Nápověda ke správě Concur Invoice edice Professional

Request (Požadavky) edice Professional – souhrn pro správce – červenec 2020

Úvodní příspěvek

Souhrny poznámek k verzi

Položky v této části jsou souhrny poznámek k verzi pro tento měsíc. Poznámky k verzi edice Professional jsou dostupné prostřednictvím Novinky – edice Professional

NextGen UI pro Concur Request

**Probíhá** Aktualizované uživatelské rozhraní pro koncové uživatele Concur Request

Průběžný vývoj uživatelského rozhraní Concur Request je výsledkem promyšleného návrhu a výzkumu, který přináší moderní, intuitivní a jednoduché prostředí pro proces požadavku.

Zákazníci Concur Request si budou moct prohlédnout uživatelské rozhraní NextGen UI a pak se k jeho používání přihlásit ještě před datem povinného přechodu do produktivního provozu.

Účel / výhody pro klienty: Výsledkem je nová generace uživatelského rozhraní Concur Request, které díky svému designu poskytuje moderní, konzistentní, a jednodušší uživatelské prostředí. Tato technologie nám kromě vylepšeného uživatelského rozhraní umožňuje rychleji reagovat na požadavky zákazníků, a průběžně tak plnit jejich měnící se potřeby.

Autentizace

***Probíhá*** Ukončení podpory služby Director SAML a migrace na SAML v2

Změny jsou výsledkem trvalé snahy týmu SAP Concur o zajištění bezpečné autentizace.

Podpora služby Director SAML se ukončuje. Personál cestovních kanceláří a SAP Concur brzy začne pomáhat zákazníkům, kteří nyní používají Director SAML, s migrací na SAP Concur SAML v2 SSO (SAML v2).

Klientům, kteří aktuálně používají Director SAML, doporučujeme co nejdříve přejít na SAML V2.

Ukončení podpory pro službu Director SAML je závislé na následujících požadavcích:

  • Technici SAP Concur a cestovní kanceláře pomáhají existujícím klientům SAP Concur s migrací ze služby Director SAML na SAML V2.
  • Všichni klienti, kteří nyní spoléhají na službu Director SAML, již migrovali z Director SAML na SAML V2.

Migrace z Director SAML na SAML V2 vyžaduje tyto obecné kroky:

  • Klient identifikuje správce, který bude jednat jako správce SSO, a přiřadí mu odpovídající oprávnění/roli.
  • Správce SSO koordinuje se svým technikem SAP Concur získání metadat SP SAP Concur.
  • Správce SSO konfiguruje nastavení SSO na IdP na základě informací z metadat SP.
  • Správce SSO načte metadata z IdP a doručí tato metadata technikovi SAP Concur.
  • Správce SSO přidá několik testovacích uživatelů a otestuje nové připojení SSO.
  • Po úspěšném testování společnost zavede SSO u svých uživatelů SAP Concur.

Více informací o migraci na SAML v2 viz SSO Service: Overview Guide (pouze v angličtině) a Shared: SSO Management Setup Guide (pouze v angličtině).

Účel/výhody pro klienty: Tato změna poskytuje lepší zabezpečení a podporu pro přihlašování k produktům a službám SAP Concur.

**Probíhá** Ukončení podpory HMAC a migrace na SAML v2 a samoobslužný nástroj SSO

Změny jsou výsledkem trvalé snahy týmu SAP Concur o zajištění bezpečné autentizace.

Podpora SAP Concur pro autentizační kód zpráv (HMAC) bude ukončena. Personál firemních cestovních kanceláří a SAP Concur v současné době pomáhá zákazníkům, kteří používají HMAC, s migrací na SAP Concur SAML v2 SSO (SAML v2).

Ve 3. čtvrtletí plánuje SAP Concur představit samoobslužný nástroj, který administrátorům na straně klienta umožní nastavit připojení SAML v2 bez nutnosti zásahu ze strany zástupce zákaznického servisu SAP Concur.

