Notes de mise à jour d'Okta Identity Governance

Version actuelle

Version 2026.05.2

Correctifs

  • Après qu'un administrateur affectait un propriétaire dans l'onglet Governance d'une app, cliquer sur le lien du propriétaire dans l'onglet Propriétaires entraînait une erreur. (OKTA-1170538)

Versions précédentes

Version 2026.05.0

Fonctionnalités et améliorations

Analyseur Governance

Governance Analyzer fournit aux réviseurs des campagnes de certification l'accès à des informations et à des recommandations permettant de prendre des décisions éclairées vis-à-vis de l'approbation ou de la révocation des accès utilisateur. Voir Governance Analyzer.

Il s'agit d'une version en accès anticipé. Consultez Activer les fonctionnalités en libre-service.

Auto-évaluation pour les rôles administrateur Okta

Autorisez ou empêchez les réviseurs de campagnes à approuver ou à révoquer leur propre accès aux rôles administrateur Okta. Si Okta empêche les auto-évaluations dans les campagnes qui régissent les rôles administrateur d'Okta par défaut, cette fonctionnalité vous donne la possibilité de les autoriser. Voir Créer des campagnes pour examiner les rôles d’administration.

Il s'agit d'une version en accès anticipé. Consultez Activer les fonctionnalités en libre-service.

La révision intelligente pour les réviseurs de campagnes est en disponibilité générale dans les environnements d'aperçu.

Smart Review crée un workflow étape par étape pour les réviseurs de campagnes, qui regroupe les éléments par utilisateur ou par ressource. Cette approche permet de réduire la fatigue des réviseurs, de prendre des décisions d'accès plus éclairées et aide les réviseurs à gérer efficacement les campagnes à fort volume. Consultez Révision intelligente.

Disponibilité générales des méthodes d'affectation pour les campagnes Access Certification dans les environnements d'aperçu

Le paramètre Méthodes d'affectation donne aux réviseurs de campagnes de certification d'accès des informations sur la manière dont un utilisateur s'est vu attribuer l'accès à une ressource. Cela fournit une visibilité sur les méthodes d'affectation pour toutes les ressources, y compris toutes les méthodes utilisées pour accorder des droits. Cette fonctionnalité aide les réviseurs à prendre des décisions éclairées et précises concernant l'accès d'un utilisateur. Consultez Contexte personnalisable à destination du réviseur.

Grâce à cette fonctionnalité, les modifications suivantes de la Admin Console sont également applicables :

  • Le champ existant Type d'affectation a été renommé Méthodes d'affectation.

  • Le champ existant Type d'affectation des applications a été renommé Méthodes d'affectation des applications.

  • Les champs relatifs aux méthode d'affectation spécifiques aux ressources, tels que Affecté via la politique, Type d'affectation de collection, Type d'affectation de droitset Type d'affectation de groupe ne sont plus disponibles. Les informations sont affichées dans le champ Méthodes d'affectation.

La valeur de la méthode d'affectation Personnalisée a été renommée Individuelle. Consultez Méthodes d'affectation.

Disponibilité générale du rapport de synthèse sur les campagnes actives dans les environnements d'aperçu.

Utilisez ce rapport pour afficher les configurations de haut niveau et le statut des campagnes Access Certification actives. Cet aperçu vous permet de suivre facilement la progression globale de la campagne en un clin d'œil. Voir Rapport Résumé des campagnes actives.

Le rapport Détail des campagnes actives est en disponibilité générale dans les environnements d'aperçu

Utilisez ce rapport pour afficher des informations détaillées sur les campagnes Access Certification actives. Cette vue détaillée vous permet de surveiller la progression précise, d'identifier les réviseurs qui n'ont pas terminé leurs tâches et d'améliorer le taux d'achèvement global. Voir Rapport Détail des campagnes actives.

Ajoutez des descriptions aux conditions des requêtes d'accès

Vous pouvez maintenant ajouter des descriptions aux conditions des requêtes d'accès pour les applications, les collections et les lots de rôle administrateur Okta. Ces descriptions apparaissent à côté du nom de la condition dans l'onglet Demandes d'accès , ce qui vous permet de comprendre plus facilement l'objectif spécifique de chaque condition. Consultez Créer des conditions de requête d'accès.

Mises à jour de l'Admin Console pour les rapports Détails des campagnes passées et Résumé des campagnes passées

Les en-têtes de colonne suivants ont été renommés dans les rapports Détails des campagnes passées et Résumé des campagnes passées :

  • Le champ Campagne commencée s'appelle désormais Date de début de la campagne.

  • Le paramètre Campagne terminée s'appelle désormais Date de fin de la campagne.

Mises à jour de l'Admin Console pour les campagnes Access Certification

  • Le menu déroulant Sélectionner des applications sur la page Ressources de l'assistant de campagne pour les types de ressources agent IA a été mis à jour pour plus de clarté.

  • La case à cocher Connexions gérées de la page Informations contextuelles et le champ Connexions gérées du panneau Examiner les détails ont été renommés en Connexions aux ressources.

Correctifs

  • Les applications qui n'avaient aucun droit n'étaient pas répertoriées comme un élément de révision dans les campagnes des utilisateurs. (OKTA-1120669)

  • Une remédiation manuelle était nécessaire lorsque les réviseurs révoquaient l'accès d'un utilisateur aux groupes issus d'Active Directory au sein d'une campagne. (OKTA-1167090)

Version 2026.04.3

Correctifs

Certains éléments de révision étaient absents des rapports Actions de la campagne (inclus dans le package de rapport de l'auditeur d'une campagne) et des rapports Détail des campagnes passées. (OKTA-1156618)

Version 2026.04.2

Correctifs

Les approbateurs ne pouvaient pas approuver les requêtes de lots de rôles d'administrateur directement dans Slack, même si la fonctionnalité Unified Requester Experience était activée et que les approbations Slack étaient autorisées. (OKTA-1155469)

Version 2026.04.1

Correctifs

Okta ne parvenait pas à révoquer l'accès temporaire accordé par le biais d'une condition si l'utilisateur avait précédemment obtenu un accès (même s'il était déjà révoqué) à la même ressource par le biais d'une affectation administrateur ou de groupe. (OKTA-1136386)

Version 2026.04.0

Fonctionnalités et améliorations

Droits supplémentaires

Les administrateurs peuvent désormais attribuer des droits individuels aux utilisateurs à l'aide d'une API. Ils peuvent supprimer ces droits par API ou via Admin Console.

Augmentation jusqu'à la limite maximale de durée d'accès

Lorsque vous créez ou modifiez des conditions de demande d'accès, vous pouvez désormais définir le champ Durée d'accès sur une valeur maximale de 365 jours ou 52 semaines.

Notification d'avertissement en cas de fin d'accès

Les demandeurs reçoivent désormais une notification un jour et une heure avant la fin de leur accès. Okta envoie ces notifications uniquement pour l'accès qui a été demandé au moyen de requêtes gérées par des conditions. Consultez Notifications de requêtes d'accès.

Certifier les collections de ressources - Campagnes utilisateurs

Exécutez des campagnes de certification d'accès destinées aux utilisateurs pour certifier l'accès des utilisateurs aux collections de ressources. L'exécution de campagnes utilisateur qui incluent des collections vous permet de réduire le volume d'éléments à réviser par les réviseurs et d'accélérer la finalisation des campagnes. À l'aide des paramètres Informations contextuelles, vous pouvez également fournir aux réviseurs le contexte nécessaire pour les aider à prendre des décisions éclairées et plus précises. Consultez Créer des campagnes utilisateurs.

Il s'agit d'une version en accès anticipé. Consultez la section Activer les fonctionnalités en libre-service.

Méthodes d'affectation pour les campagnes de certification d'accès

Le paramètre Méthodes d'affectation donne aux réviseurs de campagnes de certification d'accès des informations sur la manière dont un utilisateur s'est vu attribuer l'accès à une ressource. Cela fournit une visibilité sur les méthodes d'affectation pour toutes les ressources, y compris toutes les méthodes utilisées pour accorder des droits. Cette fonctionnalité aide les réviseurs à prendre des décisions éclairées et précises concernant l'accès d'un utilisateur. Consultez Contexte personnalisable à destination du réviseur.

