Suchergebnisse :
×Single Sign On / Versionshinweis
Das Feedbackformular wurde überarbeitet.
Unterstützung für SAML SSO-Funktionen für die neue WordPress Abilities API hinzugefügt.
Registrierte Plugin-Befehle in der Befehlspalette.
Der Name der Debug-Protokolldatei wurde geändert.
Kleinere Verbesserungen an der Benutzeroberfläche.
Kompatibilität mit WordPress 6.9
Usability-Korrekturen.
Warnungen bei ungültiger SAML-Antwort wurden behandelt.
Konsolenwarnungen aufgrund eines Hinweises behoben.
Verbesserungen der Benutzerfreundlichkeit.
Kleinere Verbesserungen an der Benutzeroberfläche.
Die nicht erreichbaren Dokumentationslinks wurden korrigiert.
Es wurden SSO-Links mit Weiterleitungsoption zur Verwendung auf Ihren Seiten hinzugefügt.
Die Registerkarte „Dienstanbieter-Setup“ wurde in „IDP-Konfiguration“ umbenannt.
Aktualisiertes Supportformular für Anrufanfragen und verbesserte Benutzeroberfläche insgesamt.
Behandlung von SAML-Zielen mit Nullsicherheit und Bereinigung.
Es wurde eine Prüfung zur Behandlung ungültiger SAML-Antwort-XML-Dateien und leerer DOMDocuments hinzugefügt.
Ausnahmedetails in Funktionskommentaren hinzugefügt, um PHPCSFix-Probleme zu beheben
Aktualisierte htaccess-Regeln, um den direkten URL-Zugriff auf SAML-Debug-Protokolle einzuschränken
Aktualisierte POT-Dateien zur Unterstützung der deutschen und japanischen Sprachen.
Kleinere Korrekturen hinzugefügt.
Kompatibilität mit WordPress-Version 6.8 hinzugefügt.
POT-Dateien zur Unterstützung der deutschen und japanischen Sprachen hinzugefügt.
Kompatibilität mit PHP 8.4 hinzugefügt
Das Fenster „Testkonfiguration“ wurde aktualisiert und um FAQs zur Fehlerbehebung ergänzt.
Usability-Korrekturen.
POT-Dateien entfernt.
Nicht verwendeter Code entfernt.
Verbesserte Ausnahmebehandlung.
Konsolenwarnungen behoben, wenn die Benachrichtigung verworfen wird.
Sicherheitsfixes.
Verbesserungen der Benutzeroberfläche.
Kompatibilitätsfixes für PHP 5.6
Verbesserungen am Testkonfigurationsfenster.
Kompatibilität mit WordPress 6.7
Verbesserung der Benutzerfreundlichkeit.
Die Pot-Dateien für die Sprachen Französisch, Spanisch, Deutsch und Japanisch wurden hinzugefügt.
Verbesserungen der Benutzeroberfläche.
Verbesserungen an der SSO-Schaltfläche auf der WordPress-Anmeldeseite.
Verbesserungen der Benutzeroberfläche.
Schwerwiegende Fehler behandelt, wenn PHP-Erweiterungen (CURL, DOM, OPENSSL) deaktiviert sind.
Klarere Fehlercodes auf der Registerkarte „Testkonfiguration“ zur einfacheren Fehlerbehebung.
Konsolenwarnungen während der Registrierung und Anmeldung auf der Registerkarte „Kontoeinrichtung“ behoben.
Verbesserungen der Benutzeroberfläche.
Übersetzungsunterstützung hinzugefügt.
Zusätzliche Prüfungen zum Zugriffsfluss von wp-config.php hinzugefügt.
Kompatibilität mit WordPress 6.6.
Verbesserungen der Benutzeroberfläche
Fix für den Lesefluss der Datei wp-config.php.
PHPCS-Korrekturen hinzugefügt.
Behebung der Warnung beim Bearbeiten des Designs.
Leistungsverbesserungen.
Kompatibilitätsfixes mit WordPress 6.5.
Aktualisierung der Preislinks für das SAML SSO-Plugin.
Kostenlose Testversion für SAML SSO hinzugefügt.
Aktualisierungen in der Benutzeroberfläche von SAML SSO Plans.
SSO-Span-Fix beim Update.
Fix für iconv()-Warnung in der Linux-Umgebung.
Fix für das Upgrade auf Premiumversionen.
Kleinere Verbesserungen der Benutzeroberfläche.
WP 6.4 Kompatibilität
Kompatibilitätsfix mit Themify Plugin
UI-Korrekturen.
WP 6.3-Kompatibilität.
Korrekte Fehlermeldung hinzugefügt, wenn wp-config.php zum Aktivieren von Debug-Protokollen nicht beschreibbar ist.
Behebung einer Warnung in der Liste der IDP-Logos.
Fix für NetIQ SAML IDP-Logo.
Fix für x509-Zertifikat in SAML-SSO-Konfigurationen.
Behebung der Sicherheitslücke für defekte Zugriffskontrolle in den SSO-Einstellungen.
Zusätzliche Ausnahmebehandlungsprüfungen hinzugefügt, um die Validierung der SAML-Antwort zu verbessern.
Schritte zum Herunterladen des kostenpflichtigen Plugins hinzugefügt.
Kleinere Fehlerbehebungen.
Neue IDPs wie Siteminder, VMWare, OpenAthens hinzugefügt.
Kleinere Fehlerbehebungen.
Neue IDPs wie Sharepoint, Dynamic CRM, LastPass, Drupal hinzugefügt.
Kompatibilität mit WordPress 6.2.
Iconv-Kodierungsproblemablauf hinzugefügt.
Plugin-Update durch FTP-Ersetzen behoben.
Problem mit dem SSO-Widget-Titel behoben.
Problem mit der Deaktivierung des Plugins behoben.
Korrekturen in der Debug-Protokollfunktionalität.
04. Januar 2023
PHPCS-Korrekturen hinzugefügt.
04. Januar 2023
Sicherheitsupdate für Open Redirect-Schwachstelle.
04. Januar 2023
Korrekturen in der Logger-Funktionalität.
04. Januar 2023
Im Plugin wurde eine Option bereitgestellt, um die Zeitgültigkeitsprüfung für die SAML-Behauptung zu deaktivieren.
UI-Probleme für den Safari-Browser behoben.
Abhängigkeit von bootstrap.js und popper.js entfernt, indem benutzerdefinierte js im Plugin hinzugefügt wurden.
Anstelle der Verwendung der Bootstrap.css-Bibliothek wurde benutzerdefiniertes CSS hinzugefügt.
Alle Bilder wurden vom .png-Format in das .webp-Format konvertiert.
Januar 2023
Kompatibilität mit WordPress 6.1.
Ein PHP TypeError wurde behoben, der durch die Übergabe von Nicht-Array-Werten in PHP-Array-Funktionen verursacht wurde.
Fehler beim Importieren von Umgebungskonfigurationen behoben.
SSO-Anmeldebereich und Domänenbeschränkungskonfigurationen wurden erfolgreich importiert.
Kompatibilität mit niedrigeren SQL-Versionen hinzugefügt.
Kleinere Verbesserungen und Stabilitätsoptimierungen.
Neueste Lizenzbibliothek hinzugefügt.
Neue Plugin-Benutzeroberfläche.
Automatische Erkennung von Konfigurationsabweichungen.
