Synthèse administrateur pour Concur Expense Standard Edition, juin 2021
Publication initiale
Synthèse des notes de version
Authentification
**En cours** Obsolescence de HMAC et migration vers SAML v2 et l’outil de SSO en libre-serviceCes modifications font partie de l’engagement de SAP Concur à préserver une authentification sécurisée.
La prise en charge du code d’authentification de message par hachage (HMAC) par SAP Concur est mise en obsolescence. Les sociétés de gestion des voyages (TMC) et le personnel de SAP Concur aident actuellement les clients qui utilisent HMAC à migrer vers SAP Concur SAML v2 SSO (SAML v2).
SAP Concur propose une option d’identification SSO en libre-service qui permet aux administrateurs des clients de configurer leurs connexions SAML v2 sans faire appel à un représentant du service à la clientèle SAP Concur.
Pour plus d’informations sur l’option d’identification SSO en libre-service, reportez-vous à Shared: Single Sign-On Overview (anglais seulement) et Shared: Single Sign-On Setup Guide (anglais seulement).
L’obsolescence de HMAC comprend deux phases :
PHASE I :
Les clients doivent avoir un fournisseur d’identité ou une solution SAML 2.0 personnalisée.
Les clients commencent à tester l’authentification au moyen de SAML v2.
Les TMC se préparent à intégrer les nouveaux clients SAP Concur à SAML v2.
Les clients seront informés via des notes de version de la date officielle de mise en obsolescence de HMAC. À compter de la date officielle de mise en obsolescence, aucun nouveau client ne peut être intégré à l’aide de HMAC. Les nouveaux clients doivent être intégrés dans SAML v2.
Les clients existants qui utilisent HMAC doivent migrer vers SAML v2.
Phase II :
Les TMC ont migré tous les clients SAP Concur existants du service HMAC à SAML v2.
Le service HMAC est mis en obsolescence. La fin de la phase II est prévue pour le milieu de l’année 2021.
Objet professionnel/avantage pour le client : Ces modifications améliorent la sécurité et offrent un soutien amélioré aux utilisateurs qui se connectent aux produits et services de SAP Concur.
Comptes de frais de Concur Request
Nouveaux paramètres d’administrationCes modifications font partie de l’expérience IU de prochaine génération.
Deux nouveaux paramètres de Concur Request peuvent avoir une incidence sur Concur Expense :
Créer automatiquement un compte de frais - Les comptes de frais sont automatiquement créés à partir des demandes approuvées, en fonction de la date de début de la demande.
Créer un compte de frais à partir de la demande avec les dépenses attendues - Les comptes de frais créés à partir d’une demande peuvent éventuellement créer des dépenses en fonction des dépenses attendues de la demande.
Le chemin d’accès à ces paramètres est Administration > Demande > Politiques de demande.
Objectif professionnel/Avantage pour le client : Puisque l’administrateur de Concur Request peut être différent de celui de Concur Expense, cette note de version informe l’administrateur de Concur Expense de ces nouveaux paramètres.
Pour plus d’informations, reportez-vous à la rubrique Concur Request Professional Release Notes (anglais seulement).
Mises à jour du transfert de fichiers
**En cours** SFTP obligatoire avec authentification par clé SSHCette note de version est conçue pour le personnel technique responsable des transmissions de fichiers avec les produits SAP Concur. Pour les clients et les fournisseurs SAP Concur participant à l’échange de données au moyen de différents protocoles de transfert de fichier sécurisé, SAP apporte des modifications qui offrent une sécurité accrue pour ces transferts de fichiers.
À compter du 10 avril 2021, les protocoles non-SFTP (protocole de transfert de fichier sécurisé) et l’authentification par mot de passe ne seront plus autorisés pour se connecter aux produits SAP Concur pour les transferts de fichiers :
Les comptes de transfert de fichiers non-SFTP doivent basculer sur le protocole SFTP avec l’authentification de clé SSH.
Les comptes de transfert de fichiers SFTP qui utilisent l’authentification par mot de passe doivent passer à l’authentification de clé SSH.
Les demandes de réinitialisation de mot de passe SFTP requièrent que le client fournisse une clé SSH pour l’authentification.
