Juni 2021 Begäran, standardutgåva – administratörsöversikt
Första inlägg
Sammanfattning av versionsanmärkningar
Autentisering
**Pågående** Utfasning av HMAC och migrering till SAML v2 och självbetjäningsverktyget för SSODessa ändringar är en del av SAP Concurs ständiga strävan att tillhandahålla säker autentisering.
SAP Concur support för hash-baserad meddelandeautentiseringskod (HMAC) fasas ut. Resebyråer och SAP Concur-personal hjälper kunder som använder HMAC att migrera till SAP Concur SAML v2 SSO (SAML v2).
SAP Concur erbjuder ett självbetjäningsalternativ för Single Sign-On så att kundadministratörer kan installera SAML v2-anslutningar utan hjälp från SAP Concur Support.
För mer information om självbetjäningsalternativet för Single Sign-On, se Delad: Single Sign-On Overview (endast engelska) och Delad: Single Sign-On Setup Guide (endast engelska).
Utfasningen av HMAC består av två faser:
FAS I:
Kunder måste ha en identitetsleverantör (IdP) eller en anpassad SAML 2.0-kompatibel lösning.
Kunder börjar testa autentisering med SAML v2.
Resebyråer förbereder onboarding av nya SAP Concur-kunder till SAML v2.
Kunder meddelas om officiellt utfasningsdatum för HMAC via versionsanmärkningarna. Från och med det officiella utfasningsdatumet kan HMAC inte användas för onboarding av nya kunder. Onboarding av nya kunder måste göras till SAML v2.
Befintliga kunder som använder HMAC måste migrera till SAML v2.
FAS II:
Resebyråer har migrerat alla befintliga SAP Concur-kunder från HMAC till SAML v2.
HMAC fasas ut. Fas II planeras till halvårsskiftet 2021.
Affärssyfte/fördel för kund: Ändringen innebär ökad säkerhet och förbättrat stöd för användare som loggar in i SAP Concurs produkter och tjänster.
Uppdateringar för filöverföring
**Pågående** Obligatorisk SFTP med SSH-nyckelautentiseringDenna versionsanmärkning är avsedd för teknisk personal som ansvarar för filöverföring med SAP Concur-produkter. SAP gör ändringar som ger ökad säkerhet vid filöverföring för SAP Concur-kunder och leverantörer som deltar i datautbyte via olika säkra filöverföringsprotokoll.
Från och med 10 april 2021 tillåts inte längre SFTP-lösenordsautentisering (Secure File Transfer Protocol) och protokoll utan SFTP att ansluta till SAP Concur för filöverföringar:
Filöverföringskonton utan SFTP måste gå över till SFTP med SSH-nyckelautentisering.
SFTP-filöverföringskonton som använder lösenordsautentisering måste gå över till SSH-nyckelautentisering.
Begäranden om återställning av SFTP-lösenord kräver att kunden anger en SSH-nyckel för autentisering.
Den 12 april 2021 började SAP att inaktivera filöverföringsanslutningar som inte uppfyller kraven. Arbetet med att inaktivera konton som inte uppfyller kraven kommer att fortsätta under 2021. Om du har flera konfigurerade filöverföringsanslutningar gäller denna ändring för alla dina filöverföringsanslutningar.
Detta meddelande gäller följande DNS-slutpunkter för filöverföring:
st.concursolutions.com
st-eu.concursolutions.com
vs.concursolutions.com
vs.concurcdc.cn
Affärssyfte/fördel för kund: Ändringarna innebär ökad säkerhet för filöverföringar.
**Pågående** SAP Concur - migrering av gammal filöverföringsprocessDenna versionsanmärkning är avsedd för teknisk personal som ansvarar för filöverföring till och från SAP Concur. SAP Concur underhåller delsystemet för filöverföring för att ge ökad säkerhet vid filöverföring för kunder och leverantörer som deltar i datautbyten.
SAP Concur håller på att migrera entiteter som för närvarande använder en gammal process för filöverföring till en effektivare och säkrare fildirigeringsprocess som använder API:er.
