Nouvelle version d‘Okta Classic Engine (2024)
Version : 2024.01.0
Janvier 2024
Disponibilité générale
Agent Okta On-Prem MFA, version 1.7.4
Cette version comprend des améliorations de sécurité. Consultez l‘historique des versions de l‘agent Okta On-Prem MFA.
Autorisation de lecture seule pour les affectations de rôle administrateur
Les super administrateurs peuvent désormais affecter l‘autorisation Afficher les rôles, les ressources et les affectations administrateur à leurs administrateurs délégués. Cette autorisation confère aux administrateurs une vue en lecture seule des rôles d‘administrateur, des ensembles de ressources et des affectations d‘administrateur au sein de l‘organisation. Consultez la section À propos des autorisations de rôle.
Système d‘exploitation dans le challenge Okta Verify push
L‘application Okta Verify affiche désormais le système d‘exploitation correct lorsque le challenge push est lancé.
Prise en charge du connecteur OIN pour Entitlement Management
Les connecteurs suivants ont été mis à jour pour prendre en charge Entitlement Management :
- Box
- Google Workspace
- Microsoft Office 365
- Netsuite
- Salesforce
Consultez la section Applications compatibles avec l'approvisionnement.
Événements du System Log pour les opérations du magasin de clés de IdP
Nouveaux événements du System Log pour les opérations du magasin de clés IdP :
-
system.idp.key.create -
system.idp.key.update -
system.idp.key.delete
Événement de System Log pour GET an IdP
Un nouvel événement du System Log est généré pour GET /api/v1/idps[/{idpId}.
Politique de droits d'application
Les administrateurs peuvent désormais remplacer le mappage des attributs lors de l'affectation des applications aux individus ou aux groupes. Les attributs peuvent également être ramenés à leurs mappages par défaut. Consultez Remplacer le mappage des attributs d‘application.
Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.
Rôles système Google Workspace
Okta prend désormais en charge les rôles système de Google Workspace.
Mise à jour des invites d‘authentification RADIUS
Les invites d'authentification RADIUS ont été mises à jour pour être plus claires.
Fonctionnalités en accès anticipé
Les fonctionnalités en accès anticipé de cette version sont maintenant en disponibilité générale.
Correctifs
-
OKTA-654000
Les utilisateurs s‘authentifiant avec Okta FastPass pouvaient se connecter avec des authentificateurs qui n‘étaient pas résistants au hameçonnage, même si cela n‘était pas autorisé par les stratégies d‘authentification.
-
OKTA-658796
La description du nom de la marque sur la page contenait une faute de frappe.
-
OKTA-659305
La page Règle de routage IdP ne répondait plus lorsque plusieurs applications étaient ajoutées à une règle.
-
OKTA-667066
La réinitialisation de MFA à l‘aide des permissions d‘utilisateur de support n‘a pas généré d‘événement dans le System Log.
-
OKTA-673705
Les administrateurs ne pouvaient pas conditionner les autorisations pour inclure ou exclure des attributs de plusieurs profils utilisateur.
-
OKTA-674540
Les utilisateurs ne pouvaient pas accéder à la Confluence locale via le flux initié par l‘IdP ou par le SP.
-
OKTA-679833
Certains mappages d‘attributs par défaut pour
SuccessFactorsétaient incorrects. -
OKTA-683871
Lorsque la fonctionnalité de vérification de l‘utilisateur en tant que contrainte de possession était activée, la section Si Okta FastPass est utilisé disparaissait de la page Règle de stratégie d‘authentification lorsque les administrateurs sélectionnaient l‘option 1 type de facteur quel qu‘il soit dans L‘utilisateur doit s‘authentifier avec.
Okta Integration Network
Mises à jour des applications
- L‘intégration d‘application AcquireTM possède un URI de redirection supplémentaire.
- L‘intégration d‘application CodeSignal a un nouveau logo.
- L‘intégration d‘application OneRang a une nouvelle description.
- L‘intégration d‘application SAML Peakon a un nouveau nom d‘affichage, un logo, un site Web, une description, un lien vers un document et des points de terminaison.
- L‘intégration d‘application SCIM Peakon a une nouvelle URL de base et un nouveau texte d‘aide.
- L‘intégration d‘application Qatalog a un nouveau logo.
Nouvelles intégrations d'applications vérifiées par Okta
Genian ZTNA (SAML)
Correctifs d‘intégration d‘application
- ADP mykplan.com (SWA) (OKTA-669875)
- Fidelity 401k (SWA) (OKTA-659323)
Mises à jour hebdomadaires
2024.01.1 : La mise à jour 1 a commencé à être déployée le 22 janvier
Correctifs
-
OKTA-626684
Le menu et le bouton Créer un jeton n‘apparaissaient pas pour certains comptes avec des rôles administrateur personnalisés.
-
OKTA-638138
Dans le System Log, le système d‘exploitation était affiché comme Mobile inconnu si un utilisateur approuvait une notification Okta Verify push depuis un appareil iOS.
-
OKTA-642351
Les appartenances aux groupes provenant d‘applications supprimées apparaissaient toujours dans les journaux système.
-
OKTA-679051
Aucun événement n‘était enregistré dans le System Log lorsque les utilisateurs AD actifs lançaient le déverrouillage en libre-service.
-
OKTA-686546
Le formulaire Configuration du connecteur ne disposait pas du bouton Modifier dans les organisations où la fonctionnalité d‘autorisation des paramètres d‘application pour les rôles administrateur personnalisés était activée.
Okta Integration Network
Mises à jour des applications
- L‘intégration d‘application AcquireTM possède un URI de redirection supplémentaire.
- L‘intégration d‘application CodeSignal a un nouveau logo.
- L‘intégration d‘application Experience.com prend désormais en charge les flux initiés par IdP.
- L‘intégration d‘application OneRang a une nouvelle description.
- L‘intégration d‘application SCIM Peakon a une nouvelle URL de base et un nouveau texte d‘aide.
- L‘intégration d‘application SAML Peakon a un nouveau logo, un site Web, une description, un lien vers la documentation et de nouveaux points de terminaison.
- L‘intégration d‘application Qatalog a un nouveau logo.
Nouvelles intégrations d'applications vérifiées par Okta
- Arbolus (OIDC)
- Authomize Identity Security (service API)
- Bluescape (SAML)
- eFlok (SAML)
- Omni Analytics (SAML)
- ShareCal (SAML)
Correctifs d‘intégration d‘application
- ADP mykplan.com (SWA) (OKTA-669875)
- Fidelity401k (SWA) (OKTA-659323)
2024.01.2 : La mise à jour 2 a commencé à être déployée le 5 février
Disponibilité générale
Sign-In Widget, version 7.14.2
Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.
Pour plus d‘informations sur le Sign-In Widget, consultez le Guide du Sign-In Widget.
Restrictions d‘IP sur les jetons
Les administrateurs peuvent spécifier les zones réseau sur liste d‘autorisation et de refus pour les jetons API statiques, authentification unique Web (SSWS). Cela renforce la sécurité de l‘organisation en lui permettant de contrôler l‘origine des appels vers les API Okta. Elle empêche également les attaquants et les logiciels malveillants de voler les jetons SSWS ou de les relancer en dehors de leur plage d‘adresses IP pour obtenir des accès non autorisés.
Correctifs
-
OKTA-637955
Dans certains cas, les administrateurs personnalisés pouvaient afficher les groupes envoyés qui ne leur étaient pas affectés.
-
OKTA-639335
Lorsque les groupes affectés à une application désactivée étaient supprimés d‘Okta, les groupes restaient affectés à l‘application.
-
OKTA-649640
Les règles de mot de passe n‘étaient pas correctement traduites en français.
-
OKTA-653740
Les administrateurs personnalisés pouvaient accéder à plusieurs points de terminaison API liés à des agents Active Directory et LDAP sans disposer des autorisations administrateur appropriées.
-
OKTA-655791
Le rapport Accès aux applications des utilisateurs n‘affichait pas les colonnes Nom du groupe, Source du groupeet Appartenance au groupe pour les utilisateurs auxquels une application était affectée par le biais d‘un groupe importé dans AD.
-
OKTA-658530
Les modèles d‘e-mail personnalisés de déblocage de compte en libre-service n‘affichaient pas le fuseau horaire UTC pour l‘attribut
{unlockAccountTokenExpirationDate}. -
OKTA-664370
Les événements du System Log du produit pour les autorisations de jeton d‘accès, de jeton d’ID et de SSO utilisateur n‘incluaient pas
externalSessionId. -
OKTA-665347
Aucun événement du System Log n‘était généré lorsque le mot de passe d‘un utilisateur était expiré à l‘aide de l‘API. Lorsqu‘un administrateur utilisait l‘API pour faire expirer le mot de passe d‘un utilisateur, aucun événement de System Log n‘était généré.
-
OKTA-665377
Certaines actions d‘authentificateur effectuées à l‘aide de l‘API n‘apparaissaient pas dans le System Log.
-
OKTA-665903
Dans certains cas, lorsqu‘un groupe n‘était pas affecté à une application, les membres de ce groupe étaient toujours approvisionnés dans l‘application.
-
OKTA-667063
L‘entité affectée n‘était pas incluse dans le System Log lorsqu‘un accès temporaire était accordé à l‘aide de l‘utilisateur de support.
-
OKTA-674218
Les événements du System Log pour l‘autorisation des jeton d‘accès et des jeton d’ID n‘incluaient pas les attributs utilisateur.
-
OKTA-679556
L‘envoi de groupes volumineux depuis Okta ne parvenait pas toujours à envoyer tous les membres vers les applications en aval.
-
OKTA-679914
Après la mise à jour des codes région ISO d‘une organisation, leurs stratégies empêchaient les utilisateurs de se connecter depuis Telangana, en Inde.
-
OKTA-684369
Les utilisateurs n‘étaient parfois pas supprimés des applications après avoir été supprimés des groupes dans les organisations où la stratégie de droit aux application était activée.
-
OKTA-686081
Certains utilisateurs n‘ont pas été importés après avoir été désaffectés d‘une application de sourcing.
-
OKTA-686801
Certaines tâches d‘approvisionnement de Salesforce étaient mises en mémoire tampon et ne s‘exécutaient pas.
-
OKTA-687812
Une erreur de signatures expirées empêchait les agents de procéder à une mise à jour vers la version la plus récente de l‘agent LDAP. Le problème a été résolu dans la version 5.19.1.
-
OKTA-687814
Une erreur de signatures expirées empêchait les agents de procéder à une mise à jour vers la version la plus récente de l‘Active Directory agent. Le problème a été résolu dans la version 3.16.1.
-
OKTA-688020
Dans certaines organisations, les utilisateurs rencontraient un délai d‘expiration et une erreur lors de l‘authentification avec la fédération de comptes AWS.
Okta Integration Network
Mises à jour des applications
- L‘intégration d‘application Digitail possède de nouveaux attributs SAML custom_location_attribute, department, et rôle .
- L‘intégration d‘application Flow of Work Co a été renommée GoFIGR.
- L‘intégration d‘application OpsLevel comporte désormais les fonctions push de groupe, Importer des utilisateurs et Importer des groupes.
- L‘intégration d‘application Salfalk a été renommée WeBox.
Nouvelles intégrations d'applications vérifiées par Okta
- ActivityInfo (OIDC)
- Blocked Security (SAML)
- Clockwise (SCIM)
- CrunchyBridge (OIDC)
- ESKER (SAML)
- Inigo GraphQL (OIDC)
- MockFlow (SCIM)
- Netskope Admin Console (SAML)
- OCCAM Razor (OIDC)
- OPSWAT MetaDefender IT-OT Access (SAML)
- Tradespace (SAML)
- UKG HR Service Delivery (SCIM)
Correctifs d‘intégration d‘application
- FaxSIPit (SWA) (OKTA-655845)
- MyEaton (SWA) (OKTA-670410)
Version : 2024.02.0
Février 2024
Disponibilité générale
Sign-In Widget, version 7.15.1
Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.
Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.
Agent LDAP Okta, version 5.19.1
Cette version de l‘agent corrige l‘erreur de signature d‘expiration qui empêchait les agents de se mettre à jour automatiquement vers la version la plus récente de l‘agent LDAP. Consulter l'historique des versions de l'agent LDAP Okta.
Active Directory Agent Okta, version 3.16.1
Cette version de l‘agent corrige une erreur de signature d‘expiration qui empêchait les agents de se mettre à jour automatiquement vers la version la plus récente de l‘agent Active Directory. Voir Historique des versions d'Okta Active Directory Agent.
Okta MFA Credential Provider pour Windows, version 1.4.2
Cette version comprend des correctifs de bugs et des améliorations de la sécurité. Consultez l'historique d'Okta MFA Credential Provider pour Windows.
Affecter des rôles d‘administrateur à une application
Les organisations peuvent désormais attribuer des rôles d‘administrateur à leurs intégrations de services API personnalisées. Les applications auxquelles des rôles administrateur sont affectés sont contraintes aux autorisations et ressources incluses dans l‘affectation de rôle. Cela permet de garantir que les applications ont uniquement accès aux ressources nécessaires à l‘exécution de leurs tâches, et améliore la sécurité globale des organisations. Consultez Travailler avec le composant d‘administration.
Expérience ISV fluide
Okta fournit maintenant une expérience ISV fluide pour optimiser l‘expérience de soumission Okta Integration Network (OIN) pour les intégrations SAML et OIDC. Cette nouvelle expérience permet aux fournisseurs de logiciels indépendants (ISV) de générer et de tester manuellement leurs métadonnées d‘intégration avant de les soumettre. Cela réduit le temps nécessaire à l‘équipe OIN pour examiner et valider que l‘intégration fonctionne comme prévu, ce qui raccourcit le délai de publication au sein de l‘OIN.
Cette expérience intègre également les processus de communication dans Salesforce, permettant une meilleure collaboration en interne au sein des équipes Okta et en externe avec les ISV. Consultez Publier une vue d'ensemble de l'intégration OIN et Soumettre une intégration avec l'assistant OIN.
Prise en charge DPoP pour API de gestion Okta
Vous pouvez maintenant utiliser les jetons accès OAuth 2.0 pour la démonstration de la preuve de possession (DPoP) pour accéder aux API de gestion Okta. Consultez Configurer OAuth 2.0 pour démontrer la preuve de possession.
Synchronisation en temps réel LDAP
Grâce à la synchronisation en temps réel, les profils utilisateur, groupes et appartenances aux groupes peuvent désormais être mis à jour lorsque les utilisateurs provenant de LDAP se connectent à Okta ou lorsqu'ils actualisent leur page Personnes. Les administrateurs n'ont plus besoin d'effectuer des importations complètes ni incrémentielles des attributs utilisateur. Les profils utilisateur, groupes et appartenances aux groupes sont ainsi toujours à jour. La synchronisation en temps réel réduit également la charge sur les ressources du système, car les attributs utilisateur sont importés et mis à jour individuellement, et non par lots. Consulter Gérer votre intégration LDAP.
Cette fonctionnalité est en cours de republication.
Traductions mises à jour
Les traductions de l‘interface utilisateur de la stratégie de mot de passe ont été mises à jour.
Mise à jour du champ Rapports
Le champ de l‘opérateur de la boîte de dialogue Rapports -Modifier les filtres affiche l‘élément sélectionné dans le menu déroulant.
La reconnaissance de schéma utilisateur dynamique est désormais disponible
La reconnaissance de schéma utilisateur dynamique est désormais disponible pour les intégrations d‘application SCIM qui prennent en charge les droits des utilisateurs et la Governance des identités.
Prise en charge du connecteur OIN pour Entitlement Management
Les connecteurs PagerDuty et Zendesk ont été mis à jour pour prendre en charge Entitlement Management. Consultez la section Applications compatibles avec l'approvisionnement.
La vignette d‘intégration d‘application est maintenant disponible pour Okta Workflows
Les utilisateurs qui sont affectés à l‘intégration de l‘application Okta Workflows disposent désormais d‘une vignette dédiée sur leur tableau de bord d‘utilisateur final pour lancer la console Okta Workflows. Consultez Console Workflows.
Fonctionnalités en accès anticipé
Correctifs
-
OKTA-649640
Les règles de mot de passe n‘étaient pas correctement traduites en français.
-
OKTA-668324
Les notifications par e-mail envoyées lorsqu‘un mot de passe était réinitialisé par l‘assistance Okta n‘incluaient pas les informations de l‘assistance.
-
OKTA-669735
Lorsqu‘un administrateur était supprimé d‘un groupe importé depuis une application, son profil utilisateur affichait toujours les affectations administrateur accordées par le biais de l‘appartenance du groupe.
-
OKTA-678489
L‘appel vocal vers certaines destinations ne fonctionnait pas lorsqu‘un numéro de téléphone à 7 chiffres avec une extension à 3 chiffres était saisi.
-
OKTA-680483
Le formulaire d‘enregistrement en libre-service acceptait des entrées non valides pour les champs prénom et nom.
-
OKTA-681083
Les appels vocaux pour les vérifications MFA n‘étaient pas entièrement traduits en vietnamien lorsque les paramètres régionaux de l‘utilisateur étaient définis sur le vietnamien.
-
OKTA-681654
L‘option permettant d‘ajouter un domaine d‘e-mail personnalisé n‘était pas disponible sur la page de la marque Okta par défaut.
-
OKTA-682202
Si le rôle d‘un administrateur comportait une autorisation conditionnelle, il ne pouvait pas affecter d‘applications aux utilisateurs.
-
OKTA-688501
Les utilisateurs n‘étaient pas redirigés vers le Sign-In Widget Okta pour les URL de domaine personnalisé se terminant par
okta.com. -
OKTA-690143
Les caractères unicode considérés comme illégaux pour les en-têtes HTTP étaient acceptés.
Okta Integration Network
Mises à jour des applications
- L‘intégration d‘application SSO Elba a de nouveaux URI de redirection.
- L‘intégration d‘application Ermetic a été renommée Tenable Cloud Security.
- L‘intégration d‘application JIT Ermetic a été renommée Tenable Cloud Security JIT.
Nouvelles intégrations d'applications vérifiées par Okta
- Bedrock Security (SAML)
- Boomerang by PurchaseerAssist.io (OIDC)
- Codefresh by Aquera (SCIM)
- Handoffs (OIDC)
- Procyon (OIDC)
- Procyon (SCIM)
- ProdPad by Aquera (SCIM)
- SwagerHub by Aquera (SCIM)
- TallyFi (SAML)
- TriNet by Aquera (SCIM)
- Xero by Aquera (SCIM)
Mises à jour hebdomadaires
2024.02.1 : La mise à jour 1 a commencé à être déployée le 20 février
Disponibilité générale
Refonte des pages des ensemble de ressources
Les pages Créer un ensemble de ressources et Modifier ensemble de ressources qui s‘affichent lorsqu‘un administrateur crée ou modifie un ensemble de ressources offrent désormais une expérience utilisateur plus simple et plus intuitive. Consulter Créer un ensemble de ressources.
Cette fonctionnalité est en cours de publication.
Refonte des pages des rôles administrateur
Les pages Créer un rôle et Modifier le rôle pour la configuration personnalisée des rôles d‘administrateur offrent désormais une expérience utilisateur plus simple et plus intuitive. Consulter Créer un rôle.
Cette fonctionnalité est en cours de publication.
Filtre en-tête HTTP
Pour améliorer la sécurité de votre organisation, Okta filtre et encode désormais les caractères unicode illégaux pour les en-têtes HTTP sortants.
Correctifs
-
OKTA-597892
Dans les organisations configurées pour effectuer des importations par lots pour toutes les applications, les petites tailles de lot entraînaient des importations plus lentes que prévu.
-
OKTA-673389
Les attributs de chaîne ne pouvaient pas être définis sur une chaîne vide.
-
OKTA-682104
Les notifications push de groupe Org2Org réinitialisaient les attributs personnalisés vers Non définis.
-
OKTA-686922
Une erreur se produisait lorsque des administrateurs supprimaient des instances d‘application Microsoft Office 365 inactives qui étaient configurées pour utiliser la fédération manuelle.
-
OKTA-688938
Les administrateurs dont le rôle personnalisé comportait l‘autorisation Gérer les personnalisations ne pouvaient pas prévisualiser les modèles d‘e-mail.
-
OKTA-690143
Les caractères unicode illégaux étaient acceptés pour les en-têtes HTTP.
-
OKTA-695783
Les utilisateurs ne pouvaient pas saisir de point (.) dans leur prénom ou nom lors de enregistrement en libre-service.
-
OKTA-698353
Les administrateurs ne pouvaient pas activer la fonctionnalité Empêcher tout nouvel accès à facteur unique à l‘Admin Console.
Okta Integration Network
Nouvelles intégrations d'applications vérifiées par Okta
- Amazon WorkDocs by Aquera (SCIM)
- Amazon WorkMail by Aquera (SCIM)
- Mailoseur (SAML)
- Smartsheet v2 (SAML)
2024.02.2 : La mise à jour 2 a commencé à être déployée le 26 février
Disponibilité générale
Cornerstone OnDemand utilise désormais OAuth pour authentification
Cornerstone OnDemand a remplacé la méthode d‘authentification précédente par l‘authentification OAuth pour améliorer la sécurité de l‘approvisionnement. Créez une nouvelle instance d‘application Cornerstone OnDemand et configurez-la pour qu‘elle utilise les identifiants Oauth. Consultez Configurer l‘approvisionnement pour Cornerstone OnDemand.
Correctifs
-
OKTA-491520
La boîte de dialogue Modifier les filtres du rapport Inscription à l‘authentification MFA par l‘utilisateur ne prenait pas en charge les opérateurs
is setetis not setpour le champ Type d‘authentificateur. -
OKTA-656265
Parfois, un crochet incorporé sécurisé par OAuth 2.0 qui contenait un serveur d’autorisations de domaine personnalisé dans l‘URL du jeton renvoyait une erreur d‘exception de pointeur nul, au lieu d‘une erreur appropriée.
