Questa versione introduce importanti miglioramenti in ambito di autenticazione, gestione del ciclo di vita delle identità, automazione dei flussi di lavoro e modernizzazione dell'esperienza amministrativa.
COSA C'È DI NUOVO:
Autenticazione tramite smart card CAC/PIV:
È stato introdotto il supporto per l'autenticazione tramite smart card CAC/PIV come nuovo metodo di autenticazione a più fattori (MFA), consentendo alle organizzazioni di utilizzare credenziali basate su PKI per una maggiore sicurezza dell'identità. Questo miglioramento contribuisce a soddisfare i requisiti di autenticazione di livello governativo.
Scopri di più
Diritto alla cancellazione: eliminazione dell'account tramite self-service:
Sono state introdotte funzionalità di eliminazione self-service dell'account per supportare i requisiti di privacy, conformità e gestione delle identità. Gli amministratori possono ora consentire agli utenti finali di richiedere in modo sicuro l'eliminazione dell'account direttamente dal proprio profilo, mantenendo al contempo visibilità e controllo operativo. Il ciclo di vita dell'eliminazione supporta periodi di conservazione configurabili, cancellazione, revisione da parte dell'amministratore, deprovisioning successivo e tracciabilità completa delle attività di audit.
Questo miglioramento aiuta le organizzazioni a soddisfare i requisiti di conformità in materia di privacy, come il diritto alla cancellazione, mantenendo al contempo la governance e la tracciabilità.
Scopri di più
Supporto per la concessione di autorizzazione del dispositivo OAuth:
È stato aggiunto il supporto per OAuth 2.0 Device Authorization Grant, che consente flussi di autenticazione sicuri per applicazioni con vincoli di input e basate su dispositivi. Questo aggiornamento include il supporto per l'autorizzazione dei dispositivi in tutti i servizi applicativi, con funzionalità di auditing ampliate per le operazioni di autorizzazione dei dispositivi.
Ciò migliora il supporto per gli scenari di autenticazione dei dispositivi moderni ed estende l'interoperabilità OAuth.
Scopri di più
Automazione del flusso di lavoro:
Sono stati introdotti miglioramenti significativi al motore di automazione del flusso di lavoro per supportare l'orchestrazione avanzata del ciclo di vita delle identità.
Le nuove funzionalità includono:
Flussi di lavoro di creazione utente ampliati per supportare fonti aggiuntive, tra cui Utente creato tramite fonte esterna (include SSO, casi di broker e provisioning), Utente creato tramite API e Caricamento CSV tramite amministratore.
Tracciamento migliorato delle fonti del flusso di lavoro di aggiornamento degli utenti finali in ambito amministrativo, API, self-service e operazioni con fornitori esterni.
Copertura di audit estesa a tutte le operazioni di flusso di lavoro
Questi miglioramenti aumentano l'efficienza operativa, la governance e la flessibilità dell'automazione per la gestione del ciclo di vita delle identità.
Scopri di più
MIGLIORAMENTI:
Miglioramenti all'interfaccia utente e all'usabilità
Nell'ambito dei nostri continui sforzi di modernizzazione dei prodotti, abbiamo rinnovato diverse interfacce utente e di amministrazione per migliorarne l'usabilità, la reattività e l'efficienza complessiva del flusso di lavoro.
Le pagine di creazione dell'account e di auto-registrazione degli utenti sono state riprogettate con un'esperienza moderna e ottimizzata per dispositivi mobili. Il flusso aggiornato supporta la personalizzazione del marchio e della registrazione, attributi di registrazione e gruppi di utenti configurabili, verifica OTP, profilazione progressiva, approvazioni basate su workflow e compatibilità con le regole di trasformazione degli attributi.
Scopri di più
Diverse pagine di amministrazione sono state modernizzate con aggiornamenti dell'interfaccia utente e dell'esperienza utente, comprese le politiche di autenticazione adattiva, Configurazione JWT IDP, configurazione Radius IDP e Gestione delle identità condiviseQuesti aggiornamenti migliorano i flussi di lavoro di configurazione di utenti e gruppi e offrono un'esperienza amministrativa più fluida.
La pagina di configurazione dei criteri di autenticazione adattiva è stata aggiornata per offrire un'esperienza più semplice e intuitiva, rendendo l'amministrazione dei criteri più rapida e agevole per gli amministratori.
Scopri di più
Questi aggiornamenti offrono un'esperienza più coerente, intuitiva e gestibile nei principali flussi di lavoro di onboarding e amministrazione delle identità.
Nuovi miglioramenti per l'utilizzo attivo:
Miglioramenti nel calcolo dell'utilizzo attivo per mantenere la coerenza e modernizzare l'interfaccia utente.
Nuova pagina React per il report sull'utilizzo attivo.
Miglioramenti all'accesso alle applicazioni in base al tempo:
La gestione dell'approvazione delle applicazioni basata sul tempo è stata ottimizzata per migliorarne la coerenza e l'affidabilità. Questo aggiornamento standardizza l'elaborazione temporale nel back-end, migliora la precisione della scadenza degli accessi e garantisce che l'ora locale venga visualizzata in modo coerente per amministratori e utenti.
Questo miglioramento rafforza la governance dell'accesso just-in-time e riduce le incongruenze temporali nei flussi di lavoro di approvazione.
Maggiore visibilità in materia di audit e conformità:
La copertura della registrazione degli eventi di controllo è stata estesa alle principali operazioni amministrative, di flusso di lavoro e di servizio per migliorare la tracciabilità, la governance e la visibilità della conformità.
Questo aggiornamento migliora la copertura di controllo per diverse operazioni di flusso di lavoro, operazioni di servizio interne, importazioni di utenti e gruppi, flussi di autorizzazione dei dispositivi e attività di configurazione dei token hardware.
Questi miglioramenti aiutano le organizzazioni a rafforzare il monitoraggio operativo e a migliorare la preparazione per le verifiche di conformità.
MIGLIORAMENTI E CORREZIONI:
Risolto un problema che impediva ai Super Amministratori di modificare i modelli di email personalizzati.
Configurazione di registrazione migliorata per una maggiore affidabilità e manutenibilità nelle implementazioni on-premise.
Calcolo dell'utilizzo attivo migliorato per una reportistica del dashboard più coerente.
Giugno 1st, 2026
Versione: 5.2.0Cloud
Questa versione aggiunge l'autenticazione RSA, Passkey e Magic Link, una logica di policy adattiva con condizioni AND/OR, una dashboard centralizzata per il controllo e la visibilità dell'agente MFA, il controllo degli accessi basato sui ruoli (RBAC) per il provisioning di Office 365 e semplifica i flussi di lavoro amministrativi con miglioramenti all'interfaccia utente e all'esperienza utente per diverse pagine.
COSA C'È DI NUOVO:
Assistenza RSA MFA:
Lo stack MFA ora include il supporto per RSA SecurID o RSA Authenticator, oltre ai metodi esistenti. Gli utenti possono autenticarsi tramite notifiche push RSA, dati biometrici, token hardware, token di app basati sul tempo o chiavi di sicurezza FIDO2. Questo colma una lacuna per le organizzazioni che stanno standardizzando l'infrastruttura RSA ed evita di forzare la migrazione da investimenti RSA esistenti.
Scopri di più
Assistenza per le password:
Abbiamo esteso l'autenticazione senza password oltre le chiavi di sicurezza FIDO2 per includere le passkey. Si tratta di credenziali associate al dispositivo che utilizzano dati biometrici, PIN o chiavi di piattaforma. Mentre FIDO2 rimane disponibile per le implementazioni aziendali, le passkey ora sbloccano l'accesso senza password su entrambi IAM e CIAM casi d'uso.
Le chiavi di accesso (Passkey) sono progettate per resistere al phishing: risiedono sul dispositivo, non lo abbandonano mai e non possono essere riutilizzate per altri account. Per la tua organizzazione, questo si traduce in un minor numero di reimpostazioni delle password, una riduzione degli episodi di phishing e una maggiore sicurezza senza complessità aggiuntiva. Per i tuoi utenti, significa una password in meno da ricordare e un'esperienza di accesso più semplice.
