Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×


Version 3.3.6


Neuerungen:


  • Radius-Authentifizierung in Berichten + Ratenbegrenzung hinzugefügt.
  • Authy Authenticator-Integration hinzugefügt.
  • Unterstützung für C200 (TOTP)-Token hinzugefügt.
  • Option zum Aktivieren verknüpfter Apps hinzugefügt.
  • Alle verknüpften Apps für Microsoft 365 hinzugefügt.
  • Beim Anmelden wurde die Option „Benutzer in miniOrange synchronisieren“ für den Datenbank-Benutzerspeicher hinzugefügt.
  • Fordern Sie Benutzer bei der ersten Anmeldung in allen Flows auf, ihre 2FA einzurichten.
  • Option zum Auswählen der 2FA-Methode aus konfigurierten 2FA-Methoden.
  • Erzwingen Sie 2FA für zusätzliche Administratoren vom Hauptkundenadministrator aus.
  • IdP-initiiertes SSO/SLO für JWT-Apps hinzugefügt.
  • Verbesserte Single-Logout-Unterstützung.
  • Weisen Sie mehrere richtlinienbasierte Zugriffe für einzelne Browsererweiterungs-Apps zu.
  • Gruppenbasierte Einschränkung für Apps ohne Passwort.
  • Office365-Bereitstellung mithilfe von Graph-APIs.
  • Erzwingen Sie 2FA für zusätzliche Administratoren vom Hauptkundenadministrator aus.
  • Microsoft Authenticator als 2FA-Methode in der adaptiven Authentifizierung.
  • Verbesserungen rund um die API zum Aktualisieren der Benutzergruppenmitgliedschaft.
  • Verbesserungen im Zusammenhang mit benutzerdefinierten Out-of-Band-E-Mail-Vorlagen.
  • Verbesserungen hinsichtlich der IP-Einschränkung bei Verwendung des FireFox-Browsers.
  • Verbesserungen der Benutzeroberfläche für Mobilgeräte.
  • Funktion hinzugefügt, die es Administratoren ermöglicht, die Benutzer manuell zu aktivieren.
  • Unterstützung für SHA256-Hashing in DB als Authentifizierungsquelle hinzugefügt.
  • SmarterMail als Form Post-Anwendung hinzugefügt.
  • Unterstützung für verschlüsselte Assertionen hinzugefügt, wenn miniOrange der Dienstanbieter ist.
  • Bessere Fehlerbehandlung für JWT-Anwendungen.
  • Bessere Unterstützung für BigCommerce.
  • Unterstützung für Accounting für VPNs, Switches, Firewalls und andere Plattformen, die Radius Accounting unterstützen.
  • Bereitstellung für CustomJS und CustomCSS im Endbenutzer-Dashboard hinzufügen.
  • Verbesserte Seitenladezeiten für das Endbenutzer-Dashboard.
  • Verbesserte Unterstützung für Radius-Gruppen und benutzerdefinierte Attribute.
  • Sicherheitsverbesserungen rund um LDAP-Gateway und MiniOrange-Server.
  • Unterstützt die Möglichkeit für Benutzer, ihre Gruppe/Rolle auf der Anmeldeseite auszuwählen.
  • Es wurde eine Option hinzugefügt, die es Administratoren ermöglicht, bestimmte Apps für alle Benutzer auszublenden.
  • Verbesserungen bei der Suche, um Benutzer in mehreren LDAP-Verzeichnissen zu finden.
  • Unterstützung für Twilio als benutzerdefinierter SMS-Anbieter.
  • Die kürzlich in der Log4j-Bibliothek gefundene Log4Shell-Sicherheitslücke wurde behoben.
  • Option zur Authentifizierung über eine bestimmte Store-ID (Magento2) hinzugefügt.
  • Verhindern Sie gleichzeitige Anmeldungen bei der Verwendung externer IDPs/UserStores.
  • Es wurde eine Option hinzugefügt, um beim Hinzufügen/Bearbeiten von Richtlinien nach Anwendungen und Gruppen suchen zu können.
  • Verbesserungen der Benutzer-API.
