Esta versión introduce mejoras importantes en autenticación, gestión del ciclo de vida de la identidad, automatización de flujos de trabajo y modernización de la experiencia administrativa.
QUÉ HAY DE NUEVO:
Autenticación con tarjeta inteligente CAC/PIV:
Se ha introducido la compatibilidad con la autenticación mediante tarjeta inteligente CAC/PIV como nuevo método de autenticación multifactor (MFA), lo que permite a las organizaciones utilizar credenciales basadas en PKI para una mayor seguridad de identidad. Esta mejora contribuye a cumplir con los requisitos de autenticación de nivel gubernamental.
Descubre más
Derecho de supresión: Eliminación de cuenta mediante autoservicio:
Se han implementado funciones de autogestión para la eliminación de cuentas, con el fin de cumplir con los requisitos de privacidad, cumplimiento normativo y gestión de identidades. Los administradores ahora pueden permitir que los usuarios finales soliciten de forma segura la eliminación de sus cuentas directamente desde su perfil, manteniendo la visibilidad y el control operativo. El ciclo de vida de la eliminación admite periodos de retención configurables, cancelación, revisión por parte del administrador, desactivación posterior y seguimiento de auditoría completo.
Esta mejora ayuda a las organizaciones a cumplir con los requisitos de privacidad, como el derecho de supresión, al tiempo que mantienen la gobernanza y la capacidad de auditoría.
Descubre más
Compatibilidad con la concesión de autorización de dispositivos OAuth:
Se ha añadido compatibilidad con la concesión de autorización de dispositivos OAuth 2.0, lo que permite flujos de autenticación seguros para aplicaciones con restricciones de entrada y basadas en dispositivos. Esta actualización incluye compatibilidad con la autorización de dispositivos en todos los servicios de la aplicación, con auditoría ampliada para las operaciones de autorización de dispositivos.
Esto mejora la compatibilidad con los escenarios de autenticación de dispositivos modernos y amplía la interoperabilidad de OAuth.
Descubre más
Automatización del flujo de trabajo:
Se han introducido mejoras significativas en el motor de automatización del flujo de trabajo para dar soporte a la orquestación avanzada del ciclo de vida de la identidad.
Las nuevas capacidades incluyen:
Se han ampliado los flujos de trabajo de creación de usuarios para admitir fuentes adicionales, incluidas las creadas mediante una fuente externa (que incluye SSO, casos de intermediarios y aprovisionamiento), las creadas mediante API y la carga de archivos CSV a través del panel de administración.
Seguimiento mejorado del origen del flujo de trabajo de actualización del usuario final en las operaciones de administración, API, autoservicio y proveedores externos.
Ampliación de la cobertura de auditoría en todas las operaciones de flujo de trabajo.
Estas mejoras optimizan la eficiencia operativa, la gobernanza y la flexibilidad de automatización para la gestión del ciclo de vida de la identidad.
Descubre más
MEJORAS:
Mejoras en la interfaz de usuario y la usabilidad
Como parte de nuestros esfuerzos continuos de modernización de productos, hemos actualizado varias experiencias de usuario y administrador para mejorar la usabilidad, la capacidad de respuesta y la eficiencia general del flujo de trabajo.
Las páginas de creación de cuentas y autorregistro de usuarios se han rediseñado para ofrecer una experiencia moderna y optimizada para dispositivos móviles. El flujo actualizado admite la personalización de la marca y el registro, atributos de registro y grupos de usuarios configurables, verificación mediante OTP, creación de perfiles progresivos, aprobaciones basadas en flujos de trabajo y compatibilidad con reglas de transformación de atributos.
Descubre más
Varias páginas de administración se han modernizado con mejoras de interfaz de usuario y experiencia de usuario, incluidas políticas de autenticación adaptativa, Configuración del IDP de JWT, configuración de Radius IDP y Gestión de identidades compartidasEstas actualizaciones mejoran los flujos de trabajo de configuración de usuarios y grupos, y proporcionan una experiencia administrativa más fluida.
La página de configuración de la política de autenticación adaptativa se ha actualizado para ofrecer una experiencia más sencilla y clara, lo que facilita y agiliza la administración de políticas para los administradores.
Descubre más
Estas actualizaciones proporcionan una experiencia más coherente, intuitiva y fácil de mantener en los flujos de trabajo clave de incorporación y administración de identidades.
Nuevas mejoras en el uso activo:
Mejoras en el cálculo del uso activo para mantener la coherencia y modernizar la interfaz de usuario.
Nueva página de React para el informe de uso activo.
Mejoras en el acceso a las aplicaciones basadas en el tiempo:
Se ha optimizado la gestión de la aprobación de solicitudes basada en el tiempo para mejorar la coherencia y la fiabilidad. Esta actualización estandariza el procesamiento del tiempo en el servidor, mejora la precisión de la caducidad del acceso y garantiza que la hora local se muestre de forma coherente tanto para administradores como para usuarios.
Esta mejora refuerza la gobernanza del acceso justo a tiempo y reduce las inconsistencias relacionadas con el tiempo en los flujos de trabajo de aprobación.
Mayor visibilidad en materia de auditoría y cumplimiento normativo:
Se ha ampliado la cobertura del registro de auditoría a las principales operaciones administrativas, de flujo de trabajo y de servicio para mejorar la trazabilidad, la gobernanza y la visibilidad del cumplimiento normativo.
Esta actualización mejora la cobertura de auditoría para varias operaciones de flujo de trabajo, operaciones de servicio interno, importaciones de usuarios y grupos, flujos de autorización de dispositivos y actividades de configuración de tokens de hardware.
Estas mejoras ayudan a las organizaciones a fortalecer la supervisión operativa y a mejorar su preparación para las revisiones de cumplimiento.
MEJORAS Y CORRECCIONES:
Se ha solucionado un problema que impedía a los superadministradores editar plantillas de correo electrónico personalizadas.
Configuración de registro mejorada para una mayor fiabilidad y facilidad de mantenimiento en implementaciones locales.
Cálculo de uso activo mejorado para informes de panel más consistentes
1st junio, 2026
Versión 5.2.0Cloud
Esta versión añade autenticación RSA, Passkey y Magic Link, lógica de políticas adaptativa con condiciones AND/OR, un panel centralizado para la auditoría y visibilidad del agente MFA, RBAC para el aprovisionamiento de Office 365 y optimiza los flujos de trabajo de administración con mejoras en la interfaz de usuario y la experiencia de usuario en varias páginas.
QUÉ HAY DE NUEVO:
Soporte del Ministerio de Asuntos Exteriores de Sudáfrica:
La pila de autenticación multifactor (MFA) ahora incluye compatibilidad con RSA SecurID y RSA Authenticator, además de los métodos existentes. Los usuarios pueden autenticarse mediante notificaciones push de RSA, datos biométricos, tokens de hardware, tokens de aplicación basados en el tiempo o claves de seguridad FIDO2. Esto cubre una necesidad para las organizaciones que estandarizan su infraestructura RSA y evita la necesidad de migrar a otras plataformas que ya utilizan RSA.
Descubre más
Soporte de clave de acceso:
Hemos ampliado la autenticación sin contraseña más allá de las claves de seguridad FIDO2 para incluir las claves de acceso. Estas son credenciales vinculadas al dispositivo que utilizan datos biométricos, PIN o claves de plataforma. Si bien FIDO2 sigue estando disponible para implementaciones empresariales, las claves de acceso ahora desbloquean el inicio de sesión sin contraseña en ambos IAM y CIAM casos de uso
Las claves de acceso están diseñadas para resistir el phishing: residen en el dispositivo, nunca salen de él y no se pueden reutilizar en diferentes cuentas. Para su organización, esto significa menos restablecimientos de contraseña, menos incidentes de phishing y mayor seguridad sin mayor complejidad. Para sus usuarios, es una contraseña menos que recordar y una experiencia de inicio de sesión más sencilla.
