Aide sur l’administration de Concur Invoice Standard Edition

Synthèse administrateur pour Invoice Standard Edition, mai 2021

Publication initiale

Synthèse des notes de version

Les éléments de cette section sont des synthèses des notes de version du mois. Les notes de version de l’édition standard sont accessibles sur Nouveautés - Standard Edition.

Authentification

**En cours** Dépréciation du HMAC et migration vers SAML v2 et l’outil en libre-service SSO

Ces modifications s’inscrivent dans le cadre de l’engagement continu de SAP Concur à maintenir une authentification sécurisée.

La prise en charge par SAP Concur du HMAC (code d’authentification de message haché) est obsolète. Les sociétés de gestion des déplacements (TMC) et le personnel de SAP Concur aident actuellement les clients qui utilisent le HMAC à migrer vers SAP Concur SAML v2 SSO (SAML v2).

SAP Concur fournit une option en libre-service d’authentification unique qui permet aux administrateurs de société de configurer leurs connexions SAML v2 sans impliquer de représentant SAP Concur Support.

Pour plus d'informations sur l'option en libre-service d'authentification unique, voir Shared: Single Sign-On Overview (en anglais uniquement) et Shared: Single Sign-On Setup Guide (en anglais uniquement).

La dépréciation du HMAC comporte deux phases :

PHASE I :

  • Les clients doivent disposer d’un fournisseur d’identités (IdP) ou d’une solution personnalisée compatible avec SAML 2.0.

  • Les clients commencent à tester l’authentification avec SAML v2.

  • Les TMC se préparent à intégrer les nouveaux clients SAP Concur à SAML v2.

  • Les clients seront informés de la date de dépréciation officielle du HMAC via des notes de version. À compter de la date de dépréciation officielle, aucun nouveau client ne pourra être intégré avec le HMAC ; les nouveaux clients devront être intégrés à SAML v2.

  • Les clients existants qui utilisent le HMAC doivent migrer vers SAML v2.

PHASE II :

  • Les TMC ont migré tous les clients SAP Concur existants du service HMAC vers SAML v2.

  • Le service HMAC est obsolète. La phase II devrait se terminer à la mi-2021.

Objectif professionnel/avantage client : Cette modification offre une sécurité renforcée et une assistance améliorée aux utilisateurs qui se connectent à des produits et services SAP Concur.

Mises à jour relatives au transfert de fichiers

**En cours** SFTP avec authentification par clé SSH obligatoire

Cette note de version est destinée au personnel technique chargé des transmissions de fichiers avec les produits SAP Concur. Pour les clients et fournisseurs SAP Concur participant à l’échange de données via différents protocoles de transferts de fichiers sécurisés, SAP apporte des modifications qui offrent plus de sécurité pour ces transferts de fichiers.

À partir du 10 avril 2021, les protocoles non-SFTP (Secure File Transfer Protocol) et l’authentification par mot de passe SFTP ne sont pas autorisés pour se connecter à SAP Concur pour les transferts de fichiers :

  • Les comptes de transfert de fichiers non-SFTP doivent passer au SFTP avec authentification par clé SSH.

  • Les comptes de transfert de fichiers SFTP qui utilisent l’authentification par mot de passe doivent passer à l’authentification par clé SSH.

  • Les demandes de réinitialisation du mot de passe SFTP exigent que le client fournisse une authentification par clé SSH.

Le 12 avril 2021, SAP a commencé à désactiver les connexions pour le transfert de fichiers non conformes. Le processus de désactivation des comptes non conformes se poursuivra tout au long de l’année 2021. Si plusieurs connexions de transfert de fichiers sont configurées, cette modification s’applique à toutes vos connexions de transfert de fichiers.

Cette annonce concerne les points d’extrémité DNS de transfert de fichiers suivants :

  • st.concursolutions.com

  • st-eu.concursolutions.com

  • vs.concursolutions.com

  • vs.concurcdc.cn

Objectif professionnel/avantage client : Ces modifications offrent une sécurité renforcée pour les transferts de fichiers.

Clé PGP rotative disponible pour les transferts de fichiers

Les fichiers transférés vers les solutions SAP Concur doivent être chiffrés avec la clé publique PGP de SAP Concur, concursolutionsrotate.asc.

concursolutionsrotate.asc

  • Le fichier clé est disponible dans le dossier racine du client.

  • ID de clé 40AC5D35

  • Sous-clé de chiffrement et de signature RSA 4 096 bits

  • La clé expire tous les 2 ans.

  • Le client est responsable du remplacement de la clé avant son expiration.

    • Prochaine date d’expiration : 4 septembre 2022

    • SAP Concur prévoit de remplacer la clé PGP publique rotative dans le dossier racine du client 90 jours avant la date d’expiration.

L’ancienne clé PGP (ID de clé D4D727C0) de SAP Concur reste prise en charge pour les clients existants, mais elle deviendra prochainement obsolète.

SAP Concur recommande vivement aux clients d’utiliser la clé PGP publique rotative plus sécurisée pour les transferts de fichiers. Pour faciliter l’utilisation de la clé PGP publique rotative plus sécurisée pour les transferts de fichiers, SAP Concur a ajouté la clé aux dossiers de base des clients existants le vendredi 15 janvier 2021.

