Luglio 8th, 2025
Versione: 4.10.0 Cloud
Nuove funzionalità e miglioramenti:
Miglioramenti SSO:
- SSO flessibile avviato da IDP: Aggiunto supporto per il passaggio di attributi utente nell'URL di accesso SSO per flussi avviati da IDP in applicazioni OAuth e senza password.
- Azioni SAML personalizzate: Nuovo supporto webhook per le applicazioni SAML per eseguire logica personalizzata prima che vengano elaborati gli attributi di risposta SAML.
- Miglioramenti OpenID: Numerosi miglioramenti all'OpenID implicito, alle credenziali client, ai tipi di concessione delle password, agli endpoint di introspezione e altro ancora.
Miglioramenti MFA:
- Iscrizione forzata all'MFA: Supporto per imporre la configurazione MFA al primo accesso per l'accesso avviato da IDP esterno.
- Microsoft Push MFA: Aggiunto supporto per Microsoft Push come metodo 2FA.
- API di gestione dei dispositivi FIDO: Aggiunte API per configurare i dispositivi FIDO per 2FA da remoto.
- Sicurezza MFA avanzata: Aggiunta limitazione della velocità per i flussi "Rinvia OTP" e tentativi MFA non validi.
- Miglioramenti del raggio: Aggiunto supporto di internazionalizzazione per i messaggi di risposta RADIUS.
- Nuove opzioni di onboarding: È stata aggiunta una funzionalità che consente agli amministratori di inviare un'e-mail di attivazione utente all'indirizzo e-mail alternativo dell'utente.
Miglioramenti alla dashboard dell'utente finale:
- Dashboard utente personalizzata: Gli utenti finali possono ora contrassegnare le app come preferite per accedervi più facilmente dalla loro dashboard.
Miglioramenti dell'interfaccia utente:
- Interfaccia utente di amministrazione delle app migliorata: Pagine di configurazione rinnovate per applicazioni Desktop, Passwordless, JWT, OAuth, con un'interfaccia moderna e coerente.
- Interfaccia utente di amministrazione della configurazione MFA migliorata: Le sezioni "Opzioni 2FA per utenti finali" e "Metodi di accesso 2FA alternativi" sono state rinnovate per creare un'interfaccia coerente e moderna.
- Interfaccia utente migliorata per i criteri di accesso: È stata aggiornata l'interfaccia utente per le pagine dei criteri di accesso all'app.
Miglioramenti del provisioning:
- Elenco attivo: Configurazione e provisioning migliorati per Active Directory, garantendo una sincronizzazione più affidabile.
- App di provisioning personalizzate: Ora supporta l'importazione di utenti.
- Azure AD/Office 365: Ora include il supporto per il provisioning di gruppo.
Correzioni di bug:
- L'autenticazione di fallback da Active Directory a miniOrange ora funziona correttamente nel flusso del broker.
- L'abilitazione/disabilitazione degli utenti attiva correttamente il provisioning su tutti i flussi.
- Aggiornate diverse librerie sottostanti per risolvere le vulnerabilità della sicurezza e migliorare la stabilità complessiva del sistema.