-
OKTA-663294
Le mode émetteur apparaissait vide sur les serveurs d‘autorisation lorsqu‘il était défini sur une URL personnalisée.
-
OKTA-679870
Certains administrateurs d‘organisation d‘aperçu voyaient des messages d‘erreur lors de l‘authentification ou des pages d‘organisation sans élément de menu.
-
OKTA-679978
Les ressources du réseau de distribution de contenu (CDN) liées au Sign-In Widget ne desservaient pas les attributs d‘intégrité de la sous-ressource (SRI).
-
OKTA-683026
Okta renvoyait parfois une erreur
Invalid Phone Numberà tort lors de l‘enrôlements du facteur SMS. -
OKTA-686636
Les administrateurs ne pouvaient pas approvisionner automatiquement les utilisateurs de l‘application Cornerstone OnDemand.
-
OKTA-687439
Le rapport Inscription de l‘authentification MFA par l‘utilisateur affichait des noms de groupes au lieu de Groupes dans la boîte de dialogue Modifier les filtres et dans le tableau Utilisateurs.
Okta Integration Network
Mises à jour des applications
L‘intégration de l'application Recurly dispose maintenant d‘une fonctionnalité push de groupe .
Nouvelles intégrations d'applications vérifiées par Okta
- Mark IA (SAML)
- NexHealth (SAML)
- Payflows (SAML)
- Rimo Voice (SAML)
- Sendoso (SCIM)
- Tradespace (SCIM)
Version : 2024.03.0
Mars 2024
Disponibilité générale
Agent LDAP Okta, version 5.20.0
Cette version comprend ce qui suit :
-
Correction d'une requête LDAP utilisée par l'agent pour récupérer les appartenances à un groupe à l'aide d'attributs de plage.
-
Le service de l‘agent LDAP d‘Okta démarre maintenant automatiquement au démarrage pour les plateformes Red Hat et CentOS.
-
Correction d'un problème à cause duquel certains clients rencontraient des requêtes plus lentes que prévu lors de authentification LDAP.
-
Améliorations de sécurité.
Consulter l'historique des versions de l'agent LDAP Okta.
Agent Okta Hyperdrive, version 1.4.1
Cette version comprend des correctifs de bogues et une mise à niveau de Framework .NET vers la version 4.8. Voir Historique des versions de l‘agent Okta Hyperdrive.
Agent Okta Hyperspace, version 1.4.0
Cette version comprend des correctifs de bogues et une mise à niveau de NET Framework vers la version 4.8. Consultez l‘historique des versions de l‘agent Okta Hyperspace.
Agent AD Okta, version 3.17.0
Cette version inclut des correctifs pour la signature des fichiers exécutables et des fichiers DLL fournis avec l‘Active Directory Agent. Voir Historique des versions d'Okta Active Directory Agent.
Enhanced Disaster Recovery
Cette fonctionnalité permet aux clients privés de l‘Amérique du Nord (à l‘exception des cellules de Conformité) de récupérer plus rapidement en cas de sinistre ou de panne locale. Consultez Aperçu d‘Enhanced Disaster Recovery.
Sessions d‘administration liées au numéro de système autonome (NSA)
Lorsqu‘un administrateur se connecte à Okta, sa session est désormais associée au NSA depuis lequel il se connecte. Si le NSA change au cours de la session, l‘administrateur est déconnecté d‘Okta et un événement apparaît dans le journal système.
Sessions d‘administrateur liées à l‘adresse IP
La page a une nouvelle liaison d‘adresse IP pour le paramètre de la console administrateur qui est activée par défaut. Ce paramètre associe toutes les sessions administrateur de votre organisation à l‘adresse IP de l‘appareil. Si l‘adresse IP change au cours de la une session, l‘administrateur est déconnecté d‘Okta et un événement est ajouté au Journal système. Ce paramètre peut être désactivé, mais Okta recommande de le garder activé pour des raisons de sécurité. Voir Sécurité générale.
Vérifier les utilisateurs de Zoom avec Okta
Les utilisateurs de Zoom peuvent désormais attester et vérifier l‘identité d‘un utilisateur entre deux parties indépendantes à l‘aide de jetons signés Okta.
Conditions de permission pour les attributs de profil
Vous pouvez maintenant appliquer des conditions aux autorisations du rôle d‘administrateur personnalisé Afficher les utilisateurs et leurs détails et Modifier les attributs de profil des utilisateurs. Les conditions d‘autorisation vous aident à limiter la permission d‘un rôle en incluant ou en excluant l‘accès des administrateurs aux attributs de profil individuels. Cela vous donne un contrôle plus fin sur vos rôles d'administrateur personnalisés et vous permet de répondre aux besoins de sécurité uniques de votre org. Voir Conditions d'autorisation.
Autorisations granulaires pour gérer les répertoires
Cette fonctionnalité vous permet d'affecter des autorisations permettant de consulter et de gérer des répertoires dans le cadre d'un rôle d'administrateur personnalisé. Les administrateurs qui ne disposent pas d'autorisations d'administrateur d'applications universelles peuvent gérer des tâches spécifiques à un répertoire.
Amélioration du processus de réinitialisation du mot de passe pour les utilisateurs provenant d'Active Directory
La procédure de réinitialisation du mot de passe envoie les mises à jour des mots de passe et les requêptes de vérification au même agent Active Directory pour éviter tout retard de réplication.
Détection des appareils inconnus par empreinte
Les administrateurs peuvent désormais configurer la façon dont les appareils inconnus sont traités en fonction de la présence d‘une empreinte digitale sur l‘appareil.
Consultez Configurer une politique de mots de passe.
Nouvelle exigence pour la personnalisation des e-mails
Pour prévenir les attaques de hameçonnage, Okta exige désormais que les organisations disposent d‘un domaine personnalisé pour envoyer des e-mails personnalisés. Tous les e-mails personnalisés actuellement envoyés depuis le domaine Okta sont désactivés, et les organisations qui utilisent le domaine Okta peuvent envoyer uniquement des modèles d‘e-mail par défaut.
Cette fonctionnalité est actuellement activée par défaut uniquement pour les nouvelles orgs.
Événement de journal système amélioré
L‘événement du System Log policy.evaluate_sign_on affiche désormais l‘exigence de facteur de stratégie d‘assurance et une liste des facteurs d‘authentification disponibles pour l‘événement de connexion.
Cornerstone OnDemand utilise désormais OAuth pour authentification
Cornerstone OnDemand a remplacé la méthode d‘authentification précédente par l‘authentification OAuth pour améliorer la sécurité de l‘approvisionnement. Créez une nouvelle instance d‘application Cornerstone OnDemand et configurez-la pour qu‘elle utilise les identifiants Oauth. Consultez Configurer l‘approvisionnement pour Cornerstone OnDemand.
Changement de style pour les pages Marques
La section de l‘Admin Console utilise désormais les composants de l‘interface utilisateur Odyssey. Il n‘y a aucune modification au niveau de la fonctionnalité, mais une partie du style est différente.
Valeurs AAL pour le IdP Login.gov
La configuration de l‘IdP Login.gov a été mise à jour pour inclure toutes les valeurs AAL autorisées. Consultez Créer un fournisseur d'identité dans Okta.
Nouvelles informations du System Log pour les modifications de stratégie de mot de passe
Les entrées du System Log pour les modifications de stratégie de mot de passe affichent désormais les paramètres de la stratégie avant et après la mise à jour.
Amélioration de l‘affichage des cartes dans le System Log
La vue cartographique du System Log inclut désormais un bouton de réinitialisation et des limites gauche et droite sur la fonction de zoom.
Nouvelles informations du System Log pour les changements de stratégie d‘enrôlement MFA
Les entrées du System Log pour les modifications de la stratégie d‘enrôlement MFA affichent désormais les paramètres de la stratégie avant et après la mise à jour.
Paramètre de liaison IP pour la console d‘administration
La page a une nouvelle liaison IP pour le paramètre Admin Console. Lorsque vous activez ce paramètre, toutes les sessions administrateur de votre org sont associées à l‘adresse IP système à partir de laquelle elles se sont connectées. Si l‘adresse IP change au cours de la une session, l‘administrateur est déconnecté d‘Okta et un événement est ajouté au Journal système. Voir Sécurité générale.
Opérateur supplémentaire pour le filtre de date
Le filtre de date est désormais standardisé pour tous les rapports et inclut l‘opérateur in range.
Accès anticipé
Domaines Realm pour Workforce
Les domaines Realm vous permettent de bénéficier d‘une flexibilité accrue pour gérer et déléguer la gestion de vos différentes populations d‘utilisateurs au sein d‘une même organisation Okta. Consultez Domaines Realm.
Fédération en un clic Google Workspace
Les administrateurs peuvent configurer une SSO pour Google Workspace grâce à une expérience d‘intégration simplifiée qui gagne du temps et réduit le risque d‘erreur.
Nouvelle tâche HealthInsight
HealthInsight inclut désormais une recommandation pour appliquer la MFA pour accéder à l‘Admin Console.
Correctifs
-
Parfois, les modifications apportées à l‘appartenance à un groupe dans une application en aval n‘étaient pas reflétées lors de l‘affectation de l‘application source dans Okta. (OKTA-647132)
-
Lorsque les utilisateurs cliquaient sur le X dans le coin supérieur droit de la page Modifier l‘affectation des utilisateurs, la page n‘était pas restaurée à la vue par défaut de l‘affectation des utilisateurs. (OKTA-651313)
-
Le rapport Utilisation de la MFA affichait parfois
L10N_ERRORau lieu du facteur MFA. (OKTA-658326) -
Les licences utilisateur Office 365 étaient supprimées de manière aléatoire. (OKTA-665130)
-
L‘importation de données sur l‘appartenance à un groupe volumineux échouait pour les organisations utilisant des requêtes par plage. (OKTA-672521)
-
L‘authentificateur d‘application Jira locale n‘incluait pas de paramètre de statut du relais. (OKTA-673058)
-
Sur la page Tâches, la recherche utilisateur ne renvoyait aucun résultat pour les utilisateurs désactivés. (OKTA-677822)
-
Les licences Google étaient absentes du profil Universal Directory. (OKTA-684513)
-
Lors de l‘authentification LDAP, les organisations disposant de bases de données clients volumineuses rencontraient des requêtes plus lentes que prévu. (OKTA-686417)
-
Certains liens de l‘Admin Dashboard vers la documentation Okta ne fonctionnaient pas. (OKTA-693031)
-
Les administrateurs en lecture seule pouvaient modifier les restrictions IP des jetons d‘autres utilisateurs. (OKTA-700117)
-
Certains textes étaient tronqués sur la page Activité récente. (OKTA-700858)
-
L‘avertissement de la liste de stratégies pour la protection des applications administrateur par MFA n‘apparaissait pas lorsque certaines configurations de règle de stratégie étaient appliquées. (OKTA-702122)
-
Un crochet incorporé sécurisé par un jeton OAuth 2.0 qui n‘avait pas de valeur d‘expiration renvoyait une erreur HTTP 400 Mauvaise requête HTTP 400. (OKTA-702184)
-
Le seuil de protection de API REST de Cornerstone n‘était pas respecté. (OKTA-702729)
Okta Integration Network
- Acronis Cyber Cloud (SCIM) a un nouveau point de terminaison d‘autorisation, un nom d‘affichage, un attribut SAML et une icône.
- Moveworks (OIDC) dispose d'un nouveau guide d'intégration. En savoir plus.
- Moveworks (OIDC) dispose d'un nouveau guide d'intégration. En savoir plus.
- Modal (SAML) est désormais disponible. En savoir plus.
- NexHealth (SAML) a une nouvelle description et un attribut SAML supplémentaire.
- Onyxia (SAML) est désormais disponible. En savoir plus.
- Paved (OIDC) est désormais disponible. En savoir plus.
- Reftab Discovery (service API ) est désormais disponible. En savoir plus.
- Resonance by spiderSilk (SAML) est maintenant proposé. En savoir plus.
- Semana (SAML) est désormais disponible. En savoir plus.
- SpotDraft (SCIM) est désormais disponible. En savoir plus.
- Vansec (SCIM) est désormais disponible. En savoir plus.
Mises à jour hebdomadaires
2024.03.1 : mise à jour 1 déployée à partir du 18 mars
Correctifs
-
L‘avertissement de délai d‘expiration relatif au tableau de bord d‘utilisateur final affichait de manière incorrecte le temps de session restant. (OKTA-688731)
-
Les administrateurs ne pouvaient pas modifier un ensemble de ressources s‘il était inclus dans un flux délégué supprimé. (OKTA-692981)
-
Les administrateurs personnalisés disposant de la permission Gérer les paramètres de l‘application pouvaient déclencher une élévation des privilèges. (OKTA-693765)
-
Les administrateurs ne pouvaient pas créer plusieurs règles de groupe en même temps. (OKTA-702040)
-
Les administrateurs en lecture seule et en groupe pouvaient gérer les jetons API pour d‘autres administrateurs. (OKTA-702918)
-
Le lien d‘aide sur la page n‘était pas correct. (OKTA-704223)
-
Le formulaire d‘inscription MFA ne contenait pas de valeur de filtre pour les Authentificateurs par carte à puce. (OKTA-704634)
-
Les utilisateurs se sont vu attribuer un rôle aléatoire défini dans Zendesk lorsque des valeurs de rôles personnalisés ont été mappées aux utilisateurs Zendesk auxquels le rôle
No Custom Roleétait attribué dans Okta. (OKTA-706468) -
Les administrateurs ne pouvaient pas enregistrer les paramètres de la page de connexion pour la marque par défaut lorsqu‘ils utilisaient le widget de troisième génération. (OKTA-712531)
Okta Integration Network
- Adzact (OIDC) est désormais disponible. En savoir plus.
- Andromeda Security (SAML) est désormais disponible. En savoir plus.
- Backpac (SCIM) est désormais disponible. En savoir plus.
- Brivo Identity Connector (EU) (SCIM) est désormais disponible. En savoir plus.
- Cardiocard (SAML) est désormais disponible. En savoir plus.
- Coda (SAML ) a un nouveau guide d‘intégration et une nouvelle étiquette ID de Tenant.
- Coda (SCIM) a un nouveau guide d‘intégration.
- EasyLlama (SCIM) est désormais disponible. En savoir plus.
- Flockjay (SAML) est désormais disponible. En savoir plus.
- Indeed (SWA) a été mis à jour.
- Island (SCIM) dispose d‘un profil et de mappages de champs mis à jour.
- Lasso Security (SAML) est désormais disponible. En savoir plus.
- LeaveWizard (SAML) est désormais disponible. En savoir plus.
- LeaveWizard (SCIM) est désormais disponible. En savoir plus.
- NewZapp (OIDC) est désormais disponible. En savoir plus.
- NexHealth (SAML) possède un attribut SAML supplémentaire.
- Office Depot (SWA) a été mis à jour.
- Payflows (SAML) dispose d‘un attribut SAML supplémentaire.
- QReserve (SAML) a un nouveau logo et un nouveau guide d‘intégration.
- Rotate (service API ) est désormais disponible. En savoir plus.
- SAP Concur Solutions (SWA) a été mis à jour.
- Sauce Labs (SAML) est désormais disponible. En savoir plus.
- senhasegura (SAML) est désormais disponible. En savoir plus.
- Skippr OIDC for Organizations (SCIM) est maintenant disponible. En savoir plus.
- Spline (OIDC) est désormais disponible. En savoir plus.
- Summize (OIDC) a un nouvel URI de redirection.
- Summize (SCIM) est maintenant disponible. En savoir plus.
- Synqly Identity Connector (service API ) est désormais disponible. En savoir plus.
- Tamnoon (SAML) a un nouveau logo.
- Truckstop.com (SWA) a été mis à jour.
- Whimsical (SAML) a un nouveau logo et un nouveau guide d‘intégration.
2024.03.2 : mise à jour 2 déployée le 1er avril
Correctifs
-
Des délais d‘expiration se produisaient lors de la récupération des préembauches de Workday par lots volumineux. (OKTA-497101)
-
Les options de permission des utilisateurs étaient affichées pour les attributs créés dans un profil utilisateur d‘application. (OKTA-667672)
-
La page Modifier la règle pour les stratégies d‘authentification affichait parfois
undefinedau lieu du nom d‘un fournisseur d‘identité. (OKTA-672874) -
Certains administrateurs d‘organisations de prévisualisation voyaient des messages d‘erreur lors de l‘authentification ou des pages du tableau de bord de l‘utilisateur final sans élément de menu. (OKTA-679870)
-
Une erreur se produisait lorsqu‘un utilisateur final réinitialisait un surnom de facteur et laissait le champ du nom vide dans le tableau de bord de l‘utilisateur final. (OKTA-682875)
-
Les utilisateurs ne pouvaient pas s‘authentifier avec Connexion avec Okta FastPass lorsqu‘un fournisseur d‘identité (IdP) SAML et un IdP par carte à puce étaient configurés. (OKTA-688559)
-
Aucune entrée du System Log n‘était créée pour certains utilisateurs de l‘application lorsqu‘un statut leur était attribué. (OKTA-690968)
-
Certains éléments de l‘interface utilisateur de la zone du réseau sur la page Créer un jeton n‘étaient pas rendus correctement. (OKTA-693688)
-
Les utilisateurs ne pouvaient pas s‘enrôler à Okta Verify en utilisant un domaine personnalisé sur les appareils Android. (OKTA-698916)
-
Les configurations de limitation d‘utilisation des clients pour le point de terminaison
/login/login.htms‘affichaient de manière incorrecte dans le tableau de bord Limite d‘utilisation et étaient dans un état incohérent pour certaines organisations. (OKTA-699914) -
Certains utilisateurs rencontraient des messages d‘erreur lorsqu‘ils essayaient d‘inscrire des clés de sécurité FIDO2, Okta Verify et l‘authentificateur téléphonique. (OKTA-700625)
-
Un avertissement n‘apparaissait pas lorsque les administrateurs rejetaient des méthodes d‘authentification requises pour des stratégies d‘authentification résistantes au hameçonnage et protégées par du matériel. (OKTA-700986)
-
Certains administrateurs désactivés continuaient de recevoir des notifications par e-mail. (OKTA-702015)
-
La version japonaise des Rapports utilisait un format de sélecteur de date incorrect. (OKTA-702599)
-
Dans les organisations qui utilisaient une authentification granulaire, les utilisateurs voyaient parfois afficher un message d‘erreur à l‘invite d‘enrôlement incorporé si la vérification de l‘utilisateur était requise et que la question de sécurité était autorisée pour l‘authentification. (OKTA-702971)
-
Les utilisateurs recevaient une erreur lorsqu‘ils essayaient d‘enrôler l‘authentificateur par téléphone depuis la page des paramètres de utilisateur final. (OKTA-703248)
-
Les expressions régulières ne pouvaient pas être utilisées pour définir les groupes de bases de données autorisés pour Amazon Redshift, ce qui empêchait la définition de grandes listes de groupes. Sélectionnez Utiliser l‘expression régulière dans les groupes de base de données autorisés (Redshift) pour utiliser des expressions régulières lors de la définition des groupes autorisés. (OKTA-703940)
-
Les recherches de domaines commençaient à partir de la page de résultats actuelle plutôt qu‘au début de tous les résultats. (OKTA-704314)
-
Lorsque certaines organisations essayaient de publier des modifications à leur page de connexion personnalisée, toutes les personnalisations précédentes étaient perdues et la version par défaut était restaurée. (OKTA-704885)
-
Okta renvoyait parfois une erreur
Invalid Phone Numberà tort lors de l‘enrôlements du facteur SMS. (OKTA-705078) -
La réactivation de la fonctionnalité Inscription de profil entraînait des éléments d‘interface utilisateur en double. (OKTA-706021)
-
Les utilisateurs étaient affectés à un rôle aléatoire défini dans Zendesk lorsque les valeurs de rôle personnalisés étaient mappées avec les utilisateurs de Zendesk affectés à Aucun rôle personnalisé dans Okta. (OKTA-706468)
-
L‘avertissement Question de sécurité ne s‘appliquait pas à l‘authentification multifacteur sans mot de passe. (OKTA-706505)
-
Lorsqu‘aucun agent n‘était connecté pendant les importations incrémentielles planifiées, un événement de conversion d‘importation incrémentielle en importation complète était enregistré de manière incorrecte. (OKTA-706698)
-
Le système a sélectionné des sources de profil obsolètes pendant le processus de création de l‘utilisateur. (OKTA-709538)
-
Dans les organisations où les domaines étaient activés, les administrateurs personnalisés disposant de la permission Modifier les attributs de profil des utilisateurs avaient également besoin de la permission Gérer les utilisateurs pour mettre à jour le profil d‘un utilisateur. (OKTA-709725)
-
Certains utilisateurs pouvaient modifier leur nom d‘utilisateur sur la page Informations personnelles. (OKTA-711450)
-
La page Paramètres était vide pour certains utilisateurs. (OKTA-711495)
Okta Integration Network
- Akitra (OIDC) est désormais disponible. En savoir plus.
- Cisco Identity Intelligence : Gestion en lecture seule (service API) est désormais disponible. En savoir plus.
- Cloud Auth (service API ) est désormais disponible. En savoir plus.
- Cloud Auth (OIDC) est désormais disponible. En savoir plus.
- Covey (OIDC) est désormais disponible. En savoir plus.
- CrashPlan (SAML) a un nouveau guide d'intégration. En savoir plus.
- DeleteMe (SCIM) est désormais disponible. En savoir plus.
- Growrk (SAML) est désormais disponible. En savoir plus.
- incentX (OIDC) est désormais disponible. En savoir plus.
- Infor EAM (SWA) a été mis à jour (OKTA-710635).
- Jurnee (OIDC) est désormais disponible. En savoir plus.
- Jurnee (SCIM) est désormais disponible. En savoir plus.
- Loop & Tie (OIDC) est désormais disponible. En savoir plus.
