Notes de version Okta Identity Engine (Production)
Disponibilité générale
Version : 2026.07.0
- Mise à jour de la version du système d'exploitation pour la garantie des appareils
Les versions des systèmes d'exploitation suivantes sont désormais prises en charge dans les politiques de garantie des appareils :
- Android 13, 14, 15, 16 avec correctif de sécurité 2026-01-05
- Déclarations d'ID clients conformes aux spécifications pour les jetons d'agent d'IA
Les profils Okta Expression Language incluent désormais la propriété
app.clientIdlors des évaluations des déclarations utilisateurs pour les clients OAuth 2.0 d'agent d'IA. Cela permet aux développeurs de générer des jetons conformes aux spécifications pendant les flux d'agents d'IA.- Échange de jetons sécurisés OAuth pour les requêtes Salesforce
Okta for AI Agents utilise désormais le flux d'échange de jetons sécurisés OAuth 2.0 lorsqu'il envoie des requêtes à l'intégration d'application Salesforce, au serveur de ressources ou au serveur MCP.
- Les événements d'agents IA sont désormais éligibles pour les appels d'événement
Les évenements d'agents IA et de fournisseurs d'agents IA sont désormais éligibles pour les appels d'événement, ce qui permet de déclencher les Workflows en fonction des événements. Consultez la section Crochets d'événement.
- Approvisionnement pour Rapid7 InsightAppSec
L'approvisionnement est désormais disponible pour l'intégration de l'application Rapid7 InsightAppSec. Lorsque vous provisionnez l'app, vous pouvez activer des fonctionnalités de sécurité telles que la gestion des droits. Consultez Rapid7 InsightAppSec.
- Phase 2 Tranche 1 de l'application OIDC administrateur
Lorsque la fonctionnalité Phase 2 Tranche 1 de l'application OIDC administrateur est activée, Okta Admin Console initie automatiquement le flux de connexion OIDC lors du chargement de la page, et les administrateurs sont brièvement redirigés vers la page d'authentification avant que la page demandée n'apparaisse.
- Paramètres d'autorisation client uniques requis pour les applications OIN
Lorsque vous saisissez des détails d'autorisation client pour une intégration d'application, une erreur s'affiche désormais si une autre intégration utilise déjà ces détails.
- Nouvelle exécution du protocole pour les agents IA Amazon Bedrock AgentCore
Vous pouvez désormais importer les exécutions du protocole HTTP standard et d'agent à agent depuis la plateforme Amazon Bedrock AgentCore.
- Serveurs MCP actifs par défaut
Les serveurs MCP récemment créés sont maintenant à l'état actif par défaut. Consultez Ajouter des serveurs MCP.
- Filtre de plage de dates pour les agents IA
La page Agents IA fournit maintenant un filtre de plage de dates pour que les administrateurs puissent filtrer les agents IA en fonction de la date à laquelle ils ont été créés ou mis à jour.
- Importer des agents IA depuis Google Vertex IA
Vous pouvez désormais importer et gérer les agents IA intégrés à Google Vertex IA directement via Okta. Consultez Configurer Google Vertex IA pour les importations d'agents IA.
- Mise à jour de la version du système d'exploitation pour la garantie des appareils
Les versions des systèmes d'exploitation suivantes sont désormais prises en charge dans les politiques de garantie des appareils :
- Android 17 (2026-06-01)
- Builds Windows 10 (10.0.17763.8880, 10.0.19044.7417, 10.0.19045.7417)
- Builds Windows 11 10.0.22631.7219, 10.0.26100.8655, 10.0.26200.8655)
- Suppression des filtres de recherche de la page Boîte de réception
Les options Type de demandeur et Abonné ont été supprimées des Filtres sur la page Boîte de réception de l'application Web Okta Access Requests afin d'améliorer les performances.
- Mises à jour de l'interface utilisateur Okta for AI Agents
La page Agents IA fournit désormais des filtres Propriétaire et Plateforme. En outre, la page fournisseurs d'agents IA comporte désormais une colonne Agents IA enregistrés qui affiche le nombre d'agents IA enregistrés via le fournisseur.
