TéléchargerLicence CDDL

Télécharger TOSIAM

Chaque version publie trois archives : le serveur complet, l'annuaire LDAP TOSDJ et un kit de démarrage rapide.

v3.37.0Dernière versionPubliée le 21 septembre 2026 3 fichiers
TosiAM Serveur TOSIAM complet : authentification, SSO, OAuth 2.0 / OIDC, SAML 2.0 et console d'administration. TosiAM-3.37.0.zip Télécharger
tosdj Annuaire LDAP TOSDJ, à installer à part pour un magasin d'identités dédié ou répliqué. tosdj-3.37.0.zip Télécharger
tosiam-quickstart Kit de démarrage rapide : TOSIAM et TOSDJ préconfigurés pour un essai en local. tosiam-quickstart-3.37.0.zip Télécharger

Notes de version

  • TOS-1001 Uniformisation des fichiers de license
  • TOS-1030 Etude: Impacts du cache de session dans tosiam
  • TOS-1158 User Managed Access (UMA) 2.0 support
  • TOS-1263 Add UMA 2.0 interactive claims-gathering (redirect_user) flow
  • TOS-1379 url /console et /console-legacy
  • TOS-1383 Ajouter sessions dans nouveau dashboard
  • TOS-1384 Ajouter Autorisations resources dans nouveau dashboard
  • TOS-1385 Éditeur de graphes : améliorations d'ergonomie et de lisibilité
  • TOS-1388 Ajouter global services dans nouveau dashboard
  • TOS-1389 UI graph: PB avec Test pas à pas.
  • TOS-1391 UI graph: Focus create new graph
  • TOS-1392 Le moteur de graphe peut s'éxécuter (et échouer) si aucun noeud ne positionne le user à authentifier.
  • TOS-1393 Ajouter un Node dans un Page Node (noeud composite)
  • TOS-1395 Le debugage pas à pas rentre en conflit avec le timeout de session du module associé au graphe
  • TOS-1398 Valider l'aller-retour export → import d'un sous-graphe contre un serveur
  • TOS-1399 Console : deux défauts de superposition non élucidés (voiles de modale, ui-page-enter-group)
  • TOS-1400 Console : finitions d'interface restantes (dialogues, transitions, doublons CSS)
  • TOS-1401 CLI : ATTEMPT_LIST_SUB_GRAPHS absent du catalogue d'audit
  • TOS-1402 Le dashboard utilisateur n'est plus accessible suite au switch console -> console-legacy.
  • TOS-1403 Ajout méthode isMemberOf sur identity et repository pour inline javascript
  • TOS-1404 console-tosiam-legacy: supprimer l'affichage des services globaux sans contenu.
  • TOS-1405 Ajouter server-defaults general dans nouveau dashboard
  • TOS-1406 Un graphe avec un Password Collector sans Data Store Decision échoue en HTTP 500
  • TOS-1407 La valeur par défaut d'un paramètre de sous-graphe est perdue à chaque écriture
  • TOS-1408 Ajouter servers et sites dans nouveau dashboard
  • TOS-1409 Création d'un noeud d'authentification: WebAuthn Conditional UI (Conditional Mediation)
  • TOS-1410 Ajoute data-testid pour tnr du nouveau console dashboard
  • TOS-1411 Création d'un noeud d'authentification: Zero Page Login
  • TOS-1412 Ajouter un noeud MeterNode au graphe
  • TOS-1413 Enrichissement du plugin maven de customisation TOSIAM.
  • TOS-1414 Console : 17 tests unitaires en échec permanent, spécifications laissées en arrière
  • TOS-1415 La console legacy affiche 2025 en dur au niveau du footer.
  • TOS-1416 La nouvelle console devrait afficher un footer identique à l'ancienne console.
  • TOS-1418 Il n'est pas possible de tester pas à pas un graphe qui démarre sur un Zero Page Login.
  • TOS-1419 Ajout d'un noeud d'authentification Antibot selfhosted (altcha).
  • TOS-1420 CLI : dix identifiants d'audit hérités d'OpenAM absents du catalogue
  • TOS-1421 Console : reprise UI/UX complète sur le design system TosiUI
  • TOS-1422 Éditeur de graphes : bouton d'aide sur chaque champ de configuration des nœuds
  • TOS-1423 Les fichiers de configuration par défaut sont dans le même répertoire que le projet source tosiam.
  • TOS-1425 Suppression de UMA 1.0
  • TOS-1426 Générer les SDK clients Java/Python/TypeScript pour tous les services OpenAPI
  • TOS-1427 Création d'utilisateur en doublon : 500 HTML brut au lieu d'un 409 JSON (IdRepoException non mappée)
  • TOS-1428 Endpoint agent : 400 "Non matching string" sur les attributs liste unorderedlist/orderedlist (redirectionURIs, scopes) faute de préfixe [n]= réappliqué en écriture
