Release 229 (06.02.2025)

Release 229 bringt eine vollständig überarbeitete Anmeldeoberfläche sowie ein umfassendes neues Identity-&-Access-Management-(IAM-)Modul mit SCIM-Provisionierung, SAML/OAuth-Single-Sign-on-Konfiguration und detaillierten Authentifizierungsprotokollen.

Neue Version

Version: 229
Veröffentlichungsdatum: 06.02.2025 19:00 CET


Überblick

Diese Version umfasst zwei große Neuerungsbereiche: eine modernisierte Anmelde- und Passwort-zurücksetzen-Oberfläche mit verbessertem Design und gesteigerter Benutzerfreundlichkeit sowie einen neuen IAM-Bereich unter den IT-Einstellungen. Dieser zentralisiert Benutzer-Provisionierung, Single Sign-on, Token-Verwaltung und Zugriffsprotokolle. Administratoren und Compliance-Verantwortliche erhalten damit deutlich mehr Kontrolle darüber, wie sich Benutzer authentifizieren und wie externe Identitätsanbieter eingebunden werden.

Inhalt

  • Neuigkeiten
  • Verbesserungen
  • Bekannte Probleme

Neuigkeiten

Neu gestaltete Anmeldeoberfläche [NG-3263, NG-3264]

Der Login-Bildschirm wurde vollständig überarbeitet und präsentiert sich in einem frischen visuellen Layout. Die Neuerungen im Überblick:

  • Neues Priverion-Branding mit aktualisierten Farben und Typografie.
  • Erkennung der Feststelltaste (Caps Lock) im Passwortfeld mit einem sofortigen Inline-Hinweis.
  • Das Passwortfeld wird rot hervorgehoben, wenn ein falsches Passwort eingegeben wurde.
  • Der Eingabebildschirm für den Zwei-Faktor-Authentifizierungscode (2FA) wurde mit einem übersichtlicheren quadratischen Eingabe-Layout aktualisiert.
  • Der Fehlerbildschirm „Link nicht mehr verfügbar" wurde ebenfalls visuell an die neue Designsprache angepasst.

Verbesserter Passwort-zurücksetzen-Ablauf [NG-3334, NG-3457]

Die Bildschirme zum Zurücksetzen des Passworts und für „Passwort vergessen" wurden neu gestaltet. Sie führen nun klarer durch die einzelnen Schritte und zeigen verbesserte Rückmeldungen im gesamten Prozess.

Neues IAM-Modul – Identity & Access Management

Unter IT-Einstellungen steht jetzt ein neuer Bereich IAM zur Verfügung, der alle Identitäts- und Zugriffssteuerungen an einem Ort bündelt. Er umfasst folgende Bereiche:

SCIM-Provisionierungsübersicht [NG-3431]

Ein dedizierter Übersichtsbildschirm zeigt den aktuellen SCIM-Konfigurationsstatus auf einen Blick: Gesamtzahl der provisionierten Benutzer und Gruppen, die Basis-URL des SCIM-Endpunkts sowie eine Kopierschaltfläche für einen einfachen Zugriff auf Verbindungsdetails.

SCIM-Tokens [NG-3214]

Administratoren können SCIM-Bearer-Tokens jetzt direkt über die Benutzeroberfläche erstellen, anzeigen, bearbeiten und löschen. Jeder Token zeigt sein Ablaufdatum, das Datum der letzten Verwendung sowie eine konfigurierbare Verwendungsart an. Ein eigener „Token generieren"-Bildschirm zeigt den Tokenwert einmalig mit einer Kopierschaltfläche an, damit er sicher gespeichert werden kann.

SCIM-Rollenzuordnung [NG-3431]

Ein neuer Rollenzuordnungsbildschirm ermöglicht es Administratoren, externe Identitätsanbieter-Gruppen internen Priverion-Rollen zuzuordnen. Zuordnungen lassen sich über eine durchsuchbare, seitenweise angezeigte Tabelle anlegen, bearbeiten und löschen.

Externe SCIM-Gruppen

Die von einem externen Identitätsanbieter (z. B. Microsoft Entra ID / Azure AD) synchronisierten Gruppen sind jetzt in einem eigenen Bildschirm mit Gruppenname und Mitgliederanzahl sichtbar.

