Notes de version d'Okta Classic Engine (2018)

Versions de production : 2018

2018.12 Version et mises à jour de décembre

Fonctionnalités en disponibilité générale

Nouvelles fonctionnalités

Notifications Push pour l'agent RADIUS Okta

L'agent Radius Okta inclut désormais une fonctionnalité permettant aux utilisateurs finaux de choisir de recevoir des notifications Push pour MFA lorsqu'ils sont inscrits à Okta Verify. Pour savoir comment activer ce paramètre, consultez Insertion automatique pour RADIUS.

Agent Okta Windows Credential Provider, version 1.1.3

Cette version contient des correctifs de bugs généraux. Pour voir l'historique des versions, consultez Historique d'Okta MFA Credential Provider pour Windows.

L'éditeur de profil prend en charge les objets liés

Vous pouvez désormais ajouter un attribut personnalisé avec un type de données d'objet lié au profil utilisateur Okta. Pour en savoir plus, consultez Ajouter un objet lié à un profil utilisateur Okta.

Ajouter des notes aux applications gérées par Okta

Vous pouvez maintenant ajouter des notes d'application pour communiquer avec les utilisateurs finaux et d'autres administrateurs au sujet des applications. En plus d'améliorer le déploiement et l'utilisation des applications, les notes d'application peuvent également réduire les appels au support technique, apporter une assistance en matière de dépannage et améliorer le libre-service des utilisateurs finaux.

Les notes d'application facilitent les types de communications suivants :

  • Notes d'application pour les utilisateurs finaux - Permet aux administrateurs de fournir des informations utiles aux utilisateurs finaux, comme les raisons pour lesquelles l'application leur a été attribuée, qui contacter pour obtenir de l'aider et des liens vers d'autres informations.
  • Notes d'application pour les administrateurs - Permet aux administrateurs de partager des informations administratives sur les applications avec d'autres super administrateurs, administrateurs d'applications et administrateurs en lecture seule ou mobiles.

Pour en savoir plus, consultez Ajouter des notes à une application.

Les super administrateurs peuvent choisir des notifications par e-mail par défaut pour tous les administrateurs

Les super administrateurs ont la possibilité de sélectionner les notifications par e-mail qu'un type spécifique d'administrateur reçoit par défaut. Cela vous permet de gérer la quantité de trafic de messagerie reçue par les différents rôles d'administrateur. Les nouvelles valeurs par défaut remplaceront les paramètres par défaut des notifications par e-mail des administrateurs (consultez Notifications par e-mail pour connaître les paramètres par défaut). Cela empêchera la plupart des administrateurs de recevoir la plupart des notifications par e-mail.

Améliorations en disponibilité générale

Mise à jour de la console administrateur

Nous avons mis à jour le numéro de version affiché dans la console administrateur au format AAAA.MM.U que nous adoptons officiellement avec la version mensuelle de décembre. Pour en savoir plus, consultez les notes de version.

Amélioration de la communication utilisateur Okta

Nous avons amélioré le message de communication utilisateur Okta dans Paramètres > Personnalisation pour clarifier le cadre de la communication avec les utilisateurs finaux.

Optimisation des transferts de groupe

La fonctionnalité d'envoi de groupe permet désormais de créer un lien vers des groupes existants dans les intégrations d'application suivantes :

  • Smartsheet
  • Facebook at Work
  • Org2Org
  • Adobe CQ
  • JIRA, application JIRA locale
  • DocuSign

Vous pouvez gérer ces applications de manière centralisée dans Okta. Pour plus de détails, consultez Push de groupe amélioré.

Amélioration des performances de la page Personnes

Les liens A-Z de la page Personnes ont été abandonnés dans le cadre des efforts visant à améliorer les performances et la réactivité de la page dans l'interface d'administration pour les grandes organisations.

Amélioration des rapports

Lors de la génération de rapports, la date de début la plus proche que vous pouvez sélectionner est désormais 13 mois avant la date actuelle.

Fonctionnalités en accès anticipé

Améliorations en accès anticipé

Optimisation du chiffrement en mode FIPS

Dans l'interface utilisateur de la configuration d'Okta Verify, nous avons modifié l'étiquette pour le paramètre de chiffrement en mode FIPS. Pour en savoir plus, consultez Activer le chiffrement en mode FIPS.

Correctifs

Correctifs généraux

OKTA-185031

La nouvelle création de mappages d'envoi de groupe pour des groupes précédemment existants empêchait Okta de contrôler les appartenances aux groupes.

OKTA-187881

Un répertoire LDAP ne pouvait pas être affecté à un groupe Okta lorsque l'option Synchroniser un mot de passe était activée et que l'option Créer des utilisateurs était désactivée.

OKTA-193192

Certains utilisateurs finaux étaient toujours invités à s'authentifier avec la MFA malgré une inscription réussie à Okta Verify ou Duo au cours de la même session.

OKTA-194472

Le rôle Administrateur API Access Management n'était pas renvoyé pour l'utilisateur lors de l'exécution d'une commande GET sur le point de terminaison api/v1/users/${userId}/roles.

OKTA-195092

Lors de l'utilisation de navigateurs autres qu'Internet Explorer, la SSO de bureau sans agent effectuait deux demandes d'authentification pour chaque utilisateur, ce qui augmentait le temps d'authentification.

OKTA-196220

La fonctionnalité Envoyer des groupes ne fonctionnait que pour les administrateurs ayant des droits de super administrateur.

OKTA-197099

Les opérations d'approvisionnement de l'application Coupa échouaient.

OKTA-197991

Le rapport Utilisation de la MFA répertoriait Okta Verify with Push comme un facteur inscrit, même si le facteur était réinitialisé par un utilisateur final depuis son tableau de bord, le rendant ainsi non inscrit.

OKTA-198258

Il y avait une erreur grammaticale mineure dans le message de notification de l'administrateur d'approbation des applications.

OKTA-198556

La règle Découverte de l'IdP avec une condition d'instance d'application spécifique à SharePoint local n'était pas acheminée correctement sur les flux de connexion initiés par le fournisseur de service.

OKTA-198797

Après avoir créé une zone dynamique ASN via l'API, puis l'avoir affichée via l'interface utilisateur, le type de proxy par défaut était Décoché au lieu de N'importe quel proxy.

OKTA-201054H

Le flux du fournisseur d'identité SAML échouait (erreur 404) si l'URL ACS était au format {{org}}/auth/saml20/{{IdP name}}.

Correctifs d'intégration d'application

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Alibaba Cloud (Aliyun) (OKTA-198076)
  • Anaplan (OKTA-198239)
  • Apple Business Manager (OKTA-198241)
  • Dell Boomi (OKTA-198237)
  • Egencia UK (OKTA-198487)
  • Linux Academy (OKTA-198691)
  • PacificSource InTouch (OKTA-197597)
  • Perfode (OKTA-198238)
  • Rival IQ (OKTA-190557)
  • Salesforce: Marketing Cloud (OKTA-197948)
  • Web Manuals (OKTA-199509)

Applications

Mises à jour d'applications

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais en disponibilité générale dans le catalogue OIN en tant qu'application conçue par un partenaire :

LearnCore : pour obtenir des informations de configuration, consultez le document de LearnCore intitulé Utiliser Okta pour l'approvisionnement et la SSO dans LearnCore.

Nouvelles intégrations

Nouvelle application d'intégration SCIM

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application en accès anticipé conçue par un partenaire :

Web Manuals : pour obtenir des informations de configuration, consultez les Instructions d'approvisionnement Okta de Web Manuals.

SAML pour les applications vérifiées par Okta suivantes

  • Abstract (OKTA-192587)
  • BambooHR (OKTA-199943)
  • CloudBees (OKTA-191171)
  • SAP Concur Solutions (OKTA-198484)
  • Workable (OKTA-198491)

SWA pour les applications vérifiées par Okta suivantes

  • Acronis Cloud (OKTA-189384)
  • Ameriflex Wealth Care Portal (OKTA-197201)
  • Autodesk BIM 360 (OKTA-194354)
  • buildpulse (OKTA-196661)
  • Business Insider PRIME (OKTA-196625)
  • Drift (OKTA-192116)
  • Forum: Business Online Banking (OKTA-195330)
  • HigherGear - (OKTA-196158)
  • HomeDepot Vendor Portal (OKTA-190428)
  • HP DaaS (OKTA-196207)
  • Insperity Premier (OKTA-191066)
  • Kayak (OKTA-74699)
  • TrendKite (OKTA-197199)
  • WealthEngine (OKTA-198240)
  • Zywave Home (OKTA-193830)

Mises à jour hebdomadaires

2018.12.1 : mise à jour 1 déployée à partir du

17 décembre

Correctifs

Correctifs généraux

OKTA-155477

Les utilisateurs contrôlés par AD se connectant à Okta avec un mot de passe temporaire n'étaient pas invités à créer un mot de passe.

OKTA-177142

L'authentification déléguée entrante échouait dans l'application lorsque le nom d'utilisateur de l'application et le nom d'utilisateur Okta étaient différents.

OKTA-182115

En raison de plusieurs redirections, les URL devenaient trop longues lorsqu'une application SAML était utilisée conjointement avec IWA et l'authentification multifacteur.

OKTA-188067

Lors de l'ajout d'un utilisateur au groupe d'utilisateurs source, si le groupe d'utilisateurs cible n'existait pas, les mappages d'envoi de groupes n'affichaient pas d'erreur.

OKTA-189754

La stratégie d'authentification n'affichait pas d'avertissement après avoir atteint la limite de 20 règles par stratégie dans l'interface utilisateur. La limite était portée à 50 avant l'affichage de l'avertissement.

OKTA-190684

Dans le formulaire des paramètres des jetons d'identification du client OpenID Connect, il manquait un lien vers la documentation de référence sur la demande des groupes et, dans l'onglet Mode d'authentification, il manquait un lien vers les mappages de profil.

OKTA-191321

Dans certains cas, le filtre de recherche LDAP ne permettait pas d'utiliser simultanément « < » et « > ».

OKTA-191398

Le journal système n'incluait pas le nom d'hôte dans les événements Contexte de débogage pour Windows.

OKTA-195890

Les règles de routage Découverte de l'IdP avec une condition d'application et sans condition d'identifiant d'utilisateur ne renvoyaient pas vers les fournisseurs d'identité sociaux.

OKTA-195916

La réinitialisation du mot de passe d'un compte alors qu'un autre utilisateur était connecté à un autre compte dans le même navigateur générait un événement de journal système réussi pour le mauvais compte, et l'interface utilisateur affichait un message d'échec malgré la réussite de la réinitialisation du mot de passe.

OKTA-196579

L'application WebEx ne mettait pas à jour les attributs sessionType pour les utilisateurs.

OKTA-199133

Le journal système ne signalait pas les échecs d'inscription survenus lorsque le paramètre Device Trust concerné n'était pas activé dans la console administration Okta.

OKTA-200176

Le rapport Utilisation de l'application renvoyait une erreur de serveur au lieu d'un message Bad Request (Mauvaise requête) lorsqu'une date non valide était saisie pour générer le rapport.

Correctifs d'intégration d'application

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

IntraLinks (OKTA-198125)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Crunchbase (OKTA-198994)
  • Dashlane Business (OKTA-199046)
  • Shopify (OKTA-200163)
  • Thycotic Force (OKTA-198995)

Applications

Nouvelles intégrations

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application en accès anticipé conçue par un partenaire :

Logiciel OfficeSpace : pour obtenir des informations de configuration, consultez OfficeSpace Software Okta : guide de configuration SCIM.

SAML pour les applications vérifiées par Okta suivantes

  • Expiration Reminder (OKTA-200470)
  • RecruitBot (OKTA-196618)

SWA pour les applications vérifiées par Okta suivantes

  • Haivision Support (OKTA-191530)
  • ONE by AOL: Video (OKTA-196063)

2018.12.2 : mise à jour 1 déployée à partir du

7 janvier

Correctifs

Correctifs généraux

OKTA-71278

La liste Fournisseurs d'identité ne disposait pas de l'en-tête de la colonne Action et présentait des problèmes d'alignement.

OKTA-154988

Les champs manquants n'étaient pas mis en évidence dans le message d'erreur affiché lors de l'ajout d'un nouveau fournisseur d'identité SAML.

OKTA-189636

Les modifications de nom d'utilisateur dans Okta pour les utilisateurs contrôlés par AD n'étaient pas correctement envoyées à l'application JIRA locale.

OKTA-190763

Les utilisateurs qui étaient verrouillés puis désactivés étaient toujours répertoriés comme verrouillés sur les pages Réinitialiser le mot de passe et Déverrouiller des personnes, ainsi que sur les notifications du tableau de bord.

OKTA-191917

Lorsque le flux de la SSO de bureau sans agent échouait, le paramètre FromURI était manquant, ce qui empêchait le chargement d'une application lancée.

OKTA-193120

Les importations incrémentielles n'arrêtaient pas correctement les utilisateurs en raison des différences de fuseaux horaires.

OKTA-194696

Les mises à jour de l'appartenance au groupe qui échouaient en raison de la limite d'utilisation Org2Org n'étaient pas relancées.

OKTA-197806

Pour les organisations dont la fonctionnalité EA Schéma avancé pour Box était activée, l'affectation d'un groupe à Box échouait parfois.

OKTA-201633

Le point de terminaison users/${userId}/factors/catalog renvoyait e-mail comme type de facteur pris en charge alors que la fonctionnalité Authentification par e-mail n'était pas activée pour l'organisation dans son paramètre MFA.

OKTA-201799

Lors de la recherche d'un groupe contenant un caractère d'espace, la sélection de la zone de texte pour continuer à saisir du texte était perdue et obligeait les utilisateurs à cliquer à nouveau sur la zone de texte pour saisir le caractère suivant.

Correctifs d'intégration d'application

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Aha (OKTA-200921)

  • Amazon DE (OKTA-200178)

  • CarGurus (OKTA-201462)

  • Cintellate by SAI Global (OKTA-201461)

  • GFI Mail Essential Online (OKTA-199274)

  • GTA Travel (OKTA-200126)

  • Gusto (OKTA-199737)

  • Handshake (OKTA-201464)

  • HP Connected (OKTA-200425)

  • MyViverae by Viverae (OKTA-200739)

  • Papertrail (OKTA-199505)

  • Sauce Labs (OKTA-199066)

  • SeamlessWeb (OKTA-201041)

  • The San Diego Union-Tribune (OKTA-201415)

Applications

Mises à jour d'applications

Les applications d'intégration d'approvisionnement conçues par un partenaire suivantes sont désormais en disponibilité générale dans l'OIN en tant qu'applications conçues par un partenaire :

Nouvelles intégrations

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application en accès anticipé conçue par un partenaire :

SAML pour les applications vérifiées par Okta suivantes

  • Abacus (OKTA-201459)

  • Envoy Global (OKTA-201924)

  • Firstbird (OKTA-202087)

  • Five9 Plus Adapter for Salesforce (OKTA-198492)

  • Imagineer WebVision (OKTA-202327)

  • International Relocation Center (OKTA-200829)

  • iObeya (OKTA-198510)

  • SevenRooms (OKTA-199302)

  • Splash (OKTA-201453)

  • Wootric (OKTA-198958)

  • Zoom SAML (OKTA-200668)

SWA pour les applications vérifiées par Okta suivantes

  • Anexia Engine (OKTA-197187)

  • Bloomberg (OKTA-198566)

  • CAPPS Enterprise Portal (OKTA-190371)

  • FHLBank of Dallas (OKTA-189796)

  • Information Management Network (OKTA-199265)

  • Morningstar UK (OKTA-199264)

  • NET-ENTERPRISES.FR (OKTA-190878)

  • PostNL Digital Postage Stamp (OKTA-198257)

  • Quip (OKTA-191534)

  • SonicWall Capture Security Center (OKTA-198693)

  • TxDMV webDEALER (OKTA-192030)

  • Vantiv IQ (OKTA-193087)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

LogicMonitor (OKTA-193723)

Les versions Production 2018.47 et 2018.48 ont commencé à être déployées le 3 décembre

Amélioration du statut des mappages d'envoi de groupe

Lorsque vous supprimez un groupe, les mappages Envoi de groupe associés à ce groupe sont désactivés et l'état du mappage s'affiche comme une erreur. Vous pouvez ensuite désactiver ou supprimer les mappages. Pour en savoir plus sur le push de groupe, consultez Utilisation du push de groupe.

Amélioration des avertissements sur les règles de routage Découverte de l'IdP

Lorsque vous créez une règle pour un fournisseur d'identité actif, vous pouvez choisir d'activer la règle et de l'appliquer immédiatement, ou de la créer dans un état inactif. Inversement, lorsque vous créez une règle pour un fournisseur d'identité inactif, la règle ne peut pas être activée et est automatiquement créée dans un état inactif.

Lorsque vous désactivez un fournisseur d'identité avec des règles de routage actives, Okta affiche un avertissement indiquant que les règles seront désactivées.

Pour en savoir plus sur les fournisseurs d'identité, consultez Fournisseurs d'identité.

Indicatif de pays de la zone réseau pour le Kosovo

Lors de la configuration des zones réseau, les administrateurs peuvent désormais définir le Kosovo comme pays en utilisant le code pays XK afin de garantir une définition plus précise des adresses IP du Kosovo.

Nouvel événement dans le System Log pour les mappages d'application à application non valides

Si un mappage d'application à application comprend une expression non valide, la tâche de synchronisation de profil crée un événement de System Log pour capturer l'échec, ignore l'évaluation de l'expression et traite le reste du mappage.

Mise à jour de l'intégration BambooHR

L'intégration BambooHR prend désormais en charge OpenID Connect (OIDC). Pour obtenir des informations de configuration, consultez le Guide d'approvisionnement BambooHR.

La version 2018.46 a commencé à être déployée le 26 novembre

Plug-in Okta, version 5.24.1 pour Chrome

Le plug-in de navigateur Okta pour Chrome est mis à jour vers la version 5.24.1. Cette version inclut le correctif de bug suivant :

Les icônes des applications ne se chargeaient pas dans le plug-in Okta pour Google Chrome lorsque le CDN était désactivé.

Pour voir l'historique des versions, consultez Historique des versions du plug-in de navigateur Okta.

La version 2018.45 a commencé à être déployée le 12 novembre

Plug-in Okta, version 5.24.0 pour Chrome et Firefox

Le plug-in de navigateur Okta pour les navigateurs Chrome et Firefox est mis à jour à la version 5.24.0. Cette version comprend une mise à jour des paramètres du plug-in pour l'utilisateur final (disponible en accès anticipé) et des améliorations du produit en arrière-plan. Pour voir l'historique des versions, consultez Historique des versions du plug-in de navigateur Okta.

Nouvel attribut RingCentral

Job Title a été ajouté à la liste des attributs personnalisés de RingCentral qui peuvent être ajoutés via la reconnaissance de schéma. Pour en savoir plus sur l'approvisionnement RingCentral, consultez les guides d'approvisionnement suivants :

Attributs Okta personnalisés pris en charge dans l'assertion SAML de l'application Microsoft SharePoint (On-Premises)

Pour l'application SharePoint (locale), l'évaluation du langage d'expression pour les attributs d'application prend désormais en charge l'envoi de tous les attributs utilisateur OKTA, y compris les attributs utilisateur OKTA personnalisés. Pour en savoir plus, consultez Ajouter l'application SharePoint (On-Premises) dans Okta.

Effacer les utilisateurs non confirmés

Lors des importations standard, les utilisateurs sont parfois importés par erreur depuis des applications tierces. Le bouton Effacer les utilisateurs non confirmés permet aux utilisateurs d'effacer tous les utilisateurs non confirmés dans une file d'attente d'importation. Consultez Importer les utilisateurs.

La version 2018.44 a commencé à être déployée le 5 novembre

Date de début des données du rapport

Lors de la génération de rapports, la date de début la plus proche que vous pouvez sélectionner est désormais 13 mois avant la date actuelle.

Nouvelle intégration des applications Microsoft Office 365

Okta a mis à disposition une nouvelle intégration d'application, Microsoft Power BI, pour l'application Microsoft Office 365. Vous pouvez l'activer dans l'onglet Général de l'instance de l'application Microsoft Office 365 de votre organisation. Pour plus de détails, consultez Activer une application Microsoft Office 365.

La version 2018.42 a commencé à être déployée le 22 octobre

Codes région pour les zones du réseau

Les codes région pour la Chine ont été mis à jour en raison d'une modification récente de la norme ISO universelle. Pour éviter que les codes région ne s'affichent de manière incorrecte, mettez à jour les codes région de votre zone réseau en conséquence.

Ajout d'un avertissement à l'interface utilisateur de dissociation des groupes

La dissociation entre un groupe Okta et le groupe envoyé dans l'application en aval ne peut pas être inversée. Une notification a été ajoutée pour avertir les administrateurs que la dissociation d'un groupe de cette manière ne peut pas être annulée.

La version 2018.41 a commencé à être déployée le 15 octobre

Modifications de l'e-mail Compte utilisateur verrouillé

Les e-mails Compte utilisateur verrouillé sont envoyés aux administrateurs par lot et contiennent une liste de tous les utilisateurs qui sont verrouillés. L'e-mail affiche les utilisateurs verrouillés depuis l'envoi de l'e-mail précédent. Auparavant, chaque administrateur recevait un e-mail pour chaque utilisateur verrouillé en temps réel.

Interface utilisateur à page unique de l'authentification multifacteur

L'administration de l'authentification multifacteur est simplifiée grâce à une nouvelle conception de page unique qui améliore la navigation et la convivialité pour l'activation et la configuration des facteurs d'authentification. Pour en savoir plus, consultez Authentification multifacteur.

Amélioration du filtre de la page Personnes et des détails de la page Profil

Nous avons ajouté plus de détails aux étiquettes d'état des utilisateurs sur la page Personnes.

Et maintenant, prévoyez l'action requise pour les utilisateurs en état d'attente sur la page Profil utilisateur.

Configurer un flux de travail d'approbation des applications.

Cette fonctionnalité permet à un administrateur de configurer un flux de travail pour une application en libre-service qui nécessite une approbation. Elle permet à un utilisateur final de demander l'accès à une application et à un approbateur d'approuver ou de refuser la requête. Pour plus d'informations, consultez Flux de travail de la requête d'accès > Configurer le flux de travail d'approbation des applications.

politique de mot de passe par application

La politique des mots de passe générés aléatoirement pour Synchronisation de mot de passe peut maintenant être définie par Okta, sur une base par application.

Si le mot de passe généré aléatoirement par Okta pour la synchronisation de mot de passe ne répond pas aux exigences de mot de passe d'une application spécifique, Okta peut, sur demande, modifier la politique de mot de passe de cette application. Cette fonctionnalité est désormais disponible pour toutes les organisations.

Sessions utilisateur supprimées après la réinitialisation du mot de passe

Okta supprime désormais toutes les sessions des utilisateurs après une réinitialisation réussie du mot de passe dans le cadre du flux de mot de passe oublié.

Options supplémentaires pour la durée de vie de l'e-mail d'activation

Les administrateurs peuvent configurer des e-mails d'activation avec une durée de vie de 1, 2 ou 4 heures. Pour en savoir plus sur les options de sécurité générale, consultez Sécurité générale.

La version 2018.40 a commencé à être déployée le 8 octobre

Il n'y a pas de nouvelles fonctionnalités dans cette version. Pour les nouvelles applications et les correctifs de bugs fournis dans cette version, sélectionnez l'onglet approprié.

La version 2018.39 a commencé à être déployée le 1er octobre

Il n'y a pas de nouvelles fonctionnalités dans cette version. Pour les nouvelles applications et les correctifs de bugs fournis dans cette version, sélectionnez l'onglet approprié.

La version 2018.38 a commencé à être déployée le 24 septembre.

Accès au menu en libre-service pour une organisation

Seul un super administrateur peut voir le menu libre-service (Applications > Libre-service) pour une organisation. Auparavant, les administrateurs et les super administrateurs de l'organisation pouvaient accéder à ce menu. Il n'y a aucune modification dans les options du menu. Pour en savoir plus sur les rôles et les autorisations, consultez Administrateurs.

La version 2018.37 a commencé à être déployée le 17 septembre.

Nom d'utilisateur transmis aux organisations cibles

Dans un flux Détection du fournisseur d'identité, le nom d'utilisateur saisi comme identifiant dans le premier écran est transmis aux autres organisations Okta. Les utilisateurs finaux n'ont pas besoin de saisir à nouveau un nom d'utilisateur lorsqu'ils se connectent à une autre organisation Okta vers laquelle ils sont redirigés. Pour en savoir plus, consultez Détection du fournisseur d'identité.

Prise en charge du norvégien en version bêta

La prise en charge de la langue norvégienne (Bokmål) pour l'expérience de l'utilisateur final est désormais disponible pour tous les clients en version bêta. Vous pouvez sélectionner la préférence linguistique par défaut pour l'ensemble de votre organisation et vos utilisateurs finaux peuvent sélectionner une préférence linguistique différente pour leur propre expérience.

La version 2018.36 a commencé à être déployée le 10 septembre.

Possibilité de télécharger un rapport CSV contenant les données de l'administrateur

Les super administrateurs d'organisation peuvent maintenant télécharger un fichier CSV contenant une liste de tous les administrateurs et de leurs autorisations, en utilisant le bouton Télécharger le fichier CSV sur la page Administrateur. Pour plus de détails, consultez Administrateurs.

Prise en charge des JWT signés avec des clés privées

Les requêtes vers les points de terminaison /token et /authorize accepteront désormais les JWT signés avec une clé privée. Pour en savoir plus, consultez la documentation OIDC pour le point de terminaison token et le point de terminaison authorize.

Notifications par e-mail pour administrateur désactivées par défaut

Ces types de notification par e-mail sont désactivés par défaut pour les administrateurs de nouvelles organisations :

  • Annulation de l'approvisionnement
  • Statut d'importation de l'utilisateur de l'application
  • Blocages des utilisateurs

Chaque administrateur peut s'inscrire individuellement dans Administrateur > Paramètres > Compte. Les administrateurs des organisations existantes ne seront pas affectés. Pour en savoir plus, consultez Paramètres du compte. Cette fonctionnalité est disponible uniquement pour les nouvelles organisations.

Nouvel e-mail de notification d'appareil

Lorsque cette option est activée, les utilisateurs finaux recevront un e-mail de notification de nouvel appareil lorsqu'ils se connecteront à Okta depuis un appareil nouveau ou non reconnu. Cette fonctionnalité est désormais en disponibilité générale pour toutes les organisations. Pour en savoir plus sur les notifications par e-mail, consultez la section E-mails de notification d'appareils nouveaux ou inconnus dans Sécurité générale.

Modification de l'endroit où est configuré le nom d'utilisateur d'une application

Okta consolide l'endroit où les noms d'utilisateur des applications sont configurés. Au lieu de pouvoir modifier le nom d'utilisateur de l'application dans l'éditeur de profil et dans l'onglet Authentification de l'application, vous pourrez modifier les mappages de nom d'utilisateur Okta vers Application uniquement dans l'onglet Authentification de l'application.

Remarque : les applications suivantes ne changeront pas de comportement : Active Directory, LDAP et SAML Identify Provider.

Profile Editor : avant

Pour le flux Okta vers Application, vous ne pouvez plus remplacer les mappages de nom d'utilisateur dans l'éditeur de profil.

Profile Editor : après

Mappages de nom d'utilisateur dans l'onglet Authentification

Le mappage de nom d'utilisateur dans l'onglet Authentification de l'application sera la source de vérité pour le flux Okta vers Application. La mise à jour du mappage de nom d'utilisateur lors de l'action Créer uniquement ou Créer et mettre à jour sera également contrôlée à partir de l'onglet Authentification de l'application.

Envoyer des e-mails aux administrateurs en Cci

Les super administrateurs et les administrateurs d'organisations peuvent envoyer tous les e-mails d'administration en Cci afin que les adresses e-mail des destinataires soient masquées. Pour en savoir plus, consultez Options de notifications globales.

Gérer l'animation de chargement Okta pour les applications personnalisées

Vous pouvez désormais désactiver l'animation de chargement Okta par défaut (page interstitielle) qui apparaît lors de la redirection des utilisateurs vers des applications personnalisées. Dans ce cas, les utilisateurs finaux verront une page interstitielle vide. Cela vous permet de présenter une expérience d'utilisateur final plus personnalisée.

Flux de travail pour les requêtes d'accès pour le libre-service des applications

Cette fonctionnalité rationalise l'interface utilisateur du libre-service des applications avec l'interface utilisateur du flux de travail de la requête d'accès et permet aux administrateurs d'écrire une note à l'utilisateur final concernant l'instance de l'application. Consultez Flux de travail pour Access Request et Enregistrement en libre-service pour plus de détails.

Gérer les applications au niveau de l'instance

Vous pouvez maintenant affecter des applications aux administrateurs d'applications au niveau de l'instance. Cela permet un contrôle d'accès plus granulaire. Pour plus de détails, consultez Administrateurs.

Modèle d'alerte e-mail personnalisable

Nous avons ajouté un nouveau modèle d'e-mail personnalisable qui alerte vos utilisateurs finaux lorsque quelqu'un se connecte à leur compte Okta depuis un nouvel appareil. Cette fonctionnalité protège contre l'accès silencieux au compte d'un utilisateur final. Pour en savoir plus sur les modèles d'e-mails Okta, consultez Options d'e-mail et de SMS. Cette fonctionnalité est en disponibilité générale pour les nouvelles organisations.