  • Option zum Festlegen eigener Out-of-Band-SMS-Vorlagen hinzugefügt.
  • Verbesserungen der Browsererweiterung.
  • Bereitstellung und Aufhebung der Bereitstellung bei Bigcommerce.
  • Integrieren Sie die Benutzerbereitstellung in den Benutzeranmeldeablauf.
  • Behandeln Sie Fehler bei der Kennwortsynchronisierung in mehreren Apps ordnungsgemäß.
  • Unterstützung für Nonce- und PKCE-Anforderungsparameter im OAuth-Domänenzuordnungsfluss hinzugefügt.
  • Beim Zurücksetzen/Ändern des Brandings werden alle Endpunkte zurückgesetzt.
  • Unterstützung für mehrere HTTP-SMS-Gateways wurde hinzugefügt. Länderspezifische SMS-Gateways können jetzt in miniOrange IDP hinzugefügt werden.
  • In der Kundenverwaltung wurde eine Funktion zum Hinzufügen von Richtlinien für die Superadmin-Anwendungen hinzugefügt.
  • GUID-Unterstützung für Oauth, JWT-App-Attribute und Benutzer-APIs.
  • Ein API-Endpunkt zum Aktivieren/Aktivieren eines Benutzers wurde hinzugefügt.
  • Schnittstelle zur Auswahl der Umleitungs-URL von JWT-Apps im Endbenutzer-Dashboard.
  • Suchen Sie in der App-Liste nach Client-ID für JWT- und OAuth-Apps.
  • Unterstützung für miniOrange als SCIM-Client hinzugefügt.
  • Unterstützung für mehrere Umleitungs-URLs in JWT-Apps hinzugefügt.
  • Erzwingen Sie die Authentifizierungsfunktion für SAML-Apps im Broker Flow.
  • Neuer API-Endpunkt zum Hinzufügen neuer Benutzergruppen.
  • Neuer API-Endpunkt zum Löschen von Benutzergruppen.
  • Behebung von XSS-Sicherheitslücken.
  • Verbesserungen bei den MFA-Richtlinienprüfungen für Windows Desktop MFA.
  • Funktion „Benutzerdefinierter Administrator“ hinzugefügt, der eingeschränkte Berechtigungen zugewiesen werden können.
  • Die Benutzeroberfläche wurde verbessert und auswählbare MFA-Methoden für verschiedene Anmeldeabläufe eingeführt.
  • Benutzer erhalten in der Radius-Antwort eine Ablaufnachricht, wenn ihr Kennwort im Active Directory abgelaufen ist.
  • Unterstützt einmaliges Abmelden für mehrere JWT-Anwendungen.
  • Verbesserte Benutzeroberfläche und Benutzererfahrung für die 2FA-Konfiguration.
  • Domänenzuordnungsoption für OAUTH-IDPs hinzugefügt.
  • Einige neue Standard-SAML-Anwendungen hinzugefügt (vManage, SproutLoud, Splashtop, DeepFreeze).
  • Eine Funktion zum Senden einer signierten Abmeldeantwort während der einmaligen Abmeldung wurde hinzugefügt, wenn die Bindung HTTP-POST ist.
  • Unterstützung für 2FA-Methoden (OTP über SMS, E-Mail, SMS und E-Mail) für VPNs hinzugefügt, die RADIUS Challenge nicht unterstützen.
  • Verbesserte Benutzeroberfläche von OAuth-Apps.
  • In der Kundenverwaltung wurde eine Funktion zum Hinzufügen von Richtlinien für Superadmin-Anwendungen hinzugefügt.
  • Obligatorische Option hinzugefügt, damit Benutzer ihre Telefonnummer oder E-Mail validieren können, während sie 2FA im Inline-Registrierungsablauf konfigurieren.
  • In der Kundenverwaltung wurde eine Funktion zum Anzeigen aller aktiven Sitzungen von Endbenutzern und eine Option zum Ungültigmachen dieser Sitzungen hinzugefügt.
  • Option für das NameID-Format im Abschnitt „SAML-Identitätsquelle“ hinzugefügt.
  • Unterstützung für mehrere Magento-Benutzerspeicher (Authentifizierungsquellen).
  • Unterstützung für Nonce- und PKCE-Anforderungsparameter im OAuth-Domänenzuordnungsfluss hinzugefügt.

