Synthèse administrateur pour Expense Professional Edition, juillet 2020
Publication initiale
Synthèses des notes de version
Authentification
Ces modifications font partie de l'engagement de SAP Concur à préserver une authentification sécurisée.
La prise en charge du service Director SAML est mise en obsolescence. Les sociétés de gestion des voyages (TMC) et le personnel de SAP Concur commenceront bientôt à aider les clients qui utilisent actuellement Director SAML à migrer vers SAP Concur SAML v2 SSO (SAML v2).
Les clients qui utilisent actuellement Director SAML sont encouragés à migrer vers SAML v2 dès que possible.
L’obsolescence de la prise en charge du service Director SAML est assujettie aux exigences suivantes :
Les techniciens de SAP Concur et les TMC aident les clients SAP Concur existants à migrer du service Director SAML à SAML v2.
Tous les clients qui comptent actuellement sur le service Director SAML sont passés de Director SAML à SAML v2.
La migration de Director SAML à SAML v2 comprend les étapes générales suivantes :
Le client désigne un administrateur pour qu’il agisse à titre d’administrateur SSO et lui attribue la permission et le rôle appropriés.
L’administrateur SSO communique avec son technicien SAP Concur afin d’obtenir les métadonnées du fournisseur de service (SP) de SAP Concur.
L’administrateur SSO configure les paramètres SSO par l’entremise du fournisseur d’identités (IdP) en fonction des renseignements tirés des métadonnées du SP.
L’administrateur SSO extrait les métadonnées de fournisseur d’identités de l’IdP et transmet les métadonnées au technicien SAP Concur.
L’administrateur SSO ajoute quelques utilisateurs afin de tester la nouvelle connexion SSO.
Si le test est réussi, la société déploie l’outil de SSO à ses utilisateurs de SAP Concur.
Pour en savoir plus sur la migration vers SAML v2, reportez-vous au document SSO Service: Overview Guide (English Only) and the Shared: SSO Management Setup Guide (anglais seulement).
Objet professionnel/avantage pour le client : Ces modifications améliorent la sécurité et offrent un soutien amélioré aux utilisateurs qui se connectent aux produits et services de SAP Concur.
Ces modifications font partie de l'engagement de SAP Concur à préserver une authentification sécurisée.
La prise en charge du code d’authentification de message par hachage (HMAC) par SAP Concur est mise en obsolescence. Les sociétés de gestion des voyages (TMC) et le personnel de SAP Concur aident actuellement les clients qui utilisent HMAC à migrer vers SAP Concur SAML v2 SSO (SAML v2).
Au troisième trimestre de 2020, SAP Concur prévoit fournir un outil en libre-service qui permettra aux administrateurs des clients de configurer leurs connexions SAML v2 sans faire appel à un représentant du service à la clientèle de SAP Concur.
L’obsolescence de HMAC comprend deux phases :
PHASE I :
Les clients doivent avoir un fournisseur d’identité ou une solution SAML 2.0 personnalisée.
Les clients commencent à tester le nouvel outil SSO en libre-service.
Les TMC se préparent à intégrer les nouveaux clients SAP Concur à SAML v2.
Lorsque l'outil SSO en libre-service sera disponible, les clients seront informés via des notes de publication de la date officielle de la mise en obsolescence de HMAC. À compter de la date de mise en obsolescence officielle, aucun nouveau client ne peut être intégré à l'aide de HMAC. Les nouveaux clients doivent être intégrés dans SAML v2.
Les clients existants qui utilisent HMAC doivent être migrés au moyen du nouvel outil SSO en libre-service.
Phase II :
Les TMC ont migré tous les clients SAP Concur existants du service HMAC à SAML v2.
Fermez le service HMAC lorsque tous les utilisateurs auront été migrés de HMAC vers le nouvel outil SSO en libre-service. La fin de la phase II est prévue pour le milieu de l’année 2020.
