API v4.1.7.0 — Passkeys, MFA et dashboard

Cette version renforce l’authentification, enrichit les données exposées par l’API et améliore la fiabilité de plusieurs parcours métier. Elle apporte aussi des corrections sur les credentials, les catégories et le dashboard.

Nouvelles fonctionnalités

Sécurité & Authentification

  • Le processus d’authentification multifacteur est mis à jour pour renforcer la sécurité des accès.
  • La vérification du parcours d’authentification unique est renforcée.
  • Un service de données fictives est ajouté pour durcir la protection contre l’énumération.
  • L’activation des passkeys peut être imposée au niveau de l’organisation.
  • Un délai de grâce pour les passkeys devient configurable dans les options de gestion.
  • La consultation de la liste des passkeys est disponible via l’API.

Dashboard

  • Les données d’un groupe spécifique sont récupérables depuis le dashboard.

Groupes

  • Un indicateur d’externalisation est désormais disponible sur les groupes.

Options

  • Les doublons de domaines autorisés sont désormais empêchés.

Credentials

  • Les résultats de recherche sur les credentials sont triés selon leur pertinence.

Corrections

Credentials

  • La gestion des credentials sans propriétaire est rétablie lors de leur suppression.
  • Le déplacement de credentials fonctionne lorsque l’utilisateur appartient au périmètre de destination.

Credentials (Catégories)

  • Les données retournées sont cohérentes lorsque l’utilisateur dispose uniquement de droits de consultation indirecte sur les catégories.
  • Les accès aux catégories du dashboard exposent désormais l’identifiant de catégorie attendu.
  • La documentation des permissions au sein des catégories est alignée avec le comportement de l’API.

Utilisateurs

  • La dernière connexion des utilisateurs inactifs est correctement prise en compte dans les données normalisées.

Dashboard

  • Les sources de confiance du dashboard sont correctement prises en compte pour l’identification de l’adresse IP côté serveur.
  • L’adresse IP réelle côté serveur est désormais correctement remontée.

Mise à jour