- Mailosaur (OIDC) est désormais disponible. En savoir plus.
- Mailosaur (SAML) a un nouveau guide d'intégration. En savoir plus.
- Mailosaur (SCIM) est désormais disponible. En savoir plus.
- Mangopay (OIDC) est désormais disponible. En savoir plus.
- Morgan Stanley at Work - Administrator (SAML) est désormais disponible. En savoir plus.
- Mula Shops (OIDC) est désormais disponible. En savoir plus.
- NetActuate Portal (SAML) est désormais disponible. En savoir plus.
- Nudge Security (OIDC) est désormais disponible. En savoir plus.
- Ordergroove (OIDC) est désormais disponible. En savoir plus.
- PromoJukeBox (OIDC) est désormais disponible. En savoir plus.
- Reco (service API) est désormais disponible. En savoir plus.
- Salto Okta Adapter OAuth (OIDC) est désormais disponible. En savoir plus.
- Schwab Advisors (SWA) a été mis à jour (OKTA-699789).
- Secure Code Warrior (SCIM) est désormais disponible. En savoir plus.
- Sirius XM (SWA) a été mis à jour (OKTA-693279).
- SpotDraft (SCIM) est désormais disponible.
- Square 9 GlobalSearch (OIDC) est désormais disponible. En savoir plus.
- Square 9 GlobalSearch (SCIM) est désormais disponible. En savoir plus.
- Tabular (OIDC) est désormais disponible. En savoir plus.
- WorkWhile (OIDC) est désormais disponible. En savoir plus.
- Zscaler (OIDC) est désormais disponible. En savoir plus.
- Zscaler (SCIM) est désormais disponible. En savoir plus.
Version : 2024.04.0
Avril 2024
Disponibilité générale
Fournisseur Okta MFA pour ADFS, version 1.8.0
Cette version comprend des correctifs de vulnérabilités ainsi qu’une mise à niveau de la version du .NETFramework.
Politique de sécurité du contenu pour les domaines personnalisés
La fonctionnalité de politique de sécurité du contenu (CSP) permet aux administrateurs de contrôler quels URL peuvent être liés à partir des pages de connexion et d'erreur personnalisées dans les orgs qui utilisent des domaines personnalisés. Les administrateurs ajoutent à Okta des URL de confiance qui pointent vers des éléments tels que des images, puis intègrent ces liens dans le code de leurs pages de connexion et d'erreur. Cette fonctionnalité renforce la sécurité en permettant aux administrateurs d'autoriser uniquement le contenu approuvé d'apparaître et d'empêcher l'introduction de code potentiellement malveillant sur ces pages. Consultez la section Personnaliser la politique de sécurité du contenu (CSP) pour un domaine personnalisé.
Fonctionnalité de notification d'expiration de certificat SAML
Cette fonctionnalité notifie les administrateurs par le biais d'entrées de tâches dans la Admin Console sur les certificats expirés ou sur le point d'expirer pour les applications SAML. Cela renforce la sécurité et minimise les temps d’arrêt des applications causés par des certificats expirés.
Gestion des cas d'assistance pour les administrateurs
Les super administrateurs peuvent désormais affecter l'autorisation Afficher, créer et gérer les cas d'assistance Okta et la ressource Cas d'assistance à un rôle administrateur personnalisé. Ceci permet aux administrateurs délégués de gérer les cas d'assistance qu'ils ont ouvertes. Consultez la section À propos des autorisations de rôle.
Améliorations du rapport d'utilisation d'Okta
Le rapport d'utilisation d'Okta tente désormais de télécharger le fichier CSV généré immédiatement lors du chargement, et met à jour le modèle d'e-mail lorsque le rapport est généré. Le fichier CSV peut maintenant contenir jusqu'à cinq millions de lignes. Ces améliorations automatisent les tâches de téléchargement et d'envoi du rapport par e-mail, en plus de fournir plus de données aux administrateurs.
Personnalisez Okta afin d‘utiliser le fournisseur de télécommunications de votre choix
Bien qu'Okta fournisse des fonctionnalités de téléphonie prêtes à l'emploi, de nombreux clients doivent intégrer leur fournisseur de télécommunications existant à Okta pour recevoir des SMS et des appels.
L'appel incorporé de téléphonie permet aux clients de générer des mots de passe à usage unique dans Okta, puis d'utiliser leur opérateur téléphonique existant pour transmettre les messages d'enrôlement/vérification de l'authentification MFA , de réinitialisation du mot de passe et de déverrouillage de compte par SMS ou appel vocal. Cela permet aux clients d'utiliser leur solution de téléphonie existante au sein d'Okta, en raison du temps qu'ils ont déjà passé dans cette solution, de la nécessité d'utiliser un opérateur régional spécifique ou simplement du souhait de conserver leur flexibilité. Consultez la page Personnaliser votre fournisseur de service téléphonique.
Nouveau nombre maximum de comptes AWS connectés
Les administrateurs peuvent désormais connecter un maximum de 1 000 comptes Amazon Web Services à l'application AWS Account Federation dans Okta. Cette modification permet d'éviter les délais d'expiration lors du test des identifiants d'API sur AWS.
Amélioration de l'affichage du filtre de date dans les rapports
Le filtre de date est désormais standardisé et s'affiche en ligne pour les rapports suivants : utilisation de la téléphonie, violation accès continu, risque lié à l'entité, utilisateur à risque et événements MFA.
Amélioration du Admin Dashboard et de la page Administrateurs
L'apparence de plusieurs composants de l'interface utilisateur (comme les boutons et les menus déroulants) a été améliorée dans le Admin Dashboard et la page Administrateurs.
Mise à jour des liens de la documentation
Les liens de la documentation sous les menus Sécurité, Applicationset Personnalisations redirigent désormais vers la documentation adéquate.
End-User Dashboard et navigateurs non pris en charge
L'End-User Dashboard ne se charge plus dans les navigateurs non pris en charge, y compris Internet Explorer 11 ou Edge en mode Internet Explorer. Cette modification renforce la sécurité en empêchant l'accès à partir de navigateurs qui ne reçoivent plus de mises à jour.
Améliorations de l'accessibilité et de la personnalisation de la marque pour l'End-User Dashboard
L'End-User Dashboard présente désormais des modifications de conception qui offrent une expérience de marque cohérente à travers l'application d'Okta et renforcent l'accessibilité pour les utilisateurs.
Nouvelle cible ajoutée à un événement du System Log
Une nouvelle cible était ajoutée à l'événement user.authentication.auth_via_mfa du System Log. La cible affiche le type d'application MFA qui a été utilisé pour s'authentifier.
Événement System Log du contexte d'authentification
Le nouvel événement AuthenticationContext du System Log indique qui a accédé aux clés secrètes de configuration pour les applications ADFS, Windows Credential Provider (RDP), Epic Hyperspace et Epic Hyperdrive.
Nouvel événement System Log pour l'emprunt d'identité d'utilisateur DSSO
Un événement du System Log est désormais enregistré lorsqu'un utilisateur tente une authentification unique de bureau sans agent (DSSO) en utilisant une source de profil qui n'était pas la priorité la plus élevée.
Accès anticipé
Cette version n'inclut aucune fonctionnalité en accès anticipé.
Correctifs
-
Certains noms de licence Microsoft Windows 365 Enterprise ne s'affichaient pas correctement sur la page Modifier les affectations. (OKTA-679276)
-
Les administrateurs pouvaient supprimer des zones réseau actives. (OKTA-691904)
-
Aucun attribut GovSlack n'apparaissait pour les nouvelles instances d'application. (OKTA-693162)
-
Les attributs du schéma utilisateur par défaut de Google Workspace n'étaient pas importés dans Okta. (OKTA-697236)
-
Lorsqu'un utilisateur final effectuait l'enrôlement dans Okta Verify à partir d'une application OIDC, il recevait la notification par e-mail de
noreply@okta.comau lieu du domaine d'e-mail personnalisé. (OKTA-701658) -
Lorsqu'un administrateur activait une fonctionnalité en accès anticipé en libre-service et qu'une erreur survenait, un message de réussite apparaissait. (OKTA-701707)
-
Les administrateurs d'application pouvaient lancer le processus d'actualisation des données d'application pour des applications pour lesquelles ils n'avaient pas d'autorisation. (OKTA-711670)
Okta Integration Network
- Alohi (SAML) est désormais disponible. En savoir plus.
- Alohi (SCIM) est désormais disponible. En savoir plus.
- Better Stack (SAML) a un nouveau logo.
- Candor (OIDC) est désormais disponible. En savoir plus.
- FAX.PLUS (SAML) a un nouveau logo, une description et un nom d'affichage.
- Humi (OIDC) t désormais disponible. En savoir plus.
- Jurnee (SCIM) est désormais disponible. En savoir plus.
- UMA (OIDC) est désormais disponible. En savoir plus.
Mises à jour hebdomadaires
2024.04.1 : mise à jour 1 déployée à partir du 15 avril
Correctifs
-
Le code HTML était visible dans certains noms d'utilisateur au sein de l'e-mail de notification d'enrôlement d'un authentificateur. (OKTA-674629)
-
Dans le rapport d'utilisation d'Okta, le sélecteur de date utilisait un format de date incorrect pour la langue anglais américain, et la date la plus ancienne possible ne pouvait pas être sélectionnée. (OKTA-688574)
Okta Integration Network
- Reddit (SWA) a été mis à jour (OKTA-711282).
- RICOH Smart Integration (SAML) est désormais disponible. En savoir plus.
- Schwab Advisors (SWA) a été mis à jour (OKTA-710955).
- ShareThis (SWA) a été mis à jour (OKTA-709444).
- Torii (Lire) (service API) est désormais disponible. En savoir plus.
- Torii (action Lire et Effectuer) est désormais disponible. En savoir plus.
- UMR (SWA) a été mis à jour (OKTA-629864).
- US Bank - Pivot (SWA) a été mis à jour (OKTA-710409).
- Var Street (SWA) a été mis à jour (OKTA-693696).
- Zerotek Lab (SAML) est désormais disponible. En savoir plus.
2024.04.2 : mise à jour 2 déployée à partir du 22 avril
Disponibilité générale
L'en-tête HTTP Referrer-Policy envoie la valeur par défaut.
L'en-tête de réponse HTTP Referrer-Policy contrôle la quantité d'informations de l'en-tête de référent qui doit être incluse dans les requêtes. Okta n'envoie pas actuellement l'en-tête de réponse Referrer-Policy. La valeur par défaut de l'en-tête est strict-origin-when-cross-origin lorsqu'il n'est pas envoyé par Okta. Les navigateurs utilisent la valeur par défaut actuelle. Avec cette modification, Okta enverra l'en-tête de réponse Referrer-Policy avec la valeur par défaut de strict-origin-when-cross-origin.
Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.
Correctifs
-
Les événements
User.session.startn'apparaissaient pas dans le System Log. (OKTA-713292) -
La désactivation d'un utilisateur d'une instance de l'application Office 365 a entraîné la révocation de sa licence, bien qu'il soit activement affecté à une autre instance de l'application Office 365. Cela résout également le problème où la suppression de la licence ne se produisait pas pour un utilisateur affecté dont l'état était Correspondance ou Suspendu. (OKTA-718565)
Okta Integration Network
- Backrightup (OIDC) est désormais disponible. En savoir plus.
- Calendly (SWA) a été mis à jour (OKTA-713087).
- Carbon Voice (OIDC) est désormais disponible. En savoir plus.
- Carbon Voice (SCIM) est désormais disponible. En savoir plus.
- Cisco Identity Intelligence (service API) dispose désormais des portées okta.roles.read et okta.schemas.read.
- Cloud Auth (service API ) a un nouveau guide d'intégration.
- Cloud Auth (OIDC) a un nouveau guide d'intégration.
- Command Zero (service API ) a un nouveau guide d'intégration.
- Costco (SWA) a été mis à jour (OKTA-711710).
- Hellotracks (OIDC) est désormais disponible. En savoir plus.
- Hellotracks (SCIM) est désormais disponible. En savoir plus.
- KaseyaOne (SAML) est désormais disponible. En savoir plus.
- NetBird (OIDC) est désormais disponible. En savoir plus.
- NetBird (SCIM) est désormais disponible. En savoir plus.
- Omni Analytics (SCIM) est désormais disponible. En savoir plus.
- The Training Arcade (SAML) est désormais disponible. En savoir plus.
- Trova (SCIM) est désormais disponible. En savoir plus.
- Truckstop.com (SWA) a été mis à jour (OKTA-709674).
- Zscaler 2.0 (SAML) a un nouveau nom d'affichage, un nouveau logo et un nouveau guide d'intégration.
2024.04.3 : mise à jour 3 déployée à partir du 6 mai
Correctifs
-
Okta Verify affichait parfois une localisation incorrecte lorsque les utilisateurs finaux ouvraient leur application pour approuver une notification push. (OKTA-586788)
-
Les boutons Précédent et Suivant du sélecteur de calendrier n'étaient pas localisés. (OKTA-658412)
-
Le Sign-In Widget ne s'affichait pas correctement si la fonctionnalité d'enrôlement multiple à Okta Verify était activée en même temps que la Séquence de facteurs. (OKTA-680494)
-
Certains événements du System Log pour les échecs de connexion apparaissaient dans la langue de l'utilisateur final au lieu de l'anglais. (OKTA-691118)
-
Les administrateurs ne pouvaient pas modifier ou mettre à jour la valeur de l'en-tête personnalisé pour l'appel incorporé de téléphonie. (OKTA-694113)
-
Les utilisateurs recevaient une erreur
Page Not Foundlorsqu'ils accédaient à Confluence locale en utilisant des flux initiés par l'IdP ou par le SP. Si vous rencontrez ce problème après une mise à jour de l'instance Confluence locale, contactez l'assistance Okta. (OKTA-704334) -
Les utilisateurs ne pouvaient pas s‘inscrire si leur mot de passe contenait une partie de leur nom d‘utilisateur. (OKTA-705109)
-
Un message d'erreur peu explicite apparaissait lorsqu'un administrateur tentait de pousser un groupe inexistant ou un groupe ayant déjà été poussé. (OKTA-711537)
-
La correspondance des utilisateurs dans la configuration de l'IdP par carte intelligente n'incluait pas la valeur
idpuser.issuerSnReverseByteOrderdans la liste déroulante du nom d'utilisateur de l'IdP. (OKTA-720770)
Okta Integration Network
- Contentstack (SCIM) est désormais disponible. En savoir plus.
- Kunzapp (service API ) est désormais disponible. En savoir plus.
- NordLayer (OIDC) est désormais disponible. En savoir plus.
- NordLayer (SCIM) est désormais disponible. En savoir plus.
- Run by ADP (SWA) a été mis à jour (OKTA-719562).
- L'application test SCIM 2.0 (Authentification Basic) dispose désormais des fonctionnalités SWA et SAML.
- United Health Care Member Login (SWA) a été mise à jour (OKTA-718468).
Version : 2024.05.0
Mai 2024
Disponibilité générale
Option permettant d'appliquer la priorité de la source de profil pour l'authentification unique de bureau (DSSO)
L'application de la priorité de la source de profil pour la DSSO exige que les utilisateurs finaux s'authentifient en utilisant leur identité depuis la source de profil la plus prioritaire. Consultez la section Authentification déléguée.
Commandes Microsoft Graph pour la fédération de domaines Office 365 manuelle
Le guide de configuration de la fédération manuelle des domaines pour Microsoft Office 365 utilise désormais les commandes Microsoft Graph.
Autorisations de gestion des agents pour les administrateurs personnalisés
Les administrateurs personnalisés peuvent désormais afficher, enregistrer et gérer les agents. Consultez la section Permissions d'agent.
Amélioration du processus de réinitialisation du mot de passe pour les utilisateurs provenant d'Active Directory
La procédure de réinitialisation du mot de passe envoie les mises à jour des mots de passe et les requêptes de vérification au même agent Active Directory pour éviter tout retard de réplication.
Prise en charge IME pour les caractères internationaux
Les administrateurs peuvent désormais utiliser un éditeur de méthode d'entrée (IME) pour saisir des caractères internationaux dans la Admin Console.
Prise en charge des enrôlements multiples Okta Verify
Les inscriptions multiples à Okta Verify sont désormais prises en charge sur les API Authentication et Factors. Les inscriptions multiples à l'aide du TOTP Okta Verify ne sont pas autorisées si la politique d'enrôlement de facteur exige Okta Verify avec Push. Configurez Okta Verify avec Push en option pour autoriser les enrôlements multiples en utilisant Okta Verify TOTP.
Attributs du profil utilisateur pris en charge pour l'importation dans Office 365
Les attributs du profil utilisateur suivants ne sont plus pris en charge par Office 365 :
-
AuthOrig -
DLMemRejectPerms -
DLMemSubmitPerms -
IsTrackingChanges -
UnauthOrig
Consultez la section Attributs de profil utilisateurs pris en charge pour l'approvisionnement Office 365.
Prise en charge du connecteur OIN pour Entitlement Management
Le connecteur d'équipe GitHub a été mis à jour pour prendre en charge Entitlement Management. Consultez Applications compatibles avec l'approvisionnement.
Événements du System Log pour l'historique d'exécution de Workflows
Trois nouveaux types d'événements ont été ajoutés au System Log pour la journalisation des événements d'historique d'exécution de Workflows :
-
workflows.user.flow.execution_history.activate -
workflows.user.flow.execution_history.deactivate -
workflows.user.flow.execution_history.delete
Consultez l'API Type d'événement.
Mises à jour des événements du System Log pour les stratégies d'authentification
Les événements suivants du System Log ont été mis à jour pour inclure davantage de données de débogage et modifier les détails des règles ajoutées, mises à jour ou supprimées :
-
application.policy.sign_on.rule.create -
application.policy.sign_on.rule.delete -
application.policy.sign_on.update -
policy.lifecycle.update -
policy.rule.update
Mise à jour de l'événement du System Log pour les origines approuvées
Si une origine approuvée est mise à jour à l'aide d'un appel d'événement, l'ID de l'appel d'événement s'affiche désormais dans l'événement du System Log.
Accès anticipé
Ignorer l'écran de vérification et rediriger vers l'authentificateur de l'IdP
Cette fonctionnalité permet aux utilisateurs d'ignorer l'étape de vérification dans le Sign-In Widget. À la place, ils sont redirigés vers l'authentificateur de l'IdP pour la vérification. Lorsque vous activez cette fonctionnalité, les utilisateurs finaux voient l'option d'ignorer la vérification via le Sign-In Widget. Si votre org est configurée de manière à mémoriser le dernier authentificateur utilisé par l'utilisateur, ce dernier sera automatiquement redirigé vers l'authentificateur de l'IdP pour toute future tentative de connexion.
Correctifs
-
Les opérations push de groupe vers ServiceNow qui ont échoué ne s'affichaient pas sur la page Tâches. (OKTA-677484)
-
L'approvisionnement vers UKG Pro échouait parfois en raison de
WorkCountryCode. (OKTA-681623) -
Une erreur interne provoquait l'échec des mises à niveau de l'agent IWA . (OKTA-693810)
-
L'exécution d'une opération Envoyer maintenant sur un groupe push vide dans Okta ne permettait pas de rapprocher le groupe dans Zendesk. (OKTA-701099)
-
Les exécutions de XaaS bloquées n'étaient pas marquées comme des tâches ayant échoué. (OKTA-712091)
-
Les utilisateurs qui saisissaient un nom d'utilisateur non valide dans un flux de connexion avec mot de passe en premier voyaient un message d'erreur trompeur. Ce comportement ne se produisait que dans les orgs qui avaient activé la fonctionnalité Identificateurs multiples et désactivé la protection contre l'énumération des utilisateurs. (OKTA-713096)
-
Lorsqu'Okta détectait un changement dans l'adresse IP d'un administrateur, le signal
caep_session_revokedn'était pas envoyé au destinataire SSF. Ce problème se produisait lorsque le paramètre de liaison d'IP pour Admin Console était activé. (OKTA-717305) -
Les importations incrémentielles d'Active Directory étaient converties en importations complètes lorsqu'une nouvelle unité organisationnelle était ajoutée ou qu'une unité organisationnelle existante était renommée. (OKTA-718186)
-
Les super administrateurs dont les rôles ont été attribués par le biais d'affectations de groupe ne pouvaient pas activer les types d'autorisations d'authentification directe dans une app OIDC. (OKTA-719756)
-
Lors de l'exécution de flux délégués depuis Okta Admin Console, les métadonnées de l'événement n'étaient pas enregistrées par le System Log. (OKTA-722302)
-
La transformation du nom d'utilisateur de l'IdP par carte à puce n'autorisait pas les caractères d'espace dans la chaîne du nom d'utilisateur. Cette fonctionnalité est uniquement disponible qu'avec les attributs UD personnalisés. (OKTA-723152)
-
Le bouton Modifier permettant de modifier le seuil de protection d'un jeton API SSWS était désactivé au lieu d'être masqué pour les administrateurs n'ayant pas l'autorisation de mettre à jour ce seuil. (OKTA-724333)
Okta Integration Network
- DigiCert (SWA) a été mis à jour. (OKTA-722381)
- Foqal Agent (SAML) est désormais disponible. En savoir plus.
- Kantega SSO (OIDC) est désormais disponible. En savoir plus.
- Kantega SSO (SAML) est désormais disponible. En savoir plus.
- Kantega SSO (SCIM) est désormais disponible. En savoir plus.
- LimbleCMMS (OIDC) possède désormais des URI de redirection supplémentaires.
- Netdata (OIDC) est désormais disponible. En savoir plus.
- Obsidian Security (SAML) dispose désormais d'une option permettant de sélectionner la région pour l'URL ACS.
- L'application test SCIM 1.1 (Jeton de porteur OAuth) dispose désormais des fonctionnalités SWA et SAML.
- L'application test SCIM 2.0 (Jeton de porteur OAuth) dispose désormais des fonctionnalités SWA et SAML.
