Aide sur l’administration de Concur Invoice Standard Edition

Synthèse administrateur pour Request Standard Edition, août 2021

Publication initiale

Synthèse des notes de version

Les éléments de cette section sont des synthèses des notes de version du mois. Les notes de version de l’édition standard sont accessibles sur Nouveautés - Standard Edition.

API

Modifications apportées à la politique relative à la dépréciation des API

Notre politique relative à la dépréciation des API a été modifiée de sorte à être mieux alignée sur celle de SAP. Pour en savoir plus, voir les notes de version du centre des développeurs de SAP Concur.

Authentification

Abandon de la prise en charge du HMAC

Ces modifications s’inscrivent dans le cadre de l’engagement continu de SAP Concur à maintenir une authentification sécurisée.

La prise en charge par SAP Concur du HMAC (code d’authentification de message haché) a été abandonnée.

SAP Concur fournit une option en libre-service d’authentification unique qui permet aux administrateurs de société de configurer leurs connexions SAML v2 sans impliquer de représentant SAP Concur Support.

Pour plus d'informations sur l'option en libre-service d'authentification unique, voir Shared: Single Sign-On Overview (en anglais uniquement) et Shared: Single Sign-On Setup Guide (en anglais uniquement).

Objectif professionnel/avantage client : Cette modification offre une sécurité renforcée et une assistance améliorée aux utilisateurs qui se connectent à des produits et services SAP Concur.

Administration de l’authentification

Nouvel outil en libre-service pour les jetons de demande société

À la fin du mois d’août, SAP prévoit de rendre disponible un nouvel outil en libre-service pour les jetons de demande société, outil destiné aux administrateurs SAP Concur ayant le rôle Administrateur de la société ou Administrateur des services Web.

L’outil en libre-service Jeton de demande société permet aux clients de générer le jeton de demande société requis pour demander un JSON Web Token (JWT) lors de la connexion aux API sur la plateforme SAP Concur.

Objectif professionnel/avantage client : L’outil en libre-service Jeton de demande société permet aux clients de générer des jetons de demande société sans contacter SAP Concur Support. Cet outil permet également aux clients de générer un jeton de demande société de remplacement sans l’aide de SAP Concur Support en cas d’expiration ou de perte de leur jeton de demande société.

Client Web Services

Désactivation de la page Enregistrer l’application partenaire

Le 21 août, la page Enregistrer l’application partenaire sera désactivée et toutes les nouvelles applications d’authentification devront utiliser le nouvel outil en libre-service pour la gestion des applications.

Le nouvel outil en libre-service pour la gestion des applications remplace la page Enregistrer l’application partenaire.

Pour plus d’informations, voir la note de version Outil en libre-service pour la gestion des applications (en anglais uniquement) dans le présent document.

Objectif professionnel/avantage client : lLe nouvel outil de gestion d’applications permet aux clients disposant de Client Web Services de SAP Concur de générer des ID client (ID d’application) et des clés secrètes client sans contacter SAP Concur Support.

Le nouvel outil en libre-service pour la gestion des applications permet également aux clients de créer des applications compatibles Oauth 2.0.

Oauth 1.0 est obsolète depuis le 4 février 2017. Pour plus d’informations, rendez-vous sur le portail des développeurs SAP Concur.

Outil en libre-service pour la gestion des applications

À partir de fin août, les clients disposant de Client Web Services de SAP Concur peuvent demander l’accès à un nouvel outil en libre-service pour la gestion des applications. L’outil en libre-service pour la gestion des applications peut être activé par l’équipe Client Web Services pour les clients des services Web SAP Concur qui en font la demande.

Une fois activé, l’outil sera accessible via l’interface utilisateur Web de SAP Concur pour les administrateurs auxquels le rôle Administrateur des services Web a été affecté.

Objectif professionnel/avantage client : L’outil de gestion d’applications permet aux clients de générer des ID client (ID d’application) et des clés secrètes client sans contacter SAP Concur Support.

Mises à jour relatives au transfert de fichiers

**En cours** SFTP avec authentification par clé SSH obligatoire

Cette note de version est destinée au personnel technique chargé des transmissions de fichiers avec les produits SAP Concur. Pour les clients et fournisseurs SAP Concur participant à l’échange de données via différents protocoles de transfert de fichiers sécurisés, SAP apporte des modifications visant à renforcer la sécurité de ces transferts de fichiers.

À partir du 10 avril 2021, les protocoles non-SFTP (Secure File Transfer Protocol) et l’authentification par mot de passe SFTP ne sont pas autorisés pour se connecter à SAP Concur pour les transferts de fichiers :

  • Les comptes de transfert de fichiers non-SFTP doivent passer au SFTP avec authentification par clé SSH.

