Hjælp til administration af Concur Invoice Standard Edition

December 2020: Concur Request - Standard Edition: Administratoroversigt

Første post

Oversigt over produktbemærkninger

Elementerne i dette afsnit er oversigter over produktbemærkningerne for denne måned. Produktbemærkningerne til Standard Edition kan ses i Nyheder - Standard Edition

NextGen UI til Concur Request

**Igangværende** Opdateret brugergrænseflade til Concur Request-slutbrugerne

Den fortsatte udvikling af brugergrænsefladen i Concur Request er resultatet af et gennemtænkt design og forskning, der giver en moderne, intuitiv og strømlinet oplevelse til behandling af anmodninger.

Concur Request-kunderne kan afprøve og derefter tilmelde sig NextGen UI, før den obligatoriske overgangsdato.

Forretningsformål/kundefordele: Resultatet er en ny generation af Concur Request-brugergrænsefladen, som er designet til at give en moderne, ensartet og forenklet brugeroplevelse. Denne teknologi giver ikke alene en bedre brugergrænseflade, men sikrer også, at vi kan reagere hurtigere på kundeanmodninger om løbende at imødekomme skiftende behov.

API'er

API'en List v4 er tilgængelig

En ny version af API'en List er tilgængelig. API'en List v4 giver dig mulighed for at vise dine konfigurerede lister og oprette nye lister i SAP Concur-produkter.

Forretningsformål/kundefordele: API'en List v4 bruger mere sikre og moderne, detaljerede metoder. Denne API bruger Universal Unique Identifiers (UUIDs) og bruger JSON i stedet for XML. Godkendelse til API'en List v4 kan også udføres med en brugers eller virksomheds adgangstoken, og der gives mulighed for at anvende princippet for den mindste rettighed.

API'en List Item v4 er tilgængelig

En ny version af API'en List Item er tilgængelig. API'en List Item v4 indeholder løsninger til at hente og administrere listeelementer.

Forretningsformål/kundefordele: API'en List Item v4 bruger mere sikre og moderne, detaljerede metoder. Denne API bruger Universal Unique Identifiers (UUIDs) og bruger JSON i stedet for XML. Godkendelse til API'en List Item v4 kan også udføres med en brugers eller virksomheds adgangstoken, og der gives mulighed for at anvende princippet for den mindste rettighed.

Godkendelse

**Igangværende** Udfasning af Director SAML Service og migrering til SAML v2

Disse ændringer er del af SAP Concurs fortsatte engagement i at bibeholde en sikker autentifikation.

Understøttelsen af Director SAML-servicen udfases. Rejsestyringsvirksomheder (TMC) og SAP Concur-medarbejdere vil snart begynde at hjælpe de kunder, der aktuelt bruger Director SAML, med at migrere til SAP Concur SAML v2 SSO (SAML v2).

De kunder, der aktuelt bruger Director SAML, opfordres til at migrere til SAML V2 hurtigst muligt.

Udfasning af understøttelse af Director SAML-servicen afhænger af følgende krav:

  • SAP Concur-teknikere og rejsestyringsvirksomheder hjælper eksisterende SAP Concur-kunder med at migrere fra Director SAML-servicen til SAML V2.
  • Alle de kunder, der aktuelt anvender Director SAML-servicen, har migreret fra Director SAML til SAML V2.

Migrering fra Director SAML til SAML V2 kræver følgende generelle trin:

  • Kunden vælger en administrator som SSO-administrator og tildeler den nødvendige tilladelse/rolle.
  • SSO-administratoren koordinerer med SAP Concur-teknikeren om at få adgang til SAP Concur SP-metadata.
  • SSO-administratoren konfigurerer SSO-indstillinger hos identitetsudbyderen baseret på oplysninger fra SP-metadataene.
  • SSO-administratoren henter metadata fra identitetsudbyderen og leverer metadataene til SAP Concur-teknikeren.
  • SSO-administratoren tilføjer nogle få testbrugere og tester den nye SSO-forbindelse.
  • Når testen er fuldført uden fejl, udruller virksomheden SSO til deres SAP Concur-brugere.