Separate Rollenzuweisung für neue und bestehende Benutzer.
Automatische Synchronisierung von Spitznamen aus SAML-Attributen.
Option zum Verhindern von Aktualisierungen des Anzeigenamens.
Verbesserte Leistung und schnellere Ladezeiten.
Neue Fehlercodes zur Fehlerbehebung.
Die Tab-Namen und Meldungen wurden verbessert.
Kleinere Fehlerbehebungen und Verbesserungen.
Verbesserte Cache-Verwaltung.
Kompatibilität mit WordPress 6.8 hinzugefügt.
Dem Plugin wurden No-Cache-Header hinzugefügt.
Problem mit der Weiterleitung auf der WooCommerce-Anmeldeseite behoben.
Probleme mit RSS-Feeds behoben.
Fehlerbehebungen auf der Seite mit den Fehlercodes.
Kompatibilität mit WordPress-Version 6.7 hinzugefügt.
Aktualisiertes Layout und Inhalt auf der Seite „Lizenzplan“.
Kleinere Fehlerbehebungen und Verbesserungen vorgenommen.
Kompatibilität mit WordPress-Version 6.6 hinzugefügt.
Aktualisierte .htaccess-Regeln zur Unterstützung von Apache 2.4.59 und höher.
Problem beim Herunterladen des Zertifikats behoben.
Problem mit ungültigem SAML-Antwortparameter in der URL behoben.
Kleinere Fehlerbehebungen und Verbesserungen hinzugefügt.
Automatische Beibehaltung der Einstellungen implementiert.
Verbesserungen bei Lizenzfehlermeldungen für mehr Übersichtlichkeit.
Aktualisierte Support-E-Mail-Adresse.
Problem mit der Backdoor-URL zur Verbesserung der Sicherheit behoben.
Weitere kleinere Korrekturen und Verbesserungen hinzugefügt.
22. April 2026
Kompatibilität mit niedrigeren SQL-Versionen hinzugefügt.
01. April 2026
Neue Plugin-Benutzeroberfläche.
Automatische Erkennung von Konfigurationsabweichungen.
Separate Rollenzuweisung für neue und bestehende Benutzer.
Automatische Synchronisierung von Spitznamen aus SAML-Attributen.
Option zum Verhindern von Aktualisierungen des Anzeigenamens.
Verbesserte Leistung und schnellere Ladezeiten.
Neue Fehlercodes zur Fehlerbehebung.
04. März 2026
Probleme mit der Synchronisierungslizenz wurden behoben.
Kleinere Korrekturen.
Problem mit Zertifikatskonflikt behoben.
Kompatibilität mit WordPress 6.9 hinzugefügt.
November 25, 2025
Die Tab-Namen und Meldungen wurden verbessert.
Probleme bei der Domänenbeschränkung wurden behoben.
Probleme im Testkonfigurationsfenster behoben.
Probleme im Lizenzsynchronisierungsprozess wurden behoben.
Kompatibilitätsprobleme behoben.
August 12, 2025
Korrekturen für ABSPATH für Wordfence Security Scanner.
13. Juni 2025
Es wurde eine Funktion hinzugefügt, mit der die Erstellung des Sicherungsordners während Plugin-Aktualisierungen deaktiviert werden kann.
Es wurden die Kompatibilitätsprobleme behoben, die beim Downgrade von der Enterprise- oder All-Inclusive-Version des Plugins auftraten.
Verbesserte Kompatibilität mit Array-bezogenen Funktionen.
Implementierte Validierungen für Eingabefelder wie URLs und Texteingaben.
Kleinere Fehlerbehebungen und Verbesserungen.
28. April 2025
Korrekturen zur Verbesserung der Sicherheit durch Escapezeichen und Bereinigung hinzugefügt
Korrekturen im Ablauf der Benutzerrollenzuweisung hinzugefügt
Kompatibilität mit WordPress Version 6.8 hinzugefügt
December 04, 2024
Korrekturen für die Lizenzseite.
Kompatibilität mit WordPress Version 6.7 hinzugefügt
15. Oktober 2024
Korrekturen zum Deaktivieren der Aktualisierung von Whitelist-Rollen.
Korrekturen für die URL des Abmelde-Relay-Status.
04. Oktober 2024
Funktion hinzugefügt, um bestimmte Rollen von der Aktualisierung für vorhandene Benutzer auszuschließen.
Verbesserung des relativen und absoluten Relaiszustands.
Verbesserungen am redirect_to-Parameter.
Juli 29, 2024
Das Plugin wurde mit WordPress Version 6.6 kompatibel gemacht.
Behoben und Unterstützung zum Speichern relativer URLs in den Feldern „Logout“ und „Login RelayState“ hinzugefügt.
Versionsnummer in der Plugin-Überschrift hinzugefügt und Planname und Plugin-Version in der Betreffzeile der Abfrage-E-Mail selbst erwähnt.
Ein Problem wurde behoben, bei dem beim Konfigurieren von mehr als einem Wert im Fenster „Benutzeranmeldung zulassen/verweigern“ basierend auf IDP-Attributwerten und beim Überprüfen der zulässigen Funkspanne der Versuch, SSO mit einem Benutzer durchzuführen, der über eines dieser Attribute verfügt, zu einer wp_die-Meldung führte, anstatt Zugriff auf die WP-Site zu gewähren.
Die Regeln für die .htaccess-Datei im Stammordner des Plugins sowie im Ressourcenordner wurden korrigiert und aktualisiert, sodass die CSS- und JS-Dateien nahtlos geladen werden können, wenn wir Apache 2.4.59 oder höher haben.
Ein Problem in der aktuellen Implementierung der Backdoor-URL-Abfrage wurde behoben, das das Speichern aller Sonderzeichen und Skripts ermöglichte. Dieses Verhalten wurde eingeschränkt und eine Warnung angezeigt, wenn der Benutzer Sonderzeichen in das Feld eingibt.
Ein Fehler wurde behoben, bei dem ein schwerwiegender Fehler auftrat, wenn das Plugin aktiviert wurde und auf die Site-URL mit einem ungültigen SAMLRequest/SAMLResponse-Parameter zugegriffen wurde.
Die Backdoor-URL leitet nicht auf die WordPress-Anmeldeseite weiter, wenn Plugins von Drittanbietern wie das Plugin WPS-Hide aktiviert sind, die zum Ändern des Unterpfads WP-Login verwendet werden.
Seitdem verwenden Kunden das Portal, um auf ihre Lizenzdetails zuzugreifen und das Plugin herunterzuladen, sodass das Portal für Lizenzschlüssel im Plugin verlinkt ist.
Einige andere kleinere Probleme behoben, wie z. B. eine falsche Meldung im Statuscode, Verbesserungen der Benutzeroberfläche bei der Attribut-/Rollenzuordnung usw.
12. April 2024
Verbesserungen bei Plugin-Hinweisen.
Sichergestellt, dass die SAML-Support-E-Mail-ID auf der Registerkarte „Fehlercodes“ korrekt angezeigt wird, mit der mailto: Attribut. Fügen Sie in SAML Tracer außerdem einen Link ein, um Benutzer zum FAQ-Bereich weiterzuleiten, wo sie die SAML Tracer-Erweiterung herunterladen und auf die zugehörige Dokumentation zugreifen können. Darüber hinaus werden ausführlichere Erklärungen zur Fehlerbehebung und zum Fehler bereitgestellt.
