Résultats de recherche :
×Single Sign On / Note de publication
Formulaire de commentaires modifié.
Ajout de la prise en charge des fonctionnalités SSO SAML pour la nouvelle API WordPress Abilities.
Commandes des plugins enregistrés dans la palette de commandes.
Nom du fichier journal de débogage modifié.
Améliorations mineures de l'interface utilisateur.
Compatibilité avec WordPress 6.9
Corrections d'utilisabilité.
Gestion des avertissements en cas de réponse SAML invalide.
Correction des avertissements de la console suite à une notification.
Améliorations de la convivialité.
Améliorations mineures de l'interface utilisateur.
Correction des liens vers la documentation qui étaient inaccessibles.
Ajout de liens SSO avec option de redirection à utiliser sur vos pages.
L'onglet « Configuration du fournisseur de services » a été renommé « Configuration IDP ».
Formulaire d'assistance mis à jour pour les demandes d'appel et interface utilisateur globale améliorée.
Gestion des destinations SAML avec sécurité et assainissement nuls.
Ajout d'une vérification pour la gestion des réponses XML SAML invalides et des documents DOM vides.
Ajout de détails d'exception dans les commentaires de fonction pour résoudre les problèmes de PHPCSFix
Règles htaccess mises à jour pour restreindre l'accès URL direct aux journaux de débogage SAML
Fichiers POT mis à jour pour prendre en charge les langues allemande et japonaise.
Corrections mineures ajoutées.
Compatibilité ajoutée avec la version WordPress 6.8.
Ajout de fichiers POT pour prendre en charge les langues allemande et japonaise.
Compatibilité ajoutée avec PHP 8.4
Mise à jour de la fenêtre de configuration des tests et inclusion de FAQ pour aider à résoudre les erreurs.
Corrections d'utilisabilité.
Fichiers POT supprimés.
Code inutilisé supprimé.
Gestion des exceptions améliorée.
Correction des avertissements de la console lorsque l'avis est rejeté.
Correctifs de sécurité.
Améliorations de l'interface utilisateur.
Correctifs de compatibilité pour PHP 5.6
Améliorations apportées à la fenêtre de configuration des tests.
Compatibilité avec WordPress 6.7
Amélioration de la convivialité.
Ajout des fichiers pot pour les langues française, espagnole, allemande et japonaise.
Améliorations de l'interface utilisateur.
Améliorations apportées au bouton SSO sur la page de connexion WordPress.
Améliorations de l'interface utilisateur.
Erreurs fatales gérées lorsque les extensions PHP (CURL, DOM, OPENSSL) sont désactivées.
Codes d’erreur clarifiés dans l’onglet Configuration de test pour un dépannage plus facile.
Correction des avertissements de la console lors de l'enregistrement et de la connexion dans l'onglet Configuration du compte.
Améliorations de l'interface utilisateur.
Ajout du support de traduction.
Ajout de vérifications supplémentaires autour du flux d'accès wp-config.php.
Compatibilité avec WordPress 6.6.
Améliorations de l'interface utilisateur.
Correction du flux de lecture du fichier wp-config.php.
Ajout de correctifs PHPCS.
Correction de l'avertissement lors de la modification du thème.
Correctifs de performances.
Correctifs de compatibilité avec WordPress 6.5.
Mise à jour des liens tarifaires pour le plugin SAML SSO.
Ajout d'un essai gratuit pour SAML SSO.
Mises à jour dans l’interface utilisateur des plans SAML SSO.
Correction de l'étendue SSO lors de la mise à jour.
Correction de l'avertissement iconv() dans l'environnement Linux.
Correctif pour la mise à niveau vers les versions premium.
Améliorations mineures de l'interface utilisateur.
Compatibilité WP 6.4
Correction de compatibilité avec le plugin Themify
Corrections de l'interface utilisateur.
Compatibilité WP 6.3.
Ajout d'un message d'erreur approprié lorsque wp-config.php n'est pas accessible en écriture pour activer les journaux de débogage.
Correction de l'avertissement dans la liste des logos IDP.
Correction du logo NetIQ SAML IDP.
Correction du certificat x509 dans les configurations SAML SSO.
Correction d'une vulnérabilité pour le contrôle d'accès brisé dans les paramètres SSO.
Ajout de contrôles supplémentaires de gestion des exceptions pour améliorer la validation de la réponse SAML.
Ajout d'étapes pour télécharger le plugin payant.
Corrections de bugs mineurs.
Ajout de nouveaux IDP comme Siteminder, VMWare, OpenAthens.
Corrections de bugs mineurs.
Ajout de nouveaux IDP comme Sharepoint, Dynamic CRM, LastPass, Drupal.
Compatibilité avec WordPress 6.2.
Ajout du flux de problèmes d'encodage iconv.
Mise à jour du plugin fixe à l'aide du remplacement FTP.
Correction du problème de titre du widget SSO.
Problème de désactivation du plugin corrigé.
Corrections dans la fonctionnalité du journal de débogage.
04 janvier 2023
Ajout de correctifs PHPCS.
04 janvier 2023
Correctif de sécurité pour la vulnérabilité de redirection ouverte.
04 janvier 2023
Correctifs dans la fonctionnalité de l'enregistreur.
04 janvier 2023
Fourni une option dans le plugin pour désactiver la vérification de validité temporelle pour l'assertion SAML.
Correction de problèmes d'interface utilisateur pour le navigateur Safari.
Suppression de la dépendance de bootstrap.js et popper.js, en ajoutant des js personnalisés dans le plugin.
Ajout de CSS personnalisé à la place de l'utilisation de la bibliothèque bootstrap.css.
Conversion de toutes les images au format .webp à partir du format .png.
le 2023 janvier
Compatibilité WordPress 6.1.
Correction d'une erreur PHP TypeError résultant du passage de valeurs non-tableaux dans les fonctions PHP Array.
Correction d'une erreur lors de l'importation des configurations d'environnement.
Importation réussie des configurations de restriction de domaine et d'étendue de connexion SSO.
Compatibilité ajoutée avec les versions SQL antérieures.
Améliorations mineures et optimisation de la stabilité.
Ajout de la dernière bibliothèque de licences.
