Aide pour l’administration de Concur Invoice - Professional Edition

Synthèse administrateur pour Concur Expense Professional Edition, septembre 2021

Mise à jour n° 2

Synthèse des notes de version

Les éléments de cette section sont les synthèses des notes de version du mois en cours. Les notes de version de Professional Edition sont accessibles depuis Nouveautés - Professional Edition.

Authentification

Prise en charge du code d’authentification de message par hachage (HMAC) désormais obsolète

Ces modifications font partie de l’engagement de SAP Concur à préserver une authentification sécurisée.

La prise en charge du code d’authentification de message par hachage (HMAC) par SAP Concur est devenue obsolète.

SAP Concur propose une option d’identification SSO en libre-service qui permet aux administrateurs des clients de configurer leurs connexions SAML v2 sans faire appel à un représentant du service à la clientèle SAP Concur.

Pour plus d’informations sur l’option d’identification SSO en libre-service, reportez-vous à Shared: Single Sign-On Overview (anglais seulement) et Shared: Single Sign-On Setup Guide (anglais seulement).

Objectif professionnel/Avantage pour le client : Ces modifications améliorent la sécurité et offrent un soutien amélioré aux utilisateurs qui se connectent aux produits et services de SAP Concur.

Administration de l’authentification

Nouvel outil en libre-service Jeton de demande société

Fin août, un nouvel outil en libre-service Jeton de demande société sera mis à la disposition des administrateurs SAP Concur à qui on a accordé le rôle Administrateur de la société ou Administrateur de services Web.

L’outil en libre-service Jeton de demande société permet aux clients de générer le jeton de demande société requis pour demander un jeton JSON Web Token (JWT) lors de la connexion aux API de la plate-forme SAP Concur.

Objectif professionnel/Avantage pour le client : L’outil en libre-service Jeton de demande société permet aux clients de générer des Jetons de demande société sans contacter le service d’assistance SAP Concur. Cet outil permet également aux clients de générer un jeton de demande société de remplacement sans l’aide de SAP Concur si le jeton de demande société expire ou s’il est perdu.

Services Web client

Page Enregistrer l’application partenaire désactivée

Le 21 aout, la page Enregistrer l’application partenaire a été désactivée.

Avec la version d’octobre, un nouvel outil de gestion des applications en libre-service remplacera la page Enregistrer l’application partenaire.

Pour plus d’informations, reportez-vous à la note de version **Planned Changes ** Self-Service Tool for Application Management dans les notes de version September Final Shared Planned Changes (anglais seulement).

Avant le lancement du nouvel outil en libre-service, les clients disposant des Services Web client de SAP Concur peuvent contacter les Services Web client pour enregistrer de nouvelles applications.

Les clients ne disposant pas des Services Web client de SAP Concur peuvent toujours contacter le service d’assistance SAP Concur pour obtenir un ID d’application si nécessaire.

Objectif professionnel/Avantage pour le client : La page Enregistrer l’application partenaire a été utilisée pour créer les applications Oauth 1.0 (héritées). Oauth 1.0 est devenu obsolète le 4 février 2017.

Pour plus d’informations sur la dépréciation de Oauth 1.0 et la migration vers Oauth 2.0, consultez le portail de développeur SAP Concur.

Le nouvel outil en libre-service pour la gestion des applications permettra aux clients de créer des applications compatibles avec Oauth 2.0.

Application mobile Concur

Android / iPhone / iPad – Mise à jour de la page Inscription à Concur Mobile

À la fin septembre, la page Inscription à Concur Mobile sera mise à jour. Pour accéder à la mise à jour de la page Inscription à Concur Mobile, cliquez sur Profil > Paramètres du profil > Inscription à Concur Mobile. La page Inscription à Concur Mobile mise à jour comprend trois nouvelles sections :

  • Politiques de connexion mobile

  • ID de connexion

  • Télécharger l’application

Objectif professionnel/Avantage pour le client : La mise à jour de la page Inscription à Concur Mobile fournit aux utilisateurs plus d’informations sur leurs identifiants de connexion et sur les politiques de connexion mobile de leur organisation.

Importation d’employé

Importation des comptes bancaires avec des détails supplémentaires TFE ajoutée à l’enregistrement 820

Un nouvel ensemble d’enregistrements d’importation d’employés, Importation des comptes bancaires avec des détails supplémentaires TFE, a été ajouté à la tâche de nuit relative à l’importation d’employés. Ce nouvel ensemble d’enregistrements se situe au niveau de l’enregistrement 820 et inclut des enregistrements identiques à ceux trouvés dans les enregistrements de niveau 810, avec l’ajout de champs et de validations pour les informations qui seront requises ultérieurement.

