur par défaut est Toujours pour les jetons d'ID. Pour plus d'informations sur ces options, consultez Créer des demandes.

Nouveau plug-in pour le navigateur Edge, version 5.16.2

La version 5.16.2 est disponible dans la boutique Edge. Cette version corrige les problèmes suivants :

  • Après avoir accédé à la page de connexion et saisi un nom d'utilisateur, l'image de sécurité ne s'est pas affichée.
  • La MFA par application ne fonctionne pas avec le plug-in. Le système n'arrêtait pas de demander la MFA.

Pour voir l'historique, consultez Historique des versions du plug-in du navigateur.

Nouveau sélecteur de personnes SharePoint, version 2.3.0.0

Cette mise à jour prend en charge le protocole de chiffrement TLS version 1.2 afin de s'aligner sur les meilleures pratiques et normes du secteur en matière de sécurité et d'intégrité des données.

Pour plus d'informations sur le Sharepoint People Picker, y compris les exigences, consultez le Guide de déploiement local de Microsoft SharePoint. Pour voir l'historique, consultez Historiques des versions de l'agent Sharepoint People Picker.

Agent de synchronisation de mots de passe, nouvelle version 1.3.5

Cette version en disponibilité générale de l'agent de synchronisation de mots de passe comprend les améliorations suivantes :

  • Prise en charge de TLS à partir de la version 1.2
  • Prise en charge de Windows Server à partir de Windows Server 2008
  • Modifications des paramètres par défaut

Pour voir l'historique, consultez Historique des versions de la synchronisation de mot de passe.

La version 2017.49 a commencé à être déployée le 11 décembre.

Améliorations du mappage d'attributs

Le mappage d'attributs améliore l'éditeur de profil existant, en vous permettant de gérer des attributs individuels. Vous pouvez utiliser les écrans de mappage d'attributs de manière exclusive ou combinés avec le profil existant, selon vos besoins. Cette fonctionnalité est désormais GA.

Le mappage d'attributs contient les améliorations suivantes :

  • Mappage individuel
  • Prise en charge des énumérations
  • Un exemple de valeur apparaît automatiquement
  • Avertissements
  • Les champs sont triés
  • Un lien vers l'éditeur de profil
  • Un bouton Forcer la synchronisation qui applique les mappages
  • Boutons de suppression et de modification pour chaque mappage d'attribut

Pour plus d'informations, consultez Mappage d'attributs.

Envoi automatique d'e-mails aux comptes verrouillés

Vous pouvez envoyer automatiquement un e-mail à vos utilisateurs si leur compte est verrouillé en raison d'un trop grand nombre de tentatives de connexion infructueuses. Vous pouvez insérer un lien dans l'e-mail pour permettre aux utilisateurs de déverrouiller leur compte. Cette fonctionnalité est désormais GA.

Pour plus de détails, consultez Configurer les paramètres de verrouillage.

Mise à jour du point de terminaison d'approvisionnement pour GoToMeeting

Nous avons changé les points de terminaison d'approvisionnement pour GoToMeeting en prévision des changements de leur API prévus pour le 5 décembre 2017.

Modifications de l'interface utilisateur des pages de l'application

Il y a trois nouveaux sous-menus sur la page Approvisionnement d'une application. Après avoir activé l'approvisionnement, il y a des regroupements pour Vers l'application, Vers Okta et Intégration d'API, comme indiqué ci-dessous. Auparavant, ces pages étaient regroupées sur une seule page. Pour plus de détails, consultez Approvisionnement et annulation de l'approvisionnement.

Mise à jour des boîtes à outils SAML Confluence et JIRA vers la version 3.0.6

Cette version prend en charge les éléments suivants :

  • Prise en charge de l'ajout du cookie Se souvenir de moi lors des connexions à Jira
  • Correctif pour les nouvelles sessions qui ne sont pas créées pour les applications Jira et Confluence lorsqu'un utilisateur déjà connecté se réauthentifie avec une nouvelle assertion SAML.
  • Les flux initiés par les fournisseurs de services sont désactivés pour les utilisateurs de Confluence qui n'existent pas dans Okta.

Pour voir l'historique des versions, consultez Historique versions de la boîte à outils d'Authenticator Confluence et Historique des versions de la boîte à outils d'Authenticator de JIRA.

L'activation de l'authentification déléguée a été déplacée au niveau de l'instance pour toutes les organisations

L'authentification déléguée au niveau de l'instance déplace l'activation de l'authentification déléguée du niveau de l'organisation (Sécurité > Authentification déléguée) vers le niveau de l'instance (Répertoire > Intégrations de répertoires). Tout en préservant la fonctionnalité d'authentification déléguée actuelle, l'authentification déléguée au niveau de l'instance est optimisée pour une utilisation dans des environnements avec plusieurs instances AD. Cela permet aux administrateurs de déléguer l'authentification au niveau de chaque instance AD pour la prise en charge de davantage de scénarios d'authentification granulaires.

SuccessFactors comme maître de profil

SuccessFactors peut maintenant être utilisé comme maître de profil. En outre, de nombreuses corrections ont été apportées, notamment une meilleure prise en charge de l'importation incrémentielle et l'extraction des noms de valeurs au lieu des ID pour les valeurs d'attributs.

Amélioration des notifications aux administrateurs

Les administrateurs ne reçoivent désormais que des notifications concernant les utilisateurs bloqués qui font partie du ou des groupes qu'ils gèrent.

Agent LDAP, nouvelle version 5.4.2

La version 5.4.2 de l'agent LDAP est désormais disponible. Cette version fournit ce qui suit :

  • Assistance pour les clients qui utilisent Oracle Internet Directory
  • Correctifs de bugs
  • Améliorations pour :
    • Importations incrémentielles
    • Installation de l'agent
  • Mise à jour des paramètres d'agent LDAP par défaut.

Pour les mises à niveau des agents, votre état actuel d'habilitation est préservé

Pour voir l'historique des versions, consultez Historique des versions de l'agent LDAP Java Okta.

Événements de la zone du réseau suivis dans le System Log

Le System Log enregistre désormais les informations suivantes pour les zones du réseau :

  • Adresses IP
  • des plages d'IP ;
  • Statut de liste noire

Les versions 2017.46 et 2017.47 ont commencé à être déployées le 27 novembre.

Modification des exigences en matière de validation par e-mail

Les adresses e-mail principale et secondaire peuvent être le même ID de messagerie pour un utilisateur.

Prise en charge de la langue des e-mails

La prise en charge des langues hongroise, indonésienne, malaisienne, polonaise, roumaine et turque pour la personnalisation des e-mails est désormais disponible pour tous les clients en version bêta.

Okta Verify pour Android 3.2.1 est désormais disponible sous forme de fichier APK

Okta Verify pour Android 3.2.1 est désormais disponible sous forme de fichier APK sur la page Téléchargements. Pour plus d'informations, consultez Distribuer les applications Android Okta en Chine.

Active Directory, nouvel agent version 3.4.9

  • Active Directory Agent, version 3.4.9, fournit les éléments suivants :
  • L'ensemble des correctifs et améliorations apportés par les versions en accès anticipé (EA) de 3.4.4 à 3.4.8.
  • Prise en charge de Windows Server à partir de la version 2008.
  • Un correctif pour les utilisateurs contrôlés par AD qui rencontraient des problèmes de connexion avec des mots de passe contenant des caractères Unicode.
  • Mise à jour des paramètres d'agent AD par défaut. Pour les mises à niveau des agents, votre état actuel d'habilitation est préservé

Pour plus de détails, consultez Historique des versions d'Okta Active Directory Agent .

Le code secret Okta Verify ne peut pas être vide

Désormais, un message d'erreur apparaît si vous essayez de vérifier lorsque le champ du code secret Okta Verify est vide.

Informations étendues sur les règles pour les politiques API Access Management

Cliquez sur l'icône d'informations ou sur le nom de la règle dans les politiques API Access Management pour afficher les utilisateurs et les groupes auxquels la règle s'applique, ainsi que les permissions autorisées pour ces utilisateurs et groupes. Pour plus d'informations, consultez Créer des politiques d'accès.

La version 2017.45 a commencé à être déployée le 13 novembre

Agent de synchronisation de mots de passe d'Okta prend en charge TLS 1.2

Agent de synchronisation de mots de passe d'Okta prend en charge Transport Layer Security (TLS) version 1.2.

Validation d'Okta Expression Language

La validation du nombre correct de paramètres est améliorée dans les fonctions du langage d'expression Okta.

Authentification OAuth 2.0 pour l'application DocuSign

L'application DocuSign utilise désormais OAuth 2.0 pour l'authentification au lieu de l'authentification par nom d'utilisateur/mot de passe effectuée via l'en-tête X-DocuSign-Authentication.

Amélioration de la traduction des modèles d'e-mails

Mise à jour de la traduction dans les modèles d'e-mails Activation Verify Push.

Suivi dans le System Log de Device Trust pour Windows

Les événements liés à la délivrance, à l'inscription et à la révocation des certificats pour Okta Device Trust pour Windows sont désormais inscrits dans le System Log.

Amélioration du System Log : suivi des jetons

Les journaux système signalent désormais l'objet dans les événements relatifs aux jetons d'accès et aux jetons d'actualisation d'API Access Management et d'OpenID Connect en plus de clientId et orgId.

L'onglet Réseau a été renommé

L'onglet Réseau est désormais l'onglet Réseaux.

Améliorations de la page des applications

Les utilisateurs disposant de nombreuses applications peuvent trouver une application plus facilement grâce à la nouvelle barre de recherche qui accepte les noms et les instances d'applications. Vous pouvez également effectuer d'autres tâches directement sur la page, comme l'affectation d'utilisateurs et de groupes. En outre, vous pouvez copier des liens intégrés directement dans le presse-papiers à partir d'applications spécifiques, sans avoir à parcourir la liste des applications pour les capturer. Cette fonctionnalité est désormais en GA. Cette fonctionnalité est disponible dans Production pour les nouvelles organisations uniquement.

Optimisation des transferts de groupe

La fonctionnalité d'envoi de groupe permet désormais de créer un lien vers des groupes existants dans Box, G Suite, Jive et Active Directory. Vous pouvez gérer ces applications de manière centralisée dans Okta. Bien que cette option ne soit actuellement disponible que pour les 4 applications répertoriées, Okta ajoutera périodiquement cette fonctionnalité à de plus en plus d'applications compatibles avec l'approvisionnement. Cette fonctionnalité est désormais en GA. Cette fonctionnalité est disponible dans Production pour les nouvelles organisations uniquement.

App Store privé

L'App Store privé pour les appareils Android (AfW) et iOS est désormais en disponibilité générale. Cette fonctionnalité permet aux administrateurs de charger des applications natives développées en interne dans Okta et de les distribuer aux utilisateurs finaux via Okta Mobility Management (OMM).

Améliorations de User Life Cycle Management et Profile Master

Le flux de l'identité d'un utilisateur final à travers les différentes étapes de l'accès est connu sous le nom de cycle de vie d'un utilisateur. Cette version contient plusieurs améliorations permettant de définir clairement les options qui gèrent ce cycle.

  • Paramètres d'importation simplifiés : l'utilisation d'un maître de profil nécessite une distinction claire entre les utilisateurs finaux nouveaux et importés pour éviter les conflits. Les commentaires de nos utilisateurs ont permis d'améliorer les règles de correspondance, les paramètres de confirmation et d'activation automatiques.
  • Nouveaux paramètres de cycle de vie : lorsqu'un utilisateur final est désactivé dans une application avec maître de profil, les administrateurs peuvent désormais définir s'il est désactivé, suspendu ou s'il reste un utilisateur actif dans Okta.

Cette fonctionnalité est désormais en GA. Cette fonctionnalité est disponible dans Production pour les nouvelles organisations uniquement.

Mise à jour de l'agent de l'application Web IWA de la SSO, version 1.11.1

Cette version comprend des mises à jour internes et des corrections mineures. Pour voir l'historique des versions de l'agent, consultez Historique des versions de l'application IWA Web de la SSO.

Pagination des rapports Workday

Vous pouvez maintenant spécifier que les rapports paginés de Workday peuvent se comporter comme des rapports non paginés. Cela permet aux importations programmées de s'exécuter plus rapidement et garantit que le rapport n'est appelé que pour un seul utilisateur pendant la synchronisation en temps réel.

*Ajouté après la publication.

La version 2017.44 a commencé à être déployée le 6 novembre

Prise en charge du plug-in de navigateur Microsoft Edge

Le navigateur Microsoft Edge est pris en charge par Okta avec le plug-in Okta Secure Web Authentication version 5.16.0. Le plug-in est disponible sur le tableau de bord d'utilisateur final et sur la page Téléchargements de l'administrateur. Pour voir l'historique des versions, consultez Historique des versions du plug-in du navigateur.

La version 5.15.3 du plug-in Firefox est en disponibilité générale

La version 5.15.3 du plug-in Firefox est désormais GA pour toutes les organisations.

Cette version prend en charge la dernière infrastructure d'extension Web de Firefox. Il n'y a pas d'impact sur l'interface utilisateur pour les clients. Cependant, ils doivent avoir cette version installée à partir de la version 57 de Firefox (publiée le 14 novembre 2017).

Remarque : lorsque le plug-in Okta version 5.15.3 est installé, Firefox version 53 ou antérieure ne prend pas en charge l'authentification unique pour les applications via l'authentification de base. Si vous avez des questions ou des préoccupations suite à la mise à niveau, contactez l'assistance Okta. Pour voir l'historique des versions, consultez Historique des versions du plug-in du navigateur.

Journal système pour les jetons d'actualisation

Les entrées du System Log relatives aux jetons d'actualisation dans API Access Management et OpenID Connect enregistrent désormais correctement les valeurs clientIds des clients et le nombre de jetons qui ont été révoqués.

Nouveau suivi dans le System Log pour l'authentification des appareils Device Trust pour Windows

Les événements d'authentification Okta Device Trust pour Windows sont désormais inscrits dans le System Log.

Amélioration de l'intégration Workplace by Facebook

L'intégration Workplace by Facebook est activée pour Universal Directory et est améliorée par des propriétés supplémentaires dans le profil de l'utilisateur. Consultez le Guide d'approvisionnement Workplace by Facebook.

Amélioration du modèle d'e-mail

Nous avons ajouté la variable ${recoveryToken} au modèle d'e-mail Réinitialisation du mot de passe par un administrateur. Consultez Personnalisation des modèles d'e-mails pour plus d'informations sur les modèles d'e-mail.

L'option Envoi de groupe permettant de dissocier un groupe lié est supprimée

L'option permettant de modifier un groupe associé en une seule opération n'est plus disponible. Vous devez d'abord dissocier le groupe, puis recréer le lien avec un autre groupe.

Prise en charge de la langue grecque

La prise en charge de la langue grecque pour l'expérience de l'utilisateur final est désormais disponible pour tous les clients en version bêta. Vous pouvez sélectionner la préférence linguistique par défaut pour l'ensemble de votre organisation et vos utilisateurs finaux peuvent sélectionner une préférence linguistique différente pour leur propre expérience. La préférence de l'utilisateur final prévaut sur la langue définie pour l'organisation.

Supprimer les mappages de Envoi de groupe

Les administrateurs peuvent dissocier un groupe envoyé et supprimer les mappages de Envoi de groupe qui ont été créés par les règles Envoi de groupe. Pour plus d'informations, consultez Utilisation de l'envoi de groupes.

Relier à un groupe à Envoi de groupe

Lorsque vous utilisez l'option Push de groupe, vous pouvez vous relier à un groupe que vous avez précédemment supprimé grâce à l'option Laisser le groupe dans l'application cible sans réimporter le groupe depuis l'application cible.

Amélioration du System Log pour les événements du flux de travail

Il existe des descriptions supplémentaires du System Log pour les événements du flux de travail d'approbation des applications. Pour obtenir une liste de ces événements, consultez Entrées du journal système.

Mise à jour de l'intégration SAML Atlassian

Nous permettons désormais aux administrateurs de fournir des valeurs ID d'entité du fournisseur de services et URL ACS uniques lors de la configuration de SAML pour Atlassian Cloud (Atlassian Jira et Confluence). Ceci est fait en préparation des prochains changements liés à SAML depuis Atlassian. Pour plus de détails sur les modifications, veuillez consulter notre Guide de configuration SAML Atlassian Cloud.

La version 2017.42 a commencé à être déployée le 23 octobre

Mot de passe et MFA dans une seule requête RADIUS

Vous pouvez désormais configurer l'application RADIUS pour permettre aux utilisateurs finaux de soumettre un mot de passe et un second facteur MFA, tel qu'un jeton de sécurité, dans une seule requête. Le mot de passe et le deuxième facteur MFA sont séparés par une virgule. Pour plus d'informations sur la configuration et l'utilisation de cette fonctionnalité, consultez Paramètres RADIUS avancés.

Amélioration des chaînes de caractères en langue italienne

Plusieurs étiquettes et messages localisés en langue italienne ont été améliorés.

Améliorations du System Log : erreurs de traitement des groupes

Les erreurs de traitement des groupes sont consignées dans le System Log. Si l'évaluation d'une règle de groupe entraîne une exception pour un utilisateur, cela est consigné dans le journal.

La version 2017.41 a commencé à être déployée le 16 octobre

Longueur maximale de l'attribut SAML

La valeur maximale configurée de l'attribut SAML est portée à 1 024 caractères.

Exigences répertoriées en matière de complexité des mots de passe

Les exigences en matière de complexité des mots de passe sont expliquées plus en détail sur l'écran Connexion.

Option de complexité du mot de passe pour exclure les prénoms et noms.

Les administrateurs peuvent exclure les prénoms, les noms de famille ou les deux en tant qu'exigence de complexité des mots de passe en cochant les options dans la section Paramètres de mot de passe pour une politique sur la page Authentification. Pour plus d'informations, consultez Exigences de complexité.

API Access Management génère désormais des événements de System Log

Les types d'événements et messages de journal hérités pour les opérations d'autorisation, de consentement de jeton, d'opérations de cycle de vie du serveur d’autorisations, de permission et de déclaration sont suivis dans System Log v 1. Ces événements sont déjà suivis dans System Log v 2.

La version 2017.40 a commencé à être déployée le 9 octobre

Limites d'utilisation simultanée

Afin de protéger le service pour tous les clients, Okta applique des limites d'utilisation simultanée à partir de cette version. Les limites simultanées sont différentes des limites d'utilisation des API par minute à l'échelle de l'organisation.

Pour les limites d'utilisation concurrentes, le trafic est mesuré dans trois zones différentes. Le nombre obtenu pour l'un de ces trois points n'est pas comptabilisé pour les deux autres points :

  • En ce qui concerne le trafic des agents, Okta a mesuré le trafic de chaque organisation et a fixé la limite au-dessus du seuil d'utilisation le plus élevé au cours des quatre dernières semaines.
  • Concernant le trafic lié à Office 365, la limite est de 75 transactions simultanées par organisation.
  • Pour tout autre trafic comprenant des demandes d'API, la limite est de 75 transactions simultanées par organisation.

Okta a vérifié que ces limites sont suffisantes sur la base de l'utilisation actuelle ou des limites plus élevées maintenues pour les organisations qui ont historiquement dépassé cette limite.

La première requête qui dépasse la limite simultanée renvoie une erreur HTTP 429 et la première erreur toutes les 60 secondes est consignée dans le journal. Puisque les limites d'utilisation simultanée sont consignées une fois par minute, le volume du journal reste gérable.

Pour plus de détails sur les limites, consultez Limites d'utilisation simultanée. Le journal système Okta comprend des entrées pour les erreurs résultant d'un trop grand nombre de requêtes simultanées.

Longueur des noms de sous-domaines imposée

Okta applique une longueur maximale de 57 caractères pour les sous-domaines lors de la création de nouvelles organisations Okta.

Améliorations du modèle d'e-mail

Pour améliorer la clarté, des modifications mineures ont été apportées à l'e-mail qu'Okta envoie automatiquement lorsque les utilisateurs finaux se connectent à Okta depuis un appareil nouveau ou non reconnu.

Améliorations du System Log

Okta a apporté les améliorations suivantes au System Log :

  • Les échecs d'authentification sont enregistrés lorsqu'une application requiert une MFA et que l'utilisateur n'a pas de facteurs MFA définis.
  • Lorsqu'un utilisateur final tente d'accéder à une application qui ne lui a pas été attribuée, le System Log enregistre désormais le nom de l'application comme cible.

Combiner des valeurs entre des groupes

L'union des affectations de groupe vous permet de tirer parti de la hiérarchisation des groupes et des attributs qu'ils contiennent. Pour les utilisateurs finaux appartenant à plusieurs groupes, leurs attributs peuvent soit être combinés à partir de valeurs de tableau de chaînes entre les groupes, soit être définis pour respecter le groupe de priorité la plus élevée. Cette fonctionnalité est désormais en disponibilité générale (GA). Pour plus d'informations, consultez Combiner les valeurs entre les groupes.

Possibilité de modifier les portées d'OpenID Connect

Les permissions OpenID Connect sont renvoyées depuis les requêtes vers `/api/v1/authorizationServers/:authorizationServerID/scopes'. Vous pouvez modifier les descriptions de portée dans l'interface utilisateur d'Okta ou via l'API. Pour plus d'informations sur les permissions, consultez Créer des permissions. Pour plus d'informations sur l'utilisation de l'API Okta avec un serveur d'autorisations, consultez API OAuth 2.0.

Réinitialiser les mots de passe des utilisateurs contrôlés par AD

Les administrateurs peuvent réinitialiser les mots de passe des utilisateurs contrôlés par AD avec le même processus facile déjà en place pour les utilisateurs contrôlés par Okta. Pour plus de détails, consultez Permettre aux utilisateurs finaux contrôlés par AD de réinitialiser leur propre mot de passe.

Nouveau rôle Administrateur du support technique

Le nouveau rôle Administrateur du support technique est désormais en disponibilité générale. Ce rôle peut effectuer des actions courantes du support technique. Ce rôle a un ensemble réduit d'autorisations et favorise les bonnes pratiques de sécurité en n'accordant pas d'autorisations inutiles au personnel du support technique.

Remarque : vous ne pouvez pas attribuer des autorisations au rôle d'administrateur du support technique de manière sélective. Il dispose plutôt de ces autorisations fixes :

  • Réinitialiser le mot de passe
  • Réinitialiser l'authentification multifacteur
  • Déverrouiller le compte
  • Effacer une session utilisateur

Pour plus d'informations, consultez le rôle Administrateur du support technique

Configurer l'accès API avancé pour Office 365

Vous pouvez désormais configurer Accès API avancé pour les instances Office 365 à l'aide de l'onglet Authentification. Cette fonctionnalité permet une fonctionnalité d'approvisionnement plus robuste et, à l'avenir, elle prendra en charge de nouveaux types d'intégration d'application et de fonctionnalités pour Office 365.

La version 2017.39 a commencé à être déployée le 2 octobre

Améliorations du System Log

  • Pour vous permettre d'analyser plus rapidement les événements du System Log, l'attribut ID alphanumérique de 20 caractères pour les champs acteur et cible d'un événement n'est plus affiché. Vous pouvez toujours accéder aux attributs d'ID en développant les événements individuels.
  • L'événement checkOSXAccessEligibility n'est plus enregistré dans le journal système.

Les versions 2017.37 et 2017.38 combinées ont commencé à être déployées le 25 septembre

Amélioration des règles de groupe

Toutes les règles de groupe sont traitées pour un utilisateur, même si une ou plusieurs règles échouent.

Prise en charge de la langue turque

La prise en charge de la langue turque pour l'expérience de l'utilisateur final est désormais disponible pour tous les clients en version bêta. Vous pouvez sélectionner la préférence linguistique par défaut pour l'ensemble de votre organisation et vos utilisateurs finaux peuvent sélectionner une préférence linguistique différente pour leur propre expérience. La préférence de l'utilisateur final prévaut sur la langue définie pour l'organisation.

Nouveau lien dans l'e-mail Réinitialisation du mot de passe par un administrateur

Jusqu'à présent, le lien de réinitialisation du mot de passe dans l'e-mail Réinitialisation du mot de passe par un administrateur redirigeait les utilisateurs finaux vers la version précédente (obsolète) de la page Connexion Okta. Désormais, le lien redirige les utilisateurs finaux vers l'écran Connexion Okta actuel si le modèle n'a pas été personnalisé. Si le modèle a été personnalisé, vous devez mettre à jour l'URL du lien en ${resetPasswordLink} si vous voulez vous assurer que les utilisateurs finaux sont redirigés vers la page Connexion actuelle.

Remarque : une version précédente de cette annonce indiquait un lien URL incorrect. L'URL indiquée ci-dessus est correcte.

La version 2017.36 a commencé à être déployée le 11 septembre.

Expiration des liens dans les modèles d'e-mails Okta

Le texte des modèles d'e-mails standard d'Okta qui spécifie l'expiration des liens s'affiche désormais dans la langue définie par l'attribut locale de l'utilisateur final. Pour modifier les modèles personnalisés afin qu'ils correspondent à ce comportement, consultez Fonctions. En outre, par souci de cohérence, tous les modèles standard utilisent la même fonction pour les liens temporaires.

Versions 2.2 de l'agent Sélecteur de personnes Okta pour SharePoint

La version 2.2 de l'agent Sélecteur de personnes Okta pour SharePoint est désormais disponible. Cette version comprend ce qui suit :

  • Correction d'un problème qui empêchait les utilisateurs de créer un site SharePoint après l'installation de Sélecteur de personnes pour SharePoint version 2.0.

  • Intégration d'un script PowerShell permettant de créer un émetteur de jetons de confiance SharePoint dans les paquets téléchargeables de Sélecteur de personnes Okta pour SharePoint

  • Mise à jour des instructions de configuration de l'application SharePoint (locale) de manière à indiquer que le script PowerShell est désormais disponible dans le package SharePoint téléchargeable

Pour voir l'historique des versions, consultez Historique de l'agent Sharepoint People Picker.

Fonctionnalité Politique d'accès étendu aux clients pour Microsoft Office 365

Cette fonctionnalité est désormais en disponibilité générale. Les administrateurs disposent maintenant de plus d'options pour spécifier les types de clients mobiles autorisés à accéder à Microsoft Office 365 Exchange ActiveSync à partir d'applications natives.

Pour plus d'informations, consultez Configuration des règles pour les stratégies d'accès au client Office 365.

Désactiver la récupération des comptes par e-mail

Vous pouvez désactiver l'utilisation de l'e-mail pour initier les flux de récupération de compte. Au moins une stratégie de mot de passe de groupe est nécessaire pour effectuer cette spécification.

Lien vers le System Log depuis la page Profil utilisateur

Il existe désormais un lien depuis la page Profil de l'utilisateur (Directory > Personnes > <username>) qui vous amène directement au System Log avec une requête de recherche préremplie pour tous les événements liés à cet utilisateur.

Nom d'utilisateur WS-Federation automatiquement rempli avec le nom d'utilisateur Okta

Lorsqu'un utilisateur se connecte depuis OWA ou toute autre application Web d'Office 365, il est redirigé vers Okta pour se connecter. L'utilisateur n'a pas besoin de saisir son nom d'utilisateur car il est désormais automatiquement rempli avec le nom d'utilisateur Okta résolu depuis Office 365. Notez que le nom d'utilisateur n'est renseigné qu'après qu'un utilisateur s'est authentifié avec succès au moins une fois sur l'appareil. Cette fonctionnalité est désormais en disponibilité générale.

Rapport d'utilisation d'Okta mis à jour

Nous avons amélioré les performances de notre rapport d'utilisation d'Okta en supprimant la section Aperçu détaillée de l'interface utilisateur. Il suffit de saisir vos critères de filtrage, puis de cliquer sur Télécharger le fichier CSV pour télécharger vos données et afficher le rapport.

Les versions 2017.34 and 2017.35 combinées ont commencé à être déployées le 5 septembre

Politique de code secret de profil Professionnel pour les appareils Android 7.0 ou version ultérieure

Si vous avez activé l'inscription à Okta Mobility Management (OMM) via Android for Work, vous pouvez désormais configurer une politique de code secret pour les profils professionnels de vos utilisateurs finaux Android 7.0 ou version ultérieure. Vous pouvez définir cette stratégie en plus ou à la place d'une stratégie de code secret pour les appareils. Cela vous permet de définir une politique plus sûre pour l'accès aux ressources professionnelles que pour l'accès aux applications et données personnelles.

Améliorations du System Log

  • Nous avons consolidé et simplifié l'aspect général du System Log.
  • Les valeurs du journal système ne sont plus tronquées dans l'interface utilisateur.
  • Le champ Type d'événementn'est plus affiché sur la page Journal système principale. Les types d'événements sont maintenant visibles en développant un événement.

Pour plus de détails, voir Journal système.

E-mails personnalisés pour les utilisateurs contrôlés par LDAP

Vous pouvez maintenant personnaliser l'e-mail qui est envoyé lorsque des utilisateurs contrôlés par LDAP tentent de réinitialiser un mot de passe oublié et que la requête est refusée. Cette personnalisation est disponible pour les utilisateurs contrôlés par Active Directory et Okta. De plus, la ligne d'objet est standardisée pour les e-mails de réinitialisation de mot de passe oublié autorisés et refusés pour les utilisateurs contrôlés par LDAP et Okta. Pour plus d'informations, consultez Options d'e-mail et de SMS.