Nouvelle interface utilisateur pour les plugins.
Détection automatique des incompatibilités de configuration.
Attribution de rôles distincte pour les nouveaux utilisateurs et les utilisateurs existants.
Synchronisation automatique des surnoms à partir des attributs SAML.
Option permettant d'empêcher la mise à jour du nom d'affichage.
Performances améliorées et temps de chargement plus rapides.
Nouveaux codes d'erreur pour le dépannage.
Amélioration des noms et messages des onglets.
Corrections de bugs mineurs et améliorations.
Gestion du cache améliorée.
Compatibilité ajoutée avec WordPress 6.8.
Ajout d'en-têtes no-cache au plugin.
Correction d'un problème de redirection sur la page de connexion WooCommerce.
Problèmes liés aux flux RSS résolus.
Corrections apportées à la page des codes d'erreur.
Compatibilité ajoutée avec la version WordPress 6.7.
Mise en page et contenu mis à jour sur la page Plan de licence.
Corrections de bugs mineurs et améliorations appliquées.
Compatibilité ajoutée avec la version WordPress 6.6.
Règles .htaccess mises à jour pour prendre en charge Apache 2.4.59 et supérieur.
Problème de téléchargement de certificat résolu.
Problème résolu avec un paramètre de réponse SAML non valide dans l'URL.
Ajout de corrections de bugs mineurs et d'améliorations.
Mise en œuvre de la conservation automatique des paramètres.
Améliorations des messages d’erreur de licence pour une meilleure clarté.
Adresse e-mail d'assistance mise à jour.
Problème d'URL de porte dérobée corrigé pour une sécurité renforcée.
D'autres corrections et améliorations mineures ont été ajoutées.
le 22 avril 2026
Compatibilité ajoutée avec les versions SQL antérieures.
le 01 avril 2026
Nouvelle interface utilisateur pour les plugins.
Détection automatique des incompatibilités de configuration.
Attribution de rôles distincte pour les nouveaux utilisateurs et les utilisateurs existants.
Synchronisation automatique des surnoms à partir des attributs SAML.
Option permettant d'empêcher la mise à jour du nom d'affichage.
Performances améliorées et temps de chargement plus rapides.
Nouveaux codes d'erreur pour le dépannage.
04 mars
Problèmes de synchronisation de licence résolus.
Corrections mineures.
Correction d'un problème de non-concordance des certificats.
Compatibilité ajoutée avec WordPress 6.9
25 novembre 2025
Amélioration des noms et messages des onglets.
Problèmes de restriction de domaine résolus.
Problèmes résolus dans la fenêtre de configuration de test.
Correction de problèmes liés à la synchronisation du flux de licences.
Correction des problèmes de compatibilité.
12 août 2025
Correctifs pour ABSPATH dans Wordfence Security Scanner.
Le 13 juin 2025
Ajout d'une fonctionnalité permettant de désactiver la création du dossier de sauvegarde lors des mises à jour du plugin.
Correction des problèmes de compatibilité rencontrés lors de la rétrogradation du plugin depuis les versions Enterprise ou All-Inclusive.
Compatibilité améliorée avec les fonctions liées aux tableaux.
Mise en place de validations pour les champs de saisie tels que les URL et les champs de texte.
Corrections de bugs mineurs et améliorations.
le 28 avril 2025
Ajout de correctifs pour améliorer la sécurité à l'aide de l'échappement et de la désinfection
Corrections ajoutées dans le flux d'attribution des rôles d'utilisateur
Compatibilité ajoutée avec la version WordPress 6.8
04 décembre 2024
Corrections pour la page de licence.
Ajout de la compatibilité avec la version 6.7 de WordPress
15 octobre 2024
Corrections pour désactiver la mise à jour des rôles sur liste blanche.
Corrections pour l'URL d'état du relais de déconnexion.
04 octobre 2024
Fonctionnalité ajoutée pour exclure des rôles spécifiques de la mise à jour pour les utilisateurs existants.
Amélioration de l'état de relais relatif et absolu.
Améliorations du paramètre redirect_to.
29 juillet 2024
Rendu le plugin compatible avec WordPress version 6.6.
Prise en charge fixe et ajoutée pour enregistrer les URL relatives dans les champs Logout et Login RelayState.
Ajout du numéro de version dans l'en-tête du plugin et mention du nom du plan et de la version du plugin dans la ligne d'objet de l'e-mail de requête elle-même.
Correction d'un problème où, lors de la configuration de plusieurs valeurs dans la connexion utilisateur Autoriser/Refuser en fonction des valeurs d'attribut IDP et de la vérification de la plage radio d'autorisation, la tentative d'exécution de l'authentification unique avec un utilisateur ayant l'un de ces attributs entraîne un message wp_die au lieu de fournir l'accès au site WP.
Règles de fichier .htaccess corrigées et mises à jour dans le dossier racine du plugin ainsi que dans le dossier des ressources, afin que les fichiers CSS et JS puissent se charger de manière transparente si nous avons Apache 2.4.59 ou version ultérieure.
Correction d'un problème dans l'implémentation actuelle de la requête URL de porte dérobée qui permettait d'enregistrer tous les caractères spéciaux et scripts. Restreint ce comportement et affiché un avertissement lorsque l'utilisateur saisit des caractères spéciaux dans le champ.
Correction d'une erreur où, lorsque le plugin est activé et que l'URL du site est accessible avec un paramètre SAMLRequest/SAMLResponse non valide, une erreur fatale est reçue.
L'URL de la porte dérobée ne redirige pas vers la page de connexion WordPress lorsque des plugins tiers tels que le plugin WPS-Hide sont activés et sont utilisés pour modifier le sous-chemin de connexion wp.
Désormais, les clients utilisent le portail pour accéder aux détails de leur licence et télécharger le plugin, donc le portail lié aux clés de licence dans le plugin.
Correction de quelques autres problèmes mineurs tels qu'un message erroné sur le code d'état, des améliorations de l'interface utilisateur de mappage d'attributs/rôles, etc.
le 12 avril 2024
Améliorations des notifications de plugins.
