Transition vers OAuth 2.0 et OIDC

Coupa désapprouve les API Keys héritées et nécessite l'utilisation d'OAuth 2.0 / OIDC. À partir de R34, aucune nouvelle clé API ne sera émise et les clés API ne seront plus prises en charge avec R35.

Éliminer les clés API et améliorer la sécurité API avec OIDC/OAuth 2.0.

La base du service cloud de Coupa est notre capacité à fournir un service sécurisé et évolutif qui vous est disponible à tout moment, de partout. Dans le cadre de la feuille de route de Coupa, Coupa abandonnera les clés API et exigera de tous les clients disposant d’intégrations API de passer à OpenID Connect (OIDC), un protocole d’authentification ouvert qui étend OAuth 2.0 pour un niveau de sécurité amélioré pour les intégrations API avec Coupa.

Remarque

La temporisation et la transition de la clé API affectent uniquement les intégrations client à la plateforme centrale de Coupa et n’ affectent pas les applications telles que Treasury, CSO, Supply Chain Design & Planning, etc.

Timeline

Tous les administrateurs Coupa doivent mettre à niveau leurs intégrations API pour s'authentifier auprès de Coupa à l'aide d'OAuth 2.0 et des clients OIDC Connect dès que possible. Veuillez consulter le calendrier suivant pour connaître les dates importantes :

  • R29 (jan 2021) - Open Connect API Access disponible
  • R32 (jan 2022) - OIDC est la seule option disponible pour les nouveaux clients
  • R34 (septembre 2022) - Les nouvelles clés API ne peuvent plus être émises pour les clients existants
  • R35 (jan 2023) - Date limite de transition OAuth 2.0. Les clés API ne seront plus prises en charge

 

 

Une partie ou la totalité de cette page peut avoir été traduite par machine. Toutes nos excuses pour les inexactitudes.