Cette version enrichit l’API avec un cycle de vie complet des transferts, des options de sécurité renforcées et l’exposition de nouveaux éléments liés à la migration V3 vers V4. Elle apporte aussi plusieurs améliorations de robustesse et des corrections sur l’authentification, la migration et les exports.
Nouvelles fonctionnalités
LockSpace / Transferts
- Création de transferts protégés par mot de passe.
- Gestion complète du cycle de vie des transferts avec statuts, transitions, réactivation et exposition du motif de statut dans l’espace de suivi.
- Demande et vérification par code à usage unique, avec verrouillage, liste d’autorisation et protection renforcée contre l’énumération.
- Préréglages de durée de vie et options d’expiration disponibles à la création.
- Édition des métadonnées et gestion des destinataires.
- Exposition d’un indicateur de protection par mot de passe et d’un accès au trousseau de clé associé au transfert.
Migration V3 vers V4
- Le moteur de migration V3 vers V4 est livré avec ses routes de progression et ses commandes d’accompagnement.
- L’état de migration peut désormais signaler qu’aucune migration n’est applicable pour un compte natif V4.
Autres fonctionnalités
- Export par certificat disponible.
- Surveillance des identifiants exposée dans l’API.
- Catégories en lecture seule prises en charge.
- Gestion des identifiants SSH et des certificats disponible.
- Déplacement d’un identifiant vers une autre catégorie et déplacement d’une catégorie partagée vers la racine de l’espace partagé.
- Héritage du thème visuel par défaut.
- Exposition des utilisateurs externes d’un groupe, de leur statut de compte et des indicateurs associés.
- Données de renouvellement et d’expiration exposées dans la recherche et dans la liste des mots de passe.
- Les endpoints de mise à jour acceptent désormais un corps de requête.
Améliorations apportées aux fonctionnalités existantes
Sécurité
- Le périmètre organisation est mieux appliqué sur plusieurs contrôles d’accès, avec une protection renforcée contre les accès non autorisés et les requêtes externes non souhaitées.
- La journalisation masque davantage d’informations sensibles.
- La limitation de débit s’applique sur les routes publiques de licence et sur les parcours liés au code à usage unique.
- Les jetons restent liés à l’utilisateur authentifié sur plusieurs parcours sensibles.
- Les sessions ne dépendent plus de l’en-tête du navigateur.
Authentification et SSO
- La date de dernière connexion se met à jour après authentification.
- La durée de session nulle est acceptée lors d’une connexion MFA via SSO.
Migration et préférences
- Les valeurs de langue héritées sont tolérées et recanonicalisées dans les préférences utilisateur et les rapports.
- Les identifiants supprimés logiquement en V3 ne sont plus repris dans la migration.
Recherche, export et import
- Les données de renouvellement et d’expiration apparaissent dans la recherche et dans la liste des mots de passe.
- L’import ignore les lignes vides et traite les entités par lot de manière plus fiable.
- L’export des utilisateurs inactifs s’aligne sur le fuseau UTC.
Groupes et administration
- Les groupes vides ne sont plus conservés lors de la synchronisation annuaire.
- Un utilisateur créé hérite de la langue de l’administrateur créateur.
- Les indicateurs de groupe intègrent le nombre d’utilisateurs expirés.
Infrastructure
- Les tests s’exécutent plus efficacement en parallèle et avec une consommation de ressources mieux maîtrisée.
- Le conteneur d’exécution intègre un contrôle de santé et une isolation renforcée des sessions de supervision.
Corrections
Authentification et SSO
- Une réponse explicite est renvoyée lorsque la réponse SAML est absente ou incomplète.
Migration
- L’état de migration n’indique plus à tort qu’une migration est en cours pour un compte natif V4.
- Les langues héritées sont reconnues correctement dans les préférences utilisateur et dans les rapports.
- Les éléments supprimés logiquement en V3 ne sont plus repris dans le flux de migration.
Divers
- La catégorie racine manquante est signalée correctement lors d’une normalisation d’import.
- Le comportement de validation du code à usage unique retrouve son fonctionnement attendu.
Mise à jour