Обзор стандартного выпуска Concur Request для администраторов, май 2019 г.
Начальное сообщение
Примечания к версии — сводная информация
Заявка
Аутентификация: функция восстановления пароля, секретные вопросы и пользовательский текст пароляЭти изменения являются частью программы SAP Concur по обеспечению безопасной аутентификации.
В этом выпуске SAP Concur добавила новую функцию для забывших пароль на страницу входа в систему SAP Concur с обновленным механизмом взаимодействия с пользователем, который выполняет вход в систему по имени пользователя и паролю.
В настоящее время в зависимости от конфигурации компании может быть доступно несколько других вариантов восстановления забытого пароля. В этом выпуске такие дополнительные опции будут удалены. Они перечислены ниже:
- Секретные вопросы: Пользователи больше не будут получать секретный вопрос для входа в систему аутентификации.
- Текст на странице: Пользовательский текст компании больше не будет отображаться.
- Подсказки пароля: Опция Вышлите мне электронное письмо с подсказкой пароля больше не будет доступна.
Бизнес-цель/выгода клиента: Эта функция обеспечивает большую безопасность для паролей пользователей и упрощает работу пользователей.
Аутентификация: больше не будет массового сброса или обновления паролей через файл импортаЭти изменения являются частью программы SAP Concur по обеспечению безопасной аутентификации.
Поле пароля в наборах записей 100, 300, 305, 310 больше не используется для обновления или массового сброса паролей пользователей. SAP Concur изменила функциональные возможности в импорте таким образом, что поле пароля используется только при создании учетной записи пользователя. Это поле больше не используется для обновления или массового сброса паролей пользователей. Функции обновления и замены пароля в записи 100 больше не используются.
Это изменение влияет на функции импорта сотрудников и импорта пользователей.
ИМПОРТ ДАННЫХ СОТРУДНИКОВ
Поле пароля остается доступным в наборах записей 100, 300, 305 и 310, но считывается только при первоначальном импорте файла или при создании нового пользователя в системе. Последующее использование этого поля игнорируется системой. Функции обновления и замены пароля в записи 100 больше не используются.
Для получения общей информации об этой функции см. Общее: Руководство пользователя по импорту сотрудников для стандартного выпуска Concur.
ИМПОРТ ПОЛЬЗОВАТЕЛЕЙ
В загружаемом шаблоне Excel поле пароля остается доступным, но читается только при первоначальном импорте файла или при создании нового пользователя в системе. Последующее использование этого поля игнорируется системой.
Для получения общей информации об этой функции см. Общее: Руководство пользователя по настройке в стандартном выпуске Concur.
Бизнес-цель/выгода клиента: Эти изменения обеспечивают большую безопасность для паролей пользователей.
Удален столбец импорта сотрудников и пользователей (полномочие пользователей Amadeus)Столбец полномочий пользователей Amadeus удален из формата "Импорт дополнений к командировкам" (тип записи 350) для импорта пользователей и импорта сотрудников.
Этот столбец остается в файле импорта плоских файлов и файлов Excel, однако он больше не активен, и все содержащиеся в нем значения будут игнорироваться системой.
Бизнес-цель/выгода клиента: Это изменение поддерживает работу, проделанную группами разработчиков Concur Travel.
**В процессе разработки** Изменение инфраструктуры электронной почты: добавление IP-адреса в список безопасных отправителейSAP Concur переходит на новую инфраструктуру электронной почты для исходящих писем пользователям SAP Concur от наших сервисов. Поэтому компании, которые фильтруют входящую электронную почту по IP-адресу отправителя, должны добавлять новые IP-адреса в свой список безопасных отправителей, чтобы их пользователи получали электронную почту от SAP Concur.
Первоначально описанное изменение затрагивало только компании, использующие Concur Expense. С января на новую инфраструктуру электронной почты переводятся электронные сообщения и от других сервисов SAP Concur (Travel и Concur Pay).
Мы и дальше будем добавлять новые услуги. Следите за примечаниями к выпускам для получения дополнительной информации о сроках дополнительных изменений.
Напоминание: Не следует использовать персональные или уязвимые данные в пользовательских поляхВсе компании должны принимать все разумные меры для защиты персональных и уязвимых данных своих сотрудников. В соответствии с передовым опытом в области безопасности помните, что пользовательские поля не должны содержать персональные и уязвимые данные.
ДАЛЬНЕЙШИЕ ШАГИ
Если ваша компания в настоящее время использует пользовательские поля для хранения персональных или уязвимых данных (например, номера социального страхования, имена членов семьи или другие идентифицирующие личность сведения), следует запланировать удаление этих данных из существующих полей сервиса и изменить текущую конфигурацию.
Для получения дополнительной информации см. FAQ (только на английском языке).
