HCL Commerce 9.1.7.0
HCL Commerce 9.1.7.0 a été publié le 23 juillet 2021.
Mises à jour de sécurité
HCL Commerce 9.1.7.0 contient les correctifs liés à la sécurité suivants.
| Affected software | CVE(s) | Vulnerability |
|---|---|---|
| HCL Commerce | CVE-2021-27750 | Session termination vulnerability in HCL Commerce |
| WebSphere Application Server | CVE-2020-5016 | A vulnerability in WebSphere Application Server affects HCL Commerce |
| WebSphere Application Server | CVE-2020-5258, CVE-2021-20453, CVE-2021-20454, CVE-2021-26296, CVE-2021-2161, CVE-2015-5262, CVE-2011-1498, CVE-2014-3577, CVE-2012-6153, CVE-2021-29754 | Multiple vulnerabilities in WebSphere Application Server affect HCL Commerce |
| Apache Tomcat | CVE-2020-11996, CVE-2020-13934, CVE-2021-25122, CVE-2021-25329, CVE-2021-24122, CVE-2020-1935, CVE-2020-13943 | Multiple vulnerabilities in Apache Tomcat affects HCL Commerce |
| Apache PDFBox | CVE-2021-27807, CVE-2021-27906 | Multiple vulnerabilities in Apache PDFBox affect HCL Commerce |
| Apache PDFBox | CVE-2021-31811, CVE-2021-31812 | Multiple security vulnerabilities in Apache PDFBox affect HCL Commerce |
| CKeditor | CVE-2021-26272 | Vulnerability in CKeditor affects HCL Commerce |
Modifications importantes
HCL Commerce 9.1.7.0 contient les modifications importantes suivantes apportées aux fonctions et fonctionnalités du site.
Important : Modifications requises
- La mise à niveau vers HCL Commerce 9.1.7.0 avec une intégration de connexion OAuth 2.0 au réseau social précédemment configurée nécessite que des modifications soient apportées pour que l'intégration continue de fonctionner. Aucune action n'entraîne la fin du fonctionnement de l'intégration.
Améliorations de fonctions
Les fonctionnalités suivantes ont été introduites dans cette version. Examinez la liste suivante pour vous assurer que votre site est préparé une fois cette mise à jour appliquée.
Indique les améliorations inspirées par ou créées par les clients et les partenaires et soumises via le portail HCL Commerce | Product. Inscrivez-vous pour voter et soumettre vos propres idées !
- Base de données
- Deployment
-
- Améliorations apportées au déploiement
- Le déploiement de HCL Commerce a été amélioré grâce à l'extension de la variété des produits et plateformes pris en charge :
- Le déploiement Kubernetes de la solution de recherche basée sur Elasticsearch est désormais pris en charge sur Power Linux.
- Prise en charger de la base de données Oracle pour l'intégration de HCL Digital Experience.
- Le déploiement de HCL Commerce est désormais pris en charge sur Google Cloud Platform (GCP) et Amazon Web Services (AWS).
- Rechercher
-
- Modifications du schéma d'index de recherche lié aux performances
- Le schéma HCL Commerce Search d'index a été modifié pour les performances. Veillez à passer en revue ces modifications pour apporter les modifications requises aux personnalisations qui s'appuient dessus.
- Configurer les résultats de la recherche
- HCL Commerce Search vous permet de configurer les résultats de la recherche qui sont affichés aux clients lors de la recherche d'un produit ou d'un service dans la vitrine. Cela vous aide à améliorer l'expérience de recherche des clients en renvoyant les résultats pertinents dans la vitrine.
- API de statut Ingest
- Une nouvelle API a été introduite pour permettre de vérifier le statut de l'index de recherche pour le magasin spécifique après les mises à jour NRT.
- Invalidation du cache à granularité fine
- L'invalidation du cache à granularité fine vous permet de définir la portée de l'invalidation du cache jusqu'au niveau des produits ou des catégories individuels afin de reconstruire uniquement le cache nécessaire. Cela permet de minimiser l'impact de l'exécution au moment de l'invalidation du cache. Vous pouvez créer un modèle personnalisé pour l'invalidation de produit et de catégorie. Cela signifie que vous pouvez définir l'invalidation du cache de produit et de catégorie souhaitée et l'endroit où envoyer cette invalidation personnalisée.
- Contrôle d'accès pour les nœuds finaux de configuration du service Query
- L'authentification a été introduite pour protéger vos nœuds finaux de configuration de requête.
- Personnalisation des suggestions de correction de la vérification orthographique
- HCL Commerce Search vous permet de personnaliser les suggestions de correction de la vérification orthographique en vous adaptant à vos besoins métier. Cela signifie que vous pouvez personnaliser les suggestions de correction de la vérification orthographique qui s'affichent dans la vitrine en cas de requêtes de recherche mal orthographiées.