Scopri di più
Autenticazione tramite Magic Link:
Ora gli utenti possono accedere tramite link magici monouso inviati via e-mail, con restrizioni opzionali per dispositivo e IP per un maggiore controllo. Niente password, niente codici MFA da inseguire: basta cliccare sul link e autenticarsi. Per i tuoi utenti, questo significa un'esperienza di accesso fluida e senza intoppi, compatibile con qualsiasi dispositivo, con protezione integrata contro il phishing grazie ai link monouso e alla possibilità di associare il dispositivo.
Scopri di più
Codici di backup monouso:
Ora gli amministratori possono generare codici di backup monouso per gli utenti su richiesta, consentendo un'autenticazione di fallback sicura quando i metodi MFA principali non sono disponibili. Gli utenti non devono scaricare e memorizzare i codici in anticipo: gli amministratori li rilasciano al bisogno.
Scopri di più
Sistema di visibilità e verifica degli agenti MFA:
Ottieni una visibilità completa sull'infrastruttura MFA e sul ciclo di vita degli agenti MFA: Scopri di più
Ottieni un centralizzato Pannello di controllo dell'agente MFA per tutti i dispositivi registrati.
Tracciamento dettagliato delle attività di installazione, aggiornamento, configurazione e modifica della versione.
Supporto per registri di controllo offline.
Esporta i dati di audit in Formati PDF e CSV con filtri (data, tipo, ambito).
MIGLIORAMENTI:
Miglioramenti dell'autenticazione adattiva
Abilita decisioni di accesso più intelligenti con una logica di policy flessibile. Le policy di accesso ora supportano la valutazione delle condizioni AND/OR, consentendoti di scegliere come applicare più restrizioni. Abilita restrizioni basate su IP, dispositivo, posizione e tempo, quindi decidi se tutte devono essere soddisfatte o solo una.
Utilizzare AND quando la sicurezza è fondamentale: richiedere un dispositivo e un indirizzo IP affidabili e rispettare gli orari di lavoro. Utilizzare OR per maggiore flessibilità: consentire l'accesso da qualsiasi posizione approvata o rete affidabile.
Scopri di più
Miglioramenti all'interfaccia utente e all'usabilità:
Grazie al nostro impegno costante, abbiamo apportato diversi miglioramenti per ottimizzare l'usabilità del pannello di amministrazione.
Configurazione del gateway SMS Ora presenta un'interfaccia più chiara con un'integrazione API semplificata per una configurazione e una risoluzione dei problemi più rapide.
Gestisci gruppi È stato riprogettato con flussi di lavoro migliorati per l'assegnazione degli utenti e la gestione dei campi relativi agli iscritti, riducendo il carico amministrativo. Scopri di più
Aggiungi flusso cliente per i SuperAmministratori È stato semplificato con passaggi più chiari e una guida migliore, rendendo l'onboarding più rapido e intuitivo.
Questi aggiornamenti semplificano i flussi di lavoro amministrativi e riducono il tempo dedicato alle attività di routine di gestione delle identità.
MIGLIORAMENTI E CORREZIONI:
Assistenza per le richieste di rimborso AMR: Le risposte SAML e OAuth ora includono le attestazioni Authentication Methods Reference (AMR), consentendo ai sistemi a valle di verificare quale metodo MFA è stato utilizzato e di applicare criteri di accesso condizionale basati sulla robustezza dell'autenticazione.
API di verifica dell'autorizzazione TACACS+: La verifica delle autorizzazioni TACACS+ ora si integra con il nuovo framework di audit unificato, consentendo l'integrazione con i sistemi SIEM e il recupero dei dati tramite API per la creazione di report di conformità e le indagini sulla sicurezza.
Test rapido dell'autenticazione a più fattori (MFA) estesa: La pagina di test rapido MFA ora supporta le configurazioni FIDO2, Grid Pattern e Digital Persona, consentendo agli amministratori di convalidare i nuovi metodi di autenticazione negli ambienti sandbox prima del rilascio in produzione.
Controllo degli accessi basato sui ruoli (RBAC) per il provisioning di Office 365: Il controllo degli accessi basato sui ruoli si estende ora al provisioning di Office 365, consentendo di associare ruoli personalizzati alle autorizzazioni di Office 365 durante la sincronizzazione degli utenti. Scopri di più
Aggiornamenti del programma di installazione di Windows con compatibilità Java 17 fissa.
Sono stati risolti diversi bug relativi agli accessi diretti degli utenti Super Admin tramite IDP esterno, ai problemi di reinvio dell'OTP dovuti a ritardi di sincronizzazione, all'applicazione della scadenza delle password per gli amministratori e all'integrazione con WFS-FED.
Aprile 23rd, 2026
Versione: 5.1.0Cloud
Questa release rafforza il ripristino dell'identità self-service, espande la creazione di report automatizzati per la governance e approfondisce il supporto all'autenticazione aziendale su miniOrange. IAM piattaforma. Introduce inoltre la sincronizzazione delle policy per ambienti ibridi, flussi OAuth programmabili e la continua modernizzazione dei flussi di lavoro amministrativi.
COSA C'È DI NUOVO:
Miglioramenti alla funzione di reimpostazione della password:
La procedura di recupero password è stata notevolmente migliorata grazie a opzioni di verifica flessibili e multiple. Gli utenti possono ora recuperare le password non solo tramite il tradizionale metodo "Link tramite email registrata", ma anche utilizzando l'OTP via email, l'OTP da un indirizzo email alternativo e l'autenticazione a due fattori configurata dall'utente.
Questi miglioramenti aumentano l'affidabilità del recupero dell'account, riducendo al contempo la dipendenza dall'assistenza clienti e rafforzando la verifica dell'identità. Scopri di più
Report personalizzati programmati sui dati utente:
Ora gli amministratori possono creare i propri report sugli utenti e programmarne l'invio automatico. Gli amministratori possono generare report personalizzati su registrazioni utente, account inattivi, accessi alle applicazioni e appartenenze ai gruppi.
Cosa c'è di nuovo:
Generatore di report: Crea report utente personalizzati con campi e filtri personalizzati a partire dalle fonti di dati disponibili.
programmazione: Imposta la frequenza (giornaliera/oraria/settimanale/mensile) e l'orario di consegna di questi report.
Distribuzione tramite e-mail: I report vengono inviati come allegati in formato PDF o CSV, con supporto per più destinatari.
Ciò consente una migliore visibilità della governance e supporta i requisiti di rendicontazione in materia di conformità. Scopri di più
Miglioramenti all'autenticazione RADIUS:
Supporto per ulteriori metodi di autenticazione EAP e opzioni di configurazione avanzate. Gli amministratori possono ora definire i protocolli di autenticazione consentiti e configurare i metodi EAP predefiniti.
Ciò amplia la compatibilità con l'autenticazione aziendale e rafforza la sicurezza dell'accesso alla rete. Scopri di più
Sincronizzazione dei criteri password di Active Directory:
Ora puoi mantenere sincronizzati i criteri password di Active Directory con IAM Le policy relative alle password della piattaforma garantiscono un'applicazione coerente negli ambienti ibridi. Ciò semplifica la gestione delle policy e riduce le discrepanze di configurazione. Scopri di più
MIGLIORAMENTI:
Supporto per hook inline nel flusso OAuth:
Ora sono disponibili gli hook inline per i flussi OAuth, che consentono un comportamento di autenticazione e autorizzazione utente dinamico e personalizzato. Ciò migliora l'estensibilità per i flussi di identità avanzati.
Miglioramenti all'interfaccia utente e all'usabilità:
Grazie al nostro impegno costante, abbiamo apportato numerosi altri miglioramenti per ottimizzare l'usabilità del pannello di amministrazione.
Pagina di gestione degli utenti è stato rinnovato con una ricerca migliorata, un'interfaccia migliore e visualizzazioni con filtri. Scopri di più
Utenti bloccati La visualizzazione è stata integrata nella pagina Gestione utenti, anziché essere presente in una pagina separata. Ora è possibile visualizzare e gestire gli utenti bloccati direttamente dall'elenco principale degli utenti. Scopri di più
Mostra le app associate La visualizzazione ora è stata aggiornata graficamente. Scopri di più
Ruoli e capacità Le pagine sono state ottimizzate per garantire tempi di caricamento più rapidi e una migliore usabilità. Scopri di più
Pochi miglioramenti all'interfaccia utente e all'usabilità Pagine di configurazione dell'IDP.
