Notes de version Okta Classic Engine (aperçu)

Disponibilité générale

Version : 2026.09.0

Nouvelles catégories de service IP pour les zones dynamiques améliorées

Plusieurs nouvelles catégories de service IP sont désormais prises en charge en tant que catégorie de service VPN individuelle dans les zones dynamiques améliorées. Consultez Catégories d'IP prises en charge.

Agent Okta On-Prem MFA version 1.8.7

Cette version comprend des améliorations de sécurité.

Amélioration du nombre de tâches

Pour améliorer les performances dans la Admin Console, la page Tâches affiche désormais un nombre approximatif de 999+ lorsqu'une tâche contient plus de 1 000 éléments.

Radius Agent version 2.27

Cette version inclut des améliorations et correctifs internes.

Copier les adresses e-mail d'expéditeur vers le domaine par défaut de la marque

Vous pouvez désormais copier une adresse e-mail d'expéditeur personnalisée vers le domaine Okta par défaut lors de la configuration des paramètres d'e-mail d'une marque. Auparavant, cette option n'était disponible que lors de la copie entre des marques personnalisées.

Mises à jour de l'intégration Jamf Pro

Le champ Format du nom d'utilisateur de l'application dans l'Admin Console s'affiche désormais par défaut. Cela permet aux administrateurs de configurer des mappages personnalisés pour l'attribut SCIM userName.

Okta Provisioning Agent, version 3.3.1

Okta Provisioning Agent 3.3.1 est désormais disponible. Cette version met à jour la version du correctif JDK regroupé et comprend des optimisations de sécurité. Consultez l'historique des versions de la trousse SDK et d'Okta Provisioning Agent.

Approvisionnement pour WordPress

L'approvisionnement est désormais disponible pour l'intégration WordPress. Consultez Intégrer WordPress à Okta

Approvisionnement pour Ivanti

L'approvisionnement est désormais disponible pour l'intégration Ivanti. Consultez Intégrer Ivanti à Okta.

Approvisionnement pour Progress Chef

L'approvisionnement est désormais disponible pour l'intégration Progress Chef. Consultez Intégrer Progress Chef à Okta.

Connecteur SAP

L'intégration SAP a été migrée pour utiliser l'API SCIM 2.0, et le flux d'aide HTTP interne du connecteur a été mis à jour pour prendre en charge ce standard.

Détection des bureaux à distance

Les administrateurs peuvent désormais détecter et contrôler l'accès depuis les bureaux à distance à l'aide d'une nouvelle catégorie de services IP REMOTE_DESKTOP dans les zones du réseau dynamiques améliorées. Les administrateurs peuvent inclure ou exclure REMOTE_DESKTOP lors de la configuration des zones du réseau dynamiques améliorées, ce qui permet des politiques plus précises, par exemple, en refusant l'accès via la politique de session globale ou la politique de connexion à l'application pour le trafic provenant de ces réseaux proxy. Consultez Catégories de services IP prises en charge.

Notifications par e-mail des agents AD et LDAP interrompus

Les notifications par e-mail système incluent désormais des options pour l'interruption et la récupération des agent Active Directory et LDAP. Les administrateurs peuvent activer les notifications dans la Admin Console pour recevoir des alertes par e-mail lorsqu'un agent est interrompu et récupéré.

Approvisionnement pour Vercel

L'approvisionnement est maintenant disponible pour l'intégration Vercel. Consultez Intégrer Vercel à Okta

Augmentation de la limite de requêtes d'accès

Les limites de requêtes d'accès suivantes ont été augmentées :

  • Utilisateurs par tâche ou question : 25 (précédemment 10)
  • Paquets de droits dans le niveau d'accès d'une condition : 1 000 (précédemment 100)
  • Groupes dans une condition de niveau d'accès : 1 000 (précédemment 500)
  • Listes de configuration des types de requêtes par org : 250 (précédemment 100)
  • Types de requêtes par org : 750 (précédemment 500)
Scripts PowerShell pour Active Directory

Les administrateurs peuvent désormais exécuter des scripts PowerShell personnalisés dans des environnements Active Directory locaux en utilisant le Active Directory agent pour prendre en charge des fonctionnalités personnalisées de gestion du cycle de vie. Une fois la configuration effectuée, les administrateurs peuvent invoquer des scripts via Okta Workflows à l'aide de l'API publique Okta. Consultez les sections Activer et configurer le script PowerShell dans Active Directory et Invoquer un script distant sur l'agent AD.

Accès anticipé

L'agent serveur SCIM Okta local s'appelle désormais l'agent SCIM Okta local

L'agent serveur SCIM Okta local a été remplacé par l'agent SCIM Okta local Cette modification réduit le nombre de dépendances et permet l'implémentation de nouvelles fonctionnalités. Consultez Connecteur local pour bases de données génériques.

Protection de l'importation des droits

Les mesures de protection relatives à l'importation des droits empêchent les importations effectuées par les utilisateurs de supprimer accidentellement des rôles ou des licences d'application lorsqu'un utilisateur n'est plus associé à une application. Les administrateurs peuvent configurer ces mesures de protection pour chaque application en utilisant soit des seuils exprimés en pourcentage, soit des seuils en nombre absolu, et peuvent, s'ils le souhaitent, bloquer les importations qui modifient ou suppriment les schémas de droits. Consulter Mesures de sécurité liées aux importations.

Améliorations de la page des applications

La page Applications propose désormais des options pour filtrer les applications par type et par état, rechercher des applications par nom ou par ID client, et afficher les applications par date de dernière modification.Vous pouvez également exporter des applications au format CSV pour transformer votre liste filtrée en un rapport prêt pour l'audit. Pendant la phase d'accès anticipé, l'étiquetage s'appuie sur les étiquettes de gouvernance IGA et n'est réservé qu'aux clients OIG. Consultez Rechercher, filtrer et exporter les intégrations d'application et les étiquettes de ressource.

