Informacje o wydaniu Efecte Identity Management 2024.1
Informacje o wydaniu Efecte Identity Management 2024.1
Cechy
Obsługa EIM-10637 dla JBOSS 7.4.14
Obsługa serwera aplikacji JBoss EAP 7.4.14.
Zobacz rozdział 4.1 Tworzenie domeny JBoss w dokumencie efecte_identity_installation_g uid e.pdf, w którym znajdują się uwagi dotyczące ustawiania parametru jdk.serialFilter. Może to być konieczne w niektórych przypadkach użycia ze względu na zaostrzenie zabezpieczeń w JBoss EAP 7.4.13 i nowszych.
Przeprowadzono testy integracyjne
Bazy danych Postgre SQL 15.5, Postgre SQL 13.13 i DB2 11.5.7 ze sterownikiem JDBC Postgre SQL w wersji 42.4.2 i sterownikiem JDBC DB2 w wersji 4.31.10.
Karta historii konta EIM-10803
Dodano zakładkę historii dla kont. Jest ona podobna do zakładki historii utworzonej dla agentów w EIM-8955.
Ogólna rola IGM2_HistoryReader lub konkretna rola IGM2_AccountHistoryReader umożliwia przeglądanie historii konta.
Nie wszystkie atrybuty są wyświetlane w widoku historii. Na przykład następujące atrybuty są wykluczone:
hasło użytkownika, historia haseł użytkownika, ostatnie logowanie, ostatnie nieudane logowanie, liczba nieudanych logowań
Powyższe atrybuty związane z logowaniem nie są zapisywane w tabeli dziennika w momencie ich zmiany, dlatego dane historyczne dotyczące tych atrybutów mogą być mylące.
EIM-11070 REST API : obsługa obsługi niestandardowych atrybutów osób i organizacji
Dodano obsługę odczytu i zapisu niestandardowych atrybutów osoby i organizacji w interfejsie REST API .
Zobacz szczegółowy opis w rozdziale podręcznika efecte_identity_rest_api_reference.pdf: „2.7.4 Tworzenie osoby”, „2.7.5 Aktualizowanie osoby”, „2.7.3 Znajdowanie osoby”, „2.7.7 Znajdowanie organizacji”, „2.7.8 Tworzenie organizacji” i „2.7.9 Aktualizowanie organizacji”.
Należy pamiętać, że wyszukiwanie na podstawie atrybutów niestandardowych nie jest obsługiwane.
EIM-11135 Dodatkowe ciągi wyszukiwania i nowe długie ciągi dla schematu osoby prawnej
Do kategorii „osoba prawna” i „organizacja” dodano nowe ciągi wyszukiwania: searchString9-20 i longString1-4. Można ich używać tak samo jak searchStrings1-8. Maksymalna długość ciągu wyszukiwania searchString9-20 to 255. Maksymalna długość ciągu longString1-4 to 4000, ale może to zależeć od kodowania w bazie danych. Na przykład, jeśli baza danych koduje znaki jako 3 bajty, maksymalna długość ciągu longString może wynosić 4000/3.
W REST API PersonSearchVO, LegalPersonVO, LegalPersonCustomVO, OrganizationVO i OrganizationCustomVO będą zawierać nowe ciągi searchString9-20 i longString1-4.
Dodano nowe opcjonalne parametry wyszukiwania gidSearchString1, gidSearchString2, givenName, accountUid, agentId, mobile, telePhone, fax, zipCode, city, street, searchString1-20, longString1-4 do wyszukiwania agentów REST API .
Zobacz efecte_identity_rest_api_reference.pdf 2.7.1 Wyszukiwanie osób prawnych.
Zmodyfikowano API SearchAction w celu obsługi wyszukiwania według parametrów gidSearchString1, gidSearchString2, givenName, accountUid, agentId, mobile, telePhone, fax, zipCode, city, street, searchString1-20, longString1-4.
Zobacz dokumentację Java SearchAction w pliku efecte_identity_javadoc-public-eventrules-2024.1.0.zip
SearchString1-20 i longString1-4 można używać w wyszukiwaniu Shadow-to-IdM.
