Požadavky edice Professional – souhrn pro správce – listopad 2020
Původní příspěvek
Souhrny poznámek k verzi
NextGen UI pro Concur Request
**Probíhá** Aktualizované uživatelské rozhraní pro koncové uživatele Concur RequestPrůběžný vývoj uživatelského rozhraní Concur Request je výsledkem promyšleného návrhu a výzkumu, který přináší moderní, intuitivní a jednoduché prostředí pro proces požadavku.
Zákazníci Concur Request si budou moct prohlédnout uživatelské rozhraní NextGen UI a pak se k jeho používání přihlásit ještě před datem povinného přechodu do produktivního provozu.
Účel / výhody pro klienty: Výsledkem je nová generace uživatelského rozhraní Concur Request, které díky svému designu poskytuje moderní, konzistentní, a jednodušší uživatelské prostředí. Tato technologie nám kromě vylepšeného uživatelského rozhraní umožňuje rychleji reagovat na požadavky zákazníků, a průběžně tak plnit jejich měnící se potřeby.
Správa
Nastavení automatického vytvoření výkazu je nyní dostupné pro všechny firemní zásadyNastavení Automaticky vytvořit výkaz je nyní k dispozici na stránkách Nová firemní politika požadavků a Upravit foremní politiku požadavků (Správa > Požadavky > Firemní politiky požadavků) pro všechny firemní politiky Concur Request. Když je nastavení Automaticky vytvořit výkaz aktivované, vytvářejí se výkazy výdajů z požadavků automaticky k počátečnímu datu schválených požadavků. S požadavkem potom nejsou spojené žádné jiné výkazy výdajů.
K nastavení Automaticky vytvořit výkaz jsou dostupné tyto možnosti:
- K počátečnímu datu požadavku – aktivuje nastavení Automaticky vytvořit výkaz.
- Standardně je nastaveno Žádné – Žádné. Když je vybraná možnost Žádné, nastavení Automaticky vytvořit výkaz je deaktivované.
Když se z požadavků automaticky vytvářejí výkazy výdajů, obsahují vy\tvořené výkazy stejné informace, jako výkazy výdajů vytvořené z požadavků manuálně.
Ve stávajícím uživatelském rozhraní se při vytváření výkazu výdajů z požadavku kopírují do výkazu výdajů pouze informace z hlavičky požadavku.
Ve uživatelském rozhraní NextGen UI se při vytváření výkazu výdajů z požadavku kopírují do výkazu výdajů pouze informace z hlavičky požadavku, údaje o cestovném a ujeté vzdálenosti.
Při aktivovaném nastavení Automaticky vytvořit výkaz uživatelé zatím nemohou vytvářet výkazy výdajů z požadavků manuálně.
Účel / výhody pro klienty: Tato aktualizace zjednoduší uživatelům proces vytváření výkazů výdajů.
Autentizace
**Probíhá** Ukončení podpory služby Director SAML a migrace na SAML v2Tyto změny jsou součástí trvalé snahy SAP Concur o zachování bezpečné autentizace.
Podpora služby Director SAML právě končí. Personál firemních cestovních kanceláří a SAP Concur brzy začne pomáhat zákazníkům, kteří nyní používají Director SAML, s migrací na SAP Concur SAML v2 SSO (SAML v2).
Klientům, kteří aktuálně používají Director SAML, doporučujeme co nejdříve přejít na SAML V2.
Ukončení podpory pro službu Director SAML je závislé na následujících požadavcích:
- Technici SAP Concur a firemní cestovní kanceláře pomáhají stávajícím klientům SAP Concur s přechodem ze služby Director SAML na SAML V2.
- Všichni klienti, kteří nyní spoléhají na službu Director SAML, již migrovali z Director SAML na SAML V2.
Přechod z Director SAML na SAML V2 vyžaduje následující obecné kroky:
- Klient určí správce, který bude působit jako správce SSO, a přiřadí mu odpovídající oprávnění/roli.
- Správce SSO koordinuje své kroky při získávání metadat SP SAP Concur s technikem SAP Concur.
- Správce SSO nakonfiguruje nastavení SSO u poskytovatele identit na základě informací z metadat SP.
- Správce SSO získá od poskytovatele identit jeho metadata a předá je technikovi SAP Concur.
- Správce SSO přidá několik testovacích uživatelů a otestuje nové připojení s SSO.
- Po úspěšném otestování zavede společnost SSO u svých uživatelů SAP Concur.
