Release 233 (15.02.2025)

Release 233 ergänzt die SAML- und OAuth-SSO-Konfiguration um ein neues Panel zur **Benutzerattribut-Zuordnung**, mit dem Administratoren Identity-Provider-Attribute gezielt auf Priverion-Benutzerfelder abbilden können. Außerdem wurde die Unternehmensauswahl beim Login stabiler gestaltet.

Neue Version

Version: 233
Veröffentlichungsdatum: 15.02.2025 19:00 CET


Überblick

Diese Version bringt einen neuen Bereich zur Benutzerattribut-Zuordnung im SAML- und OAuth-SSO-Konfigurationsbildschirm. Administratoren können damit festlegen, welche Attribute des Identity Providers welchen Priverion-Benutzerfeldern entsprechen, und einen eindeutigen Bezeichner für jeden Benutzer definieren. Darüber hinaus wurde die Unternehmensauswahlmaske beim Anmeldevorgang robuster gemacht, und die Standard-Quell-ID für SAML2-Verbindungen wird jetzt automatisch gesetzt.

Inhalt

  • Neuigkeiten
  • Verbesserungen
  • Fehlerbehebungen

Neuigkeiten

Benutzerattribut-Zuordnung für SAML- / OAuth-SSO [NG-3620, NG-3621]

Beim Anlegen oder Bearbeiten einer SAML- oder OAuth-SSO-Verbindung unter IT-Einstellungen → IAM steht nun ein neuer Abschnitt Benutzerattribut-Zuordnung zur Verfügung. Administratoren können dort:

  • Attribute des Identity Providers (z. B. Vorname, Nachname, E-Mail-Adresse, Gruppen) den entsprechenden Priverion-Benutzerfeldern zuordnen.
  • Eine Eindeutige ID festlegen – das Attribut, das jeden Benutzer im Identity Provider eindeutig identifiziert.
  • Einzelne Zuordnungen als optional markieren, wenn ein Wert nicht immer vorhanden ist.
  • Eine vorbefüllte Vorlage für gängige Anbieter (z. B. Microsoft Entra ID / Azure AD) verwenden, um den Konfigurationsaufwand zu reduzieren.

Pflichtfelder werden vor dem Speichern geprüft; bei fehlenden Zuordnungen erscheinen aussagekräftige Fehlermeldungen.

Automatische Quell-ID für SAML2-Verbindungen [NG-3620]

Beim Anlegen einer neuen SAML2-SSO-Verbindung wird die Quell-ID für den eindeutigen Bezeichner jetzt automatisch auf Assertion Subject NameID voreingestellt, was die manuelle Konfiguration vereinfacht.

Verbesserungen

  • IT-Einstellungen → IAM → SCIM: Gruppenansprüche (Group Claims) werden jetzt automatisch aktiviert oder deaktiviert, je nachdem ob die Microsoft-Entra-ID-Synchronisierung aktiv ist. Dadurch werden widersprüchliche Konfigurationen vermieden.
  • Anmeldung – Unternehmensauswahl: Das Auswahlmenü für das Unternehmen, das beim SSO-Login erscheint, reagiert nun zuverlässiger auf vorübergehende Sichtbarkeitsprobleme, sodass der Anmeldevorgang nicht mehr abbricht.

Fehlerbehebungen

  • Behoben: Fehler bei optionalem Zugriff auf die Felder providerKey und protocol im SSO-Attribut-Zuordnungsformular, der unter bestimmten Konfigurationen zu einem Absturz des Bildschirms führen konnte. [NG-3620]
  • Behoben: Die Pflichtfeldprüfung für SSO-Verbindungen berücksichtigt nun korrekt die Gruppenanspruch-Konfiguration und verhindert damit fälschlich angezeigte Fehlermeldungen wegen angeblich fehlender Felder. [NG-3624]

Bekannte Probleme

Keine bekannten Probleme.

Feedback und Support

Wir schätzen Ihr Feedback. Wenn Sie auf Probleme stossen oder Vorschläge haben, kontaktieren Sie bitte unser Support-Team:

  • Meeting vereinbaren: Über das Hilfe-Widget
  • Feedback mit Screenshots geben: Über die Feedback-Schaltfläche im Hilfe-Widget
  • Support-Anruf planen: Hier
  • Technischen Support-Anruf planen: Hier

Was this article helpful?