1.4.2.0 の変更点
リリース日: 2024年3月12日。1.4.1.1 からの変更です。機能追加・仕様変更と不具合修正を分けて記載します。
機能追加・仕様変更
- 利用者・権限 — TOTP(Time-based One-Time Password)認証機能が加わった。
- 利用者・権限 — ユーザー・グループ・組織単位で、IPアドレス制限を除外できるようになった。
不具合修正
- 画面・表示 — 一括更新のダイアログで複数選択が可能な項目のプルダウンリストが前面に表示されない不具合を修正。
- その他 — タイトル結合で、数値項目の値がNULLの場合に「0」と表示される不具合を修正。
- 画面・表示 — 期限付きテーブルで、ビューのカンバン表示の集計種別が画面上の設定と異なる不具合を修正。
- API・拡張 — サーバスクリプトで、 items.Sum時のフィルタにリンク先の項目を指定するとエラーとなる不具合を修正。
- 通知・メール — ユーザの更新時、ユーザのメールアドレスに履歴レコードのメールアドレスが設定されるケースがある不具合を修正。
実装を読む
TOTP を二段階認証の通知方式として選ぶ
Security.json の SecondaryAuthentication.NotificationType に Totp を設定できます。二段階認証そのものの有効化は Mode で行い、通知方式とは別の設定です(SecondaryAuthentication.cs、Security.json)。
次は二段階認証を既定で有効にし、TOTP を選ぶ部分設定の例です。既存の SecondaryAuthentication の他の値を残して変更します。
json
{
"SecondaryAuthentication": {
"Mode": "DefaultEnable",
"NotificationType": "Totp",
"CountTolerances": 1
}
}図を読み込み中…
コードは 6 桁で検証します。秘密鍵未登録の場合の登録画面と、登録後の確認画面を分けています。メール認証との切り替え・モバイル表示には、導入後の 1.4.2.1~1.4.2.3 で修正が入っています(UserModel.cs)。
IP 制限から特定の利用者を除外する
IpRestrictionExcludeMembers に User、Dept、Group と ID を連結した値を登録します。例えば User123、Dept10、Group20 です。組織・グループは有効なものを対象とします(IpAddresses.cs)。
除外一覧がある場合、未認証時点ではこの判定を通し、認証後に利用者の所属・ID と IP の範囲を評価します。ログイン前から特定ユーザーとして判定できる仕組みではありません(IpAddresses.cs)。