Synthèse administrateur pour Request Standard Edition, août 2021
Publication initiale
Synthèse des notes de version
API
Modifications de la politique d’obsolescence des APINotre politique d’obsolescence des API a changé pour être davantage en phase avec SAP. Pour en savoir plus, voir les notes de version du centre de développement SAP Concur.
Authentification
Prise en charge du code d’authentification de message par hachage (HMAC) désormais obsolèteCes modifications font partie de l’engagement de SAP Concur à préserver une authentification sécurisée.
La prise en charge du code d’authentification de message par hachage (HMAC) par SAP Concur est devenue obsolète.
SAP Concur propose une option d’identification SSO en libre-service qui permet aux administrateurs des clients de configurer leurs connexions SAML v2 sans faire appel à un représentant du service à la clientèle SAP Concur.
Pour plus d’informations sur l’option d’identification SSO en libre-service, reportez-vous à Shared: Single Sign-On Overview (anglais seulement) et Shared: Single Sign-On Setup Guide (anglais seulement).
Objectif professionnel/Avantage pour le client : Ces modifications améliorent la sécurité et offrent un soutien amélioré aux utilisateurs qui se connectent aux produits et services de SAP Concur.
Administration de l’authentification
Nouvel outil en libre-service Jeton de demande sociétéFin août, un nouvel outil en libre-service Jeton de demande société sera mis à la disposition des administrateurs SAP Concur à qui on a accordé le rôle Administrateur de la société ou Administrateur de services Web.
L’outil en libre-service Jeton de demande société permet aux clients de générer le jeton de demande société requis pour demander un jeton JSON Web Token (JWT) lors de la connexion aux API de la plate-forme SAP Concur.
Objectif professionnel/Avantage pour le client : L’outil en libre-service Jeton de demande société permet aux clients de générer des Jetons de demande société sans contacter le service d’assistance SAP Concur. Cet outil permet également aux clients de générer un jeton de demande société de remplacement sans l’aide de SAP Concur si le jeton de demande société expire ou s’il est perdu.
Services Web client
Page Enregistrer l’application partenaire désactivéeLe 21 août, la page Enregistrer l’application partenaire ne sera plus active et toutes les nouvelles applications d’authentification devront utiliser le nouvel outil en libre-service de gestion des applications.
Le nouvel outil en libre-service de gestion des applications remplace la page Enregistrer l’application partenaire.
Pour en savoir plus, voir la note de version Self-Service Tool for Application Management (anglais seulement) dans ce document.
Objectif professionnel/Avantage pour le client : Le nouvel outil de gestion des applications permet aux clients disposant des Services Web client de SAP Concur de générer des ID client (ID d’application) et des Clés secrètes clients sans contacter le service d’assistance SAP Concur.
Le nouvel outil en libre-service pour la gestion des applications permet également aux clients de créer des applications compatibles avec Oauth 2.0.
Oauth 1.0 est devenu obsolète le 4 février 2017. Pour en savoir plus, voir le portail de développeur SAP Concur.
Outil de gestion des applications en libre-serviceÀ partir de fin août, les clients disposant des Services Web client de SAP Concur pourront demander l’accès à un nouvel outil en libre-service de gestion des applications. L’outil de gestion des applications en libre-service peut être activé par l’équipe des Services Web client pour les clients des Services Web de SAP Concur qui en font la demande.
Une fois activé, l’outil sera disponible dans l’IU Web de SAP Concur pour administrer les utilisateurs auxquels a été attribué le rôle d’Administrateur des services Web.
Objectif professionnel/Avantage pour le client : L’outil de gestion des applications permet aux clients de générer des ID client (ID d’application) et des Clés secrètes clients sans contacter le service d’assistance SAP Concur.
Mises à jour du transfert de fichiers
**En cours** SFTP obligatoire avec authentification par clé SSHCette note de version est conçue pour le personnel technique responsable des transmissions de fichiers avec les produits SAP Concur. Pour les clients et les fournisseurs SAP Concur participant à l’échange de données au moyen de différents protocoles de transfert de fichier sécurisé, SAP apporte des modifications qui offrent une sécurité accrue pour ces transferts de fichiers.
À compter du 10 avril 2021, les protocoles non-SFTP (protocole de transfert de fichier sécurisé) et l’authentification par mot de passe ne seront plus autorisés pour se connecter aux produits SAP Concur pour les transferts de fichiers :
Les comptes de transfert de fichiers non-SFTP doivent basculer sur le protocole SFTP avec l’authentification de clé SSH.
