Synthèse administrateur pour Concur Expense Professional Edition, juin 2021
Publication initiale
Synthèse des notes de version
Authentification
**En cours** Dépréciation du HMAC et migration vers SAML v2 et l’outil en libre-service SSOCes modifications s’inscrivent dans le cadre de l’engagement continu de SAP Concur à maintenir une authentification sécurisée.
La prise en charge par SAP Concur du HMAC (code d’authentification de message haché) est obsolète. Les sociétés de gestion des déplacements (TMC) et le personnel de SAP Concur aident actuellement les clients qui utilisent le HMAC à migrer vers SAP Concur SAML v2 SSO (SAML v2).
SAP Concur fournit une option en libre-service d’authentification unique qui permet aux administrateurs de société de configurer leurs connexions SAML v2 sans impliquer de représentant SAP Concur Support.
Pour plus d'informations sur l'option en libre-service d'authentification unique, voir Shared: Single Sign-On Overview (en anglais uniquement) et Shared: Single Sign-On Setup Guide (en anglais uniquement).
La dépréciation du HMAC comporte deux phases :
PHASE I :
Les clients doivent disposer d’un fournisseur d’identités (IdP) ou d’une solution personnalisée compatible avec SAML 2.0.
Les clients commencent à tester l’authentification avec SAML v2.
Les TMC se préparent à intégrer les nouveaux clients SAP Concur à SAML v2.
Les clients seront informés de la date de dépréciation officielle du HMAC via des notes de version. À compter de la date de dépréciation officielle, aucun nouveau client ne pourra être intégré avec le HMAC ; les nouveaux clients devront être intégrés à SAML v2.
Les clients existants qui utilisent le HMAC doivent migrer vers SAML v2.
PHASE II :
Les TMC ont migré tous les clients SAP Concur existants du service HMAC vers SAML v2.
Le service HMAC est obsolète. La phase II devrait se terminer à la mi-2021.
Objectif professionnel/avantage client : Cette modification offre une sécurité renforcée et une assistance améliorée aux utilisateurs qui se connectent à des produits et services SAP Concur.
Rapprochement centralisé
Possibilité de configurer un nouveau service de mise en correspondance pour les cartesUn nouveau service de mise en correspondance est disponible pour le Rapprochement centralisé qui utilise des points de données clés dans le flux de carte et dans les champs personnalisés pour améliorer les taux de correspondance. Le service permet à chaque carte d’utiliser l’une des quatre stratégies de correspondance suivantes :
Reconcile on Employee (Rapprocher sur collaborateur) – Il s’agit de la méthode par défaut de mise en correspondance avant l’instruction de ce nouveau service pour les clients qui utilisent Concur Expense sans Concur Request. Cette stratégie basée sur le collaborateur recherche l’ID du collaborateur dans le champ configuré. Il s’agit de la stratégie par défaut (pas la nouvelle) pour les clients qui utilisent Concur Expense sans Concur Request.
Reconcile on Employee (Enhanced) (Rapprocher sur collaborateur [étendu]) – Cette stratégie va au-delà de la méthode Rapprocher sur collaborateur en continuant à boucler tous les champs personnalisés et les données financières pour qu’ils correspondent à un ID cible unique valide.
Reconcile on Request (Rapprocher sur ordre de mission) – Il s’agit de la méthode par défaut de mise en correspondance avant l’instruction de ce nouveau service pour les clients qui utilisent Concur Request avec Concur Expense. Cette stratégie basée sur l’ordre de mission recherche l’ID d’ordre de mission dans le champ configuré. Il s’agit de la stratégie par défaut (pas la nouvelle) pour les clients qui utilisent Concur Expense avec Concur Request.
Reconcile on Request (Enhanced) (Rapprocher sur ordre de mission (étendu)) – Cette stratégie va au-delà de la méthode Reconcile on Request (Rapprocher sur ordre de mission) en continuant à boucler tous les champs personnalisés et les données financières pour qu’ils correspondent à un ID cible unique valide.
Notes de frais de Concur Request
Nouveaux paramètres d’administrationCes modifications font partie de l’expérience NextGen UI.
Deux nouveaux paramètres de Concur Request peuvent avoir un impact sur Concur Expense :
Créer automatiquement la note de frais - Les notes de frais sont automatiquement créées à partir des ordres de mission approuvés, en fonction de la date de début de l’ordre de mission.