Activation et inscription à U2F

L'interface utilisateur des types de facteur multifacteur a été mise à jour pour inclure l'activation et l'inscription U2F pour les utilisateurs finaux. Pour en savoir plus sur l'inscription U2F, consultez la section Configuration des types de facteur dans Authentification multifacteur.

La version 2018.35 a commencé à être déployée le 4 septembre.

Utiliser Adaptive MFA avec les applications VMware Horizon View, Pulse Connect Secure, BeyondTrust PowerBroker Password Safe et Check Point

Vous pouvez intégrer Adaptive MFA à vos clients VMware Horizon View, Pulse Connect Secure, BeyondTrust PowerBroker Password Safe et Check Point. Suivez ces liens pour obtenir plus d'informations et des instructions complètes de configuration.

Le formulaire SSR prend désormais en charge les types de données énumération

Le formulaire d'enregistrement en libre-service (SSR) prend désormais en charge les types de données énumération des chaînes de caractères, des nombres et des entiers. Pour en savoir plus, consultez Enregistrement en libre-service Okta.

La version 2018.34 a commencé à être déployée le 27 août

Amélioration des e-mails de désactivation

Les administrateurs reçoivent désormais un e-mail répertoriant tous les utilisateurs désactivés pendant des périodes de 30 minutes au lieu d'e-mails individuels pour chaque désactivation.

Nouvelle intégration des applications Microsoft Office 365

Okta a mis à disposition une nouvelle intégration d'application, Microsoft Forms, pour l'application Microsoft Office 365. Vous pouvez l'activer dans l'onglet Général de l'instance de l'application Microsoft Office 365 de votre organisation. Pour plus de détails, consultez Activer une application Microsoft Office 365.

La version 2018.33 a commencé à être déployée le 20 août

Agent Radius, version 2.7.4

Cette version comprend des améliorations de sécurité. Pour obtenir des informations sur l'historique des versions, consultez Historique des versions de l'agent Okta RADIUS Server.

Agent de MFA local Okta, version 1.3.8

Cette version comprend des améliorations de sécurité. Pour obtenir des informations sur l'historique des versions, consultez Historique des versions de l'agent Okta On-Prem MFA.

La version 2018.32 a commencé à être déployée le 13 août

Optimisation du System Log

System Log signale désormais les cas où les requêtes sont refusées en raison d'une zone du réseau figurant sur une liste noire.

Pour plus de détails sur System Log, consultez Rapports.

Événements du System Log de MFA

Le type de facteur pour les événements MFA est déplacé des détails de l'acteur vers les détails de l'événement dans le System Log.

Pour plus de détails sur System Log, consultez Rapports.

Neuf langues prises en charge

Okta a ajouté les neuf langues suivantes pour la personnalisation des e-mails et des SMS : tchèque, grec, hongrois, indonésien, malaisien, polonais, roumain, turc et ukrainien.

Amélioration de l'intégration BambooHR

BambooHR récupère désormais des attributs supplémentaires tels que department et division pour les utilisateurs de pré-démarrage.

Pour en savoir plus sur l'approvisionnement BambooHR, consultez le Guide d'approvisionnement BambooHR.

Nouveaux e-mails de notification d'appareil

Une amélioration de la fonctionnalité d'empreinte digitale de l'appareil a été apportée afin que les utilisateurs finaux puissent recevoir un e-mail de notification de nouvel appareil lorsqu'ils se connectent via un navigateur intégré. La connexion via des navigateurs intégrés peut avoir lieu dans des applications telles que Microsoft Outlook sur Mac OS ou Windows et des applications mobiles.

Remplacement des mappages d'attributs

Les administrateurs peuvent désormais récupérer les valeurs par défaut des mappages qui avaient été remplacées lors des affectations d'applications individuelles. Cette fonctionnalité permet également d'afficher clairement les expressions EL par défaut et de simplifier les remplacements grâce aux boutons Remplacer et Réinitialiser. Pour en savoir plus, consultez Remplacement du mappage des attributs.

Schémas personnalisés Google

Lorsque cette option est activée, Okta importe les schémas personnalisés Google que vous pouvez ensuite mapper en tant que propriétés personnalisées supplémentaires. Remarque : pour avoir l'autorisation d'extraire des informations de schémas personnalisés de Google, Okta a besoin d'une portée OAuth supplémentaire. Cela vous oblige à réauthentifier votre instance d'application afin d'utiliser cette fonctionnalité.

Pour plus d'informations sur la reconnaissance de schéma Google, consultezGuide d'approvisionnement de G Suite.

Ajouter un attribut personnalisé : liste énumérée

Lorsque vous créez un attribut personnalisé, vous pouvez saisir une liste de valeurs d'énumération. Par exemple, vous pouvez créer un attribut Shirt size avec une liste de valeurs comprenant : petit, moyen, grand. Pour en savoir plus, consultez Créer des attributs personnalisés.

Prise en charge de la communauté et du portail Salesforce

Cette fonctionnalité vous permet de créer des instances de l'application Salesforce.com qui peuvent s'intégrer soit à un portail client Salesforce, soit à une communauté client Salesforce. Pour plus de détails, consultez Guide d'approvisionnement Salesforce.

Domaine de messagerie personnalisé

Vous pouvez configurer un domaine personnalisé pour que les e-mails envoyés par Okta à vos utilisateurs finaux semblent provenir d'une adresse que vous spécifiez au lieu de l'expéditeur par défaut noreply@okta.com d'Okta. Cela vous permet de présenter une expérience plus marquée à vos utilisateurs finaux. Pour en savoir plus, consultez Configurer un domaine de messagerie personnalisé.

Authentification par empreinte digitale/Touch ID et Face ID à Okta Mobile

Okta Mobile prend en charge l'authentification par empreinte digitale sur les appareils Android et l'authentification Touch ID/Face ID sur les appareils iOS. Pour en savoir plus, consultez Verrouiller/Déverrouiller l'application Okta Mobile.

Appel vocal comme facteur

L'authentification par facteur d'appel vocal est désormais disponible comme facteur MFA. Lorsque cette fonctionnalité est activée, les utilisateurs finaux reçoivent un appel téléphonique qui fournit de manière audible un code de vérification à 5 chiffres à saisir lors de la connexion. Ce facteur peut être activé seul ou avec d'autres facteurs activés. Pour en savoir plus sur l'appel vocal comme facteur, consultez Authentification multifacteur.

Mise à jour de l'interface utilisateur sur la page Membre du groupe

La page Membre du groupe (Répertoire > Groupes) a été améliorée comme suit :

  • Le bouton Gérer les personnes est désormais le bouton Ajouter des membres.
  • La barre Recherche a été déplacée sur le côté droit de l'écran.
  • La colonne Géré est désormais la colonne Ajouté par pour indiquer qui a ajouté le nouveau membre du groupe.

En outre, lors de la recherche d'un nom d'utilisateur, si le nombre de résultats de recherche dépasse la limite de page, vous êtes invité à affiner votre recherche.

Gestionnaire des fonctionnalités EA

Les super administrateurs ont la possibilité d'activer certaines fonctionnalités en accès anticipé (EA) auxquelles leur organisation a droit. Il n'est pas nécessaire de contacter l'assistance pour demander l'accès à ces nouvelles fonctionnalités. Les fonctionnalités EA qui nécessitent une configuration supplémentaire nécessiteront toujours l'aide de l'assistance pour être activées.

Vous pouvez également suivre la disponibilité des fonctionnalités en EA sur la Feuille de route produit disponible dans Okta Help Center.

Les versions 2018.30 et 2018.31 ont commencé à être déployées le 6 août

Amélioration du rapport Utilisation de l'application

En plus de filtrer par application, le rapport Utilisation de l'application d'Okta a une option pour inclure les données du rapport depuis toutes les applications. Si vous sélectionnez cette option, les données sont uniquement disponibles au téléchargement sous forme de fichier CSV (au format non agrégé).

Optimisation des transferts de groupe

La fonctionnalité de push de groupe permet désormais de créer un lien vers des groupes existants dans Zendesk. Vous pouvez gérer ces applications de manière centralisée dans Okta. Bien que cette option ne soit actuellement disponible que pour certaines applications, Okta ajoutera périodiquement cette fonctionnalité à de plus en plus d'applications compatibles avec l'approvisionnement. Cette fonctionnalité est désormais en GA. Pour en savoir plus, consultez Utilisation des push de groupe.

Optimisation du System Log

Le System Log indique maintenant quand un utilisateur a été importé, mis à jour et supprimé grâce à la synchronisation en temps réel.

OIN Manager

OIN Manager est un portail Okta via lequel les partenaires éditeurs de logiciels indépendants (ISV) peuvent soumettre des applications de SSO et d'approvisionnement à Okta. Une fois approuvées, ces intégrations sont incluses dans Okta Integration Network (OIN).

La version 2018.29 a commencé à être déployée le 23 juillet.

Adaptive MFA disponible pour le VPN Sophos

Vous pouvez intégrer Adaptive MFA à vos clients VPN Sophos. Pour en savoir plus, consultez Configurer Sophos UTM pour une interaction avec Okta via RADIUS.

Augmentation de la limite des règles d'appartenance à un groupe

Nous avons augmenté le nombre par défaut de règles d'appartenance à un groupe autorisées par organisation de 100 à 2 000. Pour en savoir plus sur les règles de groupe, consultez À propos des groupes.

Fichier de téléchargement de la liste blanche d'adresses IP disponible

Si votre politique de serveur est configurée pour refuser l'accès aux adresses IP et aux sites Web externes, vous devez configurer une liste blanche pour permettre l'accès selon les besoins. Les informations de la liste blanche d'adresses IP peuvent être obtenues par programmation et téléchargées au format JSON ici : fichier de liste blanche d'adresses IP. Pour afficher les plages d'IP actuelles, téléchargez le fichier .json. Pour conserver un historique, enregistrez les versions successives du fichier. Pour en savoir plus sur la mise en liste blanche des adresses IP Okta, consultez Configuration de la liste blanche du pare-feu.

Mise à jour des rapports

Okta continue d'optimiser les performances de la génération de rapports en mettant l'accent sur la fiabilité et la qualité des données, ainsi que sur le libre-service de la transmission des données des rapports. Pour ce faire, certains rapports sont désormais transmis de manière asynchrone sous forme de téléchargement CSV.

Active Directory Agent, version 3.4.13

Cette version comprend les modifications suivantes :

  • Le programme d'installation s'interrompt s'il ne parvient pas à utiliser une connexion TLS 1.2 pour se connecter au service Okta. Pour Windows 2008 R2, TLS 1.2 est désactivé par défaut et doit être activé pour l'ensemble du registre. Pour plus de détails, consultez les modifications du registre TLS 1.2.
  • Prise en charge de .NET à partir de la version 4.5.2 (installation annulée si le programme d'installation ne détecte pas .NET 4.5.2 ou une version ultérieure).

Pour voir l'historique des versions, consultez Historique des versions d'Active Directory Agent.

La version 2018.28 a commencé à être déployée le 16 juillet.

U2F comme facteur MFA

U2F est disponible comme facteur MFA. Consultez Types de facteur pour plus d'informations sur les différents types de MFA, y compris U2F.

Plug-in Okta, version 5.19.0 pour tous les navigateurs pris en charge

Le plug-in de navigateur Okta pour les navigateurs Chrome, Firefox, Internet Explorer et Safari a été mis à jour à la version 5.19.0 dans l'édition 2018.24. Cette version assure la prise en charge du sélecteur de compte Okta. Pour voir l'historique des versions, consultez Historique des versions du Browser Plugin.

politique de mot de passe par application

La politique de mot de passe généré aléatoirement pour la synchronisation de mot de passe push du mot de passe vers les applications d'approvisionnement) peut maintenant être définie par app, quelles que soient les règles de complexité du mot de passe requises par l'org. La configuration de la politique de mot de passe par app est contrôlée par Okta et n'est pas disponible pour les administrateurs Okta pour l'instant. Cette fonctionnalité est disponible uniquement pour les nouvelles organisations.

Optimisation du System Log

Les API Okta System Log et Events filtrent toutes les informations de mot de passe que les clients auraient pu inclure dans les paramètres de requête. Ce filtre fait partie de nos améliorations en cours pour éliminer les données sensibles des journaux. Okta recommande toujours aux clients d'utiliser des requêtes POST et de ne jamais utiliser de données sensibles dans les paramètres HTTP GET.

Les versions 2018.26 et 2018.27 ont commencé à être déployées le 9 juillet

Prise en charge d'attributs multiples

La définition de plusieurs attributs de valeur d'énumération sur la page Paramètres de profil de l'utilisateur final est désormais prise en charge.

Schéma révisé pour Salesforce

Les nouvelles instances d'applications Salesforce sont désormais fournies avec un ensemble réduit d'attributs de base :

  • username
  • firstName
  • lastName
  • e-mail
  • profil

Les attributs qui se trouvaient dans le schéma de base sont déplacés vers le schéma personnalisé :

  • title
  • communityNickname
  • mobilePhone
  • téléphone
  • street
  • city
  • state
  • postalCode
  • employeeNumber
  • companyName
  • division
  • department
  • managerId
  • role
  • salesforceGroups
  • featureLicenses
  • publicGroups

Cette modification permet aux administrateurs de contrôler plus finement les attributs qu'Okta synchronisera dans l'instance SFDC en aval.

Pour en savoir plus sur l'approvisionnement de Salesforce, consultez Guide d'approvisionnement Salesforce d'Okta.

Prise en charge des expressions personnalisées pour le mappage des attributs Confluence

Okta prend en charge les expressions personnalisées lors du mappage des attributs entre Okta et Confluence. Pour en savoir plus sur l'approvisionnement Confluence, consultez le Guide d'approvisionnement Confluence.

:

Amélioration de la reconnaissance de schéma Google

  • Prise en charge des propriétés personnalisées à envoyer et à importer vers/depuis Google.
  • Prise en charge des champs à valeurs multiples (tableaux) pour la reconnaissance de schéma Google.

Pour plus d'informations sur la reconnaissance de schéma Google, consultezGuide d'approvisionnement de G Suite.

Remarque : les propriétés booléennes pour les champs à valeurs multiples ne sont pas prises en charge par Okta Universal Directory. Elles sont ignorées pendant l'importation du schéma et ne sont pas visibles dans l'éditeur de profil.

:

Facteurs MFA : nouvelle boîte de dialogue de confirmation

Une notification de confirmation s'affiche désormais après la réinitialisation ou l'inscription à un facteur.

Utiliser Adaptive MFA sur une instance F5 BigIP APM

Vous pouvez intégrer Adaptive MFA à vos clients F5 BigIP APM Edge. Pour des informations complètes sur l'installation et l'utilisation, consultez Configurer F5 BigIP APM pour interagir avec Okta via RADIUS.

Amélioration de la messagerie pour les changements de serveur d'autorisations

De nouveaux messages de notification apparaissent lorsqu'un serveur d'autorisations est activé, désactivé ou supprimé.

L'adresse e-mail utilisée dans l'option Demander l'accès aux applications n'est plus modifiable

Pour remédier à une faille de sécurité, l'adresse e-mail principale des utilisateurs finaux est désormais renseignée automatiquement dans la boîte de dialogue Demander l'accès aux applications et le champ Votre adresse e-mail n'est plus modifiable. La boîte de dialogue s'affiche lorsque les utilisateurs finaux cliquent sur Demander une application dans le pied de page de leur organisation Okta.

La version 2018.25 a commencé à être déployée le 25 juin.

Tous les administrateurs se sont désabonnés des e-mails Incidents et mises à jour de l'approbation

Tous les administrateurs sont désinscrits de la réception des notifications par e-mail pour Problèmes connus et Pannes système, qui sont maintenant renommés en Incidents de confiance et mises à jour. Pour recevoir ces notifications, accédez à Paramètres > Compte > Notifications par e-mail. Pour plus de détails, consultez Notifications par e-mail.

Changement de nom pour les notifications par e-mail pour administrateur

Dans Paramètres > Compte, sous Notifications par e-mail, l'option Problèmes connus et Pannes système est renommée en Incidents de confiance et mises à jour. Tous les nouveaux super administrateurs seront abonnés par défaut. Pour plus de détails, consultez Notifications par e-mail.

Notifications par e-mail de l'administrateur pour les utilisateurs désactivés

Certains administrateurs peuvent choisir s'ils veulent recevoir un e-mail ou non lorsqu'un utilisateur est désactivé. Les rôles d'administrateur qui disposent de cette option sont les suivants : super administrateur, administrateur d'organisation, administrateur d'application et administrateur mobile. Pour plus de détails, consultez Notifications par e-mail.

Optimisation du System Log

Les événements suivants ont été ajoutés au System Log :

  • La fonctionnalité de prise en charge de plusieurs zones du réseau est désactivée pour une organisation (SSO IWA uniquement).
  • Lors de la synchronisation des utilisateurs avec un répertoire, les utilisateurs seront ignorés s'ils correspondent aux règles de filtrage par défaut.

La version 2018.24 a commencé à être déployée le 18 juin.

Amélioration du sélecteur de portées

Le sélecteur de permissions sur l'onglet Aperçu du jeton de la page Serveur d'autorisations est désormais consultable en saisissant quelques caractères du nom d'une permission. Auparavant, seules 20 portées étaient affichées au maximum.

Réorganisation de la page Téléchargements

La page Téléchargements Okta contient une nouvelle section, Plug-ins et agents de l'authentification multifacteur, qui remplace la section Agents de MFA locaux Okta.

Supprimer la restriction sur les noms d'utilisateur au format d'adresse e-mail

Par défaut, Okta exige que les noms d'utilisateurs soient formatés comme des adresses e-mail dans Okta Universal Directory. À l'aide du contrôle de la restriction de format dans l'éditeur de profil, les administrateurs peuvent supprimer la contrainte de format d'e-mail de l'attribut Username dans Okta UD ou la remplacer par un ensemble spécifique de caractères autorisés. Cela permet un contrôle supplémentaire du format des noms d'utilisateur Okta pour tous les utilisateurs d'une organisation Okta. Pour en savoir plus, consultez Assouplir l'exigence de format e-mail pour le nom d'utilisateur Okta.

Basculer entre plusieurs comptes à l'aide de l'Okta Browser Plugin

Les utilisateurs finaux peuvent désormais basculer facilement entre plusieurs comptes Okta à l'aide de l'Okta Browser Plugin. Cette fonctionnalité invite les utilisateurs finaux connectés à approuver ou à rejeter les comptes Okta suivants la première fois qu'ils accèdent à ces comptes, ce qui leur permet d'avoir un contrôle total pour choisir en toute transparence entre les comptes.

Amélioration du téléchargement des CRL

Ajout d'une fonctionnalité pour réduire la fréquence de téléchargement des listes de révocation des certificats (CRL) pour les certificats fournis par le client lors de l'utilisation de l'authentification basée sur X509 et pour améliorer le traitement des cas où la CRL ne peut pas être téléchargée.

Les utilisateurs finaux peuvent réinitialiser le plug-in de navigateur Okta.

En cas de problème avec le plug-in de navigateur Okta, un message d'erreur avec un bouton Actualiser le plug-in s'affiche maintenant pour permettre aux utilisateurs finaux d'actualiser le cache du plug-in. Pour plus de détails, consulter À propos du plug-in de navigateur Okta

La version 2018.23 a commencé à être déployée le 11 juin

Amélioration de l'organisation des modèles d'e-mails Okta

La liste des modèles d'e-mails fournis par Okta est réorganisée par type de modèle. Cela permet aux administrateurs de trouver et d'évaluer plus facilement les modèles d'e-mails fournis par Okta dans Paramètres > E-mail et SMS. Pour en savoir plus sur les modèles d'e-mails Okta, consultez E-mail et SMS.

Mise à jour du message d'erreur

Le texte du message d'erreur a été modifié lors de l'attribution de valeurs non formatées pour l'attribut username.

Nouvel événement dans le System Log

System Log contient une entrée lorsqu'un utilisateur ne peut pas être déverrouillé automatiquement par la tâche par lot nocturne en raison d'un événement en lecture seule.

Zones réseau multiples

La liste blanche et la liste noire d'authentification (permettant ou refusant explicitement l'accès) basées sur les zones du réseau sont désormais généralement disponibles (GA). Les zones réseau sont des ensembles de plages d'adresses IP. Vous pouvez utiliser cette fonctionnalité dans les stratégies, les règles d'authentification aux applications et les notifications VPN. Cela élargit l'utilisation des adresses IP de passerelle. Cette fonctionnalité est désormais généralement disponible pour toutes les organisations.

Modèles d'e-mails personnalisés en plusieurs langues

Les modèles d'e-mails personnalisés vous permettent d'envoyer des e-mails personnalisés générés par Okta aux utilisateurs finaux dans plusieurs langues. Voir Personnaliser un modèle d'e-mail.

Agent Radius, version 2.7.3

Cette version désactive CDN pendant l'installation et des corrections de bugs. Pour voir l'historique, consultez Historique des versions de l'agent Okta RADIUS Server.

Agent de MFA local, version 1.3.7

Cette version désactive le CDN pendant l'installation. Pour voir l'historique, consultez Historique versions de l'agent Okta On-Prem MFA.

Authentification via l'envoi automatique Okta Verify

L'envoi automatique Okta Verify rend l'authentification multifacteur (MFA) encore plus facile. Désormais, lorsque les utilisateurs finaux atterrissent sur la page de vérification par MFA (avec Okta Verify with Push activé), la demande est envoyée automatiquement sans qu'il ne soit nécessaire de cliquer sur Send Push (Envoyer une notification Push). Pour configurer cette fonctionnalité, les utilisateurs finaux sélectionnent Send Push Automatically (Envoyer automatiquement une notification Push) sur l'écran d'authentification. Pour en savoir plus, consultez Okta Verify avec authentification push.

Courtier de sécurité d'accès au cloud pour les applications SAML

La prise en charge d'un courtier de sécurité d'accès au cloud (CASB) est disponible pour toutes les applications SAML. Pour en savoir plus, consultez Guide de configuration du CASB.

Traduction dynamique pour les modèles d'e-mails personnalisés

Lorsque vous personnalisez un modèle d'e-mail généré par Okta via la boîte de dialogue Ajouter une traduction, le texte du corps du modèle se met automatiquement à jour dans la langue que vous sélectionnez dans la liste Langue. La version en disponibilité générale de cette fonctionnalité comprend des étiquettes mises à jour et d'autres améliorations mineures de l'interface utilisateur. Consulter Langues d'affichage prises en charge.

Les versions 2018.21 et 2018.22 ont commencé à être déployées le 5 juin

Prise en charge de SHA2 par Litmos

L'intégration de Litmos est mise à jour pour prendre en charge l'algorithme de hachage cryptographique SHA2 qui utilise splogin, le nouveau point de terminaison SAML de Litmos. Si vous utilisez actuellement l'intégration SAML Litmos, Okta vous recommande vivement de revoir les étapes décrites dans la section Migration du Guide de configuration Litmos et de passer à SHA2 dès que possible.

Utiliser Adaptive MFA sur une appliance Fortinet

Vous pouvez étendre Adaptive MFA à votre appliance Fortinet. Pour des informations complètes sur l'installation et l'utilisation, consultez Configurer Fortinet Appliance pour interagir avec Okta via RADIUS.

Événements du System Log pour les e-mails de notification des nouveaux appareils

Les nouveaux événements de notification d'appareil par e-mail apparaissent désormais dans le System Log.

Améliorations de l'inscription de facteur conformes à la norme U2F

Nous avons amélioré l'expérience utilisateur pour l'inscription de facteurs conformes à la norme U2F en apportant les modifications suivantes :

  • Les instructions U2F ont été mises à jour pour supprimer les références à des navigateurs spécifiques tels que Chrome et Firefox.
  • Les messages d'erreur incluent désormais un texte plus descriptif

Pour en savoir plus, consultez Types de facteur MFA.

La version 2018.20 a commencé à être déployée le 29 mai.

Il n'y a pas de nouvelles fonctionnalités Production dans cette version.

La version 2018.19 a commencé à être déployée le 14 mai

Mise à jour (23 mai 2018) : notifications de limite d'utilisation

Ajout des améliorations suivantes pour la prise en charge des notifications de limite d'utilisation :

  • Bannières de notification dans Okta pour les super administrateurs lorsque les seuils d'avertissement et de violation de la limite d'utilisation ont été atteints au cours des dernières 24 heures.

  • Notifications automatiques par e-mail aux super administrateurs lorsque les seuils d'avertissement et de violation de la limite d'utilisation ont été atteints au cours des dernières 24 heures.

  • Un paramètre de notification par e-mail est disponible dans Paramètres > Compte pour que le super administrateur puisse activer ou désactiver la notification par e-mail. Ce paramètre est activé par défaut.

  • Entrées du System Log qui suivent les événements de limite d'utilisation discrets pour les avertissements et les violations et qui peuvent être interrogées indépendamment ou conjointement. Cela vous donne une image complète des tendances de l'organisation et des clients individuels.

    Par exemple, la requête suivante montre à la fois les avertissements et les violations :

    eventType eq "system.org.rate_limit.warning" OR eventType eq "system.org.rate_limit.violation"

    La bannière de notification et la notification par e-mail contiennent un lien vers la requête ci-dessus.

Pour en savoir plus, consultez Seuil de protection chez Okta.

Écran simplifié de conversion des affectations

L'écran Convertir les affectations n'est renseigné que lorsqu'il y a des affectations à convertir. Lorsqu'il n'y a pas d'affectations à convertir, un message est affiché.

Version de l'agent et statut de conformité TLS 1.2 et autres améliorations apportées à la page Téléchargements

La page Téléchargements comprend les modifications suivantes :

  • Le statut des agents est mis en évidence en haut de la page, indiquant si les agents sont à jour ou non.
  • Les informations sur le statut de l'agent apparaissent après la configuration du premier agent de ce type.
  • Pour les agents AD, IWA SSO, de MFA locaux, Approvisionnement et LDAP, il y a maintenant un message de statut indiquant si l'agent est à jour ou si une nouvelle version est disponible.
  • Le tableau Agents connectés affiche le nom de l'hôte, la version de l'agent en cours d'exécution et indique si l'agent est conforme à la norme TLS 1.2.
  • Les informations sur les agents Synchronisation de mot de passe AD et RADIUS comprennent un lien vers le System Log pour afficher la version de l'agent, le cas échéant.
  • La section Téléchargements de l'administrateur a été déplacée en haut de la page et les agents similaires sont regroupés (par exemple, tous les agents AD sont regroupés).
  • Un lien vers un fichier CSV contenant ces informations est ajouté dans la barre latérale de droite.

Amélioration des jetons d'ID

Les jetons d'ID peuvent désormais être récupérés en utilisant un jeton d'actualisation.

La version 2018.18 a commencé à être déployée le 7 mai

Traitement des jetons IWA : la redirection vers une page d'erreur personnalisée est désormais disponible pour toutes les organisations existantes

Si Okta ne parvient pas à traiter un jeton IWA, vous pouvez désormais rediriger les utilisateurs finaux vers une page d'erreur personnalisée. Cette option est utile si vous intégrez Okta à votre solution et souhaitez contrôler de bout en bout l'image de votre marque pour améliorer l'expérience de l'utilisateur final. Pour plus d'informations, consultez Page d'erreur de connexion.

Remarque : cette fonctionnalité est désormais en disponibilité générale pour toutes les organisations.

Application RADIUS pour les utilisateurs RADIUS

Okta a développé une Application RADIUS qui permet le contrôle d'accès sur plusieurs configurations RADIUS. Cette option offre également la possibilité de créer une stratégie et d'affecter l'authentification RADIUS à des groupes d'utilisateurs. Pour en savoir plus, consultez Application Okta RADIUS

Amélioration de l'intégration Workday

Vous pouvez désactiver les utilisateurs contrôlés de Workday lors de leur dernier jour de travail, même si le délai entre ce jour et l'arrêt dépasse un intervalle de pré-démarrage spécifié. Consultez Guide d'approvisionnement Workday pour plus d'informations.

Améliorations des applications Workday

L'intégration Workday se connecte désormais à la dernière API Ressources Humaines (v29) et utilise l'API Maintain Contact Information Workday pour les e-mails et les rappels téléphoniques, un service Web plus sécurisé que certains clients préfèrent. De plus, Okta a amélioré la fonctionnalité de l'intervalle de pré-démarrage en traitant uniquement les nouveaux utilisateurs créés et en ignorant les mises à jour dans l'intervalle de pré-démarrage. Il y a également des améliorations de performance lors de l'importation depuis Workday. Consultez Guide de configuration Workday pour plus de détails.

Cette fonctionnalité est en disponibilité générale pour les nouvelles organisations.

Configurer l'accès API avancé pour Office 365

Vous pouvez configurer Accès API avancé pour les instances Office 365 à l'aide de l'option de consentement de l'administrateur dans l'onglet Authentification.

Les administrateurs doivent laisser cette case cochée pour compléter le flux d'authentification OAuth avec O365, qui est nécessaire pour se connecter à des applications telles que Yammer, Teams et CRM. Pour plus d'informations, consultezConsentement de l'administrateur pour l'accès avancé aux API.

Mise à jour de l'intégration Workday

Okta a mis à jour son intégration à Workday : Real Time Sync (RTS) de Workday peut désormais s'exécuter en même temps que les importations régulières. Consultez le Guide d'approvisionnement Workday pour en savoir plus sur RTS Workday.

