Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

UCIDM アプリケーション リリースノート

UCIDM アプリケーション の修正内容について記載しています。

1.10.0 (2026-07-27)

  • セキュリテイ強化
    • SAML 認証が有効なときは LDAP 認証できないように変更しました (UCIDM API)
    • アカウント/LDAP 認証ユーザーともにパスワードを変更したときに、そのパスワードの所有者を強制ログアウトするように変更しました (UCIDM API)
    • 仮パスワード発行中ユーザーは通常のパスワードリセットフローによるパスワードリセットをできないように変更しました (UCIDM API)
    • クロスオリジンリクエストを許可する Trusted Origins の設定 を追加しました (Reverse Proxy)
  • システム設定の変更 (UCIDM API、ID 連携管理画面)
    • ソース LDAP と認証サーバーが異なるときの authOpenLDAP 設定 の追加
    • セクション名の変更
      • これまで「メタ LDAP」と呼ばれていた用語を「ソース LDAP」に置き換えました
      • セクション名のみ、次のように変更されます
        • metaOpenLDAP → sourceOpenLDAP
        • metaActiveDirectory → sourceActiveDirectory
        • metaMicrosoftEntraID → sourceMicrosoftEntraID
  • パスワード保持機能 を追加 (UCIDM API、ID 連携管理画面)
  • メンバーシップルール機能 を追加 (UCIDM API、ユーザープロファイル画面)
  • メンバーシップブリッジ機能 を追加 (UCIDM API、ID 連携管理画面)
  • バッチ処理のための タスクキュー機能 を追加 (ID 連携管理画面、UCIDM API)
  • CSV 一括処理の変更 (UCIDM API、ユーザープロファイル画面、ID 連携管理画面)
    • タスクキューを介してスケジュール実行できるように変更
    • ファイルをアップロードすると自動プレビューされるように変更
    • 仮パスワード発行機能を追加
  • 強制パスワードリセット機能に関係する画面表示設定を追加(UCIDM API、ユーザープロファイル画面、ID 連携管理画面)
    • ID 連携管理画面のユーザー一覧とユーザー詳細の画面表示設定を追加しました。
      • ユーザープロファイルのユーザー管理画面で、仮パスワード発行中ユーザーボタンの表示/非表示を切り替えられます。
      • ユーザープロファイルのユーザー登録、パスワード変更(管理者)画面で、「次回ログイン時にパスワード変更を要求する」のチェックボックスの表示/非表示を切り替えられます。
  • デフォルトパスワードポリシーのランダムパスワードの禁止文字の初期値を誤読しやすい文字列に変更(ユーザープロファイル画面)
    • パスワードポリシー登録画面では、デフォルトパスワードポリシーの設定値が初期値として扱われます。
  • ID 連携管理画面の Web UI を更新 (ID 連携管理画面)
    • 画面構成について変更しました。
    • 外部連携設定にて紐づくルーティング設定を定義できるようになります。
    • 外部連携設定作成画面の UI を更新しました。
  • ユーザープロファイル画面の環境変数の変更 (ユーザープロファイル画面)
    • PUBLIC_ENABLE_SELF_PASSWORD_RESET を追加
      • 一般ユーザー向けパスワードリセット機能の表示/非表示を切り替える。
    • PUBLIC_ADMIN_UI_URL の既定値を変更
    • DISABLE_HEADER_TEMPLATEDISABLE_FOOTER_TEMPLATE を削除
  • RDBMS 外部連携に対応 (外部連携モジュール、ID 連携管理画面)
  • 外部連携における ID 体系の拡張対応 (外部連携モジュール、ID 連携管理画面)
  • 外部連携における ObjectClass マッピングを廃止 (外部連携モジュール、ID 連携管理画面)
    • 登録時のみマッピングとして反映するオプションを追加しました。
    • 本変更に伴い、以下の手順の実施が必要となります。

1.9.0 (2026-03-11)

