Cette version introduit des améliorations majeures en matière d'authentification, de gestion du cycle de vie des identités, d'automatisation des flux de travail et de modernisation de l'expérience administrative.
QUOI DE NEUF:
Authentification par carte à puce CAC/PIV :
L'authentification par carte à puce CAC/PIV est désormais prise en charge comme nouvelle méthode d'authentification multifacteurs (AMF), permettant aux organisations d'utiliser des identifiants basés sur une infrastructure à clés publiques (PKI) pour une sécurité d'identité renforcée. Cette amélioration contribue à répondre aux exigences d'authentification des organismes gouvernementaux.
En savoir plus
Droit à l'effacement : Suppression de compte en libre-service :
Afin de répondre aux exigences en matière de confidentialité, de conformité et de gouvernance des identités, nous avons mis en place un système de suppression de compte en libre-service. Les administrateurs peuvent désormais autoriser les utilisateurs finaux à demander la suppression de leur compte directement depuis leur profil, tout en conservant la visibilité et le contrôle opérationnel. Le processus de suppression prend en charge des périodes de conservation configurables, l'annulation, la vérification par l'administrateur, la désactivation ultérieure et un suivi complet des audits.
Cette amélioration aide les organisations à respecter les exigences de conformité en matière de protection de la vie privée, telles que le droit à l'effacement, tout en maintenant la gouvernance et la traçabilité.
En savoir plus
Prise en charge de l'octroi d'autorisations de périphériques OAuth :
Ajout de la prise en charge de l'autorisation d'accès aux appareils OAuth 2.0, permettant des flux d'authentification sécurisés pour les applications à saisie limitée et les applications basées sur des appareils. Cette mise à jour inclut la prise en charge de l'autorisation d'accès aux appareils pour l'ensemble des services applicatifs, avec un audit étendu des opérations d'autorisation.
Cela améliore la prise en charge des scénarios d'authentification des appareils modernes et étend l'interopérabilité OAuth.
En savoir plus
Automatisation du flux de travail:
Des améliorations significatives ont été apportées au moteur d'automatisation des flux de travail afin de prendre en charge l'orchestration avancée du cycle de vie des identités.
Les nouvelles fonctionnalités incluent:
Flux de travail de création d'utilisateurs étendus pour prendre en charge des sources supplémentaires, notamment l'utilisateur créé via une source externe (y compris l'authentification unique, les cas de courtier et le provisionnement), l'utilisateur créé via des API et le chargement CSV via l'administrateur.
Amélioration du suivi des sources du flux de travail de mise à jour des utilisateurs finaux pour les opérations d'administration, d'API, de libre-service et de fournisseurs externes.
Couverture d'audit étendue aux opérations de flux de travail
Ces améliorations optimisent l'efficacité opérationnelle, la gouvernance et la flexibilité d'automatisation de la gestion du cycle de vie des identités.
En savoir plus
AMÉLIORATIONS :
Améliorations de l'interface utilisateur et de l'ergonomie
Dans le cadre de nos efforts continus de modernisation des produits, nous avons modernisé plusieurs interfaces utilisateur et administrateur afin d'améliorer la convivialité, la réactivité et l'efficacité globale des flux de travail.
Les pages de création de compte et d'inscription ont été repensées pour offrir une expérience moderne et optimisée pour les appareils mobiles. Le parcours utilisateur mis à jour prend en charge la personnalisation de la marque et de l'inscription, la configuration des attributs d'inscription et des groupes d'utilisateurs, la vérification par code OTP, le profilage progressif, les approbations basées sur les flux de travail et la compatibilité avec les règles de transformation des attributs.
En savoir plus
Plusieurs pages d'administration ont été modernisées grâce à des améliorations de l'interface utilisateur et de l'expérience utilisateur, notamment des politiques d'authentification adaptative. Configuration JWT IDP, la configuration Radius IDP, et Gestion des identités partagéesCes mises à jour améliorent les flux de travail de configuration des utilisateurs et des groupes et offrent une expérience d'administration plus fluide.
La page de configuration de la politique d'authentification adaptative a été mise à jour pour offrir une expérience plus simple et plus claire, rendant l'administration des politiques plus rapide et plus facile pour les administrateurs.
En savoir plus
Ces mises à jour offrent une expérience plus cohérente, intuitive et facile à maintenir pour les principaux flux de travail d'intégration et de gestion des identités.
Améliorations apportées à l'utilisation active :
Améliorations apportées au calcul de l'utilisation active afin de maintenir la cohérence et de moderniser l'interface utilisateur.
Nouvelle page React pour le rapport d'utilisation active.
Améliorations de l'accès aux applications en fonction du temps :
La gestion des approbations d'applications en fonction du temps a été optimisée afin d'améliorer la cohérence et la fiabilité. Cette mise à jour standardise le traitement du temps côté serveur, améliore la précision de l'expiration des accès et garantit un affichage cohérent de l'heure locale pour les administrateurs et les utilisateurs.
Cette amélioration renforce la gouvernance des accès en temps réel et réduit les incohérences liées au temps dans les flux d'approbation.
Visibilité accrue en matière d'audit et de conformité :
La couverture de la journalisation des audits a été étendue aux principales opérations administratives, de flux de travail et de service afin d'améliorer la traçabilité, la gouvernance et la visibilité de la conformité.
Cette mise à jour améliore la couverture d'audit pour plusieurs opérations de flux de travail, opérations de service internes, importations d'utilisateurs et de groupes, flux d'autorisation des appareils et activités de configuration des jetons matériels.
Ces améliorations aident les organisations à renforcer le suivi opérationnel et à mieux se préparer aux contrôles de conformité.
AMÉLIORATIONS ET CORRECTIONS :
Résolution d'un problème empêchant les super administrateurs de modifier les modèles d'e-mails personnalisés.
Configuration de journalisation améliorée pour une meilleure fiabilité et une maintenabilité accrue dans les déploiements sur site.
Amélioration du calcul de l'utilisation active pour des rapports de tableau de bord plus cohérents.
Juin 1st, 2026
Version 5.2.0Cloud
Cette version ajoute l'authentification RSA, Passkey et Magic Link, une logique de stratégie adaptative avec des conditions ET/OU, un tableau de bord centralisé pour l'audit et la visibilité des agents MFA, le RBAC pour le provisionnement d'Office 365 et rationalise les flux de travail d'administration grâce à des améliorations de l'interface utilisateur et de l'expérience utilisateur pour plusieurs pages.
QUOI DE NEUF:
Assistance RSA MFA :
La pile MFA prend désormais en charge RSA SecurID ou RSA Authenticator, en plus des méthodes existantes. Les utilisateurs peuvent s'authentifier via les notifications push RSA, la biométrie, les jetons matériels, les jetons d'application à durée de vie limitée ou les clés de sécurité FIDO2. Cette nouveauté répond aux besoins des organisations qui standardisent leur infrastructure RSA et leur évite de devoir migrer leurs investissements RSA existants.
En savoir plus
Assistance par mot de passe :
Nous avons étendu l'authentification sans mot de passe au-delà des clés de sécurité FIDO2 pour inclure les clés d'accès. Il s'agit d'identifiants liés à l'appareil utilisant la biométrie, un code PIN ou des clés de plateforme. Bien que FIDO2 reste disponible pour les déploiements en entreprise, les clés d'accès permettent désormais une connexion sans mot de passe sur les deux plateformes. IAM et CIAM cas d'utilisation.
Les mots de passe sont conçus pour résister au phishing : ils sont stockés sur l’appareil, n’en sortent jamais et ne peuvent pas être réutilisés pour plusieurs comptes. Pour votre organisation, cela se traduit par moins de réinitialisations de mots de passe, une réduction des incidents de phishing et une sécurité renforcée sans complexité supplémentaire. Pour vos utilisateurs, c’est un mot de passe de moins à retenir et une expérience de connexion simplifiée.
En savoir plus
Authentification Magic Link :
Les utilisateurs peuvent désormais se connecter via un lien unique envoyé par e-mail, avec des restrictions optionnelles par appareil et adresse IP pour un contrôle renforcé. Plus besoin de mots de passe ni de codes d'authentification à plusieurs facteurs : un simple clic suffit pour s'authentifier. Vos utilisateurs bénéficient ainsi d'une expérience de connexion fluide et compatible avec tous leurs appareils, grâce à une protection anti-phishing intégrée via les liens uniques et la liaison optionnelle des appareils.