Cette annonce concerne les points d’extrémité DNS de transfert de fichiers suivants :

  • st.concursolutions.com

  • mft-us.concursolutions.com

  • vs.concursolutions.com

  • st-eu.concursolutions.com

  • mft-eu.concursolutions.com

Objectif professionnel/avantage client : la clé PGP publique rotative sécurise davantage les transferts de fichiers.

**En cours** Migration de l’ancien transfert de fichiers SAP Concur

Cette note de version est destinée au personnel technique chargé des transmissions de fichiers avec SAP Concur. Pour nos clients et fournisseurs participant à l’échange de données, SAP Concur maintient notre sous-système de transfert de fichiers afin d’offrir une sécurité renforcée pour ces transferts de fichiers.

SAP Concur est en train de migrer les entités qui utilisent actuellement un ancien processus de transfert des fichiers vers un processus d’acheminement des fichiers plus efficace et sécurisé qui repose sur les API.

Les clients dont les entités sont actuellement configurées pour utiliser l’ancien processus migreront vers le processus plus efficace entre aujourd’hui et le 31 juillet 2021. Après leur migration vers ce processus plus efficace, les clients verront les améliorations suivantes :

  • Avec l’ancien processus, les clients devaient attendre que le cycle de transfert de fichiers s’exécute à un moment donné. Avec le processus basé sur les API, plus efficace et sécurisé, les extractions et autres fichiers de sortie de SAP Concur seront disponibles au cours de la période de traitement nocturne existante, peu de temps après la création des fichiers.

Cette annonce concerne les points d’extrémité DNS de transfert de fichiers suivants :

  • st.concursolutions.com

Objectif professionnel/avantage client : ces modifications améliorent la sécurité et l’efficacité pour les transferts de fichiers.

Intégration financière

Intégration de QuickBooks disponible en Australie (5 mai)

L’intégration de QuickBooks à Concur Expense Standard Edition et Concur Invoice Standard Edition est désormais prise en charge en Australie.

Divers

Suppression de la fonctionnalité d’image de profil utilisateur et de chargement de l’image

La fonctionnalité permettant aux utilisateurs de charger une image de profil sur la page Mon profil – Renseignements personnels a été supprimée le 3 mai. Dans la version de mai, les images de profils précédemment chargées n’apparaîtront plus dans l’en-tête de la page SAP Concur ou sur la page de profil de l’utilisateur lorsqu’elles sont affichées par l’utilisateur ou par un administrateur de la société.

Objectif professionnel/avantage client : cette fonctionnalité était peu utilisée et le coût de sa gestion n’a pas été compensé par le bénéfice qu’elle apportait à nos clients.

Sécurité

Renouvellement du certificat SSL Concursolutions.com (26 mai)

Pour garantir en permanence la sécurité de nos produits et services, le certificat SSL concursolutions.com est mis à jour chaque année. Le certificat actuel a été émis le 14 avril 2020 et expirera lorsque SAP Concur émettra un nouveau certificat le 26 mai 2021.

Les clients qui n’ont pas épinglé le certificat arrivant à expiration n’ont aucune démarche à entreprendre puisque ce certificat sera renouvelé automatiquement. La plupart des clients n’épinglent pas le certificat.

Les clients ayant effectué l’intégration de SAP aux solutions Concur (SAP ICS) et tous les autres clients qui ont épinglé le certificat arrivant à expiration doivent passer au nouveau certificat avant l’émission de ce dernier le 26 mai 2021.

Les clients qui ont épinglé le certificat et ne passent pas au nouveau certificat d’ici le 26 mai 2021 rencontreront des perturbations lors de l’utilisation des produits et services SAP Concur.

Objectif professionnel/avantage client : Le renouvellement annuel des certificats garantit en permanence la sécurité de nos produits et services.

Synthèse des modifications prévues

Les éléments de cette section sont des résumés des modifications prévues dans de futures versions. SAP Concur se réserve le droit de reporter ou d’abandonner la mise en œuvre de toute amélioration/modification mentionnée ici.

IMPORTANT : ces modifications prévues peuvent ne pas répertorier toutes les améliorations et modifications à venir qui concernent ce produit ou service SAP Concur. Les modifications prévues qui s’appliquent à plusieurs produits et/ou services SAP Concur se trouvent dans un document consolidé. Consultez les synthèses administrateur sur les autres modifications prévues disponibles dans Synthèse administrateur pour Standard Edition, modifications prévues partagées, mai 2021.

Il n’y a actuellement aucune modification prévue.

Notifications client

Les éléments de cette section offrent des outils de référence à tous les clients.

Mises à jour relatives à l’accessibilité

SAP implémente des modifications pour mieux répondre aux directives actuelles relatives à l’accessibilité des contenus Web (WCAG). Les informations sur les modifications relatives à l’accessibilité apportées aux solutions SAP Concur sont publiées chaque trimestre. Vous pouvez consulter les mises à jour trimestrielles sur la page Accessibility Updates (en anglais uniquement).

Sous-traitants non affiliés à SAP Concur

La liste des sous-traitants non affiliés est disponible ici : SAP Concur list of Subprocessors (en anglais uniquement)

Certifications mensuelles du navigateur

Les certifications mensuelles du navigateur, qu’elles soient en cours ou prévues, sont disponibles avec les autres notes de version mensuelles de SAP Concur, accessibles sur Nouveautés - Standard Edition