Vyřazení HMAC bude probíhat ve dvou fázích:

1. FÁZE:

  • Klienti musejí mít poskytovatele identit (IdP) nebo vlastní řešení SAML 2.0.
  • Klienti začnou testovat autentizaci pomocí SAML v2.
  • Firemní cestovní kanceláře se připraví na zavedení nových klientů SAP Concur do SAML v2.
  • Jakmile bude samoobslužný nástroj SSO k dispozici, zákazníci budou v poznámkách k verzi informováni o oficiálním termínu ukončení provozu HMAC. Po oficiálním termínu ukončení provozu nesmějí být žádní noví klienti zaváděni pomocí HMAC; noví klienti musí být zaváděni pomocí SAML v2.
  • Stávající klienti používající HMAC musí být převedeni do SAML v2.

2. FÁZE:

  • Firemní cestovní kanceláře převedly všechny stávající klienty SAP Concur ze služby HMAC do SAML v2.
  • Podpora používání služby HMAC je ukončena. 2. fáze by měla skončit v polovině roku 2021.

Účel/výhody pro klienty: Tato změna poskytuje lepší zabezpečení a podporu pro přihlašování k produktům a službám SAP Concur.

Aktualizace přenosu souborů

**Probíhá** Migrace starších souborů SAP Concur

Tato poznámka k verzi je určena pro technický personál odpovědný za přenosy souborů v SAP Concur. Pro naše zákazníky a prodejce zúčastněné na výměně dat provozuje SAP vlastní bezpečnější subsystém pro přenosy souborů SAP Concur.

SAP začne migrovat entity SAP Concur, které nyní používají některý ze starších postupů přesouvání souborů, na efektivnější a bezpečnější proces směrování souborů založený na rozhraních API.

Klienti, jejichž entity jsou v současné době nakonfigurovány na používání staršího procesu, budou převedeni na efektivnější proces někdy během roku 2020. Po dokončení této migrace zaznamenají klienti toto vylepšení:

  • Když se používal starší proces, klienti museli na spuštění běhu plánování přesunu souborů čekat do stanoveného okamžiku. Díky efektivnějšímu a bezpečnějšímu procesu založenému na API budou extrakty a další odesílané soubory ze SAP Concur k dispozici v rámci stávajícího zpracování přes noc krátce po jejich vytvoření.

Toto oznámení se týká těchto koncových bodů DNS pro přenos souborů:

  • st.concursolutions.com

Účel / výhody pro klienty: Tyto změny zajišťují vyšší bezpečnost a efektivitu přenosů souborů.

Zobrazení

Aktualizace chyb rozhraní XML API služby Imaging

SAP aktualizuje v zájmu objasnění dvou chybových kódů rozhraní XML API služby Imaging. Služba v současné době vrací kód HTTP 200 i v případě, že API vrací v odezvě XML chybu 500. Tato aktualizace kód chyby HTTP opravuje, takže v případě, že bude odezva API obsahovat kód chyby 500, vrátí se kód chyby HTTP 500. Navíc se kód chyby 503 (nedostupné úložiště) v odezvě služby Imaging změní na kód chyby 122, který bude méně matoucí než HTTP 503.

Rozhraní XML API služby Imaging je oddělené od rozhraní API služby Imaging verze 1.0 nebo 3.0 a používá ho velmi málo klientů. SAP kontaktoval tyto klienty kvůli koordinaci této změny individuálně.

Účel/výhody pro klienty: Tato aktualizace umožňuje lepší monitorování rozhraní XML API služby Imaging.

Import seznamu

Počáteční a koncové datum v importu seznamu se již nebude ukládat

Od červencové verze již informace o počátečním a koncovém datu uváděné v souborech definice importu concur-standard.xml nebo concur-standard-71.xml SAP Concur solutions neukládá.

Účel/výhody pro klienty: Informace o počátečním a koncovém datu se v řešeních SAP Concur nepoužívají a nic se na ně neodkazuje, takže je není nutné ukládat.