Les champs supplémentaires suivants se trouvent uniquement dans l’enregistrement 820 :

  • Champ 20 : Numéro de téléphone (facultatif)

  • Champ 21 : Ligne d’adresse postale 1 de la succursale de la banque (facultatif)

  • Champ 22 : Ville de l’adresse postale de la succursale de la banque (facultatif)

  • Champ 23 : Région de l’adresse postale de la succursale de la banque (facultatif)

  • Champ 24 : Code postal de la succursale de la banque (facultatif)

Les validations suivantes spécifiques aux devises ont été ajoutées pour le dollar canadien (CAD), la roupie indienne (INR), le peso mexicain (MXN), le dollar de Singapour (SDG) et le yen japonais (JPY) :

  • L’adresse personnelle (champs 11 à 15) est obligatoire pour le dollar canadien

  • Le numéro d’acheminement secondaire du compte bancaire (champ 18) est requis pour la roupie indienne et le dollar de Singapour et est renseigné avec les SWIFT/BIC bancaires

  • Le numéro d’identification bancaire (champ 4) et l’ID de taxe (champ 17) sont obligatoires et devront être fournis pour le peso mexicain, où le numéro d’identification bancaire est un code SWIFT à 8 ou 11 caractères et l’ID de taxe est le code RFC (à 13 caractères, p. ex. : MALA780724988) ou le code CURP (18 caractères – p. ex. : GOJO601228HVZRML07).

  • Le SWIFT/BIC (champ 4), l’adresse personnelle (champs 11 à 15) et l’adresse de la succursale de la banque (champs 21 à 24) sont requis pour le yen japonais.

Objectif professionnel/Avantage pour le client : Concur Expense doit contenir tous les renseignements qui peuvent être requis pour le traitement des paiements.

Mises à jour du transfert de fichiers

**En cours** SFTP obligatoire avec authentification par clé SSH

Cette note de version est conçue pour le personnel technique responsable des transmissions de fichiers avec les produits SAP Concur. Pour les clients et les fournisseurs SAP Concur participant à l’échange de données au moyen de différents protocoles de transfert de fichier sécurisé, SAP apporte des modifications qui offrent une sécurité accrue pour ces transferts de fichiers.

À compter du 10 avril 2021, les protocoles non-SFTP (protocole de transfert de fichier sécurisé) et l’authentification par mot de passe ne seront plus autorisés pour se connecter aux produits SAP Concur pour les transferts de fichiers :

  • Les comptes de transfert de fichiers non-SFTP doivent basculer sur le protocole SFTP avec l’authentification de clé SSH.

  • Les comptes de transfert de fichiers SFTP qui utilisent l’authentification par mot de passe doivent passer à l’authentification de clé SSH.

  • Les demandes de réinitialisation de mot de passe SFTP requièrent que le client fournisse une clé SSH pour l’authentification.

Le 12 avril 2021, SAP a commencé à désactiver les connexions de transfert de fichiers non conformes. Le processus de désactivation des comptes non conformes continuera tout au long de l’année 2021. Si vous avez configuré plusieurs connexions de transfert de fichiers, cette modification s’applique à toutes vos connexions de transfert de fichiers.

Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :

  • st.concursolutions.com

  • st-eu.concursolutions.com

  • vs.concursolutions.com

  • vs.concurcdc.cn

Objectif professionnel/Avantage pour le client : Ces modifications offrent une sécurité accrue pour les transferts de fichiers.

**En cours** Migration pour le déplacement du fichier hérité SAP Concur

Cette note de version est conçue pour le personnel technique responsable des transmissions de fichiers avec SAP Concur. Pour les clients et les fournisseurs participant à l’échange de données, SAP Concur met à jour notre sous-système de transfert de fichier afin d’offrir une sécurité accrue pour ces transferts de fichiers.

SAP Concur est en train de migrer des entités qui utilisent actuellement un processus hérité pour déplacer leurs fichiers vers un processus d’acheminement de fichiers plus efficace et sécurisé qui s’appuie sur les API.

Les clients dont les entités sont actuellement configurées pour utiliser le processus hérité seront migrés vers le processus plus efficace d’ici le 24 janvier 2022. Après leur migration, les clients bénéficieront de l’amélioration suivante :

  • Avec le processus hérité, les clients devaient attendre l’exécution du déplacement du fichier à une heure spécifiée. Grâce au processus basé sur les API plus efficace et sécurisé, les extractions et autres fichiers sortants provenant de SAP Concur seront disponibles pendant la période de traitement de nuit existante rapidement après la création des fichiers.

Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :

  • st.concursolutions.com

Objet professionnel/avantage pour le client : Ces modifications offrent une sécurité et une efficacité accrues pour les transferts de fichiers.

Clé PGP rotative disponible pour les transferts de fichiers

Les fichiers transférés vers les produits SAP Concur doivent être chiffrés avec la clé publique PGP, de SAP Concur concursolutionsrotate.asc.

concursolutionsrotate.asc

  • Le fichier clé est disponible dans le dossier racine du client

  • ID de clé 40AC5D35

  • Sous-clé de chiffrement et signature RSA de 4096 bits

  • La clé expire tous les 2 ans

  • Le client est responsable de remplacer la clé avant son expiration

    • Prochaine date d’expiration : 4 septembre 2022

    • SAP Concur prévoit remplacer la clé PGP rotative publique dans le dossier racine du client 90 jours avant la date d’expiration.

La clé héritée PGP de SAP Concur (ID de clé D4D727C0) est toujours prise en charge pour les clients existants, mais elle deviendra prochainement obsolète.

SAP Concur recommande fortement que les clients utilisent la clé PGP rotative publique plus sécurisée pour les transferts de fichiers. Pour faciliter l’utilisation de la clé PGP rotative publique plus sécurisée pour les transferts de fichiers, SAP Concur a ajouté la clé aux répertoires personnels des clients existants le vendredi 15 janvier 2021.

Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :

  • st.concursolutions.com

  • mft-us.concursolutions.com

  • vs.concursolutions.com

  • st-eu.concursolutions.com

  • mft-eu.concursolutions.com

Objet professionnel/Avantage pour le client : La clé PGP offre une sécurité accrue pour les transferts de fichiers.

Localisation

Mise à jour de la traduction du terme Participant (chinois traditionnel)

Avec la version de septembre, SAP Concur planifie la modification des termes suivants dans la version en chinois traditionnel de l’interface utilisateur de SAP Concur afin d’assurer la cohérence de la traduction du terme Participant(s) :

Terme anglais

Terme chinois traditionnel actuel

Terme chinois traditionnel mis à jour

Attendee

出席者

參與者

Attendees

出席者

參與者

Objectif professionnel/Avantage pour le client : Ces révisions apportent une traduction plus précise et une meilleure expérience utilisateur.

Divers

Nouvelle autorisation pour activer l’aperçu du thème Fiori Light

Le 20 septembre, une nouvelle autorisation, Aperçu du thème SAP Fiori, sera ajoutée à la liste des autorisations dans Concur Travel Professional Edition. Lorsque l’autorisation Aperçu du thème SAP Fiori est accordée à un utilisateur, celui-ci remarquera un nouveau commutateur dans l’en-tête de son site SAP Concur. Il verra aussi une bulle d’information Nouveau thème.

Le commutateur permet de passer du thème SAP Concur standard au thème SAP Fiori. La bulle d’information affiche un bref message sur le changement.

Le nouveau thème intègre des éléments visuels modifiés, comme les polices, les couleurs et les icônes. De plus, certains onglets de niveau principal et éléments de menu ont été déplacés dans le menu Accueil SAP Concur. Ces modifications s’appliquent à l’ensemble du site et s'appliqueront à tous les produits SAP Concur de l’utilisateur.

Objectif professionnel/Avantage pour le client : Le thème SAP Fiori uniformise l’aspect et la convivialité de l’interface utilisateur de SAP Concur avec ceux des autres produits SAP, harmonisant ainsi l’expérience utilisateur. L’autorisation permet à un administrateur du client de permettre aux utilisateurs désignés de consulter et de tester le thème SAP Fiori.

IU de prochaine génération

**En cours** Interface utilisateur (IU) mise à jour pour les utilisateurs finaux de Concur Expense

L’évolution continue de l’interface utilisateur de la solution Concur Expense est le résultat d’une conception et d’une recherche approfondies qui offrent une expérience moderne, intuitive et simplifiée pour créer et soumettre des comptes de frais.

Nous encourageons désormais fortement les clients de Concur Expense à faire l’essai de l’IU de prochaine génération et de l'adopter avant la date de transition automatique du 1er octobre 2022.

Objectif professionnel/Avantage pour le client : Le résultat est la prochaine génération de l’interface utilisateur Concur Expense conçue pour offrir une expérience utilisateur moderne, cohérente et rationalisée. Cette technologie fournit non seulement une interface utilisateur améliorée, mais elle nous permet également de réagir plus rapidement aux demandes des clients afin de répondre aux besoins changeants au fur et à mesure.

