Notes de version Okta Classic Engine (aperçu)

Disponibilité générale

Version : 2026.09.0

Nouvelles catégories de service IP pour les zones dynamiques améliorées

Plusieurs nouvelles catégories de service IP sont désormais prises en charge en tant que catégorie de service VPN individuelle dans les zones dynamiques améliorées. Consultez Catégories d'IP prises en charge.

Agent Okta On-Prem MFA version 1.8.7

Cette version comprend des améliorations de sécurité.

Amélioration du nombre de tâches

Pour améliorer les performances dans la Admin Console, la page Tâches affiche désormais un nombre approximatif de 999+ lorsqu'une tâche contient plus de 1 000 éléments.

Radius Agent version 2.27

Cette version inclut des améliorations et correctifs internes.

Copier les adresses e-mail d'expéditeur vers le domaine par défaut de la marque

Vous pouvez désormais copier une adresse e-mail d'expéditeur personnalisée vers le domaine Okta par défaut lors de la configuration des paramètres d'e-mail d'une marque. Auparavant, cette option n'était disponible que lors de la copie entre des marques personnalisées.

Mises à jour de l'intégration Jamf Pro

Le champ Format du nom d'utilisateur de l'application dans l'Admin Console s'affiche désormais par défaut. Cela permet aux administrateurs de configurer des mappages personnalisés pour l'attribut SCIM userName.

Okta Provisioning Agent, version 3.3.1

Okta Provisioning Agent 3.3.1 est désormais disponible. Cette version met à jour la version du correctif JDK regroupé et comprend des optimisations de sécurité. Consultez l'historique des versions de la trousse SDK et d'Okta Provisioning Agent.

Approvisionnement pour WordPress

L'approvisionnement est désormais disponible pour l'intégration WordPress. Consultez Intégrer WordPress à Okta. 

Approvisionnement pour Ivanti

L'approvisionnement est désormais disponible pour l'intégration Ivanti. Consultez Intégrer Ivanti à Okta.

Approvisionnement pour Progress Chef

L'approvisionnement est désormais disponible pour l'intégration Progress Chef. Consultez Intégrer Progress Chef à Okta.

Connecteur SAP

L'intégration SAP a été migrée pour utiliser l'API SCIM 2.0, et le flux d'aide HTTP interne du connecteur a été mis à jour pour prendre en charge ce standard.

Détection des bureaux à distance

Les administrateurs peuvent désormais détecter et contrôler l'accès depuis les bureaux à distance à l'aide d'une nouvelle catégorie de services IP REMOTE_DESKTOP dans les zones du réseau dynamiques améliorées. Les administrateurs peuvent inclure ou exclure REMOTE_DESKTOP lors de la configuration des zones du réseau dynamiques améliorées, ce qui permet des politiques plus précises, par exemple, en refusant l'accès via la politique de session globale ou la politique de connexion à l'application pour le trafic provenant de ces réseaux proxy. Consultez Catégories de services IP prises en charge.

Notifications par e-mail des agents AD et LDAP interrompus

Les notifications par e-mail système incluent désormais des options pour l'interruption et la récupération des agent Active Directory et LDAP. Les administrateurs peuvent activer les notifications dans la Admin Console pour recevoir des alertes par e-mail lorsqu'un agent est interrompu et récupéré.

Approvisionnement pour Vercel

L'approvisionnement est maintenant disponible pour l'intégration Vercel. Consultez Intégrer Vercel à Okta. 