Lorsque vous activez cette fonctionnalité, les modifications suivantes de l'interface utilisateur s'appliquent :

  • Le champ existant Type d'affectation a été renommé Méthodes d'affectation.

  • Le champ existant Type d'affectation des applications a été renommé Méthodes d'affectation des applications.

  • Les champs relatifs aux méthode d'affectation spécifiques aux ressources, tels que Affecté via la politique, Type d'affectation de collection, Type d'affectation de droitset Type d'affectation de groupe ne sont plus disponibles. Les informations sont affichées dans le champ Méthodes d'affectation.

La valeur de la méthode d'affectation Personnalisée a été renommée Individuelle. Consultez Méthodes d'affectation.

Il s'agit d'une version en accès anticipé. Consultez la section Activer les fonctionnalités en libre-service.

Smart Review pour les réviseurs de campagnes

Smart Review crée un workflow étape par étape pour les réviseurs de campagnes, qui regroupe les éléments par utilisateur ou par ressource. Cette approche permet de réduire la fatigue des réviseurs, de prendre des décisions d'accès plus éclairées et aide les réviseurs à gérer efficacement les campagnes à fort volume. Consultez Révision intelligente.

Il s'agit d'une version en accès anticipé. Consultez la section Activer les fonctionnalités en libre-service.

Amélioration de l'expérience de requête d'accès pour Slack

Si vous avez activé la fonctionnalité Expérience de demandeur unifié, vous pouvez maintenant configurer si les utilisateurs peuvent soumettre et approuver des requêtes dans Slack sans être redirigés vers le tableau de bord de l'utilisateur final. Cela s'applique aux requêtes d'accès gérées par type de requête ainsi qu'aux conditions. De plus, lorsque l'option Approuver et refuser les requêtes est activée, les utilisateurs peuvent approuver les requêtes d'accès groupées de rôles d'administrateur Okta depuis Slack. Consultez Activer les notifications Slack.

L'intégration Slack pour Access Certifications et Access_Requests est désormais en disponibilité générale dans les environnements de production.

La fonctionnalité Identity Governance – Notifications Slack vous permet d'envoyer des notifications de campagnes d'Access Certification aux réviseurs et aux administrateurs à l'aide de Slack. Vous pouvez envoyer des notifications concernant les nouvelles campagnes, des rappels pour les campagnes qui vont bientôt prendre fin, les éléments de révision réattribués, et bien plus encore. Les notifications Slack pour les campagnes permettent de réduire le besoin de suivis manuels supplémentaires pour les propriétaires de campagnes. Elles permettent également d'augmenter le taux d'achèvement des révisions avant la date de fin de la campagne.

Une fois la fonctionnalité activée, les super administrateurs et les administrateurs disposant de la permission Gérer les paramètres de gouvernance peuvent intégrer Slack à Okta depuis l'onglet Paramètres > Intégrations et configurer les notifications Access Certifications et Access Requests. Consultez Intégrations.

La restriction des délégués est en disponibilité générale dans les environnements de production.

Restreint le groupe que les utilisateurs peuvent sélectionner comme délégué afin de garantir que les tâches soient attribuées uniquement aux individus autorisés. Configurez les paramètres pour limiter la sélection des délégués au supérieur hiérarchique direct de l'utilisateur, à ses collègues (collègues ayant le même supérieur) ou pour lui permettre de choisir n'importe quelle personne au sein de l'org. Cela vous aide à renforcer la sécurité de votre org, à améliorer la conformité et à mieux contrôler la délégation des tâches. Consulter Autoriser les utilisateurs finaux à attribuer des délégués.

L'intégration Slack pour Identity Governance est en disponibilité générale dans les environnements de production.

Les clients Okta for Government Moderate et Government High qui utilisent des instances commerciales de Slack peuvent désormais intégrer Slack à leur org pour rationaliser la gestion des accès dans Access Requests et Access Certification. Les utilisateurs peuvent désormais soumettre et approuver des requêtes dans Slack et recevoir des notifications Slack concernant les requêtes d'accès et les campagnes de certification. La disponibilité des fonctionnalités varie en fonction de l'état de la fonctionnalité Expérience de requête unifiée (activée ou non). Consultez les sections Limitations d'Okta Identity Governance pour les services du secteur public et Intégrer Slack.

Correctifs

Les réviseurs étaient redirigés vers le tableau de bord de l'utilisateur final au lieu des applications Okta Access Certification Reviews ou Okta Security Access Reviews lorsqu'ils cliquaient sur Afficher les révisions affectées depuis une notification ou lorsqu'ils accédaient à la révision à l'aide d'un lien. (OKTA-1100001)

Version 2026.03.3

Correctifs

  • Parfois, le champ Application attribuant la collection dans le panneau Détails de la révision n'était pas renseigné pour les campagnes qui incluaient des applications dont la permission de ressource était définie sur les droits. (OKTA-1116439)

  • Il arrivait parfois que la colonne Réattribué au réviseur des rapports Actions de campagne et Détails des campagnes antérieures n'indiquait pas correctement si l'élément à examiner avait été réattribué ou non. (OKTA-1125863)

Version 2026.03.1

Correctifs

  • Une erreur se produisait lorsqu'un administrateur tentait d'ajouter une intégration SWA en double. (OKTA-600590)

  • Le bouton Requête d'accès figurait sur le tableau de bord d'utilisateur final même si aucune condition de requête d'accès n'était créée. (OKTA-1071027)

  • Dans certains cas, les éléments de révision étaient attribués à des utilisateurs n'étant plus approvisionnés, intermédiaires ou suspendus. (OKTA-1098802)

Version 2026.03.0

Fonctionnalités et optimisations

Droits supplémentaires

Les administrateurs peuvent désormais attribuer des droits individuels aux utilisateurs à l'aide d'une API. Ils peuvent supprimer ces droits par API ou via Admin Console.

Les propriétaires de ressources prennent désormais en charge les propriétaires de collections

Vous pouvez maintenant attribuer des propriétaires à des collections. Cette fonctionnalité vous permet de rediriger automatiquement les étapes des requête d'accès et les révisions des campagnes d'Access Certification vers les bonnes parties prenantes. Ainsi, vous améliorez l'efficacité et la précision de vos processus de gouvernance. Cela permet également de s'assurer que les bonnes parties prenantes sont toujours impliquées dans les décisions d'accès sans nécessiter de mises à jour manuelles de vos configurations.

  • Access Requests : lors de la configuration des séquences d'approbation dans les conditions des requêtes d'accès, vous pouvez désormais attribuer des approbations, des tâches ou des questions directement aux propriétaires des ressources. Consultez Configurer une séquence d'approbation.

  • Access Certifications : lors de la création de campagnes de certification, vous pouvez désormais sélectionner le propriétaire de la ressource comme réviseur désigné. Voir la section Examens des campagnes de certification.

Consulter Propriétaires de ressources.

Amélioration de l'expérience de recherche pour les types de requêtes

Lors de la configuration des types de requêtes, vous pouvez rechercher et sélectionner des utilisateurs auxquels attribuer une étape, même s'ils ne sont pas attribués à l'application Okta Access Requests. Okta attribue automatiquement l'application Okta Access Requests à l'utilisateur si celui-ci n'y est pas encore attribué. Cela améliore la productivité et vous permet de gagner du temps.

L'intégration Slack pour Access Certifications et Access Requests est désormais généralement disponible en version préliminaire

La fonctionnalité de notifications Identity Governance – Slack vous permet d'envoyer des notifications de campagnes d'Access Certification aux réviseurs et aux administrateurs à l'aide de Slack. Vous pouvez envoyer des notifications concernant les nouvelles campagnes, des rappels pour les campagnes qui vont bientôt prendre fin, les éléments de révision réattribués, et bien plus encore. Les notifications Slack pour les campagnes permettent de réduire le besoin de suivis manuels supplémentaires pour les propriétaires de campagnes. Elles permettent également d'augmenter le taux d'achèvement des révisions avant la date de fin de la campagne.

