Notes de version — juillet 2026
Mises à jour du produit publiées jusqu’au 20 juillet 2026.
Third-Party Apps
Pilote contrôlé
L'inventaire canonique, la projection des preuves Browser Security, les nouvelles vues de preuves et les suggestions d'Access Review ci-dessous sont activés espace par espace. Ils ne sont pas encore disponibles de manière générale ; les espaces hors du pilote conservent l'expérience Third-Party Apps existante.
Inventaire unifié des applications
Dans les espaces inclus dans le pilote contrôlé, Third-Party Apps regroupe les intégrations d'identité et d'applications connectées directement, les autorisations OAuth, l'activité e-mail, les usages Browser Security, les statuts de compte IA observés et les extensions de navigateur installées dans une même fiche d'application. L'onglet Utilisateurs conserve la source de chaque signal et ses dates de première et de dernière détection, et indique s'il est Confirmé par une source connectée, Étayé par l'activité e-mail ou Observé dans le navigateur. Un indice navigateur reste actuel pendant 30 jours, puis apparaît comme Non détecté récemment ; il ne devient jamais un compte vérifié.
Les applications détectées avec une confiance élevée qui ne correspondent pas encore au catalogue elba peuvent apparaître comme profils privés à l'organisation avec la mention Identification en cours. L'évaluation du catalogue est réalisée par le pipeline automatisé d'enrichissement et de révision d'elba, et non par un réviseur humain ; la Politique d’utilisation reste une décision distincte de l'administrateur. Les sites web ambigus, appareils, systèmes d'exploitation et composants de plateforme restent hors de l'inventaire des applications par défaut. La fiche d'application distingue désormais Score de réputation, Exposition des accès, Utilisateurs observés et Politique d’utilisation, sans les fusionner en un score de risque unique. Les fiches provenant uniquement du navigateur affichent Score de réputation pas encore disponible et Aucun accès à un compte confirmé par une source connectée ; l'adoption du SSO et les actions de remédiation restent indisponibles sans accès à un compte confirmé par un connecteur.
Préparation des revues des accès
Dans les espaces inclus dans le pilote, les suggestions d'Access Review distinguent le nombre de comptes vérifiés de celui des utilisateurs observés dans le navigateur. Une application détectée uniquement dans le navigateur est marquée Vérification requise et doit être connectée ou complétée par l'import d'une liste de comptes faisant autorité avant le début des décisions d'accès. Les utilisateurs navigateur inférés ne sont jamais copiés dans les lignes de comptes de la revue et ne reçoivent aucune décision de révocation ou de changement de rôle. Cette mise à jour ne modifie ni le workflow de la revue, ni le comportement d'import des captures d'écran, ni la couverture des rôles et droits propres à chaque connecteur.
Statut des comptes IA et informations sur les extensions respectueux de la vie privée
Browser Security transmet le Statut du compte IA observé : Compte professionnel, Compte personnel, Aucun compte connecté ou Indéterminé. Pendant le pilote de l'inventaire canonique, Third-Party Apps peut aussi afficher Comptes professionnel et personnel, uniquement lorsque des indices actuels professionnels et personnels coexistent pour le même utilisateur et la même application. Ce statut combiné est calculé par l'inventaire et non transmis par le navigateur ; les journaux du navigateur ne peuvent pas le filtrer. Aucune de ces vues n'expose les adresses e-mail ou domaines détectés, le contenu des pages, les noms d'hôtes propres aux tenants ni les URL complètes. Les indices relatifs aux extensions installées incluent des métadonnées, un état d'installation et un résumé d'autorisations respectueux de la vie privée : les noms d'API navigateur autorisés, le nombre d'autorisations inconnues, le nombre d'autorisations d'hôte et un périmètre général Aucun site, Sites spécifiques, Tous les sites ou Inconnu. Les identifiants bruts des extensions, les chaînes d'autorisation non reconnues, les motifs d'hôte et les domaines des autorisations d'hôte ne sont jamais exposés. Les installations d'extensions restent des observations du navigateur et n'influencent ni l'exposition des accès OAuth, ni l'adoption du SSO, ni les alertes d'autorisations risquées, ni l'éligibilité à la remédiation.
Les résumés d'autorisations sont d'abord déployés sur Chrome et Edge. Firefox conserve le comportement de la version 0.4.2, limité aux métadonnées d'installation, jusqu'à ce que sa distribution auto-hébergée dispose d'un parcours de consentement explicite conforme aux exigences Firefox sur les transmissions de données en arrière-plan ; d'ici là, le processus de publication empêche toute mise à jour du manifeste public Firefox.
Browser Security
Prise en charge de Safari
Browser Security prend désormais en charge Safari 26 ou version ultérieure sur macOS 26 ou version ultérieure. Les équipes bénéficient de la visibilité sur les applications, des contrôles des prompts d’IA et des chargements de fichiers pris en charge, des journaux du navigateur, du suivi de l’inscription et des Playbooks capables de bloquer les actions sensibles. Les administrateurs peuvent télécharger le paquet signé et notarié ainsi que les déclarations de gestion Safari depuis le Deployment Center. Le déploiement en production nécessite un MDM macOS ; l’installation manuelle est destinée à la validation pilote. Les administrateurs Okta doivent ajouter à leur application OIDC Okta existante l’URI de redirection de connexion Safari affichée dans le Deployment Center avant le déploiement. Safari ne permet pas d’inventorier les autres extensions installées ni de consulter l’historique des téléchargements, car ces API ne sont pas disponibles pour les extensions Safari. Consultez Déployer l’extension de navigateur pour connaître les prérequis et les instructions de déploiement.
Visibilité sur les comptes professionnels et personnels dans les outils d’IA
Browser Security peut désormais classer le Statut du compte IA observé sur ChatGPT, Claude, Gemini et Microsoft Copilot comme professionnel, personnel, aucun compte connecté ou indéterminé. Les administrateurs peuvent consulter ces observations brutes dans les journaux du navigateur et les filtrer par fournisseur d'IA ou par l'un de ces quatre statuts. Les journaux du navigateur ne remontent pas et ne filtrent pas le statut combiné Comptes professionnel et personnel ; dans les espaces inclus dans le pilote de l'inventaire canonique, Third-Party Apps le calcule uniquement lorsque des indices actuels professionnels et personnels coexistent pour le même utilisateur et la même application. Ces observations du statut du compte ne transmettent à elba ni les adresses e-mail ou domaines détectés, ni le contenu des pages, ni les URL complètes.
Protection des chargements de fichiers sensibles dans les outils d’IA
Browser Security peut désormais inspecter le nom des fichiers et un extrait limité du contenu des fichiers texte pris en charge lors de leur chargement dans ChatGPT, Claude, Gemini et Microsoft Copilot. Browser Security consigne les détections de chargements sensibles, et un Playbook configuré peut bloquer un chargement avec un avertissement clair dans le navigateur lorsque des données sensibles sont détectées. Pour les formats binaires, notamment les PDF, les fichiers Microsoft Office, la plupart des formats d’image et les archives, seules les métadonnées sont disponibles pour l’inspection ; leur contenu n’est pas extrait. Une inspection incomplète ou indisponible ne bloque pas à elle seule un chargement.
Connexion
La connexion gère désormais plus efficacement les organisations qui partagent le même domaine ainsi que les requêtes non valides initiées depuis Okta.
Facilité d’utilisation
L’intégration des membres est plus robuste lorsqu’une page ne peut pas être préchargée, et les boîtes de dialogue de rappel restent utilisables sur les petits écrans.