Synthèse administrateur pour Expense Standard Edition, décembre 2019
Mise à jour n° 5
Synthèse des notes de version
API
**En cours** Protocoles de communication de sécurité pour les légendesLes clients qui utilisent ou prévoient d’utiliser les légendes de SAP Concur (par exemple, envoi d’une notification, lancement d’une URL externe, récupération des éléments de liste et récupération des données sur les participants) doivent veiller au respect des normes de sécurité SAP Concur. Pour réduire les risques en matière de sécurité pour nos clients et SAP Concur, nous laissons aux entreprises jusqu’à la fin 2019 pour effectuer les mises à jour requises pour les légendes. Si les clients ont toujours des protocoles de sécurité en deçà de nos normes après le 31 décembre 2019, leurs légendes cesseront de fonctionner en janvier 2020.
Pour utiliser les légendes, les clients doivent s’assurer que la version 1.1 ou ultérieure de TLS est utilisée pour les protocoles de cryptage du point d’extrémité du client. De plus, les clients utilisant les légendes doivent s’assurer que le point d’extrémité d’hôte de la légende utilise et établisse la priorité d’une ou plusieurs suites cryptographiques ECDHE avec une longueur de clé équivalente supérieure ou égale à 2 048 bits, comme l’un des chiffrements répertoriés ci-dessous.
EXEMPLES DE CHIFFREMENTS À UTILISER
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (0xc030)
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (0xc02f)
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (0xcca8)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013)
Objectif professionnel/avantage client : Réduire les risques de sécurité pour les clients qui utilisent les légendes et SAP Concur.
Authentification
**En cours** La dépréciation du HMAC lance la migration vers le libre-service SSOSAP Concur entamera bientôt le processus de suppression du HMAC (code d’authentification de message haché) des options d’authentification unique (SSO). Le service de remplacement pour HMAC est SAML SSO, une méthode de configuration en libre-service à laquelle les administrateurs de la société ont accès dans SAP Concur pour établir leurs connexions SAML.
Les clients qui utilisent actuellement le HMAC sont invités à migrer vers l’outil en libre-service SSO dès sa publication (prévue pour T1 2020). Le nouvel outil en libre-service SSO permet d’ajouter plusieurs portails (fournisseurs d’identités).
La dépréciation du HMAC comporte deux phases :
PHASE I :
Les clients doivent disposer d’un fournisseur d’identités (IdP) ou d’une solution SAML 2.0 personnalisée.
Les clients commencent à tester le nouvel outil en libre-service SSO.
Les clients préparent l’intégration de nouveaux clients à l’aide du nouvel outil en libre-service SSO, dont la sortie est prévue pour T1 2020.
Une fois l’outil SSO disponible, les clients seront informés de la date de dépréciation officielle du HMAC via des notes de version. À compter de la date de dépréciation officielle, aucun nouveau client ne peut être intégré via HMAC ; les nouveaux clients doivent être intégrés à l’aide du nouvel outil en libre-service SSO.
Les clients existants qui utilisent le HMAC doivent faire l’objet d’une migration à l’aide du nouvel outil en libre-service SSO.
PHASE II :
Les clients continuent de migrer les clients HMAC existants vers le nouvel outil en libre-service SSO.
Arrêtez le service HMAC une fois que tout le monde a migré du HMAC vers le nouvel outil en libre-service SSO. La phase II devrait se terminer à la mi-2020. Les clients continuent de migrer les clients HMAC existants vers le nouvel outil en libre-service SSO.
Objectif professionnel/avantage client : cette modification offre une sécurité renforcée et une assistance améliorée aux utilisateurs qui se connectent à des produits et services SAP Concur.
Concur Open
Modifications de Concur Open et Personalized Concur Open (19 décembre)Prévues pour le 19 décembre, plusieurs modifications seront apportées à Concur Open et Concur Open personnalisé.
Services d’abonnement : Les e-mails et les abonnements RSS pour les notifications de statut de service seront disponibles uniquement via Concur Open personnalisé, qui affiche les problèmes de service spécifiques à l’organisation d’un client. Les abonnements Concur Open actuels pour les clients SAP Concur seront migrés vers Concur Open personnalisé.
