Afeta
Equipes que configuram o SSO do Access Manager, a correspondência por domínio de organização ou deploys BYOC com o Helm chart do Access Manager.
O que mudou
A correspondência de organização antes do login usa o prefixo de tag
domain:. Para o primeiro provedor de SSO de um tenant, omitir disablePasswordLogin mantém o login local por senha disponível até o primeiro login por SSO bem-sucedido, depois do qual o Auth o desabilita. Defina a flag explicitamente para ter controle imediato. A documentação de Helm agora lista o chart 8.6.0 com as imagens 3.1.0 do Auth e do Identity.
Estas atualizações da documentação estão alinhadas ao comportamento de configuração implementado e à matriz de charts publicada. Elas não anunciam um release de runtime.
Impacto
Classificação: Ação necessária. Atualize a configuração de SSO e o material de deploy que espera o prefixo de tag anterior ou o comportamento anterior do login por senha. Não fixe o chart atual documentado em versões de imagem anteriores.
O que você precisa fazer
1
Substitua o prefixo anterior da tag de domínio de organização por
domain: onde você configura a correspondência de SSO antes do login.2
Defina
disablePasswordLogin explicitamente se a disponibilidade do login por senha precisar ser controlada na configuração do primeiro provedor.3
Revise os valores de Helm e os registros de compatibilidade antes de fazer upgrade para o chart
8.6.0 e para o Auth ou o Identity 3.1.0.