Assurez-vous que l'ID de messagerie de support SAML s'affiche correctement dans l'onglet Codes d'erreur, avec le mailto: attribut. Également dans SAML Tracer, incluez un lien pour rediriger les utilisateurs vers la section FAQ où ils peuvent télécharger l'extension SAML Tracer et accéder à la documentation associée. De plus, nous avons fourni des explications plus descriptives sur la correction du code d'erreur et l'erreur.
Interface utilisateur améliorée pour l’onglet Mappage d’attributs/rôles.
Corrigé lorsque le Conserver les paramètres intacts est désactivée et un plugin est supprimé, les valeurs de mappage de rôle, les paramètres avancés et les paramètres de synchronisation des métadonnées ne sont pas supprimés. Toutes les configurations du plugin doivent être supprimées lorsque le plugin est supprimé. De plus, lors de la synchronisation des métadonnées, le nom IDP n'est pas ajouté, ce qui entraîne une valeur de nom IDP vide.
Problèmes résolus liés au cadre de licence.
Ajout d'une vérification qui compare l'adresse e-mail (reçue depuis SAML Response) avec l'adresse e-mail de l'utilisateur (qui existe dans WP avec le nom d'utilisateur reçu dans SAML Response) de manière insensible à la casse. L'e-mail de l'utilisateur est mis à jour uniquement si la vérification échoue, c'est-à-dire que l'e-mail est complètement différent.
Ajout d'une vérification indiquant qu'un avis apparaît lorsqu'un client enregistre un IDP lié à Azure ou Salesforce, faisant la promotion de nos solutions Azure et Salesforce.
27 décembre 2023
Correction de l'avertissement de licence activée sur plusieurs domaines.
Correction du problème de redirection du flux RSS et de la boucle de redirection dans l'appel API.
11 décembre 2023
Ajout d'une option dans la section Metadata Sync pour synchroniser uniquement les certificats des métadonnées.
Refonte de l'interface utilisateur de l'onglet « Configuration du fournisseur de services » dans le plugin pour afficher une liste des IDP configurés. Ajout d'options groupées ainsi que du statut IDP.
Ajout des étapes corrigées pour mettre à jour le plugin afin de mettre à jour vers le dernier certificat.
Amélioration des avertissements pour afficher les erreurs en cas d'extension PHP manquante. Gestion de tous les cas de messages d'erreur.
Ajout d'avis pour avertir que la configuration manuelle serait remplacée si la synchronisation est activée.
Séparez la section Metadata Sync dans l'onglet Configuration du SP.
Ajout d'une plage Synchroniser maintenant.
Ajout des correctifs PHP CS comme requis dans le plugin.
Ajout d'une vérification des champs obligatoires dans le fichier de configuration. Également ajouté une validation pour les valeurs du fichier de configuration.
Autres améliorations de l'interface utilisateur.
11 novembre 2023
Correction de l'attribution de rôle par défaut pour les utilisateurs existants lorsque le mappage des rôles n'est pas configuré.
Problème résolu : les utilisateurs existants ne se voient attribuer aucun rôle.
Corrections de bugs mineurs.
09 novembre 2023
Correction d'un bug où, après la mise à niveau vers la version 12.2.0, tous les utilisateurs se voyaient attribuer le rôle par défaut.
11 décembre 2023
Cette fonctionnalité décide s'il faut vérifier la validité temporelle de l'assertion SAML pour la connexion SSO.
Refonte de l'interface utilisateur de l'onglet « Mappage d'attributs/rôles » dans le plugin, en introduisant des améliorations pour une expérience plus intuitive et conviviale, accompagnée d'une documentation complète pour guider les utilisateurs à travers les caractéristiques et fonctionnalités améliorées.
L'onglet Informations sur le compte a été remanié en ajoutant des fonctionnalités telles que l'affichage de la durée de vos clés de licence, une interface utilisateur remaniée pour l'avis d'expiration de la licence reflétant les jours restants, le contenu de la FAQ mis à jour, etc.
Utilisation de fonctions WordPress pour les chemins de fichiers au lieu des fonctions PHP.
Amélioration des performances du plugin ainsi que du code en réduisant/supprimant les appels de base de données indésirables du flux de réponse SAML.
18 octobre 2023
Étapes ajoutées sur la façon de résoudre le message d’avertissement pour la clé de licence utilisée sur plusieurs domaines.
Ajout d'un lien Libérez votre clé de licence dans l'onglet Informations sur le compte.
Ajout de vérifications de type supplémentaires pour la mise à niveau.
Suppression de la vérification Regex sur le mot de passe.
Correction du problème d'application du mappage de rôles pour les administrateurs.
Correction du problème getValidAudiences sur null.
11 octobre 2023
Ajout d'une nouvelle fonctionnalité pour mettre à jour le plugin vers sa dernière version en utilisant cette commande : mise à jour wp saml.
Ajout de la mise à jour du surnom de l'utilisateur WP pendant le SSO en fonction de ses attributs reçus dans la réponse SAML du fournisseur d'identité.
Ajout d'une nouvelle fonctionnalité qui empêche la mise à jour du nom d'affichage de l'utilisateur existant. Tous les autres attributs seraient mis à jour selon le mappage d'attributs configuré.
Ajout d'une nouvelle fonctionnalité qui ajoute une balise utilisateur SSO pour les utilisateurs se connectant via SSO. Cette fonctionnalité est utile si vous souhaitez faire la différence entre les utilisateurs se connectant via WordPress et ceux qui se connectent via SSO.
Un hook est ajouté pour personnaliser le bouton de connexion SSO. Désormais, il est possible d'ajouter une icône, du CSS personnalisé, etc. sur le bouton de connexion SSO.
Ajout de codes d'erreur pour le flux de connexion SSO dans le plugin pour aider à identifier plus efficacement les problèmes lors du SSO. Cela garantit que les erreurs et les problèmes rencontrés lors du processus d’authentification sont gérés de manière appropriée.
Réduisez la taille du plugin en compressant les images grâce à la conversion au format SVG.
Pour éliminer le besoin d'activer manuellement la bascule Conserver les paramètres intacts, nous avons activé cette option automatiquement lors de l'activation du plugin.
Nous avons amélioré l'erreur de non-concordance de certificat pour répertorier les étapes exactes nécessaires pour résoudre l'erreur de non-concordance de certificat provoquée par le codage Iconv.