Définir une expression régulière dans les applications Template Plugin

Vous pouvez désormais définir de manière facultative une expression régulière lors de l'ajout d'une application Plug-in de modèle Okta. Les expressions régulières améliorent la sécurité des applications en créant une liste blanche qui correspond aux modèles que vous définissez. Pour plus d'informations, consultez Configuration de l'application de modèle Okta et de l'application du plug-in de modèle.

Plus d'informations sur le System Log d'authentification déléguée

Le System Log comprend désormais des informations sur la durée de chaque requête d'authentification déléguée afin d'aider les administrateurs à identifier les goulots d'étranglement dans le pipeline d'authentification déléguée d'Active Directory (AD). Les événements du journal système de l'authentification déléguée incluent désormais la durée en millisecondes pour :

  • delAuthTimeTotal : la durée totale consacrée à l'authentification déléguée dans Okta. Cette durée comprend le temps consacré par l'agent pour traiter la requête et le temps d'attente dans Okta avant qu'un agent ne commence à traiter la requête. Le temps d'attente peut être long s'il n'y a pas suffisamment d'agents pour répondre aux requêtes.
  • delAuthTimeSpentAtAgent : le temps total consacré par l'agent pour traiter la requête. Cela inclut le temps passé au niveau du contrôleur de domaine.
  • delAuthTimeSpentAtDomainController : le temps passé au niveau du contrôleur de domaine.

Pour plus d'informations sur le System Log, consultez Accéder à System Log.

Remarque : vous devez utiliser la version 3.1.0 ou une version ultérieure de l'agent AD pour utiliser cette fonctionnalité.

La version 2017.33 a commencé à être déployée le 21 août

Le modèle d'e-mail pour la tentative de Déblocage du compte en libre-service lorsque le compte n'est pas verrouillé est désormais personnalisable.

Vous pouvez désormais personnaliser le modèle d'e-mail pour le Déblocage en libre-service lorsque le compte n'est pas verrouillé. Pour plus d'informations, consultez Personnaliser le texte d'un modèle d'e-mail.

Prise en charge des importations incrémentielles

Les importations incrémentielles améliorent les performances en important uniquement les utilisateurs qui ont été créés, modifiés ou supprimés depuis votre dernière importation.

Okta prend désormais en charge les importations incrémentielles pour les intégrations d'application suivantes :

  • SuccessFactors
  • ServiceNow UD
  • SmartRecruiters

Déplacement de l'option de maître de profil LDAP

L'option permettant d'activer la maîtrise des profils LDAP se trouve désormais sur la page Paramètres LDAP > Paramètres d'importation.

Mise à jour de l'agent Web IWA, version 1.10.3

L'agent Web IWA 1.10.3 est désormais en disponibilité générale. Cette version rétablit la prise en charge de Windows Server 2008. Veuillez vous reporter à Historique des versions de l'application Web IWA pour plus de détails sur ce changement et à la documentation Configuration de la SSO de bureau pour une liste complète des plateformes prises en charge.

SDK Duo version 2.6

La connexion Okta utilise désormais la version 2.6 du SDK Duo. Pour plus d'informations sur Duo, consultez Configuration de la sécurité Duo.

Agent du serveur RADIUS Okta, version 2.7.0

La version 2.7.0 de l'agent du serveur RADIUS Okta est désormais en disponibilité générale. Cette version contient une meilleure journalisation, amélioration de la gestion des files d'attente, correction des doublons de paquets et nombreuses améliorations des performances. Les journaux d'événements Windows ne sont pas créés par défaut. Cette version prend en charge l'application RADIUS générique et l'application Amazon WorkSpaces. Pour voir l'historique des versions, consultez Historique des versions de l'agent Okta RADIUS Server .

Amélioration des messages d'erreur

Okta a amélioré les messages renvoyés avec certains codes d'erreur pour les applications client OpenID Connect et OAuth 2.0 utilisant les points de terminaison [/oauth2/v1/clients](/docs/api/resources/oauth-clients.html) et [/api/v1/apps](/docs/api/resources/apps.html).

La version 2017.32 a commencé à être déployée le 14 août

Mise à jour du plug-in du navigateur Chrome, version 5.14.0

La version 5.14.0 du plug-in Okta pour le navigateur Chrome comprend des améliorations visant à prévenir les fuites de mémoire. Pour voir l'historique des versions, consultez Historique des versions du plug-in du navigateur.

Serveur d'autorisations personnalisé par défaut

Okta fournit un serveur d'autorisations personnalisé préconfiguré nommé par défaut. Ce serveur d'autorisation par défaut comprend une stratégie et une règle d'accès de base, que vous pouvez modifier pour contrôler l'accès. Il vous permet de spécifier la valeur par défaut au lieu de la valeur authorizationServerId dans les requêtes qui lui sont adressées :

  • https://{YourOktaOrg}}/api/v1/authorizationServers/default pour un serveur d'autorisation par défaut
  • https://{YourOktaOrg}}/api/v1/authorizationServers/:authorizationServerId pour d'autres serveurs d'autorisation personnalisés

Pour en savoir plus, consultez API Access Management.

La demande des groupes OpenID Connect prend en charge les groupes d'applications

OpenID Connect, qui utilise le serveur d'autorisation Okta, peut récupérer les groupes d'applications pour les utiliser dans les jetons. Auparavant, les groupes d'applications ne pouvaient être récupérés qu'avec le serveur d'autorisation personnalisé.

Vous pouvez utiliser getFilteredGroups du Okta Expression Language pour récupérer des groupes d'applications.

Les clients OAuth 2.0 prennent désormais en charge le type d'autorisation d'informations d'identification pour les applications Web

Les clients OAuth 2.0 prennent désormais en charge la configuration du type d'application Web pour utiliser un type d'autorisation client_credential. Cela vous permet d'utiliser un seul client_id pour une application qui doit faire des appels spécifiques à l'utilisateur et des appels finaux pour les données. Pour plus d'informations sur les types d'autorisations, consultez Assistant d'application : procédures.

Optimisation du System Log

La section de débogage du System Log v2 contient désormais une liste des noms des propriétés modifiées.

La version 2017.31 a commencé à être déployée le 7 août

Amélioration du flux de réauthentification

Les flux de réauthentification SAML forceAuthN demandent toujours le nom d'utilisateur et le mot de passe.

Agent LDAP version 5.3.12

Il y a une nouvelle version de l'agent LDAP 5.3.12 avec des paramètres par défaut mis à jour. Pour voir l'historique des versions de l'agent, consultez Historique de l'agent LDAP.

Comptes Google Play gérés pour les applications mobiles

L'assistant de configuration simplifié Android for Work, qui supprime la dépendance aux comptes G Suite, est désormais en disponibilité générale. Pour plus d'informations, consultez Configuration d'Android for Work dans Okta.

Flux d'inscription sensible à la confidentialité OMM

À compter d'Okta Mobile pour Android 2.16.0, nous avons introduit un flux d'inscription amélioré pour Okta Mobility Management (OMM) qui clarifie le type de données qui sont privées et celles qui sont accessibles à l'entreprise. Ce flux d'inscription est désormais en disponibilité générale.

Flux personnalisé de mots de passe expirés

La possibilité de personnaliser les flux de mots de passe expirés pour rediriger les utilisateurs finaux vers un site Web spécifique au lieu du formulaire par défaut d'Okta pour les mots de passe expirés est désormais en disponibilité générale.

Roulement de clés

La fonction permettant de générer un certificat avec une période de validité spécifiée (consultez API des applications et API IdentityProviders) est désormais en disponibilité générale. OpenID Connect et API Access Management reposent sur cette fonctionnalité.

OpenID Connect

OpenID Connect est une couche d'identité simple au-dessus du protocole OAuth 2.0, qui permet aux clients informatiques de vérifier l'identité d'un utilisateur final sur la base de l'authentification effectuée par un serveur d'autorisations, ainsi que d'obtenir des informations de base sur le profil de l'utilisateur final d'une manière interopérable et semblable à REST. En termes techniques, OpenID Connect spécifie une API HTTP RESTful, en utilisant JSON comme format de données.

OpenID Connect permet à une gamme de clients, y compris les clients Web, mobiles et JavaScript, de demander et de recevoir des informations sur les sessions authentifiées et les utilisateurs finaux. La suite de spécifications est extensible et prend en charge des fonctionnalités facultatives telles que le chiffrement des données d'identité, la découverte des fournisseurs OpenID et la gestion des sessions.

Okta est certifié pour OpenID Connect. Pour plus d'informations, consultez OpenID Connect et Okta.

Amélioration des perforances pour les affectations de groupes de l'application Zendesk SAML.

Pour améliorer les performances avec de longues listes dans l'application Zendesk SAML, la page Modifier l'affectation du groupe prend désormais en charge la pagination.

Mettre sur liste noire une zone entière du réseau

Vous pouvez désormais mettre sur liste noire des zones entières afin de refuser aux clients de ces zones l'accès à toute URL de l'organisation. Cette fonctionnalité est en disponibilité générale. Pour obtenir plus d'informations, consultez Réseau.

Prise en charge de la mise à jour du profil Workday

Nous avons amélioré notre intégration Workday pour prendre en charge les mises à jour de profil. Pour en savoir plus sur l'approvisionnement Workday, consultez le Guide d'approvisionnement Workday.

Les versions 2017.29 et 2017.30 combinées ont commencé à être déployées le 1er août

Augmentation du nombre de zones du réseau

Le nombre maximal de zones du réseau est porté à 5 000 zones du réseau héritées. Pour obtenir plus d'informations, consultez Zones du réseau.

Augmentation du temps de rafraîchissement de l'indicateur de statut de l'agent

L'indicateur de statut de l'agent sur la page Paramètres d'un agent s'actualise désormais toutes les 30 secondes au lieu de toutes les 5 secondes. Ceci s'applique aux agents Active Directory et LDAP.

Message de mot de passe non valide plus détaillé

Le message qui s'affiche lorsqu'un utilisateur final saisit un mot de passe non valide inclut désormais les violations de l'ancienneté du mot de passe.

Mises à jour des versions 1.2.2 et 1.2.3 de l'agent d'approvisionnement local et du SDK

Correctif de bug concernant l'échec de l'installation de l'agent lorsqu'un proxy Internet Explorer était utilisé. Pour voir l'historique des versions, consultez Historique des versions de l'agent d'approvisionnement local et du SDK.

La version 2017.28 a commencé à être déployée le 17 juillet 2017

Améliorations du System Log : Zones du réseau

Nous avons optimisé notre System Log afin d'utiliser notre nouvelle fonctionnalité de zones du réseau. En survolant l'adresse IP dans un événement, les administrateurs accèdent maintenant à une suite de menus qui leur permet d'ajouter cette adresse IP à la passerelle ou à la liste de proxys d'adresses IP.

Désactiver l'autorisation d'effacement de l'appareil

Grâce aux règles de politique mobile pour les appareils iOS et OS X (Appareils > Politiques mobiles), vous pouvez désormais désactiver l'option Effacer toutes les données de l'appareil située sur la page Attributs de l'appareil. Les appareils qui sont déjà inscrits à OMM ne sont pas affectés par les modifications apportées à ce paramètre. Pour plus de détails, consultez Désactiver l'autorisation d'effacement de l'appareil.

Menu Sécurité remanié

Les nouveaux menus Sécurité d'Okta, remaniés sur la base de vos commentaires, sont maintenant disponibles dans l'aperçu. La nouvelle architecture de menu offre une expérience de configuration et de gestion plus intuitive.

Prise en charge de SAML pour Amazon Web Services avec plusieurs comptes

La prise en charge de SAML pour Amazon Web Services (AWS) avec plusieurs comptes vous permet de configurer l'intégration d'une seule application pour accéder à plusieurs comptes AWS. Vous ne devez plus configurer plusieurs intégrations d'application AWS dans Okta pour vos utilisateurs finaux. Pour plus de détails, consultez le Guide SAML d'AWS.

Plusieurs URL ACS pour les applications SAML

Lors de l'ajout d'une application SAML, vous pouvez configurer plusieurs URL ACS pour prendre en charge des applications capables de choisir l'endroit où la réponse SAML est envoyée. Cette fonctionnalité est désormais en disponibilité générale. Pour en savoir plus, consultez Utilisation de l'assistant d'intégration d'applications.

Les versions 2017.26 et 2017.27 combinées ont commencé à être déployées le 10 juillet

Intégration d'UD à ServiceNow

Notre intégration d'Universal Directory à ServiceNow est désormais en disponibilité générale. Pour plus de détails, consultez le Guide d'approvisionnement ServiceNow.

Spécifier l'ancienneté minimale du mot de passe pour les utilisateurs AD

Vous pouvez désormais spécifier l'ancienneté minimale des mots de passe des utilisateurs finaux dans les politiques de mot de passe de groupe Active Directory.

Nouvelle intégration de l'application Microsoft Teams

Une nouvelle intégration de l'application Teams est disponible sous l'onglet Général de l'application Microsoft Office 365. Pour activer cette intégration d'application, consultez Activer les applications Microsoft Office :

Améliorations supplémentaires de la recherche

La page d'application contient des améliorations de la convivialité basées sur les commentaires des clients. Nous avons affiné notre fonctionnalité de recherche pour qu'elle puisse utiliser les noms d'instance des applications. La liste des applications par défaut de la page est désormais triée par nom. Auparavant, elle était triée par type et par nom d'application.

Journal système amélioré

  • Le journal des événements pour les commandes OMM affiche des informations sur l'utilisateur, l'appareil et la politique liées à la commande.
  • SysLog 1.0 et 2.0 assurent le suivi de la rotation, de la génération et du clonage des clés.

La version 2017.25 a commencé à être déployée le 26 juin.

Espace réservé personnalisé dans les boîtes de dialogue de récupération de compte

Vous pouvez désormais personnaliser la variable personnalisée qui apparaît dans les boîtes de dialogue lorsque les utilisateurs finaux cliquent sur les liens de récupération de compte sur la page Connexion.

Texte du lien d'aide personnalisé sur la page Connexion

Vous pouvez désormais personnaliser le texte du lien d'aide sur la page Connexion. En cliquant sur le lien, vous accédez aux options de récupération de compte.

Politiques mobiles et emplacement de la configuration Wi-Fi

Les options de sécurité Politiques mobiles et de configuration Wi-Fi sont désormais disponibles uniquement dans le menu Appareils, comme indiqué ci-dessous. Auparavant, ils étaient également disponibles dans le menu Sécurité.

Prise en charge de la déconnexion initiée par RP

Okta prend en charge RPintiatedlogout depuis les applications client OpenID Connect à la fois dans l'interface utilisateur Okta et dans l'API Okta. Vous pouvez spécifier un URI de redirection de la déconnexion, ou accepter le comportement par défaut qui consiste à revenir à la page Connexion d'Okta. Vous pouvez accéder à cette fonctionnalité sur la page Créer une intégration OpenID Connect (sous Applications) dans l'interface utilisateur.

La version 2017.24 a commencé à être déployée le 19 juin.

Configurer les portées par défaut pour un client OAuth 2.0

Vous pouvez désormais configurer les permissions par défaut pour autoriser Okta à accepter des requêtes d'autorisation émises par des applications qui ne précisent pas de permissions dans leur requête d'autorisation. Si le client omet de renseigner la portée dans une demande d'autorisation, Okta renvoie dans le jeton d'accès toutes les portées par défaut autorisées par la règle de stratégie d'accès. Pour plus d'informations, consultez Créer des permissions.

Amélioration de l'interface utilisateur pour la création d'applications OpenID Connect

L'assistant pour la création d'une application OpenID Connect a été amélioré et consolidé sur un seul écran.

Paramètres améliorés pour les utilisateurs contrôlés par AD

La page des paramètres pour les utilisateurs contrôlés par AD correspond à la page des paramètres pour les utilisateurs contrôlés par Okta permettant d'afficher la question de sécurité, que la réinitialisation du mot de passe ou le déverrouillage en libre-service soit disponible ou non.

Mise à jour du plug-in du navigateur Chrome, version 5.12.0

La version 5.12.0 du plug-in Okta est GA pour le navigateur Chrome. Cette version met à jour la façon dont nous décrivons le plug-in sur le Chrome Web Store et apporte plusieurs améliorations internes. Pour voir l'historique des versions, consultez Historique des versions du Browser Plugin.

Prise en charge de la chaîne de requête dans les URL de connexion de l'IdP

La chaîne de requête est désormais prise en charge dans la définition d'une URL de connexion de l'IdP :

  • Le champ URL de connexion de l'IdP dans l'assistant Ajouter/Modifier le point de terminaison.
  • L'URL d'authentification unique de l'IdP pour SAML entrant. Les paramètres SAML réservés (SAMLRequest, RelayState, SigAlg, Signature) dans les chaînes de requête sont ignorés.

La version 2017.23 a commencé à être déployée le 12 juin.

Consolidation du bouton de la page Personnes

Les boutons de la page Personnes pour les individus sont consolidés. Si une ou plusieurs actions sont disponibles, des boutons individuels apparaissent. Si trois actions ou plus sont disponibles, un bouton unique pour une action principale apparaît à côté d'un bouton Plus d'actions contenant d'autres actions disponibles.

Agent LDAP version 5.3.10

La version 5.3.10 de l'agent LDAP Java Okta est en disponibilité générale. Cette version apporte diverses améliorations au journal de l'agent, ainsi que des correctifs aux problèmes suivants :

  • Les importations à partir de LDAP échouaient dans certaines organisations en raison de la façon dont l'agent LDAP Okta traitait les caractères unicode.
  • Les importations à partir de LDAP échouaient dans certaines organisations en raison de pertes de connexion aléatoires entre l'agent LDAP et Okta.

Déploiement et améliorations du System Log

  1. Nous avons terminé la migration de tous les clients vers notre System Log amélioré dans le cadre de notre déploiement GA continu. Avec cette version, lorsque vous accédez au journal du système dans votre Okta Administrator Dashboard, toutes les organisations verront maintenant le nouveau System Log.
  2. Nous avons amélioré notre System Log en enregistrant un événement (security.session.detect_client_roaming) lorsqu'un événement d'itinérance de session est détecté.
  3. Les événements de la fonction getFilteredGroups d'Okta Expression Language peuvent être suivis avec l'appel /api/v1/events, en plus du suivi dans System Log v2.
  4. Il y a une journalisation supplémentaire pour un client OAuth 2.0 non valide. Si nous détectons cinq tentatives d'authentification consécutives ou plus avec la mauvaise clé secrète client, Okta enregistre les événements comme suspects :
    • Les requêtes peuvent être adressées à n'importe quel point de terminaison OAuth 2.0 qui accepte les informations d'identification du client.
    • Le compteur se réinitialise après 14 jours d'absence de tentatives d'authentification non valides, ou après une authentification réussie.
    • Le message est Multiple requests with invalid client secret for client id (Demandes multiples avec une clé secrète client non valide pour l'ID du client).

Suppression de l'UO de destination de secours automatique pour les groupes d'approvisionnement LDAP

Lors de la configuration d'un groupe d'approvisionnement LDAP, vous devez désormais saisir un attribut DN dans le champ Provisioning Destination DN (Nom distinctif de destination de l'approvisionnement) pour spécifier le conteneur dans lequel les nouveaux utilisateurs sont créés dans LDAP (Répertoire > Groupes > LDAP > Gérer les répertoires). Avant ce changement, laisser ce champ vide signifiait qu'Okta créait automatiquement des utilisateurs dans le conteneur spécifié dans le champ Base de recherche des utilisateurs (Répertoire > Intégrations de répertoires > LDAP > Paramètres > Configuration LDAP). Cette méthode de secours peut avoir généré des résultats inattendus. Pour plus d'informations, consultez Groupes.

Demandes dynamiques pour les serveurs d'autorisation

Lors de la configuration d'un serveur d'autorisation, vous pouvez maintenant spécifier quand les demandes de jetons d'identification sont incluses dans les jetons d'identification envoyés depuis un serveur d'autorisation. Pour plus d'informations, consultez Créer des demandes.

Nouveaux liens de l'interface utilisateur

Les écrans Okta contiennent des liens supplémentaires. Il y a un lien vers la page Okta Trust en bas de l'écran et le mot Okta à gauche de la barre de menu est désormais un lien vers le tableau de bord. De plus, tous les liens d'une page de bannière d'administration s'ouvrent par défaut dans une nouvelle fenêtre.

Le mot Okta est un lien.

Politique de mots de passe de groupe

La fonctionnalité Politique de mot de passe de groupe est désormais en disponibilité générale. Pour plus de détails, consultez Politiques de sécurité.

Rôle d'administrateur de groupe

Le rôle d'administrateur de groupe, précédemment connu sous le nom de rôle d'administrateur d'utilisateur, est en disponibilité générale. Ce rôle fournit des fonctionnalités de gestion des personnes granulaires et dispose de capacités améliorées pour la gestion des utilisateurs au sein des groupes auxquels ils appartiennent. Les super administrateurs peuvent attribuer ce rôle pour isoler le contrôle de certains groupes et de certaines équipes au sein de leur organisation. Pour plus de détails, consultez Rôle d'administrateur de groupe.

Passer à SHA-256 pour une sécurité renforcée des applications Microsoft Office

Nous passons de l'algorithme de signature SHA-1 à l'algorithme SHA-256 pour la signature des assertions utilisées pour se connecter aux applications Microsoft Office, à la fois pour les cas d'utilisation basés sur un navigateur et les clients lourds.

Remarque : il s'agit d'un déploiement progressif vers Production qui devrait être terminé d'ici la version 2017.26.

Intégration d'UD à NetSuite

Notre nouvelle et puissante intégration Universal Directory (UD) à NetSuite est désormais en GA. Pour plus de détails, consultez le Guide d'approvisionnement NetSuite.

Recherche améliorée des applications

La recherche de la page d'application améliorée est désormais GA. Si votre organisation compte plus de 50 applications, vous pouvez désormais utiliser une barre Recherche qui accepte les noms et les instances des applications. Vous pouvez également effectuer d'autres tâches directement sur la page, comme l'affectation d'utilisateurs et de groupes. Enfin, vous pouvez copier des liens intégrés directement dans le presse-papiers à partir d'applications spécifiques, sans avoir à parcourir la liste des applications pour les trouver.

Amélioration de l'écran d'affectation des applications

Un écran d'affectation des applications amélioré est disponible pour toutes les organisations d'aperçu. Vous pouvez basculer entre les personnes et les groupes sur le même écran, afficher un message d'erreur si une affectation ne peut être réalisée et sélectionner Affecter à des personnes ou Affecter à des groupes à partir du bouton Affecter, comme illustré ci-dessous. Pour plus d'informations, consultez Affecter des applications sur la page Utilisation des applications.

Déverrouiller des comptes utilisateur en masse

Vous pouvez déverrouiller vos comptes utilisateur en masse de la même manière que vous pouvez réinitialiser les mots de passe et la MFA en masse.

Intégration de l'approvisionnement SmartRecruiters (GA)

Notre nouvelle intégration d'approvisionnement à SmartRecruiters est désormais GA et prend en charge les fonctionnalités suivantes :

  • Importer de nouveaux utilisateurs
  • Envoyer de nouveaux utilisateurs
  • Envoyer des mises à jour de profil
  • Envoyer la désactivation de l'utilisateur
  • Réactiver les utilisateurs

Pour plus de détails, consultez le Guide d'approvisionnement SmartRecruiters.

Liste blanche et liste noire d'authentification des zones du réseau

La liste blanche et la liste noire d'authentification basées sur les zones du réseau sont désormais généralement disponibles (GA). Les zones réseau sont des ensembles de plages d'adresses IP. Vous pouvez utiliser cette fonctionnalité dans les stratégies, les règles de connexion aux applications et les notifications VPN. Cela élargit l'utilisation des adresses IP de passerelle. Pour obtenir plus d'informations, consultez Réseau.

La version 2017.22 a commencé à être déployée le 5 juin.

Désactiver les méthodes que les utilisateurs finaux peuvent utiliser pour demander des applications

Vous pouvez maintenant désactiver les différentes méthodes que vos utilisateurs finaux peuvent utiliser pour demander des applications. Pour plus de détails, consultez Access Request Workflow.

La version 2017.21 a commencé à être déployée le 24 mai.

Message sur la langue d'affichage des utilisateurs finaux

Le message suivant s'affiche désormais dans le paramètre Langue d'affichage des utilisateurs finaux s'ils n'ont pas spécifié de préférence linguistique.

Authenticator Confluence Okta version 2.0.5

Cette version ajoute la prise en charge des URL de base personnalisées (par exemple : http://confluence.onprem.com/my-confluence). Pour voir l'historique des versions, consultez Historique des versions de l'Authenticator Confluence Okta.

Comme l'Authenticator JIRA et l'Authenticator Confluence sont tous deux construits sur la boîte à outils Okta SAML pour Java Okta, les trois composants sont incrémentés à la version 2.0.5 pour maintenir la cohérence des versions. Pour plus de détails sur ces intégrations, consultez Utiliser l'application SAML Confluence locale et Utiliser l'application SAML JIRA locale. Nous recommandons vivement aux clients de télécharger et de mettre à niveau la dernière version de la boîte à outils SAML et les Authenticator Jira ou Confluence correspondants. Vous pouvez accéder à tous ces outils depuis Paramètres > Téléchargements.

La version 2017.20 a commencé à être déployée le 22 mai.

Comparer l'appartenance à un groupe avec la liste blanche

Utilisez la fonction getFilteredGroups de l'Okta Expression Language pour créer une liste des groupes auxquels le membre actuel appartient. Avec cette liste, vous pouvez, par exemple, créer des demandes dans les jetons d'accès et les jetons d'ID en fonction des groupes. Pour plus de détails, consultez Fonctions de groupe.

Application de la propriété locale UD

L'exigence selon laquelle la propriété locale de Universal Directory ne peut contenir que des valeurs locales ISO/SCIM est appliquée pour toutes les nouvelles instances d'applications. Pour plus de détails sur cette exigence, consultez Application par UD des valeurs locales suivant la norme ISO.

API OAuth 2.0

Vous pouvez utiliser la propriété login_hint de l'API OAuth 2.0 (/oauth2/:authorizationServerId/v1/authorize) pour renseigner un nom d'utilisateur lors de la demande d'authentification.

La version 2017.19 a commencé à être déployée le 15 mai.

Mises à jour des boîtes à outils JIRA, Confluence et SAML

Nous avons mis à jour les Authenticators Okta suivants :

  • Authenticator JIRA Okta vers la version 1.0.15 pour l'application JIRA locale version 6.x.x.
  • Authenticator JIRA Okta vers la version 2.0.4 pour l'application JIRA locale version 7.x.x
  • Authenticator Confluence Okta vers la version 2.0.4 pour l'application SAML Confluence locale
  • Boîte à outils SAML d'Okta pour Java vers la version 2.0.4

Nous vous recommandons vivement de télécharger et de mettre à niveau la dernière version de la boîte à outils SAML et les Authenticator Jira ou Confluence requis. Vous pouvez accéder à tous ces outils depuis la page Téléchargements Okta (Paramètres > Téléchargements). Pour voir l'historique des versions, consultez Tableaux d''historique des versions.

Prise en charge de la liaison de redirection HTTP

Vous pouvez désormais utiliser une redirection HTTP pour les requêtes de déconnexion unique SAML.

SLO de ServiceNow

L'application SAML de ServiceNow prend désormais en charge la déconnexion unique (SLO). Il s'agit d'une fonctionnalité facultative, qui n'est pas activée par défaut. Pour configurer SLO pour ServiceNow, suivez les étapes du Guide du SAML ServiceNow.

Mise à jour de l'intégration Atlassian

Nous avons mis à jour nos intégrations d'approvisionnement cloud Jira et Confluence pour correspondre à la nouvelle structure d'identité d'Atlassian en utilisant les comptes Atlassian. Dans le cadre de cette mise à jour, nous avons désactivé/supprimé les fonctionnalités Synchroniser le mot de passe et Mettre à jour les attributs d'utilisateur car Atlassian ne les prend plus en charge.

Atlassian procède, jusqu'au 26 mai 2017, à la migration de tous les clients cloud JIRA et Confluence vers une nouvelle identité unique appelée Compte Atlassian. Lorsque vous êtes prêt, contactez Atlassian pour faire migrer votre compte. Si vous ne contactez pas Atlassian, votre compte sera migré automatiquement à partir du 29 mai 2017.

Pour plus de détails, consultez Migration vers le compte Atlassian pour les clients cloud Jira et Confluence.

La version 2017.18 a commencé à être déployée le 3 mai

Déploiement du nouveau System Log

Nous sommes en train de migrer un nombre important de nos clients vers notre System Log amélioré dans le cadre de notre déploiement en disponibilité générale continu. Dans la prochaine version, vous pourrez voir le nouveau journal du système en accédant au journal système de sécurité dans votre tableau de bord administrateur Okta.

Attributs personnalisés pour les importations d'applications CSV

Nous avons apporté une amélioration pour les administrateurs qui utilisent des modèles .csv pour les affectations d'utilisateurs au lieu de l'approvisionnement. En plus d'importer des utilisateurs avec des attributs de base en utilisant un modèle .csv, vous pouvez importer des utilisateurs avec des attributs personnalisés définis dans l'éditeur de profil.