Le 12 avril 2021, SAP a commencé à désactiver les connexions de transfert de fichiers non conformes. Le processus de désactivation des comptes non conformes continuera tout au long de l’année 2021. Si vous avez configuré plusieurs connexions de transfert de fichiers, cette modification s’applique à toutes vos connexions de transfert de fichiers.
Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :
st.concursolutions.com
st-eu.concursolutions.com
vs.concursolutions.com
vs.concurcdc.cn
Objectif professionnel/Avantage pour le client : Ces modifications offrent une sécurité accrue pour les transferts de fichiers.
**En cours** Migration pour le déplacement du fichier hérité SAP ConcurCette note de version est conçue pour le personnel technique responsable des transmissions de fichiers avec SAP Concur. Pour les clients et les fournisseurs participant à l’échange de données, SAP Concur met à jour notre sous-système de transfert de fichier afin d’offrir une sécurité accrue pour ces transferts de fichiers.
SAP Concur est en train de migrer des entités qui utilisent actuellement un processus hérité pour déplacer leurs fichiers vers un processus d’acheminement de fichiers plus efficace et sécurisé qui s’appuie sur les API.
Les clients dont les entités sont actuellement configurées pour utiliser le processus hérité seront migrés vers le processus plus efficace d’ici le 31 juillet 2021. Après leur migration, les clients bénéficieront de l’amélioration suivante :
Avec le processus hérité, les clients devaient attendre l’exécution du déplacement du fichier à une heure spécifiée. Grâce au processus basé sur les API plus efficace et sécurisé, les extractions et autres fichiers sortants provenant de SAP Concur seront disponibles pendant la période de traitement de nuit existante rapidement après la création des fichiers.
Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :
st.concursolutions.com
Objet professionnel/avantage pour le client : Ces modifications offrent une sécurité et une efficacité accrues pour les transferts de fichiers.
Clé PGP rotative disponible pour les transferts de fichiersLes fichiers transférés vers les produits SAP Concur doivent être chiffrés avec la clé publique PGP, de SAP Concur concursolutionsrotate.asc.
concursolutionsrotate.asc
Le fichier clé est disponible dans le dossier racine du client
Clé d’ID 40AC5D35
Sous-clé de chiffrement et signature RSA de 4096 bits
La clé expire tous les 2 ans
Le client est responsable de remplacer la clé avant son expiration
Prochaine date d’expiration : 4 septembre 2022
SAP Concur prévoit remplacer la clé PGP rotative publique dans le dossier racine du client 90 jours avant la date d’expiration.
La clé héritée PGP de SAP Concur (ID de clé D4D727C0) est toujours prise en charge pour les clients existants, mais elle deviendra prochainement obsolète.
SAP Concur recommande fortement que les clients utilisent la clé PGP rotative publique plus sécurisée pour les transferts de fichiers. Pour faciliter l’utilisation de la clé PGP rotative publique plus sécurisée pour les transferts de fichiers, SAP Concur a ajouté la clé aux répertoires personnels des clients existants le vendredi 15 janvier 2021.
Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :
st.concursolutions.com
mft-us.concursolutions.com
vs.concursolutions.com
st-eu.concursolutions.com
mft-eu.concursolutions.com
Objet professionnel/Avantage pour le client : La clé PGP offre une sécurité accrue pour les transferts de fichiers.
Localisation
Traductions du terme Avance en espècesAvec la version de juin, SAP Concur modifie les termes suivants dans la version en portugais brésilien de l’interface utilisateur de SAP Concur afin d’assurer la cohérence de la traduction du terme Avance en espèces :
Terme anglais | Terme portugais brésilien actuel | Terme portugais brésilien mis à jour |
---|---|---|
Cash Advances | Adiantamentos de viagem | Adiantamentos |
Cash Advance | Adiantamento em espécie | Adiantamento |
Objectif professionnel/Avantage pour le client : Ces révisions apportent une traduction plus précise et une meilleure expérience utilisateur en portugais brésilien.
Divers
Mise à jour de la convention de nommage des sous-URLDans le cadre de notre stratégie globale relative à la plateforme infonuagique, SAP met en œuvre une convention de nommage plus uniforme pour les URL utilisées pour se connecter aux solutions SAP Concur en fonction du centre de données. Les utilisateurs continueront de pouvoir accéder à www.concursolution.com et seront automatiquement dirigés vers la bonne URL ou vers une authentification unique (SSO) dans le cadre de leur processus de connexion.
