November 2020 Utlägg, standardutgåva – administratörsöversikt
Första inlägg
Sammanfattning av versionsanmärkningar
Autentisering
**Pågående** Utfasning av tjänst Director SAML och migrering till SAML v2Dessa ändringar är en del av SAP Concurs ständiga strävan att tillhandahålla säker autentisering.
Stödet för tjänsten Director SAML fasas ut. Resebyråer och SAP Concur-personal kommer snart att hjälpa kunder som nu använder Director SAML att migrera till SAP Concur SAML v2 SSO (SAML v2).
Kunder som för närvarande använder Director SAML uppmanas att migrera till SAML V2 så snart som möjligt.
Utfasningen av stöd till tjänsten Director SAML är beroende av följande förutsättningar:
SAP Concur-tekniker och resebyråer hjälper befintliga SAP Concur-kunder att migrera från tjänsten Director SAML till SAML V2.
Alla kunder som för närvarande är beroende av tjänsten Director SAML har migrerat från Director SAML till SAML V2.
Migrering från Director SAML till SAML V2 sker med följande allmänna steg:
Kunden identifierar en administratör som ska fungera som SSO-administratör och tilldelar lämplig behörighet/roll.
SSO-administratören koordinerar med sin SAP Concur-tekniker för att hämta metadata för SAP Concur-tjänsteleverantör.
SSO-administratören konfigurerar SSO-inställningar hos IdP baserat på information från metadata för tjänsteleverantör.
SSO-administratören hämtar IdP-metadata från IdP och skickar denna metadata till SAP Concur-teknikern.
SSO-administratören lägger till några testanvändare och testar den nya SSO-anslutningen.
Om testningen lyckas introducerar företaget SSO till sina SAP Concur-användare.
Mer information om migrering till SAML v2 finns här SSO Service: Overview Guide (endast på engelska) och Shared: SSO Management Setup Guide (endast på engelska).
Affärssyfte/fördel för kund: Ändringen innebär ökad säkerhet och förbättrat stöd för användare som loggar in i SAP Concurs produkter och tjänster.
**Pågående** Utfasning av HMAC och migrering till SAML v2 och självbetjäningsverktyget för SSODessa ändringar är en del av SAP Concurs ständiga strävan att tillhandahålla säker autentisering.
SAP Concur support för hash-baserad meddelandeautentiseringskod (HMAC) fasas ut. Resebyråer och SAP Concur-personal hjälper kunder som använder HMAC att migrera till SAP Concur SAML v2 SSO (SAML v2).
Från och med novemberreleasen, planerad till 14 november, erbjuder SAP Concur ett självbetjäningsalternativ för Single Sign-On så att kundadministratörer kan installera SAML v2-anslutningar utan hjälp från SAP Concur Support.
Utfasningen av HMAC består av två faser:
FAS I:
- Kunder måste ha en identitetsleverantör (IdP) eller en anpassad SAML 2.0-kompatibel lösning.
- Kunder börjar testa autentisering med SAML v2.
- Resebyråer förbereder onboarding av nya SAP Concur-kunder till SAML v2.
- När SSO-självbetjäningsalternativet är tillgängligt meddelas kunder om officiellt utfasningsdatum för HMAC via versionsanmärkningarna. Från och med det officiella utfasningsdatumet kan HMAC inte användas för onboarding av nya kunder. Onboarding av nya kunder måste göras till SAML v2.
- Befintliga kunder som använder HMAC måste migrera till SAML v2.
FAS II:
- Resebyråer har migrerat alla befintliga SAP Concur-kunder från HMAC till SAML v2.
- HMAC fasas ut. Fas II planeras till halvårsskiftet 2021.
Affärssyfte/fördel för kund: Ändringen innebär ökad säkerhet och förbättrat stöd för användare som loggar in i SAP Concurs produkter och tjänster.
Självbetjäningsalternativ för Single Sign-On (SSO)Dessa ändringar är en del av SAP Concurs ständiga strävan att tillhandahålla säker autentisering.
I och med novemberreleasen lägger SAP Concur till ett självbetjäningsverktyg för Single Sign-On (SSO) i SAP Concur-produkter. Detta nya verktyg gör det möjligt för kunder att installera SSO för sin organisation utan hjälp från SAP Concur Support. Det finns för närvarande stöd för SSO i Concur Expense, Concur Invoice, Concur Request och Concur Travel.