Adresse e-mail de notification « De » : L’adresse e-mail de notification sera mise à jour de openupdates@concur.com à ConcurOpenUpdates@sap.com. Les clients doivent s’assurer qu’ils ont ajouté le domaine @sap.com à leur liste d’expéditeurs autorisés et que les utilisateurs ont mis à jour toutes les règles de boîte de réception personnelles.
Rapports Root Cause Analysis (RCA) : Après chaque incident, un rapport RCA préliminaire sera publié, suivi d’un rapport RCA final, qui contient une analyse plus complète avec des actions correctives. Ces rapports seront publiés uniquement dans Concur Open personnalisé.
Statut de disponibilité du service : Pour mieux refléter l’impact du client, les icônes de problème de performance et de problème partiel de performance seront supprimées de Concur Open et Concur Open personnalisé.
Objectif professionnel/avantage client : Ces modifications fournissent de meilleures informations aux clients tout en supprimant certaines informations actuellement disponibles pour les non-clients.
Justificatifs électroniques
Plus acceptés comme justificatifsCette modification n’a pas d’incidence sur les utilisateurs qui utilisent les packs Pays pour les États-Unis, le Canada ou le Royaume-Uni.
La technologie des justificatifs électroniques évolue rapidement. Auparavant, les règles de traitement des justificatifs étaient codées en dur pour accepter les justificatifs électroniques afin de répondre aux exigences en matière d’image. Désormais, à mesure que les justificatifs électroniques se généralisent et que la législation à leur sujet devient plus complexe, ce n’est pas une hypothèse valable pour tous les pays et toutes les situations.
Objectif professionnel/avantage client : cette modification aide les clients à rester en conformité avec les obligations réglementaires et contractuelles pour les pièces justificatives de dépenses.
Expense Pay - Classique
(Mexique) Comptes bancaires inactifs fermés (31 décembre 2019)SAP Concur contactera chaque client concerné par cette note de version.
Pour les clients qui disposent actuellement de comptes bancaires au Mexique que SAP Concur a ouvert à la demande du client pour le seul motif de traiter le remboursement des transactions MXN Expense Pay, veuillez noter que si aucune transaction n’est survenue sur le compte au cours des 12 derniers mois, notre banque partenaire a informé SAP Concur que lesdits comptes inactifs seront fermés le 31 décembre 2019.
À l’avenir, notre banque partenaire effectuera un suivi et clôturera les comptes inactifs sur une base régulière.
Objectif professionnel/avantage client : cette modification permet à SAP Concur de rester conforme aux règles et réglementations locales ainsi qu’aux directives internes avec notre banque.
(Mexique) Conditions d’un nouveau comptePour tous les clients disposant d’un compte en pesos mexicains courant et non utilisé et/ou pour toute demande de création de compte, un dépôt initial de 10 000 MXN par compte est requis. Ce dépôt n’est pas requis pour rester sur le compte mais pour l’activation du compte.
Objectif professionnel/avantage client : cette modification permet à SAP Concur de rester conforme aux exigences de notre banque.
Expense Pay – Global
Commentaires plus rapides des partenaires de traitement des paiementsSAP Concur a amélioré le délai d’affichage des commentaires des partenaires de traitement des paiements. Les clients Concur Expense n’ont plus besoin de s’appuyer sur des planifications de jobs d’arrière-plan pour voir les succès et rejets de paiement.
Objectif professionnel/avantage client : cette modification fournit des commentaires plus rapides des partenaires de traitement des paiements aux clients Concur Expense.
Mises à jour du transfert de fichiers
Nouvelle adresse IP SAP Concur (EMEA) (23 novembre)Cette note de version est destinée au personnel technique chargé des transmissions de fichiers avec SAP Concur. Pour nos clients et fournisseurs participant à l’échange de données via différents protocoles de transferts de fichiers sécurisés, SAP Concur apporte des modifications qui offrent plus de sécurité pour ces transferts de fichiers.
SAP Concur a changé l’adresse IP 84.14.175.233 pour st-eu.concursolutions.com par 46.243.56.11 le 23 novembre 2019.
Les clients dont les protocoles de transferts de fichiers utilisent le point d’extrémité DNS de SAP Concur (st-eu.concursolutions.com) pour la connexion ne sont pas concernés par ce changement.
Les clients qui se connectent via adresse IP doivent se connecter au point d’extrémité DNS de SAP Concur (st-eu.concursolutions.com) ou à la nouvelle adresse IP.
