11.4. Avanpost FAM Windows Logon Release Notes - Avanpost FAM/MFA+

Общие сведения

На текущей странице приведены сведения об истории изменений компонента Avanpost FAM Windows Logon.

Все выпуски

Avanpost FAM Windows Logon 1.0.3.5 – 31.10.23

Функциональные изменения

  • Увеличен таймаут подключения к серверу FAM до 20 секунд, чтобы обеспечить достаточное время для установления связи и получения ответа от сервера.

Исправленные ошибки

  • Исправлена ошибка, связанная с подключением сохраненных учетных записей через смарт-карты.

Avanpost FAM Windows Logon 1.0.3.2 – 25.10.23

Функциональные изменения

  • Добавлена возможность входа в Систему по сертификату. Чтобы воспользоваться этой функцией, необходимо:
     – добавить сертификат в личном кабинете пользователя;
     – сертификат должен быть на токене и иметь секретный ключ;
     – если у пользователя есть несколько сертификатов, будет использован первый подходящий под текущие требования.
  • Добавлен вывод сообщения, если фактор аутентификации не привязан к аккаунту пользователя.

Исправленные ошибки

  • Исправлена логика работы пользовательского интерфейса с целью предотвращения возможных сбоев и проблем с функционированием.

Avanpost FAM Windows Logon 1.0.2.51 – 16.10.2023

Исправленные ошибки

  • Исправлена ошибка сохранения логинов. Теперь логины сохраняются единожды и используются как для обычного входа в Систему, так и для разблокировки.

  • Устранено некорректное отображение QR-кода для RDP-сессий.

Avanpost FAM Windows Logon 1.0.2.50 – 15.10.2023 

Исправленные ошибки

  •  Исправлена ошибка работы с несколькими токенами для одного пользователя.

Avanpost FAM Windows Logon 1.0.2.49 – 20.07.2023

Функциональные изменения

  • Реализована функциональность проверки пользователя в офлайн-режиме: если пользователь ранее не производил вход в Систему с текущего устройства, ему будет отказано в доступе.

Исправленные ошибки

  •  Скорректирован механизм проверки серийных номеров токенов.

Avanpost FAM Windows Logon 1.0.2.48 – 11.06.2023

Функциональные изменения

  • Приведены к единому формату серийные номера токенов, возвращаемые различными библиотеками.
  • Реализована поддержка Win32 с возможностью сборки и настройки локально. 
  • Реализована функция ротации логов для ведения журналирования.

  • Обеспечена поддержка токенов как с пин-кодом, так и без него с использованием PKCS#11 через ini-файл. 
  • Для ОС Windows 10 и выше токен определяется онлайн (для более ранних версий ОС требуется нажатие кнопки "Вход").
  • Реализована функция "Отмена", которая позволяет вернуться на предыдущий шаг в процессе выполнения.
  • Разработан провайдер в виде единственной DLL-библиотеки, которая не требует дополнительных зависимостей. Для использования достаточно скопировать ini-файл и DLL-файл в системную директорию (system32), выполнить регистрационный файл (.reg).
  • Полноценно поддерживается совместное использование ресурсов при вызове CredUI.
  • Добавлен инсталлятор WiX.
  • Перенесены DLL и ini-файл в директорию Windows, создан файл логирования, который ротируется по мере заполнения, в ini-файле задается пользователь и пароль, которые отображаются по умолчанию при входе.
  • Таймаут соединения с сервером FAM составляет 3 секунды.

Исправленные ошибки

  • Обеспечена устойчивая работа на операционных системах Windows 7/8 без необходимости перезагрузки в случае, если сервер FAM недоступен.

Avanpost FAM Windows Logon 1.0.2.47 – 15.05.2023

Функциональные изменения

  •  По умолчанию при анализе доменов в Системе применяется преобразование домена ко второму виду. В случае установленного флага NOCORRECTDOMAIN анализ доменов не выполняется. 