- SCIM 2.0 avec Entitlements Management (Authentification Basic) dispose désormais des fonctionnalités SWA et SAML.
- SCIM 2.0 avec Entitlements Management (Authentification d'en-tête) dispose désormais des fonctionnalités SWA et SAML.
- SCIM 2.0 avec Entitlements Management (Authentification d'en-tête OAuth) dispose désormais des fonctionnalités SWA et SAML.
- Vansec (SCIM) dispose désormais d'un profil d'application et de mappages mis à jour.
Mises à jour hebdomadaires
2024.05.1 : mise à jour 1 déployée le 20 mai
Correctifs
-
Les utilisateurs d'applications inactifs n'étaient pas inclus dans les push de groupe pour la fédération de comptes AWS. (OKTA-678930)
-
Les ID de groupes étaient envoyés dans le cadre des opérations PATCH. (OKTA-711633)
-
Lorsque le routage ADSSO était activé pour une org, les utilisateurs des instances d'app impactées ne pouvaient pas accéder à la page de connexion après avoir cliqué sur un lien d'activation d'appareil OAuth 2.0. (OKTA-724269)
-
L'attribut
logOnlyapparaissait de manière incorrecte dans le System Log. (OKTA-725287) -
Dans certains cas, les actions prises lors des affectations de rôle provenant de lots de droits étaient interrompues. (OKTA-727294)
-
Les orgs pour lesquelles l'enrôlement automatique à toutes les futures fonctionnalités en accès anticipé était activé dans Fonctionnalités ne recevaient pas la fonctionnalité Appliquer la MFA pour l'Admin Console. (OKTA-729278)
Okta Integration Network
- La description d'Amazon WorkDocs by Aquera (SCIM) a été mise à jour.
- La description d'Amazon WorkMail by Aquera (SCIM) a été mise à jour.
- Asana (SWA) a été mis à jour. (OKTA-721354)
- La description de Codefresh by Aquera (SCIM) a été mise à jour.
- Costimize (OIDC) est désormais disponible. En savoir plus.
- Genian NAC (SAML) est désormais disponible. En savoir plus.
- Grafana by Tech Prescient (SCIM) est désormais disponible. En savoir plus.
- Highway (OIDC) est désormais disponible. En savoir plus.
- JazzHR by Aquera (SCIM) est désormais disponible. En savoir plus.
- NineOne (SAML) est désormais disponible. En savoir plus.
- La description de NordLayer (SCIM) a été mise à jour.
- La description de Nudge Security (OIDC) a été mise à jour.
- Pando HR (OIDC) est désormais disponible. En savoir plus.
- La description de ProdPad by Aquera (SCIM) a été mise à jour.
- Proton VPN (SAML) est désormais disponible. En savoir plus.
- Smartsheet SCIM (SAML) a été mis à jour pour supprimer les exigences d'audience et d'ACS URL.
- La description de SwaggerHub by Aquera (SCIM) a été mise à jour.
- La description de TriNet by Aquera (SCIM) a été mise à jour.
2024.05.2 : mise à jour 2 déployée à partir du 3 juin
Disponibilité générale
Mise à jour d'événement du System Log pour la téléphonie
L'événement system.sms.send est mis à jour pour inclure les informations de basculement de l'appel incorporé de téléphonie.
Correctifs
-
Les notifications par e-mail de l'administrateur relatives aux verrouillages utilisateur n'étaient pas traduites dans la langue par défaut de l'org. (OKTA-657967)
-
Dans certains cas, la consultation des détails du groupe entraînait un ralentissement du chargement des pages ou des interruptions de service si une intégration d'application Zendesk comportant un grand nombre d'objets
ZendeskOrganizationdans l'app en aval avait été affectée au groupe. (OKTA-688756) -
Le rapport de rôle d'administrateur contenait des administrateurs sans ensemble de ressources actifs. (OKTA-698967)
-
Lors de la sélection des groupes push par nom, après avoir sélectionné le premier groupe et cliqué sur Enregistrer et ajouter un autre, la sélection du groupe suivant entraînait la désactivation de l'option Envoyer immédiatement le groupe, mais le groupe était toujours envoyé automatiquement. (OKTA-704497)
-
Dans les organisations Okta Identity Governance où les groupes AD étaient détenus par des utilisateurs Okta désactivés, certains échecs d'importation s'affichaient comme étant terminés. (OKTA-713146)
-
Lorsque le dernier rôle administrateur standard n'était pas affecté à un utilisateur qui avait également un rôle administrateur personnalisé, le System Log n'enregistrait pas l'événement. (OKTA-715487)
-
Pour certains types d'erreurs internes, l'interface LDAP renvoyait à tort un code de réussite (
0) et des résultats vides au lieu d'un code d'erreur (80). (OKTA-716937) -
Les e-mails d'enrôlement d'authentificateur que les utilisateurs recevaient au moment de s'enrôler à Okta Verify contenaient un lien Signaler une activité suspecte avec le domaine ordinaire de l'org, même si l'enrôlement s'était produit sur un domaine personnalisé. (OKTA-723812)
-
Lorsqu'une recherche utilisateur comprenait le symbole
&, seule la première page des résultats était visible. (OKTA-724819) -
L'agent Okta RADIUS a été mis à jour avec un correctif de sécurité. Mise à jour vers la version 2.21.0. (OKTA-724891)
Okta Integration Network
- Clinical Maestro (SAML) a un nouveau guide d'intégration.
- La SSO Elba (OIDC ) prend maintenant en charge la SSO de l'IdP, AIP et ENUM de la région, et un opérateur ternaire pour l'URI d'initiatiation de la connexion.
- Glimmer (SAML) est désormais disponible. En savoir plus.
- Grafana by Tech Prescient (SCIM) est désormais disponible. En savoir plus.
- Navit (OIDC) est désormais disponible. En savoir plus.
- Oncall Scheduler (OIDC) est désormais disponible. En savoir plus.
- OpenEye Web Service (SAML) a un nouveau logo et un nouveau guide d'intégration.
- Orca Security (SAML) a un nouveau guide d'intégration.
- Planyear - Insurance Brokerage (SAML) est désormais disponible. En savoir plus.
- Postman (SCIM ) dispose maintenant du push de groupe, d'une URL de base configurable et d'un nouveau logo.
- Spendesk (SAML) a un nouveau guide d'intégration, un logo et une description.
- Surf Security (SAML) est désormais disponible. En savoir plus.
- Surf Security (SCIM) est désormais disponible. En savoir plus.
- UKG HR Service Delivery (SCIM) a une nouvelle description et un nouveau nom d'affichage.
- Waldo (OIDC) est désormais disponible. En savoir plus.
- Workable Recruiting by Aquera (SCIM) est désormais disponible. En savoir plus.
- Zerotek Lab (SCIM) est désormais disponible. En savoir plus.
Version : 2024.06.0
Juin 2024
Disponibilité générale
Attributs de profil utilisateur obsolète pris en charge pour l'importation dans Office 365
Les attributs du profil utilisateur suivants ne sont plus pris en charge par Office 365 :
-
AuthOrig -
DLMemRejectPerms -
DLMemSubmitPerms -
IsTrackingChanges -
UnauthOrig
Consultez la section Attributs de profil utilisateurs pris en charge pour l'approvisionnement Office 365.
Protection contre les mots de passe compromis
Protégez votre organisation contre les mots de passe compromis. Si Okta détermine qu'une combinaison de nom d'utilisateur et de mot de passe Okta a été compromise sur la base des données collectée par notre pipeline interne de renseignement sur les menaces, Okta enregistre un événement dans le System Log, fait expirer les identifiants de l'utilisateur et exige que l'utilisateur mette à jour son mot de passe avant de pouvoir l'utiliser pour une nouvelle connexion. Consultez la section Protection par mot de passe contre les violations avec Okta Threat Intelligence.
Mise à jour du seuil de protection pour l'utilisation du fournisseur de téléphonie de secours Okta
Les orgs qui utilisent un appel incorporé de téléphonie actif disposent désormais d'un seuil de protection important pour le mécanisme de secours Okta.
Le Federation Broker Mode a été supprimé des clients de service OAuth.
L'option Federation Broker Mode a été supprimée des clients de service OAuth.
DPoP disponible lors de la création d'applications OIDC
Vous pouvez désormais exiger la condition Demonstrating Proof of Possession (DPoP) lorsque vous créez une app OIDC. Auparavant, cette option n'était disponible qu'après la création de l'application. Cela simplifie le processus de création et de sécurisation des apps OIDC.
Augmentation du nombre d'appels incorporés
Le nombre maximum d'appels incorporés qu'une org peut créer est désormais de 100. Le maximum précédent était de 50. Consultez la section Ajouter un appel incorporé.
Prise en charge de la migration vers Microsoft Graph
Vous pouvez désormais migrer vos instances app Office 365 WS-Fed Manual existantes vers Microsoft Graph en utilisant la bannière de migration sur le tableau de bord de l'app .
Accès anticipé
Conditions de demande d'accès et catalogue de ressources
Cette fonctionnalité fournit une nouvelle méthode permettant de rationaliser les requêtes d'accès aux apps, droits et groupes à partir de la page de profil de l'app dans Okta Admin Console.
En tant que super administrateurs et administrateurs des requêtes d'accès, vous pouvez configurer des conditions de requête d'accès spécifiques à l'app qui définissent la portée du demandeur, son niveau accès, l'expiration du niveau accès et la séquence d'approbation. En fonction de vos conditions actives, les demandeurs peuvent demander l'accès à une app ou un niveau accès aux app directement à partir de leur tableau de bord d'utilisateur final.
Par rapport aux types de requêtes, cette approche vous permet de réutiliser les relations existantes entre les utilisateurs, les groupes et les apps définis dans Okta pour régir les accès au lieu de les recréer dans Okta Access Requests. Cette fonctionnalité intègre également le catalogue d'app dans le tableau de bord de l'utilisateur final avec Access Requests pour rendre le processus de demande d'accès intuitif et convivial. Consultez Access Requests et Créer des requêtes.
Vous pouvez également afficher et modifier la durée d'accès d'un utilisateur à l'app si celle-ci a activé Governance Engine . Voir Gérer les droits des utilisateurs.
Les orgs Workspace ONE Device Trust utilisant Classic Engine peuvent désormais migrer vers Identity Engine
Les administrateurs peuvent désormais migrer leurs configurations Workspace ONE Device Trust existantes vers Identity Engine. Cette fonctionnalité débloque les migrations des tenants Classic Engine en permettant la migration de la configuration administrateur existante et des flux d'authentification des utilisateurs finaux lorsqu'ils étaient précédemment intégrés à notre fonctionnalité Workspace ONE Device Trust . Consultez Migrer Device trust mobile SAML pour Workspace ONE.
Correctifs
-
La liste des langues des n'était pas traduite. (OKTA-626381)
-
Pour les applications SWA et SAML personnalisées, les liens d'aide de l'onglet étaient incorrects. (OKTA-661972)
-
Lorsqu'un administrateur tentait de créer un profil avec un nom d'utilisateur contenant des caractères non valides, un message d'erreur inutile s'affichait dans les orgs utilisant une restriction de caractères personnalisée pour les noms d'utilisateur. (OKTA-680557)
-
Les utilisateurs pouvaient contourner l'approbation de l'administrateur depuis l'écran d'importation pour se connecter à Okta lorsque l'approvisionnement Active Directory juste-à-temps était désactivé. (OKTA-706392)
-
L'option Désactiver l'authentification forcée était ignorée pour les apps org2org utilisant le mode de connexion SAML et le mappage des déclarations AMR. (OKTA-711957)
-
Les importations incrémentielles Active Directory étaient converties en importations complètes lorsqu'une nouvelle
OrganizationUnitétait ajoutée ou qu'uneOrganizationUnitexistante était renommée. (OKTA-729735) -
Les administrateurs ne pouvaient pas activer la fonctionnalité Appliquer la MFA pour accéder à l'Admin Console dans certaines orgs. (OKTA-730170)
-
Un attribut de profil manquait aux nouvelles instances Dropbox Business. (OKTA-733503)
-
L'onglet Approvisionnement n'était pas enregistré lorsque les administrateurs créaient des applications Office 365, et les traductions en japonais de la durée de vie de la session pour les apps SAML n'apparaissaient pas. (OKTA-735840)
Okta Integration Network
- candidate.fyi (OIDC) est désormais disponible. En savoir plus.
- Edify (OIDC) a maintenant des URL de connexion.
- KiteSuite (SAML) est désormais disponible. En savoir plus.
- ParkZapp (W) (OIDC) est désormais disponible. En savoir plus.
- ShareThis (SWA) a été mis à jour. (OKTA-723868)
- Umbrella Faces (SCIM) est désormais disponible. En savoir plus.
Mises à jour hebdomadaires
2024.06.1 : mise à jour 1 déployée le 24 juin
Disponibilité générale
Sign-In Widget, version 7.19.4
Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.
Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.
Correctifs
-
Certains textes de la page Réinitialiser le mot de passe d'un utilisateur dans l'Admin Console n'étaient pas traduits. (OKTA-613937)
-
WebEx a remplacé l'API utilisée pour récupérer les types de session par une API REST, ce qui nécessite que l'intégration utilise OAuth pour l'authentification. (OKTA-701227)
-
Cliquer sur Synchroniser les droits dans l'onglet Gouvernance affichait une erreur. (OKTA-720049)
-
Dans certains cas, les opérations simultanées JIT d'Agentless Desktop SSO pour un utilisateur entraînaient l'arrêt des affectations d'app, dont la correction nécessitait l'intervention d'un administrateur . (OKTA-722648)
-
Lorsque les administrateurs confirmaient manuellement les utilisateurs importés depuis une app SCIM, ils étaient affectés à des applications auxquelles ils n'avaient pas accès. (OKTA-724859)
-
L'ouverture d'un profil dans un nouvel onglet de l'éditeur de profil affichait une liste de profils. (OKTA-725640)
-
Le System Log n'enregistrait pas la zone réseau de l'IP au moment de l'évaluation de la stratégie d'authentification globale. (OKTA-727200)
-
Parfois, lorsque des utilisateurs qui n'étaient pas enrôlés à la MFA locale tentaient de se connecter en utilisant un code d'accès RSA SecurID dans le nouveau mode PIN, la vérification du code d'accès échouait. (OKTA-727554)
-
Le traitement des attributs
GeneralizedTimelors de la confirmation des nouveaux utilisateurs importés de LDAP vers Okta entraînait une erreur. (OKTA-728398) -
Les utilisateurs pouvaient réutiliser leur mot de passe temporaire. (OKTA-729189)
-
Lorsque la langue d'affichage était définie sur le japonais, certaines autorisations de rôle n'étaient pas traduites sur l'écran Affectations des rôles d'administrateur. (OKTA-730832)
-
Lorsque la langue d'affichage était définie sur le japonais, certains textes des pages Administrateurs n'étaient pas traduits. (OKTA-730834)
-
Certains clients qui se connectaient à des domaines personnalisés hébergés par Okta avec le Sign-In Widget de première ou de deuxième génération recevaient des communications de Monotype Imaging Inc. au sujet de la licence de la police Proxima Nova. (OKTA-731216)
-
Lorsqu'un administrateur cliquait sur Afficher plus sur la page Affectation de l'administrateur par rôle, les administrateurs supplémentaires ayant le rôle de super administrateur n'apparaissaient pas. (OKTA-731416)
-
Certaines opérations push de groupe pour ServiceNow échouaient en raison d'un dépassement du délai. (OKTA-731707)
-
Les opérations de réécriture de Workday échouaient lorsque des codes régionaux étaient inclus dans la requête. (OKTA-733361)
-
Le volet Plug-ins de navigateur de l'utilisateur final de la page Téléchargements utilisait une icône obsolète pour Chromium Edge. (OKTA-733813)
-
L'événement
security.breached_credential.detecteddu System Log comportait une faute de frappe. (OKTA-736552) -
L'agent Okta RADIUS a été mis à jour avec un correctif de sécurité. Mise à niveau vers la version 2.22.0. (OKTA-737441)
-
Dans certains cas, les affectations de groupe impliquant le groupe Everyone échouaient en raison d'une requête non performante. (OKTA-742083)
-
Les importations complètes des applications compatibles OIG entraînaient parfois l'annulation inattendue de l'approvisionnement des utilisateurs. (OKTA-742996)
Okta Integration Network
- Accend (OIDC) a une nouvelle icône et une nouvelle description.
- Actioner (OIDC) est désormais disponible. En savoir plus.
- Aerofiler (SAML) est désormais disponible. En savoir plus.
- Aerofiler (OIDC) a une nouvelle icône et des points de terminaison OIDC.
- Aiven (SAML) est désormais disponible. En savoir plus.
- Aiven (SCIM) est désormais disponible. En savoir plus.
- Amazon WorkDocs by Aquera (SCIM) a une nouvelle icône.
- Amazon WorkMail by Aquera (SCIM) a une nouvelle icône.
- Autotab (OIDC) est désormais disponible. En savoir plus.
- Bright breaks (SCIM) est désormais disponible. En savoir plus.
- Brivo Identity Management (SCIM) a de nouvelles propriétés : nom d'affichage, URL de base, guide d'intégration, profil d'app et mappages.
- Codefresh by Aquera (SCIM) a une nouvelle icône.
- Cyello SRA (SAML) est désormais disponible. En savoir plus.
- Descope (OIDC) est désormais disponible. En savoir plus.
- Descope (SCIM) est désormais disponible. En savoir plus.
- Detexian SSPM (service API) est désormais disponible.
- Docker (SAML) est désormais disponible. En savoir plus.
- DOTS (SAML) est désormais disponible. En savoir plus.
- Elastic Agent (service API) est désormais disponible. En savoir plus.
- Favro (SCIM) est désormais disponible. En savoir plus.
- Floqast (SAML) est désormais disponible. En savoir plus.
- GitHub Enterprise Managed User - ghe.com (SAML) est désormais disponible. En savoir plus.
- GitHub Enterprise Managed User - ghe.com (SCIM) est désormais disponible. En savoir plus.
- goFLUENT (SAML) est maintenant disponible. En savoir plus.
- JazzHR by Aquera (SCIM) prend en charge le sourcing de profil.
- Lark (SCIM) est désormais disponible. En savoir plus.
- Lattice HRIS (SCIM) est désormais disponible. En savoir plus.
- Manopay (OIDC) a un nouveau guide d'intégration et prend en charge les flux initiés par l'IdP.
- Obsidian Security (service API) est maintenant disponible. En savoir plus.
- PerimeterX (SCIM) est désormais disponible. En savoir plus.
- Plumm (SCIM) a un nouveau guide d'intégration.
- ProdPad by Aquera (SCIM) a une nouvelle icône et une nouvelle URL de support.
- Prowler (SAML) est maintenant disponible. En savoir plus.
- Rezone Security (service API) peut désormais lire les données des zones du réseau.
- Scrut Automation (OIDC) est désormais disponible. En savoir plus.
- Select Admin (OIDC) est désormais disponible. En savoir plus.
- ShareCal (SAML) a une nouvelle ACS URL.
- SmarterSends (SAML) est désormais disponible. En savoir plus.
- SwaggerHub by Aquera (SCIM) a une nouvelle icône et une nouvelle URL de support.
- TriNet by Aquera (SCIM) prend en charge le sourcing de profil.
- Trotto Go Links (SAML) dispose d'une nouvelle icône et d'un nouveau guide d'intégration.
- UKG HR Service Delivery par Aquera (SCIM) a une nouvelle icône.
- WebWork Time Tracker (SAML) est désormais disponible. En savoir plus.
- WonderProxy (SAML) est désormais disponible. En savoir plus.
- Workable Recruiting by Aquera (SCIM) prend en charge le sourcing de profil et a une nouvelle icône, une nouvelle description et une nouvelle URL de support.
- Wundergraph Cosmo (SCIM) est désormais disponible. En savoir plus.
- Xakia (SCIM ) a une nouvelle icône et prend en charge le push de groupe.
- Xero by Aquera (SCIM) a une nouvelle icône et une nouvelle URL de support.
2024.06.2 : Début du déploiement de la mise à jour 2 le 8 juillet
Disponibilité générale
Sign-In Widget, version 7.19.6
Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.
Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.
Mise àjour des limites d'attributs Universal Directory
Universal Directory a augmenté la limite du nombre d'attributs par org.
