Sommaire
- COMMENT GARDER L'ISO FONCTIONNALITE
- FONCTIONNALITES
- Nouveautés
- ECPCB : Edition comparative de patchs par base
- GTRDDV : Restrictions sur les droits des documents
- Modifications
- ETJRN : Sécurisation du journal des évènements techniques
- GTDEC : Définition du découpage de l'édition (action EMAIL)
- GTRDD : Restrictions sur les droits des documents
- GTIUSD : Utilisateurs détaillés
- DUSR : Ajout de la possibilité de dupliquer les associations utilisateur-segment de l'utilisateur modèle
- TDLA : Ajout de la possibilité de déléguer les droits d'un de ses profils + possibilité de mise à jour ou pas de la sécurité
- CTDOC : Ajout de la possibilité de concaténer les fichiers PDF
- MODULES
- Nouveautés
- RGPD
- Modifications
- QED - Qualiac® Editions : Liste des mises en forme dans l'écran d'accueil
- QED - Qualiac® Editions : Prise en compte des connexions SSO standard
- QED - Qualiac® Editions : Gestion du cycle de vie des mises en forme
- QUERY - Qualiac® Query : Prise en compte des connexions SSO standard
- STRUCTURES DE DONNEES
- Créations de tables
- GTJET - Journal des évènements techniques
- Modifications de tables
- GTCNE - Activation des entités confidentielles des utilisateurs
- GTCNS - Cumuls des clés de confidentialités (suite GTCNF)
- GTETC - Etapes par classes
Ce document présente les évolutions survenues sur le module Qualiac® Fondations en H4.01.
Afficher / Masquer le détail Format PDF
Comment garder l'iso fonctionnalité
Aucune modification de paramétrage n'est nécessaire pour que le fonctionnement soit comme avant le passage de la release.
Fonctionnalités
Nouveautés
ECPCB : Edition comparative de patchs par base
Permet de comparer l'installation des patchs entre différentes bases de données.
Explications
La comparaison se fait entre des bases qui sont dans la même release et on ne compare que les patchs de la release en cours.
Si le patch est passé sur la base il est écrit "OK" sur la ligne, s'il n'est pas passé il est écrit "KO".
Si le patch n'est pas passé, à côté du numéro de patch est écrit le bundle de patch dans lequel il se trouve.
Transactions concernées (ou liste des modifications)
ECPCB - Edition comparative de patchs par base de données (Transaction GTECPCB)
GTRDDV : Restrictions sur les droits des documents
Prise en compte de la restriction sur les droits des documents pour les classes de commandes de ventes.
Transactions concernées (ou liste des modifications)
GTRDDV - Restrictions sur les droits des documents (Transaction GTIRDD)
Modifications
ETJRN : Sécurisation du journal des évènements techniques
Les données du journal des évènements techniques sont sécurisées par l'apposition d'une signature électronique calculée à l'aide d'une clé de cryptage. Un traitement de contrôle des violations de cette signature est également disponible.
Ce traitement contrôle l'authenticité des informations du journal des évènements techniques en s'appuyant sur les signatures.
Le contrôle vérifie la cohérence entre les données du journal des évènements techniques, leur signature cryptée et la clé de l'enregistrement précédent pour vérifier le chainage.
La vérification de la signature utilise la clé publique Qualiac®.
A chaque anomalie, un évènement est enregistré dans le journal des évènements techniques avec un code 90. Il est immédiatement sécurisé à l'aide de la clé privée Qualiac® embarquée.
Explications
Les derniers textes officiels en vigueur et, en particulier le 3° bis du I de l'article 286 du code général des impôts (CGI), modifié par l'article 105 de la loi n° 2017-1837du 30 décembre 2017 de finances pour 2018, imposent l'utilisation d'un logiciel ou un système qui satisfasse aux conditions d'inaltérabilité, de sécurisation, de conservation et d'archivage des données en vue du contrôle de l'administration fiscale.
A ce titre nous avons créé un algorithme à clé privée embarquée, pour augmenter notre degré de sécurisation.
Les caractéristiques de cette clé privée sont les suivantes :
- Hachage SHA512 ;
- Algorithme RSA2048 ;
- Date de validité 23/07/2028 11:11:17 CEST ;
- Codage : base64url ;
- Clé publique :
-----BEGIN PUBLIC KEY-----
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAlKlCxA30kzADelQ4DaRp
sf7hQwtVDVcULYRZGOcSeBfPBHl6a302w7tkD90gaVM5AJUdh7ScXY2wIfsMy9w9
rhDnlkbCN9EBD1X0ay1FfssbaKcrfKDOYPGR/dLLoY1MfbfD9hKHXlb/Vkvu8eKW
UPAC9dpmczmk2j377fdMGX/zC3mLzcQFRa0DpXEp+Y/MvYiQIOCEjxONbKE/CDhX
XK8ruStkGV3A4SvWz1/yfKuC4fXIqBujWDHSScntYcTX+R+xxqoRY44VhElwq8WR
5tDy0TbwYP+hyUydLuofg8kQWD0WJyAh6pIGEQut8zKpY1dBtxSoYaKXgosq0qmH
iQIDAQAB
-----END PUBLIC KEY-----
Transactions concernées (ou liste des modifications)
GTDEC : Définition du découpage de l'édition (action EMAIL)
Lors du découpage d'une édition avec l'action EMAIL, il est désormais possible :
- de regrouper les documents découpés dans un même mail ;
- de renommer le fichier découpé avant attachement dans le mail.