Les comptes de transfert de fichiers SFTP qui utilisent l’authentification par mot de passe doivent passer à l’authentification de clé SSH.
Les demandes de réinitialisation de mot de passe SFTP requièrent que le client fournisse une clé SSH pour l’authentification.
Le 12 avril 2021, SAP a commencé à désactiver les connexions de transfert de fichiers non conformes. Le processus de désactivation des comptes non conformes continuera tout au long de l’année 2021. Si vous avez configuré plusieurs connexions de transfert de fichiers, cette modification s’applique à toutes vos connexions de transfert de fichiers.
Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :
st.concursolutions.com
st-eu.concursolutions.com
vs.concursolutions.com
vs.concurcdc.cn
Objectif professionnel/Avantage pour le client : Ces modifications offrent une sécurité accrue pour les transferts de fichiers.
**En cours** Migration pour le déplacement du fichier hérité SAP ConcurCette note de version est conçue pour le personnel technique responsable des transmissions de fichiers avec SAP Concur. Pour les clients et les fournisseurs participant à l’échange de données, SAP Concur met à jour notre sous-système de transfert de fichier afin d’offrir une sécurité accrue pour ces transferts de fichiers.
SAP Concur est en train de migrer des entités qui utilisent actuellement un processus hérité pour déplacer leurs fichiers vers un processus d’acheminement de fichiers plus efficace et sécurisé qui s’appuie sur les API.
Les clients dont les entités sont actuellement configurées pour utiliser le processus hérité seront migrés vers le processus plus efficace d’ici le 24 janvier 2022. Après leur migration, les clients bénéficieront de l’amélioration suivante :
Avec le processus hérité, les clients devaient attendre l’exécution du déplacement du fichier à une heure spécifiée. Grâce au processus basé sur les API plus efficace et sécurisé, les extractions et autres fichiers sortants provenant de SAP Concur seront disponibles pendant la période de traitement de nuit existante rapidement après la création des fichiers.
Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :
st.concursolutions.com
Objet professionnel/avantage pour le client : Ces modifications offrent une sécurité et une efficacité accrues pour les transferts de fichiers.
Clé PGP rotative disponible pour les transferts de fichiersLes fichiers transférés vers les produits SAP Concur doivent être chiffrés avec la clé publique PGP, de SAP Concur concursolutionsrotate.asc.
concursolutionsrotate.asc
Le fichier clé est disponible dans le dossier racine du client
ID de clé 40AC5D35
Sous-clé de chiffrement et signature RSA de 4096 bits
La clé expire tous les 2 ans
Il incombe au client de remplacer la clé avant son expiration
Prochaine date d’expiration : 4 septembre 2022
SAP Concur prévoit remplacer la clé PGP rotative publique dans le dossier racine du client 90 jours avant la date d’expiration.
La clé héritée PGP de SAP Concur (ID de clé D4D727C0) est toujours prise en charge pour les clients existants, mais elle deviendra prochainement obsolète.
SAP Concur recommande fortement que les clients utilisent la clé PGP rotative publique plus sécurisée pour les transferts de fichiers. Pour faciliter l’utilisation de la clé PGP rotative publique plus sécurisée pour les transferts de fichiers, SAP Concur a ajouté la clé aux répertoires personnels des clients existants le vendredi 15 janvier 2021.
Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :
st.concursolutions.com
mft-us.concursolutions.com
vs.concursolutions.com
st-eu.concursolutions.com
mft-eu.concursolutions.com
Objet professionnel/Avantage pour le client : La clé PGP offre une sécurité accrue pour les transferts de fichiers.
Divers
Lien disponible vers la déclaration de confidentialité du clientÀ partir de la version d’août, les clients pourront configurer un lien vers la déclaration de confidentialité de leur société. Le lien apparaîtra dans le pied de page de leur site SAP Concur avec le texte « Déclaration de confidentialité client ».
Objectif professionnel/Avantage pour le client : Cette modification permet aux clients de respecter le Règlement Général sur la Protection des Données (RGPD) et d’autres obligations légales pour fournir leur déclaration de confidentialité à leurs clients.
IU de la prochaine génération pour Concur Request
**En cours** Interface utilisateur (IU) mise à jour pour les utilisateurs finaux de Concur RequestL’évolution constante de l’interface utilisateur de la solution Concur Request est le résultat d’une conception et d’une recherche approfondies qui offrent une expérience moderne, intuitive et simplifiée du processus de demande.
