דלגו לתוכן

גרסה 8.15

  • התחברות Google Cloud IAP (ספק אימות חדש). התחברו דרך ה-Identity-Aware Proxy של Google Cloud.‏ RedCloud מאמתת את הצהרת ה-IAP מול מפתחות החתימה הפומביים של Google, מצמידה את ה-issuer, ואוכפת את ה-audience שהגדרתם לפני הנפקת session. כפתור IAP מופיע בעמוד ההתחברות כשמנהל המערכת מפעיל אותו.
  • הקצאה אוטומטית (opt-in). בהתחברות IAP ראשונה, RedCloud יכולה ליצור את המשתמש ולהעניק חברות ב-Tenant ותפקידים על בסיס חברות ב-Google Group, דומיין אימייל, או התאמת אימייל מדויקת. הרשאת super-admin לעולם אינה מוענקת אוטומטית, ללא קשר לחוקים — הגנה לעומק.
  • ממשק ניהול IAP Provisioning. מסך חדש תחת ניהול מערכת → User Management → IAP Provisioning מספק ניהול מלא (create/read/update/delete) של חוקי הקצאה, בתוספת Preview של הרצה-יבשה שמראה בדיוק אילו הרשאות אימייל מסוים יקבל — בלי ליצור דבר. דו-לשוני (EN + HE).
  • מודולי ASPM. משטחי Application Security Posture Management הגיעו — תשאולים, קטלוגי תקנים ושכבות נתונים תומכות.
  • אירועי ביקורת חדשים לכל פעולת הקצאה אוטומטית, כשהרגיש ביותר (העלאת תפקיד-פלטפורמה אוטומטית) מדורג בחומרת CRITICAL כדי לזמן את ה-SOC.
  • היגיינת מאגר: הרחבת כללי ה-ignore כדי למנוע commit בשוגג של Terraform של לקוחות, dumps של בסיס נתונים ו-build artifacts.
  • ‏38 טסטים אוטומטיים חדשים המכסים התחברות IAP והקצאה.

אין. אימות IAP והקצאה אוטומטית שניהם מושבתים כברירת מחדל וחייבים להיות מופעלים במפורש באמצעות משתני הסביבה החדשים.