Releasedato: TBD (kladde udarbejdet 14. juli 2026) | Tidligere version: v26.4.0 (15. maj 2026)
Omfang: Aggregerede ændringer på tværs af patches v26.4.1 til v26.4.24 samt den kommende v26.5.0-minorudgivelse.
Funktioner
DLP-håndhævelsesmodul (ny tjeneste)
Ny selvstændig DLP-tjeneste med en dedikeret DLP-side i klienten (fanerne Indstillinger, Transportregler og Revision)
Exchange-transportregelhåndhævelse administreret fra en central DLP-konfiguration med automatisk aktivering af transportregler med ét klik (MS OAuth-handler samt klientknap)
Transportregelskift pr. algoritmekategori (nyt dlp_transport_rule-flag på algoritmer og algorithm_category); inkompatible algoritmer sorteres automatisk fra
Dokumentklasser kan nu udløse DLP-handlinger via de nye flag dlp_notify og dlp_block
Teams-notifikationer: dedikeret Teams-bot med automatisk installation, notifikationer for alle kilder og et direkte link til Teams-chatbeskeden i hver notifikation
Håndhævelsesflow: karantæneperioder før håndhævelse, administratorhåndhævelse og -annullering, tilbageførsel af blokering med karantæneperiodeindstillinger samt en undtagelsestabel med understøttelse af fjernelse
Graph-integration: OCR aktiveres til DLP-behandling; filer, der ikke er delt eksternt, eller som sidst er ændret af et program, springes over; SharePoint-omfanget "alle" udelukker OneDrives; karantæne-e-mail returnerer id for den flyttede besked
Fuld revisionslog i det nye dlp_audit-indeks, herunder afsendernavn og e-mailadresse; redesignet DLP-revisionsfane med diagram, opsummerende kort og poleret logtabel
Ny IAM-tilladelse "Administrer DLP"; alle DLP-ruter er tilladelsessikrede
LLM-dokumentklassificering
Integration af LLM-klassificerer i dokumentklasse-tagging (ny integration af llm-management-tjenesten)
LLM-klassificeringsindstillinger i Document Class Builder, herunder en ny dokumentklassetype output_class_only
Alle markerings- og opdateringsopgaver respekterer llm_class-flaget; klassificeringsopkald autentificerer via IAM_SECRET
AI-dashboarddiagrammer og MCP-server
Indbygget MCP-server pr. lejer til AI-oprettede dashboarddiagrammer
MCP-nøglehåndtering i klienten med en ny IAM-tilladelse "Administrer MCP-nøgler"
AI-diagrammer vises på dashboardet (nyt felt ai_chart_ids i dashboardkonfigurationer); nye analysekruter leverer AI-diagramdata
Mailstore-kildetype (IMAP)
Ny mailstore-kildetype understøttet af IMAP-tjenesten: oprettelsesformular, indstillingsside og kontoadministration
Konti aktiveres ved registrering; kontoliste med indikator for udelukkende metadata-håndhævelse
Mailstore-håndhævelsesrouting via IMAP-tjenesten
Tagging af registrerede personer (Known Persons)
Tag registrerede personer direkte: nye tags i known-persons-indekset med status pr. tag
Hurtigopret et tag fra en registreret person med brugerdefineret tagnavn
Taggingmotor: label-værdimatch
Nyt Label Value-match i tags, herunder flere labelværdier pr. tag og forespørgsler af typen "labelværdi nær labelværdi"
Near-text-tagforespørgsler understøtter nu flere ord
Effektivitetsforbedringer i runtime-mapping for NearLabel og LabelValueNear
Ny tagger-handler for typen label_value i profileren
Token- og drevfiskning (Graph-præfiltrering)
Ny FISHING-indtagelsestilstand til tokenbaseret præfiltrering af Graph-kilder med KQL-forespørgselsbatchning og tidsbegrænsning
Drevfiskningsindtagningstjeneste med diff-baseret registrering af nye og slettede elementer samt udelukkelse af falsk-positive tokens