Kunder vars entiteter för närvarande är konfigurerade för att använda den gamla processen migreras till den effektivare processen någon gång mellan nu och den 31 juli 2021. Efter migrering till den effektivare processen kommer kunder att uppleva följande förbättringar:
Med den gamla processen behövde kunder vänta på att filöverföringsschemat skulle köras på en specifik tid. Med den effektivare och säkrare API-baserade processen är utdrag och andra utgående filer från SAP Concur tillgängliga inom den befintliga overnight processing-perioden strax efter att filerna har skapats.
Detta meddelande gäller följande DNS-slutpunkter för filöverföring:
st.concursolutions.com
Affärssyfte/fördel för kund: Ändringarna innebär ökad säkerhet och effektivitet för filöverföringar.
Roterande PGP-nyckel tillgänglig för filöverföringarFiler som överförs till SAP Concur-produkter måste krypteras med SAP Concurs publika PGP-nyckel, concursolutionsrotate.asc.
concursolutionsrotate.asc
Nyckelfilen finns i kundens rotmapp
Nyckel-ID 40AC5D35
RSA 4096-bitars undernyckel för signering och kryptering
Nyckeln går ut vartannat år
Kunden ansvarar för att byta ut nyckeln innan den går ut
Nästa utgångsdatum: Den 4 september 2022
SAP Concur planerar att ersätta den nuvarande roterande publika PGP-nyckeln i kundens rotmapp 90 dagar före utgångsdatumet
SAP Concurs gamla PGP-nyckel (nyckel-ID D4D727C0) kan tills vidare användas av nuvarande kunder men kommer att tas bort i framtiden.
SAP Concur rekommenderar starkt att kunder använder den säkrare roterande publika PGP-nyckeln för filöverföringar. För att underlätta användningen av den säkrare roterande publika PGP-nyckeln för filöverföringar lade SAP Concur till nyckeln i nuvarande kunders mappar fredagen den 15 januari 2021.
Detta meddelande gäller följande DNS-slutpunkter för filöverföring:
st.concursolutions.com
mft-us.concursolutions.com
vs.concursolutions.com
st-eu.concursolutions.com
mft-eu.concursolutions.com
Affärssyfte/fördel för kund: Den roterande publika PGP-nyckeln gör filöverföringar säkrare.
Lokalisering
Översättningar av termen kassaförskottMed junireleasen ändrar SAP Concur följande termer i den brasiliansk portugisiska versionen av SAP Concur-användargränssnittet, för konsistens i översättningen av termen "kassaförskott":
Engelsk term | Nuvarande term på portugisiska (BR) | Uppdaterad term på portugisiska (BR) |
---|---|---|
Cash Advances | Adiantamentos de viagem | Adiantamentos |
Cash Advance | Adiantamento em espécie | Adiantamento |
Affärssyfte/fördel för kund: Dessa revideringar ger en mer korrekt översättning och förbättrar användarupplevelsen på brasiliansk portugisiska.
Diverse
Uppdaterad namnkonvention för under-URL:erSom en del i vår övergripande molnplattformsstrategi implementerar SAP en mer konsistent namnkonvention för URL:er som används för att ansluta till SAP Concur-lösningar, baserat på datacenter. Användare kommer fortfarande att ha tillgång till www.concursolutions.com och kommer automatiskt att omdirigeras till korrekt URL eller SSO (single sign-on) som en del i inloggningsprocessen.
För mer information om vår övergripande molnplattformsstrategi, se SAP Concur Cloud Platform Strategy FAQ (endast engelska).
Inga kunddata planeras att lämna det regionala datacenter för Nordamerika eller EMEA som de har allokerats till varken före, under eller efter denna ändring.
FRÅN OCH MED MITTEN AV JUNI 2021
SAP implementerar us.concursolutions.com. Den är funktionellt identisk med den befintliga www.concursolutions.com.
SAP implementerar eu.concursolutions.com. Den är funktionellt identisk med den befintliga eu1.concursolutions.com.