Různé

Vypršení platnosti SSO certifikátu SAMLv2 (25. června)

Platnost certifikátu poskytovaného službou SAP Concur SAMLv2, který se používá pro připojení k poskytovateli identity za použití jednotného přihlášení (SSO), vypršela 25. června 2020. Pro prodloužení je k dispozici nový certifikát. Pokud nebude platnost certifikátu prodloužena, může být uživatelům bráněno v úspěšném přihlášení k produktům SAP Concur.

Řešení SAP Concur umožňují SSO, aby byl proces přihlašování uživatelů snazší a bezpečnější. SSO vyžaduje navázání důvěryhodného vztahu mezi poskytovatelem identity (IdP) a poskytovatelem služeb (SP). Tento důvěryhodný vztah vzniká částečně kryptografickým používáním certifikátů dodávaných poskytovatelem služeb, v tomto případě řešeními SAP Concur.

Účel / výhody pro klienty: Aby bylo zajištěno, že certifikát SSO splňuje nejnovější bezpečnostní standardy a procesy, je certifikát nakonfigurován tak, aby jeho platnost pravidelně končila a obnovovala se.

Aktualizováno: Některé šifry TLS v1.2 už nebudou podporované (22. června)

V řešeních SAP Concur byla 22.6. 2020 ukončena podpora připojení ke stránkám *.concursolutions.com a *api.concursolutions.com, které používají tyto šifry TLSv1.2:

  • AES256-GCM-SHA384
  • AES128-GCM-SHA256

V reakci na požadavky klientů jsme podporu těchto šifer k 25. červnu obnovili.

Platforma SAP Concur

**Probíhá** Konec používání a provozu stávajících API Concur Request (v1.0, v3.0, v3.1) (1. prosince)

SAP bude v následující verzi (jejíž spuštění je plánováno na 1. prosince 2020) ukončovat provoz stávajících API Concur Request (v1.0, v3.0 a v3.1) v souladu Politikou životního cyklu a vyřazování API SAP Concur. Tato API jsou nahrazena API Concur Request v4. SAP již po vyřazení nebude tato API podporovat.

Konec provozu API v1.0, v3.0 a v3.1 bude zahájen tři měsíce po vyřazení těchto API. Konkrétní data konce provozu jsou závislá na migraci API konkrétního klienta.

Časová osa API v1.0, v3.0, v3.1:

  • Ukončení podpory – 1. března 2020 – 30. listopadu 2020
  • Vyřazení – 1. prosince 2020 – 31. května 2021
  • Ukončení provozu – začíná po 3 měsících neaktivity ve stavu vyřazení

Účel / výhody pro klienty: API Concur Request v1.0, v3.0 a v3.1 podporují pouze předchozí metodu autentizace, která neuplatňuje nejlepší postupy zabezpečení a nesplňuje standardy Oauth2. Předchozí verze API Concur Request navíc poskytovaly jen omezené možnosti posouvání požadavku ve schvalovacím procesu a možnosti správy vlastních polí jednoduchých a propojených seznamů. Nová API Concur Request v4 tyto problémy řeší.

SAP dále spustil projekt zpětné kompatibility mezi aktuálními API Concur Request a novými API Concur Request v4 (mimo kompatibilitu s ISO), aby bylo možné drtivou většinu případů použití spravovaných v předchozích verzích spravovat i v API Concur Request v4.

Souhrny plánovaných změn

Položky v této části jsou souhrny změn, které jsou plánovány do dalších verzí. SAP si vyhrazuje právo odložit implementaci veškerých zde uvedených rozšíření/změn, případně tuto implementaci zcela vypustit.

Tento měsíc neplánujeme žádné změny.

Klientská upozornění

Položky v této sekci poskytují referenční materiál pro všechny klienty.

Dílčí zpracovatelé nepropojení se SAP Concur

Seznam dílčích zpracovatelů je k dispozici zde: SAP Concur list of Subprocessors (pouze v angličtině)

Měsíční certifikace prohlížeče

Měsíční certifikace prohlížeče (aktuální i plánované) jsou společně s ostatními měsíčními poznámkami k verzím SAP Concur k dispozici v Novinkách – edice Professional.