Verbesserungen:


  • Entfernen Sie die Abhängigkeit des SAML-Anwendungsnamens von der vom IdP initiierten SSO-URL.
  • Option zum Konfigurieren der HTTP-Bindung für SLO hinzugefügt.
  • Attributzuordnung von JWT-/Bigcommerce-/Thinkific-Apps mit Unterstützung für statische Werte.
  • Entfernen Sie miniOrange als Benutzerspeicheroption. miniOrange wird ab sofort als Standardbenutzerspeicher hinzugefügt.
  • Verbesserungen in der API als Authentifizierungsquelle.
  • Verbessern Sie das Single Sign-On-Audit und fügen Sie ein Logout-Audit hinzu.
  • Rollenbasierte LDAP-Fallback-Authentifizierungsprüfung für die PASSWORT-SYNC.
  • Deutsche Sprachunterstützung für das Endbenutzer-Dashboard.
  • Erlaubt Benutzern, den Namen einer bereits konfigurierten Anwendung zu bearbeiten.
  • Die IDP-Sitzungs-Timeout-Funktionalität funktioniert jetzt zusätzlich zum miniOrange IDP-Flow (Kennwortauthentifizierung) auch für den Broker-Flow.
  • Senden Sie Signatur- und SigAlg-Abfrageparameter, während Sie mithilfe der HTTP-Umleitungsbindung eine SAML-Authentifizierungs- und Abmeldeanforderung senden.
  • PKCE-Unterstützung bei impliziter OAuth-Bewilligung.
  • Option zur Domänenzuordnung zum Cognito-Benutzerspeicher und Oauth IdP hinzugefügt.
  • Erlaubt das Senden statischer Attribute vom Oauth-IdP.
  • Aktualisieren Sie das lokale miniOrange-Passwort nach einer erfolgreichen Authentifizierung gegenüber AD-Anmeldeinformationen, wenn die Fallback-Authentifizierung aktiviert ist.
  • Exportieren Sie Benutzergruppen (CSV) unter der Kundenverwaltung.
  • Verbesserung der Benutzeroberfläche für den Onboarding-Status und UI-Korrekturen für die Produkteinstellungsseite.
  • Gerätebeschränkung: Aktualisierte gerätebasierte Fingerabdruckidentifizierung.
  • miniOrange SMS Gateway (Cloud) im On-Premise-Build als Standard-Gateway hinzugefügt.

Bug Fixes:


  • Fehlerhafte Authentifizierung behoben, falls der SAML-Domänenzuordnungsfluss abgebrochen wird.
  • Korrekturen für die sofortige Benutzererstellung bei BigCommerce.
  • Zielgruppen-URI beim Importieren von SAML-Metadaten nicht aktualisiert.
  • Die Create-API weist den Gruppen keine Benutzer zu, wenn nicht alle eingehenden Gruppen in der miniOrange-Datenbank vorhanden sind.
  • Beim Importieren von Benutzern und Aktivieren der Kennwortsynchronisierung wird den Benutzern in AD ein zufälliges Kennwort zugewiesen.
  • Fix zum Erstellen eines aktivierten (mit UserLogonName verwendbaren) Benutzers im AD, wenn die Kennwortsynchronisierung aktiviert ist.
  • Challenge-Optionen sollten nur sichtbar sein, wenn wir auf der Seite „Adaptive Authentifizierung“ „Challenge“ als Aktion auswählen.
  • Kleinere UI-Korrekturen beim Hinzufügen von 2FA/Adaptive im Abschnitt „Richtlinien“.
  • Korrigierte Ablaufzeit, die während des maximalen Ganzzahlbereichs berechnet wird.
  • Korrekturen im OIDC-Flow, wenn die adaptive Authentifizierung aktiviert ist.
  • Korrekturen beim LDAP-Import bei Nichtübereinstimmung der Groß-/Kleinschreibung.
  • Korrekturen für die LDAP-Verbindung, wenn die Suchbasis Zeichen wie „*“ und „/“ enthielt.
  • SMS 2FA wurde behoben, als Benutzer, deren Telefonnummern Leerzeichen enthielten, aus AD importiert wurden.
  • Fix für doppelte E-Mails von Benutzern, die vom LDAP-Server abgerufen wurden.
  • Fehlerbehebung für einmaliges Abmelden bei Azure AD.
  • Korrekturen für die DB-Bereitstellung.
  • Beim Hinzufügen von IdP werden in einigen Windows-Umgebungen keine Protokolle angezeigt.
  • Korrekturen für die Unterstützung mehrerer Subdomänen und Vanity-URLs.
  • Korrekturen rund um den JWT Single Logout Flow.
  • Ein Fehler mit der Reset-Option für die Branding-Konfiguration wurde behoben.
  • Wenn die Radius-App-Konfiguration in der Registrierung nicht gefunden wird, erfolgt ein Fallback auf die Datenbank.
  • Benutzerdefinierten Anwendungsnamen bearbeiten.
  • Fehlende Diagrammbibliothek und Ladeprobleme in einigen Berichtsabschnitten für den SuperAdmin.
  • Verbesserte Fehlermeldungen beim Löschen zusätzlicher Administratoren.
  • 404-Weiterleitungsproblem mit der SMS-Konfiguration für SuperAdmins.
  • Leere Fehlermeldung, wenn der Superadmin am schnellsten arbeitet.
  • Fügen Sie fehlende Standardlinks in Navigationsmenüelementen hinzu.
  • Kleinere Fehlerbehebungen für die Attributzuordnung der BigCommerce-Bereitstellung. Einrichtungsanleitung für die BigCommerce-Bereitstellung auf der Einrichtungsseite hinzugefügt.
  • Kleinere Korrekturen in SCIM.
  • Benutzerdefinierten Anwendungsnamen bearbeiten.
  • JWT-/HTTP-Apps wurden trotz Richtlinieneinschränkungen auf dem Endbenutzer-Dashboard aufgelistet.
  • Die Neukonfiguration der KBA-Methoden wurde behoben.
  • Der falsche eingehende Benutzername und die falsche E-Mail wurden behoben, wenn Apple der OAuth-Anbieter ist.
  • Fehlende Diagrammbibliothek und Ladeprobleme in einigen Berichtsabschnitten für SuperAdmin behoben.
  • Meldung beim Löschen eines zusätzlichen Administrators behoben.
  • Das Superadmin-Menü hat 404-Fehler behoben, die beim Aufrufen der SMS-Provider-Option auftraten.
  • Fehlermeldungsfeld behoben, wenn der Superadmin die schnellste Leistung erbringt.

Andere:


  • Entfernung von ConnectWise vom miniOrange IdP.
  • Die folgenden Apps wurden zusammen mit der Dokumentation als Standard-Apps in miniOrange hinzugefügt:
    • Spotfire – SAML und OAuth
    • Splunk - SAML
    • Slack – SAML (gerade Logo hinzugefügt)
    • QlikSense - SAML
    • QlikView - SAML
    • Polarion - SAML
    • Creatio - SAML
    • HubSpot – SAML
    • RemotePC - SAML
    • Ultimate Software - SAML
    • Marketo – SAML
  • Fügen Sie die GitHub-Browsererweiterungs-App hinzu.
  • Fügen Sie Apps zu den verknüpften Apps von Google Workspace hinzu.