Explications
Ces nouvelles fonctionnalités sont paramétrables depuis GTPST grâce aux paramètres de synchronisation suivants :
- MAIL_KEYGRP : permet de regrouper les documents découpés dans un même mail ;
Par exemple, toutes les factures pour un même client seront regroupées dans un même mail avec un fichier par facture.
Le regroupement des documents peut se faire par :
=> adresse de destinataire saisir la valeur TO
=> adresse de destinataire en copie saisir la valeur CC
=> adresse de destinataire en copie cachée saisir la valeur CCI
=> une constante de regroupement saisir par exemple {TO}VALEUR_DE_LA_CONSTANTE
- MAIL_PDFNAME : permet de renommer dans le mail le nom du fichier découpé ;
Transactions concernées (ou liste des modifications)
GTPST - Paramètres de synchronisation pour un traitement (Transaction GTIPST)
GTRDD : Restrictions sur les droits des documents
Ajout de la possibilité de gérer le droit à un utilisateur ou à un profil d'utilisateur particulier.
Explications
Pour une classe d'achats, un établissement, on peut donner le droit en insertion entre l'étape 10 et 600 pour tous les utilisateurs (champ utilisateur/profil non renseigné) puis sur un autre enregistrement, donner le droit en insertion de l'étape 600 à 700 pour un profil utilisateur particulier (il n'y a que les utilisateurs bénéficiaires de ce profil qui auront le droit).
NB : On ne peut définir qu'un seul enregistrement pour une classe, un établissement, une plage d'étape, un droit et une entité avec utilisateur/profil de renseigné ou pas.
Transactions concernées (ou liste des modifications)
GTRDD - Restrictions sur les droits des documents (Transaction GTIRDD)
GTIUSD : Utilisateurs détaillés
Ajout de la possibilité de forcer le changement de mot de passe suite à la re-initialisation de celui-ci par un administrateur.
Explications
Si un utilisateur oublie son mot de passe et qu'un administrateur lui re-initialise à une certaine valeur via le mnémonique utilisateurs détaillés (GTIUSD), il est désormais possible de forcer l'utilisateur à changer son mot de passe lors de la prochaine connexion à l'interface.
Pour cela, il faut :
- cocher changement de mot de passe dans les droits utilisateurs (GUDR)
- positionner le deuxième caractère de la chaîne 1 du paramètre "AUTGTI" occurrence AUTPWD à "O". Lors de la mise à jour du mot de passe via le mnémonique utilisateurs détaillés (GTIUSD), la date de dernier changement du mot de passe stockée dans les droits utilisateurs (GUDR) sera mise à nulle.
Transactions concernées (ou liste des modifications)
GTIUSD - Utilisateurs détaillés (Transaction GTIUSD)
DUSR : Ajout de la possibilité de dupliquer les associations utilisateur-segment de l'utilisateur modèle
Lors de la duplication d'un utilisateur vers un nouvel utilisateur, il est désormais possible de dupliquer également les associations utilisateurs-segments ;
Transactions concernées (ou liste des modifications)
TDLA : Ajout de la possibilité de déléguer les droits d'un de ses profils + possibilité de mise à jour ou pas de la sécurité
Tout d'abord, la transaction devient une soumission générant un travail plutôt qu'un lancement en interactif.
Ensuite, il est désormais possible de déléguer un seul de ses profils plutôt que l'ensemble des droits de l'utilisateur connecté.
Enfin, la mise à jour de la sécurité devient une option au lancement sans avoir à lancer le traitement TTAU.
Transactions concernées (ou liste des modifications)
CTDOC : Ajout de la possibilité de concaténer les fichiers PDF
Ajout du bouton "Ouvrir les documents concaténés". Celui-ci permet d'ouvrir un nouveau document PDF qui contient l'ensemble des fichiers PDF ramenés dans la grille.
Cette nouvelle fonctionnalité est également disponible pour les mnémoniques suivants :
- Impression de documents attachés Finances (CIDAF) ;
- Impression de documents attachés Achats (CIDAA).
Explications
Le bouton lance en traitement automatiquement la soumission de concaténation des fichiers PDF issus de la GED avec ouverture automatique du fichier résultat.
Transactions concernées (ou liste des modifications)
Modules
Nouveautés
RGPD
L'objectif est de retrouver les informations personnelles d'une personne dans l'ensemble des données du logiciel.