Questi aggiornamenti semplificano i flussi di lavoro amministrativi e migliorano l'usabilità complessiva.
MIGLIORAMENTI E CORREZIONI:
Una migliore registrazione degli eventi di controllo garantisce la corretta attribuzione degli autori quando gli amministratori apportano modifiche alle assegnazioni di gruppo. Ciò migliora la tracciabilità e supporta i requisiti di conformità.
La copertura per l'invalidazione delle sessioni è stata estesa per rafforzare la sicurezza del ciclo di vita delle sessioni e ridurre i rischi di accesso non autorizzato.
Risolto un problema per cui i nomi del mittente a volte non venivano inclusi correttamente nelle email in uscita quando si utilizzavano provider SMTP personalizzati.
Correzione di bug relativi ai flussi di autenticazione, alla registrazione degli eventi di controllo, all'affidabilità dell'SSO, alla gestione delle policy, al provisioning degli utenti e alla stabilità della distribuzione locale.
Marzo 24th, 2026
Versione: 5.0.0CloudOn-premise
Questa versione si concentra su rafforzare la governance delle identità, migliorare l'automazione dei flussi di lavoro ed espandere le capacità di audit attraverso il miniOrange IAM piattaforma. Introduce inoltre miglioramenti alle integrazioni di provisioning, ai controlli di sicurezza e all'esperienza amministrativa complessiva.
PUNTI SALIENTI:
Gestione dei servizi moctl: aggiunto moctl strumento per la gestione e il monitoraggio IAM servizi, tra cui stato, utilizzo di CPU e memoria, diagnostica e altro ancora. [Clicca qui per saperne di più].
Memorizzazione nella cache NGINX: Aggiunta la configurazione della cache NGINX per migliorare le prestazioni di caricamento delle pagine statiche.
Correzione per l'autenticazione Eureka: Risolto un problema per cui i servizi non si avviavano a causa di errori di autenticazione di Eureka.
COSA C'È DI NUOVO:
Miglioramenti all'automazione del flusso di lavoro: Sono stati apportati miglioramenti significativi al motore di automazione del flusso di lavoro per consentire un'automazione più dinamica del ciclo di vita delle identità e un miglioramento della qualità dell'esperienza utente.
Aggiunto supporto per il Aggiorna pulsante utente, consentendo l'esecuzione automatica dei flussi di lavoro quando vengono modificati gli attributi dell'utente.
Introdotto Modelli di email per le notifiche del flusso di lavoro, sostituendo le configurazioni email inline per una maggiore coerenza, manutenibilità e personalizzazione.
Introdotto configurabile limiti dei destinatari delle email per le notifiche del flusso di lavoro per controllare chi riceve queste e-mail.
Implementato migliorato Rilevamento di account inattivi Utilizzo dell'attività di autenticazione per identificare con precisione gli utenti inattivi.
Introdotto Sincronizzazione automatica dei gruppi basata sugli eventi del ciclo di vita dell'utentegarantendo che gli utenti vengano assegnati o rimossi dai gruppi quando il loro stato cambia.
CLICCA QUI Scopri di più su come attivare queste automazioni per il tuo account oggi stesso.
Controllo degli accessi alle applicazioni basato sul tempo: È stato introdotto un sistema di approvazione delle app basato sul tempo per consentire l'accesso temporaneo e controllato alle applicazioni. Gli amministratori ora possono:
Concessione dell'accesso all'applicazione a tempo limitato
Consenti richieste di accesso una tantum
Revoca automatica dell'accesso alla scadenza
Questo miglioramento aiuta le organizzazioni a implementare controlli di accesso just-in-time e ridurre i privilegi permanenti con revoca automatica al termine del lavoro.
CLICCA QUI Scopri di più su come attivare queste automazioni per il tuo account oggi stesso.
Rotazione dei certificati OIDC: Aggiunto supporto per Rotazione del certificato di firma OIDC, consentendo agli amministratori di aggiornare le chiavi di firma.
CLICCA QUI Per saperne di più su questa funzione e su come ruotare i tasti, clicca qui.
MIGLIORAMENTI E CORREZIONE DI BUG:
Miglioramenti nella revisione contabile amministrativa: La copertura degli audit è stata estesa alle principali operazioni amministrative per migliorare la visibilità della conformità. I registri di audit vengono ora registrati per:
Impostazione di un provider di identità come autenticatore predefinito
Creazione, modifica ed eliminazione di automazioni basate su regole
Operazioni di automazione del gancio in linea
Modifiche alla configurazione dell'approvazione dell'app
Parallelamente, stiamo implementando miglioramenti alle pagine relative all'autenticazione a più fattori (MFA) e al report di audit amministrativo, per ridurre i tempi di caricamento. Questi miglioramenti ottimizzano la tracciabilità, l'usabilità e supportano i requisiti di conformità normativa.
Inserimento del dominio nella whitelist di JWT RelayState: Supporto aggiunto a aggiungere domini nella whitelist nei reindirizzamenti di JWT IdP RelayState, garantendo che i reindirizzamenti di autenticazione avvengano solo verso domini approvati, migliorando la sicurezza.
Provisioning e integrazioni: Un nuovo predefinito Applicazione di provisioning di Google è stato aggiunto al catalogo delle app per semplificare la configurazione dell'integrazione. Gli amministratori possono ora configurare provisioning per Google utilizzando miniOrange app preconfigurata Semplificando l'integrazione e riducendo i tempi di configurazione.
Applicazione della scadenza della password di amministratore: Risolto un problema per cui Agli amministratori non veniva richiesto di impostare una nuova password. quando la loro password è scaduta. Gli amministratori con password scadute ora ricevono una notifica e sono tenuti a reimpostare la propria password quando accedono alla dashboard di amministrazione, in base alle policy di password configurate.
Miglioramenti all'integrazione con BigCommerce:
Aggiunto supporto per Nome del gruppo clienti nell'applicazione BigCommerce B2C.
Migliora personalizzazione del marchio e notifiche via e-mail durante l'installazione dell'applicazione.
Miglioramenti all'interfaccia utente e all'usabilità: Sono stati apportati diversi miglioramenti per ottimizzare l'usabilità del pannello di amministrazione.
Rinnovato il Pagina Gestisci gruppi con funzionalità di assegnazione utente migliorate.CLICCA QUI [Per saperne di più]
Aggiornato il Pagina dei campi di appartenenza al gruppo Interfaccia utente con layout migliorato e integrazione API.CLICCA QUI [Per saperne di più]
Integrato Mappatura delle policy utente con la pagina delle policy di accesso all'app. per semplificare la configurazione delle policy.CLICCA QUI [Per saperne di più]
Migliorato il Aggiungi pagina cliente (frontend) per una migliore usabilità.
Aggiunta del supporto per nome, cognome e nome utente nel modello OTP solo tramite e-mail.
Implementazione di OAuth 2.0 per gateway SMTP - Office 365:
Aggiunto il supporto OAuth 2.0 per SMTP di Office 365 in sostituzione dell'autenticazione di base obsoleta. Questo aggiornamento consente l'autenticazione sicura basata su token per l'invio di email tramite il gateway SMTP di Office 365.
Interfaccia utente migliorata del provider di posta elettronica personalizzato.
Aggiunta del supporto per nome, cognome e nome utente nel modello OTP solo tramite e-mail.
Implementazione OAuth 2.0 per il gateway SMTP - Office 365:
Aggiunto il supporto OAuth 2.0 per SMTP di Office 365 in sostituzione dell'autenticazione di base obsoleta. Questo aggiornamento consente l'autenticazione sicura basata su token per l'invio di email tramite il gateway SMTP di Office 365.
Interfaccia utente migliorata del provider di posta elettronica personalizzato.
