8 Juillet 2025
Version 4.10.0 Cloud
Nouvelles fonctionnalités et améliorations:
Améliorations de l'authentification unique :
- SSO flexible initié par l'IDP : Ajout de la prise en charge de la transmission des attributs utilisateur dans l'URL de connexion SSO pour le flux initié par IDP dans les applications OAuth et sans mot de passe.
- Actions SAML personnalisées : Nouvelle prise en charge du webhook pour les applications SAML afin d’exécuter une logique personnalisée avant le traitement des attributs de réponse SAML.
- Améliorations d'OpenID : Plusieurs améliorations apportées à OpenID implicite, aux informations d'identification du client, aux types d'octroi de mot de passe, aux points de terminaison d'introspection et plus encore.
Améliorations de l'authentification multifacteur :
- Inscription forcée au MFA : Prise en charge de l'application de la configuration MFA lors de la première connexion pour la connexion initiée par un IDP externe.
- Microsoft Push MFA : Ajout de la prise en charge de Microsoft Push en tant que méthode 2FA.
- API de gestion des appareils FIDO : API ajoutées pour configurer les appareils FIDO pour 2FA à distance.
- Sécurité MFA améliorée : Limitation de débit ajoutée pour les flux « Renvoyer OTP » et les tentatives MFA non valides.
- Améliorations du rayon : Ajout de la prise en charge de l'internationalisation pour les messages de réponse RADIUS.
- Nouvelles options d'intégration : Ajout d'une fonctionnalité permettant aux administrateurs d'envoyer un e-mail d'activation de l'utilisateur à l'adresse e-mail alternative de l'utilisateur.
Améliorations du tableau de bord de l'utilisateur final :
- Tableau de bord utilisateur personnalisé : Les utilisateurs finaux peuvent désormais marquer les applications comme favorites pour un accès plus facile sur leur tableau de bord.
Améliorations de l'interface utilisateur
- Interface d'administration des applications améliorée : Pages de configuration remaniées pour les applications de bureau, sans mot de passe, JWT et OAuth vers une interface cohérente et moderne.
- Interface d'administration de configuration MFA améliorée : Les « Options 2FA pour les utilisateurs finaux » et les « Méthodes de connexion 2FA alternatives » ont été remaniées pour créer une interface cohérente et moderne.
- Interface utilisateur de la politique de connexion améliorée : Mise à jour de l'interface utilisateur pour les pages de politique de connexion aux applications.
Améliorations de l'approvisionnement :
- Active Directory: Configuration et provisionnement améliorés pour Active Directory, garantissant une synchronisation plus fiable.
- Applications de provisionnement personnalisées : Prend désormais en charge l'importation d'utilisateurs.
- Azure AD/Office 365 : Inclut désormais la prise en charge du provisionnement de groupe.
Correction de bugs:
- L'authentification de secours d'Active Directory vers miniOrange fonctionne désormais correctement dans le flux du courtier.
- L'activation/la désactivation des utilisateurs déclenche correctement le provisionnement sur tous les flux.
- Mise à jour de plusieurs bibliothèques sous-jacentes pour résoudre les vulnérabilités de sécurité et améliorer la stabilité globale du système.