Synthèse administrateur pour Expense Standard Edition, décembre 2020
Publication initiale
Synthèse des notes de version
API
Disponibilité de l’API List Item v4Une nouvelle version de l’API List Item est disponible. L’API List Item v4 fournit des solutions pour récupérer et gérer les éléments de liste.
Objet professionnel/Avantage pour le client : l’API List Item v4 utilise des méthodes granulaires, plus sécurisées et modernes. Cette API utilise des UUID (Universal Unique Identifiers) et JSON à la place de XML. En outre, l’authentification vis-à-vis de l’API List Item v4 peut être effectuée à l’aide d’un jeton d’accès Utilisateur ou Société, ce qui permet d’appliquer le principe du moindre privilège.
Disponibilité de l’API List v4Une nouvelle version de l’API List est disponible. L’API List v4 permet d’afficher vos listes configurées et d’en créer de nouvelles dans les produits SAP Concur.
Objet professionnel/Avantage pour le client : l’API List v4 utilise des méthodes granulaires, plus sécurisées et modernes. Cette API utilise des UUID (Universal Unique Identifiers) et JSON à la place de XML. En outre, l’authentification vis-à-vis de l’API List v4 peut être effectuée à l’aide d’un jeton d’accès Utilisateur ou Société, ce qui permet d’appliquer le principe du moindre privilège.
Authentification
**En cours** Obsolescence du service Director SAML et migration vers SAML v2Ces modifications s’inscrivent dans l’engagement de SAP Concur à préserver une authentification sécurisée.
La prise en charge du service Director SAML est mise en obsolescence. Les sociétés de gestion des voyages (TMC) et le personnel de SAP Concur commenceront bientôt à aider les clients qui utilisent actuellement Director SAML à migrer vers SAP Concur SAML v2 SSO (SAML v2).
Les clients qui utilisent actuellement Director SAML sont encouragés à migrer vers SAML v2 dès que possible.
L’obsolescence de la prise en charge du service Director SAML est assujettie aux exigences suivantes :
Les techniciens de SAP Concur et les TMC aident les clients SAP Concur existants à migrer du service Director SAML à SAML v2.
Tous les clients qui comptent actuellement sur le service Director SAML sont passés de Director SAML à SAML v2.
La migration de Director SAML à SAML v2 comprend les étapes générales suivantes :
Le client désigne un administrateur pour qu’il agisse à titre d’administrateur SSO et lui attribue la permission et le rôle appropriés.
L’administrateur SSO communique avec son technicien SAP Concur afin d’obtenir les métadonnées du fournisseur de service (SP) de SAP Concur.
L’administrateur SSO configure les paramètres SSO par l’entremise du fournisseur d’identités (IdP) en fonction des renseignements tirés des métadonnées du SP.
L’administrateur SSO extrait les métadonnées de fournisseur d’identités de l’IdP et transmet les métadonnées au technicien SAP Concur.
L’administrateur SSO ajoute quelques utilisateurs afin de tester la nouvelle connexion SSO.
Si le test est réussi, la société déploie l’outil de SSO à ses utilisateurs de SAP Concur.
Pour plus d’informations sur l’option d’identification SSO en libre-service, reportez-vous à Shared: Single Sign-On Overview (anglais seulement) et à Shared: Single Sign-On Setup Guide (anglais seulement).
Objet professionnel/Avantage pour le client : Ces modifications améliorent la sécurité et offrent un soutien amélioré aux utilisateurs qui se connectent aux produits et services de SAP Concur.
**En cours** Obsolescence de HMAC et migration vers SAML v2 et l’outil de SSO en libre-serviceCes modifications font partie de l’engagement de SAP Concur à préserver une authentification sécurisée.
La prise en charge du code d’authentification de message par hachage (HMAC) par SAP Concur est mise en obsolescence. Les sociétés de gestion des voyages (TMC) et le personnel de SAP Concur aident actuellement les clients qui utilisent HMAC à migrer vers SAP Concur SAML v2 SSO (SAML v2).