Verbesserte Benutzeroberfläche für die Registerkarte „Attribut-/Rollenzuordnung“.
Behoben Wenn die Einstellungen beibehalten deaktiviert ist und ein Plugin gelöscht wird, werden die Rollenzuordnungswerte, erweiterten Einstellungen und Metadatensynchronisierungseinstellungen nicht entfernt. Alle Plugin-Konfigurationen sollten gelöscht werden, wenn das Plugin entfernt wird. Darüber hinaus wird bei der Metadatensynchronisierung der IDP-Name nicht hinzugefügt, was zu einem leeren IDP-Namenswert führt.
Probleme im Zusammenhang mit dem Lizenzierungsframework behoben.
Eine Prüfung wurde hinzugefügt, die die E-Mail-Adresse (erhalten von der SAML-Antwort) mit der E-Mail-Adresse des Benutzers (die in WP mit dem in der SAML-Antwort erhaltenen Benutzernamen vorhanden ist) vergleicht, ohne die Groß-/Kleinschreibung zu berücksichtigen. Die E-Mail-Adresse des Benutzers wird nur aktualisiert, wenn die Prüfung fehlschlägt, d. h. die E-Mail-Adresse völlig anders ist.
Es wurde eine Prüfung hinzugefügt, die einen Hinweis anzeigt, wenn ein Kunde einen Azure- oder Salesforce-bezogenen IDP speichert, und die für unsere Azure- und Salesforce-Lösungen wirbt.
December 27, 2023
Fehlerbehebung für die Warnung „Auf mehreren Domänen aktivierte Lizenz“.
Behebung des RSS-Feed-Umleitungsproblems und der Umleitungsschleife im API-Aufruf.
December 11, 2023
Im Abschnitt „Metadatensynchronisierung“ wurde eine Option hinzugefügt, um nur Zertifikate aus den Metadaten zu synchronisieren.
Die Benutzeroberfläche der Registerkarte „Service Provider Setup“ im Plugin wurde neu gestaltet, um eine Liste der konfigurierten IDPs anzuzeigen. Massenoptionen sowie IDP-Status hinzugefügt.
Die korrigierten Schritte zum Aktualisieren des Plugins hinzugefügt, um auf das neueste Zertifikat zu aktualisieren.
Die Warnungen zur Anzeige von Fehlern im Falle einer fehlenden PHP-Erweiterung wurden verbessert. Behandelte alle Fälle von Fehlermeldungen.
Es wurden Hinweise hinzugefügt, die darauf hinweisen, dass die manuelle Konfiguration überschrieben wird, wenn die Synchronisierung aktiviert ist.
Der Abschnitt „Metadatensynchronisierung“ wurde auf der Registerkarte „SP-Setup“ getrennt.
Ein „Jetzt synchronisieren“-Bereich wurde hinzugefügt.
PHP CS-Korrekturen nach Bedarf im Plugin hinzugefügt.
Überprüfung auf erforderliche Felder in der Konfigurationsdatei hinzugefügt. Außerdem wurde eine Validierung für die Werte der Konfigurationsdatei hinzugefügt.
Weitere Verbesserungen der Benutzeroberfläche.
November 11, 2023
Die Standardrollenzuweisung für vorhandene Benutzer wurde korrigiert, wenn die Rollenzuordnung nicht konfiguriert ist.
Das Problem, dass vorhandenen Benutzern keine Rolle zugewiesen wurde, wurde behoben.
Kleinere Fehlerbehebungen.
November 09, 2023
Es wurde ein Fehler behoben, bei dem nach dem Upgrade auf Version 12.2.0 allen Benutzern die Standardrolle zugewiesen wurde.
December 11, 2023
Diese Funktion entscheidet, ob die zeitliche Gültigkeit der SAML-Behauptung für die SSO-Anmeldung überprüft werden soll.
Die Benutzeroberfläche der Registerkarte „Attribut-/Rollenzuordnung“ im Plugin wurde überarbeitet und Verbesserungen für ein intuitiveres und benutzerfreundlicheres Erlebnis eingeführt, begleitet von einer umfassenden Dokumentation, die Benutzer durch die erweiterten Features und Funktionen führt.
Die Registerkarte „Kontoinformationen“ wurde durch das Hinzufügen von Funktionen wie der Anzeige der Laufzeit Ihres Lizenzschlüssels, einer überarbeiteten Benutzeroberfläche für die Benachrichtigung über den Ablauf der Lizenz mit Angabe der verbleibenden Tage, aktualisierten FAQ-Inhalten usw. überarbeitet.
Verwendete WordPress-Funktionen für Dateipfade anstelle von PHP-Funktionen.
Die Plugin-Leistung und der Code wurden verbessert, indem unerwünschte Datenbankaufrufe aus dem SAML-Antwortfluss reduziert/entfernt wurden.
18. Oktober 2023
Schritte zum Beheben der Warnmeldung für den in mehreren Domänen verwendeten Lizenzschlüssel hinzugefügt.
Der Registerkarte „Kontoinformationen“ wurde ein Link zum Kostenlosen Erstellen Ihres Lizenzschlüssels hinzugefügt.
Für das Upgrade wurden zusätzliche Typprüfungen hinzugefügt.
Die Regex-Prüfung des Passworts wurde entfernt.
Problem beim Anwenden der Rollenzuordnung für Administratoren behoben.
Das Problem „getValidAudiences auf Null“ wurde behoben.
11. Oktober 2023
Neue Funktionalität hinzugefügt, um das Plugin mit diesem Befehl auf die neueste Version zu aktualisieren: WP-SAML-Aktualisierung.
Aktualisierung des Spitznamens des WP-Benutzers während SSO basierend auf seinen Attributen hinzugefügt, die in der SAML-Antwort vom Identitätsanbieter empfangen wurden.
Es wurde eine neue Funktion hinzugefügt, die die Aktualisierung des Anzeigenamens des vorhandenen Benutzers verhindert. Alle anderen Attribute würden gemäß der konfigurierten Attributzuordnung aktualisiert.
Es wurde eine neue Funktion hinzugefügt, die ein SSO-Benutzertag für Benutzer hinzufügt, die sich über SSO anmelden. Diese Funktion ist nützlich, wenn Sie zwischen Benutzern, die sich über WordPress anmelden, und solchen, die sich über SSO anmelden, unterscheiden möchten.
Es wird ein Hook hinzugefügt, um die SSO-Anmeldeschaltfläche anzupassen. Jetzt ist es möglich, der SSO-Anmeldeschaltfläche ein Symbol, benutzerdefiniertes CSS usw. hinzuzufügen.
Fehlercodes für den SSO-Anmeldeablauf im Plugin hinzugefügt, um Probleme während SSO effektiver zu identifizieren. Dadurch wird sichergestellt, dass Fehler und Probleme, die während des Authentifizierungsprozesses auftreten, angemessen behandelt werden.
Reduzieren Sie die Größe des Plugins, indem Sie die Bilder durch Konvertierung in das SVG-Format komprimieren.
Um zu vermeiden, dass die Option „Einstellung beibehalten“ manuell aktiviert werden muss, haben wir diese Option automatisch bei der Plugin-Aktivierung aktiviert.