For at få yderligere oplysninger om muligheden for SSO-selvbetjening (Single Sign-On) skal du se Shared: Single Sign-On Overview (kun på engelsk) og Shared: Single Sign-On Setup Guide (kun på engelsk).

Forretningsformål/kundefordele: Denne ændring giver øget sikkerhed og forbedret understøttelse for brugere, der logger på SAP Concur-produkter og -tjenester.

**Igangværende** Udfasning af HMAC og migrering til SAML v2 og SSO-selvbetjeningsværktøjet

Disse ændringer er del af SAP Concurs fortsatte engagement i at bibeholde en sikker autentifikation.

SAP Concur-understøttelsen af HMAC (Hash-Based Message Authentication Code) udfases. Rejsestyringsvirksomheder (TMC) og SAP Concur-medarbejdere hjælper de kunder, der bruger HMAC, med at migrere til SAP Concur SAML v2 SSO (SAML v2).

SAP Concur tilbyder muligheden for SSO-selvbetjening (Single Sign-On), så kundeadministratorer kan opsætte deres SAML v2-forbindelser, uden at de skal have hjælp af en SAP Concur-supportmedarbejder.

For at få yderligere oplysninger om muligheden for SSO-selvbetjening (Single Sign-On) skal du se Shared: Single Sign-On Overview (kun på engelsk) og Shared: Single Sign-On Setup Guide (kun på engelsk).

Forældelsen af HMAC inkluderer to faser:

FASE I:

  • Kunder skal have en identitetsudbyder eller en brugerdefineret SAML 2.0-kompatibel løsning.
  • Kunderne starter test af autentificering ved hjælp af SAML v2.
  • Rejsestyringsvirksomhederne klargør onboarding af nye SAP Concur-kunder til SAML v2.
  • Kunder får besked om den officielle udfasningsdato for HMAC via produktbemærkninger. Fra den officielle udfasningsdato kan ingen nye kunder onboardes ved hjælp af HMAC. Nye kunder skal onboardes ved hjælp af SAML v2.
  • De eksisterende kunder, der bruger HMAC, skal migrere til SAML v2.

FASE II:

  • Rejsestyringsvirksomhederne har migreret alle eksisterende SAP Concur-kunder fra HMAC-servicen til SAML v2.
  • HMAC-servicen udfases. Fase II er planlagt til omkring tredje kvartal i 2021.

Forretningsformål/kundefordele: Denne ændring giver øget sikkerhed og forbedret understøttelse for brugere, der logger på SAP Concur-produkter og -tjenester.

Godkendelsesadministration

Selvbetjeningsværktøj til virksomhedsanmodningstoken

Den 8. december 2020 har SAP Concur frigivet et nyt selvbetjeningsværktøj til virksomhedsanmodningstokens, der giver kunder mulighed for at generere det virksomhedsanmodningstoken, der kræves for at anmode om et JSON-webtoken (JWT), når der oprettes forbindelse til API'er i SAP Concur-platformen.

Krav til at generere et virksomhedsanmodningstoken:

  • Kunden skal indhente et link til det nye værktøj fra SAP Concur Client Web Services (CWS).
  • Kunden skal indhente et kunde-id fra CWS.
  • En virksomhedsadministrator skal have rettighed som webtjenesteadministrator for at få adgang til selvbetjeningsværktøjet til virksomhedsanmodningstokens via det leverede link.
  • Et anmodningstoken kan kun udstedes, hvis kunde-id'et (app-id) har tilladelse til at oprette forbindelse til virksomheden.

Krav til at indhente et JWT:

  • Kunde-id'et fra SAP Concur CWS
  • Hemmelig klientnøgle fra SAP Concur CWS
  • Det virksomheds-UUID, der genereres af værktøjet til virksomhedsanmodningstokens
  • Det virksomhedsanmodningstoken, der genereres af værktøjet til virksomhedsanmodningstokens

En administrator med rettighed som webtjenesteadministrator kan navigere til siden Virksomhedsanmodningstokens via linket fra CWS, indtaste kunde-id'et fra CWS i feltet App-id og derefter klikke på Send for at generere et virksomhedsanmodningstoken. De kan også generere et erstatningstoken, hvis der er behov for det.

