OAuth 2.0 et OIDC

Coupa désapprouve les clés API héritées et nécessite l'utilisation d'OAuth 2.0 / OIDC. À partir de R34, aucune nouvelle clé API ne sera émise et les clés API ne seront plus prises en charge avec R35.

Sunsetting API Keys & Improving API Security with OIDC/OAuth 2.0.

Le fondement du service basé sur le cloud de Coupa est notre capacité à fournir un service sécurisé et évolutif qui est à votre disposition à tout moment, de n'importe où. Dans le cadre de la feuille de route de Coupa, Coupa dépréciera les clés API et exigera que tous les clients ayant des intégrations d'API passent à OpenID Connect (OIDC), un protocole d'authentification ouvert qui étend OAuth 2.0 pour un niveau de sécurité amélioré pour les intégrations d'API avec Coupa.

Remarque

API key sunsetting and transition only affects customer-created API integrations to the Coupa core platform, and does not affect applications such as Treasury, CSO, Supply Chain Design & Planning, etc.

Les clés API créées par Coupa ne doivent pas être révoquées. Ces clés seront transférées séparément sans aucune action de votre part.

Calendrier

Tous les administrateurs Coupa doivent mettre à niveau leurs intégrations d'API pour s'authentifier auprès de Coupa à l'aide des clients OAuth 2.0 et OIDC Connect dès que possible. Consultez le calendrier suivant pour connaître les dates importantes :

  • R29 (janvier 2021) - Accès à l'API Open Connect disponible
  • R32 (janvier 2022) - OIDC est la seule option disponible pour les nouveaux clients
  • R34 (septembre 2022) - Les nouvelles clés API ne peuvent plus être émises pour les clients existants
  • R35 (janvier 2023) - Date limite de transition OAuth 2.0. Les clés API ne seront plus prises en charge

 Veuillez contacter le support Coupa pour toute question.

 

Clients OpenID Connect

15 December 2021

Utilisez Open Connect pour fournir une sécurité supplémentaire qui va au-delà des clés API traditionnelles.

Configurer Okta User Provisioning avec OAuth 2.0

Configurez le client OIDC pour Okta User Provisioning.