Importazioni pianificate automatizzate con configurazione dell'interfaccia utente (accesso anticipato): Abbiamo gettato le basi per l'automazione pianificata nella piattaforma. Attualmente, è possibile impostare importazioni ricorrenti per utenti, gruppi e appartenenze a gruppi per tutte le applicazioni di provisioning. Non è più necessario importare manualmente gli utenti tramite CSV. Questa è la base per un framework di pianificazione più ampio che implementeremo entro la fine dell'anno. Questa opzione è disponibile solo su richiesta. Per ottenere l'accesso, invia un'e-mail al tuo CSM o apri un ticket con "Importazioni pianificate Beta" nell'oggetto. Abiliteremo la funzione per il tuo tenant e ti guideremo nella configurazione. Una volta abilitata, troverai le impostazioni in Automazioni >> Pianificazioni. Scopri di più
Fornire utenti da un file server remoto: Ora è possibile importare i record utente direttamente da un server SFTP. Il sistema interroga i percorsi SFTP designati a intervalli configurabili (impostazione predefinita: 5 minuti), analizza i record utente in formato JSON o CSV e crea automaticamente gli account in miniOrange. Per abilitare questa opzione, vai su App >> Aggiungi applicazione e crea un'applicazione di sincronizzazione del server file. Scopri di più
Identità condivisa specifica dell'app: Il comportamento dell'identità condivisa può essere configurato a livello di applicazione anziché a livello globale, garantendo un controllo preciso su dove attivarla. Questa funzionalità è supportata nelle applicazioni SAML, JWT e OAuth.
È possibile configurarlo utilizzando l'opzione Identità condivisa nelle impostazioni avanzate dell'app. Per il flusso della Console Self Service, l'Identità condivisa può essere gestita tramite l'opzione Abilita accesso utente condiviso per la dashboard dell'utente finale nelle impostazioni delle preferenze del cliente. Scopri di più
Trasformazione degli attributi in fase di esecuzione: Ora è possibile impostare regole personalizzate per modificare automaticamente gli attributi del profilo utente durante le operazioni di creazione o aggiornamento degli utenti nel sistema. Per iniziare, consultare le impostazioni in Automazioni >> Regole. Scopri di più
MIGLIORAMENTI:
Approvvigionamento:
Supporto completo del nome negli eventi di provisioning: Incluso un attributo di nome completo dedicato per "App di provisioning personalizzate" che viene passato alle applicazioni esterne quando si attivano azioni di provisioning.
RBAC per le app del server SCIM: Sincronizza automaticamente ruoli e autorizzazioni utente con le applicazioni abilitate per SCIM, consentendo ai sistemi a valle di applicare i controlli di accesso senza necessità di mappatura manuale dei ruoli. Scopri di più
Controllo eliminazione utente: Scegli di eliminare o disabilitare gli utenti in miniOrange quando vengono rimossi dall'app di origine durante la sincronizzazione del provisioning degli utenti.
Aggiornamenti in blocco delle password per gli utenti finali: Imposta password per più utenti contemporaneamente, utile per ripristini di conformità, incidenti di sicurezza o scenari di onboarding di massa.
Sincronizzazione di gruppo migliorata di Active Directory: Gli utenti e i gruppi non condividono più lo stesso filtro di ricerca e la stessa base di ricerca, ma possono configurarli in modo indipendente per un controllo più preciso delle importazioni.
Importazione alias nome utente Active Directory: Recupera gli alias degli utenti da Active Directory per supportare i sistemi legacy e i nomi utente di accesso alternativi. Associa gli attributi di Active Directory agli alias degli utenti di miniOrange nella configurazione LDAP/AD >> Attributi >> Attributi di provisioning. Scopri di più
Controllo migliore di Active Directory: Le operazioni di provisioning LDAP/AD ora registrano audit trail dettagliati e contesti di errore, semplificando la diagnosi di errori di sincronizzazione e problemi di autorizzazione.
Audit amministrativi:
Audit delle modifiche alla configurazione del provisioning: Ogni azione amministrativa su tutte le app di provisioning viene ora verificata e disponibile come report. Puoi accedere a Report >> Report di controllo attività amministrativa per ottenere i tuoi log.
Flussi di lavoro:
Migliore segnalazione dei conti dormienti: I report attivati dal flusso di lavoro per gli account inattivi possono ora essere inviati a più indirizzi e-mail oltre all'amministratore principale.
Miglioramenti visivi e di usabilità:
Le pagine di configurazione di CAS IDP, AWS Cognito IDP, le pagine di configurazione delle directory del database e le pagine dell'applicazione di provisioning SCIM per Slack e Salesforce ora presentano interfacce riprogettate con layout migliorati per una maggiore usabilità e tempi di caricamento più rapidi. Scopri di più
12 gennaio 2026
Versione: 4.16.0Cloud
COSA C'È DI NUOVO:
Corrispondenza numerica nelle notifiche push: Gli attacchi MFA basati su notifiche push sono in aumento. Abbiamo aggiunto la verifica numerica alle notifiche push, in modo che gli utenti debbano confermare un numero specifico sul proprio dispositivo anziché limitarsi a toccare "Approva". Questo impedisce le approvazioni accidentali e contribuisce a ridurre l'affaticamento da MFA causato dagli attacchi di spam. Scopri di più
Miglioramento delle impronte digitali del dispositivo e del controllo della postura: Presentiamo un nuovo approccio di fingerprinting dei dispositivi che garantisce l'accesso alle applicazioni solo ai dispositivi attendibili, combinando l'identità del dispositivo con controlli di sicurezza contestuali. Questo nuovo approccio identifica i dispositivi in modo sicuro utilizzando attributi hardware e profili di base. Gli amministratori possono ora definire attributi e punteggi di rischio personalizzati, consentire/richiedere l'autenticazione a più fattori (MFA) o bloccare automaticamente l'accesso in base al rischio calcolato e supportare una registrazione flessibile: auto-registrazione, dispositivi pre-approvati o registrazione silenziosa. Scopri di più
Autenticazione Radius: L'autenticazione Radius ora supporta EAP-MSCHAPv2 per una maggiore compatibilità con i protocolli.
Miglioramenti nella gestione dei token hardware: Gestire i token hardware ora è più semplice e flessibile. Gli utenti possono ora avere più token assegnati. Gli amministratori possono visualizzare e assegnare i token in blocco e gli utenti possono sincronizzare tutti i loro token C100 con un solo clic. Scopri di più
MIGLIORAMENTI:
Trasparenza nell'esecuzione e migliore reporting per i flussi di lavoro: I flussi di lavoro non riusciti mostrano esattamente quale fase si è interrotta e perché, con registri degli errori dettagliati. I flussi di lavoro pianificati e gli errori di creazione utente ora evidenziano errori dettagliati, così non dovrai più indovinare cosa è andato storto.
Migliore logica condizionale nei flussi di lavoro: Le condizioni di filtro funzionano sugli attributi non obbligatori e ora è possibile concatenare la logica AND/OR per regole complesse.
Assegnazione automatica dei ruoli tramite flussi di lavoro: Oltre ai gruppi, ora puoi impostare flussi di lavoro per assegnare automaticamente gli utenti ai ruoli.
Limiti di restrizione IP aumentati: Le liste consentite/bloccate degli IP ora supportano più di 255 voci. Se hai raggiunto questo limite, puoi tranquillamente ampliare la tua offerta.
Supporto dell'autorizzazione OAuth 2.0 per GMAIL come SMTP: Abbiamo aggiunto il supporto per OAuth 2.0 come alternativa sicura basata su token per l'autenticazione tramite Gmail per SMTP. L'autenticazione di base continua a funzionare.
Miglioramenti alla politica sulle password: Ora è possibile limitare il numero di caratteri che possono essere presenti nella password di un utente, inclusi indirizzo email, nome, cognome o nome utente. Scopri di più
Limitazione della velocità nell'autenticazione Radius: Migliore limitazione della velocità per i flussi MFA durante l'autenticazione Radius. Aiuta a contrastare gli attacchi brute-force contro VPN e dispositivi di rete.
Miglioramenti CAPTCHA: Il CAPTCHA non è più un sistema "tutto o niente". Gli amministratori possono ora abilitarlo in modo indipendente per l'accesso, la registrazione o la password dimenticata dalle Impostazioni del prodotto.