- Nouveau service VPN pour les zones dynamiques améliorées
VIGOR_SSL_VPN est désormais pris en charge en tant que catégorie de service VPN individuel dans les zones dynamiques améliorées. Consultez Catégories d'IP prises en charge.
- Lien d'aide au rôle d'administrateur d'agents IA
Dans l'onglet , le rôle d'administrateur d'agents IA comporte désormais un lien d'aide.
- Amélioration du validateur de politique d'enrôlement MFA
Les organisations qui n'ont pas d'événements de journal système
user.account.update_passwordauto-initiaux au cours des 30 derniers jours sont désormais exclues de l'avertissement du validateur de politique enrôlement MFA déclenché pendant la mise à niveau Okta Identity Engine , ce qui facilite la mise à niveau.- Prise en charge des envois groupés en mode push dans les applications API Integration Actions
Les applications qui utilisent API Integration Actions pour effectuer l'approvisionnement peuvent désormais utiliser la fonctionnalité Envoi groupé en mode push. Cela active la fonctionnalité d'importation de groupe pour les applications qui utilisent des contrats API de groupe dans leurs actions d'approvisionnement.
Accès anticipé
- Connexions d'agent à agent
Les connexions de serveurs d'agent à agent permettent aux administrateurs de connecter les agents IA à d'autres agents IA. Les administrateurs peuvent gérer les permissions pour restreindre l'accès aux tâches appropriées des agents IA et autoriser les applications de service à appeler les agents IA sans contexte utilisateur. À l'aide des jetons et du System Log, les administrateurs peuvent voir tous les utilisateurs, agents IA et applications qui appellent un agent IA. Consultez Connexions d'agent à agent.
- Suppression de Cross App Access en tant que fonctionnalité en libre-service
Vous ne pouvez plus activer ou désactiver la fonctionnalité Cross App Access à partir de la section en accès anticipé de la page dans l'Admin Console. Pour modifier la disponibilité de cette fonctionnalité pour votre org, contactez Support Okta. Si votre org bénéficie d'un plan gratuit Integrator, veuillez plutôt contacter l'assistance aux développeurs. Ce changement n'affectera pas les configurations existantes.
- Suivi des métriques de clé d'accès
Cette amélioration fournit des capacités de suivi et des outils de rapport supplémentaires pour obtenir plus de visibilité sur les performances des clés d'accès. Les administrateurs peuvent ainsi plus facilement surveiller les tendances d'adoption et d'utilisation des méthodes sans mot de passe dans leurs orgs.
- Mode auditeur pour les affectations des rôles d'administrateur
Un nouveau mode Auditeur (lecture seule) permet aux super administrateurs d'appliquer une restriction de lecture seule à toute affectation administrateur individuelle ou de groupe. Ce paramètre restreint les administrateurs à un accès en lecture seule à l'Admin Console et aux API Okta, sauf pour les applications propriétaires d'Okta. Cette fonctionnalité offre aux auditeurs une visibilité système tout en préservant la transparence de la sécurité. Consultez Mode Auditeur (lecture seule).