  • TOS-1430 Créer une instance de sous-schéma via realm-config (POST .../sub-resource) renvoie 501 Not Implemented
  • TOS-1431 PUT realm-auth-config écrase security.sharedSecret (vide au GET) et casse l'authentification (NullPointerException)
  • TOS-1432 GET group ne renvoie jamais uniquemember (alors que l'ajout de membre fonctionne bien en LDAP)
  • TOS-1433 Catch IllegalStateException dans SMDataLayer.getConnection() (pool LDAP fermé concurremment)
  • TOS-1436 migration service CREST vers Jersey dans tosiam-console
  • TOS-1437 Niveau de log ERROR trop bruyant pour AdminTokenAction.reset
  • TOS-1438 Timeouts dédiés pour les notifications PLL de session
  • TOS-1440 Ajout utilisation des attribut session dans Script oidc claims
  • TOS-1443 Erreur 500. Dans des pages des global services.
  • TOS-1444 Suppression résidu i18n orphelin caching.maxsize
  • TOS-1445 Autorise la modification de sub en introspection via le script Access Token Modification
  • TOS-1446 Corrige le rejet de response_mode=form_post dans AuthorizeRequestValidatorImpl
  • TOS-1447 Régression OAuth2 prompt=login depuis migration jersey TOSIAM 3
  • TOS-1448 Petits réglages sur la nouvelle console.
  • TOS-1449 Réajustement du cartouche de copyright des scripts groovy et javascript par défaut.
  • TOS-1451 Corrections d'erreur mis en valeurs par le test TNR openapi.py
  • TOS-1452 Ajout du grant OAuth2 JWT Bearer (RFC 7523)
  • TOS-1453 Le validateur SAML2 Bearer n'etait jamais invoque
  • TOS-1454 Corrige la valeur du grant Device Code cote console/doc
  • TOS-1455 Ajoute la commande ssoadm add-config-store-server
  • TOS-1456 Rend processSiteLDIF idempotent pour un site partage
  • TOS-1457 ReplicationBroker logge en WARN un timeout de connexion RS retriable
  • TOS-1458 Sécurise l'exécution des commandes LDAP
  • TOS-1460 Sécurise les endpoints de configuration TOSDJ
  • TOS-1461 Corrige la génération de l'alias du load balancer
  • TOS-1462 Sécurise les configurations TOSIAM concurrentes
  • TOS-1463 Sécurise les archives de configuration TOSDJ
  • TOS-1464 Borne la rétention des tâches de configuration
  • TOS-1466 Sécurise la validation SAML des graphes
  • TOS-1467 Rajout d'un profil de suppression des environnements de build angular, [Ancien profile cleanJS]
  • TOS-1468 corrige redirect uri lié au response mode
  • TOS-1469 Console : deux spécifications de tests unitaires ne tiennent que par accident
  • TOS-1470 Sécurise le parsing XML des scripts SAML2
  • TOS-1471 Ne journalise plus les credentials SAML2 Bearer
  • TOS-1472 Ne journalise plus les tickets SPNEGO et Kerberos
  • TOS-1473 Ne journalise plus les codes d'autorisation OAuth2
  • TOS-1474 Ne journalise plus les jetons OAuth2 et codes device
  • TOS-1475 Ne journalise plus les secrets CIBA et PAR
  • TOS-1477 Installation from scratch bloquée par l'initialisation d'une requête SMSEntry avant la fin de la configuration
  • TOS-1480 Fonction paramétrable OAuth2 module affectation automatique aux groupes existants
  • TOS-1481 L'issuer de l'ID Token change de casse
  • TOS-1483 Ajout de l'attribut isMemberOf dans la liste des attributs par défaut du datastore TOSDJ
  • TOS-1484 AJout l'option debug de smtp pour HOTP module
  • TOS-1485 Console legacy : la sauvegarde d'une identité et d'un groupe d'agents JEE est refusée (400)
  • TOS-1486 Repli de la description des champs de configuration derrière un mode Compact/Détaillé
  • TOS-1487 Corrige le cache d'identité sur modifyMemberShip et le rendu de la page de consentement OAuth2
v3.35.1Publiée le 28 août 2026 3 fichiers
TosiAM Serveur TOSIAM complet : authentification, SSO, OAuth 2.0 / OIDC, SAML 2.0 et console d'administration. TosiAM-3.35.1.zip Télécharger
tosdj Annuaire LDAP TOSDJ, à installer à part pour un magasin d'identités dédié ou répliqué. tosdj-3.35.1.zip Télécharger
tosiam-quickstart Kit de démarrage rapide : TOSIAM et TOSDJ préconfigurés pour un essai en local. tosiam-quickstart-3.35.1.zip Télécharger

