تاریخ انتشار Cloud: ۱۳ فوریه ۲۰۲۲
Server & تاریخ انتشار Docker: ۵ آوریل ۲۰۲۲
با خوشحالی اعلام میکنیم TestRail ۷.۴ برای مشتریان TestRail بهصورت عمومی در دسترس قرار گرفته است. این نسخه با گسترش استانداردهای پیادهسازی SSO (در نسخه Enterprise) و احراز هویت چندعاملی (MFA)، بهبودهای امنیتی ارائه میکند. همچنین API endpointهای جدیدی برای مدیریت بهتر کاربران و کنترل دسترسی اضافه کردهایم.
نمای کلی #
تمرکز این نسخه روی بهبودهای احراز هویت و مدیریت کاربران است. برای مشتریان TestRail Enterprise، قابلیت Single Sign-On (SSO) را با اضافه کردن پشتیبانی از استانداردهای OpenID Connect (OIDC) و OAuth ۲.۰ گسترش دادهایم؛ این موارد به پشتیبانی قبلی TestRail از SAML ۲.۰ اضافه شدهاند. اکنون سازمانهای بیشتری میتوانند سیاستهای SSO را اعمال کنند تا احتمال گمشدن، سرقت یا استفاده مجدد از اطلاعات ورود کاربران کمتر شود.
برای ایمن نگه داشتن دادهها در instance شما در TestRail، همه مشتریان TestRail اکنون میتوانند مطمئن شوند کاربران با Multi-Factor Authentication (MFA) وارد میشوند. با اجباری کردن احراز هویت از طریق ایمیل و اپلیکیشنهای رایج authenticator مانند Google Authenticator، Microsoft Authenticator و Duo Mobile، محافظت بهتری در برابر استفاده از اطلاعات ورود سرقتشده برای دسترسی به دادههای حساس خواهید داشت.
این همه ماجرا نیست! با API endpointهای جدید، ساخت کاربران و user groupها با سرویس LDAP شما، مثل Azure Active Directory، سادهتر شده است. همچنین اکنون میتوانید کنترل کنید کاربران و user groupها به کدام projectها دسترسی داشته باشند، و اطلاعات تکمیلی کاربر مثل عضویت در گروه و دسترسی administrator را دریافت یا بهروزرسانی کنید. برای افزایش امنیت TestRail API، administratorها اکنون میتوانند استفاده از API key را بهجای رمز عبور حساب الزامی کنند.
پیادهسازیهای جدید SSO #
قابلیت SSO در TestRail به administratorها اجازه میدهد TestRail را با identity provider یا IDP دلخواه خود برای SSO، با استفاده از پروتکلهای SAML ۲.۰، OAuth ۲.۰ و OpenID Connect یکپارچه کنند. در عمل، یعنی مدیریت کاربران سادهتر میشود: کاربر یکبار در IDP ساخته میشود و سپس دسترسی لازم به اپلیکیشنهای موردنیاز، در اینجا TestRail، برای او فراهم میشود.
برای فعال کردن SSO، به این مسیر بروید: Administration > Site Settings > SSO ، پروتکل موردنظر خود را انتخاب کنید و تنظیمات لازم را تکمیل کنید. از صفحه پیکربندی SSO میتوانید برای یکپارچهسازی با هر identity providerی استفاده کنید که از SAML ۲.۰، OAuth ۲.۰ یا OpenID Connect پشتیبانی میکند.
با اینکه SSO در TestRail یک قابلیت جدید نیست، پشتیبانی از OAuth ۲.۰ و OIDC اکنون در نسخه ۷.۴ در دسترس است و به پیادهسازی قبلی SAML ۲.۰ اضافه میشود. مستندات موجود برای پیکربندی SSO را بهروزرسانی کردهایم و برای ابزارهای رایج، بر اساس هر پروتکل موجود، راهنماهایی داریم:
- OAuth 2.0 – Azure
- OAuth 2.0 – Google
- OAuth 2.0 – Okta
- OpenID Connect – Azure
- OpenID Connect – Google
- OpenID Connect – Okta
- SAML 2.0 – Azure
- SAML 2.0 – Google
- SAML 2.0 – Okta
برای اطلاعات بیشتر درباره پیادهسازی Enterprise SSO اینجا کلیک کنید
احراز هویت چندعاملی #
برای افزایش امنیت instanceهای TestRail، قابلیت Multi-Factor Authentication (MFA) را اضافه کردهایم تا بتوانید مطمئن شوید کاربران ورود خود را از طریق ایمیل یا اپلیکیشنهای رایج authenticator تأیید میکنند. این قابلیت را میتوان برای instance شما در TestRail فعال کرد و سپس برای هر کاربر بهصورت جداگانه روشن کرد. هر administrator میتواند MFA را برای TestRail از بخش Site Settings فعال کند > Security:

سپس برای الزامی کردن MFA برای کاربران، میتوانید این تنظیم را برای هر کاربر بهصورت جداگانه فعال کنید یا کاربران را بهصورت گروهی ویرایش کنید. الزامی کردن MFA باعث میشود کاربرانی که از TestRail API استفاده میکنند، برای API به API key نیاز داشته باشند.

