Notes de version Okta Identity Engine (Production)

Disponibilité générale

Version : 2026.07.0

Mise à jour de la version du système d'exploitation pour la garantie des appareils

Les versions des systèmes d'exploitation suivantes sont désormais prises en charge dans les politiques de garantie des appareils :

  • Android 13, 14, 15, 16 avec correctif de sécurité 2026-01-05
Déclarations d'ID clients conformes aux spécifications pour les jetons d'agent d'IA

Les profils Okta Expression Language incluent désormais la propriété app.clientId lors des évaluations des déclarations utilisateurs pour les clients OAuth 2.0 d'agent d'IA. Cela permet aux développeurs de générer des jetons conformes aux spécifications pendant les flux d'agents d'IA.

Échange de jetons sécurisés OAuth pour les requêtes Salesforce

Okta for AI Agents utilise désormais le flux d'échange de jetons sécurisés OAuth 2.0 lorsqu'il envoie des requêtes à l'intégration d'application Salesforce, au serveur de ressources ou au serveur MCP.

Les événements d'agents IA sont désormais éligibles pour les appels d'événement

Les évenements d'agents IA et de fournisseurs d'agents IA sont désormais éligibles pour les appels d'événement, ce qui permet de déclencher les Workflows en fonction des événements. Consultez la section Crochets d'événement.

Approvisionnement pour Rapid7 InsightAppSec

L'approvisionnement est désormais disponible pour l'intégration de l'application Rapid7 InsightAppSec. Lorsque vous provisionnez l'app, vous pouvez activer des fonctionnalités de sécurité telles que la gestion des droits. Consultez Rapid7 InsightAppSec.

Réaffecter des étapes à plusieurs utilisateurs

Vous pouvez maintenant réaffecter les étapes d'une séquence d'approbation ou d'un type de requête à 10 utilisateurs. Ceci s'applique aux tâches, aux questions, aux actions et aux approbations.

Phase 2 Tranche 1 de l'application OIDC administrateur

Lorsque la fonctionnalité Phase 2 Tranche 1 de l'application OIDC administrateur est activée, Okta Admin Console initie automatiquement le flux de connexion OIDC lors du chargement de la page, et les administrateurs sont brièvement redirigés vers la page d'authentification avant que la page demandée n'apparaisse.

Sign-In Widget, version 7.46.2

Pour plus de détails sur cette version, consultez les notes de version du widget de connexion. Pour plus d'informations sur le widget, consultez Widget de connexion Okta.

Paramètres d'autorisation client uniques requis pour les applications OIN

Lorsque vous saisissez des détails d'autorisation client pour une intégration d'application, une erreur s'affiche désormais si une autre intégration utilise déjà ces détails.

Nouvelle exécution du protocole pour les agents IA Amazon Bedrock AgentCore

Vous pouvez désormais importer les exécutions du protocole HTTP standard et d'agent à agent depuis la plateforme Amazon Bedrock AgentCore.

Serveurs MCP actifs par défaut

Les serveurs MCP récemment créés sont maintenant à l'état actif par défaut. Consultez Ajouter des serveurs MCP.

Rôle d'administrateur d'agent IA

Les super administrateurs peuvent désormais déléguer les tâches de gestion des agents IA en utilisant le nouveau rôle d'administrateur d'agent IA. Les administrateurs dotés de ce rôle peuvent effectuer des tâches telles qu'enregistrer des agents IA, affecter des propriétaires et configurer des connexions de ressources. Consultez Gérer les rôles d'administrateur Okta for AI Agents

Filtre de plage de dates pour les agents IA

La page Agents IA fournit maintenant un filtre de plage de dates pour que les administrateurs puissent filtrer les agents IA en fonction de la date à laquelle ils ont été créés ou mis à jour.

Importer des agents IA depuis Google Vertex IA

Vous pouvez désormais importer et gérer les agents IA intégrés à Google Vertex IA directement via Okta. Consultez Configurer Google Vertex IA pour les importations d'agents IA.

Sign-In Widget, version 7.46.3

Pour plus de détails sur cette version, consultez les notes de version du widget de connexion. Pour plus d'informations sur le widget, consultez Widget de connexion Okta.

Mise à jour de la version du système d'exploitation pour la garantie des appareils

Les versions des systèmes d'exploitation suivantes sont désormais prises en charge dans les politiques de garantie des appareils :

  • Android 17 (2026-06-01)
  • Builds Windows 10 (10.0.17763.8880, 10.0.19044.7417, 10.0.19045.7417)
  • Builds Windows 11 10.0.22631.7219, 10.0.26100.8655, 10.0.26200.8655)
Mise à jour de l'interface utilisateur de l'application Web Okta Access Requests

La page Toutes les requêtes de l'application Web Okta Access Requests affiche désormais un nombre supérieur à 999 s'il y a 1 000 requêtes ou plus au lieu de donner le nombre. Cette modification permet de réduire le temps pris pour répertorier les requêtes sur la page.

