Notes de version Okta Classic Engine (Production)

Disponibilité générale

Version : 2026.08.0

Importer des agents IA depuis Workday

Vous pouvez désormais importer et gérer les agents IA intégrés dans le système d'enregistrement des agents Workday (ASOR) directement par Okta. Consultez Importations d'agents IA.

Approvisionnement pour Barracuda

L'approvisionnement est désormais disponible pour l'intégration de l'application Barracuda WAF-as-a-Service. Consultez Intégrer Barracuda WAF-as-a-Service avec Okta.

Approvisionnement pour Linear

L'approvisionnement continu est maintenant disponible. Consultez Créer une intégration Linear.

Approvisionnement pour Appspace

L'approvisionnement est désormais disponible pour l'intégration de l'application Appspace. Lorsque vous provisionnez l'application, vous pouvez activer des fonctionnalités de sécurité telles que la gestion des droits. Consultez Intégrer Appspace à Okta.

Approvisionnement pour SafetyCulture

L'approvisionnement est désormais disponible pour l'intégration de l'application SafteyCulture. Consultez Intégrer SafetyCulture à Okta.

Approvisionnement pour Toggl

L'approvisionnement est désormais disponible pour l'intégration de l'application Toggl. Consultez Intégrer Toggl à Okta.

Approvisionnement pour Moodle

L'approvisionnement est désormais disponible pour l'intégration de l'application Moodle. Consultez Intégrer Moodle à Okta.

Approvisionnement pour Elastic Search

L'approvisionnement est désormais disponible pour l'intégration de l'application Elastic Search. Consultez Intégrer Elastic Search à Okta.

Approvisionnement pour QualtricsXM

L'approvisionnement est désormais disponible pour l'intégration de l'application QualtricsXM. Consultez Intégrer Qualtrics XM à Okta.

Approvisionnement pour HERE

L'approvisionnement est désormais disponible pour l'intégration de l'application HERE. Consultez Intégrer HERE à Okta.

Okta Provisioning Agent, version 3.3.0

Okta Provisioning Agent 3.3.0 est désormais disponible. Cette version prend en charge la réduction dynamique de la taille des pages lors des importations d'applications SCIM, de l'approvisionnement delta via des requêtes PATCH et de la suppression automatisée des droits lors des certifications d'accès. De plus, cette version met à jour le JRE Amazon Corretto fourni vers la version 17.0.19.10.1 et résout un problème de sécurité lié à la journalisation. Consultez l'historique des versions de la trousse SDK et d'Okta Provisioning Agent.

Okta Active Directory Agent, version  3.23.0

Cette version de l'Okta Active Directory Agent met à jour l'utilitaire de gestion de l'AD Agent pour guider les administrateurs dans l'octroi des autorisations minimales requises au lieu de leur demander d'ajouter des comptes de service au groupe Administrateurs du domaine. De plus, le programme d'installation ne s'interrompt plus lors des vérifications des autorisations des comptes de service dans des environnements mal configurés. Cette version comprend également des améliorations de sécurité et des correctifs de bugs. Consulter Historique des versions d'Okta Active Directory Agent.

Nouveau cycle de vie des versions de recherche

Un nouveau cycle de vie des versions de recherche, signalé par une bannière Version de recherche, est désormais disponible pour la documentation destinée aux administrateurs Okta. Les fonctionnalités Version de recherche sont disponibles exclusivement pour les membres du programme Okta Research Partner pendant une période d'évaluation fixe, avant qu'une fonctionnalité ne passe en accès anticipé ou en disponibilité générale. Consultez Versions de recherche.

Nouveau service de proxy pour les zones dynamiques améliorées

PROXYLINE_PROXY est désormais pris en charge en tant que catégorie de service de proxy individuelle dans les zones dynamiques améliorées. Consultez Catégories d'IP prises en charge.

Demander l'exportation des données d'abonnement

Pour exporter des informations sur les utilisateurs abonnés aux requêtes d'accès, sélectionnez l'option Abonnements aux requêtes dans la fenêtre Exporter les données. L'option Requêtes n'inclut plus les données des abonnés. Consultez Exporter des données depuis Requêtes d'accès.