Correctifs
-
Les liens d'aide de la page Téléchargements n'étaient pas localisés. (OKTA-614688)
-
Les administrateurs ne disposant pas de la permission Afficher les agents pouvaient voir la page Agents. (OKTA-651508)
-
La configuration des paramètres régionaux en japonais engendrait certains problèmes lors du travail avec des répertoires CSV. Une chaîne d'erreur apparaissait lors de la planification des importations hebdomadaires et il n'y avait pas suffisamment d'espace pour saisir l'heure à laquelle l'importation devait être effectuée. (OKTA-656418)
-
Le push de groupe échouait pour Samanage lorsque les noms de groupe contenaient des espaces. (OKTA-668498)
-
Le délai d'expiration du jeton de réinitialisation du mot de passe n'était pas localisé pour certaines organisations. (OKTA-673386)
-
Le déverrouillage en libre-service par e-mail ne fonctionnait pas si le compte AD d'un utilisateur était verrouillé mais que son compte Okta était déverrouillé. (OKTA-720267)
-
L' e-mail de notification contenait l'adresse IP modifiée lorsque l'en-tête X-Forwarded-For était modifié. (OKTA-722815)
-
Le point de terminaison
oauth2/instrospecta atteint le seuil de protection sans être enregistré dans le System Log. (OKTA-726680) -
Lors de la réactivation JIT via l'IdP, le rapprochement des affectations d'app de groupe n'était pas traité de manière asynchrone, ce qui provoquait un retard inattendu dans le processus de connexion. (OKTA-729103)
-
Un message d'erreur s'affichait lors de la tentative de suppression de l'affectation d'une licence Google Workspace d'un utilisateur qui ne possédait pas cette licence. (OKTA-731570)
-
Lorsqu'une app était créée par un appel API avec un
clientIdexistant dans la charge utile de la requête, cela ne correspondait pas à la façon dont une app était créée dans l'interface utilisateur. Par conséquent, le mauvais seuil de protection d'app s'affichait dans le tableau de bord des seuils de protection . (OKTA-736117) -
Sur la page Modifier une ressource en fonction d'un rôle standard, les ressources aux noms longs étaient supprimées. (OKTA-736821)
-
Lorsqu'un administrateur chargeait un fichier lors de la configuration d'une app, les dates figurant sur la page n'étaient pas traduites. (OKTA-736916)
-
L'API approvisionnement Okta n'acceptait pas les ID utilisateur contenant une barre oblique inversée (\) lorsque les utilisateurs étaient approvisionnés dans des instances Org2Org . (OKTA-737258)
-
Les importations NetSuite échouaient pour les nouvelles instances d'app pour lesquelles Governance Engine était activé, si les utilisateurs avaient un département, un emplacement ou une classe inactif. (OKTA-737844)
-
Parfois, un propriétaire de groupe n'était pas résolu correctement et une erreur non valide s'affichait dans l'onglet Propriétaire du groupe pour le groupe. (OKTA-738426)
-
Les licences Getimini pour Google Workspace n'étaient pas disponibles. (OKTA-739005)
-
La mauvaise police était utilisée pour le texte dans le Sign-In Widget. (OKTA-742100)
-
Lors de l'exécution d'une importation d'Active Directory dans Okta, DirSync cessait de fonctionner, ce qui entraînait la suppression des utilisateurs de plusieurs groupes au sein de l'app Office 365. (OKTA-742905)
-
Les importations complètes des applications compatibles OIG entraînaient parfois l'annulation inattendue de l'approvisionnement des utilisateurs. (OKTA-742996)
-
Lors de la tentative d'accès à OneDrive à l'aide de l'app sur Okta Dashboard, une erreur se produisait si une session Office 365 était active. (OKTA-744748)
-
Dans les requêtes d'API de groupes, certains utilisateurs qui ne faisaient pas partie du groupe « Everyone » n'avaient pas d'appartenance au groupe.(OKTA-747426)
Okta Integration Network
- Authomize Identity Security (service API ) a de nouvelles propriétés : icône, nom d'affichage, description, site Web, guide d'intégration et permission okta.policies.read.
- Cisco Identity Intelligence : lecture-écriture (service API) est désormais disponible. En savoir plus.
- Feishu (SCIM) est désormais disponible. En savoir plus.
- Forethought Dashboard (SCIM) est désormais disponible. En savoir plus.
- Funnel.io (SAML) dispose d'une nouvelle icône et d'un nouveau guide d'intégration.
- Klue (SAML) est désormais disponible. En savoir plus.
- Klue (SCIM) est désormais disponible. En savoir plus.
- KSOC (OIDC) est désormais disponible. En savoir plus.
- Medicat One (OIDC) est désormais disponible. En savoir plus.
- Okta Identity Security Posture Management (service API) est désormais disponible. En savoir plus.
- Own (SAML) est désormais disponible. En savoir plus.
- Rewind Backups (service API ) est désormais disponible. En savoir plus.
- Seculio (SAML) est désormais disponible. En savoir plus.
- Thoropass (SAML) est désormais disponible. En savoir plus.
- TriNet Zenefits by Aquera (SCIM) est désormais disponible. En savoir plus.
- WINN.AI (OIDC) est désormais disponible. En savoir plus.
- Workshop (SAML) est désormais disponible. En savoir plus.
- Zip (SCIM) possède désormais l'attribut approvalLevel.
Version : 2024.07.0
Juillet 2024
Disponibilité générale
Okta Provisioning Agent, version 2.1.0
Cette version de l'agent d'Okta Provisioning Agent contient des correctifs de vulnérabilité. Consultez Historique des versions du SDK et d'Okta Provisioning Agent.
Okta Active Directory Agent, version 3.18.0
Cette version d'Okta Active Directory Agent utilise OAuth 2.0 pour l'autorisations et OAuth 2.0 Demonstrating Proof of Possession (DPoP) afin de communiquer de manière sécurisée avec Okta. Les agents sont désormais enregistrés via le flux d'enregistrement des appareils OAuth 2.0 et fonctionnent indépendamment du compte utilisé pour les enregistrer. Cette version comprend également des améliorations de sécurité et des correctifs de bugs. Voir Historique des versions d'Okta Active Directory Agent.
Nouvelle durée de vie maixmum de session pour les apps SAML
Les utilisateurs peuvent désormais configurer la durée de vie maximum de session pour les apps SAML .
Amélioration des performances JIT pour les intégrations de répertoire
Les intégrations de répertoire activées par JIT ont désormais des temps de réponse améliorés pour les requêtes JIT.
Nouvelle permission de rôle administrateur Gérer les jetons API
La nouvelle autorisation Gérer les jetons API permet aux administrateurs d'afficher, de révoquer et de mettre à jour le seuil de protection principal pour un jeton. Cette amélioration permet aux administrateurs d'affecter des autorisations plus granulaires et de réduire le risque de créer des rôles avec trop de privilèges.
Actions protégées dans Admin Console
La fonctionnalité d'actions protégées fournit une couche de sécurité supplémentaire à votre org. Elle invite les administrateurs à s'authentifier lorsqu'ils effectuent des tâches critiques dans l'Admin Console et permet de garantir que seuls les administrateurs autorisés peuvent effectuer ces tâches. Les super administrateurs peuvent configurer l'intervalle d'authentification pour leur org. Consultez Actions protégées dans l'Admin Console et MFA pour les actions protégées dans l'Admin Console.
Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.
Gestion des groupes bidirectionnel avec Active Directory
La gestion bidirectionnelle des groupes avec Active Directory (AD) vous permet de gérer les groupes AD depuis Okta. Vous pouvez ajouter à des groupes ou supprimer de groupes des utilisateurs en fonction de leur identité et leurs besoins d'accès. Cela garantit que les modifications apportées à l'accès des utilisateurs dans Okta sont reflétées dans AD. Lorsque vous utilisez les Certifications d'accès Okta pour révoquer l'appartenance d'un utilisateur à un groupe AD, la suppression est reflétée dans AD. Okta peut uniquement gérer les appartenances aux groupes pour les utilisateurs et les groupes importés dans Okta via l'intégration AD. Il n'est pas possible de gérer les utilisateurs et les groupes qui n'ont pas été importés via l'intégration AD. Il n'est pas possible de gérer les utilisateurs et les groupes qui se trouvent en dehors de la portée de l'unité organisationnelle pour l'intégration à l'aide de cette fonctionnalité. Consultez Gestion des groupes bidirectionnels avec Active Directory.
Permissions de MyAccount Management
Les portées Gestion de MyAccount ne sont plus ajoutées par défaut aux serveurs d'autorisation personnalisés lors de la création d'un serveur d’autorisation .
Amélioration du tableau des événements du System Log
La valeur d'adresse IP d'un client, si elle est présente, est désormais indiquée sous l'acteur dans le tableau des événements.
Zones du réseau et restrictions des jetons API
Vous ne pouvez plus mettre à jour les zones du réseau ; elles ne peuvent donc plus être utilisées avec un jeton API . Ceci s'applique uniquement aux zones du réseau utilisées comme restrictions aux jetons API . Vous pouvez mettre à jour les zones du réseau si vous les supprimez au préalable de la restriction des jetons API . Il est impossible de désactiver ces zones, de les supprimer, de les mettre sur liste de blocage ou de les configurer autrement qu'en tant que zones IP active.
Augmentation de la limite des appels d'événement
La limite d'appels d'événement actifs par org a été augmentée de 10 à 25. Consultez Créer un appel d'événement et limites système de Workflows.
Nouveaux événements de System Log pour les actions des sous-dossiers Workflows
L'organisation améliorée des dossiers vous offre la flexibilité de glisser-déposer des dossiers vers d'autres dossiers, ou de les déplacer pour en faire des dossiers de premier niveau. Consultez Déplacer un dossier dans un autre dossier. Lorsque cette action se produit, le nouveau type d'événement workflows.user.folder.move apparaît dans le System Log. Consultez l'API Type d'événement.
Informations supplémentaires sur l'événement du System Log
L'événement user.account.privilege.grant du System Log inclut désormais des informations sur le rôle et la cible affectés, et indique s'il s'agissait d'une affectation de rôle individuelle ou de groupe.
Accès anticipé
Entitlement Management avec Okta Provisioning Agent et prise en charge SCIM 2.0
Cet agent prend en charge Entitlement Management pour les intégrations d'apps qui ont activé Governance Engine. Cela permet l' approvisionnement de droits entre Okta et les applications locales.
Correctifs
-
Les événements du System Log pour la gestion des jetons API n'incluaient pas les informations de restriction réseau du jeton dans le contexte de débogage. (OKTA-724469)
-
Lors de la modification des affectations d'un utilisateur, les rôles avec des valeurs numériques apparaissaient dans la mauvaise position dans le menu déroulant Rôle. Si vous sélectionnez Non mappé, définissez le rôle sur 629. (OKTA-729800)
-
Les instructions enrôlement de la page Google Authenticator mentionnaient à tort un code-barres au lieu d'un code QR. (OKTA-735775)
-
Des erreurs apparaissaient sur la page d'un jeton lorsqu'une zone du réseau utilisée par un jeton était supprimée. (OKTA-736539)
-
Les tâches de push de groupe qui comprenaient la suppression des appartenances à un groupe échouaient si leur durée d'exécution dépassait une minute. (OKTA-741405)
-
Le bouton Revenir aux paramètres n'était pas visible sur la page Paramètres de l'utilisateur final. Cette erreur se produisait lors de la gestion des Authenticators de l'utilisateur si l'utilisateur effectuait une MFA en utilisant une carte à puce ou un authenticator d'IdP. (OKTA-743091)
-
Le logo Okta ne figurait pas dans les notifications par e-mail pour les actions protégées. (OKTA-743776)
-
Le rapport Intégrité du mot de passe généré était incomplet. (OKTA-746008)
-
Le nombre de membres du groupe renvoyés par l'appel d'API
/api/v1/groups/<group_id>/usersétait différent du nombre de requêtes de la base de données pour le même groupe. (OKTA-747426)
Okta Integration Network
- Aiven (SCIM) prend désormais en charge la synchronisation des mots de passe.
- Lever by Aquera (SCIM) est désormais disponible. En savoir plus.
- RICOH Smart Integration (SCIM) est désormais disponible. En savoir plus.
Mises à jour hebdomadaires
2024.07.1 : mise à jour 1 déployée à partir du 22 juillet
Disponibilité générale
Nouvelles catégories de services IP
Des catégories de services IP supplémentaires ont été ajoutées à la liste des catégories de services IP dans les zones dynamiques améliorées. Voir Catégories de services IP pris en charge.
Correctifs
-
Certaines chaînes de texte de la page Paramètres généraux pour les applications OIDC personnalisées n'étaient pas traduites. (OKTA-739262)
-
Lorsqu'un administrateur cliquait sur Afficher plus sur la page Affectation de l'administrateur par rôle, les administrateurs supplémentaires ayant le rôle de super administrateur n'apparaissaient pas. (OKTA-743378)
-
Lorsqu'un utilisateur essayait d'accéder à OneDrive depuis l'app dans Okta End-User Dashboard, une erreur se produisait si une session Office 365 était active. (OKTA-744748)
-
Lorsque la langue d'affichage était définie sur le japonais, certains textes de la page Désactiver des personnes n'étaient pas traduits. (OKTA-745642)
-
La fenêtre modale Réinitialiser le mot de passe comportait une faute de grammaire. (OKTA-747866)
-
Si une requête API dans Aperçu contenait une syntaxe mal formée dans la chaîne de requête, la requête était quand même traitée. (OKTA-748246)
-
L'option EAP-TTLS n'était pas disponible pour toutes les intégrations d'app RADIUS . (OKTA-750253)
Okta Integration Network
- Call2Action (OIDC) est désormais disponible. En savoir plus.
- Clickup (SCIM) est désormais disponible. En savoir plus.
- Clutch Security (service API) est maintenant disponible. En savoir plus.
- Cortex (SCIM) est désormais disponible. En savoir plus.
- Exaforce (service API ) est désormais disponible. En savoir plus.
- LiveEdge Cloud (SAML) est désormais disponible. En savoir plus.
- MangoApps (SAML) prend désormais en charge les domaines configurables pour les points de terminaison.
- MangoApps (SCIM) est désormais disponible. En savoir plus.
- NineOne (SCIM) est désormais disponible. En savoir plus.
- Pendo (SAML) a un nouveau guide d'intégration.
- SGNL (CAEP Hub) (service API ) est désormais disponible. En savoir plus.
- Teamgo Visitor Sign-in (SAML) est désormais disponible. En savoir plus.
- UKG Pro by Aquera (SCIM) est désormais disponible. En savoir plus.
- Vanta (SCIM) est désormais disponible. En savoir plus.
- Wundergraph Cosmo (SCIM) est désormais disponible. En savoir plus.
2024.07.2 : mise à jour 2 déployée à partir du 5 août
Correctifs
-
Lorsque la langue d'affichage était définie sur le japonais, certains textes de la page d'authentification déléguée n'étaient pas traduits. (OKTA-658397)
-
Certains utilisateurs étaient redirigés vers End-User Dashboard au lieu de l'application à laquelle ils tentaient d'accéder. (OKTA-717246)
-
Certains clients qui se connectaient à des domaines personnalisés hébergés par Okta avec le Sign-In Widget de première ou de deuxième génération recevaient des communications de Monotype Imaging Inc. au sujet de la licence de la police Proxima Nova. (OKTA-731216)
-
Lorsque l'action Affecter et révoquer le rôle de super administrateur protégé était activée et qu'un administrateur révoquait le rôle de super administrateur depuis l'onglet Administrateurs, il n'était pas invité à saisir une MFA supplémentaire. (OKTA-733379)
-
Si approvisionnement d'API était activé sans activer Mettre à jour les attributs d'utilisateur, les noms d'utilisateur des apps Docusign étaient définis sur les noms complets des utilisateurs plutôt que sur les adresses e-mail . (OKTA-742584)
-
Lorsque la langue d'affichage était définie sur le japonais, certains textes de l'onglet Authentification de l'instance Google Apps n'étaient pas traduits. (OKTA-742635)
-
Lorsque la langue d'affichage était définie sur le japonais, certains textes de la page Créer un nouvel ensemble de ressources n'étaient pas traduits. (OKTA-742653)
-
Certains liens d'aide de la page Téléchargements n'étaient pas corrects. (OKTA-744866)
-
L'URL de déconnexion unique SAML n'était pas intégrée dans l'iFrame après la configuration de l'origine approuvée correcte. (OKTA-744874)
-
Lorsque des utilisateurs essayaient de créer des jetons SSWS, les zones dynamiques améliorées apparaissaient dans la liste mais les utilisateurs ne pouvaient pas les sélectionner. (OKTA-745607)
-
Le menu contextuel ne fonctionnait pas dans Admin Console. (OKTA-745918)
-
Aucun événement Mise à jour de profil n'était ajouté au System Log lorsqu'un utilisateur provenant d'AD se connectait à Okta pour la première fois. (OKTA-747439)
-
Les utilisateurs ne disposant pas de l'app Administrateur Okta Access Requests ne pouvaient pas afficher les pages des instance d'app. (OKTA-748462)
-
La notification par e-mail des actions protégées contenait parfois un lien rompu. (OKTA-749232)
-
Dans les orgs utilisant l'authentification déléguée avec AD ou LDAP, toute tentative de connexion lorsque le nom d'utilisateur contenait un caractère générique (*) entraînait une erreur HTTP 500. (OKTA-749548)
Okta Integration Network
- Cisco User Management for Secure Access (SCIM) est désormais appelé Cisco User Management Connector.
- Clockwise (SCIM) dispose maintenant du mode Signet.
- CoderPad dispose de nouveaux guides d'intégration SAML et SCIM, et l'application SWA a été mise à jour.
- Databricks a une nouvelle icône.
- Exaforce (API Service) a mis à jour les portées.
- getregistered (SAML) est désormais disponible. En savoir plus.
- Nulab Pass (Backlog Cacoo Typetalk) (SCIM) est désormais disponible. En savoir plus.
- Opensurvey Dataspace (OIDC) prend désormais en charge le SSO initiée par IdP.
- Pleo (SCIM) est désormais disponible. En savoir plus.
- Prowler (SAML) a une nouvelle icône.
- Retail Zipline (SAML) prend désormais en charge la déconnexion unique (SLO) et a un nouveau guide d'intégration ainsi qu'une nouvelle icône.
- Staircase AI (SCIM) est désormais disponible. En savoir plus.
- WebWork Time Tracker (SCIM) est désormais disponible. En savoir plus.
- Wiz (API Service) est désormais disponible. En savoir plus.
- Zip dispose d'une API mise à jour.
Version : 2024.08.0
Août 2024
Disponibilité générale
IWA Agent, version 1.17.0
Cette version de l'agent contient des optimisations de sécurité. Voir Historique des versions de l'app IWA Web de la SSO Okta.
Détecter et bloquer les requêtes provenant de proxys anonymes
Les orgs peuvent désormais détecter et bloquer les requêtes Web provenant d'anonymiseurs. Cela permet d'améliorer la sécurité globale de votre org. Voir Amélioration des zones dynamiques.
Nouvelle autorisation du rôle administrateur Voir les identifiants client
La nouvelle autorisation Voir les identifiants client permet aux administrateurs d'afficher les clés secrètes du client OAuth. L'autorisation Voir les applications et les informations associées n'inclut plus ce privilège. Cette amélioration permet aux administrateurs d'affecter des autorisations plus granulaires et de réduire le risque de créer des rôles avec trop de privilèges.
Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.
Paramètres d'authentification ADSSO
Lorsqu'un jeton d'état est utilisé, Okta supprime le paramètre fromURI de la requête POST d'authentification ADSSO.
Consulter les journaux système pour les événements authentification Office 365
Vous pouvez désormais consulter les événements d'authentification dans le System Log lors de l'utilisation de WS-Fed pour vous authentifier via les points de terminaison Office 365 active (WS-Trust-1.2) et username13 (WS-Trust-1.3).
Mises à jour du rapport Activité suspecte
Le rapport Activité suspecte a été mis à jour en rapport System Log. Utilisez la requête du System Log pour rechercher et filtrer les activités inhabituelles dans votre org. La requête vous permet de filtrer les événements avec plus de précision et fournit plus d'informations sur chaque événement que ce que proposait le rapport précédent. Ces informations peuvent vous aider à mieux déterminer la validité des actions de l'utilisateur. Voir Événements d'activité suspecte
Mises à jour du rapport Détails sur l'annulation de l'approvisionnement
Le rapport Détails sur l'annulation de l'approvisionnement a été mis à jour en rapport System Log. Utilisez la requête du System Log pour rechercher et filtrer les utilisateurs dont l'approvisionnement a été annulé avec plus de contexte et de précision que le rapport précédent. Voir Rapport Détails sur l'annulation de l'approvisionnement.
Obsolescence du rapport Affectations actuelles
Le rapport Affectations actuelles est désormais obsolète. Utilisez le rapport Accès aux applications des utilisateurs pour identifier les utilisateurs actuellement affectés à des applications. Consultez le rapport Accès aux applications des utilisateurs. Utilisez l'événement application.user_membership.remove du System Log pour identifier les utilisateurs dont l'affectation à une application a été annulée. Consultez la section Utilisateurs dont l'affectation à une application a été récemment annulée.
Empêcher les nouveaux accès à facteur unique à l'Admin Console
Cette fonctionnalité empêche les administrateurs de configurer tout nouvel accès à facteur unique à l'Admin Console.
Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.
Optimisation du System Log
Certains événements du journal système contiennent désormais une nouvelle propriété appelée changeDetails dans la cible. Lorsque cette propriété est renseignée, elle reflète les attributs nouveaux, modifiés ou supprimés de la ressource cible qui a été mise à jour. Consultez la propriété changeDetails.
Mises à jour des événements du System Log
Les événements suivants du System Log sont désormais disponibles :
-
application.provision.group_push.deactivate_mapping -
system.agent.register -
security.attack_protection.settings.update -
system.self_service.configuration.update -
user.behavior.profile.reset -
system.identity_sources.bulk_upsert -
system.identity_sources.bulk_delete -
system.import.schedule -
system.import.user_match.confirm -
system.import.user_match.unignore -
system.import.user_match.update - L'événement
application.lifecycle.updatecomporte désormais les champssessionIdleTimeoutMinutesetsessionMaxLifetimeMinutes. Ces champs ajoutent des détails de session supplémentaires à l'événement.
Consulter Types d'événements.
Mises à jour des événements du System Log pour Universal Directory
Les événements suivants du System Log sont désormais disponibles :
- Objet lié créé
- Objet lié supprimé
- Profil utilisateur mis à jour
- Propriétaire du groupe mis à jour
- Propriétaire du groupe supprimé
Noms externes du fournisseur d'identité
Okta avertit désormais les administrateurs si un fournisseur d'identité (IdP) possédant des attributs personnalisés a un champ externalName vide. Les administrateurs doivent désormais mettre à jour l'attribut personnalisé via l'API ou le supprimer de l'Admin Console et le rajouter en définissant le champ externalName. Cela garantit qu'Okta reçoit l'attribut personnalisé lorsque les utilisateurs s'enrôlent via des scénarios d'approvisionnement Just-In Time.
Limitation des requêtes pour jwks_uri
Okta a réduit la fréquence à laquelle il recharge les JWK à partir du jwks_uri d'un client.