Une fois la fonctionnalité activée, les super administrateurs et les administrateurs disposant de la permission Gérer les paramètres de gouvernance peuvent intégrer Slack à Okta depuis l'onglet Intégrations > de paramètres et configurer les notifications Access Certification et Access Requests .

Consultez Intégrations.

La restriction des délégués est généralement disponible dans les environnements d'aperçu

Restreint le groupe que les utilisateurs peuvent sélectionner comme délégué afin de garantir que les tâches soient attribuées uniquement aux individus autorisés. Configurez les paramètres pour limiter la sélection des délégués au supérieur hiérarchique direct de l'utilisateur, à ses collègues (collègues ayant le même supérieur) ou pour lui permettre de choisir n'importe quelle personne au sein de l'org. Cela vous aide à renforcer la sécurité de votre org, à améliorer la conformité et à mieux contrôler la délégation des tâches. Consulter Autoriser les utilisateurs finaux à attribuer des délégués.

Cette fonctionnalité est généralement disponible dans les environnements d'aperçu et est une version en accès anticipé pour les environnements de production.

Correctifs

  • Vous ne pouviez pas rechercher et sélectionner des utilisateurs dont l'état était Approvisionné, Actif, Récupération, Mot de passe expiré ou Verrouillé lors de l'attribution d'une étape dans une séquence d'approbation et dans les types de requêtes. (OKTA-944822)

  • Dans l'app Okta Access Requests, la date affichée dans les détails d'une requête d'accès se trouvait dans le fuseau horaire UTC au lieu du fuseau horaire local de l'utilisateur. (OKTA-1095934)

  • Les administrateurs disposant des règles Gérer le risque SOD et des autorisations Afficher les applications ou Gérer les applications ne pouvaient pas afficher ou interagir avec l'onglet des règles Séparation des tâches d'une app. (OKTA-1117973)

Version 2026.02.3

Correctifs

Vous pouvez sélectionner des utilisateurs désactivés ou suspendus dans le menu déroulant Demander au nom de. (OKTA-1095701)

Version 2026.02.2

Correctifs

  • Admin Console affichait moins de ressources que la limite autorisée par l'organisation. (OKTA-1094246)

  • Les administrateurs disposant des règles Gérer le risque SOD et des autorisations Afficher les applications ou Gérer les applications ne pouvaient pas afficher ou interagir avec l'onglet des règles Séparation des responsabilités d'une app. (OKTA-1100487)

  • Les réviseurs ne recevaient pas toujours des notifications par e-mail des campagnes. (OKTA-1100630)

  • Admin Console n'affichait pas toujours le nombre correct d'ensemble de droits. (OKTA-1111815)

Version 2026.02.1

Correctifs

Le bouton Modifier l'accès n'était pas mis à jour pour gérer l'accès. (OKTA-1107686)

Version 2026.02.0

Fonctionnalités et optimisations

Droits supplémentaires

Les administrateurs peuvent désormais attribuer des droits individuels aux utilisateurs à l'aide d'une API. Ils peuvent supprimer ces droits par API ou via Admin Console.

Il s'agit d'une version en accès anticipé. Consultez Activer les fonctionnalités en libre-service.

Certifier les collections de ressources - Campagnes de ressources

Utilisez des campagnes de ressources Access Certification pour certifier l'accès aux collections de ressources. Plutôt que d'examiner séparément chaque application, chaque droit d'accès ou chaque ensemble de ressources, la mise en place de campagnes de ressources pour des collections de ressources vous permet de réduire le volume d'éléments à examiner pour les réviseurs et de leur fournir le contexte nécessaire pour prendre des décisions éclairées. Consulter Créer des campagnes.

Il s'agit d'une version en accès anticipé. Consultez Activer les fonctionnalités en libre-service.

Mettre à jour les conditions actives

Vous n'avez plus besoin de désactiver une condition pour la modifier. Ainsi, vous gagnez du temps et évitez les interruptions pour les demandeurs. Lorsque vous mettez à jour une condition avec l'état Activé, les requêtes existantes ne sont pas touchées, car Okta évalue les conditions lorsqu'un utilisateur crée la requête. Consulter Gérer les conditions des requêtes d'accès.

Notifications d'accès révoqué

Pour les requêtes d'accès gérées par conditions, les demandeurs reçoivent désormais une notification lorsque leur accès à une ressource expire. Les demandeurs reçoivent la notification par e-mail, Slack ou Microsoft Teams, en fonction de votre configuration.

Améliorations apportées aux notes de version Okta

Les notes de version des produits suivants couvrent désormais le mois en cours et les 12 derniers mois sur une seule page pour une navigation plus rapide. Cette amélioration vous permet de trouver plus facilement les mises à jour récentes. Si vous avez besoin de notes de version pour une version de plus de 12 mois, contactez l'assistance d'Okta.

Correctifs

  • Les groupes ServiceNow ne s'affichaient pas dans l'onglet Ressources de la console Access Requests, même après une connexion d'intégration réussie et une synchronisation manuelle (OKTA-1083939)

  • L'option de recherche de groupes par étiquette n'était pas proposée sur la page Groupes. (OKTA-1094228)

  • Le volet Détails des attributions pour les applications affichait des informations d'expiration incorrectes. (OKTA-1096659)

  • L'interface utilisateur du rapport de synthèse sur les campagnes n'affichait pas le niveau du réviseur pour les campagnes avec des révisions à plusieurs niveaux. (OKTA-1100746)

Version 2026.01.2

Correctifs

  • La colonne Nom d'utilisateur Okta n'était pas affichée pas dans le rapport Droits des utilisateurs même si vous la sélectionniez lors de l'exportation du rapport. (OKTA-1074080)

  • La description indiquée dans l'attribut de groupe endUserDisplayDescription ne s'affichait pas sur la vignette de l'app sur le tableau de bord de l'utilisateur final si vous n'indiquiez pas de nom dans l'attribut de groupe endUserDisplayName. (OKTA-1091949)

  • Parfois, il n'était pas possible de dupliquer une campagne si vous sélectionniez individuellement 20 valeurs de droits ou plus pour la ressource. (OKTA-1101109)

Version 2026.01.1

Correctifs

  • Parfois, la colonne Réviseur réattribué du rapport Détails de la campagne n'indiquait pas avec précision si l'élément de révision était réattribué ou non. (OKTA-1070222)

  • Les réviseurs de second niveau recevaient parfois des notifications par e-mail alors qu'ils n'avaient aucun élément de révision en attente. (OKTA-1082780)

  • Les campagnes ne étaient pas toujours lancées si l'option Désactiver l'auto-évaluation était active et que le seul membre du groupe des réviseurs était attribué à la ressource en cours de révision. (OKTA-1089813)

  • Pour les requêtes gérées par des conditions de requêtes d'accès, les notifications par e-mail et Microsoft Teams pour les approbations et les refus de requêtes ne correspondaient pas à l'interface utilisateur des notifications de Slack. (OKTA-1096668)

Version 2026.01.0

Les contrôles d'accès de sécurité sont généralement disponibles dans les environnements de production

Les contrôles d'accès de sécurité constituent un nouveau type de contrôle d'accès utilisateur axé sur la sécurité, qui peut être déclenché automatiquement par des événements. Ces contrôles offrent une vue d'ensemble des accès d'un utilisateur, ainsi que des informations contextuelles sur son historique d'accès, notamment un résumé généré par l'IA, ce qui vous permet d'enquêter et de prendre immédiatement des mesures de correction, telles que la révocation des droits d'accès. Vous avez également la possibilité d'activer ou de désactiver le résumé de l'IA à partir de l'onglet Gouvernance IA de la page Paramètres. Consulter Contrôles d'accès de sécurité.