Les clients de Concur Request auront la possibilité de prévisualiser puis d’opter pour l’interface utilisateur de la prochaine génération avant la date butoir obligatoire.
Objet professionnel/avantage pour le client : Le résultat est la prochaine génération de l’interface utilisateur Concur Request conçue pour offrir une expérience utilisateur moderne, cohérente et rationalisée. Cette technologie fournit non seulement une interface utilisateur améliorée, mais elle nous permet également de réagir plus rapidement aux demandes des clients afin de répondre aux besoins changeants au fur et à mesure.
Profil
Validation du numéro de mobile dans l’interface utilisateur et le fichier d’importation d’employésSAP Concur a mis à jour le champ Téléphone cellulaire dans l’interface utilisateur Profil > Renseignements personnels pour accepter uniquement les chiffres, les tirets, les espaces et les parenthèses (publiée en juillet 2021). Auparavant, les parenthèses n’étaient pas autorisées et entraînaient une erreur. Aucun autre champ de numéro de téléphone, tel que Téléphone au bureau et Téléphone résidentiel, n'a été modifié de cette manière.
La même modification a été apportée au champ Téléphone cellulaire dans le fichier d’importation 350 Travel Addendum. Plus précisément, lors de l’enregistrement des informations dans la base de données, SAP Concur supprimera tous les caractères non autorisés (c’est-à-dire tout ce qui n’est pas un chiffre, une espace, un tiret ou une parenthèse).
Les clients n’ont PAS besoin d’apporter de modifications à leurs fichiers d’importation. Tout ce qui se trouve actuellement dans le fichier d’importation lui-même continuera d’être autorisé. Cependant, les informations enregistrées lors de l’importation dans la base de données SAP Concur, qui sont renvoyées dans les appels API suivants et visibles par l’utilisateur, n’incluront que les caractères autorisés dans le champ Téléphone cellulaire.
Objectif professionnel/Avantage pour le client : SAP Concur prend des mesures pour normaliser les données client afin de réduire les erreurs.
Plate-forme SAP Concur
**En cours** Retrait et mise hors service des interfaces API existantes de Concur Request (v1.0, v3.0, v3.1) (1er juin 2021)Depuis le 31 mai 2021, les interfaces API existantes de Concur Request (v1.0, v3.0, et v3.1) sont devenues obsolètes. Le 1er juin 2021, SAP a commencé à retirer ces API conformément à la Politique d’obsolescence et au cycle de vie de l’API de SAP Concur. Ces API sont remplacées par l’API Concur Request version 4. SAP ne prendra plus en charge ces API après leur retrait.
La mise hors service des API v1.0, v3.0 et v3.1 commencera trois mois après le retrait des API. Les dates spécifiques de la mise hors service dépendent de la migration de l’API de chaque client.
Échéancier de l’API concernant les versions v1.0, v3.0, v3.1 :
Obsolescence – 1er mars 2020 – 31 mai 2021
Retrait – 1er juin 2021 – 30 novembre 2021
Mise hors service – commence après 3 mois d’inactivité à l’étape du retrait
Objectif professionnel/Avantage pour le client : Les API de Concur Request v1.0, v3.0 et v3.1 prennent uniquement en charge la méthode d’authentification précédente, ce qui ne garantit pas l’usage des meilleures pratiques de sécurité et ne répond pas aux normes Oauth2. De plus, les versions précédentes des API Concur Request fournissaient des options limitées pour déplacer une demande dans le processus d’approbation, et pour gérer des champs de liste simple et connectée personnalisés. Ces problèmes sont résolus avec la nouvelle interface API Concur Request version 4.
En outre, SAP a lancé un projet de rétrocompatibilité entre les interfaces API actuelles de Concur Request et les nouvelles interfaces API v4 de Concur Request (sans compatibilité iso) afin que la grande majorité des cas d’utilisation gérés dans les versions précédentes soient également gérés dans la version v4 de l’interface API de Concur Request.
Aide utilisateur de SAP Concur
Aide en ligne désormais disponible sur SAP Help PortalSAP publie désormais les informations d’aide en ligne des solutions SAP Concur sur le SAP Help Portal (http://help.sap.com). Le SAP Help Portal a une nouvelle apparence et convivialité pour l’aide et des fonctionnalités supplémentaires. Le contenu reste le même.
