Release Notes для Indeed-Id Enterprise Server v2.0.22.0, Indeed-Id Administration Tools v2.0.22.0, Indeed-Id Windows Logon v2.0.22.0 и Indeed-Id Enterprise SSO v4.0.27.0
Общие изменения:- Все компоненты системы теперь имеют цифровую подпись. Наличие верной цифровой подписи у компонент гарантирует, что они не были модифицированы (умышленно/неумышленно/в результате заражения вирусом) после их выпуска компанией Индид;
- В пользовательском интерфейсе клиентских компонент реализована возможность просмотреть журнал подключения к серверу Indeed-Id. Журнал содержит подробный отчет о процессе подключения к серверу, включая ошибки подключения. Эта информация позволяет более эффективно диагностировать и решать возможные проблемы подключения не прибегая к сбору отладочных логов;
- Добавлена группа безопасности «Indeed-ID Security Supervisors», члены которой имеют возможность просматривать настройки пользователей без возможности редактирования;
- Indeed-Id PKI Edition теперь поддерживает работу с криптопровайдером и удостоверяющим центром Крипто-Про;
- В Indeed-Id PKI Edition добавлена новая групповая политика «Криптопровайдер». Политика определяет, какой криптопровайдер испольуется для поиска сертификата и закрытого ключа пользователя (например, Крипто-Про или Microsoft).
- Исправлена проблема с лишней попыткой входа по неправильному паролю, приводящая к преждевременной блокировке учетной записи;
- Исправлена проблема несохранения имени последнего вошедшего пользователя в списке последних пользователей;
- Добавлена новая политика «PromptGeneratePassword», отвечающая за включение отображения диалога о скором истечении пароля в Windows XP;
- Обновлен пользовательский интерфейс диалогов входа в систему, аутентификации и управления аутентификаторами.
- Обновлен пользовательский интерфейс Консоли администратора и Агента SSO;
- Консоль администратора SSO:
- Добавлено предупреждение пользователя о прекращении матчинга при удалении последнего пути и отсутствии матчинга по CRC для Win32 компонентов;
- Добавлена проверка на наличие компонента, назначенного на форму при загрузке шаблона;
- Теперь настройки, которые были сделаны в Консоли администратора не сбрасываются при обновлении шаблона приложения;
- Добавлен вывод номера строки шаблона, содержащей ошибку или опечатку при загрузке шаблона;
- Названия приложений в консоли выделены более явно;
- Реализована универсальная поддержка браузера Mozilla Firefox — теперь плагин Indeed-Id Enterprise SSO может работать с любой версией Firefox, включая будущие (при условии сохранения производителем браузера совместимости API);
- Реализована возможность использовать одну копию учетных данных для работы в нескольких приложениях. Данный функционал востребован в случаях, когда различные приложения используют общую базу данных учетных записей и позволяет решить проблему рассинхронизации паролей, возникающую при использовании собственных учетных записей Enterprise SSO для каждого приложения (новый тип учетных данных — “Связанные”);
- В режиме самообучения у пользователя появилась возможность указания дополнительных данных для входа в приложение (например, имя базы данных, сервер приложений и т.п.);
- Решена проблема самопроизвольного закрытия окон Indeed-Id Enterprise SSO агента в случае использования стороннего ПО, управляющего рабочими столами Windows (добавлена ESSO-политика принудительного восстановления рабочего стола для случая, когда происходит переключение рабочего стола сторонними приложениями);
- Добавлена возможность использования параметров командной строки при матчинге приложения;
- Реализован инсталлятор шаблонизатора;
- Добавлена настройка clearCtrlText в шаблон (очищать или нет содержимое поля перед вводом в него текста);
- Реализовано подробное журналирование действий администратора в консоли SSO. В журнале фиксируются следующие события:
- Добавление/удаление/изменение приложения;
- Добавление/удаление/изменение учетной записи в SSO профиле пользователя;
- Добавление/удаление/изменение учетной записи в SSO профиле роли;
- Добавление/удаление/изменение роли;
- Очистка свойств пользователя в составе роли;
- Изменено поведение Indeed-Id SSO Агента при смене пароля в приложении в случае использования учетных данных операционной системы;
- Реализован режим просмотра свойств пользователей без возможности редактирования в Консоли Администратора Enterprise SSO для членов группы «Indeed-ID Security Supervisors»;
- Добавлена возможность создавать/удалять учетные записи SSO, добавлять/удалять приложения в черный список для пользователя, получать отчет по учетным записям пользователя с использованием скриптов PowerShell;
- Исправлены мелкие дефекты.
- Реализован режим просмотра свойств пользователей без возможности редактирования на вкладке Indeed-Id в оснастке Active Directory Users and Computers для членов группы «Indeed-ID Security Supervisors».
- Добавлена проверка на существование Indeed-Id сервера с заданным именем в домене перед применением лицензии;
- В утилите IndeedId.instance.exe добавлено создание группы «Indeed-ID Security Supervisors» при создании нового экземпляра системы Indeed-Id, а также добавление группы «Indeed-ID Security Supervisors» в уже существующий экземпляр системы (запуск утилиты с ключом /up);
- Добавлена автоматическая перезагрузка службы BSP Broker в случае возникновения ошибок.
Читайте еще по теме
Айдентити Конф 2025
Открыта регистрация на Айдентити Конф 2025 — единственную в России конференцию, посвященную безопасности айдентити. В этом году Айдентити Конф уже традиционно станет площадкой для ежегодного диалога между представителями […]
Индид запускает Айдентити Клуб для решения задач в области защиты айдентити
Компания «Индид» объявляет о создании Айдентити Клуба – первого профессионального сообщества специалистов в области безопасности айдентити. Клуб объединит экспертов, чтобы углублять знания, совместно генерировать идеи и обмениваться опытом […]
Поддержка считывателя смарт и RFID карт HID Omnikey 5325
В списке поддерживаемых нами устройств для аутентификации по смарт и RFID картам произошло пополнение. Расширение списка устройств является следствием нашего глубокого убеждения в том, что разнообразие поддерживаемых технологий […]
Утилита миграции данных Indeed-Id
Практически в каждой компании в определенный момент возникает необходимость в реструктуризации службы каталогов Active Directory путем миграции объектов из одного домена в другой при сохранении или изменении характеристик […]
Hotfix обновление Indeed Access Manager – версия 8.2.4
Компания Индид сообщает о выходе hotfix обновления программного комплекса для усиленной аутентификации сотрудников – Indeed Access Manager (Indeed AM). Мы добавили несколько востребованных нашими заказчиками функциональных возможностей, чтобы […]