Auditing SSO - Integrazione SIEM: Invia i log di controllo SSO direttamente al tuo strumento SIEM per analisi centralizzate, rilevamento delle minacce e reporting sulla conformità. Non sono necessarie esportazioni manuali.
Miglioramenti visivi e di usabilità: Le pagine di configurazione Assegna token hardware agli utenti, Assegna token, Campi profilo utente e Campi personalizzati gruppo sono state modernizzate e aggiornate per una migliore usabilità e tempi di caricamento più rapidi.
11 gennaio 2026
Versione: 4.15.0CloudOn-premise
COSA C'È DI NUOVO:
Supporto RBAC nell'app di provisioning personalizzata: Gestisci i ruoli e le autorizzazioni dell'applicazione esterna e assegna ruoli agli utenti dell'app esterna tramite le API di miniOrange IAM.
MIGLIORAMENTI:
Miglioramenti del modello GRID: Aggiunta l'opzione per consentire all'amministratore di modificare le dimensioni della griglia e la lunghezza dell'OTP da utilizzare per l'autenticazione del modello di griglia.
Miglioramenti all'audit dell'autenticatore MO: Segnalazioni di notifiche push migliorate al momento della ricezione sull'app miniOrange Authenticator.
Interfaccia utente migliorata per le applicazioni SAML e TACACS: Abbiamo rinnovato l'interfaccia utente per le pagine di configurazione delle applicazioni SAML e TACACS. Questi aggiornamenti offrono un layout più pulito, una migliore usabilità e un'esperienza di configurazione più coerente in tutta la dashboard di miniOrange.
Supporto per caratteri speciali in BigCommerce SSO: Aggiunto il supporto per gli indirizzi email contenenti caratteri speciali durante l'integrazione SSO di BigCommerce.
Miglioramenti della paginazione nel provisioning personalizzato: Miglioramenti nella paginazione per le importazioni basate su API nell'app di provisioning personalizzato. Ora sono supportati più metodi di paginazione predefiniti.
Supporto per il parametro return_to nel flusso JWT SSO: Il parametro return_to dalle richieste SSO JWT in arrivo viene ora mantenuto e aggiunto all'URL di reindirizzamento finale dopo l'autenticazione.
Supporto di gruppi annidati per le importazioni di Active Directory: È stata aggiunta una nuova opzione per l'importazione di gruppi nidificati all'interno del servizio di provisioning. Se abilitata, gli utenti ricevono automaticamente l'appartenenza a gruppi nidificati.
Supporto per la sincronizzazione delle password per il gateway LDAP: Supporto per la sincronizzazione delle password per le directory LDAP locali tramite miniOrange LDAP Gateway. Quando una password viene aggiornata in miniOrange, verrà automaticamente sincronizzata con le directory LDAP locali tramite miniOrange LDAP Gateway.
BUG FIX:
Correzione per il problema di Enforce 2FA che non si ripristina per gli utenti non registrati: Risolto un problema per cui agli utenti non registrati veniva comunque richiesto di registrarsi tramite 2FA anche dopo aver disabilitato Enforce 2FA. Ora la pagina di registrazione viene visualizzata solo quando Enforce 2FA è abilitato.
Gestione degli errori migliorata per tentativi di accesso simultanei: Abbiamo aggiornato il comportamento del flusso di accesso quando è abilitata l'opzione "Impedisci accesso simultaneo". Il sistema ora rileva correttamente i tentativi di accesso simultanei e mostra il messaggio corretto anziché messaggi di errore fuorvianti o errati, garantendo un'esperienza di accesso più fluida e trasparente.
Esperienza 2FA e Authenticator migliorata: I nomi visualizzati per i diversi metodi di autenticazione a due fattori sono stati aggiornati per una maggiore chiarezza e coerenza. Inoltre, i report sulle notifiche push sull'app mobile miniOrange Authenticator sono stati migliorati per un controllo e una visibilità più accurati.
Correzione della convalida CAPTCHA: Maggiore sicurezza grazie alla garanzia che la convalida CAPTCHA sia costantemente richiesta e verificata per ogni tentativo in cui CAPTCHA è abilitato.
Novembre 21st, 2025
Versione: 4.14.1Cloud
Assegnazione di app/gruppi in applicazioni SSO e di provisioning personalizzato: La sezione Policy in tutte le applicazioni SSO e Custom Provisioning è stata aggiornata per includere Assegna gruppi, consentendo agli amministratori di assegnare gruppi alle applicazioni e mappare le policy corrispondenti
Assegnazione in blocco dei criteri di gruppo: Durante l'assegnazione di policy e gruppi alle applicazioni (OAuth, JWT, Radius, Passwordless e Desktop), è stata introdotta una nuova sezione Policy che consente di creare policy per più gruppi contemporaneamente, migliorando notevolmente l'efficienza e le capacità di gestione delle policy.
[In questa versione sono stati risolti alcuni bug e sono state apportate delle correzioni.]
Novembre 17th, 2025
Versione: 4.14.0Cloud
Questa versione si concentra sul miglioramento della stabilità dell'autenticazione, dell'esperienza di configurazione dell'amministratore e dell'accuratezza dei dati utente:
Aggiornamento e-mail di supporto durante il caricamento in blocco degli utenti: L'azione di aggiornamento nelle azioni di caricamento e provisioning CSV dell'utente ora aggiorna le email insieme ad altri attributi.
Correzione per errore di autenticazione con configurazione miniOrange–LDAP: Risolto un problema per cui l'autenticazione non riusciva per credenziali miniOrange valide quando miniOrange era impostato come IdP primario e LDAP come directory predefinita.
Miglioramento nella configurazione del provider SMS personalizzato: Migliorata la configurazione del provider SMS personalizzato per gestire meglio gli errori durante il salvataggio della configurazione.
Ottobre 16th, 2025
Versione: 4.13.0CloudOn-premise
COSA C'È DI NUOVO:
Automazione del flusso di lavoro: Metti il tuo IAM in modalità pilota automatico! Automatizza gli eventi critici del ciclo di vita con nuovi incredibili flussi di lavoro per account inattivi, notifiche di scadenza password, ecc. Ora puoi definire senza sforzo azioni e regole automatizzate per gestire gli utenti inattivi, avvisare proattivamente gli utenti prima della scadenza della password e potenziare il tuo processo di onboarding, il tutto da un unico potente centro di comando.
Integrazione degli strumenti SIEM: Potenzia la tua visibilità sulla sicurezza! Abbiamo sbloccato un'integrazione perfetta con diversi strumenti SIEM leader del settore come Splunk, Sumo Logic e Wazuh. Ora puoi trasmettere in streaming i log di audit critici a più destinazioni in tempo reale, ottenendo una visibilità senza pari, una solida tolleranza agli errori e un monitoraggio della conformità impeccabile.
Provisioning delle licenze di Office 365: Dite addio al passaggio da un portale all'altro! Ora potete assegnare e annullare l'assegnazione delle licenze di Microsoft 365 per utenti e gruppi direttamente dalla console miniOrange. Semplificate il flusso di lavoro e riducete la dipendenza dal Portale di Amministrazione Microsoft per la gestione quotidiana delle licenze.
Servizio di pianificazione (Fase 1): Introdotto un microservizio autonomo per gestire l'automazione basata sul tempo in tutto il IAM piattaforma. Lo scheduler consente l'esecuzione di flussi di lavoro ricorrenti, come controlli di scadenza delle password, pulizia degli utenti inattivi e trigger di notifiche.
MIGLIORAMENTI:
Miglioramenti di BigCommerce B2B: Supporto B2B esteso per SSO e gestione utenti in BigCommerce. Gli amministratori possono ora gestire la creazione e gli aggiornamenti degli utenti a livello di organizzazione direttamente tramite miniOrange, semplificando l'onboarding per i clienti B2B.
Impersonificazione di Super Admin: I Super Admin possono ora accedere in modo sicuro agli account amministrativi dei clienti tramite SSO per facilitare la risoluzione dei problemi e la configurazione. Migliora l'efficienza operativa e il supporto senza compromettere la sicurezza dell'account.
Aggiornamenti del framework di provisioning: Rifattorizzazione dell'architettura del servizio di provisioning per supportare future integrazioni multi-app. Migliorata la coerenza delle API e spostata la gestione delle app di provisioning su React per una migliore scalabilità e manutenibilità.