Wcześniej ciąg searchString5-8 nie mógł być używany w wyszukiwaniu Shadow-to-IdM.
Rejestrowanie EIM-11171 dla aplikacji EIM Oauth2
Istnieje teraz możliwość włączenia rejestrowania dla aplikacji EIM OAuth2. Dzięki temu będzie można zobaczyć, które aplikacje EIM OAuth2 zostały użyte do uwierzytelnienia przez EIM.
Konfiguracja zostanie przeprowadzona w pliku igm.logging.properties
Rejestrowanie nie jest domyślnie włączone.
Zobacz szczegółowy opis w rozdziale podręcznika FAM: „4.10 Rejestrowanie uwierzytelniania Oauth2”
Przykład treści: 2024-01-19 07:54:31 host:10.0.2.2 account uid :dude method:Efecte Password clientid:TestOauth2App-dbdb6000-efc3-4603-83c0-c05911fa658a
Ulepszenia
EIM-11062 Aktualizacja bcprov-jdk18on-172.jar i bcpkix-jdk18on-172.jar
Pakiety Bouncy Castle Crypto zostały zaktualizowane do wersji bcprov-jdk18on-1.77.jar i bcpkix-jdk18on-1.77.jar.
EIM-11087 Bardziej rygorystyczna dezynfekcja wiadomości base64
Komunikat o zapomnieniu hasła w standardzie Base64 jest teraz poddawany bardziej rygorystycznej sanityzacji. Otrzymany komunikat w standardzie Base64 jest weryfikowany pod kątem zawartości wyłącznie dozwolonego zestawu znaków zakodowanego w adresie URL.
EIM-11088 Zmiana w przypadku wyświetlania komunikatu „Twoje konto jest zablokowane”.
Status blokady konta lokalnego jest sprawdzany po pomyślnym wprowadzeniu danych logowania. Wyświetlany jest komunikat „Twoje konto jest zablokowane”. W innych przypadkach, na przykład po wprowadzeniu nieprawidłowego hasła, wyświetlany jest komunikat „Logowanie nie powiodło się. Sprawdź nazwę użytkownika i hasło. Nazwa użytkownika mogła również wygasnąć”.
Aktualizacja EIM-11104 Lodash
Biblioteka JavaScript Lodash została zaktualizowana do wersji 4.17.21.
EIM-11145 Aktualizacja client.min.js
Client.min.js zaktualizowano do wersji 0.2.1.
EIM-11215 Aktualizacja Apache commons-codec do wersji 1.16
Zaktualizowano bibliotekę Apache commons-codec z wersji 1.10 do wersji 1.16.
Naprawiono błędy
Niestandardowe atrybuty agenta REST API EIM-11075 korzystają z igm.rm5api.customattributes.properties
Nazwy niestandardowych atrybutów Agent można zmieniać w pliku igm.rm5api.customattributes.properties. Powodowało to problem z zapytaniem „Znajdź agenta REST API – zmienione nazwy atrybutów niestandardowych nie były dostępne w odpowiedzi. Problem ten został rozwiązany, dzięki czemu zapytania REST API z parametrem customVO=true zwracają poprawny zestaw danych.
Należy pamiętać, że API Java i API usług sieciowych nadal podlegają definicjom igm.rm5api.customattributes.properties.
Problem z polem wyboru kreatora konfiguracji XML EIM-11137
Zmiana w EIM 2023.4 „Masowa modyfikacja EIM-8291 często nie pozwala na wybranie agentów” spowodowała, że niektóre kreatory skonfigurowane w formacie XML nie obsługiwały pól wyboru.
Pro występuje w każdym kreatorze XML, który ma krok wyszukiwania z parametrem select="multiple". Zostało to naprawione.
Powiadomienia o końcu okresu użytkowania
EIM-11074 Koniec wsparcia dla wielu starych wersji baz danych i serwerów aplikacji
Wersja EIM 2024.1 nie obsługuje/nie była już testowana na następujących wersjach baz danych/serwerów aplikacji:
Baza danych:
MySQL
Serwer aplikacji:
JBOSS EAP 7.4.6
Dokumentacja została odpowiednio zaktualizowana. Nadal mogą jednak występować odniesienia do MySQL .