La fonctionnalité Access Requests pour les groupes AD est généralement disponible dans les environnements de production

Vous pouvez maintenant gérer les demandes d'accès pour les groupes provenant d'Active Directory (AD) directement à partir d'Okta. Cela vous permet d'utiliser des groupes AD lors de la configuration des conditions de requête d'accès et permet aux utilisateurs de demander une appartenance directement depuis leur tableau de bord Okta. Lorsqu'une requête est approuvée, l'accès du demandeur est accordé sur AD. Il est également supprimé lorsqu'il expire (s'il est lié au temps). De plus, si vous sélectionnez le responsable de la ressource en tant que destinataire de la tâche dans une séquence d'approbation, la tâche est attribuée au responsable du groupe provenant d'AD. Cette fonctionnalité élimine le besoin de groupes Okta en double ou de workflows personnalisés et prend en charge la création d'une posture de sécurité forte avec un accès limité dans le temps. Consulter Gouvernance des accès pour les groupes AD.

La possibilité de faire remonter des tâches est en disponibilité générale dans les environnements de production

Les administrateurs des requêtes d'accès et les destinataires des requêtes peuvent rediriger l'accès aux tâches bloquées au sein d'une requête vers le responsable du chargé de requêtes. Les demandeurs peuvent également faire remonter des tâches dans leurs Requêtes d'accès si vous avez activé le commutateur Autoriser les demandeurs à faire remonter les tâches sur la page Paramètres. Cela permet d'accélérer la résolution des requêtes, d'éviter les goulots d'étranglement, d'améliorer la productivité et de réduire le recours à des solutions de contournement risquées. Faire remonter des tâches est un processus sécurisé, auditable et automatisé qui vous aide à adopter des modèles de demande d'accès basés sur le temps en prenant en charge à la fois des opérations efficaces et des postures de sécurité strictes. Consulter Transmettre les tâches et Autoriser les demandeurs à réattribur des tâches.

Modifications apportées au rapport de synthèse sur les campagnes

Si une permission de l'utilisateur prédéfinie est sélectionnée pour une campagne de ressources, la colonne permission de l'utilisateur du rapport de synthèse sur la campagne indique désormais, en fonction de la sélection, Utilisateurs sans activité récente ou Utilisateurs avec des conflits SOD.

Nouvelle interface pour les notifications par e-mail des demandes d'accès

Les notifications par e-mail des requêtes d'accès ont une nouvelle interface, y compris des mises à jour de l'alignement du texte, des couleurs utilisées, de l'emplacement du logo Okta et l'ajout d'un arrière-plan gris.

Modifications de la fonctionnalité relative aux propriétaires de groupe dans les séquences d'approbation

Pour les séquences d'approbation, vous pouvez désormais sélectionner l'option Propriétaire de la ressource si vous souhaitez attribuer la tâche au propriétaire du groupe indiqué dans le champ Niveau d'accès de la condition de la requête d'accès. Toutes les séquences d'approbation existantes qui avaient des tâches attribuées à une combinaison de propriétaire du groupe et de groupe demandé ont été automatiquement mises à jour en Propriétaire de la ressource. Vous pouvez continuer à utiliser l'option Propriétaire du groupe pour attribuer des tâches aux propriétaires d'autres groupes (non précisés dans le niveau d'accès de la condition de la requête d'accès). En outre, les modèles de séquences d'approbation suivants ont été renommés :

  • Justification et approbation du propriétaire du groupe est désormais Justification + Approbation du propriétaire de la ressource

  • Approbations du responsable, des membres du groupe et du propriétaire est désormais Approbations du responsable, des membres du groupe et du propriétaire de la ressource

Consultez Configurer une séquence d'approbation.

Correctifs

L'appartenance à un groupe d'applications n'était pas reflétée correctement lorsque les groupes d'app étaient inclus en tant que ressources dans la permission de la campagne. (OKTA-1080290)

Version 2025.12.1

Correctifs

  • Lorsqu'un administrateur sélectionnait des niveaux d'accès dans des conditions, très peu de résultats étaient répertoriés et n'étaient pas triés par ordre alphabétique. (OKTA-750764)

  • Les utilisateurs pouvaient être attribués à la révision de leur propre d'accès s'ils étaient délégués du réviseur d'origine, même lorsque la campagne était configurée de manière à désactiver les révisions automatiques. (OKTA-1075557)

Version 2025.12.0

Fonctionnalités et optimisations

Certifier les comptes de service

Vous pouvez désormais créer des campagnes de gestion des ressources afin de vérifier et de certifier les droits d'accès tant pour les comptes d'applications SaaS que pour les comptes de service Okta. Cette fonctionnalité étend votre stratégie de gouvernance aux identités non humaines, vous assurant ainsi de conserver la visibilité et le contrôle sur les accès aux compte de service critiques. Consultez Certifier des comptes de service.

Il s'agit d'une version en accès anticipé. Consultez Activer les fonctionnalités en libre-service.

Governance for Workflows

Vous pouvez désormais utiliser Okta Identity Governance pour gérer l'accès aux rôles Workflows . Cela vous aide à vous assurer que l'accès à Workflows est accordé de manière cohérente et en conformité avec les exigences de votre entreprise. Voir Governance des Workflows.

Il s'agit d'une version en accès anticipé. Consultez Activer les fonctionnalités en libre-service.

La fonctionnalité Access Requests pour les groupes AD est généralement disponible dans les environnements d'aperçu

Vous pouvez maintenant gérer les requêtes d'accès pour les groupes provenant d'Active Directory (AD) directement à partir d'Okta. Cela vous permet d'utiliser des groupes AD lors de la configuration des conditions de requête d'accès et permet aux utilisateurs de demander une appartenance directement depuis leur tableau de bord Okta. Lorsqu'une requête est approuvée, l'accès du demandeur est accordé sur AD. Il est également supprimé lorsqu'il expire (s'il est lié au temps). De plus, si vous sélectionnez le responsable de la ressource en tant que destinataire de la tâche dans une séquence d'approbation, la tâche est attribuée au responsable du groupe provenant d'AD. Cette fonctionnalité élimine le besoin de groupes Okta en double ou de workflows personnalisés et prend en charge la création d'une posture de sécurité forte avec un accès limité dans le temps. Consulter Gouvernance des accès pour les groupes AD.

Cette fonctionnalité est généralement disponible dans les environnements d'aperçu et est une version en accès anticipé pour les environnements de production.

La possibilité de faire remonter des tâches est en disponibilité générale dans les environnements d'aperçu

Les administrateurs des requêtes d'accès et les destinataires des requêtes peuvent rediriger l'accès aux tâches bloquées au sein d'une requête vers le responsable du chargé de requêtes. Les demandeurs peuvent également faire remonter des tâches dans leurs Requêtes d'accès si vous avez activé le commutateur Autoriser les demandeurs à faire remonter les tâches sur la page Paramètres. Cela permet d'accélérer la résolution des requêtes, d'éviter les goulots d'étranglement, d'améliorer la productivité et de réduire le recours à des solutions de contournement risquées. Faire remonter des tâches est un processus sécurisé, auditable et automatisé qui vous aide à adopter des modèles de demande d'accès basés sur le temps en prenant en charge à la fois des opérations efficaces et des postures de sécurité strictes. Consulter Transmettre les tâches et Autoriser les demandeurs à réattribur des tâches.

Cette fonctionnalité est généralement disponible dans les environnements d'aperçu et est une version en accès anticipé pour les environnements de production.

Les étiquettes de ressources sont désormais disponibles dans les environnements de production

Définissez des étiquettes pour les ressources dans Okta afin d'améliorer la visibilité, le filtrage et l'automatisation au sein d'Access Certifications lors de la définition de la portée et de la gestion des campagnes. Consulter Étiquettes de ressources.

Mises à jour des flux délégués

Les flux délégués incluent désormais un champ de saisie Appelant. Cela vous permet de transmettre plus d'informations à un flux qui a été appelé depuis un autre produit Okta. Par exemple, le champ requestID de Demandes d'accès est désormais transmis au flux délégué. Voir Créer un flux délégué.

Modifications de l'approbation des requête d'accès par e-mail

Lorsque vous approuvez ou refusez des requêtes par e-mail, vous disposez désormais de cinq secondes après avoir cliqué sur Approuver ou Refuser pour annuler votre décision si vous vous êtes trompé. Après cela, votre décision sera automatiquement appliquée.

Modifications de la fonctionnalité d'aperçu utilisateur

Sur la page Utilisateur de l'assistant de campagne, Aperçu utilisateur s'appelle désormais Aperçu de la portée d'expression. Lorsque vous prévisualisez un utilisateur, Okta valide uniquement l'utilisateur par rapport à l'expression du Okta Expression Language que vous avez spécifiée. Un utilisateur qui correspond à l'expression, mais qui n'est affecté à aucune ressource dans la campagne, ne sera pas inclus dans la campagne.

Correctifs

Les règles relatives à la séparation des responsabilités et les avertissements concernant les conflits d'intérêts n'empêchaient pas les demandeurs de soumettre des demandes susceptibles d'entraîner un conflit au regard de ces règles. (OKTA-1076749)

Les groupes Active Directory n'étaient pas inclus en tant que ressources dans la portée de la campagne. (OKTA-1080290)

Version 2025.11.3

Correctifs

  • L'onglet Déléguer de la page de profil d'un utilisateur était visible pour les administrateurs qui n'avaient pas le rôle de super administrateur. (OKTA-1054121)

  • La description de l'application définie dans l'attribut Notes d'application pour les utilisateurs finaux ne figurait pas dans l'info-bulle de la vignette de l'application ni dans le formulaire de demande d'accès du tableau de bord de l'utilisateur final. En outre, cette description n'était pas affichée dans les détails de la requête affichés dans l'app Web Okta Access Requests. (OKTA-1061859)

Version 2025.11.2

Correctifs

Certains administrateurs ne parvenaient pas à créer ou à lancer des vérifications de la sécurité depuis Admin Console dans les environnements de production. (OKTA-1053960)

Version 2025.11.1

Correctifs

  • Le nom de la collection était affiché sur la page Sélectionner des droits au lieu du nom de l'app lorsqu'un administrateur ajoutait une app à une collection de ressources. (OKTA-875089)

  • Les utilisateurs @mentionnés dans une demande d'accès Slack ne recevaient pas de notification sauf s'ils étaient déjà abonnés à la demande. (OKTA-1053390)

Version 2025.11.0

Fonctionnalités et optimisations

Les contrôles d'accès de sécurité sont généralement disponibles dans les environnements d'aperçu

Les contrôles d'accès de sécurité constituent un nouveau type de contrôle d'accès utilisateur axé sur la sécurité, qui peut être déclenché automatiquement par des événements. Ces contrôles offrent une vue d'ensemble des accès d'un utilisateur, ainsi que des informations contextuelles sur son historique d'accès, notamment un résumé généré par l'IA. Cela vous permet d'enquêter et de prendre des mesures correctives immédiates, comme révoquer un accès. Vous avez également la possibilité d'activer ou de désactiver le résumé de l'IA à partir de l'onglet Gouvernance IA de la page Paramètres. Consulter Contrôles d'accès de sécurité.

Les modifications apportées aux contrôles d'accès de sécurité sont généralement disponibles dans les environnements d'aperçu

  • Pour les ressources qui nécessitent une remédiation manuelle, les réviseurs peuvent désormais sélectionner Révoquer l'accès ou Restaurer l'accès. Lorsqu'un évaluateur sélectionne ces éléments, Okta enregistre cette action dans l'historique des évaluations afin qu'un administrateur puisse prendre des mesures de correction manuellement. Okta déclenche également un événement access.review.action dans le System Log . Consulter Passer en revue l'accès.

  • Vous pouvez désormais mettre à jour le réviseur et la date de fin d'une révision d'accès de sécurité après son lancement. Consulter Gérer les contrôles d'accès de sécurité.

L'historique des droits est généralement disponible dans les environnements d'aperçu.

Les administrateurs peuvent désormais consulter l'historique des droits d'un utilisateur. Cette fonctionnalité améliore les tâches d'audit et de conformité, ainsi que la visibilité pour le dépannage des problèmes d'accès. Consulter Afficher les droits des utilisateurs.

Les propriétaires de ressources sont généralement disponibles dans les environnements de production

Attribuez des propriétaires à des groupes, des applications, des droits et des ensembles de droits. Cette fonctionnalité vous permet de rediriger automatiquement les étapes des requête d'accès et les révisions des campagnes d'Access Certification vers les bonnes parties prenantes, améliorant l'efficacité et la précision de vos processus de gouvernance. Cela permet également de s'assurer que les bonnes parties prenantes sont toujours impliquées dans les décisions d'accès sans nécessiter de mises à jour manuelles de vos configurations.

  • Access Requests : lors de la configuration des séquences d'approbation dans les conditions des requêtes d'accès, vous pouvez désormais attribuer des approbations, des tâches ou des questions directement aux propriétaires des ressources. Configurer une séquence d'approbation.

  • Access Certifications : lors de la création de campagnes de certification, vous pouvez désormais sélectionner le propriétaire de la ressource comme réviseur désigné. Voir la section Examens des campagnes de certification.

Consulter Propriétaires de ressources.

La fonctionnalité de sécurité renforcée pour l'application Web Okta Access Requests est généralement disponible dans les environnements de production

L'application Web Okta Access Requests effectue désormais des évaluations de stratégie avant d'accorder de nouveaux jetons d'accès.

La fonctionnalité permettant d'exporter les rapports Okta Identity Governance au format PDF est généralement disponible dans les environnements de production

Vous pouvez désormais exporter les rapports Okta Identity Governance au format PDF. Lors de l'exportation, vous pouvez également sélectionner des colonnes spécifiques à inclure dans le rapport.

Universal Logout pour l'application Web Okta Access Requests

L'application Web Okta Access Requests prend désormais en charge Universal Logout. Cela permet aux administrateurs de déconnecter automatiquement les utilisateurs de cette app lorsque Universal Logout est déclenchée.

Correctifs

  • Lors d'une interaction avec l'application Web Access Request à l'aide du navigateur Safari, les utilisateurs ne pouvaient pas taguer un autre utilisateur avec @ dans le chat de la demande. (OKTA-1005685)

  • Les types de demandes supprimés réapparaissaient parfois si l'org avait activé la fonctionnalité Expérience de demandeur unifiée. (OKTA-1040545)

  • La section Historique du panneau Détails des révisions n'affichait pas la décision du réviseur si les informations relatives au créateur de la campagne étaient manquantes pour les campagnes récurrentes avec des révisions à plusieurs niveaux. (OKTA-1046833)

Version 2025.10.2

Fonctionnalités et optimisations

La fonctionnalité de sécurité renforcée pour l'application Web Okta Access Requests est généralement disponible dans les environnements d'aperçu

L'application Web Okta Access Requests effectue désormais des évaluations de stratégie avant d'accorder de nouveaux jetons d'accès.

Correctifs

  • Lors de la modification d'un type de requête ou de l'utilisation d'une requête gérée par des types de requête, les libellés des menus déroulants et des champs ne s'affichaient pas correctement et leurs info-bulles ne s'affichaient pas au survol. (OKTA-993083)

  • Les utilisateurs disposant des rôles Requête d'accès et Administrateur d'application pouvaient voir l'onglet Requête d'accès sur la page de profil de diverses applications, même si le rôle d'administrateur d'application était doté de permissions limitées à une application particulière. (OKTA-1030035)

  • L'onglet Requête d'accès était affiché sur la page de profil de l'application pour les applications de services API . (OKTA-1035925)

  • Le rapport Modifications de l'accès aux ressources – Lancement de la campagne vers campagne terminée comprenait des détails sur les utilisateurs qui n'étaient pas inclus dans la permission de l'utilisateur de la campagne. (OKTA-1038132)

  • Les API Access Request – V2 ne prenaient pas en charge le flux d'authentification par identifiants client. (OKTA-1044065)

  • La section Historique du panneau Détails des révisions n'affichait pas la décision du réviseur si les informations relatives au créateur de la campagne étaient manquantes pour les campagnes récurrentes avec des révisions à plusieurs niveaux. (OKTA-1046833)

Version 2025.10.1

Correctifs

  • Le flux des identifiants du client pour les applications de services API ne fonctionnait pas pour certaines requêtes API de gouvernance. (OKTA-926552)

  • Les administrateurs ne pouvaient pas exporter les rapports sur les requêtes d'accès passées au format PDF. (OKTA-997865)

Version 2025.10.0

Fonctionnalités et optimisations

L'exportation des rapports Okta Identity Governance au format PDF est généralement disponible dans les environnements d'aperçu.

Vous pouvez désormais exporter les rapports Okta Identity Governance au format PDF. Lors de l'exportation, vous pouvez également sélectionner des colonnes spécifiques à inclure dans le rapport.

L'historique des droits est généralement disponible dans les environnements d'aperçu.

Les administrateurs peuvent désormais consulter l'historique des droits d'un utilisateur. Cette fonctionnalité améliore les tâches d'audit et de conformité, ainsi que la visibilité pour le dépannage des problèmes d'accès. Consulter Afficher les droits des utilisateurs.

Les propriétaires de ressources sont généralement disponibles dans les environnements d'aperçu

Attribuez des propriétaires à des groupes, des applications, des droits et des ensembles de droits. Cette fonctionnalité vous permet de rediriger automatiquement les étapes des requête d'accès et les révisions des campagnes d'Access Certification vers les bonnes parties prenantes, améliorant l'efficacité et la précision de vos processus de gouvernance. Cela permet également de s'assurer que les bonnes parties prenantes sont toujours impliquées dans les décisions d'accès sans nécessiter de mises à jour manuelles de vos configurations.

  • Demandes d'accès

    Lors de la configuration des séquences d'approbation dans les conditions des requêtes d'accès, vous pouvez désormais attribuer des approbations, des tâches ou des questions directement aux propriétaires des ressources. Configurer une séquence d'approbation.

  • Certifications d'accès

    Lors de la création de campagnes de certification, vous pouvez désormais sélectionner le propriétaire de la ressource comme réviseur désigné. Voir la section Examens des campagnes de certification.

Consulter Propriétaires de ressources.

Les étiquettes de ressources sont généralement disponibles dans les environnements d'aperçu

Définissez des étiquettes pour les ressources dans Okta afin d'améliorer la visibilité, le filtrage et l'automatisation au sein d'Access Certifications lors de la définition de la portée et de la gestion des campagnes. Consulter Étiquettes de ressources.

Le package de rapport d'audit est généralement disponible dans les environnements de production.

Utilisez cette fonctionnalité pour générer automatiquement des rapports de campagne de certification d'accès, qui sont personnalisés pour répondre aux exigences des auditeurs. Ces rapports accélèrent et simplifient la préparation des audits de conformité en réduisant le temps et les activités manuelles requis pour assembler et exporter les données de campagne et d'accès des utilisateurs. Consulter Package de rapports pour l'auditeur.

Les délégués de gouvernance sont généralement disponibles dans les environnements de production

Vous pouvez définir des délégués pour les utilisateurs ou autoriser les utilisateurs à désigner un autre utilisateur comme délégué qui effectuera des tâches de gouvernance à leur place. Les tâches Governance comprennent les éléments de révision des campagnes de certification d'accès et les approbations des demandes d'accès, les questions et d'autres tâches. Une fois qu'un délégué est spécifié, toutes les tâches Governance futures (approbations des demandes d'accès et révisions des certifications accès) sont affectées au délégué au lieu de l'approbateur ou du réviseur d'origine. Cela permet de s'assurer que les processus Governance ne se bloquent pas lorsque les approbateurs sont indisponibles ou que les tâches doivent être redirigées vers d'autres parties prenantes pendant une longue période. Cela permet également de réduire le temps passé à réaffecter manuellement les requêtes et les révisions. Consulter Délégués dans Governance.

Nouvel événement dans le journal système

L' événement governance.settings.update du System Log est déclenché lorsque les super-administrateurs modifient les paramètres de délégation afin d'autoriser ou d'empêcher les utilisateurs de désigner leur propre délégué.

Modifications des notifications de demande d'accès

Afin de garantir l'affichage cohérent des conversations sur toutes les plateformes, les messages envoyés dans une demande d'accès depuis l'app Web apparaissent désormais automatiquement pour l'expéditeur du message dans le clavardage correspondant de Slack ou Microsoft Teams. Cela réduit la confusion pour l'expéditeur du message autour des messages associés à une requête.

Modifications apportées au Rapport sur les requêtes d'accès antérieures (conditions)

La colonne Objet de la requête a été supprimée du rapport sur les requêtes d'accès antérieures (conditions).

Correctifs

Il arrivait parfois que le bouton Requête d'accès ne soit pas affiché après l'activation de la fonctionnalité Expérience de requête unifiée si aucune condition de requête d'accès n'était configurée dans l'org. (OKTA-1032205)

Version 2025.09.2

Correctifs

  • Les administrateurs auxquels les rôles d'administrateur des applications et des requêtes d'accès ont été récemment attribués ne pouvaient pas voir l'onglet Requêtes d'accès sur la page de l'instance de l'application. (OKTA-1020342)

  • Les e-mails de révision en attente étaient composés pour tous les réviseurs, qu'ils aient ou non des révisions en attente. Ce problème entraînait l'envoi d'e-mails ne contenant aucun élément de révision. (OKTA-1020491)

  • Il arrivait parfois que certaines campagnes ne soient pas lancées. (OKTA-1020732)

  • Après avoir été attribués à Salesforce et s'être vu attribuer un ensemble de droits via un workflow dans Okta, certains utilisateurs n'ont pas été transférés ni synchronisés, et n'étaient donc pas visibles dans Salesforce. (OKTA-1021934)

  • Le champ de description des droits n'a pas été importé dans Okta via SCIM 2.0. (OKTA-935291)

Version 2025.09.1

Fonctionnalités et améliorations

Suppression de l'approbation automatique des délégués pour les requêtes d'accès

Les délégués ne peuvent plus approuver les requêtes faites à leur nom, ce qui garantit une séparation correcte des tâches.

Correctifs

  • Les notifications par e-mail de l'Access Certification concernant une modification de la date de fin d'une campagne affichaient par erreur la mention En attente de révision dans l'objet. (OKTA-1007068)

  • L'état de l'utilisateur dans Okta Identity Governance n'était pas correctement renseigné dans une campagne Certifications d'accès pour les utilisateurs désactivés. (OKTA-991451)

  • Les administrateurs auxquels les rôles d'administrateur des applications et des requêtes d'accès ont été récemment attribués ne pouvaient pas voir l'onglet Demandes d'accès sur la page de l'instance de l'application. (OKTA-1020342)

Version 2025.09.0

Fonctionnalités et améliorations

Propriétaires de ressources

Favorisez l'automatisation et simplifiez la configuration d'Okta Identity Governance (OIG) en attribuant des propriétaires à des ressources telles que des applications, des groupes et des droits. Consulter Propriétaires de ressources.

Il s'agit d'une version en accès anticipé. Consultez Activer les fonctionnalités en libre-service.

Libellés de ressource

Définissez des étiquettes pour les ressources dans Okta afin d'améliorer la visibilité, le filtrage et l'automatisation au sein d'Access Certifications lors de la définition de la portée et de la gestion des campagnes. Consulter Étiquettes de ressources.

Il s'agit d'une version en accès anticipé. Consultez Activer les fonctionnalités en libre-service.

Package de rapports pour l'auditeur

Utilisez cette fonctionnalité pour générer automatiquement des rapports de campagne de certification d'accès, qui sont personnalisés pour répondre aux exigences des auditeurs. Ces rapports accélèrent et simplifient la préparation des audits de conformité en réduisant le temps et les activités manuelles requis pour assembler et exporter les données de campagne et d'accès des utilisateurs. Consulter Package de rapports pour l'auditeur.

