Logto Produkt-Updates (Juli 2024)
Letzten Monat haben wir viele neue Funktionen und Verbesserungen eingeführt. Wir haben auch große Neuigkeiten zur Konformität, die wir mitteilen möchten.
Letzten Monat haben wir viele neue Funktionen und Verbesserungen eingeführt. Wir haben auch große Neuigkeiten zur Konformität, die wir mitteilen möchten.
Wir sind offiziell SOC 2 Type I konform! 🎉 Eine Type II Prüfung steht bevor.

Diese Funktion ermöglicht es Benutzern, automatisch der Organisation beizutreten und Rollen zugewiesen zu bekommen, sobald sie sich das erste Mal über einige Authentifizierungsmethoden anmelden. Du kannst Anforderungen festlegen, die für die Just-in-Time-Bereitstellung erfüllt werden müssen.
Um diese Funktion zu nutzen, gehe zu den Organisationseinstellungen und finde den Abschnitt "Just-in-Time-Bereitstellung". Verwaltungsschnittstellen sind ebenfalls verfügbar, um diese Funktion über Routen unter /api/organizations/{id}/jit zu konfigurieren. Weitere Informationen findest du unter Just-in-Time-Bereitstellung.

Neue Benutzer treten automatisch Organisationen mit Just-in-Time-Bereitstellung bei, wenn sie:
Dies gilt für Organisationen, die dieselbe E-Mail-Domäne konfiguriert haben.
Um diese Funktion zu aktivieren, kannst du über die Verwaltungsschnittstelle oder die Logto-Konsole eine E-Mail-Domäne hinzufügen:
GET /organizations/{organizationId}/jit/email-domainsPOST /organizations/{organizationId}/jit/email-domainsPUT /organizations/{organizationId}/jit/email-domainsDELETE /organizations/{organizationId}/jit/email-domains/{emailDomain}Neue oder bestehende Benutzer, die sich zum ersten Mal über ein Unternehmens-SSO anmelden, treten automatisch Organisationen bei, die die Just-in-Time-Bereitstellung für den SSO-Connector konfiguriert haben.
Um diese Funktion zu aktivieren, kannst du SSO-Connectoren über die Verwaltungsschnittstelle oder die Logto-Konsole hinzufügen:
GET /organizations/{organizationId}/jit/sso-connectorsPOST /organizations/{organizationId}/jit/sso-connectorsPUT /organizations/{organizationId}/jit/sso-connectorsDELETE /organizations/{organizationId}/jit/sso-connectors/{ssoConnectorId}Du kannst auch die Standardrollen für über diese Funktion bereitgestellte Benutzer konfigurieren. Die Standardrollen werden dem Benutzer zugewiesen, wenn er bereitgestellt wird.
Um diese Funktion zu aktivieren, kannst du die Standardrollen über die Verwaltungsschnittstelle oder die Logto-Konsole festlegen:
GET /organizations/{organizationId}/jit/rolesPOST /organizations/{organizationId}/jit/rolesPUT /organizations/{organizationId}/jit/rolesDELETE /organizations/{organizationId}/jit/roles/{organizationRoleId}Diese Funktion ermöglicht es, Maschinen-zu-Maschinen-Anwendungen mit Organisationen zu verknüpfen und ihnen Organisationsrollen zuzuweisen.
OpenID Connect-Berechtigung
Der client_credentials Berechtigungs-Typ wird nun für Organisationen unterstützt. Du kannst diesen Berechtigungs-Typ verwenden, um ein Zugriffstoken für eine Organisation zu erhalten.
Eine Reihe neuer Endpunkte wurden zur Verwaltungsschnittstelle hinzugefügt:
/api/organizations/{id}/applications zur Verwaltung von Maschinen-zu-Maschinen-Anwendungen./api/organizations/{id}/applications/{applicationId} zur Verwaltung einer spezifischen Maschinen-zu-Maschinen-Anwendung in einer Organisation./api/applications/{id}/organizations zur Anzeige der verknüpften Organisationen einer Maschinen-zu-Maschinen-Anwendung.Erstellung von operationId für die Verwaltungsschnittstelle in der OpenAPI-Antwort
Gemäß der Spezifikation:
operationIdist eine optionale eindeutige Zeichenfolge, die verwendet wird, um eine Operation zu identifizieren. Wenn angegeben, müssen diese IDs unter allen in deiner API beschriebenen Operationen eindeutig sein.
Dies vereinfacht die Erstellung von Client-SDKs in verschiedenen Programmiersprachen erheblich, da es aussagekräftigere Funktionsnamen erzeugt, anstatt automatisch generierte, wie in den folgenden Beispielen:
Behobene OpenAPI-Schemas, die vom GET /api/swagger.json Endpunkt zurückgegeben werden
: Zeichen ist in Parameternamen wie organizationId:root ungültig. Diese Zeichen wurden durch - ersetzt.tenantId Parameter der Route /api/.well-known/endpoints/{tenantId} fehlte im generierten OpenAPI-Spezifikationsdokument, was zu Validierungsfehlern führte. Dies wurde behoben.Wir haben die Unterstützung für OpenID Connect Back-Channel Logout 1.0 aktiviert.
Um dich für den Back-Channel-Logout anzumelden, gehe zur Anwendungsdetailseite in der Logto-Konsole und finde den Abschnitt "Back-Channel-Logout". Gib die Back-Channel-Logout-URL deines RP ein und klicke auf "Speichern".
Du kannst auch Sitzungsanforderungen für den Back-Channel-Logout aktivieren. Wenn aktiviert, wird Logto den sid Anspruch im Logout-Token enthalten.
Für die programmgesteuerte Registrierung kannst du die Eigenschaften backchannelLogoutUri und backchannelLogoutSessionRequired im oidcClientMetadata Objekt der Anwendung festlegen.
Wenn du Google als sozialen Connector hinzugefügt hast, kannst du jetzt Google One Tap aktivieren, um deinen Benutzern mit Google-Konten ein reibungsloseres Anmeldungserlebnis zu bieten.
Gehe zu den Google-Connector-Einstellungen in der Logto-Konsole und aktiviere die "Google One Tap" Option.

Weitere Informationen über Google One Tap findest du unter Google One Tap aktivieren.
Du findest diese Konfiguration in Konsole -> Anmeldungserlebnis -> Registrierung und Anmeldung -> Soziale Anmeldung -> Automatische Kontenverknüpfung.
Wenn aktiviert, wird Logto das Konto automatisch mit der sozialen Identität verknüpfen, falls sich ein Benutzer mit einer neuen sozialen Identität anmeldet und genau ein bestehendes Konto mit derselben Kennung (z.B. E-Mail) existiert, anstatt den Benutzer zur Kontenverknüpfung aufzufordern.
Wir haben eine neue Konfiguration hinzugefügt, die es erlaubt, eine Zustimmung zu den Nutzungsbedingungen für das Anmeldungserlebnis festzulegen:
Profil Eigenschaft des Benutzers auf der Benutzereinstellungsseite ansehen und aktualisieren.hasPassword zum benutzerdefinierten JWT-Benutzerkontext hinzugefügt.prompt.GET /api/organizations/{id}/users/{userId}/roles. Wenn du die page und limit Query-Parameter nicht angibst, wird die API alle Rollen zurückgeben.User.Deleted hinzugefügt.