Désormais, la valeur du format NameID sera récupérée dans les paramètres du plug-in à partir des métadonnées du fournisseur d'identité lors de l'importation ou de la synchronisation des métadonnées.
Le point de terminaison de configuration de test sera désormais accessible uniquement aux administrateurs dans WordPress.
Nous avons supprimé le plan de licence du plugin et ajouté un lien vers la page des plans de licence sur notre site pour offrir une expérience plus fluide et uniforme.
Nous avons amélioré le code du plugin en changeant les options de la base de données en constantes.
Corrections de bugs mineurs.
15 septembre
Assouplissement de la vérification des restrictions d'audience.
Aucun avertissement dans le journal de débogage lorsque le client recherche de nouvelles mises à jour du plugin.
Aucun avertissement dans le journal de débogage lorsque le client recherche de nouvelles mises à jour du plugin.
Ne pas charger le CSS sur chaque page du site.
En cas de XML invalide sous forme de chaîne. Le message approprié s'affiche.
08 septembre
Testé le plugin avec PHP 8.2 pour la compatibilité.
Également connue sous le nom d’attaque par extension d’entité, l’attaque provoque une augmentation des besoins en ressources en répétant simplement une grande entité encore et encore. La variation quadratique de l'explosion peut également entraîner une croissance quadratique des ressources. Pour éviter cela, des vérifications supplémentaires ont été ajoutées pour gérer un XML non valide ou un XML contenant une infinité d'entités référencées. Cela protège d'une attaque DOS.
Une attaque par rejeu peut se produire lorsqu'une réponse SAML valide est publiée sur le site par un attaquant dans le délai de validité de l'assertion. Ce problème a été corrigé afin d'empêcher tout accès non autorisé.
Les environnements Alpine Linux ne prennent pas en charge le codage CP-1252 dans la fonction iconv et génèrent donc un avertissement de fonction non définie lorsque la bascule iconv est activée. Cela a été géré de manière à ce que les avertissements ne soient pas visibles sur le front-end.
Un avertissement a été émis lorsque la session utilisateur est déjà terminée lors de la déconnexion. Cela a été géré de telle sorte que la déconnexion unique ne soit pas effectuée une fois la session utilisateur terminée.
Des correctifs ont été apportés pour rendre le plugin SSO compatible avec le module complémentaire Advanced Role Mapping.
Mise à jour des versions de toutes les bibliothèques externes utilisées dans le plugin.
Ajout du fichier .htaccess pour restreindre le fichier de licence du plugin.
Ajout du paramètre secure pour les cookies créés par le plugin.
Un utilisateur non-SSO serait redirigé vers la page de connexion WP après la déconnexion de WordPress (c'est le comportement par défaut de WordPress).
Tous les paramètres supplémentaires ajoutés au point de terminaison SSO seront désormais relayés avec la demande SAML au fournisseur d'identité.
Ajout d'une option pour activer la synchronisation des métadonnées dans l'onglet Configuration du fournisseur de services. Une option permettant d'ajouter l'URL des métadonnées ainsi que de choisir l'intervalle de synchronisation a également été fournie.
Ajout d'un message d'erreur approprié lors de la configuration du test ainsi que de SSO si le certificat de cryptage dans le plugin et la réponse SAML ne correspondent pas.
16 août 2023
Testé le plugin avec WP 6.3 pour la compatibilité.
L'importation d'un fichier de configuration à partir de la version gratuite du plugin ( > 5.0.0 ) provoquait une erreur fatale. Le fichier de configuration du plugin gratuit peut désormais être importé sans erreur.
Une erreur JSON invalide a été renvoyée lors de la vérification de la licence du plugin via WP CLI. Ce problème a été corrigé et des contrôles de données appropriés ont été ajoutés.
SiteGround signalait les fichiers du plugin comme malveillants en raison d'un code obscurci. Des modifications ont été apportées pour remédier à cela.
Le plugin incluait une ancienne version de JQuery qui n'était pas requise.
Le plugin a supprimé les informations relatives à la licence de tous les sous-sites (où le plugin était activé) lorsque le plugin premium pour site unique a été désactivé d'un sous-site dans un réseau multisite. Ceci a été modifié pour une meilleure expérience utilisateur. Désormais, les options sont supprimées uniquement sur le sous-site où le plugin a été désactivé.
Le widget du tableau de bord d'administration ainsi que l'avis d'administration concernant l'expiration de la licence incluent un lien pour accéder aux paramètres du plugin.
Le plugin mettrait désormais à jour automatiquement la date d’expiration de la licence une fois tous les 30 jours pour une expérience utilisateur améliorée.
Amélioration de la façon dont le plugin inclut les fichiers nécessaires au fonctionnement. Tous les chemins de fichiers sont désormais inclus dans le plugin en utilisant des constantes.
Ajout de contrôles de validation pour les configurations de plusieurs environnements.
22 mai 2023
Déploiement de correctifs pour la compatibilité avec WP 6.2.
Implémentation d'une nouvelle conception améliorée de l'onglet Informations sur le compte pour une navigation et un affichage plus faciles.
Implémentation d'un code d'erreur dans le flux SSO, qui sera répertorié dans le sous-menu du plugin.
Correctifs et améliorations pour la licence du plugin.
Ajout d'un widget de tableau de bord qui affiche l'adresse e-mail du compte miniOrange et la date d'expiration de la licence.
Avis implémentés pour une compréhension plus facile du framework du plugin.
Février 23, 2023
Mise à jour de la version Bootstrap vers 5.2.2.
11 janvier 2023
Correction du fichier de licence.
10 janvier 2023
Compatibilité WordPress 6.1.
Correction d'une erreur PHP TypeError résultant du passage de valeurs non-tableaux dans les fonctions PHP Array.
Correction d'une erreur lors de l'importation des configurations d'environnement.
Importation réussie des configurations de restriction de domaine et d'étendue de connexion SSO.
14 novembre 2022
Compatibilité avec WordPress Scanner.
14 novembre 2022
Correctifs de sécurité pour la vulnérabilité Open Redirect.
Ajout de correctifs d'échappement appropriés.