Descubre más
Autenticación de enlace mágico:
Ahora los usuarios pueden iniciar sesión mediante enlaces mágicos de un solo uso enviados a su correo electrónico, con restricciones opcionales de dispositivo e IP para mayor control. Sin contraseñas ni códigos MFA complicados: solo hay que hacer clic en el enlace y autenticarse. Para sus usuarios, esto significa una experiencia de inicio de sesión fluida que funciona en cualquier dispositivo, con protección integrada contra el phishing gracias a los enlaces de un solo uso y la vinculación opcional del dispositivo.
Descubre más
Códigos de respaldo de un solo uso:
Ahora, los administradores pueden generar códigos de respaldo de un solo uso para los usuarios cuando lo necesiten, lo que permite una autenticación de respaldo segura cuando los métodos principales de MFA no están disponibles. Los usuarios no necesitan descargar ni almacenar los códigos con antelación; los administradores los emiten según sea necesario.
Descubre más
Sistema de visibilidad y auditoría de agentes de MFA:
Obtenga una visibilidad completa de la infraestructura de MFA y del ciclo de vida del agente de MFA: Descubre más
Obtenga un sistema centralizado Panel de control del agente de MFA para todos los dispositivos registrados.
Seguimiento detallado de auditorías para la instalación, actualizaciones, configuración y cambios de versión.
Apoyo a registros de auditoría fuera de línea.
Exportar datos de auditoría en Formatos PDF y CSV con filtros (fecha, tipo, alcance).
MEJORAS:
Mejoras en la autenticación adaptativa
Optimice la toma de decisiones de acceso con una lógica de políticas flexible. Las políticas de acceso ahora admiten la evaluación de condiciones AND/OR, lo que le permite elegir cómo se aplican múltiples restricciones. Habilite restricciones de IP, dispositivo, ubicación y tiempo, y luego decida si todas deben cumplirse o solo una.
Utilice AND cuando la seguridad sea primordial: requiera un dispositivo de confianza, una dirección IP de confianza y un horario comercial. Utilice OR para mayor flexibilidad: permita el acceso desde cualquier ubicación aprobada o red de confianza.
Descubre más
Mejoras en la interfaz de usuario y la usabilidad:
Gracias a nuestros continuos esfuerzos, hemos realizado varias mejoras para optimizar la usabilidad del panel de administración.
Configuración de la puerta de enlace SMS Ahora cuenta con una interfaz más clara y una integración de API optimizada para una configuración y resolución de problemas más rápidas.
Administrar Grupos Se ha rediseñado con flujos de trabajo mejorados para la asignación de usuarios y la gestión de campos de membresía, lo que reduce la carga administrativa. Descubre más
Agregar flujo de clientes para superadministradores Se ha simplificado con pasos más claros y una mejor orientación, lo que hace que la incorporación sea más rápida e intuitiva.
Estas actualizaciones agilizan los flujos de trabajo administrativos y reducen el tiempo dedicado a las tareas rutinarias de gestión de identidades.
MEJORAS Y CORRECCIONES:
Soporte para reclamaciones de AMR: Las respuestas SAML y OAuth ahora incluyen declaraciones de Referencia de Métodos de Autenticación (AMR), lo que permite a los sistemas posteriores verificar qué método MFA se utilizó y aplicar políticas de acceso condicional basadas en la solidez de la autenticación.
API de auditoría de autorización TACACS+: La auditoría de autorización TACACS+ ahora se integra con el nuevo marco de auditoría unificado, lo que permite la integración con SIEM y la recuperación de datos mediante API para la elaboración de informes de cumplimiento y la investigación de seguridad.
Pruebas rápidas de autenticación multifactor ampliadas: La página de prueba rápida de MFA ahora cubre las configuraciones de FIDO2, Grid Pattern y Digital Persona, lo que permite a los administradores validar los nuevos métodos de autenticación en entornos de prueba antes de su implementación en producción.
Control de acceso basado en roles (RBAC) para el aprovisionamiento de Office 365: El control de acceso basado en roles ahora se extiende al aprovisionamiento de Office 365, lo que permite asignar roles personalizados a permisos de Office 365 durante la sincronización de usuarios. Descubre más
Actualizaciones del instalador de Windows con compatibilidad con Java 17 fijo.
Se han corregido varios errores generales relacionados con los inicios de sesión directos de usuarios Super Admin a través de un IDP externo, problemas de reenvío de OTP debido a retrasos en la sincronización, la aplicación de la caducidad de contraseñas para administradores y la integración de WFS-FED.
23rd abril, 2026
Versión 5.1.0Cloud
Esta versión refuerza la recuperación de identidad de autoservicio, amplía los informes automatizados para la gobernanza y profundiza la compatibilidad con la autenticación empresarial en todo el miniOrange. IAM plataforma. También introduce la sincronización de políticas para entornos híbridos, flujos OAuth programables y la modernización continua de los flujos de trabajo administrativos.
QUÉ HAY DE NUEVO:
Mejoras en el restablecimiento de contraseñas:
La recuperación de contraseñas se ha optimizado considerablemente gracias a las múltiples y flexibles opciones de verificación. Ahora, los usuarios pueden recuperar sus contraseñas no solo mediante el método tradicional de enlace por correo electrónico registrado, sino también utilizando la contraseña de un solo uso (OTP) por correo electrónico, la OTP por correo electrónico alternativo y la autenticación de segundo factor configurada por el usuario.
Estas mejoras aumentan la fiabilidad en la recuperación de cuentas, al tiempo que reducen la dependencia del servicio de asistencia técnica y refuerzan la verificación de identidad. Descubre más
Informes personalizados de datos de usuario programados:
Ahora los administradores pueden crear sus propios informes de usuario y programarlos para su entrega automática. Pueden generar informes personalizados sobre el registro de usuarios, cuentas inactivas, acceso a aplicaciones y membresías de grupos.
Qué hay de nuevo:
Generador de informes: Crea tus propios informes de usuario personalizados con campos y filtros personalizados a partir de las fuentes de datos disponibles.
Programación: Establezca la frecuencia (diaria/horaria/semanal/mensual) y el horario de entrega de estos informes.
Distribución por correo electrónico: Los informes se envían como archivos adjuntos en formato PDF o CSV, con soporte para múltiples destinatarios.
Esto permite una mayor visibilidad de la gobernanza y respalda los requisitos de presentación de informes de cumplimiento. Descubre más
Mejoras en la autenticación RADIUS:
Se admiten métodos de autenticación EAP adicionales, junto con opciones de configuración avanzadas. Los administradores ahora pueden definir los protocolos de autenticación permitidos y configurar los métodos EAP predeterminados.
Esto amplía la compatibilidad de la autenticación empresarial y refuerza la seguridad del acceso a la red. Descubre más
Sincronización de la política de contraseñas de Active Directory:
Ahora puede mantener sincronizadas las directivas de contraseñas de Active Directory con la IAM Políticas de contraseñas de la plataforma, que garantizan una aplicación coherente en entornos híbridos. Esto simplifica la gestión de políticas y reduce la desviación de la configuración. Descubre más
MEJORAS:
Compatibilidad con hooks en línea en el flujo de OAuth:
Ahora están disponibles los hooks en línea para los flujos OAuth, lo que permite un comportamiento de autenticación y autorización de usuarios dinámico y personalizado. Esto mejora la extensibilidad para flujos de trabajo de identidad avanzados.
Mejoras en la interfaz de usuario y la usabilidad:
Gracias a nuestros continuos esfuerzos, hemos realizado varias mejoras adicionales para optimizar la usabilidad del panel de administración.
Página de administración de usuarios Se ha renovado con una búsqueda mejorada, una interfaz más intuitiva y vistas de filtro optimizadas. Descubre más
Usuarios bloqueados La sección "Ver" ahora se ha integrado en la página "Administrar usuarios" en lugar de tener una página independiente. Ahora puede ver y administrar los usuarios bloqueados desde la lista principal de usuarios. Descubre más
Mostrar aplicaciones asociadas La vista ahora tiene un aspecto renovado. Descubre más
Funciones y capacidades Las páginas se han optimizado para lograr tiempos de carga más rápidos y una mayor facilidad de uso. Descubre más
Pocas mejoras en la interfaz de usuario y la usabilidad Páginas de configuración de IDP.