Nouveaux événements du journal système pour l'approvisionnement basé sur les applications Office 365

Le journal système enregistre désormais les événements suivants relatifs à l'authentification basée sur des applications pour l'approvisionnement d'Office 365 : app.office365.provisioning_app.create : cet événement est enregistré lorsqu'Okta crée une application Microsoft Entra ID dédiée qui est enregistrée et utilisée pour l'approvisionnement d'Office 365. app.office365.provisioning_app_credential.rotate : cet événement est autorisations lorsqu'Okta procède à une rotation du secret client de l'application Microsoft Entra ID enregistrée qui est utilisée pour l'approvisionnement d'Office 365. Le champ Outcome dans les données de cet événement indique si la rotation du secret client a réussi ou non.

Authentification basée sur les applications pour l'approvisionnement d'Office 365

Okta crée désormais une application dédiée dans votre Tenant Microsoft Entra ID au lieu d'un compte de service pour la synchronisation de l'utilisateur et l'approvisionnement de la synchronisation universelle. Cette application prend en charge l'authentification par application et contribue à améliorer la sécurité de votre organisation. Si vous avez déjà configuré User Sync (Synchronisation de l'utilisateur) ou Universal Sync (Synchronisation universelle), vous devez vous réauthentifier et consentir à deux nouvelles permissions d'ici le 30 septembre 2026. Consultez Fournir un consentement administrateur Microsoft pour Okta.

Mettre à jour les affectations de règle de groupe

Les administrateurs peuvent désormais mettre à jour les groupes affectés à une règle de groupe sans supprimer ni recréer la règle. Cela simplifie la gestion des appartenances aux groupe et des conditions de règle. Voir Modifier les règles de groupe.

Importer des utilisateurs sans licence depuis Azure Active Directory vers Okta

Vous pouvez désormais importer des utilisateurs depuis Microsoft Azure Active Directory (AAD) qui ne disposent pas d'une licence Office 365 affectée. Cela permet aux administrateurs de centraliser le cycle de vie de leur main-d'œuvre dans Okta et élimine la nécessité de gérer les comptes sans licence sur les deux plateformes. Consultez Importer des utilisateurs dans  Office 365  à l'aide de l'API Microsoft Graph.

Rotation à la demande des certificats de signature SSO Office 365

Les intégrations d'application Office 365 qui utilisent WS-Federation pour l'authentification prennent désormais en charge l'utilisation des certificats au niveau de l'application. Le passage des certificats au niveau de l'organisation aux certificats au niveau de l'application améliore vos résultats en matière de sécurité en éliminant un point de défaillance unique en cas d'expiration d'un certificat partagé au niveau de l'organisation. Les mises à jour de l'interface utilisateur permettent aux administrateurs informatiques de surveiller facilement le statut des certificats, de générer des certificats à la demande et d'effectuer des rotations de certificats sans interrompre les opérations. Consultez la section Configurer l'authentification unique pour Office 365.

Accès anticipé

Synchroniser les données de l'appareil avec Anything-as-a-Source

En plus des utilisateurs et des groupes, les intégrations de source d'identité personnalisée peuvent désormais synchroniser les données des appareils à partir d'une source fiable. Les appareils utilisent un ensemble fixe d'attributs : serialNumber, platform et displayName. Voir Utiliser Anything-as-a-Source.

Nouveaux événements du journal système pour les modifications d’appareils en masse

Les événements du journal système suivants sont désormais disponibles pour les modifications d'appareils en masse :

  • system.identity_sources.bulk_device_upsert
  • system.identity_sources.bulk_device_delete
Publics multiples pour les serveurs d'autorisations personnalisés

Les serveurs d’autorisations personnalisés prennent désormais en charge plusieurs publics en plus d'un public par défaut. Consultez Créer un serveur d'autorisations.

Mises à jour de la documentation

Sélecteur de la version d'Okta Engine sur help.okta.com

Vous pouvez désormais vérifier si un sujet sur help.okta.com s'applique à Identity Engine ou à Classic Engine et basculer directement vers la page correspondante en un clic. Le sélecteur reste visible lorsque vous faites défiler la page. Si un sujet est propre à un moteur, un message No matching topic for [Identity/Classic] engine s'affiche.

