Notes de version Okta Identity Engine (2024)

Version : 2024.01.0

Janvier 2024

Disponibilité générale

Sign-In Widget, version 7.14.0

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Agent Okta On-Prem MFA, version 1.7.4

Cette version comprend des améliorations de sécurité. Consultez l'Historique des versions de l'agent Okta On-Prem MFA.

Configurer multiples authentificateurs IdP

Vous pouvez maintenant configurer plusieurs fournisseurs d'identité SAML 2.0 ou OIDC en tant qu'authenticators. Voir Configurer l'authenticator par IdP.

Autorisation de lecture seule pour les affectations de rôle administrateur

Les super administrateurs peuvent désormais affecter l‘autorisation Afficher les rôles, les ressources et les affectations administrateur à leurs administrateurs délégués. Cette autorisation confère aux administrateurs une vue en lecture seule des rôles d‘administrateur, des ensembles de ressources et des affectations d‘administrateur au sein de l‘organisation. Consultez la section À propos des autorisations de rôle.

Nouvelle contrainte de possession disponible dans les stratégies d'authentification

Les administrateurs peuvent maintenant demander aux utilisateurs de saisir un code PIN ou d'effectuer une vérification biométrique lorsqu'ils s'authentifient. Cette amélioration permet aux administrateurs d'accroître la sécurité de leurs organisations et de leurs authentifications.

Utiliser votre propre fournisseur de messagerie

Vous pouvez maintenant utiliser un fournisseur e-mail externe pour envoyer des notifications par e-mail dans Okta. Par défaut, les notifications par e-mail, comme l'e-mail de bienvenue ou l'e-mail de récupération de compte, sont envoyées par un serveur SMTP géré par Okta. Toutefois, vous pouvez configurer un fournisseur e-mail tiers dans Okta, et envoyer ces e-mails par son intermédiaire. L'ajout d'un fournisseur d'e-mail personnalisé vous donne plus de contrôle sur la livraison de vos e-mails. Consulter Utiliser votre propre fournisseur de messagerie.

Système d‘exploitation dans le challenge Okta Verify push

L‘application Okta Verify affiche désormais le système d‘exploitation correct lorsque le challenge push est lancé.

Prise en charge du connecteur OIN pour Entitlement Management

Les connecteurs suivants ont été mis à jour pour prendre en charge Entitlement Management :

  • Box
  • Google Workspace
  • Microsoft Office 365
  • Netsuite
  • Salesforce

Consultez la section Applications compatibles avec l'approvisionnement.

Événements du System Log pour les opérations du magasin de clés de IdP

Nouveaux événements du System Log pour les opérations du magasin de clés IdP :

  • system.idp.key.create
  • system.idp.key.update
  • system.idp.key.delete

Événement de System Log pour GET an IdP

Un nouvel événement du System Log est généré pour GET /api/v1/idps[/{idpId}.

Politique de droits d'application

Les administrateurs peuvent désormais remplacer le mappage des attributs lors de l'affectation des applications aux individus ou aux groupes. Les attributs peuvent également être ramenés à leurs mappages par défaut. Consultez Remplacer le mappage des attributs d‘application.

Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.

Nouvel attribut de Smart Card pour la correspondance utilisateur

Un nouvel attribut issuerSnReverseByteOrder a été ajouté à la correspondance utilisateur d'IdP par Smart Card.

Rôles système Google Workspace

Okta prend désormais en charge les rôles système de Google Workspace.

Mise à jour des invites d‘authentification RADIUS

Les invites d'authentification RADIUS ont été mises à jour pour être plus claires.

Fonctionnalités en accès anticipé

Les fonctionnalités en accès anticipé de cette version sont maintenant en disponibilité générale.

Correctifs

  • OKTA-654000

    Les utilisateurs s‘authentifiant avec Okta FastPass pouvaient se connecter avec des authentificateurs qui n‘étaient pas résistants au hameçonnage, même si cela n‘était pas autorisé par les stratégies d‘authentification.

  • OKTA-658796

    La description du nom de la marque sur la page Paramètres > marque contenait une faute de frappe.

  • OKTA-659305

    La page Règle de routage IdP ne répondait plus lorsque plusieurs applications étaient ajoutées à une règle.

  • OKTA-660541

    Les informations sur les paramètres d'intégration de Chrome Device Trust étaient manquantes.

  • OKTA-665773

    La page de remédiation pour enrôlement à Okta Verify n'apparaissait pas pour certains utilisateurs.

  • OKTA-667066

    La réinitialisation de MFA à l‘aide des permissions d‘utilisateur de support n‘a pas généré d‘événement dans le System Log.

  • OKTA-673705

    Les administrateurs ne pouvaient pas conditionner les autorisations pour inclure ou exclure des attributs de plusieurs profils utilisateur.

  • OKTA-674540

    Les utilisateurs ne pouvaient pas accéder à la Confluence locale via le flux initié par l‘IdP ou par le SP.

  • OKTA-679833

    Certains mappages d‘attributs par défaut pour SuccessFactors étaient incorrects.

  • OKTA-683871

    Lorsque la fonctionnalité de vérification de l‘utilisateur en tant que contrainte de possession était activée, la section Si Okta FastPass est utilisé disparaissait de la page Règle de stratégie d‘authentification lorsque les administrateurs sélectionnaient l‘option 1 type de facteur quel qu‘il soit dans L‘utilisateur doit s‘authentifier avec.

Okta Integration Network

Mises à jour des applications

  • L‘intégration d‘application AcquireTM possède un URI de redirection supplémentaire.
  • L‘intégration d‘application CodeSignal a un nouveau logo.
  • L‘intégration d‘application OneRang a une nouvelle description.
  • L‘intégration d‘application SAML Peakon a un nouveau nom d‘affichage, un logo, un site Web, une description, un lien vers un document et des points de terminaison.
  • L‘intégration d‘application SCIM Peakon a une nouvelle URL de base et un nouveau texte d‘aide.
  • L‘intégration d‘application Qatalog a un nouveau logo.

Nouvelles intégrations d'applications vérifiées par Okta

Genian ZTNA (SAML)

Correctifs d‘intégration d‘application

  • ADP mykplan.com (SWA) (OKTA-669875)
  • Fidelity 401k (SWA) (OKTA-659323)

Mises à jour hebdomadaires

2024.01.1 : La mise à jour 1 a commencé à être déployée le 22 janvier

Correctifs

  • OKTA-626684

    Le menu API > Sécurité et le bouton Créer un jeton n‘apparaissaient pas pour certains comptes avec des rôles administrateur personnalisés.

  • OKTA-638138

    Dans le System Log, le système d‘exploitation était affiché comme Mobile inconnu si un utilisateur approuvait une notification Okta Verify push depuis un appareil iOS.

  • OKTA-676688

    Les administrateurs voyaient un avertissement s'ils accordaient des portées API Okta à une application dont la politique d’authentification refusait l'accès.

  • OKTA-683128

    Les pages d'erreur personnalisées ne s'affichaient pas lorsque les administrateurs annulaient une sélection de certificat pour une authentification PIV.

  • OKTA-686546

    Le formulaire Configuration du connecteur ne disposait pas du bouton Modifier dans les organisations où la fonctionnalité d‘autorisation des paramètres d‘application pour les rôles administrateur personnalisés était activée.

Okta Integration Network

Mises à jour des applications

  • L‘intégration d‘application AcquireTM possède un URI de redirection supplémentaire.
  • L‘intégration d‘application CodeSignal a un nouveau logo.
  • L‘intégration d‘application Experience.com prend désormais en charge les flux initiés par IdP.
  • L‘intégration d‘application OneRang a une nouvelle description.
  • L‘intégration d‘application SCIM Peakon a une nouvelle URL de base et un nouveau texte d‘aide.
  • L‘intégration d‘application SAML Peakon a un nouveau logo, un site Web, une description, un lien vers la documentation et de nouveaux points de terminaison.
  • L‘intégration d‘application Qatalog a un nouveau logo.

Nouvelles intégrations d'applications vérifiées par Okta

Correctifs d‘intégration d‘application

  • ADP mykplan.com (SWA) (OKTA-669875)
  • Fidelity401k (SWA) (OKTA-659323)

2024.01.2 : La mise à jour 2 a commencé à être déployée le 5 février

Disponibilité générale

Sign-In Widget, version 7.14.2

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d‘informations sur le Sign-In Widget, consultez le Guide du Sign-In Widget.

Restrictions d‘IP sur les jetons

Les administrateurs peuvent spécifier les zones réseau sur liste d‘autorisation et de refus pour les jetons API statiques, authentification unique Web (SSWS). Cela renforce la sécurité de l‘organisation en lui permettant de contrôler l‘origine des appels vers les API Okta. Elle empêche également les attaquants et les logiciels malveillants de voler les jetons SSWS ou de les relancer en dehors de leur plage d‘adresses IP pour obtenir des accès non autorisés.

Correctifs

  • OKTA-633537

    Okta refusait par erreur l'accès à certains utilisateurs en raison d'une évaluation incorrecte du contexte de l'appareil.

  • OKTA-637955

    Dans certains cas, les administrateurs personnalisés pouvaient afficher les groupes envoyés qui ne leur étaient pas affectés.

  • OKTA-649640

    Les règles de mot de passe n‘étaient pas correctement traduites en français.

  • OKTA-653740

    Les administrateurs personnalisés pouvaient accéder à plusieurs points de terminaison API liés à des agents Active Directory et LDAP sans disposer des autorisations administrateur appropriées.

  • OKTA-655791

    Le rapport Accès aux applications des utilisateurs n‘affichait pas les colonnes Nom du groupe, Source du groupeet Appartenance au groupe pour les utilisateurs auxquels une application était affectée par le biais d‘un groupe importé dans AD.

  • OKTA-664370

    Les événements du System Log du produit pour les autorisations de jeton d‘accès, de jeton d’ID et de SSO utilisateur n‘incluaient pas externalSessionId.

  • OKTA-665347

    Aucun événement du System Log n‘était généré lorsque le mot de passe d‘un utilisateur était expiré à l‘aide de l‘API. Lorsqu‘un administrateur utilisait l‘API pour faire expirer le mot de passe d‘un utilisateur, aucun événement de System Log n‘était généré.

  • OKTA-665372

    Un attribut personnalisé ne s'affichait pas dans le modèle d'e-mail d'activation pour certaines organisations.

  • OKTA-665377

    Certaines actions d‘authentificateur effectuées à l‘aide de l‘API n‘apparaissaient pas dans le System Log.

  • OKTA-665903

    Dans certains cas, lorsqu‘un groupe n‘était pas affecté à une application, les membres de ce groupe étaient toujours approvisionnés dans l‘application.

  • OKTA-667063

    L‘entité affectée n‘était pas incluse dans le System Log lorsqu‘un accès temporaire était accordé à l‘aide de l‘utilisateur de support.

  • OKTA-668185

    Les administrateurs pouvaient ajouter des zones réseau supprimées à une règle de politique d’authentification.

  • OKTA-673876

    Les lecteurs d'écran n'ont pas informé les utilisateurs des animations d'écran, de la soumission des formulaires ou du chargement des formulaires après avoir cliqué sur Suivant dans le Sign-In Widget.

  • OKTA-674218

    Les événements du System Log pour l‘autorisation des jeton d‘accès et des jeton d’ID n‘incluaient pas les attributs utilisateur.

  • OKTA-679556

    L‘envoi de groupes volumineux depuis Okta ne parvenait pas toujours à envoyer tous les membres vers les applications en aval.

  • OKTA-679914

    Après la mise à jour des codes région ISO d‘une organisation, leurs stratégies empêchaient les utilisateurs de se connecter depuis Telangana, en Inde.

  • OKTA-683871

    Lorsque la fonctionnalité de vérification de l‘utilisateur en tant que contrainte de possession était activée, la section Si Okta FastPass est utilisé disparaissait de la page Règle de stratégie d‘authentification lorsque les administrateurs sélectionnaient l‘option 1 type de facteur quel qu‘il soit dans L‘utilisateur doit s‘authentifier avec.

  • OKTA-684369

    Les utilisateurs n‘étaient parfois pas supprimés des applications après avoir été supprimés des groupes dans les organisations où la stratégie de droit aux application était activée.

  • OKTA-684547

    Dans certaines organisations, les utilisateurs ne pouvaient pas se connecter avec Okta FastPass lorsqu'un code PIN ou une vérification biométrique était requis.

  • OKTA-686081

    Certains utilisateurs n‘ont pas été importés après avoir été désaffectés d‘une application de sourcing.

  • OKTA-686239

    Les lecteurs d'écran n'indiquaient pas aux utilisateurs quelle méthodes de sécurité ils sélectionnaient dans le Sign-In Widget pour l'authentification multifacteur.

  • OKTA-686457

    Dans certaines organisations, les utilisateurs ne pouvaient pas se connecter avec Okta FastPass lorsqu'un code PIN ou une vérification biométrique était requis.

  • OKTA-686801

    Certaines tâches d‘approvisionnement de Salesforce étaient mises en mémoire tampon et ne s‘exécutaient pas.

  • OKTA-687001

    Parfois, les statuts qui s'affichaient pour les agents étaient inexacts.

  • OKTA-687369

    Okta Verify affiche une invite de vérification de l’utilisateur incorrecte.

  • OKTA-687812

    Une erreur de signatures expirées empêchait les agents de procéder à une mise à jour vers la version la plus récente de l‘agent LDAP. Le problème a été résolu dans la version 5.19.1.

  • OKTA-687814

    Une erreur de signatures expirées empêchait les agents de procéder à une mise à jour vers la version la plus récente de l‘Active Directory agent. Le problème a été résolu dans la version 3.16.1.

  • OKTA-688020

    Dans certaines organisations, les utilisateurs rencontraient un délai d‘expiration et une erreur lors de l‘authentification avec la fédération de comptes AWS.

  • OKTA-688685

    Sur les appareils macOS, certains utilisateurs étaient bloqués dans une boucle de connexion lorsqu'ils essayaient de s'authentifier avec Okta FastPass dans un navigateur Safari.

Okta Integration Network

Mises à jour des applications

  • L‘intégration d‘application Digitail possède de nouveaux attributs SAML custom_location_attribute, department, et rôle .
  • L‘intégration d‘application Flow of Work Co a été renommée GoFIGR.
  • L‘intégration d‘application OpsLevel comporte désormais les fonctions push de groupe, Importer des utilisateurs et Importer des groupes.
  • L‘intégration d‘application Salfalk a été renommée WeBox.

Nouvelles intégrations d'applications vérifiées par Okta

Correctifs d‘intégration d‘application

  • FaxSIPit (SWA) (OKTA-655845)
  • MyEaton (SWA) (OKTA-670410)

Version : 2024.02.0

Février 2024

Disponibilité générale

Sign-In Widget, version 7.15.1

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Agent LDAP Okta, version 5.19.1

Cette version de l‘agent corrige l‘erreur de signature d‘expiration qui empêchait les agents de se mettre à jour automatiquement vers la version la plus récente de l‘agent LDAP. Consulter l'historique des versions de l'agent LDAP Okta.

Active Directory Agent Okta, version 3.16.1

Cette version de l‘agent corrige une erreur de signature d‘expiration qui empêchait les agents de se mettre à jour automatiquement vers la version la plus récente de l‘agent Active Directory. Voir Historique des versions d'Okta Active Directory Agent.

Okta MFA Credential Provider pour Windows, version 1.4.2

Cette version comprend des correctifs de bugs et des améliorations de la sécurité. Consultez l'historique d'Okta MFA Credential Provider pour Windows.

Affecter des rôles d‘administrateur à une application

Les organisations peuvent désormais attribuer des rôles d‘administrateur à leurs intégrations de services API personnalisées. Les applications auxquelles des rôles administrateur sont affectés sont contraintes aux autorisations et ressources incluses dans l‘affectation de rôle. Cela permet de garantir que les applications ont uniquement accès aux ressources nécessaires à l‘exécution de leurs tâches, et améliore la sécurité globale des organisations. Consultez Travailler avec le composant d‘administration.

Expérience ISV fluide

Okta fournit maintenant une expérience ISV fluide pour optimiser l‘expérience de soumission Okta Integration Network (OIN) pour les intégrations SAML et OIDC. Cette nouvelle expérience permet aux fournisseurs de logiciels indépendants (ISV) de générer et de tester manuellement leurs métadonnées d‘intégration avant de les soumettre. Cela réduit le temps nécessaire à l‘équipe OIN pour examiner et valider que l‘intégration fonctionne comme prévu, ce qui raccourcit le délai de publication au sein de l‘OIN.

Cette expérience intègre également les processus de communication dans Salesforce, permettant une meilleure collaboration en interne au sein des équipes Okta et en externe avec les ISV. Consultez Publier une vue d'ensemble de l'intégration OIN et Soumettre une intégration avec l'assistant OIN.

L'e-mail ou le mot de passe ne sont plus requis dans la politique d'enrôlement de l'authentificateur.

Actuellement, la politique d'enrôlement de l'authentificateur requiert soit l'e-mail, soit le mot de passe, même lorsque vous avez activé un autre authentificateur pour l'authentification. Vous pouvez désormais définir l'e-mail ou le mot de passe comme facultatif ou désactivé dans la politique, et exiger à la place des authentificateurs plus forts comme Okta Verify, Okta FastPass et FIDO2 (WebAuthn) pour l'authentification. Avec ce changement, les utilisateurs sans mot de passe qui se connectaient initialement par e-mail reçoivent désormais l'e-mail d'activation. Consultez Créer une politique d'enrôlement à l'authentification.

Authentification forcée

Les organisations prennent désormais en charge l'authentification forcée pour les requêtes SSO WS-Fed. Les utilisateurs doivent réauthentifier les requêtes d'authentification WS-Fed qui incluent Wfresh=0.

Prise en charge DPoP pour API de gestion Okta

Vous pouvez maintenant utiliser les jetons accès OAuth 2.0 pour la démonstration de la preuve de possession (DPoP) pour accéder aux API de gestion Okta. Consultez Configurer OAuth 2.0 pour démontrer la preuve de possession.

Rapport d'activité MFA

Le nouveau rapport d'activité MFA donne un aperçu des tendances MFA dans votre org. Il vous permet de comprendre quelles méthodes d'authentification ont été utilisées pour accès à Okta et aux applications protégées par Okta. Le rapport fournit également des informations sur les caractéristiques des authenticators, vous permettant de mesurer la résistance à l'hameçonnage de votre org. Voir Rapport d'activité MFA.

Synchronisation en temps réel LDAP

Grâce à la synchronisation en temps réel, les profils utilisateur, groupes et appartenances aux groupes peuvent désormais être mis à jour lorsque les utilisateurs provenant de LDAP se connectent à Okta ou lorsqu'ils actualisent leur page Personnes. Les administrateurs n'ont plus besoin d'effectuer des importations complètes ni incrémentielles des attributs utilisateur. Les profils utilisateur, groupes et appartenances aux groupes sont ainsi toujours à jour. La synchronisation en temps réel réduit également la charge sur les ressources du système, car les attributs utilisateur sont importés et mis à jour individuellement, et non par lots. Consulter Gérer votre intégration LDAP.

Cette fonctionnalité est en cours de publication.

Mise à jour du champ Rapports

Le champ de l‘opérateur de la boîte de dialogue Rapports -Modifier les filtres affiche l‘élément sélectionné dans le menu déroulant.

La reconnaissance de schéma utilisateur dynamique est désormais disponible

La reconnaissance de schéma utilisateur dynamique est désormais disponible pour les intégrations d‘application SCIM qui prennent en charge les droits des utilisateurs et la Governance des identités.

Prise en charge du connecteur OIN pour Entitlement Management

Les connecteurs PagerDuty et Zendesk ont été mis à jour pour prendre en charge Entitlement Management. Consultez la section Applications compatibles avec l'approvisionnement.

La vignette d‘intégration d‘application est maintenant disponible pour Okta Workflows

Les utilisateurs qui sont affectés à l‘intégration de l‘application Okta Workflows disposent désormais d‘une vignette dédiée sur leur tableau de bord d‘utilisateur final pour lancer la console Okta Workflows. Consultez Console Workflows.

Le paramètre API est désormais une option d'Admin Console

La case à cocher Utiliser ID de nom persistant (sécurité supérieure) permet une liaison plus sécurisée des comptes. Ce paramètre permet de déterminer le compte utilisateur associé en faisant correspondre l'ID de nom à l'ID externe. Quand aucune correspondance n’est trouvée, Okta utilise la valeur Nom d'utilisateur IdP pour l’appariement de compte.

Nouvelles mesures à prendre pour les mises à niveau en libre-service

Le centre de mise à niveau OIE affiche les éléments d'actions si les organisations possèdent des attributs non modifiables dans leur politique d'enrôlement en libre-service ou dans une politique d'enrôlement de facteurs définie sur Ne pas enrôler. Voir Mesures à prendre pour la mise à niveau en libre-service.

Nouvel événement dans le System Log

Il y a uin nouvel événement system.mfa.preregister.initiate dans le System Log. L'événement apparaît pour les appels d'événement et représente l'initiation du flux de préenregistrement de la MFA. Actuellement, elle n'est disponible que pour les inscriptions YubiKey préenregistrées.

Améliorations de l'interface utilisateur dans l'onglet Enrôlement de l'authentificateur

L'onglet Enrôlement de l'authentificateur a été mis à jour pour inclure des informations sur le fonctionnement de l'enrôlement.

Le rôle de super administrateur est désormais requis pour mettre à jour les autorisations d'authentification directe

Des autorisations de super administrateur sont désormais requises pour activer ou modifier les autorisations d'authentification directe pour les clients.

Fonctionnalités en accès anticipé

Langues personnalisées pour modèles d'e-mails

Les administrateurs peuvent maintenant personnaliser les e-mails générés par Okta dans n'importe quelle langue au format BCP47. Auparavant, les personnalisations étaient limitées à 27 langues prises en charge par Okta. Cette fonctionnalité permet aux administrateurs de configurer des langues supplémentaires en utilisant Brands API d'Okta. Lorsqu'un nouveau paramètre régional est configuré, il est disponible en tant que nouvelle sélection de langue dans l' éditeur de modèles d'e-mail. Consultez Notifications par e-mail personnalisées.

Conformité dynamique des versions d'OS pour la garantie des appareils

Vous pouvez configurer la conformité de la version du système d'exploitation à l'aide de la garantie des appareils. Cependant, vous devez mettre à jour manuellement les stratégies en cas de nouvelle version du système d'exploitation ou de nouveau correctif. Avec la conformité à la version dynamique des versions d'OS, Okta met à jour les politiques de garantie des appareils avec les dernières versions et correctifs des systèmes d'exploitation, évitant ainsi les mises à jour manuelles. Avec cette fonctionnalité, vous pouvez garantir la conformité des versions du système d'exploitation dans votre organisation sans surveiller la sortie des versions du système d'exploitation. Consultez la section Ajouter une politique de garantie des appareils.

Correctifs

  • OKTA-649640

    Les règles de mot de passe n‘étaient pas correctement traduites en français.

  • OKTA-664368

    Les technologies d'assistance ne pouvaient pas lire l'étiquette Quelle option voulez-vous essayer ? dans le Sign-In Widget.

  • OKTA-668324

    Les notifications par e-mail envoyées lorsqu'un mot de passe était réinitialisé par l'assistance Okta n'incluaient pas les informations de l'assistance.

  • OKTA-668665

    Les étiquettes de fréquence de réauthentification sur la page Stratégies d'authentification n'étaient pas claires.

  • OKTA-669735

    Lorsqu‘un administrateur était supprimé d‘un groupe importé depuis une application, son profil utilisateur affichait toujours les affectations administrateur accordées par le biais de l‘appartenance du groupe.

  • OKTA-678416

    Certains caractères et symboles spéciaux s'affichaient de manière incorrecte dans le Sign-In Widget (3e génération).

  • OKTA-678489

    L‘appel vocal vers certaines destinations ne fonctionnait pas lorsqu‘un numéro de téléphone à 7 chiffres avec une extension à 3 chiffres était saisi.

  • OKTA-680179

    Le Sign-In Widget affichait le mauvais message d'erreur pour les utilisateurs dont le jeton d'activation n'était pas valide lorsqu'ils tentaient de s'enregistrer avec Okta.

  • OKTA-680483

    Le formulaire d‘enregistrement en libre-service acceptait des entrées non valides pour les champs prénom et nom.

  • OKTA-680795

    Les administrateurs ne pouvaient pas accéder à l'outil de test d'accès dans certaines organisations en version de prévisualisation.

  • OKTA-681083

    Les appels vocaux pour les vérifications MFA n‘étaient pas entièrement traduits en vietnamien lorsque les paramètres régionaux de l‘utilisateur étaient définis sur le vietnamien.

  • OKTA-682202

    Si le rôle d‘un administrateur comportait une autorisation conditionnelle, il ne pouvait pas affecter d‘applications aux utilisateurs.

  • OKTA-689632

    L'attribut de correspondance du fournisseur d'identité PIV IssuerDN faisait référence à une valeur incorrecte dans le certificat.

  • OKTA-690143

    Les caractères unicode considérés comme illégaux pour les en-têtes HTTP étaient acceptés.

  • OKTA-691492

    L'accès continu mettait fin aux sessions alors que les utilisateurs étaient en mesure de s'authentifier.

Okta Integration Network

Mises à jour des applications

  • L‘intégration d‘application SSO Elba a de nouveaux URI de redirection.
  • L‘intégration d‘application Ermetic a été renommée Tenable Cloud Security.
  • L‘intégration d‘application JIT Ermetic a été renommée Tenable Cloud Security JIT.

Nouvelles intégrations d'applications vérifiées par Okta

Mises à jour hebdomadaires

2024.02.1 : La mise à jour 1 a commencé à être déployée le 20 février

Disponibilité générale

Refonte des pages des ensemble de ressources

Les pages Créer un ensemble de ressources et Modifier ensemble de ressources qui s‘affichent lorsqu‘un administrateur crée ou modifie un ensemble de ressources offrent désormais une expérience utilisateur plus simple et plus intuitive. Consulter Créer un ensemble de ressources.

Cette fonctionnalité est en cours de publication.

Refonte des pages des rôles administrateur

Les pages Créer un rôle et Modifier le rôle pour la configuration personnalisée des rôles d‘administrateur offrent désormais une expérience utilisateur plus simple et plus intuitive. Consulter Créer un rôle.

Cette fonctionnalité est en cours de publication.

Filtre en-tête HTTP

Pour améliorer la sécurité de votre organisation, Okta filtre et encode désormais les caractères unicode illégaux pour les en-têtes HTTP sortants.

Correctifs

  • OKTA-597892

    Dans les organisations configurées pour effectuer des importations par lots pour toutes les applications, les petites tailles de lot entraînaient des importations plus lentes que prévu.

  • OKTA-630153

    La traduction japonaise de l'authenticator par Smart Card ne s'affichait pas correctement.

  • OKTA-673389

    Les attributs de chaîne ne pouvaient pas être définis sur une chaîne vide.

  • OKTA-682104

    Les notifications push de groupe Org2Org réinitialisaient les attributs personnalisés vers Non définis.

  • OKTA-686922

    Une erreur se produisait lorsque des administrateurs supprimaient des instances d‘application Microsoft Office 365 inactives qui étaient configurées pour utiliser la fédération manuelle.

  • OKTA-688729

    Lorsqu'une session administrateur Okta expirait, la fenêtre Déconnecté ne s'affichait pas correctement et le bouton Connexion n'était pas cliquable.

  • OKTA-688938

    Les administrateurs dont le rôle personnalisé comportait l‘autorisation Gérer les personnalisations ne pouvaient pas prévisualiser les modèles d‘e-mail.

  • OKTA-690143

    Les caractères unicode illégaux étaient acceptés pour les en-têtes HTTP.

  • OKTA-691492

    L'accès continu mettait fin aux sessions pour les utilisateurs qui étaient en mesure de s'authentifier.

  • OKTA-695783

    Les utilisateurs ne pouvaient pas saisir de point (.) dans leur prénom ou nom lors de enregistrement en libre-service.

  • OKTA-698353

    Les administrateurs ne pouvaient pas activer la fonctionnalité Empêcher tout nouvel accès à facteur unique à l‘Admin Console.

Okta Integration Network

Nouvelles intégrations d'applications vérifiées par Okta

2024.02.2 : La mise à jour 2 a commencé à être déployée le 26 février

Disponibilité générale

Cornerstone OnDemand utilise désormais OAuth pour authentification

Cornerstone OnDemand a remplacé la méthode d‘authentification précédente par l‘authentification OAuth pour améliorer la sécurité de l‘approvisionnement. Créez une nouvelle instance d‘application Cornerstone OnDemand et configurez-la pour qu‘elle utilise les identifiants Oauth. Consultez Configurer l‘approvisionnement pour Cornerstone OnDemand.

Correctifs

  • OKTA-491520

    La boîte de dialogue Modifier les filtres du rapport Inscription à l‘authentification MFA par l‘utilisateur ne prenait pas en charge les opérateurs is set et is not set pour le champ Type d‘authentificateur.

  • OKTA-645205

    Lorsqu'un administrateur supprimait tous les groupes ou utilisateurs inclus dans une politique, la condition des utilisateurs/du groupe et le statut de la politique affichaient des valeurs incorrectes.

  • OKTA-656265

    Parfois, un crochet incorporé sécurisé par OAuth 2.0 qui contenait un serveur d’autorisations de domaine personnalisé dans l‘URL du jeton renvoyait une erreur d‘exception de pointeur nul, au lieu d‘une erreur appropriée.

  • OKTA-663294

    Le mode émetteur apparaissait vide sur les serveurs d‘autorisation lorsqu‘il était défini sur une URL personnalisée.

  • OKTA-676932

    Les utilisateurs ne pouvaient pas supprimer leur mot de passe dans les configurations avec mot de passe facultatif.

