Only this pageAll pages
Powered by GitBook
1 of 22

Changelog

JANEIRO 2025

Loading...

Outubro 2024

Loading...

AGOSTO 2024

Loading...

MAIO 2024

Loading...

ABRIL 2024

Loading...

MARÇO 2024

Loading...

Janeiro 2024

Loading...

Dezembro 2023

Loading...

Novembro 2023

Loading...

Julho 2023

Loading...

Junho 2023

Loading...

30/03: Workspace

Nesta nova Release, o Blazon permite que o próprio usuário solicite a revogação de seus acessos

Muitas vezes, o próprio usuário deseja solicitar a revogação de algum acesso que ele possui. Este cenário é importante quando ele identifica não precisará mais de um determinado acesso, ou até mesmo quando precisa solicitar alguma elevação de privilégio, sendo este cenário muito comum em sistemas que possuem características de "perfil único".

Com estas novas funcionalidades, o usuário pode entrar no Workspace, verificar o acesso que deseja revogar e solicitar esta revogação.

Novidades

  • Revocação de acessos pessoais, a partir do Workspace.

Melhorias

  • Melhorias de usabilidade e funcionalidades do Admin console.

Gerenciamento de recursos

Esta release traz como principal novidade a unificação de recursos, o que permite o gerenciamento de acessos distintos sem a necessidade de criação de recursos para cada tipo.

Novidades

Até sua última versão, para o gerenciamento de contas regulares, compartilhadas, administrativas e de aplicação, era necessário que administradores configurassem para cada necessidade um tipo de recurso específico. A partir de agora essa complexidade foi eliminada.

Em um mesmo recurso é possível a gestão de contas regulares, compartilhadas, administrativas e de aplicação.

Além disso, a release conta com melhorias significativas que facilitam a operação da plataforma bem como melhora a usabilidade nos contextos relacionados ao Self-service.

Melhorias

  • Admin console

    • A interface de Gerenciamento e Monitoramento foi totalmente remodelada, sendo agora possível acesso a esta interface a partir de um único clique. Além disso, a interface conta com bullets que informam se há alguma atividade aguardando resolução manual do administrador.

  • Troca de senha

    • Agora é possível segmentar o processo de troca de senha a partir do portal de troca de senhas. Até então a troca de senha se comportava de uma única maneira, dependendo da política de troca de senha configurada. A partir desta release, o administrador pode configurar várias políticas e determinar um processo de elegibilidade, baseado nos atributos do usuário ou até mesmo no seu contexto de acesso (origem, horário e etc).

    • Além disso, é possível bloquear a origem ou o usuário que exceda o número de tentativas durante o processo de troca de senhas.

Correções

A release ainda conta com correções e melhorias de performance.

30/04: Gestão de papéis

Agora, as políticas de atribuição permitem uma configuração avançada no seu processo de elegibilidade.

Em alguns cenários, atribuir um papel de maneira automatizada pode se tornar um desafio. Este desafio muitas vezes está relacionado a como definir que um determinado usuário poderá ser vinculado a um papel de maneira automatizada.

Agora, as políticas de atribuição permitem que façamos um script em formato Beanshell, que permite uma análise mais aprofundada de um determinado usuário, antes de atribuí-lo automaticamente a um novo usuário.

Apesar de ser um script, a configuração é toda realizada de maneira simples no Admin console.

Opção de modo avançado na configuração de uma política de atribuição
Modo avançado de uma política de atribuição.

Novidades

  • Modo avançado de elegibilidade para políticas de atribuição de papéis.

Melhorias

  • Melhorias de usabilidade e funcionalidades do Admin console.

Conexões remotas e gerenciamento de senhas

Agora é possível estabelecer conexões RDP e SSH a partir do Blazon e monitora-las

Foi implementada a funcionalidade de estabelecimento de conexões remotas via SSH e RDP diretamente a partir do Blazon, permitindo que usuários autorizados iniciem sessões seguras com instâncias gerenciadas sem a necessidade de credenciais locais, utilizando autenticação centralizada e gravação de sessões.

Novidades

  • Estabelecimento de conexões RDP e SSH

31/12: Inconsistências de auditoria

Monitore eventos de reconciliação, tarefas e todo o processo de revogação de um usuário

Esta nova release traz um conceito novo em monitoramento de objetos da plataforma, pois permite de maneira eficiente o acompanhamento, principalmente, da tempestividade dos processos de concessão e revogação de acesso.