30 août 2023
Ajout de nouveaux certificats.
Cadres d'essai ajoutés.
Nouvelle interface utilisateur pour les plugins.
Détection automatique des incompatibilités de configuration.
Attribution de rôles distincte pour les nouveaux utilisateurs et les utilisateurs existants.
Synchronisation automatique des surnoms à partir des attributs SAML.
Option permettant d'empêcher la mise à jour du nom d'affichage.
Performances améliorées et temps de chargement plus rapides
Nouveaux codes d'erreur pour le dépannage.
Ajout d'une fonctionnalité de téléchargement de modules complémentaires.
Correction des erreurs survenant lorsque OpenSSL n'est pas installé.
Problèmes de synchronisation des licences résolus.
Correction de problèmes dans les paramètres avancés lorsque seuls les paramètres par défaut étaient présents.
Autres corrections de bugs mineurs et améliorations de l'interface utilisateur.
Ajout d'une fonctionnalité de déconnexion de toutes les sessions.
Problèmes liés à l'état du relais résolus.
Correction des problèmes liés à l'affichage de l'étiquette utilisateur SSO.
Autres corrections de bugs mineurs et améliorations de l'interface utilisateur.
Problèmes liés à l'URL de la porte dérobée résolus.
Autres corrections de bugs mineurs et améliorations de l'interface utilisateur.
Compatibilité ajoutée avec PHP 8.4
Compatibilité ajoutée avec le plugin 2FA.
Compatibilité ajoutée avec WordPress 6.9
Juin 30,2025
Ajout d'une option permettant d'utiliser le bouton SSO comme shortcode et widget.
Ajout d'une URL de configuration de test distincte pour les utilisateurs finaux.
Compatibilité ajoutée pour le mappage de domaine avec WP VIP.
Corrections pour l'importation de fichiers de configuration multi-environnements.
Mai 15,2025
Compatibilité ajoutée avec la version WordPress 6.8.
Avril 18,2025
Fonctionnalité ajoutée pour masquer et désactiver le formulaire de connexion par défaut de WordPress
Compatibilité ajoutée avec la bibliothèque de licences 1.0.8
Corrections pour le shortcode du paramètre redirect_to
Février 13,2025
Ajout d'un crochet de filtre pour modifier l'URL de l'état du relais avant et après le SSO.
Compatibilité ajoutée avec la version 6.7.2 de WordPress
Corrections pour l’URL d’état du relais envoyée dans la demande d’authentification SAML.
le 09,2025 janvier
Compatibilité ajoutée avec l'intégrateur de module complémentaire miniOrange SSO.
Compatibilité ajoutée avec la version 6.7 de WordPress
Novembre 12,2024
Fonctionnalité ajoutée pour exclure des rôles spécifiques de la mise à jour pour les utilisateurs existants.
Corrections pour l'URL d'état du relais de déconnexion.
Corrections pour le chargement des fichiers CSS pour la fonctionnalité de mappage de domaine.
Septembre 19,2024
Ajout de la documentation du plugin près de l'en-tête du plugin.
août 05,2024
Ajout du crochet de filtre pour modifier le format de données des attributs personnalisés.
Ajout du paramètre redirect_to pour les flux de redirection et de shortcode.
Ajout de la documentation du plugin près de l'en-tête du plugin.
Optimisation du code du flux de vérification client.
Optimisation du code des plans de licence et de l'onglet de redirection.
08 juillet 2024
Ajout de la fonctionnalité permettant d'ajouter un nombre illimité d'IDP et maintien de la limite des IDP activés.
Création de 2 sous-onglets distincts pour les paramètres de redirection, les liens SSO et les paramètres des boutons.
Ajout d'une fonctionnalité de mappage de domaine avec les paramètres de redirection de la page wp-login.
Ajout de deux flux distincts pour la fonctionnalité de mappage de rôles afin de répondre aux scénarios dans lesquels le mappage de rôles n'est pas applicable aux utilisateurs nouveaux ou existants.
Amélioration de l'interface utilisateur de l'onglet Configuration du fournisseur de services.
Ajout du lien vers la page FAQ pour clarifier l'objectif du plugin IDP par défaut.
Correction du flux d'état du relais pour gérer les paramètres de requête présents dans l'état du relais.
Correction des paramètres de synchronisation des métadonnées respectifs à l'environnement.
Correction du problème d'avertissement dans le flux du framework de mise à niveau.
08 juillet 2024
Conception nouvelle et améliorée de l'onglet Mappage Attribut/Rôle.
Conception nouvelle et améliorée de l’onglet Configuration du fournisseur de services.
Ajout de l'option d'URL de réponse de déconnexion dans l'onglet Configuration du fournisseur de services.
Ajout de la fonctionnalité WPCLI pour mettre à jour, activer et importer des configurations dans le plugin.
Ajout d'un formulaire pour la synchronisation des métadonnées dans l'onglet Configuration du fournisseur de services.
Ajout de champs de métadonnées personnalisés au fichier de configuration lors de l'exportation de la configuration.
Ajout d'un bouton pour la configuration du mappage d'attributs dans la fenêtre de configuration de test.
Ajout d'une option pour modifier le nom de l'IDP.
Ajout d'un hook pour obtenir une assertion SAML complète.
Ajout d'une option pour configurer le pseudo.
URL de page publique par défaut ajoutée.
Bouton de configuration de test ajouté sous la configuration IDP.
Ajout d'une balise utilisateur SSO pour les utilisateurs se connectant via SSO.
Règles .htaccess mises à jour pour la compatibilité avec Apache 2.4.59 et upwords.
Correction des formats de texte des codes d'erreur.
Compatibilité avec le module complémentaire de la communauté Salesforce.
Mise à jour de toutes les bibliothèques CSS et JS.
Mise à jour de toutes les icônes Font-Awesome en svg.
Mise à jour de toutes les images au format webp.
Corrections de bugs mineurs et améliorations de l'interface utilisateur.
10 mai 2024
Correction du problème de chemin de fichier
08 mai 2024
Ajout de la compatibilité avec WordPress 6.5.
Ajout de la compatibilité avec le module complémentaire de connexion des utilisateurs invités.
Ajout des avertissements pour les extensions PHP requises.