  • OKTA-679870

    Certains administrateurs d‘organisation d‘aperçu voyaient des messages d‘erreur lors de l‘authentification ou des pages d‘organisation sans élément de menu.

  • OKTA-679978

    Les ressources du réseau de distribution de contenu (CDN) liées au Sign-In Widget ne desservaient pas les attributs d‘intégrité de la sous-ressource (SRI).

  • OKTA-683026

    Okta renvoyait parfois une erreur Invalid Phone Number à tort lors de l‘enrôlements du facteur SMS.

  • OKTA-686636

    Les administrateurs ne pouvaient pas approvisionner automatiquement les utilisateurs de l‘application Cornerstone OnDemand.

  • OKTA-687111

    Lorsqu'un utilisateur auquel une application était affectée par le biais d'un groupe cliquait sur le lien contenu dans l'e-mail d'activation, il n'était pas dirigé vers l'application.

  • OKTA-687439

    Le rapport Inscription de l‘authentification MFA par l‘utilisateur affichait des noms de groupes au lieu de Groupes dans la boîte de dialogue Modifier les filtres et dans le tableau Utilisateurs.

  • OKTA-688688

    Certains appareils ne s'identifiaient pas comme gérés en raison de la mauvaise correspondance des tailles de certificat.

  • OKTA-691848

    Dans certains cas, les utilisateurs pouvaient modifier leur profil sur des appareils qui n'étaient pas inscrits à FastPass.

Okta Integration Network

Mises à jour des applications

L‘intégration de l'application Recurly dispose maintenant d‘une fonctionnalité push de groupe .

Nouvelles intégrations d'applications vérifiées par Okta

Version : 2024.03.0

Mars 2024

Disponibilité générale

Sign-In Widget, version 7.16.1

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Agent LDAP Okta, version 5.20.0

Cette version comprend ce qui suit :

  • Correction d'une requête LDAP utilisée par l'agent pour récupérer les appartenances à un groupe à l'aide d'attributs de plage.

  • Le service de l‘agent LDAP d‘Okta démarre maintenant automatiquement au démarrage pour les plateformes Red Hat et CentOS.

  • Correction d'un problème à cause duquel certains clients rencontraient des requêtes plus lentes que prévu lors de authentification LDAP.

  • Améliorations de sécurité.

Consulter l'historique des versions de l'agent LDAP Okta.

Agent Okta Hyperdrive, version 1.4.1

Cette version comprend des correctifs de bogues et une mise à niveau de Framework .NET vers la version 4.8. Voir Historique des versions de l‘agent Okta Hyperdrive.

Agent Okta Hyperspace, version 1.4.0

Cette version comprend des correctifs de bogues et une mise à niveau de NET Framework vers la version 4.8. Consultez l‘historique des versions de l‘agent Okta Hyperspace.

Agent AD Okta, version 3.17.0

Cette version inclut des correctifs pour la signature des fichiers exécutables et des fichiers DLL fournis avec l‘Active Directory Agent. Voir Historique des versions d'Okta Active Directory Agent.

Enhanced Disaster Recovery

Cette fonctionnalité permet aux clients privés de l‘Amérique du Nord (à l‘exception des cellules de Conformité) de récupérer plus rapidement en cas de sinistre ou de panne locale. Consultez Aperçu d‘Enhanced Disaster Recovery.

Sessions d‘administration liées au numéro de système autonome (NSA)

Lorsqu‘un administrateur se connecte à Okta, sa session est désormais associée au NSA depuis lequel il se connecte. Si le NSA change au cours de la session, l‘administrateur est déconnecté d‘Okta et un événement apparaît dans le journal système.

Sessions d‘administrateur liées à l‘adresse IP

La page Sécurité > générale > de l‘organisation a une nouvelle liaison d‘adresse IP pour le paramètre de la console administrateur qui est activée par défaut. Ce paramètre associe toutes les sessions administrateur de votre organisation à l‘adresse IP de l‘appareil. Si l‘adresse IP change au cours de la une session, l‘administrateur est déconnecté d‘Okta et un événement est ajouté au Journal système. Ce paramètre peut être désactivé, mais Okta recommande de le garder activé pour des raisons de sécurité. Voir Sécurité générale.

Vérifier les utilisateurs de Zoom avec Okta

Les utilisateurs de Zoom peuvent désormais attester et vérifier l‘identité d‘un utilisateur entre deux parties indépendantes à l‘aide de jetons signés Okta.

Conditions de permission pour les attributs de profil

Vous pouvez maintenant appliquer des conditions aux autorisations du rôle d‘administrateur personnalisé Afficher les utilisateurs et leurs détails et Modifier les attributs de profil des utilisateurs. Les conditions d‘autorisation vous aident à limiter la permission d‘un rôle en incluant ou en excluant l‘accès des administrateurs aux attributs de profil individuels. Cela vous donne un contrôle plus fin sur vos rôles d'administrateur personnalisés et vous permet de répondre aux besoins de sécurité uniques de votre org. Voir Conditions de permissions.

Sécurité des inscriptions Okta Verify améliorée

L'option Méthodes de sécurité plus élevées sur la page de configuration de l'authentificateur garantit que les utilisateurs s'inscrivent à Okta Verify d'une manière résistante aux hameçonnages. Avec cette option, les utilisateurs ne peuvent pas s'inscrire à l'aide d'un code QR, d'un lien par e-mail ou par SMS. Consultez la section Configurer les options d'Okta Verify.

Rester connecté

L'option Maintenir la connexion ouverte permet maintenant à l'utilisateur de choisir si ses authentificateurs multifacteur des sessions précédentes doivent être mémorisés ou non. Cependant, l'option permettant de sélectionner Maintenir ma connexion ouverte n'était disponible que sur l'écran de connexion.

Pour activer Rester connecté pour les flux d'authentification intégrés, les administrateurs peuvent désormais configurer leur expérience de connexion de sorte que l'option Rester connecté soit fournie avant que l'utilisateur ne se connecte à Okta, soit avant et après que l'utilisateur termine l'authentification multifacteur. Si un utilisateur sélectionne l'option Rester connecté, il ne sera pas invité à utiliser la MFA lors de sa prochaine connexion. De plus, les utilisateurs finaux pourront maintenant se déconnecter de toutes les sessions Okta actives à partir du Okta End-User Dashboard. Voir Rester connecté.

Autorisations granulaires pour gérer les répertoires

Cette fonctionnalité vous permet d'affecter des autorisations permettant de consulter et de gérer des répertoires dans le cadre d'un rôle d'administrateur personnalisé. Les administrateurs qui ne disposent pas d'autorisations d'administrateur d'applications universelles peuvent gérer des tâches spécifiques à un répertoire.

Amélioration du processus de réinitialisation du mot de passe pour les utilisateurs provenant d'Active Directory

La procédure de réinitialisation du mot de passe envoie les mises à jour des mots de passe et les requêptes de vérification au même agent Active Directory pour éviter tout retard de réplication.

Contexte de l'appareil en utilisant l'accès limité dans Okta Identity Engine

Vous pouvez maintenant passer le contexte de l'appareil en utilisant l'accès limité dans Okta Identity Engine. Voir Passer le contexte de l'appareil en utilisant l'accès limité dans Okta Identity Engine.

Détection des appareils inconnus par empreinte

Les administrateurs peuvent désormais configurer la façon dont les appareils inconnus sont traités en fonction de la présence d‘une empreinte digitale sur l‘appareil.

Voir Détecter les verrouillages causés par des appareils inconnus.

Nouvelle exigence pour la personnalisation des e-mails

Pour prévenir les attaques de hameçonnage, Okta exige désormais que les organisations disposent d‘un domaine personnalisé pour envoyer des e-mails personnalisés. Tous les e-mails personnalisés actuellement envoyés depuis le domaine Okta sont désactivés, et les organisations qui utilisent le domaine Okta peuvent envoyer uniquement des modèles d‘e-mail par défaut.

Cette fonctionnalité est actuellement activée par défaut uniquement pour les nouvelles orgs.

Événement de journal système amélioré

L‘événement du System Log policy.evaluate_sign_on affiche désormais l‘exigence de facteur de stratégie d‘assurance et une liste des facteurs d‘authentification disponibles pour l‘événement de connexion.

Cornerstone OnDemand utilise désormais OAuth pour authentification

Cornerstone OnDemand a remplacé la méthode d‘authentification précédente par l‘authentification OAuth pour améliorer la sécurité de l‘approvisionnement. Créez une nouvelle instance d‘application Cornerstone OnDemand et configurez-la pour qu‘elle utilise les identifiants Oauth. Consultez Configurer l‘approvisionnement pour Cornerstone OnDemand.

Changement de style pour les pages Marques

La section Personnalisations > des marques de l‘Admin Console utilise désormais les composants de l‘interface utilisateur Odyssey. Il n‘y a aucune modification au niveau de la fonctionnalité, mais une partie du style est différente.

Valeurs AAL pour le IdP Login.gov

La configuration de l‘IdP Login.gov a été mise à jour pour inclure toutes les valeurs AAL autorisées. Consultez Créer un fournisseur d'identité dans Okta.

Nouvelles informations du System Log pour les modifications de stratégie de mot de passe

Les entrées du System Log pour les modifications de stratégie de mot de passe affichent désormais les paramètres de la stratégie avant et après la mise à jour.

Amélioration de l‘affichage des cartes dans le System Log

La vue cartographique du System Log inclut désormais un bouton de réinitialisation et des limites gauche et droite sur la fonction de zoom.

Nouvelles informations du System Log pour les changements de stratégie d‘enrôlement MFA

Les entrées du System Log pour les modifications de la stratégie d‘enrôlement MFA affichent désormais les paramètres de la stratégie avant et après la mise à jour.

Paramètre de liaison IP pour la console d‘administration

La page Sécurité > générale > de l‘organisation a une nouvelle liaison IP pour le paramètre Admin Console. Lorsque vous activez ce paramètre, toutes les sessions administrateur de votre org sont associées à l‘adresse IP système à partir de laquelle elles se sont connectées. Si l‘adresse IP change au cours de la une session, l‘administrateur est déconnecté d‘Okta et un événement est ajouté au Journal système. Voir Sécurité générale.

Opérateur supplémentaire pour le filtre de date

Le filtre de date est désormais standardisé pour tous les rapports et inclut l‘opérateur in range.

Accès anticipé

Accès direct aux paramètres de l'utilisateur final

Les utilisateurs peuvent désormais accéder à leur page Paramètres par le biais d'une URL directe en plus du tableau de bord de l'utilisateur final. Cette fonctionnalité offre commodité et sécurité aux utilisateurs, donne aux administrateurs une plus grande flexibilité lorsqu'ils travaillent avec des scénarios de contrôle d'accès au tableau de bord de l'utilisateur final, et inclut des améliorations en matière d'accessibilité et d'expérience utilisateur. Consulter Paramètres utilisateur.

Appliquer le challenge par nombre pour Desktop MFA

Vous pouvez désormais appliquer le challenge par nombre sur toutes les notifications push de Desktop MFA, quelle que soit la politique d'authentification. Voir Configurer les stratégies MFA de bureau Windows.

Domaines Realm pour Workforce

Les domaines Realm vous permettent de bénéficier d‘une flexibilité accrue pour gérer et déléguer la gestion de vos différentes populations d‘utilisateurs au sein d‘une même organisation Okta. Consultez Domaines Realm.

Filtres d'applications de confiance

Les filtres d'applications de confiance permettent aux orgs d'empêcher les applications d'invoquer Okta FastPass sous Windows, ainsi que dans les navigateurs Google Chrome et Firefox sous macOS. Consultez la section Filtres d'applications de confiance.

Fédération en un clic Google Workspace

Les administrateurs peuvent configurer une SSO pour Google Workspace grâce à une expérience d‘intégration simplifiée qui gagne du temps et réduit le risque d‘erreur.

Nouvelle tâche HealthInsight

HealthInsight inclut désormais une recommandation pour appliquer la MFA pour accéder à l‘Admin Console.

Correctifs

  • Parfois, les modifications apportées à l‘appartenance à un groupe dans une application en aval n‘étaient pas reflétées lors de l‘affectation de l‘application source dans Okta. (OKTA-647132)

  • Lorsque les utilisateurs cliquaient sur le X dans le coin supérieur droit de la page Modifier l‘affectation des utilisateurs, la page n‘était pas restaurée à la vue par défaut de l‘affectation des utilisateurs. (OKTA-651313)

  • Le rapport Utilisation de la MFA affichait parfois L10N_ERROR au lieu du facteur MFA. (OKTA-658326)

  • Les licences utilisateur Office 365 étaient supprimées de manière aléatoire. (OKTA-665130)

  • Lors de l'enrôlement à Okta Verify, l'option Scanner le code QR s'affichait de manière incorrecte pour les requêtes provenant d'un appareil mobile. (OKTA-671029)

  • Les utilisateurs dans certaines géolocalisations ne pouvaient pas se connecter à Okta, même si les stratégies de l'organisation ne bloquaient pas l'emplacement. (OKTA-671528)

  • L‘importation de données sur l‘appartenance à un groupe volumineux échouait pour les organisations utilisant des requêtes par plage. (OKTA-672521)

  • L‘authentificateur d‘application Jira locale n‘incluait pas de paramètre de statut du relais. (OKTA-673058)

  • La validation de l'ancienneté du mot de passe apparaissait de manière incorrecte dans la nouvelle fenêtre d'enregistrement des utilisateurs. (OKTA-673824)

  • L'option Afficher l'icône de application dans l'application Okta Mobile n'était pas correctement disponible pour la propriété Visibilité de l'application dans l'assistant d'intégration d'application (AIW). (OKTA-674235)

  • Lors de l'enregistrement en libre-service, les utilisateurs ne recevaient pas l'e-mail de vérification lorsqu'ils s'inscrivaient Okta Verify avec notification push. (OKTA-677750)

  • Sur la page Tâches, la recherche utilisateur ne renvoyait aucun résultat pour les utilisateurs désactivés. (OKTA-677822)

  • Les utilisateurs AD créés via JIT ne pouvaient pas réinitialiser leur mot de passe, même s'il était défini pour être modifié après leur première connexion. (OKTA-679679)

  • Les licences Google étaient absentes du profil Universal Directory. (OKTA-684513)

  • Lors de l‘authentification LDAP, les organisations disposant de bases de données clients volumineuses rencontraient des requêtes plus lentes que prévu. (OKTA-686417)

  • Certains liens de l‘Admin Dashboard vers la documentation Okta ne fonctionnaient pas. (OKTA-693031)

  • Les utilisateurs étaient invités à saisir un mot de passe deux fois lorsqu'ils se connectaient. (OKTA-699026)

  • Les administrateurs en lecture seule pouvaient modifier les restrictions IP des jetons d‘autres utilisateurs. (OKTA-700117)

  • Certains textes étaient tronqués sur la page Activité récente. (OKTA-700858)

  • L'attribut locale du profil utilisateur n'était pas correctement renseigné dans l'appel incorporé de téléphonie. (OKTA-700928)

  • Les administrateurs ne pouvaient pas s'inscrire ou réinitialiser les authentificateurs FIDO2 pour les utilisateurs intermédiaires. (OKTA-701467)

  • Un crochet incorporé sécurisé par un jeton OAuth 2.0 qui n‘avait pas de valeur d‘expiration renvoyait une erreur HTTP 400 Mauvaise requête HTTP 400. (OKTA-702184)

  • Le seuil de protection de API REST de Cornerstone n‘était pas respecté. (OKTA-702729)

Okta Integration Network

  • Acronis Cyber Cloud (SCIM) a un nouveau point de terminaison d‘autorisation, un nom d‘affichage, un attribut SAML et une icône.
  • Moveworks (OIDC) dispose d'un nouveau guide d'intégration. En savoir plus.
  • Moveworks (OIDC) dispose d'un nouveau guide d'intégration. En savoir plus.
  • Modal (SAML) est désormais disponible. En savoir plus.
  • NexHealth (SAML) a une nouvelle description et un attribut SAML supplémentaire.
  • Onyxia (SAML) est désormais disponible. En savoir plus.
  • Paved (OIDC) est désormais disponible. En savoir plus.
  • Reftab Discovery (service API ) est désormais disponible. En savoir plus.
  • Resonance by spiderSilk (SAML) est maintenant proposé. En savoir plus.
  • Semana (SAML) est désormais disponible. En savoir plus.
  • SpotDraft (SCIM) est désormais disponible. En savoir plus.
  • Vansec (SCIM) est désormais disponible. En savoir plus.

Mises à jour hebdomadaires

2024.03.1 : mise à jour 1 déployée à partir du 18 mars

Correctifs

  • Les configurations de règle de politique d'authentification n'apparaissaient pas toujours dans l'onglet Politiques d'authentification > Règles. (OKTA-678382)

  • Les utilisateurs provenant d'Active Directory n'étaient pas automatiquement activés après avoir terminé l'enregistrement en libre-service. (OKTA-685912)

  • L‘avertissement de délai d‘expiration relatif au tableau de bord d‘utilisateur final affichait de manière incorrecte le temps de session restant. (OKTA-688731)

  • Les administrateurs ne pouvaient pas modifier un ensemble de ressources s‘il était inclus dans un flux délégué supprimé. (OKTA-692981)

  • L'inscription à l'authentificateur Duo Security échouait lorsque les utilisateurs essayaient de réinitialiser leur mot de passe. (OKTA-692990)

  • Les administrateurs personnalisés disposant de la permission Gérer les paramètres de l‘application pouvaient déclencher une élévation des privilèges. (OKTA-693765)

  • La page de connexion affichait un message inexact pour les utilisateurs qui demandaient un e-mail de réinitialisation de mot de passe. (OKTA-696975)

  • Les administrateurs ne pouvaient pas créer plusieurs règles de groupe en même temps. (OKTA-702040)

  • Lors de l'utilisation de l'authentification granulaire dans certains scénarios, les utilisateurs ne pouvaient pas se connecter en utilisant une question de sécurité après un enrôlement réussi. (OKTA-702275)

  • Lors de l'utilisation de l'authentification granulaire, les utilisateurs étaient invités à s'inscrire à des méthodes d'authentification qui ne répondaient pas à la politique d’authentification. (OKTA-702538)

  • Les administrateurs en lecture seule et en groupe pouvaient gérer les jetons API pour d'autres administrateurs. (OKTA-702918)

  • Dans les organisations qui utilisaient l'authentification granulaire, les utilisateurs voyaient parfois s'afficher un message d'erreur à l'invite d'enrôlement. (OKTA-703166)

  • Le lien d‘aide sur la page Paramètres > Fonctionnalités > Bêtas ouvertes n‘était pas correct. (OKTA-704223)

  • Le formulaire d‘inscription MFA ne contenait pas de valeur de filtre pour les Authentificateurs par carte à puce. (OKTA-704634)

  • Les utilisateurs se sont vu attribuer un rôle aléatoire défini dans Zendesk lorsque des valeurs de rôles personnalisés ont été mappées aux utilisateurs Zendesk auxquels le rôle No Custom Role était attribué dans Okta. (OKTA-706468)

  • Les administrateurs ne pouvaient pas enregistrer les paramètres de la page de connexion pour la marque par défaut lorsqu‘ils utilisaient le widget de troisième génération. (OKTA-712531)

Okta Integration Network

  • Adzact (OIDC) est désormais disponible. En savoir plus.
  • Andromeda Security (SAML) est désormais disponible. En savoir plus.
  • Backpac (SCIM) est désormais disponible. En savoir plus.
  • Brivo Identity Connector (EU) (SCIM) est désormais disponible. En savoir plus.
  • Cardiocard (SAML) est désormais disponible. En savoir plus.
  • Coda (SAML ) a un nouveau guide d‘intégration et une nouvelle étiquette ID de Tenant.
  • Coda (SCIM) a un nouveau guide d‘intégration.
  • EasyLlama (SCIM) est désormais disponible. En savoir plus.
  • Flockjay (SAML) est désormais disponible. En savoir plus.
  • Indeed (SWA) a été mis à jour.
  • Island (SCIM) dispose d‘un profil et de mappages de champs mis à jour.
  • Lasso Security (SAML) est désormais disponible. En savoir plus.
  • LeaveWizard (SAML) est désormais disponible. En savoir plus.
  • LeaveWizard (SCIM) est désormais disponible. En savoir plus.
  • NewZapp (OIDC) est désormais disponible. En savoir plus.
  • NexHealth (SAML) possède un attribut SAML supplémentaire.
  • Office Depot (SWA) a été mis à jour.
  • Payflows (SAML) dispose d‘un attribut SAML supplémentaire.
  • QReserve (SAML) a un nouveau logo et un nouveau guide d‘intégration.
  • Rotate (service API ) est désormais disponible. En savoir plus.
  • SAP Concur Solutions (SWA) a été mis à jour.
  • Sauce Labs (SAML) est désormais disponible. En savoir plus.
  • senhasegura (SAML) est désormais disponible. En savoir plus.
  • Skippr OIDC for Organizations (SCIM) est maintenant disponible. En savoir plus.
  • Spline (OIDC) est désormais disponible. En savoir plus.
  • Summize (OIDC) a un nouvel URI de redirection.
  • Summize (SCIM) est maintenant disponible. En savoir plus.
  • Synqly Identity Connector (service API ) est désormais disponible. En savoir plus.
  • Tamnoon (SAML) a un nouveau logo.
  • Truckstop.com (SWA) a été mis à jour.
  • Whimsical (SAML) a un nouveau logo et un nouveau guide d‘intégration.

2024.03.2 : mise à jour 2 déployée le 1er avril

Correctifs

  • Des délais d‘expiration se produisaient lors de la récupération des préembauches de Workday par lots volumineux. (OKTA-497101)

  • Les options de permission des utilisateurs étaient affichées pour les attributs créés dans un profil utilisateur d‘application. (OKTA-667672)

  • La page Modifier la règle pour les stratégies d‘authentification affichait parfois undefined au lieu du nom d‘un fournisseur d‘identité. (OKTA-672874)

  • Certains administrateurs d‘organisations de prévisualisation voyaient des messages d‘erreur lors de l‘authentification ou des pages du tableau de bord de l‘utilisateur final sans élément de menu. (OKTA-679870)

  • Une erreur se produisait lorsqu‘un utilisateur final réinitialisait un surnom de facteur et laissait le champ du nom vide dans le tableau de bord de l‘utilisateur final. (OKTA-682875)

  • Les utilisateurs ne pouvaient pas s‘authentifier avec Connexion avec Okta FastPass lorsqu‘un fournisseur d‘identité (IdP) SAML et un IdP par carte à puce étaient configurés. (OKTA-688559)

  • Aucune entrée du System Log n‘était créée pour certains utilisateurs de l‘application lorsqu‘un statut leur était attribué. (OKTA-690968)

  • Certains éléments de l‘interface utilisateur de la zone du réseau sur la page Créer un jeton n‘étaient pas rendus correctement. (OKTA-693688)

  • Les utilisateurs ne pouvaient pas s‘enrôler à Okta Verify en utilisant un domaine personnalisé sur les appareils Android. (OKTA-698916)

  • Les configurations de limitation d‘utilisation des clients pour le point de terminaison /login/login.htm s‘affichaient de manière incorrecte dans le tableau de bord Limite d‘utilisation et étaient dans un état incohérent pour certaines organisations. (OKTA-699914)

  • Certains utilisateurs rencontraient des messages d‘erreur lorsqu‘ils essayaient d‘inscrire des clés de sécurité FIDO2, Okta Verify et l‘authentificateur téléphonique. (OKTA-700625)

  • Un avertissement n‘apparaissait pas lorsque les administrateurs rejetaient des méthodes d‘authentification requises pour des stratégies d‘authentification résistantes au hameçonnage et protégées par du matériel. (OKTA-700986)

  • Certains administrateurs désactivés continuaient de recevoir des notifications par e-mail. (OKTA-702015)

  • La version japonaise des Rapports utilisait un format de sélecteur de date incorrect. (OKTA-702599)

  • Dans les organisations qui utilisaient une authentification granulaire, les utilisateurs voyaient parfois afficher un message d‘erreur à l‘invite d‘enrôlement incorporé si la vérification de l‘utilisateur était requise et que la question de sécurité était autorisée pour l‘authentification. (OKTA-702971)

  • Les utilisateurs recevaient une erreur lorsqu‘ils essayaient d‘enrôler l‘authentificateur par téléphone depuis la page des paramètres de utilisateur final. (OKTA-703248)

  • Les expressions régulières ne pouvaient pas être utilisées pour définir les groupes de bases de données autorisés pour Amazon Redshift, ce qui empêchait la définition de grandes listes de groupes. Sélectionnez Utiliser l‘expression régulière dans les groupes de base de données autorisés (Redshift) pour utiliser des expressions régulières lors de la définition des groupes autorisés. (OKTA-703940)

  • Les recherches de domaines commençaient à partir de la page de résultats actuelle plutôt qu‘au début de tous les résultats. (OKTA-704314)

  • Lorsque certaines organisations essayaient de publier des modifications à leur page de connexion personnalisée, toutes les personnalisations précédentes étaient perdues et la version par défaut était restaurée. (OKTA-704885)

  • Okta renvoyait parfois une erreur Invalid Phone Number à tort lors de l‘enrôlements du facteur SMS. (OKTA-705078)

  • La réactivation de la fonctionnalité Inscription de profil entraînait des éléments d‘interface utilisateur en double. (OKTA-706021)

  • Les utilisateurs étaient affectés à un rôle aléatoire défini dans Zendesk lorsque les valeurs de rôle personnalisés étaient mappées avec les utilisateurs de Zendesk affectés à Aucun rôle personnalisé dans Okta. (OKTA-706468)

  • L‘avertissement Question de sécurité ne s‘appliquait pas à l‘authentification multifacteur sans mot de passe. (OKTA-706505)

  • Lorsqu‘aucun agent n‘était connecté pendant les importations incrémentielles planifiées, un événement de conversion d‘importation incrémentielle en importation complète était enregistré de manière incorrecte. (OKTA-706698)

  • Le système a sélectionné des sources de profil obsolètes pendant le processus de création de l‘utilisateur. (OKTA-709538)

  • Dans les organisations où les domaines étaient activés, les administrateurs personnalisés disposant de la permission Modifier les attributs de profil des utilisateurs avaient également besoin de la permission Gérer les utilisateurs pour mettre à jour le profil d‘un utilisateur. (OKTA-709725)

  • Certains utilisateurs pouvaient modifier leur nom d‘utilisateur sur la page Informations personnelles. (OKTA-711450)

  • La page Paramètres était vide pour certains utilisateurs. (OKTA-711495)

Okta Integration Network

  • Akitra (OIDC) est désormais disponible. En savoir plus.
  • Cisco Identity Intelligence : Gestion en lecture seule (service API) est désormais disponible. En savoir plus.
  • Cloud Auth (service API ) est désormais disponible. En savoir plus.
  • Cloud Auth (OIDC) est désormais disponible. En savoir plus.
  • Covey (OIDC) est désormais disponible. En savoir plus.
  • CrashPlan (SAML) a un nouveau guide d'intégration. En savoir plus.
  • DeleteMe (SCIM) est désormais disponible. En savoir plus.
  • Growrk (SAML) est désormais disponible. En savoir plus.
  • incentX (OIDC) est désormais disponible. En savoir plus.
  • Infor EAM (SWA) a été mis à jour (OKTA-710635).
  • Jurnee (OIDC) est désormais disponible. En savoir plus.
  • Jurnee (SCIM) est désormais disponible. En savoir plus.
  • Loop & Tie (OIDC) est désormais disponible. En savoir plus.
  • Mailosaur (OIDC) est désormais disponible. En savoir plus.
  • Mailosaur (SAML) a un nouveau guide d'intégration. En savoir plus.
  • Mailosaur (SCIM) est désormais disponible. En savoir plus.
  • Mangopay (OIDC) est désormais disponible. En savoir plus.
  • Morgan Stanley at Work - Administrator (SAML) est désormais disponible. En savoir plus.
  • Mula Shops (OIDC) est désormais disponible. En savoir plus.
  • NetActuate Portal (SAML) est désormais disponible. En savoir plus.
  • Nudge Security (OIDC) est désormais disponible. En savoir plus.
  • Ordergroove (OIDC) est désormais disponible. En savoir plus.
  • PromoJukeBox (OIDC) est désormais disponible. En savoir plus.
  • Reco (service API) est désormais disponible. En savoir plus.
  • Salto Okta Adapter OAuth (OIDC) est désormais disponible. En savoir plus.
  • Schwab Advisors (SWA) a été mis à jour (OKTA-699789).
  • Secure Code Warrior (SCIM) est désormais disponible. En savoir plus.
  • Sirius XM (SWA) a été mis à jour (OKTA-693279).
  • SpotDraft (SCIM) est désormais disponible.
  • Square 9 GlobalSearch (OIDC) est désormais disponible. En savoir plus.
  • Square 9 GlobalSearch (SCIM) est désormais disponible. En savoir plus.
  • Tabular (OIDC) est désormais disponible. En savoir plus.
  • WorkWhile (OIDC) est désormais disponible. En savoir plus.
  • Zscaler (OIDC) est désormais disponible. En savoir plus.
  • Zscaler (SCIM) est désormais disponible. En savoir plus.

Version : 2024.04.0

Avril 2024

Disponibilité générale

Sign-in Widget, version 7.17.0

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Fournisseur Okta MFA pour ADFS, version 1.8.0

Cette version comprend des correctifs de vulnérabilités ainsi qu’une mise à niveau de la version du .NETFramework.

