تحديثات منتج Logto (يوليو 2024)
في الشهر الماضي قمنا بتقديم الكثير من الميزات والتحسينات الجديدة. لدينا أيضًا أخبار كبيرة لمشاركتها حول الامتثال.
في الشهر الماضي قمنا بتقديم الكثير من الميزات والتحسينات الجديدة. لدينا أيضًا أخبار كبيرة لمشاركتها حول الامتثال.
نحن متوافقون مع SOC 2 النوع الأول رسميًا! 🎉 تدقيق النوع الثاني في الأفق.

تتيح هذه الميزة للمستخدمين الانضمام تلقائيًا إلى المنظمة وتعيين الأدوار عند تسجيل الدخول الأول من خلال بعض طرق المصادقة. يمكنك تحديد الشروط المطلوبة لتلبية متطلبات التزويد في الوقت المناسب.
لاستخدام هذه الميزة، توجه إلى إعدادات المنظمة وابحث عن قسم "التزويد في الوقت المناسب". يمكن أيضًا إعداد هذه الميزة باستخدام واجهات برمجة التطبيقات الإدارية عبر المسارات تحت /api/organizations/{id}/jit. لمعرفة المزيد، اطلع على التزويد في الوقت المناسب.

سوف ينضم المستخدمون الجدد تلقائيًا إلى المنظمات مع التزويد في الوقت المناسب إذا كانوا:
ينطبق ذلك على المنظمات التي تم تكوين نفس نطاق البريد الإلكتروني فيها.
لتفعيل هذه الميزة، يمكن إضافة نطاق البريد الإلكتروني عبر واجهة برمجة التطبيقات الإدارية أو منصة Logto:
GET /organizations/{organizationId}/jit/email-domainsPOST /organizations/{organizationId}/jit/email-domainsPUT /organizations/{organizationId}/jit/email-domainsDELETE /organizations/{organizationId}/jit/email-domains/{emailDomain}سوف ينضم المستخدمون الجدد أو الحاليون الذين يسجلون الدخول لأول مرة عبر SSO المؤسساتي تلقائيًا إلى المنظمات التي تم تكوين التزويد في الوقت المناسب لها لموصل SSO.
لتفعيل هذه الميزة، يمكنك إضافة موصلات SSO عبر واجهة برمجة التطبيقات الإدارية أو منصة Logto:
GET /organizations/{organizationId}/jit/sso-connectorsPOST /organizations/{organizationId}/jit/sso-connectorsPUT /organizations/{organizationId}/jit/sso-connectorsDELETE /organizations/{organizationId}/jit/sso-connectors/{ssoConnectorId}يمكنك أيضًا تكوين الأدوار الافتراضية للمستخدمين المزودين عبر هذه الميزة. سيتم تعيين الأدوار الافتراضية للمستخدم عند التزويد.
لتفعيل هذه الميزة، يمكنك تعيين الأدوار الافتراضية عبر واجهة برمجة التطبيقات الإدارية أو منصة Logto:
GET /organizations/{organizationId}/jit/rolesPOST /organizations/{organizationId}/jit/rolesPUT /organizations/{organizationId}/jit/rolesDELETE /organizations/{organizationId}/jit/roles/{organizationRoleId}تسمح هذه الميزة لتطبيقات الآلة للآلة بالارتباط بالمؤسسات وتعيينها بأدوار المنظمات.
منحة OpenID Connect
نوع المنحة client_credentials مدعوم الآن للمؤسسات. يمكنك استخدام هذا النوع من المنح للحصول على رمز وصول لمنظمة.
تمت إضافة مجموعة من النقاط النهائية الجديدة إلى واجهة برمجة التطبيقات الإدارية:
/api/organizations/{id}/applications لإدارة تطبيقات الآلة للآلة./api/organizations/{id}/applications/{applicationId} لإدارة تطبيق معين للآلة للآلة في منظمة./api/applications/{id}/organizations لعرض المنظمات المرتبطة بتطبيق الآلة للآلة.بناء operationId لواجهة برمجة التطبيقات الإدارية في الرد على OpenAPI
وفقًا لـ المواصفات:
operationIdهو سلسلة اختيارية فريدة تُستخدم لتحديد عملية. إذا تم تقديمها، يجب أن تكون هذه الهويات فريدة بين جميع العمليات الموصوفة في واجهة برمجة التطبيقات الخاصة بك.
هذا يبسط بشكل كبير إنشاء SDKs العملاء بلغات مختلفة، لأنه يولد أسماء دوال ذات معنى أكثر بدلاً من الأسماء التلقائية، مثل الأمثلة التالية:
إصلاح مخطط OpenAPI الذي تم تقديمه بواسطة النقطة النهائية GET /api/swagger.json
: غير صالحة في أسماء المعلمات، مثل organizationId:root. تم استبدال هذه الشخصيات بـ -.tenantId الخاصة بالمسار /api/.well-known/endpoints/{tenantId} مفقودة من وثيقة OpenAPI المولدة، مما يؤدي إلى أخطاء في التحقق. تم إصلاح ذلك.لقد قمنا بتمكين دعم OpenID Connect Back-Channel Logout 1.0.
للتسجيل في تسجيل الخروج في الخلفية، انتقل إلى صفحة تفاصيل التطبيق في منصة Logto وحدد قسم "تسجيل الخروج في الخلفية". أدخل عنوان URL لتسجيل الخروج في الخلفية لمستقبلك واضغط "حفظ".
يمكنك أيضًا تمكين متطلبات الجلسة لتسجيل الخروج في الخلفية. عندما يتم تمكينه، سيشمل Logto ادعاء sid في رمز الخروج.
للتسجيل البرمجي، يمكنك إعداد خصائص backchannelLogoutUri وbackchannelLogoutSessionRequired في كائن oidcClientMetadata الخاص بالتطبيق.
عندما تضيف Google كموصل اجتماعي، يمكنك الآن تمكين Google One Tap لتوفير تجربة تسجيل دخول سلسة لمستخدميك الذين لديهم حسابات Google.
توجه إلى إعدادات موصل Google في منصة Logto وقم بتشغيل خيار "Google One Tap".

لمعرفة المزيد حول Google One Tap، انظر تفعيل Google One Tap.
يمكنك العثور على هذا التكوين في المنصة -> تجربة تسجيل الدخول -> التسجيل وتسجيل الدخول -> تسجيل الدخول الاجتماعي -> الربط التلقائي للحساب.
عند تشغيل ذلك، إذا قام مستخدم بتسجيل الدخول باستخدام هوية اجتماعية جديدة للنظام، ويوجد حساب واحد فقط بنفس المعرف (مثل البريد الإلكتروني)، سيقوم Logto بربط الحساب مع الهوية الاجتماعية تلقائيًا بدلاً من مطالبة المستخدم بربط الحساب.
أضفنا تكوينًا جديدًا للسماح لك بتعيين سياسة اتفاقية شروط الخدمة لتجربة تسجيل الدخول:
profile للمستخدم في صفحة إعدادات المستخدم.hasPassword إلى سياق المستخدم JWT المخصص.prompt.GET /api/organizations/{id}/users/{userId}/roles. إذا لم تقدم بارامترات الاستعلام page وlimit، فسيقوم واجهة برمجة التطبيقات بإرجاع جميع الأدوار.User.Deleted.