Resumen de administración de Request Standard Edition de septiembre de 2019
Publicación inicial
Resúmenes de nota de versión
Solicitud
Autenticación: Opción de autoservicio de inicio de sesión único (SSO) (fin de octubre)Estos cambios forman parte del compromiso constante de SAP Concur de actualizar la autenticación segura.
El inicio de sesión único permite a los usuarios acceder a múltiples aplicaciones utilizando un conjunto de credenciales de inicio de sesión. Actualmente, SAP Concur tiene dos métodos para iniciar sesión: con un nombre de usuario y contraseña o mediante el SSO con las credenciales de proveedor de identidades (IdP), como las credenciales de inicio de sesión del usuario para su organización.
A finales de octubre de 2019 (no la fecha de lanzamiento mensual programada) está previsto que SAP Concur añada una función Administrar inicio de sesión único (SSO) a los productos de SAP Concur para que los clientes tengan una opción de autoservicio para configurar el SSO para su organización. SSO se admite actualmente para Concur Expense, Invoice, Request y Travel.
La nueva función Administrar inicio de sesión único (SSO) es una herramienta de sustitución para clientes que utilizan la configuración SSO existente y una herramienta nueva para clientes que ahora desean implementar SSO en su organización. La configuración SSO existente y la herramienta de autoservicio SSO nueva estarán disponibles hasta que todos los usuarios se hayan migrado a la nueva herramienta de autoservicio SSO.
La nueva función de Gestionar inicio de sesión único incluye lo siguiente:
- Una opción de autoservicio libre para configurar el SSO en su organización; esta nueva función está disponible automáticamente para todos los clientes
- El nuevo servicio SAML2 que cumple con SAML 2.0 y es un valor predeterminado de la industrial actual
- La aserción SAML encriptada para gestionar cuestiones de seguridad y privacidad
- La aplicación de SSO en el nivel de la empresa (la posibilidad de seleccionar SSO también está disponible como opcional)
- La capacidad para cargar varios metadatos del proveedor de identidades (IdP)
- La capacidad para descargar metadatos del proveedor de servicios de SAP Concur
Propósito comercial/beneficio del cliente: Esta función proporciona a los clientes de SAP Concur una opción de autoservicio para configurar el SSO y para los clientes de SSO existentes que eventualmente deben migrar al nuevo servicio de SSO para administrar el SSO para sus usuarios.
Autenticación: Modificación de restricciones de IPCuando un usuario inicia sesión en SAP Concur, uno de los procesos de validación incluye la comprobación y el cumplimiento de cualquier restricción de IP (IPR). Los IPR son IP o rangos de IP específicos definidos por una empresa para restringir las IP desde las que sus usuarios pueden iniciar sesión en SAP Concur. Un IPR puede ser una cadena que contiene una lista de direcciones IP aceptables y/o patrones de direcciones IP, por ejemplo: "170.242.6.43;170.243.70.42;170.243.70.43;171.159.*.*".
Actualmente, los IPR se establecen para cada una de las configuraciones de viaje de una empresa, lo que crea problemas de mantenimiento para las empresas con muchas configuraciones de viaje y brinda oportunidades de errores. Además, las nuevas configuraciones de viaje no se incluyen automáticamente y se pueden olvidar fácilmente.
Con esta versión, SAP Concur cambiará esta configuración de una configuración de nivel de configuración a una configuración de nivel de empresa. Con el cambio, un conjunto de derechos de IPR se aplicará a toda la empresa.
Tenga en cuenta que hay muy pocos clientes que se verán afectados por este cambio. Además, SAP Concur contactará a todos los clientes afectados individualmente, con anticipación, para realizar los cambios de configuración necesarios.
Propósito comercial/beneficio del cliente: Los clientes que usan IPR pueden estar seguros de que los IPR se aplican a toda la empresa.
Actualizaciones de la transferencia de archivos: Verificación de dirección IP de origen (EMEA)Esta nota de versión está dirigida a responsables técnicos de las transmisiones de archivos con SAP Concur. Para nuestros clientes y proveedores que participan en el intercambio de datos a través de diferentes protocolos de transferencia segura de archivos, SAP Concur está realizando cambios para proporcionar una mayor seguridad para las transferencias de archivos.
SAP Concur implementará la verificación del Protocolo de Internet (IP) de origen para todas las cuentas de transferencia de archivos de Europa, Oriente Medio y África (EMEA) a partir del 21 de octubre de 2019.