Politique de sécurité du contenu pour les domaines personnalisés

La fonctionnalité de politique de sécurité du contenu (CSP) permet aux administrateurs de contrôler quels URL peuvent être liés à partir des pages de connexion et d'erreur personnalisées dans les orgs qui utilisent des domaines personnalisés. Les administrateurs ajoutent à Okta des URL de confiance qui pointent vers des éléments tels que des images, puis intègrent ces liens dans le code de leurs pages de connexion et d'erreur. Cette fonctionnalité renforce la sécurité en permettant aux administrateurs d'autoriser uniquement le contenu approuvé d'apparaître et d'empêcher l'introduction de code potentiellement malveillant sur ces pages. Consultez la section Personnaliser la politique de sécurité du contenu (CSP) pour un domaine personnalisé.

Fonctionnalité de notification d'expiration de certificat SAML

Cette fonctionnalité notifie les administrateurs par le biais d'entrées de tâches dans la Admin Console sur les certificats expirés ou sur le point d'expirer pour les applications SAML. Cela renforce la sécurité et minimise les temps d’arrêt des applications causés par des certificats expirés.

Gestion des cas d'assistance pour les administrateurs

Les super administrateurs peuvent désormais affecter l'autorisation Afficher, créer et gérer les cas d'assistance Okta et la ressource Cas d'assistance à un rôle administrateur personnalisé. Ceci permet aux administrateurs délégués de gérer les cas d'assistance qu'ils ont ouvertes. Consultez la section À propos des autorisations de rôle.

Améliorations du rapport d'utilisation d'Okta

Le rapport d'utilisation d'Okta tente désormais de télécharger le fichier CSV généré immédiatement lors du chargement, et met à jour le modèle d'e-mail lorsque le rapport est généré. Le fichier CSV peut maintenant contenir jusqu'à cinq millions de lignes. Ces améliorations automatisent les tâches de téléchargement et d'envoi du rapport par e-mail, en plus de fournir plus de données aux administrateurs.

Authentification directe

L'authentification directe offre un nouvel ensemble d'autorisations OAuth 2.0 qui donnent aux développeurs d'applications un plus grand contrôle sur le processus d'authentification. Lorsque l'authentification par redirection n'est pas une option, vous pouvez utiliser l'authentification directe pour permettre aux applications clientes d'authentifier les utilisateurs directement, sans dépendre d'une redirection HTTP via un navigateur Web. Cela est avantageux lorsqu'il existe un degré de confiance élevé entre l'utilisateur et l'application et que les flux basés sur un navigateur ne sont pas réalisables, comme avec les applications mobiles. Consultez la section Configurer les types d'autorisations de l'authentification directe.

Vérification de l'utilisateur Okta Verify avec un code PIN ou un code d'accès

L'enrôlement à Okta Verify repose sur la vérification biométrique, ce qui présente des challenges pour les utilisateurs dont les appareils ne prennent pas en charge la biométrie. Pour remédier à cette limitation, Okta Verify prend désormais en charge la vérification de l'utilisateur par code PIN ou mot de passe, en plus de la biométrie. Cette amélioration élargit l'accessibilité, permettant à tous les utilisateurs de s'authentifier avec Okta Verify et Okta FastPass, quelles que soient les capacités de leur appareil ou leurs contraintes personnelles. Consultez la section Configurer les options d'Okta Verify.

Contrôles granulaires de l'authentificateur de politique d'API

L'API Authentication Policy inclut désormais trois nouveaux paramètres d'objet de contraintes qui offrent un contrôle précis sur les authentificateurs et les méthodes spécifiques présentés aux utilisateurs finaux. Auparavant, certains authentificateurs étaient mappés aux mêmes types et méthodes d'authentificateur. Les paramètres authenticationMethods et excludeAuthenticationMethods identifient (ou excluent) désormais l'authentificateur exact pour les contraintes de connaissance et de possession. Le paramètre obligatoire indique si les contraintes de connaissance ou de possession sont requises par l'assurance. Consultez la section API Policy.

Contrôles granulaires pour les politiques d’authentification

Vous pouvez désormais autoriser ou interdire des méthodes d'authentification individuelles pour une politique d'authentification. Cela offre aux administrateurs un contrôle plus précis sur l'accès aux applications.

Exiger un facteur de possession avant le mot de passe lors de la MFA

Vous pouvez désormais exiger que les utilisateurs vérifient leur identité avec un facteur de possession avant un mot de passe ou un autre facteur de connaissance lors de la MFA. Ainsi, votre org est protégée contre les attaques qui cherchent à deviner ou à forcer les mots de passe. Voir Sécurité générale.

Nouveau nombre maximum de comptes AWS connectés

Les administrateurs peuvent désormais connecter un maximum de 1 000 comptes Amazon Web Services à l'application AWS Account Federation dans Okta. Cette modification permet d'éviter les délais d'expiration lors du test des identifiants d'API sur AWS.

Amélioration de l'affichage du filtre de date dans les rapports

Le filtre de date est désormais standardisé et s'affiche en ligne pour les rapports suivants : utilisation de la téléphonie, violation accès continu, risque lié à l'entité, utilisateur à risque et événements MFA.

Amélioration du Admin Dashboard et de la page Administrateurs

L'apparence de plusieurs composants de l'interface utilisateur (comme les boutons et les menus déroulants) a été améliorée dans le Admin Dashboard et la page Administrateurs.

Mise à jour des liens de la documentation

Les liens de la documentation sous les menus Sécurité, Applicationset Personnalisations redirigent désormais vers la documentation adéquate.

End-User Dashboard et navigateurs non pris en charge

L'End-User Dashboard ne se charge plus dans les navigateurs non pris en charge, y compris Internet Explorer 11 ou Edge en mode Internet Explorer. Cette modification renforce la sécurité en empêchant l'accès à partir de navigateurs qui ne reçoivent plus de mises à jour.

Améliorations de l'accessibilité et de la personnalisation de la marque pour l'End-User Dashboard

L'End-User Dashboard présente désormais des modifications de conception qui offrent une expérience de marque cohérente à travers l'application d'Okta et renforcent l'accessibilité pour les utilisateurs.

Nouvelle cible ajoutée à un événement du System Log

Une nouvelle cible était ajoutée à l'événement user.authentication.auth_via_mfa du System Log. La cible affiche le type d'application MFA qui a été utilisé pour s'authentifier.

Événement System Log du contexte d'authentification

Le nouvel événement AuthenticationContext du System Log indique qui a accédé aux clés secrètes de configuration pour les applications ADFS, Windows Credential Provider (RDP), Epic Hyperspace et Epic Hyperdrive.

Nouvel événement System Log pour l'emprunt d'identité d'utilisateur DSSO

Un événement du System Log est désormais enregistré lorsqu'un utilisateur tente une authentification unique de bureau sans agent (DSSO) en utilisant une source de profil qui n'était pas la priorité la plus élevée.

Signaux CrowdStrike supplémentaires

Okta Verify collecte des signaux de confiance supplémentaires depuis CrowdStrike. Vous pouvez visualiser ces signaux dans le System Log. Lorsque vous configurez des règles de politique d'authentification, vous pouvez utiliser les signaux CrowdStrike dans des conditions Expression Language. Voir Signaux EDR pour les expressions personnalisées.

Accès anticipé

Les fonctionnalités en accès anticipé de cette version sont maintenant en disponibilité générale.

Correctifs

  • Les utilisateurs ne pouvaient pas effectuer l'enrôlement de plusieurs cartes intelligentes comme méthodes de sécurité depuis la page Paramètres de l'utilisateur final. (OKTA-581807)

  • Lorsque les utilisateurs finaux effectuaient l'enrôlement de l'authentificateur par e-mail, le Sign-in Widget affichait leur e-mail de manière incorrecte. (OKTA-625907)

  • Certains noms de licence Microsoft Windows 365 Enterprise ne s'affichaient pas correctement sur la page Modifier les affectations. (OKTA-679276)

  • Les administrateurs pouvaient supprimer des zones réseau actives. (OKTA-691904)

  • Aucun attribut GovSlack n'apparaissait pour les nouvelles instances d'application. (OKTA-693162)

  • Les attributs du schéma utilisateur par défaut de Google Workspace n'étaient pas importés dans Okta. (OKTA-697236)

  • Sur l'écran Configurer IdP SAML 2.0, la section Compte correspondant au nom d'utilisateur de l'IdP apparaissait lorsque l'option Facteur uniquement était sélectionnée pour Utilisation de l'IdP. (OKTA-698614)

  • Lorsqu'un utilisateur final effectuait l'enrôlement dans Okta Verify à partir d'une application OIDC, il recevait la notification par e-mail de noreply@okta.com au lieu du domaine d'e-mail personnalisé. (OKTA-701658)

  • Lorsqu'un administrateur activait une fonctionnalité en accès anticipé en libre-service et qu'une erreur survenait, un message de réussite apparaissait. (OKTA-701707)

  • Les utilisateurs recevaient une erreur Bad Request lorsqu'ils annulaient Okta FastPass pendant l'authentification. (OKTA-706541)

  • Les administrateurs d'application pouvaient lancer le processus d'actualisation des données d'application pour des applications pour lesquelles ils n'avaient pas d'autorisation. (OKTA-711670)

  • Les utilisateurs ne pouvaient pas effectuer l'enrôlement dans un authentificateur avec l'invite d'enrôlement incorporé lorsque la politique d'authentification ne contenait pas de contraintes pour la classe de facteur correspondante. (OKTA-715402)

Okta Integration Network

  • Alohi (SAML) est désormais disponible. En savoir plus.
  • Alohi (SCIM) est désormais disponible. En savoir plus.
  • Better Stack (SAML) a un nouveau logo.
  • Candor (OIDC) est désormais disponible. En savoir plus.
  • FAX.PLUS (SAML) a un nouveau logo, une description et un nom d'affichage.
  • Humi (OIDC) t désormais disponible. En savoir plus.
  • Jurnee (SCIM) est désormais disponible. En savoir plus.
  • UMA (OIDC) est désormais disponible. En savoir plus.

Mises à jour hebdomadaires

2024.04.1 : mise à jour 1 déployée à partir du 15 avril

Disponibilité générale

Sign-in Widget, version 7.17.1

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Correctifs

  • Pour certains langues autres que l'anglais, le menu déroulant Utiliser une version prédéfinie de la page Ajouter une politique de garantie des appareils était déplacé. (OKTA-628325)

  • Les références de méthode d'authentification (AMR) par carte intelligente n'étaient pas transmises correctement dans les jetons d'ID OIDC lorsque le paramètre d'org AMR standard était activé. (OKTA-641225)

  • Certaines chaînes de texte dans l'outil de test d'accès n'étaient pas traduites en japonais. (OKTA-674050)

  • Le code HTML était visible dans certains noms d'utilisateur au sein de l'e-mail de notification d'enrôlement d'un authentificateur. (OKTA-674629)

  • Dans le rapport d'utilisation d'Okta, le sélecteur de date utilisait un format de date incorrect pour la langue anglais américain, et la date la plus ancienne possible ne pouvait pas être sélectionnée. (OKTA-688574)

  • Lorsqu'un utilisateur se connectait à Okta, l'événement policy.evaluate_sign_on du System Log qui en résultait n'affichait pas correctement la zone réseau de l'utilisateur. (OKTA-690899)

  • L'outil de test d'accès n'affichait pas d'erreur lorsqu'il échouait en raison de problèmes d'autorisation. (OKTA-698999)

  • Lorsque les utilisateurs créaient des mots de passe qui ne répondaient pas aux exigences de complexité, le Sign-in Widget indiquait incorrectement que les exigences étaient satisfaites dans les flux d'enregistrement en libre-service. (OKTA-703334)

  • Le rapport sur les événements MFA n'incluait pas les détails de la date et de l'heure. (OKTA-711575)

  • Parfois, l'outil de test d'accès n'affichait aucun résultat lorsque les administrateurs recherchaient des utilisateurs existants. (OKTA-713259)

  • Le rapport sur les événements MFA affichait les événements dans un ordre chronologique incorrect. (OKTA-715259)

  • Dans l'éditeur de profil, il n'y avait aucune option pour fermer la fenêtre Supprimer l’attribut après avoir consulté le message. (OKTA-715984)

Okta Integration Network

  • Reddit (SWA) a été mis à jour (OKTA-711282).
  • RICOH Smart Integration (SAML) est désormais disponible. En savoir plus.
  • Schwab Advisors (SWA) a été mis à jour (OKTA-710955).
  • ShareThis (SWA) a été mis à jour (OKTA-709444).
  • Torii (Lire) (service API) est désormais disponible. En savoir plus.
  • Torii (action Lire et Effectuer) est désormais disponible. En savoir plus.
  • UMR (SWA) a été mis à jour (OKTA-629864).
  • US Bank - Pivot (SWA) a été mis à jour (OKTA-710409).
  • Var Street (SWA) a été mis à jour (OKTA-693696).
  • Zerotek Lab (SAML) est désormais disponible. En savoir plus.

2024.04.2 : mise à jour 2 déployée à partir du 22 avril

Disponibilité générale

L'en-tête HTTP Referrer-Policy envoie la valeur par défaut.

L'en-tête de réponse HTTP Referrer-Policy contrôle la quantité d'informations de l'en-tête de référent qui doit être incluse dans les requêtes. Okta n'envoie pas actuellement l'en-tête de réponse Referrer-Policy. La valeur par défaut de l'en-tête est strict-origin-when-cross-origin lorsqu'il n'est pas envoyé par Okta. Les navigateurs utilisent la valeur par défaut actuelle. Avec cette modification, Okta enverra l'en-tête de réponse Referrer-Policy avec la valeur par défaut de strict-origin-when-cross-origin.

Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.

Correctifs

  • Dans les organisations qui configuraient le mappage des demandes Références de méthode d'authentification, les utilisateurs non fédérés n'étaient pas redirigés vers l'IdP lors de la réauthentification. (OKTA-697028)

  • Lorsque des utilisateurs non éligibles tentaient une réinitialisation de mot de passe en libre-service, ils voyaient un écran de mot de passe inutilisable au lieu d'un message d'erreur. (OKTA-698980)

  • Lorsqu'un utilisateur créé par un administrateur demandait à nouveau l'e-mail de bienvenue, celui-ci n'était pas envoyé à son adresse e-mail secondaire. (OKTA-702542)

  • Des événements DENY apparaissaient incorrectement dans le System Log dans certains scénarios d'authentification Okta FastPass. (OKTA-711395)

  • Le Sign-In Widget (troisième génération) ne se chargeait pas pour le Okta MFA Credential Provider pour Windows lorsqu'il invitait les utilisateurs à s'authentifier. (OKTA-711504)

  • Lorsque la fonctionnalité Identity Threat Protection with Okta AI était activée, les sessions IdP étaient résiliées de manière incorrecte quand l'évaluation de l'accès continu entraînait une violation de politique. (OKTA-712360)

  • Lorsque Identity Threat Protection with Okta AI était activée, l'évaluation de l'accès continu déconnectait les utilisateurs de toutes les applications alors qu'une seule application causait une violation. (OKTA-712361)

  • Les événements User.session.start n'apparaissaient pas dans le System Log. (OKTA-713292)

  • Certains administrateurs recevaient une erreur lorsqu'ils tentaient de consulter les widgets Identity Threat Protection sur le Admin Dashboard. (OKTA-717868)

  • La désactivation d'un utilisateur d'une instance de l'application Office 365 a entraîné la révocation de sa licence, bien qu'il soit activement affecté à une autre instance de l'application Office 365. Cela résout également le problème où la suppression de la licence ne se produisait pas pour un utilisateur affecté dont l'état était Correspondance ou Suspendu. (OKTA-718565)

Okta Integration Network

  • Backrightup (OIDC) est désormais disponible. En savoir plus.
  • Calendly (SWA) a été mis à jour (OKTA-713087).
  • Carbon Voice (OIDC) est désormais disponible. En savoir plus.
  • Carbon Voice (SCIM) est désormais disponible. En savoir plus.
  • Cisco Identity Intelligence (service API) dispose désormais des portées okta.roles.read et okta.schemas.read.
  • Cloud Auth (service API ) a un nouveau guide d'intégration.
  • Cloud Auth (OIDC) a un nouveau guide d'intégration.
  • Command Zero (service API ) a un nouveau guide d'intégration.
  • Costco (SWA) a été mis à jour (OKTA-711710).
  • Hellotracks (OIDC) est désormais disponible. En savoir plus.
  • Hellotracks (SCIM) est désormais disponible. En savoir plus.
  • KaseyaOne (SAML) est désormais disponible. En savoir plus.
  • NetBird (OIDC) est désormais disponible. En savoir plus.
  • NetBird (SCIM) est désormais disponible. En savoir plus.
  • Omni Analytics (SCIM) est désormais disponible. En savoir plus.
  • The Training Arcade (SAML) est désormais disponible. En savoir plus.
  • Trova (SCIM) est désormais disponible. En savoir plus.
  • Truckstop.com (SWA) a été mis à jour (OKTA-709674).
  • Zscaler 2.0 (SAML) a un nouveau nom d'affichage, un nouveau logo et un nouveau guide d'intégration.

2024.04.3 : mise à jour 3 déployée à partir du 6 mai

Correctifs

  • Les utilisateurs recevaient des invites supplémentaires pour leur nom d'utilisateur dans certaines orgs utilisant des fournisseurs d'identité OIDC. (OKTA-562692)

  • Okta Verify affichait parfois une localisation incorrecte lorsque les utilisateurs finaux ouvraient leur application pour approuver une notification push. (OKTA-586788)

  • Les boutons Précédent et Suivant du sélecteur de calendrier n'étaient pas localisés. (OKTA-658412)

  • Si un utilisateur tentait de réinitialiser son mot de passe alors que ce n'était pas autorisé, l'e-mail Refus de mot de passe oublié ne lui était pas envoyé. (OKTA-671864)

  • Le Sign-In Widget ne s'affichait pas correctement si la fonctionnalité d'enrôlement multiple à Okta Verify était activée en même temps que la Séquence de facteurs. (OKTA-680494)

  • Certains événements du System Log pour les échecs de connexion apparaissaient dans la langue de l'utilisateur final au lieu de l'anglais. (OKTA-691118)

  • Les administrateurs ne pouvaient pas modifier ou mettre à jour la valeur de l'en-tête personnalisé pour l'appel incorporé de téléphonie. (OKTA-694113)

  • Le System Log affichait le nom d'un autre utilisateur comme étant la personne s'étant authentifiée lorsque l'utilisateur se connectait à Okta depuis sa plateforme RH via l'authentification déléguée. (OKTA-699096)

  • Les utilisateurs de Chrome et Firefox recevaient un message d'erreur de session expirée après s'être authentifiés lors d'une connexion via des domaines personnalisés. (OKTA-702077)

  • Les utilisateurs recevaient une erreur Page Not Found lorsqu'ils accédaient à Confluence locale en utilisant des flux initiés par l'IdP ou par le SP. Si vous rencontrez ce problème après une mise à jour de l'instance Confluence locale, contactez l'assistance Okta. (OKTA-704334)

  • Un message d'erreur peu explicite apparaissait lorsqu'un administrateur tentait de pousser un groupe inexistant ou un groupe ayant déjà été poussé. (OKTA-711537)

  • Le logo de l'application était déformé sur le Sign-In Widget (troisième génération). (OKTA-712752)

  • Après l'ajout de tous les attributs pris en charge en tant qu'identificateurs, le champ Attribut affichait toujours une option de menu déroulant. (OKTA-713101)

  • Les messages de statut qui apparaissaient après l'exécution réussie des affectations de domaine Realm étaient inexacts. (OKTA-713203)

  • Dans les flux d'enrôlement progressif, certains utilisateurs ayant mis à jour leur profil recevaient une erreur qui empêchait la redirection vers l'URL spécifiée. (OKTA-715515)

  • La valeur de l'identifiant personnalisé était sensible à la casse lors du flux de connexion. (OKTA-719209)

  • La correspondance des utilisateurs dans la configuration de l'IdP par carte intelligente n'incluait pas la valeur idpuser.issuerSnReverseByteOrder dans la liste déroulante du nom d'utilisateur de l'IdP. (OKTA-720770)

  • Le bouton Revenir aux Paramètres était manquant sur la page d'authentification lorsque les utilisateurs modifiaient leurs informations de profil sur les pages Paramètres ou Mes paramètres. (OKTA-722753)

Okta Integration Network

  • Contentstack (SCIM) est désormais disponible. En savoir plus.
  • Kunzapp (service API ) est désormais disponible. En savoir plus.
  • NordLayer (OIDC) est désormais disponible. En savoir plus.
  • NordLayer (SCIM) est désormais disponible. En savoir plus.
  • Run by ADP (SWA) a été mis à jour (OKTA-719562).
  • L'application test SCIM 2.0 (Authentification Basic) dispose désormais des fonctionnalités SWA et SAML.
  • United Health Care Member Login (SWA) a été mise à jour (OKTA-718468).

Version : 2024.05.0

Mai 2024

Disponibilité générale

Sign-In Widget, version 7.18.0

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Option permettant d'appliquer la priorité de la source de profil pour Desktop Single Sign On

L'application de la priorité de la source de profil pour la DSSO exige que les utilisateurs finaux s'authentifient en utilisant leur identité depuis la source de profil la plus prioritaire. Consultez la section Authentification déléguée.

Commandes Microsoft Graph pour la fédération de domaines Office 365 manuelle

Le guide de configuration de la fédération manuelle des domaines pour Microsoft Office 365 utilise désormais les commandes Microsoft Graph.

Prise en charge des exigences de complexité des mots de passe Active Directory

Cette fonctionnalité crée une option dans la politique de mot de passe pour correspondre aux mêmes options de complexité Active Directory (AD). Jusqu'à présent, les administrateurs ne pouvaient pas faire correspondre les exigences de complexité des mot de passe d'Okta à celles de leurs instances AD. Historiquement, les exigences en matière de complexité des mot de passe dans Okta et AD présentaient des granularités différentes, et les exigences affichées dans le Sign-In Widget ne reflétaient pas toujours les exigences AD. En conséquence, les utilisateurs étaient verrouillés sans message d'erreur approprié. Cette fonctionnalité parvient à combler cette lacune. Consultez la section Configurer l'authentificateur par mot de passe.

Autorisations pour les administrateurs personnalisés de gérer les agents

Les administrateurs personnalisés peuvent désormais afficher, enregistrer et gérer les agents. Consultez la section Permissions d'agent.

Amélioration du processus de réinitialisation du mot de passe pour les utilisateurs provenant d'Active Directory

La procédure de réinitialisation du mot de passe envoie les mises à jour des mots de passe et les requêptes de vérification au même agent Active Directory pour éviter tout retard de réplication.

Prise en charge IME pour les caractères internationaux

Les administrateurs peuvent désormais utiliser un éditeur de méthode d'entrée (IME) pour saisir des caractères internationaux dans la Admin Console.

Prise en charge des enrôlements multiples Okta Verify

Les enrôlements multiples à Okta Verify sont désormais prises en charge sur les API Authentication et Factors.

Autoriser plusieurs identités sur une Carte intelligente

Lorsque vous utilisez cette fonctionnalité, vous permettez à vos utilisateurs finaux d'utiliser une seule carte intelligente pour s'identifier sous différentes identités et s'authentifier sur les comptes correspondants. Consultez la section Configurer l'authenticator par carte intelligente

Attributs du profil utilisateur pris en charge pour l'importation dans Office 365

Les attributs du profil utilisateur suivants ne sont plus pris en charge par Office 365 :

  • AuthOrig
  • DLMemRejectPerms
  • DLMemSubmitPerms
  • IsTrackingChanges
  • UnauthOrig

Consultez la section Attributs de profil utilisateurs pris en charge pour l'approvisionnement Office 365.

Prise en charge du connecteur OIN pour Entitlement Management

Le connecteur d'équipe GitHub a été mis à jour pour prendre en charge Entitlement Management. Consultez la section Applications compatibles avec l'approvisionnement.

Prise en charge de Universal Logout pour Zoom

Universal Logout dans Identity Threat Protection with Okta AI (ITP) efface désormais les sessions et les jetons Zoom lorsqu'elles sont déclenchées par la politique de risque pour l'entité, l'accès continu et la fonction Effacer la session utilisateur. Cela renforce la sécurité des orgs qui utilisent l'ITP.

Épinglage de la version du Sign-In Widget (troisième génération)

Vous pouvez désormais installer la version de troisième génération du Sign-In Widget (SIW3) lors de la mise à jour d'une page de connexion personnalisée ou d'aperçu. Vous pouvez épingler la version 7.8 ou une version ultérieure. Cela garantit que les orgs qui utilisent une image de marque personnalisée ne peuvent pas épingler le SIW3 à une version incompatible. Consultez les sections Personnaliser votre page de connexion et Sign-In Widget (troisième génération).

Contrôles granulaires pour les politiques d’authentification

Les administrateurs peuvent désormais refuser ou autoriser les méthodes d'authentification individuelles pour une politique d’authentification. Cela offre aux administrateurs un contrôle plus précis sur l'accès aux applications. Cette fonctionnalité est mise à la disposition de toutes les orgs.

Événements du System Log pour l'historique d'exécution de Workflows

Trois nouveaux types d'événements ont été ajoutés au System Log pour la journalisation des événements d'historique d'exécution de Workflows :

  • workflows.user.flow.execution_history.activate
  • workflows.user.flow.execution_history.deactivate
  • workflows.user.flow.execution_history.delete

Consultez la section API Event Types.

Mise à jour de l'événement du System Log pour les stratégies de session globale

Les événements policy.lifecycle.update et policy.rule.update sont mis à jour pour inclure plus de données de débogage et modifier les détails de la politique et de la règle mises à jour.

Mise à jour de l'événement du System Log pour les origines approuvées

Si une origine approuvée est mise à jour à l'aide d'un appel d'événement, l'ID de l'appel d'événement s'affiche désormais dans l'événement du System Log.

Accès anticipé

Ignorer l'écran de vérification et rediriger vers l'authentificateur de l'IdP

Cette fonctionnalité permet aux utilisateurs d'ignorer l'étape de vérification dans le Sign-In Widget. À la place, ils sont redirigés vers l'authentificateur de l'IdP pour la vérification. Lorsque vous activez cette fonctionnalité, les utilisateurs finaux voient l'option d'ignorer la vérification via le Sign-In Widget. Si votre org est configurée de manière à mémoriser le dernier authentificateur utilisé par l'utilisateur, ce dernier sera automatiquement redirigé vers l'authentificateur de l'IdP pour toute future tentative de connexion.

API du transmetteur SSF

Okta utilise CAEP pour envoyer des événements liés à la sécurité et d'autres signaux relatifs aux personnes concernées à Apple, connu sous le nom de récepteur SSF (Shared Signal Framework). Une fois qu'un flux SSF est configuré, Okta envoie des signaux sous forme de jetons d'événement de sécurité (SET) à Apple. Utilisez l'API du transmetteur SSF pour gérer les configurations de flux SSF entre le destinataire SSF et Okta.

Amélioration de l'accès protégé à la Admin Console

Dans le cadre de la fonctionnalité Exiger la MFA pour les actions protégées dans la Admin Console, une authentification renforcée est requise pour modifier les politiques d'authentification applicables à la Admin Console.

Correctifs

  • Les opérations push de groupe vers ServiceNow qui ont échoué ne s'affichaient pas sur la page Tâches. (OKTA-677484)

  • L'approvisionnement vers UKG Pro échouait parfois en raison de WorkCountryCode. (OKTA-681623)

  • L'exécution d'une opération Envoyer maintenant sur un push de groupe vide dans Okta ne permettait pas de rapprocher le groupe dans Zendesk. (OKTA-701099)

  • Les exécutions de XaaS bloquées n'étaient pas marquées comme des tâches ayant échoué. (OKTA-712091)

  • Les utilisateurs qui saisissaient un nom d'utilisateur non valide dans un flux de connexion avec mot de passe en premier voyaient un message d'erreur trompeur. Ce comportement ne se produisait que dans les orgs qui avaient activé la fonctionnalité Identificateurs multiples et désactivé la protection contre l'énumération des utilisateurs. (OKTA-713096)

  • Les administrateurs qui étaient censés avoir accès au rapport d'activité MFA ne pouvaient pas y accéder. (OKTA-714995)

  • Lorsqu'Okta détectait un changement dans l'adresse IP d'un administrateur, le signal caep_session_revoked n'était pas envoyé au destinataire SSF. Ce problème se produisait lorsque le paramètre de liaison d'IP pour Admin Console était activé. (OKTA-717305)

  • Les importations incrémentielles d'Active Directory étaient converties en importations complètes lorsqu'une nouvelle unité organisationnelle était ajoutée ou qu'une unité organisationnelle existante était renommée. (OKTA-718186)

  • Le lien Retour à la page de connexion apparaissait sur la page de session expirée du Sign-In Widget (troisième génération). (OKTA-718969)

  • Les administrateurs en lecture seule ne pouvaient pas accéder aux widgets et aux rapports d'Identity Threat Protection. (OKTA-719582)

  • Les super administrateurs dont les rôles ont été attribués par le biais d'affectations de groupe ne pouvaient pas activer les types d'autorisations d'authentification directe dans une application OIDC. (OKTA-719756)

  • Certains utilisateurs devaient cliquer deux fois sur Connexion avec Okta FastPass pour initier l'enrôlement. (OKTA-720029)

  • Lors de l'exécution de flux délégués depuis Okta Admin Console, les métadonnées de l'événement n'étaient pas enregistrées par le System Log. (OKTA-722302)

  • L'erreur qui s'affichait lors de la suppression d'un domaine Realm associé à des affectations de domaine Realm n'était pas traduite de manière à correspondre aux paramètres régionaux. (OKTA-722814)

  • La transformation du nom d'utilisateur de l'IdP par carte à puce n'autorisait pas les caractères d'espace dans la chaîne du nom d'utilisateur. Cette fonctionnalité est uniquement disponible qu'avec les attributs UD personnalisés. (OKTA-723152)

  • Le bouton Modifier permettant de modifier le seuil de protection d'un jeton API SSWS était désactivé au lieu d'être masqué pour les administrateurs n'ayant pas l'autorisation de mettre à jour ce seuil. (OKTA-724333)

Okta Integration Network

  • DigiCert (SWA) a été mis à jour. (OKTA-722381)
  • Foqal Agent (SAML) est désormais disponible. En savoir plus.
  • Kantega SSO (OIDC) est désormais disponible. En savoir plus.
  • Kantega SSO (SAML) est désormais disponible. En savoir plus.
  • Kantega SSO (SCIM) est désormais disponible. En savoir plus.
  • LimbleCMMS (OIDC) possède désormais des URI de redirection supplémentaires.
  • Netdata (OIDC) est désormais disponible. En savoir plus.
  • Obsidian Security (SAML) dispose désormais d'une option permettant de sélectionner la région pour l'URL ACS.
  • L'application test SCIM 1.1 (Jeton de porteur OAuth) dispose désormais des fonctionnalités SWA et SAML.
  • L'application test SCIM 2.0 (Jeton de porteur OAuth) dispose désormais des fonctionnalités SWA et SAML.
  • SCIM 2.0 avec Entitlements Management (Authentification Basic) dispose désormais des fonctionnalités SWA et SAML.
  • SCIM 2.0 avec Entitlements Management (Authentification d'en-tête) dispose désormais des fonctionnalités SWA et SAML.
  • SCIM 2.0 avec Entitlements Management (Authentification d'en-tête OAuth) dispose désormais des fonctionnalités SWA et SAML.
  • Vansec (SCIM) dispose désormais d'un profil d'application et de mappages mis à jour.