Créer une note de frais à partir de l’ordre de mission avec les dépenses prévues - Les notes de frais créées à partir d’un ordre de mission peuvent éventuellement créer des dépenses en fonction des dépenses prévues de l’ordre de mission.
Le chemin d’accès à ces paramètres est Administration > Ordre de mission > Types d’ordre de mission.
Objectif professionnel/avantage client : Étant donné que l’administrateur de Concur Request peut être une autre personne que l’administrateur de Concur Expense, cette note de version informe l’administrateur de Concur Expense de ces nouveaux paramètres.
Pour en savoir plus, voir Concur Request Professional Release Notes (en anglais uniquement).
Objectif professionnel/avantage client : Ce service réduit les factures dissociées et fournit des stratégies flexibles (par carte) aux clients qui utilisent le rapprochement centralisé.
Mises à jour relatives au transfert de fichiers
**En cours** SFTP avec authentification par clé SSH obligatoireCette note de version est destinée au personnel technique chargé des transmissions de fichiers avec les produits SAP Concur. Pour les clients et fournisseurs SAP Concur participant à l’échange de données via différents protocoles de transferts de fichiers sécurisés, SAP apporte des modifications qui offrent plus de sécurité pour ces transferts de fichiers.
À partir du 10 avril 2021, les protocoles non-SFTP (Secure File Transfer Protocol) et l’authentification par mot de passe SFTP ne sont pas autorisés pour se connecter à SAP Concur pour les transferts de fichiers :
Les comptes de transfert de fichiers non-SFTP doivent passer au SFTP avec authentification par clé SSH.
Les comptes de transfert de fichiers SFTP qui utilisent l’authentification par mot de passe doivent passer à l’authentification par clé SSH.
Les demandes de réinitialisation du mot de passe SFTP exigent que le client fournisse une authentification par clé SSH.
Le 12 avril 2021, SAP a commencé à désactiver les connexions pour le transfert de fichiers non conformes. Le processus de désactivation des comptes non conformes se poursuivra tout au long de l’année 2021. Si plusieurs connexions de transfert de fichiers sont configurées, cette modification s’applique à toutes vos connexions de transfert de fichiers.
Cette annonce concerne les points d’extrémité DNS de transfert de fichiers suivants :
st.concursolutions.com
st-eu.concursolutions.com
vs.concursolutions.com
vs.concurcdc.cn
Objectif professionnel/avantage client : Ces modifications offrent une sécurité renforcée pour les transferts de fichiers.
**En cours** Migration de l’ancien transfert de fichiers SAP ConcurCette note de version est destinée au personnel technique chargé des transmissions de fichiers avec SAP Concur. Pour nos clients et fournisseurs participant à l’échange de données, SAP Concur maintient notre sous-système de transfert de fichiers afin d’offrir une sécurité renforcée pour ces transferts de fichiers.
SAP Concur est en train de migrer les entités qui utilisent actuellement un ancien processus de transfert des fichiers vers un processus d’acheminement des fichiers plus efficace et sécurisé qui repose sur les API.
Les clients dont les entités sont actuellement configurées pour utiliser l’ancien processus migreront vers le processus plus efficace entre aujourd’hui et le 31 juillet 2021. Après leur migration vers ce processus plus efficace, les clients verront les améliorations suivantes :
Avec l’ancien processus, les clients devaient attendre que le cycle de transfert de fichiers s’exécute à un moment donné. Avec le processus basé sur les API, plus efficace et sécurisé, les extractions et autres fichiers de sortie de SAP Concur seront disponibles au cours de la période de traitement nocturne existante, peu de temps après la création des fichiers.
Cette annonce concerne les points d’extrémité DNS de transfert de fichiers suivants :
st.concursolutions.com
Objectif professionnel/avantage client : ces modifications améliorent la sécurité et l’efficacité pour les transferts de fichiers.
Clé PGP rotative disponible pour les transferts de fichiersLes fichiers transférés vers les produits SAP Concur doivent être chiffrés avec la clé publique PGP de SAP Concur concursolutionsrotate.asc.
concursolutionsrotate.asc
Le fichier clé est disponible dans le dossier racine du client.
