Logto-tuotepäivitykset (heinäkuu 2024)
Viime kuussa esittelimme paljon uusia ominaisuuksia ja parannuksia. Meillä on myös suuria uutisia liittyen noudattamiseen jaettavaksi.
Viime kuussa esittelimme paljon uusia ominaisuuksia ja parannuksia. Meillä on myös suuria uutisia liittyen noudattamiseen jaettavaksi.
Olemme SOC 2 Type I -yhteensopivia, virallisesti! 🎉 Type II -auditointi on horisontissa.

Tämä ominaisuus mahdollistaa käyttäjien automaattisen liittymisen organisaatioon ja roolien määrittämisen heidän ensimmäisellä kirjautumiskerrallaan tiettyjen todennusmenetelmien kautta. Voit asettaa vaatimuksia Just-in-Time -varausta varten.
Käyttääksesi tätä ominaisuutta, mene organisaation asetuksiin ja löydä "Just-in-Time provisioning" -osio. Hallinnan API:t ovat myös saatavilla konfiguroimaan tätä ominaisuutta reittien kautta /api/organizations/{id}/jit. Lisätietoja löytyy Just-in-Time provisioning.

Uudet käyttäjät liittyvät automaattisesti organisaatioihin, joissa on Just-in-Time -varaus, jos he:
Tämä koskee organisaatioita, joilla on sama sähköpostidomain käytössä.
Tämän ominaisuuden aktivoimiseksi voit lisätä sähköpostidomineja hallinnan API:n tai Logto-konsolin kautta:
GET /organizations/{organizationId}/jit/email-domainsPOST /organizations/{organizationId}/jit/email-domainsPUT /organizations/{organizationId}/jit/email-domainsDELETE /organizations/{organizationId}/jit/email-domains/{emailDomain}Uudet tai olemassa olevat käyttäjät, jotka kirjautuvat ensimmäistä kertaa yrityksen SSO:n kautta, liittyvät automaattisesti organisaatioihin, joilla on Just-in-Time -varaus konfiguroituna SSO-liittimelle.
Tämän ominaisuuden aktivoimiseksi voit lisätä SSO-liittimiä hallinnan API:n tai Logto-konsolin kautta:
GET /organizations/{organizationId}/jit/sso-connectorsPOST /organizations/{organizationId}/jit/sso-connectorsPUT /organizations/{organizationId}/jit/sso-connectorsDELETE /organizations/{organizationId}/jit/sso-connectors/{ssoConnectorId}Voit myös konfiguroida oletusroolit käyttäjille, jotka varataan tämän ominaisuuden kautta. Oletusroolit annetaan käyttäjälle, kun heidät varataan.
Tämän ominaisuuden aktivoimiseksi voit asettaa oletusroolit hallinnan API:n tai Logto-konsolin kautta:
GET /organizations/{organizationId}/jit/rolesPOST /organizations/{organizationId}/jit/rolesPUT /organizations/{organizationId}/jit/rolesDELETE /organizations/{organizationId}/jit/roles/{organizationRoleId}Tämä ominaisuus mahdollistaa koneiden välisten sovellusten liittämisen organisaatioihin ja organisaatioroolien määrittämisen.
OpenID Connect -tuki
client_credentials-tukityyppi on nyt tuettu organisaatioille. Voit käyttää tätä tukityyppiä saadaksesi pääsytunnuksen organisaatiolle.
Hallinnan API:iin on lisätty joukko uusia päätepisteitä:
/api/organizations/{id}/applications hallita koneiden välisiä sovelluksia./api/organizations/{id}/applications/{applicationId} hallita tiettyä koneiden välistä sovellusta organisaatiossa./api/applications/{id}/organizations tarkastella koneiden välisen sovelluksen liitettyjä organisaatioita.Luo operationId hallinnan API:lle OpenAPI-vastauksessa
Specification](https://swagger.io/docs/specification/paths-and-operations/) mukaan:
operationIdon vapaaehtoinen uniikki merkkijono, jota käytetään operaation tunnistamiseen. Jos tarjotaan, näiden tunnisteiden on oltava uniikkeja kaikkien API:desi kuvaamien operaatioiden kesken.
Tämä yksinkertaistaa huomattavasti asiakas-SDK:iden luomista eri kielillä, koska se tuottaa merkityksellisempiä toimintonimiä automaattisesti tuotettujen sijaan, kuten seuraavissa esimerkeissä:
Korjattu OpenAPI-skeema, jonka palauttaa GET /api/swagger.json -päätepiste
:-merkki on kelpaamaton parametrien nimissä, kuten organizationId:root. Nämä merkit on korvattu --merkillä.tenantId-parametri /api/.well-known/endpoints/{tenantId}-reitillä puuttui luodusta OpenAPI-spesifikaatiodokumentista, mikä johti validointivirheisiin. Tämä on nyt korjattu.Olemme ottaneet käyttöön tuen OpenID Connect Back-Channel Logout 1.0.
Rekisteröityäksesi taustakanavan uloskirjautumiseen, mene sovelluksen yksityiskohtaiset tiedot -sivulle Logto-konsolissa ja löydä "Backchannel logout" -osio. Syötä sovellustesi RP:n taustakanavan uloskirjautumis-URL ja napsauta "Tallenna".
Voit myös ottaa käyttöön istuntovaatimuksia taustakanavan uloskirjautumiselle. Kun tämä on käytössä, Logto lisää sid-väitteen uloskirjautumistunnukseen.
Ohjelmalliseen rekisteröitymiseen voit asettaa backchannelLogoutUri ja backchannelLogoutSessionRequired -ominaisuudet sovelluksen oidcClientMetadata-objektiin.
Kun lisäät Googlen sosiaaliseksi liittimeksi, voit nyt ottaa käyttöön Google One Tap -toiminnon tarjotaksesi sujuvamman kirjautumiskokemuksen käyttäjillesi Google-tileillä.
Mene Google-liitin asetuksiin Logto-konsolissa ja kytke "Google One Tap" -vaihtoehto päälle.

Lisätietoja Google One Tapista löytyy Enable Google One Tap.
Voit löytää tämän konfiguroinnin Konsoli -> Kirjautumiskokemus -> Rekisteröityminen ja kirjautuminen -> Sosiaalinen kirjautuminen -> Automaattinen tilin linkitys.
Kun tämä on käytössä, jos käyttäjä kirjautuu järjestelmälle uudella sosiaalisella identiteetillä ja järjestelmässä on juuri yksi olemassa oleva tili samalla tunnisteella (esim. sähköposti), Logto linkittää tilin automaattisesti sosiaaliseen identiteettiin sen sijaan, että käyttäjä joutuisi tekemään linkityksen.
Olemme lisänneet uuden konfiguraation, jonka avulla voit asettaa käyttöehtojen hyväksymispolitiikan kirjautumiskokemukselle:
profiili-ominaisuutta käyttäjäasetuksissa.hasPassword mukautettuun JWT-käyttäjäkontekstiin.prompt-toimintoa.GET /api/organizations/{id}/users/{userId}/roles. Jos et anna page ja limit kyselyparametreja, API palauttaa kaikki roolit.User.Deleted -verkkokoukkutapahtumaan.