Convertir une tâche de groupe en tâche individuelle

Si une tâche est créée à partir d'une affectation d'application de groupe, vous pouvez la transformer en affectation individuelle. Toutes les tâches d'affectation de groupe contiennent une option pour cette conversion permanente. Pour plus de détails, consultez la section Page des tâches dans Administrator Dashboard.

Rôle d'administrateur des utilisateurs (GA)

Le rôle d'administrateur des utilisateurs est désormais GA, y compris les fonctionnalités de gestion des personnes. Ce rôle a des capacités améliorées pour la gestion des groupes. Les super administrateurs peuvent attribuer ce rôle pour isoler le contrôle de certains groupes et de certaines équipes au sein de leur organisation.

Mise à jour de l'intégration

Pour soutenir notre intégration Concur, nous prenons désormais en charge TLS version 1.2.

La version 2017.17 a commencé à être déployée le 26 avril.

Amélioration de l'approvisionnement Egnyte

Nous avons mis à jour l'approvisionnement Egnyte de sorte qu'une fois qu'un utilisateur est approvisionné dans Egnyte par Okta et que le type d'authentification SSO lui est attribué, aucune autre validation par e-mail n'est requise. Si vous souhaitez toujours recevoir un e-mail de validation d'Egnyte pour les nouveaux utilisateurs SSO, cochez la case Envoyer un e-mail de validation Egnyte pour les utilisateurs SSO sous l'onglet Approvisionnement.

Nouveaux rapports

Nous avons ajouté une nouvelle série de rapports à notre page des rapports.

Le rapport Résolution des problèmes d'authentification fournit des liens vers des requêtes prédéfinies dans notre System Log concernant les événements d'authentification suivants :

  • Connexions Okta (Total, Échec)
  • Tentatives de SSO
  • Authentifications par agent AD (Total, Échec)

La version 2017.16 a commencé à être déployée le 20 avril

Nouveaux indicateurs de progrès

Nous avons mis à jour les indicateurs visuels de progression qui apparaissent dans la plateforme Okta (spinners, barres de progression).

Liste blanche et liste noire d'authentification des zones du réseau

La liste blanche et la liste noire d'authentification basées sur les zones du réseau sont désormais généralement disponibles (GA). Les zones réseau sont des ensembles de plages d'adresses IP. Vous pouvez utiliser cette fonctionnalité dans les stratégies, les règles de connexion aux applications et les notifications VPN. Cela élargit l'utilisation des adresses IP de passerelle. Pour obtenir plus d'informations, consultez Réseau.

Mises à jour du Browser Plugin

Le plug-in Okta version 5.11.0 est en disponibilité générale pour les navigateurs Chrome, Firefox, Internet Explorer (IE) et Safari. Cette version apporte des améliorations récentes en matière de performances et de sécurité. Pour plus d'informations, consultez Historique des versions de Browser Plugin.

La version 2017.15 a commencé à être déployée le 17 avril

macOS MDM et Android for Work

Okta active deux fonctionnalités, macOS MDM et Android for Work, pour les clients OMM qui ne sont pas passés à notre conditionnement SKU. Pour les clients OMM ayant opté pour le conditionnement SKU, ces fonctionnalités sont déjà activées.

Localisation des e-mails de bienvenue pour les utilisateurs finaux

L'e-mail Bienvenue qu'Okta envoie aux nouveaux utilisateurs finaux est localisé dans la langue de la propriété locale par défaut des utilisateurs (si elle est spécifiée) au lieu de la langue d'affichage configurée pour votre organisation (si elle est différente).

Afficher la source des connexions à l'application dans le System Log

Les administrateurs peuvent désormais examiner le System Log pour déterminer (dans de nombreux cas) si la connexion à une application donnée a été initiée par le tableau de bord de l'utilisateur ou par le plug-in du navigateur.

Politique de mot de passe de groupe

Politique de mot de passe de groupe est désormais en disponbilité générale pour toutes les org Preview. Il s'agit toujours d'une fonctionnalité en accès anticipé pour les organisations de production.

Certificats SAML

Les administrateurs Okta peuvent charger leurs propres certificats SAML pour connecter l'assertion pour les applications SAML sortantes et pour connecter le service AuthnRequest et déchiffrer l'assertion pour les applications SAML entrantes. Pour plus d'informations, consultez le guide Apportez votre propre certificat d'application SAML.

Nouvelle version d'Okta Sign-In Widget

La version 1.11.0 du Sign-In Widget Okta est disponible pour les organisations d'aperçu. Pour plus d'informations, consultez Sign-In Widget Okta.

Mise à jour de l'intégration

Okta prend désormais en charge la communication TLS version 1.2 entre Okta et le serveur Jira local. Nous vous recommandons de mettre à jour votre serveur dès que possible, conformément aux bonnes pratiques de sécurité.

Mise à jour de l'agent

Nous avons mis à jour l'agent Approvisionnement local (OPP) vers la version 1.01.00. Cette mise à jour ajoute une option HTTP et fait de l'encodage UTF-8 la valeur par défaut. Auparavant, l'encodage par défaut était celui défini sur le système d'exploitation/système sur lequel l'agent OPP était installé. Après la mise à niveau de l'agent, l'encodage UTF-8 est utilisé par défaut, à moins que vous ne le remplaciez.

La version 2017.13 a commencé à être déployée le 3 avril

Optimisation du System Log

Nous avons amélioré notre System Log afin de consigner la chaîne d'agent utilisateur brute réelle dans le champ de chaîne RawUserAgent.

Mises à jour de l'agent

Nous avons mis à jour l'agent Approvisionnement local (OPP) vers la version 1.0.13. Ceci permet à l'agent OPP d'utiliser le protocole TLS version 1.2 et rend obsolète TLS version 1.0. Nous vous recommandons de mettre à jour votre agent OPP dès que possible, car TLS version 1.0 n'est plus considéré comme sûr.

La version 2017.12 a commencé à être déployée le 27 mars

Améliorations du System Log (V2)

  • Cliquez sur Tout développer pour développer les catégories d'événements du côté gauche. Ce lien bascule alors sur Tout réduire.

  • Les informations supplémentaires sur un événement sont désormais affichées lorsque la catégorie est réduite. Les détails supplémentaires suivants sont affichés (le cas échéant) :

    • Acteur : ID utilisateur
    • Client : adresse IP
    • Événement : ID de transaction
    • Cible : type de ressource cible et ID de ressource cible
  • En plus d'afficher le résultat d'un événement, lorsque le résultat est un échec, nous affichons également la raison de cet échec

2017.11 est déployée depuis le 21 mars

Gmail avec un identifiant d'appareil Exchange ActiveSync (ID EAS) généré

Nous configurons désormais Gmail avec un identifiant d'appareil Exchange ActiveSync (ID EAS) généré lorsque vous déployez l'application native Gmail sur vos appareils compatibles avec Android for Work. Cela est cohérent avec notre prise en charge de l'application de messagerie native sur les appareils iOS. Les ID EAS sont fournis dans un fichier CSV disponible dans Appareils > Vue d'ensemble. Vous pouvez utiliser les ID d'appareil EAS dans votre environnement pour contrôler quels appareils compatibles avec Exchange ActiveSync sont autorisés à se connecter à vos serveurs Exchange.

Authentification multifacteur avec System Log

Le System Log enregistre désormais le résultat de l'application de la politique d'authentification Okta pour déterminer s'il faut utiliser l'authentification multifacteur pour un utilisateur qui tente de se connecter. Cette entrée du Log inclut la zone de l'utilisateur :

La version 2017.10 a commencé à être déployée le 13 mars

Application Atlassian Cloud

Nous avons introduit une nouvelle intégration d'application Atlassian Cloud qui prend en charge SAML pour JIRA Cloud et Confluence Cloud. Afin d'utiliser SAML, vous devrez effectuer les actions suivantes :

  • Basculer vos tenants JIRA/Confluence Cloud vers le compte Atlassian.

  • Passer à l'intégration d'application Atlassian Cloud dans Okta.

Pour en savoir plus, consultez Comment configurer SAML 2.0 pour Atlassian Cloud.

Conformité à la section 508

Dans le cadre de la conformité à la section 508 d'Okta, les liens et les boutons dans certaines zones du service Okta sont désormais éclairés lorsqu'ils sont actifs. Pour en savoir plus sur les changements de mise en évidence, consultez Test HTML pour la conformité à la section 508.

Android for Work

Pour garantir une harmonisation avec les plans de Google visant à retirer la suite d'applications Divide Productivity, nous préconfigurons désormais les profils Gmail pour Android for Work sur les appareils inscrits à OMM. Pour en savoir plus, consultez ce lien.

Notes de version de la plateforme

Les modifications apportées à la plateforme pour cette version sont publiées dans les notes de version de la plateforme sur http://developer.okta.com.

Mises à jour d'applications

Nous avons implémenté SWA pour l'application vérifiée par Okta suivante :

LoansPQ (OKTA-116896)

Nous avons ajouté l'application mobile suivante à utiliser avec Okta Mobility Management (OMM) (Android et iOS) :

Zoom (OKTA-116961)

La version 2017.09 a commencé à être déployée le 6 mars

British Telecom (BT) Cloud Phone Production et BT Cloud Phone User Acceptance Testing (UAT)

Nos intégrations d'approvisionnement compatibles avec Universal Directory pour les environnements British Telecom (BT) Cloud Phone Production et BT Cloud Phone User Acceptance Testing (UAT) sont maintenant en disponibilité générale (GA) (notez que l'application UAT n'est disponible que dans les organisations d'aperçu). Les applications BT Cloud Phone prennent en charge la maîtrise de niveau attribut, ce qui permet à BT Cloud Phone d'agir en tant que maître pour les numéros directs et les numéros d'extension des utilisateurs, tandis que d'autres attributs sont contrôlés par une source différente, comme Active Directory (AD). Pour en savoir plus, consultez le Guide de configuration de British Telecom Cloud Phone.

RingCentral Office @ Hand for AT&T Production et RingCentral Office @ Hand for AT&T User Acceptance Testing (UAT)

Nos intégrations d'approvisionnement compatibles avec Universal Directory pour les environnements RingCentral Office @ Hand for AT&T Production et RingCentral Office @ Hand for AT&T User Acceptance Testing (UAT) sont maintenant en GA (notez que l'application UAT n'est disponible que dans les organisations d'aperçu). Les applications RingCentral Office @ Hand for AT&T prennent en charge la maîtrise de niveau attribut, ce qui permet à Office @ Hand for AT&T d'agir en tant que maître pour les numéros directs et les numéros d'extension des utilisateurs, tandis que d'autres attributs sont contrôlés par une source différente, comme Active Directory (AD). Pour en savoir plus, consultez le Guide de configuration de RingCentral Office @ Hand for AT&T.

Nous avons amélioré l'annulation de l'approvisionnement pour Dropbox Business afin d'inclure des fonctionnalités de séparation.

Lors de l'annulation de l'approvisionnement des utilisateurs, vous pouvez désormais effectuer les opérations suivantes :

  • Supprimer ou suspendre un utilisateur dans Dropbox

  • Effacer les données des appareils liés des utilisateurs

  • Transférer les fichiers d'un utilisateur à un autre membre de l'équipe

    Pour en savoir plus, consultez le Guide de configuration de Dropbox Business.

L'Extension Safari pour Okta Mobile permet à Okta Mobile de partager une session avec Safari.

Essentiellement, un utilisateur final peut se connecter à des applications SAML sans avoir à saisir à nouveau ses informations d'identification Okta sur son appareil mobile. Cette fonctionnalité peut être désactivée si vous préférez ne pas autoriser un accès SAML transparent à Safari. Pour en savoir plus, consultez Extension Safari pour Okta Mobile.

Profils VPN via OMM

Nous avons ajouté une nouvelle option à notre liste actuelle de profils VPN via OMM. Les administrateurs peuvent maintenant approvisionner Pulse Connect Secure comme client VPN. Pour en savoir plus, consultez Configuration de profils VPN. Actuellement, cette fonctionnalité n'est disponible que pour les appareils iOS.

Affichage des cellules

La cellule dans laquelle votre organisation s'exécute apparaît maintenant en bas de la page. Une cellule est une collection indépendante de matériel et de logiciels redondants et à plusieurs niveaux, conçue pour gérer efficacement le trafic et les requêtes de service pour un sous-ensemble de tenants Okta. Okta est composé de plusieurs cellules déployées stratégiquement dans plusieurs régions géographiques. Vous pouvez être invité à fournir votre numéro de portable chaque fois que vous contactez l'assistance Okta.

Conformité à la section 508

Dans le cadre de la conformité à la section 508 d'Okta, les champs de saisie de texte sont désormais éclairés lorsqu'ils sont actifs.

Pour en savoir plus sur les changements de mise en évidence, consultez ce lien.

La version 2017.05 a commencé à être déployée le 28 février.

Cette version combine les fonctionnalités d'Okta Preview Sandbox (oktapreview.com) 2017.03, 2017.04 et 2017.05.

Envoyer les groupes universels vers Active Directory

Comme pour les groupes locaux de domaines et globaux, vous pouvez maintenant envoyer les groupes Universal vers Active Directory.

Application OpenID Connect

Lors de la création d'une application OpenID Connect et de la configuration d'un type d'autorisation implicite, vous pouvez désormais spécifier si vous souhaitez inclure des jetons d'ID, des jetons d'accès ou les deux.

Normes SAML

Conformément aux normes SAML, nous envoyons désormais les attributs du tableau Universal Directory (UD) dans les assertions SAML 1.1 en tant que valeurs d'attributs multiples.

System Log

Nous avons amélioré notre System Log pour y inclure des événements Microsoft Office 365 plus granulaires.

Okta Verify avec Touch ID est désormais en disponibilité générale.

Vous pouvez configurer une demande d'empreinte digitale de l'utilisateur final, qui apparaît après la vérification par MFA initiale. Si l'appareil de l'utilisateur est perdu ou volé, personne d'autre ne peut y avoir accès. Actuellement, cette fonctionnalité n'est disponible que pour les appareils iOS. Pour en savoir plus, consultez Okta Verify avec Touch ID.

Améliorations linguistiques

Nous avons amélioré le texte de l'écran Bienvenue de l'utilisateur final et de la page Paramètres en japonais.

Point de terminaison ACS SAML par URL

En plus de l'index, nous prenons maintenant en charge la demande du point de terminaison ACS SAML par URL. Pour en savoir plus sur la façon d'autoriser les applications à demander d'autres URL, consultez Utilisation de l'assistant d'intégration d'application.

Serveur d'autorisations pour la rotation manuelle des clés.

Vous pouvez paramétrer un serveur d'autorisations pour procéder à une rotation manuelle des clés. Par défaut, la rotation des clés est automatique. Pour en savoir plus, consultez API Access Management.

Important : la rotation automatique est plus sécurisée que la rotation manuelle des clés. Utilisez la rotation manuelle des clés uniquement si vous ne pouvez pas utiliser la rotation automatique.

Rechercher une API

Vous pouvez désormais effectuer une recherche sur le nom exact d'un serveur d'autorisation ou d'un URI de ressource à partir de l'onglet Serveurs d'autorisation (Sécurité > API).

Amélioration de la SSO SAML Amazon Web Services

Nous avons amélioré la SSO SAML Amazon Web Services pour permettre la définition d'une URL ACS AWS et d'une URL d'API AWS configurables. Ces champs sont facultatifs et vous donnent un contrôle supplémentaire sur la configuration de l'application. Remarque : si vous avez déjà configuré une application Amazon Web Services, elle continuera à fonctionner telle quelle. (Cette fonctionnalité a été corrigée dans la version d'aperçu 2017.02).

Mise à jour du Browser Plugin

La version 5.9.3 du plug-in Okta est désormais en disponibilité générale (GA) pour les navigateurs Firefox et Internet Explorer (IE). Cette version apporte des améliorations de performance et de sécurité et est disponible pour tous les clients via Paramètres > Téléchargements . Pour voir l'historique des versions, consultez Historique des versions du Browser Plugin.

Mise à jour de l'agent

La version 1.10.1 de l'application IWA Web Okta est désormais GA. Cette version comprend des améliorations internes ainsi que l'ensemble des correctifs et améliorations contenues dans les versions  1.10.0 et 1.10.1 en accès anticipé. Disponible sous Paramètres > Téléchargements. Pour voir l'historique des versions, consultez l'historique des versions de l'application IWA Web de la SSO.

La version 2017.02 a commencé à être déployée le 17 janvier

Sauf indication contraire, ces fonctionnalités sont disponibles pour toutes les organisations avec la version 2017.02.

Conformité à la section 508

Le tableau de bord d'utilisateur final Okta prend désormais en charge le saut de navigation pour permettre aux utilisateurs et aux lecteurs d'écran de contourner les liens en haut de la page et d'accéder directement au contenu souhaité, tel que les intégrations d'application, le bouton Ajouter une application et les paramètres de l'utilisateur final. Pour en savoir plus sur la technologie des sauts de navigation, consultez ce lien.

Répertoires

Pour permettre un contrôle plus granulaire de l'approvisionnement sortant vers Active Directory (AD), les administrateurs peuvent désormais désactiver les comptes des utilisateurs AD non affectés et mettre à jour les attributs des utilisateurs dans AD pendant l'affectation des applications et les mises à jour des profils. Pour plus de détails, consultez Configuration des paramètres d'importation et d'approvisionnement.

Vous pouvez supprimer définitivement un utilisateur désactivé à l'aide du bouton Supprimer qui apparaît dans l'écran du répertoire de cet utilisateur, comme illustré ci-dessous. Vous ne pouvez pas annuler cette suppression. Après la suppression, vous pouvez réutiliser le nom de l'utilisateur et les autres identifiants. Néanmoins, les entrées du journal sont conservées.

Intégrations et mises à jour des applications : 2017

2017.52 (combine les intégrations d'application des versions 2017.51 et 2017.52)

Mises à jour de l'intégration d'application

L'approvisionnement est activé pour l'application SightPlan conçue par un partenaire (OKTA-153312). Pour en savoir plus, consultez le Guide de configuration SightPlan.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • HONK Rescue (OKTA-151854)

  • Kentik (OKTA-152933)

  • OC Tanner AppreciateHub (OKTA-151853)

  • Synerion Enterprise (OKTA-152185)

  • Wombat Security Technologies (US) (OKTA-151569)

SAML pour l'application créée par la communauté suivante

OverDRIVE (OKTA-151568)

SWA pour les applications vérifiées par Okta suivantes

  • Alerus : Account Access (OKTA-150560)

  • Amazon Vendor Central (OKTA-150503)

  • Cheetah Digital: Marketing Suite (OKTA-149943)

  • Foxit (OKTA-153102)

  • i3screen (OKTA-150608)

  • Snapseed (OKTA-153109)

  • VTS (OKTA-153111)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Atlassian Cloud (OKTA-151525)

  • Foxit (OKTA-152688)

  • Google Maps (OKTA-151645)

  • join.me (OKTA-152689)

  • Snapseed (OKTA-152691)

  • VTS (OKTA-152719)

2017.50

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • NS1 (OKTA-150610)

  • Recurly (OKTA-151098)

SWA pour les applications vérifiées par Okta suivantes

  • ADP Retirement Services (Plan Sponsor/Advisor Login) (OKTA-150835)

  • Auth0 (OKTA-149833)

  • Brit Systems (OKTA-150646)

  • eZcard (OKTA-149086)

  • LastPass Affiliate (OKTA-149785)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Bellgram (OKTA-151286)

  • Jell (OKTA-151270)

2017.49 (combine les intégrations d'application des versions 2017.48 et 2017.49)

Mises à jour de l'intégration d'application

  • L'approvisionnement est implémenté pour l'application Verecho conçue par un partenaire (OKTA-150478). Pour en savoir plus, consultez le Guide de configuration Verecho.

  • L'approvisionnement Code42, une intégration conçue par un partenaire, a mis à jour son intégration pour désormais prendre en charge la fonctionnalité Envoyer des groupes.

  • L'approvisionnement est activé pour Pathgather. Consultez le Guide d'approvisionnement Pathgather pour plus de détails.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Academy LMS by Praetorian Digital (OKTA-149948)

  • Jostle (OKTA-148625)

  • monday.com (OKTA-146798)

  • Sighten.io (OKTA-146496)

  • Spacebase (OKTA-149054)

  • WegoWise (OKTA-149747)

SWA pour les applications vérifiées par Okta suivantes

  • Ally Bank Login (OKTA-148498)

  • American Academy of Actuaries (OKTA-149200)

  • Apple Store for Business (OKTA-148098)

  • Bellgram (OKTA-149000)

  • Buddy Build (OKTA-148336)

  • CheckAlt Item Processing (OKTA-143087)

  • CN Transportation Services (OKTA-149327)

  • Conference of Consulting Actuaries (OKTA-149201)

  • CoreLogic (OKTA-149370)

  • FireEye (ETP) (OKTA-147126)

  • International SOS Assistance ()

  • Jell (OKTA-148868)

  • LexisNexis Insurance Solutions (OKTA-149001)

  • MasterCard Portfolio Viewer (OKTA-146956)

  • Microsoft Office 365 (OKTA-148998)

  • Microsoft Volume Licensing Service Center (OKTA-149245)

  • Pathgather (OKTA-150302)

  • Rollbar (OKTA-148225)

  • Society of Actuaries (OKTA-149199)

  • SunTrust SunView Treasury Manager (OKTA-148671)

  • TravelCube Pacific (OKTA-148220)

  • Virgin Pulse (OKTA-147924)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Airtame (OKTA-148643)

  • Confluence (Atlassian) (OKTA-149483)

  • Front (OKTA-148736)

  • Intercom (OKTA-148512)

  • International SOS Assistance (OKTA-148642)

  • JIRA Cloud (Atlassian) (OKTA-149477)

  • Marketo (OKTA-148744)

  • Nest (OKTA-149485)

  • SenderGen (OKTA-149770)

  • UberConference (OKTA-149924)

  • Workable (OKTA-149486)

  • ZScaler (OKTA-150480)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android)

InVisionApp (OKTA-149768)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (iOS)

  • HighQ (OKTA-150276)

  • Stripe (OKTA-149772)

2017.47 (combine les intégrations d'application des versions 2017.46 et 2017.47)

Mises à jour de l'intégration d'application

L'approvisionnement est implémenté pour l'application Namely conçue par un partenaire (OKTA-147131). Pour en savoir plus, consultez le Guide de configuration Namely.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • 6sense ABM and Analytics (OKTA-148708)

  • Clear Review (OKTA-147041)

  • PathSavvy (OKTA-147739)

  • Spacio (OKTA-146489)

  • WebEx (Cisco) (OKTA-148764)

  • WGM Apps (OKTA-146195)

SAML pour l'application créée par la communauté suivante

EclipsePPM (OKTA-141524)

SWA pour les applications vérifiées par Okta suivantes

  • Abacus (OKTA-147741)

  • Aria (Customer Support Portal) (OKTA-147180)

  • AuthAnvil (OKTA-146187)

  • Deutsche Bank Autobahn (OKTA-146481)

  • Fiix (OKTA-146158)

  • Firefox (OKTA-148214)

  • Grovo (OKTA-149064)

  • ISO PAAS (OKTA-147804)

  • MultiSafepay (OKTA-146386)

  • ProofPoint Threat Insight Dashboard (OKTA-144658)

  • PWC Connect (OKTA-142763)

  • SmartBid (OKTA-145025)

  • Uber Central (OKTA-144015)

  • Zoho Books UK (OKTA-146369)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Abacus (OKTA-146602)

  • EverBridge (OKTA-147611)

  • Facebook (OKTA-147072)

  • Firefox (OKTA-147073)

  • Instagram (OKTA-147108)

  • LastPass (OKTA-147110)

  • MySonicWall (OKTA-147114)

  • New Relic (OKTA-149048)

  • Toggl (OKTA-147070)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android)

Keepass2Android (OKTA-147109)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (iOS)

  • Berenberg: Equity Research Portal (OKTA-149134)

  • MiniKeePass (OKTA-147111)

2017.45

Mises à jour de l'intégration d'application

  • L'application Pathgather est créée par Okta. L'intégration du connecteur d'approvisionnement cloud Pathgather appartient désormais à OKTA et est disponible publiquement. Pour toute instance d'application existante utilisant la version personnalisée de cette intégration et migrée vers ce lot disponible publiquement, la fonctionnalité d'importation sera désactivée par défaut. Les administrateurs devront activer la fonction dans l'onglet Approvisionnement et enregistrer à nouveau l'instance d'application pour continuer à utiliser la fonctionnalité d'importation.

  • L'approvisionnement est implémenté pour l'application LastPass Sync conçue par un partenaire (OKTA-147131). Pour en savoir plus, consultez le Guide de configuration LastPass Sync.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Andromeda On-Premises (OKTA-146475)

  • Breezy HR (OKTA-146166)

  • DataScience.com Platform (OKTA-144598)

  • EmployeeChannel (OKTA-140778)

  • Retail Zipline (OKTA-145897)

  • Slemma (OKTA-146159)

SWA pour les applications vérifiées par Okta suivantes

  • Consumer Edge Research (OKTA-142258)

  • Evercore ISI: Equity Research (OKTA-142259)

  • Evercore ISI: Equity Research iPad (OKTA-146167)

  • Guidepoint (Client Login) (OKTA-143877)

  • LiveWell (OKTA-143858)

  • PlanGuru (OKTA-143812)

  • PostNL (OKTA-144235)

  • ProofPoint Secure Share Administration (OKTA-144523)

  • SaneBox (OKTA-145283)

  • Sentinel Security Life Admin Portal (OKTA-146067)

  • SRA (OKTA-143289)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Health4Me (OKTA-145156)

  • POP Tracker (OKTA-145158)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android)

  • Termux (OKTA-143068)

  • Termux:Styling (OKTA-143067)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (iOS)

  • G Suite (OKTA-143066)

  • Google Quick Search (OKTA-143065)

2017.44 (combine les intégrations d'application des versions 2017.43 et 2017.44)

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • DealerSocket (OKTA-145234)

  • EAT Club (OKTA-138253)

  • Engagio (OKTA-145232)

  • Frontline Vulnerability Manager (OKTA-142918)

  • Google Cloud Platform (OKTA-145110)

  • NexTravel (OKTA-142917)

  • Plex Identity Access Management (OKTA-141301)

  • ProductIP (OKTA-146194)

  • Saba (OKTA-144740)

  • SightPlan (OKTA-142620)

  • TextMagic (OKTA-143869)

SWA pour les applications vérifiées par Okta suivantes

  • AmericanFunds Retirement Solutions (OKTA-143495)

  • Aviva My Business (OKTA-141954)

  • Barlaycard (OKTA-141952)

  • BT Business (OKTA-141953)

  • CEB Shared Services Leadership Council (OKTA-143891)

  • CFS dataVISION (OKTA-143526)

  • Credit Suisse Plus (OKTA-141949)

  • DuPont eLearning Suite (OKTA-142178)

  • Exane BNP Paribas (OKTA-142253)

  • Google Cloud Platform (OKTA-145110)

  • Inbox by Gmail (OKTA-145603)

  • Inbox by Gmail (OKTA-145603)

  • Rhone Group (OKTA-141951)

  • Vintage King (OKTA-145160)

  • World First (OKTA-141955)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Cisco Spark Platform (OKTA-144000)

  • G Suite (OKTA-139982)

  • Google Cloud Platform (OKTA-145110)

  • LumApps (OKTA-143063)

  • MyCigna (OKTA-145152)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (iOS)

  • Autonomous (OKTA-141746)

  • Deutsche Bank: Global Markets Equities (OKTA-141743)

  • Fiix (OKTA-144609)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android)

  • Berenberg: Corporate Portal (OKTA-141737)

  • Inbox by Gmail (OKTA-145603)

2017.42

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • 6sense ABM & Analytics (OKTA-143628)

  • BasicOps (OKTA-139540)

  • Branch SAML (OKTA-141410)

  • Sentry (OKTA-143868)

  • Sequr (OKTA-142392)

  • Symantec Web Security Service (OKTA-136082)

  • Udemy for Business (OKTA-143722)

SWA pour les applications vérifiées par Okta suivantes

  • Bernstein Research (OKTA-144390)

  • Business VAT (OKTA-141946)

  • Eden (OKTA-144050)

  • Google Docs (OKTA-142694)

  • Redburn (OKTA-141948)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

Google Voice (OKTA-139985)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (iOS)

  • Bernstein Research (OKTA-141739)

  • Raymond James Equity Research (OKTA-141744)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android)

SAP Cloud for Customer (OKTA-141032)

2017.41

Mises à jour de l'intégration d'application

L'intégration Okta/Slack prend désormais en charge la reconnaissance de schéma et des mappages d'attributs de profil supplémentaires. Pour en savoir plus, consultez le Guide d'approvisionnement Slack.