Augmentation de la limite de requêtes d'accès

Les limites de requêtes d'accès suivantes ont été augmentées :

  • Utilisateurs par tâche ou question : 25 (précédemment 10)
  • Paquets de droits dans le niveau d'accès d'une condition : 1 000 (précédemment 100)
  • Groupes dans une condition de niveau d'accès : 1 000 (précédemment 500)
  • Listes de configuration des types de requêtes par org : 250 (précédemment 100)
  • Types de requêtes par org : 750 (précédemment 500)
Scripts PowerShell pour Active Directory

Les administrateurs peuvent désormais exécuter des scripts PowerShell personnalisés dans des environnements Active Directory locaux en utilisant le Active Directory agent pour prendre en charge des fonctionnalités personnalisées de gestion du cycle de vie. Une fois la configuration effectuée, les administrateurs peuvent invoquer des scripts via Okta Workflows à l'aide de l'API publique Okta. Consultez les sections Activer et configurer le script PowerShell dans Active Directory et Invoquer un script distant sur l'agent AD.

Approvisionnement pour Sophos Cloud

L'approvisionnement est maintenant disponible pour l'intégration Sophos Cloud. Consultez Intégrer Sophos Cloud à Okta.

Accès anticipé

L'agent serveur SCIM Okta local s'appelle désormais l'agent SCIM Okta local

L'agent serveur SCIM Okta local a été remplacé par l'agent SCIM Okta local Cette modification réduit le nombre de dépendances et permet l'implémentation de nouvelles fonctionnalités. Consultez On-prem Connector for Generic Databases.

Protection de l'importation des droits

Les mesures de protection relatives à l'importation des droits empêchent les importations effectuées par les utilisateurs de supprimer accidentellement des rôles ou des licences d'application lorsqu'un utilisateur n'est plus associé à une application. Les administrateurs peuvent configurer ces mesures de protection pour chaque application en utilisant soit des seuils exprimés en pourcentage, soit des seuils en nombre absolu, et peuvent, s'ils le souhaitent, bloquer les importations qui modifient ou suppriment les schémas de droits. Consulter Mesures de sécurité liées aux importations.

Améliorations de la page des applications

La page Applications propose désormais des options pour filtrer les applications par type et par état, rechercher des applications par nom ou par ID client, et afficher les applications par date de dernière modification.Vous pouvez également exporter des applications au format CSV pour transformer votre liste filtrée en un rapport prêt pour l'audit. Pendant la phase d'accès anticipé, l'étiquetage s'appuie sur les étiquettes de gouvernance IGA et n'est réservé qu'aux clients OIG. Consultez Rechercher, filtrer et exporter les intégrations d'application et les étiquettes de ressource.

On-prem Connector pour les bases de données génériques prend en charge la haute disponibilité grâce à l'agent Unified OPS.

On-prem Connector pour les bases de données génériques prend désormais en charge la haute disponibilité, ce qui vous permet d'attribuer plusieurs agents SCIM Okta locaux à une seule instance d'application, afin que tout agent disponible puisse effectuer une opération d'importation ou d'approvisionnement. Cela permet d'éliminer le point de défaillance unique des intégrations de bases de données locales et d'assurer leur continuité de fonctionnement lorsqu'un agent est hors ligne ou en cours de mise à niveau. Consultez On-prem Connector for Generic Databases.

On-prem Connector pour bases de données génériques prend en charge les importations incrémentielles

Le On-prem Connector pour les bases de données génériques prend désormais en charge les importations incrémentielles, qui récupèrent uniquement les utilisateurs et les attributions de droits qui ont été modifiés depuis la dernière importation réussie, plutôt que l'ensemble de données complet. Cela réduit la durée des importations et la charge de la base de données pour les déploiements à grande échelle. La base de données source doit utiliser des suppressions réversibles et comporter une colonne d'horodatage mise à jour automatiquement. Consultez On-prem Connector for Generic Databases.

Correctifs

  • Lorsqu'un administrateur configurait un attribut de profil utilisateur comme requis en le sourçant d'une application externe, les politiques d'enrôlement de profil entraient dans une boucle de connexion impossible à résoudre. (OKTA-1178953)

  • Lorsqu'une protection d'importation Active Directory était déclenchée, Okta envoyait à tort des alertes par e-mail aux utilisateurs qui n'étaient plus des administrateurs. (OKTA-1208675)

  • Les erreurs de politique de mot de passe relatives à la protection des identifiants violée persistaient après la résolution des problèmes par les administrateurs. (OKTA-1239168)

  • Certains attributs de profil personnalisés étaient toujours visibles dans l'interface utilisateur après leur suppression par un administrateur.(OKTA-1260654)

Okta Integration Network

  • Harriet (SCIM) a été mis à jour. En savoir plus.

