API v4.1.14.3 — Transferts sécurisés et moteur de migration

Cette version enrichit l’API avec un cycle de vie complet des transferts, des options de sécurité renforcées et l’exposition de nouveaux éléments liés à la migration V3 vers V4. Elle apporte aussi plusieurs améliorations de robustesse et des corrections sur l’authentification, la migration et les exports.

Nouvelles fonctionnalités

LockSpace / Transferts

  • Création de transferts protégés par mot de passe.
  • Gestion complète du cycle de vie des transferts avec statuts, transitions, réactivation et exposition du motif de statut dans l’espace de suivi.
  • Demande et vérification par code à usage unique, avec verrouillage, liste d’autorisation et protection renforcée contre l’énumération.
  • Préréglages de durée de vie et options d’expiration disponibles à la création.
  • Édition des métadonnées et gestion des destinataires.
  • Exposition d’un indicateur de protection par mot de passe et d’un accès au trousseau de clé associé au transfert.

Migration V3 vers V4

  • Le moteur de migration V3 vers V4 est livré avec ses routes de progression et ses commandes d’accompagnement.
  • L’état de migration peut désormais signaler qu’aucune migration n’est applicable pour un compte natif V4.

Autres fonctionnalités

  • Export par certificat disponible.
  • Surveillance des identifiants exposée dans l’API.
  • Catégories en lecture seule prises en charge.
  • Gestion des identifiants SSH et des certificats disponible.
  • Déplacement d’un identifiant vers une autre catégorie et déplacement d’une catégorie partagée vers la racine de l’espace partagé.
  • Héritage du thème visuel par défaut.
  • Exposition des utilisateurs externes d’un groupe, de leur statut de compte et des indicateurs associés.
  • Données de renouvellement et d’expiration exposées dans la recherche et dans la liste des mots de passe.
  • Les endpoints de mise à jour acceptent désormais un corps de requête.

Améliorations apportées aux fonctionnalités existantes

Sécurité

  • Le périmètre organisation est mieux appliqué sur plusieurs contrôles d’accès, avec une protection renforcée contre les accès non autorisés et les requêtes externes non souhaitées.
  • La journalisation masque davantage d’informations sensibles.
  • La limitation de débit s’applique sur les routes publiques de licence et sur les parcours liés au code à usage unique.
  • Les jetons restent liés à l’utilisateur authentifié sur plusieurs parcours sensibles.
  • Les sessions ne dépendent plus de l’en-tête du navigateur.

Authentification et SSO

  • La date de dernière connexion se met à jour après authentification.
  • La durée de session nulle est acceptée lors d’une connexion MFA via SSO.

Migration et préférences

  • Les valeurs de langue héritées sont tolérées et recanonicalisées dans les préférences utilisateur et les rapports.
  • Les identifiants supprimés logiquement en V3 ne sont plus repris dans la migration.

Recherche, export et import

  • Les données de renouvellement et d’expiration apparaissent dans la recherche et dans la liste des mots de passe.
  • L’import ignore les lignes vides et traite les entités par lot de manière plus fiable.
  • L’export des utilisateurs inactifs s’aligne sur le fuseau UTC.

Groupes et administration

  • Les groupes vides ne sont plus conservés lors de la synchronisation annuaire.
  • Un utilisateur créé hérite de la langue de l’administrateur créateur.
  • Les indicateurs de groupe intègrent le nombre d’utilisateurs expirés.

Infrastructure

  • Les tests s’exécutent plus efficacement en parallèle et avec une consommation de ressources mieux maîtrisée.
  • Le conteneur d’exécution intègre un contrôle de santé et une isolation renforcée des sessions de supervision.

Corrections

Authentification et SSO

  • Une réponse explicite est renvoyée lorsque la réponse SAML est absente ou incomplète.

Migration

  • L’état de migration n’indique plus à tort qu’une migration est en cours pour un compte natif V4.
  • Les langues héritées sont reconnues correctement dans les préférences utilisateur et dans les rapports.
  • Les éléments supprimés logiquement en V3 ne sont plus repris dans le flux de migration.

Divers

  • La catégorie racine manquante est signalée correctement lors d’une normalisation d’import.
  • Le comportement de validation du code à usage unique retrouve son fonctionnement attendu.

Mise à jour