Nouvelles intégrations d'application

SAML pour l'application créée par la communauté suivante

Udemy for Business (OKTA-142080)

SWA pour les applications vérifiées par Okta suivantes

  • Killer Tracks (OKTA-142365)

  • LeadsPedia (OKTA-142166)

  • miniOrange (OKTA-141313)

  • NFL Game Pass (OKTA-141322)

  • Star Cruise B2B (OKTA-142743)

  • Uber for Business (OKTA-141950)

  • Wolfe Research (OKTA-140617)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Bank of America Merrill Lynch: Mercury Login (OKTA-142038)

  • Captec: CRM (OKTA-140860)

  • J.P. Morgan Markets (OKTA-140879)

  • Morgan Stanley Matrix (OKTA-142039)

  • Morgan Stanley: Research (OKTA-140889)

  • Sentieo (OKTA-140885)

  • Société Générale: Markets (OKTA-142040)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (iOS)

  • Goldman Sachs 360 (OKTA-140865)

  • Jefferies: Global Equity Research (OKTA-140877)

  • RBC Insight (OKTA-141745)

  • UBS: Neo Login (OKTA-140890)

2017.40

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes :

  • Atipica (OKTA-142623)

  • Coggle (OKTA-142079)

  • Expressive (OKTA-142221)

  • jTask Pulse (OKTA-141922)

  • Whistic (OKTA-128904)

SWA pour les applications vérifiées par Okta suivantes :

  • Banc Mall (OKTA-140874)

  • CrowdStrike Support Portal (OKTA-140514)

  • Pandaw (OKTA-141916)

  • Principal Employer (OKTA-141121)

  • Shoutem (Affiliate Login) (OKTA-141851)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS) :

  • Google Authenticator (OKTA-139981)

  • Google Keep (OKTA-139983)

  • Google News & Weather (OKTA-139984)

  • Hangouts Meet (OKTA-139986)

  • HSBC Global Research (OKTA-140867)

  • Microsoft Office 365 (OKTA-138222)

  • Microsoft Teams (OKTA-138225)

  • S&P Capital IQ (OKTA-140882)

Application mobile à utiliser avec Okta Mobility Management (OMM) (iOS) :

Google Plus (OKTA-139987)

2017.39

Mises à jour de l'intégration d'application

Okta a implémenté l'approvisionnement pour l'application Trello conçue par un partenaire (OKTA-142138). Pour en savoir plus, consultez le Guide de configuration Trello.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes :

  • Coveo Cloud (OKTA-141304)

  • icare - Guidewire Policy Center (OKTA-139024)

  • MyWebTimesheets (OKTA-141411)

  • Splan Visitor (OKTA-141202)

  • UniversitySite (OKTA-141300)

SAML pour l'application créée par la communauté suivante :

UsefulFeedback (OKTA-134151)

SWA pour les applications vérifiées par Okta suivantes :

  • Calendly (OKTA-140676)

  • Canaccord Genuity (OKTA-140615)

  • ClassMarker (OKTA-141175)

  • fusionZONE Automotive (OKTA-140669)

  • It Glue (OKTA-140213)

  • LoansPQ (OKTA-141025)

  • Medi-Share Provider Portal (OKTA-140351)

  • Microsoft Office 365 (OKTA-142184)

  • Office National Australia (OKTA-139526)

  • Stratocast MS Login (OKTA-140601)

  • Unbounce (OKTA-141630)

  • United Health Care (OKTA-141178)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS) :

  • Adam Phones Portal (OKTA-140839)

  • Barclays Live Client Login (OKTA-140853)

  • Citi Velocity (OKTA-140863)

2017.38 (combine les intégrations d'application des versions 2017.37 et 2017.38)

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes :

  • Berenberg: Equity Research Portal (OKTA-139765)

  • CloudHealth (OKTA-141172)

  • Glint Innovation (OKTA-137507)

  • Gusto (OKTA-140767)

  • Holland and Barrett (OKTA-139764)

  • ProLease (OKTA-138755)

  • Wellworks For You (OKTA-131905)

SAML pour l'application créée par la communauté suivante :

HSE-Compliance (OKTA-139418)

SWA pour les applications vérifiées par Okta suivantes :

  • AB Bernstein (OKTA-139766)

  • Abbvie (OKTA-133949)

  • AbsorbLMS (OKTA-141014)

  • ADP TotalSource (OKTA-140931)

  • Autonomous (OKTA-140614)

  • Azure Manage (OKTA-141166)

  • Azure Portal Login (OKTA-136276)

  • B. Riley Equity Research (OKTA-140607)

  • BlueMatrix (OKTA-140608)

  • Boston Private Bank: Online Banking (OKTA-138006)

  • Carerix (OKTA-140487)

  • Ceridian HR/Payroll Web (OKTA-139044)

  • Creditsafe NL (OKTA-137827)

  • Deutsche Bank: Global Markets Equities (OKTA-136778)

  • EasyKeys.com (OKTA-141168)

  • Engine Yard (OKTA-141165)

  • Financial Times (OKTA-136815)

  • Gett For Business (OKTA-136816)

  • Glint Innovation (OKTA-137507)

  • GoAnywhere Login (OKTA-136177)

  • Granite Rock Reports (OKTA-139556)

  • HFR (OKTA-140606)

  • ICICI Bank Money2India (OKTA-140806)

  • Microsoft SharePoint Online Office 365 (OKTA-140253)

  • Morning Star: Investment Research (OKTA-139767)

  • Olympex Global (OKTA-136819)

  • One Codex (OKTA-140587)

  • ONEaccess (OKTA-136813)

  • Optimal Workshop (OKTA-140491)

  • OTR Global (OKTA-140612)

  • PNC - Online Banking (OKTA-141076)

  • Pond5 (OKTA-137182)

  • RBC Insight (OKTA-140616)

  • RJ Capital Markets Equity Research (OKTA-140609)

  • Safeware (OKTA-139076)

  • UBS: Neo Login (OKTA-135350)

  • Wealthscape (OKTA-139423)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS) :

  • Ribena (OKTA-139763)

  • Receipt Bank (OKTA-138882)

Application mobile à utiliser avec Okta Mobility Management (OMM) (iOS) :

Dropbox Business (OKTA-135103)

2017.36

Nouvelles intégrations d'application

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS) :

  • My MWC Americas (OKTA-138408)
  • Quip (OKTA-136945)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android) :

LucidChart (OKTA-136946)

SAML pour l'application vérifiée par Okta suivante :

SailPoint IdentityIQ (OKTA-81678)

SWA pour les applications vérifiées par Okta suivantes :

  • Arvest Banking (OKTA-137291)

  • BAML Works (OKTA-139658)

  • Cintellate by SAI Global (OKTA-137811)

  • ComputerShare Support Portal (OKTA-138293)

  • Creditsafe UK (OKTA-138608)

  • Macquarie (OKTA-138421)

  • Microsoft Intune Company Portal (OKTA-138764)

  • myKaarma (OKTA-139092)

  • MyKaarma (OKTA-139092)

  • NFL Game Pass (OKTA-139100)

  • Royal Mail (OKTA-136820)

  • sai.patenergy.com (OKTA-139302)

  • SeatGeek (OKTA-139120)

  • Vanguard Software (OKTA-138897)

  • Vanguard Software (OKTA-138897)

  • Visible Alpha (OKTA-136814)

2017.35

Nouvelles intégrations d'application

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS) :

Intune Company Portal (OKTA-138220)

SAML pour les applications vérifiées par Okta suivantes :

  • CrossLead (OKTA-137987)

  • PageTiger (OKTA-137850)

  • PerformYard (OKTA-138423)

  • Piwik (OKTA-137352)

  • Polestar SaaS - MyPayPortal (OKTA-133390)

  • SmartRecruiters (OKTA-137424)

  • Twebcast (OKTA-133391)

SWA pour les applications vérifiées par Okta suivantes :

  • Beonic Technologies Traffic Insight (OKTA-137971)

  • CommonwealthBank NetBank (OKTA-138420)

  • FINRA (OKTA-135356)

  • Infor EAM (OKTA-137136)

2017.34

Nouvelles intégrations d'application

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS) :

Saleshood (OKTA-136672)

SAML pour les applications vérifiées par Okta suivantes

  • SafetyStratus (OKTA-137023)

  • ThreatStream SaaS (OKTA-132850)

  • Workstars (OKTA-137849)

SAML pour l'application créée par la communauté suivante

Velaro (OKTA-137485)

SWA pour les applications vérifiées par Okta suivantes

  • 3Rivers (OKTA-136657)

  • Aviva (OKTA-136823)

  • Bank of America Merrill Lynch: Mercury Login (OKTA-136776)

  • Barclays Live Client Login (OKTA-136775)

  • Charlie HR (OKTA-136824)

  • Citizens Bank accessMONEY Manager (OKTA-136559)

  • FCA: Connect (OKTA-136767)

  • Fedex United Kingdom (OKTA-136818)

  • FINRA IARD (OKTA-136769)

  • FINRA Web CRD (OKTA-136768)

  • Mortgagebot LOS (OKTA-136686)

  • Nespresso UK (OKTA-136861)

  • Oracle WebCenter Portal (OKTA-132500)

  • RedQuarry (OKTA-136461)

  • REI: Super (OKTA-136272)

  • Sage Employee Services Portal (OKTA-137622)

  • Sainsburys Groceries (OKTA-136845)

  • UnaVista Transaction Reporting (OKTA-135357)

  • Valera Global (OKTA-136817)

  • Viking (OKTA-136821)

  • Zepbrook (OKTA-136822)

2017.33

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Kollective (OKTA-135191)

  • RedLock (OKTA-136600)

SWA pour les applications vérifiées par Okta suivantes

  • FCA: Gabriel (OKTA-135355)

  • Juilliard (OKTA-134620)

  • MyGeotab (OKTA-135211)

  • Ramp (OKTA-136243)

  • TestRail (OKTA-136226)

2017.32

Mises à jour de l'intégration d'application

Okta a implémenté l'approvisionnement pour l'application ThousandEyes conçue par un partenaire (OKTA-136978). Pour en savoir plus, consultez le Guide de configuration ThousandEyes.

Nouvelles intégrations d'application

SAML pour l'application vérifiée par Okta suivante

VendorHawk (OKTA-135783)

SWA pour les applications vérifiées par Okta suivantes

  • Adam Phones Portal (OKTA-135352)

  • American Strategic Insurance - Agent Login (OKTA-135526)

  • Arizona Uniform (OKTA-136054)

  • Baker Hill Advisor (OKTA-131770)

  • Goldman Sachs 360 (OKTA-135343)

  • J.P. Morgan Markets (OKTA-135346)

  • Jefferies: Global Equity Research (OKTA-135347)

  • Morgan Stanley Matrix (OKTA-135348)

  • Piper Jaffray: Research Access (OKTA-135349)

  • Proposify (OKTA-134813)

  • Societe Generale: Markets (OKTA-135351)

  • State Street (OKTA-135354)

2017.31

Mises à jour de l'intégration d'application

  • L'approvisionnement est implémenté pour l'application TalentLMS conçue par un partenaire (OKTA-135457). Pour en savoir plus, consultez le Guide de configuration TalentLMS.

  • Nous avons amélioré l'intégration de l'approvisionnement Roambi pour prendre en charge le point de terminaison européen de Roambi. Si vous êtes sur Roambi EU, accédez à l'onglet Approvisionnement dans Okta et sélectionnez EU dans le menu déroulant Emplacement du compte.

    Pour en savoir plus, consultez le Guide d'approvisionnement Roambi.

  • La mise à jour suivante a été déployée sur Aperçu avec 2017.28 et est désormais déployée sur Production. L'intégration Google Apps comprend les améliorations suivantes :

    • Réduction du temps d'importation en augmentant le nombre maximal d'utilisateurs renvoyés dans une page de Google de 100 à 500.

    • Réduction du temps nécessaire à la mise à jour des appartenances à un groupe en regroupant les requêtes en une seule (jusqu'à 1 000 par requête). Cela permet de réduire de manière significative la surcharge et la latence du réseau lors de l'exécution d'un grand nombre de mises à jour.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Gong (OKTA-133878)

  • HappyFox Chat (OKTA-133841)

  • WebEx (Cisco) (OKTA-126745)

SAML pour les applications créées par la communauté suivantes

  • ACA Aponix Web Portal (OKTA-132502)

  • Sentieo (OKTA-113327)

SWA pour les applications vérifiées par Okta suivantes

  • Activist Shorts Research (OKTA-135345)

  • Alibaba Cloud (Aliyun) (OKTA-133666)

  • Attorney Information System (AIS) (OKTA-134332)

  • AutoLoop (OKTA-134497)

  • HSBC Global Research (OKTA-135344)

  • Lakeland Bank (OKTA-133317)

  • Sentieo (OKTA-135353)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

MyGeotab (OKTA-134841)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android)

Dropbox for Business (OKTA-132476)

2017.30

La version de production 2017.30 combine les versions d'aperçu 2017.29 et 2017.30.

Mises à jour de l'intégration d'application

  • L'intégration Smartsheet a amélioré la messagerie.
  • L'approvisionnement est implémenté pour l'application 15Five conçue par un partenaire (OKTA-134568). Pour en savoir plus, consultez le Guide de configuration 15Five.

Nouvelles intégrations d'application

SAML pour l'application créée par la communauté suivante :

SchoolKeep (OKTA-128903)

SAML pour les applications vérifiées par Okta suivantes :

  • Aviso (OKTA-133528)

  • Blue Ocean Brain (OKTA-131689)

  • HelloSign (OKTA-130205)

  • KPN Zorg Messenger (OKTA-133243)

  • OneTrust (OKTA-128479)

  • Sapling (OKTA-133389)

  • UserVoice (OKTA-109584)

  • WorkRamp (OKTA-131683)

SWA pour les applications vérifiées par Okta suivantes :

  • NS1 (OKTA-133489)

  • OneSignal (OKTA-133218)

  • TeluxHD (OKTA-132188)

  • The Courier Mail (OKTA-133043)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS) :

  • FreshService (OKTA-131337)
  • Intelex Mobile (OKTA-133346)
  • Snapchat (OKTA-132858)

Application mobile à utiliser avec Okta Mobility Management (OMM) (iOS) :

NetDocuments (OKTA-133690)

2017.28

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes :

  • Alterdesk (OKTA-131448)

  • DEEM (OKTA-104299)

  • IncentFit (OKTA-128183)

  • KPN Zorg Messenger (OKTA-130957)

  • Learndot (OKTA-105640)

SWA pour les applications vérifiées par Okta suivantes :

Kamer van Koophandel (OKTA-132527)

2017.27

Mises à jour de l'intégration d'application

  • L'intégration CornerStone on Demand prend désormais en charge une URL ACS SAML personnalisable.
  • Okta supporte désormais les empreintes digitales SHA256 pour les certificats de sécurité des applications. Les utilisateurs de Freshservice sont invités à mettre à jour leur empreinte SHA1 vers SHA256.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • DocSend (OKTA-129382)

  • Envestnet Tamarac (OKTA-129603)

  • Netskope Reverse Proxy (OKTA-121479)

  • Noggin OCA (OKTA-129599)

  • Pendo (OKTA-126426)

  • ReadMe SAML (OKTA-130202)

  • ShareVault (OKTA-129602)

  • Talla (OKTA-130777)

  • TeamsID (OKTA-127919)

  • TruSTAR (OKTA-129855)

  • Ultimate Software Perception (OKTA-130955)

SAML pour les applications créées par la communauté suivantes

  • Advent Black Diamond (OKTA-125369)

  • GoLinks (OKTA-124520)

SWA pour les applications vérifiées par Okta suivantes

  • Apple ID (OKTA-130193)

  • CoStar (OKTA-130094)

  • Ernst Publishing (OKTA-130675)

  • Flagstar Bank - Correspondent Purchasing System (OKTA-131690)

  • JobTeaser (OKTA-130924)

  • Oracle Fusion (OKTA-128954)

  • Spectrum Time Warner Cable (OKTA-130723)

  • The Courier Mail (OKTA-129829)

Nous avons ajouté l'application Mobile suivante à utiliser avec Okta Mobility Management (OMM) (Android) :

Replicon (OKTA-131332)

Nous avons ajouté l'application Mobile suivante à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

Diligent Boardbooks (OKTA-130402)

2017.26

Mises à jour de l'intégration d'application

Nous avons ajouté la prise en charge des points de terminaison EU à notre intégration NetSuite. Vous pouvez désormais sélectionner les points de terminaison EU lors de la configuration de l'approvisionnement pour NetSuite.

Nouvelles intégrations d'application

SWA pour les applications vérifiées par Okta suivantes

  • Apple Search Ads (OKTA-129245)

  • Contract Express (OKTA-129632)
  • TELUS Business Connect Voice Manager (OKTA-128491)

Okta Mobility Management (OMM) (iOS et Android)

My MWC Shanghai (OKTA-128667)

2017.25

Mises à jour de l'intégration d'application

  • Les tâches de mise à jour de l'appartenance au groupe Org2Org sont plus résistantes. Auparavant, les tâches échouaient dès qu'un utilisateur de la mise à jour échouait. Par conséquent, tous les utilisateurs qui auraient pu être mis à jour ne l'étaient pas. Désormais, les tâches échouent uniquement lorsque plus de 90 % des appartenances au groupe de l'utilisateur ne sont pas mises à jour.

    Le seuil de 90 % permet de détecter et d'éviter les situations où le connecteur Org2Org ou l'instance cible sont mal configurés et où la tâche s'arrête prématurément.

  • Nous avons amélioré l'approvisionnement Smartsheet pour prendre en charge la réactivation des utilisateurs. Pour que cette amélioration prenne effet, vous devez enregistrer à nouveau les paramètres Approvisionnement pour toutes les instances d'applications existantes.

    Pour en savoir plus sur l'approvisionnement Smartsheet, consultez Guide d'approvisionnement Smartsheet.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Contently (OKTA-128326)
  • StartMeeting (OKTA-128482)
  • ValiMail (OKTA-129219)

SWA pour les applications vérifiées par Okta suivantes

  • Google My Business (OKTA-129217)
  • Nationstar (OKTA-130026)
  • PennyMac (OKTA-130028)

2017.24

Mises à jour d'applications

Nous avons amélioré la gestion des erreurs pour l'approvisionnement des applications Service Now Eureka.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • CloudAMQP (OKTA-127339)

  • Findo (OKTA-126795)

  • Gliffy (OKTA-128907)

  • ProdPad (OKTA-126422)

SWA pour l'application vérifiée par Okta suivante

American Modern Agent Login (OKTA-128670)

2017.23

Mises à jour d'applications

Nous avons amélioré les intégrations suivantes :

  • BambooHR : la reconnaissance de schéma prend désormais en charge les attributs avec des noms numériques. Auparavant, nous n'importions que les attributs avec des alias à caractères alpha, tels que hireDate. Notez que les attributs qui font partie des tableaux BambooHR ne sont pas pris en charge pour le moment.

  • Rally : la reconnaissance de schéma prend désormais en charge tous les attributs utilisateur Rally disponibles via l'API, en plus des attributs personnalisés.

    UltiPro : nous avons amélioré le message d'erreur pour l'approvisionnement des employés internationaux.

Nous avons implémenté l'approvisionnement pour l'application conçue par un partenaire suivante :

Code42 (OKTA-128569). Pour en savoir plus, consultez le Guide de configuration Code42.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Five9 Plus Adapter for Zendesk (OKTA-127619)

  • Helpjuice (OKTA-126793)

  • Infor Cloud (OKTA-93453)

  • Mode Analytics (OKTA-126792)

SAML pour l'application créée par la communauté suivante

Realtime Board (OKTA-126428)

SWA pour l'application vérifiée par Okta suivante

ScholarOne (OKTA-127984)

Nous avons ajouté l'application Mobile suivante à utiliser avec Okta Mobility Management (OMM) (iOS)

OrgWiki (OKTA-128240)

2017.22

Nous avons implémenté les intégrations d'application suivantes :

SAML pour les applications vérifiées par Okta suivantes

  • Airtable (OKTA-124530)
  • Beam (OKTA-124524)
  • OnDMARC (OKTA-126212)
  • Tesorio (OKTA-127504)

SWA pour les applications vérifiées par Okta suivantes

  • AvidXchange (OKTA-127776)
  • Travelport ViewTrip (OKTA-126959)

Nous avons ajouté l'application Mobile suivante à utiliser avec Okta Mobility Management (OMM) (iOS et Android) :

Salesforce.com (Federated ID) (OKTA-55571)

2017.21

Mises à jour de l'intégration d'application

  • Euromonitor Passport : nous avons supprimé le mode SSO personnalisé (remarque : la SSO SAML a été implémentée plus tôt cette année). Pour en savoir plus, consultez Comment configurer SAML 2.0 pour Euromonitor Passport.
  • Egnyte : nous envoyons désormais le nom d'utilisateur de l'IdP comme valeur ID du nom dans l'assertion SAML le cas échéant. S'il n'est pas disponible, nous envoyons le nom d'utilisateur.

Nouvelles intégrations d'application

Nous avons implémenté ce qui suit :

SAML pour les applications vérifiées par Okta suivantes

  • Benchling for Enterprise (OKTA-122008)

  • ClearStory Data (OKTA-125199)

  • cmpute.io (OKTA-120176)

  • Gliffy (OKTA-126552)

  • Klue (OKTA-124525)

  • LogicManager (OKTA-117451)

  • MuleSoft - Anypoint Platform (OKTA-108055)

  • Workato (OKTA-125200)

SWA pour les applications vérifiées par Okta suivantes

  • Cannex Customer Portal (OKTA-126589)

  • Santander (OKTA-126270)

  • SilkRoad Learning (GreenLight) (OKTA-126207)

  • Sitrion (OKTA-126937)

  • Virtru (Google Login) (OKTA-126142)

Application mobile à utiliser avec Okta Mobility Management (OMM) (iOS uniquement) :

ComplianceWire SWA (OKTA-126740)

2017.19

Mises à jour de l'intégration d'application

Nous avons changé les noms des intégrations d'application suivantes :

  • SmartRecruiters est désormais SmartRecruiters (SWA uniquement)
  • SmartRecruiters SAML est désormais SmartRecruiters (cette application a des fonctionnalités d'approvisionnement et SAML)

Nous avons implémenté ce qui suit :

SAML pour les applications vérifiées par Okta suivantes

StatusCast (OKTA-93551)

SWA pour les applications vérifiées par Okta suivantes

Infor EAM (OKTA-120077)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

Infor EAM (OKTA-119531)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android)

Outlook Web Access - 2003 (OKTA-124388)

2017.18

Nous avons implémenté ce qui suit :

SAML pour les applications vérifiées par Okta suivantes

  • Orginio (OKTA-123619)
  • ParkMyCloud (OKTA-123570)

SAML pour l'application créée par la communauté suivante

PageUp (OKTA-66973)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Ceridian Dayforce HCM (OKTA-122004)
  • Global Relay Archive (OKTA-122777)
  • My M360 by GSMA (OKTA-123799)

Application mobile à utiliser avec Okta Mobility Management (OMM) (iOS uniquement)

GoodNotes (OKTA-122663)

SWA pour les applications vérifiées par Okta suivantes :

  • HBS Timesuite (OKTA-123531)

  • Lender Price (OKTA-123320)
  • My Atlassian (OKTA-123161)
  • PeopleStrategy (OKTA-123366)
  • Schwab Advisors UAT (OKTA-122167)

2017.17

Nous avons implémenté ce qui suit :

SAML pour les applications vérifiées par Okta suivantes

  • Palo Alto Networks - CaptivePortal (OKTA-112813)

  • Palo Alto Networks - GlobalProtect (OKTA-113138)

  • SigOpt (OKTA-122575)

SWA pour les applications vérifiées par Okta suivantes

  • Bank Of The West - WebDirect (OKTA-120423)

  • Client Track (OKTA-122171)

  • My Cloud (OKTA-122215)

  • ONE by AOL: Video (OKTA-122583)

2017.16

Nous avons implémenté ce qui suit :

SAML pour les applications créées par la communauté

  • Cylance (OKTA-118387)

  • Logit (OKTA-116516)

  • TurboRater (OKTA-121517)

SAML pour les applications vérifiées par Okta

  • Detectify (OKTA-122007)

  • HPE Connected MX (OKTA-117314)

  • Recognize (OKTA-116273)

  • Vena (OKTA-116275)

  • YardiOne Dashboard (OKTA-117894)

SWA pour les applications vérifiées par Okta

  • America First Credit Union (OKTA-122681)
  • MasterCard Smart Data (OKTA-122268)
  • ONE by AOL: Video (OKTA-121268)

OMM pour iOS uniquement

GlobalMeet Web Audio (OKTA-118774)

OMM pour iOS et Android

GlobalMeet Audio (OKTA-118774)

2017.15

Nous avons implémenté ce qui suit :

SAML pour l'application créée par la communauté suivante

Sisense (OKTA-119574)

SAML pour les applications vérifiées par Okta suivantes

  • Akamai Enterprise Application Access (OKTA-116573)

  • Amazon Appstream (OKTA-117136)

  • Bugsnag (OKTA-120278)

  • ClearCompany (OKTA-120378)

  • Dialpad (OKTA-120168)

  • DigiCert (OKTA-121112)

  • F5 BIG IP (OKTA-111494)

  • Five9 Plus Adapter for Agent Desktop Toolkit (OKTA-120279)

  • Gatekeeper (OKTA-119753)

  • IBMid (OKTA-117726)

  • SalesLoft (OKTA-120019)

  • Shufflrr (OKTA-116274)

  • ThirdPartyTrust (OKTA-119751)

Amélioration des applications

Nous avons amélioré notre intégration Evernote pour inclure la prise en charge des environnements Business Sandbox pour SWA, SAML et Approvisionnement.

2017.13

Nous avons implémenté ce qui suit :

SWA pour les applications vérifiées par Okta suivantes :

  • IBM Connections (OKTA-119786)

  • LoansPQ (OKTA-119828)

  • TrueAbility (OKTA-119073)

SAML pour les applications vérifiées par Okta suivantes :

  • Blueboard (OKTA-117705)

  • BoardEffect (OKTA-120303)

  • Oracle Hyperion EPM Cloud Services (OKTA-116517)

Nous avons ajouté l'application mobile suivante à utiliser avec Okta Mobility Management (OMM) (Android et iOS) :

Reflektive (OKTA-118779)

Nous avons ajouté les applications mobiles suivantes à utiliser avec Okta Mobility Management (OMM) (iOS uniquement) :

  • GreatVines Beverage Sales Execution (OKTA-119035)

  • Invision (OKTA-120152)

2017.12

Nous avons implémenté ce qui suit :

SWA pour les applications vérifiées par Okta suivantes :

  • BEAMGroups (OKTA-119020)

  • Cashet (OKTA-118123)

  • Chrome River (OKTA-119192)

  • Citrix Receiver (OKTA-116900)

  • Glip (OKTA-118950)

  • KnowBe4 (OKTA-118147)

  • LoansPQ (OKTA-116896)

SAML pour les applications vérifiées par Okta suivantes :

  • Aurion (OKTA-109423)

  • BearTracks (OKTA-114504)

  • bob (OKTA-114648)

  • Lattice (OKTA-119365)

  • Lessonly (OKTA-114044)

  • Skyhigh Networks (OKTA-118138)

  • When I Work (OKTA-117854)

SAML pour l'application créée par la communauté suivante :

SoapboxHQ (OKTA-83597)

Nous avons ajouté les applications mobiles suivantes à utiliser avec Okta Mobility Management (OMM) (Android et iOS) :

  • Basecamp (OKTA-118773)

  • Birst (OKTA-118938)

  • Glip (OKTA-119377)

  • Livestream (OKTA-118776)

  • Workfront (OKTA-119072)

Nous avons ajouté l'application mobile suivante à utiliser avec Okta Mobility Management (OMM) (iOS uniquement) :

InVisionApp (OKTA-118777)

Nous avons changé les algorithmes Signature/Digest de SHA1 à SHA256 pour les applications SAML suivantes :

  • CloudMine (OKTA-114839)

  • Snowflake (OKTA-114823)

  • Titanfile (OKTA-114834)

2017.11

Amélioration des applications

Nous avons amélioré l'écran de configuration d'Amazon We Services (AWS) afin de réduire les informations sensibles affichées.

Nous avons implémenté ce qui suit :

SWA pour les applications vérifiées par Okta suivantes :

  • CBRE-EA (OKTA-115150)

  • A Cloud Guru (OKTA-117538)

  • Adstream (OKTA-115203)

  • Alerus Financial Retirement Account Access (OKTA-116702)

  • Atlassian Cloud (OKTA-118934)

  • BirdDogHR (OKTA-115842)

  • Cook County Illinois (OKTA-109891)

  • Ensighten (OKTA-117875)

  • J. P. Morgan Markets (OKTA-115883)

  • Merchant e-Solutions (OKTA-116199)

  • Western Union Point of Sale (OKTA-114908)

SAML pour les applications vérifiées par Okta suivantes :

  • Bambu by Sprout Social (OKTA-116521)

  • ContractSafe (OKTA-116632)

  • Euromonitor Passport (OKTA-117579)

  • FotoWeb (OKTA-99225)

  • HireVue (OKTA-112967)

  • LiGO (OKTA-115115)

  • Merlin Guides (OKTA-115970)

  • Nmbrs (OKTA-117137)

  • Onshape (OKTA-115971)

  • Platform9 (OKTA-97788)

  • Schwab Compliance Technologies (OKTA-108582)

  • Secret Server (OKTA-115972)

  • Splunk Cloud (OKTA-114946)

  • Testable (OKTA-115562)

Nous avons ajouté les applications mobiles suivantes à utiliser avec Okta Mobility Management (OMM) (Android et iOS) :

  • Certify (OKTA-115303)

  • Greenhouse (OKTA-115836)

  • Hightower (OKTA-87082)

  • Procore (OKTA-115699)

  • Pulse Connect Secure VPN (OKTA-115309)

  • VLC (OKTA-117613)

2017.10

Nous avons implémenté SWA pour l'application vérifiée par Okta suivante :

LoansPQ (OKTA-116896)

Nous avons ajouté l'application mobile suivante à utiliser avec Okta Mobility Management (OMM) (Android et iOS) :

Zoom (OKTA-116961)

2017.09

Nous avons implémenté ce qui suit :

SWA pour les applications vérifiées par Okta suivantes :

BT Cloud Phone (OKTA-110344)

SAML pour les applications vérifiées par Okta suivantes :

  • Fujitsu RunMyProcess (OKTA-114630)

  • myPolicies (OKTA-113177)

Nous avons changé les algorithmes Signature/Digest de SHA1 à SHA256 pour les applications SAML suivantes :

  • Bonusly (OKTA-114813)

  • Bullhorn (OKTA-113959)

  • Dell Boomi SAML (OKTA-114810)

  • GoodData (OKTA-114830)

  • HighQ (OKTA-114811)

  • Intuit Quickbase with SubDomain (OKTA-114812)

  • iPass (OKTA-114837)

  • Joomla (OKTA-114838)

  • Keylight Platform by LockPath (OKTA-114840)

  • SocialText (OKTA-114826)

  • SpringCM (OKTA-114829)

  • WidenCollective (OKTA-114809)

2017.05

Intégration d'application JIRA cloud et JIRA local

Nous avons ajouté l'option permettant d'envoyer des notifications par e-mail lors de la création d'un utilisateur aux intégrations d'application JIRA cloud et JIRA local.

