Índice


Nesta sessão listamos as novidades e correções que estão disponíveis em nosso ambiente de produção (fluigidentity.com).

Como identificar a versão atual do fluig Identity?

Para identificar a versão do fluig Identity, é necessário estar autenticado na ferramenta. A versão atual está listada no rodapé das páginas do fluig Identity junto ao link para acesso ao Release Notes.

A versão indica o número do build gerado em nosso mecanismo de liberação contínua. Por exemplo: master-49, indica a liberação 49 do ambiente de produção.

O suporte ao SmartSync para Linux e para o padrão OpenLDAP será descontinuado em breve. Orientamos os clientes a iniciarem a migração do SmartSync para servidores Windows com Active Directory para continuar usufruindo da integração com o fluig Identity.


Agosto


 Disponível em  

Acesse o Office 365 a partir do Launchpad do Identity

O fluig Identity agora suporta o Single Sign On (SSO) de usuários no Office 365. Para desfrutar desse recurso, é necessário utilizar o Office 365 em um cenário de identidade híbrida: "As soluções de identidade da Microsoft abrangem funcionalidades locais e baseadas em nuvem. Essas soluções criam uma identidade de usuário comum para autenticação e autorização para todos os recursos, independentemente da localização. Chamamos isso de identidade híbrida."



Nessa estrutura, os usuários criados no Active Directory local são sincronizados com o Azure AD/Office 365 através da aplicação AD Connect. A cada um desses usuários é atribuído um código de identificação chamado "ImmutableID". Esses mesmos usuários também são importados para o Identity via SmartSync, que então usa o ImmutableID para identificar e autenticar os usuários no Office 365.

Para facilitar essa configuração, disponibilizamos um novo aplicativo global chamado Office 365 no Identity e preparamos uma documentação para guiá-lo no processo de ativação.


Correções


Julho


Disponível em  

Correções


Abril


Disponível em  

excluir_rejeitados.png


Fevereiro


Disponível em

Correções


 Disponível em

Aceite automático de usuários do Active Directory

A partir de agora o administrador do contexto poderá configurar os diretórios do Active Directory integrados ao fluig Identity para aceitar automaticamente todos os usuários importados. Basta adicionar um novo diretório ou editar um dos diretórios existentes e ativar a opção Deseja habilitar o Aceite Automático?.

Uma vez habilitada, os usuários criados no AD e importados pelo SmartSync, ao invés de ficarem como pendentes, serão imediatamento aceitos no contexto.

aceite_automático_active_directory.png


Correções

Janeiro


Disponível em  

Novo design do menu superior

Ano novo, design novo. O menu superior das páginas do Administrador do fluig identity ganhou novos ícones e rótulos para facilitar a navegação.


Monitore o contexto da sua empresa com os novos relatórios

O mais novo recurso do fluig Identity oferece ao administrador do contexto quatro relatórios para monitorar a utilização e o acesso aos dados da empresa. Cada relatório oferece dados específicos como o endereço IP de origem, localização, data e hora e endereço de e-mail para que o administrador possa acompanhar e rastrear as atividades realizadas pelos usuários na empresa.

Além disso, os relatórios contam com uma opção para exportá-los em um arquivo no formato CSV para que o administrador possa encaminhá-los a quem desejar.

Confira hoje mesmo a opção Relatórios no menu principal do Identity!


Correções



Disponível em  

Correções


2018


master-185

Disponível em  

Correções

O domínio da empresa no fluig Identity é informado nos campos SSOProfileStoreRestUrl e UserStoreRestUrl. Por exemplo, https://suaempresa.fluigidentity.com.


master-184

Disponível em  

Melhorias de infraestrutura para tornar o fluig Identity ainda mais resiliente

A partir de agora o fluig Identity passa a ser hospedado em uma estrutura de contêineres, o que representa uma grande evolução na arquitetura da ferramenta e proporcionará melhorias de estabilidade e escalabilidade, beneficiando os nossos clientes e usuários.


master-183

Disponível em  

Correções


master-172

Disponível em  

Correções


master-165

Disponível em  

Correções


master-163

Disponível em  

Correções


master-159

Disponível em  

Correções


master-158

Disponível em

Correções

Usuários com dados corrompidos e que não possam ser importados durante o processo de aceite serão movidos para a lista de Rejeitados.


master-156

Disponível em  

Renove facilmente o certificado SAML do seu contexto no fluig Identity

Todo contexto criado no fluig Identity possui um certificado SAML que é utilizado no processo de autorização dos usuários com aplicações que suportam esse protocolo. Após um determinado período, o certificado SAML expira e deve ser renovado pelo administrador do contexto.