Seuil de protection pour l'appel incorporé de téléphonie
Okta applique désormais par défaut une seuil de protection pour l'appel incorporé de téléphonie afin de protéger votre org des attaques par fraude téléphonique. Voir Se connecter à un fournisseur de services téléphoniques externe.
Appliquer une vérification d' e-mail lorsque e-mail d'un utilisateur est modifiée
Chaque fois qu'un utilisateur tente de mettre à jour son adresse e-mail, Okta envoie un e-mail pour vérifier que son adresse e-mail principale ou secondaire est à jour.
Dépréciation de la stratégie d'accès par défaut du serveur d'autorisation
La politique d'accès par défaut du serveur d’autorisations n'est plus fournie dans les orgs enfant qui sont générées par les API. Les utilisateurs peuvent cliquer sur Ajouter une nouvelle politique d'accès pour ajouter des politiques. Consultez la section Créer des politiques d'accès.
Accès anticipé
Exiger la MFA pour accéder aux applications d'administration Identity Governance
Si votre org utilise Okta Identity Governance, vous pouvez exiger la MFA pour les administrateurs qui ont accès à ces applications propriétaires :
- Certifications d'accès Okta
- Okta Entitlement Management
- Okta Access Requests Admin
Si vous avez activé automatiquement les fonctionnalités en accès anticipé dans votre org, la MFA est automatiquement appliquée à ces applications. Voir Activer la MFA pour l'Admin Console.
Correctifs
-
Lorsque la langue d'affichage était définie sur le japonais, certains textes de la fenêtre Mettre à niveau Okta Verify avec Push n'étaient pas traduits. (OKTA-658461)
-
Certains fournisseurs d'identité ne partageaient pas les attributs personnalisés avec Okta lorsque le champ externalName était vide. (OKTA-713526)
-
Le Sign-In Widget n'affichait pas l'ID client correct lorsqu'un ID client personnalisé était utilisé. (OKTA-722623)
-
Les utilisateurs ayant un rôle administrateur personnalisé qui incluait l'autorisation Voir le répertoire ne pouvaient pas afficher la page Intégration de répertoires dans l'Admin Console. (OKTA-733030)
-
Dans certains cas, l'édition d'une org Okta ne pouvait pas être modifiée. (OKTA-741688)
-
Les administrateurs ne pouvaient pas modifier les restrictions IP pour les jetons créés par des agents. (OKTA-745048)
-
Certains utilisateurs Android, d'iOS et d'iPadOS ne pouvaient pas s'enrôler à Okta Verify lorsque l'option enrôlement Méthodes de sécurité renforcée était activée. (OKTA-745318)
-
Dans certains cas, une seuil de protection était atteinte lors de l'affectation de droits à un utilisateur. (OKTA-746095)
-
Le point de terminaison de Universal Logout (
oauth2/v1/global-token-revocation) utilisait la permission OAuth 2.0 incorrecte. (OKTA-747477) -
Certains utilisateurs ne pouvaient pas se connecter si la politique de session globale qui s'appliquait à eux était supprimée. (OKTA-754352)
-
Les événements du System Log n'étaient pas générés lorsque les administrateurs modifiaient les paramètres du protocole d'authentification Radius d'une application. (OKTA-755604)
-
Les administrateurs recevaient des e-mails contenant des liens vers des exportations CSV vides. (OKTA-756393)
Okta Integration Network
- BRM (OIDC) est désormais disponible. En savoir plus.
- Getty Images (SAML) dispose désormais de points de terminaison ACS supplémentaires.
- GitHub Enterprise Server est désormais appelé GitHub Enterprise Server (hérité).
- Haystack (SAML) est désormais disponible. En savoir plus.
- IBM AS/400 by Aquera (SCIM) est désormais disponible. En savoir plus.
- INCRMNTAL (OIDC) est désormais disponible. En savoir plus.
- Kuggar (OIDC) est désormais disponible. En savoir plus.
- Pmovel (OIDC) est désormais disponible. En savoir plus.
- L'IdP Salesforce Social a été mis à jour (OKTA-733640).
- UKG Ready by Aquera (SCIM) est désormais disponible. En savoir plus.
- Vinkey (OIDC) est désormais disponible. En savoir plus.
- WebWork Time Tracker (SCIM) est désormais disponible. En savoir plus.
- Wiz (API Service) est désormais disponible. En savoir plus.
Mises à jour hebdomadaires
2024.08.1 : mise à jour 1 déployée à partir du 19 août
Disponibilité générale
Mise à jour Appliquer la MFA pour les applications d'administration Identity Governance
La fonctionnalité Appliquer la MFA pour les applications d'administration Identity Governance est disponible en tant que fonctionnalité en accès anticipé en libre-service uniquement si la fonctionnalité Appliquer la MFA pour accéder à Admin Console est activée.
Correctifs
-
Lorsque les administrateurs consultaient les clés secrètes d'un client OAuth, Okta ne déclenchait pas d'événement de System Log. (OKTA-692600)
-
Le filtre Fournisseurs d'identité ne figurait pas dans la page Éditeur de profil de certains utilisateurs dans les orgs pour lesquelles la fonctionnalité Activer les rôles d'administrateur personnalisés pour les fournisseurs d'identité était activée. (OKTA-724750)
-
Les super administrateurs auxquels des autorisations étaient attribuées par le biais d'affectations de groupe ne voyaient pas l'option Exportation du hachage du mot de passe, même si elle était activée dans l'org. (OKTA-736079)
-
Le bouton Autoriser les appareils inconnus n'était pas visible sur la page de profil de l'utilisateur. (OKTA-746893)
-
Deux fenêtres modales Avertissement d'expiration de session apparaissaient lorsque la session d'un utilisateur était sur le point d'expirer. (OKTA-748766)
-
Les administrateurs ne pouvaient pas rechercher
AuthenticatorContextdans l'événementuser.authentication.auth_via_mfadu System Log. (OKTA-750669) -
Le lien d'activation contenu dans l'e-mail de bienvenue ne fonctionnait pas toujours. (OKTA-752981)
-
Dans les onglets Rôles, Ressources et Administrateurs de la page Administrateurs et dans la boîte de dialogue Modifier les ressources en fonction d'un rôle standard, les administrateurs ne pouvaient pas utiliser l'esperluette (&) dans leur recherche. (OKTA-753904)
-
Lorsqu'un utilisateur vérifiait ou supprimait un numéro de téléphone mobile, celui-ci n'était pas enregistré dans le System Log. (OKTA-790334)
Okta Integration Network
- Anzenna a une nouvelle icône.
- Brainier LMS by Aquera (SCIM) est désormais disponible. En savoir plus.
- Cezanne (SCIM) est désormais disponible. En savoir plus.
- CloudAcademy a été renommé QA.
- DeleteMe (SCIM) prend maintenant en charge la création et la mise à jour d'utilisateurs.
- dscout (SCIM) est désormais disponible. En savoir plus.
- Floqast a une nouvelle icône.
- IBM AS 400 by Aquera a été renommé IBM OS/400 on AS/400 (IBM i on Power Systems) by Aquera.
- Jellyfish (SCIM) a deux nouveaux rôles utilisateur par défaut pour l'attribut rôles.
2024.08.2 : mise à jour 2 déployée à partir du 26 août
Correctifs
-
Les champsbooléens personnalisés apparaissaient sous forme de cases à cocher au lieu d'un menu déroulant. (OKTA-185091)
-
Lorsque deux fournisseurs d'identité (IdP) OIDC ou plus étaient configurés dans une org, l'un des codes d'autorisation des fournisseurs d'identité pouvait être traité par un autre IdP. (OKTA-672676)
-
Un message d'avertissement vide apparaissait lorsqu'un rapport était bloqué par le bloqueur de fenêtres pop-up d'un navigateur. (OKTA-692566)
-
Certains administrateurs ne pouvaient pas afficher le bouton Modifier le profil et les mappages sur la page Modifier l'dP lorsque le rôle administrateur personnalisé du fournisseur d'identité était activé. (OKTA-747255)
-
Certains administrateurs de groupe ne pouvaient pas utiliser le chargeur CSV. (OKTA-756654)
-
Lorsqu'un utilisateur vérifiait un facteur de récupération, l'événement n'était pas enregistré dans le System Log. (OKTA-790370)
-
Parfois, lorsqu'un utilisateur changeait son mot de passe, la modification n'était pas enregistrée dans le System Log. (OKTA-791175)
Okta Integration Network
- Acsense (API Service) est désormais disponible. En savoir plus.
- Backupta (OIDC) est désormais disponible. En savoir plus.
- Cisco User Management Connector Gov (SCIM) est désormais disponible. En savoir plus.
- Clutch Security (API Service) dispose désormais de la portée okta.oauthIntegrations.read.
- Figma (SCIM) est désormais disponible. En savoir plus.
- Greenhouse Onboarding par Aquera (SCIM) est désormais disponible. En savoir plus.
- myComply (OIDC) est désormais disponible. En savoir plus.
- Pendo (SAML) a un nouveau guide d'intégration.
- Reftab Discovery (API Service) dispose désormais de la portée okta.logs.read.
- Supernormal (SAML) est désormais disponible. En savoir plus.
- Syncly, Inc (OIDC) est désormais disponible. En savoir plus.
2024.08.3 : mise à jour 3 déployée à partir du 3 septembre
Disponibilité générale
Sign-In Widget, version 7.21.1
Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.
Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.
Amélioration des rapports d'événements
Les données relatives à la réputation de l'IP sont désormais rapportées plus fréquemment dans les événements du System Log. Vous trouverez ces informations dans les sections DebugData ou SecurityContext de l'événement.
Correctifs
-
Les administrateurs ne pouvaient pas créer de règles de routage à l'aide de l'API de politique en raison d'un problème de cache. (OKTA-712397)
-
Les modifications d'appartenance à un groupe dans Okta étaient parfois incomplètes dans ServiceNow lorsque l'option Push de groupe était utilisée. (OKTA-716692)
-
Lorsque la langue d'affichage était définie sur le japonais, certains textes de la page Créer un nouvel ensemble de ressources n'étaient pas traduits. (OKTA-742653)
-
Okta ne vérifiait pas si les versions du système d'exploitation étaient ultérieures ou égales à une version requise. (OKTA-743658)
-
L'approvisionnement d'un utilisateur depuis une source vers une org cible échouait dans certaines configurations Org2Org car l'utilisateur de l'org cible était encore en cours d'activation. (OKTA-747231)
-
Lorsque plusieurs identitiés utilisateur PIV étaient activées, les identités actives avec un mot de passe expiré n'apparaissaient pas comme une option lors de la connexion d'un utilisateur. (OKTA-791790)
-
Lorsqu'un utilisateur saisissait un mot de passe erroné pour se connecter à une org à l'aide de l'authentification déléguée à LDAP, le cache de connexion était effacé.(OKTA-799642)
Okta Integration Network
- Adyen by Aquera (SCIM) est désormais disponible. En savoir plus.
- CloudAcademy (SAML) a un nouveau logo, un nouveau nom d'affichage et la prise en charge de points de terminaison supplémentaires.
- Command Zero (API Service) a désormais des portées supplémentaires.
- Currents (SCIM) est désormais disponible. En savoir plus.
- DeleteMe a désormais une fonctionnalité SCIM.
- Experience.com (OIDC) a désormais des URI de redirection supplémentaires.
- TerraTrue (SCIM) prend désormais en charge le push de groupe.
- Summize (SCIM) a désormais la portée openid.
Version : 2024.09.0
Septembre 2024
Remarque : Cette version sera déployée dans la cellule OK14 le 19 septembre 2024 à 15 h 00 PT.
Disponibilité générale
Agent Okta Active Directory Password Sync, version 1.6.0
Cette version de l'agent comprend des améliorations de sécurité.
Prise en charge de la mise à jour automatique des agents LDAP Okta
Les administrateurs peuvent désormais initier ou planifier des mises à jour automatiques des agents Okta LDAP depuis l'Admin Console. Grâce à la fonctionnalité de mise à jour automatique des agents, les administrateurs n'ont plus besoin de désinstaller et réinstaller manuellement les agents Okta LDAP lors de la publication d'une nouvelle version de l'agent. La mise à jour automatique des agents maintient vos agents à jour et conformes à la politique de prise en charge Okta, tout en garantissant que votre org dispose des dernières fonctionnalités d'Okta. Vous pouvez mettre à jour automatiquement un ou plusieurs agents à la demande, ou planifier les mises à jour en dehors des heures ouvrables afin de réduire les temps d'arrêt et les perturbations pour vos utilisateurs. Voir Mise à jour automatique des agents LDAP Okta.
Traduction d'Admin Console en japonais
Lorsque cette fonctionnalité est activée, tous les utilisateurs administrateurs de l'org qui utilisent le japonais comme langue d'affichage verront l'Admin Console en japonais. Consulter Langues d'affichage prises en charge.
Obsolescence du rapport d'intégrité du mot de passe de l'app
Le rapport Intégrité du mot de passe de l'application est désormais obsolète. Utilisez le filtre Mode d'authentification dans le rapport Accès aux applications des utilisateurs pour afficher les dates de réinitialisation des mots de passe des applications SW. La possibilité de demander aux utilisateurs de réinitialiser les mots de passe SWA a été supprimée.
Obsolescence du rapport Annulations d'affectation récentes
Le rapport Annulations d'affectation récentes est désormais obsolète.
- Utilisez l'événement
application.user_membership.removedu System Log pour identifier les utilisateurs dont l'affectation à une application a été annulée. Consultez la section Utilisateurs dont l'affectation à une application a été récemment annulée. - Utilisez le rapport Accès aux applications des utilisateurs pour identifier les utilisateurs actuellement affectés à des applications. Consultez le rapport Accès aux applications des utilisateurs.
Mises à jour du rapport Utilisation des applications
Le rapport Utilisation des applications a été mis à jour.
- Le nombre maximum de lignes dans un CSV est passé à cinq millions.
- Le champ de la plage de dates utilise le fuseau horaire local de l'utilisateur lors de la détermination des résultats.
- Le rapport se télécharge automatiquement lorsque cela est possible.
Amélioration des performances JIT pour les intégrations de répertoire
Les intégrations de répertoire activées par JIT ont désormais des temps de réponse améliorés pour les requêtes JIT.
Exiger la MFA pour l'accès à l'Admin Console
Cette fonctionnalité nécessite une authentification multifacteur pour accéder à Okta Admin Console. Lorsque vous activez cette fonctionnalité, toutes les règles de politique d’authentification de l'Admin Console qui autorisent les accès à un seul facteur sont mises à jour de manière à exiger une authentification multifacteur. Voir Activer la MFA pour Admin Console.
Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.
Okta Personal pour Workforce
Okta Personal for Workforce est un ensemble de fonctionnalités qui permet aux administrateurs de séparer les données professionnelles de leurs utilisateurs des données non professionnelles. Les administrateurs peuvent désormais offrir à leurs utilisateurs finaux un compte Okta Personal gratuit pour stocker des données personnelles, leur permettre de passer d'un compte à l'autre et migrer des applications personnelles d'un Tenant Okta Enterprise vers Okta Personal. Lorsque Okta Personal for Workforce est activé, des communications personnalisées sont envoyées aux utilisateurs finaux pour les inciter à utiliser Okta Personal pour leurs données personnelles et Okta Enterprise pour leurs données professionnelles. Consultez Okta Personal for Workforce
Restrictions de session IP pour Okta Workflows
Les super administrateurs Okta peuvent désormais activer les restrictions de session IP pour Okta Workflows. Cette fonctionnalité garantit que toutes les requêtes Workflows d'une session utilisent la même adresse IP que celle enregistrée lors de la création de la session. Si l'adresse IP ne correspond à aucune requête, la session prend fin et l'administrateur Workflows doit se reconnecter.
Amélioration de la sécurité pour Microsoft Office 365
L'approvisionnement Microsoft Office 365 élimine désormais le besoin d'identifiants de l'administrateur en utilisant un flux d'authentification sécurisé et moderne basé sur OAuth. Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.
Indicateur Universal Logout partiel dans l'OIN
Le catalogue OIN indique désormais les applications qui prennent en charge la fonction Universal Logout partiel.
Modification des autorisations des rôles qui gèrent les jetons d'API
Les modifications suivantes ont été apportées aux autorisations qui gèrent les jetons d'API :
- La permission Voir les utilisateurs et leurs détails inclut désormais la permission Voir les jetons d'API.
- Les permissions Modifier les états du cycle de vie des utilisateurs, Suspendre les utilisateurs et Effacer les sessions utilisateurs incluent désormais la permission Gérer les jetons d'API.
- Pour afficher ou gérer les jetons, utilisez la permission Gérer les jetons d'API.
Consultez la section Permissions de rôle.
Prise en charge du connecteur OIN pour Entitlement Management
Les connecteurs Dropbox Business, ServiceNow, SmartRecruiters et Tableau ont été mis à jour pour prendre en charge Entitlement Management. Voir Applications compatibles avec l'approvisionnement.
Nouveaux événements System Log pour les modifications de flux et de tableaux
Les événements Okta Workflows workflows.user.flow.move et workflows.user.table.move ont été ajoutés au System Log pour enregistrer les modifications résultant de la réorganisation des ressources au niveau des dossiers.
Nouvelles entrées du System Log pour les événements de connexion
Les nouveaux événements suivants du System Log ont été créés :
-
user.authentication.auth_via_IDP: cet événement enregistre les cas où des utilisateurs inconnus tentent de se connecter via un fournisseur d'identité. -
user.authentication.auth_via_inbound_SAML: cet événement enregistre les cas où des utilisateurs inconnus tentent de se connecter via le protocole SAML.
Mises à jour des événements du System Log
L'événement user.authentication.auth_unconfigured_identifier du System Log apparaît désormais lorsqu'un utilisateur se connecte sans identifiant configuré par l'administrateur.
Prise en charge de la migration des applications Office 365 vers Microsoft Graph
Vous pouvez désormais migrer vos instances de l'app d'authentification unique Office 365 (WS-Fed Auto) vers un flux de consentement sécurisé basé sur OAuth utilisant Microsoft Graph. Consultez la section Configurer l'authentification unique pour Office 365.
Amélioration de la documentation de l'API
La documentation de notre API a une nouvelle apparence ! Le contenu de l'API dans la section Références du site Web de la documentation des développeurs sera déplacé après le 30 septembre 2024.
Accès anticipé
Sélection d'IdP pour les ressources administrateur
Cette fonctionnalité donne aux clients la possibilité de sélectionner et de gérer les fournisseurs d'identité (IdP) qu'ils souhaitent associer à un rôle administrateur. Cette approche renforce la sécurité en fournissant des autorisations granulaires aux rôles. Voir Créer un ensemble de ressources.
Correctifs
-
HealthInsight indiquait que GitLab prenait en charge SAML alors qu'il ne prenait en charge que SCIM. (OKTA-706224)
-
Lorsqu'un utilisateur essayait d'accéder à OneDrive depuis l'app dans Okta End-User Dashboard, une erreur se produisait si une session Office 365 était active. (OKTA-744748)
-
Lorsqu'un administrateur sélectionnait la tâche Les mappages push de groupe ont rencontré des erreurs pour une intégration AD, il était dirigé vers un onglet vide. (OKTA-753485)
-
Les utilisateurs ne pouvaient pas lancer l'app ShareFile. (OKTA-756155)
-
Les utilisateurs étaient bloqués dans une boucle infinie lorsqu'ils accédaient à une app dont la stratégie d'authentification imposait la MFA. L'utilisateur ne pouvait pas enrôler de facteurs de MFA, car ils étaient désactivés pour l'org ou la stratégie d'enrôlement n'autorisait pas l'enrôlement. (OKTA-797575)
-
Lors de la création ou de la mise à jour d'un profil, les prénoms et noms de famille utilisateur contenant un point (
last.name) déclenchaient des messages d'erreur de champ malformés. (OKTA-798884) -
Lorsque l'option Autoriser plusieurs identités correspondant aux critères était activée pour un IdP par carte intelligente, la suspension d'un utilisateur par carte intelligente/PIV entraînait une erreur sur la page de connexion. (OKTA-798997)
-
Lorsqu'un utilisateur saisissait un mot de passe erroné pour se connecter à une org utilisant l'authentification déléguée à LDAP, le cache de connexion était effacé. (OKTA-799642)
-
Le sélecteur de plage de dates des rapports Utilisation d'Okta et Utilisation des applications utilisait 3 mois au lieu de 90 jours comme première date disponible. (OKTA-801212)
-
La déconnexion unique (SLO) n'était pas disponible pour les instances Salesforce dans les orgs d'aperçu. (OKTA-805013)
-
Certains utilisateurs ne pouvaient pas ouvrir l'application Okta Access Requests depuis leur End-User Dashboard, alors que les deux applications avaient des politiques d'authentification correspondantes. (OKTA-806140)
-
Les importations AD échouaient parfois lorsque Slack avait des mappages push de groupe configurés de la même façon que l'application en aval. (OKTA-806301)
Okta Integration Network
- Briefly AI (OIDC) est désormais disponible. En savoir plus.
- CAASS (SAML) est désormais disponible. En savoir plus.
- Cork (API Service) est désormais disponible. En savoir plus.
- Everykey Integration (API Service) est désormais disponible. En savoir plus.
- Heropa (SAML) est désormais disponible. En savoir plus.
- kickflow (SAML) est désormais disponible. En savoir plus.
- Nulab Pass (Backlog Cacoo Type Talk) (SAML) a un nouveau guide d'intégration.
- Obsibian Security (SAML) a une nouvelle URL de région.
- Seismic Learning (SAML) a mis à jour les points de terminaison.
- Seismic Learning (SCIM) a une URL de base mise à jour.
- ShareFile (SWA) a été mis à jour. (OKTA-756155)
- Spiral (SAML) est désormais disponible. En savoir plus.
- Valence Okta Connector (API Service) est désormais disponible. En savoir plus.
- VASTOnline (SAML) est désormais disponible. En savoir plus.