Correctifs
-
Sur la page Paramètres de l'utilisateur final dans les orgs disposant d'une localisation linguistique, l'espace insécable précédant les deux-points dans les messages d'erreur était manquant. (OKTA-1113766)
-
Une erreur Okta Verify empêchait certains utilisateurs de se connecter à des orgs où la fonctionnalité Vérifications de posture avancées était activée. L'erreur n'était pas enregistrée dans le System Log. (OKTA-1120412)
-
L'outil de test d'accès signalait à tort que les événements de connexion des utilisateurs étaient refusés par une règle de zone du réseau de politique de session globale, alors que l'adresse IP testée se trouvait dans la zone autorisée. (OKTA-1130892)
-
Lorsqu'une application SAML était affecté à un utilisateur par le biais d'un groupe, il ne pouvait pas toujours accéder à l'application après s'être connecté à Okta. (OKTA-1140346)
-
La taille du texte du challenge par nombre Okta Verify sur le Sign-In Widget était trop petite. (OKTA-1140583)
-
Le logo Okta dans Mes paramètres comportait un texte alternatif inexact. (OKTA-1164454)
-
Dans Mes paramètres, le niveau de titre de la section Assistance était incorrect. (OKTA-1164459)
-
Dans Mes paramètres, le tiroir Activité récente ne s'adaptait pas aux largeurs d'écran réduites, ce qui rendait le bouton de fermeture inaccessible sans trackpad ni barre de défilement. (OKTA-1164494)
-
Les utilisateurs ayant seulement un mot de passe inscrit dans une politique d'enrôlement différée recevaient une erreur lorsqu'ils tentaient d'accéder à des applications qui exigeaient un deuxième facteur d'authentification. (OKTA-1174736)
-
Le Sign-In Widget (seconde génération) ne parvenait pas à se charger lorsqu'une application demandait des portées dont le nom de l'une servait de préfixe à celui d'une autre. (OKTA-1174752)
-
Les administrateurs pouvaient supprimer les serveurs d'autorisations personnalisés qui étaient utilisés dans les connexions aux ressources des agents IA. (OKTA-1182513)
-
La bannière d'avertissement concernant la disponibilité de DirSync sur le tableau de bord Agents d'intégration affichait des informations de statut obsolètes. (OKTA-1185146)
-
Dans l'outil de test d'accès, les administrateurs voyaient un message d'erreur dans les résultats Authenticator inscrits lorsqu'ils testaient l'accès des utilisateurs avec des Authenticator par carte à puce inscrits. (OKTA-1186554)
-
Lors de l'évaluation des règles de la version 3 d'Okta Expression Language, la fonction
containsn'a pas réussi à évaluer les attributs personnalisés de type entier ou tableau de nombres. (OKTA-1194797) -
Si les administrateurs modifiaient un attribut de profil en lecture seule après qu'un utilisateur a commencé à modifier son profil, les utilisateurs voyaient un message d'erreur lorsqu'ils essayaient d'enregistrer les modifications apportées à leur profil. (OKTA-1201181)
-
Lorsqu'un utilisateur inscrivait plusieurs facteurs dans Okta Verify, le compteur de période de grâce actif était incrémenté de manière incorrecte par facteur plutôt que par authentificateur. (OKTA-1209603)
-
Lorsque les utilisateurs cliquaient plusieurs fois sur le bouton Ajouter dans la boîte de dialogue Ajouter des applications, la boîte de dialogue se figeait et les utilisateurs ne pouvaient pas la fermer ou sélectionner Terminé avant d'avoir actualisé la page. (OKTA-1211432)
Okta Integration Network
-
SAP LeanIX - SaaS Discovery (service d'API ) a été mis à jour.
-
Camino (OIDC) est désormais disponible. En savoir plus.
-
Camino (SAML) est désormais disponible. En savoir plus.
-
Le paramètre Rubrik Security Cloud (API Service) a été mis à jour.
-
Vercel (SAML) est désormais disponible. En savoir plus.
-
Zoom (OIDC) est désormais disponible. En savoir plus.
-
Commvault (service d'API) est désormais disponible. En savoir plus.
-
Camino (SCIM) est désormais disponible. En savoir plus.
2026.07.1 : mise à jour 1 déployée le 13 juillet
- Mise à jour de la version du système d'exploitation pour la garantie des appareils
Les versions des systèmes d'exploitation suivantes sont désormais prises en charge dans les politiques de garantie des appareils :
- Android 13, 14, 15, 16 avec correctif de sécurité 2026-01-05
- Intégration SAML SSO pour Anthropic (Claude)
Une nouvelle intégration de la SSO SAML 2.0 pour Anthropic (claude) est maintenant dans le réseau Okta Integration. Cette intégration inclut l‘agent IA Anthropic existant. Cette fonctionnalité est disponible pour les clients qui disposent d‘Okta for AI Agents. Consultez Intégrer Claude à Okta.
- Approvisionnement pour Linear
L‘approvisionnement continu est maintenant disponible. Consultez Créer une intégration Linear.
- Approvisionnement pour Appspace
L‘approvisionnement est désormais disponible pour l‘intégration de l‘application Workato. Lorsque vous provisionnez l'app, vous pouvez activer des fonctionnalités de sécurité telles que la gestion des droits. Consultez Intégrer Appspace à Okta.