Correctifs

  • Dans Sécurité > Fournisseurs d'identité, le bouton Réinitialiser la chaîne de certificats pour les fournisseurs d'identité de carte à puce était disponible pour les administrateurs en lecture seule. (OKTA-1205602)

  • L'événement user.authentication.sso était absent du journal système lorsque les appels incorporés SAML généraient des erreurs 5xx. (OKTA-1223139)

  • Certaines tentatives de connexion faisant référence à un lien d'application de signet non résolu renvoyait un type de message d'erreur incorrect. (OKTA-1234441)

  • Lorsqu'un administrateur importait des utilisateurs Active Directory, la confirmation de l'utilisateur échouait si les attributs d'un utilisateur supprimé entraient en conflit avec un profil utilisateur entrant.  (OKTA-1235909)

Okta Integration Network

  • StackAdapt (OIDC) a été mis à jour. En savoir plus.

  • Clutch Security (service d'API) a été mis à jour. En savoir plus.

  • X (Twitter) (SWA) a été mis à jour.

  • Mountain Goat est désormais disponible. En savoir plus.

  • Alpacon prend désormais en charge la configuration Express.

  • Alpacon (OIDC) est désormais disponible. En savoir plus.

  • Finopz (OIDC) est désormais disponible. En savoir plus.

  • Skillcast (SAML) est désormais disponible. En savoir plus.

  • Skillcast (SCIM) est désormais disponible. En savoir plus.

2026.08.1 : mise à jour 1 déployée à partir du 17 août

Nouvelles catégories de service IP pour les zones dynamiques améliorées

Plusieurs nouvelles catégories de service IP sont désormais prises en charge en tant que catégorie de service VPN individuelle dans les zones dynamiques améliorées. Consultez Catégories d'IP prises en charge.

Correctifs

  • Les appels incorporés d’importation d’utilisateurs appelaient les points de terminaison Okta Workflows plus rapidement que la limite d’invocation autorisée, ce qui entraînait des erreurs de limite d’utilisation lors des importations d’utilisateurs. (OKTA-1081065)

  • Lors de la réinitialisation du mot de passe d'un administrateur, l'onglet Rôles d'administrateur disparaissait de la page du profil utilisateur dans l'Admin Console. (OKTA-1184998)

  • Lorsqu'un administrateur importait des utilisateurs Active Directory, la confirmation de l'utilisateur échouait si les attributs d'un utilisateur supprimé entraient en conflit avec un profil utilisateur entrant. (OKTA-1235909)

  • Lorsque l'exigence d'interaction utilisateur pour une règle de politique d’Okta Account Management était définie sur N'importe quelle interaction, Okta l'appliquait de manière incorrecte comme si Exiger un code d'accès à l'appareil ou une vérification de l’utilisateur était sélectionné, ce qui pouvait empêcher les utilisateurs de se connecter. (OKTA-1245305)

Okta Integration Network

  • Airwallex (OIDC) est désormais disponible. En savoir plus.

  • Le logiciel Stages de Bold Group (SAML) est désormais disponible. En savoir plus.

  • Gateco (SCIM) est désormais disponible. En savoir plus.

  • NewCore (service d'API) a été mis à jour.

  • Orca Security (SAML) est désormais disponible. En savoir plus.

  • Orca Security (SCIM) est désormais disponible. En savoir plus.

  • Square (OIDC) est désormais disponible. En savoir plus.

  • Statsig Lifecycle Management Connector by Redblock (SCIM) est désormais disponible. En savoir plus.

  • Vimeo Lifecycle Management Connector by Redblock (SCIM) est désormais disponible. En savoir plus.

2026.08.2 : mise à jour 2 déployée à partir du 25 août

Radius Agent version 2.27

Cette version inclut des améliorations et correctifs internes.

Empreinte numérique TLS JA4

Okta capture désormais les empreintes digitales du client TLS JA4 pour les types d'événements du journal système (securityContext.tlsFingerprint.ja4 pr), au lieu d'un sous-ensemble sélectionné. Cela inclut les événements de téléphonie (par exemple, OTP/envoi de SMS), ainsi que les événements de connexion, d'authentification et de jeton. Les clients et les équipes de sécurité d'Okta disposent ainsi d'une visibilité au niveau de l'empreinte digitale pour repérer le trafic des robots, la fraude au péage et d'autres modèles d'attaques basés sur TLS que les signaux d'IP ou agent-utilisateur ne détectent pas eux-mêmes.

