# Auth0 Release Notes (Seite 3)

> 613 Updates, 1 aktive Quellen, zuletzt aktualisiert am 1. Oktober 2026.

Quelle: [Seite](https://updatefeed.de/updates/auth0) · Feed: [RSS](https://updatefeed.de/feed/auth0/feed.rss)

## Juni 2026

### Auth0: M2M-Unterstützung für Third-Party-Anwendungen allgemein verfügbar

2. Juni 2026

Strict Third-Party-Anwendungen unterstützen nun M2M-Zugriff über den client_credentials-Grant, auch organisationsbezogen, jedoch nur für manuell per Management API oder Dashboard angelegte Anwendungen und nicht für solche aus Dynamic Client Registration.

[Originalquelle](https://auth0.com/changelog#2tvGxAGzcIJemzFFN67Yfc)

### Auth0: Dashboard-Navigation und IA-Refresh in der Beta

2. Juni 2026

Die neu gestaltete Dashboard-Navigation mit flacherer Struktur, zusammengeführten und umbenannten Seiten, externen Aktionen in der oberen Leiste und überarbeiteter Optik ist als Beta auf Anfrage verfügbar, während Funktionen und APIs unverändert bleiben.

[Originalquelle](https://auth0.com/changelog#1bJBNHLBIg4ZrsCHnxZYWZ)

### Auth0: Dashboard-Suche für Anwendungen in der Beta

2. Juni 2026

Im Dashboard lassen sich Anwendungen in der Public Beta in Echtzeit nach Name, Client-ID, Metadaten, Typ und weiteren Kriterien mit bis zu 5 kombinierbaren Filtern suchen, wobei Filter in der URL erhalten bleiben.

[Originalquelle](https://auth0.com/changelog#4pl2qmNBc5YGkSnfArJQJD)

### Auth0: Anpassbare RP-ID für Passkeys allgemein verfügbar

1. Juni 2026

Die RP ID für Passkeys lässt sich nun anpassen, sodass ein einzelner Passkey Nutzer über mehrere Anwendungen unter derselben Root-Domain authentifizieren kann.

[Originalquelle](https://auth0.com/changelog#6uk8FQUyJBGwPDlhniz8nr)

## Mai 2026

### Auth0 Teams: Neue Rolle Tenant Manager zur Delegation der Tenant-Verwaltung

29. Mai 2026

Die neue Rolle Tenant Manager erlaubt es, Tenant-Mitglieder ohne Team Owner einzuladen, zu aktualisieren und zu entfernen, wobei sensible Einstellungen wie Connections und Security-Logs Team Ownern vorbehalten bleiben und alle Aktionen in den Team-Activity-Logs erfasst werden.

[Originalquelle](https://auth0.com/changelog#6vVPJOO6lSpdhrsHtfc7PW)

### Auth0: Token Vault mit Organization-Unterstützung allgemein verfügbar

28. Mai 2026

Token Vault und der Connected-Accounts-Flow berücksichtigen nun durchgängig org_id, sodass Drittanbieter-Tokens pro Benutzer und Organisation getrennt gespeichert werden, während Exchanges ohne org_id-Claim unverändert funktionieren.

[Originalquelle](https://auth0.com/changelog#6nxqGjfn3ToWBLO9jL2TSB)

### Auth0: Custom Token Exchange unterstützt Delegated Authorization im Open Early Access

27. Mai 2026

Custom Token Exchange unterstützt nun Delegated Authorization, bei der sub den Benutzer und ein act-Claim nach RFC 8693 den Handelnden ausweist, mit actor_token-Parametern, der setActor()-Action-Methode, Validierung von Auth0-ID-Tokens als Actor Tokens und Erfassung der Actor-Identität in Tenant-Logs.

[Originalquelle](https://auth0.com/changelog#43nGPOY7E0sW9L3s2lrzfx)

### Auth0: Anpassung von Access-Token-Scopes in Actions im Early Access

27. Mai 2026

Neue Schnittstellen in Credentials Exchange Actions erlauben im Early Access das Hinzufügen, Entfernen, Setzen, Leeren und Lesen von Ziel-Scopes bei der Access-Token-Ausstellung, mit auf bis zu 1000 Scopes erhöhten Limits, auch für Post Login Actions.

[Originalquelle](https://auth0.com/changelog#6t3B5qOiI4OSTGtrupS8uh)

### DPoP Sender Constraining für Enterprise Connections allgemein verfügbar

26. Mai 2026

DPoP Sender Constraining ist für Okta- und OIDC-Enterprise-Connections in allen Plänen mit Enterprise Connections allgemein verfügbar, sodass Auth0 beim Token Exchange und bei Userinfo-Aufrufen DPoP-Proofs erzeugen kann.