Cette fonctionnalité est proposée en accès anticipé dans les environnements de production, mais elle est généralement disponible dans les environnements d'aperçu.

Historique des droits

Les administrateurs peuvent désormais consulter l'historique des droits d'un utilisateur. Cette fonctionnalité améliore les tâches d'audit et de conformité, ainsi que la visibilité pour le dépannage des problèmes d'accès. Consulter Afficher les droits des utilisateurs.

Il s'agit d'une version en accès anticipé. Consultez Activer les fonctionnalités en libre-service.

Modifications de l'interface utilisateur d'Access Certification

L'onglet Campagnes de la page Access Certification a été renommé Campagnes de certification. Le bouton Créer une campagne a été déplacé dans l'onglet Campagnes de certification.

Il s'agit d'une version en accès anticipé. Consultez Activer les fonctionnalités en libre-service.

Modifications des limites d'Access Certification

Les limites suivantes ont été mises à jour pour les campagnes de ressources :

  • Le nombre maximum de ressources incluses dans une campagne est passé de 50 à 250.

  • Le nombre maximum d'applications qui examinent les droits est passé de 10 à 20.

Pour les campagnes utilisateur, le nombre maximum de ressources exclues est passé de 50 à 100. Vous pouvez exclure jusqu'à 100 apps ou groupes, ou une combinaison des deux.

Modifications de l'interface utilisateur des campagnes de ressources

Lorsque vous sélectionnez des applications à inclure dans une campagne de ressources, les résultats de recherche pour les applications disposant de droits d'accès sont désormais suivis de la mention Droits entre parenthèses.

Délégués de la Governance

Vous pouvez définir des délégués pour les utilisateurs ou autoriser les utilisateurs à désigner un autre utilisateur comme délégué qui effectuera des tâches de gouvernance à leur place. Les tâches Governance comprennent les éléments de révision des campagnes de certification d'accès et les approbations des demandes d'accès, les questions et d'autres tâches. Une fois qu'un délégué est spécifié, toutes les tâches Governance futures (approbations des demandes d'accès et révisions des certifications accès) sont affectées au délégué au lieu de l'approbateur ou du réviseur d'origine. Cela permet de s'assurer que les processus Governance ne se bloquent pas lorsque les approbateurs sont indisponibles ou que les tâches doivent être redirigées vers d'autres parties prenantes pendant une longue période. Cela permet également de réduire le temps passé à réaffecter manuellement les requêtes et les révisions. Consultez Délégués dans Governance.

Le rôle Propriétaire de groupe est désormais appelé Propriétaire de ressource

Le rôle de Propriétaire de groupe a été renommé Propriétaire de la ressource.

Amélioration de l'expérience utilisateur pour les demandes d'accès

La page de détails de la requête d'accès et les notifications par e-mail ont été améliorées pour une meilleure visibilité sur les tâches des approbateurs et les réponses des demandeurs. Si vous avez intégré Slack à Demandes d'accès, des modifications similaires ont été apportées au message de demande d'accès que les approbateurs reçoivent. En outre, le responsable de requêtes a été supprimé des notifications Slack et par e-mail, tandis que le nom et l'adresse de l'expéditeur de la notification par e-mail ont été modifiés. Le nouveau nom de l'expéditeur est Okta Demandes d'accès et l'adresse e-mail est noreply@at.okta.com. Consulter Conception repensée de l'interface d'approbation d'Access Requests.

Examen des accès de sécurité

Les Examen des accès de sécurité constituent un nouveau type de contrôle d'accès utilisateur axé sur la sécurité, qui peut être déclenché automatiquement par des événements. Ces contrôles offrent une vue d'ensemble des accès d'un utilisateur, ainsi que des informations contextuelles sur son historique d'accès, notamment un résumé généré par l'IA, ce qui vous permet d'enquêter et de prendre immédiatement des mesures de correction, telles que la révocation des droits d'accès. Consultez la section Examen des accès de sécurité .

Version 2025.08.4

Correctifs

Il arrivait parfois que des droits attribués par stratégie soient inclus par erreur dans les campagnes des utilisateurs, même si la permission des ressources de la campagne était configurée pour n'inclure que les droits attribués individuellement. (OKTA-1001535)

Les résultats de la recherche étaient effacés lorsque les utilisateurs actualisaient le catalogue de ressources dans l'End-User Dashboard après avoir recherché un élément. (OKTA-1006498)

Lorsqu'un réviseur tentait de récupérer une campagne qui comprenait un mélange de campagnes activées et désactivées par l'auto-évaluation, une erreur se produisait et aucune campagne ne s'affichait. (OKTA-1012083)

Mises à jour des documents

Modifications de la documentation existante sur la Certification d'accès

La rubrique Débuter avec Access Certification et la section de rubrique Examiner les campagnes ont été déplacées vers la section Campagnes.

Version 2025.08.2

Correctifs

Le nombre d'éléments de révision en attente affiché dans les notifications par e-mail aux réviseurs était incorrect. (OKTA-962525)

Certains réviseurs ne recevaient pas de notification par e-mail lorsque la campagne était lancée et que les révisions leur étaient attribuées. (OKTA-994146)

Version 2025.08.1

Fonctionnalités et améliorations

Améliorations de l'interface utilisateur pour les vignettes du catalogue de ressources

Les vignettes du catalogue de ressources pour les types de requêtes et les collections de ressources incluent désormais des descriptions. Concernant les vignettes comportant des descriptions détaillées, il suffit de positionner le pointeur de la souris sur le texte pour afficher la description intégrale.

Correctifs

Dans certains cas, les administrateurs pouvaient affecter à eux-mêmes le rôle d'approbateurs pour leurs propres demandes d'accès. (OKTA-793993)

Version 2025.08.0

Fonctionnalités et améliorations

Délégués de la Governance

Les super administrateurs et les utilisateurs peuvent affecter un autre utilisateur en tant que délégué à des tâches Governance à leur place. Les tâches Governance comprennent les éléments de révision des campagnes de certification d'accès et les approbations des demandes d'accès, les questions et d'autres tâches. Une fois qu'un délégué est spécifié, toutes les tâches Governance futures (approbations des demandes d'accès et révisions des certifications accès) sont affectées au délégué au lieu de l'approbateur ou du réviseur d'origine. Cela permet de s'assurer que les processus Governance ne se bloquent pas lorsque les approbateurs sont indisponibles ou que les tâches doivent être redirigées vers d'autres parties prenantes pendant une longue période. Cela permet également de réduire le temps passé à réaffecter manuellement les requêtes et les révisions. Consulter Délégués dans Governance.

Il s'agit d'une version en accès anticipé. Consultez Activer les fonctionnalités en libre-service.

Expérience de requête unifiée

Utilisez cette fonctionnalité pour créer une expérience cohérente et unifiée pour le lancement des requêtes dans le tableau de bord de l'utilisateur final, Slack et Microsoft Teams, que la requête soit gérée par des conditions ou par type de requête. Cela vous offre la possibilité d'utiliser l'une ou l'autre de ces méthodes, ou les deux conjointement, pour gérer l'accès aux ressources sans modifier l'expérience de l'utilisateur.

  • Les types de requête apparaissent désormais sous forme de vignettes dans le catalogue de ressources du Okta End-User Dashboard, en même temps que d'autres ressources. Vos paramètres d'audience d'un type de requête continuent de déterminer quels utilisateurs peuvent voir le type de requête sur leur tableau de bord et demander un accès.

  • Les utilisateurs de Teams peuvent désormais demander l'accès à des ressources régies par des conditions de requête d'accès, et l'expérience de requête pour les ressources gérées par des types de requête a également été mise à jour.

De plus, dans l'app Okta Access Requests, la page Requêtes d'accès a été renommée Catalogue de ressources. En cliquant dessus, les demandeurs sont redirigés vers le catalogue de ressources sur le tableau de bord de l'utilisateur final. La section Types de requêtes de l'app Web est visible uniquement par les administrateurs et les membres de l'équipe qui possèdent le type de requête. Consulter Créer des requêtes.