- Profils de recherche pour la HCL Commerce Search basée sur Elasticsearch
- Vous pouvez utiliser des profils de recherche pour contrôler l'expérience de recherche en vitrine de niveau page. Vous pouvez utiliser deux versions des profils de recherche : Les profils de recherche de la version 2 destinée à être utilisée avec les vitrines React et les profils de recherche de la version 1 conçue pour la rétrocompatibilité.
module de maintenabilité- Le HCL Commerce moderne utilise de nombreux microservices. Un nouvel outil, l'application Must-Gather, a été introduit pour vous permettre de collecter des données de résolution des problèmes telles que des traces, des paramètres ou des journaux provenant de plusieurs sources différentes. Elle peut obtenir ces informations de résolution des problèmes depuis tous les microservices et les fournir dans un package unique, que vous pouvez ensuite partager avec l'équipe de support de HCL Commerce. Actuellement, cette application n'est activée que pour les services de recherche tels que le service Query, le service Ingest, Nifi et Registry.
- Récupérer un index d'espace de travail endommagé ou supprimé
- L'index d'espace de travail endommagé ou supprimé peut entraîner un fonctionnement incorrect de l'aperçu de l'espace de travail et de l'opération push-to-live. Vous pouvez récupérer un index d'espace de travail (auth.workspace) s'il est endommagé ou supprimé accidentellement, tandis que tous les événements d'historique des changements capturés pour tous les espaces de travail et le contenu approuvé sont perdus.
- Configuration des composants
- Les propriétés de configuration de composant pour la recherche basée sur Elasticsearch sont entièrement documentées. Le contrôle de ces propriétés vous permet de tout affiner, de la plage de stock aux priorités de tri final dans vos résultats de recherche.
- Application de correctifs à NiFi et NiFi Registry
- Apprenez à appliquer les correctifs reçus de HCL Commerce à NiFi et NiFi Registry.
- Royaume-Uni
-
- Livraison multiple
- Les clients connectés aux magasins Emerald ou Sapphire peuvent réserver plusieurs commandes pour différentes adresses, tout en choisissant des modes d'expédition différents pour chacune d'elles. Cela permet à l'utilisateur d'envoyer des commandes similaires à différentes adresses d'expédition selon différents modes d'expédition.
- Composeur de page dans la vitrine
- L'outil Composeur de page est une nouvelle fonction du magasin Commerce React. Il sépare les composants React existants en différents packages
npmet intègre la présentation du magasin et les widgets avec l'outil Composeur de page du Centre de gestion.
- Hub du service clientèle
- De nombreuses nouvelles fonctions sont implémentées dans le hub du service clientèle. Les conseillers du service clientèle (CSR) ou les administrateurs de site peuvent désormais effectuer les actions suivantes :
- Ajouter de nouveaux clients
- Rechercher des commandes
- Rechercher des clients
- Acheter pour le compte du client
- Réinitialiser des mots de passe
- Modifier les détails et le statut du compte
- Outils
-
- Outils du Centre de gestion pour l'outil Composeur de page
- A l'exemple de l'outil Commerce Composer dans Management Center for HCL Commerce, l'outil Composeur de page permet aux utilisateurs professionnels de gérer les pages du magasin, y compris les magasins React. Ce nouvel outil vous permet de créer des pages de magasin et de leur affecter des URL de SEO. Vous pouvez créer, éditer ou supprimer des agencements de page et planifier leur affichage dans votre magasin.
- Outil de recherche pour les marchandiseurs
- En plus de toute nouvelle analyse basée sur la recherche, les marchandiseurs ont désormais la possibilité de manipuler visuellement les résultats de recherche pour des termes ou des phrases de recherche donnés. Ils peuvent effectuer un nouveau séquençage et un épinglage des résultats de recherche d'entrée de catalogue, mais aussi masquer ou ajouter arbitrairement des produits sélectionnés du catalogue.
- Sécurité
-
- La réinitialisation d'un mot de passe perdu à partir d'un appareil de bureau ou mobile est plus facile et peut être davantage effectuée en toute sécurité.
- La mise à niveau vers HCL Commerce 9.1.7.0 avec une intégration de connexion OAuth 2.0 au réseau social précédemment configurée nécessite que des modifications soient apportées pour que l'intégration continue de fonctionner. Aucune action n'entraîne la fin du fonctionnement de l'intégration.
- Performances
-
- Optimisation des performances NiFi
- Les paramètres par défaut doivent être appropriés pour la plupart des implémentations NiFi. Si vos besoins sont différents, un autre ensemble de paramètres optimisés est fourni pour vous aider à affiner votre environnement de recherche.
Logiciel complémentaire pris en charge
HCL Commerce 9.1.7.0 a été testé avec le logiciel complémentaire suivant.