<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mattermost Webhook PatchMon-Archiv - Ivan Ivanov</title>
	<atom:link href="https://ivanivanov.de/blog/tag/mattermost-webhook-patchmon/feed/" rel="self" type="application/rss+xml" />
	<link>https://ivanivanov.de/blog/tag/mattermost-webhook-patchmon/</link>
	<description>Have you tried turning it off and on again?</description>
	<lastBuildDate>Tue, 18 Aug 2026 22:19:27 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<site xmlns="com-wordpress:feed-additions:1">121858272</site>	<item>
		<title>PatchMon v2.1.1 &#8211; v2.1.3: Fixes für SSO, Webhooks &#038; Compliance</title>
		<link>https://ivanivanov.de/blog/patchmon-updates-v2-1-1-v2-1-2-v2-1-3-bugfixes/</link>
		
		<dc:creator><![CDATA[Ivan]]></dc:creator>
		<pubDate>Tue, 18 Aug 2026 22:19:27 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Entra ID xms_edov PatchMon]]></category>
		<category><![CDATA[Generic Webhook Slack Text Key]]></category>
		<category><![CDATA[Mattermost Webhook PatchMon]]></category>
		<category><![CDATA[Open Source Patching Bugfix]]></category>
		<category><![CDATA[PatchMon ADFS Single Sign On]]></category>
		<category><![CDATA[PatchMon Proxmox LXC Compliance]]></category>
		<category><![CDATA[PatchMon Release Notes Github]]></category>
		<category><![CDATA[PatchMon Standby Laptop Stale]]></category>
		<category><![CDATA[PatchMon Supply Chain SBOM]]></category>
		<category><![CDATA[PatchMon v2.1.3 Update]]></category>
		<guid isPermaLink="false">https://ivanivanov.de/?p=5617</guid>

					<description><![CDATA[<p>PatchMon v2.1.1 bis v2.1.3: Maintenance-Releases bringen Bugfixes für SSO, Webhooks und Compliance Direkt im Anschluss an das große v2.1.0-Release hat das Entwicklerteam von PatchMon mit den Versionen v2.1.1, v2.1.2 und v2.1.3 drei schnelle Bugfix-Updates veröffentlicht. Während das Hauptrelease v2.1.0 massive Architektur- und Performance-Änderungen mit sich brachte, kümmern sich die Point-Releases um die Beseitigung von Unschärfen [&#8230;]</p>
<p>Der Beitrag <a href="https://ivanivanov.de/blog/patchmon-updates-v2-1-1-v2-1-2-v2-1-3-bugfixes/">PatchMon v2.1.1 &#8211; v2.1.3: Fixes für SSO, Webhooks &#038; Compliance</a> erschien zuerst auf <a href="https://ivanivanov.de">Ivan Ivanov</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1 data-path-to-node="12">PatchMon v2.1.1 bis v2.1.3: Maintenance-Releases bringen Bugfixes für SSO, Webhooks und Compliance</h1>
<p data-path-to-node="13">Direkt im Anschluss an das große v2.1.0-Release hat das Entwicklerteam von <b data-path-to-node="13" data-index-in-node="75">PatchMon</b> mit den Versionen <b data-path-to-node="13" data-index-in-node="102">v2.1.1, v2.1.2 und v2.1.3</b> drei schnelle Bugfix-Updates veröffentlicht. Während das Hauptrelease v2.1.0 massive Architektur- und Performance-Änderungen mit sich brachte, kümmern sich die Point-Releases um die Beseitigung von Unschärfen bei Single Sign-On (SSO), Benachrichtigungen und der Compliance-Infrastruktur.</p>
<p data-path-to-node="14">Die beste Nachricht für Betreiber: Bei allen drei Versionen handelt es sich um reine In-Place-Updates. Es sind <b data-path-to-node="14" data-index-in-node="111">keine Änderungen an der <code data-path-to-node="14" data-index-in-node="135">docker-compose.yml</code></b> und keine manuelle Updates der Agents erforderlich.</p>
<h2 data-path-to-node="16">Die zentralen Verbesserungen in den Updates</h2>
<h3 data-path-to-node="17">1. SSO-Stabilisierung für ADFS und Microsoft Entra ID</h3>
<p data-path-to-node="18">Beim OIDC-basierten Single Sign-On kam es bei spezifischen Anbietern zu Login-Abbrüchen:</p>
<ul data-path-to-node="19">
<li>
<p data-path-to-node="19,0,0"><b data-path-to-node="19,0,0" data-index-in-node="0">Microsoft ADFS:</b> ADFS übermittelt Einzelwerte in Claims (wie E-Mails) häufig als JSON-Array. PatchMon akzeptierte bisher nur Strings und brach den Login ab. Dies wurde korrigiert.</p>