En savoir plus
Codes de sauvegarde à usage unique :
Les administrateurs peuvent désormais générer à la demande des codes de secours à usage unique pour les utilisateurs, permettant ainsi une authentification de secours sécurisée lorsque les méthodes d'authentification multifacteur principales sont indisponibles. Les utilisateurs n'ont plus besoin de télécharger ni de stocker ces codes au préalable : les administrateurs les distribuent uniquement lorsque nécessaire.
En savoir plus
Système de visibilité et d'audit des agents MFA :
Bénéficiez d'une visibilité complète sur l'infrastructure MFA et le cycle de vie des agents MFA : En savoir plus
Obtenez un système centralisé Tableau de bord de l'agent MFA pour tous les appareils enregistrés.
Suivi détaillé des audits relatifs à l'installation, aux mises à jour, à la configuration et aux changements de version.
Support pour Journaux d'audit hors ligne.
Exporter les données d'audit dans Formats PDF et CSV au filtres (date, type, portée).
AMÉLIORATIONS :
Améliorations de l'authentification adaptative
Optimisez la gestion des accès grâce à une logique de règles flexible. Les règles d'accès prennent désormais en charge l'évaluation des conditions ET/OU, vous permettant de choisir comment appliquer plusieurs restrictions. Activez les restrictions par adresse IP, appareil, emplacement et heure, puis décidez si toutes les conditions doivent être remplies ou une seule.
Utilisez l'opérateur ET lorsque la sécurité est primordiale : exigez un appareil, une adresse IP et des heures d'ouverture de confiance. Utilisez l'opérateur OU pour plus de flexibilité : autorisez l'accès depuis n'importe quel emplacement approuvé ou réseau de confiance.
En savoir plus
Améliorations de l'interface utilisateur et de l'ergonomie :
Grâce à nos efforts continus, nous avons apporté plusieurs améliorations afin d'optimiser l'ergonomie du tableau de bord d'administration.
Configuration de la passerelle SMS Elle propose désormais une interface plus claire avec une intégration API simplifiée pour une configuration et un dépannage plus rapides.
Gérer les groupes a été repensé avec des flux de travail améliorés pour l'attribution des utilisateurs et la gestion des champs d'adhésion, réduisant ainsi les frais administratifs. En savoir plus
Ajouter un flux client pour les super-administrateurs Le processus a été simplifié grâce à des étapes plus claires et à de meilleurs conseils, rendant l'intégration plus rapide et plus intuitive.
Ces mises à jour simplifient les flux de travail administratifs et réduisent le temps consacré aux tâches de gestion d'identité courantes.
AMÉLIORATIONS ET CORRECTIONS :
Assistance pour les réclamations AMR : Les réponses SAML et OAuth incluent désormais les revendications de référence des méthodes d'authentification (AMR), permettant aux systèmes en aval de vérifier quelle méthode MFA a été utilisée et d'appliquer des politiques d'accès conditionnel basées sur la force de l'authentification.
API d'audit d'autorisation TACACS+ : L'audit d'autorisation TACACS+ s'intègre désormais au nouveau cadre d'audit unifié, permettant l'intégration SIEM et la récupération de données via API pour les rapports de conformité et les enquêtes de sécurité.
Tests rapides de l'authentification multifacteur étendue : La page de test rapide MFA couvre désormais les configurations FIDO2, Grid Pattern et Digital Persona, permettant aux administrateurs de valider les nouvelles méthodes d'authentification dans des environnements sandbox avant leur déploiement en production.
RBAC pour le provisionnement d'Office 365 : Le contrôle d'accès basé sur les rôles s'étend désormais au provisionnement d'Office 365, vous permettant d'associer des rôles personnalisés aux autorisations Office 365 lors de la synchronisation des utilisateurs. En savoir plus
Mises à jour du programme d'installation Windows compatibles avec Java 17 correctifs
Plusieurs corrections de bugs générales concernant les connexions directes des super administrateurs via un fournisseur d'identité externe, les problèmes de renvoi des mots de passe à usage unique dus aux retards de synchronisation, l'application de l'expiration des mots de passe pour les administrateurs et l'intégration WFS-FED.
Avril 23rd, 2026
Version 5.1.0Cloud
Cette mise à jour renforce la récupération d'identité en libre-service, étend les rapports automatisés pour la gouvernance et approfondit la prise en charge de l'authentification d'entreprise sur l'ensemble de miniOrange. IAM Cette plateforme introduit également la synchronisation des politiques pour les environnements hybrides, des flux OAuth programmables et une modernisation continue des flux de travail administratifs.
QUOI DE NEUF:
Améliorations apportées à la réinitialisation du mot de passe :
L'expérience de récupération de mot de passe a été considérablement améliorée grâce à des options de vérification flexibles et multiples. Les utilisateurs peuvent désormais récupérer leurs mots de passe non seulement par la méthode traditionnelle du lien envoyé par e-mail enregistré, mais aussi par code OTP envoyé par e-mail, par un code OTP alternatif envoyé par e-mail et par une authentification à deux facteurs configurée par l'utilisateur.
Ces améliorations renforcent la fiabilité de la récupération des comptes tout en réduisant la dépendance au service d'assistance et en consolidant la vérification d'identité. En savoir plus
Rapports personnalisés de données utilisateur planifiés :
Les administrateurs peuvent désormais créer leurs propres rapports d'utilisateurs et programmer leur envoi automatique. Ils peuvent générer des rapports personnalisés sur les inscriptions, les comptes inactifs, l'accès aux applications et les appartenances aux groupes.
Quoi de neuf:
Générateur de rapports : Créez vos propres rapports utilisateurs personnalisés avec des champs et des filtres personnalisés à partir des sources de données disponibles.
Planification: Définissez la fréquence (quotidienne/horaire/hebdomadaire/mensuelle) et le délai de livraison de ces rapports.
Distribution par courriel : Les rapports sont envoyés sous forme de pièces jointes PDF ou CSV et peuvent être envoyés à plusieurs destinataires.
Cela permet une meilleure visibilité de la gouvernance et répond aux exigences en matière de rapports de conformité. En savoir plus
Améliorations apportées à l'authentification RADIUS :
Prise en charge de méthodes d'authentification EAP supplémentaires et d'options de configuration avancées. Les administrateurs peuvent désormais définir les protocoles d'authentification autorisés et configurer les méthodes EAP par défaut.
Cela étend la compatibilité d'authentification d'entreprise et renforce la sécurité d'accès au réseau. En savoir plus
Synchronisation des stratégies de mot de passe Active Directory :
Vous pouvez désormais synchroniser les stratégies de mot de passe Active Directory avec IAM La plateforme de politiques de mots de passe garantit une application cohérente dans les environnements hybrides. Cela simplifie la gestion des politiques et réduit les écarts de configuration. En savoir plus
AMÉLIORATIONS :
Prise en charge des hooks en ligne dans le flux OAuth :
Des points d'extension intégrés sont désormais disponibles pour les flux OAuth, permettant une authentification et une autorisation utilisateur dynamiques et personnalisées. Ceci améliore l'extensibilité des flux de travail d'identité avancés.
Améliorations de l'interface utilisateur et de l'ergonomie :
Grâce à nos efforts continus, nous avons apporté plusieurs améliorations supplémentaires afin d'optimiser l'ergonomie du tableau de bord d'administration.
Page Gérer les utilisateurs a été entièrement repensé avec une recherche améliorée, une meilleure interface et des filtres de vue plus performants. En savoir plus
Utilisateurs verrouillés L'option « Affichage » est désormais intégrée à la page « Gérer les utilisateurs » et non plus affichée sur une page distincte. Vous pouvez maintenant consulter et gérer les utilisateurs verrouillés depuis la liste principale des utilisateurs. En savoir plus
Afficher les applications associées L'interface a été entièrement repensée. En savoir plus
Rôles et capacités Les pages ont été améliorées pour des temps de chargement plus rapides et une meilleure convivialité. En savoir plus
Peu d'améliorations apportées à l'interface utilisateur et à l'ergonomie de l'interface. pages de configuration IDP.
Ces mises à jour simplifient les flux de travail administratifs et améliorent l'ergonomie globale.
AMÉLIORATIONS ET CORRECTIONS :
L'amélioration de la journalisation des audits garantit l'attribution correcte des acteurs lorsque les administrateurs modifient l'affectation des groupes. Cela renforce la traçabilité et facilite la conformité aux exigences réglementaires.
