Skip to content

v1.15.0

Choose a tag to compare

@HydrAPI HydrAPI released this 10 Sep 08:15
· 4 commits to main since this release

Neu

Vertraute Geräte bei der Zwei-Faktor-Anmeldung. Auf der Bestätigungsseite gibt es jetzt die Option, das Gerät zu merken. Danach wird der zweite Faktor auf diesem Gerät eine Weile nicht mehr abgefragt, standardmäßig 120 Tage. Die vertrauten Geräte stehen unter Mein Account, Sicherheit und lassen sich dort einzeln oder gesammelt entfernen. Eine Passwortänderung entzieht allen Geräten das Vertrauen.

E-Mail bei Anmeldung von einem neuen Gerät. Meldet sich ein Konto zum ersten Mal von einer neuen Kombination aus Browser, Betriebssystem und Gerätetyp an, bekommt der Benutzer einmalig eine E-Mail. Bekannte Geräte lösen bewusst nichts aus, es wird nichts abgemeldet und keine wiederholten Meldungen verschickt.

Delta-Synchronisierung für Active Directory. Große Verzeichnisse mussten bisher bei jedem Lauf vollständig gelesen werden. Neu holt der Aufgabenplaner je Verzeichnis alle zehn Minuten nur die seit dem letzten Lauf geänderten Objekte (uSNChanged). Die volle Synchronisierung läuft weiterhin täglich und räumt dabei verwaiste Konten auf, das kann eine Delta-Abfrage nicht leisten. Der Modus ist je Verzeichnis umschaltbar, die Detailansicht zeigt Modus und Stand.

Behoben

SAML-Anmeldung nach automatischem Windows-SSO-Login. Wer abgemeldet eine SAML-Anwendung aufrief und auf der Anmeldeseite per NTLM automatisch angemeldet wurde, landete anschließend im Portal statt in der aufgerufenen Anwendung. Die ausstehende SAML-Anfrage wird jetzt auch auf diesem Anmeldeweg fortgesetzt.

Hinweise

  • Vertraute Geräte und die Geräte-E-Mail lassen sich in den Systemeinstellungen unter Sicherheit abschalten, die Gültigkeit der vertrauten Geräte ist dort einstellbar.
  • Die E-Mail bei neuem Gerät braucht eine funktionierende SMTP-Konfiguration. Bereits bekannte Geräte werden beim Update aus den vorhandenen Sitzungen übernommen, damit die Meldung nicht einmalig für jedes Bestandsgerät kommt.
  • Die Delta-Synchronisierung ist nur für Active Directory verfügbar und arbeitet am zuverlässigsten mit fest gesetztem Domain Controller. Bei einem Wechsel des Domänencontrollers wird automatisch voll synchronisiert.

Docker

docker pull ghcr.io/kzg-software/identity-provider:1.15.0