BUG FIX:
Miglioramenti al controllo della licenza: Corretta la convalida delle licenze per le API CRUD degli utenti Super Admin. Garantisce un'applicazione accurata delle licenze per tutte le operazioni amministrative.
Ottobre 9th, 2025
Versione: 4.12.0Cloud
COSA C'È DI NUOVO:
Configurazione dell'accesso social con un clic: Gli amministratori possono abilitare l'accesso social con un solo clic, consentendo agli utenti finali di accedere utilizzando i loro account social preferiti (Google, Facebook, Apple, ecc.), rendendo più rapida l'esecuzione di POC e l'integrazione dei test prima di passare alla produzione.
Nuovo metodo MFA - Modello a griglia: Una nuova opzione MFA che utilizza codici basati su griglia e non richiede un telefono, offrendo agli utenti un modo semplice e offline per proteggere i propri account.Guida dettagliata]
Categorizzazione delle app nella dashboard: La Dashboard dell'utente finale è stata riprogettata con il supporto per le categorie di app (ad esempio, Produttività, Risorse umane, Collaborazione). Le applicazioni possono ora essere raggruppate in queste categorie anziché in un unico elenco, semplificando l'individuazione e l'avvio delle app da parte degli utenti.
Esportazione in blocco rinnovata: Framework di esportazione in blocco scalabile e resiliente, progettato per gestire operazioni di esportazione dati su larga scala in modo affidabile e sicuro. I clienti riceveranno una notifica via e-mail con lo stato di esito positivo/negativo ogni volta che il report sarà pronto, con un link per il download sicuro (attualmente disponibile per utenti e gruppi specifici; un'implementazione più ampia seguirà).
Supporto multiplo YubiKey: Aggiunto il supporto per l'assegnazione di più token hardware YubiKey a un singolo utente. Gli utenti possono ora registrarsi e autenticarsi utilizzando una qualsiasi delle YubiKey collegate, garantendo ridondanza e flessibilità.
Registrazione automatica del dispositivo: È stata introdotta la registrazione automatica dei dispositivi, che consente agli amministratori di imporre la registrazione automatica dei dispositivi durante l'accesso degli utenti. Ciò migliora il controllo degli accessi basato sui dispositivi e semplifica l'applicazione delle policy.
MIGLIORAMENTI:
Opzione per formattare gli attributi multivalore nelle risposte SAML, JWT e OAuth: Aggiunto supporto per la gestione dell'invio degli attributi multivalore in SSO Token Claims and Attributes. Ora è possibile inviare attributi multivalore come stringa o array.
Miglioramenti nella convalida del nome utente: Convalida del nome utente migliorata nei flussi di creazione e aggiornamento degli utenti per garantire coerenza e una migliore gestione degli errori durante la registrazione e gli aggiornamenti del profilo.
Opzione per passare dalla vecchia alla nuova dashboard: Gli amministratori possono ora consentire agli utenti di passare dalla dashboard classica a quella moderna e viceversa dalle Impostazioni prodotto, consentendo flessibilità durante le implementazioni graduali.Guida dettagliata]
Sincronizzazione del token di visualizzazione C100 al primo accesso: Gli utenti possono ora sincronizzare il loro token di visualizzazione C100 durante il primo accesso, garantendo un'esperienza di onboarding e attivazione del token senza intoppi.
Endpoint semplificati per SAML SSO: Un singolo endpoint ora supporta sia gli accessi avviati da SP sia quelli avviati da IdP, semplificando la configurazione e riducendo la dipendenza da più endpoint.
BUG FIX:
Correzione aggiornamento e-mail: Risolto un problema per cui gli amministratori non potevano aggiornare l'indirizzo email di un utente quando corrispondeva al suo nome utente (in formato email). Questo aggiornamento garantisce un allineamento corretto tra indirizzo email e nome utente, senza errori.
Miglioramenti dei metadati SAML: Implementata la mappatura automatica degli URL SSO e dei formati NameID dai metadati IdP quando si utilizza il binding POST. Ciò riduce gli errori di configurazione manuale e migliora l'affidabilità dell'SSO.
Correzioni ai criteri delle password: Risolti i problemi relativi ai messaggi di errore mancanti durante i flussi di reimpostazione della password. Risolto anche un problema relativo all'applicazione dei criteri di password durante la registrazione in linea.
24 settembre 2025
Versione: 4.11.3Cloud
MIGLIORAMENTI:
Denominazione coerente dei dispositivi per FIDO2: I nomi dei tipi di dispositivo per FIDO2 erano incoerenti nei diversi flussi, il che poteva confondere gli utenti. Tutti i tipi di dispositivi FIDO2 sono ora standardizzati come "token FIDO2" in tutto il prodotto, garantendo un'esperienza più chiara e coerente.
Operatore "Non contiene" nell'automazione dei trigger delle regole: Aggiunto il supporto per l'operatore "Non contiene" in Rule Trigger Automation, consentendo configurazioni delle regole più flessibili e precise.
Correzioni nella sincronizzazione degli attributi di BigCommerce: Risolti i problemi relativi agli aggiornamenti dei campi dei moduli e alla gestione degli indirizzi in BigCommerce durante la sincronizzazione degli attributi personalizzati.
Cancella sessioni attive per SuperAdmin: Risolto un problema per cui i SuperAdmin riscontravano un errore "Pagina non trovata" quando tentavano di cancellare le sessioni attive per gli amministratori dei clienti. Ora i SuperAdmin possono cancellare correttamente le sessioni attive come previsto.
Pagina di configurazione LDAP di AD: Miglioramento dell'usabilità con una categorizzazione più chiara delle sezioni, rendendo la configurazione LDAP più facile da navigare e gestire.
Pagina della politica sulle password: Interfaccia utente rinnovata per la definizione dei requisiti di complessità delle password. Aggiunte opzioni avanzate per offrire agli amministratori un controllo più preciso sulle policy relative alle password.
Pagina di configurazione dell'app RADIUS: Flussi di aggiunta/modifica aggiornati con un'interfaccia utente più intuitiva. Gli amministratori possono ora configurare le app RADIUS e assegnare policy in un unico passaggio, senza dover navigare su pagine separate.
Pagina Gestisci ruoli: Interfaccia utente rinnovata per la gestione dei ruoli. Pagine associate aggiornate per semplificare le azioni chiave, tra cui Assegna utenti, Assegna utente e Rimuovi utente.
17 settembre 2025
Versione: 4.11.2Cloud
MIGLIORAMENTI:
Miglioramenti dell'interfaccia utente per la registrazione FIDO2: Migliorati i flussi di onboarding degli utenti per la configurazione di FIDO2 MFA. Gli utenti dovrebbero ora godere di un'esperienza utente migliore durante la registrazione in linea rispetto a prima.
Prima:
Miglioramento:
Sincronizzazione utente AD migliorata: Risolto un problema per cui gli utenti disabilitati in Active Directory venivano importati in miniOrange con stato Abilitato. D'ora in poi, lo stato dell'utente dovrebbe essere sincronizzato correttamente, garantendo uno stato dell'account coerente tra AD e miniOrange.
Assegnazione del token hardware SuperAdmin: Ora i Super Admin hanno la possibilità di assegnare token hardware direttamente agli utenti.
BUG FIX:
Correzione degli attributi personalizzati: Risolto un problema per cui gli attributi del profilo personalizzato venivano cancellati quando gli utenti effettuavano l'accesso tramite un IDP esterno. Gli attributi non mappati tramite JIT o inseriti al momento della registrazione ora rimarranno intatti, evitando la perdita involontaria di dati.
Correzioni alla configurazione MFA: Risolto un problema per cui alcuni metodi di autenticazione non erano visibili nella pagina di configurazione MFA. Tutti i metodi (verifica telefonica tramite IVR, autenticazione tramite codice QR, OTP tramite SMS/e-mail) ora vengono visualizzati correttamente.
Correzione del tempo di disconnessione nei report: È stato corretto il tempo di disconnessione mostrato nei report di utilizzo del download SSO per una maggiore precisione.
