12 janvier 2026
Version 4.16.0 Cloud
Nouvelles fonctionnalités:
- Correspondance des numéros dans les notifications push : Les attaques MFA basées sur les notifications push sont en augmentation. Nous avons ajouté la correspondance de numéros aux notifications push, afin que les utilisateurs doivent confirmer un numéro spécifique sur leur appareil au lieu de simplement appuyer sur « Approuver ». Cela empêche les approbations accidentelles et contribue à réduire la lassitude liée à l'authentification multifacteur (MFA) due aux attaques de spam.Cliquez ici pour en savoir plus]
- Amélioration de l'identification des appareils et du contrôle de la posture : Introduction d'une nouvelle approche d'empreinte digitale des appareils qui garantit que seuls les appareils de confiance peuvent accéder aux applications en combinant l'identité de l'appareil avec des contrôles de sécurité contextuels. Cette nouvelle approche identifie les appareils de manière sécurisée à l'aide d'attributs matériels et d'un profilage de base. Les administrateurs peuvent désormais définir leurs attributs et scores de risque personnalisés, autoriser/exiger (demander une authentification multifacteur)/bloquer automatiquement l'accès en fonction du risque calculé et prendre en charge une inscription flexible : auto-inscription, appareils pré-approuvés ou inscription silencieuse.Cliquez ici pour en savoir plus]
- Authentification Radius : L'authentification Radius prend désormais en charge EAP-MSCHAPv2 pour une compatibilité de protocole plus étendue.
- Améliorations apportées à la gestion des jetons matériels : La gestion de vos jetons matériels est désormais plus simple et plus flexible. Les utilisateurs peuvent désormais se voir attribuer plusieurs jetons. Les administrateurs peuvent consulter et attribuer des jetons en masse, et les utilisateurs peuvent synchroniser tous leurs jetons C100 en un seul clic.Cliquez ici pour en savoir plus]
améliorations:
- Transparence de l'exécution et amélioration des rapports pour les flux de travail : Les flux de travail ayant échoué indiquent précisément l'étape défaillante et la raison de l'erreur, grâce à des journaux d'erreurs détaillés. Les échecs des flux de travail planifiés et de la création d'utilisateurs affichent désormais des erreurs détaillées, vous évitant ainsi de deviner ce qui s'est passé.
- Amélioration de la logique conditionnelle dans les flux de travail : Les conditions de filtrage fonctionnent sur les attributs non obligatoires, et vous pouvez désormais chaîner la logique ET/OU pour des règles complexes.
- Attribution automatique des rôles via les flux de travail : En plus des groupes, vous pouvez désormais configurer des flux de travail pour attribuer automatiquement des rôles aux utilisateurs.
- Augmentation des limites de restriction IP : Les listes blanches/bloquées d'adresses IP prennent désormais en charge plus de 255 entrées. Si vous avez atteint cette limite, vous pouvez l'augmenter à tout moment.
- Prise en charge de l'autorisation OAuth 2.0 pour Gmail en tant que serveur SMTP : Nous avons ajouté la prise en charge d'OAuth 2.0 comme alternative sécurisée, basée sur un jeton, pour l'authentification auprès de Gmail pour le protocole SMTP. L'authentification de base reste fonctionnelle.
- Améliorations apportées à la politique relative aux mots de passe : Vous pouvez désormais limiter le nombre de caractères de l'adresse e-mail, du prénom, du nom ou du nom d'utilisateur d'un utilisateur pouvant apparaître dans son mot de passe. [Cliquez ici pour en savoir plus]
- Limitation du débit dans l'authentification Radius : Amélioration de la limitation du débit pour les flux MFA lors de l'authentification Radius. Protège contre les attaques par force brute ciblant vos VPN et périphériques réseau.
- Améliorations du CAPTCHA : Le CAPTCHA n'est plus une option tout ou rien. Les administrateurs peuvent désormais l'activer indépendamment pour la connexion, l'inscription ou la récupération du mot de passe depuis les paramètres du produit.
- Audit SSO - Intégration SIEM : Envoyez les journaux d'audit SSO directement à votre outil SIEM pour une analyse centralisée, la détection des menaces et la génération de rapports de conformité. Aucune exportation manuelle n'est nécessaire.
- Amélioration de l'aspect visuel et de l'ergonomie : Les pages de configuration « Attribuer un jeton matériel aux utilisateurs », « Attribuer un jeton », « Champs de profil utilisateur » et « Champs personnalisés de groupe » ont été modernisées et mises à jour pour une meilleure convivialité et des temps de chargement plus rapides.