Airlock Header

Airlock IAM 8.7

Highlights und wichtige Änderungen

Mehr Kontrolle für Administration und Authentisierung

Airlock IAM 8.7 erweitert die Möglichkeiten für eine sichere und gezielte Benutzerverwaltung. Neue Realms schaffen klar getrennte Administrationsbereiche, während Push-Nachrichten über Airlock 2FA sicherheitsrelevante Aktionen direkt auf das registrierte Gerät bringen. Weitere Neuerungen vereinfachen OAuth/OIDC-Szenarien, unterstützen regionale Sprachvarianten und verbessern die tägliche Administration.

Sicherheitsrelevante Informationen direkt in Airlock 2FA

Mit dem neuen Event Subscriber können Unternehmen Push-Nachrichten direkt an die Airlock 2FA App und an Apps senden, die auf einem aktuellen Airlock 2FA SDK basieren. So lassen sich Benutzer über sicherheitsrelevante Aktionen oder Transaktionen auf einem bereits etablierten registrierten und vertrauenswürdigen Kanal informieren.

Die Funktion wird ab Version 3.1.5 der Airlock 2FA App unterstützt.

Zusätzlich hilft ein neuer Cleanup Task dabei, den Bestand registrierter Geräte aktuell zu halten. Dabei lässt sich flexibel festlegen, ob Geräte entfernt werden sollen, die noch nie oder seit längerer Zeit nicht mehr verwendet wurden. Die Adminapp zeigt neu auch an, wann eine Airlock 2FA App zuletzt verwendet wurde.

Benutzer und Administrationsrechte mit Realms gezielt trennen

Die neue Realm Administration ermöglicht es, Benutzer innerhalb einer IAM-Instanz klar getrennten Bereichen zuzuordnen. Rollen legen fest, welche Berechtigungen Administratoren in den jeweiligen Realms besitzen. Administrationsrechte können damit gezielt delegiert werden, ohne einen uneingeschränkten Zugriff auf sämtliche Benutzer zu gewähren.

Ein mögliches Einsatzszenario ist eine Bank, die mit externen Vermögensberatern zusammenarbeitet. Jeder Vermögensberater verwaltet ausschliesslich die ihm zugeordneten Kunden, während übergeordnete Administratoren mehrere Realms betreuen können. So unterstützt Airlock IAM flexible Organisationsmodelle mit einer fein abgestuften Zugriffskontrolle.

Zusätzliche Parameter in OAuth/OIDC-Prozessen nutzen

Airlock IAM kann neu zusätzliche Parameter aus OAuth/OIDC Authorization Requests übernehmen und im Authentisierungs- und Consent-Prozess verwenden. Clients können dadurch anwendungsspezifische Informationen an Airlock IAM übergeben und in nachgelagerte Abläufe einbeziehen.

Ein konkreter Anwendungsfall ist bLink Consent Management 2.0: Der Service User übermittelt seinen Benutzernamen, damit dieser beim Service Provider angezeigt, bestätigt und anschliessend validiert werden kann (bLink Docs). Die Umsetzung in Airlock IAM ist bewusst generisch und nicht auf den Parameter username beschränkt. Dadurch lassen sich auch weitere kundenspezifische OAuth- und Consent-Szenarien abbilden.

Regionale Sprachvarianten konsistent einsetzen

Airlock IAM verbessert die Unterstützung von regionalen Sprachvarianten wie de_CH oder zh_TW. Die Loginapp gleicht die Spracheinstellung des Browsers neu gemäss RFC 4647 mit den in IAM verfügbaren Sprachen ab und berücksichtigt dabei auch den Ländercode.

Regionale Locales können zudem für Wartungsmeldungen und Übersetzungen der Nutzungsbedingungen verwendet werden. Damit lassen sich regionale Sprachvarianten in der Loginapp durchgängiger einsetzen.

Verschiedene Features

Mehr Möglichkeiten für Administration und Flows

Airlock IAM 8.7 bringt weitere Verbesserungen für die Benutzerverwaltung und die Gestaltung individueller Abläufe:

  • Benutzeraktivitäten durchsuchen: Im Activities Tab der Adminapp können Einträge neu gezielt durchsucht werden. Eine erfolgreiche Benutzeridentifikation wird zusätzlich mit Flow-ID und User Agent protokolliert.
  • Benutzer anhand von Token-Informationen finden: Die erweiterte Benutzersuche kann so konfiguriert werden, dass beispielsweise auch über die mit einem mTAN-Token verknüpfte Mobiltelefonnummer gesucht werden kann.
  • Cookie-Werte in Flows verwenden: Der neue Cookie Value Provider liest den Wert eines HTTP-Cookies aus und stellt ihn zur weiteren Verarbeitung bereit.
  • Device-Token gezielt zurücksetzen: Mit dem neuen Device Token Reset Step lassen sich sämtliche Device-Token eines Benutzers innerhalb eines beliebigen Flows löschen – beispielsweise im Rahmen eines Passwort-Resets.