Este aviso se refiere al siguiente punto de acceso de DNS de la transferencia de archivos:
- st-eu.concursolutions.com
SAP Concur agregará las direcciones IP de los inicios de sesión exitosos recientes a la lista de control de acceso (ACL) de SAP Concur. Póngase en contacto con el servicio de asistencia de SAP Concur para que se agreguen sus direcciones IP de origen a la lista de control de acceso (ACL) de SAP Concur.
Propósito comercial/beneficio del cliente: Estos cambios proporcionan una mayor seguridad para las transferencias de archivos.
Actualizaciones de la transferencia de archivos: Fin del soporte de algoritmos/cifrados de protocolo SSH no seguro (14 de octubre de 2019)Esta nota de versión está dirigida a responsables técnicos de las transmisiones de archivos con SAP Concur. Para nuestros clientes y proveedores que participan en el intercambio de datos a través de diferentes protocolos de transferencia segura de archivos, SAP Concur está realizando cambios para proporcionar una mayor seguridad para las transferencias de archivos.
A las 8:00 PDT del 14 de octubre de 2019, está programado que SAP Concur deje de dar soporte a los siguientes algoritmos/cifrados no seguros del protocolo SSH:
- (cambio clave) diffie-hellman-group-exchange-sha1
- (cifrado) aes128-cbc
- (cifrado) aes192-cbc
- (cifrado) aes256-cbc
- (código de autentificación de mensajes) hmac-md5
- (código de autentificación de mensajes) hmac-sha1-96
- (código de autentificación de mensajes) hmac-md5-96
Este aviso se refiere al siguiente punto de acceso de DNS de la transferencia de archivos:
- st.concursolutions.com
- st-eu.concursolutions.com
- st-cge.concursolutions.com
- st-cge-dr.concursolutions.com
- vs.concurcdc.cn
Si se requiere asistencia, póngase en contacto con el servicio de asistencia técnica de SAP Concur.
Para obtener más información, consulte la guía Shared: Guía del usuario sobre la transferencia de archivos para clientes y proveedores (solo en inglés). (Este manual se encuentra con los otros manuales de usuario y de configuración Gastos, Factura y/o Solicitud.)
Propósito comercial/beneficio del cliente: Estos cambios proporcionan una mayor seguridad para las transferencias de archivos.
**En curso** Autenticación: La obsolescencia de HMAC inicia la migración al autoservicio de SSOEstos cambios forman parte del compromiso constante de SAP Concur de actualizar la autenticación segura.
SAP Concur pronto comenzará el proceso de desaprobación de eliminar el Código de autenticación de mensajes basado en hash (HMAC) como una opción SSO. El servicio de reemplazo para HMAC es SAML SSO, que será un método de configuración de autoservicio mediante el cual los administradores de la empresa tendrán acceso dentro de SAP Concur para completar sus conexiones SAML.
Se anima a los clientes que utilizan actualmente HMAC que realicen la migración la herramienta de autoservicio SSO tan pronto como se libere (previsto para finales de octubre; no en la fecha de liberación programada mensual). La nueva herramienta de autoservicio de SSO se ofrecerá como una función gratuita para todos los clientes. La nueva herramienta de autoservicio SSO permite agregar múltiples portales (proveedores de identidad).
La obsolescencia de HMAC incluye dos fases:
FASE I:
- Los clientes deben tener un proveedor de identidad (IdP) o una solución SAML 2.0 personalizada.
- Los clientes comienzan a probar la nueva herramienta de autoservicio de SSO. Las pruebas pueden comenzar a partir de julio de 2019 si se han cumplido los pasos de preparación.
- Los clientes preparan la incorporación de nuevos clientes con la herramienta de autoservicio de SSO, que está prevista para liberarse a finales de octubre de 2019 (no en la fecha de liberación programada mensual).
- Una vez que la herramienta de SSO está disponible, se notificará a los clientes la fecha de retirada oficial de HMAC a través de notas de versión. A partir de la fecha de retirada oficial, no podrán incorporarse nuevos clientes con HMAC; los nuevos clientes deben incorporarse con la nueva herramienta de autoservicio de SSO.
- Los clientes existentes que usan HMAC deben migrarse con la nueva herramienta de autoservicio de SSO.
FASE II:
- Los clientes continúan migrando clientes HMAC existentes a la nueva herramienta de autoservicio SSO.