Wir haben den Zertifikatskonfliktfehler verbessert, um die genauen Schritte aufzulisten, die zur Behebung des Zertifikatskonfliktfehlers erforderlich sind, der durch die Iconv-Codierung verursacht wird.
Jetzt würde der NameID-Formatwert während des Imports oder der Metadatensynchronisierung aus den Identitätsanbieter-Metadaten in die Plugin-Einstellungen abgerufen werden.
Der Testkonfigurationsendpunkt ist jetzt nur noch für Administratoren in WordPress zugänglich.
Wir haben den Lizenzplan aus dem Plugin entfernt und einen Link zur Seite mit den Lizenzplänen auf unserer Website hinzugefügt, um ein reibungsloseres und einheitlicheres Erlebnis zu bieten.
Wir haben den Plugin-Code verbessert, indem wir die DB-Optionen in Konstanten geändert haben.
Kleinere Fehlerbehebungen.
September 15, 2023
Die Überprüfung der Zielgruppenbeschränkung wurde gelockert.
Keine Warnung im Debug-Protokoll, wenn der Kunde nach neuen Updates des Plugins sucht.
Keine Warnung im Debug-Protokoll, wenn der Kunde nach neuen Updates des Plugins sucht.
CSS wird nicht auf jeder Seite der Website geladen.
Im Falle eines ungültigen XML in Form einer Zeichenfolge. Die entsprechende Meldung wird angezeigt.
September 08, 2023
Habe das Plugin mit PHP 8.2 auf Kompatibilität getestet.
Der Angriff, auch Entity Expansion Attack genannt, führt zu einem Anstieg des Ressourcenbedarfs, indem er einfach eine große Entität immer wieder wiederholt. Die quadratische Vergrößerungsvariation kann auch zu einem quadratischen Wachstum der Ressourcen führen. Um dies zu verhindern, wurden zusätzliche Prüfungen hinzugefügt, um ein ungültiges XML oder ein XML zu behandeln, in dem unendlich viele Entitäten referenziert werden. Dies schützt vor einem DOS-Angriff.
Ein Replay-Angriff kann auftreten, wenn ein Angreifer innerhalb der Gültigkeitsdauer der Behauptung eine gültige SAML-Antwort auf der Website veröffentlicht. Dies wurde behoben, sodass unbefugter Zugriff verhindert werden konnte.
Alpine Linux-Umgebungen unterstützen die CP-1252-Codierung in der Iconv-Funktion nicht und geben daher eine Warnung über die Funktion „Undefiniert“ aus, wenn die Iconv-Umschaltung aktiviert ist. Dies wurde so gehandhabt, dass Warnungen im Frontend nicht sichtbar waren.
Es wurde eine Warnung ausgegeben, wenn die Benutzersitzung beim Abmelden bereits beendet wurde. Dies wurde so gehandhabt, dass die einmalige Abmeldung nicht durchgeführt wird, wenn die Benutzersitzung bereits beendet ist.
Es wurden Korrekturen vorgenommen, um das SSO-Plugin mit dem Add-on „Advanced Role Mapping“ kompatibel zu machen.
Die Versionen aller im Plugin verwendeten externen Bibliotheken wurden aktualisiert.
.htaccess-Datei hinzugefügt, um die Lizenzdatei für das Plugin einzuschränken.
Der sichere Parameter für vom Plugin erstellte Cookies wurde hinzugefügt.
Ein Nicht-SSO-Benutzer würde nach der Abmeldung von WordPress zur WP-Anmeldeseite weitergeleitet (dies ist das Standardverhalten von WordPress).
Alle zusätzlichen Parameter, die an den SSO-Endpunkt angehängt werden, werden nun mit der SAML-Anfrage an den Identitätsanbieter weitergeleitet.
Auf der Registerkarte „Dienstanbieter-Setup“ wurde eine Option zum Aktivieren der Metadatensynchronisierung hinzugefügt. Außerdem wurde eine Option zum Hinzufügen der Metadaten-URL sowie zum Auswählen des Synchronisierungsintervalls bereitgestellt.
Während der Testkonfiguration sowie bei SSO wurde eine ordnungsgemäße Fehlermeldung hinzugefügt, wenn das Verschlüsselungszertifikat im Plugin und die SAML-Antwort nicht übereinstimmen.
August 16, 2023
Habe das Plugin mit WP 6.3 auf Kompatibilität getestet.
Das Importieren einer Konfigurationsdatei aus der kostenlosen Plugin-Version (> 5.0.0) verursachte früher einen schwerwiegenden Fehler. Die kostenlose Plugin-Konfigurationsdatei kann jetzt fehlerfrei importiert werden.
Bei der Überprüfung der Plugin-Lizenz über die WP-CLI wurde ein ungültiger JSON-Fehler zurückgegeben. Dies wurde behoben und es wurden ordnungsgemäße Datenprüfungen hinzugefügt.
SiteGround wies darauf hin, dass die Plugin-Dateien aufgrund des verschleierten Codes bösartig seien. Um dies zu beheben, wurden Änderungen vorgenommen.
Das Plugin enthielt eine ältere Version von JQuery, die nicht erforderlich war.
Das Plugin löschte lizenzbezogene Informationen von allen Unterseiten (auf denen das Plugin aktiviert war), als das Premium-Einzelseiten-Plugin von einer Unterseite in einem Netzwerk mit mehreren Standorten deaktiviert wurde. Dies wurde für eine bessere Benutzererfahrung geändert. Jetzt werden die Optionen nur auf der Unterseite gelöscht, auf der das Plugin deaktiviert wurde.
Das Admin-Dashboard-Widget sowie die Admin-Benachrichtigung zum Lizenzablauf enthalten einen Link zum Navigieren zu den Plugin-Einstellungen.
Das Plugin aktualisiert das Lizenzablaufdatum jetzt alle 30 Tage automatisch, um die Benutzererfahrung zu verbessern.
Die Art und Weise, wie das Plugin die für die Funktion erforderlichen Dateien enthält, wurde verbessert. Alle Dateipfade werden jetzt mithilfe von Konstanten in das Plugin eingebunden.
Validierungsprüfungen für mehrere Umgebungskonfigurationen hinzugefügt.
May 22, 2023
Korrekturen zur Kompatibilität mit WP 6.2 eingeführt.
Ein neues und verbessertes Design der Registerkarte „Kontoinformationen“ wurde implementiert, um die Navigation und die Anzeige von Informationen zu erleichtern.
Fehlercode im SSO-Ablauf implementiert, der im Untermenü des Plugins aufgeführt wird.
Korrekturen und Verbesserungen für die Plugin-Lizenzierung.
Es wurde ein Dashboard-Widget hinzugefügt, das die E-Mail-Adresse und das Ablaufdatum der Lizenz des miniOrange-Kontos anzeigt.
Hinweise zum leichteren Verständnis des Plugin-Frameworks implementiert.
Februar 23, 2023
Die Bootstrap-Version wurde auf 5.2.2 aktualisiert.
11. Januar 2023
Fix für Lizenzdatei.
10. Januar 2023
Kompatibilität mit WordPress 6.1.
Ein PHP TypeError wurde behoben, der durch die Übergabe von Nicht-Array-Werten in PHP-Array-Funktionen verursacht wurde.
Fehler beim Importieren von Umgebungskonfigurationen behoben.
SSO-Anmeldebereich und Domänenbeschränkungskonfigurationen wurden erfolgreich importiert.
