Notes de version Okta Classic Engine (Production)

Disponibilité générale

Version : 2026.09.0

Nouvelles catégories de service IP pour les zones dynamiques améliorées

Plusieurs nouvelles catégories de service IP sont désormais prises en charge en tant que catégorie de service VPN individuelle dans les zones dynamiques améliorées. Consultez Catégories d'IP prises en charge.

Agent Okta On-Prem MFA version 1.8.7

Cette version comprend des améliorations de sécurité.

Radius Agent version 2.27

Cette version inclut des améliorations et correctifs internes.

Empreinte numérique TLS JA4

Okta capture désormais les empreintes digitales du client TLS JA4 pour les types d'événements du journal système (securityContext.tlsFingerprint.ja4 pr), au lieu d'un sous-ensemble sélectionné. Cela inclut les événements de téléphonie (par exemple, OTP/envoi de SMS), ainsi que les événements de connexion, d'authentification et de jeton. Les clients et les équipes de sécurité d'Okta disposent ainsi d'une visibilité au niveau de l'empreinte digitale pour repérer le trafic des robots, la fraude au péage et d'autres modèles d'attaques basés sur TLS que les signaux d'IP ou agent-utilisateur ne détectent pas eux-mêmes.

Ceci n'est pas encore disponible pour les orgs sur des domaines hébergés de manière personnalisée.

Analyse des importations améliorée avec mises à jour en temps réel

Vous pouvez désormais consulter la progression en temps réel des importations depuis le tableau de bord Analyse des importations. Vous bénéficiez d'une plus grande visibilité sur le statut actuel des importations en cours, comme le nombre de blocs de données en cours de traitement.

Copier les adresses e-mail d'expéditeur vers le domaine par défaut de la marque

Vous pouvez désormais copier une adresse e-mail d'expéditeur personnalisée vers le domaine Okta par défaut lors de la configuration des paramètres d'e-mail d'une marque. Auparavant, cette option n'était disponible que lors de la copie entre des marques personnalisées.

Mises à jour de l'intégration Jamf Pro

Le champ Format du nom d'utilisateur de l'application dans l'Admin Console s'affiche désormais par défaut. Cela permet aux administrateurs de configurer des mappages personnalisés pour l'attribut SCIM userName.

Approvisionnement pour WordPress

L'approvisionnement est désormais disponible pour l'intégration WordPress. Consultez Intégrer WordPress à Okta. 

Approvisionnement pour Ivanti

L'approvisionnement est désormais disponible pour l'intégration Ivanti. Consultez Intégrer Ivanti à Okta.

Approvisionnement pour Progress Chef

L'approvisionnement est désormais disponible pour l'intégration Progress Chef. Consultez Intégrer Progress Chef à Okta.

Connecteur SAP

L'intégration SAP a été migrée pour utiliser l'API SCIM 2.0, et le flux d'aide HTTP interne du connecteur a été mis à jour pour prendre en charge ce standard.

Détection des bureaux à distance

Les administrateurs peuvent désormais détecter et contrôler l'accès depuis les bureaux à distance à l'aide d'une nouvelle catégorie de services IP REMOTE_DESKTOP dans les zones du réseau dynamiques améliorées. Les administrateurs peuvent inclure ou exclure REMOTE_DESKTOP lors de la configuration des zones du réseau dynamiques améliorées, ce qui permet des politiques plus précises, par exemple, en refusant l'accès via la politique de session globale ou la politique de connexion à l'application pour le trafic provenant de ces réseaux proxy. Consultez Catégories de services IP prises en charge.

Notifications par e-mail des agents AD et LDAP interrompus

Les notifications par e-mail système incluent désormais des options pour l'interruption et la récupération des agent Active Directory et LDAP. Les administrateurs peuvent activer les notifications dans la Admin Console pour recevoir des alertes par e-mail lorsqu'un agent est interrompu et récupéré.

Approvisionnement pour Vercel

L'approvisionnement est maintenant disponible pour l'intégration Vercel. Consultez Intégrer Vercel à Okta. 