Les versions 2018.16 et 2018.17 ont commencé à être déployées le 1 mai

Administrateur de l'organisation affiché en tant qu'acteur pour la révocation de la tâche d'enregistrement Device Trust

Si l'administrateur de l'organisation révoque le certificat Device Trust par le biais de la console administrateur, le System Log pour la révocation du certificat Device Trust identifie désormais l'administrateur. Comme auparavant, si le certificat est implicitement révoqué en raison de la désactivation de l'utilisateur, l'acteur continue d'être identifié comme Système Okta. Pour en savoir plus, consultez Révoquer et supprimer les certificats Device Trust.

Intégration Citrix NetScaler

Citrix Netscaler Gateway s'intègre désormais à Okta via RADIUS, en plus de SAML et OAuth. Pour des informations détaillées, consultez Guide de configuration Radius Citrix NetScaler Gateway.

Réinitialisation du mot de passe disponible avant l'activation

La réinitialisation du mot de passe est disponible pour les utilisateurs qui ne sont pas encore actifs. Cela permet aux utilisateurs qui ont perdu leur e-mail d'activation d'origine de demander une réinitialisation de leur mot de passe.

Prise en charge des guillemets doubles dans les connexions par e-mail

Les adresses e-mail entre guillemets sont prises en charge pour les connexions Okta.

Amélioration des étiquettes de page

L'onglet Compte de la page Personnalisation est renommé Général.

Nouveaux liens de documentation pour l'intégration Windows Credential Provider et ADFS

Des liens directs vers la documentation Okta Windows Credential Provider et Plug-in Active Directory Federation Services (ADFS) sont disponibles dans la barre latérale.

La version 2018.15 a commencé à être déployée le 16 avril

Nouvel agent de synchronisation de mots de passe AD, version 1.3.6

Cette mise à jour de l'agent en disponibilité générale contient les correctifs suivants :

  • Localisation du bon utilisateur lors de la recherche d'un SamAccountName en double dans une forêt
  • Intégration de l'agent utilisateur à l'en-tête de la demande

Pour voir l'historique, consultez Historique versions d'AD Password Sync Agent.

Nouveau plug-in Okta 5.17.1 pour Chrome

Cette version corrige un problème où l'écran était vide. Pour voir l'historique des versions, consultez Historique des versions du Browser Plugin.

Nouvelle tentative disponible pour le SMS en cas de mot de passe oublié

L'écran Forgotten Password Text Message (SMS si mot de passe oublié) offre la possibilité de renvoyer le code à saisir pour les SMS ou de rappeler pour les appels vocaux. Pour en savoir plus sur la fonctionnalité de réinitialisation du mot de passe, consultez Réinitialisation du mot de passe de l'utilisateur final.

PagerDuty utilise API version 2

L'application PagerDuty implémente désormais la version 2 de l'API PagerDuty. La version 1 de l'API PagerDuty sera dépréciée le 24 avril 2018. Le changement d'API doit être transparent pour les clients. Pour en savoir plus, consultez https://v2.developer.pagerduty.com/. Pour en savoir plus sur l'approvisionnement PagerDuty, consultez Guide d'approvisionnement PagerDuty.

Nouvel agent OPP,0 version 1.2.3

Cette version apporte des correctifs internes au programme d'installation, y compris un correctif qui lui permet de fonctionner derrière un pare-feu.

Pour voir l'historique, consultez Historique des versions de l'agent d'approvisionnement local et du SDK.

La version 2018.14 a commencé à être déployée le 9 avril

Les modèles d'e-mails d'Okta ont une nouvelle apparence

Ces nouveaux modèles d'e-mails sont appliqués aux modèles d'e-mails standard (non personnalisés), ainsi qu'aux modèles personnalisés qui ont été réinitialisés par défaut. Les modèles d'e-mails précédemment personnalisés qui n'ont pas été réinitialisés par défaut restent inchangés.

Configurer leOkta Browser Plugin pour qu'il fonctionne avec un portail d'utilisateur final personnalisé

Vous pouvez configurer le Okta Browser Plugin afin qu'il se comporte dans votre portail pour utilisateurs finaux personnalisé de la même façon que dans le Okta End-User Dashboard. Pour en savoir plus, consultez Configurer vos portails personnalisés des utilisateurs finaux pour tirer parti du plug-in de navigateur Okta.

Traitement des jetons IWA : redirection vers une page d'erreur personnalisée

Si Okta ne parvient pas à traiter un jeton IWA, vous pouvez désormais rediriger les utilisateurs finaux vers une page d'erreur personnalisée. Cette option est utile si vous intégrez Okta à votre solution et souhaitez contrôler de bout en bout l'image de votre marque pour améliorer l'expérience de l'utilisateur final. Pour plus d'informations, consultez Page d'erreur de connexion.

Remarque : cette fonctionnalité est en disponibilité générale pour les nouvelles organisations.

Exempter les URL spécifiées de l'inspection du formulaire de connexion

Vous pouvez désormais définir la clé de registre SkipUrls pour empêcher le plug-in de navigateur Internet Explorer Okta d'inspecter les pages des URL spécifiées pour vérifier la présence de formulaires de connexion et de changement de mot de passe. Cela permet aux pages de se charger plus rapidement.

Noms vides remplacés par le nom de connexion

Lorsque les attributs first et last name sont vides, le nom de connexion est affiché dans les pages suivantes de l'interface utilisateur :

  • Sélecteur d'utilisateur dans le sélecteur d'approbateur d'applications
  • Nouveau groupe
  • Convertir un utilisateur individuel en groupe dans l'application
  • Liste d'utilisateurs exclusifs dans une règle de groupe
  • Affectation des utilisateurs de l'application
  • Examen des jetons d'API
  • UI YubiKey
  • Recherche Spotlight

Les noms et prénoms peuvent être nuls s'ils sont supprimés dans Éditeur de profil ou modifiés avec l'API Users.

Agent IWA, version 1.11.5

Cette édition Generally Available fournit les éléments suivants :

  • Pour améliorer la sécurité des intégrations IWA, nous utilisons désormais par défaut le protocole de sécurité TLS 1.2 dans les organisations exécutant .NET Framework 4.5 ou une version ultérieure. Les organisations utilisant des versions antérieures de .NET Framework continuent à utiliser TLS 1.0.
  • Correction d'un problème qui provoquait une erreur lors de l'accès à l'application de bureau Box avec la SSO.
  • Correctifs internes apportés au programme d'installation.

Pour voir l'historique, consultez Historique des versions de l'agent IWA.

Agent LDAP, version 5.4.6

Cette version en disponibilité générale apporte des corrections internes au programme d'installation. Pour voir l'historique, consultez Historique des versions de l'agent LDAP.

Le plug-in Okta a été mis à jour à la version 5.17.0 pour Chrome et Edge

Cette version apporte des améliorations en matière de performances et de sécurité. Pour voir l'historique des versions, consultez Historique des versions du Browser Plugin.

Amélioration du contenu des notifications par e-mail des nouveaux appareils/navigateurs

Les notifications par e-mail envoyées aux utilisateurs après la détection d'un nouvel appareil ou d'un nouveau navigateur lors de la connexion ont amélioré la messagerie et spécifient désormais Navigateur inconnu et Système d'exploitation inconnu au lieu de simplement Inconnu.

La version 2018.13 a commencé à être déployée le 2 avril

Configurer le VPN Palo Alto Networks pour une interaction avec Okta

Okta et Palo Alto Networks interagissent grâce à RADIUS ou SAML 2.0. Vous pouvez affecter un ou plusieurs fournisseurs d'authentification pour chaque passerelle Palo Alto. Chaque profil d'authentification renvoie à un serveur d'authentification. Il peut s'agir de RADIUS, TACAS+, LDAP, etc. À l'aide de RADIUS, l'agent Okta transforme les demandes d'authentification RADIUS provenant du VPN en appels d'API Okta. Pour en savoir plus, consultez Configurer le VPN Palo Alto Networks pour une interaction avec Okta via RADIUS.

Amélioration du System Log : suivi de l'ID client

Le champ ID du client désormais renseigné dans la section client du System Log.

System Log pour les applications Hipchat et Confluence

Les entrées du System Log sont désormais ajoutées pour les applications Hipchat et Confluence. Pour en savoir plus, consultez les sections Hipchat et Confluence dans Événements d'erreur d'intégration de l'approvisionnement.

Application Microsoft Office 365, par défaut pour le consentement de l'administrateur

Lors de la configuration d'une application Microsoft Office 365, la case à cocher pour le consentement de l'administrateur dans l'onglet SSO est désormais décochée par défaut. Pour en savoir plus sur le consentement de l'administrateur, consultez Consentement de l'administrateur pour l'accès avancé aux API.

Mise à jour des icônes Okta Verify pour iPad

Des icônes d'application mises à jour pour Okta Verify sont disponibles pour les utilisateurs d'iPad.

Plug-in ADFS Okta, version 1.4.0

La version 1.4.0 du plug-in Okta ADFS (Active Directory Federaton Services) est disponible. Cette version prend en charge les serveurs ADFS à charge équilibrée.

La version 2018.12 a commencé à être déployée le 26 mars

Amélioration des conseils de l'assistant d'intégration d'application pour les instructions d'attributs de groupe

Le lien En savoir plus dans la section Instructions d'attributs (facultatif) de la page Paramètres SAML renvoie à des informations améliorées.

Prise en charge des informations d'identification du proxy du programme d'installation de l'agent AD

Dans des environnements dans lesquels le trafic Internet doit passer par un proxy, le flux de connexion pour le programme d'installation de l'agent AD utilise les paramètres proxy spécifiés au sein du programme d'installation. Si aucun paramètre proxy n'est spécifié, les valeurs par défaut de la machine sont utilisées. Auparavant, les administrateurs devaient ouvrir une brèche dans le pare-feu de leur centre de données lors de l'installation.

Pour plus d'informations sur l'agent AD, consultez Active Directory Agent Okta.

Le guide d'approvisionnement de Cornerstone OnDemand est disponible.

Un lien vers le Guide d'approvisionnement de l'application Cornerstone est ajouté au produit et remplace le texte d'aide du produit.

Nouvel agent IWA, version 1.10.4

Cette version fournit les éléments suivants :

Pour améliorer la sécurité des intégrations IWA, nous utilisons désormais par défaut le protocole de sécurité TLS 1.2 dans les organisations exécutant .NET Framework 4.5 ou une version ultérieure. Les organisations qui utilisent des versions antérieures de .NET Framework continuent à utiliser le protocole TLS 1.

Pour voir l'historique, consultez Historique des versions de l'application IWA Web de la SSO.

Nouvel agent de MFA local, version 1.3.4

Cette nouvelle version prend en charge TLS 1.2.

Pour voir l'historique, consultez Historique versions de l'agent Okta On-Prem MFA.

La version 2018.11 a commencé à être déployée le 20 mars

Amélioration de l'interface utilisateur des modèles d'e-mails personnalisés

Les étiquettes et les messages de la fonctionnalité Personnaliser un modèle d'e-mail ont été mis à jour pour améliorer la convivialité.

Amélioration du flux de consentement de l'administrateur de Microsoft Office 365

Le flux de consentement de l'administrateur de Microsoft Office 365 (O365) est désormais facultatif et est sélectionné par défaut dans l'onglet Authentification de l'application O365. Les administrateurs doivent laisser cette case cochée pour compléter le flux d'authentification OAuth avec O365, qui est nécessaire pour se connecter à des applications telles que Yammer, Teams et CRM. Pour plus d'informations, consultezConsentement de l'administrateur pour l'accès avancé aux API.

Amélioration des descriptions des portées

Les permissions par défaut incluses avec les Serveurs d'autorisations personnalisés OAuth ont des noms d'affichage et des descriptions améliorés.

Agent Radius version 2.7.1

Cette nouvelle version prend en charge TLS 1.2. Pour voir l'historique, consultez Historique des versions de l'agent Okta RADIUS Server.

La version 2018.10 a commencé à être déployée le 12 mars

Amélioration de la convivialité de la connexion sociale : sélecteur de portées

Lors de la configuration des portées pour les fournisseurs d'identité, chaque fois qu'une virgule, qu'une tabulation ou qu'un retour est saisi, les portées sont tokenisées. Par exemple, si vous saisissez « Profil, E-mail » dans le champ Portées de la capture d'écran ci-dessous, vous obtiendrez deux portées, Profil et E-mail.

Pour en savoir plus, consultez Consentement de l'utilisateur pour les flux OAuth 2.0 et OpenID Connect.

Les attributs de base d'Okta, First Name et Last Name, sont désormais facultatifs

Okta a défini 31 attributs de base par défaut pour tous les utilisateurs au sein d'une organisation. Ces attributs de base sont généralement fixés et ne peuvent être modifiés ni supprimés. Il existe désormais deux exceptions : First Name et Last Name. Ces deux attributs peuvent maintenant être marqués comme obligatoires ou facultatifs pour les utilisateurs contrôlés par Okta uniquement. Pour en savoir plus, consultez Éditeur de profil.

Nouveau paramètre pour l'authentification avec Okta Verify avec envoi automatique

Une amélioration a été apportée pour les clients de notre plateforme utilisant la fonctionnalité d'envoi automatique pour Okta Verify. Par conséquent, tous les utilisateurs du produit devront réaffirmer leur préférence d'envoi automatique Okta Verify, en cochant la case Send Push Automatically (Envoyer automatiquement une notification Push), si elle était cochée précédemment. Suite à cela, Okta Verify avec envoi automatique se comportera comme à l'origine. Pour en savoir plus sur ce nouveau paramètre, consultez https://developer.okta.com/docs/api/resources/authn.html#request-parameters-for-verify-push-factor.

Le plug-in Okta pour le navigateur IE a été mis à jour à la version 5.16.1

Cette version fournit les éléments suivants :

  • Amélioration des performances d'IE lorsque la journalisation des BHO (Browser Help Objects) est activée.
  • Possibilité de refuser l'épinglage des certificats par le biais du registre
  • Améliorations et correctifs de bugs

Pour voir l'historique des versions, consultez Historique des versions du Browser Plugin.

Améliorations du System Log

  • Des événements de System Log sont ajoutés pour les intégrations d'approvisionnement ExactTarget, GitHub, Google, Gotomeeting, Rightscale, Roambi, Samanage, SendWordNow, ServiceNow2, ServiceNow, Smartsheet, SugarCRM, VeevaVault, WebEx, Yammer et Zendesk. Auparavant, les événements du journal n'étaient disponibles qu'en utilisant l'API Okta. Pour en savoir plus, consultez Événements d'erreur d'intégration de l'approvisionnement.
  • Des événements de journal système sont ajoutés pour les intégrations d'approvisionnement Huddle, Jive45, Litmos, Lotus Domino, MoveIt DMZ, Msbpos, NetSuite, Org2Org, PagerDuty et Postini. Pour en savoir plus, consultez Événements d'erreur d'intégration de l'approvisionnement.

ID externe pour l'application Zendesk

Nous avons ajouté un nouvel attribut external Id à l'application d'approvisionnement Zendesk.

Personnaliser l'attribut email dans Netsuite

Vous pouvez maintenant personnaliser l'attribut SAML email pour l'application Netsuite afin de le faire correspondre à un attribut email ou username.

La gestion personnalisée des utilisateurs n'est pas prise en charge pour les applications RADIUS

L'option de configuration Activer la configuration de l'approvisionnement local est supprimée des applications RADIUS, car elle n'est pas prise en charge.

Configurer Cisco ASA VPN pour une interaction avec Okta

Okta et Cisco ASA interagissent grâce à RADIUS ou SAML 2.0. Pour chaque appliance Cisco ASA, vous pouvez configurer des groupes de serveurs AAA (RADIUS, TACAS+, LDAP, etc.). À l'aide de RADIUS, l'agent Okta transforme les demandes d'authentification RADIUS provenant du VPN en appels d'API Okta. Pour en savoir plus, consultez Configurer Cisco ASA VPN pour une interaction avec Okta via RADIUS.

Sign-In Widget Okta 2.7.0

La version 2.7.0 du Sign-In Widget Okta est disponible. Les nouvelles fonctionnalités incluent :

  • Appel vocal comme option pour Déverrouiller le compte
  • Affichage de plusieurs réponses MFA
  • Affichage d'un avertissement pour les enregistrements en version bêta

Pour en savoir plus, consultez Sign-In Widget Okta.

Okta Integration Network (OIN)

L'Okta Application Network (OAN) comprend plus de 5 000 applications professionnelles et grand public préintégrées. Comme Okta s'étend au-delà du SSO et de l'approvisionnement, nous étendons le réseau pour inclure de nouveaux types d'intégration et mettons à jour le nom du catalogue, qui s'appelle désormais Okta Integration Network (OIN). Nous avons modifié l'interface utilisateur et la documentation pour refléter ce changement de marque : la gestion et l'ajout de vos applications et intégrations restent les mêmes.

L'OIN comprend désormais les nouvelles intégrations suivantes, en plus des options de SSO et d'approvisionnement précédentes :

  • F5 BigIP APM
  • Sumo Logic Okta Activity Log Integration
  • ServiceNow : Okta Orchestration Activity Pack
  • Splunk Add-on for Okta
  • QRadar Device Support Module (DSM)

Pour plus de détails sur ces nouvelles intégrations, effectuez une recherche et cliquez sur le bouton En savoir plus.

Remarque : cette fonctionnalité est désormais en disponibilité générale pour toutes les organisations.

Améliorations de User Life Cycle Management et Profile Master

Le flux de l'identité d'un utilisateur final à travers les différentes étapes de l'accès est connu sous le nom de cycle de vie d'un utilisateur. Cette version contient plusieurs améliorations permettant de définir clairement les options qui gèrent ce cycle.

  • Paramètres d'importation simplifiés : l'utilisation d'un maître de profil nécessite une distinction claire entre les utilisateurs finaux nouveaux et importés pour éviter les conflits. Les commentaires de nos utilisateurs ont permis d'améliorer les règles de correspondance, les paramètres de confirmation et d'activation automatiques.
  • Nouveaux paramètres de cycle de vie : lorsqu'un utilisateur final est désactivé dans une application avec maître de profil, les administrateurs peuvent désormais définir s'il est désactivé, suspendu ou s'il reste un utilisateur actif dans Okta.

Consultez Maîtrise des profils et cycle de vie pour plus de détails.

Remarque : cette fonctionnalité est désormais en disponibilité générale pour toutes les organisations.

API Access Management

Sécurisez vos API grâce à API Access Management, l'implémentation par Okta de l'infrastructure d'autorisation OAuth 2.0. API Access Management utilise la plateforme Okta Identity pour permettre un contrôle puissant de l'accès à vos API. La fonctionnalité API Access Management peut être contrôlée par les administrateurs d'Okta, ainsi que par un riche ensemble d'API pour la gestion des clients, des utilisateurs et des stratégies. Pour en savoir plus sur les fonctionnalités disponibles depuis la console administrateur, consultez API Access Management.

Utiliser les portées dans les règles

Nous avons amélioré le texte et le flux de la boîte de dialogue Ajouter des règles qui fait partie de la fonctionnalité Gestion des API en accès anticipé. Pour en savoir plus, consultez Créer des règles pour chaque politique d'accès.

Administrateur API Access Management

Le rôle d'administrateur API Access Management a les autorisations suivantes :

  • Créer et modifier les serveurs d'autorisation, les portées, les demandes et les stratégies d'accès
  • Créer et modifier des applications client OAuth/OIDC
  • Affecter des utilisateurs et des groupes aux applications client OAuth/OIDC
  • Afficher les profils des utilisateurs lors de l'affectation d'utilisateurs/clients pour l'aperçu des jetons

Pour en savoir plus, consultez API Access Management.

Transition animée

Une page de transition animée s'affiche désormais lorsque les utilisateurs cliquent sur les intégrations d'application pour se connecter aux applications :

La version 2018.09 a commencé à être déployée le 6 mars.

Les versions Production 2018.09 et 2018.08 sont combinées.

Améliorations de Connexion sociale

L'intégration de Connexion sociale à Okta est améliorée avec des écrans redessinés, une valeur de nom d'utilisateur de l'IdP prérenseignée et des options de saisie étendues pour les permissions.

Modifications du System Log liées aux serveurs d'autorisation

Les modifications de message suivantes s'appliquent soit au serveur d'autorisation de l'organisation Okta, soit à un serveur d'autorisation personnalisé, y compris par défaut (qui nécessite API Access Management), soit aux deux, comme indiqué dans chaque section.

Messages d'échec simplifiés de [/authorize]

Les messages existants app.oauth2.authorize_failure, app.oauth2.as.authorize_failure et app.oauth2.as.authorize.scope_denied_failure remplacent ces messages :

  • app.oauth2.authorize.access_denied
  • app.oauth2.authorize.invalid_client_id
  • app.oauth2.authorize.invalid_cache_key
  • app.oauth2.authorize.no_existing_session
  • app.oauth2.authorize.login_failed
  • app.oauth2.authorize.mismatched_user_in_cache_and_session
  • app.oauth2.authorize.user_not_assigned
  • app.oauth2.authorize.scope_denied
  • app.oauth2.as.authorize.warn_failure
  • app.oauth2.as.authorize.scope_denied

Les détails sur la nature de l'échec sont inclus, aucune information n'a donc été perdue avec cette simplification.

Ces modifications du journal du système affectent les réponses des requêtes qui impliquent soit le serveur d'autorisation de l'organisation Okta, soit un serveur d'autorisation personnalisé, y compris par défaut.

Messages d'échec simplifiés de [/token]

Au lieu de fournir deux messages différents pour les échecs d'autorisation de jeton sur /token, le message existant app.oauth2.as.authorize.token.grant_failure remplace ces messages :

  • app.oauth2.as.token.grant.warn_failure
  • app.oauth2.as.token.grant.scope_denied_failure

Ces modifications du journal système affectent les réponses des requêtes qui impliquent un serveur d'autorisation personnalisé, y compris par défaut.

Messages de réussite simplifiés de [/token]

Au lieu de fournir un message différent pour la génération du jeton d'ID et du jeton d'accès, il y a un seul message pour chacun. Le jeton d'ID ou le jeton d'accès créé est inclus dans le message comme il l'était précédemment.

  1. Le message app.oauth2.authorize.implicit_success existant remplace :
    • app.oauth2.authorize.implicit.id_token_success
    • app.oauth2.authorize.implicit.access_token_success
  2. Le message app.oauth2.as.authorize.implicit_success existant remplace :
    • app.oauth2.as.authorize.implicit.id_token_success
    • app.oauth2.as.authorize.implicit.access_token_success

Les messages _success n'étaient pas écrits dans System Log auparavant, mais le sont désormais.

Ces modifications du System Log affectent les réponses des requêtes qui impliquent soit le serveur d'autorisation de l'organisation Okta, soit un serveur d'autorisation personnalisé, y compris par défaut.

Messages simplifiés de [/token]

Au lieu de fournir un message différent pour la génération du jeton d'ID et du jeton d'accès, il y a un seul message pour chacun. Le jeton d'ID ou le jeton d'accès créé est inclus dans le message comme il l'était précédemment.

  1. Le message app.oauth2.authorize.implicit existant remplace :
    • app.oauth2.authorize.implicit.id_token
    • app.oauth2.authorize.implicit.access_token
  2. Le message app.oauth2.as.authorize.implicit existant remplace :
    • app.oauth2.as.authorize.implicit.id_token
    • app.oauth2.as.authorize.implicit.access_token

Ces modifications du journal du système affectent les réponses des requêtes qui impliquent soit le serveur d'autorisation de l'organisation Okta, soit un serveur d'autorisation personnalisé, y compris par défaut.

Journal système de l'application GoodData

Les entrées du System Log sont maintenant ajoutées pour l'application GoodData. Pour en savoir plus, consultez la section GoodData dans les Événements d'erreur d'intégration de l'approvisionnement

Mettre à jour la deuxième adresse e-mail dans le profil utilisateur principal

Les administrateurs peuvent mettre à jour la deuxième adresse e-mail d'un profil utilisateur principal lorsque le mappage d'attributs est activé.

Améliorations de l'affichage des exigences MFA multiple

L'affichage de l'écran Authentification Okta est amélioré pour afficher tous les facteurs lorsque plusieurs facteurs d'authentification multifacteur sont requis.

Augmentation des limites de taille des en-têtes CSV

La limite de taille des en-têtes pour les importations CSV passe de 1 000 à 50 000 caractères.

La version 2018.07 a commencé à être déployée le 26 février.

Améliorations du System Log

Le System Log permet de suivre les éléments suivants :

  • Authentification de l'utilisateur via l'IdP.
  • Code pays pour les SMS et les appels.
  • Des événements du System Log ont été ajoutés pour les intégrations d'approvisionnement Clarizen, CrashPlanPro, Docusign et Egnyte. Pour en savoir plus, consultez Événements d'erreur d'intégration de l'approvisionnement.

Amélioration du suivi des erreurs

Ajout d'une validation à la création de jetons d'API lorsque la longueur maximale des caractères est dépassée.

La version 2018.06 a commencé à être déployée le 12 février.

Liste des portées OpenID Connect disponibles

Lors de la création ou de la mise à jour d'une règle dans la politique du serveur d'autorisation personnalisé, un bouton permet d'ajouter rapidement toutes les portées OpenID Connect par défaut à la condition de la règle.

Pour en savoir plus, consultez Créer des règles pour chaque politique d'accès.

Réorganisation des types d'autorisations aux clients OAuth 2.0

Les types d'autorisations pour les clients OAuth 2.0 sont réorganisés pour plus de commodité sur la page Paramètres généraux d'une application et dans l'écran de création d'une application dans la console du développeur. Pour plus d'informations sur les types d'autorisations, consultez Assistant d'application : procédures.

Déverrouiller un compte par un appel vocal

La page de connexion Okta permet de déverrouiller un compte par un appel vocal.

Les versions 2018.04 et 2018.05 ont commencé à être déployées le 6 février.

Améliorations du System Log

  • Le System Log suit les événements d'expiration du mot de passe en masse.

  • Le System Log suit les événements lorsqu'un compte utilisateur est déverrouillé par un administrateur, lorsque l'adresse e-mail principale d'un compte est mise à jour et lorsque des comportements sont détectés.

    :

    :

    :

Publier des métadonnées pour des portées personnalisées

Lorsque vous définissez des portées personnalisées pour un serveur d'autorisation, vous pouvez choisir si les métadonnées de ces portées sont incluses dans les métadonnées publiques. Pour en savoir plus, consultez Créer des permissions.

:

:

Améliorations des règles de politique du serveur d'autorisation

Les messages d'information et d'erreur sont améliorés pour les paramètres Durée de vie du jeton d'accès et Durée de vie du jeton d'actualisation dans une règle de politique.

Mise à jour de la politique de confidentialité d'Okta

La politique de confidentialité d'Okta, disponible à l'adresse https://okta.okta.com/privacy/, a été mise à jour le 18 janvier 2018 afin de se conformer aux nouvelles exigences à venir promulguées par Google et de divulguer plus précisément la manière dont Okta interagit avec G Suite de Google une fois le flux d'authentification OAuth complété avec succès par l'administrateur.

La version 2018.03 a commencé à être déployée le 22 janvier.

Verrouillage souple de la politique de mot de passe

La fonctionnalité de verrouillage souple de la politique de mot de passe offre la possibilité de verrouiller les utilisateurs contrôlés d'Active Directory (AD) dans Okta avec des politiques de mot de passe. Pour s'assurer que les utilisateurs sont verrouillés dans Okta avant qu'ils n'aient plus accès à leurs comptes Windows, les administrateurs doivent définir un nombre de verrouillages dans Okta inférieur au nombre de verrouillages spécifié dans la stratégie AD.

Cette fonctionnalité ne modifie pas le comportement actuel des organisations. Par conséquent, lorsque cette fonctionnalité est activée, le nombre de verrouillages par défaut des mots de passe non valides pour les stratégies de mot de passe Active Directory est remis à zéro (0). Les administrateurs doivent spécifier un nouveau nombre de verrouillages pour utiliser cette fonctionnalité, qui est enregistrée dans le journal système en tant qu'événement de mise à jour de la stratégie.

Certains clients hérités peuvent avoir des valeurs non nulles définies dans le nombre de verrouillages des mots de passe non valides dans Okta. Lorsque ces valeurs sont remises à zéro avec cette fonctionnalité, un événement du journal système est créé pour montrer les anciennes et nouvelles valeurs et informer les administrateurs que le verrouillage est désactivé.

Pour en savoir plus, consultez Politiques de mot de passe de groupe.

Importer le statut de verrouillage depuis AD

Le statut de consignation à partir d'AD n'est pas importé automatiquement. Pour recevoir ces importations, contactez l'assistance Okta. Tous les utilisateurs hérités qui reçoivent déjà ces importations continueront à les recevoir.

Déploiement

Cette fonctionnalité devient en disponibilité générale et sera activée de manière progressive dans toutes les cellules. La fonctionnalité sera activée pour la majorité des clients dans les cellules Aperçu et US Cell 1 d'ici le 19 janvier et pour le reste des clients dans toutes les autres cellules d'ici le 2 février.

Intégration d'Amazon Web Services (AWS) Redshift

Nous avons une nouvelle intégration dans Redshift d'Amazon Web Services (AWS) Redshift. Cette intégration permet aux administrateurs de fournir aux utilisateurs finaux un mécanisme pour se connecter en toute sécurité à leurs bases de données Redshift via SAML.