  • ユーザー/グループ情報にアクセスする ID 情報として uniqueID に対応 (UCIDM API、Agent モジュール)
  • ID 連携におけるスケジューラー機能を追加 (UCIDM API, ID 連携管理画面, ユーザープロファイル画面)
    • ID 連携管理画面にスケジューラー設定画面を追加しました。
      • ユーザー無効日、ユーザー有効日、ユーザー/グループ削除日のライフサイクルチェックをスケジュール実行できます。
      • 合わせて ID 連携管理画面にてスケジューラー履歴と一括処理履歴を確認できる履歴画面を追加しました。
      • 履歴一覧画面で ID 連携履歴を確認する機能を追加しました。
    • ユーザープロファイル画面の表示・属性値設定画面にライフサイクル設定を追加しました。
  • ID 連携管理画面の Web UI を更新 (UCIDM API、ID 連携管理画面)
    • UCIDM に対するログインのロックアウト状態を確認、管理する機能および画面を追加しました。
    • パスワード変更時に属性連携を行う機能を追加しました。
    • 管理者アカウント情報に説明のフィールドを追加しました。
    • 検索クエリ機能に「一致」「否定」演算子を追加しました。
  • ユーザープロファイル画面の Web UI を更新 (UCIDM API、ユーザープロファイル画面)
    • ユーザー詳細画面の所属グループ一覧画面、グループ詳細画面のメンバー一覧画面を改善 (表示形式、検索/ソート機能) しました。
    • ユーザー/グループの表示・属性値設定画面のparentDNの設定で、オプション値に DN がセットされるように変更しました。

1.8.0 (2025-10-14)

  • システム管理者向けに管理者画面の操作を制限するカスタムロール機能を追加 (UCIDM API、ID 連携管理画面、ユーザープロファイル画面)
    • UCIDM 組み込みのシステムロールが追加されています。詳細は ロールとアクセス制御 を参照してください。
    • ID 連携管理画面の 管理者アカウント画面 から任意のカスタムロールを設定できます。
    • システムロールおよび管理者用カスタムロールにてユーザープロファイル画面の画面表示設定ができます。
  • UCIDM 設定をコンテナの環境変数からデータベースの システム設定 に変更 (UCIDM API、Agent モジュール、ID 連携管理画面)
    • システム設定を反映するために Web UI から UCIDM API を再起動できます。
  • ユーザー無効日、ユーザー有効日、ユーザー/グループ削除日のライフサイクルチェックを実行する API を追加 (UCIDM API)
  • パスワード連携するときに DN が UserSearchBase/UserSearchFilter に合致しないエントリーを除外するように変更 (UCIDM API)
  • アカウント/LDAP 認証に失敗したときにロックアウトする機能を追加 (UCIDM API)
  • ID 連携管理画面の Web UI を更新 (Agent モジュール、UCIDM API、ID 連携管理画面)
    • 履歴画面で Agent/PassSync Agent モジュールのエラー内容を確認できます。
    • マイグレーション履歴でアップグレード時のデータ移行履歴を確認できます。
  • ユーザープロファイル画面の Web UI を更新 (UCIDM API、ユーザープロファイル画面)
    • サイドバーのバージョン情報を別画面へ移行しました。
    • ユーザーステータス設定で設定した属性を、ユーザー登録/詳細画面で確認できるように変更しました。
    • 表示・属性値設定詳細のドラッグアンドドロップ操作の部分を ↑↓ ボタンに変更しました。
    • ロール設定詳細において、ユーザーの表示・属性値設定の属性名が表示されるように変更しました。
    • 属性変更画面の必須表示を*から「必須」/「任意」表示に変更しました。
    • ユーザー/グループ詳細画面において、属性追加時に表示・属性値設定の属性が不足している場合はドロップダウンで表示するように変更しました。
    • ユーザー/グループ登録画面において、登録後に所属グループ/メンバーを設定できるように変更しました。
    • ユーザー/グループ登録画面において、uidNumber/gidNumber を自動割り当てできます。
    • 各種設定のインポート・エクスポート機能をまとめて行えるように変更しました。
  • 一般ユーザーのランダムパスワード設定機能を追加 (UCIDM API、ユーザープロファイル画面)
    • ランダムパスワードのパスワードポリシーを設定できます。
    • 設定したパスワードを印刷できます。
  • 一般ユーザーの強制パスワードリセット機能を追加 (UCIDM API、ユーザープロファイル画面)
  • 外部連携処理の変更 (外部連携モジュール)
    • 前処理/後処理スクリプトで Windows Remote Management (WinRM) を利用できます。
    • SCIM 連携時にアクセストークンを直接指定出来るように変更しました。

