releasenotes:obelisk-37.0.0-releasenotes

No ACL setup yet! Denying access to everyone.

OBELISK 37.0.0 Release notes

S OBELISK verze 37.0.0 přichází nejen spousta oprav, ale také několik novinek a změn do OBELISK Signing Portal, jako možnost nastavení nepřekročitelného termínu podpisu, sjednocení příloh, onboardování nových uživatelů a řada nově customizovatelných textů a nápověd. Dále přibyly maličkosti, které přispívají uživatelskému prožitku a intuitivitě našich aplikací.

Nově OBELISK také podporuje HSM se SAM od Entrust a Monet+, je možné se na něj integrovat pomocí SCIM API, customizovat nápovědy v OBELISK Validator GUI a další.

Nepřekročitelný termín podpisu

OBDEV-199, OBPK-952, OBPK-834

Doposud OBELISK Signing Portal umožňoval nastavení pouze překročitelných termínů, což znamenalo, že bylo možné dokumenty podepisovat i po uplynutí stanovené lhůty. Nově jsme přidali možnost nepřekročitelných termínů, po jejichž uplynutí dokument již nebude možné podepsat.

Nastavení typu termínu je prováděno na úrovni agendy, kde můžete definovat, zda mají všechny dokumenty překročitelný nebo nepřekročitelný termín, nebo zda bude typ termínu volitelný při odesílání dokumentu k podpisu. Typ termínu podpisu u konkrétního dokumentu lze najít ve Stav zpracování.


Onboarding uživatelů

OBDEV-210

Uživatelům založeným přes SCIM API můžete poslat onboardovací link na e-mail, přes který si budou moci nastavit heslo.


Možnost přeskakování konfigurace vizualizace u externích uživatelů

OBDEV-245

Externí uživatel lze přes API založit i s jeho jménem a příjmením. Dále lze konfiguračně nastavit, že se z vyplněného jména a příjmení uživateli vygeneruje vizualizace a podpis, čímž se přeskočí dosavadní nutný krok, kdy si externí uživatel musí vizualizaci sám vytvořit, než může začít podepisovat.


Customizace textů a nápověd

OBDEV-255, OBDEV-186

Širší možnosti customizace statických textů.

Snadnější přístup k přílohám z náhledu dokumentu

OBDEV-221, OBDEV-232, OBDEV-234, OBPK-921

Původně dva oddělené druhy příloh (integrované v PDF a přidané k dokumentu v OBELISK Signing Portal) jsme sjednotili do jednoho dialogového okna. K tlačítku pro otevření seznamu příloh, které se nově nachází hned nad dokumentem, jsme přidali informaci o počtu příloh. Zároveň jsme do seznamu dokumentů přidali indikaci sponkou (), aby bylo jasné, že dokument obsahuje přílohy.

Ikonka sponky se v seznamu dokumentů nezobrazí pro dokumenty, které byly do OBELISK Signing Portal nahrány v předešlých verzích.

Upravili jsme vzhled a nadpis nové přílohy v aplikaci změnili na volitelný.


Konfigurovatelnost důvodu odmítnutí/odvolání podpisu

OBDEV-265

Přidali jsme možnost nastavit důvod odmítnutí/odvolání podpisu jako povinný, volitelný, nebo pole pro jeho vyplnění odebrat úplně. Také se dají customizovat doprovodné texty v dialozích pro odmítnutí/odvolání. Tato nastavení jsou separátní pro plné zobrazení OBELISK Signing Portal a online podpis.


Maličkosti

  • Doprovodný text pro nevybraný podpis u dokumentu jsme změnili na „Vybrat podpis“ místo „Podpis nenalezen“ OBPK-936
  • K uživatelem vyplněným podrobnostem podpisu jsme přidali kontrolu, zda je vybraný podpis podporuje OBPK-924
  • Změnili a sjednotili jsme formy několika textů a tlačítek v aplikaci OBPK-948, OBPK-980

  • Dočasný uživatel nebyl vždy přesměrován na validní url adresu OBPK-989
  • Deadlock při zakládání flows OBPK-960
  • Chybělo tlačítko pro zakládání dokumentů pro specifické kombinace akcí a agend OBPK-950
  • API občas chybně neposkytovalo přístupový link pro jednorázové uživatele OBPK-946
  • Špatné pořadí podpisů ve výběru podpisu u dokumentu pro prostředí s Oracle databází OBPK-939
  • Dlouhé texty na některých místech rozbíjely vzhled aplikace OBPK-973
  • Odvolané/nepřístupné dokumenty se nabízely ve vyhledávání na prostředích s Oracle databází OBPK-954
  • Na některých místech v aplikaci se špatně zalamovaly texty pro menší obrazovky OBPK-951, OBPK-943
  • Pro paralelní podepisování zmizela indikace, že dokument podepisuje někdo jiný OBPK-963

Nápověda pro politiky a výsledek validace

OBDEV-270, OBDEV-275

Do OBELISK Validator GUI jsme přidali možnost zobrazení konfigurovatelného externího odkazu na nápovědu k výsledku validace. Další nápovědu si můžete přidat pro jednotlivé validační politiky.

Vracení rozšířeného dokumentu formou přílohy

OBELISK-2512

Do webové služby OBELISK Validator jsme přidali možnost přidat výsledek rozšíření podpisu jako HTTP přílohu (doteď pouze base64 v těle odpovědi).

  • Nestažení OCSP způsobí selhání validace OBELISK-2501
  • Nefunkční italské TSL OBELISK-2492

SCIM API pro management identit v OBELISK

OBDEV-209

Přidali jsme možnost integrovat se na OBELISK pomocí SCIM API.


Podpora Entrust a Monet+ SAM

OBDEV-273

Integrovali jsme se na Signature Activation Moduly od Entrust a Monet+, se kterými fungují nové modely HSM.

  • Efektivnější alokace JDBC spojení v DB jobech OBELISK-2519
  • Aktualizovali jsme zobrazování brandu Bank iD OBELISK-2521
  • Zranitelnosti nalezené při penetračním testování OBDEV-298
  • Chybující synchronizace mezi uživateli v KeyCloak a v OBELISK OBELISK-2513
  • Možnost doplnění Strict-Transport-Security HTTP hlavičky do všech odpovědí OBELISK konfigurovatelná přes obsh OBELISK-2508
  • Neoptimální dotaz Archivu na Oracle způsoboval zatuhnutí systému OBELISK-2502
  • Zaseknutí asynchronního volání POST v CXF klientu při nedostupném endpointu OBELISK-2499
  • Autentizace na TSA Proxy přes basic auth OBELISK-2500
  • Nefunkční distribuovaná cache KeyCloak v clusteru OBELISK-2490
  • Chyba DocumentDataService při výdeji velmi velkého souboru OBELISK 2487
  • Nepovolený truststore pro KeyCloak OBELISK-2485