  • Your360 (OIDC) est désormais proposé. En savoir plus.

  • Your360 (SAML) est désormais proposé. En savoir plus.

  • Harriet (OIDC) a été mis à jour.

  • Sensor Tower (SCIM) est désormais proposé. En savoir plus.

  • Le connecteur de gestion du cycle de vie Visily de Redblock (SCIM) est désormais proposé. En savoir plus.

  • Instagram (SWA) a été mis à jour.

2026.09.1 : mise à jour 1 déployée depuis le 17  septembre

Réaffectation automatique des tâches et des questions après un changement de responsable

Pour éviter que les requêtes d'accès ne soient bloquées lors des changements organisationnels, les requêtes d'accès Okta réaffectent désormais automatiquement les tâches et les questions des responsables en attente au nouveau responsable des employés dès qu'un changement de responsable se produit. Cette réaffectation automatique garantit que les approbations se déroulent sans intervention manuelle de l'équipe informatique ni retard, même si le compte du responsable précédent a déjà été désactivé. Elle est disponible pour les requêtes générées avec des conditions de requêtes et des types de requêtes.

Vue de la chronologie des demandeurs

Les demandeurs peuvent désormais afficher une chronologie détaillée du statut des tâches de leur requête directement depuis l'application Requête d'accès Okta. Cette visibilité accrue permet aux demandeurs de suivre facilement la progression de leurs requêtes, et de voir qui a approuvé les tâches individuelles et d'identifier les tâches restantes, ce qui les aide à rester informés tout au long du processus d'approbation et réduit les demandes de statut inutiles. La chronologie est disponible pour les requêtes générées avec des conditions de requêtes d'accès.

Correctifs

  • Lorsque des utilisateurs mettaient à jour l'application Okta Verify sur des appareils iOS, le journal système enregistrait plusieurs événements user.mfa.factor.update au cours d'une seule journée. (OKTA-1215063)

  • Lorsqu'un administrateur lançait une importation d'utilisateurs pour un compte de service unique ne disposant pas d'objet utilisateur Okta, le processus de synchronisation des profils mettait à jour de manière erronée tous les utilisateurs de l'instance Active Directory. (OKTA-1267422)

  • Lorsque des utilisateurs disposant du rôle d'administrateur Auditeur (Lecture seule) tentaient de s'authentifier à l'aide d'Okta Verify Push, l'approbation de l'invite push sur leur appareil mobile renvoyait un message d'erreur « Échec de l'envoi de la notification push ». (OKTA-1268324)

  • Les administrateurs rencontraient des erreurs de performance des pages et des invites MFA inattendues en raison de l'expiration des jetons d'accès pendant les tâches. (OKTA-1281712)

Okta Integration Network

  • Atomicwork (SAML) est désormais disponible. En savoir plus.

  • Cockroach Labs (SCIM) a été mis à jour avec un nouveau logo d'application.

  • Entrust IDV (IDV) est maintenant disponible. En savoir plus.

  • MongoDB Atlas est maintenant disponible dans OIN avec la prise en charge de l'approvisionnement SCIM 2.0, ce qui automatise la gestion du cycle de vie des utilisateurs et des accès entre Okta et MongoDB Atlas.

  • StitchOps (OIDC) est désormais disponible. En savoir plus.

2026.09.2 : mise à jour 2 déployée à partir du 30 septembre

Justification des décisions de requêtes d'accès

Okta Identity Governance prend désormais en charge des contrôles de justification configurables pour les décisions de requêtes d'accès, offrant ainsi aux demandeurs une plus grande transparence sur les approbations et les refus les concernant. Les administrateurs peuvent configurer la séquence d'approbation ou les paramètres de type de requête afin d'inclure le champ de justification de la décision dans les tâches d'approbation, ce qui permet aux approbateurs de motiver leur décision s'ils le souhaitent. L'ensemble du texte de justification soumis est consigné sur le ticket de requête et mis à la disposition du demandeur, offrant ainsi des insights précieux sur les décisions d'accès. Consultez Paramètres du type de requêtes.