Com estas novas políticas de monitoramento, você pode monitorar os processos de concessão e principalmente revogação, garantindo que o processo esteja acontecendo de forma tempestiva, de acordo com as suas necessidades.

Novidades

15/07: Melhorias e correções

Lançamento de correções e melhorias da nossa última release.

Nosso time de engenharia utiliza métodos e técnica de desenvolvimento que visam que as entregas aconteçam sem qualquer tipo de problema. Mas, entendemos que alguns items podem conter falhas ou necessitar de melhorias após sua entrega, durante a utilização em ambintes reais e críticos.

Esta release tem como principal objetivo a correção de bugs e adição de melhorias para o total funcionamento das funcionalidades entregues em 30/06.

Melhorias

Agora é possível estabelecer conexões remotas a servidores a partir dos procolos RDP e SSH;

  • O administrador pode configurar novas conexões e os usuários podem solicitá-las por meio do Workspace.

  • Gerenciamento de sessões RDP e SSH

    • O Blazon permite agora a gravação das sessões RDP e SSH, sendo possível o usuário realizar suas atividades e as mesmas serem gravas para futuras auditorias.

  • Gerenciamento de senhas

    • Categorização do cofre de senhas em compartilhadas, gerenciadas e senhas pessoais;

    • Controle do ciclo ve vida completo de credenciais:

      • Criação;

      • Rotacionamento;

      • Remoção.

  • Melhorias

    A release ainda possui uma série de melhorias relacionadas a utilização do Admin console e Workspace, como:

    • Melhoria na performance de consultas;

    • Autenticação do Admin console via Single Sign-On;

    • Granularidade de permissões;

    • Configuração de campos visíveis no perfil do usuário no Workspace.

    Correções

    A release conta com a correção de pequenos bugs identificados deste a release de Agosto/2024.

    Políticas de monitoramento de auditoria.

    Melhorias

    • Melhorias de usabilidade e funcionalidades do Admin console.

    Configuração de concessão automática ou manual de acessos de um papel via Import.

    Correções

    • Correções no processamento de respostas da política de provisionamento.

    • Correções no processamento de concessão de acessos baseados em papéis de forma manuais.

    Reforçamos que todos os esforços necessários pela nossa equipe de engenharia e produtos para a entrega de uma plataforma livre de problemas continua sendo realizado e solicitamos que qualquer dúvida ou problema seja reportado no nosso canal de suporte.

    Self-service
    • Nesta nova release o administrador pode segmentar o acesso aos itens de self-service, baseado em algum contexto de negócios. É possível criar um mecanismo de elegibilidade onde, baseado em algum atributo de negócio o usuário consiga visualizar apenas os acessos que fazem sentido para ele.

    Gerenciamento e Monitoramento

    30/05: Melhorias e correções

    Nesta release, o principal objetivo é trazer melhorias na observabilidade dos processos da plataforma.

    Nosso time tem trabalhado constantemente na melhoria da visibilidade das informações que são disponibilizadas a partir do Admin console. Esta release tem como principal objetivo, permitir o acesso à várias informações, dando maior autonomia para nossos usuários.

    Novidades

    • Rastreamento de atributos do diretório: Agora é possível visualizar o histórico de alterações dos atributos de cada usuário.

    Melhorias

    • Segmentação e visualização de erros de reconciliação, provisionamento e revalidação de usuários. Agora é possível visualizar de maneira mais simples os erros encontrados na plataforma;

    • Nas entradas de reconciliação e provisionamento (em execução e histórico), no filtro por usuário, é possível agora visualizar o status e username do usuário;

    • Melhoria nas telas de configuração de uma Task Escalation;

    • Visualização dos atributos de uma conta órfã.

    30/11: Admin Console e Analytics de certificação

    Adicionamos mais informações e melhoramos a experiência de uso do Admin console.

    Recebemos solicitações diárias de nossos usuários para que seja possível, diretamente no Admin console, o acompanhamento visual do status dos principais processos de nossa plataforma.

    Nossa equipe tem trabalhado continuamente para o encontro de soluções que realmente atendam estes anseios e isso culmina com o lançamento desta nova release.

    O objetivo desta release é dar continuidade no processo continuo de melhorias de usabilidade do Admin console, e nesta versão estamos entregando além de melhorias em nossos componentes, algo muito esperado: o Cache de navegação; agora é possível navegar entre as páginas do Admin console, sem perder os filtros aplicados, o que facilita bastante o trabalho dos nossos usuários.