Contextos criados no fluig Identity antes dessa atualização possuem certificados com validade de 5 anos. Contextos criados a partir de agora receberão certificados válidos por 10 anos.

Para simplificar esse processo, a seção Certificado SAML da página de Segurança agora exibe a data de criação ou renovação do certificado e a data de expiração. Além disso, o administrador poderá renovar rapidamente o certificado SAML por um período de 10 anos através da opção Renovar certificado.

Não se preocupe! O fluig Identity vai te avisar quando a data de validade do certificado SAML estiver a menos de 6 meses de expirar.

Após a renovação do certificado, é necessário atualizá-lo nas aplicações SAML integradas ao Identity, como o fluig, Zendesk e ERPs TOTVS, para garantir a continuidade do acesso dos usuários.

Acesse o guia "O certificado SAML do contexto vai expirar. Como fazer a renovação?" para saber como proceder quando o certificado SAML do seu contexto estiver prestes a perder a validade.


master-153

Disponível em  

Itens depreciados


master-151

Disponível em  

Correções


master-150

Disponível em  

Correções


master-149

Disponível em  

Um novo design para a tela de login

A era Snowflake chegou ao fim no fluig Identity. Bem vindo à atualização fluig Waterdrop! Para acompanhar as novidades da plataforma fluig, a tela de login do Identity ganhou uma cara nova, super clean.


master-148

Disponível  

Correções

Essa correção é compatível apenas com a Atualização Waterdrop (1.6.4) ou superior da plataforma fluig.


master-147

Disponível em  

Correções


master-140

Disponível em  

Correções


2017


master-128

Disponível em  

Correções


master-126

Disponível em  

Mais proteção para a sua empresa com a Autenticação Multifator + aplicativo safe id

A autenticação multifator (do inglês Multi-Factor Authentication ou MFA) é um método de segurança que pretende garantir que apenas o dono da conta possa acessá-la, mesmo que outro indivíduo venha a descobrir a senha. No fluig Identity, essa validação ocorre com o apoio do novo aplicativo safe id para iPhone e Android.

Para configurar, é só baixar o safe id da loja do seu smartphone, escanear o código fornecido pelo fluig Identity e pronto! O acesso à empresa estará protegido por uma camada adicional de segurança, mas continuará extremamente simples: o fluig Identity irá solicitar o token gerado pelo safe id durante o login, logo após o e-mail e senha.

Basta informar o token exibido pelo app e o acesso será liberado. Apenas o usuário tem a posse do aparelho, portanto somente ele saberá qual é o token. (piscar o olho)

Consulte as documentações do Aplicativo safe id e Multi-Factor Authentication em que explicamos passo a passo como ativar e configurar a autenticação multifator na sua empresa e nas contas dos usuários.


Acessar o Identity e fazer a gestão dos usuários nunca mais será igual!

Complementando a chegada da autenticação multifator, duas importantes páginas do fluig Identity ganharam um novo visual, mais moderno, simplificado e muito mais bonito: Login e Gerenciar Usuário.


A nova tela de Login não apenas está de cara nova, como também está bem mais rápida que a anterior! A redução no tempo de carregamento entre o servidor e o navegador chega a 50%, enquanto a exibição dos elementos da página está até 27% mais ágil.



A página Gerenciar Usuário mantém todos os recursos do design anterior, mas reorganizados de uma forma mais acessível e fácil de usar - além de uma nova opção para redefinir a configuração MFA da conta.

Dá uma olhada nesse design! Não ficou incrível?


Correções


master-119

Disponível em  

Correções


master-116

Disponível em  

SmartSync 4.1.1: Consumo de memória muito mais eficiente

O novo SmartSync 4.1.1 chegou para aliviar a pressão sobre o uso de memória do seu servidor. Com essa atualização, a importação de grandes quantidades de usuários ou grupos do Active Directory para o fluig Identity consumirá até 18 vezes menos memória RAM em relação à versão anterior da ferramenta.

