Aide pour l’administration de Concur Invoice - Standard Edition

Synthèse administrateur pour Request Standard Edition, avril 2021

Publication initiale

Synthèses des notes de version

Les éléments de cette section sont les synthèses des notes de version du mois en cours. Les notes de version de l’édition standard sont accessibles depuis Nouveautés - Standard Edition.

Authentification

**En cours** Obsolescence de HMAC et migration vers SAML v2 et l’outil de SSO en libre-service

Ces modifications font partie de l’engagement de SAP Concur à préserver une authentification sécurisée.

La prise en charge du code d’authentification de message par hachage (HMAC) par SAP Concur est mise en obsolescence. Les sociétés de gestion des voyages (TMC) et le personnel de SAP Concur aident actuellement les clients qui utilisent HMAC à migrer vers SAP Concur SAML v2 SSO (SAML v2).

SAP Concur propose une option d’identification SSO en libre-service qui permet aux administrateurs des clients de configurer leurs connexions SAML v2 sans faire appel à un représentant du service à la clientèle SAP Concur.

Pour plus d’informations sur l’option d’identification SSO en libre-service, reportez-vous à Shared: Single Sign-On Overview (anglais seulement) et Shared: Single Sign-On Setup Guide (anglais seulement).

L’obsolescence de HMAC comprend deux phases :

PHASE I :

  • Les clients doivent avoir un fournisseur d’identité ou une solution SAML 2.0 personnalisée.

  • Les clients commencent à tester l’authentification au moyen de SAML v2.

  • Les TMC se préparent à intégrer les nouveaux clients SAP Concur à SAML v2.

  • Les clients seront informés via des notes de version de la date officielle de mise en obsolescence de HMAC. À compter de la date officielle de mise en obsolescence, aucun nouveau client ne peut être intégré à l’aide de HMAC. Les nouveaux clients doivent être intégrés dans SAML v2.

  • Les clients existants qui utilisent HMAC doivent migrer vers SAML v2.

Phase II :

  • Les TMC ont migré tous les clients SAP Concur existants du service HMAC à SAML v2.

  • Le service HMAC est mis en obsolescence. La fin de la phase II est prévue pour le milieu de l’année 2021.

Objet professionnel/avantage pour le client : Ces modifications améliorent la sécurité et offrent un soutien amélioré aux utilisateurs qui se connectent aux produits et services de SAP Concur.

Fonctionnalité Afficher les modifications précédentes ajoutée à la page Gérer l’authentification unique (23 mars)

Le 23 mars, la fonctionnalité Afficher les modifications précédentes a été ajoutée à la page Administration > Société > Administration de l’authentification > Gérer l’authentification unique. Cette fonctionnalité permet à l’administration de l’authentification d’afficher une table répertoriant les modifications de configuration apportées à l’authentification unique (SSO) de SAP Concur, d’afficher les détails de ces modifications et d’annuler (restaurer) les configurations supprimées.

Le tableau Afficher les modifications précédentes peut afficher les 100 dernières modifications. Les modifications répertoriées dans le tableau sont les suivantes :

  • Ajout d’une configuration

  • Suppression d’une configuration

  • Modification du nom dans le champ Nom du fournisseur d’identités personnalisé

  • Modification de l’URL dans le champ URL de déconnexion

Objectif professionnel/Avantage pour le client : Cette modification permet à l’administration de l’authentification d’afficher et de suivre les modifications apportées à la configuration SSO au fil du temps et d’annuler (de restaurer) les configurations précédemment supprimées.

Mises à jour du transfert de fichiers

**En cours** SFTP obligatoire avec authentification par clé SSH

Cette note de version est conçue pour le personnel technique responsable des transmissions de fichiers avec les produits SAP Concur. Pour les clients et les fournisseurs SAP Concur participant à l’échange de données au moyen de différents protocoles de transfert de fichier sécurisé, SAP apporte des modifications qui offrent une sécurité accrue pour ces transferts de fichiers.

À compter du 10 avril 2021, les protocoles non-SFTP (protocole de transfert de fichier sécurisé) et l’authentification par mot de passe ne seront plus autorisés pour se connecter aux produits SAP Concur pour les transferts de fichiers :

  • Les comptes de transfert de fichiers non-SFTP doivent basculer sur le protocole SFTP avec l’authentification de clé SSH.

  • Les comptes de transfert de fichiers SFTP qui utilisent l’authentification par mot de passe doivent passer à l’authentification de clé SSH.

  • Les demandes de réinitialisation de mot de passe SFTP requièrent que le client fournisse une clé SSH pour l’authentification.

Le 12 avril 2021, SAP a commencé à désactiver les connexions de transfert de fichiers non conformes. Le processus de désactivation des comptes non conformes continuera tout au long de l’année 2021. Si vous avez configuré plusieurs connexions de transfert de fichiers, cette modification s’applique à toutes vos connexions de transfert de fichiers.

Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :

  • st.concursolutions.com

  • st-eu.concursolutions.com

  • vs.concursolutions.com

  • vs.concurcdc.cn

Objectif professionnel/Avantage pour le client : Ces modifications offrent une sécurité accrue pour les transferts de fichiers.