FRÅN OCH MED MITTEN AV JUNI 2021
SAP implementerar us2.concursolutions.com och eu2.concursolutions.com och planerar att använda dessa URL:er för kommande migrering av kunder till AWS-molnplattformen.
För mer information, se SAP Concur Cloud Platform Strategy FAQ (endast engelska).
SAP uppdaterar www.concursolutions.com för att automatiskt omdirigera kunder till rätt URL eller SSO. Användare dirigeras om till sitt fastställda hemdatacenter (till exempel eu.concursolutions.com, eu2.concursolutions.com, us.concursolutions.com eller us2.concursolutions.com). Inga kunddata planeras att lämna det regionala datacenter för Nordamerika eller EMEA som de har allokerats till varken före, under eller efter denna ändring.
BEGRÄNSAD ÅTKOMST/LISTOR ÖVER TILLÅTNA
I vissa fall kan användare som begränsar eller filtrerar åtkomst från företagsnätverket till en viss URL behöva uppdatera konfigurationen så att användare kan ansluta till dessa nya URL:er. Kunder som till exempel har en lista över tillåtna URL:er konfigurerad kan behöva lägga till de nya URL:erna till sin lista. Informationen i den här versionsanmärkningen bör ges till de tekniska resurserna så att de kan vidta åtgärder för att tillåta åtkomst till de nya URL:erna.
Affärssyfte/fördel för kund: Ändringen stöder framtida URL-konsistens i alla globala regioner, och en central URL som omdirigerar användare till lämpligt datacenter.
NextGen UI för Concur Request
**Pågående** Uppdaterat användargränssnitt för Concur Request-användareDen fortsatta utvecklingen av användargränssnittet för Concur Request-lösningar är resultatet av tankeväckande design och forskning som ger en modern, intuitiv och bekant upplevelse för begäranprocessen.
Concur Request-kunder kan förhandsgranska och sedan välja om de vill använda NextGen UI före det obligatoriska flyttdatumet.
Affärssyfte/fördel för kund: Resultatet är nästa generations användargränssnitt för Concur Request som är utformat för att erbjuda en modern, konsekvent och bekant användarupplevelse. Denna teknologi ger inte bara ett bättre användargränssnitt, utan innebär även att vi kan reagera snabbare på kundernas förfrågningar och förändrade behov.
SAP Concur-plattformen
**Pågående** Avveckling och stängning av befintliga Concur Request-API:er (v1.0, v3.0, v3.1) (1 juni 2021)Från och med 31 maj 2021 upphör de befintliga Concur Request-API:erna (v1.0, v3.0 och v3.1) att gälla. Den 1 juni 2021 började SAP att fasa ut dessa API:er enligt SAP Concur API Lifecycle & Deprecation Policy (Livscykel- och utfasningspolicy för SAP Concur-API:er). API:erna ersätts av Concur Request v4-API:erna. Efter avvecklingen stöder inte längre SAP dessa API:er.
Stängning av API:erna v1.0, v3.0 och v3.1 startar tre månader efter att de har avvecklats. De specifika datumen för stängning beror på den enskilda kundens API-migrering.
API-tidsplan för v1.0, v3.0 och v3.1:
Utfasning – 1 mars 2020 - 30 maj 2021
Avveckling – 1 juni 2021 – 30 november 2021
Stängning – startar efter tre månaders inaktivitet i avvecklingsstatus
Affärssyfte/fördel för kund: Concur Request API:erna v1.0, v3.0 och v3.1 stöder endast den tidigare autentiseringsmetoden som inte är bästa säkerhetspraxis och inte uppfyller standarden för Oauth2. I de tidigare versionerna av Concur Request API:erna var dessutom möjligheterna att flytta en begäran genom arbetsflödet för attestering och att hantera anpassade fält för enkla och anslutna listor begränsade. Dessa problem har åtgärdats i Concur Request-API:er v4.