Amélioration du flux de travail pour la création de services OAuth 2.0

Le bouton permettant de créer des services OAuth 2.0 (applications d'authentification du client) est déplacé depuis la liste des applications vers l'assistant d'ajout d'application. Pour en savoir plus, consultez Ajouter une application client OAuth 2.0.

Amélioration du flux de travail pour l'aperçu des jetons OAuth 2.0

Pendant l'aperçu du jeton OAuth, les sélections pour le type de réponse ne sont pas visibles lorsque le type d'autorisation n'est pas IMPLICIT. Pour en savoir plus sur l'aperçu du jeton, consultez Tester la configuration de votre serveur d'autorisations.

Spécification pour Connexion initiée par disponible pour tous les types d'autorisation

L'onglet Général de l'écran de l'instance de l'application pour les clients OAuth 2.0 affiche désormais la liste déroulante Connexion initiée par pour tous les types d'autorisation avec Application uniquement comme valeur par défaut.

Améliorations du System Log

Les entrées du System Log ont été améliorées afin d'inclure les événements lorsque des utilisateurs n'appartiennent plus à un groupe.

Amélioration des onglets gérés par l'administrateur

Les onglets gérés par l'administrateur ne sont pas créés s'il n'y a pas d'application à afficher dans l'onglet. Pour en savoir plus, consultez Gérer les onglets du tableau de bord pour les utilisateurs finaux.

Les versions 2018.01 et 2018.02 ont commencé à être déployées le 16 janvier.

Créer un utilisateur et faire expirer le mot de passe

Lorsque les administrateurs créent un utilisateur, ils peuvent choisir de demander à cet utilisateur de créer un mot de passe lors de la première connexion ou de créer un mot de passe pour l'utilisateur qui doit être modifié lors de sa prochaine connexion. Pour en savoir plus, consultez Ajouter des personnes.

Schémas de profil User et AppUser

Ajout de la prise en charge pour autoriser les mises à jour des schémas de profil User et AppUser. Consultez la documentation API de schéma d'utilisateur d'application pour plus d'informations.

Prise en charge des attributs personnalisés de Netsuite

Les propriétés de profil utilisateur suivantes ont été ajoutées à notre intégration Netsuite :

location, class, notes, salutation, homePhone, officePhone, fax

Pour utiliser ces propriétés, vous pouvez soit créer une instance d'application, soit contacter l'assistance Okta pour migrer manuellement le modèle de profil utilisateur. Pour en savoir plus sur l'intégration Netsuite, consultez Guide d'approvisionnement Netsuite.

Variable utilisée dans les paramètres par défaut de la page Connexion

Dans Paramètres > Personnalisation, les champs de la section de la page Connexion contiennent désormais une variable par défaut au lieu d'un texte modifiable par défaut. Cette amélioration permet de distinguer plus facilement les champs qui contiennent le texte par défaut d'Okta de ceux qui contiennent du texte personnalisé fourni par l'administrateur. La variable disparaît lorsque vous saisissez du texte personnalisé dans le champ.

Améliorations de l'écran du serveur d'autorisation

Le texte explicatif sur le serveur d'autorisations a été étoffé et comprend également un lien direct vers la rubrique Guide de l'authentification sur le site du développeur.

Amélioration des messages d'erreur

Les messages d'erreur relatifs aux erreurs d'autorisation pour la boîte de dialogue de réinitialisation du mot de passe sont plus descriptifs et plus conviviaux.

Certificats signés SHA-256 pour les nouvelles applications SAML 2.0

Toutes les nouvelles applications SAML 2.0 sont amorcées avec des certificats publics signés SHA-256. Les applications SAML 2.0 existantes restent inchangées.

Mise à jour de l'intégration UltiPro

Nous avons ajouté une fonctionnalité de réécriture de l'adresse e-mail et du numéro de téléphone pour les employés internationaux d'UltiPro. Pour en savoir plus sur l'approvisionnement UltiPro, consultez Importation et approvisionnement des utilisateurs UltiPro.

Intégrations et mises à jour des applications : 2018

2018.48 (combine les versions 2018.47 et 2018.48)

Mise à jour d'application

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais en disponibilité générale dans le catalogue OIN en tant qu'application conçue par un partenaire :

Pivotal Tracker : pour obtenir des informations de configuration, consultez Documentation de Tracker SCIM.

Nouvelles intégrations d'application

Nouvelles applications d'intégrations SCIM

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire :

SAML pour les applications vérifiées par Okta suivantes

  • Freshdesk (OKTA-191125)

  • Numeracy (OKTA-197992)

  • Retool (OKTA-197113)

  • Saba (OKTA-193973)

SWA pour les applications vérifiées par Okta suivantes

  • CALXA (OKTA-191701)

  • Dashlane Business (OKTA-188394)

  • FannieMae DUS Disclose (OKTA-193513)

  • Hillgate Travel (OKTA-191141)

  • Jack Henry and Associates (IPAY) (OKTA-194266)

  • Moody's (OKTA-193598)

  • MyToll (OKTA-190867)

  • Ncrunch (OKTA-190531)

  • Nmbrs (OKTA-188157)

  • PrintMail (OKTA-194265)

  • Retargeter (OKTA-191730)

2018.46

Mise à jour d'application

Nous avons mis à jour notre intégration Zoom pour prendre en charge un nouvel attribut, User Type. Cela permet aux clients de définir le type d'utilisateur pour chaque utilisateur approvisionné par Okta vers Zoom, à savoir Basic, Pro ou Corp.

Pour les utilisateurs qui ont configuré l'intégration Zoom et activé l'approvisionnement avant le 8 novembre 2018, suivez les étapes de migration détaillées dans Configuration d'Okta avec Zoom de Zoom si vous souhaitez utiliser le nouvel attribut.

Nouvelles intégrations d'application

Nouvelles applications d'intégrations SCIM

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire :

  • Pivotal Tracker : pour obtenir des informations de configuration, consultez Guide de configuration de Pivotal Tracker (remarque : il vous faudra demander l'accès à ce document).
  • SpringCM : pour obtenir des informations de configuration, consultez Intégration SAML et SCIM Okta de SpringCM.

SAML pour les applications vérifiées par Okta suivantes

  • Cerner (OKTA-194709)

  • Coralgix (OKTA-195349)

  • Digify (OKTA-193483)

  • eLeaP (OKTA-194168)

  • Mimecast - Admin (OKTA-193270)

  • Mobile Locker (OKTA-194895)

  • SaaSLicense (OKTA-195120)

  • Synthetix (OKTA-189127)

SWA pour l'application vérifiée par Okta suivante

Star Station (OKTA-187650)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Aha! (OKTA-189385)

  • CorpTrav (OKTA-191634)

  • SAP Jam (SuccessFactors) (OKTA-189112)

  • Speco Technologies (OKTA-195019)

2018.45

Nouvelles intégrations d'application

Nouvelles applications d'intégrations SCIM

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire :

SAML pour les applications vérifiées par Okta suivantes

  • Abstract (OKTA-192943)

  • Clubhouse (OKTA-194685)

  • ExpenseNet (OKTA-194122)

SWA pour l'application vérifiée par Okta suivante

Lead Apparel (OKTA-187687)

2018.44

Nouvelles intégrations d'application

Nouvelles applications d'intégrations SCIM

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire :

SAML pour les applications vérifiées par Okta suivantes

  • Aha! (OKTA-193716)

  • Drift (OKTA-193719)

  • Halo Communications (OKTA-192603)

  • Socialbakers (OKTA-193252)

  • UltiPro (OKTA-193804)

SWA pour les applications vérifiées par Okta suivantes

  • Abbvie (OKTA-189416)

  • Air Canada Travel Agency (OKTA-189703)

  • Asteron Life (OKTA-185986)

  • ChathamDirect (OKTA-189336)

  • Cloud Conformity (OKTA-189068)

  • Entoro Investor Login (OKTA-187239)

  • NoMachine: Workbench (OKTA-185837)

  • Plivo (OKTA-187847)

  • Sabre Vacations Travel Agency Login (OKTA-186555)

  • XactAnalysis (OKTA-188418)

2018.42

Mises à jour d'applications

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais en disponibilité générale dans le catalogue OIN en tant qu'application conçue par un partenaire :

Figma : pour des informations sur la configuration, consultez Configurer l'approvisionnement Okta.

Nouvelles intégrations d'application

Nouvelle application d'intégration SCIM

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire :

Federated Directory : pour des informations sur la configuration, consultez Intégrer avec Okta de Federated Directory.

SAML pour les applications vérifiées par Okta suivantes

  • Pigeonhole Live (OKTA-191208)
  • Slab (OKTA-190334)
  • Sunlight (OKTA-190547)
  • Twic (OKTA-190548)

SWA pour les applications vérifiées par Okta suivantes

  • Amazon IT (OKTA-186022)
  • AudaExpress (OKTA-187178)
  • Citizens Business Bank Online Banking (OKTA-187670)
  • Federal Mogul ePresentment for Corporation Statements & Invoices (OKTA-186329)
  • WooBoard (OKTA-187152)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

Corporate Travel Management (OKTA-190328)

2018.41

Mise à jour d'application

L'application d'intégration SWA Solarwinds a été améliorée pour prendre en charge les URL de connexion personnalisées.

Nouvelles intégrations d'application

Nouvelles applications d'intégrations SCIM

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire

SAML pour les applications vérifiées par Okta suivantes

  • HubSpot (OKTA-190126)

  • Tines (OKTA-190101)

SWA pour les applications vérifiées par Okta suivantes

  • Alamy (OKTA-189545)

  • Citrix Netscaler Gateway (OKTA-185234)

  • HiPay (OKTA-186563)

  • Invisalign (OKTA-186776)

  • LowesLink (OKTA-185180)

  • Meritain (OKTA-186927)

  • Mimecast - Admin (OKTA-185382)

  • Sabre Cruises (OKTA-186554)

2018.40

Mise à jour d'application

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais en disponibilité générale dans le catalogue OIN en tant qu'application conçue par un partenaire :

Zinc : pour obtenir des informations de configuration, consultez le document Configuration d'AD Sync avec OKTA de Zinc.

Nouvelles intégrations d'application

Nouvelles applications d'intégrations SCIM

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire :

SAML pour les applications vérifiées par Okta suivantes

  • Carbon Black - PSC (OKTA-187929)
  • MyWorkDrive (OKTA-189557)
  • Seed (OKTA-188581)

SWA pour les applications vérifiées par Okta suivantes

  • Air Canada: Corporate Rewards Agent Login (OKTA-185502)

  • CommInsure: Adviser (OKTA-185985)
  • OnePath Advisor (OKTA-185989)
  • Risk Control (OKTA-185533)
  • Scribble Maps (OKTA-185677)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

HighGround (OKTA-184805)

2018.39

Nouvelles intégrations d'application

Nouvelle application d'intégration SCIM

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application en accès anticipé conçue par un partenaire :

Figma : pour des informations sur la configuration, consultez Configurer l'approvisionnement Okta de Figma.

SAML pour les applications vérifiées par Okta suivantes

  • Automox (OKTA-189108)

  • Instructure Bridge (OKTA-185486)

SWA pour les applications vérifiées par Okta suivantes

  • ABD Insurance and Financial Services (OKTA-183836)

  • Deluxe-Strategic Sourcing (OKTA-186091)

  • GoCompare (OKTA-185231)

  • Google Discover (OKTA-184419)

  • New Voice Media (OKTA-184604)

  • Nitro Cloud (OKTA-186292)

  • Salesforce (force.com) (OKTA-184354)

  • Zlife (OKTA-185988)

2018.38

Nouvelles intégrations d'application

SAML pour l'application vérifiée par Okta suivante

Figma (OKTA-186594)

SWA pour les applications vérifiées par Okta suivantes

  • Boardvantage Meetx/Director (OKTA-183845)

  • McMaster-Carr (OKTA-185177)

  • MyWave Connect (OKTA-183859)

  • Orgill (OKTA-185331)

  • RapidAPI (OKTA-185363)

  • Smallpdf (OKTA-184134)

2018.37

Mises à jour d'applications

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais en disponibilité générale dans le catalogue OIN en tant qu'application conçue par un partenaire :

1Password Business : pour obtenir des informations de configuration, consultez Connectez Okta au pont SCIM 1Password.

Workplace by Facebook prend désormais en charge l'authentification forcée. Pour en savoir plus, consultez les instructions de configuration SAML Workplace by Facebook.

Nouvelles intégrations d'application

Nouvelle application d'intégration SCIM

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application en accès anticipé conçue par un partenaire :

Databricks : pour obtenir des informations de configuration, consultez Guide de configuration Databricks Okta.

SAML pour les applications vérifiées par Okta suivantes

  • Avid Secure (OKTA-181718)

  • MyAcademy (OKTA-187155)

  • TopBox (OKTA-179620)

  • Workplace by Facebook (OKTA-185097)

SAML pour l'application créée par la communauté suivante

Appsulate (OKTA-187156)

SWA pour les applications vérifiées par Okta suivantes

  • Brandify (OKTA-183379)

  • G Adventures Sherpa Agency (OKTA-183941)

  • GAMMIS (OKTA-182914)

  • IBM Partner World (OKTA-182930)

  • MIBOR (OKTA-187007)

  • TechPortal (OKTA-182900)

  • Zerto: DRaaS Service Portal (OKTA-180711)

2018.36

Mises à jour d'applications

  • L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais en disponibilité générale dans le catalogue OIN en tant qu'application conçue par un partenaire :

    ScreenSteps : pour obtenir des informations de configuration, consultez Configuration de SCIM avec Okta de ScreenSteps.

  • 15Five prend désormais en charge la fonctionnalité d'approvisionnement suivante (en plus des autres fonctionnalités d'approvisionnement qu'il prend déjà en charge) :

    Envoi de groupes

    Les utilisateurs qui ont configuré l'intégration 15Five et activé l'approvisionnement avant le 27 août 2018 doivent suivre les étapes détaillées dans le Guide de configuration 15Five s'ils veulent utiliser les nouvelles fonctionnalités.

Nouvelles intégrations d'application

Nouvelle application d'intégration SCIM

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire :

SAML pour les applications vérifiées par Okta suivantes

  • Emburse (OKTA-185748)

  • TestingBot (OKTA-185998)

SWA pour les applications vérifiées par Okta suivantes

  • Akamai Enterprise Application Access (OKTA-180151)

  • Creditntell (OKTA-180856)

  • Essendant Solutions Central (OKTA-181089)

  • Exact Online (OKTA-167861)

  • Pure Storage Partners (OKTA-180445)

  • Wombat Security Awareness (OKTA-182578)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

Zendesk (OKTA-181154)

2018.35

Nouvelles intégrations d'application

Nouvelle application d'intégration SCIM

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application en accès anticipé conçue par un partenaire :

Meta Networks : pour obtenir des informations de configuration, consultez Comment configurer SCIM 2.0 pour les réseaux Meta de Meta Networks.

SAML pour les applications vérifiées par Okta suivantes

  • DailyPay (OKTA-184138)

  • Fastly SAML (OKTA-184539)

  • Mimeo (OKTA-184146)

  • ProMaster (by Inlogik) (OKTA-184149)

  • Recruiterbox (OKTA-184536)

  • StatusHub Hub SAML (OKTA-180233)

  • TeamViewer (OKTA-183668)

SWA pour les applications vérifiées par Okta suivantes

  • EveryoneSocial (OKTA-181223)

  • Hermes Investment Management: EOS (OKTA-179402)

  • IRMLS Indiana Regional MLS - Safemls (OKTA-181470)

  • NatureBridge (OKTA-183752)

  • Polygon (OKTA-183237)

2018.34

Nouvelles intégrations d'application

Nouvelle application d'intégration SCIM

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application en accès anticipé conçue par un partenaire :

H5mag : pour obtenir des informations de configuration, consultez Guide d'intégration de l'authentification unique Okta d'H5mag.

SAML pour l'application vérifiée par Okta suivante

Content Insights (OKTA-168880)

SWA pour les applications vérifiées par Okta suivantes

  • Adobe Enterprise (OKTA-178641)

  • Amazon Video Partner (OKTA-177266)

  • MassMutual Not-for-Profit Workplace Retirement (OKTA-178022)

  • Nuance (OKTA-180548)

  • Primeiro Pay (OKTA-181176)

2018.33

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Dovetale (OKTA-183038)
  • People.ai (OKTA-180849)
  • Workteam (OKTA-182091)

SAML pour l'application créée par la communauté suivante

Imprima iRoom (OKTA-181903)

SWA pour les applications vérifiées par Okta suivantes

  • Apple Business Manager (OKTA-179326)
  • Centrelink (OKTA-180192)
  • Decision Lender (OKTA-179129)
  • Emburse (OKTA-183553)
  • Mobile Health Consumer, Inc.(OKTA-180025)
  • MY TELE2 FOR BUSINESS (OKTA-178240)
  • United Intranet (OKTA-179628)

2018.32

Mises à jour d'applications

Fuze prend désormais en charge les fonctionnalités d'approvisionnement suivantes (en plus des autres fonctionnalités d'approvisionnement qu'il prend déjà en charge) :

  • Importation d'utilisateurs
  • Contrôle des profils

Les utilisateurs qui ont configuré l'intégration Fuze et activé l'approvisionnement avant le 1er août 2018 doivent suivre les étapes détaillées dans le Guide de configuration Fuze s'ils veulent utiliser ces nouvelles fonctionnalités.

Nouvelles intégrations d'application

Nouveau SCIM

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application en accès anticipé conçue par un partenaire :

Amazon Chime : pour obtenir des informations de configuration, consultez les instructions Connexion à la SSO Okta d'Amazon Chime.

SAML pour les applications vérifiées par Okta suivantes

  • 4me (OKTA-180242)
  • SendSafely (OKTA-180234)

SWA pour les applications vérifiées par Okta suivantes

  • AIA (OKTA-179070)
  • AirVantage (OKTA-177125)
  • Clearview (OKTA-179071)
  • Fiscal Unattended Portal (OKTA-178318)
  • Looker (OKTA-174927)
  • LucidPress (OKTA-177037)
  • Thycotic Force (OKTA-181148)
  • Vyond: GoAnimate (OKTA-177036)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

LinkedIn Learning (OKTA-177771)

2018.31 (combine les intégrations d'application des versions 2018.30 et 2018.31)

Mises à jour d'applications

Namely prend désormais en charge les fonctionnalités d'approvisionnement suivantes (en plus de la fonctionnalité Maître de profil qu'il prend déjà en charge) :

  • Créer des utilisateurs
  • Mettre à jour les attributs utilisateur

Les utilisateurs qui ont configuré l'intégration Namely et activé l'approvisionnement avant le 23 juillet 2018 doivent suivre les étapes détaillées dans le Guide de configuration Namely s'ils veulent utiliser ces nouvelles fonctionnalités.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Carbonite Endpoint Protection (OKTA-179619)

  • CipherCloud (OKTA-178258)

  • Omnilert (OKTA-178842)

SWA pour les applications vérifiées par Okta suivantes

  • Air Canada Travel Agency (OKTA-176497)

  • Deep Social (OKTA-175548)

  • FastMail (OKTA-173347)

  • FPI Portfolio (OKTA-177374)

  • GTA Travel (OKTA-175171)

  • Health Wise Global (OKTA-175660)

  • IBM Partner World (OKTA-178902)

  • iTunes Podcasts Connect (OKTA-177007)

  • JumpCloud (OKTA-176802)

  • Pinnacle Financial Partners (OKTA-174891)

  • Profitstars (OKTA-179309)

  • Quick Base (OKTA-179540)

  • Revenue NSW (OKTA-179226)

  • SkyKick (OKTA-177199)

  • StiPP (OKTA-177420)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Dialpad (OKTA-174331)

  • SwiftKey (OKTA-177039)

2018.29

Mises à jour d'applications

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais en disponibilité générale dans le catalogue OIN en tant qu'application conçue par un partenaire :

ScaleFT : pour des informations de configuration, consultez le Guide de configuration Okta SCIM de ScaleFT.

Nouvelles intégrations d'application

Nouveau SCIM

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application en accès anticipé conçue par un partenaire :

Quick Base. Pour obtenir des informations de configuration, consultez Configurer l'approvisionnement Okta pour Quick Base.

SAML pour les applications vérifiées par Okta suivantes

  • CloudSaver (OKTA-178376)

  • Fuel Cycle (OKTA-177763)

  • IMIchat (OKTA-172672)

  • Luminate Secure Access Cloud (OKTA-177980)

  • PitchBook (OKTA-178524)

  • Spoke (www.askspoke.com) (OKTA-176635)

  • Ultimo (OKTA-176636)

  • Symsys (OKTA-178538)

SWA pour les applications vérifiées par Okta suivantes

  • FrameIO (OKTA-175531)

  • Grove (OKTA-176622)

  • GTA Travel (OKTA-175171)

  • My NS Business (OKTA-176453)

  • Track My Backflow (OKTA-175785)

  • Wire (OKTA-173345)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

Microsoft Dynamics CRM Online (OKTA-175795)

2018.28

Mises à jour d'applications

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais en disponibilité générale dans le catalogue OIN en tant qu'application conçue par un partenaire :

ProsperWorks : pour obtenir des informations de configuration, consultez le Guide de configuration SCIM ProsperWorks.

Nouvelles intégrations d'application

Nouveau SCIM

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire :

SAML pour les applications vérifiées par Okta suivantes

  • eFront (OKTA-176299)

  • Federated Directory (OKTA-177196)

  • Process Plan (OKTA-176823)

  • Torii (OKTA-176916)

2018.27 (combine les intégrations d'application des versions 2018.26 et 2018.27)

Mises à jour d'applications

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire :

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais en disponibilité générale dans le catalogue OIN en tant qu'application conçue par un partenaire :

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Autotask Endpoint Backup (OKTA-175184)

  • Beneplace G3 (OKTA-173834)

  • Egress (OKTA-174618)

  • Forter (OKTA-174571)

  • getSayDo (OKTA-173822)

  • Mind Tools (OKTA-172557)

  • MockFlow (OKTA-170692)

  • ProsperWorks (OKTA-172832)

  • StatusHub (OKTA-174984)

  • Tiled (OKTA-173560)

SWA pour les applications vérifiées par Okta suivantes

  • BeValuedUk (OKTA-175212)

  • Cylance Partner (OKTA-173385)

  • Explorer for ArcGIS (OKTA-166173)

  • MRI Software (OKTA-177190)

  • Symsys Selmore (OKTA-174360)

  • Telmediq (OKTA-177265)

2018.25

Mises à jour d'applications

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire :

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais en disponibilité générale dans le catalogue OIN en tant qu'application conçue par un partenaire :

LeanKit : pour obtenir des informations de configuration, consultez Configuration de l'approvisionnement pour LeanKit.

Nous avons supprimé la prise en charge de l'approvisionnement pour l'application imeetcentral.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Nvoicepay (OKTA-172287)

  • Sigma (OKTA-174900)

  • TrackVia (OKTA-171562)

SWA pour les applications vérifiées par Okta suivantes

  • Carrick Capital Partner (OKTA-173141)

  • Cisco (OKTA-173291)

2018.24

Mises à jour d'applications

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application en accès anticipé conçue par un partenaire :

ScreenSteps. Pour obtenir des informations de configuration, consultez Configuration de SCIM avec Okta.

Nous prenons en charge SHA2 pour l'intégration suivante :

Litmos (OKTA-169369)

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • AppDynamics v4.5+ (avec SAML Encryption) (OKTA-172601)

  • Mambu (OKTA-171083)

SWA pour les applications vérifiées par Okta suivantes

  • Hippo CMMS (OKTA-173145)

  • TruQu (OKTA-172875)

2018.23

Mises à jour d'applications

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais en disponibilité générale dans le catalogue OIN en tant qu'application conçue par un partenaire :

Academy LMS by Praetorian Digital. Pour obtenir des informations de configuration, consultez Configuration de l'approvisionnement Academy LMS.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Paladin (OKTA-172501)

  • Talkdesk (OKTA-170361)

SWA pour les applications vérifiées par Okta suivantes

  • Cadence (OKTA-172519)

  • Guidewire Community (OKTA-171779)

  • Ipreo (OKTA-170892)

  • Mimecast Secure Messaging (OKTA-166261)

  • Portico Property Management (OKTA-171052)

  • Quadient Cloud (OKTA-166195)

  • SecureWorks (OKTA-172818)

  • WebAdvisor (OKTA-167409)

  • Wells Fargo (Commercial Electronic Office) (OKTA-172565)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Namely (OKTA-171365)

  • VMware Horizon View VDI (OKTA-171494)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android)

Cadence (OKTA-171772)

2018.22

Mises à jour d'applications

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire :

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Built.io Flow (OKTA-170655)

  • Collective Health Employer Portal (OKTA-170658)

  • FOSSA (OKTA-170095)

  • Guru (OKTA-170656)

  • iDeals VDR (OKTA-166918)

  • Korbyt (OKTA-171463)

  • Marvelapp (OKTA-170657)

  • OpenEye Web Services (OKTA-167710)

SWA pour les applications vérifiées par Okta suivantes

  • 1Password Business (OKTA-172516)

  • Amazon DE (OKTA-167431)

  • Benchmarking (OKTA-168838)

  • Dell Boomi (OKTA-171444)

  • DocsCorp Support (OKTA-168878)

  • Granite Group Advisors Education (OKTA-167734)

  • HP Channel Services Network (OKTA-170175)

  • HP Express Decision Portal (OKTA-166576)

  • IBM MaaS360 (OKTA-167146)

  • ITSupport247 (OKTA-167960)

  • Kronos: SaaShr Payroll (OKTA-169641)

  • LA Times (OKTA-166855)

  • Qlikid (OKTA-171593)

  • Rabobank Internetbankieren (OKTA-171384)

  • Rippe and Kingston LMS (OKTA-168601)

  • SAP Fiori Client (OKTA-170853)

  • ShowClix Organizer Login (OKTA-168649)

  • Spot.IM (OKTA-170306)

  • WebEx (Cisco) (OKTA-165568)

  • WorkFusion Forum (OKTA-168914)

  • xpenditure (OKTA-171605)

  • Yodeck (OKTA-170597)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • G Suite (OKTA-170627)

  • Palo Alto Networks - GlobalProtect (OKTA-170860)

  • Zoho One (OKTA-171114)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android)

Confluence On-Premise SAML (OKTA-168082)

2018.20

Mises à jour d'applications

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application en accès anticipé conçue par un partenaire :

Peakon. Pour obtenir des informations de configuration, consultez Configurer l'approvisionnement des utilisateurs avec Okta de Peakon.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • LaunchDarkly (OKTA-169378)

  • Saleshood (OKTA-169149)

SWA pour les applications vérifiées par Okta suivantes

  • EOLIS (OKTA-166337)

  • HP Partner First Portal (OKTA-166039)

  • HSB Connect (OKTA-167254)

  • Pandora (OKTA-162880)

  • Samsara (OKTA-166084)

2018.19

Mises à jour d'applications

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application en accès anticipé conçue par un partenaire :

Fuze. Pour obtenir des informations de configuration, consultez le guide Intégration de l'approvisionnement Okta.

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application vérifiée par Okta conçue par un partenaire :

Honey. Pour obtenir des informations de configuration, consultez Comment configurer la SSO et l'approvisionnement des utilisateurs via Okta d'Honey.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • BeyondTrust (OKTA-166383)

  • Fivetran (OKTA-168577)

  • SmartDraw (OKTA-168214)

SWA pour les applications vérifiées par Okta suivantes

  • Collector (OKTA-168887)

  • Collector for ArcGIS (OKTA-166172)

  • ManageEngine ServiceDesk Plus (OKTA-164522)

  • Onfido (OKTA-168265)

  • Survey123 For ArcGIS (OKTA-166171)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • G Suite (OKTA-165929)

  • SAP Fiori Client (OKTA-166524)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android)

OrgWiki (OKTA-166365)

2018.18

Mises à jour d'applications

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire :

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Amazon Web Services Redshift (OKTA-165274)

  • Duo Admin Panel (encrypted assertions) (OKTA-167692)

  • Enplug (OKTA-166192)

  • Everlaw (OKTA-167870)

  • SecurityCompass (OKTA-164352)

  • Verkada (OKTA-167421)

  • Xton Access Manager (OKTA-167253)

  • Yodeck (OKTA-166898)

SWA pour les applications vérifiées par Okta suivantes

  • Amadeus Selling Platform Connect (OKTA-164289)

  • Amazon JP (OKTA-165793)

  • Braze (OKTA-165681)

  • Cognito Forms (OKTA-165816)

  • Fiserv ServicePoint (OKTA-164827)

  • MasterControl (OKTA-164742)

  • Mercado Pago Chile (OKTA-164690)

  • MileIq (OKTA-166676)

  • Percipio (OKTA-164973)

  • Stampli (OKTA-166043)

  • StormWind Studios (OKTA-163355)

  • The Library (OKTA-165278)

  • Trafalgar (OKTA-164559)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Condeco Desk Booking v2 (OKTA-165976)

  • InFlight Mobile (OKTA-165974)

  • InVironMobile (OKTA-165975)

  • INX (OKTA-165973)

  • ProsperWorks (OKTA-165092)

2018.17 (combine les intégrations d'application des versions 2018.16 et 2018.17)

Mises à jour d'applications

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'application vérifiée par Okta :

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Braze (OKTA-164730)

  • EZRentOut (OKTA-165985)

  • Peakon (OKTA-164574)

  • Podbean (OKTA-165001)

  • ReadCube (OKTA-165511)

  • ScreenSteps (OKTA-166666)

  • Shareworks (OKTA-166193)

  • Visual Paradigm Online (OKTA-164575)

  • Ziflow (OKTA-165510)

SWA pour les applications vérifiées par Okta suivantes

  • Columbia Bank: Columbia Connect Login (OKTA-164598)

  • DemandCaster (OKTA-162686)

  • eNett (OKTA-161969)

  • Helpshift (OKTA-164347)

  • Meditta Customer Portal (OKTA-164125)

  • Mood Mix (OKTA-163389)

  • MT Bank: Web InfoPLUS Login (OKTA-163923)

  • Registro.br (OKTA-163594)

  • The Alabama Department of Revenue Motor Vehicle Division (OKTA-164095)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Dialpad (OKTA-162928)

  • Sequr (OKTA-165140)

2018.15

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • CGR Foundation (OKTA-163834)

  • SimpleLegal (OKTA-162488)

  • TradeShift (OKTA-163383)

SAML pour l'application créée par la communauté suivante

ArcGIS Online (OKTA-163206)

SWA pour les applications vérifiées par Okta suivantes

  • Alacriti: OrbiPay Payments (OKTA-162622)

  • Ascensus (OKTA-158493)

  • Bendigo Bank (OKTA-162125)

  • Boxed (OKTA-161706)

  • Colorado CDOT Maps (OKTA-162497)

  • Join Handshake (OKTA-162160)

  • Okta Ice: Gourmet Ice Cream (OKTA-163277)

2018.14

Mises à jour d'applications

L'application d'intégration d'approvisionnement conçue par un partenaire suivante est désormais disponible dans le catalogue OIN en tant qu'application en accès anticipé conçue par un partenaire :

Vivantio ITSM. Pour en savoir plus sur la configuration, consultez le Guide de configuration d'approvisionnement Okta Vivantio.

