Afecta a
Equipos que configuran el SSO de Access Manager, la coincidencia por dominio de organización o despliegues BYOC con el Helm chart de Access Manager.
Qué cambió
La coincidencia de organización previa al inicio de sesión usa el prefijo de etiqueta
domain:. Para el primer proveedor SSO de un tenant, omitir disablePasswordLogin mantiene disponible el inicio de sesión local con contraseña hasta el primer inicio de sesión SSO exitoso, tras lo cual Auth lo deshabilita. Define el flag de forma explícita para tener control inmediato. La documentación de Helm ahora lista el chart 8.6.0 con las imágenes 3.1.0 de Auth e Identity.
Estas actualizaciones de documentación se alinean con el comportamiento de configuración implementado y con la matriz de charts publicada. No anuncian una versión en tiempo de ejecución.
Impacto
Clasificación: acción requerida. Actualiza la configuración de SSO y el material de despliegue que espera el prefijo de etiqueta anterior o el comportamiento anterior del inicio de sesión con contraseña. No fijes el chart actual documentado a versiones de imagen anteriores.
Qué debes hacer
1
Reemplaza el prefijo de etiqueta de dominio de organización anterior por
domain: donde configures la coincidencia SSO previa al inicio de sesión.2
Define
disablePasswordLogin de forma explícita si la disponibilidad del inicio de sesión con contraseña debe controlarse en la configuración del primer proveedor.3
Revisa los valores de Helm y los registros de compatibilidad antes de actualizar al chart
8.6.0 y a Auth o Identity 3.1.0.