ID de clé 40AC5D35
Sous-clé de chiffrement et de signature RSA 4 096 bits
La clé expire tous les 2 ans.
Le client est responsable du remplacement de la clé avant son expiration.
Prochaine date d’expiration : 4 septembre 2022
SAP Concur prévoit de remplacer la clé PGP publique rotative dans le dossier racine du client 90 jours avant la date d’expiration.
L’ancienne clé PGP (ID de clé D4D727C0) de SAP Concur reste prise en charge pour les clients existants, mais elle deviendra prochainement obsolète.
SAP Concur recommande vivement aux clients d’utiliser la clé PGP publique rotative plus sécurisée pour les transferts de fichiers. Pour faciliter l’utilisation de la clé PGP publique rotative plus sécurisée pour les transferts de fichiers, SAP Concur a ajouté la clé aux dossiers de base des clients existants le vendredi 15 janvier 2021.
Cette annonce concerne les points d’extrémité DNS de transfert de fichiers suivants :
st.concursolutions.com
mft-us.concursolutions.com
vs.concursolutions.com
st-eu.concursolutions.com
mft-eu.concursolutions.com
Objectif professionnel/avantage client : la clé PGP publique rotative sécurise davantage les transferts de fichiers.
Localisation
Traductions du terme Avance sur fraisDans la version de juin, SAP Concur modifie les termes suivants dans la version en portugais brésilien de l’interface utilisateur SAP Concur pour assurer la cohérence de la traduction du terme « Avance sur frais » :
Terme anglais | Terme portugais brésilien actuel | Terme portugais brésilien mis à jour |
|---|---|---|
Cash Advances | Adiantamentos de viagem | Adiantamentos |
Cash Advance | Adiantamento em espécie | Adiantamento |
Objectif professionnel/avantage client : Ces révisions offrent une traduction plus précise et une meilleure expérience utilisateur en portugais brésilien.
Divers
Mise à jour de la convention de dénomination pour les sous-URLDans le cadre de sa stratégie de plateforme cloud globale, SAP implémente une convention de dénomination plus cohérente pour les URL utilisées pour se connecter aux solutions SAP Concur, en fonction du centre de données. Les utilisateurs pourront toujours accéder à www.concursolutions.com et seront automatiquement acheminés vers l’URL ou l’authentification unique appropriée dans le cadre de leur processus de connexion.
Pour en savoir plus sur notre stratégie de plateforme cloud globale, voir SAP Concur Cloud Platform Strategy FAQ (en anglais uniquement).
Aucune donnée client ne quittera le centre de données régional d’Amérique du Nord ou EMEA auquel elle est affectée à tout moment avant, pendant ou après cette modification.
PRÉVU POUR MI-JUIN 2021
SAP déploiera us.concursolutions.com. Elle est fonctionnellement identique à l’URL www.concursolutions.com existante.
SAP déploiera eu.concursolutions.com. Elle est fonctionnellement identique à l’URL eu1.concursolutions.com existante.
PRÉVU POUR MI-JUIN 2021
SAP déploiera us2.concursolutions.com et eu2.concursolutions.com et prévoit d’utiliser ces URL pour la migration future des clients vers la plateforme cloud AWS.
Pour en savoir plus, voir SAP Concur Cloud Platform Strategy FAQ (en anglais uniquement).
SAP mettra à jour www.concursolutions.com pour rediriger automatiquement les utilisateurs vers l’URL ou l’authentification unique appropriée. Les utilisateurs seront dirigés vers leur centre de données local établi (par exemple eu.concursolutions.com, eu2.concursolutions.com, us.concursolutions.com ou us2.concursolutions.com). Aucune donnée client ne quittera le centre de données régional d’Amérique du Nord ou EMEA auquel elle est affectée à tout moment avant, pendant ou après cette modification.
ACCÈS RESTREINT/LISTES D’AUTORISATION
Dans de rares cas, les clients qui limitent ou filtrent l’accès de leur réseau d’entreprise à certaines URL peuvent avoir besoin de mettre à jour leur configuration pour permettre aux utilisateurs de se connecter aux nouvelles URL. Par exemple, les clients pour lesquels une liste d’autorisation est configurée peuvent avoir besoin d’ajouter les nouvelles URL à leur liste. Les informations contenues dans cette note de version doivent être fournies à votre ressource technique afin qu’elle puisse prendre les mesures appropriées pour autoriser l’accès à ces nouvelles URL.
