# Auth0 Release Notes (Seite 8)

> 613 Updates, 1 aktive Quellen, zuletzt aktualisiert am 1. Oktober 2026.

Quelle: [Seite](https://updatefeed.de/updates/auth0) · Feed: [RSS](https://updatefeed.de/feed/auth0/feed.rss)

## Oktober 2025

### IP Allow List jetzt maschinenlesbar

10. Oktober 2025

Die IP Allow List für Auth0 Public Cloud Regions steht unter https://cdn.auth0.com/ip-ranges.json in einem standardisierten maschinenlesbaren Format bereit, sodass sich Firewall-Updates automatisieren lassen.

[Originalquelle](https://auth0.com/changelog#4YG7c1KgGcHBDKN5O198uP)

### Strengere Audience-Prüfung bei Private Key JWT

10. Oktober 2025

Auth0 akzeptiert im "aud"-Claim von Private-Key-JWT-Assertions künftig nur noch den Issuer-Identifier des Tenants als einzelnen String, die Angabe als Array oder als Endpunkt-URL ist veraltet.

[Originalquelle](https://auth0.com/changelog#m3EtR1dodzd1wUyGwN5gX)

### Akamai Supplemental Signals im Early Access

8. Oktober 2025

Enterprise-Kunden mit Akamai als Reverse Proxy können Signale von Akamai Bot Manager und Account Protector an Auth0 weiterleiten und in Post-Login Actions sowie Tenant-Logs nutzen.

[Originalquelle](https://auth0.com/changelog#2ldfQCyYglA30MXDtNXcn)

### Zusätzliche Signaturalgorithmen für OIDC und Okta Connections

2. Oktober 2025

Im Limited Early Access unterstützen Okta und OIDC Enterprise Connections zusätzlich RS512, PS256 und ES256 für Private-Key-JWT-Authentifizierung und die ID-Token-Prüfung, der Zugang erfolgt über den Technical Account Manager.

[Originalquelle](https://auth0.com/changelog#39RZCNYZg2waEwr5fLhd7d)

### Auth0 React Native SDK 5.0 (GA)

1. Oktober 2025 · Version 5.0

Das Auth0 React Native SDK v5 ist eine grundlegende Neuentwicklung mit Kompatibilität zu React 19 und Expo 53, Beta-Unterstützung für die New Architecture, einfacherer API, in Kotlin neu geschriebener Android-Schicht und Support für react-native-web.

[Originalquelle](https://auth0.com/changelog#5plVH0sRpMqH1cNb4FBGOK)

### Ephemeral Sessions mit Actions (Public Early Access)

1. Oktober 2025

Enterprise-Tenants können per api.session.setCookieMode("non-persistent") in Post-Login Actions Sessions erzeugen, die nur im Speicher existieren und beim Schließen von Browser oder App gelöscht werden.

[Originalquelle](https://auth0.com/changelog#3R5TLwcoC5ELeNg9vS0QL7)

### Organizations-Unterstützung für Native Passkeys

1. Oktober 2025

Native Passkey-Flows für Anmeldung und Registrierung können nun die Organisation übergeben und unterstützen die automatische Aufnahme in eine Organisation, derzeit im Limited EA.

[Originalquelle](https://auth0.com/changelog#801RizzHxgyfsVczkHGNN)

### Native Passkey Management in MyAccount verfügbar

1. Oktober 2025

Über die MyAccount-API lassen sich Passkeys jetzt per API löschen und alle registrierten Authentifizierungsmethoden eines Nutzers auflisten, sodass die Passkey-Verwaltung in native Apps integriert werden kann (Limited EA).

[Originalquelle](https://auth0.com/changelog#7lQuIF4vTPKsvn7RFUl3ZZ)

## September 2025

### Self-Service User Provisioning (SCIM) im Early Access

30. September 2025

Kunden-IT-Teams können SCIM nun direkt im Self-Service-SSO-Assistenten einrichten, und neue User Attribute Profiles (UAP) vereinheitlichen die Zuordnung von Benutzerattributen über SAML, OIDC und SCIM hinweg.

[Originalquelle](https://auth0.com/changelog#3n1TWpvmYiwv2bIX8Gif7t)

### Cross App Access (XAA) für Resource Applications in Beta

30. September 2025

Cross App Access (XAA) für Resource Applications ist in Beta und ermöglicht es SaaS-Anbietern, ihre APIs per Konfiguration im Auth0-Tenant ohne Codeänderungen für die sichere Anbindung von KI-Agenten und anderen Apps mit zentraler Richtliniendurchsetzung bereitzustellen.