  • Les comptes de transfert de fichiers SFTP qui utilisent l’authentification par mot de passe doivent passer à l’authentification par clé SSH.

  • Les demandes de réinitialisation du mot de passe SFTP exigent que le client fournisse une authentification par clé SSH.

Le 12 avril 2021, SAP a commencé à désactiver les connexions pour le transfert de fichiers non conformes. Le processus de désactivation des comptes non conformes se poursuivra tout au long de l’année 2021. Si plusieurs connexions de transfert de fichiers sont configurées, cette modification s’applique à toutes vos connexions de transfert de fichiers.

Cette annonce concerne les points d’extrémité DNS de transfert de fichiers suivants :

  • st.concursolutions.com

  • st-eu.concursolutions.com

  • vs.concursolutions.com

  • vs.concurcdc.cn

Objectif professionnel/avantage client : Ces modifications offrent une sécurité renforcée pour les transferts de fichiers.

**En cours** Migration de l’ancien transfert de fichiers SAP Concur

Cette note de version est destinée au personnel technique chargé des transmissions de fichiers avec SAP Concur. Pour nos clients et fournisseurs participant à l’échange de données, SAP Concur maintient notre sous-système de transfert de fichiers afin d’offrir une sécurité renforcée pour ces transferts de fichiers.

SAP Concur est en train de migrer les entités qui utilisent actuellement un ancien processus de transfert des fichiers vers un processus d’acheminement des fichiers plus efficace et sécurisé qui repose sur les API.

Les clients dont les entités sont actuellement configurées pour utiliser l’ancien processus migreront vers le processus plus efficace entre aujourd’hui et le lundi 24 janvier 2022. Après leur migration vers ce processus plus efficace, les clients verront les améliorations suivantes :

  • Avec l’ancien processus, les clients devaient attendre que le cycle de transfert de fichiers s’exécute à un moment donné. Avec le processus basé sur les API, plus efficace et sécurisé, les extractions et autres fichiers de sortie de SAP Concur seront disponibles au cours de la période de traitement nocturne existante, peu de temps après la création des fichiers.

Cette annonce concerne les points d’extrémité DNS de transfert de fichiers suivants :

  • st.concursolutions.com

Objectif professionnel/avantage client : ces modifications améliorent la sécurité et l’efficacité pour les transferts de fichiers.

Clé PGP rotative disponible pour les transferts de fichiers

Les fichiers transférés vers les produits SAP Concur doivent être chiffrés avec la clé publique PGP de SAP Concur concursolutionsrotate.asc.

concursolutionsrotate.asc

  • Le fichier clé est disponible dans le dossier racine du client.

  • ID de clé 40AC5D35

  • Sous-clé de chiffrement et de signature RSA 4 096 bits

  • La clé expire tous les 2 ans.

  • Le client est responsable du remplacement de la clé avant son expiration.

    • Prochaine date d’expiration : 4 septembre 2022

    • SAP Concur prévoit de remplacer la clé PGP publique rotative dans le dossier racine du client 90 jours avant la date d’expiration.

L’ancienne clé PGP (ID de clé D4D727C0) de SAP Concur reste prise en charge pour les clients existants, mais elle deviendra prochainement obsolète.

SAP Concur recommande vivement aux clients d’utiliser la clé PGP publique rotative plus sécurisée pour les transferts de fichiers. Pour faciliter l’utilisation de la clé PGP publique rotative plus sécurisée pour les transferts de fichiers, SAP Concur a ajouté la clé aux dossiers de base des clients existants le vendredi 15 janvier 2021.

Cette annonce concerne les points d’extrémité DNS de transfert de fichiers suivants :

  • st.concursolutions.com

  • mft-us.concursolutions.com

  • vs.concursolutions.com

  • st-eu.concursolutions.com

  • mft-eu.concursolutions.com

Objectif professionnel/avantage client : la clé PGP publique rotative sécurise davantage les transferts de fichiers.

Divers

Lien vers la politique de confidentialité du client

À partir de la version d’août, les clients peuvent configurer un lien vers la politique de confidentialité de leur société. Le lien s’affichera dans le pied de page de leur site SAP Concur avec le texte « Politique de confidentialité du client ».

Objectif professionnel/avantage client : Cette modification permettra aux clients de se conformer au RGPD et à d’autres obligations légales de communiquer leur politique de confidentialité à leurs clients.

