Notes de version UserLock 13.1 (bêta)

UserLock 13.1 (bêta) apporte la prise en charge de l'authentification FIDO2, les contrôles de session UAC, le clonage de politiques, et tout un tas de choses qui vous facilitent le travail.

Mis à jour le 23 septembre 2026
Sessions utilisateurs - Tableau de bord UserLock

UserLock 13.1 est désormais disponible pour les bêta-testeurs. Voici les nouveautés et pourquoi vous devriez participer aux tests.

Tester la bêta

Devenez bêta testeur et partagez vos retours pour contribuer à façonner la version finale.

Utiliser l'authentification FIDO2

La gamme YubiKey Bio est désormais compatible avec UserLock. Tout comme la plupart des autres clés de sécurité USB et NFC compatibles FIDO2, y compris les authentificateurs biométriques utilisant une empreinte digitale avec une demande de PIN renforcée.

Non pris en charge pour le VPN (pour l'instant). Tout le reste : oui.

Contrôler les élévations UAC comme un type de session

Gérez les demandes d'élévation UAC comme un type de session dans UserLock. Appliquez des restrictions de plages horaires, de machines ou des règles d'autorisation pour limiter la fenêtre de mouvement latéral. Cela reste invisible pour les utilisateurs finaux et n'ajoute aucune friction.

Les quotas de temps ne peuvent pas être appliqués aux sessions UAC (évidemment).

Connecter n'importe quelle application OIDC au SSO

Utilisez n'importe quelle application OIDC avec le SSO UserLock. Le plugin personnalisé fonctionne exactement comme pour les applications SAML. Zoom, OpenAI et Snowflake sont préconfigurés pour vous (choisissez SAML ou OIDC).

Se passer du mot de passe Windows conditionnellement avec l'authentification par certificat

Si un navigateur présente un certificat machine ou utilisateur valide identifiant un utilisateur AD et que la MFA est requise, les utilisateurs peuvent désormais accéder directement à l'étape MFA. Il n'y a pas d'invite de mot de passe Windows. Lorsque la MFA n'est pas requise, l'authentification standard s'applique. Cette fonctionnalité s'appuie sur les capacités d'authentification par certificat introduites dans UserLock 13.0 et contribue à maintenir une sécurité légère et, disons-le, sécurisée.

(Les machines non jointes au domaine peuvent encore demander un mot de passe.)

Cloner des politiques sur les utilisateurs, groupes et OUs AD

Configurez une politique une fois. Clonez-la sur vos utilisateurs, groupes ou OUs AD. Cela facilite considérablement la mise en place et la gestion des politiques dans votre AD. C'est possible grâce à l'intégration récente d'AD avec UserLock, et nous aurions aimé que cela existe depuis longtemps.

Plus de langues prises en charge

Le tableau de bord UserLock est désormais disponible en allemand, néerlandais, portugais et arabe. Ces langues s'ajoutent à l'espagnol, au japonais, à l'anglais et au français, déjà disponibles.


Trouver n'importe quoi depuis une barre de recherche

Il y a désormais une barre de recherche globale dans UserLock. Plus besoin de naviguer dans l'arborescence. Recherchez des utilisateurs, des groupes, des politiques ou des machines et le résultat s'affiche immédiatement. Petit détail, gain de temps considérable.

Rechercher des cibles AD dans plusieurs domaines

Recherchez par nom (commence par ou contient) dans des environnements multi-domaines. Compatible avec les grandes arborescences AD, les environnements d'entreprise et les MSPs gérant plusieurs domaines. Supprime bien des maux de tête, et sauvera peut-être quelques cheveux.

De petites choses qui font beaucoup

  • Le tableau de bord se charge plus rapidement

  • Les listes de machines, d'utilisateurs et d'utilisateurs actifs sont désormais exportables en PDF directement depuis la console

  • Le renouvellement du certificat SAML du SSO est désormais intégré à l'assistant de configuration (plus rapide, plus simple).

  • ProtectedZone se charge étape par étape dans les grandes arborescences AD, sans bloquer

  • Les installations sur serveur autonome n'affichent que les options pertinentes pour cette configuration

  • La base de données par défaut est désormais SQLite (et non plus Microsoft Access).

Devenir bêta-testeur

Rejoignez les rares, les courageux, ceux qui savent que partager ses retours nous aide à mieux vous aider.

XFacebookLinkedIn

Daniel Garcia Navarro

Directeur de l’ingénierie logicielle, IS Decisions

Daniel Garcia est Directeur de l’ingénierie logicielle chez IS Decisions, où il dirige le développement de solutions de gestion des accès sécurisées et évolutives. Titulaire d’un master en ingénierie des télécommunications, il apporte une expertise technique solide à la sécurité des identités en entreprise.