【BOS基础交互-登陆认证】EAS861 版本补丁介绍(持续更新)包含:单点登陆,二次身份认证,CA,登陆认证子模块

栏目:eas cloud知识作者:金蝶来源:金蝶云社区发布:2024-09-22浏览:1

【BOS基础交互-登陆认证】EAS861 版本补丁介绍(持续更新)包含:单点登陆,二次身份认证,CA,登陆认证子模块

一、单点登陆(BOS_SSO)补丁号及说明


发布时间补丁号功能点测试点
2024-9-6PT177944替换web端登陆logo
2024-7-12PT176760

实现功能:使用SSL协议 LDAP 认证登录一些环境情况不支持,兼容性较差, LDAPS认证改造优化,完善LDAP认证场景。


2024-07-07

PT176876

实现功能:CA登录缓存优化


2024-6-14PT176646补丁回迁
2024-3-7PT175603(860)公有云支持找回密码功能
2023-9-29PT173611

安全漏洞

1、访问YZJCallbackServlet任意xml文件访问漏洞。

 2、login?service?参数包含特殊字符@引起URL跳转漏洞。


2023-9-8PT172744

修复:

  1. 用户激活URL修改usename引发的短信爆炸

  2. 用户激活设置用户和云平台账号密码允许所有特殊字符


2023-8-25PT172732
修复用户激活页面安全漏洞1.越权,遍历安全漏洞
2023-6-21PT171471实现功能:敏感参数修复,回迁到低版本,8.8已实现

1、SHR调用了单点登录功能,配合测试 

2、对公费用单点跳转功能测试 3、标准登录功能测试

2023-6-20

PT172053

PT172055(860)

PT172057(861)

国家信息安全漏洞共享平台(CNVD)漏洞通报 关于金蝶EASCloud8.8存在文件上传漏洞的情况通报
2023-4-16PT171050找回密码安全漏洞
2023-3-24PT170649用户激活走服务端网络
2023-3-10
PT168166钉钉单点登陆到eas
2023-2-10PT169722集成第三方cas认证系统后,如eas没有对应的用户,跳转至提示界面修复通过第三方认证登陆eas,eas不存在的用户报500的问题
2022/12/9 PT168805 更新金蝶云平台的密码策略提示语,本补丁仅针对web端有效,建议同时更新补PT168988以更新客户端提示

web端和gui端用户激活,云平台的最新密码策略提示信

2022/10/28PT168037

1.单点登录EAS异常信息需要打印得更详细一些,以便于分析问题

2.eas.defaultLoginType参数的优先级降低,用户配置AD登录方式后,不再读取默认参数

ad域登陆不校验全局参数设置的值
2022/9/23 PT167737 服务端无网,客户端有网时,用户激活的短信验证不需要传短信类型

2022/7/15 PT166464 客户访问shr,被拦截到登录界面后,在登录界面使用修改密码功能修改了密码,回到登录界面,使用修改后的密码登录,默认会登录到portal页面,应该动态获取目标地址访问动态url地址,登陆后需直接 跳转到动态页面
2022/7/8 PT166251 用户首次登陆,用户激活需要记录上机日志






单点登陆-PT165252 

发放时间:2022-4-26

提单号: R20220328-3532 

应用场景:用户激活

实现功能:修复: 邮箱激活模式不生效, 邮箱激活输入密码页面显示乱码"


单点登陆 -PT164732 

发放时间:2022- 4-1

提单号: R20220305-0449

应用场景: 首次登陆 

实现功能:修复:员工首页登录后提示参数有误 "重现步骤: 账号登陆带右),登陆portal提示参数错误"


补丁号:PT162852 

发布时间:2021-11-26

提单号:R20211028-4139 R20211119-2527

功能点:单点登录EAS提示验证码错误 

应用场景:第三方单点登录EAS 

实现功能:单点登录EAS提示验证码错误

测试点: 修复:验证公有云账号登陆,用户找回密码,用户密码包含*,启用web端图形化验证码会提示登陆失败


补丁号:PT159111 

发布时间:2021-11-18 (需要bos_web领域补丁:PT162505


提单号:R20210923-0275

功能点:二次身份认证关于动态密码,web单据跨组织批量处理的时候,动态密码应只校验一次’

应用场景:安全认证 

症状:web单据跨组织批量处理的时候,会提示单据无权


补丁号:PT160289 

发布时间:2021-7-27 (需要打门户管理领域补丁:PT160290  )


提单号:R20210720-0117

功能点:门户管理 

应用场景:个性化设置 

实现功能: 1、优化许可有效期的提醒方式 2、替换web端登录默认背景图片



补丁号:PT156384 

发布时间:2021-4-22


提单号:R20210104-3189

功能点:默认登录方式从全局参数配置中获取 

应用场景:登录 

实现功能:默认登录方式从全局参数配置中获取



PT153764 

发布时间:2020-11-6

提单号:20200821-2529

功能点:单点登录记录源IP 

应用场景:单点登录记录源IP 

实现功能:单点登录记录源IP 


提单号:R20201026-0843 

功能点:web登录激活 

应用场景:web首次登录激活 

实现功能:web登录激活全产品改造,同一手机号联网情况下只需要激活一次,无需多次激活


|| 单点登录 私有云补丁号:PT153942

发布时间:2020-11-6


提单号:R20200106-0639 

功能点:首次登录激活 

应用场景:首次登录激活 

实现功能:金蝶全产品激活,只需激活一次,无需重复激活


|| 单点登录 私有云补丁号:PT148227 

发放时间:2020-08-025

提单号:R202000325-1251

功能点:扫码登录 

应用场景:登录 

实现功能:扫码登陆不应在校验验证码



|| 单点登录 公有云补丁号:PT148228 

发放时间:2020-08-024


提单号:R20200325-1245 

功能点:扫码登录

应用场景:登录

症状:扫码方式登陆后不应校验验证码


【BOS基础交互-登陆认证】EAS861 版本补丁介绍(持续更新)包含:单点登陆,二次身份认证,CA,登陆认证子模块

一、单点登陆(BOS_SSO)补丁号及说明发布时间补丁号功能点测试点2024-9-6PT177944替换web端登陆logo2024-7-12PT176760实现功能:使用SSL协...
点击下载文档
确认删除?
回到顶部
客服QQ
  • 客服QQ点击这里给我发消息