Augmentation de la limite de requêtes d'accès

Les limites de requêtes d'accès suivantes ont été augmentées :

  • Utilisateurs par tâche ou question : 25 (précédemment 10)
  • Paquets de droits dans le niveau d'accès d'une condition : 1 000 (précédemment 100)
  • Groupes dans une condition de niveau d'accès : 1 000 (précédemment 500)
  • Listes de configuration des types de requêtes par org : 250 (précédemment 100)
  • Types de requêtes par org : 750 (précédemment 500)
Détection des proxy des logiciels malveillants

Les administrateurs peuvent désormais détecter et contrôler l'accès depuis les réseaux proxy de logiciels malveillants connus à l'aide d'une nouvelle catégorie de services IP MALWARE_PROXIES dans les zones de réseau dynamiques améliorées. Cette catégorie est optimisée par Okta CyberDefense et couvre les services proxy associés aux activités de logiciels malveillants et de botnets (y compris 911 S5, NSOCKS, iProxy, BHProxies et d'autres). Les administrateurs peuvent inclure ou exclure MALWARE_PROXIES lors de la configuration des zones de réseau dynamiques améliorées, ce qui permet des politiques plus précises, par exemple, en refusant l'accès via politique de session globale ou la politique de connexion à l'application pour le trafic provenant de ces réseaux proxy. Consultez Catégories de services IP prises en charge.

Assistant Okta Integration

Utilisez l'assistant Okta Integration Wizard (OIW) pour créer et déployer des intégrations d'applications personnalisées dans votre org Okta. Vous pouvez configurer la SSO, l'approvisionnement SCIM, la gestion des droits, Universal Logout et les fonctionnalités API Integration Actions personnalisées pour l'intégration d'applications. Vous pouvez utiliser l'intégration d'application comme modèle pour créer plusieurs instances d'application dans votre org sans reconfigurer chaque instance d'application. Cela vous aide à gérer plus efficacement vos intégrations personnalisées et à éviter les solutions de contournement pour les connecteurs SCIM et Workflows Connector personnalisés. Consultez Assistant Okta Integration Wizard

Okta Provisioning Agent, version 3.3.1

Okta Provisioning Agent 3.3.1 est désormais disponible. Cette version met à jour la version du correctif JDK regroupé et comprend des optimisations de sécurité. Consultez l'historique des versions de la trousse SDK et d'Okta Provisioning Agent.

Amélioration du nombre de tâches

Pour améliorer les performances dans la Admin Console, la page Tâches affiche désormais un nombre approximatif de 999+ lorsqu'une tâche contient plus de 1 000 éléments.

Approvisionnement pour Sophos Cloud

L'approvisionnement est maintenant disponible pour l'intégration Sophos Cloud. Consultez Intégrer Sophos Cloud à Okta.

Accès anticipé

L'agent serveur SCIM Okta local s'appelle désormais l'agent SCIM Okta local

L'agent serveur SCIM Okta local a été remplacé par l'agent SCIM Okta local Cette modification réduit le nombre de dépendances et permet l'implémentation de nouvelles fonctionnalités. Consultez On-prem Connector for Generic Databases.

Protection de l'importation des droits

Les mesures de protection relatives à l'importation des droits empêchent les importations effectuées par les utilisateurs de supprimer accidentellement des rôles ou des licences d'application lorsqu'un utilisateur n'est plus associé à une application. Les administrateurs peuvent configurer ces mesures de protection pour chaque application en utilisant soit des seuils exprimés en pourcentage, soit des seuils en nombre absolu, et peuvent, s'ils le souhaitent, bloquer les importations qui modifient ou suppriment les schémas de droits. Consulter Mesures de sécurité liées aux importations.

Améliorations de la page des applications

La page Applications propose désormais des options pour filtrer les applications par type et par état, rechercher des applications par nom ou par ID client, et afficher les applications par date de dernière modification.Vous pouvez également exporter des applications au format CSV pour transformer votre liste filtrée en un rapport prêt pour l'audit. Pendant la phase d'accès anticipé, l'étiquetage s'appuie sur les étiquettes de gouvernance IGA et n'est réservé qu'aux clients OIG. Consultez Rechercher, filtrer et exporter les intégrations d'application et les étiquettes de ressource.

On-prem Connector pour les bases de données génériques prend en charge la haute disponibilité grâce à l'agent Unified OPS.

On-prem Connector pour les bases de données génériques prend désormais en charge la haute disponibilité, ce qui vous permet d'attribuer plusieurs agents SCIM Okta locaux à une seule instance d'application, afin que tout agent disponible puisse effectuer une opération d'importation ou d'approvisionnement. Cela permet d'éliminer le point de défaillance unique des intégrations de bases de données locales et d'assurer leur continuité de fonctionnement lorsqu'un agent est hors ligne ou en cours de mise à niveau. Consultez On-prem Connector for Generic Databases.