Více informací o přechodu na SAML v2 viz SSO Service: Overview Guide (pouze v angličtině) a Shared: SSO Management Setup Guide (pouze v angličtině).
Účel / výhody pro klienty: Tato změna poskytuje lepší zabezpečení a podporu pro přihlašování k produktům a službám SAP Concur.
**Probíhá** Ukončení podpory HMAC a migrace na SAML v2 a samoobslužný nástroj SSOTyto změny jsou součástí trvalé snahy SAP Concur o zachování bezpečné autentizace.
Podpora SAP Concur pro kód zpráv HMAC (Hash-Based Message Authentication Code) právě končí. Personál firemních cestovních kanceláří a SAP Concur v současné době pomáhá zákazníkům, kteří používají HMAC, s migrací na SAP Concur SAML v2 SSO (SAML v2).
Od listopadové verze, která je cílena na 14. listopadu, zajistí SAP Concur samoobslužnou možnost přihlašování pomocí Single Sign-On, které správcům klienta umožní nastavit připojení SAML v2 bez zástupce podpory SAP Concur.
Ukončení podpory HMAC bude probíhat ve dvou fázích:
1. FÁZE:
- Klienti musejí mít poskytovatele identit (IdP) nebo vlastní řešení kompatibilní se SAML 2.0.
- Klienti začnou testovat autentizaci pomocí SAML v2.
- Firemní cestovní kanceláře se připraví na zavedení nových klientů SAP Concur do SAML v2.
- Jakmile bude samoobslužná možnost přihlašování pomocí Single Sign-On k dispozici, budou zákazníci informováni o oficiálním termínu ukončení podpory HMAC v poznámkách k verzi. Po oficiálním termínu ukončení podpory nesmějí být žádní noví klienti zaváděni pomocí HMAC; noví klienti musí být zaváděni pomocí SAML v2.
- Stávající klienti používající HMAC musí být převedeni do SAML v2.
2. FÁZE:
- Firemní cestovní kanceláře převedly všechny stávající klienty SAP Concur ze služby HMAC na SAML v2.
- Podpora používání služby HMAC je ukončena. 2. fáze by měla skončit v polovině roku 2021.
Účel/výhody pro klienty: Tato změna poskytuje lepší zabezpečení a podporu pro přihlašování k produktům a službám SAP Concur.
Samoobslužná možnost přihlášení pomocí SSO (Single Sign-On)Tyto změny jsou součástí trvalé snahy SAP Concur o zachování bezpečné autentizace.
Od listopadové verze přidává SAP Concur k produktům SAP Concur samoobslužný nástroj přihlašování pomocí Single Sign-On (SSO). Tento nový nástroj umožní klientům nastavit přihlašování pomocí SSO pro svou organizaci bez pomoci podpory SAP Concur. Přihlášení SSO aktuálně podporují moduly Concur Expense, Concur Invoice, Concur Request a Concur Travel.
Přihlašování pomocí SSO umožňuje uživatelům přístup k více aplikacím pomocí jediné sady přihlašovacích údajů. V současnosti existují dva způsoby přihlášení do SAP Concur:
- uživatelským jménem a heslem,
- pomocí SSO s přihlašovacími údaji od poskytovatele identity (IdP), kterými mohou být například přihlašovací údaje uživatele v rámci jeho organizace.
Nový samoobslužný nástroj přihlašování pomocí SSO případně nahradí existující proces konfigurace SSO a umožní tak klientům implementovat SSO v jejich organizaci. Stávající konfigurace SSO i nový samoobslužný nástroj pro SSO budou k dispozici, dokud všichni nepřejdou na nový nástroj přihlašování pomocí SSO.
Nový samoobslužný nástroj přihlašování pomocí SSO bude zahrnovat tyto funkce:
- samoobslužnou možnost nastavení SSO pro organizaci, tato funkce bude automaticky k dispozici všem klientům,
- novou službu SAP Concur SAML v2 SSO (SAML v2), která splňuje SAML 2.0 a je současným odvětvovým standardem,
- šifrovaná tvrzení SAML, která splňují nároky na ochranu soukromí a zabezpečení,
- vynucení SSO na úrovni celé společnosti (k dispozici je i možnost vybrat SSO jako volitelné),
- možnost uploadovat metadata více poskytovatelů identity (IdP),
- možnost stahovat metadata poskytovatele služby SAP Concur.