Mises à jour hebdomadaires

2024.05.1 : mise à jour 1 déployée le 20 mai

Correctifs

  • Les utilisateurs d'applications inactifs n'étaient pas inclus dans les push de groupe pour la fédération de comptes AWS. (OKTA-678930)

  • Les requêtes de groupe dans les règles de politique d’authentification n'affichaient pas plus de 10 noms de groupe. (OKTA-699003)

  • Les utilisateurs dotés d'un rôle d'administrateur personnalisé leur permettant de gérer un domaine Realm ne pouvaient pas importer d'utilisateurs. (OKTA-709746)

  • Les ID de groupes étaient envoyés dans le cadre des opérations PATCH. (OKTA-711633)

  • Les utilisateurs en Chine ne pouvaient pas s'authentifier ou s'enrôler dans des méthodes d'authentification sur les pages de connexion nécessitant une vérification par CAPTCHA. (OKTA-718806)

  • L'attribut logOnly apparaissait de manière incorrecte dans le System Log. (OKTA-725287)

  • Dans certains cas, les actions prises lors des affectations de rôle provenant de lots de droits étaient interrompues. (OKTA-727294)

  • Le rendu de certains éléments de l'interface utilisateur dans le tableau de bord Identity Threat Protection n'était pas correct. (OKTA-727820)

  • Les organisations pour lesquelles S'enrôler automatiquement pour toutes les fonctionnalités futures en accès anticipé était activée dans Fonctionnalités ne recevaient pas la fonctionnalité Appliquer la MFA sur Admin Console. (OKTA-729278)

Okta Integration Network

  • La description d'Amazon WorkDocs by Aquera (SCIM) a été mise à jour.
  • La description d'Amazon WorkMail by Aquera (SCIM) a été mise à jour.
  • Asana (SWA) a été mis à jour. (OKTA-721354)
  • La description de Codefresh by Aquera (SCIM) a été mise à jour.
  • Costimize (OIDC) est désormais disponible. En savoir plus.
  • Genian NAC (SAML) est désormais disponible. En savoir plus.
  • Grafana by Tech Prescient (SCIM) est désormais disponible. En savoir plus.
  • Highway (OIDC) est désormais disponible. En savoir plus.
  • JazzHR by Aquera (SCIM) est désormais disponible. En savoir plus.
  • NineOne (SAML) est désormais disponible. En savoir plus.
  • La description de NordLayer (SCIM) a été mise à jour.
  • La description de Nudge Security (OIDC) a été mise à jour.
  • Pando HR (OIDC) est désormais disponible. En savoir plus.
  • La description de ProdPad by Aquera (SCIM) a été mise à jour.
  • Proton VPN (SAML) est désormais disponible. En savoir plus.
  • Smartsheet SCIM (SAML) a été mis à jour pour supprimer les exigences d'audience et d'ACS URL.
  • La description de SwaggerHub by Aquera (SCIM) a été mise à jour.
  • La description de TriNet by Aquera (SCIM) a été mise à jour.

2024.05.2 : mise à jour 2 déployée à partir du 3 juin

Disponibilité générale

Mise à jour d'événement du System Log pour la téléphonie

L'événement system.sms.send est mis à jour pour inclure les informations de basculement de l'appel incorporé de téléphonie.

Correctifs

  • Lorsque la fonctionnalité Identity Threat Protection était activée et qu'un administrateur supprimait le seul groupe d'une règle de politique d'accès continu, la politique restait appliquée. (OKTA-650636)

  • Les notifications par e-mail de l'administrateur relatives aux verrouillages utilisateur n'étaient pas traduites dans la langue par défaut de l'org. (OKTA-657967)

  • Le nom d'affichage de l'utilisateur était absent de l'événement analytics.feedback.provide dans le System Log. (OKTA-679669)

  • Certains utilisateurs recevaient un message d'erreur lorsqu'ils cliquaient sur Voir dans les paramètres d'application de la vignette Google Workspace Mail. (OKTA-684516)

  • Dans certains cas, la consultation des détails du groupe entraînait un ralentissement du chargement des pages ou des interruptions de service si une intégration d'application Zendesk comportant un grand nombre d'objets ZendeskOrganization dans l'application en aval avait été affectée au groupe. (OKTA-688756)

  • Le rapport de rôle d'administrateur contenait des administrateurs sans ensemble de ressources actifs. (OKTA-698967)

  • Dans certains cas, les pages Domaines Realm dans Chrome affichaient par erreur des onglets de défilement horizontales. (OKTA-702758)

  • Lors de la sélection des groupes push par nom, après avoir sélectionné le premier groupe et cliqué sur Enregistrer et ajouter un autre, la sélection du groupe suivant entraînait la désactivation de l'option Envoyer immédiatement le groupe, mais le groupe était toujours envoyé automatiquement. (OKTA-704497)

  • Dans les organisations Okta Identity Governance où les groupes AD étaient détenus par des utilisateurs Okta désactivés, certains échecs d'importation s'affichaient comme étant terminés. (OKTA-713146)

  • Lorsque le dernier rôle administrateur standard n'était pas affecté à un utilisateur qui avait également un rôle administrateur personnalisé, le System Log n'enregistrait pas l'événement. (OKTA-715487)

  • Les administrateurs en lecture seule ne pouvaient pas utiliser l'outil de test d'accès. (OKTA-716165)

  • Lorsque les durées de session et de réauthentification Okta étaient fixées à quatre heures, elles expiraient au bout d'une heure. (OKTA-716829)

  • Pour certains types d'erreurs internes, l'interface LDAP renvoyait à tort un code de réussite (0) et des résultats vides au lieu d'un code d'erreur (80). (OKTA-716937)

  • Les e-mails d'enrôlement d'authentificateur que les utilisateurs recevaient au moment de s'enrôler à Okta Verify contenaient un lien Signaler une activité suspecte avec le domaine ordinaire de l'org, même si l'enrôlement s'était produit sur un domaine personnalisé. (OKTA-723812)

  • Lorsqu'une recherche utilisateur comprenait le symbole &, seule la première page des résultats était visible. (OKTA-724819)

  • L'agent Okta RADIUS a été mis à jour avec un correctif de sécurité. Mise à jour vers la version 2.21.0. (OKTA-724891)

  • Lors de l'affichage d'affectations de domaine Realm où plus de 20 entrées étaient répertoriées par page, l'une ou l'autre des valeurs de domaine Realm affectées et des sources de profil n'était pas affichée. (OKTA-724913)

  • Certains utilisateurs recevaient un message d'erreur et ne pouvaient pas consulter les pages Okta lorsqu'ils se connectaient à partir d'une adresse IP identifiée comme risquée par Okta. (OKTA-726837)

Okta Integration Network

  • Clinical Maestro (SAML) a un nouveau guide d'intégration.
  • La SSO Elba (OIDC ) prend maintenant en charge la SSO de l'IdP, AIP et ENUM de la région, et un opérateur ternaire pour l'URI d'initiatiation de la connexion.
  • Glimmer (SAML) est désormais disponible. En savoir plus.
  • Grafana by Tech Prescient (SCIM) est désormais disponible. En savoir plus.
  • Navit (OIDC) est désormais disponible. En savoir plus.
  • Oncall Scheduler (OIDC) est désormais disponible. En savoir plus.
  • OpenEye Web Service (SAML) a un nouveau logo et un nouveau guide d'intégration.
  • Orca Security (SAML) a un nouveau guide d'intégration.
  • Planyear - Insurance Brokerage (SAML) est désormais disponible. En savoir plus.
  • Postman (SCIM ) dispose maintenant du push de groupe, d'une URL de base configurable et d'un nouveau logo.
  • Spendesk (SAML) a un nouveau guide d'intégration, un logo et une description.
  • Surf Security (SAML) est désormais disponible. En savoir plus.
  • Surf Security (SCIM) est désormais disponible. En savoir plus.
  • UKG HR Service Delivery (SCIM) a une nouvelle description et un nouveau nom d'affichage.
  • Waldo (OIDC) est désormais disponible. En savoir plus.
  • Workable Recruiting by Aquera (SCIM) est désormais disponible. En savoir plus.
  • Zerotek Lab (SCIM) est désormais disponible. En savoir plus.

Version : 2024.06.0

Juin 2024

Disponibilité générale

Sign-In Widget, version 7.19.2

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Attributs du profil utilisateur pris en charge pour l'importation dans Office 365

Les attributs du profil utilisateur suivants ne sont plus pris en charge par Office 365 :

  • AuthOrig
  • DLMemRejectPerms
  • DLMemSubmitPerms
  • IsTrackingChanges
  • UnauthOrig

Consultez la section Attributs de profil utilisateurs pris en charge pour l'approvisionnement Office 365.

Protection contre les mots de passe compromis

Protégez votre organisation contre les mots de passe compromis. Si Okta détermine qu'une combinaison de nom d'utilisateur et de mot de passe Okta a été compromise sur la base des données collectée par notre pipeline interne de renseignement sur les menaces, Okta enregistre un événement dans le System Log, fait expirer les identifiants de l'utilisateur et exige que l'utilisateur mette à jour son mot de passe avant de pouvoir l'utiliser pour une nouvelle connexion. Consultez la section Protection par mot de passe contre les violations avec Okta Threat Intelligence.

Mise à jour du seuil de protection pour l'utilisation du fournisseur de téléphonie de secours Okta

Les orgs qui utilisent un appel incorporé de téléphonie actif disposent désormais d'un seuil de protection important pour le mécanisme de secours Okta.

Le Federation Broker Mode a été supprimé des clients de service OAuth.

L'option Federation Broker Mode a été supprimée des clients de service OAuth.

DPoP disponible lors de la création d'applications OIDC

Vous pouvez désormais exiger la condition Demonstrating Proof of Possession (DPoP) lorsque vous créez une app OIDC. Auparavant, cette option n'était disponible qu'après la création de l'application. Cela simplifie le processus de création et de sécurisation des apps OIDC.

Augmentation du nombre d'appels incorporés

Le nombre maximum d'appels incorporés qu'une org peut créer est désormais de 100. Le maximum précédent était de 50. Consultez la section Ajouter un appel incorporé.

Prise en charge de la migration vers Microsoft Graph

Vous pouvez désormais migrer vos instances app Office 365 WS-Fed Manual existantes vers Microsoft Graph en utilisant la bannière de migration sur le tableau de bord de l'application.

Nouvel événement de System Log

L'événement user.authentication.universal_logout.scheduled du System Log est déclenché lorsqu'un administrateur lance manuellement une Universal Logout pour une instance d'application. Il contient des informations sur l'endroit et la façon dont la Universal Logout a été déclenchée. Cet événement n'est déclenché qu'une seule fois.

Crochet d'événement pour les modifications de contexte de session

L'événement user.session.context.change du System Log est désormais disponible pour être utilisé dans un crochet d'événement. Consultez la section Crochets d'événement.

Accès anticipé

Enrôlement sur le même appareil pour Okta FastPass

Pour les organisations utilisant Okta FastPass, le processus d'inscription à Okta Verify a été simplifié :

  • Les utilisateurs peuvent initier et terminer l'inscription sur l'appareil qu'ils utilisent. Auparavant, deux appareils différents étaient nécessaires pour configurer un compte.

  • Les utilisateurs ne doivent plus saisir l'URL de leur org lors de l'inscription.

  • Le flux d'inscription comporte moins d'étapes.

Cette fonctionnalité est prise en charge sur les appareils Android, iOS et macOS. Pour l'activer, accédez à Admin Console > Paramètres et activez Enrôlement sur le même appareil pour Okta FastPass.

Conditions de demande d'accès et catalogue de ressources

Cette fonctionnalité fournit une nouvelle méthode permettant de rationaliser les requêtes d'accès aux apps, droits et groupes à partir de la page de profil de l'app dans Okta Admin Console.

En tant que super administrateurs et administrateurs des requêtes d'accès, vous pouvez configurer des conditions de requête d'accès spécifiques à l'app qui définissent la portée du demandeur, son niveau accès, l'expiration du niveau accès et la séquence d'approbation. En fonction de vos conditions actives, les demandeurs peuvent demander l'accès à une app ou un niveau accès aux app directement à partir de leur tableau de bord d'utilisateur final.

Par rapport aux types de requêtes, cette approche vous permet de réutiliser les relations existantes entre les utilisateurs, les groupes et les apps définis dans Okta pour régir les accès au lieu de les recréer dans Okta Access Requests. Cette fonctionnalité intègre également le catalogue d'app dans le tableau de bord de l'utilisateur final avec Access Requests pour rendre le processus de demande d'accès intuitif et convivial. Consultez Access Requests et Créer des requêtes.

Vous pouvez également afficher et modifier la durée d'accès d'un utilisateur à l'app si celle-ci a activé Governance Engine . Consultez la section Gérer les droits des utilisateurs.

L'accès continu est désormais la session post-authentification

L'onglet Accès continu dans Politiques d'authentification est renommé Session post-authentification.

Le widget Accès continu s'appelle désormais le widget Violation de session post-authentification.

Le widget Accès continu du tableau de bord Identity Threat Protection a été renommé widget Violation de session post-authentification.

  • Les Violations d'accès continu sont renommées en Violations de session.
  • Évaluation de l'accès continu est renommée en Évaluation de session post-authentification.

Correctifs

  • La liste des langues desSMS > de personnalisation n'était pas traduite. (OKTA-626381)

  • Lorsqu'un administrateur tentait de créer un profil avec un nom d'utilisateur contenant des caractères non valides, un message d'erreur inutile s'affichait dans les orgs utilisant une restriction de caractères personnalisée pour les noms d'utilisateur. (OKTA-680557)

  • Les utilisateurs pouvaient contourner l'approbation de l'administrateur depuis l'écran d'importation pour se connecter à Okta lorsque l'approvisionnement Active Directory juste-à-temps était désactivé. (OKTA-706392)

  • L'option Désactiver l'authentification forcée était ignorée pour les apps org2org utilisant le mode de connexion SAML et le mappage des déclarations AMR. (OKTA-711957)

  • L'attribut Code pays était manquant dans le formulaire d'enrôlement de profil lorsque les administrateurs supprimaient un attribut similaire d'un fournisseur d'identité SAML. (OKTA-712657)

  • Certaines évaluations de politiques dans Identity Threat Protection n'étaient pas traitées correctement. (OKTA-713378)

  • Certains messages d'erreur du Sign-In Widget n'étaient pas localisés. (OKTA-721035)

  • Pour certaines orgs, le dernier facteur utilisé était toujours demandé lorsqu'un utilisateur cliquait sur Vérifier avec une autre méthode. (OKTA-726023)

  • Les importations incrémentielles Active Directory étaient converties en importations complètes lorsqu'une nouvelle OrganizationUnit était ajoutée ou qu'une OrganizationUnit existante était renommée. (OKTA-729735)

  • L'événement user.risk.change du System Log affichait des valeurs d'acteur incorrectes. (OKTA-731725)

  • Un attribut de profil manquait aux nouvelles instances Dropbox Business. (OKTA-733503)

  • L'onglet Approvisionnement n'était pas enregistré lorsque les administrateurs créaient des applications Office 365, et les traductions en japonais de la durée de vie de la session pour les apps SAML n'apparaissaient pas. (OKTA-735840)

  • Les versions 7.18.1 à 7.19.1 du Sign-In Widget n'étaient pas affichées lorsque les utilisateurs y accédaient à partir de navigateurs hérités. (OKTA-736546)

Okta Integration Network

  • candidate.fyi (OIDC) est désormais disponible. En savoir plus.
  • Edify (OIDC) a maintenant des URL de connexion.
  • KiteSuite (SAML) est désormais disponible. En savoir plus.
  • ParkZapp (W) (OIDC) est désormais disponible. En savoir plus.
  • ShareThis (SWA) a été mis à jour. (OKTA-723868)
  • Umbrella Faces (SCIM) est désormais disponible. En savoir plus.

Mises à jour hebdomadaires

2024.06.1 : mise à jour 1 déployée le 24 juin

Disponibilité générale

Sign-In Widget, version 7.19.4

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Correctifs

  • Certains textes de la page Réinitialiser le mot de passe d'un utilisateur dans l'Admin Console n'étaient pas traduits. (OKTA-613937)

  • WebEx a remplacé l'API utilisée pour récupérer les types de session par une API REST, ce qui nécessite que l'intégration utilise OAuth pour l'authentification. (OKTA-701227)

  • Les événements policy.entity_risk.evaluate et policy.entity_risk.action affichaient incorrectement l'utilisateur cible comme acteur au lieu du système Okta. (OKTA-703424)

  • L'événement user.authentication.universal_logout System Log ne capturait pas l'intégralité des données client. (OKTA-706046)

  • Les aperçus des pages de connexion personnalisées n'affichaient pas tous les détails d'inscription. (OKTA-712636)

  • Certains utilisateurs verrouillés ne pouvaient pas déverrouiller leur compte car ils n'avaient pas validé leur adresse e-mail. (OKTA-717710)

  • Cliquer sur Synchroniser les droits dans l'onglet Gouvernance affichait une erreur. (OKTA-720049)

  • Dans certains cas, les opérations simultanées JIT d'Agentless Desktop SSO pour un utilisateur entraînaient l'arrêt des affectations d'app, dont la correction nécessitait l'intervention d'un administrateur . (OKTA-722648)

  • Le System Log signalait des valeurs de système d'exploitation incorrectes pour une même requête. (OKTA-724428)

  • Lorsque les administrateurs confirmaient manuellement les utilisateurs importés depuis une app SCIM, ils étaient affectés à des applications auxquelles ils n'avaient pas accès. (OKTA-724859)

  • La description de l'événement du System Log pour security.events.provider.receive_event était Risque signalé par le fournisseur tiers et a été mise à jour en Risque signalé par le fournisseur d'événements de sécurité. (OKTA-725427)

  • L'ouverture d'un profil dans un nouvel onglet Profile Editor affichait une liste de profils. (OKTA-725640)

  • Un événement du System Log était absent pour les utilisateurs provisionnés lorsque le flux de connexion par mot de passe seul échouait. (OKTA-727271)

  • Le System Log enregistrait plusieurs événements user.session.context.change lorsque le statut de gestion de l'appareil était signalé de manière incorrecte pour les appareils Windows enrôlés dans Okta Verify. (OKTA-727309)

  • Parfois, lorsque des utilisateurs qui n'étaient pas enrôlés à la MFA locale tentaient de se connecter en utilisant un code d'accès RSA SecurID dans le nouveau mode PIN, la vérification du code d'accès échouait. (OKTA-727554)

  • Certaines requêtes échouaient car la taille du session cookie dépassait les limites du navigateur. (OKTA-727786)

  • Le traitement des attributs GeneralizedTime lors de la confirmation des nouveaux utilisateurs importés de LDAP vers Okta entraînait une erreur. (OKTA-728398)

  • Les utilisateurs pouvaient réutiliser leur mot de passe temporaire. (OKTA-729189)

  • Le Sign-In Widget était vide lorsque certains utilisateurs Okta FastPass étaient invités à s'authentifier. (OKTA-730317)

  • Lorsque la langue d'affichage était définie sur le japonais, certaines autorisations de rôle n'étaient pas traduites sur l'écran Affectations des rôles d'administrateur. (OKTA-730832)

  • Lorsque la langue d'affichage était définie sur le japonais, certains textes des pages Administrateurs n'étaient pas traduits. (OKTA-730834)

  • Certains clients qui se connectaient à des domaines personnalisés hébergés par Okta avec le Sign-In Widget de première ou de deuxième génération recevaient des communications de Monotype Imaging Inc. au sujet de la licence de la police Proxima Nova. (OKTA-731216)

  • Lorsqu'un administrateur cliquait sur Afficher plus sur la page Affectation de l'administrateur par rôle, les administrateurs supplémentaires ayant le rôle de super administrateur n'apparaissaient pas. (OKTA-731416)

  • Certaines opérations push de groupe pour ServiceNow échouaient en raison d'un dépassement du délai. (OKTA-731707)

  • Les éléments d'en-tête de l'interface utilisateur sur la page Politique d’authentification ne s'affichaient pas correctement. (OKTA-732300)

  • Le filtre d'application dans l'onglet Session post-authentification est supprimé pour les configurations futures. Cela n'affectera pas les configurations existantes. (OKTA-732394)

  • Les opérations de réécriture de Workday échouaient lorsque des codes régionaux étaient inclus dans la requête. (OKTA-733361)

  • Les noms des authentificateurs n'étaient pas traduits dans les messages d'erreur. (OKTA-733417)

  • Le volet Plug-ins de navigateur de l'utilisateur final de la page Téléchargements utilisait une icône obsolète pour Chromium Edge. (OKTA-733813)

  • Universal Logout ne déconnectait pas les utilisateurs de Google Workspace pour certaines instances d'app. (OKTA-734303)

  • La politique de risques pour l'entité dans l'Admin Console ne comportait pas de description. (OKTA-734527)

  • Certains attributs n'étaient pas traduits dans le formulaire d'enrôlement de profil. (OKTA-734938)

  • L'événement policy.auth_reevaluate.fail du System Log n'était pas enregistré pour les clients qui avaient activé Identity Threat Protection. (OKTA-735556)

  • L'événement security.breached_credential.detected du System Log comportait une faute de frappe. (OKTA-736552)

  • Certains utilisateurs voyaient une page d'erreur après avoir configuré leur compte Okta. (OKTA-737149)

  • L'agent Okta RADIUS a été mis à jour avec un correctif de sécurité. Mise à niveau vers la version 2.22.0. (OKTA-737441)

  • Les widgets sur le tableau de bord Identity Threat Protection sont mis à jour pour assurer la cohérence du style et de la conception. (OKTA-737798)

  • Dans certains cas, les affectations de groupe impliquant le groupe Everyone échouaient en raison d'une requête non performante. (OKTA-742083)

  • Les importations complètes des applications compatibles OIG entraînaient parfois l'annulation inattendue de l'approvisionnement des utilisateurs. (OKTA-742996)

Okta Integration Network

  • Accend (OIDC) a une nouvelle icône et une nouvelle description.
  • Actioner (OIDC) est désormais disponible. En savoir plus.
  • Aerofiler (SAML) est désormais disponible. En savoir plus.
  • Aerofiler (OIDC) a une nouvelle icône et des points de terminaison OIDC.
  • Aiven (SAML) est désormais disponible. En savoir plus.
  • Aiven (SCIM) est désormais disponible. En savoir plus.
  • Amazon WorkDocs by Aquera (SCIM) a une nouvelle icône.
  • Amazon WorkMail by Aquera (SCIM) a une nouvelle icône.
  • Autotab (OIDC) est désormais disponible. En savoir plus.
  • Bright breaks (SCIM) est désormais disponible. En savoir plus.
  • Brivo Identity Management (SCIM) a de nouvelles propriétés : nom d'affichage, URL de base, guide d'intégration, profil d'app et mappages.
  • Codefresh by Aquera (SCIM) a une nouvelle icône.
  • Cyello SRA (SAML) est désormais disponible. En savoir plus.
  • Descope (OIDC) est désormais disponible. En savoir plus.
  • Descope (SCIM) est désormais disponible. En savoir plus.
  • Detexian SSPM (service API) est désormais disponible.
  • Docker (SAML) est désormais disponible. En savoir plus.
  • DOTS (SAML) est désormais disponible. En savoir plus.
  • Elastic Agent (service API) est désormais disponible. En savoir plus.
  • Favro (SCIM) est désormais disponible. En savoir plus.
  • Floqast (SAML) est désormais disponible. En savoir plus.
  • GitHub Enterprise Managed User - ghe.com (SAML) est désormais disponible. En savoir plus.
  • GitHub Enterprise Managed User - ghe.com (SCIM) est désormais disponible. En savoir plus.
  • goFLUENT (SAML) est maintenant disponible. En savoir plus.
  • JazzHR by Aquera (SCIM) prend en charge le sourcing de profil.
  • Lark (SCIM) est désormais disponible. En savoir plus.
  • Lattice HRIS (SCIM) est désormais disponible. En savoir plus.
  • Manopay (OIDC) a un nouveau guide d'intégration et prend en charge les flux initiés par l'IdP.
  • Obsidian Security (service API) est maintenant disponible. En savoir plus.
  • PerimeterX (SCIM) est désormais disponible. En savoir plus.
  • Plumm (SCIM) a un nouveau guide d'intégration.
  • ProdPad by Aquera (SCIM) a une nouvelle icône et une nouvelle URL de support.
  • Prowler (SAML) est maintenant disponible. En savoir plus.
  • Rezone Security (service API) peut désormais lire les données des zones du réseau.
  • Scrut Automation (OIDC) est désormais disponible. En savoir plus.
  • Select Admin (OIDC) est désormais disponible. En savoir plus.
  • ShareCal (SAML) a une nouvelle ACS URL.
  • SmarterSends (SAML) est désormais disponible. En savoir plus.
  • SwaggerHub by Aquera (SCIM) a une nouvelle icône et une nouvelle URL de support.
  • TriNet by Aquera (SCIM) prend en charge le sourcing de profil.
  • Trotto Go Links (SAML) dispose d'une nouvelle icône et d'un nouveau guide d'intégration.
  • UKG HR Service Delivery par Aquera (SCIM) a une nouvelle icône.
  • WebWork Time Tracker (SAML) est désormais disponible. En savoir plus.
  • WonderProxy (SAML) est désormais disponible. En savoir plus.
  • Workable Recruiting by Aquera (SCIM) prend en charge le sourcing de profil et a une nouvelle icône, une nouvelle description et une nouvelle URL de support.
  • Wundergraph Cosmo (SCIM) est désormais disponible. En savoir plus.
  • Xakia (SCIM ) a une nouvelle icône et prend en charge le push de groupe.
  • Xero by Aquera (SCIM) a une nouvelle icône et une nouvelle URL de support.

2024.06.2 : Début du déploiement de la mise à jour 2 le 8 juillet

Disponibilité générale

Sign-In Widget, version 7.19.6

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Mise àjour des limites d'attributs Universal Directory

Universal Directory a augmenté la limite du nombre d'attributs par org.