La couverture en matière d'invalidation de session a été étendue afin de renforcer la sécurité du cycle de vie des sessions et de réduire les risques d'accès non autorisé.
Résolution d'un problème où les noms des expéditeurs n'étaient parfois pas correctement inclus dans les courriels sortants lors de l'utilisation de fournisseurs SMTP personnalisés.
Corrections de bogues concernant les flux d'authentification, la journalisation des audits, la fiabilité de l'authentification unique (SSO), la gestion des politiques, le provisionnement des utilisateurs et la stabilité du déploiement sur site.
24 mars 2026
Version 5.0.0CloudSur place
Cette version se concentre sur renforcer la gouvernance des identités, améliorer l'automatisation des flux de travail et étendre les capacités d'audit à travers le miniOrange IAM La plateforme bénéficie également d'améliorations au niveau des intégrations de provisionnement, des contrôles de sécurité et de l'expérience d'administration globale.
POINTS SAILLANTS:
Gestion des services moctl : Ajouté moctl outil de gestion et de surveillance IAM services, notamment l'état, l'utilisation du processeur et de la mémoire, les diagnostics, et plus encore. [Cliquez ici pour en savoir plus].
Mise en cache NGINX : Ajout d'une configuration de cache NGINX pour améliorer les performances de chargement des pages statiques.
Correctif d'authentification Eureka : Correction d'un problème où les services ne démarraient pas en raison d'erreurs d'authentification Eureka.
QUOI DE NEUF:
Améliorations de l'automatisation des flux de travail : Des améliorations significatives ont été apportées au moteur d'automatisation des flux de travail afin de permettre une automatisation plus dynamique du cycle de vie des identités et d'améliorer la qualité de vie.
Ajout de la prise en charge du Déclencheur de mise à jour utilisateur, permettant ainsi l'exécution automatique des flux de travail lorsque les attributs de l'utilisateur sont modifiés.
Introduit Modèles d'e-mails pour les notifications de flux de travail, remplaçant les configurations de messagerie intégrées pour une meilleure cohérence, une maintenabilité accrue et une personnalisation plus poussée.
Introduction de la configurabilité limites de destinataires d'emails pour les notifications de flux de travail afin de contrôler qui reçoit ces e-mails.
Amélioration mise en œuvre Détection de compte inactif Utiliser l'activité d'authentification pour déterminer avec précision les utilisateurs inactifs.
Introduit Synchronisation automatique des groupes basée sur les événements du cycle de vie des utilisateurs, en veillant à ce que les utilisateurs soient ajoutés ou retirés des groupes lorsque leur statut change.
Cliquez ici Pour en savoir plus sur la façon d'activer ces automatisations pour votre compte dès aujourd'hui.
Contrôle d'accès aux applications basé sur le temps : Un système d'approbation des applications basé sur le temps a été mis en place afin de permettre un accès temporaire et contrôlé aux applications. Les administrateurs peuvent désormais :
Accorder un accès temporaire à l'application
Autoriser les demandes d'accès ponctuelles
Révocation automatique de l'accès après expiration
Cette amélioration aide les organisations à mettre en œuvre contrôles d'accès juste à temps et réduire les privilèges permanents avec révocation automatique une fois le travail terminé.
Cliquez ici Pour en savoir plus sur la façon d'activer ces automatisations pour votre compte dès aujourd'hui.
Rotation des certificats OIDC : Ajout du support pour rotation des certificats de signature OIDC, permettant aux administrateurs d'actualiser les clés de signature.
Cliquez ici pour en savoir plus sur cette fonctionnalité et sur la façon de faire pivoter vos touches.
AMÉLIORATIONS ET CORRECTIONS DE BUGS :
Améliorations apportées à l'audit administratif : Le périmètre des audits a été étendu aux principales opérations administratives afin d'améliorer la visibilité de la conformité. Les journaux d'audit sont désormais enregistrés pour :
Définir un fournisseur d'identité comme authentificateur par défaut
Création, modification et suppression d'automatisations basées sur des règles
Opérations d'automatisation Inline Hook
Modifications de la configuration d'approbation des applications
Parallèlement, nous déployons également des améliorations sur les pages d'authentification multifacteur (MFA) et de rapport d'audit d'administration afin d'accélérer leur chargement. Ces améliorations renforcent la traçabilité et l'ergonomie, et facilitent la conformité réglementaire.
Liste blanche des domaines JWT RelayState : Ajout de la prise en charge à ajouter les domaines autorisés dans les redirections RelayState du fournisseur d'identité JWT, en veillant à ce que les redirections d'authentification ne s'effectuent que vers des domaines approuvés, ce qui améliore la sécurité.
Provisionnement et intégrations : Une nouvelle prédéfinie Application de provisionnement Google a été ajouté au catalogue d'applications pour simplifier la configuration de l'intégration. Les administrateurs peuvent désormais le configurer provisionnement pour Google en utilisant miniOrange application préconfigurée simplifier l'intégration et réduire le temps de configuration.
Application de la date d'expiration du mot de passe administrateur : Résolution d'un problème où le Les administrateurs n'étaient pas invités à définir un nouveau mot de passe. Lorsque leur mot de passe expire, les administrateurs sont invités à le réinitialiser lors de leur connexion au tableau de bord d'administration, conformément aux politiques de mots de passe configurées.
Améliorations de l'intégration BigCommerce :
Ajout du support pour Nom du groupe de clients dans l'application BigCommerce B2C.
Agencement des Personnalisation de la marque et notifications par e-mail lors de l'installation de l'application.
Améliorations de l'interface utilisateur et de l'ergonomie : Plusieurs améliorations ont été apportées pour optimiser l'ergonomie du tableau de bord d'administration.
Remanié le page Gérer les groupes avec des capacités d'attribution des utilisateurs améliorées. [Cliquez ici [lire la suite]
Mis à jour le Interface utilisateur de la page des champs d'appartenance au groupe avec une mise en page améliorée et une meilleure intégration API. [Cliquez ici [lire la suite]
Intégration Correspondance entre la politique utilisateur et la page de politique de connexion à l'application pour simplifier la configuration des politiques. [Cliquez ici [lire la suite]
Amélioré le Page d'ajout de client (interface utilisateur) pour une meilleure convivialité.
Ajout de la prise en charge du prénom, du nom et du nom d'utilisateur dans le code OTP uniquement via le modèle d'e-mail.
Implémentation OAuth 2.0 pour la passerelle SMTP - Office 365 :
Ajout de la prise en charge d'OAuth 2.0 pour le serveur SMTP d'Office 365 afin de remplacer l'authentification de base obsolète. Cette mise à jour active une authentification sécurisée par jeton pour l'envoi d'e-mails via la passerelle SMTP d'Office 365.
Interface utilisateur améliorée pour le fournisseur de messagerie personnalisé.
Ajout de la prise en charge du prénom, du nom et du nom d'utilisateur dans le code OTP uniquement via le modèle d'e-mail.
Implémentation d'OAuth 2.0 pour la passerelle SMTP - Office 365 :
Ajout de la prise en charge d'OAuth 2.0 pour le serveur SMTP d'Office 365 afin de remplacer l'authentification de base obsolète. Cette mise à jour active une authentification sécurisée par jeton pour l'envoi d'e-mails via la passerelle SMTP d'Office 365.
Interface utilisateur améliorée pour le fournisseur de messagerie personnalisé.
Importations automatisées planifiées avec configuration d'interface utilisateur (accès anticipé) : Nous avons mis en place les bases de l'automatisation planifiée sur la plateforme. Vous pouvez désormais configurer des importations récurrentes d'utilisateurs, de groupes et d'appartenances à ces groupes pour toutes vos applications de provisionnement. Fini les importations manuelles d'utilisateurs via CSV ! Cette fonctionnalité constitue la base d'un système de planification plus complet que nous déploierons plus tard cette année. L'inscription est facultative. Pour y accéder, envoyez un e-mail à votre responsable de compte client ou ouvrez un ticket avec « Importations planifiées (bêta) » en objet. Nous l'activerons pour votre compte et vous accompagnerons dans la configuration. Une fois activée, vous trouverez les paramètres dans Automations > Planificateurs. En savoir plus
Provisionner des utilisateurs à partir d'un serveur de fichiers distant : Vous pouvez désormais importer les enregistrements utilisateur directement depuis un serveur SFTP. Le système interroge les chemins SFTP désignés à un intervalle configurable (par défaut : 5 minutes), analyse les enregistrements utilisateur au format JSON ou CSV et crée automatiquement les comptes dans miniOrange. Pour activer cette fonctionnalité, accédez à Applications > Ajouter une application et créez une application de synchronisation de serveur de fichiers. En savoir plus
Identité partagée spécifique à l'application : Le comportement de l'identité partagée peut être configuré au niveau de l'application plutôt que globalement, offrant ainsi un contrôle précis sur son activation. Cette fonctionnalité est prise en charge par les applications SAML, JWT et OAuth.