Notes de version

  • Ajouté en 3.35.1 TOS-1364 : Support du RS512 dans les algorithmes de signature de Token
  • TOS-1284 OpenAPI : chantier refonte du service CRUD realm et du service Authentification
  • TOS-1285 Monitoring: exposition de métriques via prometheus/micrometer
  • TOS-1288 CHANTIER: implémenter des graphes d'authentification.
  • TOS-1289 Suppression de fichiers obsolètes.
  • TOS-1290 Ajouter la spécification OpenAPI pour les services Server Default et Server Instance
  • TOS-1291 Ajouter la spécification OpenAPI pour la gestion des Sites et Serveurs
  • TOS-1292 Ajouter la spécification OpenAPI pour le service de gestion des sessions
  • TOS-1293 Ajouter la spécification OpenAPI pour le service Scripting
  • TOS-1294 Ajouter la spécification OpenAPI pour le service Data Store
  • TOS-1295 Ajouter la spécification OpenAPI pour les services Audit et Logging
  • TOS-1296 Ajouter la spécification OpenAPI pour le service d'authentification
  • TOS-1297 Ajouter la spécification OpenAPI pour les services Identités (Users, Groups)
  • TOS-1298 Ajouter la spécification OpenAPI pour les services User Devices
  • TOS-1299 Ajouter la spécification OpenAPI pour les services Entitlements et Policies
  • TOS-1300 Ajouter la spécification OpenAPI pour les services Federation et SAML
  • TOS-1301 Ajouter la spécification OpenAPI pour les services Self-Service
  • TOS-1303 Ajouter la spécification OpenAPI pour Server Info, Dashboard et services utilitaires
  • TOS-1304 Ajouter la spécification OpenAPI pour le Security Token Service (STS)
  • TOS-1312 saml proxy SAML2Exception Service provider does not support name identifier format
  • TOS-1314 Exception dans la jsp de gestion de Debug.
  • TOS-1316 Support de PKCE dans les scénarios de délégation IAM
  • TOS-1317 Ajouter le fichier log pour logger les infos de gestions des fido2 authenticators
  • TOS-1318 Implémenter un nouveau moteur de scripting basé sur GraalJS
  • TOS-1319 Oauth2/OpenID Connect: Ajouter la possibilité de renvoyer l'access_token au format JWT en StateFull au niveau client (agent)
  • TOS-1320 Rendre configurable le paramètre SAMESITE d'un cookie
  • TOS-1321 N'authorise PBEWithMD5AndDES que pour le déchiffrement pas pour le chiffrement
  • TOS-1322 La page jsp /services.jsp ne compile pas
  • TOS-1325 Le retour à la page de login est mis à localstorage et non sessionstorage
  • TOS-1326 Prise en compte des vulnérabilités 1 et 2 issue de l'audit
  • TOS-1327 Prise en compte de la vulnérabilités 3 issue de l'audit
  • TOS-1328 Sécuriser la configuration par défaut de TOSIAM avec les propriétés httponly et secure.
  • TOS-1329 Intégrer un Custom Node au niveau des graphes d'authentification
  • TOS-1330 Certaines pages jsp dans saml2/jsp ne compilent pas.
  • TOS-1331 tosiam-ui-legacy: erreur 404 après un logout sur le dashboard et réauthentification
v3.33.6 3 fichiers
TosiAM Serveur TOSIAM complet : authentification, SSO, OAuth 2.0 / OIDC, SAML 2.0 et console d'administration. TosiAM-3.33.6.zip Télécharger
tosdj Annuaire LDAP TOSDJ, à installer à part pour un magasin d'identités dédié ou répliqué. tosdj-3.33.6.zip Télécharger
tosiam-quickstart Kit de démarrage rapide : TOSIAM et TOSDJ préconfigurés pour un essai en local. tosiam-quickstart-3.33.6.zip Télécharger