**En cours** Migration pour le déplacement du fichier hérité SAP Concur

Cette note de version est conçue pour le personnel technique responsable des transmissions de fichiers avec SAP Concur. Pour les clients et les fournisseurs participant à l’échange de données, SAP Concur met à jour notre sous-système de transfert de fichier afin d’offrir une sécurité accrue pour ces transferts de fichiers.

SAP Concur est en train de migrer des entités qui utilisent actuellement un processus hérité pour déplacer leurs fichiers vers un processus d’acheminement de fichiers plus efficace et sécurisé qui s’appuie sur les API.

Les clients dont les entités sont actuellement configurées pour utiliser le processus hérité seront migrés vers le processus plus efficace d’ici le 31 juillet 2021. Après leur migration, les clients bénéficieront de l’amélioration suivante :

  • Avec le processus hérité, les clients devaient attendre l’exécution du déplacement du fichier à une heure spécifiée. Grâce au processus basé sur les API plus efficace et sécurisé, les extractions et autres fichiers sortants provenant de SAP Concur seront disponibles pendant la période de traitement de nuit existante rapidement après la création des fichiers.

Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :

  • st.concursolutions.com

Objet professionnel/avantage pour le client : Ces modifications offrent une sécurité et une efficacité accrues pour les transferts de fichiers.

Clé PGP rotative disponible pour les transferts de fichiers

Les fichiers transférés vers les produits SAP Concur doivent être chiffrés avec la clé publique PGP, de SAP Concur concursolutionsrotate.asc.

concursolutionsrotate.asc

  • Le fichier clé est disponible dans le dossier racine du client

  • Clé d’ID 40AC5D35

  • Sous-clé de chiffrement et signature RSA de 4096 bits

  • La clé expire tous les 2 ans

  • Le client est responsable de remplacer la clé avant son expiration

    • Prochaine date d’expiration : 4 septembre 2022

    • SAP Concur prévoit remplacer la clé PGP rotative publique dans le dossier racine du client 90 jours avant la date d’expiration.

La clé héritée PGP de SAP Concur (ID de clé D4D727C0) est toujours prise en charge pour les clients existants, mais elle deviendra prochainement obsolète.

SAP Concur recommande fortement que les clients utilisent la clé PGP rotative publique plus sécurisée pour les transferts de fichiers. Pour faciliter l’utilisation de la clé PGP rotative publique plus sécurisée pour les transferts de fichiers, SAP Concur a ajouté la clé aux répertoires personnels des clients existants le vendredi 15 janvier 2021.

Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :

  • st.concursolutions.com

  • mft-us.concursolutions.com

  • vs.concursolutions.com

  • st-eu.concursolutions.com

  • mft-eu.concursolutions.com

Objet professionnel/Avantage pour le client : La clé PGP offre une sécurité accrue pour les transferts de fichiers.

IU de la prochaine génération pour Concur Request

**En cours** Interface utilisateur (IU) mise à jour pour les utilisateurs finaux de Concur Request

L’évolution constante de l’interface utilisateur de la solution Concur Request est le résultat d’une conception et d’une recherche approfondies qui offrent une expérience moderne, intuitive et simplifiée du processus de demande.

Les clients de Concur Request auront la possibilité de prévisualiser puis d’opter pour l’interface utilisateur de la prochaine génération avant la date butoir obligatoire.

Objet professionnel/avantage pour le client : Le résultat est la prochaine génération de l’interface utilisateur Concur Request conçue pour offrir une expérience utilisateur moderne, cohérente et rationalisée. Cette technologie fournit non seulement une interface utilisateur améliorée, mais elle nous permet également de réagir plus rapidement aux demandes des clients afin de répondre aux besoins changeants au fur et à mesure.

Plate-forme SAP Concur

**En cours** Retrait et mise hors service des interfaces API existantes de Concur Request (v1.0, v3.0, v3.1) (1er juin 2021)

SAP retirera les interfaces API existantes de Concur Request (v1.0, v3.0 et v3.1) dans une future version (prévue à compter du 1er juin 2020), conformément à la Politique d’obsolescence et au cycle de vie de l’API de SAP Concur. Ces API sont remplacées par l’API Concur Request version 4. SAP ne prendra plus en charge ces API après leur retrait.

La mise hors service des API v1.0, v3.0 et v3.1 commencera trois mois après le retrait des API. Les dates spécifiques de la mise hors service dépendent de la migration de l’API de chaque client.

Échéancier de l’API concernant les versions v1.0, v3.0, v3.1 :

  • Obsolescence – 1er mars 2020 – 31 mai 2021

  • Retrait – 1er juin 2021 – 30 novembre 2021

  • Mise hors service – commence après 3 mois d’inactivité à l’étape du retrait

Objet professionnel/avantage pour le client : Les API de Concur Request v1.0, v3.0 et v3.1 prennent uniquement en charge la méthode d’authentification précédente, ce qui ne garantit pas l’usage des meilleures pratiques de sécurité et ne répond pas aux normes Oauth2. De plus, les versions précédentes des API Concur Request fournissaient des options limitées pour déplacer une demande dans le processus d’approbation, et pour gérer des champs de liste simple et connectée personnalisés. Ces problèmes sont résolus avec la nouvelle interface API Concur Request version 4.