Estas actualizaciones agilizan los flujos de trabajo administrativos y mejoran la usabilidad general.
MEJORAS Y CORRECCIONES:
El registro de auditoría mejorado garantiza la correcta atribución de los actores cuando los administradores realizan cambios en la asignación de grupos. Esto mejora la trazabilidad y facilita el cumplimiento de los requisitos normativos.
Se ha ampliado la cobertura de invalidación de sesión para reforzar la seguridad del ciclo de vida de la sesión y reducir los riesgos de acceso no autorizado.
Se ha solucionado un problema por el que, en ocasiones, los nombres de los remitentes no se incluían correctamente en los correos electrónicos salientes al utilizar proveedores SMTP personalizados.
Correcciones de errores relacionados con los flujos de autenticación, el registro de auditoría, la fiabilidad del inicio de sesión único (SSO), la gestión de políticas, el aprovisionamiento de usuarios y la estabilidad de la implementación local.
Marzo 24th, 2026
Versión 5.0.0CloudSoluciones
Este comunicado se centra en fortalecer la gobernanza de identidades, mejorar la automatización de flujos de trabajo y ampliar las capacidades de auditoría. a través del miniOrange IAM plataforma. También introduce mejoras en las integraciones de aprovisionamiento, los controles de seguridad y la experiencia administrativa general.
PUNTOS CLAVE:
Gestión de servicios de moctl: Adicional moctl herramienta para gestionar y supervisar IAM servicios, incluyendo estado, uso de CPU y memoria, diagnósticos y más. [Haz clic aquí para leer más].
Almacenamiento en caché de NGINX: Se ha añadido la configuración de almacenamiento en caché de NGINX para mejorar el rendimiento de la carga de páginas estáticas.
Solución de autenticación de Eureka: Se solucionó un problema por el cual los servicios no se iniciaban debido a errores de autenticación de Eureka.
QUÉ HAY DE NUEVO:
Mejoras en la automatización del flujo de trabajo: Se han introducido mejoras significativas en el motor de automatización del flujo de trabajo para permitir una automatización más dinámica del ciclo de vida de la identidad y mejoras en la calidad de vida.
Se agregó soporte para el Activador de actualización de usuario, lo que permite que los flujos de trabajo se ejecuten automáticamente cuando se modifican los atributos del usuario.
Introdujo Plantillas de correo electrónico para notificaciones de flujo de trabajo, reemplazando las configuraciones de correo electrónico en línea para mejorar la coherencia, la facilidad de mantenimiento y la personalización.
Se introdujo la configuración límites de destinatarios de correo electrónico para que las notificaciones de flujo de trabajo controlen quién recibe estos correos electrónicos.
Implementado mejorado Detección de cuentas inactivas Utilizar la actividad de autenticación para determinar con precisión los usuarios inactivos.
Introdujo Sincronización automática de grupos basada en eventos del ciclo de vida del usuario, asegurando que los usuarios sean asignados o eliminados de los grupos cuando cambie su estado.
Haga clic aquí Para obtener más información sobre cómo habilitar estas automatizaciones para su cuenta hoy mismo.
Control de acceso a aplicaciones basado en el tiempo: Se implementó un sistema de aprobación de aplicaciones basado en el tiempo para permitir el acceso temporal y controlado a las aplicaciones. Los administradores ahora pueden:
Conceder acceso a la solicitud con plazos definidos
Permitir solicitudes de acceso único
Revocar automáticamente el acceso tras su vencimiento.
Esta mejora ayuda a las organizaciones a implementar controles de acceso justo a tiempo y reducir los privilegios permanentes con revocación automática una vez finalizado el trabajo.
Haga clic aquí Para obtener más información sobre cómo habilitar estas automatizaciones para su cuenta hoy mismo.
Rotación de certificados OIDC: Se agregó soporte para Rotación de certificados de firma de OIDC, lo que permite a los administradores actualizar las claves de firma.
Haga clic aquí Para obtener más información sobre esta función y cómo puede rotar sus teclas.
MEJORAS Y CORRECCIONES DE ERRORES:
Mejoras en la auditoría administrativa: Se ha ampliado la cobertura de auditoría a las principales operaciones administrativas para mejorar la visibilidad del cumplimiento. Ahora se registran los siguientes datos de auditoría:
Configurar un proveedor de identidad como autenticador predeterminado
Creación, modificación y eliminación de automatización basada en reglas.
Operaciones de automatización de ganchos en línea
Cambios en la configuración de aprobación de la aplicación
Además, estamos implementando mejoras en las páginas de MFA y del Informe de Auditoría Administrativa para lograr tiempos de carga más rápidos. Estas mejoras optimizan la trazabilidad, la usabilidad y facilitan el cumplimiento de las normativas.
Lista blanca de dominios de JWT RelayState: Se agregó soporte para Agregar dominios en la lista blanca en las redirecciones de RelayState del IdP de JWT, lo que garantiza que las redirecciones de autenticación solo se produzcan a dominios aprobados, mejorando así la seguridad.
Aprovisionamiento e integraciones: Un nuevo predefinido Aplicación de aprovisionamiento de Google Se ha añadido al catálogo de aplicaciones para simplificar la configuración de la integración. Los administradores ahora pueden configurar aprovisionamiento para Google usando miniOrange aplicación preconfigurada Simplificando la integración y el tiempo de configuración.
Aplicación de la política de caducidad de contraseñas de administrador: Se resolvió un problema donde el Los administradores no recibían la solicitud para establecer una nueva contraseña. cuando su contraseña ha caducado. Los administradores con contraseñas caducadas ahora deben restablecer su contraseña al iniciar sesión en el panel de administración, de acuerdo con las políticas de contraseñas configuradas.
Mejoras en la integración con BigCommerce:
Se agregó soporte para Nombre del grupo de clientes en la aplicación B2C de BigCommerce.
Disposición Imagen de marca personalizada y notificaciones por correo electrónico durante la instalación de la aplicación.
Mejoras en la interfaz de usuario y la usabilidad: Se han realizado varias mejoras para optimizar la usabilidad del panel de administración.
Renovó el Página de administración de grupos con capacidades mejoradas de asignación de usuarios.Haga clic aquí [Para leer más]
Actualizado el Interfaz de usuario de la página de campos de membresía de grupo con un diseño mejorado y una integración de API.Haga clic aquí [Para leer más]
Incluye un Mapeo de políticas de usuario con la página de política de inicio de sesión de la aplicación para simplificar la configuración de políticas.Haga clic aquí [Para leer más]
Mejorado el Página de agregar cliente (frontend) Para una mejor usabilidad.
Agregar soporte para nombre, apellido y nombre de usuario en OTP solo en la plantilla de correo electrónico.
Implementación de OAuth 2.0 para puerta de enlace SMTP - Office 365:
Se agregó compatibilidad con OAuth 2.0 para SMTP de Office 365 para reemplazar la autenticación básica obsoleta. Esta actualización permite una autenticación segura basada en tokens para enviar correos electrónicos a través de la puerta de enlace SMTP de Office 365.
Interfaz de usuario mejorada del proveedor de correo electrónico personalizado.
Agregar soporte para nombre, apellido y nombre de usuario en OTP solo en la plantilla de correo electrónico.
Implementación de OAuth 2.0 para la puerta de enlace SMTP - Office 365:
Se agregó compatibilidad con OAuth 2.0 para SMTP de Office 365 para reemplazar la autenticación básica obsoleta. Esta actualización permite una autenticación segura basada en tokens para enviar correos electrónicos a través de la puerta de enlace SMTP de Office 365.
Interfaz de usuario mejorada del proveedor de correo electrónico personalizado.