Nous avons implémenté ce qui suit :

SWA pour les applications vérifiées par Okta suivantes :

  • Adjust (OKTA-113618)

  • Apple MyAccess (OKTA-113555)

  • Awesome Screenshot (OKTA-113632)

  • Framer Cloud (OKTA-113964)

  • Google Partner Dash (OKTA-113487)

  • Google Tag Manager (OKTA-113211)

  • Kanbans (OKTA-69763)

  • Predictive Policing (OKTA-111943)

  • Principal Advisor (OKTA-112103)

  • WestNet Learning (OKTA-114255)

SAML pour les applications vérifiées par Okta suivantes :

  • Duo Network Gateway (OKTA-111954)

  • Honest Buildings (OKTA-112673)

  • Keeper Password Manager and Digital Vault (OKTA-112806)

  • LiveRamp Connect (OKTA-113207)

  • MetricStream (OKTA-111284)

  • Qminder (OKTA-112438)

  • RFPIO (OKTA-112823)

  • Velpic (OKTA-113130)

SAML pour les applications créées par la communauté suivante :

Splunk Cloud (OKTA-96258)

Nous avons ajouté l'application mobile suivante à utiliser avec Okta Mobility Management (OMM) :

  • Cornerstone OnDemand (OKTA-114007)

  • MyMWC - GSMA (OKTA-112838)

  • SDGs in Action (OKTA-110663)

  • SDGs in Action (OKTA-110663)

Nous avons changé les algorithmes Signature/Digest de SHA1 à SHA256 pour les applications SAML suivantes :

  • AbsorbLMS (OKTA-114002)

  • ACL GRC (OKTA-112483)

  • ANCILE uAlign (OKTA-112835)

  • BenefitSolver (OKTA-112466)

  • Bright Funds (OKTA-112472)

  • BSwift (OKTA-113982)

  • Changepoint (OKTA-114004)

  • Cisco Spark Platform (OKTA-113962)

  • Corcentric COR360 (OKTA-113989)

  • Corpedia (OKTA-112484)

  • CultureWizard (OKTA-112487)

  • Daptiv (OKTA-112488)

  • Eloqua (OKTA-113985)

  • Everbridge Manager (OKTA-112458)

  • GetThere (OKTA-112490)

  • IBM Global Expense Reporting Solutions (GERS) (OKTA-112459)

  • iMeetCentral (OKTA-112477)

  • Information Center (obsolète) (OKTA-112478)

  • Introhive (OKTA-112491)

  • Intuit Quickbase without SubDomain (OKTA-112462)

  • KnowBe4 (OKTA-112463)

  • LeanKit (OKTA-114001)

  • MyComplianceOffice (OKTA-112493)

  • Novatus (OKTA-113963)

  • Qvidian (OKTA-113995)

  • SAP NetWeaver (OKTA-113987)

  • Schoolzilla (OKTA-112464)

  • Selectica (OKTA-113997)

  • TalentWise (OKTA-112460)

  • Towers Watson Case Management (OKTA-112470)

  • Whitehat Security (OKTA-113977)

  • Zoho (OKTA-112479)

  • ZoomForth (OKTA-112480)

2017.02

Nous avons implémenté ce qui suit :

Améliorations des intégrations d'application

Les applications Trello ont été renommées en : Trello (SWA uniquement) et Trello (pour SAML)

SWA pour les applications vérifiées par Okta

  • Fidelity & Guarantee Life (OKTA-110857)

  • Untangled Solutions (OKTA-110783)

SAML pour les applications vérifiées par Okta

  • Citrix Netscaler Gateway (OKTA-111142)
  • Five9 Agent Desktop Plus (OKTA-111282)

  • GpsGate (OKTA-111458)

  • Wiredrive (OKTA-110761)

SAML pour les applications créées par la communauté

  • Benefex RewardHub (OKTA-108578)
  • Caspio (OKTA-97787)

  • Sustainovation Hub (OKTA-110852)

  • WidePoint - ITMS (OKTA-102918)

Nous avons changé les algorithmes Signature/Digest de SHA1 à SHA256 pour les applications SAML suivantes

Jobvite (OKTA-112093)

Correctifs de bugs : 2017

Correctifs de bugs 2017.52 (combine les versions 2017.51 et 2017.52)

  • OKTA-65773 : le nombre d'utilisateurs ne s'affichait pas correctement dans le filtre de réinitialisation du mot de passe sur la page Personnes.
  • OKTA-135913 : la liste Réinitialisation de mot de passe n'affichait que deux utilisateurs. L'administrateur devait sélectionner Afficher plus pour voir la liste complète.
  • OKTA-138274 : lors de la création ou de la mise à jour d'un groupe dans Slack, les membres existants du groupe dans Slack sont désormais téléchargés dans Okta. Cela a corrigé un problème suite auquel l'appartenance au groupe ultérieure ne pouvait pas être mise à jour sur le groupe.
  • OKTA-143576 : les utilisateurs n'ont pas été contraints de réinitialiser un mot de passe temporaire après le verrouillage puis le déverrouillage de leur compte.
  • OKTA-144882 : les erreurs d'envoi de groupes pour l'application Slack ne pouvaient pas être corrigées ou supprimées.
  • OKTA-145449 : Org2Org respecte désormais les limites d'utilisation et reprogramme automatiquement la tâche d'approvisionnement si les limites d'utilisation sont dépassées.
  • OKTA-146217 : la page de configuration du VPN ne se chargeait pas pour certains clients.
  • OKTA-146835 : l'importation d'utilisateurs depuis Active Directory échoue après avoir sélectionné Pas d'adresse e-mail secondaire, si une valeur pour l'adresse e-mail secondaire a été précédemment contrôlée et mappée dans Active Directory.
  • OKTA-147768 : la propriété utilisateur de l'application URL de la salle de réunion personnelle n'a pas pu être mappée lors de l'envoi des utilisateurs vers WebEx.
  • OKTA-148505 : les règles de complexité des mots de passe n'étaient pas entièrement localisées.
  • OKTA-148558 : le délai d'expiration du lien envoyé dans l'e-mail Réinitialisation de mot de passe différait du délai spécifié dans la stratégie de mot de passe.
  • OKTA-149651 : les règles de groupe ne récupéraient pas tous les groupes spécifiés contrôlés par Okta lorsqu'il y avait d'autres groupes avec des noms similaires.
  • OKTA-149782 : le lancement automatique des applications Signet ne pouvait pas être activé.
  • OKTA-150877 : l'importation d'utilisateurs depuis Active Directory et leur mappage à des utilisateurs existants échouait si les utilisateurs existants avaient des mappages à une instance d'application qui avait été précédemment supprimée par un changement d'appartenance un groupe.
  • OKTA-151726 : les groupes Active Directory dont le nom contient un astérisque (*) n'apparaissaient pas dans la liste des groupes.

Correctifs de l'intégration d'application 2017.52 (combine les versions 2017.51 et 2017.52)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Creditsafe (OKTA-153212)

  • ISO PAAS (OKTA-151277)

  • JWPlayer (OKTA-152062)

  • KISS Metrics (OKTA-150894)

  • Schwab Equity Award Center (OKTA-152286)

Les applications SAML suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • IBM SmartCloud for Social Business (OKTA-152015)

  • JobScience (OKTA-149440)

Correctifs de bugs 2017.50

  • OKTA-145602 : l'effacement de toutes les adresses IP de la zone de la liste noire des adresses IP par défaut entraînait l'affichage d'une erreur.
  • OKTA-146677 : lors de l'exécution d'un envoi de groupes pour les applications SCIM, Okta écrasait les appartenances au groupe pour ce groupe.
  • OKTA-147424 : lors de la création ou de la mise à jour de profils utilisateur à l'aide du type d'approvisionnement Synchronisation du profil pour une application Microsoft Office 365, l'adresse e-mail pouvait être mise à jour dans Office 365. Par conséquent, l'attribut n'était plus envoyé lors de ces mises à jour de profils. En outre, le mappage dans Universal Directory a été supprimé pour cet attribut.
  • OKTA-148212 : lorsque l'approvisionnement d'une application échoue après l'affectation de l'application à un groupe, les détails du profil utilisateur de l'application ne s'affichent pas.
  • OKTA-148275 : lors de l'utilisation du navigateur Edge, l'image de sécurité ne s'affichait pas pendant l'authentification. En outre, l'authentification multifacteur pour une application n'était pas disponible après l'installation du plug-in de navigateur Okta pour Edge.
  • OKTA-148314 : l'exportation vers un fichier CSV du rapport Utilisation de la MFA était formatée de manière incorrecte.
  • OKTA-148668 : le journal système ne suivait pas correctement l'ajout d'un nouvel administrateur.
  • OKTA-149861 : le lien vers la version CSV du rapport Audit des accès aux applications pour les affectations actuelles n'était pas fonctionnel.
  • OKTA-149888 : le nom d'affichage ne pouvait pas être mis à jour lors d'un envoi de profils vers l'application Slack. Par conséquent, la propriété n'était plus envoyée pendant les mises à jour de profil, mais pouvait toujours être extraite de Slack.
  • OKTA-150748 : l'authentification multifacteur pour Microsoft RDP n'était pas disponible dans certaines circonstances.

Correctifs de l'intégration d'application 2017.50

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Absolute Console (OKTA-150815)

  • Amazon (OKTA-151850)

  • Cain Travel (OKTA-150780)

  • Cardmember Service by Elan Financial Services (OKTA-150776)

  • Corporate Perks (OKTA-150781)

  • Envoy (OKTA-150770)

  • J.Crew (OKTA-151571)

  • Kestra Financial (OKTA-150774)

  • Softchoice (OKTA-150773)

  • Ticketmaster (OKTA-150772)

  • TimeOff Manager (OKTA-150635)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

JIRA On-Prem (OKTA-135556)

Correctifs de bugs 2017.49 (combine les versions 2017.48 et 2017.49)

  • OKTA-128322 : la tentative de connexion à l'application JIRA ou à l'application Confluence locales ne créait pas de session si l'utilisateur disposait déjà d'une session de navigateur valide pour l'application.
  • OKTA-137503 : l'écran Réinitialiser le mot de passe n'exigeait pas qu'une seule catégorie d'utilisateur soit sélectionnée.
  • OKTA-140940 : les boutons de l'écran Affectation du groupe n'étaient pas alignés correctement.
  • OKTA-144636 : les exigences de complexité étaient évaluées de manière incorrecte pour les mots de passe de plus de 72 caractères.
  • OKTA-146332 : certaines importations ont échoué pour l'application NetSuite.
  • OKTA-146398 : après avoir désactivé Duo Security comme facteur d'authentification multifacteur, il apparaissait toujours sur la page multifacteur.
  • OKTA-146745 : certains utilisateurs d'applications étaient introuvables dans le journal système lors de la recherche d'événements par nom d'affichage.
  • OKTA-147353 : certains attributs importés depuis SuccessFactors avaient leurs valeurs dans le profil Okta définies sur des codes externes (identifiants configurés dans SuccessFactors).
  • OKTA-147406 : les utilisateurs étaient invités à saisir un mot de passe sur les appareils iOS 10.3, même si l'authentification par certificat était activée pour eux sur Microsoft Exchange ActiveSync.
  • OKTA-147430 : après avoir mis à jour le format du nom d'utilisateur de l'application dans l'application SAML de l'assistant d'intégration d'application, plusieurs URL de SSO sur demande ont été supprimées.
  • OKTA-147965 : le journal système n'affichait pas les entrées de réinitialisation de mot de passe qui avaient été refusées.
  • OKTA-147997 : l'ajout du cookie RememberMe pendant la connexion via la configuration de l'Authenticator JIRA n'était pas pris en charge.
  • OKTA-148200 : l'accès à l'application Confluence locale redirigeait les utilisateurs vers une connexion à Okta même si leurs comptes n'étaient pas présents dans Okta.
  • OKTA-148873 : la mise à jour des paramètres de configuration du connecteur pour l'approvisionnement local d'une application provoquait une erreur.
  • OKTA-149267 : les utilisateurs ne pouvaient pas accéder à l'application JIRA locale lors d'une connexion initiée par le fournisseur de service avec des versions de JIRA ultérieures à la version 3.0.3.
  • OKTA-149329 : lors de la conversion d'utilisateurs individuels en affectations de groupe, les administrateurs étaient informés que certains utilisateurs éligibles pour la conversion n'étaient pas répertoriés, alors que tous les utilisateurs éligibles l'étaient.
  • OKTA-150318 : Okta a amélioré le message du journal système de l'administrateur pour l'intégration de l'approvisionnement Salesforce lorsqu'une opération d'approvisionnement, par exemple la mise à jour du profil ou le mot de passe Push, échouait en raison de contraintes liées à la limite d'utilisation de l'API Salesforce.
  • OKTA-150713 : l'installation de l'Active Directory Agent Okta sur un serveur Windows 2012R2 peut échouer dans certaines situations.

Correctifs de l'intégration d'application 2017.49 (combine les versions 2017.48 et 2017.49)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • AccessAudi (OKTA-149978)

  • FedEx US (OKTA-149239)

  • General Motors GlobalConnect (OKTA-149897)

  • Hellofax (OKTA-150611)

  • HelloSign (OKTA-149952)

  • iStock (OKTA-147972)

  • Linux Academy (OKTA-149374)

  • Microsoft Intune Company Portal (OKTA-149953)

  • NFL Game Pass (US) (OKTA-150001)

  • PayPal (OKTA-149500)

  • PlanGrid (OKTA-149956)

  • RingCentral (OKTA-149957)

  • RingCentral (UK) (OKTA-149976)

  • RingCentral SWA (OKTA-149388)

  • Segment (OKTA-149947)

  • Squarespace V6 (OKTA-149951)

  • TechSoup (OKTA-149955)

  • The Australian (OKTA-148795)

  • Twilio (OKTA-148606)

  • Upwork (OKTA-149097)

  • Webassessor (OKTA-149960)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

WebEx (Cisco) (OKTA-141708)

Correctifs de bugs 2017.47 (combine les versions 2017.46 et 2017.47)

  • OKTA-135228 : pour les organisations avec les améliorations Envoyer des groupes activées, Okta ne met plus à jour l'adresse e-mail d'un groupe lors de l'envoi des mises à jour vers Google
  • OKTA-136225 : l'activation automatique de certains utilisateurs finaux Active Directory échouait dans certaines circonstances.
  • OKTA-137204 : une importation manuelle depuis ServiceNow n'a pas pu être réalisée.
  • OKTA-138265 : les utilisateurs contrôlés par AD ne pouvaient pas se connecter à Okta si leur mot de passe contenait des caractères unicode.
  • OKTA-141457 : lorsque les utilisateurs choisissaient d'afficher les mots de passe, ils pouvaient saisir des caractères dans le champ du mot de passe.
  • OKTA-141780 : le logo de l'application générique RADIUS n'a pas pu être modifié.
  • OKTA-142922 : le journal système n'a pas suivi les événements de connexion réussie à Microsoft Office 365 initiés par l'IdP. Cette fonctionnalité nécessite l'activation de l'assistance client Okta pour votre organisation.
  • OKTA-143716 : la date d'affichage des listes de notifications n'était pas entièrement localisée.
  • OKTA-143904 : lors de l'utilisation de l'envoi de groupes, le fait de dissocier un groupe d'envoi et de conserver le groupe dans l'application cible empêchait la réimportation du groupe dans Okta.
  • OKTA-143942 : le journal système enregistrait les refus de stratégie d'accès des clients comme des événements d'authentification réussie.
  • OKTA-143955 : lorsque des utilisateurs étaient désactivés, les administrateurs recevaient un message trompeur indiquant « L'e-mail de désactivation a été envoyé à n personnes ». Le texte du message indique désormais correctement « n personnes désactivées ».
  • OKTA-144534 : les messages d'erreur sur la page de signature pendant la MFA Okta Verify n'étaient pas localisés.
  • OKTA-144750 : certains champs des connexions MFA ayant échoué n'étaient pas correctement affichés dans le signalement des activités suspectes.
  • OKTA-145117 : l'entrée du journal système correspondant à l'importation réussie d'un nouveau membre dans un événement de groupe d'applications était incomplète.
  • OKTA-145625 : les nouveaux clients ne pouvaient pas configurer Android pour utiliser les comptes Play gérés.
  • OKTA-146048 : lors de la réinitialisation d'un mot de passe, l'écran Nouveau mot de passe n'était pas visible pour certains utilisateurs.
  • OKTA-146134 : les paramètres de l'application de l'utilisateur final n'étaient pas entièrement localisés dans l'onglet Général.
  • OKTA-146457 : la page de stratégie de confidentialité ne s'affichait pas correctement sur les appareils mobiles.
  • OKTA-146725 : des codes étaient manquants dans l'entrée du journal système correspondant à l'échec de l'authentification à Active Directory
  • OKTA-146744 : les expressions temporelles n'étaient pas localisées dans les modèles d'e-mails personnalisés.
  • OKTA-147616 : certains utilisateurs Okta étaient désactivés après l'introduction récente d'une fonctionnalité de date d'effet dans l'application BambooHR pour les organisations qui utilisaient la fonctionnalité d'intervalle de pré-démarrage.
  • OKTA-147970 : les administrateurs ne pouvaient pas configurer les applications mobiles pour un client natif OAuth 2.0/OpenID Connect.
  • OKTA-148451 : après avoir modifié un attribut de profil, la synchronisation du profil entre Okta et Active Directory ne démarrait pas automatiquement.
  • OKTA-148721 : lorsque certains utilisateurs cliquaient sur un lien de mot de passe oublié expiré, Okta ne répondait plus.
  • OKTA-149046 : avec la sortie de la version 2017.45, une poignée d'organisations dont la fonctionnalité en accès anticipé SAML_SUPPORT_ARRAY_ATTRIBUTES était activée peuvent avoir subi une perturbation fonctionnelle de leur flux de SSO AWS. Les utilisateurs finaux des organisations concernées ont vu des rôles limités disponibles lors de l'accès à AWS ou ont reçu le message d'erreur : Your request included an invalid SAML response (Votre requête incluait une réponse SAML non valide).
  • OKTA-149283 : les expressions temporelles n'étaient pas localisées dans les modèles d'e-mails personnalisés.

Correctifs de l'intégration d'application 2017.47 (combine les versions 2017.46 et 2017.47)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Authorize.Net Merchants (OKTA-148370)
  • Barclaycard (OKTA-148011)
  • Amazon (OKTA-149084)
  • Amazon CA (OKTA-148898)
  • Amazon DE (OKTA-148475)
  • Amazon UK (OKTA-148897)
  • Amazon Web Services (OKTA-149088)
  • Booker (OKTA-146439)
  • Carta (OKTA-147973)
  • Citrix Receiver (OKTA-148386)
  • CRG emPerform (OKTA-147542)
  • EverBridge (OKTA-148344)
  • FogBugz (OKTA-147545)
  • Instagram (OKTA-148040)
  • J.P. Morgan Markets (OKTA-148904)
  • Knoll (OKTA-148051)
  • LegalZoom (OKTA-147377)
  • LucidChart (OKTA-147729)
  • Maxwell Health (OKTA-147827)
  • Microsoft Dynamics CRM Online (OKTA-149074)
  • Mint Bills (OKTA-147827)
  • MSDSonline (OKTA-147186)
  • Ray Wenderlich (OKTA-148510)
  • Subaru Partners (OKTA-148485)
  • Uber (OKTA-148431)
  • Vanguard (OKTA-148206)
  • Virgin Pulse (OKTA-148204)
  • Wescom Credit Union (OKTA-147541)

Les applications SAML suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • 6sense ABM and Analytics (OKTA-148708)

  • TOPdesk 5 (OKTA-145409)

Correctifs de bugs 2017.45

  • OKTA-129750 : l'ajout d'une application RADIUS pour l'authentification RADIUS n'activait pas les paramètres de vérification supplémentaire pour l'utilisateur final chez certains clients.
  • OKTA-139543 : les utilisateurs finaux qui étaient verrouillés dans Okta pouvaient se connecter à un VPN en fournissant le jeton d'authentification multifacteur correct.
  • OKTA-140434 : les erreurs d'approvisionnement ne faisaient pas l'objet d'un suivi dans le journal système de l'application GoToMeeting.
  • OKTA-142050 : les erreurs liées à l'échec de l'approvisionnement ne faisaient pas l'objet d'un suivi dans le journal système de l'application Salesforce.
  • OKTA-142758 : certains utilisateurs ne pouvaient pas utiliser l'authentification par jeton d'API avec l'agent IWA version 1.11.0.
  • OKTA-142976 : l'action Activer un utilisateur échouait lorsqu'elle était appelée depuis la page Personnes avec un filtre En attente d'activation, si l'éditeur de profil utilisait un attribut personnalisé booléen contenant des caractères spéciaux.
  • OKTA-144878 : les modèles d'e-mails Activation Verify Push n'étaient pas traduits de manière cohérente.
  • OKTA-145578 : les administrateurs ne pouvaient pas modifier les règles de groupe.
  • OKTA-145605 : dans la plupart des navigateurs, un problème d'affichage empêchait l'ajout de nouveaux groupes à une règle d'appartenance à un groupe s'il y avait plus de 50 groupes.
  • OKTA-145720 : les mises à jour des profils utilisateur Okta échouaient lorsque les valeurs des attributs personnalisés contenaient des caractères UTF-8 à 4 octets.
  • OKTA-145784 : dans certains cas, le nombre d'utilisateurs affiché lors de la conversion d'utilisateurs individuels en utilisateurs de groupe était incorrect.
  • OKTA-146210 : le texte d'aide de l'onglet Approvisionnement ne se trouvait pas au bon endroit.
  • OKTA-146770 : certains textes dans Okta Verify localisé pour le chinois n'étaient pas correctement traduits.
  • OKTA-147366 : le lien de la console administrateur vers les notes de version échouait.
  • OKTA-147929H : les administrateurs qui envoyaient des e-mails à des listes de diffusion volumineuses provoquaient d'importants problèmes de performances.

Correctifs de l'intégration d'application 2017.45

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • FedEx US (OKTA-146605)

  • Lead2Lease (OKTA-146486)

  • LeadLander (OKTA-144833)

  • Microsoft SharePoint Online Office 365 (OKTA-146946)

  • Mint (OKTA-147361)

  • Okta Community (OKTA-146382)

  • PlanGrid (OKTA-146598)

  • Proofpoint Secure Share (OKTA-145653)

  • Velaro (OKTA-132288)

  • Woopra (OKTA-146487)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

Citrix Netscaler Gateway (OKTA-145561)

Correctifs de bugs 2017.44 (combine les versions 2017.43 et 2017.44)

  • OKTA-128067 : la synchronisation des groupes entre Okta et Microsoft Office 365 entraînait parfois la disparition des contacts Office 365 des groupes de distribution. Cette correction s'applique à la fonctionnalité en accès anticipé permettant de mettre à jour l'attribut Member dans les groupes Office 365 lors de l'approvisionnement d'un nouvel utilisateur.
  • OKTA-137826 : les administrateurs ne pouvaient pas affecter une application à un utilisateur à la suite d'une erreur de mappage lorsque le profil de l'utilisateur était contrôlé à partir d'une application dont les attributs numériques étaient mappés sur une valeur numérique fixe.
  • OKTA-138151 : les règles de groupe échouaient pendant la connexion JIT et supprimaient les utilisateurs du groupe.
  • OKTA-139772 : les événements de l'application JIRA n'étaient pas suivis dans le journal système.
  • OKTA-140296 : les rôles affectés à l'application Salesforce n'étaient pas enregistrés.
  • OKTA-140362 : lors de l'ajout de nouveaux membres à un groupe d'applications, la cible AppUser du System Log n'enregistrait pas la valeur DisplayName.
  • OKTA-140509 : le lien d'activation Okta Verify n'était pas localisé.
  • OKTA-140900 : l'e-mail en tant que facteur obligatoire pour l'authentification multifacteur ne fonctionnait pas correctement avec RADIUS.
  • OKTA-140980 : certains utilisateurs étaient importés depuis LDAP de manière incorrecte et devenaient des utilisateurs contrôlés par Okta en raison d'un format de date non valide.
  • OKTA-141137 : certains administrateurs mobiles ne pouvaient pas modifier les règles de stratégie mobiles.
  • OKTA-141984 : lors de la tentative de modification d'un mot de passe expiré, certains utilisateurs recevaient une erreur Impossible de se connecter au serveur.
  • OKTA-142114 : les applications iOS d'entreprise personnalisées ne pouvaient pas être chargées dans le magasin d'applications hébergé si elles n'étaient pas correctement signées.
  • OKTA-142627 : les événements du journal système n'étaient pas générés pour les tentatives de facteur d'appel vocal.
  • OKTA-143910 : certaines zones réseau de sécurité ne pouvaient pas être supprimées.
  • OKTA-144104 : les mots et les phrases de plusieurs écrans n'étaient pas localisés correctement.
  • OKTA-144294 : l'écran de stratégie pour les applications n'était pas visible pour certaines organisations.
  • OKTA-144432/OKTA-144891 : le message d'erreur de connexion n'était pas toujours localisé.
  • OKTA-144652 : la traduction française contenait des guillemets doubles (") au lieu d'apostrophes (').
  • OKTA-144661 : la liste des pays utilisée lors de la configuration d'un facteur SMS n'était pas triée.
  • OKTA-145004 : le lien menant vers une page de modification de la confirmation par e-mail n'était pas traduit.
  • OKTA-145630 : la page de profil amélioré n'était pas accessible aux utilisateurs de l'édition Developer payante.
  • OKTA-146566 : une erreur Utilisateur non affecté à l'application était renvoyée depuis GET/oauth2/v1/authorize pour les clients OAuth avec un ID client personnalisé.

Correctifs de l'intégration d'application 2017.44 (combine les versions 2017.43 et 2017.44)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Adjust (OKTA-145895)

  • AlertLogic (OKTA-145349)

  • AppRiver (OKTA-145520)

  • Code42 Single Tenant (OKTA-146498)

  • D&B Hoovers (OKTA-145596)

  • DealerTrack (OKTA-145445)

  • DriveHQ (OKTA-145588)

  • EchoSpan (OKTA-146213)

  • eWallet ADP (OKTA-144251)

  • FedEx US (OKTA-145604)

  • Gandi.net (OKTA-145396)

  • GoodHire (OKTA-145735)

  • HealthEquity (OKTA-145024)

  • iSqFt (OKTA-146076)

  • My Health Online (Sutter Health) (OKTA-146240)

  • MySonicWall (OKTA-144680)

  • NFL Game Pass (OKTA-145211)

  • Papyrs (OKTA-145431)

  • Right Networks Server (OKTA-145270)

  • Site24x7 (OKTA-143583)

  • Stamps.com (OKTA-146045)

  • Tenable Support Portal (OKTA-144822)

  • Visual Studio (OKTA-143568)

  • ZeroFox (OKTA-145166)

Correctifs de bugs 2017.42

  • OKTA-127045 : les modèles d'e-mails Vérification de l'e-mail, Vérification du facteur e-mail et Envoi de lien d'activation Verify Push n'ont pas été traduits.
  • OKTA-140149 : les messages d'erreur relatifs aux échecs d'authentification Active Directory n'étaient pas enregistrés dans le journal système.
  • OKTA-140515 : les notifications Push Okta Verify s'affichaient en anglais, quelle que soit la langue configurée de l'organisation.
  • OKTA-141158 : la page Stratégie de confidentialité ne s'affichait pas correctement sur les appareils mobiles.
  • OKTA-141770 : l'ajout d'applications spécifiques à la liste des applications gérées par un administrateur d'applications échouait si le nom de l'application contenait le caractère barre verticale ( | ).
  • OKTA-141960 : pour les organisations utilisant la fonctionnalité EA Approvisionnement en API Graph pour Microsoft Office 365, la mise à jour de l'appartenance au groupe O365 à l'aide de l'Envoi de groupes échouait.
  • OKTA-142985 : les administrateurs ne pouvaient pas réutiliser un nom de groupe avec les règles Envoi de groupes si le groupe d'origine était supprimé.
  • OKTA-143578 : lors de la tentative de conversion d'utilisateurs d'affectations individuelles en affectations de groupe, un message de bannière incorrect s'affichait.
  • OKTA-143855 : le modèle d'e-mail Confirmation de modification d'adresse e-mail n'était pas traduit.
  • OKTA-144432 : lors de la réinitialisation d'un mot de passe, un message d'erreur s'affichait parfois en anglais au lieu de la langue configurée dans le navigateur.
  • OKTA-144435 : certains textes de l'écran de connexion Okta n'étaient pas traduits en danois.
  • OKTA-144437 : lors de l'utilisation d'un lien de réinitialisation du mot de passe expiré ou d'un lien de déverrouillage du compte expiré, le message d'erreur en français ne correspondait pas à celui en anglais.
  • OKTA-144657 : lors de la sélection d'une longue question de sécurité en français, le champ s'étendait au-delà de la boîte de dialogue.
  • OKTA-144928H : la suppression d'un administrateur qui avait déjà approuvé des requêtes d'applications en libre-service avait parfois un impact sur la capacité des autres administrateurs à approuver de nouvelles requêtes.