Pour plus d’informations sur notre stratégie globale relative à la plateforme infonuagique, reportez-vous à la rubrique SAP Concur Cloud Platform Strategy FAQ (anglais seulement).
Aucune donnée client ne quittera le centre de données régional d’Amérique du Nord ou EMEA auquel elle est affectée à tout moment avant, pendant ou après cette modification.
PRÉVU POUR MI-JUIN 2021
SAP déploiera us.concursolutions.com. Elle est fonctionnellement identique à l’URL existante ww.concursolutions.com.
SAP déploiera eu.concursolutions.com. Elle est fonctionnellement identique à l’URL existante u1.concursolutions.com.
PRÉVU POUR MI-JUIN 2021
SAP déploiera us2.concursolutions.com et eu2.concursolutions.com et prévoit utiliser ces URL pour la future migration des clients vers la plateforme infonuagique AWS.
Pour plus d’informations, reportez-vous à la rubrique SAP Concur Cloud Platform Strategy FAQ (anglais seulement).
SAP mettra à jour www.concursolutions.com pour rediriger automatiquement les utilisateurs vers l’URL ou l’authentification unique appropriée. Les utilisateurs seront dirigés vers leur centre de données local établi (par exemple, eu.concursolutions.com, eu2.concursolutions.com, us.concursolutions.com ou us2.concursolutions.com). Aucune donnée client ne quittera le centre de données régional d’Amérique du Nord ou EMEA auquel elle est affectée à tout moment avant, pendant ou après cette modification.
ACCÈS RESTREINT/LISTES D’AUTORISATION
Dans de rares cas, les clients qui limitent ou filtrent l’accès de leur réseau d’entreprise à certaines URL peuvent avoir besoin de mettre à jour leur configuration pour permettre aux utilisateurs de se connecter aux nouvelles URL. Par exemple, les clients pour lesquels une liste d’autorisation est configurée peuvent devoir ajouter les nouvelles URL à leur liste. Les informations contenues dans cette note de version doivent être fournies à vos ressources techniques pour qu’elles puissent prendre les mesures appropriées pour autoriser l’accès à ces nouvelles URL.
Objectif professionnel/Avantage pour le client : Ce changement appuie la future uniformité des URL dans toutes les régions à l’échelle mondiale ainsi qu’une URL centrale qui redirige les utilisateurs vers le centre de données approprié.
IU de prochaine génération
**En cours** Interface utilisateur (IU) mise à jour pour les utilisateurs finaux de Concur ExpenseL’évolution continue de l’interface utilisateur de la solution Concur Expense est le résultat d’une conception et d’une recherche approfondies qui offrent une expérience moderne, intuitive et simplifiée pour créer et soumettre des comptes de frais.
Les clients de Concur Expense ont la possibilité de prévisualiser puis d’opter pour l’interface utilisateur de la prochaine génération avant la date butoir obligatoire.
Objet professionnel/avantage pour le client : Le résultat est la prochaine génération de l’interface utilisateur Concur Expense conçue pour offrir une expérience utilisateur moderne, cohérente et rationalisée. Cette technologie fournit non seulement une interface utilisateur améliorée, mais elle nous permet également de réagir plus rapidement aux demandes des clients afin de répondre aux besoins changeants au fur et à mesure.
Sécurité
**En cours** Modifications de certains sous-domaines de courrielsprotocole pour tous les courriels envoyés par SAP. En conséquence, les adresses de courriel de certains courriels envoyés par les organisations SAP Concur ne seront plus envoyées à partir du domaine racine @sap.com, mais à partir d’un sous-domaine de sap.com, comme @example.sap.com où « example » est le sous-domaine.
Si votre organisation dispose d’une liste d’autorisation pour les adresses de courriel, vous pouvez mettre à jour cette liste pour y inclure les courriels provenant des domaines suivants, pour vous assurer de recevoir les courriels envoyés par le domaine racine sap.com et les sous-domaines du domaine racine sap.com :
@info.sap.com
@mail.sap.com
@*sap.com
Si votre configuration interne le permet, l’ajout de @*sap.com peut réduire le besoin de mises à jour futures en autorisant tous les courriels provenant du domaine sap.com et des sous-domaines du domaine sap.com. Par exemple, si votre liste d’autorisation comprend @*sap.com, vous n’avez pas à ajouter @info.sap.com ou @mail.sap.com, puisque @*sap.com englobe ces sous-domaines.