- Visily (SAML) est désormais disponible. En savoir plus.
- WideField Security - Detect (API Service) est désormais disponible. En savoir plus.
- Wirespeed (API service) est maintenant proposé.. En savoir plus.
Mises à jour hebdomadaires
2024.09.1 : mise à jour 1 déployée à partir du 24 septembre
Disponibilité générale
Sign-In Widget, version 7.23.1
Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.
Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.
Correctifs
-
Les UO de recherche configurées pour une instance Active Directory n'étaient pas mises à jour dans Okta lorsque les UO correspondantes étaient supprimées dans AD. (OKTA-686217)
-
Les noms complets de groupe ne s'affichaient pas dans les résultats de recherche de l'onglet Push de groupe. (OKTA-710044)
-
Sur le formulaire Affectation de domaine Realm, les listes déroulantes Source de profil et Affectation de domaine Realm n'affichaient pas la liste des options disponibles. (OKTA-710761)
-
Pour les utilisateurs affectés à une instance AD ou LDAP où l'authentification déléguée n'était pas activée, la connexion utilisateur était mal configurée après avoir activé l'authentification déléguée. (OKTA-711676)
-
Certains administrateurs ne pouvaient pas filtrer le rapport d'enrôlement MFA par utilisateur par groupe. (OKTA-743062)
-
Les utilisateurs qui avaient déjà enrôlé Google Authenticator voyaient un message d'erreur peu explicite s'ils essayaient de l'enrôler à nouveau. (OKTA-747092)
-
Lorsqu'un utilisateur demandait une nouvelle app à partir du End-User Dashboard, l'action n'était pas enregistrée dans le System Log. (OKTA-755410)
-
L'évaluation de la chaîne Okta Expression Language échouait lors de la création d'un attribut personnalisé dans Universal Directory avec le nom de variable
timeZone. (OKTA-756071)
Okta Integration Network
- Breezy HR by Aquera (SCIM) est désormais disponible. En savoir plus.
- Ceretax (OIDC) est désormais disponible. En savoir plus.
- DBSnapper (OIDC) est désormais disponible. En savoir plus.
- Envoy (SCIM) a mis à jour les points de terminaison.
- Focal (OIDC) est désormais disponible. En savoir plus.
- Kickbox (OIDC) est désormais disponible. En savoir plus.
- Okta ISPM (API Service) a un nouveau logo.
- Security Journey (SCIM) est désormais disponible. En savoir plus.
- StrongDM a désormais une AIP pour l'URL SCIM/OIDC.
- Teamup Calendar (OIDC) est désormais disponible. En savoir plus.
- Vanta (SAML) a mis à jour les points de terminaison.
- Wiredrive (API Service) a une description mise à jour.
2024.09.2 : mise à jour 2 déployée à partir du 30 septembre
Correctifs
-
Lors de la modification des affectations d'un utilisateur, les rôles avec des valeurs numériques apparaissaient dans la mauvaise position dans le menu déroulant Rôle. Si vous sélectionnez Non mappé, définissez le rôle sur 629. (OKTA-729800)
-
Un logo Windows obsolète apparaissait pour divers téléchargements, tels que des agents. (OKTA-731993)
-
Un cookie non sensible est devenu obsolète. (OKTA-733915)
-
La déconnexion unique (SLO) n'était pas disponible pour les instances Salesforce dans les orgs d'aperçu. (OKTA-805013)
-
Certains utilisateurs ne pouvaient pas ouvrir l'application Okta Access Requests depuis leur End-User Dashboard, alors que les deux applications avaient des politiques d'authentification correspondantes. (OKTA-806140)
-
Les importations AD échouaient parfois lorsque Slack avait des mappages push de groupe configurés de la même façon que l'application en aval. (OKTA-806301)
-
Dans la page , les détails de l'utilisateur apparaissaient de manière incorrecte dans la barre de recherche. (OKTA-806750)
Okta Integration Network
- Bumblebee Networks (SAML) est désormais disponible. En savoir plus.
- Go1 (SCIM) est désormais disponible. En savoir plus.
- IDrive e2 (SAML) est désormais disponible. En savoir plus.
- Iris by Cro Metrics (OIDC) est désormais disponible. En savoir plus.
- Okta Identity Security Posture Management SSO (OIDC) est désormais disponible. En savoir plus.
- Nightfall AI (API Service) est désormais disponible. En savoir plus.
- ordLayer (OIDC) a une URI de redirection supplémentaire.
- StrongDM a une AIP pour l'URL SCIM/OIDC.
- Syntinels (OIDC) est désormais disponible. En savoir plus.
- WINN.AI (OIDC) a été mis à jour. (OKTA-806820)
2024.09.3 : mise à jour 3 déployée à partir du 7 octobre
Correctifs
-
Certaines descriptions d'événements et certains noms d'affichage du System Log n'étaient pas remplis correctement. (OKTA-721947)
-
Lors de l'utilisation de SCIM 2.0 et de l'approvisionnement local, certains attributs n'étaient pas mis à jour pendant les opérations d'approvisionnement et d'importation. (OKTA-745515)
-
Parfois, une erreur
Invalid Phone Numberétait renvoyée de manière incorrecte lors de l'enrôlement du facteur SMS. (OKTA-807741) -
La page Fonctionnalités n'incluait pas de lien vers la documentation pour la fonctionnalité Amélioration de la réécriture de Workday en accès anticipé. (OKTA-808626)
Okta Integration Network
- ADP Workforce Now by Aquera (SCIM) est désormais disponible. En savoir plus.
- AppWork (SAML) est désormais disponible. En savoir plus.
- Ben (SAML) est désormais disponible. En savoir plus.
- Blacksmith InfoSec (SCIM) est désormais disponible. En savoir plus.
- Cockroach Labs (OIDC) est désormais disponible. En savoir plus.
- Cockroach Labs (SAML) est désormais disponible. En savoir plus.
- CultureScience (OIDC) a un nouveau nom d'affichage, une nouvelle description et une nouvelle URI de redirection.
- Cyberlift (API Service) est désormais disponible. En savoir plus.
- Devolutions Hub Business (SCIM) est désormais disponible. En savoir plus.
- Detexian SSPM (API Service) a désormais des portées supplémentaires.
- DocketAI (SAML) est désormais disponible. En savoir plus.
- Fundraise Up SSO (SAML) est désormais disponible. En savoir plus.
- IELOVE-CLOUD (SAML) est désormais disponible. En savoir plus.
- Middleware (OIDC) est désormais disponible. En savoir plus.
- Middleware (SAML) est désormais disponible. En savoir plus.
- Obsidian Security (API Service) a un nouveau guide d'intégration.
- pclub.io (OIDC) est désormais disponible. En savoir plus.
- Rezone Security (API Service) a désormais des portées supplémentaires.
- Rivial Cybersecurity Management Platform (SAML) est désormais disponible. En savoir plus.
- Scrut Automation (API Service) est désormais disponible. En savoir plus.
- Sightglass (OIDC) est désormais disponible. En savoir plus.
- T3 Connect (SCIM) a un profil d'app et un mappage mis à jour.
- TalentLMS by Aquera (SCIM) est désormais disponible. En savoir plus.
- WINN.AI (OIDC) a une URI d'initialisation de connexion mise à jour et une nouvelle URI de redirection.
- Workshop (SAML) a mis à jour les points de terminaison.
- Zoomifier Web App (OIDC) est désormais disponible. En savoir plus.
Version : 2024.10.0
Octobre 2024
Disponibilité générale
Agent Hyperspace version 1.5.0
La version 1.5.0 de Hyperspace Agent est désormais disponible. Cette version utilise Microsoft Edge WebView2 Runtime pour afficher le contenu du Sign-In Widget. Voir l'historique des versions de l'agent Okta Hyperspace.
Zones dynamiques améliorées
Utilisez les zones du réseau dynamiques améliorées pour définir des catégories de services IP (proxys, VPN), des emplacements et les numéros de système autonome (NSA) bloqués ou autorisés dans une zone. Voir Zones dynamiques améliorées.
Déploiement du nonce pour la stratégie de sécurité du contenu
Okta déploie les nonces pour l'instruction script-src de la politique de sécurité du contenu pour chaque point de terminaison qui renvoie du contenu HTML. Ce processus comporte deux étapes : dans un premier temps, le nonce est ajouté à la directive script-src de l'en-tête Content-Security-Policy-Report-Only. Une fois que les scripts en ligne non sécurisés sont identifiés et corrigés, le nonce est ajouté à la directive script-src de l'en-tête Content-Security-Policy. Cette mise à jour sera progressivement appliquée à tous les points de terminaison.
Obsolescence de l'approvisionnement pour Confluence (Atlassian)
L'approvisionnement pour Confluence (Atlassian) est désormais obsolète.
Mise à jour de l'interface utilisateur sur la page Marques
Les menus déroulants de la page Marques ont été mis à jour pour offrir une apparence plus cohérente.
Prise en charge du connecteur OIN pour Entitlement Management
Les connecteurs suivants ont été mis à jour pour prendre en charge Entitlement Management :
- Coupa
- DocuSign
- WebEx
Consultez la section Applications compatibles avec l'approvisionnement.
Suppression des affectations de propriétaire de groupe
L'option d'affectation de propriétaire du groupe a été supprimée d'Access Requests pour les séquences de rôles administrateur.
Nouvelle collection Okta Secure Identity dans le catalogue OIN
Une nouvelle collection Okta Secure Identity est disponible dans le catalogue Okta Integration Network (OIN). Cette collection identifie les intégrations qui font partie de l'engagement Okta Secure Identity. Voir le catalogue OIN pour obtenir la liste des intégrations affectées à cette collection.
Types d'événements et raisons des résultats du System Log
Les types d'événements user.authentication.auth_via_IDP et user.authentication.auth_via_social du System Log indiquent désormais si une tentative de connexion réussie du fournisseur d'identité est due à un approvisionnement JIT ou à la liaison de comptes. Consulter Types d'événements.
Options du fournisseur d'identité OIDC
Les fournisseurs d'identité OIDC peuvent désormais avoir les politiques Lien de compte et JIT désactivées.
Appels d'événement pour l'authentification auprès du fournisseur d'identité
Vous pouvez désormais utiliser l'authentification de l'utilisateur avec les événements du fournisseur d'identité en tant qu'appels d'événement. Voir la section Types d'événements pour obtenir la liste des événements que vous pouvez utiliser avec les appels d'événement.
Correctifs
-
Si une erreur se produisait lors de l'exécution d'un push de groupe, le Statut d'envoi du push de groupe n'était mis à jour qu'après une actualisation manuelle de la page. (OKTA-710642)
-
ors de la gestion des annuaires pour un groupe, le fait de cliquer sur Suivant sans apporter de modifications entraînait l'affichage des boutons Précédent et Annuler en double. (OKTA-735984)
-
Dans certains cas, les tentatives d'accès à une application SAML via un flux du fournisseur de services entraînait une erreur
500 Internal Server. (OKTA-739430) -
Dans les organisations qui utilisaient un domaine personnalisé, les administrateurs étaient invités à saisir leur nom d'utilisateur lorsqu'ils effectuaient une action protégée. (OKTA-747566)
-
Dans certains cas, les opérations simultanées JIT d'Agentless DSSO pour un utilisateur entraînaient l'arrêt des affectations d'app, dont la correction nécessitait l'intervention d'un administrateur. (OKTA-752118)
-
La possibilité d'afficher les jetons API était affectée de manière incorrecte aux autorisations personnalisées du rôle administrateur pour Afficher les utilisateurs et leurs détails. La possibilité de révoquer les jetons d'API était affectée par erreur aux permissions de rôle d'administrateur personnalisé pour Modifier les états du cycle de vie des utilisateurs, Suspendre les utilisateurs et Effacer les sessions utilisateur. (OKTA-801358)
-
Les mots de passe des utilisateurs pouvaient être mis à jour pour correspondre à la réponse à la question de récupération. (OKTA-804681)
-
Le nombre d'applications compatibles SAML affiché sur la page Tâches était incorrect. (OKTA-811744)
-
Certains administrateurs disposant d'un rôle personnalisé voyaient une erreur lorsqu'ils tentaient d'importer des attributs utilisateur. (OKTA-815012)
Okta Integration Network
- Bob by Aquera (SCIM) est désormais disponible. En savoir plus.
- Eccentex AppBase (SCIM) est désormais disponible. En savoir plus.
- GitHub Enterprise Server by Aquera (SCIM) est désormais disponible. En savoir plus.
- HPE Aruba Networking SSE - Axis (SAML) est désormais disponible. En savoir plus.
- Jurnee (OIDC) a désormais un URI d'initialisation de connexion.
- Oracle Cloud HCM by Aquera (SCIM) est désormais disponible. En savoir plus.
- SecureTrustZone (SAML) est désormais disponible. En savoir plus.
- Snowflake by Tech Prescient (SAML) est désormais disponible. En savoir plus.
- Teamgo Visitor Sign-in (SCIM) est désormais disponible. En savoir plus.
Mises à jour hebdomadaires
2024.10.1 : mise à jour 1 déployée à partir du 4 novembre
Disponibilité générale
Sign-In Widget, version 7.24.2
Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.
Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.
Nouvelle catégorie de service IP
Le service de proxy WARP_VPN est désormais pris en charge en tant que catégorie de service IP dans les zones dynamiques améliorées. Voir Catégories de services IP pris en charge.
Correctifs
-
Une erreur se produisait parfois lors de la réactivation des utilisateurs d'org2org. (OKTA-755934)
-
Dans les orgs où ADSSO et IWA étaient activés, un échec de prévérification ADSSO avec un échec IWA pendant un flux initié par le fournisseur de SP entraînait une authentification auprès d'Okta plutôt que du fournisseur de services. (OKTA-793391)
-
Les applications désactivées affichaient parfois un statut actif dans l'Admin Console. (OKTA-799257)
-
Certains utilisateurs ne parvenaient pas à enregistrer les paramètres d'attributs utilisateur dans les groupes Okta qui étaient liés à des répertoires. (OKTA-799880)
-
Dans certains cas, les profils AppUser n'étaient pas mis à jour lorsque les utilisateurs étaient provisionnés vers AD à l'aide de groupes Okta. (OKTA-800577)
-
Les événements System Log
app.keys.*ne contenaient pas l'ID de session racine. (OKTA-808707) -
Lorsque Workflows était utilisé pour demander plusieurs envois groupés, certains droits étaient manquants. (OKTA-819958)
Okta Integration Network
- Acronis Cyber Cloud (SCIM) dispose d'un nouveau profil d'app et de nouveaux mappages.
- Acsense (API Service) a maintenant des portées supplémentaires.
- Constant Contact by Aquera (SCIM) est désormais disponible. En savoir plus.
- Cyberlift (API Service) a désormais une portée supplémentaire.
- Domo by Aquera (SCIM) est désormais disponible. En savoir plus.
- Eccentex AppBase (SAML) est désormais disponible. En savoir plus.
- Go1 (SCIM) dispose d'une description mise à jour.
- Guide (OIDC) est maintenant disponible. En savoir plus.
- HPE Aruba Networking SSE (anciennement Axis) (SAML) est désormais disponible. En savoir plus.
- LegalOn Cloud (SAML) est désormais disponible. En savoir plus.
- LivePreso (OIDC) est désormais disponible. En savoir plus.
- Metaphor (SCIM) est désormais disponible. En savoir plus.
- Netdata (SCIM) est désormais disponible. En savoir plus.
- OPTIZMO (SAML) est désormais disponible. En savoir plus.
- Scrut Automation (API Service) a un nouveau logo.
- Secured Signing (OIDC) est maintenant proposé. En savoir plus.
- Segment (SAML) est maintenant proposé. En savoir plus.
- Smallstep (SCIM) a un nouveau logo et une nouvelle description.
- Smartsheet v2 (SAML) a maintenant une ACS URL et un URI public.
- Le connecteur d'approvisionnement Snowflake par Aquera (SCIM) est maintenant proposé. En savoir plus.
Version : 2024.11.0
Novembre 2024
Disponibilité générale
Agent Okta LDAP, version 5.22.0
Cette version comprend ce qui suit :
- l'agent utilise désormais OAuth 2.0 et OAuth 2.0 Demonstrating Proof of Possession (DPoP) pour communiquer de manière sécurisée avec Okta .
- Les nouveaux agents sont enregistrés au moyen du flux d'enregistrement de l'appareil OAuth 2.0.
- les agents fonctionnent désormais indépendamment des comptes utilisés pour les enregistrer ;
- Les agents peuvent maintenant être installés par les super administrateurs et les administrateurs avec un rôle personnalisé qui inclut les autorisations d'enregistrement des agents. Voir Conditions préalables pour l'intégration LDAP.
- Les agents LDAP Linux sont maintenant gérés avec systemd au lieu de sysvinit. Consulter Gérer votre intégration LDAP.
Consulter l'historique des versions de l'agent LDAP Okta.
Amélioration de l'expérience de l'utilisateur en matière de comptage des membres d'un groupe
Les groupes utilisent désormais des comptages asynchrones pour déterminer l'appartenance des utilisateurs aux groupes comptant plus de 10 000 membres. Cela améliore les performances de la page Groupes et du sélecteur de groupe sur la page Stratégie d’authentification.
Donner l'accès à l'assistance d'Okta
Les administrateurs peuvent désormais contrôler la manière dont les membres de l'équipe de soutien Okta accèdent à leur org. À cet effet, la page Compte propose les deux options suivantes :
- Droits d’imitation pour les cas de soutien : permet à l'équipe de soutien Okta de se connecter à votre org en tant qu'administrateur en lecture seule afin de résoudre les problèmes.
- Droits d’accès du soutien pour les cas auto‑attribués: permet à une personne du service de soutien Okta d'accéder aux paramètres de votre org après avoir ouvert un cas. Grâce à ces paramètres, les administrateurs peuvent choisir le niveau d'accès au soutien qui convient à leur org.
Consulter Donner l'accès au soutien Okta.
Expérience ISV fluide pour SCIM
Okta fournit maintenant une expérience ISV fluide pour optimiser l'expérience de soumission Okta Integration Network (OIN) pour les intégrations SCIM . Cette nouvelle expérience permet aux fournisseurs de logiciels indépendants (ISV) de générer et de tester manuellement leurs métadonnées d'intégration SCIM avant de les soumettre à l'OIN. Cela permet à l'équipe OIN de gagner du temps lors de la vérification et de la validation du bon fonctionnement de l'intégration SCIM, ce qui réduit le délai de publication dans l'OIN. Cette expérience intègre également les processus de communication dans Salesforce, permettant une meilleure collaboration en interne au sein des équipes Okta et en externe avec les ISV. Voir Publier une vue d'ensemble de l'intégration OIN et Soumettre une intégration avec l'assistant OIN.
Nouvelle colonne dans le rapport d'utilisation de l'application
Le rapport d'utilisation de l'application propose désormais une colonne Nom de l'instance. Cette nouvelle colonne permet aux utilisateurs de déterminer les applications pour lesquelles le rapport a été généré.
Amélioration du message d'erreur Access Requests
Lorsque vous accédez à l'onglet Demandes d'accès d'une app, le message d'erreur qui s'affiche est désormais plus clair.
Mises à jour du rapport sur les comptes utilisateurs
Le nombre maximal de lignes dans une exportation CSV est passé de 1 million à 5 millions.
Accès anticipé
Zone d'exemption d'IP
Utilisez cette fonctionnalité pour autoriser le trafic provenant d'IP de passerelle spécifiques, indépendamment des configurations Okta ThreatInsight ou des zones de réseau bloquées. VoirZone d'exemption IP.
Les fournisseurs d'identité OpenID Connect prennent désormais en charge la synchronisation des groupes.
Les fournisseurs d'identité OpenID Connect prennent désormais en charge la synchronisation complète et et l'ajout d'un utilisateur à un groupe auquel il n'appartient pas encore. Un utilisateur qui s'authentifie avec un IdP externe est ajouté à tous les groupes disponibles lorsque l'option Synchronisation complète des groupes est activée. L'utilisateur est ajouté à tous les groupes auxquels il n'appartient pas déjà lorsque l'option Ajouter un utilisateur aux groupes manquants est activée. Cela vous permet de spécifier certains groupes auxquels les utilisateurs doivent être ajoutés.
Créer des ensembles de ressources dynamiques avec des conditions
Les conditions définies en ressources vous aident à limiter la permission d'un rôle en empêchant un administrateur à accéder à certaines apps. Cela vous donne un contrôle plus fin sur vos rôles d'administrateur personnalisés et vous permet de répondre aux besoins de sécurité uniques de votre org. Voir Conditions des ensembles de ressources.
Secure Partner Access pour les partenaires externes
Secure Partner Access offre un accès sécurisé aux ressources de votre org à vos partenaires commerciaux externes. Il simplifie les tâches de gestion de vos partenaires, réduit la charge de travail informatique et simplifie le processus de configuration des exigences de sécurité de votre organisation.
Comptes de service SaaS sécurisés
Cette fonctionnalité permet aux clients de surveiller, de gérer et de sécuriser l'accès aux comptes de service dans leurs applications SaaS. Cette nouvelle fonctionnalité dans Okta Privileged Access améliore Okta Platform en protégeant les comptes non fédérés dans les applications d'une organisation. Consultez Gérer les comptes de service.