Avanpost FAM Windows Logon 1.0.2.46 – 13.04.2023

Функциональные изменения

  • Добавлена поддержка OFFLINE-режима, который позволяет осуществлять вход в Систему без подключения к серверу FAM (в случае отсутствия соединения) при условии установленного флага OFFLINE_ENABLE.

Avanpost FAM Windows Logon 1.0.2.45 – 11.04.2023

Функциональные изменения

  • Внедрена функциональность предварительной проверки пароля на сервере FAM перед его сменой.

Avanpost FAM Windows Logon 1.0.2.44 – 20.03.2023

Функциональные изменения

  • Добавлена обработка автообновления искомого QR-кода.
  • Реализован механизм автосохранения положения дополнительного окна QR-кода.

Avanpost FAM Windows Logon 1.0.2.42 – 17.03.2023

Функциональные изменения

  • Реализован механизм автоматического обновления QR-кода в случае истечения срока его действия.
  • Добавлена обработка входа в Систему с использованием QR-кода, если пароль не сохранен или отсутствует.

Avanpost FAM Windows Logon 1.0.2.40 – 09.02.2023

Функциональные изменения

  • Добавлена поддержка входа в Систему с помощью QR-кода.
    В области главной плитки добавлена возможность отображать дополнительное окно с QR-кодом, если в иконке пользователя QR-код не может быть прочитан.

Avanpost FAM Windows Logon 1.0.2.38 – 25.01.2023

Функциональные изменения

  • Изменен механизм шифрования учетных данных:
    1. Если отсутствует сертификат, создается самоподписанный сертификат, который будет размещен в персональном хранилище на протяжении 10 лет. 
    2. Учетные данные, которые требуется сохранить, шифруются с использованием закрытого ключа сертификата.

Avanpost FAM Windows Logon 1.0.1.36 – 23.01.2023

Функциональные изменения

  • Реализован механизм шифрования данных пользователей (логины и пароли), что обеспечивает их хранение в зашифрованном виде.

Avanpost FAM Windows Logon 1.0.1.34 – 18.01.2023

Функциональные изменения

  •  Изменена логика смены пароля: сначала пароль меняется в операционной системе, затем в системе FAM.

Avanpost FAM Windows Logon 1.0.1.31 – 15.01.2023

Изменения в зависимостях

  •  Обновлена библиотека GRPC.

Avanpost FAM Windows Logon 1.0.1.29 – 21.11.2022

Функциональные изменения

  • Добавлены новые параметры в ini-файл:
     – параметр QR=<ссылка на сайт> – позволяет провайдеру изменить основную иконку на QR-код заданной ссылки;
     – параметр IconFile=<файл bmp-картинки> – позволяет задать пользовательский логотип иконки провайдера (брендирование) с помощью указанного файла в формате BMP. 

Avanpost FAM Windows Logon 1.0.1.28 – 10.10.2022

Функциональные изменения

  • Добавлена поддержка TLS (шифрования трафика).
    Для использования TLS необходимо указать соответствующие параметры в ini-файле:
     – параметр CA=<путь + имя файла сертификата> задает путь и имя файла сертификата;
     – параметр SslTargetName=<имя хоста сервера> определяет имя хоста сервера, которое должно совпадать с именем в сертификате.

Исправленные ошибки

  • Доработан механизм отображения окна регистрации пользователей мобильного аутентификатора.

Avanpost FAM Windows Logon 1.0.1.27 – 29.09.2022

Функциональные изменения

  • В дистрибутив добавлены модули совместимости с Visual Studio 2017.

Avanpost FAM Windows Logon 1.0.1.26 – 22.09.2022

Изменения в пользовательском интерфейсе

  •  Добавлено отображение окна с данными для регистрации в мобильном аутентификаторе.

Avanpost FAM Windows Logon 1.0.1.25 – 14.09.2022

Исправленные ошибки

  • Внесена корректировка в логику работы RDP-сессии: при входе через RDP на целевой хост автоматически выбирается провайдер по умолчанию, который является первым в списке.