Les types suivants de communications par courriel provenant des solutions SAP Concur ne sont pas touchés par cette modification :
la communication 1:1 par courriel que vous avez avec votre équipe de compte SAP Concur ou d’autres représentants SAP. Ces courriels continueront de provenir de @sap.com.
Courriels du système (par exemple, approbation des comptes de frais et réservations de voyages) provenant de concursolutions.com, tripit.com ou d’autres produits et solutions SAP Concur.
Mises à jour de la prise en charge SAP Concur (comme les avis de cas)
Objectif professionnel/Avantage pour le client : La conformité DMARC assure une meilleure sécurité des courriels envoyés par SAP à ses clients.
Administration des services Web
**En cours** Mise à jour des exigences relatives à la longueur du nom d’utilisateur et du mot de passe du connecteur d’applicationÀ compter du 31 août 2021, le nom d’utilisateur et le mot de passe associés à un connecteur d’application doivent comporter au moins 10 caractères et ne pas excéder 50 caractères. Afin d’éviter toute interruption des rappels par le biais des connexions d’applications, les noms d’utilisateur et les mots de passe qui ne répondent pas à ces exigences doivent être mis à jour avant le 31 août 2021.
Les noms d’utilisateur et mots de passe des connexions à l’application peuvent être mis à jour par un administrateur à qui on a accordé le rôle d’Administrateur de la société ou d’Administrateur des services Web.
Objectif professionnel/Avantage pour le client : L’application de restrictions sur la longueur du mot de passe et le nom d’utilisateur améliore les normes de sécurité concernant les rappels effectués par le biais du connecteur d’applications.
Synthèses des modifications prévues
Les éléments de cette section sont des synthèses des modifications prévues pour les versions futures. SAP Concur se réserve le droit de reporter l’implémentation de toute amélioration/modification mentionnée ici ou de la supprimer complètement.
IMPORTANT : Il se peut que ces modifications prévues ne contiennent pas toutes les améliorations et modifications à venir en lien avec ce produit ou ce service de SAP Concur. Les modifications prévues qui s’appliquent à plusieurs produits ou services de SAP Concur se trouvent dans un document consolidé. Veuillez consulter les synthèses administrateurs Modifications prévues accessibles dans le Synthèse administrateur pour Modifications prévues partagées Standard Edition, juin 2021.
Règles de contrôle
**Modifications prévues** Date de certification de l’image (e-Bunsho)(d’ici T3 2021)Les administrateurs pourront désormais configurer des règles de contrôle basées sur la valeur de la date dans le champ Date de certification de l’image. Une fois la règle de contrôle configurée, les administrateurs pourront comparer la date d’horodatage du reçu avec la date de transaction de la dépense, envoyer des alertes aux utilisateurs/groupes et arrêter le flux des comptes de frais lorsque les règles ne sont pas respectées.
Actuellement, le champ Date de certification de l’image est la date d’horodatage e-Bunsho utilisée au Japon.
Considérations relatives au champ Date de certification de l’image :
Le calcul du champ se base sur le jour civil (la logique des jours ouvrables n’est pas incluse).
Les dates utilisées dans le calcul du nombre de jours se basent sur le fuseau horaire GMT. Nous recommandons d’établir des règles de contrôle pour un jour de moins que souhaité afin de tenir compte du décalage horaire entre les fuseaux horaires GMT et JST.
Les règles de contrôle et les validations de conformité seront basées sur les informations fournies par l’utilisateur sur la date de la transaction. Comme les utilisateurs peuvent modifier les dates de transaction, il leur incombe de s’assurer de l’exactitude de la date de transaction en fonction des informations du reçu.
Les administrateurs auront la possibilité de créer plusieurs règles de contrôle pour comparer la date de la transaction à celle de l’horodatage du reçu.
Ce champ sera disponible pour les nouveaux clients et ceux existants.
Cette fonctionnalité sera lancée d’ici T3 2021.
Objectif professionnel/Avantage pour le client : La configuration des règles de contrôle personnalisées pour ce champ permettra de réduire les vérifications manuelles nécessaires afin de comparer le nombre de jours civils entre la date de transaction de la dépense et la date d’horodatage du reçu.