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Givitas (OKTA-163560)

  • SSOGEN (OKTA-163382)

  • Zoom (OKTA-161971)

SAML pour l'application créée par la communauté suivante

Appsulate (OKTA-162836)

SWA pour les applications vérifiées par Okta suivantes

  • Aurilo (OKTA-160566)

  • CBS Helpdesk (OKTA-161425)

  • Creditsafe (OKTA-163255)

  • ESET: License Administrator (OKTA-157798)

  • FamilySearch (OKTA-160772)

  • MYOB Essentials (OKTA-160212)

  • Northpass (OKTA-161830)

  • StatusHub (OKTA-161879)

  • WEXOnline Client Login (OKTA-161332)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Impraise SAML (OKTA-163703)

  • Nexus Payables (OKTA-162012)

2018.13

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • IrisPR (OKTA-161401)

  • LCVista (OKTA-161816)

  • LeanKit (OKTA-161594)

  • LeaseEagle (OKTA-161705)

SWA pour les applications vérifiées par Okta suivantes

  • AccessNS (OKTA-161378)

  • AirTriQ (OKTA-159849)

  • Circulation (OKTA-160516)

  • EduServices (OKTA-163277)

  • Fido SSP (OKTA-159156)

  • Go365 (OKTA-160329)

  • Kaseya Virtual System Administrator (OKTA-160565)

  • Kids A-Z Kids Login (OKTA-160556)

  • LumApps (OKTA-160612)

  • Veritas Support (OKTA-160843)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

G Suite (OKTA-160751)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (iOS uniquement)

VTS (OKTA-161423)

2018.12

Nouvelles applications d'approvisionnement conçues par un partenaire

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'application vérifiée par Okta :

Les applications d'intégration d'approvisionnement suivantes sont désormais disponibles dans le catalogue OIN en tant qu'applications en accès anticipé conçues par un partenaire :

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Duo Admin Panel (OKTA-157272)

  • Supermood (OKTA-161747)

  • T&E Express (OKTA-161402)

  • TalentWall (OKTA-161809)

SWA pour les applications vérifiées par Okta suivantes

  • Allinial Global (OKTA-159690)

  • AnswerForce (OKTA-159091)

  • InstaMed Online for Providers (OKTA-159927)

  • Jive (OKTA-158828)

  • Lucky Mobile OneView (OKTA-159151)

  • OpenX Community (OKTA-159626)

  • Rogers SSP (OKTA-159155)

  • Update OIN App (OKTA-162277)

  • Virgin Mobile OneView (OKTA-159150)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Impraise (OKTA-160452)

  • Microsoft Flow (OKTA-158687)

  • Microsoft Planner (OKTA-158691)

  • Microsoft Power BI (OKTA-158690)

  • Microsoft StaffHub (OKTA-158688)

  • Microsoft Sway (OKTA-158686)

  • Microsoft Visio Viewer (OKTA-158846)

  • Names & Faces (OKTA-160449)

  • Office 365 Message Encryption Viewer (OKTA-158847)

  • Office Delve (OKTA-158685)

2018.11

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • iLobby (OKTA-160231)

  • PROLEAZ (OKTA-159605)

  • Samepage (OKTA-159604)

  • Sonar (OKTA-160236)

SWA pour les applications vérifiées par Okta suivantes

  • InstartLogic (OKTA-159557)

  • iNSYNQ (OKTA-156377)

  • San Diego Tribune (OKTA-158974)

2018.10

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Bersin (OKTA-158347)

  • CA Technologies Continuous Delivery Director (OKTA-159230)

  • TeamViewer (OKTA-158486)

SWA pour les applications vérifiées par Okta suivantes

  • Comcast Business (OKTA-158584)

  • First Republic Bank: Corporate Online Sign In (OKTA-158497)

  • First Tennessee Digital Banking (OKTA-157454)

  • Oakland Public Library Catalog (OKTA-158490)

  • Twenty20 Stock (OKTA-158185)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Nine (OKTA-158954)

  • Sonos (OKTA-158254)

2018.09 (combine les intégrations d'application des versions 2018.09 et 2018.08)

Mises à jour de l'intégration d'application

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • AlertOps (OKTA-158941)

  • Atiim (OKTA-156758)

  • Honey (OKTA-159100)

  • Oktopost (OKTA-158746)

  • PathSavvy (OKTA-159590)

  • Sapling (OKTA-157436)

  • Templafy (OKTA-158476)

  • TextExpander (OKTA-154028)

  • TraceGains (OKTA-157106)

SWA pour les applications vérifiées par Okta suivantes

  • AppNexus: Customer Support Portal (OKTA-158053)

  • Associated Bank (OKTA-157218)

  • Bizequity (OKTA-158244)

  • ECP (OKTA-155556)

  • Guidewire Live (OKTA-157445)

  • Humana Military (OKTA-158412)

  • ISOnet (OKTA-158232)

  • Jetstar AgentHub (OKTA-156973)

  • Parker: PHconnect Login (OKTA-158386)

  • Quay (OKTA-156972)

  • VocabularySpellingCity (OKTA-157236)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Microsoft Dynamics CRM Online (OKTA-157274)

  • OpenVPN Connect (OKTA-157442)

  • Pocket (OKTA-157815)

  • Virtru (Google Login) (OKTA-157353)

2018.07

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • CultureHQ (OKTA-156714)

  • Databook (OKTA-157722)

  • InstaCheckin (OKTA-157452)

  • PlanGrid (OKTA-156180)

SWA pour les applications vérifiées par Okta suivantes

  • Burgiss : Cash Management (OKTA-154713)

  • DataServ (OKTA-157609)

2018.06

Mises à jour de l'intégration d'application

Les applications d'intégration d'approvisionnement suivantes conçues par un partenaire sont désormais en disponibilité générale dans l'OIN :

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • R and D Manage (OKTA-156454)

  • Sharpr (OKTA-156588)

  • Stackla (OKTA-156474)

SWA pour les applications vérifiées par Okta suivantes

  • ABN AMRO (OKTA-156308)

  • Everest 7.0 (OKTA-155695)

  • Express VPN: Affiliates (OKTA-156499)

  • Instapage (OKTA-156197)

  • OUI.sncf (OKTA-156191)

  • Phone2Action (OKTA-156595)

  • Sling TV (OKTA-156708)

  • State of Wisconsin DWD: Insurer Reports (OKTA-152447)

  • WordPress.com (OKTA-156182)

2018.05 (combine les intégrations d'application des versions 2018.04 et 2018.05)

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Civis Platform (OKTA-155135)

  • ContractWorks (OKTA-153656)

  • Givitas (OKTA-155684)

  • Iggy (OKTA-155258)

  • ITProTV (OKTA-155248)

  • Pritunl (OKTA-154499)

  • PurchaseControl (OKTA-152586)

  • Supermood (OKTA-148675)

  • Wordpress by MiniOrange (OKTA-151125)

SWA pour les applications vérifiées par Okta suivantes

  • BootcampSpot v2 (OKTA-153220)

  • Crimson Hexagon (OKTA-155976)

  • Delivery Slip (OKTA-155537)

  • EverBank (OKTA-152736)

  • Franklin Synergy Bank (OKTA-152727)

  • Haaretz (OKTA-154551)

  • Leaseplan FleetReporting NL (OKTA-152941)

  • LinkPoint Connect Cloud Edition (OKTA-155230)

  • MassBio (OKTA-155241)

  • Milestone XProtect Smart Client (OKTA-153239)

  • Rapt Brand Fonts (OKTA-152869)

  • ReadyRefresh (OKTA-154418)

  • Salesgenie (OKTA-155096)

  • TPG (OKTA-154455)

  • Vertafore Agency Platform (OKTA-153643)

  • XpertHR (OKTA-155946)

  • Zoho Wiki (OKTA-154570)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Gboard (OKTA-154398)

  • NMBRS (OKTA-154804)

2018.03

Nouvelles intégrations d'application

SAML pour l'application vérifiée par Okta suivante

Arxspan (OKTA-154479)

SWA pour les applications vérifiées par Okta suivantes

  • Booking (OKTA-153126)

  • FHA Connection (OKTA-153897)

  • United Fire Group (OKTA-151261)

  • Wayfair (OKTA-152399)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

Expensewatch (OKTA-154005)

2018.02 (combine les intégrations d'application des versions 2018.01 et 2018.02)

Nouvelles intégrations d'application

SAML pour les applications vérifiées par Okta suivantes

  • Plex Apps (OKTA-153104)

  • Spoke (OKTA-153512)

  • Trustwave SWG Cloud (OKTA-153108)

  • Zoho One (OKTA-153517)

SWA pour les applications vérifiées par Okta suivantes

  • Addepar (OKTA-151872)

  • Adobe Stock (OKTA-152449)

  • ANZ Internet Banking Australia (OKTA-152515)

  • Ascensus (OKTA-151756)

  • CAI: Capital (OKTA-152732)

  • Carval: User Portal (OKTA-149880)

  • Health Plans (OKTA-153613)

  • Indiana Association of Realtors (OKTA-152450)

  • Instant Payroll (OKTA-152081)

  • Intuit Developer (OKTA-151109)

  • Kentik (OKTA-152102)

  • MIBOR (OKTA-143980)

  • MyShaw (OKTA-149352)

  • SAFE Credit Union (OKTA-152425)

  • UFG Agent (OKTA-151261)

  • VIA Rail (OKTA-152013)

  • Visionplanner (OKTA-152186)

Application mobile à utiliser avec Okta Mobility Management (OMM) (Android)

Astea (OKTA-152017)

Applications mobiles à utiliser avec Okta Mobility Management (OMM) (Android et iOS)

  • Moo.do (OKTA-152690)

  • Square (OKTA-152355)

  • UltiPro (OKTA-151970)

Correctifs de bugs : 2018

Correctifs de bugs 2018.48 (combine les versions 2018.47 et 2018.48)

  • OKTA-168628 : l'auto-affectation d'une application en mode Courtier de fédération échouait sans message d'erreur pour l'utilisateur.
  • OKTA-187446 : le message d'erreur lors de l'ajout d'une zone dynamique vide contenait des erreurs grammaticales mineures.
  • OKTA-188556 : l'application Android for Work apparaissait sur le tableau de bord d'utilisateur final Okta alors que l'application était configurée dans la console administrateur Okta pour ne pas s'afficher.
  • OKTA-189358 : deux événements Authentification de l'utilisateur via MFA et Évaluation de la stratégie d'authentification ont été générés dans le journal système pour chaque connexion d'utilisateur.
  • OKTA-189803 : lors de la configuration de l'affectation de stratégies pour les stratégies Inscription de facteur, Authentification et Mot de passe, les recherches de groupes ne renvoyaient pas plus de 10 résultats.
  • OKTA-191151 : les traductions en norvégien du plug-in Okta présentaient des incohérences mineures.
  • OKTA-192504 : les utilisateurs contrôlés par AD pouvaient modifier l'attribut Secondary Email même s'il était défini sur lecture seule.
  • OKTA-193456 : certaines stratégies d'authentification utilisant une règle de comportement n'affichaient pas la règle correctement utilisée dans l'événement du journal système.
  • OKTA-193955 : les étiquettes des profils utilisateur s'affichaient parfois dans des langues autres que l'anglais lorsqu'un administrateur essayait de visualiser le profil.
  • OKTA-194153 : le codage UTF-8 de l'URL du serveur SCIM dans le modèle d'application SCIM n'était pas conforme à RFC.
  • OKTA-194195 : lorsque tous les facteurs MFA d'une stratégie d'authentification d'application étaient définis comme facultatifs, un nouvel utilisateur ayant réussi à s'inscrire à un facteur était redirigé vers l'application au lieu de la page d'inscription pour s'inscrire à plusieurs facteurs MFA.
  • OKTA-195093 : si une application comportait plus de 20 instances qui apparaissaient au-dessus de l'option permettant de sélectionner Toutes les instances de <app name>, il n'était pas possible de sélectionner cette option.
  • OKTA-195582 : la page interstitielle contenait un HTML non valide.
  • OKTA-195906 : l'enregistrement de modèles d'e-mails personnalisés pour Inscription de facteur MFA et Réinitialisation de facteur MFA n'affichait pas d'erreur lorsqu'un ou plusieurs champs obligatoires étaient manquants.
  • OKTA-197175 : les messages d'erreur d'enregistrement en libre-service affichés dans le Sign-In Widget n'étaient pas correctement localisés.
  • OKTA-197256 : la traduction française de registration.error.minLength était incorrecte.

Correctifs de l'intégration d'application 2018.48

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Amplitude (OKTA-197221)

  • AvaTax Admin Console (OKTA-196830)

  • Benelogic (OKTA-197354)

  • ChannelAdvisor Forum (OKTA-196813)

  • Circulation (OKTA-196990)

  • DNSPod (OKTA-196832)

  • EVA Air (OKTA-197596)

  • Lynda.com (OKTA-196839)

  • National Car Rental (OKTA-73276)

  • Okta Org2Org (OKTA-197198)

  • Salesforce: Marketing Cloud (OKTA-196079)

  • SAM.gov (OKTA-197595)

  • Seek (AU) - Employer (OKTA-196831)

  • Swiftype (OKTA-197936)

  • viewfinity (OKTA-197594)

Correctifs de bugs 2018.46

  • OKTA-187113 : les e-mails envoyés pour tester un modèle d'e-mail personnalisé utilisaient à tort le modèle par défaut à la place.
  • OKTA-188863 : après avoir modifié les métadonnées d'une application SAML, les métadonnées de l'URL pour le nouveau certificat de fournisseur d'identité dans les instructions de configuration SAML de l'application n'étaient pas mises à jour.
  • OKTA-190755 : sur certains ordinateurs Windows, les tentatives d'ouverture d'un document via Microsoft SharePoint échouaient avec le message d'erreur : This operation has been cancelled due to restrictions in effect on this computer. Please contact your system administrator. (Cette opération a été annulée en raison de restrictions en vigueur sur cet ordinateur. Veuillez contacter votre administrateur système.)
  • OKTA-191466 : les utilisateurs Okta Mobile sur iOS accédant à une application SAML (avec l'indicateur ForceAuthn activé) des organisations qui avaient configuré et activé Device Trust iOS ne pouvaient pas terminer le flux.
  • OKTA-192955 : dans certains cas, lorsque le format du nom d'utilisateur de l'application était modifié pour une application dans l'onglet Authentification, le nom d'utilisateur n'était pas mis à jour en conséquence dans l'application.
  • OKTA-197844H : dans certains cas, les importations d'utilisateurs échouaient avec une erreur Ressource introuvable.

  • OKTA-197850H : les icônes des applications ne se chargeaient pas dans le plug-in Okta pour Google Chrome lorsque le CDN était désactivé.

Correctifs de l'intégration d'application 2018.46

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Carta (OKTA-195136)

  • CBT Nuggets (OKTA-194884)

  • CH Robinson Navisphere 2.0 (OKTA-193943)

  • eDataSource (OKTA-192665)

  • General Motors GlobalConnect (OKTA-196112)

  • IBM Workspace (OKTA-194887)

  • Inspectlet (OKTA-196109)

  • MassMutual Retirement Access (OKTA-194881)

  • MidFirst Bank iManage Personal Banking (OKTA-194622)

  • Olapic (OKTA-196110)

  • PaloAlto Networks Support (OKTA-196076)

  • Rackspace Admin Control Panel (OKTA-194888)

  • Rubicon Project (OKTA-196217)

  • Safeware (OKTA-194880)

  • SonicWall (OKTA-195177)

  • UPS CampusShip (OKTA-194141)

  • Walmart (OKTA-196204)

Correctifs de bugs 2018.45

  • OKTA-150759 : les événements du System Log pour Device Trust iOS n'affichaient pas la valeur CredentialType.
  • OKTA-182989 : les administrateurs pouvaient accéder à l'interface utilisateur obsolète de System Log version 1 en collant directement l'URL dans le navigateur.
  • OKTA-191057 : les mots de passe temporaires générés par une réinitialisation du mot de passe de l'administrateur comprenaient des caractères difficiles à distinguer qui pouvaient être source de confusion pour les utilisateurs.
  • OKTA-189249 : la règle Découverte de l'IdP avec une condition d'application SharePoint locale n'était pas acheminée correctement sur les flux de connexion initiés par le fournisseur de service.
  • OKTA-189512 : les administrateurs mobiles ne recevaient pas d'e-mail de notification si l'approvisionnement d'un utilisateur était annulé depuis Android For Work ou des applications Google.
  • OKTA-192009 : l'inscription à Okta Verify par SMS sur les appareils mobiles entraînait un message Okta Verify non détecté au lieu d'un message invitant à ouvrir l'application ou à la télécharger depuis le magasin d'applications correspondante.
  • OKTA-194096 : le rapport sur Utilisation MFA indiquait à tort Okta Verify comme facteur inscrit pour un utilisateur, même si le facteur avait été réinitialisé et n'était plus inscrit pour l'utilisateur.
  • OKTA-194735 : le message Device Trust affiché lors de l'ajout d'une règle d'authentification d'application ne reflétait pas les noms de plateforme corrects.
  • OKTA-194899 : l'ensemble des rôles autorisés à accéder aux informations du journal système par l'[API Events](/docs/api/resources/events) ne correspondait pas à l'ensemble des rôles autorisés par l'[API System Log](/docs/api/resources/system_log).

Correctifs de l'intégration d'application 2018.45

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • CGarchitect (OKTA-194273)

  • Check Point (OKTA-194916)

  • Google AdWords (OKTA-195109)

  • IBM Partner World (OKTA-194275)

  • Intouch Tech Data (OKTA-194276)

  • Leaseplan FleetReporting NL (OKTA-194272)

  • Santander (OKTA-194277)

  • ShowingTime (OKTA-194896)

Les applications SAML suivantes ne fonctionnaient pas correctement et ont été corrigées

FCm Travel Solutions Client Portal (OKTA-195584)

Correctifs de bugs 2018.44 (combine les versions 2018.43 et 2018.44)

  • OKTA-141857 : certains rapports d'applications compatibles SAML sont à tort invités à convertir l'application en SAML, même si l'application utilise déjà SAML 1.1 ou SAML 2.0.
  • OKTA-151933 : une condition de concurrence entraînait la réassociation des mappages d'envoi de groupe à une règle de mappage d'envoi de groupe supprimée. Les mappages étaient donc masqués de l'interface utilisateur Envoi de groupes et empêchaient toute modification des mappages Envoi de groupes au cas où des modifications étaient nécessaires pour résoudre les défaillances.
  • OKTA-165757 : les attributs modifiés des utilisateurs dans Active Directory n'étaient parfois pas correctement mis à jour dans Okta.
  • OKTA-168628 : le libre-service n'était pas désactivé pour une instance d'application implicite, ce qui entraînait une erreur dans les journaux.
  • OKTA-179336 : le lien d'intégration de l'application dans l'onglet Général de la page Application était grisé dans les navigateurs Firefox et ne pouvait pas être copié.
  • OKTA-182143 : Enregistrer et rajouter un groupe dans l'interface utilisateur Envoi de groupe ne fonctionnait pas la première fois.
  • OKTA-184312 : l'intégration de l'API pour une application SCIM échouait lorsque l'application n'avait aucun utilisateur.
  • OKTA-185043 : la boîte de dialogue Serveur d'autorisation personnalisé était trop grande et masquait le bouton Ajouter lorsque plus de 30 clients étaient ajoutés simultanément aux stratégies d'accès.
  • OKTA-186068 : lors de la consultation des entrées du journal système pour une période de six mois, une erreur de date incorrecte s'affichait même si la date Du sélectionnée était éloignée de six mois de la date Au.
  • OKTA-188600 : dans certains cas, lorsque l'approvisionnement de l'application échouait, la nouvelle tentative d'exécution des tâches en bloc ou individuellement sur la page Tâche échouait.
  • OKTA-190204 : lorsque la fonctionnalité MFA pour les administrateurs était activée, lors de la connexion à support.okta.com, les administrateurs étaient redirigés vers la console administrateur Okta au lieu de support.okta.com.
  • OKTA-190313 : dans certains cas, les utilisateurs finaux qui se connectaient à Okta à l'aide de Integrated Windows Authentication voyaient s'afficher une adresse e-mail de contact technique incomplète.
  • OKTA-190610 : lorsque la fonctionnalité MFA pour les administrateurs était activée et qu'une stratégie d'authentification empêchait les administrateurs de se connecter à Okta, les administrateurs configurés pour bénéficier d'un accès temporaire étaient toujours bloqués.
  • OKTA-191811, OKTA-194143 : lors de la spécification d'une expression régulière pour les correspondances d'utilisateurs dans une règle de routage Découverte de l'IdP, l'erreur suivante était renvoyée : Nous avons trouvé des erreurs. Veuillez vérifier le formulaire et le corriger.
  • OKTA-193127 : l'exécution des rapports Utilisation de l'application échouait parfois avec une erreur de délai d'expiration.
  • OKTA-193871 : l'envoi du profil de messagerie Exchange ActiveSync vers les appareils iOS gérés par OMM échouait pour les utilisateurs sous AD dans les organisations où l'authentification déléguée était configurée.
  • OKTA-194116 : un appel PUT ne supprimait pas la valeur postalAddress du profil utilisateur comme prévu.
  • OKTA-194502 : dans le journal système, l'adresse IP du client affichée ne correspondait pas correctement à la géolocalisation du client lorsque la fonctionnalité Zones dynamiques était activée.
  • OKTA-194909 : l'approvisionnement d'un utilisateur vers Office 365 via Synchronisation de l'utilisateur ou Synchronisation universelle échouait avec l'erreur suivante : Exception Impossible de créer l'objet de réponse DirSync ProvisionResponse.
  • OKTA-196801H : la tentative de faire correspondre un utilisateur importé à un utilisateur Okta existant à l'aide de l'option Utilisateur Okta existant que je spécifie ne permettait pas de récupérer le compte souhaité même s'il existait dans Okta.
  • OKTA-196665H : la tentative de modification d'une règle de groupe inactive renvoyait une erreur de serveur interne.
  • OKTA-196612H : certains utilisateurs finaux qui se connectaient à Okta recevaient des indications de mot de passe dans une autre langue, même si la langue d'affichage était l'anglais.

Correctifs de l'intégration d'application 2018.44 (combine les versions 2018.43 et 2018.44)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • ADP Payline (AU) (OKTA-192607)

  • AliMed (OKTA-192595)

  • Amazon Marketing Services (AMS) (OKTA-194123)

  • Blue Sky Factory (OKTA-192127)

  • Cisco (OKTA-188488)

  • Google Analytics (OKTA-192899)

  • Google Data Studio (OKTA-192135)

  • IBM Cloud (OKTA-192612)

  • Jell (OKTA-192132)

  • LumApps (OKTA-187691)

  • MyCitrix (OKTA-193111)

  • Norex (OKTA-192594)

  • Ravti (OKTA-190349)

  • Salesforce - Marketing Cloud (OKTA-194482)

  • SignNow (OKTA-190434)

Correctifs de bugs 2018.42

  • OKTA-151397 : les administrateurs de groupe pouvaient par erreur afficher les utilisateurs qui se trouvaient en dehors des groupes Active Directory qu'ils géraient.
  • OKTA-174550 : le message d'erreur de mot de passe incorrect affiché pour les utilisateurs contrôlés par AD et les utilisateurs contrôlés par Okta était incohérent.
  • OKTA-175568 : les messages envoyés aux appareils à l'aide de l'API Factors renvoyaient parfois une erreur 500 si le message ne pouvait pas être envoyé.
  • OKTA-176446 : les tentatives d'activation de nouveaux utilisateurs à l'aide de JIT échouaient pour les utilisateurs dont l'état était En attente d'activation.
  • OKTA-183303 : la colonne Géré de la page Affectation des groupes s'afficher à tort comme pouvant être triée/cliquée.
  • OKTA-184763 : les importations de Workday vers Okta échouaient pour les utilisateurs dont l'organisation avait une valeur Organization_Type_Reference nulle.
  • OKTA-187876 : les rapports YubiKey incluant des utilisateurs supprimés n'étaient pas entièrement consultables et affichaient le message d'erreur suivant : Erreur, le service est en mode lecture seule.)
  • OKTA-189519 : dans de rares cas, un domaine personnalisé ne pouvait pas être supprimé à l'aide du lien Restaurer les valeurs par défaut.
  • OKTA-191750 : lors de la configuration de Notifications par e-mail pour administrateur, la modification de l'option Global Enablement (Mise en œuvre globale) par My Preferences (Mes préférences) de la liste déroulante Préférences de notification pour échouait.

Correctifs de l'intégration d'application 2018.42

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • A Cloud Guru (OKTA-187786)
  • ADP Workforce Now (Employee) (OKTA-191089)
  • Amazon Marketing Services (AMS) (OKTA-192124)
  • Backblaze (OKTA-191414)
  • Dun & Bradstreet (OKTA-189723)
  • Fusebill (OKTA-189915)
  • Instagram (OKTA-192593)
  • MURAL (OKTA-192126)
  • StatusCake (OKTA-192416)
  • TravelCube Pacific (OKTA-190067)
  • Zerto: DRaaS Service Portal (OKTA-189985)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

Atlassian Cloud (OKTA-188779)

Correctifs de bugs 2018.41

  • OKTA-183216 : lorsqu'une opération d'inscription d'un appareil échouait, le message d'erreur était incorrect.
  • OKTA-186779 : pour l'application AWS, la vérification des informations d'identification échouait lors de l'ajout de plusieurs ID de comptes appartenant à la région AWS Chine.
  • OKTA-188601 : lorsqu'un compte utilisateur était désactivé dans une application approvisionnée, puis importé dans Okta et ensuite dans AD, l'approvisionnement du compte utilisateur n'était pas annulé comme prévu.
  • OKTA- 191753 : les paramètres de requête du journal système antérieurs à la plage de temps autorisée renvoyaient une erreur inconnue (code de statut HTTP 500).

Correctifs de l'intégration d'applications 2018.41

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Akamai Enterprise Application Access (OKTA-187781)

  • Cisco (OKTA-188488)

  • Cisco Partner Login (OKTA-188281)

  • Integral Ad Science (OKTA-189258)

  • Juice (OKTA-187782)

  • Mapbox (OKTA-188752)

  • MURAL (OKTA-189084)

  • Pingdom (OKTA-190166)

  • PleaseReview (OKTA-187779)

  • Tumblr (OKTA-189894)

  • Verizon Wireless Business (OKTA-189357)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

Saba (OKTA-164211)

Correctifs de bugs 2018.40

  • OKTA-178657 : lorsque plusieurs tentatives étaient effectuées simultanément pour mettre à jour le numéro de téléphone d'un utilisateur pour les facteurs SMS ou appel vocal, l'utilisateur ne pouvait pas enregistrer le numéro de téléphone.
  • OKTA-181134 : pour l'application Dropbox for Business, les appartenances au groupe n'étaient pas importées lors de l'importation d'utilisateurs et de groupes.
  • OKTA-182512 : Okta n'envoyait pas correctement vers l'application SCIM les abonnements des utilisateurs qui n'avaient pas été préalablement approvisionnés dans l'application.
  • OKTA-182770 : lors de la mise à jour des applications Jira sur Atlassian Cloud, la limite d'utilisation d'API d'Atlassian empêchait souvent d'envoyer des groupes depuis Okta vers Atlassian.
  • OKTA-185451 : lorsqu'un administrateur d'applications ayant l'autorisation d'administrer une application spécifique tentait d'enregistrer les paramètres de l'application à l'aide du point de terminaison de l'API {{url}}/api/v1/apps/{{AppID}}, l'échec était signalé par un message d'erreur indiquant des autorisations insuffisantes.
  • OKTA-185620 : l'intégration de l'application Microsoft Forms sur le tableau de bord d'utilisateur final ne permettait pas de connecter automatiquement l'utilisateur lorsque le mode d'authentification était SWA.
  • OKTA-190057 : si l'émission, l'inscription ou le renouvellement du certificat Device Trust échouait alors que le service Okta était en mode lecture seule, l'échec n'était pas enregistré dans le journal système.