En outre, SAP a lancé un projet de rétrocompatibilité entre les interfaces API actuelles de Concur Request et les nouvelles interfaces API v4 de Concur Request (sans compatibilité iso) afin que la grande majorité des cas d’utilisation gérés dans les versions précédentes soient également gérés dans la version v4 de l’interface API de Concur Request.

Administration d’utilisateur

**En cours** Nouvelles pages Administration d’utilisateur

Le 11 février 2021, SAP Concur a mis à la disposition de tous les clients de l’édition Standard Edition les nouvelles pages Ajouter un utilisateur et Modifier l’utilisateur. Les clients pouvaient choisir d’utiliser les nouvelles pages et donner leur avis à ce sujet dans le cadre d’une enquête.

La fonctionnalité des nouvelles pages Ajouter un utilisateur et Modifier l’utilisateur est identique à celle des anciennes pages Créer un utilisateur et Modifier l’utilisateur. Le format des pages a été modifié et les champs de ces pages ont été réorganisés.

Le 11 mars 2021, les nouvelles pages Ajouter un utilisateur et Modifier l’utilisateur sont devenues les pages par défaut et les clients avaient la possibilité de revenir aux pages précédentes.

Le 8 avril 2021, les nouvelles pages Ajouter un utilisateur et Modifier l’utilisateur ont remplacé les pages précédentes Créer un utilisateur et Modifier l’utilisateur pour tous les clients et l’option permettant de revenir aux pages précédentes a été supprimée.

Objectif professionnel/Avantage pour le client : Ces modifications apportent aux administrateurs des utilisateurs une expérience plus simple et plus efficace.

Mises à jour des pages Administration d’utilisateur (25 mars)

Le 25 mars 2021, SAP a mis en œuvre plusieurs améliorations aux pages Administration d’utilisateur de SAP Concur, notamment pour :

  • Permettre aux administrateurs des utilisateurs de sélectionner plusieurs utilisateurs à la fois pour les activer et envoyer des invitations par courriel.

  • Implémenter une alerte sur la page Utilisateurs indiquant que le compte d’un utilisateur est incomplet.

  • Ajouter une fonctionnalité à la page Modifier l’utilisateur qui répertorie les champs incomplets et propose un lien permettant d’accéder rapidement à ces champs.

  • Mettre à jour la page Utilisateurs afin que l’administrateur d’utilisateur puisse cliquer sur le nom de famille de l’utilisateur pour ouvrir la page Modifier l’utilisateur de celui-ci.

Objectif professionnel/Avantage pour le client : Ces modifications apportent aux administrateurs des utilisateurs une expérience plus simple et plus efficace.

Synthèse des modifications prévues

Les éléments de cette section sont des synthèses des modifications prévues pour les versions futures. SAP se réserve le droit de reporter l’implémentation de toute amélioration/modification mentionnée ici ou de la supprimer complètement.

Sécurité

**Modifications prévues** Renouvellement du certificat SSL concursolutions.com. (26 mai)

Pour garantir la sécurité continue de nos produits et services, le certificat SSL de concursolutions.com est mis à jour chaque année. Le certificat actuel a été émis le 14 avril 2020 et expirera quand SAP Concur émettra un nouveau certificat le 26 mai 2021.

Les clients qui nʼont pas épinglé le certificat arrivant à expiration nʼont rien à faire de particulier, car les certificats arrivant à expiration sont renouvelés automatiquement. La plupart des clients n’épinglent pas le certificat.

Les clients de la fonction Intégration de SAP à Concur Solutions (SAP ICS) et tous les autres clients ayant épinglé le certificat arrivant à expiration doivent effectuer une mise à jour vers le nouveau certificat avant que son émission le 26 mai 2021.

Les clients qui ont épinglé le certificat et qui ne le mettent pas à jour avec le nouveau certificat d'ici le 26 mai 2021 constateront des perturbations des produits et services SAP Concur.

Objectif professionnel/Avantage pour le client : Le renouvellement annuel du certificat fournit à nos produits et services une sécurité continue.

Notifications aux clients

Les éléments de cette section fournissent de la documentation de référence à tous les clients.

Mises à jour relatives à l’accessibilité

SAP met en œuvre des modifications pour mieux répondre aux directives actuelles relatives à l’accessibilité des contenus Web (WCAG). Les informations sur les modifications en matière d’accessibilité apportées aux solutions SAP Concur sont publiées chaque trimestre. Vous pouvez examiner les mises à jour trimestrielles sur la page Accessibility Updates (anglais seulement).

Sous-traitants non affiliés à SAP Concur

La liste des sous-traitants non affiliés à Concur se trouve ici (anglais seulement) : SAP Concur list of Subprocessors (anglais seulement)

Certifications mensuelles du navigateur

Les certifications mensuelles du navigateur, actuelles et prévues, sont disponibles avec les autres notes de version mensuelles de SAP Concur, accessibles depuis Nouveautés - Standard Edition.