Aktiveres pr. kildedefinition; fiskningsforespørgsler indlæses fra en lagringsfil
MIP-labelhierarki
Overordnet information gemmes for MIP-labels; klienten viser det fulde labelhierarki
Overordnede labels skjules i valg til politikhåndhævelse
Både det nye og det gamle MIP-labelformat skrives ved tagging
MIP-tagging deaktiveres automatisk, når håndhævelse er deaktiveret på kilden
Google Drev og Gmail i Dataejere
Google Drev- og Gmail-kilder vises nu i Dataejere
Ejere og brugerdefinerede ejere på Drev-kilder (nyt felt owners på google_drives); ejere vises i stedet for opretter-id
Download og upload af forvalter-regneark for Google Drev-kilder
OCR-pipeline
Kombineret worker til signatur-, YuNet- og ID-eller-ikke-behandling
Ny tesseract-eksklusiv ekstrakeringsrute med en dedikeret express-kø
Direkte indtagelse respekteres fra ende til anden; PDF-billeder med annotationer ovenpå springes over; ulæselige PDF-billeder forårsager ikke længere nedbrud i behandlingen
Overordnet revision af klientplatformen
Ny DropdownPanel-komponent anvendt i hele applikationen: teleporterede paneler, intelligent positionering, ensartet styling
Bootstrap er fuldstændigt fjernet fra klienten (erstattet af afgrænsede SCSS-partials, moderne CSS-nulstilling; stylelint tilføjet)
Logfiler er flyttet til en separat sidebjælkeside
TinyMCE-editor er fjernet; nye HTML/Markdown-konverteringsværktøjer
Ændringer
Legitimationsoplysninger og appregistreringer
Daglige påmindelses-e-mails til udsendelsesansvarlige i 14 dage inden udløb af en Azure-appregistreringshemmelighed
Afkrydsningsfelt for hemmelighedsudløb i appregistreringsformularen
Sletning og genindtagelse
Understøttelse af slet-alt for Outlook- og OneDrive graph_modern-kilder; statuskriterie for sletning med migration
Forældede graph_modern SharePoint-websteder markeres til sletning; sletningsrensningsadvarsel tilføjet
Sletning er gjort ufølsom over for store/små bogstaver for websteder og drev; forældet reaktiv sletningskode er fjernet
Kildestandarder
Graph-kilder: standarddeltaer er sat til dagligt; standardtråde reduceret fra 8 til 2
Fildeling-kilder: som standard én tråd pr. kilde
Nye kilder får opdaterede standarder for indtagelse af delte og personlige postkasser
Dataejere
Flere e-mailadresser pr. sti via semikolonseparerede værdier i brugerdefinerede ejere og Outlook-postkasse-uploads
Yderligere kolonner understøttes i uploads af brugerdefinerede ejere; uploadlinjer sorteres inden parsing
Forvalter-uploads er standardiseret til regneark (CSV-upload er ikke tilladt i forvaltermodulet)
Etiketten "Vis flere" afspejler 10.000+ resultater
Exchange on-premise (EWS)
Sletningsmarkeret håndhæver med understøttelse af spring over forældreløse elementer
Begrænsning i arbejdstimer styret fra opsamleren
Guard mod dublerede konti ved kontooprettelse
Rapportering og analyse
ITR-variant af PoC-rapporten samt en sektion for klassificerede dokumenter pr. sprog
PoC- og månedlige rapportfarver tilpasset dashboardet; nøgletal skjules, når SharePoint-data mangler
Ledelsesresumé omarbejdet; grundlæggende arbejde for AD-gruppebaserede månedlige rapporter
Forbrugsstatistikker omstillet til procentangivelser; serverstatistikoversigt bevares i 14 dage
Platformsrobusthed
Elasticsearch-bulkskrivninger udløser ikke længere 429-storme
Graph 429/503-svar genforsøges under hensyntagen til Retry-After
ES-sundhedsadvarsler finjusteret: kun rød på enkeltnode-klynger, rød eller gul på flernode-klynger
Tika-streams lukkes automatisk for at forhindre ressourcelækager (EWS, IMAP, Google, fildeling, Graph)