Correctifs

  • Les liens d'aide de la page Téléchargements n'étaient pas localisés. (OKTA-614688)

  • Les administrateurs ne disposant pas de la permission Afficher les agents pouvaient voir la page Agents. (OKTA-651508)

  • La configuration des paramètres régionaux en japonais engendrait certains problèmes lors du travail avec des répertoires CSV. Une chaîne d'erreur apparaissait lors de la planification des importations hebdomadaires et il n'y avait pas suffisamment d'espace pour saisir l'heure à laquelle l'importation devait être effectuée. (OKTA-656418)

  • Le push de groupe échouait pour Samanage lorsque les noms de groupe contenaient des espaces. (OKTA-668498)

  • Le délai d'expiration du jeton de réinitialisation du mot de passe n'était pas localisé pour certaines organisations. (OKTA-673386)

  • Lorsque l'e-mail d'activation était renvoyé, il incluait un lien d'activation expiré. (OKTA-720605)

  • L'e-mail de notification contenait l'adresse IP modifiée lorsque l'en-tête X-Forwarded-For était modifié. (OKTA-722815)

  • Certains utilisateurs recevaient un message d'erreur lorsqu'ils tentaient de réinitialiser leur mot de passe. (OKTA-725716)

  • Le point de terminaison oauth2/instrospect a atteint le seuil de protection sans être enregistré dans le System Log. (OKTA-726680)

  • Les utilisateurs qui n'avaient pas activé la fonctionnalité Identificateurs multiples pouvaient accéder à la page Identificateurs. (OKTA-727848)

  • Lors de la réactivation JIT via l'IdP, le rapprochement des affectations d'app de groupe n'était pas traité de manière asynchrone, ce qui provoquait un retard inattendu dans le processus de connexion. (OKTA-729103)

  • L'outil de test d'accès signalait à tort que les utilisateurs non administrateurs avaient accès à la Okta Admin Console. (OKTA-729726)

  • Un message d'erreur s'affichait lors de la tentative de suppression de l'affectation d'une licence Google Workspace d'un utilisateur qui ne possédait pas cette licence. (OKTA-731570)

  • Une application SAML ne s'ouvrait pas dans un iFrame même lorsqu'elle avait été configurée à l'aide d'origines approuvées. (OKTA-734026)

  • S'il y avait une erreur dans les métriques de recommandation de politique pour une application, les recommandations ne se chargeaient pas correctement. (OKTA-735657)

  • Lorsqu'une app était créée par un appel API avec un clientId existant dans la charge utile de la requête, cela ne correspondait pas à la façon dont une app était créée dans l'interface utilisateur. Par conséquent, le mauvais seuil de protection d'app s'affichait dans le tableau de bord des seuils de protection . (OKTA-736117)

  • Lorsqu'un administrateur chargeait un fichier lors de la configuration d'une application, les dates figurant sur la page n'étaient pas traduites. (OKTA-736916)

  • L'API approvisionnement Okta n'acceptait pas les ID utilisateur contenant une barre oblique inversée (\) lorsque les utilisateurs étaient approvisionnés dans des instances Org2Org . (OKTA-737258)

  • Les administrateurs ne pouvaient pas supprimer les zones réseau Classic Engine existantes après la mise à niveau vers Identity Engine. (OKTA-737821)

  • Les importations NetSuite échouaient pour les nouvelles instances d'app pour lesquelles Governance Engine était activé, si les utilisateurs avaient un département, un emplacement ou une classe inactif. (OKTA-737844)

  • Les routes non gérées pour les politiques d'authentification affichaient une page blanche dans l'Admin Console. (OKTA-738033)

  • Parfois, un propriétaire de groupe n'était pas résolu correctement et une erreur non valide s'affichait dans l'onglet Propriétaire du groupe pour le groupe. (OKTA-738426)

  • Certains utilisateurs recevaient une erreur Bad Gateway (Passerelle incorrecte) lorsqu'ils essayaient d'enregistrer leur compte. (OKTA-738828)

  • Les licences Getimini pour Google Workspace n'étaient pas disponibles. (OKTA-739005)

  • L'option Voir plus dans les origines approuvées n'affichait pas toutes les origines de confiance lorsqu'un filtre était sélectionné. (OKTA-740734)

  • La mauvaise police était utilisée pour le texte dans le Sign-In Widget. (OKTA-742100)

  • Le widget de violation de session post-authentification affichait une interface utilisateur et des données incorrectes lorsque la politique était en mode surveillance. (OKTA-742525)

  • Lors de l'exécution d'une importation d'Active Directory dans Okta, DirSync cessait de fonctionner, ce qui entraînait la suppression des utilisateurs de plusieurs groupes au sein de l'application Office 365. (OKTA-742905)

  • Les importations complètes des applications compatibles OIG entraînaient parfois l'annulation inattendue de l'approvisionnement des utilisateurs. (OKTA-742996)

  • Lors de la tentative d'accès à OneDrive à l'aide de l'app sur Okta Dashboard, une erreur se produisait si une session Office 365 était active. (OKTA-744748)

  • Dans les requêtes d'API de groupes, certains utilisateurs qui ne faisaient pas partie du groupe « Everyone » n'avaient pas d'appartenance au groupe.(OKTA-747426)

Okta Integration Network

  • Authomize Identity Security (service API ) a de nouvelles propriétés : icône, nom d'affichage, description, site Web, guide d'intégration et permission okta.policies.read.
  • Cisco Identity Intelligence : lecture-écriture (service API) est désormais disponible. En savoir plus.
  • Feishu (SCIM) est désormais disponible. En savoir plus.
  • Forethought Dashboard (SCIM) est désormais disponible. En savoir plus.
  • Funnel.io (SAML) dispose d'une nouvelle icône et d'un nouveau guide d'intégration.
  • Klue (SAML) est désormais disponible. En savoir plus.
  • Klue (SCIM) est désormais disponible. En savoir plus.
  • KSOC (OIDC) est désormais disponible. En savoir plus.
  • Medicat One (OIDC) est désormais disponible. En savoir plus.
  • Okta Identity Security Posture Management (service API) est désormais disponible. En savoir plus.
  • Own (SAML) est désormais disponible. En savoir plus.
  • Rewind Backups (service API ) est désormais disponible. En savoir plus.
  • Seculio (SAML) est désormais disponible. En savoir plus.
  • Thoropass (SAML) est désormais disponible. En savoir plus.
  • TriNet Zenefits by Aquera (SCIM) est désormais disponible. En savoir plus.
  • WINN.AI (OIDC) est désormais disponible. En savoir plus.
  • Workshop (SAML) est désormais disponible. En savoir plus.
  • Zip (SCIM) possède désormais l'attribut approvalLevel.

Version : 2024.07.0

Juillet 2024

Disponibilité générale

Okta Provisioning Agent, version 2.1.0

Cette version de l'agent d'Okta Provisioning Agent contient des correctifs de vulnérabilité. Consultez Historique des versions du SDK et d'Okta Provisioning Agent.

Okta Active Directory Agent, version 3.18.0

Cette version d'Okta Active Directory Agent utilise OAuth 2.0 pour l'autorisations et OAuth 2.0 Demonstrating Proof of Possession (DPoP) afin de communiquer de manière sécurisée avec Okta. Les agents sont désormais enregistrés via le flux d'enregistrement des appareils OAuth 2.0 et fonctionnent indépendamment du compte utilisé pour les enregistrer. Cette version comprend également des améliorations de sécurité et des correctifs de bugs. Voir Historique des versions d'Okta Active Directory Agent.

Sign-In Widget, version 7.20.0

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Identity Threat Protection with Okta AI

Identity Threat Protection with Okta AI est une solution puissante d'évaluation et de réponse aux risques qui fournit une sécurité post-authentification à votre org. En analysant en continu les signaux de risque natifs de Okta, les signaux de risque provenant de fournisseurs partenaires de sécurité intégrés et vos conditions de politique, cette solution protège les orgs contre les attaques d'identité qui surviennent pendant et en dehors de la session d'un utilisateur. Lorsque Identity Threat Protection détecte un risque, il peut immédiatement mettre fin aux sessions de l'utilisateur, déclencher un challenge MFA ou invoquer un workflow pour restaurer la posture de sécurité de votre org. Grâce à des widgets de tableau de bord intuitifs et des rapports, vous pouvez facilement surveiller les menaces de sécurité en temps réel. Voir Identity Threat Protection with Okta AI.

Nouvelle durée de vie maixmum de session pour les applications SAML

Les utilisateurs peuvent désormais configurer la durée de vie maximum de session pour les applications SAML.

Personnaliser l'image de marque pour les authenticators par IdP

Vous pouvez désormais ajouter un nom et un logo personnalisés aux authenticators par IdP. Les utilisateurs finaux voient cette image de marque lors de la connexion, ce qui leur permet de distinguer les différents authenticators par IdP. Voir Configurer l'authenticator par IdP.

Amélioration des performances JIT pour les intégrations de répertoire

Les intégrations de répertoire activées par JIT ont désormais des temps de réponse améliorés pour les requêtes JIT.

Nouvelle permission de rôle administrateur Gérer les jetons API

La nouvelle autorisation Gérer les jetons API permet aux administrateurs d'afficher, de révoquer et de mettre à jour le seuil de protection principal pour un jeton. Cette amélioration permet aux administrateurs d'affecter des autorisations plus granulaires et de réduire le risque de créer des rôles avec trop de privilèges.

Expérience de connexion améliorée pour PIV/CAC

Le Sign-in Widget a été mis à jour pour offrir une expérience utilisateur améliorée lors de la connexion avec une carte PIV/CAC. La nouvelle expérience permet aux utilisateurs de sélectionner un autre authenticator si l'authentification PIV/CAC échoue, au lieu de les forcer à recommencer le processus de connexion. Si votre org utilise les pages d'erreur par défaut pour la connexion PIV/CAC, la nouvelle expérience est automatiquement activée pour l'org. Si votre org utilise des pages d'erreur personnalisées pour la connexion PIV/CAC, elles sont conservées. Cependant, vous devez contacter l'assistance pour passer à la nouvelle expérience.

Actions protégées dans Admin Console

La fonctionnalité d'actions protégées fournit une couche de sécurité supplémentaire à votre org. Elle invite les administrateurs à s'authentifier lorsqu'ils effectuent des tâches critiques dans l'Admin Console et permet de garantir que seuls les administrateurs autorisés peuvent effectuer ces tâches. Les super administrateurs peuvent configurer l'intervalle d'authentification pour leur org. Consultez Actions protégées dans l'Admin Console et MFA pour les actions protégées dans l'Admin Console.

Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.

Gestion des groupes bidirectionnel avec Active Directory

La gestion bidirectionnelle des groupes avec Active Directory (AD) vous permet de gérer les groupes AD depuis Okta. Vous pouvez ajouter à des groupes ou supprimer de groupes des utilisateurs en fonction de leur identité et leurs besoins d'accès. Cela garantit que les modifications apportées à l'accès des utilisateurs dans Okta sont reflétées dans AD. Lorsque vous utilisez les Certifications d'accès Okta pour révoquer l'appartenance d'un utilisateur à un groupe AD, la suppression est reflétée dans AD. Okta peut uniquement gérer les appartenances aux groupes pour les utilisateurs et les groupes importés dans Okta via l'intégration AD. Il n'est pas possible de gérer les utilisateurs et les groupes qui n'ont pas été importés via l'intégration AD. Il n'est pas possible de gérer les utilisateurs et les groupes qui se trouvent en dehors de la portée de l'unité organisationnelle pour l'intégration à l'aide de cette fonctionnalité. Consultez Gestion des groupes bidirectionnels avec Active Directory.

Flux de déverrouillage de compte du Sign-In Widget

Le flux de déverrouillage de compte sur le Sign-In Widget affiche désormais le champ Nom d'utilisateur et la sélection de l'authenticator séparément.

Permissions de MyAccount Management

Les portées Gestion de MyAccount ne sont plus ajoutées par défaut aux serveurs d'autorisation personnalisés lors de la création d'un serveur d’autorisation .

Amélioration du tableau des événements du System Log

La valeur d'adresse IP d'un client, si elle est présente, est désormais indiquée sous l'acteur dans le tableau des événements.

Zones du réseau et restrictions des jetons API

Vous ne pouvez plus mettre à jour les zones du réseau ; elles ne peuvent donc plus être utilisées avec un jeton API . Ceci s'applique uniquement aux zones du réseau utilisées comme restrictions aux jetons API . Vous pouvez mettre à jour les zones du réseau si vous les supprimez au préalable de la restriction des jetons API . Il est impossible de désactiver ces zones, de les supprimer, de les mettre sur liste de blocage ou de les configurer autrement qu'en tant que zones IP active.

Augmentation de la limite des appels d'événement

La limite d'appels d'événement actifs par org a été augmentée de 10 à 25. Consultez Créer un appel d'événement et limites système de Workflows.

Nouveaux événements de System Log pour les actions des sous-dossiers Workflows

L'organisation améliorée des dossiers vous offre la flexibilité de glisser-déposer des dossiers vers d'autres dossiers, ou de les déplacer pour en faire des dossiers de premier niveau. Consultez Déplacer un dossier dans un autre dossier. Lorsque cette action se produit, le nouveau type d'événement workflows.user.folder.move apparaît dans le System Log. Consultez l'API Type d'événement.

Informations supplémentaires sur l'événement du System Log

L'événement user.account.privilege.grant du System Log inclut désormais des informations sur le rôle et la cible affectés, et indique s'il s'agissait d'une affectation de rôle individuelle ou de groupe.

Accès anticipé

Entitlement Management avec Okta Provisioning Agent et prise en charge SCIM 2.0

Cet agent prend en charge Entitlement Management pour les intégrations d'apps qui ont activé Governance Engine. Cela permet l'approvisionnement de droits entre Okta et les applications locales.

Authentification par certificat pour Office 365

Okta Identity Engine prend désormais en charge l'authentification par certificat pour les requêtes SSO WS-Fed. Les utilisateurs peuvent s'authentifier à l'aide de cartes intelligentes/PIV pour accéder en toute transparence à leurs appareils Windows et à leurs applications Office 365.

Correctifs

  • Lorsque le Hub de mise à niveau Okta Identity Engine échouait à charger l'éligibilité à la mise à niveau d'une org le nombre maximum de fois, une page blanche s'affichait pour les utilisateurs. (OKTA-670754)

  • Les événements du System Log pour la gestion des jetons d'API n'incluaient pas les informations de restriction réseau du jeton dans le contexte de débogage. (OKTA-724469)

  • Lors de la modification des affectations d'un utilisateur, les rôles avec des valeurs numériques apparaissaient dans la mauvaise position dans le menu déroulant Rôle. Si vous sélectionnez Non mappé, définissez le rôle sur 629. (OKTA-729800)

  • Les instructions enrôlement de la page Google Authenticator mentionnaient à tort un code-barres au lieu d'un code QR. (OKTA-735775)

  • Des erreurs apparaissaient sur la page d'un jeton lorsqu'une zone du réseau utilisée par un jeton était supprimée. (OKTA-736539)

  • Les tâches de push de groupe qui comprenaient la suppression des appartenances à un groupe échouaient si leur durée d'exécution dépassait une minute. (OKTA-741405)

  • Le bouton Revenir aux paramètres n'était pas visible sur la page Paramètres de l'utilisateur final. Cette erreur se produisait lors de la gestion des Authenticators de l'utilisateur si l'utilisateur effectuait une MFA en utilisant une carte à puce ou un authenticator d'IdP. (OKTA-743091)

  • Le logo Okta ne figurait pas dans les notifications par e-mail pour les actions protégées. (OKTA-743776)

  • Le rapport Intégrité du mot de passe généré était incomplet. (OKTA-746008)

  • Le nombre de membres du groupe renvoyés par l'appel d'API /api/v1/groups/<group_id>/users était différent du nombre de requêtes de la base de données pour le même groupe. (OKTA-747426)

Okta Integration Network

  • Aiven (SCIM) prend désormais en charge la synchronisation des mots de passe.
  • Lever by Aquera (SCIM) est désormais disponible. En savoir plus.
  • RICOH Smart Integration (SCIM) est désormais disponible. En savoir plus.

Mises à jour hebdomadaires

2024.07.1 : mise à jour 1 déployée à partir du 22 juillet

Disponibilité générale

Sign-In Widget, version 7.20.1

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Nouvelles catégories de services IP

Des catégories de services IP supplémentaires ont été ajoutées à la liste des catégories de services IP dans les zones dynamiques améliorées. Voir Catégories de services IP pris en charge.

Correctifs

  • Les authenticators qui étaient désactivés dans la politique d'enrôlement des authenticators apparaissaient sur la nouvelle page Paramètres de l'utilisateur final. (OKTA-718177)

  • Les sessions étaient parfois transférées d'un utilisateur à un autre. (OKTA-719491)

  • Certains utilisateurs étaient invités à tort à s'authentifier avec Okta Verify sur des appareils non enrôlés au lieu d'être redirigés vers un IdP de posture d'appareil personnalisé. (OKTA-732676)

  • Certaines chaînes de texte de la page Paramètres généraux pour les applications OIDC personnalisées n'étaient pas traduites. (OKTA-739262)

  • Lorsqu'une requête d'authentification X509 provenait d'un domaine Okta, alors que l'org utilisait un domaine personnalisé, l'IdP par carte intelligente ne redirigeait pas la requête correctement. (OKTA-741570)

  • Lorsqu'un administrateur cliquait sur Afficher plus sur la page Affectation de l'administrateur par rôle, les administrateurs supplémentaires ayant le rôle de super administrateur n'apparaissaient pas. (OKTA-743378)

  • Les icônes de téléchargement de l'app store pour Okta Verify ont été remplacées par des liens de téléchargement sur le Sign-In Widget. (OKTA-744565)

  • Lorsqu'un utilisateur essayait d'accéder à OneDrive depuis l'app dans Okta End-User Dashboard, une erreur se produisait si une session Office 365 était active. (OKTA-744748)

  • Lorsque la langue d'affichage était définie sur le japonais, certains textes de la page Désactiver des personnes n'étaient pas traduits. (OKTA-745642)

  • L'icône de l'application d'enregistrement de l'agent Okta apparaissait parfois sur la page Politiques d'authentification à côté de la politique par défaut actuelle. (OKTA-746639)

  • La fenêtre modale Réinitialiser le mot de passe comportait une faute de grammaire. (OKTA-747866)

  • Si une requête API dans Aperçu contenait une syntaxe mal formée dans la chaîne de requête, la requête était quand même traitée. (OKTA-748246)

  • L'option EAP-TTLS n'était pas disponible pour toutes les intégrations d'app RADIUS . (OKTA-750253)

Okta Integration Network

  • Call2Action (OIDC) est désormais disponible. En savoir plus.
  • Clickup (SCIM) est désormais disponible. En savoir plus.
  • Clutch Security (service API) est maintenant disponible. En savoir plus.
  • Cortex (SCIM) est désormais disponible. En savoir plus.
  • Exaforce (service API ) est désormais disponible. En savoir plus.
  • LiveEdge Cloud (SAML) est désormais disponible. En savoir plus.
  • MangoApps (SAML) prend désormais en charge les domaines configurables pour les points de terminaison.
  • MangoApps (SCIM) est désormais disponible. En savoir plus.
  • NineOne (SCIM) est désormais disponible. En savoir plus.
  • Pendo (SAML) a un nouveau guide d'intégration.
  • SGNL (CAEP Hub) (service API ) est désormais disponible. En savoir plus.
  • Teamgo Visitor Sign-in (SAML) est désormais disponible. En savoir plus.
  • UKG Pro by Aquera (SCIM) est désormais disponible. En savoir plus.
  • Vanta (SCIM) est désormais disponible. En savoir plus.
  • Wundergraph Cosmo (SCIM) est désormais disponible. En savoir plus.

2024.07.2 : mise à jour 2 déployée à partir du 5 août

Correctifs

  • Lorsque la langue d'affichage était définie sur le japonais, certains textes de la page d'authentification déléguée n'étaient pas traduits. (OKTA-658397)

  • Certains utilisateurs recevaient un message d'erreur lorsqu'ils cliquaient sur Voir dans les paramètres d'application de la vignette Google Workspace Mail. (OKTA-684516)

  • La page Paramètres de l'utilisateur final (version 2) n'affichait pas le logo et le thème corrects lorsque plusieurs marques étaient configurées dans l'org. (OKTA-717476)

  • Certains clients qui se connectaient à des domaines personnalisés hébergés par Okta avec le Sign-In Widget de première ou de deuxième génération recevaient des communications de Monotype Imaging Inc. au sujet de la licence de la police Proxima Nova. (OKTA-731216)

  • Lorsque l'action Affecter et révoquer le rôle de super administrateur protégé était activée et qu'un administrateur révoquait le rôle de super administrateur depuis l'onglet Administrateurs, il n'était pas invité à saisir une MFA supplémentaire. (OKTA-733379)

  • L'outil de test d'accès affichait des données incorrectes si le fournisseur d'identité dans la règle de politique de session globale était défini sur Okta ou IdP spécifique. (OKTA-733455)

  • Le Sign-In Widget (troisième génération) affichait Okta au lieu du nom d'entreprise personnalisé sur la page de réinitialisation du mot de passe. (OKTA-737190)

  • Certaines politiques ne pouvaient pas être fusionnées même si les politiques sources étaient identiques. (OKTA-740953)

  • Si l'approvisionnement d'API était activé sans activer Mettre à jour les attributs d'utilisateur, les noms d'utilisateur des applications Docusign étaient définis sur les noms complets des utilisateurs plutôt que sur les adresses e-mail. (OKTA-742584)

  • Lorsque la langue d'affichage était définie sur le japonais, certains textes de l'onglet Authentification de l'instance Google Apps n'étaient pas traduits. (OKTA-742635)

  • Lorsque la langue d'affichage était définie sur le japonais, certains textes de la page Créer un nouvel ensemble de ressources n'étaient pas traduits. (OKTA-742653)

  • Certains liens d'aide de la page Téléchargements n'étaient pas corrects. (OKTA-744866)

  • L'URL de déconnexion unique SAML n'était pas intégrée dans l'iFrame après la configuration de l'origine approuvée correcte. (OKTA-744874)

  • Lorsque des utilisateurs essayaient de créer des jetons SSWS, les zones dynamiques améliorées apparaissaient dans la liste mais les utilisateurs ne pouvaient pas les sélectionner. (OKTA-745607)

  • Le menu contextuel ne fonctionnait pas dans Admin Console. (OKTA-745918)

  • Les administrateurs ne pouvaient pas personnaliser le Sign-In Widget (seconde et troisième générations) pour accéder aux applications de signet. (OKTA-747438)

  • Les utilisateurs sans l'application Okta Access Requests Admin ne pouvaient consulter aucune page d'instance d'app. (OKTA-748462)

  • La notification par e-mail des actions protégées contenait parfois un lien rompu. (OKTA-749232)

  • Dans les orgs utilisant l'authentification déléguée avec AD ou LDAP, toute tentative de connexion lorsque le nom d'utilisateur contenait un caractère générique (*) entraînait une erreur HTTP 500. (OKTA-749548)

  • Lorsque le contexte de l'appareil changeait en fonction des signaux d'Okta Verify, l'évaluation de la session post-authentification ne fonctionnait pas comme prévu et ne déclenchait aucun événement dans le System Log. (OKTA-750405)

  • Lorsque la langue d'affichage était définie sur le japonais, certains textes de la fonction Simulation de la politique n'étaient pas traduits. (OKTA-751021)

  • Les utilisateurs recevaient une invite incorrecte pour Okta FastPass lors de leur enrôlement à Okta Verify. (OKTA-753062)

Okta Integration Network

  • Cisco User Management for Secure Access (SCIM) est désormais appelé Cisco User Management Connector.
  • Clockwise (SCIM) dispose maintenant du mode Signet.
  • CoderPad dispose de nouveaux guides d'intégration SAML et SCIM, et l'application SWA a été mise à jour.
  • Databricks a une nouvelle icône.
  • Exaforce (API Service) a mis à jour les portées.
  • getregistered (SAML) est désormais disponible. En savoir plus.
  • Nulab Pass (Backlog Cacoo Typetalk) (SCIM) est désormais disponible. En savoir plus.
  • Opensurvey Dataspace (OIDC) prend désormais en charge le SSO initiée par IdP.
  • Pleo (SCIM) est désormais disponible. En savoir plus.
  • Prowler (SAML) a une nouvelle icône.
  • Retail Zipline (SAML) prend désormais en charge la déconnexion unique (SLO) et a un nouveau guide d'intégration ainsi qu'une nouvelle icône.
  • Staircase AI (SCIM) est désormais disponible. En savoir plus.
  • WebWork Time Tracker (SCIM) est désormais disponible. En savoir plus.
  • Wiz (API Service) est désormais disponible. En savoir plus.
  • Zip dispose d'une API mise à jour.

Version : 2024.08.0

Août 2024

Disponibilité générale

Sign-In Widget, version 7.21.0

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Détecter et bloquer les requêtes provenant de proxys anonymes

Les orgs peuvent désormais détecter et bloquer les requêtes Web provenant d'anonymiseurs. Cela permet d'améliorer la sécurité globale de votre org. Voir Amélioration des zones dynamiques.

Nouvelle autorisation du rôle administrateur Voir les identifiants client

La nouvelle autorisation Voir les identifiants client permet aux administrateurs d'afficher les clés secrètes du client OAuth. L'autorisation Voir les applications et les informations associées n'inclut plus ce privilège. Cette amélioration permet aux administrateurs d'affecter des autorisations plus granulaires et de réduire le risque de créer des rôles avec trop de privilèges.

Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.

Listes d'autorisation de zone réseau pour les jetons d'API SSWS

Les administrateurs peuvent désormais spécifier une liste d'autorisation de zone réseau pour chaque jeton d'API statique (SSWS). Ces listes d'autorisation définissent les adresses IP ou les plages réseau à partir desquelles les requêtes API Okta utilisant des jetons d'API SSWS peuvent être effectuées. Cela empêche les attaquants et les logiciels malveillants de voler les jetons SSWS et de les relancer en dehors de la plage d‘adresses IP spécifiée pour obtenir des accès non autorisés.

Paramètres d'authentification ADSSO

Lorsqu'un jeton d'état est utilisé, Okta supprime le paramètre fromURI de la requête POST d'authentification ADSSO.

Consulter les journaux système pour les événements authentification Office 365

Vous pouvez désormais consulter les événements d'authentification dans le System Log lors de l'utilisation de WS-Fed pour vous authentifier via les points de terminaison Office 365 active (WS-Trust-1.2) et username13 (WS-Trust-1.3).

Mises à jour du rapport Activité suspecte

Le rapport Activité suspecte a été mis à jour en rapport System Log. Utilisez la requête du System Log pour rechercher et filtrer les activités inhabituelles dans votre org. La requête vous permet de filtrer les événements avec plus de précision et fournit plus d'informations sur chaque événement que ce que proposait le rapport précédent. Ces informations peuvent vous aider à mieux déterminer la validité des actions de l'utilisateur. Voir Événements d'activité suspecte

Mises à jour du rapport Détails sur l'annulation de l'approvisionnement

Le rapport Détails sur l'annulation de l'approvisionnement a été mis à jour en rapport System Log. Utilisez la requête du System Log pour rechercher et filtrer les utilisateurs dont l'approvisionnement a été annulé avec plus de contexte et de précision que le rapport précédent. Voir Rapport Détails sur l'annulation de l'approvisionnement.

Obsolescence du rapport Affectations actuelles

Le rapport Affectations actuelles est désormais obsolète. Utilisez le rapport Accès aux applications des utilisateurs pour identifier les utilisateurs actuellement affectés à des applications. Consultez le rapport Accès aux applications des utilisateurs. Utilisez l'événement application.user_membership.remove du System Log pour identifier les utilisateurs dont l'affectation à une application a été annulée. Consultez la section Utilisateurs dont l'affectation à une application a été récemment annulée.

Empêcher les nouveaux accès à facteur unique à l'Admin Console

Cette fonctionnalité empêche les administrateurs de configurer tout nouvel accès à facteur unique à l'Admin Console.

Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.

Optimisation du System Log

Certains événements du journal système contiennent désormais une nouvelle propriété appelée changeDetails dans la cible. Lorsque cette propriété est renseignée, elle reflète les attributs nouveaux, modifiés ou supprimés de la ressource cible qui a été mise à jour. Consultez la propriété changeDetails.

Mises à jour des événements du System Log

Les événements suivants du System Log sont désormais disponibles :

  • application.provision.group_push.deactivate_mapping
  • system.agent.register
  • security.attack_protection.settings.update
  • device.platform.secret_key.reset
  • system.self_service.configuration.update
  • user.behavior.profile.reset
  • security.events.transmitter.create
  • security.events.transmitter.update
  • security.events.transmitter.delete
  • security.events.provider.create
  • security.events.provider.update
  • security.events.provider.activate
  • security.events.provider.deactivate
  • security.events.provider.delete
  • system.identity_sources.bulk_upsert
  • system.identity_sources.bulk_delete
  • system.import.schedule
  • system.import.user_match.confirm
  • system.import.user_match.unignore
  • system.import.user_match.update
  • L'événement application.lifecycle.update comporte désormais les champs sessionIdleTimeoutMinutes et sessionMaxLifetimeMinutes. Ces champs ajoutent des détails de session supplémentaires à l'événement.

Consulter Types d'événements.

Mises à jour des événements du System Log pour Universal Directory

Les événements suivants du System Log sont désormais disponibles :

  • Objet lié créé
  • Objet lié supprimé
  • Profil utilisateur mis à jour
  • Propriétaire du groupe mis à jour
  • Propriétaire du groupe supprimé

Noms externes du fournisseur d'identité

Okta avertit désormais les administrateurs si un fournisseur d'identité (IdP) possédant des attributs personnalisés a un champ externalName vide. Les administrateurs doivent désormais mettre à jour l'attribut personnalisé via l'API ou le supprimer de l'Admin Console et le rajouter en définissant le champ externalName. Cela garantit qu'Okta reçoit l'attribut personnalisé lorsque les utilisateurs s'enrôlent via des scénarios d'approvisionnement Just-In Time.

Limitation des requêtes pour jwks_uri

Okta a réduit la fréquence à laquelle il recharge les JWK à partir du jwks_uri d'un client.

Seuil de protection pour l'appel incorporé de téléphonie

Okta applique désormais par défaut une seuil de protection pour l'appel incorporé de téléphonie afin de protéger votre org des attaques par fraude téléphonique. Consultez Se connecter à un fournisseur de services téléphoniques externe.

Applications prises en charge par Universal Logout

Le navigateur Surf prend désormais en charge Universal Logout. Cela permet aux administrateurs de déconnecter automatiquement les utilisateurs de cette app lorsque Universal Logout est déclenchée.

Obsolescence de la politique d'accès par défaut du serveur d'autorisation

La politique d'accès par défaut du serveur d’autorisations n'est plus fournie dans les orgs enfant qui sont générées par les API. Les utilisateurs peuvent cliquer sur Ajouter une nouvelle politique d'accès pour ajouter des politiques. Consultez la section Créer des politiques d'accès.

Accès anticipé

Exiger la MFA pour accéder aux applications d'administration Identity Governance

Si votre org utilise Okta Identity Governance, vous pouvez exiger la MFA pour les administrateurs qui ont accès à ces applications propriétaires :

  • Certifications d'accès Okta
  • Okta Entitlement Management
  • Okta Access Requests Admin

Si vous avez activé automatiquement les fonctionnalités en accès anticipé dans votre org, la MFA est automatiquement appliquée à ces applications. Voir Activer la MFA pour Admin Console.