1.7.0 (2025-05-02)

  • Agent 再起動時に連携元 LDAP の全てのエントリを走査してしまう問題の改修(Agent モジュール)
  • リクエストパラメーターに対象属性が存在しないときのみに LDAP マッピングを行うよう改修(UCIDM API、ユーザープロファイル画面)
  • 管理者画面における、サイドバーおよびページタイトルのレイアウト変更(ユーザープロファイル画面)
  • カスタムロールを設定し、ロールごとに一般ユーザーの属性権限を指定できるよう改修(ユーザープロファイル画面)
  • ID 連携管理画面の各種設定を画面上でエクスポート/インポートできる機能を追加(ID 連携管理画面)
  • ユーザー/グループ詳細画面での更新リクエストにおいて、更新された属性の情報のみをリクエストに含めるよう改修(ユーザープロファイル画面)
  • 属性権限設定をロール設定に変更(ユーザープロファイル画面)
  • ロール設定画面で通知設定を行い、一般ユーザーのホーム画面に通知メッセージを表示できる機能を追加(UCIDM API、ユーザープロファイル画面)
  • ロール設定画面でメニュー設定を行い、一般ユーザーのホーム画面の項目を管理する機能を追加(UCIDM API、ユーザープロファイル画面)
    • 画面の表示/非表示を管理していた環境変数 PUBLIC_ENABLE_SELF_MODIFYPUBLIC_ENABLE_SELF_HISTORY は不要になります。
  • 表示・属性値設定画面でオプション値の表示名を設定し、ユーザー/グループ登録・詳細画面、一般ユーザーの属性更新画面に反映する機能を追加(UCIDM API、ユーザープロファイル画面)
  • ユーザープロファイル画面から ID 連携管理画面のアカウント情報/パスワード変更に直接アクセスできるよう改修(ユーザープロファイル画面、ID 連携管理画面)
  • ユーザーステータスと初期値設定のインポート/エクスポート機能を追加(ユーザープロファイル画面)
  • ユーザー登録、パスワードリセット時に判定するパスワードポリシーを変更(ユーザープロファイル画面)
  • ルート設定画面にてユーザー用とグループ用の連携条件をそれぞれ設定できるよう改修(UCIDM API、ID 連携管理画面)
  • ユーザー/グループ登録時に使用する parentDN についてオプション値を設定できるように変更(ユーザープロファイル画面)
  • パスワードポリシー設定にて、対象ベース DN を選択して設定できるように変更(ユーザープロファイル画面)
  • ユーザー/グループの登録・更新時に使用するプルダウンメニュー/チェックボックスで、必須判定が行えるように変更(ユーザープロファイル画面)
  • ステータス設定が無効の場合に、使用できないステータス機能を非表示に変更(ユーザープロファイル画面)
  • ID 連携対象外ユーザー/グループに登録できるのは LDAP サーバーに存在するエントリーのみという制限がありましたが、LDAP サーバーに存在しない任意の dn を指定して登録できるように変更 (UCIDM API)

1.6.0 (2025-02-18)

  • 初期リリース版
Last updated on 2026-03-17 09:59 +0900 (main@0b63750)