[Originalquelle](https://auth0.com/changelog#Bqn7JFXNtNpr5pK4SjNYF)

### Federated Logout für OIDC- und Okta-Enterprise-Connections allgemein verfügbar

26. Mai 2026

Mit angehängtem `?federated` an die Logout-URL ruft Auth0 nun den `end_session_endpoint` des vorgelagerten Identity Providers auf, um dessen Session zu beenden; fehlt dieser Endpoint, wird ein `federated_logout_failed`-Tenant-Log erzeugt, der Nutzer aber dennoch bei Auth0 abgemeldet.

[Originalquelle](https://auth0.com/changelog#2xFJS2QkpbCMiFX0eEciWG)

### Tenant ACLs mit neuen Signalen für kanonische Domains

26. Mai 2026

Tenant Access Control Lists können nun Regeln gezielt auf kanonische Hostnamen und verbindende IP-Bereiche (IPv4/IPv6 CIDR) anwenden, und das Limit für Attribute pro Signal wurde von 10 auf 20 erhöht.

[Originalquelle](https://auth0.com/changelog#1HJRARwaxBi5V94dshJcZ3)

### Suspicious IP Throttling für Custom Token Exchange im Dashboard

19. Mai 2026

Im Dashboard gibt es jetzt eine Konfigurationsoberfläche, über die Administratoren Schwellenwerte zur Drosselung von hochfrequentem Traffic verdächtiger IP-Adressen beim Custom Token Exchange festlegen können.

[Originalquelle](https://auth0.com/changelog#4b2KRadEVCQGKre4hvNtmH)

### Non-Unique Emails allgemein verfügbar

13. Mai 2026

Non-Unique Emails ist für alle Kunden allgemein verfügbar und erlaubt mehreren Benutzerkonten dieselbe E-Mail-Adresse in einer neuen Database Connection, wobei ein anderer Primärbezeichner wie Benutzername oder Telefonnummer nötig ist und die Einstellung dauerhaft bleibt.

[Originalquelle](https://auth0.com/changelog#aGVRGJTYvJA0AG9vcs3gu)

### Account API mit ACR (Early Access) absichern

12. Mai 2026

Mit dem ACR-EA-Release lässt sich die Token-Ausstellung der Account API für sensible Scopes per Step-up-Authentifizierung absichern, entweder über Actions-basierte Richtlinien oder einen Secure-by-default-Schalter.

[Originalquelle](https://auth0.com/changelog#1NpRoaiD8iGMEMRVd9cyS3)

### Online Refresh Tokens jetzt in der Beta

11. Mai 2026

Online Refresh Tokens sind für alle Kunden in der Beta verfügbar, werden über den neuen Scope `online_access` angefordert, sind an die ursprüngliche Session gebunden und werden mit dieser ungültig; die Konfiguration erfolgt pro Audience unter API > Settings.

[Originalquelle](https://auth0.com/changelog#btdYfRrErQnUehwPJ1Ndw)

### Fix für leeren login_hint-Parameter bei externen Identity Providern

6. Mai 2026

Auth0 sendet den Parameter `login_hint` bei Weiterleitungen zu externen Identity Providern künftig nur noch, wenn tatsächlich ein Wert vorhanden ist, wobei der Fix schrittweise über 1–2 Wochen ausgerollt wird und keine Kundenaktion erfordert.

[Originalquelle](https://auth0.com/changelog#20FMZ1MYg5HlOYzM1fwZux)

### Resend Email Provider allgemein verfügbar

6. Mai 2026

Resend ist jetzt in allen Auth0-Plänen als vorkonfigurierter E-Mail-Versanddienst allgemein verfügbar und kann direkt in Auth0 eingerichtet werden.

[Originalquelle](https://auth0.com/changelog#6ebGxL02wewJCMS5nW2mNc)

### Auth for MCP allgemein verfügbar

6. Mai 2026

Auth for MCP ist allgemein verfügbar und ermöglicht Authentifizierung und Autorisierung für MCP-Server inklusive CIMD-Registrierung und On-Behalf-Of Token Exchange für KI-Agenten.

[Originalquelle](https://auth0.com/changelog#6SeJmK4wyY7sizFRsLJvvq)

### Private Key JWT und weitere Signaturalgorithmen für Okta- und OIDC-Connections

5. Mai 2026

Private Key JWT Assertions und die Wahl der Signaturalgorithmen für Client-Assertions sind für Okta- und OIDC-Enterprise-Connections allgemein verfügbar, zudem wird die ID-Token-Prüfung nun um RS384, RS512, PS256, PS384, ES256 und ES384 erweitert.

[Originalquelle](https://auth0.com/changelog#2ckvKtsLDrmK7m1283Tjb8)

### CMD+K Command Palette im Auth0 Dashboard

5. Mai 2026

Alle Nutzer des Auth0 Dashboards können jetzt per CMD+K eine Command Palette öffnen, mit der sie schnell navigieren, zuletzt besuchte Seiten aufrufen und Aktionen sowie kontextbezogene Aufgaben ausführen.

[Originalquelle](https://auth0.com/changelog#3mhwjZdB3L7vXnesSa5t8E)

Weitere Einträge: [Seite 4](https://updatefeed.de/updates/auth0.md?seite=4)