Avanpost FAM Windows Logon 1.0.1.24 – 23.08.2022

Изменения в пользовательском интерфейсе

  • Проведена модификация отображения плитки пользовательского интерфейса:
     – При успешном входе в Систему сохраняются данные учетной записи. При следующем входе будет отображаться список последних 3 аккаунтов пользователя.
     – По умолчанию отображается последний аккаунт, с которого был выполнен вход.
     – Изменения применяются при входе в систему (Logon) и при разблокировке.
     – Для приложений, запрашивающих учетные данные (например, RDP) ничего не изменится.

Avanpost FAM Windows Logon 1.0.1.23 – 04.08.2022

Исправленные ошибки

  • Исправлена ошибка отображения логин-плитки входа в Систему:
     – При успешном входе пользователя в Систему (Logon) его аккаунт cохраняется.
     – При наличии сохраненных УЗ в Системе добавляется дополнительный провайдер.
     – В графе "Пользователь" появилась возможность выбора из уже сохраненных имен (без их изменения).
     – При вызове провайдера из сторонних приложений (CRED_UI), например для RDP-сессии, успешный вход будет сохраняться. При последующем входе автоматически заполняется имя пользователя данными из сохраненного аккаунта, при необходимости их можно изменить.

Avanpost FAM Windows Logon 1.0.1.22 – 28.07.2022

Функциональные изменения

  • Добавлены новые уровни логирования: 
     – ERROR: записывается информация об ошибках;
     – INFO (по умолчанию): записывается общая информация о работе Системы и ошибки;
     – DEBUG: записывается общая информация о работе Системы, ошибки, информация для разработчика.
     Для изменения уровня логирования отредактировать ini-файл: установить значение LogLevel в один из перечисленных уровней (например, LogLevel=INFO).

Avanpost FAM Windows Logon 1.0.1.21 – 27.07.2022

Функциональные изменения

  • В конфигурационный файл (ini) добавлена поддержка флагов ( устанавливаются в разделе Flags в произвольном порядке через запятую):
     – Флаг SHOWALLCP используется для отображения всех провайдеров (для logon и CredUI).
     – Флаг SHOWLOGONCP используется для отображения всех провайдеров только для Logon (вход в Систему, разблокировка).
     – Флаг SHOWCREDUICP используется для отображения всех провайдеров только для CredUI (когда приложение запрашивает учетные данные, например, в случае с RDP).

Avanpost FAM Windows Logon 1.0.1.19 – 22.07.2022

Функциональные изменения

  • Добавлен новый фактор аутентификации Avanpost Authenticator. Алгоритм работы:
    - Выполняется отправка push-уведомление на мобильное устройство пользователя. В случае, если не производится активация push-уведомления в заданный временной интервал, Cистема отображает форму для ввода кода.
    - Если выбран только один дополнительный фактор аутентификации, после успешного ввода логина и пароля запускается фактор Avanpost Authenticator без необходимости дополнительных действий со стороны пользователя.

Avanpost FAM Windows Logon 1.0.1.18 – 20.07.2022

Функциональные изменения

  • В конфигурационный файл добавлен параметр "LOG", который позволяет указать путь и имя файла для ведения журнала (логирования) Системы. С помощью параметра "LOG" можно управлять местоположением и наименованием файла, в котором будут регистрироваться события и действия Системы для последующего анализа и мониторинга.

Исправленные ошибки

  • Скорректирован механизм загрузки файла конфигурации ( ini ).

Avanpost FAM Windows Logon 1.0.1.17 – 18.07.2022

Функциональные изменения

  • Добавлена возможность сохранения аккаунтов: при входе в Систему необходимая учетная запись может быть выбрана из списка.
  • В клиентских сессиях RDP отключен второй фактор аутентификации: при входе в Систему через RDP не требуется вводить дополнительные данные для подтверждения личности.

