Release Notes для Indeed-Id Enterprise Server v2.0.22.0, Indeed-Id Administration Tools v2.0.22.0, Indeed-Id Windows Logon v2.0.22.0 и Indeed-Id Enterprise SSO v4.0.27.0
Общие изменения:- Все компоненты системы теперь имеют цифровую подпись. Наличие верной цифровой подписи у компонент гарантирует, что они не были модифицированы (умышленно/неумышленно/в результате заражения вирусом) после их выпуска компанией Индид;
- В пользовательском интерфейсе клиентских компонент реализована возможность просмотреть журнал подключения к серверу Indeed-Id. Журнал содержит подробный отчет о процессе подключения к серверу, включая ошибки подключения. Эта информация позволяет более эффективно диагностировать и решать возможные проблемы подключения не прибегая к сбору отладочных логов;
- Добавлена группа безопасности «Indeed-ID Security Supervisors», члены которой имеют возможность просматривать настройки пользователей без возможности редактирования;
- Indeed-Id PKI Edition теперь поддерживает работу с криптопровайдером и удостоверяющим центром Крипто-Про;
- В Indeed-Id PKI Edition добавлена новая групповая политика «Криптопровайдер». Политика определяет, какой криптопровайдер испольуется для поиска сертификата и закрытого ключа пользователя (например, Крипто-Про или Microsoft).
- Исправлена проблема с лишней попыткой входа по неправильному паролю, приводящая к преждевременной блокировке учетной записи;
- Исправлена проблема несохранения имени последнего вошедшего пользователя в списке последних пользователей;
- Добавлена новая политика «PromptGeneratePassword», отвечающая за включение отображения диалога о скором истечении пароля в Windows XP;
- Обновлен пользовательский интерфейс диалогов входа в систему, аутентификации и управления аутентификаторами.
- Обновлен пользовательский интерфейс Консоли администратора и Агента SSO;
- Консоль администратора SSO:
- Добавлено предупреждение пользователя о прекращении матчинга при удалении последнего пути и отсутствии матчинга по CRC для Win32 компонентов;
- Добавлена проверка на наличие компонента, назначенного на форму при загрузке шаблона;
- Теперь настройки, которые были сделаны в Консоли администратора не сбрасываются при обновлении шаблона приложения;
- Добавлен вывод номера строки шаблона, содержащей ошибку или опечатку при загрузке шаблона;
- Названия приложений в консоли выделены более явно;
- Реализована универсальная поддержка браузера Mozilla Firefox — теперь плагин Indeed-Id Enterprise SSO может работать с любой версией Firefox, включая будущие (при условии сохранения производителем браузера совместимости API);
- Реализована возможность использовать одну копию учетных данных для работы в нескольких приложениях. Данный функционал востребован в случаях, когда различные приложения используют общую базу данных учетных записей и позволяет решить проблему рассинхронизации паролей, возникающую при использовании собственных учетных записей Enterprise SSO для каждого приложения (новый тип учетных данных — “Связанные”);
- В режиме самообучения у пользователя появилась возможность указания дополнительных данных для входа в приложение (например, имя базы данных, сервер приложений и т.п.);
- Решена проблема самопроизвольного закрытия окон Indeed-Id Enterprise SSO агента в случае использования стороннего ПО, управляющего рабочими столами Windows (добавлена ESSO-политика принудительного восстановления рабочего стола для случая, когда происходит переключение рабочего стола сторонними приложениями);
- Добавлена возможность использования параметров командной строки при матчинге приложения;
- Реализован инсталлятор шаблонизатора;
- Добавлена настройка clearCtrlText в шаблон (очищать или нет содержимое поля перед вводом в него текста);
- Реализовано подробное журналирование действий администратора в консоли SSO. В журнале фиксируются следующие события:
- Добавление/удаление/изменение приложения;
- Добавление/удаление/изменение учетной записи в SSO профиле пользователя;
- Добавление/удаление/изменение учетной записи в SSO профиле роли;
- Добавление/удаление/изменение роли;
- Очистка свойств пользователя в составе роли;
- Изменено поведение Indeed-Id SSO Агента при смене пароля в приложении в случае использования учетных данных операционной системы;
- Реализован режим просмотра свойств пользователей без возможности редактирования в Консоли Администратора Enterprise SSO для членов группы «Indeed-ID Security Supervisors»;
- Добавлена возможность создавать/удалять учетные записи SSO, добавлять/удалять приложения в черный список для пользователя, получать отчет по учетным записям пользователя с использованием скриптов PowerShell;
- Исправлены мелкие дефекты.
- Реализован режим просмотра свойств пользователей без возможности редактирования на вкладке Indeed-Id в оснастке Active Directory Users and Computers для членов группы «Indeed-ID Security Supervisors».
- Добавлена проверка на существование Indeed-Id сервера с заданным именем в домене перед применением лицензии;
- В утилите IndeedId.instance.exe добавлено создание группы «Indeed-ID Security Supervisors» при создании нового экземпляра системы Indeed-Id, а также добавление группы «Indeed-ID Security Supervisors» в уже существующий экземпляр системы (запуск утилиты с ключом /up);
- Добавлена автоматическая перезагрузка службы BSP Broker в случае возникновения ошибок.
Читайте еще по теме
Портал документации Компании Индид
Теперь техническая документация программного обеспечения Компании Индид находится в одном месте — на портале https://docs.indeed-company.ru/. У документации каждого продукта свой сайт: Indeed Access Manager — централизованное управление доступом […]
Обновление Indeed Privileged Access Manager (Indeed PAM): версия 2.10
Компания Индид представляет версию 2.10 продукта Indeed Privileged Access Manager (Indeed PAM). Теперь Indeed PAM помимо Active Directory и FreeIPA поддерживает службы каталогов OpenLDAP и ALD PRO. В […]
Эфир AM Live: «Эволюция российских PAM»
28 августа состоялся эфир AM Live «Эволюция российских PAM», в котором менеджер продукта Indeed PAM, Илья Моисеев, поделится своей экспертизой в вопросах управления привилегированным доступом. Программа эфира: Задачи […]
Подтверждена совместимость Indeed Access Manager с платформой eXpress
Проведено успешное тестирование на совместимость программного комплекса для усиленной аутентификации сотрудников Indeed Access Manager (Indeed AM) и платформы корпоративных коммуникаций и мобильности eXpress. Платформа eXpress объединяет корпоративный мессенджер […]
Провайдер Indeed-Id OMNIKEY + PalmSecure
Вам уже знакомы провайдеры Indeed-Id OMNIKEY и Indeed-Id PalmSecure, как самостоятельные решения для обеспечения строгой аутентификации. Новый провайдер, объединяя в себе две технологии аутентификации, позволяет использовать его в […]