November 14, 2022
Kompatibilität mit WordPress-Scanner.
November 14, 2022
Sicherheitskorrekturen für Open Redirect-Schwachstelle.
Korrekte Escape-Korrekturen hinzugefügt.
August 30, 2023
Neue Zertifikate hinzugefügt.
Test-Frameworks hinzugefügt.
Neue Plugin-Benutzeroberfläche.
Automatische Erkennung von Konfigurationsabweichungen.
Separate Rollenzuweisung für neue und bestehende Benutzer.
Automatische Synchronisierung von Spitznamen aus SAML-Attributen.
Option zum Verhindern von Aktualisierungen des Anzeigenamens.
Verbesserte Leistung und schnellere Ladezeiten
Neue Fehlercodes zur Fehlerbehebung.
Eine Add-on-Download-Funktion wurde hinzugefügt.
Behobene Fehler, die auftraten, wenn OpenSSL nicht installiert war.
Probleme mit der Lizenzsynchronisierung wurden behoben.
Es wurden Probleme in den erweiterten Einstellungen behoben, die auftraten, wenn nur die Standardeinstellungen vorhanden waren.
Weitere kleinere Fehlerbehebungen und Verbesserungen der Benutzeroberfläche.
Funktion zum Abmelden von allen Sitzungen hinzugefügt.
Probleme mit dem Relaisstatus wurden behoben.
Probleme mit dem Tag „SSO-Benutzer anzeigen“ wurden behoben.
Weitere kleinere Fehlerbehebungen und Verbesserungen der Benutzeroberfläche.
Probleme mit der Backdoor-URL wurden behoben.
Weitere kleinere Fehlerbehebungen und Verbesserungen der Benutzeroberfläche.
Kompatibilität mit PHP 8.4 hinzugefügt
Kompatibilität mit dem 2FA-Plugin hinzugefügt.
Kompatibilität mit WordPress 6.9 hinzugefügt.
Juni 30,2025
Es wurde eine Option hinzugefügt, um den SSO-Button als Shortcode und Widget zu verwenden.
Für Endbenutzer wurde eine separate Testkonfigurations-URL hinzugefügt.
Die Kompatibilität der Domänenzuordnung mit WP VIP wurde hinzugefügt.
Behebung von Problemen beim Importieren von Konfigurationsdateien für mehrere Umgebungen.
Mai 15,2025
Kompatibilität mit WordPress-Version 6.8 hinzugefügt.
April 18,2025
Funktion zum Ausblenden und Deaktivieren des WordPress-Standard-Anmeldeformulars hinzugefügt
Kompatibilität mit Lizenzbibliothek 1.0.8 hinzugefügt
Korrekturen für Shortcode für den Parameter „redirect_to“
Februar 13,2025
Filter Hook hinzugefügt, um die Relay State URL vor und nach dem SSO zu ändern.
Kompatibilität mit WordPress Version 6.7.2 hinzugefügt
Korrekturen für die Relay-State-URL, die in der SAML-Authentifizierungsanforderung gesendet wurde.
Januar 09,2025
Kompatibilität mit miniOrange SSO Add-on Integrator hinzugefügt.
Kompatibilität mit WordPress Version 6.7 hinzugefügt
November 12,2024
Funktion hinzugefügt, um bestimmte Rollen von der Aktualisierung für vorhandene Benutzer auszuschließen.
Korrekturen für die URL des Abmelde-Relay-Status.
Korrekturen zum Laden von CSS-Dateien für die Domänenzuordnungsfunktion.
September 19,2024
Die Plugin-Dokumentation wurde in der Nähe der Plugin-Überschrift hinzugefügt.
August 05,2024
Der Filter-Hook zum Ändern des Datenformats für benutzerdefinierte Attribute wurde hinzugefügt.
Der Parameter „redirect_to“ wurde für die Umleitungs- und Shortcode-Flows hinzugefügt.
Die Plugin-Dokumentation wurde in der Nähe der Plugin-Überschrift hinzugefügt.
Der Code des Kundenverifizierungsflusses wurde optimiert.
Der Code der Lizenzierungspläne und der Umleitungsregisterkarte wurde optimiert.
Juli 08, 2024
Die Funktion zum Hinzufügen einer unbegrenzten Anzahl IDPs wurde hinzugefügt und das Limit für aktivierte IDPs beibehalten.
2 separate Unterregisterkarten für Umleitungseinstellungen, SSO-Links und Schaltflächeneinstellungen erstellt.
Domänenzuordnungsfunktion mit Umleitungseinstellungen der WP-Anmeldeseite hinzugefügt.
Für die Rollenzuordnungsfunktion wurden zwei unterschiedliche Abläufe hinzugefügt, um Szenarien zu berücksichtigen, in denen die Rollenzuordnung für neue oder vorhandene Benutzer nicht anwendbar ist.
Die Benutzeroberfläche der Registerkarte „Dienstanbieter-Setup“ wurde verbessert.
Der Link zur FAQ-Seite wurde hinzugefügt, um den Zweck des Standard-IDP-Plugins zu erläutern.
Der Relay-Statusfluss wurde korrigiert, um im Relay-Status vorhandene Abfrageparameter zu verarbeiten.
Die Einstellungen für die Synchronisierungsmetadaten wurden entsprechend der Umgebung korrigiert.
Das Warnproblem im Upgrade-Framework-Flow wurde behoben.
Juli 08, 2024
Neues und verbessertes Design der Registerkarte „Attribut-/Rollenzuordnung“.
Neues und verbessertes Design der Registerkarte „Dienstanbieter-Setup“.
Option für die Abmeldeantwort-URL zur Registerkarte „Dienstanbieter-Setup“ hinzugefügt.
WPCLI-Funktionalität zum Aktualisieren, Aktivieren und Importieren von Konfigurationen in das Plugin hinzugefügt.
Auf der Registerkarte „Dienstanbieter-Setup“ wurde ein Formular zum Synchronisieren von Metadaten hinzugefügt.
Beim Exportieren der Konfiguration wurden der Konfigurationsdatei benutzerdefinierte Metadatenfelder hinzugefügt.
Im Fenster „Testkonfiguration“ wurde eine Schaltfläche für die Konfiguration der Attributzuordnung hinzugefügt.
Eine Option zum Bearbeiten des IDP-Namens wurde hinzugefügt.
Ein Hook zum Abrufen einer vollständigen SAML-Assertion wurde hinzugefügt.
Option zum Konfigurieren des Spitznamens hinzugefügt.
Standard-URL der öffentlichen Seite hinzugefügt.
Schaltfläche „Testkonfiguration“ unter der IDP-Konfiguration hinzugefügt.
Ein SSO-Benutzertag für Benutzer, die sich über SSO anmelden, wurde hinzugefügt.
Aktualisierte .htaccess-Regeln für Kompatibilität mit Apache 2.4.59 und höher.
Fix für Fehlercode-Textformate.
Kompatibilität mit dem Salesforce-Community-Add-on.
Alle CSS- und JS-Bibliotheken aktualisiert.
Alle Font-Awesome-Symbole auf SVG aktualisiert.
Alle Bilder auf das WebP-Format aktualisiert.
Kleinere Fehlerbehebungen und Verbesserungen der Benutzeroberfläche.
May 10, 2024
Fix für das Dateipfadproblem
May 08, 2024
Kompatibilität mit WordPress 6.5 hinzugefügt.