Notes de version

  • Ajouté en 3.33.6 TOS-1468 : corrige redirect uri lié au response mode
  • Ajouté en 3.33.5 TOS-1446 : Corrige le rejet de response_mode=form_post dans AuthorizeRequestValidatorImpl
  • Ajouté en 3.33.5 TOS-1447 : Régression OAuth2 prompt=login depuis migration jersey TOSIAM 3
  • Ajouté en 3.33.4 TOS-1357 : Modification log info pour gestion webauthn device service
  • Ajouté en 3.33.3 TOS-1345 : Controler la taille de requete access token
  • Ajouté en 3.33.2 TOS-1336 : le dashboard FIDO2 / device /profile n’est pas compatible avec une authentification OAuth2 Bearer token
  • Ajouté en 3.33.1 TOS-1317 : Ajouter le fichier log pour logger les infos de gestions des fido2 authenticators
  • Ajouté en 3.33.1 Enrichissement des logs lors de l'initialisation d'une base de configuration
  • TOS-861 Migration du Service REST AuthorizeResource de RESTLET vers JERSEY.
  • TOS-1070 Fix url encoded client id et secret oauth2
  • TOS-1075 Modification des exceptions pour endpoint /connect
  • TOS-1084 Suppression de jax-rpc
  • TOS-1087 Suppression fonctionnalité SOAP STS
  • TOS-1088 Suppression du projet tosdj-dsml-servlet
  • TOS-1096 Oauth2 access_token calcule authlevel acr et agent
  • TOS-1107 Log ssoadm
  • TOS-1112 Authentication screens: Loss of 'goto' value on 2nd logout
  • TOS-1126 TOSIAM 3: migration Oauth2 vers jersey: erreur 404 sur oauth2//.well-known/openid-configuration
  • TOS-1127 TOSIAM 3: migration Oauth2 vers jersey: non prise en compte des alias DNS pour déterminer le realm
  • TOS-1183 OAuth 2.0 Requetes d'autorisation poussees PAR
  • TOS-1184 Support pour JWT-secured authorization response (JARM)
  • TOS-1192 Fix display issue on "New Service" page (User Self Service)
  • TOS-1198 mutual mtls support RFC8705
  • TOS-1217 Fix validators running when not needed and add ids for TNRs
  • TOS-1219 Add RSA-OAEP and RSA-OAEP-256 algorithms for JWE
  • TOS-1251 Récupération Username lors de la suppression d'une clef Fido
  • TOS-1252 Ajout de champs pour la gestion des clés Fido
  • TOS-1253 tosiam-clientsdk ne fonctionne plus depuis la version 2.29
v2.27.10Publiée le 11 juin 2026 2 fichiers
TosiAM Serveur TOSIAM complet : authentification, SSO, OAuth 2.0 / OIDC, SAML 2.0 et console d'administration. TosiAM-2.27.10.zip Télécharger
tosdj Annuaire LDAP TOSDJ, à installer à part pour un magasin d'identités dédié ou répliqué. tosdj-2.27.10.zip Télécharger

