Verbessertes Sicherheitsupdate wird mit Update 8 bereitgestellt

Update 7A kann nun eingespielt werden. Da aber die Sicherheitsänderungen eine gründliche Vorbereitung und ein tieferes Verständnis erfordern, haben wir beschlossen, die endgültige Version in Update 8 zusammenzuführen. Das bedeutet, dass der Administrator mehr Zeit hat, sich auf die Sicherheitsänderungen vorzubereiten und diese effektiv umzusetzen.

Damit auch diejenigen, die die Sicherheits-Updates umgehend installieren möchten, nicht im Stich gelassen werden, steht Ihnen diese Beta-Version zur Verfügung. Diese Version verhindert die automatische Installation auf Systemen, auf denen die automatische Update-Funktion aktiviert ist. Nachfolgend finden Sie Informationen über den bisherigen Inhalt, die letzten Korrekturen und den Status der Desktop-App.

7-Schritte-Aktionsplan “EFTA” in vollem Gange

Mit Update 7A Alpha haben wir die erste Phase unseres 7-stufigen Aktionsplans “EFTA” eingeleitet. Unser primärer Fokus ist die Verbesserung unserer Produktsicherheit. Hier ist die Zusammenfassung dessen, was wir umgesetzt haben:

  • Passwort-Hashing.
  • Entfernung des Passworts aus der Willkommens-E-Mail.
  • Sperren des Webclients per IP – für den Systemadministrator oder alle Benutzer
  • Als ergänzende Produktfunktion haben wir außerdem eine BLF-Ansicht im Dialer des Webclients und der PWA hinzugefügt, um denjenigen entgegenzukommen, die dies als wichtigen Grund für die Nichtverwendung angegeben haben.

Was wir seit Update 7A – Alpha behoben haben

  • Behebung des Problems, dass der modaler Dialog für die PWA-Installation nach der ersten Anmeldung nicht erscheint.
  • Behebung des Fehlers, wobei aktuelle Safari-Updates das Öffnen des Webclients hinderten.
  • Korrektur des SetupConfigs, wo im letzten Schritt des Assistenten “Legen Sie Ihr Passwort fest” angezeigt wird.
  • Hinzufügung einer Schaltfläche “OK” zum “Kennwort vergessen”-Formular, um zur Login-Seite der Verwaltungskonsole zurückzukehren.
  • Die Funktionalität zum Zurücksetzen von vergessenen Root-Anmeldedaten für die Verwaltungskonsole wurde optimiert: Diese können jetzt durch Eingabe der E-Mail-Adresse des
  • Systembesitzers zurückgesetzt werden.
  • Dank der Hinzufügung von BLF wurde die Dialer-Funktionalität für Web Client und PWA verbessert: Fokus bleibt erhalten, auch wenn Web Client oder PWA geschlossen wird.
  • Ergänzung der Konfigurationsdatei zur Bereitstellung von Android und iOS Mobilanwendungen: Wenn Benutzer den Web Client über einem mobilen Gerät aufrufen, können die jetzt die Konfigurationsdatei von der Seite Apps herunterladen.

Desktop-App bleibt unverändert

Die Desktop-App bleibt unverändert gegenüber Update 7. Aufgrund der letzten Ereignisse haben wir uns entschieden, bei der aktuellen – sicherheitsüberprüften – Version der Desktop App zu bleiben. Wir sind sicher, dass Sie unsere Zurückhaltung schätzen werden! Diese Entscheidung bringt eine Reihe von kleineren Problemen mit sich, wie z.B:

  • Die Änderung des Kennworts für den Web-Client-Zugang der Nebenstelle führt dazu, dass die Desktop App keine Verbindung mehr herstellen kann. Ein manueller Neustart der Anwendung ist erforderlich, um auf die Admin-Ansicht oder die Einstellungen zugreifen zu können.
  • Die Apps-Seite wird keine neuen Möglichkeiten anbieten und das Herunterladen der Konfigurationsdatei, die für die Ausführung der alten Windows Anwendung erforderlich ist, nicht ermöglichen.
  • Wenn die Beschränkung der Verwaltungskonsole für den Administrationsbereich aktiviert ist, bleiben die Verwaltungsoptionen weiterhin sichtbar. Allerdings können von einer eingeschränkten IP-Adresse aus keine Aktionen vorgenommen werden.

So erhalten Sie Update 7A – BETA

Benutzer können das Update im Bereich ” Aktualisierungen ” in der Verwaltungskonsole aufrufen, sofern Sie Update 7 verwenden.

Den kompletten Changelog finden Sie hier.

Bleiben Sie informiert

Folgen Sie auf Twitter und LinkedIn, um Blog-Updates zu Update 8 am schnellsten zu erhalten.