Kompatibilität mit dem Add-on für die Gastbenutzeranmeldung hinzugefügt.
Warnungen für erforderliche PHP-Erweiterungen wurden hinzugefügt.
Option zum Validieren der Assertionszeit der SAML-Antwort hinzugefügt.
Option für IDP-spezifischen Login- und Logout-Relay-Status hinzugefügt.
Die Option zur Zertifikatssynchronisierung aus den IDP-Metadaten wurde hinzugefügt.
Die Fehlercodes für den Fall eines fehlgeschlagenen SSO wurden hinzugefügt.
Filter für den Rollenzuordnungsfluss hinzugefügt.
Die Versionsnummer wurde mit der Plugin-Überschrift hinzugefügt.
Die Import-/Exportfunktion für die Konfiguration mehrerer Umgebungen wurde behoben.
Die angezeigte Warnung beim Importieren ungültiger Metadatendateien wurde behoben.
Der Umleitungsfluss für Benutzer nach der Abmeldung wurde behoben.
Verbesserte Anpassung der auf der Anmeldeseite angezeigten Single Sign-On (SSO)-Schaltfläche.
Die Benutzeroberfläche des Abschnitts „SSO-Links“ wurde verbessert.
Der Zugriff nichtadministrativer Benutzer wurde vom Testkonfigurationsendpunkt entfernt.
29. März 2024
Funktion für mehrere Umgebungen zum Konfigurieren von Plugin-Einstellungen für alle Umgebungen (Entwicklung, Test, Produktion) hinzugefügt.
Funktion zur Anpassung von Metadaten hinzugefügt, die es dem Administrator ermöglicht, den Namen der Organisation, die E-Mail-Adresse und die URL der Organisation in die Metadaten des Dienstanbieters einzugeben.
Kompatibilität für die IP-basierte Umleitung zu IDP-Funktion hinzugefügt.
Die Kompatibilitätsprobleme mit dem WP Smart Manager-Plugin wurden behoben.
Ungültiger Auslöser für aktualisierte E-Mail-Benachrichtigungen an Benutzer während der SAML-Authentifizierung behoben.
Das base64_Decode-Problem des Wordfence-Scanners wurde behoben.
Die Kompatibilitätsprobleme mit Plugins oder Themes von Drittanbietern, die den Utilites-Klassennamen verwenden, wurden behoben.
20. Februar 2024
Kompatibilitätsfixes für PHP 8.2 hinzugefügt.
Bestätigungsbildschirm zum Zurücksetzen der Zuordnungskonfiguration hinzugefügt.
Problem der HTTP-Post-Bindung mit RSS-Feed behoben.
Validierungsprobleme im gesamten Plugin behoben.
Support-E-Mail-Adresse im gesamten Plugin behoben.
Probleme mit der Domänenzuordnung behoben.
Falsche Warnmeldungen beim Konfigurieren der Registerkarte „Service Provider-Setup“ behoben.
Kleinere Korrekturen in Bezug auf Komponententext und -platzierung.
Verbesserter Standard-IDP-Zuweisungsablauf.
Zum Hinzufügen des Namens des Identitätsanbieters zulässige Zeichen geändert.
Aktualisierte Metadaten-Kontaktinformationen.
24. Januar 2024
Problem mit der Backdoor-URL behoben.
Einzelne Abmeldeanforderung mithilfe der POST-Bindung behoben.
Behobene Sicherheitslücken bei XML-Analyse, unsicherer Cookie-Erstellung, Replay-Angriff, offengelegter Lizenzdatei und SAML-Anforderung/Antwort jQuery.
Iconv-Warnung in Linux-Umgebungen behoben.
Problem mit der Metadatensynchronisierung für Standardwerte behoben.
Problem mit der Umleitungsschleife von der WordPress-Anmeldeseite behoben.
Problem mit ungültiger Lizenz in der WordPress-Multisite-Umgebung behoben.
05. Januar 2024
Korrekturen in der Upgrade-Benachrichtigung.
Aktualisierungen im Lizenzierungsrahmen.
01. Januar 2024
Korrekturen für die Shortcode-Funktionalität.
Korrekturen für die automatische Umleitungsfunktion, wenn Benutzer angemeldet sind.
December 15, 2023
Untermenü „Fehlercodes“ hinzugefügt.
Admin-Dashboard-Widget hinzugefügt.
Hinweise im Plugin hinzugefügt.
Kompatibilität mit WordPress 6.4.
Neu gestaltete Registerkarte „Kontoinformationen“.
Aktualisierungen im Lizenzierungsrahmen.
18. Oktober 2023
Bei fehlgeschlagener Domänenzuordnung wurden entsprechende Fehlermeldungen hinzugefügt.
Fehlerbehandlung für maximale Ausführungszeit beim Hochladen von Metadaten hinzugefügt.
Kompatibilität mit WordPress 6.3.
Fehler bei der Zuweisung mehrerer Rollen behoben.
Fester Attributschlüssel wird zugewiesen, wenn das Wertattribut leer ist.
Die Reihenfolge des wp_login-Hooks im Plugin wurde geändert.
Zusätzliches Feld „Identitätsanbietername“ in den Plugin-Einstellungen entfernt.
Kompatibilitätsfixes für den SiteGround-Hosting-Anbieter.
Juli 14, 2023
Fehlerbehebung für verschlüsselte SAML-Antworten.
Korrekturen für die automatische Umleitungsfunktion.
Juli 12, 2023
IDP-spezifischer Kurzcode hinzugefügt.
Kompatibilität mit WordPress 6.2.
PHP 8.1-Korrekturen.
Benutzeroberfläche und Fehlerbehebungen.
November 25, 2022
RSS-Feed-Funktion hinzugefügt.
IDP-Auswahl-Benutzeroberfläche hinzugefügt.
Azure Multitenant-Kompatibilität hinzugefügt.
Ablauf zum Zurücksetzen des Kennworts für Azure B2C hinzugefügt.
Kompatibilität mit WordPress 6.1.
Bootstrapversion auf 5.1.3 aktualisiert.
Die Seite mit dem Lizenzplan wurde aktualisiert.
Single Logout für alle WordPress-Versionen behoben.
Problem mit IDP-initiiertem SLO behoben.
Die Weiterleitung zur Wordpress-Anmeldeseite wurde behoben.
Das Problem mit der Umleitungsschleife für die öffentliche Seiten-URL wurde behoben.
Problem mit der Anzeige benutzerdefinierter Attribute im Benutzermenü für einen neuen Benutzer nach SSO behoben.
RelayState-URL für SSO-Links behoben.
Problem mit der Farbauswahl und der Position der SSO-Anmeldeschaltfläche behoben.
Die automatische Auswahl des Standard-IDP wurde behoben.
Einige Bugfixes.
September 22, 2022
XSS-Sicherheitslückenbehebung für fehlerhafte SAML-Antworten im Testkonfigurationsfluss.
Wordfence-Kompatibilitätskorrekturen.
September 17, 2022
Es wurden Kompatibilitätskorrekturen mit dem SAML IDP-Plugin hinzugefügt.
Kleinere Fehlerbehebung.
August 04, 2022
Kompatibilität mit WordPress 6.0.
Problem mit der Domänenzuordnung für deaktivierte IDPs behoben.
Aktualisierte Links zum SAML-Handbuch.