Notes de version

  • Ajouté en 2.27.10 TOS-1357 : Modification log info pour gestion webauthn device service
  • Ajouté en 2.27.9 TOS-1336 : le dashboard FIDO2 / device /profile n’est pas compatible avec une authentification OAuth2 Bearer token
  • Ajouté en 2.27.8 TOS-1317 : Ajouter le fichier log pour logger les infos de gestions des fido2 authenticators
  • Ajouté en 2.27.7 TOS-1251 : Récupération Username lors de la suppression d'une clef Fido
  • Ajouté en 2.27.6 TOS-1244 : La présence de logback dans le clientsdk provoque un conflit avec l'utilisation de log4j par le projet client.
  • Ajouté en 2.27.5 TOS-1232 : Rétrocompatibilté à faire sur le service /introspect suite à
  • Ajouté en 2.27.5 TOS-1238 : ClassNotFound au niveau du jar tosiam-clientsdk
  • Ajouté en 2.27.5 TOS-1239 : Client secret url encoded du module authentication oauth2 oidc
  • Ajouté en 2.27.5 TOS-1241 : Revert "TOS-1067 : Fix utilisation token UserInfo #1067"
  • Ajouté en 2.27.5 TOS-1242 : Module OAuth2/OIDC Erreurs de parsing JSON après migration de la librairie org.json
  • Ajouté en 2.27.4 TOS-1229 : L'appel à isAlive.jsp redirige vers l'écran de login.
  • Ajouté en 2.27.4 TOS-1232 : Rétrocompatibilté à faire sur le service /introspect suite à
  • Ajouté en 2.27.3 TOS-1196 : TOSDJ suppression du log de warning dans la commande status
  • Ajouté en 2.27.3 TOS-1210 : TOSDJ: Mauvaise gestion des logs au niveau des commandes de gestion de la base (status, dsreplication, ...)
  • Ajouté en 2.27.2 TOS-1209 : SSOADM: la commande create-xacml génère des erreurs.
  • Ajouté en 2.27.1 TOS-1143 : console admin : Erreur 404 sur le fichier translation.json
  • TOS-806 tosiam-console : Amélioration de la configuration webpack en production
  • TOS-1053 Nettoyer le fichier de translation tosiam-console. Et le traduire en français.
  • TOS-1102 Idp proxy logout
  • TOS-1103 [console]Liste modules authentification par default
  • TOS-1104 Remove user dashboard, security and profile sections
  • TOS-1106 Erreur lors de l'affichage des agents OAuth2.
  • TOS-1108 Saml2 base url sur endpoint Idpssoinit
  • TOS-1109 Correction de l'effet « non sauvegardé » qui ne disparaît pas après la sauvegarde
  • TOS-1114 Changement de version du plugin testng
  • TOS-1115 Endpoint /tosiam/json/realm-audit/{realm}
  • TOS-1125 Fix formatting in upgrade modal of tosiam-configuration
v2.21.5Publiée le 27 juin 2024 2 fichiers
TosiAM Serveur TOSIAM complet : authentification, SSO, OAuth 2.0 / OIDC, SAML 2.0 et console d'administration. TosiAM-2.21.5.zip Télécharger
tosdj Annuaire LDAP TOSDJ, à installer à part pour un magasin d'identités dédié ou répliqué. tosdj-2.21.5.zip Télécharger