Impedisci ai browser di abilitare il salvataggio automatico della password: Aggiunta un'opzione per impedire ai browser di salvare automaticamente le credenziali di accesso nella pagina di accesso di miniOrange. Vai a Impostazioni prodotto >> Impostazioni >> Sicurezza e Abilita il Impedisci il salvataggio automatico delle credenziali opzione per abilitare questa funzionalità.
Miglioramenti nella visualizzazione del metodo 2FA: Risolte le incongruenze di visualizzazione nell'elenco utenti per i metodi 2FA. I nomi dei metodi ora sono più descrittivi (ad esempio, "OTP tramite SMS" anziché semplicemente "SMS").
Invia e-mail per l'attivazione MFA: Migliori Invia e-mail per l'attivazione MFA l'opzione nel menu a discesa Azione elenco utenti è ora disponibile a livello globale senza alcuna dipendenza da Invia e-mail per l'attivazione MFA opzione sotto Opzioni 2FA per gli utenti finali.
Settembre 1st, 2025
Versione: 4.11.0Cloud
COSA C'È DI NUOVO:
Supporto MFA per impronte digitali: DigitalPersona (su richiesta): Nuova opzione biometrica per l'autenticazione a due fattori (2FA) tramite scanner di impronte digitali compatibili con DigitalPersona, disponibile nei flussi di accesso standard e SSO.
Migliori controlli SuperAdmin per l'accesso alle app: I Superadmin ora hanno la possibilità di stabilire e gestire quali clienti hanno accesso alle applicazioni aggiunte dai SuperAdmin. Vai all'elenco delle app, clicca sui 3 puntini e seleziona l'opzione "Gestisci accesso" per iniziare.
Supporto alias nome utente: Hai più nomi utente o indirizzi email alternativi su diverse app per lo stesso utente? Gli amministratori possono ora definire e gestire gli alias per gli account utente, semplificando la centralizzazione e la gestione di più identificatori su diverse piattaforme. Vai su Impostazioni >> Utenti e attiva "Abilita alias nome utente" per iniziare.
Configurazione semplificata dell'estensione del browser: Sono stati rimossi i campi avanzati raramente utilizzati e semplificate le scelte relative al tipo di app. L'aggiunta di un'app personalizzata ora porta direttamente alla creazione dei criteri per una configurazione più rapida.
BUG FIX:
Correzione della data/ora dell'ultimo accesso in alcuni flussi di accesso: Risolto un problema per cui l'accesso SSO avviato da SP non aggiornava la colonna dttm Ultimo accesso nella sezione Utenti.
Luglio 8th, 2025
Versione: 4.10.0Cloud
COSA C'È DI NUOVO:
Miglioramenti SSO:
SSO flessibile avviato da IDP: Aggiunto supporto per il passaggio di attributi utente nell'URL di accesso SSO per flussi avviati da IDP in applicazioni OAuth e senza password.
Azioni SAML personalizzate: Nuovo supporto webhook per le applicazioni SAML per eseguire logica personalizzata prima che vengano elaborati gli attributi di risposta SAML.
Miglioramenti OpenID: Numerosi miglioramenti all'OpenID implicito, alle credenziali client, ai tipi di concessione delle password, agli endpoint di introspezione e altro ancora.
Miglioramenti MFA:
Iscrizione forzata all'MFA: Supporto per imporre la configurazione MFA al primo accesso per l'accesso avviato da IDP esterno.
Microsoft Push MFA: Aggiunto supporto per Microsoft Push come metodo 2FA.
API di gestione dei dispositivi FIDO: Aggiunte API per configurare i dispositivi FIDO per 2FA da remoto.
Sicurezza MFA avanzata: Aggiunta limitazione della velocità per i flussi "Rinvia OTP" e tentativi MFA non validi.
Miglioramenti del raggio: Aggiunto supporto di internazionalizzazione per i messaggi di risposta RADIUS.
Nuove opzioni di onboarding: È stata aggiunta una funzionalità che consente agli amministratori di inviare un'e-mail di attivazione utente all'indirizzo e-mail alternativo dell'utente.
Miglioramenti alla dashboard dell'utente finale:
Dashboard utente personalizzata: Gli utenti finali possono ora contrassegnare le app come preferite per accedervi più facilmente dalla loro dashboard.
Miglioramenti dell'interfaccia utente:
Interfaccia utente di amministrazione delle app migliorata: Pagine di configurazione rinnovate per applicazioni Desktop, Passwordless, JWT, OAuth, con un'interfaccia moderna e coerente.
Interfaccia utente di amministrazione della configurazione MFA migliorata: Le sezioni "Opzioni 2FA per utenti finali" e "Metodi di accesso 2FA alternativi" sono state rinnovate per creare un'interfaccia coerente e moderna.
Interfaccia utente migliorata per i criteri di accesso: È stata aggiornata l'interfaccia utente per le pagine dei criteri di accesso all'app.
Miglioramenti del provisioning:
Elenco attivo: Configurazione e provisioning migliorati per Active Directory, garantendo una sincronizzazione più affidabile.
App di provisioning personalizzate: Ora supporta l'importazione di utenti.
Azure AD/Office 365: Ora include il supporto per il provisioning di gruppo.
BUG FIX:
L'autenticazione di fallback da Active Directory a miniOrange ora funziona correttamente nel flusso del broker.
L'abilitazione/disabilitazione degli utenti attiva correttamente il provisioning su tutti i flussi.
Aggiornate diverse librerie sottostanti per risolvere le vulnerabilità della sicurezza e migliorare la stabilità complessiva del sistema.
12 Giugno 2025
Versione: 4.9.3On-Premise
Questa release si concentra principalmente sull'allineamento del set di funzionalità del nostro prodotto on-premise con quello della nostra offerta basata su cloud. Indirizza e incorpora specificamente tutte le nuove funzionalità e i miglioramenti introdotti nel cloud dopo la versione 4.9.2.
14 maggio 2025
Versione: 4.9.2Cloud
COSA C'È DI NUOVO:
Aggiunto supporto per attributi di gruppo personalizzati nel provisioning SCIM.
Aggiunto supporto per gli attributi di appartenenza al gruppo utenti nel provisioning SCIM.
BUG FIX:
Risolto un problema con gli attributi multivalore nella risposta SAML, in cui alcuni provider di identità (ad esempio Google Workspace) inviavano valori iniziali vuoti, causando errori di SSO. Il parser ora gestisce correttamente questi casi ignorando le voci vuote.
È stato risolto un problema per cui gli avvisi e-mail non venivano inviati agli utenti bloccati a causa di tentativi di autenticazione errati nei flussi di autenticazione RADIUS e API.
Risolto un problema per cui gli amministratori aggiuntivi e i ruoli personalizzati avevano accesso a tutti i metodi MFA, ignorando le restrizioni impostate dall'amministratore principale. Ora dovrebbero avere accesso solo ai metodi MFA abilitati esplicitamente dall'amministratore.
È stato risolto un problema che consentiva agli utenti disabili di accedere quando si autenticavano da una fonte esterna.
Risolto un problema per cui la notifica push non riusciva a causa della scadenza del token del dispositivo iOS.
Risolti i problemi relativi alla creazione di utenti SSO e JIT: gli utenti disabilitati provenienti da directory esterne non possono più autenticarsi tramite SSO e i record obsoleti provenienti da fonti esterne durante la creazione di utenti JIT ora vengono impediti.
Risolto un problema con la creazione di nuovi ruoli con capacità personalizzate, in cui le capacità personalizzate aggiunte venivano salvate nel ruolo padre anziché nel nuovo ruolo.
Risolti vari bug e apportati miglioramenti all'interfaccia utente nella sezione Personalizzazione.
Aprile 21st, 2025
Versione: 4.9.1Cloud
MIGLIORAMENTI:
La funzionalità C100 Token Sync è stata migliorata.
È stato risolto il problema per cui l'aggiunta di una capacità personalizzata a un nuovo ruolo la salvava erroneamente nel ruolo padre.
BUG FIX:
Il problema relativo all'autenticazione Yubikey come metodo MFA per i client RADIUS è stato risolto.
Il problema relativo alla risposta dell'app JWT per gli URL SSO esterni è stato risolto.