Med SSO har användare åtkomst till flera applikationer med en uppsättning inloggningsuppgifter. SAP Concur har just nu två metoder för inloggning:
- Användarnamn och lösenord
- SSO med inloggningsuppgifter från identitetsleverantören (IdP), till exempel en användares inloggningsuppgifter i organisationen
Det nya självbetjäningsverktyget för SSO kommer på sikt att ersätta SSO-konfigurationsprocessen så att kunder kan implementera SSO i sin organisation. Både den befintliga SSO-konfigurationsprocessen och det nya självbetjäningsverktyget för SSO kommer att vara tillgängliga tills alla har migrerat till det nya självbetjäningsverktyget för SSO.
Det nya självbetjäningsverktyget för SSO innehåller följande funktioner:
- Ett självbetjäningsalternativ för inställning av SSO i din organisation; den nya funktionen är automatiskt tillgänglig för alla kunder
- Den nya tjänsten SAP Concur SAML v2 SSO (SAML v2) som följer SAML 2.0 och är aktuell branschstandard
- Krypterade SAML-påståenden som hanterar integritets- och säkerhetsfrågor
- Tillämpning av SSO på företagsnivå (finns även möjlighet att låta SSO vara valfritt)
- Möjlighet att läsa in metadata för flera identitetsleverantörer (IdP)
- Möjlighet att läsa ned metadata för SAP Concur-tjänsteleverantör
Affärssyfte/fördel för kund: Funktionen kommer ge SAP Concur-kunder ett självbetjäningsalternativ för att installera SSO. Det ger också befintliga SSO-kunder som på sikt måste migrera till den nya SAML v2-tjänsten möjlighet att hantera SSO för sina användare.
Auktoriserade supportkontakter
Onlineplanering för SAP Concur SupportSAP Concur Support har implementerat en onlineplaneringsfunktion där auktoriserade supportkontakter kan planera in möte med en supporttekniker.
Affärssyfte/fördel för kund: Med onlineplanering är det enklare för auktoriserade supportkontakter att planera in möten med SAP Concur-supporttekniker.
Utläggsassistenten
Ställföreträdare kan ta emot e-post från Utläggsassistenten (16 november)Från och med 16 november 2020 får ställföreträdare med rätt behörighet en kopia av Rapportsammanfattnings-e-post varje vecka om rapporter skapas automatiskt via Utläggsassistenten.
Affärssyfte/fördel för kund: Uppdateringen förbättrar ställföreträdarfunktionen genom att låta ställföreträdare ta del av rapportsammanfattnings-e-post.
Expense Pay
(Egypten) Uppdaterat fält för bankkontonummerFör att kunna hantera ändringarna av det egyptiska banksystemet ändrar Concur Expense fältet Bankkontonummer:
Gränsen för antal tecken för fältet ökar från 20 tecken till 29 tecken.
Affärssyfte/fördel för kund: Ändringen ger slutanvändare möjligheten att ange ett IBAN-nummer i sina profiler för att säkerställa att betalningar inte avvisas av det egyptiska banksystemet.
Uppdateringar för filöverföring
**Pågående** SAP Concur - migrering av gammal filöverföringsprocessDenna versionsanmärkning är avsedd för teknisk personal som ansvarar för filöverföring till och från SAP Concur. SAP Concur underhåller delsystemet för filöverföring för att ge ökad säkerhet vid filöverföring för kunder och leverantörer som deltar i datautbyten.
SAP Concur kommer att börja migrera entiteter som för närvarande använder en gammal process för filöverföring till en effektivare och säkrare fildirigeringsprocess som använder API:er.
Kunder vars entiteter för närvarande är konfigurerade för att använda den gamla processen migreras till den effektivare processen någon gång under 2020. Efter migrering till den effektivare processen kommer kunder att uppleva följande förbättringar:
Med den gamla processen behövde kunder vänta på att filöverföringsschemat skulle köras på en specifik tid. Med den effektivare och säkrare API-baserade processen är utdrag och andra utgående filer från SAP Concur tillgängliga inom den befintliga overnight processing-perioden strax efter att filerna har skapats.
Detta meddelande gäller följande DNS-slutpunkter för filöverföring:
st.concursolutions.com
Affärssyfte/fördel för kund: Ändringarna innebär ökad säkerhet och effektivitet för filöverföringar.