SAP Concur propose une option d’identification SSO en libre-service qui permet aux administrateurs des clients de configurer leurs connexions SAML v2 sans faire appel à un représentant du service à la clientèle SAP Concur.
L’obsolescence de HMAC comprend deux phases :
PHASE I :
Les clients doivent avoir un fournisseur d’identité ou une solution SAML 2.0 personnalisée.
Les clients commencent à tester l’authentification au moyen de SAML v2.
Les TMC se préparent à intégrer les nouveaux clients SAP Concur à SAML v2.
Les clients seront informés via des notes de version de la date officielle de mise en obsolescence de HMAC. À compter de la date officielle de mise en obsolescence, aucun nouveau client ne peut être intégré à l’aide de HMAC. Les nouveaux clients doivent être intégrés dans SAML v2.
Les clients existants qui utilisent HMAC doivent migrer vers SAML v2.
Phase II :
Les TMC ont migré tous les clients SAP Concur existants du service HMAC à SAML v2.
Le service HMAC est mis en obsolescence. La fin de la phase II est prévue pour le milieu de l’année 2021.
Objet professionnel/avantage pour le client : Ces modifications améliorent la sécurité et offrent un soutien amélioré aux utilisateurs qui se connectent aux produits et services de SAP Concur.
Administration de l’authentification
Outil en libre-service Jeton de demande sociétéLe 8 décembre 2020, SAP Concur a lancé un nouvel outil en libre-service Jeton de demande société qui permet aux clients de générer le jeton de demande société requis pour demander un jeton JSON Web Token (JWT) lors de la connexion aux API de la plate-forme SAP Concur.
Exigences pour générer un jeton de demande société :
Le client doit obtenir un lien vers le nouvel outil auprès des Services Web client (CWS) de SAP Concur.
Le client doit obtenir un ID client des CWS.
Un administrateur de la société doit disposer de l’autorisation Administrateur des services Web pour accéder à l’outil en libre-service Jeton de demande société via le lien fourni.
Pour qu’un jeton de demande soit émis, l’ID client (ID d’application) doit être autorisé à se connecter à la société.
Exigences pour l’obtention d’un JWT :
L’ID client fourni par les CWS de SAP Concur
La clé secrète client fournie par les CWS de SAP Concur
L’UUID de la société généré par l’outil Jeton de demande société
Le jeton de demande société généré par l’outil Jeton de demande société
Un administrateur disposant de l’autorisation Administrateur des services Web peut accéder à la page Jeton de demande société via le lien fourni par les CWS, saisir l’ID client obtenu des CWS dans le champ ID d’application, puis cliquer sur Soumettre pour générer un jeton de demande société. Il peut aussi générer un jeton de remplacement si nécessaire.
Objet professionnel/Avantage pour le client : Le nouvel outil en libre-service permet à un administrateur disposant des autorisations requises de générer un jeton de demande société sans faire appel au personnel interne de SAP Concur. Le nouvel outil permet également à l’administrateur de générer un jeton de demande société de remplacement sans l’aide de SAP Concur si le jeton de demande société expire ou s’il est perdu.
Contacts du service d’assistance autorisés
Option de contact de sécurité/protection des données à ajouter au profil du portail d’assistance SAP Concur (3 déc.)SAP Concur a ajouté une option au portail d’assistance SAP Concur, qui permet aux contacts d’assistance autorisés d’indiquer s’ils doivent être contactés concernant une question de sécurité ou de protection des données.
Objet professionnel/Avantage pour le client : cette amélioration donne aux clients plus de contrôle sur la personne à contacter au sein de leur entreprise pour toute question de sécurité ou de protection des données et fournit un meilleur contrôle sur les notifications reçues par les contacts d’assistance autorisés.
Assistant de dépenses
Les délégués peuvent recevoir les courriels des assistants de dépenses (16 nov.)À partir du 16 novembre 2020, si des comptes de frais ont été créés automatiquement à l’aide de l’assistant de dépenses, les délégués qui disposent des autorisations appropriées sont mis en copie sur les courriels hebdomadaires de résumé du compte de frais.
Objet professionnel/Avantage pour le client : cette mise à jour améliore la fonction des délégués en leur permettant de recevoir le courriel hebdomadaire de résumé du compte de frais.
Mises à jour du transfert de fichiers
**En cours** Migration pour déplacement du fichier hérité SAP ConcurCette note de version est conçue pour le personnel technique responsable des transmissions de fichiers avec SAP Concur. Pour les clients et les fournisseurs participant à l’échange de données, SAP Concur met à jour notre sous-système de transfert de fichier afin d’offrir une sécurité accrue pour ces transferts de fichiers.
SAP Concur commencera la migration des entités, qui utilisent actuellement un processus hérité pour déplacer leurs fichiers, vers un processus d’acheminement de fichiers plus efficace et sécurisé qui s’appuie sur les API.
Les clients dont les entités sont actuellement configurées pour utiliser le processus hérité seront migrés vers le processus plus efficace d’ici fin 2020. Après leur migration, les clients bénéficieront de l’amélioration suivante :
Avec le processus hérité, les clients devaient attendre l’exécution du déplacement du fichier à une heure spécifiée. Grâce au processus basé sur les API plus efficace et sécurisé, les extractions et autres fichiers sortants provenant de SAP Concur seront disponibles pendant la période de traitement de nuit existante rapidement après la création des fichiers.
Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :
st.concursolutions.com
Objet professionnel/avantage pour le client : Ces modifications offrent une sécurité et une efficacité accrues pour les transferts de fichiers.
Disponibilité du service d’intégration financièreLe service d’intégration financière, ou FIS pour Financial Integration Service, permet à un système externe d’interagir avec les documents financiers générés via SAP Concur, pour les publications financières dans son système de gestion financière.
Ce service propose une solution automatique pour demander les objets de données disponibles, comme les comptes de frais, les avances en espèces et les factures approuvés. Les objets peuvent être importés dans l’ERP interne du client, après quoi l’intégration peut renvoyer la confirmation d’envoi à Concur Expense et/ou Concur Invoice.
Le service d’intégration financière fonctionne avec les connecteurs personnalisés, les applications de l’App Center SAP Concur et les intégrations développées par le client.
Pour obtenir plus d’informations, reportez-vous au document Shared: Financial Integration Service Setup Guide (Guide de configuration du service d’intégration financière).
Objet professionnel/Avantage pour le client : le FIS procure plusieurs avantages :
Un processus de traitement de bout en bout complet du compte de frais et la visibilité des dépenses entre SAP Concur et l’ERP.
L’ERP client peut maintenant transmettre un commentaire d’envoi à SAP Concur via la communication bidirectionnelle.
Le commentaire d’envoi est saisi dans SAP Concur où les comptes de frais peuvent être modifiés ou renvoyés à l’employé pour correction, puis réaffichés dans l’ERP.
Meilleures précision et synchronisation entre les systèmes.
Plus de traitement de nuit dans la mesure où ce processus permet au client de bénéficier d’un envoi et d’un commentaire en quasi-temps réel.
IU de prochaine génération
**En cours** Interface utilisateur (IU) mise à jour pour les utilisateurs finaux de Concur ExpenseL’évolution continue de l’interface utilisateur de la solution Concur Expense est le résultat d’une conception et d’une recherche approfondies qui offrent une expérience moderne, intuitive et simplifiée pour créer et soumettre des comptes de frais.
Les clients de Concur Expense ont la possibilité de prévisualiser puis d’opter pour l’interface utilisateur de la prochaine génération avant la date butoir obligatoire.
Objet professionnel/avantage pour le client : le résultat est la prochaine génération de l'interface utilisateur Concur Expense conçue pour offrir une expérience utilisateur moderne, cohérente et rationalisée. Cette technologie fournit non seulement une interface utilisateur améliorée, mais elle nous permet également de réagir plus rapidement aux demandes des clients afin de répondre aux besoins changeants au fur et à mesure.
Notes de version
Fin de la publication de l’aperçu des notes de versionÀ partir de la version de janvier 2021, les Publications techniques SAP Concur ne publieront plus l’aperçu des notes de version. Cette modification vise à rationaliser notre communication client. Avec cette modification, seuls deux ensembles de notes de version seront publiés pour chaque cycle de version mensuel : notes de version préliminaires et notes de version finales.
Le calendrier de parution 2021 (anglais seulement) sera mis à jour pour prendre en compte cette modification.
Objet professionnel/Avantage pour le client : Cette modification simplifie les communications relatives aux notes de version.
Sécurité
Nouveau message d’avertissement lors de l’impression d’un compte de frais (nov.)À partir de la version de novembre, lorsqu’un utilisateur imprime un compte de frais, un message d’avertissement s’affiche pour l’informer que son navigateur Web peut masquer certaines informations sensibles figurant dans le compte. Le message recommande d’effacer le cache du navigateur et de supprimer les comptes de frais téléchargés devenus inutiles.
Objet professionnel/Avantage pour le client : cette modification renforce la sécurité des informations sensibles pouvant figurer dans un compte de frais.
Mise à jour : Fin de la prise en charge des protocoles et des codes de chiffrement non sécurisés dans les profils SSL des clients F5 pour les VIP (7 oct.)Ces modifications font partie de l’engagement de SAP Concur à préserver une authentification sécurisée.
Début octobre, l’équipe des réseau sociaux de SAP Concur a constaté que la configuration du système de livraison de contenu bloquait les protocoles dans la liste suivante depuis un certain temps.
Ainsi, l’avis envoyé à nos clients indiquant que nous comptions modifier notre profil SSL des clients F5 était superflu, car ces aspects du profil existant n’étaient pas disponibles. SAP Concur a en effet apporté les modifications au profil SSL des clients F5 le 7 octobre, dans le but de maintenir un profil de sécurité robuste.
Cela signifie que cette action n’a eu aucun effet supplémentaire pour les clients, car les protocoles suivants avaient déjà été bloqués :
SSL v2
SSL v3
TLS v1.0
TLS v1.1
Suite de chiffrement 3DES
Objet professionnel/avantage pour le client : Cette mise à jour fournit à nos produits et services une sécurité continue.
Administration des taxes
Groupes de taxes délimitésIl est désormais possible d’autoriser l’affichage et la mise à jour des groupes de taxes passés et futurs via la page Administration des taxes de l’interface utilisateur Concur Expense.
Objet professionnel/Avantage pour le client : Les récentes modifications apportées à la taxe sur la valeur ajoutée (TVA) et à la taxe de vente suite à la crise de la COVID-19 ont nécessité un contrôle et un ajustement rapides et flexibles des types de dépenses affectés aux groupes de taxes, devant être délimités et configurés avec de nouvelles dates de début.
À l’heure actuelle, les clients Concur Expense peuvent accéder aux groupes de taxes valides à la date du jour et les gérer dans la page Administration des taxes, mais la possibilité de piloter et corriger les affectations de types de dépenses pour les groupes de taxes passés et futurs est une nouveauté. Grâce à cette modification, les clients peuvent maintenant piloter l’affichage de la page Visibilité des groupes de taxes via une liste et sélectionner l’option de visibilité Actuel ou Tout. La sélection de la valeur Actuel affiche les groupes de taxes à la date du jour, tandis que Tout affiche les groupes de taxes passés et futurs.
Interface utilisateur
Mise à jour des libellés de paysLes instances de pays dans l’interface utilisateur sont mises à jour à Pays/Région et Pays/Régions respectivement.
Objet professionnel/avantage pour le client : Cette modification permet une meilleure expérience utilisateur globale.
Synthèses des modifications prévues
Les éléments de cette section sont des synthèses des modifications prévues pour les versions futures. SAP Concur se réserve le droit de reporter l’implémentation de toute amélioration/modification mentionnée ici ou de la supprimer complètement.
IMPORTANT : Il se peut que ces modifications prévues ne contiennent pas toutes les améliorations et modifications à venir en lien avec ce produit ou ce service de SAP Concur. Les modifications prévues qui s’appliquent à plusieurs produits ou services de SAP Concur se trouvent dans un document consolidé. Veuillez consulter les synthèses administrateurs Modifications prévues accessibles dans le Synthèse administrateur pour Modifications prévues partagées Standard Edition, décembre 2020.
API
*Modifications prévues** Appel de Launch External URL v4 – NouveauL’appel de l’API Launch External URL v4 permet à Concur Expense d’afficher un champ avec un bouton qui ouvre une fenêtre de navigateur distincte lorsque l’utilisateur clique dessus. La fenêtre est pilotée par un connecteur d’application créé par un développeur tiers ou le client. Le connecteur d’application est un serveur Web qui affiche des informations dans la fenêtre.
Objet professionnel/Avantage pour le client : l’appel de l’API Launch External URL v4 permet aux clients et aux développeurs tiers d’étendre la fonctionnalité de la plate-forme SAP Concur, fournissant un moyen d’offrir des interactions utilisateur personnalisées ou d’accéder à une fonctionnalité présente dans un système externe.
L’appel de l’API Launch External URL v4 sera disponible pour Concur Expense dans l’application mobile et l’IU de prochaine génération de SAP Concur au niveau de l’en-tête de compte de frais, de l’entrée de dépenses ou de l’imputation, ce qui étend les emplacements de la fonctionnalité par rapport à la version précédente. L’appel de l’API Launch External URL v4 procurera de nouveaux avantages en termes de sécurité, comme l’utilisation des dernières méthodes d’authentification de l’API SAP Concur. L'API Launch External URL v4 offrira également des paramètres supplémentaires et fonctionnera conjointement avec les API v4 plus avancées de SAP Concur.
Participants
**Modifications prévues** Recherche améliorée des participants employésCes modifications font également partie de l’expérience d’IU de prochaine génération.
Les utilisateurs qui recherchent des employés à ajouter en tant que participants à une dépense auront bientôt des options de filtre supplémentaires qui permettront d’affiner les résultats de recherche, ce qui aidera dans la précision et l’efficacité de l’identification des employés.
Actuellement, la recherche de participants employés peut s’avérer difficile car aucun champ n’est disponible pour effectuer une recherche autre qu’avec le nom et le prénom.
Avec cette mise à jour, la vue de recherche avancée par défaut des participants employés comprendra automatiquement l’ajout d’adresses de courriel et de filtres de pays.
Cette mise à jour de fonctionnalité inclut les avantages suivants :
Identification précise des employés, en particulier pour ceux ayant le même nom et prénom
Efficacité améliorée des recherches d’employés à l’aide de filtres permettant d’affiner les résultats pertinents de la recherche
Inclusion facultative des employés inactifs dans les recherches de participants
Objet professionnel/avantage pour le client : Cette mise à jour aide à rechercher les participants employés de manière plus efficace.
Notifications aux clients
Sous-traitants non affiliés à SAP Concur
La liste des sous-traitants non affiliés à Concur se trouve ici (anglais seulement) : SAP Concur list of Subprocessors (anglais seulement)
Certifications mensuelles du navigateur
Les certifications mensuelles du navigateur, actuelles et prévues, sont disponibles avec les autres notes de version mensuelles de SAP Concur, accessibles depuis Nouveautés - Standard Edition.