Importaciones programadas automatizadas con configuración de interfaz de usuario (acceso anticipado): Hemos sentado las bases para la automatización programada en la plataforma. Actualmente, puedes configurar importaciones recurrentes de usuarios, grupos y membresías de grupos para todas tus aplicaciones de aprovisionamiento. Ya no tendrás que importar usuarios manualmente mediante CSV. Esta es la base de un marco de programación más amplio que implementaremos más adelante este año. Esto es solo opcional. Para obtener acceso, envíe un correo electrónico a su gestor de cuentas o abra una incidencia con el asunto "Importaciones programadas beta". Lo habilitaremos para su cuenta y le guiaremos en la configuración. Una vez habilitado, encontrará la configuración en Automatizaciones >> Programadores. Descubre más
Aprovisionar usuarios desde un servidor de archivos remoto: Ahora puede importar registros de usuario directamente desde un servidor SFTP. El sistema consulta las rutas SFTP designadas a intervalos configurables (por defecto: 5 minutos), analiza los registros de usuario en formato JSON o CSV y aprovisiona automáticamente las cuentas en miniOrange. Para habilitarlo, vaya a Aplicaciones >> Agregar aplicación y cree una aplicación de sincronización de servidor de archivos. Descubre más
Identidad compartida específica de la aplicación: El comportamiento de la identidad compartida se puede configurar a nivel de aplicación en lugar de globalmente, lo que proporciona un control preciso sobre dónde se habilita. Esta funcionalidad es compatible con aplicaciones SAML, JWT y OAuth.
Se puede configurar mediante la opción Identidad compartida en la configuración avanzada de la aplicación. Para el flujo de la consola de autoservicio, la Identidad compartida se puede gestionar mediante la opción Habilitar inicio de sesión de usuario compartido para el panel de control del usuario final en la configuración de preferencias del cliente. Descubre más
Transformación de atributos en tiempo de ejecución: Ahora puede configurar reglas personalizadas para modificar automáticamente los atributos del perfil de usuario durante las operaciones de creación o actualización de usuarios en el sistema. Para comenzar, consulte la configuración en Automatizaciones >> Reglas. Descubre más
MEJORAS:
Aprovisionamiento:
Compatibilidad con nombres completos en eventos de aprovisionamiento: Se incluye un atributo de nombre completo dedicado para “Aplicaciones de aprovisionamiento personalizadas” que se pasa a aplicaciones externas cuando se activan acciones de aprovisionamiento.
RBAC para aplicaciones de servidor SCIM: Sincroniza automáticamente los roles y permisos de usuario con las aplicaciones compatibles con SCIM, lo que permite que los sistemas posteriores apliquen controles de acceso sin necesidad de asignar roles manualmente. Descubre más
Control de eliminación de usuarios: Elija eliminar o deshabilitar usuarios en miniOrange cuando se eliminan de la aplicación de origen durante la sincronización de aprovisionamiento de usuarios.
Actualizaciones masivas de contraseñas para usuarios finales: Establezca contraseñas para varios usuarios simultáneamente, lo cual es útil para restablecimientos de cumplimiento, incidentes de seguridad o escenarios de incorporación masiva.
Sincronización de grupo mejorada de Active Directory: Los usuarios y grupos ya no comparten el mismo filtro de búsqueda y base de búsqueda; configure cada uno de ellos independientemente para un control de importación más preciso.
Importación de alias de nombre de usuario de Active Directory: Extraiga los alias de nombre de usuario de Active Directory para admitir sistemas heredados y nombres de usuario de inicio de sesión alternativos. Asigne los atributos de Active Directory a los alias de nombre de usuario de miniOrange en su configuración de LDAP/AD >> Atributos >> Atributos de aprovisionamiento. Descubre más
Mejor auditoría de Active Directory: Las operaciones de aprovisionamiento de LDAP/AD ahora registran registros de auditoría detallados y contextos de error, lo que facilita el diagnóstico de fallas de sincronización y problemas de permisos.
Auditorías administrativas:
Auditorías de cambios de configuración de aprovisionamiento: Todas las acciones de administración en todas las aplicaciones de aprovisionamiento ahora se auditan y están disponibles como informes. Puede acceder a Informes >> Informe de auditoría de actividad de administración para obtener sus registros.
Flujos de trabajo:
Mejores informes de cuentas inactivas: Los informes activados por flujo de trabajo para cuentas inactivas ahora se pueden enviar a múltiples direcciones de correo electrónico además del administrador principal.
Visualmente y usabilidad mejoradas:
Las páginas de configuración de CAS IDP, AWS Cognito IDP, directorios de bases de datos y aplicaciones de aprovisionamiento SCIM de Slack y Salesforce ahora cuentan con interfaces rediseñadas con diseños mejorados para una mayor facilidad de uso y tiempos de carga más rápidos. Descubre más
12 de enero de 2026.
Versión 4.16.0Cloud
QUÉ HAY DE NUEVO:
Coincidencia de números en notificaciones push: Los ataques de autenticación multifactor (MFA) basados en notificaciones push están en aumento. Hemos añadido la verificación numérica a las notificaciones push, de modo que los usuarios deben confirmar un número específico en su dispositivo en lugar de simplemente pulsar "Aprobar". Esto evita las aprobaciones accidentales y ayuda a mitigar la fatiga causada por los ataques de spam relacionados con la MFA. Descubre más
Huella digital del dispositivo y verificación de postura mejoradas: Presentamos un nuevo método de identificación de dispositivos que garantiza que solo los dispositivos de confianza puedan acceder a las aplicaciones, combinando la identidad del dispositivo con comprobaciones de seguridad contextuales. Este nuevo método identifica de forma segura los dispositivos mediante atributos basados en hardware y perfiles de referencia. Los administradores ahora pueden definir sus atributos y puntuaciones de riesgo personalizados, permitir, solicitar (mediante autenticación multifactor) o bloquear automáticamente el acceso en función del riesgo calculado, y admite un registro flexible: autorregistro, dispositivos preaprobados o registro silencioso. Descubre más
Autenticación de radio: La autenticación Radius ahora admite EAP-MSCHAPv2 para una compatibilidad de protocolo más amplia.
Mejoras en la gestión de tokens de hardware: Ahora, administrar tus tokens de hardware es más fácil y flexible. Los usuarios pueden tener varios tokens asignados. Los administradores pueden ver y asignar tokens de forma masiva, y los usuarios pueden sincronizar todos sus tokens C100 con un solo clic. Descubre más
MEJORAS:
Transparencia en la ejecución y mejores informes para flujos de trabajo: Los flujos de trabajo fallidos muestran exactamente qué paso falló y por qué, con registros de errores detallados. Los flujos de trabajo programados y los fallos de creación de usuarios ahora muestran errores detallados, para que no tenga que adivinar qué falló.
Mejor lógica condicional en flujos de trabajo: Las condiciones de filtro funcionan en atributos no obligatorios y ahora puedes encadenar la lógica AND/OR para reglas complejas.
Asignación automática de roles mediante flujos de trabajo: Junto con los grupos, ahora puedes configurar flujos de trabajo para asignar usuarios a un rol automáticamente.
Límites de restricción de IP aumentados: Las listas de direcciones IP permitidas/bloqueadas ahora admiten más de 255 entradas. Si has llegado a ese límite, puedes escalar.
Compatibilidad con autorización OAuth 2.0 para GMAIL como SMTP: Hemos añadido compatibilidad con OAuth 2.0 como alternativa segura basada en tokens para la autenticación SMTP en Gmail. La autenticación básica sigue funcionando.
Mejoras en la política de contraseñas: Ahora puedes restringir la cantidad de caracteres del correo electrónico, nombre, apellido o nombre de usuario de un usuario que pueden aparecer en su contraseña. Descubre más
Limitación de velocidad en la autenticación Radius: Mejor limitación de velocidad para flujos MFA durante la autenticación Radius. Ayuda a combatir ataques de fuerza bruta contra sus VPN y dispositivos de red.
Mejoras de CAPTCHA: El CAPTCHA ya no es un método de todo o nada. Los administradores ahora pueden habilitarlo de forma independiente para iniciar sesión, registrarse o si olvidó su contraseña desde la configuración del producto.
Auditoría SSO - Integración SIEM: Envíe los registros de auditoría de SSO directamente a su herramienta SIEM para un análisis centralizado, detección de amenazas e informes de cumplimiento. Sin necesidad de exportaciones manuales.