Denna versionsanmärkning är avsedd för teknisk personal som ansvarar för filöverföring till och från SAP Concur-lösningar. Vi utför ändringar som ger ökad säkerhet vid filöverföring för kunder och leverantörer som deltar i datautbyte via olika säkra filöverföringsprotokoll.
Den 13 oktober 2020 avslutades support för följande SSH-överföringschiffer för filöverföring:
3des-cbc
blowfish-cbc
Detta meddelande gäller följande DNS-slutpunkter för filöverföring:
st.concursolutions.com
st-eu.concursolutions.com
Affärssyfte/fördel för kund: Ändringarna innebär ökad säkerhet för filöverföringar.
Finansiell integration
Uppdaterade anslutningsknappar för redovisningsintegreringUnder november uppdateras anslutningsknappen som visas på sidan Redovisning i Produktinställningar.
Affärssyfte/fördel för kund: Ändringen stöder lokalisering av knappetiketten och gör utseendet på sidan Redovisning mer konsistent.
Xero Accounting-integration tillgänglig i Singapore (22 oktober)Från och med 22 oktober 2020 har följande utgåvor av Xero Accounting stöd för integration med Concur Expense Standard Edition och Concur Invoice Standard Edition i Singapore:
Standard
Premium
NextGen UI
**Pågående** Uppdaterat användargränssnitt för Concur Expense-användareDen fortsatta utvecklingen av användargränssnittet för Concur Expense-lösningar är resultatet av tankeväckande design och forskning som ger en modern, intuitiv och bekant upplevelse vid hantering av utläggsrapporter.
Concur Expense-kunder kan förhandsgranska och sedan välja om de vill använda NextGen UI före det obligatoriska flyttdatumet.
Affärssyfte/fördel för kund: Resultatet är nästa generations användargränssnitt för Concur Expense som är utformat för att erbjuda en modern, konsekvent och bekant användarupplevelse. Denna teknologi ger inte bara ett bättre användargränssnitt, utan innebär även att vi kan reagera snabbare på kundernas förfrågningar och förändrade behov.
Säkerhet
Varning om skadliga domänerSe följande tabell för en lista över potentiellt skadliga domäner. Listan är inte fullständig utan är avsedd som en inledande varning om webbplatser som kan vara bedrägliga och som använder falska avledningar av SAP Concur-lösningars varumärke i domännamnet.
| Skadliga domäner | |||
|---|---|---|---|
| concursupport.com | conchur.com | congur.com | concus.com |
| concurhr.com | conbur.com | conur.com | concur.red |
| concurlogin.com | soncur.com | concur.one | cconcur.com |
| concur.vip | concue.com | confur.com | concur.social |
| conchr.com | concut.com | boncur.com | concur.nz |
| concurr.com | concur.ae | concor.com | oncur.com |
| concure.com | conciur.com | concur.me | concuur.com |
| concura.com | concur.is | concur.digital | cioncur.com |
| cooncur.com | concur.consulting | concar.com | concur.solutions |
| concurl.com | concur.tech | concur.pro | concurf.com |
| concurb.com | concur.biz | concur.gr | cponcur.com |
| concurn.com | concur.design | concir.com | concup.com |
| concuri.com | cuncur.com | cancur.com | concru.com |
| concurs.com | concur.cm | voncur.com | cpncur.com |
| concurz.com | concur.cc | concwr.com | connectconcur.com |
| concuir.com | concr.com | comncur.com | concur.jp |
| doncur.com | concur.sk | concur.ch | colcur.com |
| conccur.com | condur.com | concur.so | concer.com |
| concur.store | concur.bz | concur.be | conaur.com |
| concur.az | concur.by | cencur.com | coincur.com |
| cocur.com | consur.com | corcur.com | cocnur.com |
Vad ska kunder göra?
Kunder bör undvika dessa domäner i samband med SAP Concur-lösningar. Även om det kan röra sig om registrerade domäner rekommenderar vi att ta det säkra före det osäkra.
Affärssyfte/fördel för kund: Denna varning tillhandahåller kontinuerlig säkerhet för våra produkter och tjänster.
Uppdatering: Stöd upphör för osäkra protokoll och chiffer i SSL-klientprofiler för F5 för VIP (7 oktober)Dessa ändringar är en del av SAP Concurs ständiga strävan att tillhandahålla säker autentisering.
I början av oktober noterade SAP Concurs nätverksteam att deras konfiguration av innehållsleveranssystemet hade spärrat protokollen i följande lista under en tid.