Correctifs de l'intégration d'applications 2018.40

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées :

  • Datadog (OKTA-185125)

  • Glassdoor (OKTA-189125)

  • Prezi (OKTA-188694)

  • Salesforce: Marketing Cloud (OKTA-189073)

  • Ascensus: Partner Login (OKTA-184944)

Correctifs de bugs 2018.39

  • OKTA-124052 : la synchronisation des profils depuis Okta vers des applications tierces échouait au lieu d'ignorer les utilisateurs qui n'étaient pas déjà approvisionnés dans l'application tierce.
  • OKTA-180603 : le nom de la variable pour les attributs énumérés n'était pas affiché dans le profil utilisateur.
  • OKTA-182976 : les administrateurs ne pouvaient pas voir toutes les applications Microsoft Office 365 affectées à un utilisateur lors de l'aperçu du tableau de bord d'utilisateur final sur la page Personnalisation.
  • OKTA-184730 : lors de la configuration d'AWS GovCloud avec plusieurs comptes, le test des informations d'identification de l'API ou l'enregistrement de la configuration d'approvisionnement échouait avec une erreur d'ID de jeton client non valide.
  • OKTA-188112 : lorsque plusieurs tentatives étaient effectuées simultanément pour mettre à jour le numéro de téléphone d'un utilisateur pour les SMS ou appels, une erreur HTTP 500 se produisait par intermittence.
  • OKTA-188212 : les liens vers les documents de l'historique des versions Device Trust sur la page Paramètres > Téléchargements étaient cassés.
  • OKTA-188697 : la langue norvégienne était indiquée comme Bokmål au lieu de Norsk Bokmål dans les options Langue d'affichage.
  • OKTA-188880 : les administrateurs ne pouvaient pas modifier le format du nom d'utilisateur pour les applications OIDC dans l'éditeur Mappages de profil.
  • OKTA-189139 : dans certaines organisations d'aperçu, les paramètres Symantec VIP ne s'affichaient pas dans Internet Explorer 10 et 11 lors de la configuration du facteur pour MFA.

Correctifs de l'intégration d'applications 2018.39

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • ADP Portal (Admin) (OKTA-188716)

  • Comcast Business (OKTA-188339)

  • eWallet ADP (OKTA-188414)

  • OneSignal (OKTA-188704)

  • Visionplanner (OKTA-188355)

  • VMware Partner Network (OKTA-188299)

  • Wrike (OKTA-188554)

Correctifs de bugs 2018.38

  • OKTA-167649 : lors de la configuration d'une instance LDAP, la description du texte indiquant quand utiliser le champ Attribut utilisateur n'était pas claire.
  • OKTA-175504 : le Kosovo ne figurait pas dans la liste déroulante Pays lors de la configuration d'un numéro de téléphone pour MFA.
  • OKTA-179460 : dans l'application Org2Org, lorsqu'un utilisateur n'était pas activé dans le système cible, l'envoi des mises à jour de l'utilisateur échouait.
  • OKTA-180472 : le journal système affichait des entrées en double pour les administrateurs d'organisations pour l'inscription et l'activation automatique des facteurs MFA.
  • OKTA-181897 : le message d'erreur de la fenêtre contextuelle Ajouter une personne n'était pas assez descriptif.
  • OKTA-184400 : le lien E-mail d'activation échouait pour les utilisateurs AD importés et affichait un message d'erreur concernant une question de sécurité inexistante.
  • OKTA-184613 : lorsque l'administrateur d'applications se voyait attribuer une application dont le nom contenait le caractère « | », la recherche d'applications ne fonctionnait pas.
  • OKTA-184982 : la page Multifacteur affichait des éléments d'interface utilisateur tels que le bouton Modifier pour les administrateurs en lecture seule.
  • OKTA-185195 : les connexions initiées par le fournisseur de service pour les applications SAML 2.0 n'étaient pas enregistrées dans le journal système lorsque l'accès était refusé par une stratégie Authentification à l'application.
  • OKTA-185215 : pour l'enregistrement en libre-service, les descriptions des stratégies de mot de passe et les messages d'erreur n'étaient pas localisés correctement et étaient en anglais par défaut.
  • OKTA-186200 : les administrateurs du support technique et les administrateurs en lecture seule recevaient un écran contextuel vide lorsqu'ils essayaient d'activer ou de désactiver un type de facteur MFA sur la page Multifacteur.
  • OKTA-186269 : la liste déroulante Format de nom d'utilisateur RSA SecurID n'affichait pas les options liées à AD.
  • OKTA-186780 : la page Réinitialiser le mot de passe n'acceptait pas certains noms d'utilisateur qui n'étaient pas au format d'e-mail.
  • OKTA-187597 : le bouton Commentaires du tableau de bord administrateur dirigeait les utilisateurs vers un mauvais chemin.
  • OKTA-187720 : si le nom d'une entreprise contenait le caractère « & », le nom n'était affiché que jusqu'au caractère « & » sur la page Enregistrement d'un nouveau compte.
  • OKTA-187875 : les boutons de téléchargement de la page Télécharger étaient inactifs pour certains administrateurs pendant la maintenance.

Correctifs de l'intégration d'application 2018.38

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Dealer Daily Lexus (OKTA-188063)

  • IRMLS Indiana Regional MLS - Safemls (OKTA-186105)

  • Procore (OKTA-187722)

Correctifs de bugs 2018.37

  • OKTA-172556 : le contact technique de la page Compte en attente d'activation n'apparaissait pas lorsque les utilisateurs en attente essayaient de se connecter à Okta.
  • OKTA-185863H : après l'activation de CLOUD_DESKTOP_SSO, dans certaines situations, la liste Zones du réseau autorisées dans l'interface d'administration était dupliquée plusieurs fois. Lorsque la liste devenait trop importante, IWA commençait à échouer et les utilisateurs étaient invités à se connecter.

  • OKTA-185863 : les utilisateurs ne pouvaient pas inscrire leur numéro de téléphone pour le libre-service car le message d'erreur « Password or factor verification has expired » (Le mot de passe ou le facteur de vérification a expiré) s'affichait, même lorsque la session venait d'être créée.
  • OKTA-186848 : les notifications Push Okta Verify ne s'affichaient pas immédiatement sur les appareils Android lorsque l'écran de l'appareil était éteint.
  • OKTA-187067 : les administrateurs abonnés ne recevaient pas l'e-mail de désactivation lorsqu'un utilisateur avec des applications affectées était désactivé via l'interface utilisateur de l'administrateur Okta.
  • OKTA-187726H : les champs externalName et externalNamespace ne se trouvaient pas dans la boîte de dialogue Ajouter un attribut de profil pour les applications SCIM de l'OIN.

Correctifs de l'intégration d'application 2018.37

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Cisco WebEx Meeting Center (OKTA-185731)

  • D2L (OKTA-184842)

  • DeltaSkymiles (OKTA-185635)

  • Kamer van Koophandel (OKTA-187153)

  • Moodlerooms (OKTA-186579)

  • mySonitrol (OKTA-185824)

  • myATT (OKTA-185885)

Correctifs de bugs 2018.36

  • OKTA-83725 : l'application Zendesk supprimait le rôle d'administrateur d'un utilisateur administrateur requis pour l'accès à l'API Zendesk.
  • OKTA-166236 : la page Connexion ne s'affichait pas correctement lorsque l'agent utilisateur était vide.
  • OKTA-173065 : sur le tableau de bord administrateur, la boîte de dialogue d'avertissement affichait les boutons actifs pour les administrateurs en lecture seule.
  • OKTA-175981 : la référence du lien Jeton d'API pour l'agent MFA local renvoyait à la page /admin/access/rsa-securid au lieu de la page /admin/access/on-prem.
  • OKTA-181650 : l'annulation de l'approvisionnement des utilisateurs depuis l'application Workplace by Facebook échouait en raison d'une erreur de reprogrammation de l'API si le gestionnaire de l'utilisateur ne pouvait pas être importé depuis AD.
  • OKTA-184540 : la modification de la liste des zones réseau activées pour la SSO de bureau ne générait pas un événement de journal système comme prévu.
  • OKTA-184731 : dans les Chromebooks, lorsque la fonction Découverte de l'IdP était activée, les utilisateurs ne pouvaient pas se connecter à certains fournisseurs d'identité.
  • OKTA-185632 : le mappage de l'adresse e-mail principale d'un utilisateur à son nom d'utilisateur n'était pas appliqué lorsque l'adresse e-mail principale de l'utilisateur était modifiée par un administrateur.
  • OKTA-185819 : l'option Activation en bloc pour l'intégration sur la page Personnes a été restaurée. Cela ne concerne que les organisations d'aperçu.

Correctifs de l'intégration d'application 2018.36

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Apple Store for Business (OKTA-185638)

  • Codility (OKTA-186038)

  • Factual (OKTA-185681)

  • ManageEngine ServiceDesk Plus (OKTA-185481)

  • MURAL (OKTA-185636)

  • Okta Help Center (OKTA-185639)

  • PR Newswire (OKTA-186572)

  • Siteimprove (OKTA-185464)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

LogMeIn Central/Pro (OKTA-180957)

Correctifs de bugs 2018.35

  • OKTA-163542 : les utilisateurs Okta nouvellement importés n'étaient parfois pas ajoutés à un groupe d'envoi Okta dans Slack.
  • OKTA-169041 : dans l'application Office 365, si un utilisateur n'avait pas de licences attribuées, la suppression de cet utilisateur pendant l'approvisionnement échouait.
  • OKTA-178599 : l'authentification déléguée JIT échouait dans certains cas lorsqu'Okta était en mode sans échec.
  • OKTA-180070 : dans les paramètres du plug-in de navigateur, le menu déroulant Activer la barre d'outils Okta pour le groupe n'avait pas de groupe sélectionné par défaut sur les nouvelles organisations, ce qui entraînait l'échec de la fonctionnalité à la volée.
  • OKTA-180348 : les noms des propriétés des objets liés n'étaient pas autorisés à commencer par un chiffre ou à contenir des caractères autres que des chiffres, des lettres ASCII et des traits de soulignement.
  • OKTA-180375 : si un utilisateur contrôlé en externe était créé par une API et qu'un facteur e-mail était requis, lorsque l'adresse e-mail de l'utilisateur était mise à jour dans la source contrôlée en externe, l'adresse e-mail précédente était toujours active et les codes d'authentification pouvaient toujours lui être envoyés.
  • OKTA-182523 : si l'adresse e-mail d'un utilisateur et un autre facteur étaient inscrits dans une stratégie MFA au niveau de l'application, la sélection de l'adresse e-mail comme deuxième facteur dans Okta Mobile sur iOS 11.4.1 affichait « Erreur L10N » au lieu d'un message localisé.
  • OKTA-182572 : les utilisateurs étaient bloqués lors de la mise à niveau vers Okta Verify Push s'il y avait une stratégie d'authentification au niveau de l'application qui invitait à utiliser la MFA, mais aucune stratégie d'authentification qui invitait à utiliser la MFA.
  • OKTA-182744 : le client d'approbation de l'appareil ne pouvait pas être installé sur des ordinateurs reliés à un domaine lorsque la découverte de l'IdP était activée et qu'une règle de routage de fournisseur d'identité était configurée.
  • OKTA-183830 : lorsque le Sign-In Widget Okta était configuré pour utiliser une langue autre que l'anglais et configuré avec la découverte de l'IdP, le bouton Suivant du formulaire de connexion de première identité n'était pas traduit.
  • OKTA-186441H : les utilisateurs et les administrateurs recevaient une « 500 Internal Server Error » (Erreur de serveur interne 500) chaque fois qu'ils tentaient d'accéder à ServiceNowUD.
  • OKTA-186530H : pour les applications MS Office sur les appareils iOS, le flux de l'utilisateur final échouait lorsqu'une règle d'authentification d'application visant à « bloquer EAS » prenait le pas sur une règle Device Trust.
  • OKTA-187161H : les connecteurs SCIM implémentés avec les applications créées ne fonctionnaient pas dans Aperçu.

Correctifs de l'intégration d'application 2018.35

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Amazon UK (OKTA-183801)

  • Boxed (OKTA-183746)

  • Cisco Partner Login (OKTA-183727)

  • Insightly (OKTA-184701)

  • MIBOR (OKTA-183652)

  • My Jive (OKTA-184864)

  • QuickBooks (OKTA-184915)

  • SHI (OKTA-183447)

  • ThrivePass (OKTA-183453)

  • WorkFusion Forum (OKTA-184843)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

Micro Focus Connected MX (OKTA-184531)

Correctifs de bugs 2018.34

  • OKTA-96203 : la boîte de réception Approbations affichait le message Toutes les tâches terminées au lieu du message Rien à afficher lorsqu'il n'y avait aucune tâche terminée.
  • OKTA-161648 : l'authentification IWA échouait pour les utilisateurs qui avaient le même UPN dans plusieurs domaines AD.
  • OKTA-177378 : pour les applications dont l'approvisionnement est activé, lorsque le champ Update application username on (Mettre à jour le nom d'utilisateur de l'application sur) est défini sur Créer uniquement, il redevient Créer et mettre à jour lorsque la page est actualisée.
  • OKTA-178803 : le fait de cliquer sur le bouton Configuration du facteur U2F pour la première fois sur la page Paramètres de l'utilisateur final affichait un message indiquant que le facteur n'était pas pris en charge par le navigateur, mais le flux fonctionnait normalement au deuxième clic.
  • OKTA-179236 : si une demande PUT d'API visant à mettre à jour d'un profil utilisateur omettait une propriété sensible, cette dernière n'était pas correctement supprimée du profil utilisateur.
  • OKTA-179407 : certaines pages d'erreur contenant des caractères ASCII non inférieurs n'étaient pas localisées.
  • OKTA-179766 : lors de la configuration d'un numéro de téléphone pour SMS si mot de passe oublié, les utilisateurs disposant d'un numéro de téléphone mauricien recevaient un message de numéro non valide lors de la première tentative, mais pouvaient envoyer un code pour vérifier le numéro lors de la deuxième tentative.
  • OKTA-181454 : lorsqu'un utilisateur appartenait à une stratégie d'inscription MFA dans laquelle le facteur E-mail était Obligatoire et le facteur SMS était Facultatif, l'utilisateur était invité à configurer un facteur Facultatif au lieu de recevoir le mot de passe à usage unique par e-mail sur à l'appel de /api/v1/authn/endpoint (authentification principale avec application approuvée) pour authentifier l'utilisateur pour la première fois.
  • OKTA-182947 : l'activation de la fonctionnalité Enregistrement en libre-service avec la case Ajouter au Sign-In Widget cochée affichait une barre de défilement horizontale sur la page Authentification de l'utilisateur final.
  • OKTA-183411 : les modèles d'approbation d'application actifs n'étaient pas désactivés lorsque le libre-service de l'application était désactivé.
  • OKTA-183667 : les tentatives de suppression d'une règle de groupe entraînaient une erreur 500.
  • OKTA-183882 : les administrateurs désactivés recevaient des e-mails Compte utilisateur verrouillé.
  • OKTA-184762 : la découverte de l'IdP arrêtait le traitement des règles de stratégie pour une stratégie si une règle était évaluée sans utilisateur et si la règle contenait une condition d'attribut utilisateur.

Correctifs de l'intégration d'application 2018.34

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Air Canada Travel Agency (OKTA-182036)

  • AmeriHome Correspondent Connect (OKTA-182918)

  • BetterLesson (OKTA-182740)

  • CitiManager (OKTA-182916)

  • Citrix XenApp (OKTA-182034)

  • Cloudability (OKTA-182781)

  • Critical Mention (OKTA-183368)

  • FileWave (OKTA-183176)

  • Hulu (OKTA-183663)

  • MailGun (OKTA-183490)

  • MedBridge (OKTA-184387)

  • MyRackspace Portal (OKTA-183616)

  • New York Times (OKTA-183479)

  • ProfitStars (OKTA-182311)

  • Verizon Wireless Business (OKTA-182929)

  • Virgin Pulse (OKTA-182902)

  • Yardi (OKTA-182913)

  • ZeroFox (OKTA-182915)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

NetDocuments (OKTA-181142)

Correctifs de bugs 2018.33

  • OKTA-165796 : lorsque l'utilisateur avait à la fois Okta Verify with Push et Duo Security activés, le fait d'ignorer l'envoi automatique depuis Okta Verify pour passer à Duo Security affichait un message d'erreur.
  • OKTA-174349 : les applications ayant comme configuration L'administrateur définit le nom d'utilisateur et le mot de passe empêchaient les utilisateurs d'activer l'option Lancement automatique pour cette application.
  • OKTA-177385 : le langage d'expression Okta ne traitait pas correctement le caractère « _ » comme un seul caractère générique.
  • OKTA-177768 : la règle de routage de la stratégie de découverte de l'IdP n'affichait pas les instances d'applications désactivées.
  • OKTA-178568 : si un facteur SMS était utilisé dans les 30 secondes suivant l'activation automatique du facteur, l'authentification échouait sans afficher d'erreur.
  • OKTA-179126 : les règles inactives de la stratégie de découverte de l'IdP pouvaient être réactivées si elles pointaient vers un fournisseur d'identité inactif.
  • OKTA-179325 : les utilisateurs contrôlés par AD, qui se connectaient à Okta pour la première fois et n'avaient pas utilisé leurs facteurs d'inscription à la MFA pour se connecter, ne pouvaient pas ajouter leur numéro de téléphone pour les options de récupération de mot de passe en libre-service par SMS et appel sur la page Bienvenue.
  • OKTA-165507 : le journal système affichait un calcul d'heure incorrect lorsque la sélection comprenait un changement d'heure d'été.
  • OKTA-184793H : lorsque l'option Device Trust était activée et que seule une application client d'authentification moderne était configurée pour l'application Office 365, certains utilisateurs iOS dont les appareils étaient gérés par AirWatch ne pouvaient pas accéder à O365 depuis des applications natives.

Correctifs de l'intégration d'application 2018.33

L'application SWA suivante ne fonctionnait pas correctement et a été corrigée

Pantheon (OKTA-181500)

Correctifs de bugs 2018.32

  • OKTA-159579 : l'application San Diego Union-Tribune avait une URL de connexion différente dans le plug-in Okta pour Microsoft Edge.
  • OKTA-172164 : les expressions EL non valides pour les attributs et les demandes dans API AM, OIDC et SAML affichaient une erreur 500, au lieu de provoquer une exception et de renvoyer une erreur appropriée.
  • OKTA-173204 : les contrôlés par AD ne pouvaient pas modifier leur téléphone portable configuré avec ALM dans Okta, même si l'autorisation de l'utilisateur pour l'attribut était définie sur Lire-Écrire.
  • OKTA-174211 : les domaines personnalisés et les pages de connexion personnalisées hébergées par Okta affichaient une page blanche dans Internet Explorer lorsque le domaine était ajouté à Affichage de compatibilité.
  • OKTA-176335 : lors de la configuration d'un domaine personnalisé et d'un expéditeur d'e-mail personnalisé utilisant le même sous-domaine personnalisé, l'administrateur était invité à placer les enregistrements CNAME et TXT sur le même hôte de sous-domaine, ce qui constitue une violation de RFC 1034 Sec. 3.6.2.
  • OKTA-178982 : lors de l'affectation d'applications à un groupe, la page suivante renvoyait une erreur 500 si l'administrateur n'avait pas le droit d'afficher toutes les applications.
  • OKTA-180364 : une boîte de dialogue ambiguë s'affichait après une transaction MFA réussie.
  • OKTA-180642 : la modification du format du nom d'utilisateur Okta depuis la page Active Directory > Paramètres dans Okta ne permettait pas de mettre à jour les noms d'utilisateur des utilisateurs existants.
  • OKTA-182574 : l'application des onglets gérés par l'administrateur à tous les utilisateurs n'envoyait pas d'e-mails en cas de réussite ou d'échec en raison d'exceptions de pointeur nul.
  • OKTA-180932 : dans de rares cas, un utilisateur del-Auth semblait être actif lorsqu'il était verrouillé et vice versa.

Correctifs de l'intégration d'application 2018.32

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • 451Research (OKTA-179132)
  • BB&T (OKTA-180836)
  • BioCentury (OKTA-181201)
  • GoGoAir (OKTA-180854)
  • Hosting (OKTA-180837)
  • Kentik (OKTA-180843)
  • MIBOR (OKTA-181155)
  • Morgan Stanley ClientServ (OKTA-180844)
  • My Atlassian (OKTA-179519)
  • Sailthru (OKTA-180418)
  • UMR (OKTA-177842)
  • US Bank - Pivot (OKTA-181941)
  • VerticalResponse (OKTA-180437)
  • Wayfair (OKTA-180840)
  • WebEx Premium (OKTA-180841)
  • Zappos (OKTA-180842)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

Illumio ASP (OKTA-182517)

Correctifs de bugs 2018.31 (combine les versions 2018.30 et 2018.31)

  • OKTA-165762 : les attributs de profil AD n'étaient pas réécrits dans les profils utilisateur contrôlés par UltiPro.
  • OKTA-166150 : les noms des utilisateurs finaux ne s'affichaient pas correctement dans Tableau de bord > Tâches si le compte utilisateur ne comprenait pas le nom et le prénom de l'utilisateur.
  • OKTA-167437 : certains attributs de profil pour le type d'approvisionnement Synchronisation de l'utilisateur pour Office 365 ne pouvaient être mappés qu'en utilisant l'affectation d'applications de groupe (portée : Groupe) par opposition à l'affectation d'applications d'utilisateur (portée : Personnel).
  • OKTA-167701, OKTA-170446 : dans certains cas, l'attribut manager de l'utilisateur n'était pas approvisionné vers Office 365 lorsque le nom unique manager de l'utilisateur était modifié dans AD.
  • OKTA-170588 : le délai d'expiration des appels d'API pour l'approvisionnement local Okta a expiré avant le seuil défini.
  • OKTA-170844 : les utilisateurs recevaient une page blanche lorsqu'ils se connectaient à l'application Jonas Premier en utilisant le tableau de bord Okta.
  • OKTA-173525 : les documents SAML étaient parfois remplis avec des certificats d'algorithme de signature incorrects.
  • OKTA-175838 : les administrateurs de groupe ne pouvaient pas créer de jetons d'API car l'onglet Sécurité était absent du tableau de bord administrateur Okta.
  • OKTA-178335 : les journaux système relatifs à l'octroi de jetons de rafraîchissement dans les requêtes de jetons avec le type d'autorisation de jetons de rafraîchissement étaient supprimés. Cela s'applique à la fois API Access Management et OpenID Connect.
  • OKTA-178359 : certaines règles de groupe ne se déclenchaient pas après l'importation des utilisateurs dans Okta.
  • OKTA-178522 : les règles de routage Découverte de l'IdP considéraient les domaines contenant le caractère spécial « - » comme non valides.
  • OKTA-178978 : l'approvisionnement échouait parfois pendant la maintenance du service Okta.
  • OKTA-181649H : les nouveaux utilisateurs qui étaient contrôlés dans Google Suite, Workday ou Salesforce, puis approvisionnés dans Active Directory depuis Okta, n'étaient pas activés dans AD lorsque la stratégie de mot de passe AD exigeait des mots de passe de plus de 16 caractères.

Correctifs de l'intégration d'application 2018.31 (combine les versions 2018.30 et 2018.31)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Admin America Participant (OKTA-179417)

  • AI Insight (OKTA-179419)

  • Amadeus Selling Platform Connect (OKTA-177982)

  • Ambassador (OKTA-179233)

  • BNY Mellon - Connect Portal (OKTA-179106)

  • Pond5 (OKTA-180160)

  • PPM Roadmap (OKTA-179413)

  • S&P Capital IQ (OKTA-178570)

  • Spectrum Time Warner Cable (OKTA-179415)

  • Staples NetXpress New Zealand (OKTA-179414)

  • Sysomos (OKTA-179340)

  • The Courier Mail (OKTA-179225)

  • The Economist (OKTA-179108)

  • WebStudy (OKTA-179412)

  • Zeplin (OKTA-179714)

Les applications SAML suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Fuel Cycle (OKTA-179998)

  • Illumio ASP (OKTA-179985)

  • Spoke (www.askspoke.com) (OKTA-179597)

Correctifs de bugs 2018.29

  • OKTA-90737 : l'ensemble d'autorisations pour les affectations d'utilisateurs n'apparaissait pas dans l'application Replicon. Pour les instances existantes de l'application Replicon, veuillez contacter l'assistance Okta pour mettre à niveau le dernier schéma.
  • OKTA-119389H : les utilisateurs importés pour l'application Org2Org avaient des valeurs de nom d'utilisateur et d'e-mail incompatibles.
  • OKTA-166720 : le paramètre Autoriser les administrateurs à consentir à l'accès avancé à l'API n'a pas été enregistré pour les identifiants de l'API de l'application O365, dans les cas où le fournisseur WS-Fed était utilisé et défini sur MANUAL dans l'onglet Authentification.
  • OKTA-173411 : l'option Afficher le mot de passe n'affichait pas le mot de passe pour les applications SWA lorsque l'utilisateur était connecté via des fournisseurs de connexion sociale externes.
  • OKTA-173928 : lorsque l'option Ne pas afficher l'icône de l'application aux utilisateurs n'était pas cochée dans l'onglet Général d'une application SAML locale, les paramètres locaux de l'onglet Approvisionnement disparaissent.
  • OKTA-174179 : les attributs des utilisateurs de SuccessFactors n'étaient pas tous importés dans Okta.
  • OKTA-176035 : les utilisateurs qui étaient supprimés d'un groupe géré par une règle étaient toujours présents dans le groupe.
  • OKTA-177400 : l'API d'approvisionnement de Zendesk échouait et a renvoyait une erreur 403 Forbidden pour certains clients.
  • OKTA-178619 : l'aperçu du jeton du serveur d'autorisation API Access Management générait une erreur lors de l'aperçu d'un jeton pour le type d'autorisation des informations d'identification du client.
  • OKTA-179489H : la fonctionnalité Réinitialisation du mot de passe administrateur était désactivée pour les utilisateurs contrôlés par LDA lorsque la fonctionnalité Stratégie de mot de passe de groupe était activée.
  • OKTA-180446H : la configuration de l'approvisionnement ou des importations pour une nouvelle instance de l'application G Suite échouait. Le test des informations d'identification de l'API pour toute instance G Suite existante renvoyait une erreur 503 Service unavailable.

Correctifs de l'intégration d'application 2018.29

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • FedEx Canada (OKTA-177987)

  • MIBOR (OKTA-178869)

  • NatureBox (OKTA-177974)

  • VoterVoice (OKTA-177979)

  • WebEx (Cisco) (OKTA-178499)

Correctifs de bugs 2018.28

  • OKTA-131104 : pour les clients dotés de G Suite, des comptes e-mail en double étaient configurés dans Gmail après que les utilisateurs d'Android ont inscrit leur appareil dans OMM (profil professionnel).
  • OKTA-159102 : lorsqu'un utilisateur lançait une application iOS qui utilise Okta pour se connecter, le widget Okta affichait Veuillez entrer un mot de passe dès qu'il était sélectionné.
  • OKTA-163843 : Okta fournissait inutilement des informations sur des navigateurs spécifiques sur tous les navigateurs lorsque les utilisateurs finaux configuraient une clé de sécurité (U2F), rendant les instructions confuses sur certains navigateurs.
  • OKTA-166582 : lorsque plusieurs demandes de SMS pour MFA étaient envoyées dans une fenêtre de 30 secondes, le message d'erreur renvoyé était SMS recently sent (SMS récemment envoyé) au lieu de Too many requests (Nombre de requêtes trop important).
  • OKTA-168180 : les champs Domaine AD ou Agent AD manquaient dans les événements de connexion et de déconnexion de l'agent AD du journal système.
  • OKTA-168338 : le widget de connexion Okta n'incluait pas l'en-tête accept-language lors d'un appel d'API.
  • OKTA-175427H : la page Découverte de l'IdP ne redirigeait pas l'utilisateur vers l'IdP défini dans la règle de routage lors d'un flux initié par le fournisseur de services.
  • OKTA-176556 : lors de l'enregistrement en libre-service, certains comptes utilisateur étaient définis par défaut sur le statut Intermédiaire au lieu du statut d'action En attente d'une action de l'utilisateur comme prévu.
  • OKTA-177435 : le nom de la catégorie dans la liste des applications affichait L10N_ERROR comme catégorie.
  • OKTA-178668 : la page Authentification déléguée ne se chargeait pas correctement.