Cette fonctionnalité peut être configurée via l'option « Identité partagée » dans les paramètres avancés de l'application. Pour le flux de la console libre-service, l'identité partagée peut être gérée via l'option « Activer la connexion utilisateur partagée pour le tableau de bord utilisateur final » dans les préférences client. En savoir plus
Transformation des attributs lors de l'exécution : Vous pouvez désormais configurer des règles personnalisées pour modifier automatiquement les attributs du profil utilisateur lors de la création ou de la mise à jour d'un compte dans le système. Pour commencer, consultez les paramètres sous Automatisations >> Règles. En savoir plus
AMÉLIORATIONS
Approvisionnement:
Prise en charge du nom complet dans les événements de provisionnement : Ajout d'un attribut de nom complet dédié pour les « Applications de provisionnement personnalisées » qui est transmis aux applications externes lorsque vous déclenchez des actions de provisionnement.
Contrôle d'accès basé sur les rôles (RBAC) pour les applications serveur SCIM : Synchronisation automatique des rôles et des droits des utilisateurs avec les applications compatibles SCIM, permettant aux systèmes en aval d'appliquer des contrôles d'accès sans mappage manuel des rôles. En savoir plus
Contrôle de suppression des utilisateurs : Choisissez de supprimer ou de désactiver les utilisateurs dans miniOrange lorsqu'ils sont supprimés de l'application source lors de la synchronisation de l'approvisionnement des utilisateurs.
Mises à jour groupées des mots de passe pour les utilisateurs finaux : La possibilité de définir simultanément des mots de passe pour plusieurs utilisateurs est utile pour les réinitialisations de conformité, les incidents de sécurité ou les scénarios d'intégration en masse.
Synchronisation améliorée des groupes Active Directory : Les utilisateurs et les groupes ne partagent plus le même filtre de recherche ni la même base de recherche ; configurez-les chacun indépendamment pour un contrôle des importations plus précis.
Importation d'alias de nom d'utilisateur Active Directory : Récupérez les alias de nom d'utilisateur depuis Active Directory pour assurer la compatibilité avec les systèmes existants et les noms d'utilisateur de connexion alternatifs. Associez les attributs Active Directory aux alias de nom d'utilisateur miniOrange dans votre configuration LDAP/AD : Attributs > Attributs de provisionnement. En savoir plus
Amélioration de l'audit d'Active Directory : Les opérations de provisionnement LDAP/AD enregistrent désormais des journaux d'audit détaillés et des contextes d'erreur, ce qui facilite le diagnostic des échecs de synchronisation et des problèmes d'autorisation.
Audits administratifs :
Audits des modifications de configuration de l'approvisionnement : Toutes les actions d'administration effectuées dans les applications de provisionnement sont désormais auditées et consultables sous forme de rapports. Accédez à Rapports > Rapport d'audit des activités d'administration pour consulter vos journaux.
Flux de travail:
Amélioration du reporting des comptes dormants : Les rapports déclenchés par le flux de travail pour les comptes inactifs peuvent désormais être envoyés à plusieurs adresses électroniques autres que celle de l'administrateur principal.
Amélioration de l'aspect visuel et de l'ergonomie :
Les pages de configuration CAS IDP, AWS Cognito IDP, les pages de configuration des répertoires de bases de données et les pages de l'application de provisionnement Slack + Salesforce SCIM disposent désormais d'interfaces repensées avec des mises en page améliorées pour une meilleure convivialité et des temps de chargement plus rapides. En savoir plus
12 janvier 2026
Version 4.16.0Cloud
QUOI DE NEUF:
Correspondance des numéros dans les notifications push : Les attaques par authentification multifacteur (MFA) via notifications push sont en augmentation. Nous avons ajouté la vérification de numéro aux notifications push : les utilisateurs doivent désormais confirmer un numéro précis sur leur appareil au lieu de simplement appuyer sur « Approuver ». Cela évite les approbations accidentelles et contribue à réduire la lassitude liée à l’authentification multifacteur due aux spams. En savoir plus
Amélioration de l'identification des appareils et du contrôle de la posture : Nous introduisons une nouvelle approche d'empreinte digitale des appareils qui garantit que seuls les appareils de confiance peuvent accéder aux applications en combinant l'identité de l'appareil avec des contrôles de sécurité contextuels. Cette nouvelle approche identifie les appareils de manière sécurisée grâce à des attributs matériels et à un profilage de base. Les administrateurs peuvent désormais définir leurs propres attributs et scores de risque, autoriser, exiger (avec demande d'authentification multifacteur) ou bloquer automatiquement l'accès en fonction du risque calculé, et prendre en charge une inscription flexible : auto-inscription, appareils pré-approuvés ou inscription silencieuse. En savoir plus
Authentification Radius : L'authentification Radius prend désormais en charge EAP-MSCHAPv2 pour une compatibilité de protocole plus étendue.
Améliorations apportées à la gestion des jetons matériels : La gestion de vos jetons matériels est désormais plus simple et plus flexible. Les utilisateurs peuvent se voir attribuer plusieurs jetons. Les administrateurs peuvent consulter et attribuer des jetons en masse, et les utilisateurs peuvent synchroniser tous leurs jetons C100 en un seul clic. En savoir plus
AMÉLIORATIONS :
Transparence de l'exécution et amélioration des rapports pour les flux de travail : Les flux de travail ayant échoué indiquent précisément l'étape défaillante et la raison de l'erreur, grâce à des journaux d'erreurs détaillés. Les échecs des flux de travail planifiés et de la création d'utilisateurs affichent désormais des erreurs détaillées, vous évitant ainsi de deviner ce qui s'est passé.
Amélioration de la logique conditionnelle dans les flux de travail : Les conditions de filtrage fonctionnent sur les attributs non obligatoires, et vous pouvez désormais chaîner la logique ET/OU pour des règles complexes.
Attribution automatique des rôles via les flux de travail : En plus des groupes, vous pouvez désormais configurer des flux de travail pour attribuer automatiquement des rôles aux utilisateurs.
Augmentation des limites de restriction IP : Les listes blanches/bloquées d'adresses IP prennent désormais en charge plus de 255 entrées. Si vous avez atteint cette limite, vous pouvez l'augmenter à tout moment.
Prise en charge de l'autorisation OAuth 2.0 pour Gmail en tant que serveur SMTP : Nous avons ajouté la prise en charge d'OAuth 2.0 comme alternative sécurisée, basée sur un jeton, pour l'authentification auprès de Gmail pour le protocole SMTP. L'authentification de base reste fonctionnelle.
Améliorations apportées à la politique relative aux mots de passe : Vous pouvez désormais limiter le nombre de caractères de l'adresse électronique, du prénom, du nom ou du nom d'utilisateur d'un utilisateur pouvant apparaître dans son mot de passe. En savoir plus
Limitation du débit dans l'authentification Radius : Amélioration de la limitation du débit pour les flux MFA lors de l'authentification Radius. Protège contre les attaques par force brute ciblant vos VPN et périphériques réseau.
Améliorations du CAPTCHA : Le CAPTCHA n'est plus une option tout ou rien. Les administrateurs peuvent désormais l'activer indépendamment pour la connexion, l'inscription ou la récupération du mot de passe depuis les paramètres du produit.
Audit SSO - Intégration SIEM : Envoyez les journaux d'audit SSO directement à votre outil SIEM pour une analyse centralisée, la détection des menaces et la génération de rapports de conformité. Aucune exportation manuelle n'est nécessaire.
Amélioration de l'aspect visuel et de l'ergonomie : Les pages de configuration « Attribuer un jeton matériel aux utilisateurs », « Attribuer un jeton », « Champs de profil utilisateur » et « Champs personnalisés de groupe » ont été modernisées et mises à jour pour une meilleure convivialité et des temps de chargement plus rapides.