No cenário abaixo, o SmartSync está fazendo a importação de 5000 usuários + 1400 grupos com 500 usuários cada do Active Directory e é possível observar a drástica diferença no consumo de memória entre as versões 3.0.7 e 4.1.1:





Clientes com dificuldade para exportar processos e formulários do fluig Studio para ambientes fluig integrados com Identity devem atualizar o SmartSync para a versão 4.1.1 para corrigir esta situação.


Reimportação de contas do diretório LDAP com apenas um clique

Além da melhoria em performance, o SmartSync 4.1.1 dispõe de um novo recurso para reimportação de usuários e grupos do diretório LDAP através do botão Reimport All.

Esta opção pode ser útil em várias situações, por exemplo, caso algum usuário cadastrado no AD não tenha sido importado no fluig Identity, o administrador pode usar este botão para forçar uma nova sincronização de usuários.


Correções


master-107

Disponível em  

Correções


master-106

Disponível em  

Correções


master-104

Disponível em  

Gerenciamento de usuários renovado

Atendendo a pedidos, a página Gerenciar Usuários recebeu melhorias visuais e ajustes por baixo dos panos que irão aprimorar a gestão dos usuários da sua empresa no fluig Identity.

O tempo de carregamento da lista de usuários foi reduzido, especialmente em empresas com grandes quantidades de usuários, os filtros da página foram aperfeiçoados, e uma nova coluna com a função da conta (Usuário Básico ou Administrador) foi incluída para facilitar a visualização desta informação.

Se o recurso de segurança por imagens secretas for utilizado em sua empresa, fique atento: o botão Desbloquear, que era exibido após o número de tentativas erradas ser atingido, agora é apresentado na página individual dos usuários.


Correções


master-99

Disponível em

Novos aplicativos do tipo GoodData tornam a integração com fluig Analytics e o TOTVS Analytics extremamente simples

Para tornar a configuração do acesso ao fluig Analytics e TOTVS Analytics muito, mas muito mais fácil, disponibilizamos uma nova categoria de aplicativos no fluig Identity específica para integrações com o serviço GoodData. Basta informar o código do projeto Analytics fornecido pelo fluig (ou pela TOTVS), aguardar a validação e salvar!

A criação dos usuários no projeto Analytics também pode ser feita diretamente pelo aplicativo do Identity. É só atribuir os usuários e grupos desejados ao aplicativo e cuidamos da criação e da associação ao projeto pra você de forma automática, rápida e eficiente.











Não deixe de acessar a página Aplicativos GoodData para conhecer os requisitos e saber como configurar e utilizar este novo tipo de aplicativo.


Entre sem convite: ativação de usuários importados do Active Directory agora é instantânea

Para agilizar a ativação dos usuários sincronizados do Active Directory e tornar todo o processo de cadastro no fluig Identity mais eficiente, enxugamos o fluxo entre a importação e o primeiro acesso dos usuários ao contexto.

A partir de agora, no momento em que o administrador do contexto no fluig Identity aceitar um usuário importado, o status deste usuário torna-se imediatamente Ativo, e não mais Convidado.

Os dias de esperar o recebimento de e-mails, acessar links para autenticação e vasculhar a caixa de entrada por convites ficaram no passado.

Esta regra também é válida para ambiente integrados ao OpenLDAP.


Correções


Itens depreciados


master-72

Disponível em  

Mais segurança e flexibilidade com a configuração de proxy no SmartSync

Servidores Proxy são amplamente utilizados em ambientes corporativos com o objetivo de aumentar o controle e segurança da rede dentro de uma organização. Para auxiliar nessa tarefa, a partir da atualização 3.0.7 o SmartSync permitirá que o administrador defina as configurações de proxy que serão utilizadas pela aplicação para conectar-se ao AD Sync.

Esta novidade garante mais flexibilidade ao administrador que, por exemplo, deseje criar regras específicas para o SmartSync dentro do proxy da rede.

Clique aqui e saiba como atualizar a sua instalação.


  • SystemDefault: Esta opção indica que as configurações de proxy do sistema operacional devem ser utilizadas pelo SmartSync para conexão com o AD Sync.



  • CustomProxy: Esta opção permite que o administrador configure manualmente os dados do proxy através dos campos Host, Port, Username e Password. Caso o proxy não exija autenticação, os campos Username e Password devem ser deixados em branco.



