Importations automatisées planifiées avec configuration d'interface utilisateur (accès anticipé) : Nous avons mis en place les bases de l'automatisation planifiée sur la plateforme. Vous pouvez désormais configurer des importations récurrentes d'utilisateurs, de groupes et d'appartenances à ces groupes pour toutes vos applications de provisionnement. Fini les importations manuelles d'utilisateurs via CSV ! Cette fonctionnalité constitue la base d'un système de planification plus complet que nous déploierons plus tard cette année. L'inscription est facultative. Pour y accéder, envoyez un e-mail à votre CSM ou ouvrez un ticket avec « Importations planifiées bêta » en objet. Nous l'activerons pour votre locataire et vous guiderons tout au long de la configuration. Une fois activée, vous trouverez les paramètres sous Automatisations >> Planificateurs.Cliquez ici pour en savoir plus]
Provisionner des utilisateurs à partir d'un serveur de fichiers distant : Vous pouvez désormais importer les enregistrements utilisateur directement depuis un serveur SFTP. Le système interroge les chemins SFTP désignés à un intervalle configurable (par défaut : 5 minutes), analyse les enregistrements utilisateur au format JSON ou CSV et provisionne automatiquement les comptes dans miniOrange. Pour activer cette fonctionnalité, accédez à Applications >> Ajouter une application et créez une application de synchronisation de serveur de fichiers.Cliquez ici pour en savoir plus]
Identité partagée spécifique à l'application : Le comportement de l'identité partagée peut être configuré au niveau de l'application plutôt que globalement, offrant ainsi un contrôle précis sur son activation. Cette fonctionnalité est prise en charge par les applications SAML, JWT et OAuth.
Elle peut être configurée à l'aide de l'option Identité partagée dans les paramètres avancés de l'application. Pour le flux de la console libre-service, l'identité partagée peut être gérée via l'option Activer la connexion utilisateur partagée pour le tableau de bord de l'utilisateur final dans les paramètres de préférences client.Cliquez ici pour en savoir plus]
Transformation des attributs lors de l'exécution : Vous pouvez désormais configurer des règles personnalisées pour modifier automatiquement les attributs du profil utilisateur lors des opérations de création ou de mise à jour d'utilisateurs dans le système. Pour commencer, consultez les paramètres sous Automatisations >> Règles.Cliquez ici pour en savoir plus]
améliorations:
Approvisionnement:
Prise en charge du nom complet dans les événements de provisionnement : Ajout d'un attribut de nom complet dédié pour les « Applications de provisionnement personnalisées » qui est transmis aux applications externes lorsque vous déclenchez des actions de provisionnement.
Contrôle d'accès basé sur les rôles (RBAC) pour les applications serveur SCIM : Synchronisation automatique des rôles et des droits des utilisateurs avec les applications compatibles SCIM, permettant aux systèmes en aval d'appliquer des contrôles d'accès sans mappage manuel des rôles.Cliquez ici pour en savoir plus]
Contrôle de suppression des utilisateurs : Choisissez de supprimer ou de désactiver les utilisateurs dans miniOrange lorsqu'ils sont supprimés de l'application source lors de la synchronisation de l'approvisionnement des utilisateurs.
Mises à jour groupées des mots de passe pour les utilisateurs finaux : La possibilité de définir simultanément des mots de passe pour plusieurs utilisateurs est utile pour les réinitialisations de conformité, les incidents de sécurité ou les scénarios d'intégration en masse.
Synchronisation améliorée des groupes Active Directory : Les utilisateurs et les groupes ne partagent plus le même filtre de recherche ni la même base de recherche ; configurez-les chacun indépendamment pour un contrôle des importations plus précis.
Importation d'alias de nom d'utilisateur Active Directory : Récupérez les alias de nom d'utilisateur depuis Active Directory pour prendre en charge les systèmes existants et les noms d'utilisateur de connexion alternatifs. Associez les attributs Active Directory aux alias de nom d'utilisateur miniOrange dans votre configuration LDAP/AD >> Attributs >> Attributs de provisionnement.Cliquez ici pour en savoir plus]
Amélioration de l'audit d'Active Directory : Les opérations de provisionnement LDAP/AD enregistrent désormais des journaux d'audit détaillés et des contextes d'erreur, ce qui facilite le diagnostic des échecs de synchronisation et des problèmes d'autorisation.
Audits administratifs :
Audits des modifications de configuration de l'approvisionnement : Toutes les actions d'administration effectuées dans les applications de provisionnement sont désormais auditées et consultables sous forme de rapports. Accédez à Rapports > Rapport d'audit des activités d'administration pour consulter vos journaux.
Flux de travail:
Amélioration du reporting des comptes dormants : Les rapports déclenchés par le flux de travail pour les comptes inactifs peuvent désormais être envoyés à plusieurs adresses électroniques autres que celle de l'administrateur principal.
Amélioration de l'aspect visuel et de l'ergonomie :
Les pages de configuration CAS IDP, AWS Cognito IDP, des répertoires de bases de données et de l'application de provisionnement Slack + Salesforce SCIM bénéficient désormais d'interfaces repensées avec des mises en page améliorées pour une meilleure convivialité et des temps de chargement plus rapides.Cliquez ici pour en savoir plus]