Visualmente y usabilidad mejoradas: Las páginas de configuración Asignar token de hardware a usuarios, Asignar token, Campos de perfil de usuario y Campos personalizados de grupo ahora se han modernizado y actualizado para una mejor usabilidad y tiempos de carga más rápidos.
11 de enero de 2026.
Versión 4.15.0CloudSoluciones
QUÉ HAY DE NUEVO:
Compatibilidad con RBAC en aplicaciones de aprovisionamiento personalizadas: Administre los roles y permisos de la aplicación externa y asigne roles a los usuarios de la aplicación externa a través de las API de miniOrange IAM.
MEJORAS:
Mejoras en el patrón GRID: Se agregó una opción para que el administrador modifique el tamaño de la cuadrícula y la longitud de OTP que se utilizará para la autenticación del patrón de cuadrícula.
Mejoras en la auditoría del autenticador MO: Informes de notificaciones push mejorados al recibirlos en la aplicación miniOrange Authenticator.
Interfaz de usuario mejorada para aplicaciones SAML y TACACS: Hemos renovado la interfaz de usuario de las páginas de configuración de las aplicaciones SAML y TACACS. Estas actualizaciones ofrecen un diseño más limpio, una usabilidad mejorada y una experiencia de configuración más consistente en el panel de control de miniOrange.
Compatibilidad con caracteres especiales en BigCommerce SSO: Se agregó soporte para direcciones de correo electrónico que contienen caracteres especiales durante la integración de SSO de BigCommerce.
Mejoras de paginación en el aprovisionamiento personalizado: Mejoras en la paginación para importaciones basadas en API en la aplicación de aprovisionamiento personalizado. Ahora se admiten varios métodos de paginación de forma predeterminada.
Compatibilidad con el parámetro return_to en el flujo SSO de JWT: El parámetro return_to de las solicitudes SSO JWT entrantes ahora se conserva y se agrega a la URL de redireccionamiento final después de la autenticación.
Compatibilidad de grupos anidados para importaciones de Active Directory: Se ha añadido una nueva opción para la importación de grupos anidados al servicio de aprovisionamiento. Al habilitarla, los usuarios reciben automáticamente membresías de grupos anidados.
Compatibilidad con sincronización de contraseñas para la puerta de enlace LDAP: Compatibilidad con la sincronización de contraseñas para directorios LDAP locales mediante la puerta de enlace LDAP de miniOrange. Al actualizar una contraseña en miniOrange, se sincronizará automáticamente con los directorios LDAP locales mediante la puerta de enlace LDAP de miniOrange.
CORRECCIÓN DE ERRORES:
Solución para el problema de que la autenticación de dos factores (2FA) no se restablece para usuarios no registrados: Se solucionó un problema por el cual a los usuarios no registrados se les solicitaba el registro de 2FA incluso después de deshabilitar la función de 2FA. Ahora, la página de registro solo aparece cuando la función de 2FA está habilitada.
Manejo de errores mejorado para intentos de inicio de sesión simultáneos: Hemos actualizado el comportamiento del flujo de inicio de sesión cuando se activa la opción Evitar inicios de sesión simultáneos. El sistema ahora detecta correctamente los intentos de inicio de sesión simultáneos y muestra el mensaje correcto en lugar de mensajes de error engañosos o incorrectos, lo que garantiza una experiencia de inicio de sesión más fluida y transparente.
Experiencia mejorada de 2FA y autenticador: Se han actualizado los nombres para mostrar de varios métodos de autenticación de dos factores para mejorar la claridad y la coherencia. Además, se han mejorado los informes de notificaciones push en la aplicación móvil miniOrange Authenticator para una auditoría y visibilidad más precisas.
Corrección de la validación CAPTCHA: Seguridad mejorada al garantizar que la validación de CAPTCHA se requiera y verifique constantemente para cada intento donde CAPTCHA esté habilitado.
Noviembre 21, 2025
Versión 4.14.1Cloud
Asignación de aplicaciones/grupos en SSO y aplicaciones de aprovisionamiento personalizado: La sección de Políticas en todas las aplicaciones de SSO y Aprovisionamiento Personalizado se ha actualizado para incluir la opción Asignar Grupos, lo que permite a los administradores asignar grupos a las aplicaciones y mapear las políticas correspondientes.
Asignación masiva de directivas de grupo: Al asignar políticas y grupos a las aplicaciones (OAuth, JWT, Radius, sin contraseña y de escritorio), se ha introducido una nueva sección de Políticas que permite crear políticas para varios grupos a la vez, lo que mejora significativamente la eficiencia y las capacidades de gestión de políticas.
[En esta versión se han corregido algunos errores adicionales.]
17th noviembre, 2025
Versión 4.14.0Cloud
Esta versión se centra en mejorar la estabilidad de la autenticación, la experiencia de configuración del administrador y la precisión de los datos del usuario:
Actualización del correo electrónico de soporte durante la carga masiva de usuarios: La acción de actualización en las acciones de carga de CSV de usuario y de aprovisionamiento ahora actualiza los correos electrónicos junto con otros atributos.
Solución para el fallo de autenticación con la configuración de miniOrange–LDAP: Se resolvió un problema por el cual fallaba la autenticación con credenciales válidas de miniOrange cuando miniOrange estaba configurado como el IdP principal y LDAP como el directorio predeterminado.
Mejora en la configuración del proveedor de SMS personalizado: Se ha mejorado la configuración del proveedor de SMS personalizado para gestionar mejor los errores al guardar la configuración.
16 de Octubre,2025
Versión 4.13.0CloudSoluciones
QUÉ HAY DE NUEVO:
Automatización del flujo de trabajo: Poner su IAM ¡En piloto automático! Automatice eventos críticos del ciclo de vida con nuevos e increíbles flujos de trabajo para cuentas inactivas, notificaciones de caducidad de contraseñas, etc. Ahora puede definir fácilmente acciones y reglas automatizadas para gestionar usuarios inactivos, alertarlos proactivamente antes de que caduquen sus contraseñas y optimizar su proceso de incorporación, todo desde un potente centro de comando.
Integración de herramientas SIEM: ¡Mejore la visibilidad de su seguridad! Hemos logrado una integración perfecta con múltiples herramientas SIEM líderes como Splunk, Sumo Logic y Wazuh. Ahora puede transmitir registros de auditoría críticos a múltiples destinos en tiempo real, lo que le ofrece una visibilidad inigualable, una sólida tolerancia a fallos y una supervisión rigurosa del cumplimiento.
Aprovisionamiento de licencias de Office 365: ¡Olvídate de saltar de portal en portal! Ahora puedes asignar y anular la asignación de licencias de Microsoft 365 a usuarios y grupos directamente desde tu consola miniOrange. Optimiza tu flujo de trabajo y reduce la dependencia del Portal de administración de Microsoft para la gestión diaria de licencias.
Servicio de programación (Fase 1): Se introdujo un microservicio independiente para gestionar la automatización basada en el tiempo en todo el IAM Plataforma. El programador permite la ejecución de flujos de trabajo recurrentes, como comprobaciones de caducidad de contraseñas, limpieza de usuarios inactivos y activadores de notificaciones.
MEJORAS:
Mejoras de BigCommerce B2B: Compatibilidad B2B ampliada con SSO y gestión de usuarios en BigCommerce. Los administradores ahora pueden gestionar la creación y actualización de usuarios a nivel de organización directamente a través de miniOrange, lo que simplifica la incorporación de clientes B2B.
Suplantación de identidad de superadministrador: Los superadministradores ahora pueden iniciar sesión de forma segura en las cuentas de administrador de clientes mediante SSO para facilitar la resolución de problemas y la configuración. Esto mejora la eficiencia operativa y el soporte sin comprometer la seguridad de las cuentas.
Actualizaciones del marco de aprovisionamiento: Se refactorizó la arquitectura del servicio de aprovisionamiento para admitir futuras integraciones multiaplicación. Se mejoró la consistencia de la API y se trasladó la gestión de aplicaciones de aprovisionamiento a React para una mayor escalabilidad y facilidad de mantenimiento.