SAP Concur recommande la connexion au point d’extrémité DNS st-eu.concursolutions.com pour éviter tout problème de connexion en cas de nouveau changement de l’adresse IP de SAP Concur à l’avenir.
Cette annonce concerne le point d’extrémité DNS de transfert de fichiers suivant :
st-eu.concursolutions.com
Objectif professionnel/avantage client : cette modification offre une sécurité renforcée pour les transferts de fichiers.
Divers
Cesser les e-mails du workflow pour les utilisateurs inactifsDans cette version, Concur Expense n’enverra plus d’e-mails de workflow aux utilisateurs inactifs.
Auparavant, Concur Expense envoyait les e-mails de workflow (par exemple, sur des changements de statut) à tous les utilisateurs, y compris les utilisateurs inactifs.
Objectif professionnel/avantage client : comme les utilisateurs inactifs ne peuvent pas accéder à Concur Expense, ils n’ont probablement pas besoin de recevoir les e-mails du workflow Expense.
Dépréciation de la page de sélection d’une langueAprès que l’utilisateur a sélectionné une autre langue dans la liste déroulante Modifier la langue et qu’il s’est connecté avec ses identifiants à SAP Concur, une page s’affiche l’invitant à confirmer la langue à utiliser pour la session en cours (par exemple, sa dernière sélection ou ce qui est indiqué par défaut dans son profil), ou s’il souhaite utiliser la dernière langue sélectionnée pour la session en cours et mettre à jour la langue par défaut dans son profil.
Cette page n’apparaîtra plus dans cette version de décembre. À la place, toute langue sélectionnée par l’utilisateur dans la liste déroulante Modifier la langue sera utilisée pour la session en cours. Pour mettre à jour la langue par défaut, l’utilisateur peut effectuer la modification dans les Paramètres du profil.
Objectif professionnel/avantage client : La suppression de cette page évite que les problèmes de langue privilégiée ne réapparaissent et simplifie l’expérience utilisateur.
Retrait de la fonctionnalité de mise en pause de la délégationAuparavant, les délégués/proxy/assistants/organisateurs qui agissaient au nom d’autrui et qui disposaient également de l’un des rôles/autorisations administratifs pouvaient mettre en pause leur session de mandataire pendant qu’ils effectuaient leurs tâches administratives. Cette fonctionnalité était un atout pour l’administrateur qui doit tester des changements de configuration ou simplement être polyvalent.
En raison de changements en matière de sécurité interne, cette fonctionnalité a été retirée.
Objectif professionnel/avantage client : le retrait de cette fonctionnalité corrige une faille de sécurité potentielle.
Expense nouvelle génération
**En cours** Nouvelle interface utilisateur pour les utilisateurs finaux de Concur ExpenseMise à jour : afin de répondre aux commentaires des clients et d’en tirer parti, mais aussi pour respecter l’engagement de SAP Concur à garantir une transition harmonieuse et réussie, nous travaillons sur une stratégie de déploiement corrigée pour Expense nouvelle génération.
SAP Concur se consacre à l’amélioration continue de ses produits : pas seulement les fonctionnalités qu’ils offrent, mais aussi l’expérience utilisateur de ces fonctionnalités. La façon dont les utilisateurs interagissent avec la technologie change au fil du temps, tout comme leurs besoins et leurs attentes. Nous restons en permanence à l’écoute de nos clients et leur demandons leur avis sur la façon d’améliorer leur expérience utilisateur.
Expense nouvelle génération est l’évolution constante de l’expérience utilisateur SAP Concur. Il a été conçu à partir de recherches sur les utilisateurs et d’analyses de données approfondies qui englobent 680 entretiens individuels, 58 études de convivialité, plus de 3000 réponses aux enquêtes et 1,3 milliard d’actions mensuelles des utilisateurs.
Les clients auront la possibilité d’afficher un aperçu et de choisir d’utiliser Expense nouvelle génération avant la migration obligatoire.
Objectif professionnel/avantage client : la nouvelle génération de l’interface utilisateur de Concur Expense est conçue pour offrir une expérience utilisateur moderne, homogène et rationalisée. Cette technologie offre non seulement une interface utilisateur améliorée, mais permet également à SAP Concur de réagir plus rapidement aux demandes des clients afin de répondre immédiatement à l’évolution de leurs besoins.