Vérification biométrique de l'utilisateur dans les politiques d'authentification

Vous pouvez maintenant configurer les politiques d'authentification pour exiger une vérification biométrique de l'utilisateur (sans code d'accès). Avec cette fonctionnalité, vous vous assurez que les utilisateurs confirment leurs données biométriques lorsqu'ils s'authentifient avec Okta FastPass ou Okta Verify Push. Voir Vérification biométrique de l'utilisateur dans les politiques d'authentification

Correctifs

  • Lorsque la langue d'affichage était définie sur le japonais, certains textes de la fenêtre Mettre à niveau Okta Verify avec Push n'étaient pas traduits. (OKTA-658461)

  • Certains fournisseurs d'identité ne partageaient pas les attributs personnalisés avec Okta lorsque le champ externalName était vide. (OKTA-713526)

  • Le Sign-In Widget n'affichait pas l'ID client correct lorsqu'un ID client personnalisé était utilisé. (OKTA-722623)

  • Les utilisateurs ayant un rôle administrateur personnalisé qui incluait l'autorisation Voir le répertoire ne pouvaient pas afficher la page Intégration de répertoires dans l'Admin Console. (OKTA-733030)

  • Dans certains cas, l'édition d'une org Okta ne pouvait pas être modifiée. (OKTA-741688)

  • Les administrateurs ne pouvaient pas modifier les restrictions IP pour les jetons créés par des agents. (OKTA-745048)

  • Certains utilisateurs Android, d'iOS et d'iPadOS ne pouvaient pas s'enrôler à Okta Verify lorsque l'option enrôlement Méthodes de sécurité renforcée était activée. (OKTA-745318)

  • Dans certains cas, une seuil de protection était atteinte lors de l'affectation de droits à un utilisateur. (OKTA-746095)

  • Le point de terminaison de Universal Logout (oauth2/v1/global-token-revocation) utilisait la permission OAuth 2.0 incorrecte. (OKTA-747477)

  • Certains utilisateurs ne pouvaient pas se connecter si la politique de session globale qui s'appliquait à eux était supprimée. (OKTA-754352)

  • Les événements du System Log n'étaient pas générés lorsque les administrateurs modifiaient les paramètres du protocole d'authentification Radius d'une application. (OKTA-755604)

  • Les administrateurs recevaient des e-mails contenant des liens vers des exportations CSV vides. (OKTA-756393)

Okta Integration Network

  • BRM (OIDC) est désormais disponible. En savoir plus.
  • Getty Images (SAML) dispose désormais de points de terminaison ACS supplémentaires.
  • GitHub Enterprise Server est désormais appelé GitHub Enterprise Server (hérité).
  • Haystack (SAML) est désormais disponible. En savoir plus.
  • IBM AS/400 by Aquera (SCIM) est désormais disponible. En savoir plus.
  • INCRMNTAL (OIDC) est désormais disponible. En savoir plus.
  • Kuggar (OIDC) est désormais disponible. En savoir plus.
  • Pmovel (OIDC) est désormais disponible. En savoir plus.
  • L'IdP Salesforce Social a été mis à jour (OKTA-733640).
  • UKG Ready by Aquera (SCIM) est désormais disponible. En savoir plus.
  • Vinkey (OIDC) est désormais disponible. En savoir plus.
  • WebWork Time Tracker (SCIM) est désormais disponible. En savoir plus.
  • Wiz (API Service) est désormais disponible. En savoir plus.

Mises à jour hebdomadaires

2024.08.1 : mise à jour 1 déployée à partir du 19 août

Disponibilité générale

Mise à jour Appliquer la MFA pour les applications d'administration Identity Governance

La fonctionnalité Appliquer la MFA pour les applications d'administration Identity Governance est disponible en tant que fonctionnalité en accès anticipé en libre-service uniquement si la fonctionnalité Appliquer la MFA pour accéder à Admin Console est activée.

Correctifs

  • Lorsque les administrateurs consultaient les clés secrètes d'un client OAuth, Okta ne déclenchait pas d'événement de System Log. (OKTA-692600)

  • Un événement du System Log n'était pas toujours enregistré lorsque des utilisateurs non verrouillés provenant d'Active Directory tentaient de déverrouiller leur compte à partir de Okta Sign-In Widget. (OKTA-724743)

  • Le filtre Fournisseurs d'identité ne figurait pas dans la page Profile Editor de certains utilisateurs dans les orgs pour lesquelles la fonctionnalité Activer les rôles d'administrateur personnalisés pour les fournisseurs d'identité était activée. (OKTA-724750)

  • Les super administrateurs auxquels des autorisations étaient attribuées par le biais d'affectations de groupe ne voyaient pas l'option Exportation du hachage du mot de passe, même si elle était activée dans l'org. (OKTA-736079)

  • Certains utilisateurs ne pouvaient pas se connecter en utilisant un mot de passe et une question de sécurité. (OKTA-740646)

  • Les utilisateurs auxquels la politique Device Trust était appliquée recevaient une erreur lors de la connexion. (OKTA-745480)

  • Le bouton Autoriser les appareils inconnus n'était pas visible sur la page de profil de l'utilisateur. (OKTA-746893)

  • Deux fenêtres modales Avertissement d'expiration de session apparaissaient lorsque la session d'un utilisateur était sur le point d'expirer. (OKTA-748766)

  • Les administrateurs ne pouvaient pas rechercher AuthenticatorContext dans l'événement user.authentication.auth_via_mfa du System Log. (OKTA-750669)

  • Le lien d'activation contenu dans l'e-mail de bienvenue ne fonctionnait pas toujours. (OKTA-752981)

  • Dans les onglets Rôles, Ressources et Administrateurs de la page Administrateurs et dans la boîte de dialogue Modifier les ressources en fonction d'un rôle standard, les administrateurs ne pouvaient pas utiliser l'esperluette (&) dans leur recherche. (OKTA-753904)

Okta Integration Network

  • Anzenna a une nouvelle icône.
  • Brainier LMS by Aquera (SCIM) est désormais disponible. En savoir plus.
  • Cezanne (SCIM) est désormais disponible. En savoir plus.
  • CloudAcademy a été renommé QA.
  • DeleteMe (SCIM) prend maintenant en charge la création et la mise à jour d'utilisateurs.
  • dscout (SCIM) est désormais disponible. En savoir plus.
  • Floqast a une nouvelle icône.
  • IBM AS 400 by Aquera a été renommé IBM OS/400 on AS/400 (IBM i on Power Systems) by Aquera.
  • Jellyfish (SCIM) a deux nouveaux rôles utilisateur par défaut pour l'attribut rôles.

2024.08.2 : mise à jour 2 déployée à partir du 26 août

Correctifs

  • Lorsque deux fournisseurs d'identité (IdP) OIDC ou plus étaient configurés dans une org, l'un des codes d'autorisation des fournisseurs d'identité pouvait être traité par un autre IdP. (OKTA-672676)

  • La description de l'icône d'utilisateur sur le Sign-In Widget n'était pas lue par certaines technologies d'assistance. (OKTA-684423)

  • Un message d'avertissement vide apparaissait lorsqu'un rapport était bloqué par le bloqueur de fenêtres pop-up d'un navigateur. (OKTA-692566)

  • L'option Tester l'authentification déléguée exécutait le flux de test conçu pour les orgs Classic Engine. (OKTA-714631)

  • Dans les orgs où la politique Okta Account Management était configurée pour la récupération, les administrateurs ne pouvaient pas enregistrer la politique de mot de passe sans qu'un authenticator ne soit sélectionné. (OKTA-738910)

  • Le texte japonais ne se disposait pas correctement sur la page Configurer Okta Verify du Sign-In Widget. (OKTA-745200)

  • Certains administrateurs ne pouvaient pas afficher le bouton Modifier le profil et les mappages sur la page Modifier l'dP lorsque le rôle administrateur personnalisé du fournisseur d'identité était activé. (OKTA-747255)

  • Les liens intégrés à l'application qui contenaient des barres obliques redirigeaient à tort vers le End-User Dashboard plutôt que vers l'application demandée. (OKTA-753261)

  • Certains administrateurs de groupe ne pouvaient pas utiliser le chargeur CSV. (OKTA-756654)

  • IWA de SSO apparaissait sur la page Téléchargements, qui n'est pas prise en charge pour les orgs Identity Engine. (OKTA-756656)

  • L'événement policy.auth_reevaluate.fail du System Log n'incluait pas de message d'affichage. (OKTA-790658)

  • Lorsque les demandes AMR (Authentication Method Reference) étaient envoyées en tant que valeurs séparées par des virgules, le mappage des demandes AMR pour SAML échouait. (OKTA-791512)

  • Lorsque la fonctionnalité Séquence d'authentification était activée, parfois, l'authenticator Duo Security ne pouvait pas être défini comme une étape de la chaîne d'authentification. (OKTA-790533)

  • Lorsque la fonctionnalité Séquence d'authentification était activée avec l'e-mail et le mot de passe comme authenticators, le SMS était compté à tort comme un second facteur. (OKTA-792089)

  • Le lien vers le rapport sur les violations de session sur la page Session post-authentification ne fonctionnait pas correctement. (OKTA-793064)

Okta Integration Network

  • Acsense (API Service) est désormais disponible. En savoir plus.
  • Backupta (OIDC) est désormais disponible. En savoir plus.
  • Cisco User Management Connector Gov (SCIM) est désormais disponible. En savoir plus.
  • Clutch Security (API Service) dispose désormais de la portée okta.oauthIntegrations.read.
  • Figma (SCIM) est désormais disponible. En savoir plus.
  • Greenhouse Onboarding par Aquera (SCIM) est désormais disponible. En savoir plus.
  • myComply (OIDC) est désormais disponible. En savoir plus.
  • Pendo (SAML) a un nouveau guide d'intégration.
  • Reftab Discovery (API Service) dispose désormais de la portée okta.logs.read.
  • Supernormal (SAML) est désormais disponible. En savoir plus.
  • Syncly, Inc (OIDC) est désormais disponible. En savoir plus.

2024.08.3 : mise à jour 3 déployée à partir du 3 septembre

Disponibilité générale

Sign-In Widget, version 7.21.2

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Amélioration des rapports d'événements

Les données relatives à la réputation de l'IP sont désormais rapportées plus fréquemment dans les événements du System Log. Vous trouverez ces informations dans les sections DebugData ou SecurityContext de l'événement.

Correctifs

  • Les administrateurs ne pouvaient pas créer de règles de routage à l'aide de l'API de politique en raison d'un problème de cache. (OKTA-712397)

  • Les modifications d'appartenance à un groupe dans Okta étaient parfois incomplètes dans ServiceNow lorsque l'option Push de groupe était utilisée. (OKTA-716692)

  • Les politiques comportant des règles de refus n'étaient pas considérées comme des doublons et ne pouvaient pas être fusionnées. (OKTA-728707)

  • Certains utilisateurs qui exécutaient Apple macOS Ventura 13.6.7 ne pouvaient pas s'authentifier. (OKTA-733975)

  • Lorsque la langue d'affichage était définie sur le japonais, certains textes de la page Créer un nouvel ensemble de ressources n'étaient pas traduits. (OKTA-742653)

  • Okta ne vérifiait pas si les versions du système d'exploitation étaient ultérieures ou égales à une version requise. (OKTA-743658)

  • L'approvisionnement d'un utilisateur depuis une source vers une org cible échouait dans certaines configurations Org2Org car l'utilisateur de l'org cible était encore en cours d'activation. (OKTA-747231)

  • Lorsque la fonctionnalité Vérification de l'utilisateur en mode biométrique uniquement était désactivée, l'activation ou la désactivation des règles de politique d’authentification avec la contrainte biométrie uniquement générait une erreur. (OKTA-755394)

  • Lorsque plusieurs identitiés d'utilisateur PIV étaient activées, les identités actives avec un mot de passe expiré n'apparaissaient pas comme une option lors de la connexion d'un utilisateur. (OKTA-791790)

  • Le Sign-In Widget ne proposait pas aux utilisateurs la dernière méthode de sécurité utilisée lors du flux d'authentification. (OKTA-792783)

  • Certains utilisateurs ne pouvaient pas se connecter en utilisant un mot de passe et une question de sécurité. (OKTA-793352)

  • Lorsqu'un utilisateur saisissait un mot de passe erroné pour se connecter à une org à l'aide de l'authentification déléguée à LDAP, le cache de connexion était effacé.(OKTA-799642)

Okta Integration Network

  • Adyen by Aquera (SCIM) est désormais disponible. En savoir plus.
  • CloudAcademy (SAML) a un nouveau logo, un nouveau nom d'affichage et la prise en charge de points de terminaison supplémentaires.
  • Command Zero (API Service) a désormais des portées supplémentaires.
  • Currents (SCIM) est désormais disponible. En savoir plus.
  • DeleteMe a désormais une fonctionnalité SCIM.
  • Experience.com (OIDC) a désormais des URI de redirection supplémentaires.
  • TerraTrue (SCIM) prend désormais en charge le push de groupe.
  • Summize (SCIM) a désormais la portée openid.

Version : 2024.09.0

Septembre 2024

Remarque : Cette version sera déployée dans la cellule OK14 le 19 septembre 2024 à 15 h 00 PT.

Disponibilité générale

Agent Okta Active Directory Password Sync, version 1.6.0

Cette version de l'agent comprend des améliorations de la sécurité.

Sign-In Widget, version 7.23.0

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Prise en charge de la mise à jour automatique de l'agent Okta LDAP

Les administrateurs peuvent désormais initier ou planifier des mises à jour automatiques des agents Okta LDAP depuis l'Admin Console. Grâce à la fonctionnalité de mise à jour automatique des agents, les administrateurs n'ont plus besoin de désinstaller et réinstaller manuellement les agents Okta LDAP lors de la publication d'une nouvelle version de l'agent. La mise à jour automatique des agents maintient vos agents à jour et conformes à la politique de prise en charge Okta, tout en garantissant que votre org dispose des dernières fonctionnalités d'Okta. Vous pouvez mettre à jour automatiquement un ou plusieurs agents à la demande, ou planifier les mises à jour en dehors des heures ouvrables afin de réduire les temps d'arrêt et les perturbations pour vos utilisateurs. Consultez la section Mise à jour automatique des agents Okta LDAP .

Filtres d'applications de confiance

Les filtres d'applications de confiance permettent aux orgs d'empêcher les applications d'invoquer Okta FastPass sous Windows, ainsi que dans les navigateurs Google Chrome et Firefox sous macOS. Consultez la section Filtres d'applications de confiance.

Traduction d'Admin Console en japonais

Lorsque cette fonctionnalité est activée, tous les utilisateurs administrateurs de l'org qui utilisent le japonais comme langue d'affichage verront l'Admin Console en japonais. Consulter Langues d'affichage prises en charge.

Mises à jour des événements du System Log

Dans le System Log, l'événement user.risk.detect apparaît désormais au lieu de l'événement user.risk.change lorsqu'Okta détecte une entité associée à un niveau de risque.

L'accès continu a été renommé session post-authentification. Dans le cadre de cette modification, les événements suivants du System Log ont également été renommés :

  • policy.continuous_access.evaluate a été renommé policy.auth_reevaluate.enforce
  • policy.continuous_access.action a été renommé policy.auth_reevaluate.action

Consultez la section Événements du System Log.

Obsolescence du rapport Intégrité du mot de passe de l'application

Le rapport Intégrité du mot de passe de l'application est désormais obsolète. Utilisez le filtre Mode d'authentification dans le rapport Accès aux applications des utilisateurs pour afficher les dates de réinitialisation des mots de passe des applications SW. La possibilité de demander aux utilisateurs de réinitialiser les mots de passe SWA a été supprimée.

Obsolescence du rapport Annulations d'affectation récentes

Le rapport Annulations d'affectation récentes est désormais obsolète.

Mises à jour du rapport Utilisation des applications

Le rapport Utilisation des applications a été mis à jour.

  • Le nombre maximum de lignes dans un CSV est passé à cinq millions.
  • Le champ de la plage de dates utilise le fuseau horaire local de l'utilisateur lors de la détermination des résultats.
  • Le rapport se télécharge automatiquement lorsque cela est possible.

Amélioration des performances JIT pour les intégrations de répertoire

Les intégrations de répertoire activées par JIT ont désormais des temps de réponse améliorés pour les requêtes JIT.

Exiger la MFA pour l'accès à l'Admin Console

Cette fonctionnalité nécessite une authentification multifacteur pour accéder à Okta Admin Console. Lorsque vous activez cette fonctionnalité, toutes les règles de politique d’authentification de l'Admin Console qui autorisent les accès à un seul facteur sont mises à jour de manière à exiger une authentification multifacteur. Voir Activer la MFA pour Admin Console.

Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.

Okta Personal pour Workforce

Okta Personal for Workforce est un ensemble de fonctionnalités qui permet aux administrateurs de séparer les données professionnelles de leurs utilisateurs des données non professionnelles. Les administrateurs peuvent désormais offrir à leurs utilisateurs finaux un compte Okta Personal gratuit pour stocker des données personnelles, leur permettre de passer d'un compte à l'autre et migrer des applications personnelles d'un Tenant Okta Enterprise vers Okta Personal. Lorsque Okta Personal for Workforce est activé, des communications personnalisées sont envoyées aux utilisateurs finaux pour les inciter à utiliser Okta Personal pour leurs données personnelles et Okta Enterprise pour leurs données professionnelles. Consultez Okta Personal for Workforce

Restrictions de session IP pour Okta Workflows

Les super administrateurs Okta peuvent désormais activer les restrictions de session IP pour Okta Workflows. Cette fonctionnalité garantit que toutes les requêtes Workflows d'une session utilisent la même adresse IP que celle enregistrée lors de la création de la session. Si l'adresse IP ne correspond à aucune requête, la session prend fin et l'administrateur Workflows doit se reconnecter.

Amélioration de la sécurité pour Microsoft Office 365

L'approvisionnement Microsoft Office 365 élimine désormais le besoin d'identifiants de l'administrateur en utilisant un flux d'authentification sécurisé et moderne basé sur OAuth. Cette fonctionnalité sera progressivement mise à la disposition de toutes les orgs.

Indicateur Universal Logout partiel dans l'OIN

Le catalogue OIN indique désormais les applications qui prennent en charge la fonction Universal Logout partiel.

Modification des autorisations des rôles qui gèrent les jetons d'API

Les modifications suivantes ont été apportées aux autorisations qui gèrent les jetons d'API :

  • La permission Voir les utilisateurs et leurs détails inclut désormais la permission Voir les jetons d'API.
  • Les permissions Modifier les états du cycle de vie des utilisateurs, Suspendre les utilisateurs et Effacer les sessions utilisateurs incluent désormais la permission Gérer les jetons d'API.
  • Pour afficher ou gérer les jetons, utilisez la permission Gérer les jetons d'API.

Consultez la section Permissions de rôle.

Prise en charge du connecteur OIN pour Entitlement Management

Les connecteurs Dropbox Business, ServiceNow, SmartRecruiters et Tableau ont été mis à jour pour prendre en charge Entitlement Management. Consultez la section Apps compatibles avec l'approvisionnement.

Nouveaux événements du System Log pour la politique de garantie des appareils

De nouveaux événements du System Log sont générés lorsqu'une politique de garantie des appareils est créée, mise à jour ou supprimée :

  • device.assurance.policy.add
  • device.assurance.policy.update
  • device.assurance.policy.delete

Nouveaux événements du System Log pour les modifications de flux et de tableaux

Les événements Okta Workflows workflows.user.flow.move et workflows.user.table.move ont été ajoutés au System Log pour enregistrer les modifications résultant de la réorganisation des ressources au niveau des dossiers.

Nouvelles entrées du System Log pour les événements de connexion

L'événement user.authentication.auth_via_IDP du System Log a été créé. Cet événement enregistre les cas où des utilisateurs inconnus tentent de se connecter via un fournisseur d'identité.

Mises à jour des événements du System Log

L'événement user.authentication.auth_unconfigured_identifier du System Log apparaît désormais lorsqu'un utilisateur se connecte sans identifiant configuré par l'administrateur.

Prise en charge de la migration des applications Office 365 vers Microsoft Graph

Vous pouvez désormais migrer vos instances de l'app d'authentification unique Office 365 (WS-Fed Auto) vers un flux de consentement sécurisé basé sur OAuth utilisant Microsoft Graph. Consultez la section Configurer l'authentification unique pour Office 365.

Amélioration de la documentation de l'API

La documentation de notre API a une nouvelle apparence ! Le contenu de l'API dans la section Références du site Web de la documentation des développeurs sera déplacé après le 30 septembre 2024.

Accès anticipé

Sélection d'IdP pour les ressources administrateur

Cette fonctionnalité donne aux clients la possibilité de sélectionner et de gérer les fournisseurs d'identité (IdP) qu'ils souhaitent associer à un rôle administrateur. Cette approche renforce la sécurité en fournissant des autorisations granulaires aux rôles. Consultez la section Créer un ensemble de ressources.

Configuration granulaire pour la fonction Rester connecté

Les administrateurs peuvent désormais configurer l'invite de post-authentification Rester connecté (KMSI) à un niveau granulaire dans les politiques d'authentification. Cela permet aux administrateurs d'activer de manière sélective cette option après authentification en fonction de l'utilisateur, du groupe ou de l'application. Lorsqu'elle est activée, cette fonctionnalité expose un paramètre qui permet aux administrateurs de contrôler la fréquence à laquelle l'invite de post-authentification est présentée aux utilisateurs. Le texte de l'invite de post-authentification (titre, sous-titre, bouton d'acception et de refus) est désormais personnalisable via l'API Brands Management. Consultez la section Rester connecté et API Brands.

Révocation globale des jetons pour les applications d'assistant SAML et OIDC

Universal Logout efface les sessions et les jetons pour les applications d'assistant SAML et OIDC. Cette amélioration étend la fonctionnalité Universal Logout à plus de types d'applications et offre une plus grande flexibilité aux administrateurs.

Correctifs

  • La détection du comportement Okta affichait parfois de manière incorrecte les requêtes de connexion comme de nouveaux comportements. (OKTA-664827)

  • HealthInsight indiquait que GitLab prenait en charge SAML alors qu'il ne prenait en charge que SCIM. (OKTA-706224)

  • Les événements du System Log pour les entrées de session post-authentification et de politique de risques pour l'entité n'indiquaient pas si elles avaient été exécutées en mode lecture seule. (OKTA-743937)

  • Lorsqu'un utilisateur essayait d'accéder à OneDrive depuis l'app dans Okta End-User Dashboard, une erreur se produisait si une session Office 365 était active. (OKTA-744748)

  • Lorsqu'un administrateur sélectionnait la tâche Les mappages push de groupe ont rencontré des erreurs pour une intégration AD, il était dirigé vers un onglet vide. (OKTA-753485)

  • Les utilisateurs ne pouvaient pas lancer l'application ShareFile. (OKTA-756155)

  • La date d'enrôlement des authenticators ne s'affichait pas sur la page Paramètres de l'utilisateur final (version 2.0). (OKTA-790271)

  • La page de l'authenticator par téléphone ne s'affichait pas correctement dans certaines langues si le nom du champ de l'extension téléphonique était trop long. (OKTA-790283)

  • Sur les appareils iOS 18 gérés, une erreur se produisait lorsque certains utilisateurs tentaient de s'authentifier silencieusement avec Okta FastPass. (OKTA-791525)

  • La page de connexion Active Directory ne se chargeait pas correctement si elle était intégrée à l'aide d'une origine approuvée. (OKTA-796094)

  • Lors de la création ou de la mise à jour d'un profil, les prénoms et noms de famille utilisateur contenant un point (last.name) déclenchaient des messages d'erreur de champ malformés. (OKTA-798884)

  • Lorsque l'option Autoriser plusieurs identités correspondant aux critères était activée pour un IdP par carte intelligente, la suspension d'un utilisateur par carte intelligente/PIV entraînait une erreur sur la page de connexion. (OKTA-798997)

  • Lorsqu'un utilisateur saisissait un mot de passe erroné pour se connecter à une org utilisant l'authentification déléguée à LDAP, le cache de connexion était effacé. (OKTA-799642)

  • Le sélecteur de plage de dates des rapports Utilisation d'Okta et Utilisation des applications utilisait 3 mois au lieu de 90 jours comme première date disponible. (OKTA-801212)

  • La déconnexion unique (SLO) n'était pas disponible pour les instances Salesforce dans les orgs d'aperçu. (OKTA-805013)

  • Certains utilisateurs ne pouvaient pas ouvrir l'application Okta Access Requests depuis leur End-User Dashboard, alors que les deux applications avaient des politiques d'authentification correspondantes. (OKTA-806140)

  • Les importations AD échouaient parfois lorsque Slack avait des mappages push de groupe configurés de la même façon que l'application en aval. (OKTA-806301)

Okta Integration Network

  • Briefly AI (OIDC) est désormais disponible. En savoir plus.
  • CAASS (SAML) est désormais disponible. En savoir plus.
  • Cork (API Service) est désormais disponible. En savoir plus.
  • Everykey Integration (API Service) est désormais disponible. En savoir plus.
  • Heropa (SAML) est désormais disponible. En savoir plus.
  • kickflow (SAML) est désormais disponible. En savoir plus.
  • Nulab Pass (Backlog Cacoo Type Talk) (SAML) a un nouveau guide d'intégration.
  • Obsibian Security (SAML) a une nouvelle URL de région.
  • Seismic Learning (SAML) a mis à jour les points de terminaison.
  • Seismic Learning (SCIM) a une URL de base mise à jour.
  • ShareFile (SWA) a été mis à jour. (OKTA-756155)
  • Spiral (SAML) est désormais disponible. En savoir plus.
  • Valence Okta Connector (API Service) est désormais disponible. En savoir plus.
  • VASTOnline (SAML) est désormais disponible. En savoir plus.
  • Visily (SAML) est désormais disponible. En savoir plus.
  • WideField Security - Detect (API Service) est désormais disponible. En savoir plus.
  • Wirespeed (API service) est maintenant proposé.. En savoir plus.

Mises à jour hebdomadaires

2024.09.1 : mise à jour 1 déployée à partir du 24 septembre

Disponibilité générale

Sign-In Widget, version 7.23.1

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Correctifs

  • Les UO de recherche configurées pour une instance Active Directory n'étaient pas mises à jour dans Okta lorsque les UO correspondantes étaient supprimées dans AD. (OKTA-686217)

  • Les noms complets de groupe ne s'affichaient pas dans les résultats de recherche de l'onglet Push de groupe. (OKTA-710044)

  • Sur le formulaire Affectation de domaine Realm, les listes déroulantes Source de profil et Affectation de domaine Realm n'affichaient pas la liste des options disponibles. (OKTA-710761)

  • Pour les utilisateurs affectés à une instance AD ou LDAP où l'authentification déléguée n'était pas activée, la connexion utilisateur était mal configurée après avoir activé l'authentification déléguée. (OKTA-711676)

  • Certains administrateurs ne pouvaient pas filtrer le rapport d'enrôlement MFA par utilisateur par groupe. (OKTA-743062)

  • Les utilisateurs qui avaient déjà enrôlé Google Authenticator voyaient un message d'erreur peu explicite s'ils essayaient de l'enrôler à nouveau. (OKTA-747092)

  • Lorsqu'un utilisateur demandait une nouvelle app à partir du End-User Dashboard, l'action n'était pas enregistrée dans le System Log. (OKTA-755410)

  • L'évaluation de la chaîne Okta Expression Language échouait lors de la création d'un attribut personnalisé dans Universal Directory avec le nom de variable timeZone. (OKTA-756071)

  • Les options Exiger une interaction de l'utilisateur et Exiger un code PIN ou une vérification biométrique de l'utilisateur étaient affichées dans la règle de politique de la chaîne de méthode d'authentification, même si la vérification de l’utilisateur était désactivée dans l'org. (OKTA-798034)

  • WebAuthn ne pouvait pas être enrôlé en ligne si la fonctionnalité Séquence d'authentification était activée et que la politique d'enrôlement exigeait une protection matérielle. (OKTA-798371)

  • La fonctionnalité Enrôlement sur le même appareil pour Okta FastPass est de nouveau disponible. Cette fonctionnalité avait été supprimée pour résoudre un problème d'enrôlement à Okta Verify. (OKTA-807716)

Okta Integration Network

  • Breezy HR by Aquera (SCIM) est désormais disponible. En savoir plus.
  • Ceretax (OIDC) est désormais disponible. En savoir plus.
  • DBSnapper (OIDC) est désormais disponible. En savoir plus.
  • Envoy (SCIM) a mis à jour les points de terminaison.
  • Focal (OIDC) est désormais disponible. En savoir plus.
  • Kickbox (OIDC) est désormais disponible. En savoir plus.
  • Okta ISPM (API Service) a un nouveau logo.
  • Security Journey (SCIM) est désormais disponible. En savoir plus.
  • StrongDM a désormais une AIP pour l'URL SCIM/OIDC.
  • Teamup Calendar (OIDC) est désormais disponible. En savoir plus.
  • Vanta (SAML) a mis à jour les points de terminaison.
  • Wiredrive (API Service) a une description mise à jour.