NextGen UI pour Concur Request

**En cours** Interface utilisateur mise à jour pour les utilisateurs finaux de Concur Request

L’évolution permanente de l’utilisation de l’interface utilisateur de la solution Concur Request est le fruit d’une conception et d’une recherche soignées qui offrent une expérience moderne, intuitive et rationalisée pour le processus de demandes.

Les clients de Concur Request auront la possibilité d’afficher un aperçu et de choisir d’utiliser NextGen UI avant la migration obligatoire.

Objectif professionnel/avantage client : la nouvelle génération de l’interface utilisateur de Concur Request est conçue pour offrir une expérience utilisateur moderne, homogène et rationalisée. Cette technologie offre non seulement une interface utilisateur améliorée, mais nous permet également de réagir plus rapidement aux demandes des clients afin de répondre immédiatement à l’évolution de leurs besoins.

Profil

Validation du numéro de téléphone portable dans l’interface utilisateur et le fichier d’importation de collaborateurs

SAP Concur a mis à jour le champ Téléphone portable dans l’interface utilisateur Profil > Informations personnelles pour qu’il ne contienne que des chiffres, des tirets, des espaces et des parenthèses (version juillet 2021). Auparavant, les parenthèses n’étaient pas autorisées et généraient une erreur. Les autres champs de numéro de téléphone tels que Téléphone professionnel et Téléphone personnel n’ont pas été modifiés.

La même modification a été apportée dans le champ Téléphone portable du fichier d’importation 350 Travel Addendum. Plus précisément, lors de l’enregistrement des informations dans la base de données, SAP Concur supprime tous les caractères non autorisés (c’est-à-dire tout ce qui n’est pas un chiffre, un espace, un tiret ou une parenthèse).

Les clients n'ont PAS besoin d’apporter de modifications à leurs fichiers d’importation. Tout ce qui se trouve actuellement dans le fichier d’importation lui-même continuera d’être autorisé. En revanche, les informations enregistrées lors de l’importation dans la base de données SAP Concur, qui sont renvoyées dans les appels d’API suivants et affichées à l’utilisateur, incluront uniquement les caractères autorisés dans le champ Téléphone portable.

Objectif professionnel/avantage client : SAP Concur prend les mesures nécessaires pour standardiser les données client afin de réduire le nombre d’erreurs.

Plateforme SAP Concur

**En cours** Retrait et mise hors service des API Concur Request existantes (v1.0, v3.0, v3.1) (1er juin 2021)

Depuis le 31 mai 2021, les API de Concur Request existantes (v1.0, v3.0 et v3.1) sont obsolètes. Le 1er juin 2021, SAP a commencé à retirer ces API conformément à la politique relative au cycle de vie et à la dépréciation des API de SAP Concur. Ces API sont remplacées par les API Concur Request v4. SAP ne prendra plus en charge ces API après leur retrait.

La mise hors service des API v1.0, v3.0 et v3.1 commencera trois mois après leur retrait. Les dates précises de mise hors service dépendent de la migration des API de chaque client.

Calendrier des API pour les v1.0, v3.0, v3.1 :

  • Dépréciation – 1er mars 2020 – 31 mai 2021

  • Retrait – 1er juin 2021 – 30 novembre 2021

  • Mise hors service – commence au bout de 3 mois d’inactivité à l’état retiré

Objectif professionnel/avantage client : Les API Concur Request v1.0, v3.0 et v3.1 ne prennent en charge que la méthode d’authentification précédente, qui n’est pas la meilleure pratique en matière de sécurité et ne répond pas aux normes Oauth2. De plus, les versions antérieures des API Concur Request proposaient des possibilités limitées pour faire traverser le workflow d’approbation à une demande, ainsi que pour gérer les champs de listes simples et connectées personnalisées. Ces points faibles sont résolus avec les nouvelles API Concur Request v4.

En outre, SAP a lancé un projet de compatibilité descendante entre les API Concur Request actuelles et les nouvelles API Concur Request v4 (pas de compatibilité iso) afin que la grande majorité des cas d’utilisation gérés dans les versions précédentes soient également gérés dans les API Concur Request v4.

Assistance utilisateur SAP Concur

Aide en ligne disponible sur SAP Help Portal

SAP publie maintenant les informations de l’aide en ligne relative aux solutions SAP Concur sur SAP Help Portal (http://help.sap.com). L’aide disponible dans SAP Help Portal a été revisitée pour plus de convivialité et des fonctionnalités ont été ajoutées. En revanche, le contenu reste inchangé.