09. Februar 2022
Kompatibilität mit WordPress 5.9.
November 23, 2021
Kompatibilität mit WordPress 5.8.
Kleinere UI-Korrekturen.
November 12, 2021
Neues Zertifikat zum Signieren und Verschlüsseln hinzugefügt.
Fehlerbehebung.
Juli 16, 2021
XSS-Sicherheitslücke behoben (CVE-2020-6850).
Aktualisierte xmlseclibs (Unterstützung für Shibboleth-Verschlüsselungsalgorithmus hinzugefügt).
Cron-Fixes für leeren IDP-Fehler.
Probleme beim Hochladen von Metadaten mit Federated Identities (Haka) behoben.
Kompatibilität mit WordPress 5.8.
November 26, 2020
Aktualisiertes SP-Zertifikat.
Kompatibilität mit WordPress 5.6.
Fehlerbehebung.
Probleme mit der automatischen Weiterleitung wurden behoben.
Andere kleinere Fehlerbehebungen.
Probleme mit der Rollenzuweisung durch reguläre Ausdrücke wurden behoben.
Weitere kleinere Fehlerbehebungen und Verbesserungen der Benutzeroberfläche.
Benutzerdefinierte Meldungen für Attributbeschränkungen hinzugefügt.
Es wurde ein Filter hinzugefügt, um IDP-Attribute zu ändern.
Kompatibilität mit WordPress 6.9 hinzugefügt.
Probleme mit der Rollenzuordnung auf der Subsite behoben.
Problem mit Wordfence behoben.
Problem mit SSO auf Subsites bei einigen spezifischen Identitätsanbietern behoben.
Das Problem, bei dem SAMLResponse über GET-Anfragen auf Subsites empfangen wurde, wurde behoben.
Es wurde eine Kompatibilität mit dem Profilbild-Add-on hinzugefügt.
Es wurde eine Kompatibilität mit dem IP-Whitelisting-Add-on hinzugefügt.
Es wurde eine Kompatibilität mit dem Session-Management-Add-on hinzugefügt.
Es wurde eine Kompatibilität mit dem Add-on „Gastbenutzer-Login“ hinzugefügt.
SAMLResponse-Antworten, die über GET-Anfragen an Subsites empfangen wurden, wurden verarbeitet.
Das Problem mit dem POST-Relay-Status wurde behoben.
Es wurde eine Funktion hinzugefügt, mit der Benutzer nur dann zu einer Website hinzugefügt werden können, wenn SSO initiiert wurde.
Kompatibilität mit WordPress 6.8
Kleinere Fehlerbehebungen im Backdoor-Login-Ablauf.
Die Option „Weiterleitung zur öffentlichen Seiten-URL“ wurde im Abschnitt „Automatische Weiterleitung“ hinzugefügt.
Funktion hinzugefügt, um bestimmte Rollen von der Aktualisierung für vorhandene Benutzer auszuschließen.
Neues und verbessertes Design der Registerkarte „Dienstanbieter-Setup“.
Neues und verbessertes Design des Unterreiters „Erweiterte Einstellungen“ unter der Registerkarte „Attribut- und Rollenzuordnung“.
Behandelte Abfrageparameter im Relay-Status.
Die CSS- und JS-Bibliotheken wurden auf die neueste Version aktualisiert und unnötige CSS- und JS-Bibliotheken entfernt.
Problem mit der Schaltfläche zum Umschalten der Migrationsfunktion behoben.
Die fehlerhafte Fehlermeldung für ungültige Lizenzschlüssel wurde korrigiert.
Kleinere Fehlerbehebungen und Verbesserungen der Benutzeroberfläche.
Auf den Subsites wurde ein Hinweis hinzugefügt, der anzeigt, wann die Standard-Weiterleitungseinstellungen angewendet werden.
Die Schaltfläche „Konfiguration zurücksetzen“ wurde in den Unterregisterkarten „Rollenzuordnung“ und „Erweiterte Einstellungen“ hinzugefügt.
Neues und verbessertes Design der Registerkarte „Attribut-/Rollenzuordnung“.
Neues und verbessertes Design der Registerkarte „Weiterleitung und SSO-Links“.
Verbesserte Anpassung der auf der Anmeldeseite angezeigten Single Sign-On (SSO)-Schaltfläche.
Zur besseren Verständlichkeit und Problemidentifizierung wurden den Fehlermeldungen für den Benutzer Fehlercodes hinzugefügt.
Alle Font-Awesome-Symbole auf SVG aktualisiert.
Alle Bilder auf das WebP-Format aktualisiert.
Kleinere Fehlerbehebungen und Verbesserungen der Benutzeroberfläche.
03. Januar 2025
Die Untersite-Details für eine nicht aktuelle Umgebung wurden hinzugefügt, wenn die Details in der Datenbank verfügbar sind.
Wordfence-Kompatibilitätskorrekturen hinzugefügt.
Die Import-Export-Funktion für die Konfiguration mehrerer Umgebungen wurde hinzugefügt.
Benutzerdefinierte Attribute werden jetzt auch auf Unterseiten angezeigt.
Behobene Schwachstellen im Zusammenhang mit XML-Parsing, unsicherer Cookie-Erstellung und Replay-Angriffen.
Doppelte Ablaufbenachrichtigungen bei Ablauf der Lizenz behoben.
XSS-Schwachstellen für fehlerhafte SAML-Antworten im Testkonfigurationsfluss und in den vom IDP empfangenen Attributen behoben.
Kleinere Fehlerbehebungen und Verbesserungen der Benutzeroberfläche vorgenommen.
November 26, 2024
Funktion für mehrere Umgebungen zum Konfigurieren von Plugin-Einstellungen für alle Umgebungen (Entwicklung, Test, Produktion) hinzugefügt.
Formularvalidierungen im gesamten Plugin hinzugefügt, wenn SP nicht konfiguriert ist.
Der Link zur Plugin-Dokumentation wurde neben der Plugin-Überschrift hinzugefügt.
Funktion zur Anpassung von Metadaten hinzugefügt, die es dem Administrator ermöglicht, den Namen der Organisation, die E-Mail-Adresse und die URL der Organisation in die Metadaten des Dienstanbieters einzugeben.
Optimierte API-Aufrufe zur Konto- und Lizenzschlüsselüberprüfung.
Problem mit zwischengespeicherten SAML-Anfragen während SSO behoben.
Das Problem mit der Anzeige benutzerdefinierter Attribute im Benutzermenü wurde behoben.
Administratorhinweise beim Importieren der Metadatendatei behoben.
Kleinere Fehlerbehebungen und Verbesserungen der Benutzeroberfläche.
10. Oktober 2024
Neues und verbessertes Design der Registerkarte „Attribut-/Rollenzuordnung“.
Ein SSO-Benutzertag für Benutzer, die sich über SSO anmelden, wurde hinzugefügt.
Warnungen für erforderliche PHP-Erweiterungen wurden hinzugefügt.
Frontend-Validierungen für Backdoor-URL hinzugefügt.
Die angezeigte Warnung beim Importieren ungültiger Metadatendateien wurde behoben.
Kleinere Fehlerbehebungen und Verbesserungen.
August 05, 2024
Einstellung zum Zurücksetzen der Anmeldung für die SSO-Schaltfläche hinzugefügt.