Ausblick auf das neue Loginapp Design Kit und Airlock IAM 9.0

Mit Airlock IAM 8.8 erhält die Loginapp eine neue technologische Basis. Das neue Loginapp Design Kit wird als eigenständige Web-App auf Basis von Standard-Webtechnologien umgesetzt und schafft damit eine flexiblere und langfristig tragfähige Grundlage für die Gestaltung der Benutzeroberfläche.

Bestehende UI-Customizings können nicht unverändert übernommen werden und müssen auf der neuen Basis erneut umgesetzt werden. Da die Umstellung die meisten IAM-Projekte betrifft, bitten wir Kunden und Partner, sich frühzeitig mit den Auswirkungen vertraut zu machen und die notwendigen Arbeiten einzuplanen.

Das neue Loginapp Design Kit wird mit 8.8 im Frühling 2027 veröffentlicht und ab IAM 9.0 zur Pflicht. IAM 9.0 ist für Herbst 2027 geplant und bringt weitere wichtige Änderungen mit sich.

Mehr über das neue Loginapp Design Kit und Airlock IAM 9.0 erfahren

Release-Video

Deutsche Version

Release Video

Englische Version

Wir informieren Sie

-Unsere Whitepaper-

Whitepaper: Identity First

Erfahren Sie in diesem Whitepaper, wie Organisationen Vertrauen vom Zustand zur Kette von Nachweisen umbauen – vom Onboarding bis zur Vollmacht für KI-Agenten.

Whitepaper anfordern

Whitepaper: IAM as a Service

Dieses Whitepaper zeigt, wie IAM as a Service die Einführung von bzw. den Wechsel zu einem modernen, flexibel anpassbaren und zukunftssicheren cIAM erleichtert.

Whitepaper anfordern

Whitepaper: Sprechen Sie Token?

Dieses Whitepaper zeigt, wie Security-Verantwortliche Identitäten über Domänengrenzen hinweg zuverlässig autorisieren können, ohne Agilität oder Benutzerfreundlichkeit zu beeinträchtigen – mit einem Ansatz, der WAAP, Microgateways und Token Exchange verbindet.

Whitepaper anfordern

Whitepaper: Die Puzzleteile moderner Authentifizierung

Beim Identitätsmanagement verhält es sich wie bei einem Puzzle: Man muss das Gesamtbild verstehen, die relevanten Puzzleteile identifizieren und sie in der richtigen Reihenfolge zusammensetzen. Dieses Whitepaper zeigt, wie das gelingt.

Whitepaper anfordern

Whitepaper: Wie wird Ihr CIAM zum Erfolgsfaktor?

Steigende Anforderungen an Sicherheit und Benutzerfreundlichkeit machen Customer Identity and Access Management unverzichtbar. Finden Sie in diesem Whitepaper heraus, wie Sie mit der richtigen CIAM-Strategie Ihren Wettbewerbsvorteil sichern.

Jetzt kostenlos anfordern

Whitepaper: Sicherheit für cloudnative Anwendungen

Wie es Unternehmen gelingt, die Sicherheit von Web-Applikationen und APIs in Kubernetes zu gewährleisten lesen Sie hier im Whitepaper "Sicherheit für cloudnative Anwendungen“, das in Zusammenarbeit zwischen heise und Airlock entstanden ist.

Whitepaper anfordern

Whitepaper: Zero Trust ist eine Reise

Die kontinuierliche digitale Transformation der Welt schreitet voran und wirkt sich tiefgreifend auf das Privat- und Berufsleben in einer Weise aus, die vor wenigen Jahren noch schwer vorstellbar war.

Dieses Whitepaper behandelt die Effekte der kontinuierlichen Digitalisierung und ihre Auswirkungen.

Kostenlos anfordern

Auf zu DevSecOps

Erfahren Sie in diesem Whitepaper die wichtigsten Erkenntnisse, wie Sie DevSecOps erfolgreich und effizient umsetzen können, welche Sicherheitskomponenten es dafür braucht und welche Vorteile eine Microgateway Architektur bringt.

Kostenlos anfordern

Airlock 2FA - Starke Authentifizierung. Einfach.

Doppelte Sicherheit – das bietet die Zwei-Faktor-Authentifizierung im Bereich IT-Security.

Erfahren Sie in unserem Whitepaper mehr über starke Authentifizierung und die Möglichkeiten, die Airlock bietet.

Kostenlos herunterladen

Weitere Whitepaper

Zu diesen und weiteren Themen stellen wir Ihnen kostenlos Whitepaper zur Verfügung:

  • erfolgreiche IAM Projekte
  • Compliance
  • Datenschutz (DSGVO)
  • Einführung von PSD2
  • PCI DSS Anforderungen
Kostenlos anfordern