2024.09.2 : mise à jour 2 déployée à partir du 30 septembre

Correctifs

  • La section Fermer toutes les sessions de la page Paramètres de l'utilisateur final n'apparaissait pas pour certains utilisateurs. (OKTA-652620)

  • Lors de la modification des affectations d'un utilisateur, les rôles avec des valeurs numériques apparaissaient dans la mauvaise position dans le menu déroulant Rôle. Si vous sélectionnez Non mappé, définissez le rôle sur 629. (OKTA-729800)

  • Un logo Windows obsolète apparaissait pour divers téléchargements, tels que des agents. (OKTA-731993)

  • Un cookie non sensible est devenu obsolète. (OKTA-733915)

  • Les messages d'erreur qui s'affichaient pour les utilisateurs finaux lorsqu'ils créaient, mettaient à jour ou supprimaient une méthode de sécurité n'étaient pas clairs et n'étaient pas traduits. (OKTA-797231)

  • Un e-mail de test de fournisseur de messagerie personnalisé ne pouvait pas être envoyé si l'adresse e-mail contenait un domaine non standard, tel que .digital. (OKTA-798388)

  • L'événement du System Log pour les requêtes bloquées ne contenait pas NSA dans la section securityContext. (OKTA-803219)

  • La déconnexion unique (SLO) n'était pas disponible pour les instances Salesforce dans les orgs d'aperçu. (OKTA-805013)

  • Certains utilisateurs ne pouvaient pas ouvrir l'application Okta Access Requests depuis leur End-User Dashboard, alors que les deux applications avaient des politiques d'authentification correspondantes. (OKTA-806140)

  • Les importations AD échouaient parfois lorsque Slack avait des mappages push de groupe configurés de la même façon que l'application en aval. (OKTA-806301)

  • Dans la page Sécurité > Administrateurs, les détails de l'utilisateur apparaissaient de manière incorrecte dans la barre de recherche. (OKTA-806750)

Okta Integration Network

  • Bumblebee Networks (SAML) est désormais disponible. En savoir plus.
  • Go1 (SCIM) est désormais disponible. En savoir plus.
  • IDrive e2 (SAML) est désormais disponible. En savoir plus.
  • Iris by Cro Metrics (OIDC) est désormais disponible. En savoir plus.
  • Okta Identity Security Posture Management SSO (OIDC) est désormais disponible. En savoir plus.
  • Nightfall AI (API Service) est désormais disponible. En savoir plus.
  • ordLayer (OIDC) a une URI de redirection supplémentaire.
  • StrongDM a une AIP pour l'URL SCIM/OIDC.
  • Syntinels (OIDC) est désormais disponible. En savoir plus.
  • WINN.AI (OIDC) a été mis à jour. (OKTA-806820)

2024.09.3 : mise à jour 3 déployée à partir du 7 octobre

Disponibilité générale

Sign-In Widget, version 7.32.2

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Correctifs

  • Certaines descriptions d'événements et certains noms d'affichage du System Log n'étaient pas remplis correctement. (OKTA-721947)

  • Lors de l'utilisation de SCIM 2.0 et de l'approvisionnement local, certains attributs n'étaient pas mis à jour pendant les opérations d'approvisionnement et d'importation. (OKTA-745515)

  • Le résumé des résultats de l'outil de test d'accès pour un authenticator désactivé ne correspondait pas à la politique d'enrôlement des authenticators. (OKTA-752890)

  • Sur les appareils iOS 18 gérés, une erreur se produisait lorsque certains utilisateurs tentaient de s'authentifier silencieusement avec Okta FastPass. (OKTA-791525)

  • La méthode Authenticator générique ne s'affichait pas si sa première instance était inactive. (OKTA-806802)

  • Parfois, une erreur Invalid Phone Number était renvoyée de manière incorrecte lors de l'enrôlement du facteur SMS. (OKTA-807741)

  • La page Fonctionnalités n'incluait pas de lien vers la documentation pour la fonctionnalité Amélioration de la réécriture de Workday en accès anticipé. (OKTA-808626)

  • macOS 15 n'était pas pris en charge dans les politiques de garantie des appareils. (OKTA-811338)

Okta Integration Network

  • ADP Workforce Now by Aquera (SCIM) est désormais disponible. En savoir plus.
  • AppWork (SAML) est désormais disponible. En savoir plus.
  • Ben (SAML) est désormais disponible. En savoir plus.
  • Blacksmith InfoSec (SCIM) est désormais disponible. En savoir plus.
  • Cockroach Labs (OIDC) est désormais disponible. En savoir plus.
  • Cockroach Labs (SAML) est désormais disponible. En savoir plus.
  • CultureScience (OIDC) a un nouveau nom d'affichage, une nouvelle description et une nouvelle URI de redirection.
  • Cyberlift (API Service) est désormais disponible. En savoir plus.
  • Devolutions Hub Business (SCIM) est désormais disponible. En savoir plus.
  • Detexian SSPM (API Service) a désormais des portées supplémentaires.
  • DocketAI (SAML) est désormais disponible. En savoir plus.
  • Fundraise Up SSO (SAML) est désormais disponible. En savoir plus.
  • IELOVE-CLOUD (SAML) est désormais disponible. En savoir plus.
  • Middleware (OIDC) est désormais disponible. En savoir plus.
  • Middleware (SAML) est désormais disponible. En savoir plus.
  • Obsidian Security (API Service) a un nouveau guide d'intégration.
  • pclub.io (OIDC) est désormais disponible. En savoir plus.
  • Rezone Security (API Service) a désormais des portées supplémentaires.
  • Rivial Cybersecurity Management Platform (SAML) est désormais disponible. En savoir plus.
  • Scrut Automation (API Service) est désormais disponible. En savoir plus.
  • Sightglass (OIDC) est désormais disponible. En savoir plus.
  • T3 Connect (SCIM) a un profil d'app et un mappage mis à jour.
  • TalentLMS by Aquera (SCIM) est désormais disponible. En savoir plus.
  • WINN.AI (OIDC) a une URI d'initialisation de connexion mise à jour et une nouvelle URI de redirection.
  • Workshop (SAML) a mis à jour les points de terminaison.
  • Zoomifier Web App (OIDC) est désormais disponible. En savoir plus.

Version : 2024.10.0

Octobre 2024

Disponibilité générale

Sign-In Widget, version 7.24.1

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Hyperspace Agent version 1.5.0

La version 1.5.0 de Hyperspace Agent est désormais disponible. Cette version utilise Microsoft Edge WebView2 Runtime pour afficher le contenu du Sign-In Widget. Consultez la section Historique des versions de l'agent Hyperspace Okta.

Approvisionnement JIT pour carte intelligente

Cette fonctionnalité vous permet d'approvisionner un accès juste-à-temps (Just-In-Time, JIT) aux utilisateurs. Vous pouvez le faire en configurant des critères d'attribut de certificat afin que les titulaires de cartes PIV/CAC d'autres orgs puissent accéder aux ressources dont ils ont besoin. Consultez la section Ajouter un IdP par carte intelligente.

Zones dynamiques améliorées

Utilisez les zones du réseau dynamiques améliorées pour définir des catégories de services IP (proxys, VPN), des emplacements et les numéros de système autonome (NSA) bloqués ou autorisés dans une zone. Voir Amélioration des zones dynamiques.

Mise à jour de la version du système d'exploitation pour la garantie des appareils

Les versions des systèmes d'exploitation suivantes sont désormais prises en charge dans les politiques de garantie des appareils :

  • Android 15
  • iOS 17.7
  • macOS 13.7
  • macOS 14.7
  • Windows 10 (10.0.17763.6293, 10.0.19044.4894, 10.0.19045.4957)
  • Windows 11 (10.0.22000.3197, 10.0.22621.4249, 10.0.22631.4249)

Déploiement du nonce pour la politique de sécurité du contenu

Okta déploie les nonces pour l'instruction script-src de la politique de sécurité du contenu pour chaque point de terminaison qui renvoie du contenu HTML. Ce processus comporte deux étapes : dans un premier temps, le nonce est ajouté à la directive script-src de l'en-tête Content-Security-Policy-Report-Only. Une fois que les scripts en ligne non sécurisés sont identifiés et corrigés, le nonce est ajouté à la directive script-src de l'en-tête Content-Security-Policy. Cette mise à jour sera progressivement appliquée à tous les points de terminaison.

Obsolescence de l'approvisionnement pour Confluence (Atlassian)

L'approvisionnement pour Confluence (Atlassian) est désormais obsolète.

Mise à jour de l'interface utilisateur sur la page Marques

Les menus déroulants de la page Marques ont été mis à jour pour offrir une apparence plus cohérente.

Prise en charge du connecteur OIN pour Entitlement Management

Les connecteurs suivants ont été mis à jour pour prendre en charge Entitlement Management :

  • Coupa
  • DocuSign
  • WebEx

Consultez la section Applications compatibles avec l'approvisionnement.

Suppression des affectations de propriétaire de groupe

L'option d'affectation de propriétaire du groupe a été supprimée d'Access Requests pour les séquences de rôles administrateur.

Mise à jour du contenu de la page Politique de risques pour l'entité

Le texte de l'interface utilisateur de la page Politique de risques pour l'entité a été mis à jour pour plus de clarté et de cohérence.

Nouvelle collection Okta Secure Identity dans le catalogue OIN

Une nouvelle collection Okta Secure Identity est disponible dans le catalogue Okta Integration Network (OIN). Cette collection identifie les intégrations qui font partie de l'engagement Okta Secure Identity. Consultez le catalogue OIN pour obtenir la liste des intégrations affectées à cette collection.

Amélioration des notifications dans la politique de l'Admin Console

Les notifications dans la politique d’authentification de l'Admin Console ont été améliorées pour offrir une meilleure expérience utilisateur.

Types d'événements et raisons des résultats du System Log

Les types d'événements user.authentication.auth_via_IDP et user.authentication.auth_via_social du System Log indiquent désormais si une tentative de connexion réussie du fournisseur d'identité est due à un approvisionnement JIT ou à la liaison de comptes. Consulter Types d'événements.

Options du fournisseur d'identité OIDC

Les fournisseurs d'identité OIDC peuvent désormais avoir les politiques Lien de compte et JIT désactivées.

Appels d'événement pour l'authentification auprès du fournisseur d'identité

Vous pouvez désormais utiliser l'authentification de l'utilisateur avec les événements du fournisseur d'identité en tant qu'appels d'événement. Consultez la section Types d'événements pour obtenir la liste des événements que vous pouvez utiliser avec les appels d'événement.

Accès anticipé

Période de grâce pour la garantie des appareils

Parfois, les appareils des utilisateurs peuvent ne plus être conformes aux politiques de sécurité en raison de conditions temporaires telles que des mises à jour logicielles manquantes ou des connexions réseau non approuvées. Sans période de grâce, ils se verraient immédiatement refuser l'accès aux ressources critiques, ce qui perturbe leur productivité et provoque de la frustration. La Période de grâce pour la fonctionnalité d'assurance des appareils vous permet de définir une fenêtre temporaire pendant laquelle les appareils non conformes peuvent toujours accéder aux ressources. Cela donne aux utilisateurs le temps de résoudre les problèmes sans être bloqués, ce qui équilibre la productivité avec les normes de sécurité. Consultez la section Ajouter une politique de garantie des appareils.

Enrôlement sur le même appareil pour Okta FastPass réactivée

La fonctionnalité Enrôlement sur le même appareil pour Okta FastPass est de nouveau disponible. Cette fonctionnalité avait été supprimée pour résoudre un problème d'enrôlement à Okta Verify. Pour les organisations utilisant Okta FastPass, le processus d'inscription à Okta Verify a été simplifié :

  • Les utilisateurs peuvent initier et terminer l'inscription sur l'appareil qu'ils utilisent. Auparavant, un deuxième appareil était nécessaire pour les inscriptions. Notez que l'inscription nécessite l'authentification à deux facteurs si possible, ce qui peut nécessiter un second appareil.
  • Les utilisateurs ne doivent plus saisir l'URL de leur org lors de l'inscription.
  • Le flux d'inscription comporte moins d'étapes. Cette fonctionnalité est prise en charge sur les appareils Android, iOS et macOS.

Pour l'activer, accédez à Admin Console > Paramètres et activez Enrôlement sur le même appareil pour Okta FastPass.

Prise en charge de la vérification biométrique de l'utilisateur dans la séquence d'authentification

L'option Exiger une vérification de l'utilisateur est désormais prise en charge dans Séquences d'authentification.

Actions de l'authenticator masquées

Les utilisateurs doivent répondre aux exigences d'une politique Okta Account Management pour réinitialiser ou supprimer leurs méthodes de sécurité existantes. Dans le cas contraire, les actions de l'authenticator sont désormais masquées sur leur page Paramètres. Voir Politique Okta Account Management.

Étiquettes Rester connecté personnalisées

Les administrateurs peuvent désormais personnaliser l'étiquette Rester connecté sur leur page de connexion. Consultez la section Personnalisation.

Améliorations de la conception pour les intégrations d'applications OIDC et SAML

Lorsque la fonctionnalité Déconnexion unique Front-channel est activée, les pages d'intégration d'applications OIDC et SAML comportent désormais une seule section Déconnexion qui inclut tous les paramètres de déconnexion de l'app. Consultez la section Référence du champ SAML de l'assistant d'intégration d'application.

Correctifs

  • Si une erreur se produisait lors de l'exécution d'un push de groupe, le Statut d'envoi du push de groupe n'était mis à jour qu'après une actualisation manuelle de la page. (OKTA-710642)

  • ors de la gestion des annuaires pour un groupe, le fait de cliquer sur Suivant sans apporter de modifications entraînait l'affichage des boutons Précédent et Annuler en double. (OKTA-735984)

  • Dans certains cas, les tentatives d'accès à une application SAML via un flux du fournisseur de services entraînait une erreur 500 Internal Server. (OKTA-739430)

  • Les administrateurs ne pouvaient pas définir de mots de passe temporaires pour les utilisateurs si la réinitialisation du mot de passe en libre-service était désactivée. (OKTA-742231)

  • Dans les orgs qui utilisaient un domaine personnalisé, les administrateurs étaient invités à saisir leur nom d'utilisateur lorsqu'ils effectuaient une action protégée. (OKTA-747566)

  • Dans certains cas, les opérations simultanées JIT d'Agentless DSSO pour un utilisateur entraînaient l'arrêt des affectations d'app, dont la correction nécessitait l'intervention d'un administrateur. (OKTA-752118)

  • Certains utilisateurs ne pouvaient pas s'enrôler dans Okta Verify pour ordinateur en utilisant WebAuthn. (OKTA-753346)

  • La possibilité d'afficher les jetons d'API était affectée de manière incorrecte aux permissions de rôle d'administrateur personnalisé pour Voir les utilisateurs et leurs détails. La possibilité de révoquer les jetons d'API était affectée par erreur aux permissions de rôle d'administrateur personnalisé pour Modifier les états du cycle de vie des utilisateurs, Suspendre les utilisateurs et Effacer les sessions utilisateur. (OKTA-801358)

  • Les mots de passe des utilisateurs pouvaient être mis à jour pour correspondre à la réponse à la question de récupération. (OKTA-804681)

  • La description de l'authenticator par téléphone concernant l'envoi d'un jeton de sécurité par SMS ou appel vocal était trompeuse. (OKTA-804683)

  • Les fournisseurs d'identité de vérification d'identité inactifs figuraient dans les règles de politique Okta Account Management. (OKTA-807331)

  • Le nombre d'applications compatibles SAML affiché sur la page Tâches était incorrect. (OKTA-811744)

  • Le Sign-In Widget affichait un message d'erreur au lieu des champs de connexion et des défis MFA. (OKTA-812099)

  • Parfois, le Sign-In Widget n'affichait pas les instructions de correction lorsque la valeur de la Période de grâce était Aucune. (OKTA-813942)

  • Certains administrateurs avec un rôle personnalisé rencontraient une erreur lorsqu'ils tentaient d'importer des attributs utilisateur. (OKTA-815012)

  • Après s'être déconnectés du Okta End-User Dashboard, les utilisateurs sur des appareils ChromeOS ne pouvaient plus se reconnecter. (OKTA-816091)

Okta Integration Network

  • Bob by Aquera (SCIM) est désormais disponible. En savoir plus.
  • Eccentex AppBase (SCIM) est désormais disponible. En savoir plus.
  • GitHub Enterprise Server by Aquera (SCIM) est désormais disponible. En savoir plus.
  • HPE Aruba Networking SSE - Axis (SAML) est désormais disponible. En savoir plus.
  • Jurnee (OIDC) a désormais un URI d'initialisation de connexion.
  • Oracle Cloud HCM by Aquera (SCIM) est désormais disponible. En savoir plus.
  • SecureTrustZone (SAML) est désormais disponible. En savoir plus.
  • Snowflake by Tech Prescient (SAML) est désormais disponible. En savoir plus.
  • Teamgo Visitor Sign-in (SCIM) est désormais disponible. En savoir plus.

Mises à jour hebdomadaires

2024.10.1 : mise à jour 1 déployée à partir du 4 novembre

Disponibilité générale

Sign-In Widget, version 7.24.2

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Nouvelle catégorie de service IP

Le service de proxy WARP_VPN est désormais pris en charge en tant que catégorie de service IP dans les zones dynamiques améliorées. Voir Catégories de services IP pris en charge.

Correctifs

  • Les utilisateurs ne pouvaient pas ajouter ou modifier le surnom du facteur dans Paramètres > Méthode de sécurité. (OKTA-658434)

  • Une erreur se produisait lorsque les administrateurs tentaient de désactiver certains appareils. (OKTA-715650)

  • La politique Okta Account Management ne prenait pas en charge les redirections de l'IdP appareil par le biais de conditions EL. (OKTA-740746)

  • La suppression d'un enrôlement YubiKey pré-enregistré n'envoyait pas de notification par e-mail et n'enregistrait pas d'événement dans le System Log. (OKTA-750155)

  • Une erreur se produisait parfois lors de la réactivation des utilisateurs d'org2org. (OKTA-755934)

  • Lorsque des utilisateurs essayaient de s'authentifier en utilisant un fournisseur d'identité pour activer un appareil, un message d'erreur apparaissait et le bouton Réessayer ne fonctionnait pas. (OKTA-756381)

  • Si l'adresse e-mail et le nom d'utilisateur étaient tous deux requis lors de l'enrôlement de profil et que les valeurs étaient différentes, les utilisateurs ne savaient pas où leur vérification de l'enrôlement par e-mail était envoyée. (OKTA-756516)

  • Les applications désactivées affichaient parfois un statut Actif dans l'Admin Console. (OKTA-799257)

  • Certains utilisateurs ne parvenaient pas à enregistrer les paramètres d'attributs utilisateur dans les groupes Okta qui étaient liés à des répertoires. (OKTA-799880)

  • Dans certains cas, les profils AppUser n'étaient pas mis à jour lorsque les utilisateurs étaient provisionnés vers AD à l'aide de groupes Okta. (OKTA-800577)

  • Les utilisateurs ne pouvaient pas cliquer sur le lien Ignorer le profil pour contourner l'invite de l'adresse e-mail secondaire. (OKTA-803499)

  • Le System Log affichait un acteur incorrect lorsque des événements étaient déclenchés par une requête Activer un facteur d'API. (OKTA-803794)

  • Les événements app.keys.* du System Log ne contenaient pas l'ID de session racine. (OKTA-808707)

  • La chaîne de méthodes d'authentification ne fonctionnait pas correctement dans la politique Okta Account Management et a été désactivée. (OKTA-812749)

  • Lorsque l'ancienneté minimale du mot de passe était définie dans la politique de mot de passe, les nouveaux utilisateurs sans mot de passe ne pouvaient pas définir leur mot de passe après leur première connexion tant que l'ancienneté minimale du mot de passe définie n'était pas dépassée. (OKTA-814032)

  • Un événement de connexion réussie pour le fournisseur d'identité PIV affichait les informations d'un ancien certificat si un utilisateur existant utilisait un certificat renouvelé pour s'authentifier. (OKTA-814630)

  • Certaines chaînes de texte sur la page des Paramètres de l'utilisateur final n'étaient pas traduites. (OKTA-815053)

  • Après s'être déconnectés du Okta End-User Dashboard, les utilisateurs sur des appareils ChromeOS ne pouvaient plus se reconnecter. (OKTA-816091)

  • Les utilisateurs pouvaient se connecter automatiquement après avoir rechargé la page de connexion de la période de grâce, au lieu de devoir sélectionner Continuer vers l'application. (OKTA-816770)

  • Les utilisateurs recevaient parfois une période de grâce pour la mise en conformité de l'appareil, bien que celle-ci ne soit pas applicable selon la politique d'authentification. (OKTA-817210)

  • L'option Rester connecté après l'authentification s'affichait dans la boîte de dialogue pour les règles de politique Okta Account Management, même si elle n'était pas prise en charge. (OKTA-818061)

  • Certaines chaînes de texte sur la page Paramètres du End-User Dashboard n'étaient pas traduites. (OKTA-818090)

  • Lorsque vous récupérez une règle de politique qui refusait l'accès et utilisait une chaîne de méthodes d'authentification vide, une erreur de validation 500 était renvoyée. (OKTA-819217)

  • Les utilisateurs ne pouvaient pas accéder à une app push personnalisée lorsque la règle de déverrouillage en libre-service de la politique Okta Account Management exigeait une authentification à un seul facteur. (OKTA-819868)

  • Lorsque Workflows était utilisé pour demander plusieurs lots, certains droits étaient manquants. (OKTA-819958)

  • Une règle de politique d'authentification créée à l'aide de l'API, et incluant une chaîne de méthodes d'authentification ainsi que des données de réauthentification, n'était pas enregistrée, même lorsque l'Admin Console affichait le Mode avancé. (OKTA-820653)

Okta Integration Network

  • Acronis Cyber Cloud (SCIM) dispose d'un nouveau profil d'app et de nouveaux mappages.
  • Acsense (API Service) a maintenant des portées supplémentaires.
  • Constant Contact by Aquera (SCIM) est désormais disponible. En savoir plus.
  • Cyberlift (API Service) a désormais une portée supplémentaire.
  • Domo by Aquera (SCIM) est désormais disponible. En savoir plus.
  • Eccentex AppBase (SAML) est désormais disponible. En savoir plus.
  • Go1 (SCIM) dispose d'une description mise à jour.
  • Guide (OIDC) est maintenant disponible. En savoir plus.
  • HPE Aruba Networking SSE (anciennement Axis) (SAML) est désormais disponible. En savoir plus.
  • LegalOn Cloud (SAML) est désormais disponible. En savoir plus.
  • LivePreso (OIDC) est désormais disponible. En savoir plus.
  • Metaphor (SCIM) est désormais disponible. En savoir plus.
  • Netdata (SCIM) est désormais disponible. En savoir plus.
  • OPTIZMO (SAML) est désormais disponible. En savoir plus.
  • Scrut Automation (API Service) a un nouveau logo.
  • Secured Signing (OIDC) est maintenant proposé. En savoir plus.
  • Segment (SAML) est maintenant proposé. En savoir plus.
  • Smallstep (SCIM) a un nouveau logo et une nouvelle description.
  • Smartsheet v2 (SAML) a maintenant une ACS URL et un URI public.
  • Le connecteur d'approvisionnement Snowflake par Aquera (SCIM) est maintenant proposé. En savoir plus.

Version : 2024.11.0

Novembre 2024

Disponibilité générale

Agent Okta LDAP, version 5.22.0

Cette version comprend ce qui suit :

  • l'agent utilise désormais OAuth 2.0 et OAuth 2.0 Demonstrating Proof of Possession (DPoP) pour communiquer de manière sécurisée avec Okta .
  • Les nouveaux agents sont enregistrés au moyen du flux d'enregistrement de l'appareil OAuth 2.0.
  • les agents fonctionnent désormais indépendamment des comptes utilisés pour les enregistrer ;
  • Les agents peuvent maintenant être installés par les super administrateurs et les administrateurs avec un rôle personnalisé qui inclut les autorisations d'enregistrement des agents. Voir Conditions préalables pour l'intégration LDAP.
  • Les agents LDAP Linux sont maintenant gérés avec systemd au lieu de sysvinit. Consulter Gérer votre intégration LDAP.

Consulter l'historique des versions de l'agent LDAP Okta.

Amélioration de l'expérience de l'utilisateur en matière de comptage des membres d'un groupe

Les groupes utilisent désormais des comptages asynchrones pour déterminer l'appartenance des utilisateurs aux groupes comptant plus de 10 000 membres. Cela améliore les performances de la page Groupes et du sélecteur de groupe sur la page Stratégie d’authentification.

Donner l'accès à l'assistance d'Okta

Les administrateurs peuvent désormais contrôler la manière dont les membres de l'équipe de soutien Okta accèdent à leur org. À cet effet, la page Compte propose les deux options suivantes :

  • Droits d’imitation pour les cas de soutien : permet à l'équipe de soutien Okta de se connecter à votre org en tant qu'administrateur en lecture seule afin de résoudre les problèmes.
  • Droits d’accès du soutien pour les cas auto‑attribués: permet à une personne du service de soutien Okta d'accéder aux paramètres de votre org après avoir ouvert un cas. Grâce à ces paramètres, les administrateurs peuvent choisir le niveau d'accès au soutien qui convient à leur org.

Consulter Donner l'accès au soutien Okta.

Préenregistrement YubiKey

Les administrateurs clients ne pouvaient auparavant pas enrôler et expédier des clés YubiKey en tant qu'enrôlements WebAuthn de manière rapide et automatisée. La fonctionnalité de préenregistrement YubiKey permet aux administrateurs de préenregistrer les facteurs YubiKey en tant qu'enrôlements WebAuthn pour les utilisateurs en attente d'activation et existants (actifs) en utilisant une intégration Workflows et Yubico pour gérer l'enregistrement et l'envoi en toute transparence.

Expérience ISV fluide pour SCIM

Okta fournit maintenant une expérience ISV fluide pour optimiser l'expérience de soumission Okta Integration Network (OIN) pour les intégrations SCIM . Cette nouvelle expérience permet aux fournisseurs de logiciels indépendants (ISV) de générer et de tester manuellement leurs métadonnées d'intégration SCIM avant de les soumettre à l'OIN. Cela permet à l'équipe OIN de gagner du temps lors de la vérification et de la validation du bon fonctionnement de l'intégration SCIM, ce qui réduit le délai de publication dans l'OIN. Cette expérience intègre également les processus de communication dans Salesforce, permettant une meilleure collaboration en interne au sein des équipes Okta et en externe avec les ISV. Consultez Publier une vue d'ensemble de l'intégration OIN et Soumettre une intégration avec l'assistant OIN.

Autorisations administrateur en lecture seule

Les administrateurs en lecture seule peuvent désormais afficher les stratégies de profil utilisateur et les appels incorporés. Consulter Administrateurs en lecture seule.

Nouvelle colonne dans le rapport d'utilisation de l'application

Le rapport d'utilisation de l'application propose désormais une colonne Nom de l'instance. Cette nouvelle colonne permet aux utilisateurs de déterminer les applications pour lesquelles le rapport a été généré.

Amélioration du message d'erreur Access Requests

Lorsque vous accédez à l'onglet Demandes d'accès d'une app, le message d'erreur qui s'affiche est désormais plus clair.

Mises à jour du rapport sur les comptes utilisateurs

Le nombre maximal de lignes dans une exportation CSV est passé de 1 million à 5 millions.

Accès anticipé

Zone d'exemption d'IP

Utilisez cette fonctionnalité pour autoriser le trafic provenant d'IP de passerelle spécifiques, indépendamment des configurations Okta ThreatInsight, des zones de réseau bloquées ou des événements de changement d'IP dans Identity Threat Protection with Okta AI. Consulter Zone d'exemption d'IP.

Les fournisseurs d'identité OpenID Connect prennent désormais en charge la synchronisation des groupes.

Les fournisseurs d'identité OpenID Connect prennent désormais en charge la synchronisation complète et et l'ajout d'un utilisateur à un groupe auquel il n'appartient pas encore. Un utilisateur qui s'authentifie avec un IdP externe est ajouté à tous les groupes disponibles lorsque l'option Synchronisation complète des groupes est activée. L'utilisateur est ajouté à tous les groupes auxquels il n'appartient pas déjà lorsque l'option Ajouter un utilisateur aux groupes manquants est activée. Cela vous permet de spécifier certains groupes auxquels les utilisateurs doivent être ajoutés.

Créer des ensembles de ressources dynamiques avec des conditions

Les conditions définies en ressources vous aident à limiter la permission d'un rôle en empêchant un administrateur à accéder à certaines apps. Cela vous donne un contrôle plus fin sur vos rôles d'administrateur personnalisés et vous permet de répondre aux besoins de sécurité uniques de votre org. Consulter Ensemble de ressources.

Authentification fluide et sécurisée avec le remplissage automatique des clé d'accès

Les clés d'accès offrent une expérience de connexion simplifiée aux utilisateurs en tirant partie des capacités de remplissage automatique existantes de leur navigateur. Cela permet aux utilisateurs de se connecter rapidement et intuitivement à une org sans saisir d'identifiants ni voir d'invites supplémentaires. Cette solution sécurisée et résistante aux hameçonnages fonctionne de manière transparente sur tous les appareils, offrant une amélioration de la sécurité et du confort, adaptée aux besoins actuels en matière d’authentification. Consulter Configurer un authentificateur WebAuthn.

Secure Partner Access pour les partenaires externes

Secure Partner Access offre un accès sécurisé aux ressources de votre org à vos partenaires commerciaux externes. Il simplifie les tâches de gestion de vos partenaires, réduit la charge de travail informatique et simplifie le processus de configuration des exigences de sécurité de votre organisation.

Comptes de service SaaS sécurisés

Cette fonctionnalité permet aux clients de surveiller, de gérer et de sécuriser l'accès aux comptes de service dans leurs applications SaaS. Cette nouvelle fonctionnalité dans Okta Privileged Access améliore Okta Platform en protégeant les comptes non fédérés dans les applications d'une organisation. Consultez Gérer les comptes de service.