Ceci n'est pas encore disponible pour les orgs sur des domaines hébergés de manière personnalisée.

Analyse des importations améliorée avec mises à jour en temps réel

Vous pouvez désormais consulter la progression en temps réel des importations depuis le tableau de bord Analyse des importations. Vous bénéficiez d'une plus grande visibilité sur le statut actuel des importations en cours, comme le nombre de blocs de données en cours de traitement.

Copier les adresses e-mail d'expéditeur vers le domaine par défaut de la marque

Vous pouvez désormais copier une adresse e-mail d'expéditeur personnalisée vers le domaine Okta par défaut lors de la configuration des paramètres d'e-mail d'une marque. Auparavant, cette option n'était disponible que lors de la copie entre des marques personnalisées.

Correctifs

  • Les appels incorporés d’importation d’utilisateurs appelaient les points de terminaison Okta Workflows plus rapidement que la limite d’invocation autorisée, ce qui entraînait des erreurs de limite d’utilisation lors des importations d’utilisateurs. (OKTA-1081065)

  • Lors de la connexion à une application Microsoft Forms, les utilisateurs étaient redirigés vers la page générique du produit Microsoft Forms au lieu de l'application Microsoft Forms appropriée à l'adresse forms.cloud.microsoft. (OKTA-1145722)

  • Lorsque les administrateurs tentaient de mettre à jour une politique de sécurité, une invite d'authentification renforcée avec une action protégée leur demandait à plusieurs reprises d'activer les fenêtres contextuelles du navigateur. (OKTA-1146100)

  • Le rapport sur l'intégrité des mots de passe Okta expirait pour les organisations ayant des répertoires utilisateur volumineux et renvoyait des données incomplètes. Les rapports pour les grandes orgs sont désormais limités à un maximum de 500 000 utilisateurs afin de garantir des performances fiables. (OKTA-1151306)

  • Lors de la réinitialisation du mot de passe d'un administrateur, l'onglet Rôles d'administrateur disparaissait de la page du profil utilisateur dans l'Admin Console. (OKTA-1184998)

  • Les requêtes de création ou de mise à jour d’utilisateurs échouaient parfois, même lorsque le corps de la requête contenait des attributs de profil valides et définis. (OKTA-1210697)

  • Les utilisateurs voyaient le mauvais message d’erreur lorsqu’une expression Okta Expression Language non valide était configurée dans une application SAML. (OKTA-1231797)

  • Les administrateurs ne pouvaient pas accéder au hub de mise à niveau d'Identity Engine depuis Okta Classic Engine. (OKTA-1244601)

Okta Integration Network

  • AppsFlyer Lifecycle Management Connector By Redblock (SCIM) a été mis à jour. En savoir plus.

  • Briefly (OIDC) est désormais disponible. En savoir plus.

  • Briefly (SCIM) est désormais disponible. En savoir plus.

  • Clipper Card (SWA) a été mis à jour.

  • Harmony (intégration de service d'API) dispose désormais de la permission okta.schemas.read.

  • L'intégration Hero dispose de nouvelles permissions okta.roles.read, okta.userTypes.read, okta.logs.read et okta.groups.read.

  • MicroWest Software Systems - AMMSWEB (SAML) est désormais disponible. En savoir plus.

  • MintMCP (SAML) est désormais disponible. En savoir plus.

  • OCCAM Razor (OIDC) dispose de trois nouvelles URI de redirection.

  • Orchestra (OIDC) est désormais disponible. En savoir plus.

  • Orchestra (SCIM) est désormais disponible. En savoir plus.

  • Petual (SCIM) est désormais disponible. En savoir plus.

  • Petual prend désormais en charge la configuration Express.

  • RansomLeak (SAML) est désormais disponible. En savoir plus.

  • RansomLeak (SCIM) est désormais disponible. En savoir plus.

  • Remote.com (SCIM) est désormais disponible. En savoir plus.