CORRECCIÓN DE ERRORES:
Mejoras en la comprobación de licencia: Se corrigió la validación de licencias para las API CRUD de usuarios superadministradores. Se garantiza la correcta aplicación de las licencias en todas las operaciones administrativas.
9 de Octubre,2025
Versión 4.12.0Cloud
QUÉ HAY DE NUEVO:
Configuración de inicio de sesión social con un clic: Los administradores pueden habilitar el inicio de sesión social con un solo clic, lo que permite a los usuarios finales iniciar sesión con sus cuentas sociales preferidas (Google, Facebook, Apple, etc.), lo que agiliza la ejecución de pruebas de concepto y las integraciones de prueba antes de pasar a producción.
Nuevo método MFA - Patrón de cuadrícula: Una nueva opción de MFA que utiliza códigos basados en cuadrícula y no requiere un teléfono, brindando a los usuarios una forma simple y fuera de línea de proteger sus cuentas. [Guía detallada]
Categorización de aplicaciones en el panel de control: El Panel de Usuario Final se ha rediseñado para incluir categorías de aplicaciones (p. ej., Productividad, RR. HH., Colaboración). Ahora, las aplicaciones se pueden agrupar en estas categorías en lugar de una lista plana, lo que facilita a los usuarios encontrarlas y ejecutarlas.
Exportación masiva renovada: Marco de exportación masiva escalable y resiliente, diseñado para gestionar operaciones de exportación de datos a gran escala de forma fiable y segura. Los clientes recibirán una notificación por correo electrónico con el estado de éxito/error cuando el informe esté listo, incluyendo un enlace de descarga seguro (actualmente disponible para usuarios y grupos específicos; próximamente se implementará una versión más amplia).
Compatibilidad con múltiples YubiKey: Se agregó compatibilidad para asignar múltiples tokens de hardware YubiKey a un solo usuario. Los usuarios ahora pueden registrarse y autenticarse usando cualquiera de sus YubiKeys vinculadas, lo que proporciona redundancia y flexibilidad.
Registro automático del dispositivo: Se introdujo el registro automático de dispositivos, que permite a los administradores implementar el registro automático de dispositivos durante el inicio de sesión del usuario. Esto mejora el control de acceso basado en dispositivos y simplifica la aplicación de políticas.
MEJORAS:
Opción para formatear atributos multivalor en respuestas SAML, JWT y OAuth: Se agregó compatibilidad para gestionar el envío de atributos multivalor en las notificaciones y atributos de tokens SSO. Ahora puede enviar atributos multivalor como cadenas o matrices.
Mejoras en la validación de nombres de usuario: Se mejoró la validación del nombre de usuario en los flujos de creación y actualización de usuarios para garantizar la coherencia y un mejor manejo de errores durante el registro y las actualizaciones de perfil.
Opción para cambiar entre paneles antiguos y nuevos: Los administradores ahora pueden permitir que los usuarios alternen entre los paneles clásicos y los nuevos y modernos desde la Configuración del producto, lo que brinda flexibilidad durante las implementaciones en fases. [Guía detallada]
Sincronización del token de visualización C100 en el primer inicio de sesión: Los usuarios ahora pueden sincronizar su token de pantalla C100 durante su primer inicio de sesión, lo que garantiza una experiencia de incorporación y activación de token fluida.
Puntos finales simplificados para SSO SAML: Un único punto final ahora admite inicios de sesión iniciados por SP y por IdP, lo que simplifica la configuración y reduce la dependencia de múltiples puntos finales.
CORRECCIÓN DE ERRORES:
Corrección de actualización de correo electrónico: Se solucionó un problema por el cual los administradores no podían actualizar la dirección de correo electrónico de un usuario cuando coincidía con su nombre de usuario (en formato de correo electrónico). Esta actualización garantiza una alineación fluida entre el correo electrónico y el nombre de usuario, sin errores.
Mejoras en los metadatos SAML: Se implementó la asignación automática de URL de SSO y formatos de NameID a partir de metadatos de IdP al usar la vinculación POST. Esto reduce los errores de configuración manual y mejora la fiabilidad del SSO.
Correcciones de la política de contraseñas: Se resolvieron problemas con mensajes de error que faltaban durante los procesos de restablecimiento de contraseña. También se resolvió un problema con la aplicación de la política de contraseñas durante el registro en línea.
24 de septiembre de 2025.
Versión 4.11.3Cloud
MEJORAS:
Nomenclatura de dispositivos consistente para FIDO2: Los nombres de los tipos de dispositivo para FIDO2 eran inconsistentes en los diferentes flujos, lo que podía confundir a los usuarios. Todos los tipos de dispositivo FIDO2 están ahora estandarizados como "Token FIDO2" en todo el producto, lo que garantiza una experiencia más clara y consistente.
Operador “No contiene” en la automatización de activación de reglas: Se agregó soporte para el operador “No contiene” en la automatización de activación de reglas, lo que permite configuraciones de reglas más flexibles y precisas.
Correcciones en la sincronización de atributos de BigCommerce: Se solucionaron problemas con las actualizaciones de campos de formulario y el manejo de direcciones en BigCommerce durante la sincronización de atributos personalizados.
Borrar sesiones activas para superadministradores: Se solucionó un problema por el cual los superadministradores encontraban el error "Página no encontrada" al intentar borrar sesiones activas de administradores de clientes. Ahora, los superadministradores pueden borrar sesiones activas correctamente según lo previsto.
Página de configuración de AD LDAP: Usabilidad mejorada con una categorización más clara de las secciones, lo que hace que la configuración LDAP sea más fácil de navegar y administrar.
Página de política de contraseñas: Se renovó la interfaz de usuario para definir los requisitos de complejidad de las contraseñas. Se añadieron opciones avanzadas para que los administradores tengan un control más preciso sobre las políticas de contraseñas.
Página de configuración de la aplicación RADIUS: Flujos de Agregar/Editar actualizados con una interfaz de usuario más intuitiva. Los administradores ahora pueden configurar aplicaciones RADIUS y asignar políticas en un solo paso, sin necesidad de navegar por páginas separadas.
Página Administrar roles: Interfaz de usuario renovada para la gestión de roles. Se actualizaron las páginas asociadas para optimizar las acciones clave, como Asignar usuarios, Asignar usuario y Eliminar usuario.
17 de septiembre de 2025.
Versión 4.11.2Cloud
MEJORAS:
Mejoras en la interfaz de usuario para el registro de FIDO2: Se mejoraron los procesos de incorporación de usuarios para la configuración de FIDO2 MFA. Los usuarios ahora tendrán una mejor experiencia durante el registro en línea que antes.
Antes:
Mejora:
Sincronización de usuarios de AD mejorada: Se solucionó un problema por el cual los usuarios deshabilitados de Active Directory se importaban a miniOrange en estado habilitado. De ahora en adelante, el estado del usuario debería sincronizarse correctamente, lo que garantiza un estado de cuenta consistente entre AD y miniOrange.
Asignación de token de hardware de SuperAdmin: Los superadministradores ahora tienen la capacidad de asignar tokens de hardware a los usuarios directamente.
CORRECCIÓN DE ERRORES:
Corrección de atributos personalizados: Se solucionó un problema por el cual los atributos de perfil personalizados se borraban al iniciar sesión con un IDP externo. Los atributos no asignados mediante JIT ni introducidos al registrarse ahora permanecerán intactos, lo que evita la pérdida de datos accidental.
Correcciones de configuración de MFA: Se solucionó un problema por el cual algunos métodos de autenticación no eran visibles en la página de configuración de MFA. Todos los métodos (verificación telefónica mediante IVR, autenticación con código QR y contraseña de un solo uso por SMS/correo electrónico) ahora se muestran de forma coherente.
Corrección del tiempo de cierre de sesión en los informes: Se corrigió el tiempo de cierre de sesión que se muestra en los informes de uso de SSO descargados para lograr una mayor precisión.
Evitar que los navegadores habiliten el guardado automático de contraseñas: Se agregó una opción para evitar que los navegadores guarden automáticamente las credenciales de inicio de sesión en la página de inicio de sesión de miniOrange. Vaya a Configuración del producto >> Configuración >> Seguridad y habilitar el Evitar el guardado automático de credenciales opción para habilitar esta función.