SAML/OAuth-Single-Sign-on-Konfiguration [NG-3224, NG-3225, NG-3295]

Administratoren können SAML 2.0- und OAuth 2.0/OpenID-Connect-Anbieter nun direkt in der Benutzeroberfläche konfigurieren. Das Konfigurationsformular unterstützt:

  • Auswahl des SSO-Typs (SAML oder OAuth/OIDC).
  • Vordefinierte Konfigurationsvorlagen zur schnellen Einrichtung für gängige Anbieter.
  • Felder für alle erforderlichen Metadaten: Entity-IDs, Anmelde-/Abmelde-Service-URLs, Zertifikate, Client-ID/-Secret, Tenant-ID, Token-URL, Gruppen-Claims-Name u. v. m.
  • SP-(Service-Provider-)Metadatenfelder – Entity-ID, SSO-Service, SLO-Service und Assertion Consumer Service URL – zur einfachen Übernahme in den Identitätsanbieter.

Lokale IAM-Einstellungen [NG-3519, NG-3520]

Ein neuer Bildschirm für „Lokale" Einstellungen ermöglicht es Administratoren, das Verhalten des lokalen Logins zu konfigurieren – einschließlich Aktivieren oder Deaktivieren des lokalen Logins sowie Festlegen erlaubter E-Mail-Domains je Unternehmen.

Allgemeine Benachrichtigungen [NG-3430]

Ein neuer Benachrichtigungsbildschirm unter IAM erlaubt das Konfigurieren systemweiter Benachrichtigungseinstellungen, etwa Ablauferinnerungs-E-Mails für Workflow-Tokens und die maximal zulässige Ablaufdauer für Tokens in Tagen [NG-3432].

Authentifizierungs- und SCIM-Protokolle [NG-3302, NG-3298]

Ein neuer Protokollbildschirm bietet eine filterbare, seitenweise dargestellte Liste von Authentifizierungs- und SCIM-Protokollereignissen. Jeder Eintrag zeigt Ereignistyp, Zielbenutzer, Protokoll, Statuscode und Zeitstempel. Filter sind für Ereignistyp, Zielbenutzer und Protokoll verfügbar.

SCIM aktivieren/deaktivieren [NG-3847]

Ein dedizierter Schalter ermöglicht es Administratoren jetzt, die SCIM-Provisionierung für ihren Mandanten zu aktivieren oder zu deaktivieren, ohne den IAM-Bereich verlassen zu müssen.

Provisionierte Benutzer löschen [NG-3511]

Administratoren können nun alle SCIM-provisionierten oder alle Entra-ID-provisionierten Benutzer in einem Schritt aus der IAM-Benutzerverwaltung entfernen – mit einer Bestätigungsabfrage zum Schutz vor versehentlichem Löschen.

Verbesserungen

  • Active-Directory-Einstellungen wurden in den neuen IAM-Bereich verschoben, sodass alle identitätsbezogenen Konfigurationen zentral an einem Ort liegen.
  • Ablaufdatum für Workflow-Tokens – in den IT-Einstellungen (Allgemein) kann jetzt eine maximale Ablaufdauer in Tagen festgelegt werden; beim Erstellen oder Bearbeiten von Tokens ist ein entsprechendes Datumsfeld verfügbar [NG-3438].
  • Filter-/Suchleiste – die Filter- und Suchleiste wurde um zusätzliche Filteroperatoren und Attributtypen für die neuen IAM-Bildschirme erweitert.
  • Rollenzuordnungs-Auswahl – eine neue, dedizierte Mehrfachauswahlkomponente für Rollenzuordnungen unterstützt die Suche und Anzeige von Rollen mit Gruppentyp-Kontext.
  • Passwortfeld – das Passwortfeld verfügt nun übergreifend über eine Anzeigen/Verbergen-Schaltfläche und kommuniziert Validierungsfehler deutlicher.
  • Übersetzungen – alle neuen Bildschirme sind vollständig in alle unterstützten Sprachen übersetzt (DE, EN und 16 weitere Sprachen).

Bekannte Probleme

Keine bekannten Probleme.

Feedback und Support

Wir schätzen Ihr Feedback. Wenn Sie auf Probleme stossen oder Vorschläge haben, kontaktieren Sie bitte unser Support-Team:

  • Meeting vereinbaren: Über das Hilfe-Widget
  • Feedback mit Screenshots geben: Über die Feedback-Schaltfläche im Hilfe-Widget
  • Support-Anruf planen: Hier
  • Technischen Support-Anruf planen: Hier

Was this article helpful?