Correctifs
-
Lorsque la langue d‘affichage était définie sur le japonais, les comptes de personnes/groupes sur les pages Personnes et Groupes n‘étaient pas traduits. (OKTA-926579)
-
Dans l‘Éditeur de profil, les super administrateurs pouvaient définir un type utilisateur personnalisé par défaut en modifiant le champ isDefault dans la charge utile réseau. (OKTA-991083)
-
Sur la page Paramètres de l'utilisateur final dans les orgs disposant d'une localisation linguistique, l'espace insécable précédant les deux-points dans les messages d'erreur était manquant. (OKTA-1113766)
-
L‘indicateur de mise en évidence des accordéons de connexion Activité récente dans Mes paramètres ne répondait pas au rapport de contraste de 3:1 requis. (OKTA-1164470)
-
L‘attribut
autocompleteétait absent des champs d‘informations personnelles dans Mes paramètres. (OKTA-1164492) -
Durant l‘installation, l‘agent LDAP (version 5.26.0) affichait à tort son numéro de version comme étant la dernière version Active Directory Agent (3.22.0). (OKTA-1166327)
-
Lors du processus de connexion, certains utilisateurs disposant de configurations spécifiques pour l‘authentification par téléphone ont rencontré une erreur système en lançant une vérification par téléphone. (OKTA-1178849)
-
Le serveur d’autorisations renvoyait une valeur émetteur incorrecte lorsqu‘il traitait des requêtes de connexion OAuth simultanées via un domaine personnalisé. (OKTA-1197523)
-
Les champs OAuth Secure jeton Exchange (STS) étaient visibles pour les applications de serveurs de ressources qui ne prenaient pas en charge le protocole STS.(OKTA-1210264)
Okta Integration Network
-
AppLovin (SWA) a été mis à jour.
-
CallPlease a deux nouvelles ACS URL et un nouveau guide de configuration. En savoir plus.
-
Glean (OIDC) est désormais disponible. En savoir plus.
-
Stack Internal (SAML) a été mis à jour. En savoir plus.
-
willow (OIDC) est maintenant disponible. En savoir plus.
2026.07.2 : mise à jour 2 déployée le 21 juillet
- Mise à jour de l‘audience d‘agent à agent
L‘URL de ressource du serveur agent-agent (paramètre
audience) peut désormais être une chaîne libre.- Fonctionnalité Device Visibility pour macOS et Windows
Device Visibility remplace la page de détails de base pour les appareils gérés par une nouvelle vue à quatre onglets pour les appareils macOS et Windows. Elle expose les comptes utilisateur au niveau du système d‘exploitation, le statut d‘enrôlement à Okta FastPass et à l‘authentification SSO sur la plateforme, la version Okta Verify et les indices de sécurité des appareils en un seul endroit. Il est ainsi plus facile pour les administrateurs informatiques et les administrateurs de sécurité de vérifier l‘enrôlement des authentificateurs et d‘évaluer le posture de sécurité des appareils sans écraser les informations provenant de plusieurs écrans. Consultez Voir les détails des appareils.
- Cross app access pour les agents IA et les applications
Cross app access sécurise désormais les connexions entre les applications de requêtes SAML personnalisées et les applications de ressources OIDC/SAML. Cette fonctionnalité permet aux administrateurs de connecter en toute sécurité les agents et les applications d‘IA pour agir au nom des utilisateurs, en contournant le besoin de consentement de l‘utilisateur . Les administrateurs conservent une visibilité totale et un contrôle précis sur chaque action qu‘un agent IA peut exécuter pour un utilisateur. Voir Configurer les connecteurs de serveur de ressources.