</li>
<li>
<p data-path-to-node="19,1,0"><b data-path-to-node="19,1,0" data-index-in-node="0">Microsoft Entra ID (Azure AD):</b> Da Entra ID standardmäßig keinen <code data-path-to-node="19,1,0" data-index-in-node="64">email_verified</code>-Claim mitsendet, schlug die Auto-Erstellung von Accounts fehl. PatchMon wertet nun das Microsoft-Signal <code data-path-to-node="19,1,0" data-index-in-node="183">xms_edov</code> (<i data-path-to-node="19,1,0" data-index-in-node="193">Email Domain Owner Verified</i>) aus, was das Setup ohne Sicherheitskompromisse ermöglicht.</p>
</li>
</ul>
<h3 data-path-to-node="20">2. Webhooks für Mattermost &amp; Rocket.Chat</h3>
<p data-path-to-node="21">Webhooks an Plattformen wie Mattermost oder Rocket.Chat quittierte der Server bisher mit einem HTTP 400 Error. PatchMon erkennt diese Endpunkte ab v2.1.3 automatisch anhand des <code data-path-to-node="21" data-index-in-node="177">/hooks/</code>-Pfads in der URL und passt das Payload-Format an. Generische Webhooks wurden zudem um ein Top-Level <code data-path-to-node="21" data-index-in-node="285">text</code>-Feld ergänzt, um out-of-the-box mit Slack-kompatiblen Ingest-Servern zu harmonieren.</p>
<h3 data-path-to-node="22">3. Compliance-Fixes für Proxmox LXC</h3>
<p data-path-to-node="23">Bei Instanzen außerhalb des offiziellen Docker-Containers (insbesondere bei der Nutzung des populären Proxmox LXC-Installationsskripts) meldete die Plattform fälschlicherweise leere Verzeichnisse für Compliance-Regelwerke und antwortete mit einem HTTP 503. Ab v2.1.3 werden die Versionsdaten direkt aus den Datastreams gelesen, sodass die Auswertung auf LXC-Containern wieder reibungslos funktioniert.</p>
<h3 data-path-to-node="24">4. Beseitigung des &#8222;Stale&#8220;-Status bei Laptops</h3>
<p data-path-to-node="25">Clients, die in den Energiesparmodus versetzt wurden (z. B. Notebooks im Feierabend), wurden vom Server nach dem Aufwachen tagelang als inaktiv/veraltet (&#8222;stale&#8220;) geführt. Der Server prüft nun beim Reconnect des Agents, ob das Update-Intervall überschritten wurde, und fordert im Bedarfsfall sofort einen frischen Statusbericht an.</p>
<h3 data-path-to-node="26">5. Wiederherstellung der Supply-Chain-Attestierung</h3>
<p data-path-to-node="27">Aufgrund eines Fehlers im Build-Prozess wurden die Releases v2.1.0, v2.1.1 und v2.1.2 ohne SHA256-Prüfsummen, SBOMs (Software Bill of Materials) und Provenance-Attestierungen ausgeliefert. Mit Version <b data-path-to-node="27" data-index-in-node="201">v2.1.3</b> sind sämtliche Signatur- und Lieferketten-Sicherheitsdateien wieder regulär in den Github-Downloads enthalten.</p>
<h2 data-path-to-node="29">Fazit &amp; Update-Empfehlung</h2>
<p data-path-to-node="30">Die Point-Releases v2.1.1 bis v2.1.3 unterstreichen das hohe Tempo, mit dem das PatchMon-Projekt Kinderkrankheiten nach großen Versionssprüngen behebt. Allen Betreibern von v2.1.0 wird ein zügiges Update auf <b data-path-to-node="30" data-index-in-node="208">v2.1.3</b> empfohlen, um von den SSO- und Alerting-Fixes zu profitieren.</p>
<p data-path-to-node="31"><b data-path-to-node="31" data-index-in-node="0">Offizielle Release-Übersicht:</b> <a class="ng-star-inserted" href="https://github.com/PatchMon/PatchMon/releases" target="_blank" rel="noopener" data-hveid="241">GitHub PatchMon Releases</a></p>
<p>Der Beitrag <a href="https://ivanivanov.de/blog/patchmon-updates-v2-1-1-v2-1-2-v2-1-3-bugfixes/">PatchMon v2.1.1 &#8211; v2.1.3: Fixes für SSO, Webhooks &#038; Compliance</a> erschien zuerst auf <a href="https://ivanivanov.de">Ivan Ivanov</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5617</post-id>	</item>
	</channel>
</rss>