Nouvelles fonctionnalités :

  • Lancer une recherche avec des options avancées

  • Donner son avis sur chaque page

  • Modifier la taille de la police

  • Créer un PDF personnalisé en sélectionnant un sous-ensemble de pages dans l’aide

  • Partager une page via un lien, un e-mail ou un réseau social

  • Ajouter des pages aux favoris et limiter la recherche à ces pages (disponible gratuitement si vous êtes connecté à SAP Help Portal)

Les clients peuvent consulter l’aide en ligne de SAP Concur et les liens vers l’ensemble de la documentation en accédant aux pages produit du produit concerné.

Concur Expense :

https://help.sap.com/viewer/product/CONCUR_EXPENSE/LATEST/en-US

Concur Invoice :

https://help.sap.com/viewer/product/CONCUR_INVOICE/LATEST/en-US

Concur Request :

https://help.sap.com/viewer/product/CONCUR_REQUEST/LATEST/en-US

Concur Travel :

https://help.sap.com/viewer/product/CONCUR_TRAVEL/LATEST/en-US

Objectif professionnel/avantage client : cette mise à jour augmente les fonctionnalités disponibles dans l’aide en ligne et consolide la documentation des solutions SAP Concur avec les autres produits SAP sur le portail SAP Help Portal central.

Configurations prises en charge

Navigateurs pris en charge

Étant donné que les navigateurs Web sont fréquemment mis à jour pour faciliter la maintenance et pour éviter que nos informations documentées sur les navigateurs pris en charge ne deviennent obsolètes, nous ne publions plus les données de version spécifiques sur les navigateurs pris en charge dans le guide Concur Travel & Expense Supported Configurations Guide (en anglais uniquement). En outre, le document Monthly Browser Certifications (en anglais uniquement) a été retiré et ne sera plus mis à jour chaque mois avec les informations sur les versions de navigateurs prises en charge.

Pour une expérience utilisateur des plus réactive, fiable et sécurisée avec nos produits, SAP Concur recommande aux utilisateurs d’implémenter la technologie la plus récente et conforme aux politiques de distribution du fabricant ainsi qu’aux politiques de sécurité et de support de votre société.

Pour plus d’informations sur les navigateurs pris en charge, voir le guide Concur Travel & Expense Supported Configurations Guide (en anglais uniquement).

Objectif professionnel/avantage client : cette modification permet de garantir que les informations sur les navigateurs pris en charge dans le guide Concur Travel & Expense Supported Configurations Guide (en anglais uniquement) restent à jour.

En disposant d’informations à jour sur les navigateurs pris en charge, les utilisateurs bénéficient d’une meilleure expérience lorsqu’ils accèdent à la version Web de SAP Concur.

Administration des services Web

**En cours** Mise à jour des exigences relatives à la longueur du nom d’utilisateur et du mot de passe du connecteur d’applications

À partir du lundi 4 octobre 2021, le nom d’utilisateur et le mot de passe associés à un connecteur d’applications doivent comporter au moins 10 caractères et ne pas dépasser 50 caractères. Pour éviter toute perturbation des légendes via les connexions à l’application, les noms d’utilisateur et les mots de passe qui ne répondent pas à ces critères doivent être mis à jour avant le lundi 4 octobre 2021.

Les noms d’utilisateur et mots de passe des connexions à l’application peuvent être mis à jour par un administrateur ayant le rôle Administrateur de la société ou Administrateur des services Web.

Objectif professionnel/avantage client : L’application de restrictions relatives à la longueur du mot de passe et du nom d’utilisateur améliore les normes de sécurité pour les légendes effectuées via le connecteur d’applications.

Synthèse des modifications prévues

Les éléments de cette section sont des résumés des modifications prévues dans de futures versions. SAP se réserve le droit de reporter ou d’abandonner la mise en œuvre de toute amélioration/modification mentionnée ici.

Aucune modification n’est prévue ce mois-ci.

Notifications client

Les éléments de cette section offrent des outils de référence à tous les clients.

Mises à jour relatives à l’accessibilité

SAP implémente des modifications pour mieux répondre aux directives actuelles relatives à l’accessibilité des contenus Web (WCAG). Les informations sur les modifications relatives à l’accessibilité apportées aux solutions SAP Concur sont publiées chaque trimestre. Vous pouvez consulter les mises à jour trimestrielles sur la page Accessibility Updates (en anglais uniquement).

Sous-traitants non affiliés à SAP Concur

La liste des sous-traitants non affiliés est disponible ici : SAP Concur list of Subprocessors (en anglais uniquement)

Navigateurs pris en charge

Les navigateurs pris en charge sont disponibles avec les autres notes de version mensuelles de SAP Concur, accessibles via Nouveautés - Standard Edition.