[Originalquelle](https://auth0.com/changelog#IoPz85GPXHERLRM0pvTOI)

### Überarbeitetes Auth0 Support Center

18. September 2025

Das neu gestaltete Auth0 Support Center bietet eine KI-gestützte Suche mit zusammengefassten Antworten, eine Knowledge Base, einen Product Hub und einen Learning Hub.

[Originalquelle](https://auth0.com/changelog#2kbzAyBitSREV8XEa0RdpC)

### Auth0 Teams: Einladungen mit vorab zugewiesenem Tenant-Zugriff

16. September 2025

Beim Einladen neuer Teammitglieder lassen sich nun optional Tenants und Rollen vorab auswählen, die nach Annahme der Einladung automatisch gelten, und die Annahme wird zusätzlich im Team-Aktivitätslog protokolliert (Early Access für Enterprise-Kunden).

[Originalquelle](https://auth0.com/changelog#3Re4EKKbxl36YvYeLdnKUI)

### Bulk User Import/Export im Management Dashboard

11. September 2025

Bulk-Import und -Export von Nutzern sind jetzt direkt im Auth0 Management Dashboard verfügbar, auch für Mitglieder mit der Rolle Editor - Users, inklusive Upsert bestehender Nutzer und Beispielexport mit 10 Nutzern, während die Bulk Import/Export Extension im Oktober 2025 ausläuft.

[Originalquelle](https://auth0.com/changelog#7zzzayEn8bRUiDnakTnU5D)

### Tenant Access Control List (ACL) allgemein verfügbar

11. September 2025

Tenant ACL ist allgemein verfügbar und erlaubt es, Anfragen anhand von Signalen wie IP, Geolokation, User Agent oder ASN zuzulassen, zu blockieren oder umzuleiten, mit einer Liste für Enterprise-Kunden, bis zu 10 Listen mit dem Attack-Protection-Add-on und Dashboard-Unterstützung.

[Originalquelle](https://auth0.com/changelog#22F0R6b9osOqH0F5ctrfwR)

### API Access Policies for Applications im Early Access

9. September 2025

Mit API Access Policies for Applications steuern alle Auth0-Kunden deklarativ, welche Anwendungen für eine bestimmte API Access Tokens erhalten können, getrennt für Nutzer- und Machine-to-Machine-Flows (Early Access, produktiv unterstützt).

[Originalquelle](https://auth0.com/changelog#v3c4QDo1RlDJpQUIcpCNz)

### Dry Run für die Auth0 Deploy CLI

1. September 2025

Die Auth0 Deploy CLI bietet im Early Access das Flag --dry-run, das vor einem Import zeigt, welche Ressourcen erstellt, aktualisiert oder gelöscht würden.

[Originalquelle](https://auth0.com/changelog#0W4ZIHyeQvtNGT9q2TDKU)

## August 2025

### Non-Unique Emails im Open Early Access

22. August 2025

Mehrere Benutzerkonten können sich in neuen Datenbankverbindungen dieselbe E-Mail-Adresse teilen, wobei Username oder Telefonnummer als primärer Identifikator konfiguriert werden muss und die Einstellung nach Aktivierung dauerhaft ist.

[Originalquelle](https://auth0.com/changelog#62W58bGFJRK1LQNqINDgW)

### Auth0 Teams: Tenant-Mitgliederverwaltung und SSO-Erzwingung für Private Cloud (Beta)

20. August 2025

Private-Cloud-Kunden erhalten in der Beta zentrale Tenant-Mitgliederverwaltung und SSO-Erzwingung über Enterprise-IdP-Verbindungen in Auth0 Teams, dazu Protokollierung der Vorgänge im Activity Log und Session Revocation.

[Originalquelle](https://auth0.com/changelog#6rsbSpu16aiOJxNQZ77D7V)

### Sender-constrained Tokens mit DPoP im Early Access

19. August 2025

Auth0 unterstützt im Early Access die Bindung von Tokens an die anfragende Client-Anwendung per DPoP (RFC9449), um Token-Diebstahl und -Missbrauch zu erschweren, mit SDKs für iOS Swift und Android Kotlin bereits verfügbar.

[Originalquelle](https://auth0.com/changelog#6QhAXo1Sx0218LcNXUnzi7)

### JA3- und JA4-TLS-Fingerprints in Tenant Logs und Actions

18. August 2025

JA3- und JA4-TLS-Fingerprints werden nun in Tenant-Logs wie Success Login, Failed Login und Anomaly Detection erfasst und sind in den Actions-Triggern pre-user-registration, post-user-registration und post-login sowie in der Tenant ACL nutzbar.

[Originalquelle](https://auth0.com/changelog#2AHovpFxwoGWDImYkICvvQ)

Weitere Einträge: [Seite 9](https://updatefeed.de/updates/auth0.md?seite=9)