11 janvier 2026
Version 4.15.0CloudSur place
QUOI DE NEUF:
Prise en charge du contrôle d'accès basé sur les rôles (RBAC) dans une application de provisionnement personnalisée : Gérez les rôles et les autorisations de l'application externe et attribuez des rôles aux utilisateurs de cette application via les API de miniOrange. IAM.
AMÉLIORATIONS :
Améliorations apportées au modèle de grille : Ajout d'une option permettant à l'administrateur de modifier la taille de la grille et la longueur du code OTP utilisé pour l'authentification par motif de grille.
Améliorations apportées à l'audit de MO Authenticator : Notifications push améliorées dès réception sur l'application miniOrange Authenticator.
Interface utilisateur améliorée pour les applications SAML et TACACS : Nous avons entièrement repensé l'interface utilisateur des pages de configuration des applications SAML et TACACS. Ces mises à jour offrent une présentation plus claire, une meilleure ergonomie et une expérience de configuration plus cohérente sur le tableau de bord miniOrange.
Prise en charge des caractères spéciaux dans l'authentification unique (SSO) de BigCommerce : Ajout de la prise en charge des adresses e-mail contenant des caractères spéciaux lors de l'intégration SSO de BigCommerce.
Améliorations de la pagination dans le provisionnement personnalisé : Améliorations apportées à la pagination des importations via API dans l'application de provisionnement personnalisée. Plusieurs méthodes de pagination sont désormais prises en charge nativement.
Prise en charge du paramètre return_to dans le flux SSO JWT : Le paramètre return_to des requêtes SSO JWT entrantes est désormais conservé et ajouté à l'URL de redirection finale après l'authentification.
Prise en charge des groupes imbriqués pour les importations Active Directory : Une nouvelle option d'importation de groupes imbriqués a été ajoutée au service de provisionnement. Lorsqu'elle est activée, les utilisateurs reçoivent automatiquement leurs appartenances aux groupes imbriqués.
Prise en charge de la synchronisation des mots de passe pour la passerelle LDAP : Prise en charge de la synchronisation des mots de passe pour les annuaires LDAP locaux via la passerelle LDAP miniOrange. Lorsqu'un mot de passe est mis à jour dans miniOrange, il est automatiquement synchronisé avec les annuaires LDAP locaux via la passerelle LDAP miniOrange.
BUG FIXES:
Correction du problème de réinitialisation de l'authentification à deux facteurs pour les utilisateurs non enregistrés : Correction d'un problème où les utilisateurs non enregistrés étaient toujours invités à s'inscrire à l'authentification à deux facteurs même après la désactivation de l'option « Forcer l'authentification à deux facteurs ». Désormais, la page d'inscription n'apparaît que lorsque l'option « Forcer l'authentification à deux facteurs » est activée.
Amélioration de la gestion des erreurs lors des tentatives de connexion simultanées : Nous avons mis à jour le comportement du processus de connexion lorsque l'option « Prévenir les connexions simultanées » est activée. Le système détecte désormais correctement les tentatives de connexion simultanées et affiche le message approprié au lieu de messages d'erreur trompeurs ou incorrects, garantissant ainsi une expérience de connexion plus fluide et transparente.
Expérience d'authentification à deux facteurs et d'authentification améliorée : Les noms affichés pour les différentes méthodes d'authentification à deux facteurs ont été mis à jour pour plus de clarté et de cohérence. De plus, les rapports de notifications push de l'application mobile miniOrange Authenticator ont été améliorés pour un audit et une visibilité plus précis.
Correction de la validation CAPTCHA : Sécurité renforcée grâce à l'obligation et à la vérification systématiques de la validation CAPTCHA pour chaque tentative lorsque le CAPTCHA est activé.
21 novembre 2025
Version 4.14.1Cloud
Attribution d'applications/groupes dans les applications SSO et de provisionnement personnalisé : La section Stratégie de toutes les applications SSO et de provisionnement personnalisé a été mise à jour pour inclure l'option « Attribuer des groupes », permettant aux administrateurs d'attribuer des groupes aux applications et d'associer les stratégies correspondantes.
Affectation de police d'assurance collective en vrac : Lors de l'attribution de politiques et de groupes aux applications (OAuth, JWT, Radius, sans mot de passe et bureau), une nouvelle section Politiques a été introduite qui permet de créer des politiques pour plusieurs groupes à la fois, améliorant considérablement l'efficacité et les capacités de gestion des politiques.
[Cette version corrige également quelques bugs supplémentaires.]
17 Novembre, 2025
Version 4.14.0Cloud
Cette version se concentre sur l'amélioration de la stabilité de l'authentification, de l'expérience de configuration des administrateurs et de la précision des données utilisateur :
Mise à jour de l'adresse e-mail d'assistance lors du chargement groupé par les utilisateurs : L'action de mise à jour dans les actions de chargement CSV utilisateur et de provisionnement met désormais à jour les adresses e-mail ainsi que d'autres attributs.
Correction d'un problème d'authentification lors de la configuration LDAP de miniOrange : Résolution d'un problème d'authentification qui échouait avec des identifiants miniOrange valides lorsque miniOrange était défini comme fournisseur d'identité principal et LDAP comme annuaire par défaut.
Amélioration de la configuration du fournisseur de SMS personnalisé : Amélioration de la configuration du fournisseur de SMS personnalisé pour une meilleure gestion des erreurs lors de la sauvegarde de votre configuration.
16 octobre 2025
Version 4.13.0CloudSur place
QUOI DE NEUF:
Automatisation du flux de travail: Mettre votre IAM En mode pilote automatique ! Automatisez les événements critiques du cycle de vie grâce à de nouveaux workflows performants pour les comptes inactifs, les notifications d'expiration de mot de passe, etc. Vous pouvez désormais définir facilement des actions et des règles automatisées pour gérer les utilisateurs inactifs, les alerter proactivement avant l'expiration de leur mot de passe et optimiser votre processus d'intégration, le tout depuis un puissant centre de commande.
Intégration de l'outil SIEM : Optimisez votre visibilité en matière de sécurité ! Nous avons intégré de manière transparente plusieurs outils SIEM de pointe comme Splunk, Sumo Logic et Wazuh. Vous pouvez désormais diffuser vos journaux d'audit critiques vers plusieurs destinations en temps réel, vous offrant ainsi une visibilité inégalée, une tolérance aux pannes robuste et une surveillance de conformité rigoureuse.
Provisionnement des licences Office 365 : Dites adieu aux changements de portail ! Vous pouvez désormais attribuer et annuler l'attribution de licences Microsoft 365 aux utilisateurs et aux groupes directement depuis votre console miniOrange. Simplifiez votre flux de travail et réduisez votre dépendance au portail d'administration Microsoft pour la gestion quotidienne des licences.
Service de planification (phase 1) : Introduction d'un microservice autonome pour gérer l'automatisation basée sur le temps dans l'ensemble du IAM La plateforme. Le planificateur permet l'exécution de flux de travail récurrents tels que les vérifications d'expiration des mots de passe, le nettoyage des comptes utilisateurs inactifs et les déclencheurs de notifications.
AMÉLIORATIONS :
Améliorations de BigCommerce B2B : Amélioration de la prise en charge B2B de l'authentification unique (SSO) et de la gestion des utilisateurs dans BigCommerce. Les administrateurs peuvent désormais gérer la création et la mise à jour des utilisateurs au niveau de l'organisation directement via miniOrange, simplifiant ainsi l'intégration des clients B2B.
Usurpation d'identité de super administrateur : Les super administrateurs peuvent désormais se connecter en toute sécurité aux comptes d'administrateur client via l'authentification unique (SSO) pour faciliter le dépannage et la configuration. Cela améliore l'efficacité opérationnelle et le support sans compromettre la sécurité des comptes.
Mises à jour du cadre de provisionnement : L'architecture du service de provisionnement a été remaniée afin de prendre en charge les futures intégrations multi-applications. La cohérence de l'API a été améliorée et la gestion des applications de provisionnement a été migrée vers React pour une meilleure évolutivité et une maintenabilité accrue.
BUG FIXES:
Améliorations de la vérification des licences : Validation corrigée des licences pour les API CRUD des super-administrateurs. Garantit une application précise des licences pour toutes les opérations administratives.