Исправленные ошибки

  • Исправлена ошибка чтения Системой русских символов в пароле.

Avanpost FAM Windows Logon 1.0.1.16 – 17.06.2022

Исправленные ошибки

  • Решена проблема с определением состояния входящего пароля: корректно определяется и обрабатывается с учетом его шифрования.
  • Внесены корректировки в сценарий работы, когда в настройках присутствует указание на токен, но соответствующая DLL не найдена.
  • Внесены изменения в журнал для предотвращения отображения паролей в открытом виде.

Avanpost FAM Windows Logon 1.0.1.15 – 10.06.2022

Исправленные ошибки

  • Скорректирован механизм расшифровки входящих паролей при RDP-сессиях.

Avanpost FAM Windows Logon 1.0.1.14 – 09.06.2022

Функциональные изменения

  • Добавлена функция автоматического входа по RDP (без необходимости ввода логина и пароля).

Avanpost FAM Windows Logon 1.0.1.12 – 03.06.2022

Функциональные изменения

  • Добавлена поддержка NLA. Теперь Система поддерживает аутентификацию на уровне сети, что повышает безопасность соединения. 
  • Добавлена блокировка всех активных провайдеров при Logon / UnLock (входе в систему/разблокировке) с целью предотвращения попыток несанкционированного доступа.

Avanpost FAM Windows Logon 1.0.1.11 – 01.06.2022

Функциональные изменения


  • Добавлена версионность в инсталлятор. Теперь версия приложения отображается в свойствах и в списке установленных приложений.
  • В инсталлятор добавлена опция для перезагрузки Системы после завершения установки (по выбору).

Avanpost FAM Windows Logon 1.0.1.8 – 30.05.2022

Функциональные изменения

  • Интегрирована поддержка смены пароля.
  • Добавлена поддержка CredUI (Credential UI) для корректного представления и обработки учетных данных через пользовательский интерфейс аутентификации. Буфер с данными записывается в нужном формате для использования с CredUI.

Avanpost FAM Windows Logon 1.0.1.6 – 12.05.2022

Функциональные изменения

  • В конфигурационный файл (ini) добавлен параметр "Model". Пример для JaCarta:
     – 
    Model="JaCarta Laser"
     – Model="JaCarta GOST 2.0"
    Серверу для токена передается модель, если этот параметр не заполнен, значением будет модель из ini-файла, если она задана.
  •   Изменено значение таймаута подключения к серверу (с 3 секунд на 5).

Avanpost FAM Windows Logon 1.0.1.4 – 11.05.2022

Функциональные изменения

  • Добавлена возможность инициализации провайдера, даже если DLL для соответствующего токена не найдена.
  • Значения для параметра Token:
    – для Рутокен: rtPKCS11.dll
    – для JaCarta: jcPKCS11-2.dll

Исправленные ошибки

  • Исправлена ошибка, связанная с некорректным парсингом данных по токенам.

Avanpost FAM Windows Logon 1.0.1.3 – 06.05.2022

Функциональные изменения

  • В конфигурационный файл (ini) добавлен раздел "Flags":
     – флаг "NOFAMDOMAIN" позволяет не передавать домен в сервер FAM.
     – флаг "CPDEFAULT" позволяет установить провайдера по умолчанию при старте Системы.
     Флаги могут быть перечислены в значениях через запятую.

Исправленные ошибки

  • Исправлена ошибка, связанная с локальным входом.
  • Исправлена ошибка некорректного чтения множества токенов для пользователя. 
  • Исправлена ошибка отображения нескольких факторов авторизации.

Avanpost FAM Windows Logon 1.0.1.2 – 26.04.2022

Функциональные изменения

  • Добавлен флаг "Default", который может принимать значения: 1, True или Yes. Флаг настраивает провайдера по умолчанию в Системе при первом запуске.

Исправленные ошибки

  • Исправлена ошибка, связанная с неправильной обработкой доменных имен. 

Обсуждение