Mejoras en la visualización del método 2FA: Se corrigieron inconsistencias en la visualización de la Lista de Usuarios para los métodos de A2F. Los nombres de los métodos ahora son más descriptivos (p. ej., "OTP por SMS" en lugar de solo "SMS").
Enviar correo para activación de MFA: El Enviar correo para la activación de MFA La opción en el menú desplegable Acción de lista de usuarios ahora está disponible globalmente sin ninguna dependencia de la Enviar correo electrónico para la activación de MFA en Opciones de 2FA para usuarios finales.
1st septiembre, 2025
Versión 4.11.0Cloud
QUÉ HAY DE NUEVO:
Compatibilidad con MFA de huellas dactilares: DigitalPersona (a pedido): Nueva opción biométrica para 2FA mediante escáneres de huellas dactilares compatibles con DigitalPersona, disponible en flujos de inicio de sesión estándar y SSO.
Mejores controles de SuperAdmin para el acceso a las aplicaciones: Los superadministradores ahora pueden controlar qué clientes tienen acceso a las aplicaciones que han añadido. Vaya a la lista de aplicaciones, haga clic en los 3 puntos y seleccione la opción "Administrar acceso" para comenzar.
Compatibilidad con alias de nombre de usuario: ¿Tiene varios nombres de usuario o correos electrónicos alternativos en diferentes aplicaciones para el mismo usuario? Los administradores ahora pueden definir y administrar alias para las cuentas de usuario, lo que facilita la centralización y la gestión de múltiples identificadores en diferentes plataformas. Vaya a Configuración >> Usuarios y active "Habilitar alias de nombre de usuario" para comenzar.
Configuración más sencilla de la extensión del navegador: Se eliminaron los campos avanzados poco utilizados y se optimizaron las opciones de tipo de aplicación. Añadir una aplicación personalizada ahora te lleva directamente a la creación de políticas para una configuración más rápida.
CORRECCIÓN DE ERRORES:
Corrección de la fecha y hora del último inicio de sesión en algunos flujos de inicio de sesión: Se solucionó un problema en el cual el inicio de sesión SSO iniciado por SP no actualizaba la columna dttm del último inicio de sesión en la sección Usuarios.
8 julio,2025
Versión 4.10.0Cloud
QUÉ HAY DE NUEVO:
Mejoras de SSO:
SSO flexible iniciado por IDP: Se agregó soporte para pasar atributos de usuario en la URL de inicio de sesión de SSO para el flujo iniciado por IDP en OAuth y aplicaciones sin contraseña.
Acciones SAML personalizadas: Nueva compatibilidad con webhooks para que las aplicaciones SAML ejecuten lógica personalizada antes de que se procesen los atributos de respuesta SAML.
Mejoras de OpenID: Varias mejoras en OpenID implícito, credenciales de cliente, tipos de concesión de contraseñas, puntos finales de introspección y más.
Mejoras de MFA:
Inscripción forzada en MFA: Soporte para imponer la configuración de MFA en el primer inicio de sesión para el inicio de sesión iniciado por un IDP externo.
Microsoft Push MFA: Se agregó soporte para Microsoft Push como método 2FA.
API de administración de dispositivos FIDO: Se agregaron API para configurar dispositivos FIDO para 2FA de forma remota.
Seguridad MFA mejorada: Se agregó limitación de velocidad para flujos de "Reenviar OTP" e intentos de MFA no válidos.
Mejoras del radio: Se agregó soporte de internacionalización para mensajes de respuesta RADIUS.
Nuevas opciones de incorporación: Se agregó una función para permitir que los administradores envíen un correo electrónico de activación del usuario a la dirección de correo electrónico alternativa del usuario.
Mejoras en el panel de control del usuario final:
Panel de usuario personalizado: Los usuarios finales ahora pueden marcar aplicaciones como favoritas para acceder más fácilmente a ellas en su panel.
Mejoras de UI:
Interfaz de administración de aplicaciones mejorada: Páginas de configuración renovadas para aplicaciones de escritorio, sin contraseña, JWT y OAuth en una interfaz moderna y consistente.
Interfaz de administración de configuración de MFA mejorada: Se renovaron las “Opciones de 2FA para usuarios finales” y los “Métodos alternativos de inicio de sesión de 2FA” para lograr una interfaz consistente y moderna.
Interfaz de usuario de política de inicio de sesión refinada: Se actualizó la interfaz de usuario para las páginas de Política de inicio de sesión de la aplicación.
Mejoras de aprovisionamiento:
Directorio Activo: Configuración y aprovisionamiento mejorados para Active Directory, lo que garantiza una sincronización más confiable.
Aplicaciones de aprovisionamiento personalizadas: Ahora admite la importación de usuarios.
Azure AD/Office 365: Ahora incluye soporte para aprovisionamiento de grupos.
CORRECCIÓN DE ERRORES:
La autenticación de respaldo de Active Directory a miniOrange ahora funciona correctamente en el flujo del agente.
Al habilitar o deshabilitar usuarios correctamente se activa el aprovisionamiento en todos los flujos.
Se actualizaron varias bibliotecas subyacentes para abordar vulnerabilidades de seguridad y mejorar la estabilidad general del sistema.
12 de junio de 2025.
Versión 4.9.3En la premisa
Esta versión se centra principalmente en alinear el conjunto de características de nuestro producto local con el de nuestra oferta basada en la nube. Aborda e incorpora específicamente todas las nuevas características y mejoras que se han introducido en la nube después de la versión 4.9.2.
14 de mayo 2025.
Versión 4.9.2Cloud
QUÉ HAY DE NUEVO:
Se agregó soporte para atributos de grupo personalizados en el aprovisionamiento de SCIM.
Se agregó soporte para atributos de membresía de grupos de usuarios en el aprovisionamiento de SCIM.
CORRECCIÓN DE ERRORES:
Se solucionó un problema con atributos multivalor en la respuesta SAML donde algunos proveedores de identidad (p. ej., Google Workspace) enviaban valores iniciales vacíos, lo que causaba errores de inicio de sesión único (SSO). El analizador ahora gestiona correctamente estos casos ignorando las entradas vacías.
Se solucionó un problema en el que no se enviaban alertas por correo electrónico a los usuarios bloqueados debido a intentos de autenticación incorrectos en los flujos de autenticación RADIUS y API.
Se solucionó un problema que impedía que los administradores adicionales y los roles personalizados accedieran a todos los métodos de MFA, ignorando las restricciones establecidas por el administrador principal. Ahora solo deberían tener acceso a los métodos de MFA habilitados explícitamente por el administrador.
Se solucionó un problema que permitía a los usuarios deshabilitados iniciar sesión al autenticarse desde una fuente externa.
Se solucionó un problema en el que la notificación push fallaba debido a la expiración del token del dispositivo IOS.
Problemas resueltos con la creación de usuarios SSO y JIT: los usuarios deshabilitados de directorios externos ya no pueden autenticarse a través de SSO, y ahora se evitan los registros obsoletos de fuentes externas durante la creación de usuarios JIT.
Se resolvió un problema con la creación de nuevos roles con capacidades personalizadas, donde las capacidades personalizadas agregadas se guardaban en el rol principal en lugar de en el nuevo rol.
Se corrigieron varios errores y se realizaron mejoras de la interfaz de usuario en la sección de personalización.
21 de Abril2025
Versión 4.9.1Cloud
MEJORAS:
Se ha mejorado la funcionalidad de sincronización de tokens C100.
Se ha solucionado el problema en el que al agregar una capacidad personalizada a un nuevo rol, esta se guardaba por error en el rol principal.
CORRECCIÓN DE ERRORES:
Se ha solucionado el problema con la autenticación de Yubikey como método MFA para clientes RADIUS.
Se ha solucionado el problema relacionado con la respuesta de la aplicación JWT para las URL de SSO externas.
Se ha solucionado el problema en el que los informes de uso de SSO no mostraban datos cuando el correo electrónico del administrador era diferente de su nombre de usuario.