Objectif professionnel/avantage client : Cette modification prend en charge la cohérence des URL futures parmi toutes les régions du monde et une URL centrale qui redirige les utilisateurs vers le centre de données approprié.
NextGen UI
**En cours** Interface utilisateur mise à jour pour les utilisateurs finaux de Concur ExpenseL’évolution permanente de l’utilisation de l’interface utilisateur de la solution Concur Expense est le fruit d’une conception et d’une recherche soignées qui offrent une expérience moderne, intuitive et rationalisée pour créer et soumettre des notes de frais.
Les clients de Concur Expense ont la possibilité d’afficher un aperçu et de choisir d’utiliser NextGen UI avant la migration obligatoire.
Objectif professionnel/avantage client : la nouvelle génération de l’interface utilisateur de Concur Expense est conçue pour offrir une expérience utilisateur moderne, homogène et rationalisée. Cette technologie offre non seulement une interface utilisateur améliorée, mais nous permet également de réagir plus rapidement aux demandes des clients afin de répondre immédiatement à l’évolution de leurs besoins.
Sécurité
**En cours** Modifications de certains sous-domaines de messagerieSAP adopte le protocole en matière de sécurité des e-mails DMARC (Domain-based Message Authentication) pour tous les e-mails envoyés par SAP. Par conséquent, les adresses e-mail de certains e-mails envoyés par les organisations SAP Concur ne seront plus envoyées à partir du domaine racine @sap.com, mais à partir d’un sous-domaine de sap.com tel que @exemple.sap.com où « exemple » est le sous-domaine.
Si votre organisation gère une liste d’autorisation pour les adresses e-mail, vous pouvez mettre à jour votre liste d’autorisation pour inclure les e-mails des domaines suivants afin de vous assurer de recevoir les e-mails envoyés depuis le domaine racine sap.com et les sous-domaines du domaine racine sap.com :
@info.sap.com
@mail.sap.com
@*sap.com
Si votre configuration interne le permet, l’ajout de @*sap.com peut réduire le besoin de futures mises à jour en autorisant tous les e-mails du domaine sap.com et des sous-domaines du domaine sap.com. Par exemple, si votre liste d’autorisation inclut @*sap.com, vous n’avez pas besoin d’ajouter @info.sap.com ou @mail.sap.com car @*sap.com englobe ces sous-domaines.
Les types de communications par e-mail suivants provenant des solutions SAP Concur ne sont pas concernés par cette modification :
Les e-mails individuels que vous échangez avec votre équipe de compte SAP Concur ou d’autres représentants SAP. Ces e-mails continueront à provenir de @sap.com.
E-mails système (par exemple, approbations de notes de frais et réservations de voyages) provenant de concursolutions.com, tripit.com ou d’autres produits et solutions SAP Concur
Mises à jour de SAP Concur Support (telles que les notifications de cas)
Objectif professionnel/avantage client : La conformité DMARC offre une sécurité renforcée pour les e-mails envoyés par SAP à ses clients.
Administration des services Web
**En cours** Mise à jour des exigences relatives à la longueur du nom d’utilisateur et du mot de passe du connecteur d’applicationsÀ partir du 31 août 2021, le nom d’utilisateur et le mot de passe associés à un connecteur d’applications doivent comporter au moins 10 caractères et ne pas dépasser 50 caractères. Pour éviter toute perturbation des légendes via les connexions à l’application, les noms d’utilisateur et les mots de passe qui ne répondent pas à ces critères doivent être mis à jour avant le 31 août 2021.
Les noms d’utilisateur et mots de passe des connexions à l’application peuvent être mis à jour par un administrateur ayant le rôle Administrateur de la société ou Administrateur des services Web.
Objectif professionnel/avantage client : L’application de restrictions relatives à la longueur du mot de passe et du nom d’utilisateur améliore les normes de sécurité pour les légendes effectuées via le connecteur d’applications.
Synthèse des modifications prévues
Les éléments de cette section sont des résumés des modifications prévues dans de futures versions. SAP Concur se réserve le droit de reporter ou d’abandonner la mise en œuvre de toute amélioration/modification mentionnée ici.