  • NoProxy: Esta opção define que o SmartSync deve tentar conectar-se diretamente ao AD Sync sem passar por um proxy.


O AD Sync é o serviço responsável pela sincronização do fluig Identity com o Active Directory. O endereço do AD Sync varia conforme o ambiente utilizado, ou seja, no ambiente de produção é https://app.fluigidentity.com/adsync enquanto no ambiente de homologação é https://app.customerfi.com/adsync.


master-70

Disponível em  

Correções


master-66

Disponível em  

Acompanhe as empresas associadas com os relatórios de Parceiros

Os parceiros fluig Identity agora podem extrair relatórios sobre as empresas associadas com detalhes a respeito das licenças atribuídas a aplicativos, como o status, responsáveis e as datas em que foram realizadas alterações. Saiba mais acessando a documentação de Parceiros.

Correções

  1. O usuário autenticou-se em uma empresa com senha pessoal → Tenta acessar outra empresa, que não permite o uso da senha pessoal → Deverá informar a senha do Active Directory.
  2. O usuário autenticou-se em uma empresa com senha do Active Directory →  Tenta acessar outra empresa → Deverá informar a senha pessoal (se a empresa permitir) ou a senha do Active Directory da empresa que gostaria de acessar.
  3. O usuário autenticou-se em uma empresa com senha pessoal → Tenta acessar outra empresa, que permite o uso da senha pessoal → Acesso imediato, sem a necessidade de informar novamente a senha.

Para alternar entre contextos no fluig Identity, é obrigatória a utilização do botão de seleção de empresas localizado no canto superior direito das páginas, pois a troca diretamente através da URL informada na barra de endereço do navegador não é mais suportada. Esta mudança se deve a um aprimoramento na segurança da ferramenta, que visa garantir o acesso do usuário apenas ao domínio no qual está autenticado.

Veja um exemplo deste comportamento nesta FAQ.


master-61

Disponível em  

Gerenciamento de licenças e credenciais no aplicativo do fluig

As novas abas Credenciais OAuth 2.0 e Licença disponíveis no aplicativo global Fluig oferecem a parceiros selecionados a oportunidade de gerenciar as chaves de autenticação OAuth e o licenciamento de seus clientes de forma simples e rápida.

Caso você já utilize o aplicativo Fluig em seu contexto no fluig Identity, não se preocupe: nada muda na forma como o fluig controla as licenças da sua aplicação. Esse recurso só é válido para as novas licenças adquiridas junto a parceiros específicos e não terá impacto para clientes que já usufruem da integração.


master-57

Disponível em  

Correções


master-55

Disponível em  

Correções


master-52

Disponível em  

Controle o acesso externo ao seu contexto no fluig Identity

Para complementar a segurança dos contextos no fluig Identity, está disponível o novo Filtro de Acesso por IPs Externos. Este recurso permite que os administradores definam endereços e/ou faixas de IPs externos confiáveis, liberando o acesso ao contexto apenas a partir destes locais. Todos os demais acessos oriundos de endereços IP não cadastrados pelo administrador serão bloqueados.

Saiba como configurar e habilitar esse recurso acessando a documentação Filtro de Acesso por IPs Externos.


Gerencie as notificações enviadas pelo recurso de redefinição de senha por imagem

O recurso de redefinição de senhas por imagem agora permite configurar quando uma notificação será enviada por e-mail caso o usuário falhe ao tentar redefinir a senha. Para saber mais sobre este recurso e configuração, acesse Habilitar e Configurar o Serviço.


Correções


master-49

Disponível em  

Correções


master-44

Disponível em

Comunicação nas nuvens: novo servidor de e-mails garante segurança e confiabilidade

A partir desta release, as mensagens de e-mail enviadas pelo fluig Identity serão gerenciadas por um novo servidor de e-mails. Essa mudança visa garantir maior agilidade, estabilidade e segurança para os administradores e usuários da plataforma durante a utilização de recursos como o envio de convites e a recuperação de senhas.

Correções


master-43

Disponível em  

Destaques

Correções

Caso a situação descrita acima ocorra na empresa, o administrador poderá ajustar o nome e o sobrenome através da página de gerenciamento do usuário.


master-35

Disponível em  

Correções


2016

master-34

Disponível em  

Destaques


Correções


master-32

Disponível em  

Correções