Forretningsformål/kundefordele: Det nye selvbetjeningsværktøj giver en administrator med de nødvendige tilladelser mulighed for at generere et virksomhedsanmodningstoken uden at være afhængig af SAP Concurs interne medarbejdere. Det nye værktøj giver også administratoren mulighed for at generere et virksomhedsanmodningstoken til erstatning uden hjælp fra SAP Concur-support, hvis et virksomhedsanmodningstoken udløber eller går tabt.

Autoriserede supportkontakter

Kontaktmulighed for sikkerhed/databeskyttelse blev føjet til SAP Concur-supportportalprofilen (3. december)

SAP Concur har tilføjet en mulighed på SAP Concur-supportportalen, som giver autoriserede supportkontakter mulighed for at angive, om de skal kontaktes vedrørende sikkerhed eller databeskyttelse.

Med denne forbedring får kunderne bedre kontrol over, hvem i virksomheden der kontaktes vedrørende sikkerhed og databeskyttelse, og det giver bedre kontrol over, hvilke meddelelser de autoriserede supportkontakter modtager.

Opdateringer til filoverførsel

**Igangværende** Migrering af flytning af gammel fil i SAP Concur

Denne produktbemærkning er beregnet til det tekniske personale, der er ansvarlige for filoverførsler med SAP Concur. For vores kunder og leverandører, der deltager i dataudveksling, vedligeholder SAP vores SAP Concur-filoverførselsundersystem for at give større sikkerhed for disse filoverførsler.

SAP starter migreringen af SAP Concur-entiteter, der p.t. bruger en gammel proces til at flytte filer, til en mere effektiv og sikker filroutingproces, som er afhængig af API'er.

Klienter med enheder, der aktuelt er konfigureret til at bruge den gamle proces, migreres til den mere effektive proces inden udgangen af 2020. Når de er migreret til den mere effektive proces, vil kunder opleve følgende forbedring:

  • Med den gamle proces skulle kunderne vente på, at flytningen af filer blev udført på et bestemt tidspunkt. Med den mere effektive og sikre API-baserede proces vil udtræksfiler og andre udgående filer fra SAP Concur være tilgængelige i den eksisterende Overnight Processing-periode (ONP) kort efter oprettelsen af filerne.

Denne meddelelse vedrører følgende DNS-slutpunkter for filoverførsel:

  • st.concursolutions.com

Forretningsformål/kundefordele: Disse ændringer giver filoverførsler større sikkerhed og mere effektivitet.

Produktbemærkninger

Forhåndsvisning af produktbemærkninger publiceres ikke længere

Fra frigivelsen i januar 2021 publicerer SAP Concurs tekniske publikationer ikke længere forhåndsvisning af produktbemærkninger. Denne ændring foretages for at strømline vores kundekommunikation. Med denne ændring publiceres der kun to sæt produktbemærkninger for hver månedlig frigivelsescyklus: Produktbemærkningsudkast og endelige produktbemærkninger.

2021 Release Calendar (kun på engelsk) opdateres til at vise denne ændring.

Forretningsformål/kundefordele: Denne ændring forenkler produktbemærkningskommunikationen.

SAP Concur-platform

**Igangværende** Udfasning og fjernelse af eksisterende Concur Request API'er (v1.0, v3.0, v3.1) (1. juni 2021)

SAP udfaser de eksisterende Concur Request API'er (v1.0, v3.0 og v3.1) i en fremtidig frigivelse (planlagt til 1. juni 2021) i overensstemmelse med SAP Concur API-politikken for livscyklus og udfasning. Disse API'er erstattes af Concur Request API'er v4. SAP understøtter ikke længere disse API’er, når de er udfaset.

Fjernelsen af v1.0, v3.0 og v3.1 API’erne starter tre måneder efter udfasningen af API'erne. De specifikke datoer for fjernelsen afhænger af de enkelte kunders API-migrering.