Objet professionnel/avantage pour le client : Ces modifications améliorent la sécurité et offrent un soutien amélioré aux utilisateurs qui se connectent aux produits et services de SAP Concur.
Mise à jour du transfert de fichiers
**En cours** Migration pour déplacement du fichier hérité SAP ConcurCette note de version est conçue pour le personnel technique responsable des transmissions de fichiers avec SAP Concur. Pour les clients et les fournisseurs participant à l’échange de données, SAP Concur met à jour notre sous-système de transfert de fichier afin d’offrir une sécurité accrue pour ces transferts de fichiers.
SAP Concur commencera la migration des entités, qui utilisent actuellement un processus hérité pour déplacer leurs fichiers, vers un processus d’acheminement de fichiers plus efficace et sécurisé qui s’appuie sur les API.
Les clients dont les entités sont actuellement configurées pour utiliser le processus hérité seront migrés vers le processus plus efficace d’ici fin 2020. Après leur migration, les clients bénéficieront de l’amélioration suivante :
Avec le processus hérité, les clients devaient attendre l’exécution du déplacement du fichier à une heure spécifiée. Grâce au processus basé sur les API plus efficace et sécurisé, les extractions et autres fichiers sortants provenant de SAP Concur seront disponibles pendant la période de traitement de nuit existante rapidement après la création des fichiers.
Cette annonce se rapporte aux points de terminaison DNS de transfert de fichiers suivants :
st.concursolutions.com
Objet professionnel/avantage pour le client : Ces modifications offrent une sécurité et une efficacité accrues pour les transferts de fichiers.
Images
Mises à jour des erreurs relatives à l’API d’imagerie XMLSAP met à jour l’API d’imagerie XML pour clarifier deux messages d’erreur. Le service renvoie actuellement un code HTTP 200 même lorsque l’API renvoie une erreur 500 dans la réponse XML. Cette mise à jour corrige le code d'erreur HTTP et renvoie le code HTTP 500 si la réponse de l’API inclut le code d'erreur 500. De plus, le code d’erreur de réponse d’imagerie 503 (stockage non disponible) sera remplacé par le code d’erreur 122 pour limiter la confusion avec le code d’erreur HTTP 503.
L'API d’imagerie XML est distincte des API d’imagerie v1.0 ou v3.0, et très peu de clients l'utilisent. SAP a pris contact individuellement avec ces clients afin de coordonner cette modification.
Objet professionnel/avantage pour le client : Cette mise à jour permet une meilleure surveillance de l'API d'imagerie XML.
Importation de listes
La date de début et la date de fin de l'importation de la liste ne seront plus stockéesÀ compter de la version de juillet, les informations relatives aux dates de début et de fin qui sont incluses dans les fichiers de définition d'importation concur-standard.xml ou concur-standard-71.xml ne sont plus stockées par les solutions SAP Concur.
Objet professionnel/avantage pour le client : Les informations relatives aux dates de début et de fin ne sont pas référencées ni utilisées par les solutions SAP Concur et n'ont pas à être stockées.
Divers
Expiration du certificat SAMLv2 SSO (25 juin)Le certificat fourni par le service SAP Concur SAMLv2, qui est utilisé pour établir une identification unique (SSO) avec un fournisseur d’identité (IdP), a expiré le 25 juin 2020. Un nouveau certificat est disponible à des fins de renouvellement. Il est possible que les utilisateurs ne réussissent pas à se connecter aux produits SAP Concur si le certificat expiré n'est pas renouvelé.
Les solutions SAP Concur offrent un SSO pour faciliter et sécuriser le processus de connexion des utilisateurs. L’identification unique SSO exige que la confiance soit établie entre le fournisseur d'identité (IdP) et le fournisseur de services (SP). Cette confiance est établie en partie par l’utilisation cryptographique des certificats fournis par le fournisseur de services, dans ce cas, les solutions SAP Concur.