Approvisionnement pour Kong AI

L'approvisionnement est désormais disponible pour l'intégration Kong AI. Consultez Intégrer Kong AI à Okta.

Correctifs

  • Lorsqu'une tâche d'importation rapprochait des utilisateurs administrateurs actifs existants, Okta enregistrait à tort de faux événements d'audit de type ROLE_ASSIGNED_USER_ACTIVATION. Ce problème générerait des enregistrements trompeurs alors qu'aucun changement de rôle n'avait eu lieu. (OKTA-1274235)

  • La page Sources des utilisateur se chargeait lentement lorsqu'elle comportait un grand nombre de sources de profil. (OKTA-1265698)

  • Lors de la génération du rapport d'attribution des rôles d'administrateur prédéfinis, le statut d'administrateur tiers apparaissait de manière incohérente pour les utilisateurs dotés de plusieurs rôles d'administrateur attribués via des appartenancse à des groupes. (OKTA-1278183)

  • Les administrateurs rencontraient des erreurs de performance des pages et des invites MFA inattendues en raison de l'expiration des jetons d'accès pendant les tâches. (OKTA-1281712)

Okta Integration Network

  • Ansi Standards Connect (OIDC) est désormais disponible. En savoir plus.

  • Antenna (service API) est désormais disponible. En savoir plus.

  • Availity (SWA) a été mis à jour.

  • ClearVector (OIDC) est désormais disponible. En savoir plus.

  • Corma (service API) dispose d'un nouveau logo et des nouvelles permissions suivantes : okta.users.manage, okta.roles.read, okta.groups.manage.

  • Cursor (SAML) est désormais disponible. En savoir plus.

  • dbt Cloud (SAML) est désormais disponible. En savoir plus.

  • DevArmor (OIDC) est désormais disponible. En savoir plus.

  • Domo (OIDC) est désormais disponible. En savoir plus.

  • Goldman Sachs Research (SWA) a été mis à jour.

  • Le connecteur de gestion du cycle de vie HelpJuice par Redblock (SCIM) est désormais disponible. En savoir plus.

  • Hexnode (intégration de services d'API) dispose d'un nouveau guide d'intégration. En savoir plus.

  • Hgraph (SAML) est désormais disponible. En savoir plus.

  • Honeycomb (SAML) est désormais disponible. En savoir plus.

  • iCompaas – La plateforme d'automatisation de la conformité et de la sécurité (service API) est désormais disponible. En savoir plus.

  • Infomaniak (SAML) est désormais disponible. En savoir plus.

  • Infomaniak (SCIM) est désormais disponible. En savoir plus.

  • Kluster (OIDC) dispose d'une nouvelle URI de redirection.

  • Metano (OIDC) est désormais disponible. En savoir plus.

  • Metano (SAML) est désormais disponible. En savoir plus.

  • Metano (SCIM) est désormais disponible. En savoir plus.

  • Metano (Déconnexion universelle) est désormais disponible. En savoir plus.

  • Metano dispose d'un nouveau logo.

  • L'enrôlement des utilisateurs Netskope (SCIM) prend désormais en charge le protocole OIDC.

  • La synchronisation de répertoire PaperCut Hive et Pocket (service API) est désormais disponible. En savoir plus.

  • Pensero (SAML) est désormais disponible. En savoir plus.

  • Pensero (SCIM) est désormais disponible. En savoir plus.

  • PipeDrive (SWA) a été mis à jour.

  • Progress Chef (OIDC) est désormais disponible. En savoir plus.

  • Pulumi Cloud (SAML) est désormais disponible. En savoir plus.