Dépenses rapides
**En cours** Retrait et mise hors service de Dépenses rapides v1 et Dépenses rapides v3À partir du 31 mars 2020, les API Dépenses rapides v1 et Dépenses rapides v3 sont retirées et mises hors service. Nous encourageons tous les utilisateurs actuels à migrer vers Dépenses rapides v4 dès que possible.
Reportez-vous à la politique de dépréciation pour obtenir des définitions et des informations supplémentaires.
Objectif professionnel/avantage client : Cette mise à jour supprime deux API obsolètes.
Synthèse des modifications prévues
Les éléments de cette section sont des résumés des modifications prévues dans de futures versions. SAP Concur se réserve le droit de reporter ou d’abandonner la mise en œuvre de toute amélioration/modification mentionnée ici.
IMPORTANT : ces modifications prévues peuvent ne pas faire partie de toutes les améliorations et changements à venir qui concernent ce produit ou service SAP Concur. Les modifications prévues qui s’appliquent à plusieurs produits et/ou services SAP Concur se trouvent dans un document consolidé. Consultez les synthèses administrateur sur les autres modifications prévues disponibles dans Synthèse administrateur pour Standard Edition, modifications prévues partagées, décembre 2019.
Cartes
**Modifications prévues** Connexion de carte professionnelle American Express (États-Unis)SAP Concur proposera bientôt une connexion de carte professionnelle American Express. La fonctionnalité de connexion directe de carte professionnelle American Express permet aux clients de connecter leurs cartes de crédit professionnelles American Express sur Concur Expense.
La fonctionnalité de carte professionnelle American Express offre les possibilités suivantes :
Propose une actualisation quotidienne automatique des transactions d’American Express vers SAP Concur (les utilisateurs de Concur Expense n’ont pas besoin de se connecter à American Express pour actualiser les transactions)
Assure une compatibilité avec l’Assistant Dépense de SAP Concur
Permet au titulaire principal de la carte de gérer les transactions sans avoir à afficher toutes les transactions de carte supplémentaires
Prend en charge les fonctionnalités de délégué et de proxy dans les transactions
Propose le traitement des devises pour les transactions à l’étranger
Inclut l’affichage des transactions disponibles
Inclut Concur Analytics pour le reporting standard (y compris les transactions non soumises)
Cette fonctionnalité est prévue pour T1 2020. D’autres pays viendront s’ajouter dans les futures versions.
Objectif professionnel/avantage client : cette fonctionnalité offre aux clients de SAP Concur un connexion de carte professionnelle.
Divers
**Modifications prévues** Champs personnalisés dans les dépenses combinéesLes utilisateurs combinent souvent deux éléments liés aux dépenses, comme une transaction par carte avec un élément de dépense créé manuellement. Lors de la fusion, la plupart des champs sont copiés ou ignorés en fonction des règles de précédence, afin de s’assurer que les informations les plus importantes soient conservées.
Pour l’instant – pour les champs personnalisés – ce processus peut entraîner des résultats inattendus si les deux éléments (dans ce cas, la transaction par carte et la dépense) utilisent des formulaires de saisie des dépenses différents. Il peut en résulter que les données des champs personnalisés pour l’élément de dépense créé manuellement soient supprimées, alors que le résultat souhaité serait qu’elles soient conservées.
Il est prévu que ce processus soit modifié avec la version de janvier. Les données présentes dans les champs personnalisés persisteront :
si les éléments associés utilisent ou non les mêmes formulaires de saisie des dépenses ;
si les types de données (liste, texte, etc.) sont identiques.
Au départ, cette modification s’appliquera uniquement aux champs personnalisés qui sont du type de données Liste ou Texte. Au fil du temps, d’autres types de données seront inclus.
Objectif professionnel/avantage client : cette modification permet de faire gagner du temps aux utilisateurs qui peuvent devoir à saisir à nouveau des données dans les champs personnalisés.
Notifications client
Sous-traitants non affiliés à SAP Concur
La liste des sous-traitants non affiliés est disponible ici : SAP Concur list of Subprocessors (en anglais uniquement)
Certifications mensuelles du navigateur
Les certifications mensuelles du navigateur, qu’elles soient en cours ou prévues, sont disponibles avec les autres notes de version mensuelles de SAP Concur, accessibles sur Nouveautés - Standard Edition