È stato risolto il problema per cui i report sull'utilizzo dell'SSO non mostravano dati quando l'indirizzo email dell'amministratore era diverso dal suo nome utente.
Il problema per cui i codici di sicurezza venivano visualizzati durante il download anche se disattivati è stato risolto; ora sono correttamente disponibili solo se abilitati esplicitamente.
È stata corretta la convalida non necessaria dell'URL di reindirizzamento che impediva la modifica dell'applicazione desktop.
È stata ripristinata la corretta messaggistica di errore quando un utente e un'applicazione si trovavano in gruppi diversi (il precedente problema di messaggistica errata è stato risolto).
È stato risolto il problema relativo alle connessioni alla directory LDAP, in cui la password dell'account di associazione veniva salvata temporaneamente e il pulsante Annulla non funzionava correttamente.
È stato risolto il problema relativo al recupero dei gruppi di utenti per nomi utente/email da IdP esterni che non erano in minuscolo.
È stato risolto l'errore che si verificava durante l'ordinamento della colonna "Ultimo accesso" a causa di un parametro di richiesta errato.
Il problema per cui il gateway SMS miniOrange personalizzato non veniva applicato come gateway predefinito è stato risolto.
Ora è stato impedito l'accesso ai dispositivi TACACS con password scadute e l'eliminazione dei privilegi personalizzati (che in precedenza non funzionava) è stata corretta/ripristinata.
È stato risolto il problema che causava la visualizzazione di un doppio codice QR nel flusso di registrazione in linea delle notifiche push.
Vulnerabilità:
È stata risolta una vulnerabilità WS-Fed, in cui il dominio non veniva convalidato, consentendo potenzialmente l'invio di risposte a endpoint non verificati.
Marzo 6th, 2025
Versione: 4.9.0Cloud
COSA C'È DI NUOVO:
Contabilità TACACS ora supportata: Ora puoi utilizzare la contabilità TACACS per una maggiore sicurezza e registrazione.
Sicurezza avanzata per OAuth/OIDC: L'algoritmo HS-256 è ora supportato per i token ID, aggiungendo un ulteriore livello di sicurezza.
Gestione delle app più semplice: La pagina App associate ora ha una nuova interfaccia utente con integrazione API perfetta.
Miglior controllo MFA: Ora è possibile visualizzare nei report le informazioni relative al dispositivo per tutti i metodi MFA.
Transazioni e-mail OOB semplificate: Una pagina miniOrange dedicata consente agli utenti di accettare o rifiutare facilmente le transazioni e-mail fuori banda (OOB).
MIGLIORAMENTI:
Esperienza più fluida con l'estensione del browser: Sono stati apportati aggiornamenti alle pagine di creazione e modifica dell'app per un flusso di lavoro più intuitivo.
Migliore gestione del supporto: D'ora in poi, le email dell'assistenza clienti verranno inoltrate all'email del super amministratore quando vengono assegnati super amministratore non predefiniti.
Interfaccia utente più pulita per provider SMS/SMTP personalizzati: Per evitare confusione, i pulsanti per le transazioni tramite e-mail e SMS saranno nascosti quando si utilizza un provider personalizzato.
Gestione migliorata delle licenze Super Admin: Ora i super amministratori possono assegnare le licenze in modo più efficiente.
API utente più dettagliata: L'API Get User ora recupera i ruoli utente insieme ad altri dettagli utente per una migliore visibilità.
Supporto TOTP in miniOrange Authenticator: L'app miniOrange Authenticator supporta ora TOTP, offrendo un ulteriore metodo di autenticazione sicura.
BUG FIX:
Risolto il problema di aggiornamento del nome del super amministratore: La modifica del nome del super amministratore non causerà più errori di convalida dell'email.
Problema di registrazione utente risolto: Ora gli utenti possono registrarsi senza problemi e senza riscontrare alcuna difficoltà.
Il flusso avviato da JWT IDP ora funziona correttamente: RelayState ora verrà aggiornato correttamente, garantendo un'autenticazione fluida.
Dati di accesso accurati nel report: Il report di registrazione dell'utente ora visualizzerà correttamente le informazioni dell'ultimo accesso riuscito.
Soluzione rapida per la creazione dei clienti: È stata applicata una correzione per risolvere i problemi di creazione dei clienti.
Problema di mappatura del dominio risolto: Ora la mappatura del dominio funziona come previsto, anche quando RelayState non è incluso nella richiesta SAML.
Problema dello schermo vuoto risolto: I super amministratori non vedranno più una schermata vuota nei modelli di email e SMS.
Corretta convalida input CIDR IPv4: È stata corretta la convalida dell'interfaccia utente per l'input CIDR IPv4 nell'autenticazione adattiva.
Problema di accesso con indirizzo email aggiornato risolto: Ora gli utenti possono effettuare l'accesso senza problemi dopo aver aggiornato il proprio indirizzo email.
Aggiornamento dell'interfaccia utente della dashboard IDP: Le intestazioni e le barre laterali duplicate sono state rimosse per un'interfaccia più pulita e intuitiva.
Versione: 4.8.1On-Premise
I prerequisiti di sistema sono cambiati. Prima di effettuare l'aggiornamento alla nuova versione, si consiglia di aumentare le specifiche di sistema a un minimo di 16 GB. Si prega di controllare questo link per l'elenco completo dei prerequisiti se si sta distribuendo una versione più recente.
Questa release si concentra principalmente sull'allineamento del set di funzionalità del nostro prodotto on-premise con quello della nostra offerta basata su cloud. Indirizza e incorpora specificamente tutte le nuove funzionalità e i miglioramenti introdotti nel cloud dopo la versione 4.4.1.
Per continuare a offrire personalizzazioni di livello mondiale e aggiornamenti più fluidi, abbiamo deciso di modificare la nostra architettura e passare a un framework di microservizi.
Redis, RabbitMQ e un reverse proxy sono componenti richiesti e pre-confezionati con la build. Ti offriamo comunque la flessibilità di usare le tue distribuzioni separate per ciascuno, se lo desideri.
La distribuzione on-premise può ora essere eseguita tramite Docker, nonché tramite il programma di installazione (su Windows) e lo script shell (su Linux).
Gennaio 2nd, 2025
Versione: 4.8.0Cloud
COSA C'È DI NUOVO:
Flusso di lavoro di approvazione dell'app: È stato aggiunto un sistema di richiesta e approvazione delle applicazioni che consentirà agli utenti di richiedere l'accesso a qualsiasi app specificata. Scopri di più
App miniOrange Authenticator: Aggiunto il supporto per l'autenticazione biometrica per le app di autenticazione sia per iOS che per Android. Scopri di più
Applicazioni di estensione del browser: Aggiunto supporto per la creazione in blocco di app di estensione del browser caricando CSV.
Disconnessione singola: Aggiunto il supporto Single Logout per i provider JWT (IDP).
MIGLIORAMENTI:
Campi personalizzati del profilo utente: L'interfaccia utente degli attributi del profilo personalizzato dell'utente è stata aggiornata e gli attributi di registrazione utente predefiniti sono stati uniti. Scopri di più
Modelli di posta elettronica/SMS: Le pagine dei modelli di posta elettronica e SMS sono state unite in una nuova interfaccia utente.
Applicazione Raggio: Sono state aggiunte opzioni nell'app Radius per consentire l'aggiunta di un autenticatore di messaggi e per controllare gli utenti non validi.
Fonti di autenticazione API: Durante l'autenticazione, ora un Application-ID viene inviato alle fonti di autenticazione API nell'intestazione.
BUG FIX:
È stato risolto un problema per cui era possibile impostare qualsiasi valore nell'opzione del periodo di validità dell'autenticazione SAML.
È stato risolto un problema per cui in alcuni casi il tempo di disconnessione non era impostato correttamente per le app OAuth.
È stato risolto un problema per cui agli amministratori aggiuntivi non veniva chiesto di impostare MFA quando era abilitata l'opzione "Obbliga gli utenti a impostare il loro metodo 2FA al primo accesso".
Risolti alcuni problemi riscontrati dal Super Admin durante la ricerca degli utenti.
È stato risolto un problema per cui il logo dell'organizzazione non era visibile nelle richieste di autenticazione Out Of Bound.