Notes de version

  • Ajouté en 2.21.5 TOS-1049 : Console d'admin (Client OIDC) : champs non modifiés si absents dans le cfg
  • Ajouté en 2.21.5 TOS-1029 : Problème lors de l'appel de l'outil d'upgrade
  • Ajouté en 2.21.4 TOS-1041 : Base url et prise en compte du realm dans querry param
  • Ajouté en 2.21.3 TOS-1035 : Ajout de la prise en compte de l'event click sur un button.
  • Ajouté en 2.21.2 TOS-986 : Gestion de la concurrence lors de la création des serveurs.
  • Ajouté en 2.21.2 TOS-988 : Problème de concurrence d'accès lors de création de serveurs.
  • Ajouté en 2.21.2 TOS-1008 : Problème avec les appels à /notificationservice
  • Ajouté en 2.21.2 TOS-1014 : Utilité de l'appel à sessionservice dans un contexte où le Crosstalk n'existe plus
  • Ajouté en 2.21.2 TOS-1019 : Session not valid lors d'un authorize pour un utilisateur ayant des attributs différents
  • Ajouté en 2.21.2 TOS-1020 : API Json de MAJ des clients OIDC : PUT partiel corrompt la configuration du client
  • Ajouté en 2.21.2 TOS-1023 : Le service Base URL Source ne fonctionne pas
  • Ajouté en 2.21.1 TOS-972 : Réduire la taille du fichier de livraison TosiAM-X.Y.Z.zip
  • Ajouté en 2.21.1 TOS-992 : Exception lors de la connexion saml2.
  • TOS-305 Suppression de la Session Crosstalk
  • TOS-659 Réécrire l'appli web de configuration de TOSIAM en Angular.
  • TOS-683 Améliorer la scalabilité horizontale d'une ferme de TOSDJ en mode Affinity enabled.
  • TOS-739 Documentation et modification du script Groovy pour SAML
  • TOS-786 Suppression de l'interface de première configuration issue d'openam et suppression de tosiam-click.
  • TOS-787 Réécrire la page d'upgrade de TOSIAM.
  • TOS-883 Suppression des dépendances jdmkrt/jdmktk.
  • TOS-887 Nécessité d'avoir le paramètre existingserverid dans TOSIAM.
  • TOS-898 Présence visuelle de la version 13.5.2.
  • TOS-919 Script SAML2 Attribute Mapper absent
  • TOS-921 Correction du paramétrage deprecated du plugin maven "maven-failsafe-plugin".
  • TOS-932 Message d'erreur de suppression script type SAML2 Attribute Mapper
  • TOS-933 Suppression des dépendances Hamcrest de tests dans le war final
  • TOS-934 Exception rencontrée lors de l'ouverture de la configuration du IDP SAMLv2 sur la console
  • TOS-935 IdRepoPluginsCache: PB de concurrence d'accès.
  • TOS-938 Passage en full compilation jdk11 - Suppression de l'ancienne classe de test CaseInsensitivePropertiesJDK8Test.
  • TOS-939 Exclure snake-yaml des dépendances transitives utilisées pour tosiam-server-lib
  • TOS-940 L'attribut auth level contient le nom du realm pour session upgrade du saml
  • TOS-941 TOSIAM + base embedded. A chaque démarrage, l'embedded ds veut faire un upgrade.
  • TOS-946 Analyse de l'utilité du champ de saisie Default Policy Agent [UrlAccessAgent] dans la création d'une config par défaut.
  • TOS-947 Modification du script de lancement ssoadm sous windows
  • TOS-948 Mettre à jour le logger utilisé pour les scripts du scripting service
  • TOS-949 Affichage de la page upgrade à corriger
  • TOS-951 Contrôle de l'auth level pour la session stepup de l'authorize oauth2
  • TOS-952 Changement de l'année dans le copyright des pages de la console.
  • TOS-954 L'appel de l'endpoint "authorize" OAuth2 en passant d'un royaume à un autre
  • TOS-955 La priorisation et calcule de authlevel oidc et saml
  • TOS-956 L'authentification SAML2 en passant d'un royaume à un autre
  • TOS-960 Interface Web (Session), mauvais libellé
  • TOS-968 Log Saml2
  • TOS-969 (Revert TOS-929) : Problème lors de l'authentification par Certficat
  • TOS-970 supression log script mapper result
v2.15.6Publiée le 23 septembre 2024 2 fichiers
TosiAM Serveur TOSIAM complet : authentification, SSO, OAuth 2.0 / OIDC, SAML 2.0 et console d'administration. TosiAM-2.15.6.zip Télécharger
tosdj Annuaire LDAP TOSDJ, à installer à part pour un magasin d'identités dédié ou répliqué. tosdj-2.15.6.zip Télécharger

