Перейти к содержанию

Версия 26.08.1.0

Новое

Вход через корпоративные учётные записи

Администраторы теперь могут подключить собственный каталог компании или провайдера идентификации — LDAP или Active Directory, SAML 2.0 и OAuth2 / OpenID Connect — чтобы пользователи входили в DataForge с уже имеющимися корпоративными учётными записями, а не с отдельным набором учётных записей, который приходится вести внутри продукта. Провайдеры добавляются, настраиваются и проверяются прямо в приложении: на вкладке «Провайдеры идентификации» раздела «Интеграции» находятся параметры подключения, адреса обратного вызова для регистрации на стороне провайдера и проверка подключения, которая показывает каждый шаг проверки и его результат. При входе пользователь вводит только адрес электронной почты, и DataForge определяет, какой провайдер обслуживает этот адрес; если подходит несколько провайдеров, предлагается выбрать один из них, а если не подходит ни один — запрашивается привычный пароль DataForge: встроенный вход продолжает работать наряду с новыми способами. При каждом успешном входе атрибуты, полученные от каталога или провайдера, применяются к учётной записи DataForge — имя, фамилия и членство в группах, — а если для провайдера настроены правила «группа — роль», роль учётной записи приводится к ним в соответствие. Изменения настроек провайдеров и входы через провайдера фиксируются в журнале аудита.

Усиление безопасности платформы

По итогам полной проверки безопасности продукта в этом выпуске усилена защита на уровне всей платформы: надёжнее защищены хранимые учётные данные и секреты, усилена генерация SQL для витрин, строже проверяются сетевые адреса, к которым разрешено подключаться серверу, соединения реального времени теперь авторизуются, поэтому оперативные обновления получают только пользователи, имеющие доступ к данным, строже обрабатываются сессии и ключи API, а в журналы записывается меньше чувствительных сведений. Эти изменения носят внутренний характер и не требуют доработки существующих проектов и настроек.

Улучшения

  • Опция «Объединить в справочник» удалена из контекстных меню таблицы измерений РПИ, поэтому все таблицы РПИ теперь предлагают одинаковый набор команд контекстного меню (IMP-2925)
  • Отметки времени в приложении теперь соответствуют правильному часовому поясу в обоих языках интерфейса (IMP-2866)
  • В локальных установках продукта история изменений, журнал аудита и удалённые версии проектов теперь очищаются автоматически по сроку хранения (IMP-2983)
  • Работа с подключениями к базе данных стала устойчивее при высокой нагрузке (IMP-2982)