API-tidslinje for v1.0, v3.0, v3.1:

  • Frarådelse – 1. marts 2020 - 31. maj 2021
  • Udfasning – 1. juni 2021 - 30. november 2021
  • Fjernelse – starter 3 måneder efter inaktivitet i udfasningen

Forretningsformål/kundefordele: Concur Request API'er v1.0, v3.0 og v3.1 understøtter kun den forrige godkendelsesmetode, hvilket ikke er bedste praksis for sikkerhed, og ikke overholder Oauth2-standarderne. Derudover havde de tidligere versioner af Concur Request API'er begrænsede muligheder for at flytte en anmodning gennem arbejdsprocessen for godkendelse og for at administrere brugerdefinerede simple og forbundne listefelter. Disse problemer løses med de nye Concur Request API'er v4.

Derudover har SAP gennemført et projekt til at sikre bagudkompatibiliteten mellem de nuværende Concur Request API'er og de nye Concur Request API'er v4 (ikke ISO-kompatibilitet) for at langt størstedelen af anvendelseseksempler, der blev administreret i tidligere versioner, også administreres i Concur Request API'er v4.

Sikkerhed

Opdateret: Understøttelsen af usikre protokoller og krypteringsmetoder i F5 SSL-kundeprofiler for VIP'er ophører (7. oktober)

Disse ændringer er del af SAP Concurs fortsatte engagement i at bibeholde en sikker autentifikation.

I primo oktober bemærkede SAP Concur-netværksteamet, at deres konfiguration af CDS i noget tid havde spærret for protokollerne på listen.

Meddelelsen til kunder om, at der ville ske ændringer i F5 SSL-kundeprofilen, var overflødig, da den eksisterende profil faktisk ikke var tilgængelig. SAP Concur ændrede også F5 SSL-kundeprofilen den 7. oktober for at fastholde en stærk sikkerhedsprofil.

Det betyder, at det ikke havde nogen betydning for kunderne, da følgende protokoller allerede var spærret tidligere:

  • SSL v2
  • SSL v3
  • TLS v1.0
  • TLS v1.1
  • 3DES-krypteringspakke

Forretningsformål/kundefordele: Denne opdatering sikrer den vedvarende sikkerhed af vores produkter og tjenester.

Brugergrænseflade

Opdatering af etiketterne Land og Lande

Forekomster af land eller lande i brugergrænsefladen opdateres til hhv. land/region og lande/regioner.

Forretningsformål/kundefordele: Denne ændring giver en bedre global brugeroplevelse.

Oversigter over planlagte ændringer

Elementerne i dette afsnit er oversigter over de ændringer, der er planlagt til fremtidige frigivelser. SAP forbeholder sig ret til at udskyde implementeringen af - eller helt fjerne - enhver forbedring/ændring, der er angivet her.

Deltagere

**Planlagte ændringer** Forbedret søgning i medarbejderdeltagere

Disse ændringer er også en del af NextGen UI-oplevelsen.

De brugere, som søger efter medarbejdere, der skal tilføjes som deltagere til en forventet udgift, får snart adgang til ekstra filtermuligheder, som kan bruges til at indsnævre søgeresultaterne. Det gør det mere nøjagtigt og hurtigere at identificere medarbejdere.

Det kan aktuelt være besværligt at søge efter medarbejdere som deltagere, da der muligvis ikke er andre søgefelter end fornavn og efternavn.

Med denne opdatering vil standardvisningen for avanceret søgning efter medarbejderdeltagere automatisk inkludere filtre for e-mail-adresser og land.

Denne opdatering af funktionen omfatter følgende fordele:

  • Præcis identifikation af medarbejdere, specielt for dem, som har samme fornavn og efternavn
  • Forbedret effektivitet for medarbejdersøgninger ved at angive filtre, der kan indsnævre relevante søgeresultater
  • Valgfri inklusion af inaktive medarbejdere i deltagersøgninger

Forretningsformål/kundefordele: Denne opdatering gør søgningen efter medarbejderdeltagere mere effektiv.

Kundemeddelelser

Elementerne i dette afsnit tilbyder referencemateriale til alle kunder.

Tredjepartsbehandlere uden tilknytning til SAP Concur

Listen over tredjepartsbehandlere uden tilknytning er tilgængelig her: SAP Concur list of Subprocessors (kun på engelsk)

Månedlige browsercertificeringer

Månedlige browsercertificeringer, både nuværende og planlagte, er tilgængelige sammen med andre månedlige produktbemærkninger fra SAP Concur i Nyheder - Standard Edition