Notes de version

  • Ajouté en 2.15.6 TOS-1059 : Refresh token et auth_time
  • Ajouté en 2.15.6 TOS-1062 : Endpoint /endsession en POST
  • Ajouté en 2.15.6 TOS-1065 : Soucis avec la page d'erreur d'authentification en fin de chaîne avec OIDC
  • Ajouté en 2.15.5 TOS-1019 : Session not valid lors d'un authorize pour un utilisateur ayant des attributs différents
  • Ajouté en 2.15.5 TOS-1061 : Calcule service authlevel by module flag - oauth2 et saml2
  • Ajouté en 2.15.4 TOS-992 : Exception lors de la connexion saml2.
  • Ajouté en 2.15.4 TOS-999 : Prioritisation authlevel acr_values for session step up oauth2
  • Ajouté en 2.15.4 TOS-1040 : Problème de bypass du step up en SAML
  • Ajouté en 2.15.3 TOS-770 : Vérification des URL saisies dans la console d'admin
  • Ajouté en 2.15.3 TOS-950 : Absence d'héritage du authlevel sur les agents OAuth2
  • Ajouté en 2.15.3 TOS-951 : Contrôle de l'auth level pour la session stepup de l'authorize oauth2
  • Ajouté en 2.15.3 TOS-954 : L'appel de l'endpoint "authorize" OAuth2 en passant d'un royaume à un autre
  • Ajouté en 2.15.3 TOS-955 : La priorisation et calcule de authlevel oidc et saml
  • Ajouté en 2.15.3 TOS-956 : L'authentification SAML2 en passant d'un royaume à un autre
  • Ajouté en 2.15.3 TOS-969 : (Revert TOS-929) : Problème lors de l'authentification par Certficat
  • Ajouté en 2.15.3 TOS-1046 : Module Authent Cert: utilisation de l'attribut Dn LDAP pour récupérer l'identifiant utilisateur dans le certificat.
  • Ajouté en 2.15.2 TOS-739 : Documentation et modification du script Groovy pour SAML
  • Ajouté en 2.15.2 TOS-903 : Incompatibilité du plugin jasmine-maven-plugin:3.0-beta-02 avec Chrome > 114
  • Ajouté en 2.15.2 TOS-919 : Script SAML2 Attribute Mapper absent
  • Ajouté en 2.15.2 TOS-932 : Message d'erreur de suppression script type SAML2 Attribute Mapper
  • Ajouté en 2.15.2 TOS-935 : IdRepoPluginsCache: PB de concurrence d'accès.
  • Ajouté en 2.15.2 TOS-940 : L'attribut auth level contient le nom du realm pour session upgrade du saml
  • Ajouté en 2.15.1 TOS-738/TOS-725 : Erreur de chargement de metadata d'une application (SP) avec Tosiam
  • Ajouté en 2.15.1 TOS-747 : Suppression erreur HTTP 404 sur favicon.ico
  • Ajouté en 2.15.1 TOS-757 : interne changement d'années pour le copyright dans la console
  • Ajouté en 2.15.1 TOS-758 : correction des NPE lorsqu'un fichier metadata extended était oublié
  • Ajouté en 2.15.1 TOS-761 : Erreur au démarrage lors de la montée de version du Tosdj
  • Ajouté en 2.15.1 TOS-765 : AuthClientUtils.java - rootSuffix renseigné en dur
  • TOS-528 Test fonctionnel issue 139 Cookie Samesite
  • TOS-540 exposer le serveur TOSIAM en HTTPS au niveau des tests fonctionnels.
  • TOS-608 Erreur de compilation sur tosdj-config si on utilise un JDK 8.332+
  • TOS-663 Mise à jour npm/node/libraries JS pour l'outillage XUI
  • TOS-687 Suppression de références externes à des fonts/scripts google.
  • TOS-705 CTS externe - Perte du Mot de passe lors d'une modification des paramètres avancés
  • TOS-709 Query Param realm non pris en compte dans le service well-known
  • TOS-712 OIDC avec utilisation private_jwt
  • TOS-726 Rétablissement de la page ssoadm.jsp
v2.13.0Publiée le 28 septembre 2022 2 fichiers
TosiAM Serveur TOSIAM complet : authentification, SSO, OAuth 2.0 / OIDC, SAML 2.0 et console d'administration. TosiAM-2.13.0.zip Télécharger
tosdj Annuaire LDAP TOSDJ, à installer à part pour un magasin d'identités dédié ou répliqué. tosdj-2.13.0.zip Télécharger

Notes de version

  • TOS-418 SAML Erreur avec des demandes multiples aux services web de la fédération IDP / SP
  • TOS-582 L'outil de build maven doit utiliser le JDK 11
  • TOS-620 levée d'exception sur LDAP indisponible
  • TOS-628 CTS Redis : remplacer l'indexation actuelle par RedisSearch
  • TOS-651 Isolation applications SaaS
  • TOS-664 DataStore "embedded" default type must be TosDJ
  • TOS-666 Optinimisation WS Federation update CircleOfTrust
  • TOS-668 console admin - compte realm admin et message d'erreur action creation realm
  • TOS-671 console admin - modification traduction français Federation etc
  • TOS-672 Montée de version librairie org.yaml.snakeyaml
  • TOS-227 TOS-224 Respecter strictement RFC7662
  • TOS-406 Optimisation recherche DS
  • TOS-559 Adding Navigation to global-services fix
  • TOS-623 Les propriétés du CTS apparaissent dans la page Server Default\Advanced après modification du paramètre httpOnly
  • TOS-635 appels REST en doublon fix
  • TOS-636 TOS-644 Fixing the delete button in agent pages #644 fixing page title #636TOS-646 : Mauvaise page de redirection lors de la suppression d'un groupe d'agents
  • TOS-649 modifications permettant de faire tourner plusieurs tosdj en parallèle sur le même host, mais également de paramètrer le port d'exposition