On-prem Connector pour les bases de données génériques prend en charge la haute disponibilité grâce à l'agent Unified OPS.

On-prem Connector pour les bases de données génériques prend désormais en charge la haute disponibilité, ce qui vous permet d'attribuer plusieurs agents SCIM Okta locaux à une seule instance d'application, afin que tout agent disponible puisse effectuer une opération d'importation ou d'approvisionnement. Cela permet d'éliminer le point de défaillance unique des intégrations de bases de données locales et d'assurer leur continuité de fonctionnement lorsqu'un agent est hors ligne ou en cours de mise à niveau. Consultez Connecteur local pour bases de données génériques.

On-prem Connector pour bases de données génériques prend en charge les importations incrémentielles

Le On-prem Connector pour les bases de données génériques prend désormais en charge les importations incrémentielles, qui récupèrent uniquement les utilisateurs et les attributions de droits qui ont été modifiés depuis la dernière importation réussie, plutôt que l'ensemble de données complet. Cela réduit la durée des importations et la charge de la base de données pour les déploiements à grande échelle. La base de données source doit utiliser des suppressions réversibles et comporter une colonne d'horodatage mise à jour automatiquement. Consultez Connecteur local pour bases de données génériques.

Correctifs

  • Lorsqu'un administrateur configurait un attribut de profil utilisateur comme requis en le sourçant d'une application externe, les politiques d'enrôlement de profil entraient dans une boucle de connexion impossible à résoudre. (OKTA-1178953)

  • Lorsqu'une protection d'importation Active Directory était déclenchée, Okta envoyait à tort des alertes par e-mail aux utilisateurs qui n'étaient plus des administrateurs. (OKTA-1208675)

  • Les erreurs de politique de mot de passe relatives à la protection des identifiants violée persistaient après la résolution des problèmes par les administrateurs. (OKTA-1239168)

  • Certains attributs de profil personnalisés étaient toujours visibles dans l'interface utilisateur après leur suppression par un administrateur.(OKTA-1260654)

Okta Integration Network

  • Harriet (SCIM) a été mis à jour. En savoir plus.

  • Your360 (OIDC) est désormais proposé. En savoir plus.

  • Your360 (SAML) est désormais proposé. En savoir plus.

  • Harriet (OIDC) a été mis à jour.

  • Sensor Tower (SCIM) est désormais proposé. En savoir plus.

  • Le connecteur de gestion du cycle de vie Visily de Redblock (SCIM) est désormais proposé. En savoir plus.

  • Instagram (SWA) a été mis à jour.

Fonctionnalités des Preview Org

OAuth 2.0 avec assertion SAML SAP SuccessFactors

L'intégration d'app SAP SuccessFactors prend désormais en charge OAuth 2.0 avec assertion SAML afin de renforcer la sécurité des API. Pour garantir la continuité de vos processus d'approvisionnement et de synchronisation sans interruption, vous devez migrer vers cette nouvelle méthode d'authentification avant la suppression de l'authentification de base de SAP, prévue le 20 novembre 2026. Consultez Configurer OAuth 2.0 avec SAML pour SAP SuccessFactors.

Workday prend en charge les importations incrémentielles

Workday peut maintenant exécuter des importations immédiates et incrémentielles. Les importations incrémentielles sont beaucoup plus rapides que les importations complètes. Toutefois, ils ne détectent pas le cas où les utilisateurs n'ont que des modifications d'attributs personnalisés ; vous devez donc exécuter périodiquement une importation complète pour prendre en compte ces changements. Consultez Importations incrémentielles.

Événements descriptifs du journal système

Lorsqu'Okta identifie une menace de sécurité, l'entrée security.threat.detected du journal système fournit désormais un motif explicite pour l'événement. Consultez Le Journal système ;.

Nouveau LDAP flexible

Un nouveau schéma LDAP offre de la flexibilité en déplaçant l'e-mail vers le schéma personnalisé et en rendant le prénom, le nom de famille, le nom d'utilisateur et l'UID facultatifs. Cela permet d'éviter les scénarios erronés lorsqu'un schéma LDAP n'inclut pas d'attributs spécifiques.

Couverture de ThreatInsight sur les points de terminaison API Okta de base

La couverture Okta ThreatInsight est désormais disponible pour les points de terminaison API Okta de base :

Sur la base d'heuristiques et de modèles d'apprentissage automatique, Okta ThreatInsight maintient une liste évolutive d'adresses IP manifestant de façon récurrente une activité malveillante sur la base des clients d'Okta. Les requêtes provenant de ces adresses IP malveillantes peuvent être bloquées ou soumises à une analyse plus poussée lorsque Okta ThreatInsight est activé pour une org Okta. Auparavant, la couverture d'Okta ThreatInsight ne s'appliquait qu'aux points de terminaison d'authentification Okta (y compris les points de terminaison d'enrôlement et de récupération). Avec cette version, des schémas d'attaque enrichis sont détectés pour les points de terminaison d'authentification et des schémas d'attaque limités le sont également pour les points de terminaison hors authentification. Il n'y a aucune modification au niveau de la configuration existante d'Okta ThreatInsight. Vous pouvez toujours activer Okta ThreatInsight en mode journalisation et blocage, en mode journalisation uniquement et avec des zones réseau exemptées. Un nouveau motif Negative IP Reputation est disponible pour les événements security.threat.detected élevés. Consultez Événements du Journal système pour Okta ThreatInsight.