Importer des utilisateurs Azure Active Directory qui ont des valeurs de prénom et de nom nulles.

Vous pouvez désormais importer des utilisateurs Microsoft Azure Active Directory (AAD) qui ont des valeurs de prénom et de nom nulles. Les administrateurs disposent ainsi d'une vue centralisée de leurs utilisateurs AAD au sein d'Okta. Consultez Importer des utilisateurs dans  Office 365  à l'aide de l'API Microsoft Graph.

Suppression des filtres de recherche de la page Boîte de réception

Les options Type de demandeur et Abonné ont été supprimées des Filtres sur la page Boîte de réception de l'application Web Okta Access Requests afin d'améliorer les performances.

Mises à jour de l'interface utilisateur Okta for AI Agents

La page Agents IA fournit désormais des filtres Propriétaire et Plateforme. En outre, la page fournisseurs d'agents IA comporte désormais une colonne Agents IA enregistrés qui affiche le nombre d'agents IA enregistrés via le fournisseur. 

Connexion suspecte avec un mot de passe lié à une attaque par pulvérisation de mots de passe

Cette détection indique que le mot de passe d'un utilisateur a été identifié au cours d'une campagne de pulvérisation de mot de passe et utilisé pour une se connecter réussie. Cette détection permet à l'ITP de déclencher des actions de remédiation configurées telles que la Universal Logout ou la réinitialisation du mot de passe via un workflow. Consultez Connexion suspecte avec un mot de passe obtenu par pulvérisation de mots de passe.

Cette fonctionnalité fait suite à un lent processus de déploiement.

Protection anti-robots

La protection anti-robots permet aux organisations d'identifier et de limiter automatiquement le trafic des robots en configurant des actions de remédiation dans la page d'arrivée d'Identity Threat Protection (ITP). Consulter Protection anti-robots.

Nouveau service VPN pour les zones dynamiques améliorées

VIGOR_SSL_VPN est désormais pris en charge en tant que catégorie de service VPN individuel dans les zones dynamiques améliorées. Consultez Catégories d'IP prises en charge.

Lien d'aide au rôle d'administrateur d'agents IA

Dans l'onglet Administrateurs > Rôles, le rôle d'administrateur d'agents IA comporte désormais un lien d'aide. 

Augmentation du nombre maximum d'IdP dans une règle de routage IdP

Le nombre maximum d'IdP autorisés dans une règle de routage IdP a été porté à 100. Consultez Configurer les règles de routage du fournisseur d'identité.

Vérifications de posture avancées pour l'assurance des appareils

Les vérifications de posture avancées permettent aux administrateurs de configurer des conditions de sécurité d'appareil spécifiques au-delà de ce que prennent en charge les politiques de vérification d'appareils standard. À l'aide d'Osquery, vous pouvez écrire des requêtes SQL personnalisées pour évaluer l'état des appareil sur les appareils macOS et Windows, configurer des vérifications pour les appareils non gérés et les intégrer à des outils EDR (Détection des point de terminaison ). Voir Configurer des vérifications de posture avancées pour la garantie des appareils.

Le Transmetteur SSF Okta est désormais disponible pour les orgs CIAM

Okta utilise CAEP pour envoyer des événements liés à la sécurité et d'autres signaux soumis à des données à des fournisseurs de sécurité tiers. Consultez Shared Signals Framework.

Cette fonctionnalité est désormais disponible pour les organisations de Gestion des accès et des identités des clients.

Amélioration du validateur de politique d'enrôlement MFA

Les organisations qui n'ont pas d'événements de journal système user.account.update_password auto-initiaux au cours des 30 derniers jours sont désormais exclues de l'avertissement du validateur de politique enrôlement MFA déclenché pendant la mise à niveau Okta Identity Engine , ce qui facilite la mise à niveau.

Effacer les données de navigation des profils Chrome gérés

La fonction Effacer les données de navigation des profils Chrome gérés permet de corriger les problèmes en temps réel en supprimant instantanément les données de session locales (cookies et cache) au sein des profils Chrome gérés dès la détection d'un ITP. En transformant le navigateur en espace de travail soumis à des politiques, cette fonction garantit une protection immédiate et automatisée. Consultez Effacer les données de navigation des profils Chrome gérés.

Importer des utilisateurs sans licence depuis Azure Active Directory vers Okta

Vous pouvez désormais importer des utilisateurs depuis Microsoft Azure Active Directory (AAD) qui ne disposent pas d'une licence Office 365 affectée. Cela permet aux administrateurs de centraliser le cycle de vie de leur main-d'œuvre dans Okta et élimine la nécessité de gérer les comptes sans licence sur les deux plateformes. Consultez Importer des utilisateurs dans  Office 365  à l'aide de l'API Microsoft Graph.