Comptes de frais
**Modifications prévues** Modification des dépenses multiples et des ventilations (22 juin)Ces modifications font partie de l’expérience IU de prochaine génération.
Cette fonctionnalité permettra aux utilisateurs de sélectionner plusieurs dépenses dans un compte de frais et de modifier les éléments communs sur toutes les lignes d’un seul coup.
Objectif professionnel/Avantage pour le client : Cette fonctionnalité simplifie la saisie de données répétitives pour les comptes de frais et rationalise la création des comptes de frais pour les utilisateurs.
Kilométrage
**Modifications prévues** Nouvelles fonctionnalités liées au kilométrageSAP Concur continue à travailler sur cette modification. Dans la prochaine version, cette information sera retirée. Quand cette modification se rapprochera d’une date de lancement, cette information apparaîtra à nouveau dans le document des notes de version.
Divers
**Modifications prévues** Remplacement du classement 5 étoiles par une nouvelle enquêteÀ compter du 1er août 2021, les utilisateurs finaux de Concur Expense verront s’afficher une nouvelle enquête lors de la soumission des comptes de frais.
Actuellement, après avoir soumis un compte de frais, un message apparaît par intermittence pour demander à l’utilisateur d’évaluer son expérience de 1 à 5 étoiles. À compter du 1er août, après avoir soumis un compte de frais, une courte enquête apparaîtra par intermittence, afin de permettre à l’utilisateur d’apporter ses commentaires sur son expérience.
Objectif professionnel/Avantage pour le client : Cette nouvelle enquête permettra de recueillir des commentaires plus concrets que les équipes de produit SAP Concur pourront utiliser pour établir des priorités et améliorer les fonctionnalités qu’elles proposent.
Profil
**Modifications prévues** Nouvelles exigences en matière d’adresse personnelle pour les renseignements bancaires (Canada)Les utilisateurs canadiens qui saisissent ou mettent à jour la page Renseignements bancaires de leur Profil verront s’afficher de nouveaux champs. Certains de ces nouveaux champs seront obligatoires afin de conformer aux réglementations bancaires locales.
Les champs suivants sont touchés par cette modification :
Ligne d’adresse personnelle 1 (obligatoire)
Ligne d’adresse personnelle 2 (facultative)
Ville (requise)
Province (requise)
Code postal (requis)
Objectif professionnel/Avantage pour le client : Concur Expense doit contenir tous les renseignements qui peuvent être requis pour le traitement des paiements.
Types de paiement
**Modifications prévues** Retrait de la bannière de bienvenueLa bannière de bienvenue du module des Types de paiement dans les Paramètres du produit sera bientôt supprimée.
Quand le module des Types de paiement a été ajouté dans Paramètres du produit en mars 2021, la bannière de bienvenue a donné aux clients l’option de revenir au module des Cartes de crédit actuel (situé dans la section Connexions de Paramètres du produit) pour une période temporaire et jusqu’à ce que tous les clients migrent avec succès vers le nouveau module des Types de paiement.
Le retrait de la bannière de bienvenue est prévu pour la fin juin 2021.
Objectif professionnel/Avantage pour le client : Cette modification permet aux clients d’utiliser le nouveau module des Types de paiement pour la mise en place et la gestion des programmes de cartes en libre-service, ainsi que pour la mise en place et la configuration des dépenses payées par la société.
Notifications aux clients
Mises à jour relatives à l’accessibilité
SAP met en œuvre des modifications pour mieux répondre aux directives actuelles relatives à l’accessibilité des contenus Web (WCAG). Les informations sur les modifications en matière d’accessibilité apportées aux solutions SAP Concur sont publiées chaque trimestre. Vous pouvez examiner les mises à jour trimestrielles sur la page Accessibility Updates (anglais seulement).
Sous-traitants non affiliés à SAP Concur
La liste des sous-traitants non affiliés à Concur se trouve ici (anglais seulement) : SAP Concur list of Subprocessors (anglais seulement)
Certifications mensuelles du navigateur
Les certifications mensuelles du navigateur, actuelles et prévues, sont disponibles avec les autres notes de version mensuelles de SAP Concur, accessibles depuis Nouveautés - Standard Edition.