Correctifs

  • Le nombre d' utilisateur sur la page Groupes ne s'affichait pas correctement. (OKTA-603239)

  • Le sélecteur de groupe dans Okta Browser Plugin affichait un nombre d'utilisateurs erroné. (OKTA-603587)

  • Même après que la fonction de remise en état des comptes ait été transférée à la stratégie Okta Account Management, les utilisateurs ne pouvaient toujours pas supprimer les authentificateurs requis par la stratégie de mots de passe (OKTA-740130)

  • Lorsque la page Paramètres invitait un utilisateur final à se réauthentifier, le Sign-In Widget ne s'affichait parfois pas correctement. (OKTA-793598)

  • Les administrateurs ne pouvaient pas réessayer les tâches d'approvisionnement ayant échoué. (OKTA-795934)

  • Les administrateurs disposant uniquement des autorisations Afficher les applications et leurs détails et Exécuter les importations pouvaient désactiver les applications. (OKTA-798693)

  • Les utilisateurs d'app SUSPENDED n'étaient pas pris en charge lors d'un push de groupe. (OKTA-803747)

  • L'enrôlement de l'authentificateur et les notifications par e-mail pour les nouveaux enrôlements Okta Verify sur les domaines personnalisés n'étaient pas correctement marquées. (OKTA-805671)

  • Lorsque la stratégie Okta Account Management était configurée pour contrôler la récupération, tous les authentificateurs sélectionnés dans la stratégie de mot de passe étaient effacés. (OKTA-812311)

  • Le texte dépassait le champ Notes d'application pour les administrateurs) dans la section Paramètres généraux de la page de l'app OIDC. (OKTA-813866)

  • Lorsqu'un administrateur cliquait sur Afficher d'autres tâches sur la page Tâches après l'affichage d'une erreur de push de profil, la liste des utilisateurs concernés s'affichait deux fois. (OKTA-814527)

  • Le déverrouillage en libre-service ne fonctionnait pas si la protection contre l'énumération des utilisateur était désactivée et que l'option Afficher les échecs de verrouillage était activée. (OKTA-815680)

  • Les événements security.partner.report.risk et user.session.end étaient absents de l'événement user.risk.change du System Log. (OKTA-818603)

  • Dans certains cas, lorsqu'un administrateur essayait de visualiser l'intégration de l'app Salesforce, il était invité à se connecter. (OKTA-820465)

  • Dans certains cas, une erreur se produisait lors du push de groupes sans description de groupe. (OKTA-820782)

  • Sur Okta Admin Dashboard, les informations du widget Tâches n'étaient pas alignées correctement. (OKTA-822294)

  • Dans certains cas, il y avait une synchronisation de profil inattendue. Il se peut que vous rencontriez une autre synchronisation de profil inattendue. (OKTA-822824)

  • Sur la page Modifier le rôle, certaines autorisations de rôle n'étaient pas dans le bon ordre. (OKTA-823779)

Okta Integration Network

  • Datadog (SAML) est maintenant proposé. En savoir plus.
  • Diminish (OIDC) est maintenant proposé. En savoir plus.
  • Docusign par Aquera (SCIM) est maintenant proposé. En savoir plus.
  • EveryKey SSO (SAML) est maintenant proposé. En savoir plus.
  • La SSO (SAML) basée sur le service d'identité Five9 est maintenant proposée. En savoir plus.
  • Fullstory (SAML) est maintenant proposé. En savoir plus.
  • getregistered (SCIM) est maintenant proposé. En savoir plus.
  • GitHub by Tech Prespect (SAML) est maintenant proposé. En savoir plus.
  • LenelS2 Elements (SCIM) est maintenant proposé. En savoir plus.
  • Lumos (SCIM) est maintenant proposé. En savoir plus.
  • Metaphor (SCIM) a un nouveau guide d'intégration.
  • Ninth Brain Suite (SAML) est maintenant proposé. En savoir plus.
  • Poggio (SAML) est maintenant proposé. En savoir plus.
  • Schoox (SWA) a une nouvelle icône.
  • SecureTrustZone (SCIM) est maintenant proposé. En savoir plus.
  • Seesaw (OIDC) est maintenant proposé. En savoir plus.
  • Spherexx (SAML) dispose désormais d'une nouvelle icône, d'une nouvelle description et d'un nouveau guide d'intégration.
  • Upaknee Cloud Messaging Stack (OIDC) est maintenant proposé. En savoir plus.

Mises à jour hebdomadaires

2024.11.1 : La mise à jour 1 a commencé à être déployée le 2 décembre

Disponibilité générale

Mise à jour de la version du système d'exploitation pour la garantie des appareils

Les versions des systèmes d'exploitation suivantes sont désormais prises en charge dans les politiques de garantie des appareils :

  • Correctif de sécurité Android 12, 13, 14 et 15 2024-11-05
  • iOS 17.7.1 iOS 18.1
  • macOS Ventura 13.7.1
  • macOS Sonoma 14.7.1
  • macOS Sequoia 15.1
  • Windows 10 (10.0.17763.6532, 10.0.19044.5131, 10.0.19045.5131)
  • Windows 11 (10.0.22000.3260, 10.0.22631.4460, 10.0.26100.2314)

Sign-In Widget, version 7.25.1

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Correctifs

  • Lorsqu'un administrateur mettait à jour les attributs SAML configurés pour une intégration SAML 2.0, les valeurs n'étaient pas reflétées dans Admin Console. (OKTA-694781)

  • La version minimale du système d'exploitation requise pour Active Directory Agent Okta était répertoriée à tort comme Windows Server 2012. (OKTA-718212)

  • Le texte de la boîte de dialogue Modifier la ressource en fonction d'un rôle standard était parfois mal aligné. (OKTA-794559)

  • Le sélecteur de groupe affichait à tort les administrateurs Okta sur la page Nouvelle intégration d'application Web sous Attributions > Limiter l'accès aux groupes sélectionnés. (OKTA-794750)

  • Les e-mails indiquant que des agents étaient désactivés comportaient un lien incorrect pour vérifier l’état des agent. (OKTA-797414)

  • Les utilisateurs d'app SUSPENDED n'étaient pas pris en charge lors d'un push de groupe. (OKTA-803747)

  • Lorsqu'un agent AD Okta ne pouvait pas être réactivé, car il n'avait pas de jeton SSWS dans la base de données, Admin Console affichait par erreur un message indiquant que l'agent était réactivé. (OKTA-806425)

  • Les utilisateurs créés via enregistrement en libre-service ne pouvaient pas réinitialiser leur mot de passe s'ils se déconnectaient avant d'inscrire d'autres authentificateurs. (OKTA-812816)

  • Un problème a été constaté avec le bouton Synchroniser les droits dans l'onglet Gouvernance de l'application Gouvernance avec SCIM 2.0 (Header Auth). (OKTA-814934)

  • Certains noms de licences Microsoft Windows 365 Enterprise étaient manquants ou incorrectement affichés sur la page Modifier les attributions. (OKTA-817097)

  • Certaines chaînes de texte sur la page Paramètres du tableau de bord de l'utilisateur final présentaient un espacement incorrect. (OKTA-820021)

  • Certaines chaînes de texte sur la page Paramètres du tableau de bord de l'utilisateur final n'étaient pas traduites. (OKTA-821610)

  • Les événements security.partner.report.risk et user.session.end étaient absents de l'événement user.risk.change du System Log. (OKTA-825084)

  • Les permissions OIDC requises pour utiliser entitlement management dans Okta n'étaient pas activées dans Coupa. (OKTA-825558)

  • Une requête utilisateur GET pour les utilisateurs nouvellement créés ayant l'état Staged renvoyait parfois des valeurs activated et statusChangedincorrectes. (OKTA-827818)

  • La session de l'app Secure Partner Access restait active même lorsque le navigateur était fermé. (OKTA-828148)

  • La page des domaines Realm de Secure Partner Access affichait incorrectement des domaines Realm n'appartenant pas à des partenaires. (OKTA-829258)

Okta Integration Network

  • ADP Next Gen HCM par Aquera (SCIM) est maintenant proposé. En savoir plus.
  • Analytic Index (OIDC) est maintenant proposé. En savoir plus.
  • BarRaiser (SAML) est maintenant proposé. En savoir plus.
  • CB Insights (SAML) est maintenant proposé. En savoir plus.
  • Chili Piper (SAML) est maintenant proposé. En savoir plus.
  • Clearout.io (OIDC) est maintenant proposé. En savoir plus.
  • Cornerstone Core HR par Aquera (SCIM) est maintenant proposé. En savoir plus.
  • Cyberlift SSO (OIDC) est maintenant proposé. En savoir plus.
  • CytoTronics Pixel Pro (SAML) est maintenant proposé. En savoir plus.
  • FastSpring (OIDC) est maintenant proposé. En savoir plus.
  • Funnel.io (SAML) est maintenant proposé. En savoir plus.
  • GitHub AE (SCIM) est maintenant proposé. En savoir plus.
  • Greenhouse Recruiting par Aquera (SCIM) est maintenant proposé. En savoir plus.
  • Hyperproof (SAML ) a un nouveau AIP (profil d’intégration de l’application), une URL de SSO, un URI d'audience et un guide d'intégration.
  • LawVu (SCIM) propose désormais la fonctionnalité de push de groupe, des attributs supplémentaires et une description mise à jour.
  • LivePreso (SCIM) est maintenant proposé. En savoir plus.
  • Marker.io (SAML) est maintenant proposé. En savoir plus.
  • Moveworks (OIDC) dispose d'un nouveau guide d'intégration.
  • OPTIZMO (SCIM) est maintenant proposé. En savoir plus.
  • Perimeter 81 (SAML) dispose d'une ACS URL et d'un URI d'audience mis à jour.
  • Perimeter 81 (SCIM) prend désormais en charge la zone géographique de l'UE.
  • Sage HR par Aquera (SCIM) est maintenant proposé. En savoir plus.
  • La signature sécurisée (OIDC) a une nouvelle icône.
  • Stripe (SAML) est maintenant proposé. En savoir plus.
  • Vbrick Rev Cloud (SAML) est maintenant proposé. En savoir plus.

2024.11.2 : La mise à jour 2 a commencé à être déployée le 9 décembre

Correctifs

  • L'approvisionnement des utilisateurs depuis Okta vers LDAP échouait lorsque plusieurs utilisateurs d'app actifs avaient le même nom d'utilisateur dans la même instance d'app. (OKTA-537618)

  • Lorsqu'un administrateur recherchait une app dans la boîte de dialogue Ajouter une ressource, le bouton Charger plus ne s'affichait pas. (OKTA-646166)

  • Cliquer sur Convertir toutes les attributions pour les intégrations d'applications impliquant des groupes comptant un grand nombre d'appartenances entraînait une erreur. (OKTA-731871)

  • Des erreurs se produisaient parfois lors de la création de règles de groupe en raison d'échecs de validation dans la règle d'appartenance au groupe. (OKTA-792778)

  • La réconciliation des utilisateurs a échoué lors du rechargement d'un profil de synchronisation en temps réel pour les utilisateurs appartenant à de grands groupes. (OKTA-793257)

  • Dans le widget de tableau de bord État, la puce chevauchait l’état DÉGRADATION pour les agents. (OKTA-805683)

  • L'authentificateur de l'IdP SAML ne pouvait pas être configuré si l'org avait trop d’IdP SAML configurés. (OKTA-807519)

  • Les applications de première partie pour Secure Partner Access affichaient des informations incohérentes et trompeuses. (OKTA-808128)

  • L'interface utilisateur de la chaîne de méthodes d'authentification comportait l'option Exiger une interaction utilisateur même lorsque les administrateurs ne pouvaient pas désactiver ce paramètre. (OKTA-818622)

  • Lorsque la langue de l'utilisateur final était définie sur l'espagnol, le texte de la boîte de dialogue Réinitialiser le mot de passe était incorrect. (OKTA-821354)

  • Les conditions des appareil enregistrés et des appareil géré s'affichaient dans les règles de stratégie Okta Account Management alors qu'elles n'étaient pas prises en charge. (OKTA-825595)

  • Une requête utilisateur GET pour les utilisateurs nouvellement créés ayant l'état staged renvoyait parfois des valeurs activated et statusChangedincorrectes. (OKTA-827818)

  • L'agent RADIUS Okta a été mis à jour vers la version 2.24.0 pour des améliorations de sécurité, notamment le renforcement du protocole d'authentification par mot de passe. La version ajoute également l'attribut Message-Authentificateur aux réponses. (OKTA-834907)

Okta Integration Network

  • ADP Decidium par Aquera (SCIM) est maintenant proposé. En savoir plus.
  • bob (SCIM) a un nouveau logo et un nouveau guide d'intégration.
  • La plateforme CloudPay Administrator est maintenant proposée. En savoir plus.
  • Descartes (SAML) est maintenant proposé. En savoir plus.
  • Grafana par Tech Prespect (SCIM) prend désormais en charge les importations d'utilisateurs.
  • Hyperproof (SAML) a une nouvelle API , une URL de SSO, un URI d'audience et un guide d'intégration.
  • Jenkins par Tech Prespect (SCIM) est maintenant proposé. En savoir plus.
  • M-Files (SCIM) est maintenant proposé. En savoir plus.
  • Nametag (API Service) est maintenant proposé. En savoir plus.
  • Oloid (SCIM) est maintenant proposé. En savoir plus.
  • Omnissa Identity Service (SAML) est maintenant proposé. En savoir plus.
  • Omnissa Identity Service (SCIM) est maintenant proposé. En savoir plus.
  • Plumm (SAML) est maintenant proposé. En savoir plus.
  • Productboard (SCIM ) a une nouvelle description et prend en charge le push de groupes.
  • SDWAN-FAST (OIDC) est maintenant proposé. En savoir plus.
  • Simplebooklet (OIDC) est maintenant proposé. En savoir plus.
  • Teamup Calendar (SCIM) est maintenant proposé. En savoir plus.
  • TOMS-Europe (OIDC) est maintenant proposé. En savoir plus.
  • TOMS-Global (OIDC) est maintenant proposé. En savoir plus.
  • Wasabi Account Control Manager (SCIM) est maintenant proposé. En savoir plus.

Version : 2024.12.0

Décembre 2024

Disponibilité générale

Sign-In Widget, version 7.26.0

Pour plus d'informations sur cette version, consultez les notes de version du Sign-In Widget.

Pour plus d'informations sur le Widget, consultez le guide Okta Sign-In Widget.

Fournisseur de MFA Okta pour ADFS, version 1.8.2

Cette version comprend des corrections de bogues et des mesures de renforcement de la sécurité.

Agent Okta On-Prem MFA, version 1.8.0

Cette version comprend des améliorations concernant la sécurité. Consulter l'historique des versions de l'agent Okta On-Prem MFA.

Mise à jour de la version du système d'exploitation pour la garantie des appareils

Les versions des systèmes d'exploitation suivantes sont désormais prises en charge dans les politiques de garantie des appareils :

  • Correctif de sécurité Android 12, 13, 14 et 15 2024-12-05
  • iOS 17.7.2, 18.1.1
  • macOS Sequoia 15.1.1

Autoriser ou interdire une instance d'authentificateur dans une règle de stratégie d'authentification

Vous pouvez désormais définir une instance d'authentificateur personnalisée dans les listes d'autorisation ou de refus d'une règle de stratégie d'authentification. Cela permet un contrôle plus précis des authentificateurs proposés aux utilisateurs. Consulter Ajouter une règle de stratégie d'authentification.

Attribuer automatiquement l'application Okta Access Certifications

Lorsque vous attribuez le rôle de super administrateur à un utilisateur, l'application Okta Access Certifications lui est automatiquement attribuée.

Mise à jour des termes techniques dans le catalogue OIN

Le terme ONG a été remplacé par organisation non gouvernementale dans le catalogue Okta Integration Network (OIN). Toutes les intégrations publiées qui portaient auparavant la mention ONG portent désormais la mention Organisations non gouvernementales.

Événement du System Log pour les e-mails ajoutés à la liste des e-mail renvoyés

Un événement system.email.bounce.removal du System Log est désormais déclenché lorsqu'une requête API est effectuée pour supprimer les e-mails renvoyés (POST /org/email/bounces/remove-list). Cette requête envoie une liste de courriels à un service de messagerie tiers afin de supprimer ces courriels de la liste des courriels renvoyés. L'événement est déclenché lorsque la requête API est effectuée. L'événement n'indique pas quand les e-mails sont réellement supprimés par le service de messagerie tiers.

Traduction en créole haïtien pour les utilisateurs finaux

Sur la page Paramètres de l'utilisateur final, les utilisateurs peuvent désormais définir leur langue d'affichage sur le créole haitien. Consulter Langues d'affichage prises en charge.

Filtres pour les zones du réseau

Les nouveaux filtres dans le tableau des zones du réseau aident les administrateurs à distinguer rapidement les zones définies par le système de celles qu'ils ont créées. Consultez Gérer les zones du réseau.

Demander l'accès au nom d'un autre utilisateur

Vous pouvez désormais autoriser les utilisateurs à demander un accès administrateur pour d'autres utilisateurs à partir de leur propre tableau de bord. Une fois que vous avez activé cette option dans les conditions des requêtes d'accès qui gèrent les ensembles de rôles d'administrateur, vous pouvez accorder cette autorisation à tous les utilisateurs ou la réserver aux responsables. Consulter Créer une condition de requête d'accès.

Sélection des cas d'utilisation dans l'assistant OIN

Les fournisseurs de logiciels indépendants (ISV) peuvent désormais sélectionner les catégories de cas d'utilisation suivantes lorsqu'ils soumettent leur intégration à Okta Integration Network (OIN) :

  • Modèle Zero Trust
  • Vérification d'identité
  • Identity Governance and Administration (IGA)

Consulter Directives relatives aux cas d'utilisation pour l'assistant OIN.

Nouvelle tâche pour les organisations ayant un super administrateur

Le widget de tableau de bord Tâches et la page HealthInsight indiquent désormais lorsqu'une org a moins de deux super administrateurs. Cela permet d'éviter que les orgs ne perdent l'accès à Admin Console.

Télécharger les liens pour les authenticateurs Okta Jira et Confluence dans Admin Console

Les liens de téléchargement des authentificateurs Okta Jira et Confluence ne plus proposés dans Admin Console.

Mise à jour de l'événement de System Log concernant le secret client de l'IdP

L'événement system.idp.lifecycle.read_client_secret de System Log inclut désormais une clé API . L'événement de System Log est déclenché lorsque vous effectuez une requête GET api/v1/idps ou api/v1/idps/{idpId} qui renvoie le secret client ou la clé API. Consulter Types d'événements.

Traductions mises à jour

Les traductions des textes du Sign-In Widget ont été mises à jour.

Accès anticipé

Nouveau : ignorer la synchronisation des droits lors de l'importation d'un événement de System Log d'un utilisateur

L'événement suivant de System Log a été ajouté : ignorer la synchronisation du droit lors de l'importation d'un utilisateur.

Forcer une nouvelle correspondance des utilisateurs importés

Cette fonctionnalité applique une nouvelle correspondance pour les utilisateurs non confirmés importés depuis une source de profil, que ce soit par le biais d'importations complètes ou incrémentielles. Elle tente de faire correspondre ces utilisateurs importés avec des utilisateurs Okta existants. Lorsque cette fonctionnalité est activée, chaque importation réévalue les correspondances pour les utilisateurs non confirmés.

Créer des ensembles de ressources dynamiques avec des conditions

Les conditions définies en ressources vous aident à limiter la permission d'un rôle en empêchant un administrateur à accéder à certaines apps. Cela vous donne un contrôle plus fin sur vos rôles d'administrateur personnalisés et vous permet de répondre aux besoins de sécurité uniques de votre org. Consulter Ensemble de ressources.

Association granulaire de comptes pour certains fournisseurs d'identité

Lorsque les administrateurs associent des utilisateurs depuis des Fournisseurs d'identité SAML et OIDC, ils peuvent désormais exclure des utilisateurs et des administrateurs précis. Cela améliore la sécurité en permettant aux administrateurs de configurer des scénarios de contrôle d'accès granulaire.

Passage au libre-service pour la désactivation des utilisateurs d'une app

Les administrateurs peuvent désormais utiliser activer/désactiver le libre-service pour modifier ce qu'il advient des affectations d'app individuelles d'un utilisateur Okta lors de la désactivation. Si cette option est activée, les affectations d'app individuelles de l'utilisateur sont désactivées au lieu d'être suspendues. Si un utilisateur est réactivé dans Okta, les affectations d'app individuelles ne sont pas réactivées.

Restreindre l'accès à Admin Console

Par défaut, les utilisateurs et les groupes disposant de rôles administrateur ont accès à l'app Admin Console. Avec cette fonctionnalité, les super administrateurs peuvent choisir d'affecter manuellement l'app à des administrateurs délégués. Cette option est recommandée pour les orgs qui disposent d'administrateurs qui n'ont pas besoin d'accès, comme des partenaires commerciaux, des administrateurs tiers ou des administrateurs qui utilisent uniquement l'API Okta. Consulter Configurer les paramètres administrateur.

Correctifs

  • Lorsqu'un administrateur cliquait sur le bouton Suivant plusieurs fois de suite pendant le chargement du tableau, le nombre d'attributions de domaines augmentait par erreur. (OKTA-725359)

  • Le code Okta pour la MFA des services Active Directory Federation Services (ADFS) n'était pas signé. (OKTA-802958)

  • Lors de l'utilisation de la fonctionnalité Chaîne de méthodes d'authentification avec la stratégie d'authentification Okta Admin Dashboard, une erreur s'affichait si la chaîne ne comprenait pas l'authentificateur de mot de passe. (OKTA-803569)

  • Lors de l'enregistrement en libre-service, le Sign-In Widget de troisième génération validait à tort certains mots de passe qui ne répondaient pas aux exigences. (OKTA-806543)

  • Une règle de stratégie d'authentification créée avec une instance d'authentificateur ne pouvait pas être désactivée lorsque la fonctionnalité Authentificateur était désactivée. (OKTA-806803)

  • Lorsqu'un rôle d'administrateur personnalisé était attribué à une intégration de service API, celle-ci ne pouvait pas accéder à certaines applications OIDC. (OKTA-814731)

  • L'avertissement relatif à l'application de la MFA sur la stratégie d'Admin Console ne figurait pas dans les paramètres régionaux autres que l'anglais. (OKTA-815246)

  • La description de la page Stratégie relative au risque♠ pour l'entité était incomplète our les versions dans d'autres langues que l'anglais. (OKTA-815370)

  • Certains utilisateurs ne pouvaient pas se connecter à Okta après l'ajout d'un client OIDC à une nouvelle politique d'accès personnalisée. (OKTA-815668)

  • Certains événements du System Log étaient affichés en japonais au lieu de l'anglais. (OKTA-817904)

  • Le widget de tableau de bord Tâches comportait un espace blanc supplémentaire à côté de la colonne Type. (OKTA-818109)

  • Okta ne s'assurait pas que toutes les méthodes d'authentification génériques et spécifiques à un authentificateur particulier étaient incluses dans une règle de politique. (OKTA-818111)

  • Le Sign-In Widget n'affichait pas correctement le texte d'avertissement si l'utilisateur saisissait un code d'accès à usage unique incorrect. (OKTA-819536)

  • Le rapport sur l'utilisation de l'application affichait un message d'erreur pour les applications de signet au lieu des données d'utilisation. (OKTA-819931)

  • Certains utilisateurs recevaient un message d'erreur lorsqu'ils annulaient l'opération Connexion avec Okta FastPass dans le Sign-In Widget (seconde génération). (OKTA-820509)

  • Certains utilisateurs recevaient un message d'erreur lorsqu'ils tentaient de supprimer la stratégie d'authentification d'accès à un facteur si celle-ci contenait des mappages vers des applications supprimées. (OKTA-822822)

  • Les entrées du System Log étaient créées sans informations sur les modifications apportées aux règles de la stratégie de découverte du fournisseur d'identité. (OKTA-824865)

  • Une règle de chaîne de méthodes d'authentification était signalée à tort comme non conforme aux exigences de la MFA dans l'avertissement relatif à l'application de la MFA d'Admin Console. (OKTA-827219)

  • L'app Symantec Web Security Services expirait trop rapidement lors d'un push de groupes. (OKTA-829357)

  • Les super administrateurs auxquels ce rôle était attribué au moyen d'un groupe ne pouvaient pas afficher tous les cas de soutien. (OKTA-831270)

  • Une erreur se produisait lorsque les administrateurs tentaient de désactiver certains appareils. (OKTA-835427)

  • Les utilisateurs de l'application Secure Partner Access pouvaient afficher et gérer leurs propres actions du cycle de vie. (OKTA-838254)

  • La page Modifier l'ensemble de ressources indiquait parfois qu'une ressource sans conditions comportait des conditions. (OKTA-838265)

  • La page Créer un ensemble de ressources était parfois vide après qu'un administrateur ait ajouté une ressource supplémentaire à un ensemble de ressources. (OKTA-838266)

  • Lorsque la chaîne de méthodes d'authentification était utilisée, si une règle s'appliquait aux appareils enregistrés et gérés, l'invite Are you trying to sign in? n'était pas affiché pas dans l'application de bureau Okta Verify, même si la méthode d'authentification Okta Verify FastPass nécessitait une intervention de l'utilisateur. (OKTA-838919)

  • Certains textes de la page des méthodes de sécurité du Sign-In Widget n'étaient pas rendus correctement. (OKTA-839889)

  • Les chaînes d'interface utilisateur de l'app Secure Partner Portal qui étaient traduites en japonais étaient obsolètes. (OKTA-839956)

Okta Integration Network

  • Arxspan (SAML) dispose désormais d'une ACS URL et d'un URI d'audience mis à jour.
  • Avigilon Alta (SCIM) est maintenant proposé. En savoir plus.
  • Brevity (SAML) est désormais disponible. En savoir plus.
  • Cisco User Management Connector (SCIM) a une nouvelle URL de base dynamique.
  • DeepInfra (OIDC) est maintenant proposé. En savoir plus.
  • Dext (OIDC) est maintenant proposé. En savoir plus.
  • Kibana par Tech Prescient (SCIM) est maintenant proposé. En savoir plus.
  • Smartsheet par Tech Prescient (SCIM) est maintenant proposé. En savoir plus.
  • Speeda Customer Analytics (OIDC) est maintenant proposé. En savoir plus.
  • XFA Discovery (API Service) est maintenant proposé. En savoir plus.

Mises à jour hebdomadaires

2024.12.1 : La mise à jour 1 a commencé à être déployée le 7 janvier

Correctifs

  • Dans les organisations où la fonctionnalité Enrôlement du même appareil pour Okta FastPass en accès anticipé était activée, certains utilisateurs restaient bloqués sur l'écran de configuration de l'enrôlement. (OKTA-747278)

  • Les utilisateurs ne pouvaient pas se connecter car la SSO AD ne prenait pas en charge le paramètre prompt=login pour les applications OIDC. (OKTA-798545)

  • Sur la page Tâches, si un modèle d'attribution d'application contenait un type de tableau doté de propriétés CVD et que l'utilisateur cliquait sur Réessayer la sélection, les propriétés étaient envoyées dans un format incorrect. (OKTA-802994)

  • La mise à jour de l'étiquette d'une app OIDC entraînait parfois l'affichage d'une étiquette incorrecte dans les événements du System Log . (OKTA-816204)

  • Dans les organisations utilisant Identity Threat Protection with Okta AI, certains administrateurs ont reçu un 500 Internal Server Error lors de l'autorisation avec un jeton de session, dans certaines conditions liées à la stratégie d'authentification. (OKTA-816476)

  • L'importation entre les applications créait des groupes en double, même si l'importation de groupes était désactivée. (OKTA-819677)

  • Les mappages de stratégies des applications supprimées n'étaient pas éliminés. (OKTA-821039)

  • Le bouton Ajouter un pseudonyme n’était pas toujours affiché sur la page des Paramètres. (OKTA-821649)

  • Le rapport d'utilisation de la MFA n'affichait pas l'heure exacte des derniers enrôlements des utilisateurs. (OKTA-826975)

  • Dans les organisations où la fonctionnalité Inscription du même appareil pour Okta FastPass en accès anticipé était activée, certains utilisateurs ne recevaient pas les instructions de configuration d'appareil à appareil si le niveau de sécurité était défini sur high. (OKTA-833402)

  • La condition de la plateforme de l'appareil dans Okta Account Management n'était pas correctement évaluée pour certaines organisations. (OKTA-834858)

  • Si l'enrôlement de l'authentificateur téléphonique d'un utilisateur comportait une extension, celle-ci n'était pas incluse dans la charge utile du crochet incorporé de téléphonie du service Web externe. (OKTA-835398)

  • Dans certains cas, les utilisateurs pouvaient accéder à des ressources sans fournir de données biométriques, même si la chaîne de méthodes d'authentification exigeait des données biométriques. (OKTA-838604)

  • Le bouton Ajouter un pseudonyme n'était pas toujours affiché sur la page des Paramètres. (OKTA-839607)

  • Lorsqu'ils accédaient à des éléments du catalogue de ressources à l'aide de liens directs, les demandeurs étaient redirigées vers la page Demande d'accès à la place. (OKTA-841323)

  • Une erreur Invalid Phone Number s'affichait dans certains cas lors de l'enrôlement du facteur SMS. (OKTA-842270)

  • Le filtre Administrateur créé pour les zones du réseau n'affichait qu'une seule page de résultats et le lien Afficher plus ne fonctionnait pas. (OKTA-842468)

  • Les administrateurs ne pouvaient pas cliquer sur Modifier pour l'option Donner accès au soutien Okta pour contrôler l'accès de l'équipe de soutien Okta à leur org. (OKTA-843678)

  • Le rapport sur l'utilisation de l'application affichait un message d'erreur pour les applications de signet au lieu des données d'utilisation. (OKTA-845343)

  • Des e-mails de notification d'un nouvel appareil étaient envoyés si une requête comportait un en-tête X-Device-Fingerprint avec une valeur vide. (OKTA-845617)

  • La page Atribution d'administrateur par rôle pour le rôle de super administrateur affichait les applications internes de première partie qui étaient attribuées au rôle. (OKTA-846207)

Okta Integration Network

  • DeleteMe (SCIM) a un nouvel attribut de date de naissance et un nouveau guide d'intégration.
  • Dext (SAML) a un nouveau logo.
  • dscout (SCIM) prend désormais en charge les groupes en mode push.
  • Hyperproof (SAML) a un nouveau logo.
  • Revolut People (SAML) est maintenant proposé. En savoir plus.