Correctifs de l'intégration d'application 2018.28

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Apple Store (OKTA-177813)

  • Atlassian Cloud (OKTA-175339)

  • EdgeCast (OKTA-175363)

  • Qualtrics (OKTA-178233)

  • SallieMae (OKTA-173895)

  • UMR (OKTA-177991)

  • Unicorn HRO Customer Center (OKTA-177995)

  • UsabilityHub (OKTA-177376)

  • WebEx Premium (OKTA-173896)

Correctifs de bugs 2018.27

  • OKTA-124352 : il était possible de sélectionner un IdP PIV inactif pour une connexion basée sur un certificat.
  • OKTA-146511 : la tentative d'activation d'Okta Verify via un lien ou un code e-mail après avoir déjà tenté une activation via un lien SMS entraînait une erreur 500 au lieu d'un message d'erreur approprié.
  • OKTA-156179 : le champ Gestionnaire de Workplace by Facebook n'était mis à jour que suite à des changements de réaffectation dans AD/Okta, et non pour d'autres changements.
  • OKTA-156459 : la réactivation des utilisateurs échouait pour les clients utilisant l'approvisionnement en API Graph pour l'application Microsoft Office 365.
  • OKTA-160214 : les tentatives d'activation de l'approvisionnement pour l'application JIRA locale échouaient avec une erreur 500.
  • OKTA-164208 : les zones réseau ne s'affichaient pas correctement sous Sécurité -> Authentification déléguée -> Zones réseau dans IE.
  • OKTA-165596 : la case Envoyer automatiquement une notification Push était décochée lors de la réouverture d'un nouveau navigateur IE avec la mise à jour KB4096040 sous Windows 7Pro-32Bit.
  • OKTA-165636 : le rôle d'administrateur de support technique pouvait cliquer de manière incorrecte sur le lien Groupes sans recevoir d'erreur. Cependant, en cliquant sur l'un des groupes répertoriés, l'administrateur recevait une erreur 403.
  • OKTA-165849 : l'inscription de la MFA RSA SecurID dans Okta reportait le jeton FOB dans le champ PIN (à l'invite Saisir un nouveau code PIN de 4 à 8 chiffres).
  • OKTA-166847 : le plug-in Okta continuait à remplir les formulaires avec des valeurs stockées pour les champs Utilisateur/Nom et Mot de passe au-delà de la connexion initiale.
  • OKTA-167553 : le texte de la page interstitielle était mélangé avec la version 59.0.2 du navigateur Firefox.
  • OKTA-167623 : la mise à niveau de l'agent IWA entraînait l'effacement des zones réseau sous Paramètres IWA.
  • OKTA-168428 : certains utilisateurs qui étaient désactivés dans Okta n'étaient pas désactivés dans Workplace par Facebook.
  • OKTA-168629 : les appels à l'API AM /authorize avec un paramètre okta_key non valide entraînaient une erreur 500.
  • OKTA-168648 : aucune erreur n'était affichée lorsque l'activation de l'utilisateur échouait en raison d'un dépassement du délai d'expiration.
  • OKTA-169454 : bureau : le trafic Windows de Microsoft BITS/7.5 (Microsoft Background Intelligent Transfer Service) était filtré à tort comme trafic non Windows par les stratégies d'accès des clients Office 365.
  • OKTA-171775 : les administrateurs ayant le droit d'administrer uniquement une application spécifique (rôle d'administrateur d'application spécifique) ne pouvaient pas accéder à l'onglet Approvisionnement de cette application.
  • OKTA-172284 : l'attribut personal email de SuccessFactors était supprimé par une opération Okta Push.
  • OKTA-172556 : la page d'activation du compte IWA en attente n'affichait pas l'adresse e-mail du contact technique.
  • OKTA-174625 : les utilisateurs ne pouvaient pas recevoir le rôle de partenaire Silver dans Salesforce.
  • OKTA-175748 : le fait de cliquer sur les portées par défaut d'OIDC dans une règle de stratégie de serveur d'autorisation (AS) entraînait l'ajout incorrect de tous les champs d'un AS personnalisé.
  • OKTA-175919 : pour les organisations dont les noms de sous-domaines contenaient des majuscules et des minuscules, la bannière invitant les utilisateurs à accorder l'accès aux applications continuait de s'afficher même après l'approbation du domaine par l'utilisateur.
  • OKTA-175991 : une erreur 500 était renvoyée lors de l'ajout de plus de cent zones réseau.
  • OKTA-176329 : l'événement ContactDirSyncMapping n'était pas enregistré dans le journal système.
  • OKTA-176736 : l'attribut enum n'affichait pas correctement une valeur nulle en mode édition (Administrateur > Répertoire > Éditeur de profil > Profil > Modifier l'attribut personnalisé).
  • OKTA-177400H : l'approvisionnement Zendesk a générait une erreur 403 après avoir effectué une migration vers Cloudfare.

Correctifs de l'intégration d'application 2018.27

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Amazon DE (OKTA-175408)

  • CareFirst (OKTA-174918)

  • CB Insights (OKTA-175570)

  • Comcast Business (OKTA-176072)

  • CrowdStrike Support Portal (OKTA-176089)

  • GoDaddy (OKTA-175683)

  • IBM Cloud (OKTA-175745)

  • Kaspersky CompanyAccount (OKTA-174914)

  • MB Program Info (OKTA-173889)

  • Nielsen Answers (OKTA-176091)

  • NOW - NetApp (OKTA-173891)

  • OneHealthPort (OKTA-175767)

  • OpenTable (OKTA-173892)

  • Operative.One (OKTA-174243)

  • Peapod (OKTA-173890)

  • Proposify (OKTA-175784)

  • PsPrint (OKTA-173894)

  • Qlik (OKTA-175675)

  • SAP Support Portal (OKTA-176093)

  • Seeking Alpha (OKTA-173893)

  • ST Math (OKTA-175125)

  • trafalgar (OKTA-174916)

Les applications SAML suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Clarizen (OKTA-175553)

  • SkyHigh (OKTA-175513)

Correctifs de bugs 2018.25

  • OKTA-159705 : Okta n'acceptait pas les certificats émis par Thawte.
  • OKTA-162707 : le journal RADIUS affichait parfois une entrée NoHttpResponseException qui n'était pas une erreur réelle.
  • OKTA-167438 : lorsque les utilisateurs modifiaient leur adresse e-mail secondaire, cet événement ne s'affichait pas dans le journal système.
  • OKTA-167602 : lorsque l'approvisionnement d'un utilisateur était annulé depuis Box et que le volume de fichiers était élevé, la désactivation de l'utilisateur échouait car le transfert de fichiers associé était interrompu.
  • OKTA-171890 : dans certains cas, lors de l'utilisation de valeurs combinées entre les groupes auxquels l'application O365 était attribuée, la suppression du dernier groupe d'un utilisateur entraînait également la suppression de la licence O365.
  • OKTA-171950 : si la limite de redirect_uri était dépassée, une erreur HTTP 500 était renvoyée.
  • OKTA-172843H : les rapports personnalisés pour les importations incrémentielles de Workday échouaient parfois, entraînant des valeurs d'attributs personnalisés nulles.
  • OKTA-174277 : l'enregistrement en libre-service renvoyait une erreur Internal Server Error (Erreur de serveur interne) pour les utilisateurs réinitialisant un mot de passe à l'aide du jeton d'activation API.
  • OKTA-174659 : les opérations Okta vers Groupes d'envoi AD pour les groupes commençant par « # » ne réussissaient pas à établir de lien avec les groupes AD.
  • OKTA-175160 : lors de l'activation ou de la désactivation du facteur e-mail, un événement n'était pas généré de manière cohérente dans le rapport d'utilisation MFA.
  • OKTA-175583H : l'attribution d'une nouvelle version d'un fichier binaire d'application (.ipa) pour une application native échouait.

Correctifs de l'intégration d'application 2018.25

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Absolute Console (OKTA-173828)

  • Alaska Air Group Credit Union (OKTA-173897)

  • America First Credit Union (OKTA-173877)

  • Benefit Administrator - Ameritas (OKTA-173898)

  • Commission Junction (OKTA-173899)

  • DealerRater (OKTA-173885)

  • Eden (OKTA-174921)

  • Fedex United Kingdom (OKTA-172898)

  • HM Revenue and Customs (HMRC) (OKTA-174740)

  • Hype Machine (OKTA-173886)

  • Jungle Disk (OKTA-173887)

  • McAfee Consumer (OKTA-173888)

  • MetLife Business Insurance (OKTA-174318)

  • MURAL (OKTA-174638)

  • Quickbooks (OKTA-174037)

  • SnapLogic (OKTA-174915)

  • SonicWall (OKTA-173831)

  • UltiPro (OKTA-172729)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

Netskope (OKTA-170729)

Correctifs de bugs 2018.24

  • OKTA-132768 : les utilisateurs finaux préactivés qui demandaient une réinitialisation de leur mot de passe ne recevaient pas automatiquement un e-mail d'Okta leur conseillant de contacter leur administrateur, comme prévu. (Remarque : ce problème est corrigé. Il était documenté comme une amélioration de fonctionnalité par erreur dans les notes de version 2018.17.)
  • OKTA-156213 : RDP ne réussissait pas à se connecter à Windows Server 2016.
  • OKTA-168217 : lors de l'utilisation d'un facteur d'appel vocal deux fois dans une période de 30 secondes, le message d'erreur affichait à tort une erreur de serveur interne au lieu d'une erreur Too Many Requests (Nombre de requêtes trop important).
  • OKTA-168223 : le journal système n'affichait pas les événements d'affectation et de désaffectation de l'application OpenID Connect.
  • OKTA-171665 : lors de l'authentification avec U2F, l'écran de connexion n'affichait pas l'option Se rappeler de cet appareil pendant ….
  • OKTA-171675 : lorsqu'un groupe associé à la stratégie d'enregistrement en libre-service était supprimé, toute tentative ultérieure de modification de la stratégie d'enregistrement recevait un message d'erreur This group does not exist (Ce groupe n'existe pas).
  • OKTA-171680, OKTA-171750 : il était possible de créer des règles de stratégie d'accès qui définissaient les délais d'expiration de l'inactivité des jetons de rafraîchissement sur Illimité.
  • OKTA-172619 : dans certaines configurations de synchronisation en temps réel, Okta affichait des utilisateurs en double depuis Workday dans l'onglet d'importation.

Correctifs de l'intégration d'application 2018.24

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Activist Insight (OKTA-172889)

  • Bloomberg (OKTA-173419)

  • CloudHealth (OKTA-172894)

  • Crunchbase (OKTA-173424)

  • eBay (OKTA-172962)

  • Instagram (OKTA-173825)

  • Jitterbit (OKTA-172563)

  • MoneyGram U.S. (OKTA-172893)

  • The Alabama Department of Revenue Motor Vehicle Division (OKTA-168849)

  • Tracker.com (OKTA-172886)

  • WOW! (OKTA-172888)

Correctifs de bugs 2018.23

  • OKTA-162610 : les e-mails de notification d'appareils affichaient par défaut le fuseau horaire du Pacifique dans le message, quel que soit le paramètre de fuseau horaire du profil utilisateur.
  • OKTA-162740 : les e-mails de notification déclenchés lors de la modification de l'adresse e-mail d'un administrateur n'étaient pas envoyés depuis le domaine personnalisé configuré.
  • OKTA-168452 : lors de l'utilisation de l'application Apple Search Ads sur le navigateur MSEdge, le plug-in Okta ne correspondait pas correctement à l'URL.
  • OKTA-170357 : lorsque les clés de signature ne pouvaient pas être générées pour un nouveau serveur d'autorisation, le message d'erreur n'était pas clair.
  • OKTA-171394 : lorsqu'un utilisateur AD était désactivé puis réactivé depuis Okta, l'utilisateur était réactivé dans Okta mais pas dans AD comme prévu.
  • OKTA-172487 : les mappages de user.getInternalProperty("id") vers l'attribut Username de l'application n'étaient pas enregistrés correctement.
  • OKTA-173166 : la page Rapports n'affichait pas le nombre Déverrouillage de compte dans le rapport Utilisation de SMS.

Correctifs de l'intégration d'application 2018.23

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • AirWatch Admin Portal (OKTA-169991)

  • Apple MyAccess (OKTA-168961)

  • Apple MyAccess (OKTA-168961)

  • Capriccio Fuzion (OKTA-168950)

  • Capriccio Fuzion (OKTA-168950)

  • CloudFlare (OKTA-172484)

  • InMobi (OKTA-171429)

  • NetXpress (OKTA-172464)

  • WeightWatchers (OKTA-172465)

Correctifs de bugs 2018.22

  • OKTA-93349 : les super administrateurs pouvaient modifier le rôle d'autres super administrateurs sans en informer la partie concernée.
  • OKTA-127830 : les paramètres par défaut de la stratégie de mot de passe étaient parfois appliqués de manière incorrecte lors de la création d'un utilisateur avec un mot de passe.
  • OKTA-139641 : le rapport Utilisation de la MFA n'affichait pas la date et l'heure dans l'onglet Dernière inscription.
  • OKTA-158993 : certains utilisateurs étaient invités à utiliser la MFA sur un appareil alors qu'ils avaient déjà sélectionné l'option Se rappeler de cet appareil.
  • OKTA-159102 : la page de connexion Okta sur iOS affichait une erreur Please enter a password (Veuillez entrer un mot de passe) dès que les utilisateurs cliquaient sur le champ du mot de passe.
  • OKTA-159505 : certains attributs ne figuraient pas dans la liste des attributs Client IP de l'utilisateur final RADIUS.
  • OKTA-159631 : la demande d'utilisation de la MFA de l'application de bureau Slack tournait parfois en boucle lorsque les utilisateurs la configuraient pour demander d'utiliser la MFA à chaque authentification.
  • OKTA-165633 : la synchronisation des mots de passe était disponible pour Workplace by Facebook qui ne la prend pas en charge.
  • OKTA-167565 : les champs relatifs au mot de passe ne figuraient pas dans la page Bienvenue d'Okta, ce qui empêchait les utilisateurs d'enregistrer leur compte.
  • OKTA-169341 : les utilisateurs existants n'étaient pas invités à inscrire une question et une réponse de sécurité lorsqu'ils activaient l'option Déverrouillage du compte en libre-service avec la question de sécurité de récupération activée.
  • OKTA-171056 : certains jetons de rafraîchissement OAuth 2.0/OIDC expiraient prématurément.
  • OKTA-171385 : l'enregistrement de profils utilisateur dont les attributs numériques contrôlés par l'application contenaient une valeur entraînait une réponse 403.
  • OKTA-171533 : lorsque plus de 20 applications OIDC étaient ajoutées à une organisation, seules 20 apparaissaient dans la liste déroulante Clients de l'écran Aperçu du jeton.
  • OKTA-171670 : l'application SharePoint locale ne respectait pas les paramètres d'URL interstitiels personnalisés de l'organisation.
  • OKTA-171896 : l'application JetBrains OIN n'était pas ajoutée au tableau de bord Okta lorsque le compte était créé à la volée.

Correctifs de l'intégration d'application 2018.22

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Akamai EdgeControl (OKTA-170641)

  • American Airlines (OKTA-170444)

  • AppLovin (OKTA-171070)

  • Confluence (Atlassian) (OKTA-171922)

  • CoStar (OKTA-170333)

  • DocSend (OKTA-171575)

  • Email On Acid (OKTA-172478)

  • Freshdesk (OKTA-170270)

  • Goldman Sachs Research (OKTA-169178)

  • Hightail (OKTA-171579)

  • NGP VAN (OKTA-171573)

  • SmartyStreets (OKTA-171843)

  • Stampli (OKTA-170087)

  • United Airlines (OKTA-170452)

  • YouCanBook.me (OKTA-171900)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

Sisense (OKTA-170701)

Correctifs de bugs 2018.20

  • OKTA-159522 : le rapport Application pour l'application Radius n'affichait pas tous les utilisateurs affectés à l'application.
  • OKTA-161741 : les informations Contact de facturation dans Paramètres du compte ne pouvaient pas être modifiées. Ce problème ne s'est produit que pour les éditions développeur payantes.
  • OKTA-162503 : le plug-in de navigateur Okta Chrome entraînait l'apparition d'une exception DOM dans la console de développement lors du débogage d'applications sur des pages contenant des iFrames en sandbox.
  • OKTA-162664 : les mises à jour simultanées effectuées par plusieurs administrateurs pour modifier l'appartenance des utilisateurs aux groupes contrôlés par Okta étaient écrasées par la dernière mise à jour.
  • OKTA-163173 : envoi de groupes : l'envoi vers Jive des groupes d'applications qui existent déjà ou qui existaient déjà dans Jive entraînait le message d'erreur L10N_ERROR[app.api.error.update.group].
  • OKTA-163381 : lorsque les groupes importés avaient des noms ou des descriptions de 1 023 caractères ou plus, l'exécution d'une importation depuis ServiceNow dans Okta échouait avec une exception de données et ne terminait pas l'importation.
  • OKTA-164390 : les requêtes de recherche de groupe contenant des traits de soulignement renvoyaient des résultats incorrects.
  • OKTA-166755 : l'importation d'utilisateurs depuis l'application Kaleo OIN via un fichier CSV échouait.
  • OKTA-167278 : les événements renvoyés depuis le point de terminaison /logs lors de l'utilisation du paramètre jusqu'à étaient auparavant retardés d'une seconde au maximum. Afin d'améliorer les performances de notre journal système, les requêtes vers le point de terminaison /logs qui incluent un paramètre jusqu'à peuvent désormais renvoyer des résultats retardés jusqu'à 10 secondes. Lorsque vous effectuez des requêtes avec une valeur jusqu'à qui est proche du temps réel, assurez-vous de prévoir un tampon suffisant pour ne pas manquer d'événements (par exemple 20 s).
  • OKTA-169479 : l'utilisation du plug-in Okta avait un impact négatif sur les performances du navigateur dans certains cas, lors de l'utilisation de pages contenant de nombreux formulaires.
  • OKTA-172049H : un compte utilisateur supprimé ne pouvait pas être recréé.

Correctifs de l'intégration d'application 2018.20

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Authorize.Net Merchants (OKTA-169901)

  • Choice Strategies (OKTA-168607)

  • SAP BusinessObjects (OKTA-169481)

  • Windows Dev Center (OKTA-169230)

Correctifs de bugs 2018.19

  • OKTA-154726 : l'e-mail comme facteur d'authentification produisait une erreur lors de l'inscription pour les utilisateurs internationaux.
  • OKTA-157884 : des retards étaient constatés lors de la suppression d'utilisateurs. À la suite du correctif, on remarquera un délai entre le moment où la suppression est initiée et le moment où elle se termine. Pendant ce délai, l'utilisateur sera toujours visible, mais la suppression ne pourra pas être annulée.
  • OKTA-163626 : lors d'une importation dans Okta, un événement était déclenché et indiquait qu'un groupe contrôlé par Okta avait été supprimé. Cet événement est incorrect, les groupes contrôlés par Okta ne doivent pas être supprimés pendant une importation et aucun événement ne doit être déclenché.
  • OKTA-166669 : un domaine secondaire ne pouvait pas être enregistré lors d'une nouvelle installation de l'agent AD 3.4.12. Ce problème est corrigé par la version 3.5.0 de l'agent AD.
  • OKTA-167483 : les requêtes OAuth 2.0 et OIDC effectuées avec des URL de redirection contenant des traits de soulignement dans le nom de domaine entraînaient une erreur.
  • OKTA-168285 : les règles de groupe ne fonctionnaient que lorsqu'elles étaient activées pour la première fois, puis uniquement lorsqu'elles étaient désactivées et réactivées.
  • OKTA-170869H : après la suppression d'un utilisateur Okta dans une organisation d'aperçu, les tentatives de création d'un compte avec le même nom d'utilisateur échouaient avec une erreur « existe déjà ».

Correctifs de l'intégration d'application 2018.19

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • iCloud (OKTA-168778)

  • S&P Capital IQ (OKTA-169177)

  • The Hive Community (OKTA-166736)

Correctifs de bugs 2018.18

  • OKTA-137758 : si l'IdP par défaut configuré était défini comme inactif, Okta utilisait toujours l'IdP inactif comme point de terminaison principal pour les authentifications des utilisateurs.
  • OKTA-159216 : lors de la configuration d'une application SAML 2.0 à l'aide de l'assistant d'intégration d'application, le nom d'utilisateur défini dans l'onglet Authentification était remplacé par le nom d'utilisateur par défaut dans l'onglet Général.
  • OKTA-162620 : la traduction française comportait des erreurs dans la question de sécurité pour la récupération du mot de passe lors de l'inscription.
  • OKTA-162633 : la traduction allemande comportait des erreurs dans le modèle d'e-mail d'activation.
  • OKTA-163276 : les rôles n'étaient pas renseignés lors de l'importation d'utilisateurs dans l'application Netsuite si le compte d'utilisateur ne disposait pas d'attribut location.
  • OKTA-164970 : les importations manuelles depuis ServiceNow UD échouaient avec l'erreur suivante : Error while downloading all users: could not deserialize the cpc user string. (Erreur lors du téléchargement de tous les utilisateurs : impossible de désérialiser la chaîne d'utilisateur CPC). Erreurs trouvées lors de la définition des valeurs pour l'utilisateur de l'application. appUserId=null, errors=com.saasure.framework.validation.util.SimpleErrors: 1 errors Error in object 'appUser': codes [invalidValueTypeForProperty.appUser,invalidValueTypeForProperty]; arguments [company]; default message [Unsupported data type value for given key]. Cette erreur signifie qu'un utilisateur a une valeur inconnue (nouvelle ou modifiée) pour une propriété de liste déroulante telle que Département, Centre de coût, etc. Pour résoudre ce problème, cliquez sur Applications > Plus > Actualiser les données d'application, puis exécutez à nouveau l'importation.
  • OKTA-165675 : la traduction grecque présentait des erreurs sur l'écran de connexion d'Okta.
  • OKTA-166113 : les utilisateurs étaient invités à utiliser la MFA pour les clients dans les zones ADFS où la MFA n'était pas requise.
  • OKTA-166330 : certaines connexions ADFS échouaient et obligeaient l'utilisateur à rafraîchir la page pour recevoir la vérification par MFA.
  • OKTA-169410H : après l'inscription de nouveaux appareils mobiles dans OMM, lorsqu'un appareil renvoyait des informations sur l'appareil à l'aide de l'API de mise à jour du statut de l'appareil ou de la réponse à la commande d'informations sur l'appareil, la mise à jour échouait en raison d'une exception de pointeur nul.

Correctifs de l'intégration d'application 2018.18

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Apple Search Ads (OKTA-168085)

  • AppRiver (OKTA-166853)

  • BootcampSpot v2 (OKTA-168448)

  • Envoy (OKTA-168089)

  • Gaggle (OKTA-167422)

  • Oh My Green (OKTA-168122)

  • ServiceNow UD (OKTA-166665)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

Achievers.com (OKTA-167722)

Correctifs de bugs 2018.17

  • OKTA-19371 : le chemin de l'application RelayState SAML contenait une barre oblique supplémentaire.
  • OKTA-134551 : l'attribut msExchHideFromAddressLists n'était pas synchronisé correctement depuis Active Directory.
  • OKTA-151741 : pour les clients utilisant la fonctionnalité EA Approvisionnement de l'API Graph pour Microsoft Office 365, l'approvisionnement des utilisateurs vers l'application Microsoft Office 365 échouait avec l'erreur Unrecognized field "odata.metadata" (Class com.saasure.application.office365.msgraphapi.objects.api.User), not marked as ignorable.
  • OKTA-155207 : lorsqu'un administrateur ne pouvait pas créer de profil utilisateur dans Microsoft Office 365 pour un utilisateur, cet utilisateur ne pouvait pas être affecté au groupe de support.
  • OKTA-156396 : lors du chargement d'un certificat d'IdP non expiré dans Microsoft Internet Explorer 11, le message Ce certificat est expiré s'affichait. Le certificat fonctionnait comme prévu.
  • OKTA-156475 : le plug-in de navigateur Okta s'est figé lors de l'authentification sans session. Cela a été corrigé en supprimant une barre oblique supplémentaire dans le chemin de l'URL.
  • OKTA-158355 : il y avait des erreurs grammaticales mineures dans le message de connexion.
  • OKTA-159022 : après l'approvisionnement des utilisateurs dans l'application SAML AWS, les utilisateurs ne disposaient pas de l'intégration de l'application AWS sur leurs tableaux de bord.
  • OKTA-159631 : les vérifications par authentification multifacteur étaient répétés de manière incorrecte après une réussite pour l'application de bureau Slack.
  • OKTA-159745 : l'envoi de groupes vers l'application ServiceNow échouait pour les groupes volumineux contenant des milliers d'utilisateurs.
  • OKTA-161715/OKTA-162648 : l'utilisation du plug-in Okta avait un impact négatif sur les performances du navigateur, lors de l'utilisation de formulaires contenant de nombreux champs de mot de passe.
  • OKTA-162796 : la définition de la méthode d'authentification sur Les utilisateurs partagent un nom d'utilisateur et un mot de passe uniques définis par l'administrateur provoquait une erreur 400 Bad Request (Mauvaise requête 400) lors de l'affectation de l'utilisateur.
  • OKTA-162952 : l'application Adobe Experience Manager demandait une suggestion de nouveau mot de passe au lieu des informations de connexion lors d'un flux initié par un fournisseur de services.
  • OKTA-163013 : Internet Explorer n'affichait pas les informations de groupe et de zone réseau dans la section Règles d'authentification au niveau de l'application lors de la modification.
  • OKTA-163122 : des événements en double étaient déclenchés à partir d'une seule mise à jour d'envoi de profils.
  • OKTA-163152 : lorsqu'un utilisateur était supprimé d'un groupe Okta et désactivé, puis affecté à un autre groupe Okta et réactivé, l'utilisateur réactivé faisait toujours partie de l'UO associée ou du groupe d'origine malgré la suppression préalable du groupe.
  • OKTA-163408 : le pied de page de la page Échec de l'activation s'affichait de manière incorrecte sur deux lignes.
  • OKTA-163411 : la page Activation n'était pas correctement traduite pour la langue japonaise.
  • OKTA-165493 : un envoi de groupes programmé vers l'application Slack à l'aide d'une règle échouait pour les groupes volumineux.
  • OKTA-165624 : l'e-mail de bienvenue de la plateforme Okta Developer contenait un lien rompu pour une image.
  • OKTA-165637 : l'importation d'utilisateurs depuis l'application Box sans appartenance à un groupe échouait par intermittence avec une erreur NullPointerException.
  • OKTA-165749 : la page Multifacteur était vide dans les organisations d'aperçu de certains clients.
  • OKTA-166721 : le bouton Modifier n'était pas visible lors de la personnalisation d'un facteur d'authentification multifacteur SMS dans les organisations d'aperçu.
  • OKTA-166777 : sur la page Tâches, les tâches d'approvisionnement ne s'affichaient pas correctement si aucun clic n'était effectué sur le bouton Filtrer.

Correctifs de l'intégration d'application 2018.17

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Adobe Licensing Website (OKTA-167246)

  • Apple ID (OKTA-167247)

  • Associated Bank (OKTA-166530)

  • In Honda (OKTA-165909)

  • iTunes Connect (OKTA-166342)

  • National Life Group Customers Login (OKTA-166528)

  • Premium Beat (OKTA-166550)

  • Ramp (OKTA-166533)

  • SchoolDude (OKTA-166531)

  • Societe Francaise du Radiotelephone (OKTA-167244)

  • SproutSocial (OKTA-167248)

Correctifs de bugs 2018.15

  • OKTA-88738 : les administrateurs en lecture seule pouvaient accéder aux paramètres des modèles d'e-mails et aux fonctions de notification des administrateurs.
  • OKTA-146365 : le facteur d'authentification multifacteur Duo était appliqué lorsque la règle d'inscription du facteur était définie sur Première fois que l'utilisateur est invité à utiliser la vérification par MFA, même si la stratégie d'authentification était définie sur Ne pas demander la MFA.
  • OKTA-152483 : les administrateurs d'applications affectés à l'application RADIUS uniquement ne pouvaient pas modifier les paramètres de l'onglet Authentification de l'application RADIUS. Les administrateurs affectés à toutes les applications n'étaient pas affectés.
  • OKTA-160718 : Okta MFA ne fonctionnait pas pendant l'authentification pour l'application SAML Airwatch Admin Portal sur iOS Mobile uniquement.
  • OKTA-162352 : les utilisateurs qui utilisaient la connexion ADFS recevaient une erreur si l'application ADFS était configurée pour la MFA avec la stratégie par défaut et avec tous les facteurs comme facultatifs.
  • OKTA-163379 : l'aperçu des jetons affichait de manière incorrecte l'option Jeton d'actualisation comme type d'autorisation, alors qu'il ne s'agit pas d'un type d'autorisation valide.
  • OKTA-163525 : dans les paramètres d'authentification avancés de l'application Dropbox, les instructions relatives à l'option Approvisionnement silencieux indiquaient à tort que l'assistance Dropbox devait toujours être contactée pour vérifier votre domaine.
  • OKTA-163584 : le nouvel envoi d'un groupe contenant un membre qui existe déjà dans les applications Jira locale ou Jira cloud entraînait une exception de fin de fichier.
  • OKTA-163667 : lorsqu'une tâche d'annulation de l'approvisionnement était effacée manuellement pour un utilisateur, toutes les tâches de cet utilisateur étaient également effacées.
  • OKTA-165355 : après avoir personnalisé le tableau de bord d'utilisateur final, les administrateurs ne recevaient pas d'e-mail de confirmation de l'activation des modifications, comme indiqué dans le texte de l'écran.
  • OKTA-165473 : la réauthentification échouait pour les applications SAML si l'application IWA était configurée.
  • OKTA-166715H : l'URL permettant de s'authentifier à l'application Salesforce avec MFA dépassait la longueur maximale de caractères.