SAP har dessutom genomfört ett bakåtkompatibilitetprojekt mellan de nuvarande Concur Request-API:erna och de nya Concur Request v4-API:erna (ej ISO-kompatibilitet) för att kunna hantera de allra flesta användningsfallen från föregående versioner även i Concur Request v4-API:erna.
Säkerhet
**Pågående** Ändringar av vissa underordnade e-postdomänerSAP tillämpar e-postsäkerhetsprotokollet DMARC (Domain-based Message Authentication) för alla e-postmeddelanden som skickas från SAP. Detta leder till att e-postadresser för vissa e-postmeddelanden som skickas från SAP Concur-organisationer inte längre kommer att skickas från rotdomänen @sap.com utan kommer istället att skickas från en underdomän till sap.com, som @exempel.sap.com där “exempel” är underdomänen.
Om din organisation har en lista över tillåtna e-postadresser kan du uppdatera listan så att den inkluderar e-post från följande domäner, det säkerställer att du får e-postmeddelanden som skickas från rotdomänen sap.com och underdomäner till rotdomänen sap.com:
@info.sap.com
@mail.sap.com
@*sap.com
Om din interna konfiguration tillåter att @*sap.com läggs till kan det minimera framtida behov av uppdateringar genom att all e-post från domänen sap.com och från underdomäner för domänen sap.com tillåts. Om din lista över tillåtna e-postadresser inkluderar @*sap.com behöver du inte lägga till @info.sap.com eller @mail.sap.com eftersom @*sap.com innefattar de underdomänerna.
Följande typer av e-postkommunikation från SAP Concur-lösningar påverkas inte av den här ändringen:
1:1 e-postkommunikation som du har med ditt SAP Concur-kundteam eller andra SAP-representanter. De e-postmeddelandena fortsätter att komma från @sap.com.
Systemmeddelanden (till exempel attesteringar av utläggsrapporter och resebokningar) som kommer från concursolutions.com, tripit.com eller andra produkter och lösningar för SAP Concur
SAP Concur Support-uppdateringar (till exempel ärendemeddelanden)
Affärssyfte/fördel för kund: DMARC-konformitet ger bättre säkerhet för e-post som skickas från SAP till sina kunder.
Administration av webbtjänster
**Pågående** Längdkrav för användarnamn för applikationskonnektor och lösenord har uppdateratsFrån och med den 31 augusti 2021 måste användarnamn och lösenord som är associerade med en applikationskonnektor bestå av minst 10 tecken men får inte vara mer än 50 tecken långa. Användarnamn och lösenord som inte uppfyller dessa krav måste uppdateras före den 31 augusti 2021 för att undvika avbrott i anrop via applikationsanslutningar.
Användarnamn och lösenord för applikationsanslutningar kan uppdateras av en administratör som har rollen företagsadministratör eller webbtjänstadministratör.
Affärssyfte/fördel för kund: Tillämpas begränsningarna för lösenord och användarnamn förbättras säkerhetsstandarderna för anrop som görs via applikationskonnektorn.
Sammanfattning av planerade ändringar
Uppgifterna i detta avsnitt är sammanfattningar av ändringar i kommande releaser. SAP förbehåller sig rätten att skjuta upp, eller ställa in, implementeringen av förbättringar/ändringar som nämns här.
Inga planerade ändringar denna månad.
Kundmeddelanden
Tillgänglighetsuppdateringar
SAP implementerar ändringar för att bättre uppfylla riktlinjerna i Web Content Accessibility Guidelines (WCAG). Information om tillgänglighetsrelaterade ändringar som gjorts av SAP Concur-lösningarna publiceras varje kvartal. Kvartalsuppdateringarna finns på sidan Accessibility Updates (endast engelska).
Ej SAP Concur-anslutna underordnade företag
Listan över ej anslutna underordnade företag finns här: Lista över underordnade SAP Concur-anslutna företag (endast engelska)
Månatliga webbläsarcertifieringar
Månatliga webbläsarcertifieringar, både aktuella och planerade, finns i de andra månatliga versionsanmärkningarna för SAP Concur som finns under Nyheter – standardutgåvan.