Abmelde-Relay-Status im Tab „Umleitung und SSO-Links“ hinzugefügt.
Auf der Registerkarte „Dienstanbieter-Setup“ wurde ein Formular zum Synchronisieren von Metadaten hinzugefügt.
Option zum Validieren der Assertionszeit der SAML-Antwort hinzugefügt.
Die Versionsnummer wurde mit der Plugin-Überschrift hinzugefügt.
Schaltfläche „Kopieren“ für Shortcode im Abschnitt „SSO-Links“ hinzugefügt.
Validierungen auf der Registerkarte „Umleitung und SSO-Links“ hinzugefügt, wenn IDP nicht konfiguriert ist.
Kleinere Fehlerbehebungen und Verbesserungen der Benutzeroberfläche.
Juli 04, 2024
Ein Problem mit einer Login-Umleitungsschleife auf Subdomains wurde behoben.
May 16, 2024
Kompatibilität mit WP 6.5.
Aktualisierungen im Lizenzierungsrahmen.
Eine XSS-Sicherheitslücke wurde behoben.
Ein Problem mit der SSO der Subsites für die Multisite-Installation der Subdomäne wurde behoben.
01. Januar 2024
Admin-Dashboard-Widget hinzugefügt.
Untermenü „Fehlercodes“ hinzugefügt.
Hinweise im Plugin hinzugefügt.
Kompatibilität mit WP 6.4.
Neu gestaltete Registerkarte „Kontoinformationen“.
Aktualisierungen im Lizenzierungsrahmen.
Juli 24, 2023
Kompatibilität mit Siteground-Hosting.
Kompatibilität mit WP 6.2.
Juli 24, 2023
Aktualisierte XML-Sicherheitsbibliothek.
Kompatibilität mit WP 6.1.
Korrekturen für PHP 8.1.
Korrekturen im Single-Logout-Flow.
November 14, 2022
Kompatibilität mit Wordfence Scanner.
September 29, 2022
Sicherheitsbehebung für fehlerhafte SAML-Antwort.
Sicherheitsfix für offene Weiterleitungsschwachstelle.
Geänderte .htaccess-Regeln.
Aktualisierte Handbuch-Links.
Ein Problem mit der Unterwebsiteliste für mehr als 500 Unterwebsites wurde behoben.
Schaltfläche „Zertifikat anwenden“ behoben.
22. Juni 2022
IDP-Auswahl-Benutzeroberfläche hinzugefügt.
Registerkarten „Add-ons“ hinzugefügt.
Zur Lizenzüberprüfung wurde eine Prüfung auf archivierte und gelöschte Unterseiten hinzugefügt.
Kompatibilität mit WordPress 6.0 hinzugefügt.
Aktualisierte Lizenzpläne.
Bootstrap-Version auf 5.1.3 aktualisiert
Single Logout für verschiedene WordPress-Versionen behoben.
Ein Problem mit der Farbauswahl für die benutzerdefinierte Anmeldeschaltfläche wurde behoben.
Zugriffsbeschränkung für die Ressourcendateien behoben.
08. Februar 2022
Kompatibilitätsfixes für WordPress 5.9.
November 23, 2021
Kompatibilitätsfixes für WordPress 5.8.
Kleinere UI-Korrekturen.
November 16, 2021
Neues x509-Zertifikat zum Signieren und Verschlüsseln hinzugefügt.
Kleinere Fehlerbehebungen
09. April 2021
Kompatibel mit PHP8.
Kompatibel mit WordPress 5.7.
Korrektur zum Importieren von Metadaten.
Behebung von Sicherheitslücken.
November 26, 2020
Neues Zertifikat zum Signieren und Verschlüsseln.
Kompatibel mit WordPress 5.6.
Behebung von Sicherheitslücken.
Subsite-basierte SSO-Schaltflächenfunktion hinzugefügt.
Probleme mit der Domänenzuordnung wurden behoben.
Probleme mit dem Hintertür-Login wurden behoben.
Probleme mit den Umleitungseinstellungen wurden behoben.
Automatische Weiterleitung basierend auf Subsites hinzugefügt.
Problem mit dem Lizenzplan behoben.
Problem mit der Subdomain-Weiterleitung behoben.
Kompatibilität mit WordPress 6.9.
Kompatibilität mit WordPress 6.7
Unterstützung für PHP 8.0+
Probleme bei der Rollenzuordnung behoben.
Probleme in den Umleitungseinstellungen behoben.
Problem mit der Standard-IDP-Zuweisung und dem NameID-Import behoben.
Sicherheitslücke bei offener Weiterleitung behoben
Behobene Sicherheitslücken bei XML-Analyse, unsicherer Cookie-Erstellung, Replay-Angriff, offengelegter Zertifikatsdatei und SAML-Anforderung/Antwort jQuery.
XSS-Sicherheitslückenbehebung für fehlerhafte SAML-Antworten im Testkonfigurationsfluss.
Unterstützung für die Rollenzuordnung für Administrator- und Superadministrator-Benutzer hinzugefügt.
Unterstützung für WordPress 5.8
Unterstützung für PHP 8
Unterstützung für WordPress 5.7
Unterstützung für PHP 7.4+
Es wurden mehrere neue Funktionen hinzugefügt, wie z. B. benutzerdefiniertes Zertifikat, Beibehaltung der Konfiguration, Export der Plugin-Konfiguration usw.
Die Benutzeroberfläche des Plugins wurde überarbeitet.
Unterstützung für WordPress 5.0.3
Standardmäßige Rollenzuordnung für alle Subsites.
Der Zugriff auf Subsites wird verweigert, wenn der Benutzer nach dem Einloggen kein Mitglied dieser Subsite ist.
Unterstützung für die integrierte Windows-Authentifizierung – bei Interesse kontaktieren Sie bitte info@miniorange.com.
Fehlerbehebung bei der Entschlüsselungs-Assertion.
Es wurden einige gewünschte Funktionen hinzugefügt und einige Fehler behoben.
Unterstützung für Google Apps als Identitätsanbieter hinzugefügt.
Einige Fehlerbehebungen bei der Rollenzuordnung.
Einige Fehlerbehebungen bei der automatischen Registrierung.
Option zur Nutzung des miniOrange Single Sign-On-Dienstes hinzugefügt.
Die Einrichtung der SAML-Authentifizierung mit Ihrem Identitätsanbieter wurde vereinfacht.
Der Fehler, der bei einigen Benutzern das Zurücksetzen des Passworts ermöglichte, wurde behoben.
Es wurden Anleitungen zur Konfiguration gängiger Identitätsanbieter wie ADFS, SimpleSAMLphp, Salesforce und Okta sowie einige Fehlerbehebungen hinzugefügt.
Unerwünschte JS-Dateien wurden entfernt.
Neue Funktionen wie Rollenzuordnung und automatische Weiterleitung von Benutzern an Ihren Identitätsanbieter wurden hinzugefügt.
Benutzeroberflächenprobleme für einige Benutzer behoben
Hilfe und Fehlerbehebungsleitfaden hinzugefügt.
Fehlermeldungen hinzugefügt.
Fehlerbehebungen hinzugefügt.
Validierungen und Fehlerbehebungen hinzugefügt.
Verbesserungen der Benutzeroberfläche.
Dies ist die dritte Version.
Dies ist die zweite Veröffentlichung.
Dies ist die erste Veröffentlichung.