    Além disso, uma das funcionalidades mais aguardas no Blazon, é a disponibilização de informações por meio de gráficos, para o acompanhamento de suas informações. Esta versão contém a primeira funcionalidade que contém gráficos de acompanhamento: A Certificação.

    Agora será possível o acompanhamento de seus processos de certificação por meio de gráficos. Segue uma pequena demonstração do que você terá em mãos:

    Além disso, informamos que nosso time de produto e engenharia está trabalhando continuamente para que os próximos gráficos sejam disponibilizados em nosssa próxima release.

    Novidades

    • Cache de navegação no admin console.

    • Analytics de certificação.

    Melhorias

    • Melhorias de usabilidade e funcionalidades do Admin console.

    • Melhorias nos reports de reconciliação e provisionamento.

    • Download de entradas de provisionamento em failover.

    • Download de entradas de reconciliação em failover

    Correções

    • Correção no filtro de relatórios de certificação, reconciliação e provisionamento.

    • Cancelamento de entradas de monitoramento de organizações, quando usuário é excluído.

    • Cancelamento de entradas de monitoramento de direitos, quando usuário é excluído.

    • Cancelamento de entradas de monitoramento de recursos, quando usuário é excluído.

    23/08: Gerenciamento de senhas, permissões e usuários

    Esta release traz uma série de novidades para a gestão de senhas, usuários e permissões internas da plataforma.

    A partir desta release, é possível o controle de usuários baseados em uma data de expiração. Agora, além do controle de usuários, por meio de políticas de revalidação, você poderá definir uma data de expiração para a revogação automática de usuários, ou por meio do envio para aprovação.

    Além disso, o controle de permissões internas da plataforma foi simplificado, por meio da criação de um modelo hierárquico e também atribuição automática de usuários.

    Além disso, o processo de troca de senha, ganhou uma série de funcionalidades, sendo possível por exemplo, utilizar processos de troca de senha diferentes, de acordo com os atributos do usuário.

    Novidades

    • Alertas

      • Agora o Blazon conta com um conjunto de alertas, que visa instruir os usuários sobre quais ações ele deve dar prioridade no momento. Com estes alertas, o usuário poderá visualizar de maneira simples, o que depende de ação imediata.

    • Gerenciamento de senhas

      • Elegibilidade de política para troca de senha: Agora, ao invés de uma política padrão, de acordo com os atributos do usuário, uma política de troca de senha é elegida durante o processo de alteração de senha.

    • Gerenciamento de permissões

      • Atribuição automática de grupos, baseado em uma regra de elegibilidade.

    • Gerenciamento de usuários

      • Expiração de usuários;

      • Revalidação de usuários baseado na expiração do usuário.

    Melhorias

    • Gerenciamento de senhas

      • Complexidade de senha baseada em palavra pré-cadastrada: Agora, é possível definir um conjunto de palavras e caso a senha do usuário possua alguma destas palavras, a senha é negada durante a sua definição.

    • Alerta de troca de senha no workspace: O usuário poderá receber (de acordo com as configurações) no próprio Workspace, um aviso informando que sua senha está expirando.

    • Alerta de troca de senha durante autenticação: O usuário poderá receber (de acordo com as configurações), um alerta informando que sua senha está próxima de vencer.

    • Seleção de email ou email pessoal na troca de senha: Agora o usuário poderá escolher em qual e-mail ele deseja receber seu Token. Isso poderá ser definido nas configurações da política de troca de senha.

    • Seleção de mobile phone ou primary phone na troca de senha: Agora o usuário poderá escolher em qual telefone ele deseja receber seu Token. Isso poderá ser definido nas configurações da política de troca de senha.

    • Gerenciamento de permissões

      • Reestruturação do modelo de permissões para um modelo hierárquico: Agora ficou mais fácil definir as permissões presentes na plataforma.

    Correções

    • Bloqueio e desbloqueio de login do usuário por meio de requisição no Admin console.

    30/06: Provisionamento

    A flexibilidade nos processos de provisionamento são fundamentais para atingir os requisitos de concessão e revogação de acessos.

    Nós entendemos o quanto o trabalho operacional é árduo e o quão a flexibilidade de configuração de nossa plataforma, bem como a disponibilidade de informações para seus utilizadores, podem ajudá-los no seu dia-a-dia, principalmente nos aspectos de concessão e revogação de acessos.

    Desta maneira, esta release foi trabalhada para a disponibilização de funcionalidades que permitam de forma configurável o tratamento das respostas de provisionamento e também regras que possam evitar que provisionamentos desnecessários sejam feitos.