Il est possible d'anonymiser ces données personnelles à condition qu'il n'y ai pas de raison légale obligeant de conserver ces données.
Explications
Avec la gestion GKRGPD, il est possible de rechercher l'ensemble des informations personnelles d'une personne depuis une donnée discriminante (par exemple un numéro de téléphone).
Cette gestion présente toutes les tables ayant des informations sur la personne.
Depuis cette gestion nous pourrons accéder aux transactions permettant d'exploiter ces informations personnelles. Elles sont signalées par un fond bleu.
Si cette personne souhaite exercer son droit à l'oubli, le traitement d'anonymisation pour alors être lancé. Cette anonymisation sera réalisée uniquement si aucune raison légale ne l'empêche.
Si une personne ne peut pas être anonymisée aujourd'hui, un traitement périodique permettra de traiter cette personne afin de l'anonymiser lorsque la durée légale le permettra.
Transactions concernées (ou liste des modifications)
GKRGPD - Contrôle des données personnelles (Transaction GTCRGPD).
Modifications
QED - Qualiac® Editions : Liste des mises en forme dans l'écran d'accueil
Dans l'écran d'accueil de l'outil Qualiac® Editions, après avoir renseigné le traitement, la liste des mises en forme disponibles pour ce traitement sont proposées. Il est possible de sélectionner celle qu'on souhaite ouvrir. Si on commence à saisir le code d'une mise en forme, la première qui correspond à la saisie sera sélectionnée. Il ne sera pas possible de saisir un code qui n'est pas présent dans la liste.
QED - Qualiac® Editions : Prise en compte des connexions SSO standard
Qualiac® Editions peut se connecter sur des environnements Qualiac®, par l'intermédiaire d'une adresse HTTP. Dans certains cas, cette adresse est accessible uniquement par l'intermédiaire d'une connexion de type SSO.
Depuis cette release, la connexion via des adresses HTTP, nécessitant une connexion SSO standard, est possible. Pour plus d'informations sur le sujet et comment configurer l'outil, merci de prendre contact avec le support Qualiac®.
QED - Qualiac® Editions : Gestion du cycle de vie des mises en forme
En clientèle, lors de la sauvegarde des mises en forme, via l'outil Qualiac® Editions, elles sont automatiquement validée (statut de la mise en forme à Validé).
Seul les mises en forme validées, peuvent être transportées via l'outil de transport des mises en forme IMPEXPMM.
Pour activer la gestion du cycle de vie des mises en forme, dans GPAR, il faut créer une occurrence commençant par QED_$ (le nom après ce radical est libre), pour le paramètre QEDPRM, avec la valeur qed.unvalidate=Y, dans la zone texte.
Une fois ce paramètre actif, à la sauvegarde d'une mise en forme, celle-ci n'est plus validée automatiquement. Il est nécessaire de demander la validation dans Qualiac® Editions, via le menu "Mise en forme" --> "Propriétés..." --> onglet "Général" --> bouton "Valider". Ce dernier est désactivé dans le cas où la mise en forme est déjà validée ou que le paramétrage n'est pas actif.
QUERY - Qualiac® Query : Prise en compte des connexions SSO standard
Qualiac® Query peut se connecter sur des environnements Qualiac®, par l'intermédiaire d'une adresse HTTP. Dans certains cas, cette adresse est accessible uniquement par l'intermédiaire d'une connexion de type SSO.
Depuis cette release, la connexion via des adresses HTTP, nécessitant une connexion SSO standard, est possible. Pour plus d'informations sur le sujet et comment configurer l'outil, merci de prendre contact avec le support Qualiac®.
Structures de données
Créations de tables
GTJET - Journal des évènements techniques
Modifications de tables
GTCNE - Activation des entités confidentielles des utilisateurs
Ajout des colonnes :
CMVGTCNE - Confidentialité "Classe de marchés ventes" (Obligatoire)
CDOGTCNE - Confidentialité "Classe de dossiers" (Obligatoire)
TCSGTCNE - Confidentialité "Type de consultations" (Obligatoire)
GTCNS - Cumuls des clés de confidentialités (suite GTCNF)
Ajout des colonnes :
CMVGTCNS - Confidentialité "Classe de marchés ventes" (Obligatoire)
CDOGTCNS - Confidentialité "Classe de dossiers" (Obligatoire)
TCSGTCNS - Confidentialité "Type de consultation" (Obligatoire)
GTETC - Etapes par classes
Modification de la colonne :
CLAGTETC - Numéro de classe : Référence à CLAOMCAC/CLAOBCEB/CLASANCA/CLASVNCV/CLAQMNDI/CLAQMNOR/CLAQANOR/CLAQPCPR/CLAQFCLF/NUMQTCTA
remplacée par CLAOMCAC/CLAOBCEB/CLASANCA/CLASVNCV/CLAQMNDI/CLAQMNOR/CLAQANOR/CLAQPCPR/CLAQFCLF/NUMQTCTA/CLASVNCM