IMPORTANT : ces modifications prévues peuvent ne pas faire partie de toutes les améliorations et changements à venir qui concernent ce produit ou service SAP Concur. Les modifications prévues qui s’appliquent à plusieurs produits et/ou services SAP Concur se trouvent dans un document consolidé. Consultez les synthèses administrateur sur les autres modifications prévues disponibles dans Synthèse administrateur pour Professional Edition, modifications prévues partagées, juin 2021.
Règles de contrôle
**Modifications prévues** Date de certification de l’image (e-Bunsho) (d’ici T3 2021)Les administrateurs pourront configurer des règles de contrôle en fonction de la valeur de date dans le champ Date de certification de l’image. Une fois la règle de contrôle configurée, les administrateurs pourront comparer la date d’horodatage du justificatif avec la date de transaction de la dépense, envoyer des alertes aux utilisateurs/groupes et arrêter le flux des notes de frais lorsque les règles ne sont pas satisfaites.
Actuellement, le champ Date de certification de l’image correspond à la date d’horodatage e-Bunsho utilisée au Japon.
Remarques relatives au champ Date de certification de l’image :
Le calcul du champ est basé sur le jour calendaire (la logique des jours ouvrables n’est pas incluse).
Les dates utilisées pour le calcul du nombre de jours sont basées sur le fuseau horaire GMT. Nous vous recommandons de définir des règles de contrôle avec un jour de moins que prévu pour prendre en compte le décalage horaire entre les fuseaux horaires GMT et JST.
Les règles de contrôle et les validations de conformité seront basées sur les informations fournies par l’utilisateur concernant la date de transaction. Étant donné que les utilisateurs peuvent modifier les dates des transactions, il incombe à l’utilisateur de s’assurer que la date de transaction correspond aux informations présentes sur le justificatif.
Les administrateurs pourront créer plusieurs règles de contrôle pour comparer la date de transaction à la date d’horodatage du justificatif.
Ce champ sera disponible pour les clients nouveaux et existants.
Cette fonctionnalité sera lancée d’ici le troisième trimestre 2021.
Objectif professionnel/avantage client : La configuration des règles de contrôle pour ce champ permettra de réduire les vérifications manuelles nécessaires pour comparer le nombre de jours calendaires entre la date de transaction de la dépense et la date d’horodatage du justificatif.
Cartes
**Modifications prévues** Nouvelle présentation de Rediriger les fonds dans NextGen UI (22 juin)Ces modifications font partie de l’expérience NextGen UI.
Cette fonctionnalité permet aux clients ayant migré vers NextGen UI pour Concur Expense (NGE) d’utiliser l’option Rediriger les fonds. Cette option a été mise à jour avec une nouvelle présentation et un positionnement plus logique dans le flux du processus de soumission des notes de frais. Bien que l’interface utilisateur (IU) ait été améliorée avec de nouveaux éléments et messages, les fonctionnalités de base de redirection des fonds vers un paiement par carte restent les mêmes.
L’option Rediriger les fonds permet à un collaborateur de « rediriger » les paiements dus par la société vers le collaborateur au lieu d’être versés au fournisseur de la carte au nom du collaborateur. Cette option est uniquement disponible pour un collaborateur doté d’une carte IBCP (avec facturation individuelle/paiement par la société) lorsque le collaborateur doit payer directement au fournisseur de la carte ses frais personnels.
Rediriger les fonds inclut les améliorations suivantes :
Déplacement de l’entrée utilisateur de l’en-tête de la note de frais vers la page des totaux des notes de frais affichée pendant le processus de soumission des notes de frais. La nouvelle configuration place la redirection des fonds dans le processus de soumission afin qu’elle soit présentée à l’utilisateur au bon moment pour savoir quel montant peut être redirigé et faire ainsi un choix logique.
Les comptes de carte inactifs sont exclus de la liste des cartes disponibles pour sélection.
Affichage des informations sur le taux de change et le montant lorsque la devise du compte de carte est différente de la devise de remboursement de l’utilisateur, afin d’aider ce dernier à saisir un montant approprié dans la devise de la carte qui sera redirigée.