Correctifs de l'intégration d'application 2018.15

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Barracuda MSP Online Backup (OKTA-164607)

  • Commuter Check Direct (OKTA-164137)

  • Egencia DE (OKTA-165131)

  • Egencia Ireland (OKTA-164381)

  • Egencia UK (OKTA-165133)

  • FunctionFox (OKTA-164382)

  • HelpSpot Userscape (OKTA-164385)

  • Prey (OKTA-164614)

  • Spirit Airlines (OKTA-164383)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

Robin (OKTA-163897)

Correctifs de bugs 2018.14

  • OKTA-116182 : l'approvisionnement d'Atlassian Jira échouait si l'URL de base de l'onglet Général contenait des espaces dans les applications Jira cloud et Jira locale d'Okta.
  • OKTA-156901 : les niveaux d'agrandissement personnalisés étaient réinitialisés à la valeur par défaut de 100 % dans Microsoft Internet Explorer 11 après avoir cliqué sur le lien Version Web dans la barre d'outils Okta.
  • OKTA-159593 : l'importation de plus de 6 000 utilisateurs depuis SuccessFactors vers l'application SuccessFactors dans Okta échouait.
  • OKTA-159681 : les attributs State (state), Supervisory Organization (supervisoryOrg) et Business Unit (businessUnit) n'étaient pas importés depuis Workday vers Okta.
  • OKTA-159692 : les règles d'authentification des applications visant à refuser l'accès aux clients d'authentification modernes n'étaient pas appliquées sur les systèmes d'exploitation Microsoft Windows 10, build 16299.64 et supérieure.
  • OKTA-160653 : des événements inutiles du journal système apparaissaient avec des références de travailleur nulles lors du traitement des appartenances au groupe pendant l'importation de Workday.
  • OKTA-160881 : grâce à la fonctionnalité Envoi de groupe amélioré, les membres de groupe existants issus des groupes liés n'étaient pas correctement contrôlés par Okta.
  • OKTA-162107 : les nouveaux utilisateurs Active Directory mastered n'étaient pas invités à s'inscrire à l'option d'appel vocal pour la récupération lors de leur première connexion.
  • OKTA-162752 : les importations pour l'application SuccessFactors échouaient avec une exception de pointeur nul.
  • OKTA-163222 : l'activation de l'approvisionnement pour l'application GoToMeeting échouait avec une erreur HTTP 400.

Correctifs de l'intégration d'application 2018.14

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées.

  • Amazon CA (OKTA-163946)

  • Creditsafe NL (OKTA-163690)

  • Creditsafe UK (OKTA-163692)

  • Financial Times (OKTA-163576)

  • FINRA IARD (OKTA-163579)

  • FullContact Developer Portal (OKTA-162151)

  • OPP (OKTA-163577)

  • SunTrust - Enterprise Spend Platform (OKTA-163940)

  • Travitor (OKTA-163968)

  • Unity Ads (OKTA-161838)

  • Wrike (OKTA-161802)

Correctifs de bugs 2018.13

  • OKTA-105508 : lors de la configuration d'applications SAML 2.0, l'algorithme de signature SHA1 était affiché dans les instructions de configuration pendant la configuration de l'application, mais l'algorithme de signature SHA2 était affiché une fois la configuration terminée.
  • OKTA-152571 : l'installation de l'agent IWA échouait dans certaines circonstances.
  • OKTA-156049 : après la création d'un client OAuth 2.0 avec l'API Okta qui spécifie un ID client (client_id), l'ID client correct apparaît dans la liste des applications mais un ID client incorrect apparaît sur l'écran Informations d'identification de client.
  • OKTA-157893 : les images des boîtes de dialogue des plug-ins de navigateur ne s'affichaient pas correctement dans les navigateurs Firefox et Safari pour certaines applications.
  • OKTA-158334 : les utilisateurs finaux activés avec l'approvisionnement juste-à-temps (Just-In-Time, JIT) recevaient une liste incorrecte d'options d'authentification multifacteur lorsque l'utilisateur final faisait partie d'un groupe géré par des règles de groupe.
  • OKTA-158918 : lors de la modification d'un mot de passe, l'utilisation des caractères < et > provoquait une erreur avec le message suivant : The field must not contain HTML tags (Le champ ne doit pas contenir de balises HTML)​.
  • OKTA-159012 : le rapport Utilisation d'Okta n'incluait pas les événements d'authentification pour les utilisateurs qui se connectaient à Okta exclusivement via Okta Mobile.
  • OKTA-159677 : dans la section Synchroniser un mot de passe AD de la page Sécurité > Authentification déléguée, le lien En savoir plus redirigeait vers une URL non valide.
  • OKTA-160505 : le lien Afficher les journaux sur les pages Profil utilisateur (Répertoires > Personnes > Utilisateur) n'était pas accessible avec le navigateur Internet Explorer.
  • OKTA-160746 : sur la page Téléchargements, le lien Historique des versions de l'agent Windows OPP redirigeait vers une URL non valide.
  • OKTA-162471 : pour les utilisateurs approvisionnés en tant qu'utilisateurs non mappés dans Okta, les adresses e-mail secondaires n'étaient pas disponibles dans Okta, car elles n'étaient pas mappées correctement dans Okta.
  • OKTA-164762H : après la réinitialisation initiale du mot de passe pour les nouveaux utilisateurs contrôlés par Workday, les utilisateurs devaient cliquer une deuxième fois sur le bouton Accueil pour voir leurs applications, après avoir saisi le nouveau mot de passe.

Correctifs de l'intégration d'application 2018.13

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées.

  • Cisco Partner Login (OKTA-162618)

  • my.MYOB (OKTA-160213)

  • ProtonMail (OKTA-162274)

Correctifs de bugs 2018.12

  • OKTA-136701 : les messages d'erreur lors des paramètres Ancienneté minimale du mot de passe et Le mot de passe expire après ne précisaient pas que l'expiration du mot de passe devait être supérieure d'au moins 1 jour (24 heures) à l'ancienneté minimale du mot de passe.
  • OKTA-142177 : les connexions initiées par le fournisseur de services provoquaient une erreur lorsque l'inscription à la MFA était requise.
  • OKTA-154419 : les rapports disponibles pour un administrateur n'étaient pas affichés sur la page Rapports si des statistiques d'utilisation n'étaient pas disponibles.
  • OKTA-158073 : la réactivation des utilisateurs de l'application Zendesk avec des noms d'utilisateur Okta différents de leur adresse e-mail échouait.
  • OKTA-159659 : les affectations de l'administrateur de support technique, de l'administrateur Mobile et de l'administrateur API Access Management n'étaient pas enregistrées dans le journal système.
  • OKTA-161024 : l'approvisionnement de l'application Rallye échouait de manière sporadique en raison de la limitation du nombre de mises à jour simultanées.
  • OKTA-161143 : lors d'un envoi de groupes dans Active Directory, le fait de cliquer sur le bouton Envoyer le groupe, puis sur le bouton Enregistrer et en ajouter un autre, entraînait l'affichage multiple du bouton Afficher plus.
  • OKTA-162075 : le nom d'affichage généré sur la page Personnes et le profil utilisateur n'était pas utilisé lorsque le prénom et le nom de famille d'un utilisateur étaient nuls.
  • OKTA-162476 : les connexions via le Sign-In Widget (2.6.0) où le paramètre redirectURL était utilisé renvoyaient une erreur HTTP 403 à l'utilisateur.
  • OKTA-162682 : la case Envoyer automatiquement une notification Push ne restait pas cochée lors de l'authentification après une déconnexion puis une reconnexion à Okta pour l'authentification MFA de l'application et sur Okta Mobile.

Correctifs de l'intégration d'application 2018.12

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées.

  • Aurea: Messaging Solutions (OKTA-161163)

  • BulkSMS.com (OKTA-161975)

  • Groupon Merchants (OKTA-161710)

  • JIRA Cloud (Atlassian) (OKTA-158210)

  • Netflix (OKTA-158630)

  • Thomson Reuters Westlaw (OKTA-161417)

  • Xactly (OKTA-159865)

  • Zoominfo (OKTA-161673)

Correctifs de bugs 2018.11

  • OKTA-144982 : un message d'erreur incorrect était renvoyé lorsqu'un mot de passe vide était spécifié dans une demande de réinitialisation de mot de passe.
  • OKTA-152324 : si les administrateurs d'une organisation dont la console du développeur était activée utilisaient l'interface utilisateur classique et n'avaient pas d'application affectée, ils ne pouvaient pas accéder à la page d'accueil de leur propre utilisateur.
  • OKTA-154829 : les applications avec de longs liens intégrés n'affichaient pas le lien correctement.
  • OKTA-156484 : le nom d'affichage du journal système pour l'utilisateur cible était inconnu pour l'événement user.authentication.sso.
  • OKTA-157287 : l'envoi d'une version mise à jour de l'application iOS dans l'App Store privé Okta ne déclenchait pas de mise à jour sur les appareils inscrits, et l'application ne pouvait pas être mise à jour manuellement.
  • OKTA-157741 : certains utilisateurs d'Internet Explorer recevaient reçu par intermittence une erreur 400 Bad Request (Mauvaise requête 400) lors de l'accès à une application avec un SAML entrant.
  • OKTA-158406 : lors de l'envoi d'un groupe vers une application SCIM, certains utilisateurs supprimés étaient toujours envoyés en tant que membres.
  • OKTA-159679 : après avoir réussi à envoyer un groupe contenant un utilisateur vers l'application JIRAcloud, la deuxième mise à jour de l'appartenance au groupe supprimait l'utilisateur initial du groupe dans JIRA et affichait une erreur java.io.EOFException dans Okta.
  • OKTA-159705 : l'approvisionnement des applications tierces qui utilisent un certificat SSL émis par l'autorité de certification racine DigiCert Global Root G2 pouvait échouer.
  • OKTA-160214 : l'approvisionnement des applications tierces qui utilisent un certificat SSL émis par l'autorité de certification racine DigiCert Trusted Root G4 pouvait échouer.
  • OKTA-161847 : les importations échouaient lorsque certaines données (travailleur/emploi/statut du travailleur) manquaient lors de l'utilisation de la fonctionnalité Dernier jour travaillé de Workday.

Correctifs de l'intégration d'application 2018.11

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • 3Rivers (OKTA-161181)

  • Archer (OKTA-160611)

  • Bannersnack (OKTA-159732)

  • Basecamp (OKTA-161375)

  • Cisco Partner Login (OKTA-159507)

  • Nearmap.com (AU) (OKTA-160555)

  • Sage People (OKTA-160582)

  • Stamps.com (OKTA-159856)

  • WooBox (OKTA-160394)

  • Workday Support (OKTA-160809)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

EmployeeReferrals.com (OKTA-159623)

Correctifs de bugs 2018.10

  • OKTA-146499 : dans les navigateurs Chrome et IE avec un écran à faible résolution, les résultats disparaissaient de la page pendant l'affectation de groupe.
  • OKTA-152222 : l'application Active Directory Federation Services (ADFS) n'était pas créée avec une règle par défaut pour demander un facteur à chaque authentification.
  • OKTA-155181 : l'authentification multifacteur avec Okta Windows Credential Provider ne se chargeait pas sur les serveurs avec des adresses IP privées.
  • OKTA-155395 : appuyer sur l'icône Android pendant l'inscription à Okta Verify MFA lors de la configuration d'Okta Mobile entraînait l'absence de réponse de l'application.
  • OKTA-158142 : lors de la réactivation d'utilisateurs à partir d'Active Directory, les utilisateurs qui avaient reçu des applications supprimées par la suite ne pouvaient pas être réactivés.
  • OKTA-158227 : lors de la sélection d'un État ou d'une région pour définir une zone de géolocalisation, les noms des sélections au sein d'Israël étaient mal étiquetés.
  • OKTA-159727 : dans le navigateur Edge, l'ajout de la MFA à une règle d'authentification pour l'application RADIUS échouait.
  • OKTA-160585 : l'authentification échouait lorsque les utilisateurs tentaient de se connecter à des comptes Microsoft Office 365 à l'aide de clients riches et d'un proxy nécessitant une « phrase de motif » dans la réponse HTTP, par exemple Netskope.

Correctifs de l'intégration d'application 2018.10

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Amazon UK (OKTA-159968)

  • BNY Mellon - Connect Portal (OKTA-159857)

  • Citrix RightSignature (OKTA-158953)

  • Consumer Reports (OKTA-159858)

  • Gleam (OKTA-159853)

  • GoToAssist (RemoteSupport/Service Desk/Monitoring) (OKTA-159120)

  • HRConnection by Zywave (OKTA-159076)

  • MyRouteOnline (OKTA-160408)

  • nCrypted Cloud (OKTA-159868)

  • OneSCM (OKTA-159854)

Correctifs de bugs 2018.09 (combine les versions 2018.08 et 2018.09)

  • OKTA-142230 : dans certaines circonstances, les utilisateurs ne pouvaient pas se connecter à l'aide de l'application RADIUS lorsqu'une politique d'authentification simultanée était spécifiée pour toutes les connexions.
  • OKTA-151824 : lorsque l'adresse e-mail d'un administrateur Okta était modifiée, l'objet de l'e-mail de confirmation portait à tort le titre Avis de changement d'adresse e-mail en attente.
  • OKTA-153216 : les réinitialisations de mot de passe réussies effectuées lors d'un événement Okta Safe Mode sont valides après la fin du mode sans échec.
  • OKTA-153630 : après avoir modifié un mot de passe dans certaines applications SWA, les utilisateurs finaux n'étaient pas invités à mettre à jour le mot de passe de cette application dans Okta.
  • OKTA-154808 : certains utilisateurs ne pouvaient pas accéder à la page de libre-service d'une application et recevaient l'erreur suivante : HTTP 500 Internal Server Error (Erreur de serveur interne HTTP 500) "com.saasure.framework.exception.RequestTimeoutException".
  • OKTA-157116 : certains utilisateurs ne pouvaient pas se connecter à l'application Microsoft Office 365, car l'horodatage du dernier changement de mot de passe était défini sur une date ultérieure.
  • OKTA-157912 : certains utilisateurs ne pouvaient pas être approvisionnés de manière cohérente dans l'application Box et recevaient une erreur nulle.
  • OKTA-158144 : certaines connexions échouaient ou nécessitaient plusieurs tentatives de connexion MFA lorsque le renforcement de la MFA pour l'authentification à l'application était activée.
  • OKTA-158215 : certains utilisateurs ne pouvaient pas être approvisionnés ou étaient approvisionnés de manière inexacte dans l'application PagerDuty lorsque plusieurs utilisateurs de l'organisation avaient des chaînes communes dans leurs adresses e-mail.
  • OKTA-158353 : erreurs lors des mises à jour du profil utilisateur et/ou de la validation des informations d'identification de l'API d'approvisionnement lors de l'approvisionnement vers l'application Jive activée par CASB
  • OKTA-158557 : l'écran Ajouter une application indiquait qu'un certain nombre d'applications et de catégories étaient disponibles, mais aucune ne l'était réellement.

Correctifs de l'intégration d'application 2018.09 (combine les versions 2018.08 et 2018.09)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Bank of American Fork (OKTA-158943)

  • Burgiss: Cash Management (OKTA-158715)

  • GE Customer Online Management System (OKTA-158047)

  • GoToTraining (OKTA-158246)

  • Helpscout (OKTA-158946)

  • Hertz Gold Plus Rewards (OKTA-158042)

  • KnowBe4 (OKTA-158554)

  • my529 (OKTA-158398)

  • Nomadesk (OKTA-158652)

  • One Nevada Credit Union (OKTA-158043)

  • RainKing (OKTA-138203)

  • Small Improvements (OKTA-158040)

  • Wizbii (OKTA-158041)

  • Zions Bank (OKTA-158211)

Correctifs de bugs 2018.07

  • OKTA-139510 : le message d'erreur affiché lors de la suppression d'une propriété de schéma ne reflétait pas exactement la condition d'erreur.
  • OKTA-148398 : le journal système présentait des incohérences lors de la modification du planning d'importation d'Active Directory à partir de l'écran Paramètres de l'intégration Active Directory.
  • OKTA-150609 : les importations effectuées depuis Samanage échouaient lorsque les contraintes d'énumération étaient supprimées dans Samanage.
  • OKTA-151824 : après avoir modifié l'adresse e-mail d'un administrateur Okta ou d'un utilisateur final, l'e-mail de notification s'intitulait Avis de changement d'adresse e-mail en attente au lieu de Avis de changement d'adresse e-mail.
  • OKTA-154851 : lors de la modification d'une règle de groupe pour filtrer les utilisateurs en fonction de leur adresse e-mail, l'écran affichait la deuxième adresse e-mail de l'utilisateur dans l'attribut. Lors de l'enregistrement, l'attribut correct était utilisé.
  • OKTA-155395 : lors de la configuration d'Okta Mobile, le fait d'appuyer sur l'icône Android pendant l'inscription à la MFA Okta Verify entraînait une perte de réactivité d'Okta Mobile.
  • OKTA-155549 : sur le tableau de bord d'utilisateur final, certaines applications étaient identifiées par erreur comme des applications de signet.
  • OKTA-155620 : les pages interstitielles personnalisées ne s'affichaient pas lors de l'accès à l'application Worday.
  • OKTA-156450 : les modifications apportées à l'attribut user principal name dans Active Directory n'étaient pas reflétées dans Okta lorsqu'elles étaient utilisées pour la connexion.
  • OKTA-156505 : vous pouvez désormais envoyer le nom d'affichage de Slack. Pour cela, il faut activer l'envoi du nom d'affichage dans les paramètres de votre tenant Slack et d'approvisionnement.
  • OKTA-156543 : dans l'écran Ajouter une origine (Sécurité > API > Origine approuvée), la variable n'était pas claire et indiquait : Nom d'origine de l'organisation.
  • OKTA-157200 : la liste des entrées utilisateur de la page Personnes était mal triée.
  • OKTA-157378 : lorsqu'une application était affectée à l'approbation d'un groupe et que ce groupe était ensuite supprimé, tout approbateur faisant partie du groupe supprimé recevait une erreur lorsqu'il tentait d'approuver une requête sur la page Tâche.
  • OKTA-157749 : les opérations de longue durée dans Slack provoquaient un délai d'expiration côté Okta.
  • OKTA-158144 : les authentifications échouaient ou nécessitaient plusieurs tentatives d'authentification MFA lorsque le renforcement de la MFA pour l'authentification à l'application était activée.
  • OKTA-158330 : la définition du statut du proxy sur N'importe quel proxy dans une zone réseau dynamique correspondait à toutes les adresses IP dont le type de proxy était nul.

Correctifs de l'intégration d'application 2018.07

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • AmeriHome (OKTA-152960)

  • ConceptShare (OKTA-157115)

  • Conservice (OKTA-156764)

  • HRConnection by Zywave (OKTA-156621)

  • Ramp (OKTA-156548)

Correctifs de bugs 2018.06

  • OKTA-144300 : certains utilisateurs ne pouvaient pas se connecter à Okta avec une clé YubiKey comme deuxième facteur MFA.
  • OKTA-151766 : les applications affectées au groupe G Suite n'étaient pas affectées aux utilisateurs qui étaient ensuite ajoutés au groupe.
  • OKTA-151780 : lorsque les utilisateurs étaient réactivés dans Active Directory, les licences de groupe Microsoft Office 365 n'étaient pas présentes après la réactivation.
  • OKTA-153118 : les utilisateurs ayant des caractères Emoji dans l'une de leurs propriétés n'étaient pas filtrés lors des importations depuis Slack.

Correctifs de l'intégration d'application 2018.06

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Criteo (OKTA-156911)

  • HRConnection by Zywave (OKTA-156621)

  • Lakeland Bank (OKTA-156309)

  • MyPayFlex (OKTA-155692)

  • Qualtrics (OKTA-156307)

  • Rise Vision (OKTA-155588)

  • Texas Capital Bank (OKTA-155686)

Correctifs de bugs 2018.05 (combine les versions 2018.04 et 2018.05)

  • OKTA-142217 : après une erreur d'approvisionnement LDAP, l'agent devait être redémarré et la configuration LDAP ne pouvait pas être mise à jour.
  • OKTA-142973 : l'approvisionnement juste-à-temps (JIT) était automatiquement activé après la modification des paramètres des intégrations LDAP.
  • OKTA-145619 : les mises à jour de l'appartenance à un groupe dans Okta n'étaient pas transférées dans l'application G Suite.
  • OKTA-146142 : la terminologie était incohérente sur l'écran de verrouillage iOS d'Okta Verify.
  • OKTA-147299 : l'authentification Okta avec JIT échouait lorsque l'ID utilisateur contenait des caractères non ASCII étendus.
  • OKTA-147446 : l'application Microsoft Office 365 échouait avec l'erreur *400 You must provide a required property: Parameter name: usageLocation" after assigning users to the app with the provisioning type "Licenses/Roles Management Only" (Vous devez fournir une propriété obligatoire : nom du paramètre : usageLocation" après avoir affecté des utilisateurs à l'application avec le type d'approvisionnement Gestion des licences/rôles uniquement).
  • OKTA-148246 : les attributs Active Directory avec un nom d'attribut personnalisé n'étaient pas envoyés vers l'application Salesforce depuis Okta.
  • OKTA-150613 : la définition de l'étiquette de l'application client OAuth 2.0 sur la longueur maximale de 100 renvoyait une erreur.
  • OKTA-150817 : lors de la connexion, certaines invites MFA étaient traduites de manière incorrecte en néerlandais.
  • OKTA-151008 : le message relatif aux exigences de mot de passe était traduit de manière incorrecte en portugais.
  • OKTA-151547 : les utilisateurs étaient invités à saisir un facteur d'authentification multifacteur supplémentaire chaque fois qu'ils cliquaient sur le bouton *Admin* si l'option MFA pour les administrateurs était activée.
  • OKTA-154178 : lors du déverrouillage d'un compte par e-mail, le message n'était pas entièrement localisé pour la langue grecque.
  • OKTA-155582 : la récupération de la liste des champs interrogeables pour le journal système provoquait une erreur.

Correctifs de l'intégration d'application 2018.05 (combine les versions 2018.04 et 2018.05)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Alibaba Cloud (Aliyun) (OKTA-155251)

  • BatchGeo (OKTA-155250)

  • Carlson Wagonlit (OKTA-153912)

  • FINRA Web CRD (OKTA-155257)

  • Flonomics (OKTA-156082)

  • Forrester Research (OKTA-154089)

  • HRConnection by Zywave (OKTA-154688)

  • ISO PAAS (OKTA-155021)

  • J.Crew (OKTA-154970)

  • Optum Health Financial (OKTA-154972)

  • Public Service Credit Union (OKTA-155260)

  • SkillSurvey (OKTA-155619)

  • The Wall Street Journal (OKTA-155570)

  • Trade Me (OKTA-154702)

  • UPS CampusShip (OKTA-155427)

  • Wall Street Journal (OKTA-155472)

  • WorkflowMAX (OKTA-156305)

  • Zenni Optical (OKTA-155256)

L'application SAML suivante ne fonctionnait pas correctement et a été corrigée

AWS Redshift (OKTA-155698)

Correctifs de bugs 2018.03

  • OKTA-141778 : certains événements d'approvisionnement Workday n'étaient pas enregistrés dans le System Log ou dans le rapport Affectation d'applications.
  • OKTA-144546 : les opérations d'approvisionnement de l'application Rallye échouaient parfois avec des erreurs de conflit de concurrence.
  • OKTA-146471 : les utilisateurs LDAP sans adresse e-mail sur un serveur LDAP ne pouvaient pas être importés dans Okta.
  • OKTA-146784 : les utilisateurs recevaient un message d'erreur réseau cryptique lorsqu'ils saisissaient un texte non valide dans le champ du domaine sur l'écran de connexion.
  • OKTA-147256 : Okta Verify n'affichait pas l'heure de l'événement lorsqu'il invitait l'utilisateur à approuver ou à refuser, sauf si l'application était déjà ouverte.
  • OKTA-147764 : la notification de VPN requis ne s'affichait pas lors du lancement depuis la plateforme de lancement du tableau de bord Okta.
  • OKTA-150040 : les entrées du journal système étaient manquantes lorsqu'un utilisateur appuyait sur Refuser dans Okta Verify Push.
  • OKTA-150846 : les utilisateurs ne pouvaient pas créer des instances d'applications OpenID Connect dans certaines circonstances.
  • OKTA-151817 : lors de la synchronisation d'un mot de passe, les modules auxquels l'utilisateur était inscrit étaient supprimés dans l'application Litmos.
  • OKTA-153201 : certains événements n'étaient pas enregistrés lorsqu'une application était configurée pour utiliser une page d'erreur personnalisée.
  • OKTA-153615 : les utilisateurs ne pouvaient pas contourner l'exigence MFA lors de l'utilisation d'Okta Windows Credential Provider dans certains cas.
  • OKTA-154044 : lors d'une connexion SAML initiée par un fournisseur de services à l'application Salesforce, l'utilisateur était redirigé vers le tableau de bord Okta au lieu de la page Salesforce s'il s'était authentifié via une carte à puce ou un certificat.
  • OKTA-154176 : la valeur ResponseType n'était pas validée dans l'aperçu du jeton lorsque la valeur GrantType était définie sur IMPLICIT.
  • OKTA-154178 : l'e-mail du compte de déverrouillage est mis à jour pour la langue grecque lors de la connexion.
  • OKTA-155004 : certains messages d'erreur qui s'affichaient aux utilisateurs finaux n'étaient pas localisés.

Correctifs de l'intégration d'application 2018.03

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • AFS Analytics (OKTA-154699)

  • Avis (OKTA-153523)

  • Awesome Screenshot (OKTA-154700)

  • CalPERS (OKTA-154520)

  • Descartes MK Denial.com (OKTA-154514)

  • Instacart (OKTA-154696)

  • Truckstop.com (OKTA-153520)

  • Virgin America (OKTA-154692)

Correctifs de bugs 2018.02 (combine les versions 2018.01 et 2018.02)

  • OKTA-100304 : l'image de sécurité ne s'affichait pas dans l'application de bureau Microsoft Outlook.
  • OKTA-131155 : la validation du domaine de l'e-mail personnalisé échouait lorsque le nom contenait des majuscules.
  • OKTA-136392 : les tâches d'approbation de l'application Android for Work étaient comptées, mais ne s'affichaient pas.
  • OKTA-143996 : l'assistant d'intégration d'application ne parvenait pas à charger les logos.
  • OKTA-144230 : le champ du mot de passe n'était pas renseigné pour l'application SWA MIBOR.
  • OKTA-145574 : les utilisateurs non approvisionnés ne figuraient pas dans certaines listes de groupes.
  • OKTA-148543 : lors de la déconnexion d'un profil utilisateur de l'application Workday, les invites de l'écran n'étaient pas claires.
  • OKTA-150747 : les administrateurs ne pouvaient pas supprimer une zone réseau après avoir supprimé la stratégie d'authentification à l'application.
  • OKTA-151539 : l'ajout d'applications « à la volée » échouait pour isaca.org et pmi.org.
  • OKTA-151556 : les mappages personnalisés pour l'attribut Alias n'étaient pas respectés lors de la création d'un utilisateur dans Salesforce.
  • OKTA-151574 : les utilisateurs ne pouvaient pas se connecter à l'application Ceridian HR/Payroll avec SWA.
  • OKTA-151734 : l'application Roambi Business échouait avec une erreur de vérification lors de la configuration de l'approvisionnement.
  • OKTA-151757 : les utilisateurs non affectés à l'application Microsoft Office 365 recevaient une erreur lorsqu'ils accédaient à l'application avec un flux initié par le fournisseur de services.
  • OKTA-152395 : le flux Appel de redirection d'authentification sociale renvoyait parfois des codes d'autorisation non valides.
  • OKTA-152451 : lors de la tentative de modification des paramètres SAML dans l'assistant d'intégration d'application, les utilisateurs recevaient une page blanche si l'application était précédemment désactivée.
  • OKTA-153219 : lors de la création d'une application SCIM de test et de sa configuration avec l'API SCIM et les clés d'authentification, les utilisateurs recevaient un message d'erreur 500.

Correctifs de l'intégration d'application 2018.02 (combine les versions 2018.01 et 2018.02)

Les applications SWA suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • American Academy of Actuaries (OKTA-153597)

  • Boston Private Bank: Online Banking (OKTA-153117)

  • Bupa (OKTA-153521)

  • Ceridian eReports (OKTA-153211)

  • Disqus (OKTA-152553)

  • Fidelity 401k (OKTA-153072)

  • FINRA (OKTA-153210)

  • Forticloud (OKTA-153204)

  • LeadMailbox (OKTA-152191)

  • Microsoft Online Services Admin (OKTA-153207)

  • Orbitz (OKTA-153522)

  • Panopto (OKTA-153114)

  • RealSelf (OKTA-153115)

  • The Standard (StanCorp Financial Group) (OKTA-153480)

  • Ticketmaster (OKTA-153594)

  • Twilio (OKTA-153386)

  • Wells Fargo (OKTA-152639)

  • ZeroCater (OKTA-152950)

  • Zopim Dashboard (OKTA-152989)

Les applications SAML suivantes ne fonctionnaient pas correctement et sont désormais corrigées

  • Replicon (OKTA-151782)

  • SpringCM (OKTA-153352)