Correctifs
-
Le nombre d' utilisateur sur la page Groupes ne s'affichait pas correctement. (OKTA-603239)
-
Le sélecteur de groupe dans Okta Browser Plugin affichait un nombre d'utilisateurs erroné. (OKTA-603587)
-
Lorsque la page Paramètres invitait un utilisateur final à se réauthentifier, le Sign-In Widget ne s'affichait parfois pas correctement. (OKTA-793598)
-
Les administrateurs ne pouvaient pas réessayer les tâches d'approvisionnement ayant échoué. (OKTA-795934)
-
Les administrateurs disposant uniquement des autorisations Afficher les applications et leurs détails et Exécuter les importations pouvaient désactiver les applications. (OKTA-798693)
-
Les utilisateurs d'app
SUSPENDEDn'étaient pas pris en charge lors d'un push de groupe. (OKTA-803747) -
L'enrôlement de l'authentificateur et les notifications par e-mail pour les nouveaux enrôlements Okta Verify sur les domaines personnalisés n'étaient pas correctement marquées. (OKTA-805671)
-
Le texte dépassait le champ Notes d'application pour les administrateurs) dans la section Paramètres généraux de la page de l'app OIDC. (OKTA-813866)
-
Lorsqu'un administrateur cliquait sur Afficher d'autres tâches sur la page Tâches après l'affichage d'une erreur de push de profil, la liste des utilisateurs concernés s'affichait deux fois. (OKTA-814527)
-
Lorsqu'une stratégie d’authentification aux apps était introuvable, ou que l'évaluation de la politique ne correspondait pas aux règles de la stratégie, mais que la règle universelle accordait accès à l'org, aucun événement du System Log n'était enregistré. (OKTA-815982)
-
La stratégie de gestion des comptes Okta ne demandait pas aux utilisateurs inconnus un Authenticator lorsqu'ils tentaient de déverrouiller leur compte ou de réinitialiser leur mot de passe. (OKTA-820167)
-
Dans certains cas, lorsqu'un administrateur essayait de visualiser l'intégration de l'app Salesforce, il était invité à se connecter. (OKTA-820465)
-
Dans certains cas, une erreur se produisait lors du push de groupes sans description de groupe. (OKTA-820782)
-
Le titre de la page Stratégie d'authentification n'apparaissait pas au bon endroit. (OKTA-821751)
-
Sur Okta Admin Dashboard, les informations du widget Tâches n'étaient pas alignées correctement. (OKTA-822294)
-
Dans certains cas, il y avait une synchronisation de profil inattendue. Il se peut que vous rencontriez une autre synchronisation de profil inattendue. (OKTA-822824)
-
Sur la page Modifier le rôle, certaines autorisations de rôle n'étaient pas dans le bon ordre. (OKTA-823779)
Okta Integration Network
- Datadog (SAML) est maintenant proposé. En savoir plus.
- Diminish (OIDC) est maintenant proposé. En savoir plus.
- Docusign par Aquera (SCIM) est maintenant proposé. En savoir plus.
- EveryKey SSO (SAML) est maintenant proposé. En savoir plus.
- La SSO (SAML) basée sur le service d'identité Five9 est maintenant proposée. En savoir plus.
- Fullstory (SAML) est maintenant proposé. En savoir plus.
- getregistered (SCIM) est maintenant proposé. En savoir plus.
- GitHub by Tech Prespect (SAML) est maintenant proposé. En savoir plus.
- LenelS2 Elements (SCIM) est maintenant proposé. En savoir plus.
- Lumos (SCIM) est maintenant proposé. En savoir plus.
- Metaphor (SCIM) a un nouveau guide d'intégration.
- Ninth Brain Suite (SAML) est maintenant proposé. En savoir plus.
- Poggio (SAML) est maintenant proposé. En savoir plus.
- Schoox (SWA) a une nouvelle icône.
- SecureTrustZone (SCIM) est maintenant proposé. En savoir plus.
- Seesaw (OIDC) est maintenant proposé. En savoir plus.
- Spherexx (SAML) dispose désormais d'une nouvelle icône, d'une nouvelle description et d'un nouveau guide d'intégration.
- Upaknee Cloud Messaging Stack (OIDC) est maintenant proposé. En savoir plus.
Mises à jour hebdomadaires
2024.11.1 : La mise à jour 1 a commencé à être déployée le 2 décembre
Correctifs
-
Lorsqu'un administrateur mettait à jour les attributs SAML configurés pour une intégration SAML 2.0, les valeurs n'étaient pas reflétées dans Admin Console. (OKTA-694781)
-
La version minimale du système d'exploitation requise pour Active Directory Agent Okta était répertoriée à tort comme Windows Server 2012. (OKTA-718212)
-
Le texte de la boîte de dialogue Modifier la ressource en fonction d'un rôle standard était parfois mal aligné. (OKTA-794559)
-
Le sélecteur de groupe affichait à tort les administrateurs Okta sur la page Nouvelle intégration d'application Web sous . (OKTA-794750)
-
Les e-mails indiquant que des agents étaient désactivés comportaient un lien incorrect pour vérifier l’état des agent. (OKTA-797414)
-
Les utilisateurs d'app
SUSPENDEDn'étaient pas pris en charge lors d'un push de groupe. (OKTA-803747) -
Lorsqu'un agent AD Okta ne pouvait pas être réactivé, car il n'avait pas de jeton SSWS dans la base de données, Admin Console affichait par erreur un message indiquant que l'agent était réactivé. (OKTA-806425)
-
Un problème a été constaté avec le bouton Synchroniser les droits dans l'onglet Gouvernance de l'application Gouvernance avec SCIM 2.0 (Header Auth). (OKTA-814934)
-
Certains noms de licences Microsoft Windows 365 Enterprise étaient manquants ou incorrectement affichés sur la page Modifier les attributions. (OKTA-817097)
-
Certains messages d'erreur du Sign-In Widget s'affichaient dans la mauvaise langue. (OKTA-819400)
-
Les permissions OIDC requises pour utiliser entitlement management dans Okta n'étaient pas activées dans Coupa. (OKTA-825558)
-
Une requête utilisateur GET pour les utilisateurs nouvellement créés ayant l'état
Stagedrenvoyait parfois des valeursactivatedetstatusChangedincorrectes. (OKTA-827818)
Okta Integration Network
- ADP Next Gen HCM par Aquera (SCIM) est maintenant proposé. En savoir plus.
- Analytic Index (OIDC) est maintenant proposé. En savoir plus.
- BarRaiser (SAML) est maintenant proposé. En savoir plus.
- CB Insights (SAML) est maintenant proposé. En savoir plus.
- Chili Piper (SAML) est maintenant proposé. En savoir plus.
- Clearout.io (OIDC) est maintenant proposé. En savoir plus.
- Cornerstone Core HR par Aquera (SCIM) est maintenant proposé. En savoir plus.
- Cyberlift SSO (OIDC) est maintenant proposé. En savoir plus.
- CytoTronics Pixel Pro (SAML) est maintenant proposé. En savoir plus.
- FastSpring (OIDC) est maintenant proposé. En savoir plus.
- Funnel.io (SAML) est maintenant proposé. En savoir plus.
- GitHub AE (SCIM) est maintenant proposé. En savoir plus.
- Greenhouse Recruiting par Aquera (SCIM) est maintenant proposé. En savoir plus.
- Hyperproof (SAML ) a un nouveau AIP (profil d’intégration de l’application), une URL de SSO, un URI d'audience et un guide d'intégration.
- LawVu (SCIM) propose désormais la fonctionnalité de push de groupe, des attributs supplémentaires et une description mise à jour.
- LivePreso (SCIM) est maintenant proposé. En savoir plus.
- Marker.io (SAML) est maintenant proposé. En savoir plus.
- Moveworks (OIDC) dispose d'un nouveau guide d'intégration.
- OPTIZMO (SCIM) est maintenant proposé. En savoir plus.
- Perimeter 81 (SAML) dispose d'une ACS URL et d'un URI d'audience mis à jour.
- Perimeter 81 (SCIM) prend désormais en charge la zone géographique de l'UE.
- Sage HR par Aquera (SCIM) est maintenant proposé. En savoir plus.
- La signature sécurisée (OIDC) a une nouvelle icône.
- Stripe (SAML) est maintenant proposé. En savoir plus.
- Vbrick Rev Cloud (SAML) est maintenant proposé. En savoir plus.
2024.11.2 : La mise à jour 2 a commencé à être déployée le 9 décembre
Correctifs
-
L'approvisionnement des utilisateurs depuis Okta vers LDAP échouait lorsque plusieurs utilisateurs d'app actifs avaient le même nom d'utilisateur dans la même instance d'app. (OKTA-537618)
-
Lorsqu'un administrateur recherchait une app dans la boîte de dialogue Ajouter une ressource, le bouton Charger plus ne s'affichait pas. (OKTA-646166)
-
Cliquer sur Convertir toutes les attributions pour les intégrations d'applications impliquant des groupes comptant un grand nombre d'appartenances entraînait une erreur. (OKTA-731871)
-
Des erreurs se produisaient parfois lors de la création de règles de groupe en raison d'échecs de validation dans la règle d'appartenance au groupe. (OKTA-792778)
-
La réconciliation des utilisateurs a échoué lors du rechargement d'un profil de synchronisation en temps réel pour les utilisateurs appartenant à de grands groupes. (OKTA-793257)
-
Dans le widget de tableau de bord État, la puce chevauchait l’état DÉGRADATION pour les agents. (OKTA-805683)
-
Lorsque la langue de l'utilisateur final était définie sur l'espagnol, le texte de la boîte de dialogue Réinitialiser le mot de passe était incorrect. (OKTA-821354)
-
Une requête utilisateur GET pour les utilisateurs nouvellement créés ayant l'état
stagedrenvoyait parfois des valeursactivatedetstatusChangedincorrectes. (OKTA-827818) -
L'agent RADIUS Okta a été mis à jour vers la version 2.24.0 pour des améliorations de sécurité, notamment le renforcement du protocole d'authentification par mot de passe. La version ajoute également l'attribut Message-Authentificateur aux réponses. (OKTA-834907)
Okta Integration Network
- ADP Decidium par Aquera (SCIM) est maintenant proposé. En savoir plus.
- bob (SCIM) a un nouveau logo et un nouveau guide d'intégration.
- La plateforme CloudPay Administrator est maintenant proposée. En savoir plus.
- Descartes (SAML) est maintenant proposé. En savoir plus.
- Grafana par Tech Prespect (SCIM) prend désormais en charge les importations d'utilisateurs.
- Hyperproof (SAML) a une nouvelle API , une URL de SSO, un URI d'audience et un guide d'intégration.
- Jenkins par Tech Prespect (SCIM) est maintenant proposé. En savoir plus.
- M-Files (SCIM) est maintenant proposé. En savoir plus.
- Nametag (API Service) est maintenant proposé. En savoir plus.
- Oloid (SCIM) est maintenant proposé. En savoir plus.
- Omnissa Identity Service (SAML) est maintenant proposé. En savoir plus.
- Omnissa Identity Service (SCIM) est maintenant proposé. En savoir plus.
- Plumm (SAML) est maintenant proposé. En savoir plus.
- Productboard (SCIM ) a une nouvelle description et prend en charge le push de groupes.
- SDWAN-FAST (OIDC) est maintenant proposé. En savoir plus.
- Simplebooklet (OIDC) est maintenant proposé. En savoir plus.
- Teamup Calendar (SCIM) est maintenant proposé. En savoir plus.
- TOMS-Europe (OIDC) est maintenant proposé. En savoir plus.
- TOMS-Global (OIDC) est maintenant proposé. En savoir plus.
- Wasabi Account Control Manager (SCIM) est maintenant proposé. En savoir plus.
Version : 2024.12.0
Décembre 2024
Disponibilité générale
Sign-In Widget, version 7.26.1
Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.
Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.
Fournisseur de MFA Okta pour ADFS, version 1.8.2
Cette version comprend des corrections de bogues et des mesures de renforcement de la sécurité.
Agent Okta On-Prem MFA, version 1.8.0
Cette version comprend des améliorations concernant la sécurité. Consulter l'historique des versions de l'agent Okta On-Prem MFA.
Attribuer automatiquement l'application Okta Access Certifications
Lorsque vous attribuez le rôle de super administrateur à un utilisateur, l'application Okta Access Certifications lui est automatiquement attribuée.
Mise à jour des termes techniques dans le catalogue OIN
Le terme ONG a été remplacé par organisation non gouvernementale dans le catalogue Okta Integration Network (OIN). Toutes les intégrations publiées qui portaient auparavant la mention ONG portent désormais la mention Organisations non gouvernementales.
Événement du System Log pour les e-mails ajoutés à la liste des e-mail renvoyés
Un événement system.email.bounce.removal du System Log est désormais déclenché lorsqu'une requête API est effectuée pour supprimer les e-mails renvoyés (POST /org/email/bounces/remove-list). Cette requête envoie une liste de courriels à un service de messagerie tiers afin de supprimer ces courriels de la liste des courriels renvoyés. L'événement est déclenché lorsque la requête API est effectuée. L'événement n'indique pas quand les e-mails sont réellement supprimés par le service de messagerie tiers.
Traduction en créole haïtien pour les utilisateurs finaux
Sur la page Paramètres de l'utilisateur final, les utilisateurs peuvent désormais définir leur langue d'affichage sur le créole haitien. Consulter Langues d'affichage prises en charge.
Filtres pour les zones du réseau
Les nouveaux filtres dans le tableau des zones du réseau aident les administrateurs à distinguer rapidement les zones définies par le système de celles qu'ils ont créées. Consultez Gérer les zones du réseau.
Demander l'accès au nom d'un autre utilisateur
Vous pouvez désormais autoriser les utilisateurs à demander un accès administrateur pour d'autres utilisateurs à partir de leur propre tableau de bord. Une fois que vous avez activé cette option dans les conditions des requêtes d'accès qui gèrent les ensembles de rôles d'administrateur, vous pouvez accorder cette autorisation à tous les utilisateurs ou la réserver aux responsables. Consulter Créer une condition de requête d'accès.
Sélection des cas d'utilisation dans l'assistant OIN
Les fournisseurs de logiciels indépendants (ISV) peuvent désormais sélectionner les catégories de cas d'utilisation suivantes lorsqu'ils soumettent leur intégration à Okta Integration Network (OIN) :
- Modèle Zero Trust
- Vérification d'identité
- Identity Governance and Administration (IGA)
Consulter Directives relatives aux cas d'utilisation pour l'assistant OIN.
Nouvelle tâche pour les organisations ayant un super administrateur
Le widget de tableau de bord Tâches et la page HealthInsight indiquent désormais lorsqu'une org a moins de deux super administrateurs. Cela permet d'éviter que les orgs ne perdent l'accès à Admin Console.
Télécharger les liens pour les authenticateurs Okta Jira et Confluence dans Admin Console
Les liens de téléchargement des authentificateurs Okta Jira et Confluence ne plus proposés dans Admin Console.
Accès anticipé
Nouveau : ignorer la synchronisation des droits lors de l'importation d'un événement de System Log d'un utilisateur
L'événement suivant de System Log a été ajouté : ignorer la synchronisation du droit lors de l'importation d'un utilisateur.
Forcer une nouvelle correspondance des utilisateurs importés
Cette fonctionnalité applique une nouvelle correspondance pour les utilisateurs non confirmés importés depuis une source de profil, que ce soit par le biais d'importations complètes ou incrémentielles. Elle tente de faire correspondre ces utilisateurs importés avec des utilisateurs Okta existants. Lorsque cette fonctionnalité est activée, chaque importation réévalue les correspondances pour les utilisateurs non confirmés.
Créer des ensembles de ressources dynamiques avec des conditions
Les conditions définies en ressources vous aident à limiter la permission d'un rôle en empêchant un administrateur à accéder à certaines apps. Cela vous donne un contrôle plus fin sur vos rôles d'administrateur personnalisés et vous permet de répondre aux besoins de sécurité uniques de votre org. Consulter Ensemble de ressources.
Association granulaire de comptes pour certains fournisseurs d'identité
Lorsque les administrateurs associent des utilisateurs depuis des Fournisseurs d'identité SAML et OIDC, ils peuvent désormais exclure des utilisateurs et des administrateurs précis. Cela améliore la sécurité en permettant aux administrateurs de configurer des scénarios de contrôle d'accès granulaire.
Passage au libre-service pour la désactivation des utilisateurs d'une app
Les administrateurs peuvent désormais utiliser activer/désactiver le libre-service pour modifier ce qu'il advient des affectations d'app individuelles d'un utilisateur Okta lors de la désactivation. Si cette option est activée, les affectations d'app individuelles de l'utilisateur sont désactivées au lieu d'être suspendues. Si un utilisateur est réactivé dans Okta, les affectations d'app individuelles ne sont pas réactivées.
Restreindre l'accès à Admin Console
Par défaut, les utilisateurs et les groupes disposant de rôles administrateur ont accès à l'app Admin Console. Avec cette fonctionnalité, les super administrateurs peuvent choisir d'affecter manuellement l'app à des administrateurs délégués. Cette option est recommandée pour les orgs qui disposent d'administrateurs qui n'ont pas besoin d'accès, comme des partenaires commerciaux, des administrateurs tiers ou des administrateurs qui utilisent uniquement l'API Okta. Consulter Configurer les paramètres administrateur.
Correctifs
-
Lorsqu'un administrateur cliquait sur le bouton Suivant plusieurs fois de suite pendant le chargement du tableau, le nombre d'attributions de domaines augmentait par erreur. (OKTA-725359)
-
Le code Okta pour la MFA des services Active Directory Federation Services (ADFS) n'était pas signé. (OKTA-802958)
-
Lorsqu'une intégration de service API recevait un rôle administrateur personnalisé, elle ne pouvait pas accéder à certaines applications OIDC. (OKTA-814731)
-
Certains utilisateurs ne pouvaient pas se connecter à Okta après l'ajout d'un client OIDC à une nouvelle politique d'accès personnalisée. (OKTA-815668)
-
Le widget de tableau de bord Tâches comportait un espace blanc supplémentaire à côté de la colonne Type. (OKTA-818109)
-
Les entrées du System Log étaient créées sans informations sur les modifications apportées aux règles de stratégie de découverte du fournisseur d'identité. (OKTA-824865)
-
Lorsqu'un administrateur transférait un utilisateur vers un fournisseur fédéré pendant la réinitialisation du mot de passe, le statut de l'API de l'utilisateur, les champs relatifs à l'utilisateur ou l'état des connexions ne pouvaient pas être corrigés. (OKTA-827583)
-
L'app Symantec Web Security Services expirait trop rapidement lors d'un push de groupe. (OKTA-829357)
-
Les super administrateurs auxquels ce rôle était attribué au moyen d'un groupe ne pouvaient pas afficher tous les cas de soutien. (OKTA-831270)
-
La page Modifier l'ensemble de ressources indiquait parfois qu'une ressource non conditionnelle comportait des conditions. (OKTA-838265)
-
La page Créer un ensemble de ressources était parfois vide après qu'un administrateur ait ajouté une ressource supplémentaire à un ensemble de ressources. (OKTA-838266)
Okta Integration Network
- Arxspan (SAML) dispose désormais d'une ACS URL et d'un URI d'audience mis à jour.
- Avigilon Alta (SCIM) est maintenant proposé. En savoir plus.
- Brevity (SAML) est désormais disponible. En savoir plus.
- Cisco User Management Connector (SCIM) a une nouvelle URL de base dynamique.
- DeepInfra (OIDC) est maintenant proposé. En savoir plus.
- Dext (OIDC) est maintenant proposé. En savoir plus.
- Kibana par Tech Prescient (SCIM) est maintenant proposé. En savoir plus.
- Smartsheet par Tech Prescient (SCIM) est maintenant proposé. En savoir plus.
- Speeda Customer Analytics (OIDC) est maintenant proposé. En savoir plus.
- XFA Discovery (API Service) est maintenant proposé. En savoir plus.
Mises à jour hebdomadaires
2024.12.1 : La mise à jour 1 a commencé à être déployée le 7 janvier
Correctifs
-
Les utilisateurs ne pouvaient pas se connecter car la SSO AD ne prenait pas en charge le paramètre
prompt=loginpour les apps OIDC. (OKTA-798545) -
Sur la page Tâches, si un modèle d'attribution d'application contenait un type de tableau doté de propriétés CVD et que l'utilisateur cliquait sur Réessayer la sélection, les propriétés étaient envoyées dans un format incorrect. (OKTA-802994)
-
La mise à jour de l'étiquette d'une app OIDC entraînait parfois l'affichage d'une étiquette incorrecte dans les événements du System Log . (OKTA-816204)
-
L'importation entre les applications créait des groupes en double, même si l'importation de groupes était désactivée. (OKTA-819677)
-
Certains utilisateurs ne pouvaient pas se connecter si la stratégie de session globale qui les concernait était supprimée. (OKTA-820615)
-
Si l'enrôlement de l'authentificateur téléphonique d'un utilisateur comportait une extension, la charge utile de l'appel incorporé de téléphonie vers le service Web externe ne l'incluait pas. (OKTA-835398)
-
Lorsque des utilisateurs accédaient à des éléments du catalogue de ressources à l'aide de liens directs, les requêtes étaient redirigées vers la page Accès à la requête à la place. (OKTA-841323)
-
Une erreur
Invalid Phone Numbers'affichait dans certains cas lors de l'enrôlement du facteur SMS. (OKTA-842270) -
Le filtre Administrateur créé pour les zones du réseau n'affichait qu'une seule page de résultats et le lien Afficher plus ne fonctionnait pas. (OKTA-842468)
-
Les administrateurs ne pouvaient pas cliquer sur Modifier pour l'option Donner accès au soutien Okta pour contrôler l'accès de l'équipe de soutien Okta à leur org. (OKTA-843678)
-
Des e-mails de notification d'un nouvel appareil étaient envoyés si une requête comportait un en-tête X-Device-Figerprint avec une valeur vide. (OKTA-845617)
-
La page Atribution d'administrateur par rôle pour le rôle de super administrateur affichait les applications internes de première partie qui étaient attribuées au rôle. (OKTA-846207)
Okta Integration Network
- DeleteMe (SCIM) a un nouvel attribut de date de naissance et un nouveau guide d'intégration.
- Dext (SAML) a un nouveau logo.
- dscout (SCIM) prend désormais en charge les groupes en mode push.
- Hyperproof (SAML) a un nouveau logo.
- Revolut People (SAML) est maintenant proposé. En savoir plus.