Correctifs de l'intégration d'application 2017.42

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Beeline TMS (OKTA-144601)

  • GoToMeeting (OKTA-144380)

  • Instacart (OKTA-144442)

  • iSupport (OKTA-144603)

  • Microsoft SharePoint Online Office 365 (OKTA-144418)

  • Schwab Personal Finance (OKTA-144444)

  • Spectrum Time Warner Cable (OKTA-144602)

  • UsabilityHub (OKTA-144596)

  • Virgin Pulse (OKTA-144600)

Les applications SAML suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • FreshService (OKTA-138139)

  • Mobi Wireless Management (OKTA-142935)

Correctifs de bugs 2017.41

  • OKTA-136019 : l'erreur Utilisateur correspondant non trouvé était absente de l'application WebEx.
  • OKTA-139077 : dans l'e-mail de notification de l'authentification Okta, le texte sous Détails de connexion apparaissait en anglais, quelle que soit la langue configurée.
  • OKTA-139667 : le lien permettant de réinitialiser le mot de passe par e-mail était visible même lorsque l'e-mail était désactivé comme facteur de récupération.
  • OKTA-140535 : le message d'erreur qui s'affiche lorsqu'un numéro de téléphone non valide est saisi lors de l'inscription par SMS n'était pas correctement traduit en finnois.
  • OKTA-141876 : la suppression des utilisateurs Okta dont les valeurs d'attribut Username/Login contiennent 99 ou 100 caractères échouait.
  • OKTA-143329 : les administrateurs d'applications recevaient une erreur 403: Forbidden403: Forbidden (403 : interdit) lorsqu'ils tentaient d'accéder à la page Applications.
  • OKTA-143712 : les administrateurs d'applications ne pouvaient pas accepter ou enregistrer de nouvelles affectations.
  • OKTA-143913 : les administrateurs d'applications existants ne pouvaient pas être supprimés de ce rôle.

Correctifs de l'intégration d'application 2017.41

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • AWS Console (OKTA-143728)

  • Paylocity Web Pay (OKTA-143122)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

LogicMonitor (OKTA-142693)

Correctifs de bugs 2017.40

  • OKTA-136489 : l'URL de la salle personnelle Webex ne pouvait pas être mise à jour lorsque le profil de l'utilisateur final était mis à jour. Le correctif ajoute une case à cocher dans l'onglet Approvisionnement de l'application Webex (Cisco) pour activer ces mises à jour.

  • OKTA-137447 : lors de l'importation d'utilisateurs finaux à partir d'un serveur LDAP OID Oracle, seuls certains étaient importés avec succès.
  • OKTA-138926 : le message d'erreur de l'écran de vérification de la MFA s'affichait dans la langue localelocale des utilisateurs finaux au lieu de la langue par défaut du navigateur.
  • OKTA-140027H : lors de l'intégration d'AWS à Okta, l'ajout d'un 40e ID de compte connecté échouait.
  • OKTA-140622 : lors de l'importation ou de l'approvisionnement des utilisateurs finaux dans Salesforce, certains types de profil n'étaient pas disponibles.
  • OKTA-140486 : une partie du texte de l'écran de la vérification par MFA Okta s'affichait en anglais au lieu de l'italien.
  • OKTA-141462 : la connexion à Okta à l'aide d'une authentification principale basée sur un certificat échouait pour certains utilisateurs finaux.

  • OKTA-142196H : dans les organisations dotées de la fonctionnalité MFA en accès anticipé, les utilisateurs d'appareils Android n'étaient pas invités à s'authentifier après avoir saisi leur code PIN, même si leur organisation avait configuré une stratégie de MFA afin d'inviter les utilisateurs finaux à utiliser la vérification.
  • OKTA-143003H : le statut de certains utilisateurs qui n'avaient pas encore activé leur compte Okta était bloqué sur Réinitialiser le mot de passe.
  • OKTA-143497H : les messages d'erreur de la page de connexion Okta apparaissaient en anglais, quelle que soit la langue configurée.

Correctifs de l'intégration d'application 2017.40

Les applications SWA suivantes ne fonctionnaient pas et sont désormais corrigées

  • J.P. Morgan Markets (OKTA-142766)

  • Newport Group (OKTA-142163)

  • United Health Care (OKTA-142401)

Correctifs de bugs 2017.39

  • OKTA-133742 : un code de réponse http 429 provoquait un effet de cascade sur les pages Accueil des utilisateurs finaux.
  • OKTA-134017 : les résultats mettaient du temps à arriver après avoir cliqué sur Afficher plus dans le System Log.

  • OKTA-134515 : les échecs d'approvisionnement AD généraient la tâche de tableau de bord suivante : L'activation automatique de l'utilisateur nom_utilisateur dans l'application Active Directory a échoué : null.
  • OKTA-137109 : dans certains cas, Okta renvoyait le code de réponse 200 avec une réponse SAML dans la requête OPTIONS et, dans d'autres cas, le code de réponse 302. Le code de réponse 200 est désormais renvoyé dès qu'il n'y a pas de réponse SAML à une requête OPTIONS.
  • OKTA-137268 : l'application ExactTarget ne parvenait pas à créer des utilisateurs lorsque l'approvisionnement était activé.
  • OKTA-138118 : la fonction de réactivation des utilisateurs échouait lors de l'approvisionnement pour l'application UltiPro.
  • OKTA-138962 : la page de connexion Okta ne se redimensionnait pas automatiquement dans les petites fenêtres de navigateur.
  • OKTA-140014 : le contenu de la colonne Informations d'événement dans certaines entrées du journal système s'affichait de manière incorrecte.

  • OKTA-140484 : seule une liste d'autorisation partielle était affichée lors de l'affectation de l'application Salesforce à un groupe ou à un utilisateur.
  • OKTA-140517 : au cours du flux de modification du mot de passe, le message de réussite de la boîte de dialogue Modifier le mot de passe s'affichait en anglais, quelle que soit la langue définie dans la langue d'affichage des utilisateurs.
  • OKTA-140628 : les champs prénom et nom n'affichaient pas correctement les valeurs longues sur la page Accueil d'Okta.
  • OKTA-140859 : le message d'erreur que les utilisateurs finaux reçoivent lorsqu'ils tentent de mettre à jour leur profil n'était pas localisé en cas de dégradation du mode système.
  • OKTA-141162 : pendant le flux de réinitialisation du mot de passe, la boîte de dialogue Réinitialiser le mot de passe affichait un message non traduit lorsque la langue d'affichage des utilisateurs était définie sur le portugais.
  • OKTA-141184 : un e-mail était envoyé aux utilisateurs finaux même si la réinitialisation du mot de passe par e-mail était désactivée dans les paramètres Récupération de compte lorsqu'un administrateur appuyait sur la touche retour.
  • OKTA-142607 : l'authentification initiée par le fournisseur de service pour l'application Skype Entreprise échouait dans les organisations configurées avec le flux Nouvelle connexion Okta.

Correctifs de l'intégration d'application 2017.39

Les applications SWA suivantes ne fonctionnaient pas et sont désormais corrigées

  • Amazon Web Services (OKTA-141303)

  • AWS Console (OKTA-140247)

  • Elegant Themes (OKTA-141769)

  • iConnectData (Comdata) (OKTA-140618)

  • MailRoute (OKTA-141171)

  • MB Marketing (OKTA-141170)

  • Nexus Payables (OKTA-141768)

  • Track What Matters (OKTA-141925)

  • Veeam (OKTA-141849)

  • Workable (OKTA-141476)

  • Wufoo (OKTA-141468)

Correctifs de bugs 2017.38 (combine les versions 2017.37 et 2017.38)

  • OKTA-118881 : les instructions de configuration de l'application SharePoint locale contenaient une commande PowerShell incorrecte.

  • OKTA-129237 : la suppression d'un utilisateur qui était exclu d'une règle MFA rendait la règle impossible à modifier.
  • OKTA-131859 : les attributs personnalisés supprimés depuis page Ajouter un attribut n'apparaissaient pas dans la liste Rafraîchir les attributs de la fenêtre Sélectionner des attributs de schéma.
  • OKTA-132168/138650 : certaines parties du texte de l'e-mail Déverrouillage du compte demandé apparaissent en anglais, quelle que soit la langue configurée pour l'organisation.

  • OKTA-133088 : les tailles recommandées des images fournies par le client (par exemple, dans la boîte de dialogue Modifier le logo) étaient incorrectes et incohérentes.
  • OKTA-133571 : lorsqu'il était demandé d'enregistrer un numéro de téléphone pour la réinitialisation du mot de passe en libre-service lors de la connexion, l'enregistrement échouait si l'utilisateur final avait déjà enregistré au moins un deuxième facteur et n'avait pas été récemment invité à utiliser une vérification par MFA.
  • OKTA-134963 : lors de l'utilisation de la règle Trouver des groupes en fonction d'une règle pour créer une liste de groupes à envoyer vers une application (par exemple, Active Directory), la liste incluait certains groupes provenant de la même application.

  • OKTA-137429 : dans les flux de réinitialisation du mot de passe, la boîte de dialogue Envoyer un message apparaissait en anglais, quelle que soit la langue configurée pour l'organisation.

  • OKTA-137750 : dans l'écran Bienvenue affiché aux nouveaux utilisateurs finaux, les noms des utilisateurs étaient coupés s'ils contenaient des signes diacritiques (par exemple, des trémas et des accents).
  • OKTA-138809 : les messages d'erreur affichés dans la boîte de dialogue Réinitialiser le mot de passe apparaissaient en anglais, quelle que soit la langue d'affichage configurée de l'utilisateur final.
  • OKTA-139085H : lorsque l'application de messagerie native d'iOS 11 est configurée pour utiliser l'authentification moderne pour les utilisateurs contrôlés par Okta qui sont affectés à une application Office 365 WS-Fed à l'aide du type d'approvisionnement Synchronisation du profil ou Synchronisation de l'utilisateur, l'application de messagerie demandait continuellement un mot de passe aux utilisateurs finaux. Pour plus de détails, consultez Annonces.
  • OKTA-139087 : dans l'e-mail Activation d'un utilisateur, le texte du bouton Activer le compte Okta apparaissait en anglais, quelle que soit la langue configurée pour l'organisation.
  • OKTA-139195 : lorsque des guillemets simples (') étaient utilisés dans des étiquettes d'interface utilisateur et des modèles d'e-mail, le guillemet simple n'apparaissait pas et un autre texte inattendu s'affichait.
  • OKTA-139337 : l'envoi automatique des mises à jour de profil à Salesforce échouait parfois.
  • OKTA-139584 : l'invite de la requête SAML forceAuthN comprenait une option Se souvenir de moi. Cette option a été supprimée de ce flux de réauthentification.
  • OKTA-139644 : lors de l'affectation de Salesforce aux utilisateurs finaux d'Okta, les profils associés à la licence Customer Community Plus n'apparaissaient pas dans la liste déroulante Profils.
  • OKTA-140918 : certains flux de connexion à des applications SAML initiés par des fournisseurs de services échouaient suite à un problème de décodage de la requête SAML.
  • OKTA-141461H : les importations Workday échouaient pour les utilisateurs dont le profil ne contenait pas de données de rapport personnalisé.

Correctifs de l'intégration d'application 2017.38

Les applications SWA suivantes ne fonctionnaient pas et sont désormais corrigées

  • 6sense ABM AND Analytics (OKTA-139419)

  • Azure Portal Login (OKTA-139980)

  • Bank of America (OKTA-139976)

  • BlueStar (OKTA-139997)

  • CallTower (OKTA-139996)

  • Cover-More Travel Insurance (OKTA-139393)

  • DNSPod (OKTA-139558)

  • ePayslips (OKTA-139534)

  • Fedex United Kingdom (OKTA-139977)

  • Filesanywhere (OKTA-140001)

  • FINRA (OKTA-139416)

  • Gliffy (OKTA-139954)

  • iOvation (OKTA-140002)

  • ISS ProxyExchange (OKTA-139632)

  • KnowledgeHound (OKTA-138418)

  • MCM (OKTA-140003)

  • Micro Focus (OKTA-139651)

  • Microsoft Office 365 (OKTA-138224)

  • MURAL (OKTA-140000)

  • MyActiveHealth (OKTA-139635)

  • Salesforce: Marketing Cloud (OKTA-139532)

  • SecureMail Cloud (OKTA-139535)

  • Site24x7 (OKTA-139575)

  • Socialite (OKTA-139592)

  • Synnex Vendor Portal (OKTA-139979)

  • Vistaprint (OKTA-140142)

  • Yield Software (OKTA-139634)

Correctifs de bugs 2017.36

  • OKTA-115069 : les tâches d'importation de Salesforce étaient très lents et retardés en fonction de l'activité des applications.
  • OKTA-129315H : aucun facteur n'apparaissait dans la boîte de dialogue Réinitialiser l'authentification multifacteur alors qu'au moins un facteur était configuré pour l'utilisateur.

  • OKTA-133052 : les étiquettes des rubriques de la page Sécurité des nouveaux utilisateurs n'étaient pas toutes traduites avec succès.
  • OKTA-134449 : les événements Ajouter un utilisateur à une appartenance au groupe dans le System Log n'incluaient pas le nom d'affichage ou l'ID secondaire.
  • OKTA-136849 : les prénoms, noms de famille et deuxièmes prénoms contenant des caractères non ASCII ne s'affichaient pas lisiblement lorsque les utilisateurs étaient approvisionnés dans Adobe CQ.
  • OKTA-137397 : system.na3.netsuite.com n'était pas disponible dans le menu déroulant Type d'instance de la page Paramètres de l'application NetSuite.
  • OKTA-138392 : les règles d'authentification de l'application conçues pour permettre aux appareils mobiles iOS approuvés d'accéder aux applications WS-Federation et SAML échouaient si la stratégie comprenait une règle Refuser ayant une priorité plus élevée.
  • OKTA-138449 : lorsque le mode sans échec était utilisé, Duo était désactivé même s'il s'agissait du seul facteur MFA.
  • OKTA-138982 : les administrateurs ne pouvaient pas télécharger un CSR pour la configuration d'Apple Push Notification. L'erreur était due à l'inclusion de caractères spéciaux dans le nom de l'organisation.
  • OKTA-139256 : les e-mails d'activation en néerlandais n'affichaient pas le nom d'utilisateur correct.
  • OKTA-139855/OKTA-105855 : les instructions de configuration de l'application SharePoint locale font référence à un fichier (CreateSPTrustedTokenIssue.ps1), mais n'indiquent pas l'emplacement du fichier.

Correctifs de l'intégration d'application 2017.36

Les applications SWA suivantes ne fonctionnaient pas et sont désormais corrigées

  • Buffer (OKTA-139413)

  • Campaign Monitor (OKTA-138879)

  • CareFirst (OKTA-138443)

  • Client Track (OKTA-138559)

  • CultureGrams (OKTA-139637)

  • Docebo (OKTA-139636)

  • EmblemHealth (OKTA-139302)

  • Ingram Micro (OKTA-139579)

  • myresourcelibrary (OKTA-138438)

  • OPP (OKTA-139633)

  • Principal Advisor (OKTA-138902)

  • Principal Financial Personal (OKTA-138904)

  • Spectrum Time Warner Cable (OKTA-139554)

  • Symantec Hosted Endpoint (OKTA-138267)

L'application OMM suivante ne fonctionnait pas et a été corrigée :

ShareFile (OKTA-139210)

Correctifs de bugs 2017.35 (combine les versions d'aperçu 2017.34 et 2017.35)

  • OKTA-114208 : login.okta.com prend désormais en charge les organisations d'aperçu et Developer.
  • OKTA-118583 : les envois de profils G Suite ne réussissaient pas pour les utilisateurs finaux existants.
  • OKTA-126080 : les envois de groupes échouaient lorsqu'un utilisateur appartenant au groupe à envoyer était supprimé via l'application Dropbox.
  • OKTA-128444 : dans certaines circonstances, des événements de journal système incorrects étaient générés pour les opérations de réinitialisation du mot de passe.
  • OKTA-129837 : le texte des unités de temps (jours, années, mois, etc.) dans l'e-mail Bienvenue d'Okta apparaissait en anglais, plutôt que dans la langue configurée de l'utilisateur final.
  • OKTA-130218 : l'utilisation de l'option Afficher plus modifiait l'ordre d'affichage des affectations de groupe.
  • OKTA-133078 : un événement de journal système n'était pas généré lorsqu'un utilisateur rejetait une notification Push Okta Verify.
  • OKTA-133791 : la mauvaise année apparaissait dans le pied de page de la page Accueil de l'utilisateur final si le pied de page de la page Accueil d'Okta était désactivé dans Options d'affichage.
  • OKTA-133814 : les messages d'erreur ne s'affichaient pas pour certaines opérations du cycle de vie des utilisateurs.
  • OKTA-134396 : l'interface utilisateur présentait de manière incorrecte la prise en charge de la liaison à un groupe dans Office 365. La liaison à un groupe est uniquement prise en charge pour AD, Box et G Suite (voir Utilisation du push de groupe).
  • OKTA-135164 : les administrateurs en lecture seule ne pouvaient pas afficher la nouvelle page Paramètres, qui est une fonctionnalité en accès anticipé sous Approvisionnement.
  • OKTA-135334 : il y avait une faute de frappe dans l'onglet Authentification de l'application RADIUS générique.
  • OKTA-136213 : cliquer sur le lien Déconnecter… sur la page Profil utilisateur ne permettait pas de déconnecter les utilisateurs dont le profil était contrôlé par Active Directory.
  • OKTA-136844 : les logos des applications ne pouvaient pas être chargés lors de la création d'une nouvelle application SWA via l'assistant d'intégration d'application.
  • OKTA-137054 : le lien de téléchargement de l'agent RSA SecurID dans Sécurité > Multifacteur redirigeait vers la mauvaise cible.
  • OKTA-137226 : l'authentification de l'API Samanage échouait lors de la tentative d'authentification via Okta.
  • OKTA-137285 : certaines applications ne pouvaient pas être configurées pour l'approvisionnement lorsque la fonctionnalité de la page Paramètres d'approvisionnement de l'accès anticipé était activée.
  • OKTA-137337 : la page Libre-service de l'OAN de l'administrateur affichait une erreur Erreur de serveur interne 500.
  • OKTA-137429 : certains champs n'étaient pas localisés comme spécifié après une requête Réinitialisation du mot de passe en libre-service.
  • OKTA-137555 : l'attribut AssertionConsumerServiceURL d'une demande d'authentification SAML correspondait à l'une des URL de SSO configurées mais une erreur était renvoyée.
  • OKTA-138051 : certains champs et messages d'erreur utilisés dans le flux de connexion Okta n'étaient pas correctement localisés.
  • OKTA-138219 : les autorisations pour les rôles d'administrateur de groupe et d'utilisateur étaient mises à jour.

Correctifs de l'intégration d'application 2017.35

Les applications SWA suivantes ne fonctionnaient pas et sont désormais corrigées

  • Azure Manage (OKTA-137231)

  • Box (OKTA-138287)

  • Shiftboard (OKTA-137224)
  • Truckstop.com (OKTA-137817)

L'application SAML suivante ne fonctionnait pas et a été corrigée

  • Salesforce.com (OKTA-137272)

  • MuleSoft - Anypoint Platform (OKTA-135779)

Correctifs de bugs 2017.33

  • OKTA-131120 : les erreurs d'approvisionnement Box n'étaient pas enregistrées dans le nouveau System Log.
  • OKTA-131895 : avec le nouveau flux de connexion activé, les utilisateurs de téléphones Windows 10 ne pouvaient pas se connecter aux applications Microsoft Office 365 suivantes : Delve/Microsoft Flow/Microsoft Power BI/Outlook Groups/Skype for Business.
  • OKTA-133446 : le mauvais message d'erreur s'affichait lorsqu'une opération de réinitialisation du mot de passe en libre-service était tentée pour un utilisateur qui n'avait pas configuré sa question de sécurité de récupération.

  • OKTA-133837 : l'intervalle de temps par défaut dans le nouveau journal système était parfois désynchronisé par rapport au fuseau horaire réel, ce qui empêchait le signalement des événements les plus récents.
  • OKTA-134317 : la traduction allemande des exigences de mot de passe Okta contenait une faute de frappe.
  • OKTA-135367 : les utilisateurs inactifs de SmartRecruiters étaient importés dans Okta en tant qu'utilisateurs actifs.

  • OKTA-135970 : la section Langue d'affichage de la page Paramètres de l'utilisateur final n'était pas entièrement localisée.
  • OKTA-135970H : la fonction Envoi de groupes AD échouait après la mise à jour des membres du groupe.

  • OKTA-137133 : les utilisateurs voyaient parfois une double invite de connexion pour se connecter à Okta pour les applications SAML.
  • OKTA-137280 : la configuration de l'origine CORS dans Chrome entraînait parfois une erreur de serveur interne.

Correctifs de l'intégration d'application 2017.33

Les applications SWA suivantes ne fonctionnaient pas et sont désormais corrigées

  • Air France (OKTA-136448)

  • Amazon Developer (OKTA-136282)

  • Hightail (OKTA-136365)

  • Microsoft Office 365 (OKTA-136263)

  • Vungle (OKTA-136483)

Correctifs de bugs 2017.32

  • OKTA-123583 : certains messages d'erreur étaient incomplets en cas d'erreur de mise à jour des profils utilisateur pendant l'importation.
  • OKTA-127450 : le bouton Ajouter une stratégie n'était pas désactivé pour les administrateurs de l'organisation car ils ne pouvaient pas créer de stratégies de serveur d'autorisation.
  • OKTA-129771 : après avoir configuré une page de déconnexion personnalisée, certains utilisateurs étaient dirigés de manière incorrecte vers la page de connexion principale pendant l'authentification.
  • OKTA-131502 : les comptes de messagerie Microsoft Office 365 des utilisateurs d'appareils Samsung SAFE étaient désactivés lorsque les paramètres de la stratégie d'authentification EAS de l'instance de l'application étaient modifiés.
  • OKTA-132173H : les ISV Starleaf et Cisco ne recevaient pas l'attribut actif lorsque les utilisateurs étaient mis à jour.
  • OKTA-133546 : certains utilisateurs finaux ne pouvaient pas ouvrir les fichiers en ligne de Microsoft Office 365 avec leur version de bureau de MS Office 2010.
  • OKTA-135969H : après avoir activé l'approvisionnement, le groupe existant n'apparaissait pas dans l'écran d'affectation des groupes de Microsoft Office 365.

  • OKTA-133671 : lorsqu'elle était affichée par des administrateurs de groupe gérant des utilisateurs dans des groupes spécifiques, la page Ajouter une personne identifiait à tort le champ Groupe comme étant facultatif.
  • OKTA-133546 : les utilisateurs finaux ne pouvaient pas ouvrir les fichiers en ligne de Microsoft Office 365 avec leur version de bureau de MS Office 2010.
  • OKTA-133671 : lorsqu'elle était affichée par des administrateurs de groupe gérant des utilisateurs dans des groupes spécifiques, la page Ajouter une personne identifiait à tort le champ Groupe comme étant facultatif.
  • OKTA-134566 : l'authentification échouait lors de l'approvisionnement de l'application DocSend.
  • OKTA-135230/OKTA-132277 : certains utilisateurs inactifs n'ont pas pu être désactivés dans certaines applications.

  • OKTA-135451 : certaines traductions néerlandaises et suédoises étaient manquantes dans le Sign-In Widget.
  • OKTA-136959 : les administrateurs ne pouvaient pas configurer Android for Work.

Correctifs de l'intégration d'application 2017.32

Les applications SWA suivantes ne fonctionnaient pas et sont désormais corrigées

  • AlertLogic (OKTA-136168)

  • AST Equity Plan Solutions (OKTA-136206)

  • Box (OKTA-136541)

  • Confluence (Atlassian) (OKTA-136065)

  • Microsoft Office 365 (OKTA-136263)

  • Ultimate Software (OKTA-135120)

  • Webassessor (OKTA-136220)

Correctifs de bugs 2017.31

  • OKTA-128784 : les événements de motif de résultat de la politique d'authentification n'avaient pas suffisamment de granularité dans les résultats.
  • OKTA-130926 : certains liens vers les avis de tiers redirigeaient vers le mauvais avis.
  • OKTA-131320 : lors de la création de modèles d'e-mails personnalisés, la localisation était incohérente.
  • OKTA-133542 : lors de l'importation de l'application Smart Recruiters dans Okta, les utilisateurs inactifs étaient traités comme actifs.
  • OKTA-133569 : les requêtes SAML avec liaison de redirection abandonnaient l'état du relais.
  • OKTA-133702 : parfois, les utilisateurs n'étaient pas invités à redemander leurs informations d'identification lorsqu'ils se connectaient à une application SAML.
  • OKTA-134184 : les administrateurs ne recevaient pas d'e-mails pour les événements de verrouillage des utilisateurs.
  • OKTA-134207 : les messages d'erreur qui s'affichaient pendant les flux de modification et de réinitialisation du mot de passe ne correspondaient pas à la langue de l'interface utilisateur.
  • OKTA-134640 : lors de l'inscription d'un appareil iPad iOS version 10.3.3 dans OMM à l'aide de l'application Okta Mobile, les applications mobiles natives n'étaient pas envoyées sur l'appareil.
  • OKTA-135230/OKTA-132277 : certains utilisateurs inactifs n'ont pas pu être désactivés dans certaines applications.

Correctifs de l'intégration d'application 2017.31

Les applications SWA suivantes ne fonctionnaient pas et sont désormais corrigées :

  • ADP iPayStatements (OKTA-134635)

  • MIR3 inEnterprise (OKTA-133844)

  • NGS Connex (OKTA-133857)

  • Pivotal Academy (OKTA-134826)

  • Seek (AU) - Employer (OKTA-134584)

  • SyncBASE/OPTRACK (OKTA-133882)

  • The Australian (OKTA-134585)

Correctifs de bugs 2017.30 (combine les versions d'aperçu 2017.29 et 2017.30)

  • OKTA-126117 : certains utilisateurs recevaient des messages de verrouillage incorrects lors de la connexion à Okta.
  • OKTA-128212 : le nom de l'utilisateur ne s'affichait pas automatiquement dans le nouvel écran de connexion lors de l'utilisation de la MFA locale.
  • OKTA-128721 : les modèles de SMS personnalisés autorisaient les messages de plus de 160 caractères.
  • OKTA-129383 : l'installation de l'agent d'approvisionnement Okta local échouait lorsqu'un proxy Internet Explorer était utilisé.
  • OKTA-130314 : la sélection du bouton Précédent provoquait une erreur lors de la création d'une application SAML.
  • OKTA-130513 : le lien pour le renouvellement du certificat Apple MDM était incorrect.
  • OKTA-130692 : les listes déroulantes du journal système version 2.0 ne défilaient pas dans la boîte de dialogue du filtre avancé.
  • OKTA-131282 : Okta Verify Push renvoyait parfois une erreur de manière incorrecte.
  • OKTA-131366 : l'affectation d'une application de groupe pour l'application Microsoft Office 365 a parfois échoué.
  • OKTA-131421 : l'application Samanage ne prenait pas en charge une URL ACS entièrement configurable.
  • OKTA-132091 : dans System Log 2.0, l'option Afficher plus échouait pour certaines recherches.
  • OKTA-132097 : la fonctionnalité Afficher le mot de passe temporaire ne fonctionnait pas pour certains utilisateurs.
  • OKTA-132012H : certains utilisateurs dont les comptes étaient créés avec l'approvisionnement juste-à-temps (Just-In-Time, JIT) étaient bloqués dans l'état En attente d'activation.
  • OKTA-132733 : certains utilisateurs ne pouvaient pas mettre à jour le contact technique de leur compte.
  • OKTA-132774 : certaines mises à jour automatiques de l'envoi de profils ont échoué pour l'application Jive.
  • OKTA-132779 : l'authentification forcée ne fonctionnait pas correctement pour certaines applications.
  • OKTA-132846 : l'authentification multifacteur ne fonctionnait pas correctement pour les facteurs nouvellement inscrits.
  • OKTA-133611 : le mappage par défaut ne mappait pas les bons champs dans l'application ServiceNow UD.
  • OKTA-133751 : le lien des instructions Microsoft Office 365 ne fonctionnait pas.
  • OKTA-134149 : les mises à jour planifiées de l'application ServiceNow n'importaient pas les utilisateurs vers Okta.
  • OKTA-134407H : le tableau de bord administrateur ne chargeait pas les menus et les tâches lorsqu'une bannière était affichée.