Correctifs
-
Dans l‘Éditeur de profil, lorsqu‘un administrateur cliquait sur l‘icône d‘information à côté de l‘attribut Licenses pour l‘application Google, la liste Membres de l‘attribut devenait modifiable au lieu d‘être en lecture seule. (OKTA-182607)
-
Lorsqu‘un administrateur créait un utilisateur et sélectionnait Activer plus tard, une erreur apparaissait et l‘utilisateur n‘était pas créé. (OKTA-701601)
-
Les notifications Push pour les vérifications Okta Verify pendant l‘authentification directe échouaient parfois avec une erreur direct_auth_policy_denied lorsque la vérification biométrique n‘était pas enregistrée. (OKTA-1099950)
-
Sur la page Paramètres de l'utilisateur final dans les orgs disposant d'une localisation linguistique, l'espace insécable précédant les deux-points dans les messages d'erreur était manquant. (OKTA-1113766)
-
ITP ne parvenait pas à effectuer l‘évaluation continue des stratégies lorsque les filtres d‘applications approuvées (Trusted App Filters) étaient configurés dans le cadre des stratégies de connexion à l‘application. (OKTA-1123314)
-
Dans le portail administrateur Secure Partner Access, les attributs de profil des fournisseurs d‘identité externes apparaissaient à tort comme des champs modifiables. (OKTA-1124860)
-
Les données de la chaîne IP du client et de la demande étaient manquantes dans les événements du journal système user.account.update_password. (OKTA-1156514)
-
Sur les appareils iOS sans extension SSO, les utilisateurs de certaines organisations voyaient un message d‘erreur lors de la récupération ou du déverrouillage du compte au lieu d‘être invités à utiliser Okta FastPass. (OKTA-1162026)
-
Le lien d‘aide sur le Sign-In Widget ne respectait pas le rapport de contraste de couleur minimum. (OKTA-1164541)
-
Lorsqu‘un utilisateur mettait à jour son mot de passe depuis son tableau de bord d‘utilisateur final, le nouveau mot de passe ne se synchronisait pas avec l‘application Jamf Pro attribuée, sauf s‘il disposait de la permission Gérer l‘application. (OKTA-1183563)
-
Certains utilisateurs voyaient une erreur lorsqu'ils essayaient de se connecter avec Okta FastPass. (OKTA-1185557)
-
Lorsqu‘une opération d‘approvisionnement local échouait, le message d‘erreur correspondant affichait un code d‘erreur inexact. (OKTA-1199729)
-
Lorsque les administrateurs tentaient de réaffecter un utilisateur à une application personnalisée qui utilisait l‘approvisionnement local, la requête de réactivation échouait. (OKTA-1210786)
-
Les administrateurs pouvaient ajouter des noms d‘applications non valides aux délégations d‘authentification des utilisateurs d‘un agent IA. (OKTA-1212527)
-
Lorsqu‘une organisation Okta Classic Engine était migrée vers Identity Engine et que l‘authentificateur par e-mail était ensuite supprimé, l‘enregistrement en libre-service exigeait à tort que les utilisateurs finaux inscrivent un authentificateur autre qu‘e-mail. (OKTA-1216937)
-
Dans certaines organisations, lorsque des administrateurs créaient une app Web OIDC , le type d‘autorisation des identifiants du client n‘apparaissait pas, même si les indicateurs de fonctionnalité corrects étaient activés. (OKTA-1221984)
-
L‘icône de lien externe sur la page Mes paramètres > Activité récente n‘avait pas de texte alternatif. (OKTA-1221994)
-
Dans les organisations qui utilisent un IdP externe comme facteur d‘authentification, les demandes de ces fournisseurs d‘identité n‘étaient pas partagées avec les applications en aval. (OKTA-1231193)
Okta Integration Network
-
Airbyte by Redbloc (SCIM) est maintenant disponible. En savoir plus.
-
Bitwarden (OIDC) est désormais disponible. En savoir plus.
-
Bitwarden (SAML est désormais disponible. En savoir plus.
-
Cribl Cloud (SAML) est désormais disponible. En savoir plus.
-
KnowledgeOwl Author (SCIM) est maintenant disponible. En savoir plus.
-
Levenza (SAML) dispose d‘un nouveau nom d‘application, d‘une nouvelle description, d‘une nouvelle icône et d‘un nouveau guide d‘intégration.
-
Lolipop! L‘accès en IP statique (SCIM) est désormais disponible. En savoir plus.
-
Rapid7 InsightAppSec (SAML) a un nouveau nom d‘application.
-
SafetyCulture (SAML) est désormais disponible. En savoir plus.
-
SparkToro (OIDC) est maintenant disponible. En savoir plus.
-
SparkToro (SCIM) est maintenant disponible. En savoir plus.
-
Toggl (SAML) est désormais disponible. En savoir plus.