Ajout de l'option permettant de valider l'heure d'assertion de la réponse SAML.
Ajout de l'option permettant d'avoir un état de relais de connexion et un état de relais de déconnexion spécifiques à l'IDP.
Ajout de l'option de synchronisation des certificats à partir des métadonnées IDP.
Ajout des codes d'erreur pour le cas d'un SSO échoué.
Ajout du filtre pour le flux de mappage des rôles.
Ajout du numéro de version avec l'en-tête du plugin.
Correction de la fonctionnalité d'importation-exportation pour la configuration d'environnement multiple.
Correction de l'avertissement affiché lors de l'importation d'un fichier de métadonnées non valide.
Correction du flux de redirection pour les utilisateurs après la déconnexion.
Personnalisation améliorée du bouton d'authentification unique (SSO) affiché sur la page de connexion.
Amélioration de l'interface utilisateur de la section Liens SSO.
Suppression de l'accès utilisateur non administrateur du point de terminaison de configuration de test.
29 mars
Ajout d'une fonctionnalité d'environnements multiples pour configurer les paramètres du plugin pour tous les environnements (développement, test, production).
Ajout d'une fonctionnalité de personnalisation des métadonnées permettant à l'administrateur de saisir le nom de l'organisation, l'adresse e-mail et l'URL de l'organisation dans les métadonnées du fournisseur de services.
Ajout de la compatibilité pour la fonctionnalité de redirection basée sur IP vers IDP.
Correction des problèmes de compatibilité avec le plugin WP Smart Manager.
Correction du déclencheur invalide des notifications de mise à jour par courrier électronique aux utilisateurs lors de l'authentification SAML.
Correction du problème base64_Decode du scanner Wordfence.
Correction des problèmes de compatibilité avec les plugins ou thèmes tiers qui utilisent le nom de classe Utilites.
20 février 2024
Corrections de compatibilité ajoutées pour PHP 8.2.
Écran de confirmation ajouté pour la réinitialisation de la configuration de mappage.
Correction du problème de liaison HTTP Post avec le flux RSS.
Problèmes de validation corrigés dans tout le plugin.
Adresse e-mail d'assistance fixe dans tout le plugin.
Problèmes de mappage de domaine fixes.
Correction des messages d’avertissement incorrects lors de la configuration de l’onglet Configuration du fournisseur de services.
Corrections mineures liées au texte et au placement des composants.
Flux d’attribution IDP par défaut amélioré.
Caractères autorisés modifiés pour l'ajout du nom du fournisseur d'identité.
Mise à jour des informations de contact des métadonnées.
24 janvier 2024
Correction du problème d'URL de porte dérobée.
Requête de déconnexion unique fixe à l'aide de la liaison POST.
Vulnérabilités corrigées pour l'analyse XML, la création de cookies non sécurisés, l'attaque par relecture, le fichier de licence exposé et la requête/réponse SAML jQuery.
Correction de l'avertissement iconv sur les environnements Linux.
Problème de synchronisation des métadonnées corrigé pour les valeurs par défaut.
Problème de boucle de redirection corrigé depuis la page de connexion WordPress.
Correction du problème de licence non valide sur l'environnement multisite WordPress.
05 janvier 2024
Corrections dans l'avis de mise à niveau.
Mises à jour du cadre de licences.
01 janvier 2024
Corrections pour la fonctionnalité Shortcode.
Corrections pour la fonctionnalité de redirection automatique lorsque les utilisateurs sont connectés.
15 décembre 2023
Sous-menu Codes d'erreur ajouté.
Widget du tableau de bord d'administration ajouté.
Avis ajoutés dans le plugin.
Compatibilité WordPress 6.4.
Onglet Informations sur le compte repensé.
Mises à jour du cadre de licences.
18 octobre 2023
Ajout de messages d'erreur appropriés en cas d'échec du mappage de domaine.
Ajout de la gestion des erreurs pour le temps d'exécution maximal lors du téléchargement des métadonnées.
Compatibilité WordPress 6.3.
Correction d'un bug d'attribution de rôles multiples.
Clé d'attribut fixe attribuée si l'attribut de valeur est vide.
Modification de l'ordre du hook wp_login dans le plugin.
Suppression du champ Nom du fournisseur d'identité supplémentaire dans les paramètres du plug-in.
Correctifs de compatibilité pour le fournisseur d'hébergement SiteGround.
14 juillet 2023
Correction de bogue pour les réponses SAML chiffrées.
Corrections pour la fonctionnalité de redirection automatique.
12 juillet 2023
Ajout d'un shortcode spécifique à l'IDP.
Compatibilité WordPress 6.2.
Corrections PHP 8.1.
Corrections d'interface utilisateur et de bogues.
25 novembre 2022
Ajout de la fonctionnalité de flux RSS.
Ajout de l'interface utilisateur du sélecteur IDP.
Ajout de la compatibilité multilocataire Azure.
Flux de réinitialisation de mot de passe ajouté pour Azure B2C.
Compatibilité WordPress 6.1.
Version bootstrap mise à jour vers 5.1.3.
Mise à jour de la page du plan de licence.
Déconnexion unique fixe pour toutes les versions de WordPress.
Problème résolu avec le SLO initié par l'IDP.
Correction de la fonctionnalité de redirection vers la page de connexion Wordpress.
Correction du problème de boucle de redirection pour l'URL de la page publique.
Problème résolu avec l'affichage des attributs personnalisés dans le menu utilisateur pour un nouvel utilisateur après SSO.
URL RelayState fixe pour les liens SSO.
Problème résolu dans le sélecteur de couleurs et la position du bouton de connexion SSO.
Correction de la sélection automatique de l'idp par défaut.
Quelques corrections de bugs.
22 septembre
Corrections de vulnérabilité XSS pour la réponse SAML mal formée dans le flux de configuration de test.
Correctifs de compatibilité avec Wordfence.
17 septembre
Ajout de correctifs de compatibilité avec le plugin SAML IDP.
Correction d'un bug mineur.
04 août 2022
Compatibilité avec WordPress 6.0.
Problème de mappage de domaine fixe pour les IDP désactivés.
Liens vers le manuel SAML mis à jour.