Vårt meddelande till kunder om att vi skulle ändra vår F5 Client SSL-profil var därmed överflödigt, eftersom dessa aspekter av den befintliga profilen inte var tillgängliga. SAP Concur ändrade F5 Client SSL-profilen även den 7 oktober, för att kunna bibehålla en stark säkerhetsprofil.
Kunder påverkades inte eftersom följande protokoll var spärrade sedan tidigare:
- SSL v2
- SSL v3
- TLS v1.0
- TLS v1.1
- 3DES cipher suite
Affärssyfte/fördel för kund: Denna uppdatering tillhandahåller kontinuerlig säkerhet för våra produkter och tjänster.
Användargränssnitt
Etiketterna Land och Länder uppdaterasFörekomster av Land och Länder i användargränssnittet uppdateras till Land/region respektive Länder/regioner.
Affärssyfte/fördel för kund: Ändringen innebär ett mer globalt användargränssnitt.
Sammanfattning av planerade ändringar
Uppgifterna i detta avsnitt är sammanfattningar av ändringar i kommande releaser. SAP Concur förbehåller sig rätten att skjuta upp, eller ställa in, implementeringen av förbättringar/ändringar som nämns här.
VIKTIGT: Dessa planerade ändringar kanske inte är alla kommande förbättringar och ändringar som påverkar denna SAP Concur-produkt eller -tjänst. Planerade ändringar som gäller flera SAP Concur-produkter och/eller -tjänster finns i ett konsoliderat dokument. Se administratörsöversikter för ytterligare tillgängliga planerade ändringar i November 2020 Delade planerade ändringar, standardutgåva – administratörsöversikt.
API
**Planerade ändringar**Anropet Launch External URL v4 – nyttMed anropet Launch External URL v4 kan Concur Expense visa ett fält med en bifogad knapp som startar ett separat webbläsarfönster. Fönstret styrs av en applikationskonnektor, skapad av en tredjepartsutvecklare eller av kunden. Applikationskonnektorn är en webbserver som visar information i fönstret.
Affärssyfte/fördel för kund: Anropet Launch External URL v4 ger kunder och tredjepartsutvecklare möjlighet att utöka SAP Concur-plattformens funktionalitet genom anpassad användarinteraktion eller åtkomst till funktioner i externa system.
Anropet Launch External URL v4 kommer att vara tillgängligt för Concur Expense i mobilappen SAP Concur och i NextGen UI på rapportrubriks-, utläggspost- eller fördelningsnivå, det vill säga funktionen kommer att finnas på flera ställen jämfört med tidigare version. Anropet Launch External URL v4 erbjuder flera säkerhetsfördelar, som exempelvis SAP Concurs API-autentiseringsmetoder. Launch External URL v4 erbjuder också ytterligare parametrar och kommer att fungera tillsammans med SAP Concurs mer avancerade v4-API:er.
Deltagare
**Planerade ändringar** Utökad sökning efter anställda deltagareDessa ändringar ingår även i NextGen UI.
Användare som söker efter anställda som ska läggas till som deltagare i ett utlägg kommer snart att ha flera filteralternativ för att kunna förfina sökresultatet så att identifieringen av anställda blir korrekt och effektiv.
Nu kan det vara svårt att söka efter anställda deltagare eftersom det kanske inte finns fler fält än för förnamn och efternamn.
I och med uppdateringen kommer den avancerade sökvyn för anställda deltagare automatiskt att inkludera tillägg av filter för land samt e-postadresser.
Uppdateringen av funktionen innebär följande fördelar:
- Korrekt identifiering av anställda, särskilt dem som har samma för- och efternamn
- Effektivare sökning efter anställda med filter som bidrar till att avgränsa relevanta sökresultat
- Valfri inkludering av inaktiva anställda i deltagarsökningar
Affärssyfte/fördel för kund: Uppdateringen innebär effektivare sökning efter anställda deltagare.
Kundmeddelanden
Ej SAP Concur-anslutna underordnade företag
Listan över ej anslutna underordnade företag finns här: Lista över underordnade SAP Concur-anslutna företag (endast engelska)
Månatliga webbläsarcertifieringar
Månatliga webbläsarcertifieringar, både aktuella och planerade, finns i de andra månatliga versionsanmärkningarna för SAP Concur som finns under Nyheter – standardutgåvan.
