RAC/M Identity™ est notre solution simple et efficace de gouvernance des identités (GIA) qui permet aux grandes et petites entreprises de comprendre et de gérer les relations complexes entre les utilisateurs et leurs accès aux ressources physiques et numériques, sur site ou en SaaS.
AMÉLIORATIONS
- Ajout de la configuration de l’heure d’envoi des rappels des campagnes de révision. #4697
- Ajout du format de sortie XLSX pour l’extraction SQL, en plus du format CSV. #4918
- Ajout d’un point d’accès de vérification d’état. #4999
AMÉLIORATIONS MINEURES
- Amélioration du contrôle de la largeur par défaut des colonnes dans les listes. #4714
- Ajout du nom d’utilisateur dans les journaux JSON pour les authentifications réussies. #4912
- Ajout d’une configuration pour l’emplacement sur disque des rapports personnalisés. #4957
- Ajout d’une configuration pour l’emplacement sur disque des scripts du connecteur « Scripted ». #4958
- Modification des actions rapides de la liste des demandes d’identité : affichage d’une notification en place plutôt qu’une redirection. #4974
- Amélioration du visuel de la boîte de filtre des actifs dans l’administration des campagnes de révision. #4992
- Ajout d’une configuration permettant de désactiver l’engin de workflow sur un serveur, afin d’éviter les rappels et escalades en double en configuration haute disponibilité. #4996
- workflow.engine.enable : traitement des rappels et escalades planifiés par ce serveur (défaut : true). La notification d’attribution de tâche est envoyée peu importe ce paramètre.
- workflow.deadline.reload.interval.seconds : fréquence de rechargement des échéances créées par les autres serveurs (défaut : 60 secondes, absent du fichier de configuration).
- Ajout de la possibilité d’alimenter le groupe source d’un groupe logique par chargement de données avec le module « ModuleCopyColumnsAndInsertSQL ». #5085
- Ajustement de la permission requise pour la recherche des rôles visibles d’une identité : lecture au lieu d’exécution. #5114
CORRECTIFS
- Correction de la suppression d’une identité lorsqu’un workflow lui est associé. #4452
- Correction de la suppression d’une identité liée à un groupe approbateur. #4776
- Correction de l’avertissement sur une colonne n’acceptant pas les valeurs multiples : il n’est plus répété pour chaque occurrence, mais affiché une seule fois. #4930
- Correction de la réutilisation d’un compte existant lors d’une demande de création de compte lorsque le nom du compte diffère du nom de compte primaire de l’identité. #4965
- Correction de l’application du filtre d’attribut étendu sur les groupes dans une campagne de révision, pour les comptes fiduciaires sans propriétaire. #5011
- Correction de l’infobulle de l’avertissement d’auto-délégation dans les campagnes de révision. #5012
- Correction du retraitement du départ lors du redémarrage d’un workflow de terminaison. #5027
- Correction du traitement du rejet à l’échéance d’une tâche de modification de rôle ; le statut par défaut à l’échéance est maintenant « Rejeté ». #5029
- Correction de l’export de la liste des certificateurs d’une campagne de révision. #5037
- Correction de l’affichage des libellés dans les audits de séquence. #5083
- Correction de la perte de l’URL demandée lors d’une connexion SSO (Kerberos) ; le SSO est maintenant tenté avant l’affichage de la page de connexion. #5098
- Correction de la lenteur d’affichage de la liste des séquences. #5106
- Correction de la localisation française du sélecteur de dates. #5124
- Correction de l’accès à la page « Gestion > Exécution », de nouveau consultable avec la permission de lecture seulement. #5152
- Correction de l’affichage du message d’erreur d’authentification unique sur la page de connexion. #5153
- Correction du décalage de la case « Identifiant unique » après le retrait d’une ligne de mappage d’un collecteur. #5154
- Correction du lien contenu dans les courriels de notification des campagnes de révision et de la protection empêchant la révision de ses propres accès. #5160
- Correction de l’accumulation des bibliothèques du serveur ICF : les versions antérieures subsistaient à côté des nouvelles, tant dans la livraison que dans une installation mise à jour, et pouvaient être chargées à leur place. #5185
Sécurité
Correctifs de sécurité. #5013, #5014
CHANGEMENTS DE RUPTURE
- Les valeurs rendues par un gabarit de courriel sont désormais échappées avant d’atteindre le corps du message. Les gabarits de notification personnalisés doivent être ajustés, sans quoi certaines notifications ne sont plus envoyées.
- Dans « remove_accesses_request/<langue>/task.html », remplacer « @if{request.?rolesToRemoveLi == true} » par « @if{request.?rolesToRemoveLi != »} ».
- Les comparaisons « == true » sont à revoir pour les attributs : « accountsToActivateLi », « groupsToAddLi », « groupsToRemoveLi », « rolesToAddLi », « rolesToRemoveLi », « toAddLi », « toRemoveLi », « writtenRequestListLi », « writtenRequestsLi ».
- Voir la documentation de migration : https://www.okiok.com/products-documentation/racm-identity/fr/guides/updating/3-20-2.html