Entités de test

Droit à l’oubli désormais disponible dans l’entité de test (10 septembre)

Conformément aux exigences en matière de conformité du RGPD (Règlement Général sur la Protection des Données), les clients peuvent soumettre un billet d'assistance afin de demander le droit à l’oubli pour tout utilisateur d’une entité d’implémentation (test). Un administrateur de la conservation des données peut ensuite suivre les étapes figurant dans la documentation pour supprimer un utilisateur de l’entité de test.

Objectif professionnel/Avantage pour le client : Cette amélioration fait partie des exigences auxquelles doit se soumettre SAP Concur pour se conformer au RGPD.

Administration des services Web

**En cours** Mise à jour des exigences relatives à la longueur du nom d’utilisateur et du mot de passe du connecteur d’application

Pour satisfaire les nouvelles exigences en matière de sécurité, le nom d’utilisateur et le mot de passe associés à un connecteur d’application doivent comporter au moins 10 caractères et ne pas excéder 50 caractères.

Certains clients utilisent actuellement des noms d’utilisateur et des mots de passe qui ne répondent pas à ces paramètres. Ces paramètres deviendront obligatoires dans une future version.

Afin d’éviter toute interruption des rappels par le biais des connexions d’applications, les noms d’utilisateur et les mots de passe qui ne répondent pas à ces exigences doivent être mis à jour avant la mise en œuvre de ce changement. SAP vous recommande de mettre à jour dès que possible les noms d’utilisateur et les mots de passe du connecteur d’application.

Les noms d’utilisateur et mots de passe des connexions à l’application peuvent être mis à jour par un administrateur à qui on a accordé le rôle d’Administrateur de la société ou d’Administrateur des services Web.

Objectif professionnel/Avantage pour le client : L’application de restrictions sur la longueur du mot de passe et le nom d’utilisateur améliore les normes de sécurité concernant les rappels effectués par le biais du connecteur d’applications.

Synthèses des modifications prévues

Les éléments de cette section sont des synthèses des modifications prévues pour les versions futures. SAP Concur se réserve le droit de reporter l’implémentation de toute amélioration/modification mentionnée ici ou de la supprimer complètement.

IMPORTANT : Il se peut que ces modifications prévues ne contiennent pas toutes les améliorations et modifications à venir en lien avec ce produit ou ce service de SAP Concur. Les modifications prévues qui s’appliquent à plusieurs produits ou services de SAP Concur se trouvent dans un document consolidé. Veuillez consulter les synthèses administrateurs Modifications prévues accessibles dans le Synthèse administrateur pour Modifications prévues partagées Professional Edition, septembre 2021.

Expense Pay classique

**Modifications prévues** Mise hors service de toutes les devises

Depuis plusieurs années, SAP Concur s’attache à faire évoluer son portefeuille de solutions de paiement vers des solutions compatibles avec ses fournisseurs de paiement. En témoignent notre solution actuelle Expense Pay Global avec Bambora et notre future solution Expense Pay Flex avec Western Union Business Solutions.

Actuellement, SAP Concur prévoit de mettre hors service l’ancienne solution Expense Pay classique à compter du 1 janvier 2022. Alors que nous entrons dans la prochaine phase de notre stratégie de paiement via des solutions de fournisseur de paiement, cette mise hors service obligera les clients utilisant Expense Pay classique à activer des solutions alternatives. Les paiements pour Expense Pay classique pour toutes les devises cesseront pour les employés et les fournisseurs de cartes de crédit à compter du 15 décembre 2021. Les clients utilisant Expense Pay classique ont été informés directement de ce changement.

Objectif professionnel/Avantage pour le client : Cette modification s’inscrit dans le cadre d’une transition vers des solutions compatibles avec les fournisseurs de paiement pour prendre en charge les futures améliorations des produits et une meilleure intégration.

Notifications aux clients

Les éléments de cette section fournissent de la documentation de référence à tous les clients.

Mises à jour relatives à l’accessibilité

SAP met en œuvre des modifications pour mieux répondre aux directives actuelles relatives à l’accessibilité des contenus Web (WCAG). Les informations sur les modifications en matière d’accessibilité apportées aux solutions SAP Concur sont publiées chaque trimestre. Vous pouvez examiner les mises à jour trimestrielles sur la page Accessibility Updates (anglais seulement).

Sous-traitants non affiliés à SAP Concur

La liste des sous-traitants non affiliés à Concur se trouve ici (anglais seulement) : SAP Concur list of Subprocessors (anglais seulement)

Navigateurs pris en charge

Les navigateurs pris en charge sont disponibles avec les autres notes de version mensuelles de SAP Concur, accessibles depuis Nouveautés - Professional Edition.