09 février 2022
Compatibilité avec WordPress 5.9.
23 novembre 2021
Compatibilité avec WordPress 5.8.
Corrections mineures de l'interface utilisateur.
12 novembre 2021
Ajout d'un nouveau certificat pour la signature et le cryptage.
Corrections de bugs.
16 juillet 2021
Vulnérabilité XSS corrigée (CVE-2020-6850).
Mise à jour de xmlseclibs (ajout de la prise en charge de l'algorithme de cryptage Shibboleth).
Corrections Cron pour le bug IDP vide.
Correction des problèmes de téléchargement de métadonnées avec les identités fédérées (Haka).
Compatibilité avec WordPress 5.8.
26 novembre 2020
Certificat SP mis à jour.
Compatibilité avec WordPress 5.6.
Corrections de bugs.
Problèmes de redirection automatique résolus.
Autres corrections de bugs mineurs.
Correction des problèmes liés à l'attribution des rôles par expressions régulières.
Autres corrections de bugs mineurs et améliorations de l'interface utilisateur.
Ajout de messages personnalisés pour la restriction d'attributs.
Ajout d'un filtre pour modifier les attributs IDP.
Compatibilité ajoutée avec WordPress 6.9
Correction des problèmes de mappage des rôles sur le sous-site.
Problème résolu avec Wordfence.
Correction d'un problème d'authentification unique (SSO) sur un sous-site avec certains fournisseurs d'identité spécifiques.
Correction d'un problème où la réponse SAML était reçue via des requêtes GET sur des sous-sites.
Ajout d'une compatibilité avec l'extension Photo de profil.
Ajout d'une compatibilité avec l'extension de liste blanche d'adresses IP.
Ajout d'une compatibilité avec l'extension de gestion de session.
Ajout d'une compatibilité avec l'extension de connexion utilisateur invité.
Gestion des réponses SAML reçues via les requêtes GET sur les sous-sites.
Problème d'état du relais POST résolu.
Ajout d'une fonctionnalité permettant d'ajouter un utilisateur au site uniquement lorsque l'authentification unique (SSO) a été initiée.
Compatibilité avec WordPress 6.8
Corrections de bugs mineurs dans le processus de connexion par backdoor.
Ajout d'une option de redirection vers l'URL de la page publique dans la section Redirection automatique.
Fonctionnalité ajoutée pour exclure des rôles spécifiques de la mise à jour pour les utilisateurs existants.
Conception nouvelle et améliorée de l’onglet Configuration du fournisseur de services.
Nouvelle conception améliorée de l'onglet « Paramètres avancés » sous l'onglet « Mappage des attributs et des rôles ».
Paramètres de requête gérés dans l'état du relais.
Mise à jour des bibliothèques CSS et JS vers la dernière version et suppression des bibliothèques CSS et JS inutiles.
Correction du problème du bouton d'activation/désactivation de la fonction de migration.
Correction d'un message d'erreur incorrect pour les clés de licence invalides.
Corrections de bugs mineurs et améliorations de l'interface utilisateur.
Ajout d'une notification sur les sous-sites pour indiquer quand les paramètres de redirection par défaut sont appliqués.
Ajout du bouton « Réinitialiser la configuration » dans les sous-onglets « Mappage des rôles » et « Paramètres avancés ».
Conception nouvelle et améliorée de l'onglet Mappage Attribut/Rôle.
Nouvelle conception améliorée de l'onglet Liens de redirection et SSO.
Personnalisation améliorée du bouton d'authentification unique (SSO) affiché sur la page de connexion.
Ajout de codes d'erreur aux messages d'erreur destinés aux utilisateurs pour une meilleure clarté et une identification plus facile des problèmes.
Mise à jour de toutes les icônes Font-Awesome en svg.
Mise à jour de toutes les images au format webp.
Corrections de bugs mineurs et améliorations de l'interface utilisateur.
03 janvier 2025
Ajout des détails du sous-site pour un environnement non actuel si les détails sont disponibles dans la base de données.
Ajout de correctifs de compatibilité avec Wordfence.
Ajout de la fonctionnalité d'importation-exportation pour la configuration d'environnement multiple.
Les attributs personnalisés sont désormais également affichés sur les sous-sites.
Vulnérabilités corrigées liées à l'analyse XML, à la création de cookies non sécurisés et aux attaques par relecture.
Correction des avis d'expiration en double lorsque la licence est expirée.
Vulnérabilités XSS corrigées pour les réponses SAML malformées dans le flux de configuration de test et les attributs reçus de l'IDP.
Corrections de bugs mineurs et améliorations de l'interface utilisateur.
26 novembre 2024
Ajout d'une fonctionnalité d'environnements multiples pour configurer les paramètres du plugin pour tous les environnements (développement, test, production).
Ajout de validations de formulaire dans tout le plugin lorsque SP n'est pas configuré.
Ajout du lien vers la documentation du plugin près de l'en-tête du plugin.
Ajout d'une fonctionnalité de personnalisation des métadonnées permettant à l'administrateur de saisir le nom de l'organisation, l'adresse e-mail et l'URL de l'organisation dans les métadonnées du fournisseur de services.
Appels API optimisés pour la vérification des comptes et des clés de licence.
Problème de requête SAML mise en cache corrigé pendant SSO.
Correction du problème d'affichage des attributs personnalisés dans le menu des utilisateurs.
Avis d'administration corrigés lors de l'importation du fichier de métadonnées.
Corrections de bugs mineurs et améliorations de l'interface utilisateur.
10 octobre 2024
Conception nouvelle et améliorée de l'onglet Mappage Attribut/Rôle.
Ajout d'une balise utilisateur SSO pour les utilisateurs se connectant via SSO.
Ajout des avertissements pour les extensions PHP requises.
Ajout de validations frontales pour l'URL de porte dérobée.
Correction de l'avertissement affiché lors de l'importation d'un fichier de métadonnées non valide.
Corrections de bugs mineurs et améliorations.
05 août 2024
Ajout du paramètre de bouton de réinitialisation de connexion pour le bouton SSO.
Ajout de l’état du relais de déconnexion dans l’onglet Redirection et liens SSO.