  • Le paramètre Rubrik Security Cloud (intégration de service d'API) a été mis à jour.

  • Showpad (SAML) a un nouveau guide de configuration. En savoir plus.

  • Showpad (SCIM) a un nouveau guide de configuration. En savoir plus.

  • ZoomInfo a mis à jour un mappage de profil.

2026.08.3 : mise à jour 3 déployée à partir du 31 août

Mises à jour de l'intégration Jamf Pro

Le champ Format du nom d'utilisateur de l'application dans l'Admin Console s'affiche désormais par défaut. Cela permet aux administrateurs de configurer des mappages personnalisés pour l'attribut SCIM userName.

Correctifs

  • Les droits ne pouvaient pas être importés sans activer d'autres paramètres d'approvisionnement en aval pour l'On-prem Connector pour les bases de données génériques. (OKTA-1167099)

  • Lorsque l'appartenance à un groupe était supprimée en masse, les règles de groupe désactivées apparaissaient toujours dans l'onglet Groupe > Personnes. (OKTA-1199754)

  • Lorsqu'un utilisateur qui avait été supprimé d'une application dans Okta lui était réaffecté, le statut restait à l'état « Désactivé » dans l'interface utilisateur de l'application. (OKTA-1217473)

  • Si un utilisateur finalisait la récupération du mot de passe depuis la page de connexion et devait ensuite mettre à jour son profil (par exemple, pour accepter les conditions générales mises à jour), la mise à jour échouait avec une erreur, empêchant ainsi l'utilisateur de finaliser le flux de connexion. (OKTA-1241265)

  • Le pied de page était absent sur la page Applications. (OKTA-1251535)

  • Lorsque les administrateurs créaient ou modifiaient un ensemble de ressources d'administrateur personnalisé dans l'Admin Console, la tentative d'affectation de 300 domaines Realm ou plus entraînait l'omission de ressources dans la liste de sélection. (OKTA-1252754)

  • Lorsqu'un administrateur lançait une importation d'utilisateurs pour un compte de service unique ne disposant pas d'objet utilisateur Okta, le processus de synchronisation des profils mettait à jour de manière erronée tous les utilisateurs de l'instance Active Directory. (OKTA-1267422)

  • L'importation d'utilisateurs ne parvenait pas à procéder à la pagination, seuls les 100 premiers utilisateurs étant récupérés. (OKTA-1257332)

Okta Integration Network

2026.08.4 : mise à jour 4 déployée à partir du 8 septembre

Connecteur SAP

L'intégration SAP a été migrée pour utiliser l'API SCIM 2.0, et le flux d'aide HTTP interne du connecteur a été mis à jour pour prendre en charge ce standard.

Correctifs

  • Lorsqu'un administrateur configurait un attribut de profil utilisateur comme requis en le sourçant d'une application externe, les politiques d'enrôlement de profil entraient dans une boucle de connexion impossible à résoudre. (OKTA-1178953)

  • Lorsque les administrateurs effectuaient des actions de gestion des utilisateurs de base, les requêtes échouaient et renvoyaient une erreur générique Mauvaise requête. (OKTA-1252640)

  • L'importation d'utilisateurs ne parvenait pas à procéder à la pagination, seuls les 100 premiers utilisateurs étant récupérés. (OKTA-1257332)

  • Lors de l'envoi d'une requête POST au point de terminaison /api/v1/iam/auditors/{principalId} en utilisant un type de principal non reconnu, Okta renvoyait une erreur HTTP 501 Non implémenté au lieu d'une réponse d'erreur valide côté client. (OKTA-1258808)

  • La page Console des administrateurs pour les règles de politique de découverte de l'IdP n'affichait pas d'indicateur de chargement lors du chargement des instances d'application. (OKTA-1259638)

  • Lorsqu'un mécanisme de protection contre le retrait d'une application utilisateur était déclenché au cours d'une importation, la reprise de l'opération entraînait une importation complète du tenant au lieu d'une importation incrémentielle. (OKTA-1271321)

Okta Integration Network

  • Marker.io by Redblock (SCIM) est désormais disponible. En savoir plus.

  • Square (OIDC) prend désormais en charge le flux de SSO initiée par IdP. En savoir plus.