  • Pulumi Cloud est désormais disponible dans l'Okta Integration Network (OIN) avec la prise en charge de l'approvisionnement SCIM 2.0. Les administrateurs peuvent automatiser l'intégration des utilisateurs, la mise à jour des profils et leur départ entre Okta et Pulumi Cloud. La prise en charge du transfert de groupes permet un accès basé sur les rôles en synchronisant les groupes Okta avec les équipes Pulumi Cloud.

  • Qualtrics XM (SWA) a été mis à jour.

  • Skillcast (SCIM) a été mis à jour. En savoir plus.

  • Tines (OIDC) est désormais disponible. En savoir plus.

  • TrueFoundry (OIDC) est désormais disponible. En savoir plus.

  • Visitly (SAML) dispose d'un nouveau logo et d'une nouvelle description.

  • Visitly (SCIM) propose de nouvelles fonctionnalités SCIM : le transfert de nouveaux utilisateurs sans mot de passe et le transfert de groupes.

  • Your360 (SAML) a été mis à jour avec un nouveau nom d'application.

Fonctionnalités des Preview Org

OAuth 2.0 avec assertion SAML SAP SuccessFactors

L'intégration d'app SAP SuccessFactors prend désormais en charge OAuth 2.0 avec assertion SAML afin de renforcer la sécurité des API. Pour garantir la continuité de vos processus d'approvisionnement et de synchronisation sans interruption, vous devez migrer vers cette nouvelle méthode d'authentification avant la suppression de l'authentification de base de SAP, prévue le 20 novembre 2026. Consultez Configurer OAuth 2.0 avec SAML pour SAP SuccessFactors.

Workday prend en charge les importations incrémentielles

Workday peut maintenant exécuter des importations immédiates et incrémentielles. Les importations incrémentielles sont beaucoup plus rapides que les importations complètes. Toutefois, ils ne détectent pas le cas où les utilisateurs n'ont que des modifications d'attributs personnalisés ; vous devez donc exécuter périodiquement une importation complète pour prendre en compte ces changements. Consultez Importations incrémentielles.

Événements descriptifs du journal système

Lorsqu'Okta identifie une menace de sécurité, l'entrée security.threat.detected du journal système fournit désormais un motif explicite pour l'événement. Consultez Le Journal système ;.

Nouveau LDAP flexible

Un nouveau schéma LDAP offre de la flexibilité en déplaçant l'e-mail vers le schéma personnalisé et en rendant le prénom, le nom de famille, le nom d'utilisateur et l'UID facultatifs. Cela permet d'éviter les scénarios erronés lorsqu'un schéma LDAP n'inclut pas d'attributs spécifiques.

Couverture de ThreatInsight sur les points de terminaison API Okta de base

La couverture Okta ThreatInsight est désormais disponible pour les points de terminaison API Okta de base :

Sur la base d'heuristiques et de modèles d'apprentissage automatique, Okta ThreatInsight maintient une liste évolutive d'adresses IP manifestant de façon récurrente une activité malveillante sur la base des clients d'Okta. Les requêtes provenant de ces adresses IP malveillantes peuvent être bloquées ou soumises à une analyse plus poussée lorsque Okta ThreatInsight est activé pour une org Okta. Auparavant, la couverture d'Okta ThreatInsight ne s'appliquait qu'aux points de terminaison d'authentification Okta (y compris les points de terminaison d'enrôlement et de récupération). Avec cette version, des schémas d'attaque enrichis sont détectés pour les points de terminaison d'authentification et des schémas d'attaque limités le sont également pour les points de terminaison hors authentification. Il n'y a aucune modification au niveau de la configuration existante d'Okta ThreatInsight. Vous pouvez toujours activer Okta ThreatInsight en mode journalisation et blocage, en mode journalisation uniquement et avec des zones réseau exemptées. Un nouveau motif Negative IP Reputation est disponible pour les événements security.threat.detected élevés. Consultez Événements du Journal système pour Okta ThreatInsight.