API v4.1.11.0 — Passkey imposée et gestion des utilisateurs

Cette version renforce l’authentification, améliore la gestion des utilisateurs et fiabilise plusieurs parcours liés aux catégories, à l’import et à la synchronisation. Elle inclut également des mises à jour de dépendances de sécurité.

Nouvelles fonctionnalités

Administration / Authentification

  • Le super-admin de l’organisation mère reste connecté lorsqu’il passe la passkey en configuration imposée, tandis que le comportement des autres utilisateurs reste inchangé.

Gestion des utilisateurs

  • La gestion des utilisateurs inactifs est disponible.

Améliorations apportées aux fonctionnalités existantes

Sécurité

  • Les dépendances de sécurité sont mises à jour afin de renforcer la protection de la plateforme et de corriger plusieurs vulnérabilités connues.

Corrections

Catégories / Identifiants

  • Les catégories favorites restent cantonnées à l’organisation active.
  • Le déplacement d’un identifiant vers une catégorie sans accès renvoie désormais une erreur d’autorisation.
  • Lors du déplacement d’un utilisateur, l’organisation du sous-arbre de catégories privées est réaffectée correctement.
  • L’import est autorisé à la racine de l’espace personnel sans catégorie.

Utilisateurs soft-deleted

  • Les utilisateurs supprimés de manière logique ne figurent plus dans les listes de catégories et de groupes.
  • Les destinataires supprimés de manière logique ne sont plus pris en compte dans la synchronisation des clés.

Authentification

  • Les routes publiques restent accessibles lorsque la passkey est imposée.

Import / SIE

  • Une tâche d’import en échec conserve désormais un statut d’échec lors de sa consultation.

Divers

  • Le message d’erreur lié à un email supprimé affiche désormais une date lisible.
  • La politique de mot de passe héritée applique à nouveau le comportement attendu.

Mise à jour