9 octobre 2025
Version 4.12.0Cloud
QUOI DE NEUF:
Configuration de la connexion sociale en un clic : Les administrateurs peuvent activer la connexion sociale en un seul clic, permettant aux utilisateurs finaux de se connecter à l'aide de leurs comptes sociaux préférés (Google, Facebook, Apple, etc.), ce qui accélère l'exécution des POC et les tests d'intégration avant de passer à la production.
Nouvelle méthode MFA - Modèle de grille : Une nouvelle option MFA qui utilise des codes basés sur une grille et ne nécessite pas de téléphone, offrant aux utilisateurs un moyen simple et hors ligne de sécuriser leurs comptes. [Guide détaillé]
Catégorisation des applications dans le tableau de bord : Le tableau de bord de l'utilisateur final a été repensé et prend désormais en charge les catégories d'applications (par exemple, Productivité, RH, Collaboration). Les applications peuvent désormais être regroupées sous ces catégories au lieu d'une seule liste, ce qui facilite la recherche et le lancement des applications.
Exportation en masse remaniée : Infrastructure d'exportation en masse évolutive et résiliente, conçue pour gérer les exportations de données à grande échelle de manière fiable et sécurisée. Les clients seront informés par e-mail de la réussite ou de l'échec du rapport dès sa mise à disposition, via un lien de téléchargement sécurisé. (Actuellement disponible pour des utilisateurs et des groupes spécifiques ; déploiement plus large prochainement.)
Prise en charge de plusieurs YubiKey : Ajout de la prise en charge de l'attribution de plusieurs jetons YubiKey à un même utilisateur. Les utilisateurs peuvent désormais s'inscrire et s'authentifier avec n'importe laquelle de leurs YubiKeys associées, offrant redondance et flexibilité.
Enregistrement automatique de l'appareil : L'enregistrement automatique des appareils a été introduit, permettant aux administrateurs d'appliquer l'enregistrement automatique des appareils lors de la connexion des utilisateurs. Cela améliore le contrôle d'accès basé sur les appareils et simplifie l'application des politiques.
AMÉLIORATIONS :
Option pour formater les attributs à valeurs multiples dans les réponses SAML, JWT et OAuth : Ajout de la prise en charge de la gestion de l'envoi des attributs à valeurs multiples dans les revendications et attributs de jetons SSO. Vous pouvez désormais envoyer des attributs à valeurs multiples sous forme de chaînes ou de tableaux.
Améliorations de la validation du nom d’utilisateur : Validation améliorée du nom d'utilisateur dans les flux de création et de mise à jour des utilisateurs pour garantir la cohérence et une meilleure gestion des erreurs lors de l'inscription et des mises à jour du profil.
Option pour basculer entre l'ancien et le nouveau tableau de bord : Les administrateurs peuvent désormais autoriser les utilisateurs à basculer entre les tableaux de bord classiques et les nouveaux tableaux de bord modernes à partir des paramètres du produit, ce qui permet une certaine flexibilité lors des déploiements progressifs. [Guide détaillé]
Synchronisation du jeton d'affichage C100 lors de la première connexion : Les utilisateurs peuvent désormais synchroniser leur jeton d'affichage C100 lors de leur première connexion, garantissant ainsi une expérience d'intégration et d'activation du jeton transparente.
Points de terminaison simplifiés pour SAML SSO : Un seul point de terminaison prend désormais en charge les connexions initiées par le SP et par l'IdP, simplifiant ainsi la configuration et réduisant la dépendance à plusieurs points de terminaison.
BUG FIXES:
Correction de la mise à jour des e-mails : Correction d'un problème empêchant les administrateurs de mettre à jour l'adresse e-mail d'un utilisateur lorsqu'elle correspondait à son nom d'utilisateur (au format e-mail). Cette mise à jour garantit un alignement fluide et sans erreur entre l'adresse e-mail et le nom d'utilisateur.
Améliorations des métadonnées SAML : Mise en œuvre du mappage automatique des URL SSO et des formats NameID à partir des métadonnées IdP lors de l'utilisation de la liaison POST. Cela réduit les erreurs de configuration manuelle et améliore la fiabilité du SSO.
Corrections de la politique de mot de passe : Correction de problèmes de messages d'erreur manquants lors de la réinitialisation des mots de passe. Correction également d'un problème d'application de la politique de mot de passe lors de l'inscription en ligne.
Le 24 septembre 2025
Version 4.11.3Cloud
AMÉLIORATIONS :
Nommage cohérent des appareils pour FIDO2 : Les noms des types d'appareils FIDO2 étaient incohérents selon les flux, ce qui pouvait prêter à confusion pour les utilisateurs. Tous les types d'appareils FIDO2 sont désormais standardisés sous le nom de « jeton FIDO2 » dans l'ensemble du produit, garantissant ainsi une expérience plus claire et cohérente.
Opérateur « Ne contient pas » dans l’automatisation du déclenchement de règles : Ajout de la prise en charge de l'opérateur « Ne contient pas » dans l'automatisation du déclenchement de règles, permettant des configurations de règles plus flexibles et plus précises.
Corrections dans la synchronisation des attributs BigCommerce : Problèmes résolus avec les mises à jour des champs de formulaire et la gestion des adresses dans BigCommerce lors de la synchronisation des attributs personnalisés.
Effacer les sessions actives pour les superadministrateurs : Correction d'un problème où les super-administrateurs rencontraient l'erreur « Page introuvable » lorsqu'ils tentaient d'effacer les sessions actives des administrateurs clients. Les super-administrateurs peuvent désormais effacer les sessions actives comme prévu.
Page de configuration AD LDAP : Facilité d'utilisation améliorée avec une catégorisation plus claire des sections, rendant la configuration LDAP plus facile à parcourir et à gérer.
Page de politique de mot de passe : Interface utilisateur repensée pour définir les exigences de complexité des mots de passe. Ajout d'options avancées pour un contrôle plus précis des politiques de mots de passe par les administrateurs.
Page de configuration de l'application RADIUS : Les flux d'ajout/modification ont été mis à jour avec une interface utilisateur plus intuitive. Les administrateurs peuvent désormais configurer les applications RADIUS et attribuer des stratégies en une seule étape, sans avoir à naviguer vers des pages distinctes.
Page Gérer les rôles : Interface utilisateur repensée pour la gestion des rôles. Pages associées mises à jour pour simplifier les actions clés, notamment « Affecter des utilisateurs », « Affecter un utilisateur » et « Supprimer un utilisateur ».
Le 17 septembre 2025
Version 4.11.2Cloud
AMÉLIORATIONS :
Améliorations de l'interface utilisateur pour l'enregistrement FIDO2 : Amélioration du processus d'intégration des utilisateurs pour la configuration de l'authentification multifacteur FIDO2. L'expérience utilisateur lors de l'inscription en ligne devrait désormais être améliorée.
Avant:
Amélioration:
Synchronisation des utilisateurs AD améliorée : Correction d'un problème où les utilisateurs désactivés dans Active Directory étaient importés dans miniOrange avec l'état Activé. À l'avenir, l'état des utilisateurs devrait être correctement synchronisé, garantissant ainsi la cohérence des statuts de compte entre AD et miniOrange.
Affectation du jeton matériel SuperAdmin : Les super administrateurs ont désormais la possibilité d’attribuer directement des jetons matériels aux utilisateurs.
BUG FIXES:
Correction d'attribut personnalisé : Correction d'un problème où les attributs de profil personnalisés étaient effacés lorsque les utilisateurs se connectaient via un fournisseur d'identité externe. Les attributs non mappés via JIT ou saisis lors de l'inscription restent désormais intacts, évitant ainsi toute perte de données involontaire.
Corrections de configuration MFA : Correction d'un problème empêchant l'affichage de certaines méthodes d'authentification sur la page de configuration de l'authentification multifacteur. Toutes les méthodes (vérification téléphonique via SVI, authentification par code QR, OTP par SMS/e-mail) sont désormais affichées de manière cohérente.
Correction de l'heure de déconnexion dans les rapports : Correction de l'heure de déconnexion affichée dans les rapports d'utilisation SSO téléchargés pour une meilleure précision.
Empêcher les navigateurs d'activer l'enregistrement automatique du mot de passe : Ajout d'une option pour empêcher les navigateurs d'enregistrer automatiquement les identifiants de connexion sur la page de connexion de miniOrange. Accédez à Paramètres du produit >> Paramètres >> Sécurité et activer le Empêcher l'enregistrement automatique des informations d'identification option pour activer cette fonctionnalité.
Améliorations de l'affichage de la méthode 2FA : Correction d'incohérences d'affichage dans la liste des utilisateurs pour les méthodes 2FA. Les noms des méthodes sont désormais plus explicites (par exemple, « OTP par SMS » au lieu de « SMS »).
Envoyer un e-mail pour l'activation de l'authentification multifacteur : Le Envoyer un courrier pour l'activation MFA L'option Action de la liste d'utilisateurs dans le menu déroulant est désormais disponible à l'échelle mondiale sans aucune dépendance vis-à-vis de l' Envoyer un e-mail pour l'activation MFA option sous Options 2FA pour les utilisateurs finaux.
Septembre 1st, 2025
Version 4.11.0Cloud
QUOI DE NEUF:
Prise en charge de l'authentification multifacteur par empreinte digitale : DigitalPersona (à la demande) : Nouvelle option biométrique pour 2FA utilisant des scanners d'empreintes digitales compatibles DigitalPersona - disponible dans les flux de connexion et SSO standard.
Meilleurs contrôles SuperAdmin pour l'accès aux applications : Les superadministrateurs peuvent désormais définir et gérer l'accès des clients aux applications ajoutées par les superadministrateurs. Accédez à votre liste d'applications, cliquez sur les trois points et sélectionnez l'option « Gérer l'accès » pour commencer.
Prise en charge des alias de nom d'utilisateur : Vous possédez plusieurs noms d'utilisateur ou adresses e-mail alternatifs sur différentes applications pour un même utilisateur ? Les administrateurs peuvent désormais définir et gérer des alias pour les comptes utilisateurs, ce qui simplifie la centralisation et la gestion de plusieurs identifiants sur différentes plateformes. Accédez à Paramètres > Utilisateurs et activez « Activer l'alias du nom d'utilisateur » pour commencer.
Configuration d'extension de navigateur plus simple : Suppression des champs avancés rarement utilisés et simplification des choix de types d'applications. L'ajout d'une application personnalisée vous permet désormais de créer directement une stratégie pour une configuration plus rapide.
BUG FIXES:
Correction de la date/heure de la dernière connexion dans certains flux de connexion : Correction d'un problème où la connexion SSO initiée par le SP ne mettait pas à jour la colonne Dernière connexion dttm dans la section Utilisateurs.
8 Juillet 2025
Version 4.10.0Cloud
QUOI DE NEUF:
Améliorations de l'authentification unique :
SSO flexible initié par l'IDP : Ajout de la prise en charge de la transmission des attributs utilisateur dans l'URL de connexion SSO pour le flux initié par IDP dans les applications OAuth et sans mot de passe.
Actions SAML personnalisées : Nouvelle prise en charge du webhook pour les applications SAML afin d’exécuter une logique personnalisée avant le traitement des attributs de réponse SAML.
Améliorations d'OpenID : Plusieurs améliorations apportées à OpenID implicite, aux informations d'identification du client, aux types d'octroi de mot de passe, aux points de terminaison d'introspection et plus encore.
Améliorations de l'authentification multifacteur :
Inscription forcée au MFA : Prise en charge de l'application de la configuration MFA lors de la première connexion pour la connexion initiée par un IDP externe.
Microsoft Push MFA : Ajout de la prise en charge de Microsoft Push en tant que méthode 2FA.
API de gestion des appareils FIDO : API ajoutées pour configurer les appareils FIDO pour 2FA à distance.
Sécurité MFA améliorée : Limitation de débit ajoutée pour les flux « Renvoyer OTP » et les tentatives MFA non valides.
Améliorations du rayon : Ajout de la prise en charge de l'internationalisation pour les messages de réponse RADIUS.
Nouvelles options d'intégration : Ajout d'une fonctionnalité permettant aux administrateurs d'envoyer un e-mail d'activation de l'utilisateur à l'adresse e-mail alternative de l'utilisateur.
Améliorations du tableau de bord de l'utilisateur final :
Tableau de bord utilisateur personnalisé : Les utilisateurs finaux peuvent désormais marquer les applications comme favorites pour un accès plus facile sur leur tableau de bord.
Améliorations de l'interface utilisateur
Interface d'administration des applications améliorée : Pages de configuration remaniées pour les applications de bureau, sans mot de passe, JWT et OAuth vers une interface cohérente et moderne.
Interface d'administration de configuration MFA améliorée : Les « Options 2FA pour les utilisateurs finaux » et les « Méthodes de connexion 2FA alternatives » ont été remaniées pour créer une interface cohérente et moderne.
Interface utilisateur de la politique de connexion améliorée : Mise à jour de l'interface utilisateur pour les pages de politique de connexion aux applications.
Améliorations de l'approvisionnement :
Active Directory: Configuration et provisionnement améliorés pour Active Directory, garantissant une synchronisation plus fiable.
Applications de provisionnement personnalisées : Prend désormais en charge l'importation d'utilisateurs.
Azure AD/Office 365 : Inclut désormais la prise en charge du provisionnement de groupe.
BUG FIXES:
L'authentification de secours d'Active Directory vers miniOrange fonctionne désormais correctement dans le flux du courtier.
L'activation/la désactivation des utilisateurs déclenche correctement le provisionnement sur tous les flux.
Mise à jour de plusieurs bibliothèques sous-jacentes pour résoudre les vulnérabilités de sécurité et améliorer la stabilité globale du système.
12 Juin 2025
Version 4.9.3Sur place
Cette version se concentre principalement sur l'alignement des fonctionnalités de notre produit sur site avec celles de notre offre basée sur le cloud. Elle aborde et intègre spécifiquement toutes les nouvelles fonctionnalités et améliorations qui ont été introduites dans le cloud après la version 4.9.2.
14 Mai 2025
Version 4.9.2Cloud
QUOI DE NEUF:
Ajout de la prise en charge des attributs de groupe personnalisés dans le provisionnement SCIM.
Ajout de la prise en charge des attributs d'appartenance au groupe d'utilisateurs dans le provisionnement SCIM.
BUG FIXES:
Correction d'un problème lié aux attributs à valeurs multiples dans la réponse SAML : certains fournisseurs d'identité (par exemple, Google Workspace) envoyaient des premières valeurs vides, provoquant des échecs d'authentification unique. L'analyseur gère désormais correctement ces cas en ignorant les entrées vides.
Correction d'un problème où les alertes par e-mail n'étaient pas envoyées aux utilisateurs verrouillés en raison de tentatives d'authentification incorrectes dans les flux d'authentification RADIUS et API.
Correction d'un problème où les administrateurs supplémentaires et les rôles personnalisés avaient accès à toutes les méthodes d'authentification multifacteur (MFA), ignorant les restrictions définies par l'administrateur principal. Ils ne devraient désormais avoir accès qu'aux méthodes d'authentification multifacteur explicitement activées par l'administrateur.
Correction d'un problème qui permettait aux utilisateurs désactivés de se connecter lors de l'authentification à partir d'une source externe.
Correction d'un problème où la notification push échouait en raison de l'expiration du jeton de l'appareil IOS.
Problèmes résolus avec la création d'utilisateurs SSO et JIT : les utilisateurs désactivés des répertoires externes ne peuvent plus s'authentifier via SSO, et les enregistrements obsolètes provenant de sources externes lors de la création d'utilisateurs JIT sont désormais empêchés.
Résolution d'un problème avec la création de nouveaux rôles avec des capacités personnalisées, où les capacités personnalisées ajoutées étaient enregistrées dans le rôle parent au lieu du nouveau rôle.
Correction de divers bugs et améliorations de l'interface utilisateur dans la section Personnalisation.
Avril 21st, 2025
Version 4.9.1Cloud
AMÉLIORATIONS :
La fonctionnalité de synchronisation des jetons C100 a été améliorée.
Le problème où l'ajout d'une capacité personnalisée à un nouveau rôle l'enregistrait par erreur dans le rôle parent a désormais été résolu.
BUG FIXES:
Le problème avec l’authentification Yubikey en tant que méthode MFA pour les clients RADIUS a maintenant été résolu.
Le problème concernant la réponse de l'application JWT pour les URL SSO externes a désormais été résolu.