Ajout d'un formulaire de synchronisation des métadonnées dans l'onglet Configuration du fournisseur de services.
Ajout de l'option permettant de valider l'heure d'assertion de la réponse SAML.
Ajout du numéro de version avec l'en-tête du plugin.
Ajout d'un bouton de copie pour le shortcode dans la section des liens SSO.
Ajout de validations dans l'onglet Redirection et liens SSO lorsque l'IDP n'est pas configuré.
Corrections de bugs mineurs et améliorations de l'interface utilisateur.
04 juillet 2024
Correction d'un problème de boucle de redirection de connexion sur les sous-domaines.
16 mai 2024
Compatibilité avec WP 6.5.
Mises à jour du cadre de licences.
Correction d'une vulnérabilité XSS.
Correction d'un problème avec le SSO des sous-sites pour l'installation multisite de sous-domaines.
01 janvier 2024
Widget du tableau de bord d'administration ajouté.
Sous-menu Codes d'erreur ajouté.
Avis ajoutés dans le plugin.
Compatibilité avec WP 6.4.
Onglet Informations sur le compte repensé.
Mises à jour du cadre de licences.
24 juillet 2023
Compatibilité avec l'hébergement Siteground.
Compatibilité avec WP 6.2.
24 juillet 2023
Bibliothèque de sécurité XML mise à jour.
Compatibilité avec WP 6.1.
Corrections pour PHP 8.1.
Corrections dans le flux de déconnexion unique.
14 novembre 2022
Compatibilité avec le scanner Wordfence.
Septembre 29, 2022
Correction de vulnérabilité pour une réponse SAML malformée.
Correctif de sécurité pour la vulnérabilité de redirection ouverte.
Règles .htaccess modifiées.
Liens vers le manuel mis à jour.
Correction d'un problème avec la liste des sous-sites pour plus de 500 sous-sites.
Bouton d'application du certificat corrigé.
Le 22 juin 2022
Ajout de l'interface utilisateur du sélecteur IDP.
Onglets Modules complémentaires ajoutés.
Ajout d'une vérification des sous-sites archivés et supprimés pour la vérification de la licence.
Compatibilité ajoutée avec WordPress 6.0.
Plans de licences mis à jour.
Version d'amorçage mise à jour vers 5.1.3
Déconnexion unique fixe pour différentes versions de WordPress.
Correction d'un problème avec le sélecteur de couleurs pour le bouton de connexion personnalisé.
Restriction d'accès fixe pour les fichiers de ressources.
08 février 2022
Correctifs de compatibilité pour WordPress 5.9.
23 novembre 2021
Correctifs de compatibilité pour WordPress 5.8.
Corrections mineures de l'interface utilisateur.
16 novembre 2021
Ajout d'un nouveau certificat x509 pour la signature et le cryptage.
Corrections de bugs mineurs.
le 09 avril 2021
Compatible avec PHP8.
Compatible avec WordPress 5.7.
Correction des métadonnées d'importation.
Correction de la vulnérabilité.
26 novembre 2020
Nouveau certificat pour la signature et le cryptage.
Compatible avec WordPress 5.6.
Correction de la vulnérabilité.
Ajout d'une fonctionnalité de bouton SSO basé sur les sous-sites.
Problèmes de mappage de domaine résolus.
Problèmes de connexion par porte dérobée résolus.
Problèmes liés aux paramètres de redirection résolus.
Ajout d'une redirection automatique basée sur les sous-sites.
Problème de plan de licence résolu.
Problème de redirection de sous-domaine résolu.
Compatibilité avec WordPress 6.9.
Compatibilité avec WordPress 6.7
Prise en charge de PHP 8.0+
Problèmes résolus dans le mappage des rôles.
Problèmes résolus dans les paramètres de redirection.
Correction du problème d'attribution IDP par défaut et du problème d'importation NameID.
Vulnérabilité de redirection ouverte corrigée
Vulnérabilités corrigées pour l'analyse XML, la création de cookies non sécurisés, l'attaque par relecture, le fichier de certificat exposé et la requête/réponse SAML jQuery.
Corrections de vulnérabilité XSS pour la réponse SAML mal formée dans le flux de configuration de test.
Ajout de la prise en charge de l'application du mappage des rôles aux utilisateurs Administrateur et Super Administrateur.
Prise en charge de WordPress 5.8
Prise en charge de PHP 8
Prise en charge de WordPress 5.7
Prise en charge de PHP 7.4+
Ajout de plusieurs nouvelles fonctionnalités telles que le certificat personnalisé, la conservation de la configuration intacte, l'exportation de la configuration du plugin, etc.
Interface utilisateur du plugin entièrement repensée.
Prise en charge de WordPress 5.0.3
Mappage des rôles par défaut pour tous les sous-sites.
L'accès aux sous-sites est refusé si l'utilisateur n'est pas membre du sous-site concerné après la connexion.
Prise en charge de l'authentification Windows intégrée - contactez info@miniorange.com si vous êtes intéressé.
Correction d'un bug d'assertion de décryptage.
Ajout de certaines fonctionnalités demandées et correction de quelques bugs.
Ajout de la prise en charge de Google Apps en tant que fournisseur d'identité.
Corrections de bugs dans la gestion des rôles.
Corrections de bugs dans l'enregistrement automatique.
Ajout d'une option permettant d'utiliser le service d'authentification unique miniOrange.
Il est désormais facile de configurer l'authentification SAML avec votre fournisseur d'identité.
Correction d'un bug de mot de passe oublié pour certains utilisateurs.
Ajout de guides pour la configuration des fournisseurs d'identité courants tels que ADFS, SimpleSAMLphp, Salesforce, Okta et correction de quelques bugs.
Fichiers JS indésirables supprimés.
Ajout de nouvelles fonctionnalités telles que le mappage des rôles et la redirection automatique des utilisateurs vers votre fournisseur d'identité.
Résolution des problèmes d'interface utilisateur pour certains utilisateurs
Ajout d'un guide d'aide et de dépannage.
Ajout de messages d'erreur.
Corrections apportées.
Ajout de validations et de corrections.
Améliorations de l'interface utilisateur.
Il s'agit de la troisième version.
Il s'agit de la deuxième version.
Ceci est la première version.