Correctifs de l'intégration d'application 2017.30

Les applications SWA suivantes ne fonctionnaient pas et sont désormais corrigées :

  • Aviso (OKTA-133339)

  • Citibank (OKTA-133064)

  • Eventbrite (OKTA-133710)
  • Fastly (OKTA-133683)
  • FedEx US (OKTA-133418)

  • Flickr (OKTA-133397)

  • Huddle (OKTA-132781)

  • Kammer van Koophandel (OKTA-134302)
  • Symantec Email Quarantine (OKTA-133845)
  • Vitality (OKTA-133361)

L'application SAML suivante ne fonctionnait pas et a été corrigée :

Cornerstone OnDemand (OKTA-132824)

Correctifs de bugs 2017.28

  • OKTA-115069 : l'importation d'utilisateurs depuis Salesforce prenait parfois un temps excessif.
  • OKTA-123695 : /api/v1/apps/:appId/groups ne renvoyait pas les groupes si l'application spécifiée était inactive.
  • OKTA-126820 : une erreur 403 se produisait lorsque l'option Mot de passe temporaire était sélectionnée pour réinitialiser un mot de passe.
  • OKTA-129089 : l'approvisionnement de l'application GoToMeeting échouait lors de la tentative d'authentification des informations d'identification de l'API.
  • OKTA-130934 : les messages d'erreur qui s'affichent pour aider à appliquer les règles de la stratégie de mot de passe s'affichaient en anglais, quelle que soit la langue configurée.
  • OKTA-131339 : l'approvisionnement des utilisateurs de l'application Adobe CQ SAML échouait parfois.
  • OKTA-131784 : la réactivation JIT des utilisateurs par le fournisseur d'identité échouait parfois lorsque des affectations de groupe étaient configurées.
  • OKTA-132207 : le mappage entre l'utilisateur Microsoft externe et l'utilisateur Okta était parfois inexact.
  • OKTA-132290 : dans l'interface utilisateur Convertir les affectations de groupe, le nombre d'affectations de groupe à convertir ne revenait pas à zéro après avoir cliqué sur Tout convertir.
  • OKTA-132516H : le plug-in d'Okta pour le navigateur Chrome a consommé une quantité excessive de mémoire.
  • OKTA-133405H : dans les paramètres d'authentification du fournisseur d'identité, les attributs personnalisés n'apparaissaient pas dans la liste Comparer à.

Correctifs de l'intégration d'application 2017.28

Les applications SWA suivantes ne fonctionnaient pas et sont désormais corrigées :

  • Confluence (Atlassian) (OKTA-132033)

  • Humanity (OKTA-131083)

  • Mimecast Personal Portal v3 (OKTA-131191)

  • Saba (OKTA-132037)

Correctifs de bugs 2017.27

  • OKTA-117073 : certains liens et boutons dans Okta n'étaient pas éclairés lorsqu'ils étaient actifs.
  • OKTA-117081 : une erreur 500 se produisait lors de la tentative d'accès à certaines applications SAML configurées pour demander la MFA et activées pour respecter l'authentification forcée.
  • OKTA-125258 : les options de rôle pour tous les groupes continuaient d'apparaître après que l'application Web AWS était modifiée pour passer à l'affectation individuelle.
  • OKTA-128396 : si l'appel vocal était la dernière méthode MFA utilisée, la suppression du numéro de téléphone Appel vocal pour mot de passe oublié dans les paramètres du compte de l'utilisateur final bloquait l'accès ultérieur à ces paramètres.
  • OKTA-128740 : les paramètres de messagerie personnalisés des utilisateurs Android inscrits à OMM ont été perdus après que les administrateurs avaient mis à jour certains paramètres EAS pour l'application Office 365 dans Okta.
  • OKTA-129248 : l'importation d'utilisateurs depuis SuccessFactors échouait dans certaines circonstances.

  • OKTA-129256 : les e-mails de réinitialisation de mot de passe en libre-service ne s'affichaient pas dans la langue prévue.
  • OKTA-130069 : plusieurs liens et champs de saisie de la page de connexion Okta personnalisés pour s'afficher en allemand continuaient à s'afficher en anglais.
  • OKTA-130764 : les clients dont la valeur token_endpoint_auth_method était définie sur client_secret_post n'avaient pas de bouton d'option sélectionné sur l'affichage Identifiants client.
  • OKTA-131113 : le lien de réinitialisation du mot de passe contenait une erreur dans la traduction allemande de l'e-mail de réinitialisation du mot de passe généré par Okta.
  • OKTA-131294 : Okta signalait une erreur lors de la création d'un fournisseur d'identité (IdP) SAML 2.0 et de l'omission de certains champs.

  • OKTA-131504 : l'ordre dans lequel les types d'administrateurs étaient répertoriés sur la page Administrateurs et dans la boîte de dialogue Ajouter un administrateur ne correspondait pas.
  • OKTA-131875H — Suppression d'une vulnérabilité potentielle de script intersite des instructions de configuration pour certaines applications SAML.

Correctifs de l'intégration d'application 2017.27

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • 10000ft (OKTA-129322)

  • Basecamp (OKTA-131080)

  • CSCglobal (OKTA-130350)

  • Egencia (OKTA-131089)

  • FlipKart (OKTA-130780)

  • Great-West Life (OKTA-131687)

  • MassMutual RetireSmart (OKTA-131686)

  • Microsoft Account (OKTA-130765)

  • MURAL (OKTA-131679)

  • ProofHQ (OKTA-131081)

  • ServiceNow - Eureka and later releases (OKTA-129647)

  • Veeam (OKTA-130821)

  • VMware Partner Central (OKTA-130208)

  • Yahoo Mail (OKTA-131688)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée :

LiquidFiles (OKTA-129648)

Correctifs de bugs 2017.26

  • OKTA-117352 : lors de la validation des noms des permissions pour les fournisseurs d'identité sociale, Okta n'appliquait pas les restrictions spécifiées dans la Spécification OAuth 2.0.
  • OKTA-118336 : la connexion à l'application Oracle Tab pour les appareils Android échouait dans les organisations où la page Nouvelle connexion Okta était activée.
  • OKTA-119679 : l'importation d'utilisateurs depuis Ultipro entraînait des erreurs de type nul ou vide.
  • OKTA-121703 : une application nouvellement créée ne parvenait pas à soumettre les informations d'identification dans Firefox lorsque le plug-in de navigateur Okta était utilisé.
  • OKTA-121819 : les administrateurs en lecture seule se voyaient refuser l'affichage des rapports YubiKey.
  • OKTA-121924 : les utilisateurs ne pouvaient pas mettre à jour les informations Duo dans Okta pendant la connexion.
  • OKTA-122419 : un numéro de téléphone mobile de Polynésie française était considéré comme non valide lors de l'inscription par SMS.
  • OKTA-123695 : les utilisateurs ne pouvaient pas voir les groupes affectés à des applications inactives.

  • OKTA-124263 : certaines informations utilisateur ne se remplissaient pas automatiquement dans l'application Kronos lorsque le plug-in Okta pour Internet Explorer était installé.
  • OKTA-125248 : l'amélioration de l'option Envoi de groupes permettait de renommer les groupes Google si le titre comportait des espaces, même si la fonctionnalité de renommage était désactivée.
  • OKTA-125678 : l'activation du plug-in Okta rendait le bouton Enregistrer sous d'une application interne inopérant.
  • OKTA-126768 : les étiquettes de connexion en langue personnalisée ne s'affichaient pas correctement en chinois, portugais et néerlandais.
  • OKTA-127353 : la MFA pour Chromebooks n'affichait pas la nouvelle page de connexion Okta.
  • OKTA-127377 : le plug-in de navigateur Okta déclenchait deux invites de mot de passe sur une seule page.
  • OKTA-128184 : une faute de frappe se trouvait dans la version néerlandaise d'Okta Verify with Push.
  • OKTA-128891 : un message d'identification s'affichait lors de la déconnexion d'une application SAML personnalisée.
  • OKTA-128945 : une nouvelle organisation ne réussissait pas à envoyer des groupes à G Suite.

Correctifs de l'intégration d'application 2017.26

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • Cover-More Travel Insurance (AU) (OKTA-130939)

  • Mapbox (OKTA-130787)

  • Skylight (OKTA-130315)

  • Yahoo Mail (OKTA-130149)

Correctifs de bugs 2017.25

  • OKTA-116468 : la mise à niveau vers Authenticator Jira version 3.x a modifié le flux de connexion et a entraîné des résultats mitigés lorsque les utilisateurs tentaient d'accéder à Jira.
  • OKTA-120029 : l'application Confluence locale redirigeait vers la mauvaise URL d'authentification.
  • OKTA-122794 : certaines applications avec un mode d'authentification SAML 2.0 et certaines configurations SAML entrantes ne parvenaient pas à utiliser un certificat SHA-256.
  • OKTA-124753 : les administrateurs en lecture seule pouvaient télécharger des fichiers de graine YubiKey.
  • OKTA-124758 : l'application Fresh Service nécessitait un certificat SHA différent de l'empreinte digitale du certificat de sécurité Okta.
  • OKTA-124989 : la page Personnes affichait un nombre inexact d'utilisateurs dont le mot de passe avait expiré et indiquait à tort que certains utilisateurs étaient actifs.
  • OKTA-125263 : les utilisateurs Active Directorymastered ne pouvaient pas réinitialiser leur mot de passe par SMS ou par e-mail.
  • OKTA-125882 : aucun bouton de confirmation n'était visible lorsque les utilisateurs se connectant via O365 étaient invités à sélectionner une image de sécurité.
  • OKTA-126811 : l'approvisionnement du bac à sable Salesforce ne parvenait pas à importer les utilisateurs du portail.
  • OKTA-127423 : une durée d'importation excessive entraînait l'arrêt de Workday.
  • OKTA-128360 : les importations planifiées pour les groupes dans O365 échouaient à plusieurs reprises.
  • OKTA-128814H : la validation de l'API échouait lors de la mise à jour des utilisateurs Org2Org si l'attribut Country n'était pas défini.

  • OKTA-129862 : l'authentification pour l'application O365 ne prenait pas en charge les paramètres WS-Fed supplémentaires envoyés par le plug-in Outlook.
  • OKTA-129970 : les rapports qui s'exécutaient depuis longtemps provoquaient l'échec des importations Workday.

Correctifs de l'intégration d'application 2017.25

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :
  • Doba (OKTA-129851)

  • Jitterbit (OKTA-129667)

  • Moqups (OKTA-130022)

  • VMware Horizon View VDI (OKTA-129398)

Correctifs de bugs 2017.24

  • OKTA-118336 : la connexion à l'application Oracle Tab pour les appareils Android échouait dans les organisations où la nouvelle page de connexion était activée.
  • OKTA-122975 : après avoir cliqué sur certaines applications du tableau de bord Okta dans un navigateur Safari, la page de transition qui s'affiche avant l'ouverture de l'application ne se présentait pas correctement.
  • OKTA-124320 : certains utilisateurs ne pouvaient pas enregistrer les clés U2F à utiliser pour la MFA.
  • OKTA-124802 : dans certains cas, l'authentification échouait lors de la configuration de l'approvisionnement SpringCM.
  • OKTA-125181 : une erreur erronée était signalée et Okta ne répondait plus après avoir saisi un nom d'utilisateur mal formaté dans le champ Valider la configuration (paramètres d'intégration LDAP).
  • OKTA-125362 : la tentative d'utilisation de l'option d'administrateur Afficher XML dans l'application ServiceNow échouait dans le navigateur Firefox avec le plug-in Okta activé.
  • OKTA-125431 : dans certaines circonstances, lors de l'envoi d'un groupe d'Okta vers AD, seuls certains membres du groupe étaient transférés avec succès.
  • OKTA-125850 : les utilisateurs ne pouvaient pas accéder à certaines applications dont la stratégie d'authentification exigeait une authentification multifacteur.
  • OKTA-126804 : les entrées du journal système pour les événements Ajouter un utilisateur à une appartenance au groupe manquaient d'informations sur le nom d'affichage.
  • OKTA-126950 : la question de sécurité présentée aux utilisateurs finaux pendant le flux de récupération du compte Okta était en anglais alors que la langue d'affichage de l'utilisateur final était définie sur une langue autre que l'anglais.
  • OKTA-126996 : les connexions initiées par le fournisseur de service aux applications configurées pour rediriger vers une page de connexion personnalisée échouaient dans les organisations où la nouvelle page de connexion Okta était activée.
  • OKTA-127389 : la tentative de téléchargement du certificat racine pour l'authentification par certificat pour l'application Microsoft Office 365 échouait lorsque le nom de l'organisation contenait certains caractères non alphanumériques.
  • OKTA-127651 : dans certains cas, l'enregistrement des modifications apportées aux affectations d'applications de groupe Microsoft Office 365 provoquait une erreur 500.
  • OKTA-128182 : dans les organisations avec plusieurs domaines AD, les affectations d'utilisateurs ne pouvaient pas être confirmées pour les utilisateurs importés qui étaient déjà importés depuis un autre domaine AD.
  • OKTA-129014 : la liste déroulante qui contrôle les cycles de vie du serveur d'autorisation ne s'affichait pas correctement si vous accédiez directement à un onglet ou si vous actualisiez un onglet autre que Paramètres.

  • OKTA-129291 : la fonction getFilteredGroups de l'expression EL Okta n'était pas compatible avec les attributs SAML dans l'assistant d'application ou dans les mappages de profil AppUser.

Correctifs de l'intégration d'application 2017.24

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • AvantLink (OKTA-128518)

  • Chase Bank - Personal (OKTA-127948)

  • Plex (OKTA-128351)

  • Redis Labs (OKTA-128346)

  • Vanguard (OKTA-128343)

  • Wells Fargo - Personal (OKTA-128350)

Correctifs de bugs 2017.23

  • OKTA-103403 : certains administrateurs ne pouvaient pas importer des utilisateurs.
  • OKTA-109790 : après l'installation, l'agent LDAP en version bêta provoquait le changement de nom de certains utilisateurs précédemment importés.
  • OKTA-117134 : le plug-in de navigateur Okta ne détectait pas le formulaire de modification du mot de passe d'une application gérée par Okta et ne proposait pas d'enregistrer le mot de passe.
  • OKTA-118715 : le plug-in de navigateur Okta affichait la bannière Enregistrer ce mot de passe dans Okta aux utilisateurs qui n'avaient pas de session Okta valide.
  • OKTA-120788 : certains attributs de schéma personnalisés n'étaient pas enregistrés.
  • OKTA-124287 : le bouton de connexion d'une application gérée par Okta était inopérant.
  • OKTA-125213 : le plug-in de navigateur Okta ne proposait pas d'enregistrer le mot de passe des applications hébergées sur l'hôte local.
  • OKTA-127162 : les utilisateurs recevaient des messages d'erreur lorsqu'ils tentaient de désactiver des utilisateurs pour l'application ZScaler.
  • OKTA-128545 : l'approvisionnement de l'application Coupa échouait pour certains utilisateurs.

Correctifs de l'intégration d'application 2017.23

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • Cascade HR (OKTA-128216)

  • cloudHQ (OKTA-127742)

  • Microsoft SharePoint Online Office 365 (OKTA-127652)

  • The Street (OKTA-127935)

Correctifs de bugs 2017.22

  • OKTA-122440 : les utilisateurs essayant de modifier leur mot de passe actuel recevaient des messages d'erreur lorsque le mot de passe contenait certains éléments de balises html.
  • OKTA-123785 : pour certains utilisateurs dont les zones réseau sont activées, la description des messages sous Notification VPN ne s'affichait pas correctement.
  • OKTA-125850H : une erreur 404 se produisait lors de la tentative d'accès à certaines applications SAML configurées pour demander la MFA et activées pour respecter l'authentification forcée.

  • OKTA-125885 : après avoir sélectionné Afficher plus pour développer une liste de plus de vingt groupes, les administrateurs ne pouvaient pas modifier la priorité du groupe.
  • OKTA-127051 : la recherche d'applications dans les organisations d'aperçu entraînait parfois des temps de réponse lents.
  • OKTA-127905 : l'authentification unique d'Okta Mobile Connect était temporairement inutilisable en raison de l'absence de texte et de boutons.

Correctifs de l'intégration d'application 2017.22

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

Artifactory (OKTA-113892)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Advent Black Diamond (OKTA-127375)
  • Citrix Netscaler Gateway (OKTA-127025)
  • In Honda (OKTA-126638)
  • Mass Mutual (OKTA-127331)
  • Miles & More (OKTA-125495)
  • Zang OnEsna (OKTA-127201)
  • Zoho Invoice (OKTA-127246)

Correctifs de bugs 2017.21

  • OKTA-112868 : les utilisateurs lançant la même application dans plusieurs fenêtres étaient invités à confirmer leur identité pour rester connectés.
  • OKTA-119445 : le chargement de l'éditeur de profil échouait lorsqu'une intégration de répertoires inactive ou supprimée était toujours répertoriée dans les maîtres de profil.
  • OKTA-119458 : lors de l'enregistrement d'un appareil Android dans OMM à l'aide d'AFW, Play Store for Work n'était pas alimenté en applications.
  • OKTA-120029 : certains utilisateurs disposant de chemins contextuels d'URL personnalisés ne parvenaient pas à s'authentifier.
  • OKTA-120886 : lorsqu'une alerte Okta avertissait les utilisateurs de l'expiration de leur session, certains utilisateurs rencontraient des erreurs dans leur flux de travail.
  • OKTA-121390 : l'importation des utilisateurs actifs échouait dans certains cas.
  • OKTA-121705 : la mise à jour des profils utilisateur échouait dans certains cas.
  • OKTA-121859 : l'approvisionnement échouait lorsque les champs securityQuestion et securityAnswer étaient laissés vides dans Mappages de profil utilisateur.
  • OKTA-125051 : le texte du paramètre Langue d'affichage des utilisateurs finaux n'était pas localisé dans la langue d'affichage configurée.
  • OKTA-125295 : certains groupes n'affichaient pas les utilisateurs et il était impossible d'ajouter ou de supprimer des utilisateurs.
  • OKTA-126360 : le champ État sous GeographicalContext ne s'affichait pas dans le journal système.
  • OKTA-127512H : le service Okta envoyait aux administrateurs plusieurs e-mails de synthèse pour le même événement d'importation.

Correctifs de l'intégration d'application 2017.21

Les applications SAML suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Egnyte (OKTA-117225)

  • Panorama9 (OKTA-125364)

  • Sugar CRM (OKTA-67252)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Akamai EdgeControl (OKTA-126758)

  • ClearCompany (OKTA-126049)

  • CloudCheckr (OKTA-126623)

  • CT Lien Solutions (OKTA-117451)

  • Evernote Business (OKTA-125498)

  • Flickr (OKTA-126727)

  • Flurry (OKTA-126629)

  • G Suite (OKTA-125961)

  • HeyOrca (OKTA-126622)

  • PeopleStrategy (OKTA-126913)

  • ReadMe.io (OKTA-126630)

Correctifs de bugs 2017.20

  • OKTA-99850 : la mise à jour de la propriété max_age d'OpenID Connect entraînait à tort la création d'une session, ce qui mettait à jour l'horodatage createdAt.
  • OKTA-122136 : certains utilisateurs ne pouvaient pas se connecter à de nouvelles applications.
  • OKTA-122431 : dans les organisations pour lesquelles une stratégie de verrouillage était configurée, certains utilisateurs Active Directory (AD) pouvaient se connecter à Okta lorsque l'agent AD ne fonctionnait pas.
  • OKTA-122637 : l'envoi de groupes à une application échouait si les profils des utilisateurs contenaient certains caractères emoji.
  • OKTA-122983 : les utilisateurs pour lesquels l'authentification par SMS était configurée recevaient un message d'erreur lorsqu'ils saisissaient leur numéro de téléphone pour réinitialiser leur mot de passe ou déverrouiller leur compte.
  • OKTA-123686 : la bannière Preview Sandbox apparaissait deux fois dans l'écran Bienvenue présenté aux nouveaux utilisateurs d'Okta.
  • OKTA-123939 : la page de connexion Okta échouait pour les utilisateurs contrôlés par AD qui n'avaient pas configuré de question de sécurité et aucun e-mail de réinitialisation de mot de passe ne leur était envoyé.
  • OKTA-124354 : les utilisateurs en double provoquaient des conflits de correspondance lors de certaines importations AD.
  • OKTA-125156 : certains administrateurs ne pouvaient pas réorganiser leurs stratégies d'accès pour les serveurs d'autorisation.
  • OKTA-125167 : certains messages d'erreur étaient envoyés sans texte, provoquant une erreur.
  • OKTA-127155H : les requêtes OIDC/OAuth2 ne respectaient pas la configuration de l'IdP SAML.

Correctifs de l'intégration d'application 2017.20

Les applications SAML suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • CloudHealth (OKTA-123984)

  • OpsGenie (OKTA-120528)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • AdMob (OKTA-125591)

  • Adobe Creative (OKTA-125497)

  • DoubleClick for Advertisers (OKTA-125592)

  • DoubleClick For Publishers (OKTA-125960)

  • Dropbox Business (OKTA-125948)

  • Firebase (OKTA-125593)

  • FullStory (OKTA-125929)

  • Gliffy (OKTA-125634)

  • Google Data Studio (OKTA-125788)

  • Google DoubleClick Ad Exchange (OKTA-125820)

  • Google Merchant Center (OKTA-125793)

  • Google Partner Dash (OKTA-125501)

  • Google Picasa (OKTA-125772)

  • Google Play (OKTA-125768)

  • Google Plus (OKTA-125854)

  • Google Search Console (OKTA-125709)

  • Google Tag Manager (OKTA-125857)

  • Google Voice (OKTA-125859)

  • Level 3 Communications (OKTA-125494)

  • Rise Vision (OKTA-125872)

  • Teamviewer (OKTA-125292)

  • Verint (OKTA-125496)

Correctifs de bugs 2017.19

  • OKTA-121113 : l'importation automatique des utilisateurs échouait dans certaines circonstances.
  • OKTA-121486 — Même après que les utilisateurs avaient réinitialisé leurs mots de passe, leur statut restait dans un état de réinitialisation du mot de passe dans Okta.
  • OKTA-121892 : l'attribut ManagerUpn de l'utilisateur AD n'était pas mis à jour lorsqu'il était envoyé depuis Okta.
  • OKTA-122450 : le bouton Effacer les sessions utilisateur ne s'affichait pas sur le profil de l'utilisateur pour certains utilisateurs.
  • OKTA-122684 : certains liens de réinitialisation de mot de passe n'expiraient pas.
  • OKTA-122780 : certains utilisateurs recevaient un message d'erreur interne lors de la sélection de l'intégration d'application Box.
  • OKTA-124266 : le lien d'expression personnalisée dans l'écran d'intégration Active Directory redirigeait vers la mauvaise page.

Correctifs de l'intégration d'application 2017.19

Les applications SAML suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • LiquidFiles (OKTA-121955)
  • Space IQ (OKTA-123613)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • BetterCloud (OKTA-125215)
  • Evernote Business (OKTA-123979)
  • Girard Securities (OKTA-111336)
  • Hertz Gold Plus Rewards (OKTA-124848)
  • Kaspersky CompanyAccount (OKTA-122566)
  • Markel Insurance (OKTA-124511)
  • QuickVTR (OKTA-123986)
  • Sage Employee Self Service (OKTA-124880)
  • WorkdayCommunity (OKTA-125175)

Correctifs de bugs 2017.18

  • OKTA-116651 : les barres obliques inverses s'affichaient deux fois pour certains utilisateurs dans les mappages d'attributs.
  • OKTA-119776 : certains administrateurs recevaient un message d'erreur lorsqu'ils tentaient d'approuver des applications sur leur page de tâches.
  • OKTA-119792 : certains utilisateurs ne parvenaient pas à inscrire des appareils RSA avec le nouveau flux de connexion d'Okta.
  • OKTA-122836 : une mise à jour planifiée de l'utilisateur n'importait pas les attributs personnalisés.
  • OKTA-122855 : certains utilisateurs voyaient des listes de tâches pour des applications non affectées.
  • OKTA-123622 : certains utilisateurs Internet Explorer ne pouvaient pas marquer les tâches d'annulation de l'approvisionnement des comptes comme étant terminées.
  • OKTA-125194H : l'authentification échouait pour les utilisateurs bloqués dans les organisations avec l'authentification déléguée JIT et AD activée.

Correctifs de l'intégration d'application 2017.18

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée :

Clarizen (OKTA-113837)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • Absolute Data & Device Security (OKTA-123628)
  • CloudCheckr (OKTA-124280)
  • G Suite (OKTA-124179)
  • Google Accounts Personal (OKTA-124302)
  • Google AdSense (OKTA-124288)
  • Google AdWords (OKTA-124298)
  • Google Analytics (OKTA-124290)
  • Google Apps Admin (OKTA-124429)
  • Google Mail (Offline) (OKTA-124436)
  • Google Play Developer Console (OKTA-123809)
  • Guardian Insurance (OKTA-121265)
  • Postmark (OKTA-123677)
  • ProProfs (OKTA-124314)
  • ReviewSnap (OKTA-124349)
  • SHRM Online (OKTA-123189)
  • Squarespace V6 (OKTA-123784)
  • YouTube (OKTA-124138)

Correctifs de bugs 2017.17

  • OKTA-110523 : les navigateurs intégrés à l'agent ne réussissaient pas à afficher les options OAuth sur Win2k16 lorsque les configurations de la sécurité renforcée (ESC) d'Internet Explorer (IE) étaient activées.
  • OKTA-113433 : les utilisateurs Safari recevaient un message d'erreur incorrect lorsqu'ils se connectaient à Okta.
  • OKTA-115168 : les administrateurs d'applications étaient autorisés à tort à créer un client de service OpenID Connect alors qu'aucune application client OpenID Connect ne leur avait été attribuée.
  • OKTA-117353 : le compteur de tâches des administrateurs affichait un nombre anormal de tâches.
  • OKTA-120425 : le tableau de bord OMM ne répondait pas à certains utilisateurs.
  • OKTA-120883 : la langue néerlandaise n'était pas traduite correctement dans le widget Okta pour les navigateurs Chrome et Firefox.
  • OKTA-123576H : le bouton de configuration Android for Work (onglet Appareils > Stratégies mobiles > Mobile) ne répondait pas lorsque la méthode d'authentification de l'application G Suite était SAML 2.0.
  • OKTA-123777H : le formulaire d'authentification Okta n'apparaissait pas lors de la connexion à Firefox avec Extended Support Release version 45.x.x.
  • OKTA-123911H : les utilisateurs recevaient une erreur incorrecte lorsqu'ils tentaient de réinitialiser leur mot de passe.

Correctifs de l'intégration d'application 2017.17

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée :

ShowPro (OKTA-116217)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • Aetna Health Insurance (OKTA-123000)

  • Donnelley Financial Solutions File16 (OKTA-123198)

  • Frontline Education (OKTA-123177)

  • Guardian by LawLogix (OKTA-122910)

  • Lifelock (OKTA-123197)

  • My Ceridian Solutions (OKTA-121195)

  • TravelCube Pacific (OKTA-123159)

Correctifs de bugs 2017.16

  • OKTA-96981 : les utilisateurs modifiant leur mot de passe ne recevaient pas le message d'erreur correct en cas de mots de passe non valides.
  • OKTA-109336 : les utilisateurs modifiant leur mot de passe ne recevaient pas le message d'erreur correct en cas d'exigences de mot de passe insuffisantes.
  • OKTA-110838 : les utilisateurs modifiant leur mot de passe plusieurs fois par jour ou réutilisant d'anciens mots de passe ne recevaient pas le message d'erreur correct.
  • OKTA-115189 : le flux de connexion échouait pour certains utilisateurs.
  • OKTA-116029 : les administrateurs ne pouvaient pas synchroniser les groupes Active Directory contenant des utilisateurs déplacés entre une unité organisationnelle (UO) synchronisée avec Okta et une UO qui ne l'était pas.
  • OKTA-119626 : la modification de l'attribut tenantName des profils utilisateur existants provoquait un échec de validation de l'API.
  • OKTA-120005 : les administrateurs ne pouvaient pas personnaliser un modèle d'e-mail pour les utilisateurs ayant oublié leur mot de passe.
  • OKTA-120329 : les administrateurs ne pouvaient pas désactiver et réaffecter les clés YubiKey des utilisateurs supprimés.
  • OKTA-120410 : les administrateurs ne pouvaient pas déplacer les utilisateurs d'un groupe avec des rôles attribués à un groupe sans.
  • OKTA-121122 : l'exécution de plusieurs tâches pour certains utilisateurs provoquait des Identifiants non valides.
  • OKTA-121794/OKTA-123378H : échec de l'approvisionnement de l'application OAN Coupa.