Nouvelles fonctionnalités :
Utilisez des options avancées pour vos recherches
Apportez vos commentaires sur chaque page
Changez la taille de la police
Créez un PDF personnalisé en sélectionnant un sous-ensemble de pages dans l’aide
Partagez une page via un lien, un courriel ou les réseaux sociaux
Marquez des pages comme favorites et limitez la recherche à ces pages uniquement (si vous êtes connecté au SAP Help Portal, disponible gratuitement)
Les clients peuvent consulter l’aide en ligne de SAP Concur et les liens vers toute la documentation en accédant aux pages du produit concerné.
Concur Expense :
https://help.sap.com/viewer/product/CONCUR_EXPENSE/LATEST/en-USConcur Invoice :
https://help.sap.com/viewer/product/CONCUR_INVOICE/LATEST/en-USConcur Request :
https://help.sap.com/viewer/product/CONCUR_REQUEST/LATEST/en-USConcur Travel :
https://help.sap.com/viewer/product/CONCUR_TRAVEL/LATEST/en-USObjectif professionnel/Avantage pour le client : Cette mise à jour accroît les fonctionnalités disponibles dans l’aide en ligne et regroupe la documentation des solutions SAP Concur avec d’autres produits SAP sur le SAP Help Portal central.
Configurations prises en charge
Navigateurs pris en chargeÉtant donné que les navigateurs Web sont fréquemment mis à jour, pour faciliter la maintenance et pour garantir que nos informations sur les navigateurs pris en charge ne deviennent pas obsolètes, nous ne publions plus les données de versions spécifiques pour les navigateurs pris en charge dans Concur Travel & Expense Supported Configurations Guide (anglais seulement). De plus, le document Monthly Browser Certifications (anglais seulement) a été retiré et ne sera plus mis à jour chaque mois avec les informations sur la version du navigateur pris en charge.
Pour une expérience utilisateur des plus réactives, fiables et sécurisées avec nos produits, SAP Concur recommande aux utilisateurs d’implémenter la technologie la plus récente, conforme à la distribution du fabricant et aux politiques de prise en charge et de sécurité de votre société.
Pour en savoir plus sur les navigateurs pris en charge, voir Concur Travel & Expense Supported Configurations Guide (anglais seulement).
Objectif professionnel/Avantage pour le client : Cette modification permet de garantir que les informations des navigateurs pris en charge dans Concur Travel & Expense Supported Configurations Guide (anglais seulement) restent à jour.
Offrir aux utilisateurs des informations à jour sur les navigateurs pris en charge leur garantit de profiter d’une meilleure expérience utilisateur lorsqu’ils accèdent à la version Web de SAP Concur.
Administration des services Web
**En cours** Mise à jour des exigences relatives à la longueur du nom d’utilisateur et du mot de passe du connecteur d’applicationÀ compter du 4 octobre 2021, le nom d’utilisateur et le mot de passe associés à un connecteur d’application doivent comporter au moins 10 caractères et ne pas excéder 50 caractères. Afin d’éviter toute interruption des rappels par le biais des connexions d’applications, les noms d’utilisateur et les mots de passe qui ne répondent pas à ces exigences doivent être mis à jour avant le 4 octobre 2021.
Les noms d’utilisateur et mots de passe des connexions à l’application peuvent être mis à jour par un administrateur à qui on a accordé le rôle d’Administrateur de la société ou d’Administrateur des services Web.
Objectif professionnel/Avantage pour le client : L’application de restrictions sur la longueur du mot de passe et le nom d’utilisateur améliore les normes de sécurité concernant les rappels effectués par le biais du connecteur d’applications.
Synthèses des modifications prévues
Les éléments de cette section sont des synthèses des modifications prévues pour les versions futures. SAP se réserve le droit de reporter l’implémentation de toute amélioration/modification mentionnée ici ou de la supprimer complètement.
Il n’y a aucune modification prévue ce mois-ci.
Notifications aux clients
Mises à jour relatives à l’accessibilité
SAP met en œuvre des modifications pour mieux répondre aux directives actuelles relatives à l’accessibilité des contenus Web (WCAG). Les informations sur les modifications en matière d’accessibilité apportées aux solutions SAP Concur sont publiées chaque trimestre. Vous pouvez examiner les mises à jour trimestrielles sur la page Accessibility Updates (anglais seulement).
Sous-traitants non affiliés à SAP Concur
La liste des sous-traitants non affiliés à Concur se trouve ici (anglais seulement) : SAP Concur list of Subprocessors (anglais seulement)
Navigateurs pris en charge
Les navigateurs pris en charge sont disponibles avec les autres notes de version mensuelles de SAP Concur, accessibles depuis Nouveautés - Standard Edition.