On-prem Connector pour bases de données génériques prend en charge les importations incrémentielles

Le On-prem Connector pour les bases de données génériques prend désormais en charge les importations incrémentielles, qui récupèrent uniquement les utilisateurs et les attributions de droits qui ont été modifiés depuis la dernière importation réussie, plutôt que l'ensemble de données complet. Cela réduit la durée des importations et la charge de la base de données pour les déploiements à grande échelle. La base de données source doit utiliser des suppressions réversibles et comporter une colonne d'horodatage mise à jour automatiquement. Consultez On-prem Connector for Generic Databases.

Correctifs

  • Lorsqu'un administrateur configurait un attribut de profil utilisateur comme requis en le sourçant d'une application externe, les politiques d'enrôlement de profil entraient dans une boucle de connexion impossible à résoudre. (OKTA-1178953)

  • Lorsqu'une protection d'importation Active Directory était déclenchée, Okta envoyait à tort des alertes par e-mail aux utilisateurs qui n'étaient plus des administrateurs. (OKTA-1208675)

  • Les erreurs de politique de mot de passe relatives à la protection des identifiants violée persistaient après la résolution des problèmes par les administrateurs. (OKTA-1239168)

  • Certains attributs de profil personnalisés étaient toujours visibles dans l'interface utilisateur après leur suppression par un administrateur.(OKTA-1260654)

Okta Integration Network

  • Harriet (SCIM) a été mis à jour. En savoir plus.

  • Your360 (OIDC) est désormais proposé. En savoir plus.

  • Your360 (SAML) est désormais proposé. En savoir plus.

  • Harriet (OIDC) a été mis à jour.

  • Sensor Tower (SCIM) est désormais proposé. En savoir plus.

  • Le connecteur de gestion du cycle de vie Visily de Redblock (SCIM) est désormais proposé. En savoir plus.

  • Instagram (SWA) a été mis à jour.

2026.09.1 : mise à jour 1 déployée depuis le 28 septembre

Réaffectation automatique des tâches et des questions après un changement de responsable

Pour éviter que les requêtes d'accès ne soient bloquées lors des changements organisationnels, les requêtes d'accès Okta réaffectent désormais automatiquement les tâches et les questions des responsables en attente au nouveau responsable des employés dès qu'un changement de responsable se produit. Cette réaffectation automatique garantit que les approbations se déroulent sans intervention manuelle de l'équipe informatique ni retard, même si le compte du responsable précédent a déjà été désactivé. Elle est disponible pour les requêtes générées avec des conditions de requêtes et des types de requêtes.

Vue de la chronologie des demandeurs

Les demandeurs peuvent désormais afficher une chronologie détaillée du statut des tâches de leur requête directement depuis l'application Requête d'accès Okta. Cette visibilité accrue permet aux demandeurs de suivre facilement la progression de leurs requêtes, et de voir qui a approuvé les tâches individuelles et d'identifier les tâches restantes, ce qui les aide à rester informés tout au long du processus d'approbation et réduit les demandes de statut inutiles. La chronologie est disponible pour les requêtes générées avec des conditions de requêtes d'accès.

Correctifs

  • Lorsque des utilisateurs mettaient à jour l'application Okta Verify sur des appareils iOS, le journal système enregistrait plusieurs événements user.mfa.factor.update au cours d'une seule journée. (OKTA-1215063)

  • Lorsqu'un administrateur lançait une importation d'utilisateurs pour un compte de service unique ne disposant pas d'objet utilisateur Okta, le processus de synchronisation des profils mettait à jour de manière erronée tous les utilisateurs de l'instance Active Directory. (OKTA-1267422)

  • Lorsque des utilisateurs disposant du rôle d'administrateur Auditeur (Lecture seule) tentaient de s'authentifier à l'aide d'Okta Verify Push, l'approbation de l'invite push sur leur appareil mobile renvoyait un message d'erreur « Échec de l'envoi de la notification push ». (OKTA-1268324)

  • Les administrateurs rencontraient des erreurs de performance des pages et des invites MFA inattendues en raison de l'expiration des jetons d'accès pendant les tâches. (OKTA-1281712)

Okta Integration Network

  • Atomicwork (SAML) est désormais disponible. En savoir plus.

  • Cockroach Labs (SCIM) a été mis à jour avec un nouveau logo d'application.

  • Entrust IDV (IDV) est maintenant disponible. En savoir plus.

  • MongoDB Atlas est maintenant disponible dans OIN avec la prise en charge de l'approvisionnement SCIM 2.0, ce qui automatise la gestion du cycle de vie des utilisateurs et des accès entre Okta et MongoDB Atlas.

  • StitchOps (OIDC) est désormais disponible. En savoir plus.