Correctifs de l'intégration d'application 2017.16

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • ADP Workforce Now (Admin) (OKTA-119713)
  • Ceridian Online Customer Support (OKTA-121196)
  • G Suite (OKTA-122199)
  • Impraise (OKTA-122557)
  • NCM Axcessa (OKTA-122565)
  • ONE by AOL Mobile (OKTA-121276)
  • Sophos Partner Portal (OKTA-118766)
  • Ticketmaster (OKTA-122560)
  • US Messenger (OKTA-122562)

Correctifs de bugs 2017.15

  • OKTA-122442H : les filtres de groupe et d'utilisateur LDAP AD ne fonctionnaient pas comme prévu car les caractères majuscules des variables booléennes étaient remplacés par des minuscules après l'enregistrement des paramètres.
  • OKTA-88095 : les proxys approuvés des zones réseau n'étaient pas utilisés dans la fonctionnalité Zones réseau.
  • OKTA-100438 : les utilisateurs ne pouvaient pas passer à d'autres facteurs après avoir sélectionné l'autorisation SMS.
  • OKTA-108988 : certains utilisateurs affectés à l'application G Suite ne pouvaient pas mettre à jour leurs appartenances au groupe Google.
  • OKTA-110028 : le client SCIM d'Okta ne gérait pas correctement la réponse lorsque le code de statut 204 était renvoyé par le serveur.
  • OKTA-111809 : des e-mails excessifs concernant l'expiration des certificats étaient envoyés aux utilisateurs.
  • OKTA-112868 : certains utilisateurs recevaient des messages d'erreur de connexion.
  • OKTA-113809 : toutes les exigences de mot de passe étaient affichées lorsqu'un utilisateur oubliait son mot de passe au lieu des exigences de mot de passe sélectionnées par les administrateurs.
  • OKTA-114022 : la déconnexion échouait dans l'écran MFA de l'application.
  • OKTA-114853 : dans certains cas, le jeton d'API côté serveur pour l'approvisionnement ne pouvait pas être actualisé.
  • OKTA-115166 : certains administrateurs d'applications ne pouvaient pas modifier les applications autorisées dans leur éditeur de profil.
  • OKTA-115179 : les administrateurs d'applications n'ayant pas l'autorisation d'importer de nouveaux utilisateurs voyaient l'option d'importation de CSV.
  • OKTA-117461 : les administrateurs ne pouvaient pas modifier correctement les étiquettes des applications.
  • OKTA-117697 : la suppression d'un utilisateur d'une règle d'exceptions de groupe entraînait l'échec de la règle.
  • OKTA-118911 : certains utilisateurs bloqués s'affichaient comme actifs sur le tableau de bord administrateur.
  • OKTA-118912 : certains administrateurs recevaient des messages d'erreur lors de la désactivation de comptes.
  • OKTA-118927 : les administrateurs ne pouvaient pas modifier le numéro de téléphone mobile de leurs utilisateurs dans la page Paramètres de ces derniers.
  • OKTA-119364 : certains administrateurs recevaient une erreur lors de la création d'un utilisateur.
  • OKTA-119654 : les utilisateurs recevaient une erreur incorrecte lorsqu'ils tentaient de réinitialiser leur mot de passe.
  • OKTA-120008 : l'envoi de groupes en fonction d'une règle échouait lorsque les groupes avaient le même nom, mais des descriptions différentes.
  • OKTA-120678 : les certificats de signature du fournisseur d'identité ne s'affichaient pas.
  • OKTA-120830 : les nouveaux utilisateurs finaux dont l'attribut secondEmail était contrôlé par AD et défini sur Lecture seule dans l'éditeur de profil ne pouvaient pas terminer le flux de bienvenue d'Okta.
  • OKTA-121432 : le filtrage par type d'événement dans le System Log échouait pour certains utilisateurs.
  • OKTA-121854 : certains utilisateurs ne parvenaient pas à activer l'épinglage SSL sur l'agent RADIUS.
  • OKTA-121690 : la mise à jour du numéro de téléphone mobile d'un utilisateur dans le profil utilisateur ne mettait pas à jour le numéro dans la page Paramètres de l'utilisateur et supprimait le numéro précédemment configuré.

Correctifs de l'intégration d'application 2017.15

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée :

JAMF Software Server (JSS) (OKTA-120322)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • AirWatch Portal (OKTA-120568)

  • Akamai EdgeControl (OKTA-120409)

  • ASAE (OKTA-120595)

  • BT Cloud Phone (OKTA-120571)

  • CBRE (Employee Login - The Navigator) (OKTA-121509)

  • Cisco AMP for Endpoints (OKTA-120968)

  • Credible Behavioral Health (OKTA-120697)

  • CUNA Mutual (OKTA-120733)

  • Datahug (OKTA-121489)

  • G5 Action Analytics (OKTA-121506)

  • GTA Travel (OKTA-120792)

  • IBM Workspace (OKTA-121501)

  • Informatica Award Program (OKTA-120596)

  • Liveramp (OKTA-121512)

  • Maxemail (OKTA-120809)

  • MySonicWall (OKTA-120291)

  • National Life Group (OKTA-120567)

  • NGS Connex (OKTA-120591)

  • Roadmunk (OKTA-121504)

  • SAP Support Portal (OKTA-120909)

  • ShareThis (OKTA-121513)

  • TimeLog (OKTA-120590)

  • Twitter (OKTA-121124)

  • United Concordia (OKTA-120594)

  • XSplit (OKTA-121497)

Correctifs de bugs 2017.13

  • OKTA-79821 : le bouton Enregistrer le mot de passe ne permettait pas d'enregistrer le mot de passe pour certains utilisateurs.
  • OKTA-86540 : les zones IP étaient répertoriées par ID au lieu d'être classées par nom ou par ordre de dernier ajout.
  • OKTA-111018 : les utilisateurs dont la page de connexion Okta est activée recevaient une erreur 400 Bad Request) lorsqu'ils tentaient de se connecter à l'application Veeva Vault.
  • OKTA-111656 : le plug-in Okta ne parvenait pas à connecter certains utilisateurs.
  • OKTA-112935 : lorsque certains administrateurs tentaient de créer un utilisateur contrôlé par AD, un utilisateur contrôlé par Okta était parfois créé à la place.
  • OKTA-113253 : lorsque les administrateurs utilisaient un modèle Réinitialiser le mot de passe, leurs utilisateurs finaux étaient redirigés vers une page 403 error.
  • OKTA-114197 : après avoir supprimé un utilisateur avec un appareil inscrit, la page Présentation de l'appareil ne se chargeait pas.
  • OKTA-114853 : le jeton d'actualisation de certains utilisateurs ne s'actualisait pas.
  • OKTA-115282 : la configuration du facteur clé Clé de sécurité (U2F) depuis la page du compte utilisateur générait un message d'erreur.
  • OKTA-117968 : certains utilisateurs recevaient une erreur lors de l'importation d'utilisateurs depuis leur organisation Okta Production.

Remarque : OKTA-113496H : si vous avez rencontré une erreur de dépassement de délai en tentant de créer un grand nombre de comptes utilisateurs via l'API, contactez l'assistance Okta pour trouver une solution éventuelle.

Correctifs de l'intégration d'application 2017.13

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • CrazyEgg (OKTA-119975)

  • Egnyte (OKTA-120373)

  • ESPN (OKTA-120482)

  • Google AdSense (OKTA-120154)

  • MetLife MyBenefits (OKTA-120301)

  • Microsoft OneDrive (OKTA-120264)

  • SyncBASE (OKTA-120149)

  • Union Bank (OKTA-119767)

  • Verizon Wireless Business (OKTA-120221)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée :

Saba (OKTA-112840)

L'application OMM suivante ne fonctionnait pas correctement et a été corrigée :

Bill.com (OKTA-119939)

Correctifs de bugs 2017.12

  • OKTA-115172 : les administrateurs en lecture seule et les administrateurs mobiles pouvaient supprimer des utilisateurs d'un maître de profil.
  • OKTA-114321 : l'utilisation du plug-in Assistant Amazon déclenchait des erreurs de limite d'utilisation pour certains utilisateurs d'Internet Explorer.
  • OKTA-118120 : les clients rencontraient une erreur 500 lorsqu'ils utilisaient l'option Réessayer sur la page Tâches.
  • OKTA-105635 : l'approvisionnement échouait pour les nouveaux utilisateurs de GoToMeeting.
  • OKTA-115172H : les administrateurs en lecture seule et mobiles disposaient de droits d'accès aux actions Maître de profil supérieurs à ceux autorisés par leurs rôles définis.
  • OKTA-117336 : lorsqu'Okta annulait l'approvisionnement d'un utilisateur dans Rallye, le rôle de l'utilisateur reprenait la valeur originale envoyée depuis Okta, malgré des mappages adéquats.
  • OKTA-118733H : l'étiquette d'un bouton situé dans le pied de page d'Okta était difficile à lire car la police était trop sombre.
  • OKTA-120086H : les utilisateurs Windows hors réseau qui tentaient d'accéder aux applications gérées par Okta configurées pour refuser cet accès étaient redirigés vers une page d'inscription tierce Windows au lieu de la page standard Accès refusé, comme prévu.

Correctifs de l'intégration d'application 2017.12

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • ADP Workforce Now (Admin) (OKTA-104388)

  • ADP Workforce Now (Employee) (OKTA-104388)

  • Awin (OKTA-118368)

  • CallRail (OKTA-119212)

  • Creately (OKTA-119223)

  • Edward Don and Company (OKTA-119203)

  • Flurry (OKTA-119224)

  • Real Capital Analytics (OKTA-119391)

  • Travitor (OKTA-116914)

  • Zkipster (OKTA-118207)

Les applications SAML suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • Attendease (OKTA-117520)

  • Rally Software (OKTA-117336)

  • Workfront (OKTA-110025)

Correctifs de bugs 2017.11

  • OKTA-107707 : les utilisateurs contrôlés par AD recevaient une description incorrecte de l'exigence de complexité du mot de passe lors de la modification ou de la réinitialisation des mots de passe si la fonctionnalité Politique de mot de passe de groupe n'était pas activée.
  • OKTA-112348 : les utilisateurs Concur ne pouvaient pas mettre à jour les ID des employés en raison d'une modification de l'API Concur.
  • OKTA-113061 : les utilisateurs ADP recevaient une erreur après avoir désactivé un groupe dans leur instance Active Directory.
  • OKTA-114022 : le bouton Déconnexion situé sur l'écran MFA de l'application ne permet pas de déconnecter les utilisateurs.
  • OKTA-114203 : les applications supprimées et désactivées par l'assistant d'application ou créées par une organisation pouvaient toujours être affectées aux administrateurs.
  • OKTA-115824 : la liste générée des adresses IP de Zscaler était périmée.
  • OKTA-117237 : certains utilisateurs ne pouvaient pas se connecter à Skype Entreprise lorsque la stratégie d'authentification d'Office 365 refusait le trafic ActiveSync.
  • OKTA-117305 : un lien envoyé par e-mail à certains utilisateurs contrôlés par AD pour déverrouiller leurs comptes entraînait une erreur 403.
  • OKTA-118196 : l'activation ou la désactivation des paramètres Exchange ActiveSync pour Office 365 échouait pour certaines organisations.
  • OKTA-118544 : les droits de l'administrateur mobile supprimés n'étaient pas restaurés correctement pour certains utilisateurs.
  • OKTA-118733H : l'étiquette d'un bouton situé dans le pied de page d'Okta était difficile à lire car la police était trop sombre.

Correctifs des intégrations d'application 2017.11

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • AdvancedMD (OKTA-117176)

  • Amazon Associates CA Affiliate (OKTA-117060)

  • Amazon CA (OKTA-116925)

  • Amazon Web Services (OKTA-115117)

  • Amplitude (OKTA-117441)

  • AP Stylebook (OKTA-117712)

  • Atlas Solutions (OKTA-117476)

  • AvayaLive (OKTA-115557)

  • Bing Ads (OKTA-116205)

  • BioCentury (OKTA-117566)

  • Codeship (OKTA-117369)

  • Confluence (Atlassian) (OKTA-116216)

  • D2L (OKTA-117567)

  • Dash (OKTA-116424)

  • Dataloader.io (OKTA-115819)

  • DealerSocket AAX (OKTA-117127)

  • Dell EMC (OKTA-117569)

  • Docker Hub (OKTA-115331)

  • Essendex (OKTA-114906)

  • Exclusive Resorts (OKTA-117126)

  • Geckoboard (OKTA-116259)

  • Give Something Back (OKTA-117129)

  • Hellofax (OKTA-118422)

  • HelloSign (OKTA-115502)

  • Inspired eLearning (OKTA-116992)

  • JoyentCloud (OKTA-117565)

  • Kaiser (OKTA-116425)

  • Kampyle (OKTA-116427)

  • LawRoom (OKTA-117420)

  • Lifesize Cloud (OKTA-115541)

  • MarkMonitor (OKTA-117125)

  • MathWorks (OKTA-115559)

  • MetLife MyBenefits (OKTA-116356)

  • Nature.com (OKTA-116426)

  • OpenVPN Connect (OKTA-117714)

  • Operative.One (OKTA-117179)

  • Oracle Human Capital Management (OKTA-117130)

  • Oracle Partner Store (OKTA-117713)

  • Oracle Support (OKTA-116428)

  • Rackspace Cloud Control Panel (OKTA-117443)

  • RackSpace Webmail (OKTA-116598)

  • RingCentral (OKTA-115817)

  • RingCentral (UK) (OKTA-117124)

  • RingCentral SWA (OKTA-115555)

  • SendGrid (OKTA-116385)

  • Skype (OKTA-115290)

  • Smartsheet (OKTA-116462)

  • SnapAV (OKTA-117128)

  • SpyFu (OKTA-117143)

  • Team Gantt (OKTA-117007)

  • Tech Data (OKTA-115664)

  • Teladoc (OKTA-117572)

  • Twilio (OKTA-117571)

  • Uline (OKTA-118130)

  • ZocDoc (OKTA-116699)

Correctifs de bugs 2017.10

  • OKTA-115175 : les administrateurs en lecture seule et les administrateurs mobiles avaient accès à un lien de navigation non valide.
  • OKTA-117259 : lorsque les utilisateurs demandaient l'accès à une application de signet, ils recevaient un message d'erreur 500 Internal Server.
  • OKTA-115205 : certains événements WS-FED de Microsoft Office 365 étaient enregistrés à tort comme des erreurs de stratégie.
  • OKTA-116869 : l'approvisionnement de RightNow CX échouait avec une erreur de transport HTTP.
  • OKTA-114241 : l'affectation d'utilisateurs à une application échouait parfois lorsque l'attribut locale contenait un trait de soulignement.
  • OKTA-116873 : les utilisateurs n'étaient pas correctement importés dans l'application Kickboard à partir d'un fichier CSV.
  • OKTA-97702 : certains utilisateurs News UK recevaient des erreurs de licence Google.
  • OKTA-115419 : l'approvisionnement des utilisateurs dans l'application Verecho échouait.
  • OKTA-116655 : certains groupes n'étaient pas visibles lors de l'ajout ou de la modification de groupes.
  • OKTA-118765H : après la suppression d'un utilisateur, certains utilisateurs importés avec succès n'apparaissaient pas dans l'onglet Importer, ou apparaissaient comme importés avec des conflits.

Correctifs des intégrations d'application 2017.10

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • PhotoBucket (OKTA-117940)

  • Soundcloud (OKTA-117941)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée :

Pilgrim SmartSolve (OKTA-113317)

Correctifs de bugs 2017.09

  • OKTA-26128 : la longueur maximale d'une chaîne dans une politique de mot de passe ne pouvait pas être validée dans certaines circonstances.
  • OKTA-90569 : des erreurs d'autorisation étaient générées lors de la tentative d'envoi de messages aux utilisateurs finaux.
  • OKTA-93556 : un message d'erreur n'était pas reçu après la saisie d'un e-mail vide lors du déverrouillage d'un compte utilisateur.
  • OKTA-93953 : le champ du mot de passe n'acceptait que deux chiffres au lieu de trois lors de la configuration des tentatives de mot de passe.
  • OKTA-107621 : le System Log indiquait à tort qu'une zone était OFF_NETWORK, alors qu'elle avait été correctement traitée comme ON_NETWORK.
  • OKTA-108000 : dans la section Paramètres SAML de l'assistant d'intégration d'application, la boîte de dialogue Expressions de mappage de champs personnalisés ne s'affichait pas correctement.
  • OKTA-108219 : la fonctionnalité de connexion automatique du plug-in de navigateur Okta échouait pour une application SWA personnalisée dans certaines circonstances.
  • OKTA-110347 : la valeur EventType héritée ne figurait pas dans le rapport téléchargeable du journal système.
  • OKTA-110623 : les attributs personnalisés avec une autorisation d'utilisateur en lecture-écriture ajoutés au profil utilisateur Okta n'apparaissaient pas dans les paramètres Informations personnelles de l'utilisateur final, sauf si l'administrateur ajoutait une valeur d'attribut.
  • OKTA-111332 : les utilisateurs désactivés n'apparaissaient pas dans les recherches d'utilisateurs.
  • OKTA-111339 : les utilisateurs Salesforce qui ont un profil personnalisé dans la fonctionnalité Communauté et portail Salesforce EA ne pouvaient pas être importés.
  • OKTA-111394 : lorsque les fonctionnalités Softlock de la stratégie de mot de passe de groupe ou de politique de mot de passe étaient activées, les utilisateurs ne pouvaient pas déverrouiller les comptes AD avec le déverrouillage en libre-service.
  • OKTA-111945 : les informations du téléphone portable n'étaient pas écrites au bon endroit dans l'application Facebook@Work.
  • OKTA-112045 : la réinitialisation de la MFA n'était pas disponible sur le tableau de bord administrateur lorsque l'option Demander le facteur n'était pas sélectionnée dans la stratégie de sécurité.
  • OKTA-113380 : dans certaines circonstances, l'approvisionnement de tous les utilisateurs était supprimé de l'application SuccessFactors (EA) pendant les importations planifiées.
  • OKTA-113485 : certaines règles Envoi de groupe ne pouvaient pas être supprimées.
  • OKTA-113524 : la bannière de notification Tâche en attente s'affichait pour certaines applications alors qu'il n'y avait aucune tâche en attente.
  • OKTA-113961 : les utilisateurs marqués comme contacts de facturation et contacts techniques ne pouvaient pas être supprimés.
  • OKTA-114101 : lorsque vous essayiez de réinitialiser un mot de passe par SMS, l'envoi du code échouait lors de la première tentative.
  • OKTA-114165 : le décalage des événements de transaction n'était pas affiché dans le journal système 2.0.
  • OKTA-114592 : les attributs utilisateur Timezone et Locale n'étaient pas enregistrés correctement dans l'application Salesforce.
  • OKTA-114983 : la suppression des jetons d'API échouait lorsque l'administrateur ayant créé le jeton était supprimé.
  • OKTA-115769 : aucun message d'erreur ne s'affichait lorsque des administrateurs disposant de droits insuffisants essayaient d'affecter des utilisateurs à un groupe.
  • OKTA-117646H : dans l'onglet Importation Active Directory, un message dans l'écran Résultats de l'importation indiquait qu'un certain nombre d'utilisateurs importés devaient être examinés mais qu'aucun enregistrement d'utilisateur n'était répertorié dans le tableau principal.
  • OKTA-117757H : une langue autre que la langue configurée s'affichait après la connexion à Okta depuis un nouvel appareil ou un navigateur non utilisé précédemment pour la connexion à Okta.
  • OKTA-118132H : le service Okta était temporairement indisponible pour les requêtes HTTP contenant des valeurs de région non valides.

Correctifs des intégrations d'application 2017.09

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • Audible (OKTA-114601)

  • GEHA (OKTA-114569)

  • Google Merchant Center (OKTA-114806)

  • KnowledgeTree (OKTA-114606)

  • Limeade (OKTA-114803)

  • Mango Languages (OKTA-114618)

  • MINDBODY (OKTA-114620)

  • Newport Group (OKTA-114608)

  • Nextiva NextOS 3.0 (OKTA-113038)

  • SAP NetWeaver Application Server (OKTA-114801)

  • Skillshare (OKTA-114622)

  • UsabilityHub (OKTA-114160)

Correctifs de bugs 2017.05

  • OKTA-59054 : un bouton non opérationnel permettant d'entraîner l'expiration globale des mots de passe était affiché par erreur.
  • OKTA-84474 : pour les utilisateurs finaux tenus de fournir une MFA, l'image d'arrière-plan IWA n'apparaissait pas lors de l'authentification.
  • OKTA-89842 : les utilisateurs voyaient s'afficher une option de menu pour laquelle ils n'avaient pas les autorisations nécessaires et recevaient une page d'erreur.
  • OKTA-89870 : l'option Affecter des applications n'était pas correctement disponible pour l'administrateur utilisateur.
  • OKTA-89874 : les pages de profil des utilisateurs n'affichaient pas les applications affectées.
  • OKTA-93556 : un champ d'e-mail vide n'affichait pas le message d'erreur approprié.
  • OKTA-96219 : les utilisateurs créés dans les applications en aval avaient parfois le mauvais attribut de niveau de groupe.
  • OKTA-98392 : la configuration mobile de la MFA Duo ne parvenait pas à s'adapter aux appareils mobiles.
  • OKTA-104954 : les valeurs nulles des attributs personnalisés des applications SCIM n'étaient pas envoyées vers les applications tierces.
  • OKTA-105809 : une erreur 400 Bad Request était générée lorsque plus de trente utilisateurs se connectaient à l'aide d'un seul navigateur.
  • OKTA-105873 : l'importation d'utilisateurs via un fichier CSV échouait pour certains types d'applications.
  • OKTA-106534 : les modifications des paramètres Box étaient enregistrées même après l'échec de la validation du compte de service.
  • OKTA-106579 : les utilisateurs n'étaient pas désactivés dans Okta lorsque l'option Motif d'arrêt immédiat pour un travailleur intérimaire était définie dans Workday.
  • OKTA-106902 : suite à une importation AD, les champs Statut d'emploi et Informations sur l'emploi n'étaient pas mappés dans BambooHR.
  • OKTA-107388 : dans les paramètres d'attributs d'application, l'option Priorité du groupe Combiner les valeurs entre les groupes est repassée à Utiliser la priorité du groupe après la modification des paramètres d'approvisionnement.
  • OKTA-107998 : les utilisateurs activés par l'API étaient créés et affectés avec succès à un groupe, même s'ils ne répondaient pas aux exigences de mot de passe du groupe, mais échouaient lors de l'activation.
  • OKTA-108093 : Microsoft Office 365 ne parvenait pas à publier les valeurs nulles pour la description dans une liste de distribution ou un groupe de sécurité.
  • OKTA-108477 : la connexion à ClearCompany depuis le tableau de bord Okta échouait.
  • OKTA-109159 : la manipulation de balises de script HTML à utiliser dans la question de sécurité MFA Okta était empêchée, tandis que l'enregistrement des ajouts de base de données non sécurisés était autorisé.
  • OKTA-110000 : lors de la mise à jour des appartenances au groupe dans Org2Org, des membres étaient supprimés, puis rajoutés. Dans certains cas, cela provoquait une annulation d'approvisionnement indésirable.
  • OKTA-110090 : les utilisateurs finaux importés et contrôlés par Workday étaient arrêtés par intermittence dans un statut d'activation.
  • OKTA-111110 : une section Rapports vide du tableau de bord administrateur s'affichait par inadvertance.
  • OKTA-111322 : l'envoi de groupes vers Slack échouait.
  • OKTA-111339 : l'approvisionnement de la communauté Salesforce échouait pour les profils utilisateur de la communauté personnalisée.
  • OKTA-111391 : les utilisateurs finaux étaient invités à utiliser la MFA plus souvent que la règle de stratégie d'authentification spécifique à l'application.
  • OKTA-111609 : le nouveau System Log n'enregistrait pas les événements L'utilisateur a tenté d'accéder à l'application sans autorisation.
  • OKTA-111614 : les requêtes du journal système contenant le caractère { échouaient.
  • OKTA-111662 : les utilisateurs importés depuis l'application RightNow CX n'avaient pas d'attribut External ID.
  • OKTA-111832 : l'authentification des utilisateurs échouait pour les applications qui utilisent des wrappers.
  • OKTA-112707 : le bouton Afficher plus ne s'affichait pas lors du filtrage de la liste des applications OAN via Prend en charge l'approvisionnement.
  • OKTA-112713 : les utilisateurs étaient invités deux fois à fournir des informations d'identification : une fois pour accéder à OKTA et une autre fois pour accéder à une application SAML.
  • OKTA-113380H : l'approvisionnement de tous les utilisateurs était annulé de l'application EA Success Factors pendant les importations planifiées.
  • OKTA-113406 : les règles de code secret étaient envoyées aux appareils iOS et Mac OSX alors qu'aucune stratégie de code secret simple n'avait été configurée.
  • OKTA-113873 : le SMS Okta ne parvenait pas à renvoyer un code d'authentification pendant l'inscription MFA.
  • OKTA-114245 : la demande du point de terminaison ACS SAML par URL échouait pour certaines applications existantes.
  • OKTA-114296H : les utilisateurs du navigateur Firefox version 51.0 et ultérieure étaient invités à installer le plug-in de navigateur Okta alors qu'il était déjà installé et fonctionnel.
  • OKTA-114334H : dans notre prise en charge de plusieurs URL ACS, les réponses SAML contenaient des URL de destinataire et de destination incorrectes.
  • OKTA-114885H : la tentative d'effacer une erreur d'approvisionnement de groupe en modifiant la valeur samAccountName d'un utilisateur via la page Tâche échouait.
  • OKTA-116085H : la mise à jour des profils d'application pour un grand nombre d'affectations échouait dans certaines circonstances.
  • OKTA-116211H : les règles de groupe n'étaient pas traitées dans certaines circonstances.

Correctifs des intégrations d'application 2017.05

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • Account Research Manager (OKTA-112001)

  • Becker CPA Exam Review (OKTA-113793)

  • Club OS (OKTA-113777)

  • DataSafe (OKTA-113471)

  • Dell Member Purchase Program (MPP) (OKTA-112809)

  • Engage (OKTA-113764)

  • Engrade (OKTA-112825)

  • FidelityPSW (OKTA-111625)

  • FlightStats (OKTA-113795)

  • Glassdoor (OKTA-112826)

  • IFTTT (OKTA-113794)

  • IMDB Pro (OKTA-113491)

  • J.P. Morgan ACCESS (OKTA-112816)

  • MassMutual RetireSmart (OKTA-112822)

  • Mastermind (OKTA-112358)

  • Netatmo Channel (OKTA-113603)

  • PaperHost (OKTA-113602)

  • Practising Law Institute (OKTA-112812)

  • Redis Labs (OKTA-113422)

  • ROI Solutions (OKTA-113762)

  • ShipStation (OKTA-112293)

  • Site5 (OKTA-113790)

  • Stack Overflow Careers (OKTA-114146)

  • StatusCake (OKTA-114162)

  • The Hartford EBC (OKTA-113160)

  • The Institutes (OKTA-112814)

  • Ticketmaster ONE (OKTA-112819)

  • TriCare (OKTA-113402)

  • VerizonWireless (OKTA-112811)

  • ZipRecruiter (OKTA-112810)

  • Microsoft Hotmail (OKTA-113181)

Correctifs de bugs 2017.02

  • OKTA-105737 : certains signes diacritiques étaient manquants dans la version en langue tchèque des paramètres de l'utilisateur final et des questions de sécurité.
  • OKTA-107252 : certains utilisateurs finaux recevaient une erreur lorsqu'ils soumettaient leur numéro de téléphone portable pour la réinitialisation du mot de passe en libre-service par SMS.
  • OKTA-108889 : des exigences trop restrictives empêchaient le chargement d'applications privées sur l'App Store privé.
  • OKTA-109731 : après l'affectation d'une application à un groupe et le passage d'un utilisateur en affectation individuelle, la désaffectation du groupe échouait.
  • OKTA-111070 : la connexion au serveur SCIM Asana échouait pour TLS 1.2.
  • OKTA-111174 : la page de connexion Okta ne se redimensionnait pas automatiquement sur certaines versions d'iPhone.
  • OKTA-111344 : le message Importation d'utilisateurs à partir d'un fichier CSV ne s'effaçait pas, même si l'importation s'était terminée avec succès.
  • OKTA-111577 : la SSO de l'application Quantas échouait pour Internet Explorer.
  • OKTA-111707 : après avoir activé la nouvelle expérience de connexion Okta pour certaines organisations, les champs de connexion n'étaient pas visibles.
  • OKTA-112193H : dans certaines circonstances, la reconnaissance de schéma échouait après l'activation des paramètres d'approvisionnement de l'application Org2Org.
  • OKTA-112886H : dans les organisations dont les stratégies mobiles étaient créées avant l'introduction de l'option de code secret Autoriser une valeur simple, les utilisateurs d'appareils iOS et OSX étaient invités à changer leur code secret si les règles de la plateforme étaient modifiées.

Correctifs des intégrations d'application 2017.02

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • Adobe Connect (OKTA-110809)
  • Launch Bit (OKTA-110759)
  • Majestic SEO (OKTA-111933)
  • Microsoft Volume Licensing (OKTA-112002)
  • Mozilla ADD-ONS (OKTA-103316)
  • Schwab StockPlanManager
  • (OKTA-111237)
  • Tech Data (OKTA-111088)
  • US Bank Pivot (OKTA-111088)
  • Zoho Docs (OKTA-111582)