Airlock IAM 8.7
Mehr Kontrolle für Administration und Authentisierung
Airlock IAM 8.7 erweitert die Möglichkeiten für eine sichere und gezielte Benutzerverwaltung. Neue Realms schaffen klar getrennte Administrationsbereiche, während Push-Nachrichten über Airlock 2FA sicherheitsrelevante Aktionen direkt auf das registrierte Gerät bringen. Weitere Neuerungen vereinfachen OAuth/OIDC-Szenarien, unterstützen regionale Sprachvarianten und verbessern die tägliche Administration.
Sicherheitsrelevante Informationen direkt in Airlock 2FA
Mit dem neuen Event Subscriber können Unternehmen Push-Nachrichten direkt an die Airlock 2FA App und an Apps senden, die auf einem aktuellen Airlock 2FA SDK basieren. So lassen sich Benutzer über sicherheitsrelevante Aktionen oder Transaktionen auf einem bereits etablierten registrierten und vertrauenswürdigen Kanal informieren.
Die Funktion wird ab Version 3.1.5 der Airlock 2FA App unterstützt.
Zusätzlich hilft ein neuer Cleanup Task dabei, den Bestand registrierter Geräte aktuell zu halten. Dabei lässt sich flexibel festlegen, ob Geräte entfernt werden sollen, die noch nie oder seit längerer Zeit nicht mehr verwendet wurden. Die Adminapp zeigt neu auch an, wann eine Airlock 2FA App zuletzt verwendet wurde.
Benutzer und Administrationsrechte mit Realms gezielt trennen
Die neue Realm Administration ermöglicht es, Benutzer innerhalb einer IAM-Instanz klar getrennten Bereichen zuzuordnen. Rollen legen fest, welche Berechtigungen Administratoren in den jeweiligen Realms besitzen. Administrationsrechte können damit gezielt delegiert werden, ohne einen uneingeschränkten Zugriff auf sämtliche Benutzer zu gewähren.
Ein mögliches Einsatzszenario ist eine Bank, die mit externen Vermögensberatern zusammenarbeitet. Jeder Vermögensberater verwaltet ausschliesslich die ihm zugeordneten Kunden, während übergeordnete Administratoren mehrere Realms betreuen können. So unterstützt Airlock IAM flexible Organisationsmodelle mit einer fein abgestuften Zugriffskontrolle.
Zusätzliche Parameter in OAuth/OIDC-Prozessen nutzen
Airlock IAM kann neu zusätzliche Parameter aus OAuth/OIDC Authorization Requests übernehmen und im Authentisierungs- und Consent-Prozess verwenden. Clients können dadurch anwendungsspezifische Informationen an Airlock IAM übergeben und in nachgelagerte Abläufe einbeziehen.
Ein konkreter Anwendungsfall ist bLink Consent Management 2.0: Der Service User übermittelt seinen Benutzernamen, damit dieser beim Service Provider angezeigt, bestätigt und anschliessend validiert werden kann (bLink Docs). Die Umsetzung in Airlock IAM ist bewusst generisch und nicht auf den Parameter username beschränkt. Dadurch lassen sich auch weitere kundenspezifische OAuth- und Consent-Szenarien abbilden.
Regionale Sprachvarianten konsistent einsetzen
Airlock IAM verbessert die Unterstützung von regionalen Sprachvarianten wie de_CH oder zh_TW. Die Loginapp gleicht die Spracheinstellung des Browsers neu gemäss RFC 4647 mit den in IAM verfügbaren Sprachen ab und berücksichtigt dabei auch den Ländercode.
Regionale Locales können zudem für Wartungsmeldungen und Übersetzungen der Nutzungsbedingungen verwendet werden. Damit lassen sich regionale Sprachvarianten in der Loginapp durchgängiger einsetzen.
Verschiedene Features
Mehr Möglichkeiten für Administration und FlowsAirlock IAM 8.7 bringt weitere Verbesserungen für die Benutzerverwaltung und die Gestaltung individueller Abläufe:
- Benutzeraktivitäten durchsuchen: Im Activities Tab der Adminapp können Einträge neu gezielt durchsucht werden. Eine erfolgreiche Benutzeridentifikation wird zusätzlich mit Flow-ID und User Agent protokolliert.
- Benutzer anhand von Token-Informationen finden: Die erweiterte Benutzersuche kann so konfiguriert werden, dass beispielsweise auch über die mit einem mTAN-Token verknüpfte Mobiltelefonnummer gesucht werden kann.
- Cookie-Werte in Flows verwenden: Der neue Cookie Value Provider liest den Wert eines HTTP-Cookies aus und stellt ihn zur weiteren Verarbeitung bereit.
- Device-Token gezielt zurücksetzen: Mit dem neuen Device Token Reset Step lassen sich sämtliche Device-Token eines Benutzers innerhalb eines beliebigen Flows löschen – beispielsweise im Rahmen eines Passwort-Resets.
Ausblick auf das neue Loginapp Design Kit und Airlock IAM 9.0
Mit Airlock IAM 8.8 erhält die Loginapp eine neue technologische Basis. Das neue Loginapp Design Kit wird als eigenständige Web-App auf Basis von Standard-Webtechnologien umgesetzt und schafft damit eine flexiblere und langfristig tragfähige Grundlage für die Gestaltung der Benutzeroberfläche.
Bestehende UI-Customizings können nicht unverändert übernommen werden und müssen auf der neuen Basis erneut umgesetzt werden. Da die Umstellung die meisten IAM-Projekte betrifft, bitten wir Kunden und Partner, sich frühzeitig mit den Auswirkungen vertraut zu machen und die notwendigen Arbeiten einzuplanen.
Das neue Loginapp Design Kit wird mit 8.8 im Frühling 2027 veröffentlicht und ab IAM 9.0 zur Pflicht. IAM 9.0 ist für Herbst 2027 geplant und bringt weitere wichtige Änderungen mit sich.
Mehr über das neue Loginapp Design Kit und Airlock IAM 9.0 erfahren
Release-Video
Deutsche Version
Release Video
Englische Version