CzechIdM 10.5: synchronizace hesla z AD a náhled za jiného uživatele
Po zhruba 3 měsících vychází další verze v Česku vyvíjeného identity manageru CzechIdM – verze 10.5. Přináší spoustu nových funkcí jako je synchronizace hesla z AD, ale také jeden nový modul, tak hurá do toho:
Nový modul: synchronizace hesla z AD
Nasazením této komponenty do domény umožníte všem uživatelům měnit heslo nadále běžným způsobem, jak jsou zvyklí (ctrl+alt+del ze své stanice v doméně), ale heslo je následně posláno do IdM. Modul je nejmocnější zejména s další novou funkcí IdM – “Seskupování systémů pro jedno heslo”. V této kombinaci je synchronizované heslo z uživatelské stanice dále použito pro všechny systémy napojené na IdM. Elegantně tak nahradíte portál pro centrální změnu hesla a docílíte synchronizace hesla z AD.
Seskupování systémů pro jedno heslo
V IdM můžete nově tvořit skupiny řízených systémů. Když si pak uživatel mění heslo přes IdM (nebo díky modulu výše i v AD), je automaticky distribuováno do celé skupiny systémů. Vlastnost se může hodit třeba ve chvíli, kdy vám ve vašem prostředí chybí SSO.
Celé to pak může fungovat takto:
Připravené uživatelské role po instalaci IdM
Od nové verze IdM jsou připravena data, která typicky naši zákazníci v IdM nastavují, aby mohli IdM používat. Jde hlavně o připravené uživatelské role jako je: běžný uživatel a nadřízený, helpdesk, správce Virtuálního systému, správce uživatelů a další. Role jsou připraveny ve schvalovacích WF a mají nastavena práva na agendy a data v IdM. Posunuli jsme se zase o kousek blíž ultimátnímu cíli jedhoduchého IdM – stáhni, nainstaluj a používej.
Prohlížení IdM za jiného uživatele
Tuto funkci jsme přidali díky připomínkám našich zákazníků. Přesněji uživatelské podpory našich zákazníků, která často řeší supportní požadavky a potřebovala další instrument, jak získat co nejrychleji náhled na to, co vidí běžný uživatel. Často je totiž nejobtížnější “pochopit” požadavek uživatele a tato funkce tomu velmi pomůže.
Nástroj pro optimalizaci výkonu provisioningu (propis dat)
IdM nyní nabídne možnost předpočítat si hodnoty pro transformační skripty, které se často opakují v napojení uživatelů. Například pokud v systému AD řídíme 30 atributů a 10 z nich v plnící transformaci do systému počítá hodnotu na základě kontraktu identity, pak si hodnotu dopočítáme dopředu. V určitých případech jsme tak schopni velmi významně zrychlit propis dat do systémů díky snížení zátěže na načítání a přepočítávání dat v IdM.
Další novinky ve verzi 10.5.
Verze je nabitá novými vlastnostmi, vylepšeními a bezpečnostními opravami:
New features in this version:
-
#2325 – REST endpoint and behavior for password filter
-
#812 – Create init application data
-
#2246 – Performance – add provisioning context
-
#2439 – Authentication: Switch user
-
#2449 – Groovy script security – allow a inherited classes
-
#2405 – Add support for code completions to the ScriptArea
-
#2386 – Transform old repository filter for system attribute mapping to authorizable service for support get predicates method and filters that can be overriden and added by service or new filter
-
#2413 – Cache: add cache for token
-
#1967 – Autorization policies – apply distinct configured policies
-
#2248 – Synchronization: save extended attribute values together with entity
-
#2429 – Cache: number of items in cache
-
#911 – Force password change at next logon
-
#2319 – Filter identities which are not in org. structure
-
#2441 – Roles: support business roles for default role
-
#2411 – Swagger documentation for Authentication has wrong example
-
#2454 – Documentation for uniform password and password filter in IdM
-
#2445 – Authentication: Switch user permission
-
#794 – Automatically create a role for Virtual System implementers
-
#2075 – Filtering for code list in select box
-
#2384 – Manager is not allowed to edit identity right after it’s created
-
#2347 – Implement searching by LRT desciption when planning a LRT by other task
-
#2436 – Role catalogue: add tab with roles in catalogue folder
-
#2437 – Identity projection – add configuration property to disable loading all assigned roles into projection
-
#2463 – Improve delegation of tasks from inactive identity
? Defects fixed in this version:
-
? #2393 – One user action with the same user transactionId has two different logged users in audit ([SYSTEM] in audit field)
-
? #2383 – After approving the task, a new notification is sent about the same task
-
? #2284 – Contact data of a different user (virtual system send notification by UID)
-
? #2424 – Synchronization creates a new identity with the default value in EAV instead of the mapped value
-
? #2415 – Business roles has subroles with mapped system and merge attribute. When you delete for example 2 subroles, one of them still remain on the end system
-
? #2025 – SMS sent do not show in general notification
-
? #2457 – Projections: Filter button submits form
-
? #1238 – When account creation is cancelled from the provisioning queue, then next account creation doesn’t send password for the account
-
? #2385 – Audit of role requests – cannot filter by date, approvers are not displayed
-
? #2422 – IdmRoleTreeNodeFilter doesn’t search by automatic role name
-
? #2433 – Password change failed for accounts without system entity
-
? #2409 – Missing entity type input on frontend permissions detail
-
? #2435 – Tasks dependent on ProcessSkippedAutomaticRoleByTreeTaskExecutor are started twice
-
? #2467 – FE: fix favicon path in build
Mohlo by vás také zajímat
Seriál o Identity Managementu:
- Co je to Identity Management?
- Jak vybrat IDM?
- Jak migrovat Identity Management?
- Modely spolupráce s dodavatelem IDM.
- Jak zabrátit vendor lock-in?
- Jak z personalistiky identifikovat vedoucího pro IDM?
- Jak se zbavit rutinních úkolů při správě IT systému automatizací Identity Managementu?
- Jak správně testovat IdM?
- Jak správně nasadit IDM do produktivního provozu?
- API pro připojení systému do IDM
- Co je to SCIM?
- IdM nebo formulářový systém?
- Netradiční využití IdM 1, 2, 3
O CzechIdM:
- Podporované konektory
- Základní funkce
- Jak na samoregistraci a žádost o VPN?
- Jak na reset hesel z Windows? Password filtr
- Napojení JIP/KAAS.
- Správa MS-Acess.
- IdM a napojení Moodle
- Integrace CzechIdM a DMS
- Integrace CzechIdM a CRM Salesforce
- Vytváření nových formulářů v CzechIdM
- Napojení MS-AD do CzechIdM
- Co jsou to business role
- Jak spravovat vnořené skupiny v MS-AD
- Správa personálního systému a časové řezy