Le problème où les rapports d'utilisation SSO n'affichaient pas de données lorsque l'e-mail de l'administrateur différait de son nom d'utilisateur a désormais été résolu.
Le problème où les codes de sécurité apparaissaient au téléchargement même lorsqu'ils étaient désactivés a maintenant été résolu ; ils ne sont désormais correctement disponibles que lorsqu'ils sont explicitement activés.
La validation inutile de l'URL de redirection qui empêchait la modification de l'application de bureau a désormais été corrigée.
La messagerie d'erreur appropriée lorsqu'un utilisateur et une application se trouvaient dans des groupes différents a désormais été restaurée (le problème de messagerie incorrect précédent est résolu).
Le problème des connexions à l'annuaire LDAP, où le mot de passe du compte de liaison était temporairement enregistré et le bouton Annuler ne fonctionnait pas correctement, a maintenant été résolu.
Le problème de récupération des groupes d'utilisateurs pour les noms d'utilisateur/e-mails provenant d'IdP externes qui n'étaient pas en minuscules a désormais été résolu.
L’erreur qui se produisait lors du tri de la colonne « Dernière connexion » en raison d’un paramètre de demande incorrect a maintenant été corrigée.
Le problème où la passerelle SMS miniOrange personnalisée n'était pas appliquée comme passerelle par défaut a maintenant été résolu.
La connexion aux appareils TACACS avec des mots de passe expirés est désormais empêchée et la suppression des privilèges personnalisés (qui était auparavant interrompue) a désormais été corrigée/restaurée.
Le problème provoquant un double affichage du code QR dans le flux d'inscription en ligne des notifications Push a désormais été résolu.
Vulnérabilités :
Une vulnérabilité WS-Fed, où le domaine n'était pas validé, permettant potentiellement la publication de réponses sur des points de terminaison non vérifiés, a maintenant été corrigée.
6 mars 2025
Version 4.9.0Cloud
QUOI DE NEUF:
La comptabilité TACACS est désormais prise en charge : Vous pouvez désormais utiliser la comptabilité TACACS pour une sécurité et une journalisation améliorées.
Sécurité renforcée pour OAuth/OIDC : L'algorithme HS-256 est désormais pris en charge pour les jetons d'identification, ajoutant une couche de sécurité supplémentaire.
Gestion des applications plus simple : La page Applications associées dispose désormais d'une nouvelle interface utilisateur avec une intégration API transparente.
Meilleur contrôle MFA : Vous pouvez désormais afficher les informations relatives aux appareils pour toutes les méthodes MFA dans les rapports.
Transactions par e-mail OOB simplifiées : Une page miniOrange dédiée permet aux utilisateurs d'accepter ou de refuser facilement les transactions de courrier électronique hors bande (OOB).
AMÉLIORATIONS :
Expérience d'extension de navigateur plus fluide : Des mises à jour ont été apportées aux pages de création et d'édition d'applications pour un flux de travail plus intuitif.
Meilleure gestion du support : Les e-mails d'assistance client seront désormais acheminés vers l'e-mail du super administrateur lorsque des super administrateurs non par défaut sont attribués.
Interface utilisateur plus propre pour les fournisseurs SMS/SMTP personnalisés : Les boutons de transaction par e-mail et SMS seront masqués lorsqu'un fournisseur personnalisé est utilisé pour éviter toute confusion.
Gestion améliorée des licences de super-administrateur : Les super administrateurs peuvent désormais attribuer les licences plus efficacement.
API utilisateur plus détaillée : L'API Get User récupère désormais les rôles des utilisateurs ainsi que d'autres détails des utilisateurs pour une meilleure visibilité.
Prise en charge TOTP dans miniOrange Authenticator : L'application miniOrange Authenticator prend désormais en charge TOTP, offrant une méthode d'authentification sécurisée supplémentaire.
BUG FIXES:
Problème de mise à jour du nom du super administrateur résolu : Changer le nom du super administrateur n'entraînera plus d'erreurs de validation de courrier électronique.
Problème d'enregistrement d'utilisateur résolu : Les utilisateurs peuvent désormais s’inscrire en toute simplicité, sans rencontrer de problèmes.
Le flux initié par JWT IDP fonctionne désormais correctement : Le RelayState sera désormais mis à jour correctement, garantissant une authentification transparente.
Données de connexion précises dans le rapport : Le rapport d'enregistrement de l'utilisateur affichera désormais correctement les dernières informations de connexion réussies.
Solution rapide pour la création de clients : Un correctif a été appliqué pour résoudre les problèmes de création de clients.
Problème de mappage de domaine résolu : Le mappage de domaine fonctionne désormais comme prévu, même lorsque RelayState n'est pas inclus dans la requête SAML.
Problème d'écran vide résolu : Les super administrateurs ne verront plus d’écran vide dans les modèles de courrier électronique et de SMS.
Correction de la validation d'entrée CIDR IPv4 : La validation de l'interface utilisateur pour l'entrée CIDR IPv4 dans l'authentification adaptative a été corrigée.
Problème de connexion avec l'adresse e-mail mise à jour résolu : Les utilisateurs peuvent désormais se connecter de manière transparente après avoir mis à jour leur adresse e-mail.
Mise à jour de l'interface utilisateur du tableau de bord IDP : Les en-têtes et barres latérales en double ont été supprimés pour une interface plus propre et plus conviviale.
Version 4.8.1Sur place
Les prérequis système ont changé. Avant de passer à la nouvelle version, il est recommandé d'augmenter les spécifications de votre système à un minimum de 16 Go. Veuillez vérifier ce lien pour la liste complète des prérequis si vous déployez une version plus récente.
Cette version se concentre principalement sur l'alignement des fonctionnalités de notre produit sur site avec celles de notre offre basée sur le cloud. Elle aborde et intègre spécifiquement toutes les nouvelles fonctionnalités et améliorations qui ont été introduites dans le cloud après la version 4.4.1.
Afin de continuer à fournir des personnalisations de classe mondiale et des mises à niveau plus fluides, nous avons décidé de changer notre architecture et de passer à un framework de microservices.
Redis, RabbitMQ et un proxy inverse sont des composants requis et pré-packagés avec la build. Nous vous offrons toujours la possibilité d'utiliser vos propres déploiements distincts pour chacun si vous le souhaitez.
Le déploiement sur site peut désormais être effectué à l'aide de Docker ainsi que via un installateur (sous Windows) et un script shell (sous Linux).
Janvier 2nd, 2025
Version 4.8.0Cloud
QUOI DE NEUF:
Flux de travail d'approbation d'application : Un système de demande et d'approbation d'application est ajouté qui permettra aux utilisateurs de demander l'accès à n'importe quelle application spécifiée. Apprendre encore plus
Application d'authentification miniOrange : Ajout de la prise en charge de l'authentification biométrique pour les applications d'authentification pour iOS et Android. Apprendre encore plus
Applications d'extension de navigateur : Ajout de la prise en charge de la création en masse d'applications d'extension de navigateur en téléchargeant un fichier CSV.
Déconnexion unique : Ajout de la prise en charge de la déconnexion unique pour les fournisseurs JWT (IDP).
AMÉLIORATIONS :
Champs de profil utilisateur personnalisés : L'interface utilisateur des attributs de profil utilisateur personnalisés est mise à jour et les attributs d'inscription utilisateur par défaut sont fusionnés. Apprendre encore plus
Modèles d'e-mails/SMS : Pages de modèles d'e-mails et de SMS fusionnées dans une nouvelle interface utilisateur.
Application Radius : Options ajoutées dans l'application Radius pour permettre l'ajout d'un authentificateur de message et l'audit des utilisateurs non valides.
Sources d'authentification API : Un ID d’application est désormais envoyé aux sources d’authentification API dans l’en-tête lors de l’authentification.
BUG FIXES:
Correction d’un problème où n’importe quelle valeur peut être définie dans l’option de période de validité de l’authentification SAML.
Correction d'un problème où l'heure de déconnexion n'était pas définie correctement pour les applications OAuth dans certains cas.
Correction d'un problème où les administrateurs supplémentaires n'étaient pas invités à configurer l'authentification multifacteur lorsque l'option « Obliger les utilisateurs à configurer leur méthode 2FA lors de la première connexion » était activée.
Correction de certains problèmes rencontrés par le super administrateur lors de la recherche d'utilisateurs.
Correction d’un problème où le logo de l’organisation n’était pas visible dans les demandes d’authentification hors limites.