Objet professionnel/avantage pour le client : Pour garantir que le certificat du SSO respecte les plus récentes normes et processus de sécurité, le certificat est configuré pour expirer et être renouvelé périodiquement.
Mise à jour : Certains codes de chiffrement TLSv1.2 ne sont plus pris en charge (22 juin)Depuis le 22 juin 2020, les solutions SAP Concur ne prennent plus en charge les connexions aux sites *.concursolutions.com et *api.concursolutions.com qui utilisent les codes de chiffrement TLSv1.2 suivants :
AES256-GCM-SHA384
AES128-GCM-SHA256
Pour répondre aux besoins de nos clients, la prise en charge concernant ces codes de chiffrement a été rétablie le 25 juin.
IU de prochaine génération
**En cours** Interface utilisateur (IU) mise à jour pour les utilisateurs finaux de Concur ExpenseL’évolution continue de l’interface utilisateur de la solution Concur Expense est le résultat d’une conception et d’une recherche approfondies qui offrent une expérience moderne, intuitive et simplifiée pour créer et soumettre des comptes de frais.
Les clients de Concur Expense ont la possibilité de prévisualiser puis d’opter pour l’interface utilisateur de la prochaine génération avant la date butoir obligatoire.
Objet professionnel/avantage pour le client : Le résultat est la prochaine génération de l'interface utilisateur Concur Expense conçue pour offrir une expérience utilisateur moderne, cohérente et rationalisée. Cette technologie fournit non seulement une interface utilisateur améliorée, mais elle nous permet également de réagir plus rapidement aux demandes des clients afin de répondre aux besoins changeants au fur et à mesure.
Synthèses des modifications prévues
Les éléments de cette section sont des synthèses des modifications prévues pour les versions futures. SAP Concur se réserve le droit de reporter l’implémentation de toute amélioration/modification mentionnée ici ou de la supprimer complètement.
IMPORTANT : Il se peut que ces modifications prévues ne contiennent pas toutes les améliorations et modifications à venir en lien avec ce produit ou ce service de SAP Concur. Les modifications prévues qui s’appliquent à plusieurs produits ou services de SAP Concur se trouvent dans un document consolidé. Veuillez consulter les synthèses administrateurs Modifications prévues accessibles dans le Synthèse administrateur pour Modifications prévues partagées Professional Edition, juillet 2020.
Intégration financière
**Modifications prévues** Intégration de SAP à Concur Solutions (ICS) et ajout de l’affichage DeltaNous mettons à jour l’intégration de SAP à Concur Solutions (ICS) pour permettre l’affichage Delta des comptes de frais précédemment affichés. La série initiale de fonctionnalités permettra aux utilisateurs finaux de rappeler les comptes de frais affichés. Pour la version initiale, l’utilisateur final peut modifier uniquement les champs personnalisés du compte de frais (en-tête du compte de frais, saisie, ventilation et niveau d’imputation), puis le soumettre à nouveau. Le compte de frais soumis à nouveau passe une nouvelle fois par le processus d’approbation et, une fois approuvé, il est réaffiché dans SAP ERP.
Cette fonctionnalité est disponible pour les clients utilisant l’IU de prochaine génération de Concur Expense, et ICS pour les ERP SAP suivants :
SAP ECC
SAP S/4HANA
SAP S/4HANA Cloud
Objet professionnel/avantage pour le client : Cette fonctionnalité permet aux utilisateurs finaux de soumettre des comptes de frais avec des informations temporaires sur les objets de coûts et de les mettre à jour ultérieurement sans retarder le remboursement.
Notifications aux clients
Sous-traitants non affiliés à SAP Concur
La liste des sous-traitants non affiliés à Concur se trouve ici (anglais seulement) : SAP Concur list of Subprocessors (anglais seulement)
Certifications mensuelles du navigateur
Les certifications mensuelles du navigateur, actuelles et prévues, sont disponibles avec les autres notes de version mensuelles de SAP Concur, accessibles depuis Nouveautés - Professional Edition.