- Cierre el servicio HMAC después de que todos hayan migrado de HMAC a la nueva herramienta de autoservicio SSO. La fase II tiene como objetivo finalizar a mediados del año 2020.
Propósito comercial/beneficio del cliente: Este cambio proporciona una mayor seguridad y un soporte mejorado para los usuarios que inician sesión en los productos y servicios de SAP Concur.
**En curso** Cambio de la infraestructura de correo electrónico - Añadir direcciones IP a la lista de envíos segurosSAP Concur está realizando la transición a una nueva infraestructura de correo electrónico para los correos electrónicos salientes de nuestros servicios a los usuarios de SAP Concur. Debido a esto, las empresas que filtran el correo electrónico entrante según la dirección IP de envío deben añadir las nuevas direcciones IP a su lista de remitentes seguros para garantizar que sus usuarios reciban correos electrónicos de SAP Concur.
Inicialmente, el problema que se describe aquí solo afectaba a las empresas que utilizaban Concur Expense. A partir de enero, el correo electrónico de otros servicios de SAP Concur (por ejemplo, Travel y Concur Pay) pasará a la nueva infraestructura de correo electrónico.
Seguiremos añadiendo otros servicios. Supervise las notas de versión para obtener más información sobre la programación de los cambios adicionales.
Configuración del producto: Invitación por correo electrónico actualizada para nuevos usuariosCon esta versión, las ediciones estándar de Concur Expense, Invoice y Request tienen una invitación por correo electrónico actualizada. La invitación por correo electrónico es una función opcional que se puede enviar a usuarios nuevos y existentes desde la página Usuarios en Configuración del producto.
La invitación por correo electrónico actualizada incluye:
- Ubicación mejorada del enlace para que los usuarios puedan encontrar fácilmente el enlace para iniciar sesión en los productos de SAP Concur y cambiar su contraseña
- Texto aclarado y cambios de formato
Este cambio está disponible para clientes nuevos y existentes.
Propósito comercial/beneficio del cliente: Esta actualización mejora la facilidad de uso de la invitación por correo electrónico para los usuarios al proporcionar instrucciones claras y concisas para iniciar sesión y cambiar la contraseña al iniciar sesión en el producto por primera vez.
Uso compartido de la pantalla para clientes con el servicio de soporte al usuarioRecientemente, el servicio de asistencia de SAP Concur introdujo la función Conavegar para todos los contactos de soporte autorizados (ASCs). Con esta versión, el Soporte al usuario final de SAP Concur proporcionará el mismo servicio de uso compartido de pantalla para empresas que utilizan el servicio de Soporte al usuario (USD). USD es un servicio de SAP Concur que proporciona servicios de ayuda directa para los usuarios finales de la empresa. Estos usuarios finales ahora podrán utilizar la función Conavegar.
Propósito comercial/beneficio del cliente: El uso compartido de pantalla a menudo hace que un problema sea más fácil de describir, más fácil de entender y más rápido de resolver, ahorrando tiempo para el soporte a usuarios finales y el soporte de SAP Concur.
Otros: Ampliación de la herramienta de Ayuda inmediata de SAP Concur para administradoresCon esta versión, se ampliará la herramienta Ayuda inmediata de SAP Concur, lo cual beneficiará a los clientes que la utilizan. La Ayuda inmediata ayuda a gestionar varias expectativas de los clientes con una amplia variedad de recursos de soporte en forma de tutoriales de múltiples pasos, vídeos de ayuda y documentos a los que acceden fácilmente cuando inician sesión en sus recursos de SAP Concur.
Además del contenido de autoservicio, la herramienta Ayuda inmediata facilita que el administrador de SAP Concur del cliente se ponga en contacto con SAP Concur para obtener ayuda vía chat y teléfono.
La Ayuda inmediata ha estado disponible en un número limitado de páginas de administrador para el administrador de SAP Concur del cliente; con la versión de septiembre, estamos ampliando su disponibilidad a todas las páginas. Es decir, si un usuario tiene el rol de administrador/permiso, entonces ese usuario verá la Ayuda inmediata en todas las páginas.
Esta herramienta es gratuita para todos los clientes que tienen Gastos, Factura, Solicitud o Viaje.
Para obtener más información acerca de esta herramienta, consulte el vídeo: SAP Concur Quick Help for Standard Edition(solo en inglés).