Integrationer
Forenklet DMCS-til-Redaction Tool-integration (push-model); Pixel Redaction-knap i fanen REDIGERET
Deploy GitHub Action med Ansible-playbook til orkestrerede vært-opgraderinger; release-handlingen kan udløses af administrationværktøjet
Fejlrettelser
API
Rettelse af race conditions ved markering af fildeling-kilder og i CSV-opretter-/ejeropdateringsopgaver
Rettelse af sorteringsrækkefølge ved hentning af Dataejere-dokumenter; rettelse af sortering af rapportdokumenter efter sti
Rettelse af bruger-politikaggregering og edge cases i udsendelsessortlistning
Rettelse af uoverensstemmelse i antal ved Azure-brugersøgning; søgeforespørgsel anvendes nu på grupper-feltet; gruppesøgninger gjort ufølsomme over for store/små bogstaver
Rettelse af ES-versionsproblem ved optælling med runtime-mappings
Rettelse af LLM-klassificeringsomfang og forældet-registrering i afmarkningsopgaver
Rettelse af manglende HubSpot-id i sagslog-kontakter; rettelse af edit-exchange for demokonti
Klient
Dropdown-rettelser efter migration: overløb, forældet søgning, dobbelte kanter, skjulte paneler inde i teleporterede containere
Rettelse af tom gruppertabel i brugerindstillinger; rettelse af sprogskifter ved login
Rettelse af flimmer i notifikationsrapporten; rettelse af inputposition for multivalg
Rettelse af downloadtilladelser for rapportfiler; rettelse af kopiering af rapportdokumentstier for Gmail-kilder
Rettelse af appregistreringsfejl, når ingen grupper er valgt
Rettelse af filter for kun forældreløse elementer for indlejrede mapper i Dataejere
Graph-tjenester
Rettelse af forældede ejere ved SharePoint-validering; SharePoint-ejergruppen foretrækkes som webstedsejer; webstedsejere udledes fra den fulde rod-element-ACL
Rettelse af sletning af websteder på tværs af lejere under fuld indtagelse
Rettelse af drevfiskningsfilter, der kasserede søgeresultater
Rettelse af nedbrud ved HTML-svar i hentning af postkasseindstillinger; rettelse af OkHttp-forbindelseslækage ved håndhæver-fildownload
Rettelse af stavefejlen DISC til DISP i flyt-håndhæveren (EWS, IMAP og Graph)
Returnerer 404 i stedet for en fejl, når et brugerfoto mangler
IMAP / Mailstore
Rettelse af indlæsning af miljøvariabler for Elastic-konfigurationen
Indtagelsesstatus sættes på nye vedhæftede filer; godkendelsesproblemer logges
Analyse
Rettelse af division-med-nul og edge cases med manglende data ved generering af månedlige rapporter
Rettelse af eksterne dataforespørgsler og forespørgsler uden angivet indeks
Sikkerhedshærdning
Hastighedsbegrænsning: NGINX-hastighedsbegrænsning tilføjet på autentificeringsruter på tværs af alle stacks
Tilladelsesmodel: nye IAM-tilladelser "Administrer DLP" og "Administrer MCP-nøgler"; DLP-ruter er tilladelsessikrede; logfilstilladelser er flyttet til en dedikeret kategori; header-links er begrænset af organisationstilladelse
Tjeneste-til-tjeneste-autentificering: interne /classify-opkald autentificerer med IAM_SECRET i Authorization-headeren
Revisionslog: DLP-revisionslogger registrerer aktørnavn og e-mailadresse; afsenderfelter i revisionsloggen er omarbejdet
Reduktion af XSS-angrebsflade: TinyMCE-editor er fjernet fra klienten; HTML-sanering er konsolideret
Lejerisolation: sletning af websteder på tværs af lejere under fuld indtagelse er rettet
Legitimationsoplysningshygiejne: proaktive påmindelser om hemmelighedsudløb for Azure-appregistreringer; sidste-login-skema fjerner ugyldige e-mailadresser