Сводная информация по запланированным изменениям
Заявка
**Запланированные изменения** Аутентификация: новая страница входа в систему SAP ConcurЭти изменения являются частью программы SAP Concur по обеспечению безопасной аутентификации.
SAP Concur планирует добавить новую страницу входа в систему с обновленным механизмом взаимодействия с пользователем, который выполняет вход в систему по имени пользователя и паролю. Текущие пользователи функции Single Sign-On (SSO) смогут запустить процесс входа в систему с помощью SSO на сайте www.concursolutions.com. Эта функция запланирована на 2019 год.
Новая страница входа в систему включает следующие функции:
- Двухэтапный вход в систему: обеспечивает повышенную безопасность, отвечает текущим отраслевым стандартам и повышает успешность входа в систему
- Вход в систему с несколькими учетными записями: позволяет администраторам входить в систему с несколькими учетными записями (планируется в будущем выпуске)
- Аватар пользователя: расширяет опыт взаимодействия с пользователем (запланировано для будущих версий)
Бизнес-цель/выгода клиента: Эта функция обеспечивает повышенную безопасность и быстрый и удобный доступ для пользователей, подключающихся к продуктам и службам SAP Concur.
**Запланированные изменения** Аутентификация: в ближайшее время в SAP Concur будет доступна опция самообслуживания Single Sign-On (SSO)Эти изменения являются частью программы SAP Concur по обеспечению безопасной аутентификации.
Функция Single Sign-On позволяет пользователям получать доступ к нескольким приложениям с использованием одного набора учетных данных для входа в систему. В настоящее время в компании SAP Concur имеется два способа входа в систему: с использованием имени пользователя и пароля или с помощью SSO с учетными данными поставщика удостоверений (IdP), например, учетными данными пользователя для входа в систему своей организации.
Компания SAP Concur планирует добавить в продукты SAP Concur функцию управления Single Sign-On (SSO), которая предоставит клиентам опцию сервиса самообслуживания для настройки SSO в своей организации. В настоящее время SSO поддерживается в Concur Expense, Invoice, Request и Travel.
Новая функция управления Single Sign-On (SSO) является обновленным инструментом для клиентов, использующих существующую конфигурацию SSO, и новым инструментом для клиентов, желающим внедрить SSO в своей организации. Существующая конфигурация SSO и новый инструмент самообслуживания SSO будут доступны до тех пор, пока все клиенты не перейдут на новый инструмент самообслуживания SSO.
Другие продукты и службы SAP Concur выходят за рамки этого первоначального выпуска.
Бизнес-цель/выгода клиента: Эта функция предоставляет клиентам SAP Concur опцию сервиса самообслуживания для настройки SSO.
**Запланированные изменения** Мобильные настройки Concur Request в настройках продуктаМобильные настройки Concur Request, которые ранее были доступны администраторам Concur Request в стандартном выпуске на странице Настройки объектов в настройках, будут доступны в настройках продукта на странице Мобильные настройки для Request.
Если эта настройка включена, пользователи могут создавать новые запросы с помощью мобильного приложения SAP Concur.
Бизнес-цель/выгода клиента: Эта настройка позволяет администратору управлять возможностью создания новых заявок в мобильном приложении для пользователей Concur Request.
** Запланированные изменения ** Ссылка на отслеживания затрат переименована в пользовательские поляСсылка Отслеживание затрат в разделе Запись расходов в настройках продукта будет переименована в Пользовательские поля. Новое имя ссылки будет совпадать с именем на странице Управление пользовательскими полями. Текст на странице под этой ссылкой в разделе Запись расходов также будет обновлен.
Бизнес-цель/выгода клиента: Это обновление позволяет усовершенствовать управление пользовательскими полями, обеспечивая улучшенное взаимодействие с конечным пользователем.
**Запланированные изменения** Изменения доступа к продуктам SAP ConcurКлиенты будут осуществлять доступ к продуктам и сервисам SAP Concur через следующие домены:
- *.concursolutions.com
- *.concurcdc.cn
Это изменение запланировано на 8 июня 2019 г.
SAP Concur рекомендует клиентам выполнить миграцию на один из этих доменов при первой возможности, если они их еще не используют.
С вопросами об этом изменении обращайтесь по адресу appsec@sap.com.
Бизнес-цель/выгода клиента: Это изменение обеспечит клиентам непротиворечивое и безопасное использование сервисов SAP Concur.
Сообщения для клиентов
Сторонние субподрядчики SAP Concur
Список сторонних субподрядчиков можно просмотреть здесь: SAP Concur list of Subprocessors (только на английском языке)
Ежемесячная сертификация браузера
Ежемесячная сертификация браузера, как текущая, так и плановая, доступна наряду с другими ежемесячными примечаниями к версиям SAP Concur в разделе Нововведения – стандартный выпуск