Objectif professionnel/avantage client : Cette modification fait gagner du temps à l’utilisateur car elle permet d’orienter facilement le remboursement pour couvrir les frais personnels sur la carte lors de la soumission d’une note de frais.
Cela aide l’administrateur du programme de carte de société en facilitant le paiement pour les utilisateurs et en maintenant ainsi leurs comptes de carte à jour.
Notes de frais
**Modifications prévues** Modifier plusieurs dépenses et ventilations (22 juin)Ces modifications font partie de l’expérience NextGen UI.
Cette fonctionnalité permettra aux utilisateurs de sélectionner plusieurs dépenses dans une note de frais et de modifier des éléments communs sur toutes les lignes à la fois.
Objectif professionnel/avantage client : Cette fonctionnalité simplifie la saisie répétitive des données pour les notes de frais et rationalise la création de notes de frais pour les utilisateurs.
Kilométrage
**Modifications prévues** Nouvelles fonctionnalités de kilométrageSAP Concur continue de travailler sur cette modification. Dans la prochaine version, ces informations seront supprimées. Lorsque cette modification se rapproche de la date de lancement de la version, ces informations apparaissent à nouveau dans le document des notes de version.
Divers
**Modifications prévues** Notation sur 5 étoiles remplacée par une nouvelle enquêteÀ partir du 1er août 2021, les utilisateurs finaux de Concur Expense verront une nouvelle enquête lors de la soumission des notes de frais.
Actuellement, après avoir soumis une note de frais, un message s’affiche occasionnellement pour demander à l’utilisateur d’évaluer son expérience de 1 à 5 étoiles. À compter du 1er août, après avoir soumis une note de frais, une courte enquête apparaîtra occasionnellement pour permettre à l’utilisateur de donner son avis sur son expérience.
Objectif professionnel/avantage client : La nouvelle enquête recueillera des commentaires plus concrets qui pourront être utilisés par les équipes de produit SAP Concur afin de hiérarchiser et d’améliorer les fonctionnalités qu’elles proposent.
Profil
**Modifications prévues** Nouvelles exigences pour les adresses personnelles dans Renseignements bancaires (Canada)Pour les utilisateurs canadiens qui saisissent ou mettent à jour leur page Renseignements bancaires dans Profil, de nouveaux champs s’affichent. Certains de ces nouveaux champs seront obligatoires afin de satisfaire aux réglementations bancaires locales.
Ce changement a une incidence sur les champs suivants :
Ligne d’adresse personnelle 1 (obligatoire)
Ligne d’adresse personnelle 2 (facultatif)
Ville (obligatoire)
Province (obligatoire)
Code postal (obligatoire)
Objectif professionnel/avantage client : Concur Expense doit contenir toutes les informations qui peuvent être requises pour le traitement des paiements.
Extrait comptable standard
**Modifications prévues** Modification du champ PAID_DATEDans l’extrait comptable standard (SAE), la valeur du champ PAID_DATE peut être actuellement soit la date d’extraction de la note de frais, soit la date à laquelle le paiement est confirmé. Nous prévoyons de modifier le SAE (versions 2 et 3) de sorte que cette date soit toujours la date d’extraction de la note de frais et qu’elle ne soit pas remplacée par la date de réception de la confirmation de paiement.
Des informations supplémentaires seront communiquées dans les prochaines notes de version.
Objectif professionnel/avantage client : cette modification vise à améliorer les analyses et autres cas d’utilisation pour toute personne s’appuyant sur la valeur de ce champ.
Notifications client
Mises à jour relatives à l’accessibilité
SAP implémente des modifications pour mieux répondre aux directives actuelles relatives à l’accessibilité des contenus Web (WCAG). Les informations sur les modifications relatives à l’accessibilité apportées aux solutions SAP Concur sont publiées chaque trimestre. Vous pouvez consulter les mises à jour trimestrielles sur la page Accessibility Updates.
Sous-traitants non affiliés à SAP Concur
La liste des sous-traitants non affiliés est disponible ici : SAP Concur list of Subprocessors (en anglais uniquement)
Certifications mensuelles du navigateur
Les certifications mensuelles du navigateur, qu’elles soient en cours ou prévues, sont disponibles avec les autres notes de version mensuelles de SAP Concur, accessibles sur Nouveautés - Professional Edition