پس از فعال شدن MFA، کاربران هنگام ورود به TestRail باید یک کد یکبارمصرف وارد کنند:

بهطور پیشفرض، این کد از طریق ایمیل برای کاربر ارسال میشود:

همچنین کاربران میتوانند حساب شخصی خود را به یک اپلیکیشن authenticator که از الگوریتم Time-Based One-Time Password پشتیبانی میکند، مانند Authy، Google Authenticator یا Microsoft Authenticator، متصل کنند. برای پیکربندی اپلیکیشن authenticator، کاربران باید این مراحل را دنبال کنند:
- به My Settings بروید > Auth را باز کنید و دکمه Connect دکمه مربوط به authenticator app:

- دستورالعملهای داخل پنجره را دنبال کنید:

- تنظیمات کاربری خود را ذخیره کنید
کلیک کنید اینجا برای آشنایی بیشتر با MFA
تغییرات API #
API در TestRail چند بهروزرسانی دریافت کرده است تا مدیریت دسترسیها برای کاربران، گروههای کاربری و projectها بهتر شود. endpointهای مربوط به کاربر حالا جزئیات بیشتری از کاربر برمیگردانند و endpointهای مربوط به project هم اطلاعات دسترسی بیشتری را برای کاربران و گروهها ارائه میکنند. همچنین endpointهای جدیدی اضافه شدهاند که امکان ایجاد و مدیریت کاربران و گروههای کاربری TestRail را فراهم میکنند.
در ادامه، خلاصهای از بهروزرسانیهای endpointهای موجود آمده است:
get_user و get_users از فیلدهای اضافی زیر برای کاربران پشتیبانی میکنند:
- email_notifications
- is_admin
- group_ids
- mfa_required
- assigned_projects
- sso_enabled
get_project ، get_projects ، و update_project اکنون از
فیلدهای زیر پشتیبانی میکنند:
- default_role_id
- default_role
- groups*
- users*
فیلدهای groups و users شامل اطلاعات کاربر و گروه مربوط به همان project خواهند بود.
برای بهبود مدیریت کاربران و گروهها، endpointهای زیر را به API TestRail اضافه کردهایم
- add_user – ایجاد یک کاربر جدید در TestRail
- update_user – بهروزرسانی یک کاربر موجود در TestRail
- get_group – دریافت اطلاعات یک گروه کاربری مشخص
- get_groups – دریافت اطلاعات همه گروههای کاربری در TestRail
- add_group – ایجاد یک user group جدید
- update_group – بهروزرسانی یک user group موجود
- delete_group – حذف یک user group
- get_roles – دریافت همه user roleهای موجود در TestRail
لطفاً توجه کنید: اگر Multi-Factor Authentication برای کاربران الزامی باشد، این کاربران بدون توجه به فعال بودن Site Setting، به API key نیاز خواهند داشت.
دریافت TestRail ۷.۴ #
میتوانید نسخه آزمایشی رایگان TestRail را از اینجا شروع کنید؛ برای Cloud یا Server: https://secure.testrail.com/customers/testrail/trial/
اگر میخواهید برای TestRail Cloud اشتراک تهیه کنید، میتوانید این کار را از داخل TestRail و از مسیر Administration انجام دهید. > Subscription. همچنین اگر میخواهید لایسنسهای TestRail Server را سفارش دهید، میتوانید از این بخش در وبسایت ما اقدام کنید: https://secure.testrail.com/customers/shop/annual/purchase/
مشتریان ثبتنامشده میتوانند نسخه کامل را از TestRail Billing Portal دانلود کنند: https://secure.testrail.com/customers/auth/login/
TestRail Enterprise #
برای آشنایی بیشتر با SSO، Project Level Administration یا هر قابلیت دیگر در TestRail Enterprise، لطفاً وارد حساب خود شوید و با تیم پشتیبانی تماس بگیرید. اگر وارد حساب نشدهاید، روی دکمه Submit a request در بالای سمت راست این صفحه کلیک کنید.
مطمئن نیستید از کدام plan در TestRail استفاده میکنید؟ با ما تماس بگیرید؛ خوشحال میشویم کمک کنیم.
بهروزرسانی به TestRail ۷.۴ #
TestRail Cloud #
instanceهای TestRail Cloud بهصورت خودکار به آخرین نسخه بهروزرسانی میشوند. میتوانید نسخه خود را از طریق Help در TestRail بررسی کنید: > گزینه About TestRail در منو.
TestRail Server #
مشتریان ثبتنامشده میتوانند نسخه کامل را از TestRail Billing Portal دانلود کنند:

