API v4.1.13.0 — SSO, transferts sécurisés et exports

Cette version enrichit l’API sur l’authentification, les transferts sécurisés et la gestion des données. Elle renforce aussi le contrat API et améliore la fiabilité de plusieurs parcours métier.

Nouvelles fonctionnalités

Catégories

  • Les catégories en lecture seule gagnent de nouvelles capacités de consultation et de filtrage, avec une meilleure visibilité sur leur structure.

Authentification

  • La connexion SSO cloud public s’enrichit de nouveaux paramètres de configuration.
  • La gestion Passkey expose davantage d’informations aux administrateurs et modérateurs, avec des options dédiées pour les sous-organisations.

Utilisateurs et groupes

  • Un nouveau statut utilisateur expiré est disponible dans la gestion des comptes.
  • Les métriques de groupe intègrent désormais le nombre d’utilisateurs expirés.
  • Les exports CSV des groupes s’alignent sur une taxonomie simplifiée.
  • Les utilisateurs externes d’un groupe sont récupérables dans les parcours de consultation.
  • L’héritage de la marque blanche et la marque blanche par défaut sont pris en charge.

Identifiants

  • Le renouvellement des mots de passe devient plus lisible, avec une date calculable et une meilleure exposition dans la recherche et les listes.
  • Les identifiants SSH prennent en charge un nouveau type et les passphrases.
  • Les certificats disposent d’un socle de données dédié.

LockSpace

  • Les transferts protégés par mot de passe sont disponibles à la création et à l’accès.
  • Le moteur OTP bénéficie d’un socle de données et d’un cycle de vie complets.
  • Le cycle de vie des transferts est mieux structuré, avec un statut plus clair et une exposition dans l’espace des transferts.
  • Les métadonnées des transferts et la gestion des destinataires sont éditables.
  • L’accès in-app à la clé du transfert est disponible.
  • Le caractère protégé par mot de passe d’un partage est exposé dans le challenge de partage.

Contrat API

  • Tous les endpoints PATCH acceptent désormais un corps de requête.
  • Les énumérations sont exposées et documentées dans le schéma API.
  • La collection des transferts adopte une dénomination plus cohérente.

Améliorations apportées aux fonctionnalités existantes

Dashboard

  • Les métriques de groupe gagnent en précision et en cohérence.

Exports et imports

  • Les imports CSV traitent les lignes par lot et ignorent les lignes vides.
  • Les exports CSV des utilisateurs inactifs affichent les dates en UTC.

Sécurité et conformité

  • Les restrictions de connexion s’appliquent désormais aussi aux parcours passwordless, SSO et passkey.
  • Les journaux d’audit OTP restent disponibles sans exposer l’existence d’un compte.
  • Les couleurs de la marque blanche s’appliquent aux emails, avec un logo correctement transporté.

Qualité de service

  • La recherche des rôles gagne en efficacité.
  • La supervision de la plateforme s’appuie sur un healthcheck Docker dédié.

Corrections

Sécurité

  • Les sessions utilisateur ne dépendent plus de l’en-tête de navigateur, ce qui évite des déconnexions prématurées.
  • Les restrictions de connexion s’appliquent correctement à tous les parcours d’authentification concernés.
  • Le journal d’audit OTP reste disponible sans fuite d’existence de compte.
  • La bibliothèque de contrôle qualité embarquée bénéficie d’une version compatible avec les exigences de sécurité actuelles.

SSO et groupes

  • Les groupes Active Directory vides ne persistent plus après le rattachement d’un utilisateur à un groupe réel.

Catégories et import/export

  • Le comportement des catégories reste stable après suppression d’une logique redondante.

Divers

  • Le comportement de validation OTP retrouve son fonctionnement attendu.
  • La migration de données reste compatible avec MySQL.

Mise à jour