Propósito comercial/beneficio del cliente: La herramienta Ayuda inmediata de SAP Concur se utiliza para acelerar la incorporación de clientes y para crear una manera eficiente y rápida para que los clientes puedan encontrar ayuda de fácil acceso mientras tengan la sesión iniciada en el su sitio de SAP Concur.
Resúmenes de cambios planificados
Los elementos en esta sección son resúmenes de los cambios previstos para versiones futuras. SAP Concur se reserva el derecho a posponer o eliminar completamente la implementación de cualquier mejora/cambio mencionado aquí.
Plataforma SAP Concur
**Cambios planificados** API v4 de Concur RequestSAP Concur lanzará pronto API v4 de Concur Request para clientes y socios. Está previsto lanzar la versión 4 en diciembre de 2019.
Con la versión v4, Concur ha realizado grandes mejoras en los puntos de acceso de Solicitud existentes y ahora ofrece la posibilidad de que el cliente y/o el socio interactúen con Concur Request para hacer lo siguiente:
- Obtener la lista de solicitudes existentes
- Obtener información detallada de una solicitud existente
- Crear, leer, actualizar o eliminar una solicitud existente
- Mover una solicitud existente a través del flujo de aprobación con una de las siguientes acciones disponibles: Enviar, aprobar, volver a llamar, cancelar, cerrar o volver a abrir
- Obtener la lista de gastos previstos (incluyendo segmentos de viaje) en una solicitud
- Crear, leer, actualizar o eliminar un gasto previsto para una solicitud
- Obtener información de una oficina de la agencia de viajes
- Obtener la lista de las políticas de solicitud activas para un usuario determinado
INFORMACIÓN GENERAL
SAP continúa invirtiendo en API y herramientas para simplificar una integración completa.
En SAP Concur, estamos convencidos de que un ecosistema abierto expande sus ideas. Un ecosistema abierto conecta de forma dinámica sus sistemas internos, gastos y datos de socios para revelar perspectivas valiosas que le permiten dirigir mejor su negocio.
Explorar las funciones que se enumeran en la sección Resumen y reflexionar sobre cómo pueden las API ayudarle a simplificar algunos de los procesos existentes, como por ejemplo:
- La creación automática de una solicitud de viaje de Concur para formaciones fuera del lugar de trabajo aprobadas mediante el sistema de recursos humanos
- Exponer solicitudes de autorización pendientes de aprobación en el widget de su portal corporativo interno “Administrador”
PERMISOS
Además de los permisos a nivel de usuario existentes, las API v4 de Concur Request, que se basan en el servicio de autenticación segura más reciente y en el nuevo framework OAuth2 de SAP Concur, gestionan la autorización para los permisos a nivel de empresa. Los clientes y/o sus socios ahora pueden utilizar un único token/permiso para interactuar con la Solicitud en nombre de todos los usuarios de la empresa.
Propósito comercial/beneficio del cliente: Estas mejoras proporcionarán más opciones y posibilidades a los programadores que utilicen la plataforma de SAP Concur con Solicitud.
**Cambios planificados** Retirada de los API existentes de Concur Request (v1.0, v3.0, v3.1)SAP Concur dejará como obsoletos los API existentes de Concur Request (v1.0, v3.0 y v3.1) en una versión futura. Los API se reemplazarán por los API v4 de Concur Request.
Propósito comercial/beneficio del cliente: Los API de Concur Request v1.0, v3.0 y v3.1 solo admiten el método de autenticación anterior, que no es la mejor práctica de seguridad y no cumple con los estándar de Oauth2. Además, las versiones anteriores de los API de Concur Request proporcionaban posibilidades limitadas para mover una Solicitud a través del flujo de trabajo de aprobación, así como la gestión de campos de lista simples y conectados personalizados. Estos problemas se resuelven con los nuevos API de Concur Request v4.
Además, SAP Concur ha ejecutado un proyecto de la compatibilidad hacia atrás entre los API actuales de Concur Request y los nuevos API de Concur Request (sin compatibilidad ISO) para que también se gestione la gran mayoría de casos de uso gestionados en la versión anterior en los API de Concur Request v4.
Notificaciones de cliente
Subprocesadores no afiliados de SAP Concur
La lista de subprocesadores no afiliados está disponible aquí: SAP Concur list of Subprocessors (solo en inglés)
Certificaciones mensuales del navegador
Las certificaciones mensuales del navegador, tanto actuales como planificadas, están disponibles en el resto de notas de la versión mensuales de SAP Concur, accesibles desde Novedades - Edición estándar