    Além disso, agora no próprio Admin console, é possível monitorar o status de execução de um Resource Adapter.

    31/01: Monitoramento de contas sem atividade

    Monitore e faça a revogação de contas sem atividade em sua aplicação corporativa

    Esta nova release traz uma nova política que permite o monitoramento de suas contas sem atividade, baseado em seu último login.

    Esta funcionalidade permite que você faça, por exemplo, a revogação de acessos quando o usuário não realiza login nos últimos 60 dias. Isto permite que você mantenha apenas os acessos necessários de fato ativos.

    Novidades

    Para estas funcionalidades, é importante ressaltar que pode haver necessidade de atualizações nos
    Resource Adapters
    atuais que você já utiliza.

    Por último, esta release contempla uma série de melhorias na usabilidade, funcionalidades e na aparência visual do Admin console. Estas melhorias fazem parte do plano de melhorias do Admin console e as mesmas continuarão sendo vistas nas próximas releases.

    Novidades

    • Monitoramento de Resource Adapters: Agora no próprio Admin console você pode monitorar o status do seu Resource Adapter.

    • Políticas de regra de provisionamento.

    • Políticas de failover de provisionamento.

    Melhorias

    • Concessão de papéis de forma manual.

    • Controle transacional de provisionamento.

    • Melhorias no Admin console.

    Correções

    • Correções de problemas relacionados a indexação de itens do diretório.

    • Correção na cifragem das propriedades do resource adapter.

    .
  • Melhoria no processamento do cálculo de risco de direitos, recursos, papéis e usuários.

  • Cancelamento de entradas de monitoramento de responsáveis, quando usuário é excluído.

  • Uma visão pratmática do que está agora disponível para os processos de certificação.
  • Workspace

    • Permissões do Workspace:

      • controle de permissões para compartilhamento de senhas e solicitação de acessos.

      • configuração de permissão de quais atributos do usuário são visíveis no perfil do usuário no Workspace.

  • Geral

    • Melhoria nas configurações dos provedores de envio de SMS: Agora é possível configurar de maneira simples, via Admin console, os provedores para envio de SMS.

  • Configuração de complexidade, agora com a opção "Não contém palavra".
    Configuração das palavras que não podem ser utilizadas em uma senha.
    Configurações customizadas para o envio de SMS.
    Permissões da plataforma em modelo hierárquico.
    Políticas de monitoramento de contas sem atividade;
  • Relatórios de organizações;

  • Relatórios de Managed By.

  • Melhorias

    • Melhorias de usabilidade e funcionalidades do Admin console;

    • Reconciliações

      • Remoção de múltiplos campos no mapeamento de atributos de uma política de reconciliação;

      • Importação de atributos de uma política de reconciliação, mesmo quando ainda não há nenhum atributo configurado;

      • Reprocessamento de uma entrada de reconciliação com erro;

      • Adição dos campos: adicionado em, adicionado por e motivo, nas exceções de uma politica de reconciliação;

      • Resolução manual para nomes de usuários não disponíveis, ao invés de enviar diretamente para erro e requerer tratativa manual;

      • Resolução manual para campos obrigatórios não preenchidos, ao invés de enviar diretamente para erro e requerer tratativa manual;

      • Implementação de processo de resiliência para reprocessamento de entradas paradas por inconsistência do sistema.

    • Seleção de múltiplos usuários, na listagem de usuários inativos;

    • Preenchimento da data de inativado em, quando usuário é criado inativo.

    • Relatórios

      • Tarefas

        • Adição do campo nome de definição em todos os relatórios de tarefas;

        • Adição do campo de nome de usuário do solicitante e recipiente.

    • Revalidação de usuários

      • Reestruturação de toda a funcionalidade no Admin Console.

    Correções

    • Correção na alteração da descrição de uma categoria de um schema de usuário;

    • Ajuste no tamanho máximo de um direito, no topo do Admin Console;

    • Correção da última data de alteração de um resource adapter.

    Diretório

    • Adição do campo risco no CSV e nos filtros em tela;

    • Adição do campo "managedby id" no relatórios de contas;

    • Adição do campo "createdby id" no relatórios de contas.

  • Requisições

    • Adição do campo provisioningEntryId para os relatórios de: nova conta, atualização de contas, ativação de contas, inativação de contas e revogação de contas;

    • Adição do campo justificativa;

    • Adição do campo nome de usuário para o beneficiário e solicitante.