Groupes en mode push attribuables à des rôles pour Office 365

Lorsque vous créez un nouveau groupe en mode push pour l'intégration d'app Office 365, cochez la case Ce rôle est-il attribuable ? afin de rendre le rôle de groupe attribuable à des rôles dans Microsoft Entra ID. Vous pouvez ainsi envoyer des groupes vers Microsoft Entra ID and assign roles, sans avoir à créer manuellement des groupes dans Entra ID puis à les associer à Okta à l'aide de groupes en mode push. Consultez Configurer un groupe en mode push.

Prise en charge des envois groupés en mode push dans les applications API Integration Actions

Les applications qui utilisent API Integration Actions pour effectuer l'approvisionnement peuvent désormais utiliser la fonctionnalité Envoi groupé en mode push. Cela active la fonctionnalité d’importation de groupe pour les applications qui utilisent des contrats API de groupe dans leurs actions d'approvisionnement.

Natif vers SSO Web

Natif vers SSO Web crée une expérience d'authentification fluide et unifiée lorsqu'un utilisateur passe d'une app OIDC (comme une app native ou Web) à une app Web (soit OIDC, soit SAML). Cette fonctionnalité utilise des protocoles de fédération standard basés sur le Web comme SAML et OpenID Connect qui permettent de combler le lien entre deux environnements application différents, en utilisant un jeton SSO de confiance interclient unidirectionnel à usage unique. Cela élimine la répétition des assurances de connexion déjà fournies et simplifie le développement en réduisant la complexité de authentification . Consultez Configurer Natif à Web SSO.

Importations de groupes DirSync pour Active Directory

Pour les intégrations Active Directory (AD), l'onglet Approvisionnement propose désormais une case à cocher Activer les importations avec AD à l'aide de DirSync. Lorsque vous activez cette case à cocher, les administrateurs peuvent effectuer des importations de groupes incrémentielles à l'aide de DirSync. Voir Configurer l'importation Active Directory et les paramètres du compte.

Détections d'ITP pour les organisations AMFA

Les organisations Adaptive MFA bénéficient désormais des détections d'ITP sur les utilisateurs de session et d'entité lorsque ceux-ci sont détectés sur les super administrateurs directement affectés. Ces événements de détection sont exploitables à l'aide de Workflows. Cette fonctionnalité est conforme à l'engagement d'identité sécurisée d'Okta. Consultez Événements Identity Threat Protection dans le journal système.

Cette fonctionnalité est désormais disponible pour les clients Okta for US Military.

Rotation à la demande des certificats de signature SSO Office 365

Les intégrations d'application Office 365 qui utilisent WS-Federation pour l'authentification prennent désormais en charge l'utilisation des certificats au niveau de l'application. Le passage des certificats de niveau organisation aux certificats de niveau application améliore vos résultats en matière de sécurité en éliminant un point de défaillance unique en cas d'expiration d'un certificat de niveau organisation partagé. Les mises à jour de l'interface utilisateur permettent aux administrateurs informatiques de surveiller facilement le statut des certificats, de générer des certificats à la demande et d'effectuer des rotations de certificats sans interrompre les opérations. Consultez la section Configurer l'authentification unique pour Office 365.

Accès anticipé

Connexions d'agent à agent

Les connexions de serveurs d'agent à agent permettent aux administrateurs de connecter les agents IA à d'autres agents IA. Les administrateurs peuvent gérer les permissions pour restreindre l'accès aux tâches appropriées des agents IA et autoriser les applications de service à appeler les agents IA sans contexte utilisateur. À l'aide des jetons et du System Log, les administrateurs peuvent voir tous les utilisateurs, agents IA et applications qui appellent un agent IA. Consultez Connexions d'agent à agent.

Suppression de Cross App Access en tant que fonctionnalité en libre-service

Vous ne pouvez plus activer ou désactiver la fonctionnalité Cross App Access à partir de la section en accès anticipé de la page Paramètres > Fonctionnalités dans l'Admin Console. Pour modifier la disponibilité de cette fonctionnalité pour votre org, contactez Support Okta. Si votre org bénéficie d'un plan gratuit Integrator, veuillez plutôt contacter l'assistance aux développeurs. Ce changement n'affectera pas les configurations existantes.

Suivi des métriques de clé d'accès

Cette amélioration fournit des capacités de suivi et des outils de rapport supplémentaires pour obtenir plus de visibilité sur les performances des clés d'accès. Les administrateurs peuvent ainsi plus facilement surveiller les tendances d'adoption et d'utilisation des méthodes sans mot de passe dans leurs orgs.