Se ha solucionado el problema en el que aparecían códigos de seguridad para descargar incluso cuando estaban deshabilitados; ahora están disponibles correctamente solo cuando están habilitados explícitamente.
Se ha solucionado la validación innecesaria de URL de redireccionamiento que impedía editar la aplicación de escritorio.
Se ha restaurado la mensajería de error correcta cuando un usuario y una aplicación estaban en grupos diferentes (el problema anterior de mensajería incorrecta se ha solucionado).
Se ha solucionado el problema con las conexiones del directorio LDAP, donde la contraseña de la cuenta vinculada se guardaba temporalmente y el botón Cancelar no funcionaba correctamente.
Se ha solucionado el problema con la obtención de grupos de usuarios para nombres de usuario/correos electrónicos de IdP externos que no estaban en minúsculas.
Se ha corregido el error que se producía al ordenar la columna “Último inicio de sesión” debido a un parámetro de solicitud incorrecto.
Se ha solucionado el problema donde la puerta de enlace SMS miniOrange personalizada no se aplicaba como puerta de enlace predeterminada.
Ahora se ha impedido el inicio de sesión en dispositivos TACACS con contraseñas vencidas y se ha corregido/restaurado la eliminación de privilegios personalizados (que anteriormente no funcionaba).
Se ha solucionado el problema que provocaba la visualización doble de un código QR en el flujo de registro en línea de notificaciones Push.
Vulnerabilidades:
Se ha corregido una vulnerabilidad de WS-Fed, en la que el reino no estaba validado y esto podía permitir que se publicaran respuestas en puntos finales no verificados.
Marzo 6th, 2025
Versión 4.9.0Cloud
QUÉ HAY DE NUEVO:
Contabilidad TACACS ahora compatible: Ahora puede utilizar la contabilidad TACACS para mejorar la seguridad y el registro.
Seguridad mejorada para OAuth/OIDC: El algoritmo HS-256 ahora es compatible con tokens de identificación, lo que agrega una capa adicional de seguridad.
Gestión de aplicaciones más sencilla: La página de aplicaciones asociadas ahora tiene una nueva interfaz de usuario con integración API perfecta.
Mejor control de MFA: Ahora puede ver información relacionada con el dispositivo para todos los métodos MFA en los informes.
Transacciones por correo electrónico OOB simplificadas: Una página miniOrange dedicada permite a los usuarios aceptar o rechazar fácilmente transacciones de correo electrónico fuera de banda (OOB).
MEJORAS:
Experiencia de extensión de navegador más fluida: Se han realizado actualizaciones en las páginas de creación y edición de aplicaciones para un flujo de trabajo más intuitivo.
Mejor manejo del soporte: Los correos electrónicos de atención al cliente ahora se enviarán al correo electrónico del superadministrador cuando se asignen superadministradores no predeterminados.
Interfaz de usuario más limpia para proveedores de SMS/SMTP personalizados: Los botones de transacción de correo electrónico y SMS estarán ocultos cuando se utilice un proveedor personalizado para evitar confusiones.
Gestión de licencias de superadministrador mejorada: Los superadministradores ahora pueden asignar licencias de manera más eficiente.
API de usuario más detallada: La API de obtención de usuarios ahora recupera los roles de los usuarios junto con otros detalles del usuario para una mejor visibilidad.
Compatibilidad con TOTP en el autenticador miniOrange: La aplicación miniOrange Authenticator ahora es compatible con TOTP, lo que proporciona un método de autenticación seguro adicional.
CORRECCIÓN DE ERRORES:
Problema de actualización del nombre del superadministrador resuelto: Cambiar el nombre del superadministrador ya no provocará errores de validación de correo electrónico.
Problema de registro de usuario solucionado: Los usuarios ahora pueden registrarse sin problemas y sin encontrar ningún problema.
El flujo iniciado por IDP de JWT ahora funciona correctamente: El RelayState ahora se actualizará correctamente, lo que garantiza una autenticación perfecta.
Datos de inicio de sesión precisos en el informe: El informe de registro de usuario ahora mostrará correctamente la información del último inicio de sesión exitoso.
Solución rápida para la creación de clientes: Se ha aplicado una solución para abordar los problemas de creación de clientes.
Problema de mapeo de dominio resuelto: La asignación de dominio ahora funciona como se esperaba, incluso cuando RelayState no está incluido en la solicitud SAML.
Problema de pantalla en blanco resuelto: Los superadministradores ya no verán una pantalla en blanco en las plantillas de correo electrónico y SMS.
Validación de entrada CIDR IPv4 corregida: Se ha corregido la validación de la interfaz de usuario para la entrada CIDR de IPv4 en la autenticación adaptativa.
Problema de inicio de sesión con dirección de correo electrónico actualizada solucionado: Los usuarios ahora pueden iniciar sesión sin problemas después de actualizar su dirección de correo electrónico.
Actualización de la interfaz de usuario del panel de IDP: Se han eliminado los encabezados y barras laterales duplicados para lograr una interfaz más limpia y fácil de usar.
Versión 4.8.1En la premisa
Los requisitos previos del sistema han cambiado. Antes de actualizar a la nueva versión, se recomienda aumentar las especificaciones del sistema a un mínimo de 16 GB. Por favor, consulte este enlace para ver la lista completa de requisitos previos si está implementando una versión más nueva.
Esta versión se centra principalmente en alinear el conjunto de características de nuestro producto local con el de nuestra oferta basada en la nube. Aborda e incorpora específicamente todas las nuevas características y mejoras que se han introducido en la nube después de la versión 4.4.1.
Para seguir ofreciendo personalizaciones de primer nivel y actualizaciones más fluidas, hemos decidido cambiar nuestra arquitectura y pasar a un marco de microservicios.
Redis, RabbitMQ y un proxy inverso son componentes obligatorios que se incluyen en el paquete de compilación. Le ofrecemos la flexibilidad de utilizar sus propias implementaciones independientes para cada uno de ellos si así lo desea.
La implementación local ahora se puede realizar mediante Docker y también a través del instalador (en Windows) y el script de shell (en Linux).
2nd enero, 2025
Versión 4.8.0Cloud
QUÉ HAY DE NUEVO:
Flujo de trabajo de aprobación de aplicaciones: Se agrega un sistema de solicitud y aprobación de aplicaciones que permitirá a los usuarios solicitar acceso a cualquier aplicación especificada. Más información
Aplicación de autenticación miniOrange: Se agregó soporte de autenticación biométrica para las aplicaciones de autenticador tanto para iOS como para Android. Más información
Aplicaciones de extensión del navegador: Se agregó soporte para la creación masiva de aplicaciones de extensión del navegador mediante la carga de CSV.
Cierre de sesión único: Se agregó soporte de cierre de sesión único para proveedores JWT (IDP).
MEJORAS:
Campos de perfil de usuario personalizados: Se actualiza la interfaz de usuario de atributos de perfil personalizado y se fusionan los atributos de registro de usuario predeterminados. Más información
Plantillas de correo electrónico/SMS: Se fusionaron páginas de plantillas de correo electrónico y SMS en una nueva interfaz de usuario.
Aplicación Radius: Se agregaron opciones en la aplicación Radius para permitir agregar un autenticador de mensajes y auditar usuarios no válidos.
Fuentes de autenticación de API: Ahora se envía un ID de aplicación a las fuentes de autenticación de API en el encabezado durante la autenticación.
CORRECCIÓN DE ERRORES:
Se solucionó un problema por el cual se podía configurar cualquier valor en la opción del período de validez de la autenticación SAML.
Se solucionó un problema en el que el tiempo de cierre de sesión no se configuraba correctamente para las aplicaciones oauth en algunos casos.
Se solucionó un problema por el cual no se solicitaba a los administradores adicionales que configuraran MFA cuando la opción "Obligar a los usuarios a configurar su método 2FA en el primer inicio de sesión" estaba habilitada.
Se solucionaron algunos problemas que enfrentaba el superadministrador al buscar usuarios.
Se solucionó un problema en el que el logotipo de la organización no era visible en las solicitudes de autenticación fuera de límites.