Il s'agit d'une version en accès anticipé. Consultez Activer les fonctionnalités en libre-service.

Exporter les rapports Okta Identity Governance au format PDF

Vous pouvez désormais exporter les rapports Okta Identity Governance au format PDF. Lors de l'exportation, vous pouvez également sélectionner des colonnes spécifiques à inclure dans le rapport.

Il s'agit d'une version en accès anticipé. Consultez Activer les fonctionnalités en libre-service.

Les modifications concernant les personnes attribuées aux types de requêtes sont accessibles dans les environnements de production

Lorsqu'une tâche ou une question d'un type de requête est affectée à un groupe pour être exécutée, l'utilisateur qui a soumis la requête initiale est alors automatiquement exclu de l'affectation, même s'il est membre de ce groupe. Cela empêche le demandeur d'effectuer une action sur sa propre requête dans une capacité de gestion des requêtes.

Correctifs

  • Lorsqu'un réviseur approuvait ou révoquait un élément de révision, la valeur de l'événement campaignItemRemediationStatus de System Log affichait de manière incorrecte NONE. (OKTA-950851)

  • Lorsqu'un administrateur créait ou modifiait un ensemble de droits ou une politique, la liste déroulante Valeur des droits n'était pas triée par nom correctement. (OKTA-977656)

Version 2025.07.3

Correctifs

Okta attribuait automatiquement le dernier utilisateur à la réalisation d'une tâche dans la requête en tant que responsable de requêtes. (OKTA-959802)

Version 2025.07.2

Fonctionnalités et améliorations

Nouvelle option d'informations contextuelles

Pour les campagnes d'Access Certification, la case à cocher Numéro d'employé est désormais affichée dans la section Informations contextuelles de la page Paramètres. Consulter Contexte de révision personnalisable.

Version 2025.07.1

Correctifs

Parfois, les réviseurs recevaient des erreurs lorsqu'ils approuvaient ou révoquaient l'accès d'un utilisateur à une ressource. (OKTA-917776)

Version 2025.07.0

Fonctionnalités et améliorations

L'app Okta Access Requests Resource Catalog a été renommée

L'app Okta Access Requests Resource Catalog a été renommée Okta Identity Governance. Cette application est automatiquement attribuée à tous les utilisateurs et ne nécessite aucune gestion. Les utilisateurs verront le nouveau nom lorsqu'ils cliquent sur Requête d'accès dans le tableau de bord de l'utilisateur final. Cette modification ne touche pas les applications existantes Okta Access Certification Reviews et Okta Access Requests utilisées par les réviseurs de campagnes et les approbateurs de requêtes.

Les modifications apportées aux requêtes d'accès gérées par type de requête sont accessibles dans les environnement de production

Si une demande d'accès est gérée par type de requête, vous ne pouvez pas l'utiliser pour affecter des groupes qui accordent des rôles administrateur à Okta. Vous ne pouvez pas ajouter les groupes qui accordent des rôles administrateur à Okta à une liste. Okta invalide également les types de requêtes qui touchent ces groupes lorsque vous créez ou modifiez le type de requête. Les utilisateurs obtiennent une erreur s'ils demandent un groupe qui accorde le rôle administrateur Okta. Consultez Requêtes d'accès pour les rôles administrateur.

Les modifications apportées aux applications Okta sont accessibles dans les environnements d'aperçu

Vous ne pouvez plus afficher ou attribuer les applications suivantes aux utilisateurs :

  • Okta Access Certifications

  • Administrateur Okta Access Requests

  • Okta Entitlement Management

En outre, les stratégies d'authentification pour ces applications seront par défaut la stratégie d'authentification existante que vous utilisez pour Okta Admin Console.

Correctifs

  • Dans certains cas, le demandeur était attribué à l'approbation de sa propre requête d'accès s'il faisait partie des propriétaires du groupe attribués à l'approbation. (OKTA-964674)

  • Le bouton Requête d'accès figurait sur le tableau de bord d'utilisateur final même lorsqu'aucune ressource n'était gérée par des conditions de demande d'accès. (OKTA-972015)

Version 2025.06.2

Correctifs

Certains événements de requête d'accès n'étaient pas enregistrés dans le System Log. (OKTA-955700)

Version 2025.06.1

Fonctionnalités et améliorations

Les modifications apportées aux requêtes d'accès gérées par type de requête sont maintenant accessibles dans les environnement d'aperçu

Si une demande d'accès est gérée par type de requête, vous ne pouvez pas l'utiliser pour affecter des groupes qui accordent des rôles administrateur à Okta. Vous ne pouvez pas ajouter les groupes qui accordent des rôles administrateur à Okta à une liste. Okta invalide également les types de requêtes qui touchent ces groupes lorsque vous créez ou modifiez le type de requête. Les utilisateurs obtiennent une erreur s'ils demandent un groupe qui accorde le rôle administrateur Okta. Consultez Requêtes d'accès pour les rôles administrateur.

Les modifications concernant les personnes attribuées aux types de requêtes sont maintenant accessibles dans les environnements d'aperçu

Lorsqu'une tâche ou une question d'un type de requête est affectée à un groupe pour être exécutée, l'utilisateur qui a soumis la requête initiale est alors automatiquement exclu de l'affectation, même s'il est membre de ce groupe. Cela empêche le demandeur d'effectuer une action sur sa propre requête dans une capacité de gestion des requêtes.

Correctifs

  • Dans certains cas, l'onglet Access Requests d'une ressource ne se chargeait pas correctement. (OKTA-941755)

  • Parfois, le lancement d'une campagne utilisateur échouait en raison du délai de traitement interne. (OKTA-948673)

  • L'API d'intégration des répertoires pour la gestion bidirectionnelle des groupes AD retournait une erreur 500 en raison d'une exception de pointeur nul. (OKTA-948743)

Version 2025.06.0

Correctifs

  • Si un utilisateur n'était pas autorisé à demander des ressources et cliquait sur le bouton Requête d'accès de son tableau de bord, le message affiché à l'utilisateur n'était pas clair. (OKTA-931814)

  • Les droits d'accès accordés aux utilisateurs en vertu des règles de groupe n'étaient pas été révoqués comme prévu lorsque l'accès était révoqué via une campagne Access Certification. (OKTA-934658)

  • Les utilisateurs étaient supprimés à tort des applications si les administrateurs exécutaient Réévaluer les droits dans Admin Console avant la fin d'une tâche de stratégie planifiée. (OKTA-939466)

Version 2025.05.3

Correctifs

  • Le texte de l'interface utilisateur sous l'onglet Types de requêtes était obsolète. (OKTA-929605)

  • La modification d'un type de requête provisoire qui faisait référence à une liste de configuration supprimée entraînait une erreur. (OKTA-941618)

Version 2025.05.1

Fonctionnalités et améliorations

Nouveaux filtres et nouvelles colonnes pour les rapports Access Certification

Vous pouvez utiliser le filtre ID de campagne dans les rapports sur les détails des campagnes antérieures et les rapports de synthèse sur les campagnes antérieures. L'ID d'une campagne est accessible via les événements du System Log ou à partir de l'URL de la page des détails de la campagne.

En outre, les colonnes suivantes peuvent être utilisées dans l'interface utilisateur.

  • Rapport sur les détails des campagnes antérieures :

    • E-mail de l'utilisateur
    • Adresse e-mail du réviseur
    • Réviseur réaffecté
  • Rapport de synthèse sur les campagnes antérieures :

    Nombre de ressources de la campagne

Consulter Rapport sur les détails des campagnes antérieures et Rapport de synthèse sur les campagnes antérieures.

Nouvel événement dans le System Log

L'événement access.request.expire est enregistré lorsqu'une requête d'accès expire. Une requête expire si elle ne comporte aucune activité pendant 60 jours.

Nouvelle variable pour Access Certification

Utilisez la variable ${campaign.campaignDescription} pour inclure la description d'une campagne lorsque vous personnalisez les notifications par e-mail. Consulter Utiliser des variables VTL.