Mode auditeur pour les affectations des rôles d'administrateur

Un nouveau mode Auditeur (lecture seule) permet aux super administrateurs d'appliquer une restriction de lecture seule à toute affectation administrateur individuelle ou de groupe. Ce paramètre restreint les administrateurs à un accès en lecture seule à l'Admin Console et aux API Okta, sauf pour les applications propriétaires d'Okta. Cette fonctionnalité offre aux auditeurs une visibilité système tout en préservant la transparence de la sécurité. Consultez Mode Auditeur (lecture seule).

Correctifs

  • Sur la page Paramètres de l'utilisateur final dans les orgs disposant d'une localisation linguistique, l'espace insécable précédant les deux-points dans les messages d'erreur était manquant. (OKTA-1113766)

  • Une erreur Okta Verify empêchait certains utilisateurs de se connecter à des orgs où la fonctionnalité Vérifications de posture avancées était activée. L'erreur n'était pas enregistrée dans le System Log. (OKTA-1120412)

  • L'outil de test d'accès signalait à tort que les événements de connexion des utilisateurs étaient refusés par une règle de zone du réseau de politique de session globale, alors que l'adresse IP testée se trouvait dans la zone autorisée. (OKTA-1130892)

  • Lorsqu'une application SAML était affecté à un utilisateur par le biais d'un groupe, il ne pouvait pas toujours accéder à l'application après s'être connecté à Okta. (OKTA-1140346)

  • La taille du texte du challenge par nombre Okta Verify sur le Sign-In Widget était trop petite. (OKTA-1140583)

  • Le logo Okta dans Mes paramètres comportait un texte alternatif inexact. (OKTA-1164454)

  • Dans Mes paramètres, le niveau de titre de la section Assistance était incorrect. (OKTA-1164459)

  • Dans Mes paramètres, le tiroir Activité récente ne s'adaptait pas aux largeurs d'écran réduites, ce qui rendait le bouton de fermeture inaccessible sans trackpad ni barre de défilement. (OKTA-1164494)

  • Les utilisateurs ayant seulement un mot de passe inscrit dans une politique d'enrôlement différée recevaient une erreur lorsqu'ils tentaient d'accéder à des applications qui exigeaient un deuxième facteur d'authentification. (OKTA-1174736)

  • Le Sign-In Widget (seconde génération) ne parvenait pas à se charger lorsqu'une application demandait des portées dont le nom de l'une servait de préfixe à celui d'une autre. (OKTA-1174752)

  • Les administrateurs pouvaient supprimer les serveurs d'autorisations personnalisés qui étaient utilisés dans les connexions aux ressources des agents IA. (OKTA-1182513)

  • La bannière d'avertissement concernant la disponibilité de DirSync sur le tableau de bord Agents d'intégration affichait des informations de statut obsolètes. (OKTA-1185146)

  • Dans l'outil de test d'accès, les administrateurs voyaient un message d'erreur dans les résultats Authenticator inscrits lorsqu'ils testaient l' accès des utilisateurs avec des Authenticator par carte à puce inscrits. (OKTA-1186554)

  • Lors de l'évaluation des règles de la version 3 d'Okta Expression Language, la fonction contains n'a pas réussi à évaluer les attributs personnalisés de type entier ou tableau de nombres. (OKTA-1194797)

  • Si les administrateurs modifiaient un attribut de profil en lecture seule après qu'un utilisateur a commencé à modifier son profil, les utilisateurs voyaient un message d'erreur lorsqu'ils essayaient d'enregistrer les modifications apportées à leur profil. (OKTA-1201181)

  • Lorsqu'un utilisateur inscrivait plusieurs facteurs dans Okta Verify, le compteur de période de grâce actif était incrémenté de manière incorrecte par facteur plutôt que par authentificateur. (OKTA-1209603)

  • Lorsque les utilisateurs cliquaient plusieurs fois sur le bouton Ajouter dans la boîte de dialogue Ajouter des applications, la boîte de dialogue se figeait et les utilisateurs ne pouvaient pas la fermer ou sélectionner Terminé avant d'avoir actualisé la page. (OKTA-1211432)

Okta Integration Network

  • SAP LeanIX - SaaS Discovery (service d'API ) a été mis à jour.

  • Camino (OIDC) est désormais disponible. En savoir plus.

  • Camino (SAML) est désormais disponible. En savoir plus.

  • Le paramètre Rubrik Security Cloud (API Service) a été mis à jour.

  • Vercel (SAML) est désormais disponible. En savoir plus.

  • Zoom (OIDC) est désormais disponible. En savoir plus.

  • Commvault (service d'API) est désormais disponible. En savoir plus.

  • Camino (SCIM) est désormais disponible. En savoir plus.