Účel / výhody pro klienty: Tato funkce zajistí klientům SAP Concur samoobslužnou možnost nastavení SSO. Současně také představuje volbu pro stávající klienty, kteří musí ručně přejít na novou službu SAML v2, aby mohli spravovat SSO pro své uživatele.
Kontakty na autorizovanou podporu
Online plánování pro podporu SAP ConcurPodpora SAP Concur implementovala funkci plánování, která kontaktním osobám autorizované podpory dovolí naplánovat schůzku s technikem podpory.
Účel / výhody pro klienty: Online plánování usnadňuje kontaktním osobám autorizované podpory naplánovat schůzku s technikem podpory SAP Concur.
Aktualizace přenosu souborů
**Probíhá** Migrace starších souborů SAP ConcurTato poznámka k verzi je určena pro technický personál odpovědný za přenosy souborů v SAP Concur. Pro naše zákazníky a prodejce zúčastněné na výměně dat provozuje SAP vlastní bezpečnější subsystém pro přenosy souborů SAP Concur.
SAP začne migrovat entity SAP Concur, které nyní používají některý ze starších postupů přesouvání souborů, na efektivnější a bezpečnější proces směrování souborů založený na rozhraních API.
Klienti, jejichž entity jsou v současné době nakonfigurovány na používání staršího procesu, budou převedeni na efektivnější proces někdy během roku 2020. Po dokončení této migrace zaznamenají klienti toto vylepšení:
- Když se používal starší proces, klienti museli na spuštění běhu plánování přesunu souborů čekat do stanoveného okamžiku. Díky efektivnějšímu a bezpečnějšímu procesu založenému na API budou extrakty a další odesílané soubory ze SAP Concur k dispozici v rámci stávajícího zpracování přes noc krátce po jejich vytvoření.
Toto oznámení se týká těchto koncových bodů DNS pro přenos souborů:
- st.concursolutions.com
Účel / výhody pro klienty: Tyto změny zajišťují vyšší bezpečnost a efektivitu přenosů souborů.
Z přenosu souborů pro zákazníky a dodavatele se odebere podpora dvou šifrování SSH (13. října)Tato poznámka k verzi je určena pro technický personál odpovědný za přenosy souborů v řešeních SAP Concur. Pro naše zákazníky a prodejce, kteří k výměně dat používají různé zabezpečené protokoly pro přenos souborů, zavádíme změny, jež zvýší zabezpečení těchto přenosů.
Od 13. října 2020 bude u přenosu souborů odebrána podpora následujících šifrování přenosu SSH:
- 3des-cbc
- blowfish-cbc
Oznámení se týká těchto koncových bodů DNS pro přenos souborů:
- st.concursolutions.com
- st-eu.concursolutions.com
Účel / výhody pro klienty: Tyto změny zvyšují zabezpečení přenosů souborů.
Platforma SAP Concur
**Probíhá** Vyřazení a ukončení provozu stávajících API Concur Request (v1.0, v3.0, v3.1) (1. června 2021)SAP bude v následující verzi (jejíž spuštění je plánováno na 1. června 2021) ukončovat provoz stávajících API Concur Request (v1.0, v3.0 a v3.1) v souladu Politikou životního cyklu a vyřazování API SAP Concur. Tato API jsou nahrazena API Concur Request v4. SAP již po vyřazení nebude tato API podporovat.
Konec provozu API v1.0, v3.0 a v3.1 bude zahájen tři měsíce po vyřazení těchto API. Konkrétní data konce provozu jsou závislá na migraci API konkrétního klienta.
Časová osa API v1.0, v3.0, v3.1:
- Ukončení podpory – 1. března 2020 - 31. května 2021
- Vyřazení – 1. června 2021 - 30. listopadu 2021
- Ukončení provozu – začíná po 3 měsících neaktivity ve stavu vyřazení
Účel / výhody pro klienty: API Concur Request v1.0, v3.0 a v3.1 podporují pouze předchozí metodu autentizace, která neuplatňuje nejlepší postupy zabezpečení a nesplňuje standardy Oauth2. Předchozí verze API Concur Request navíc poskytovaly jen omezené možnosti posouvání požadavku ve schvalovacím procesu a možnosti správy vlastních polí jednoduchých a propojených seznamů. Nová API Concur Request v4 tyto problémy řeší.
SAP dále spustil projekt zpětné kompatibility mezi aktuálními API Concur Request a novými API Concur Request v4 (mimo kompatibilitu s ISO), aby bylo možné drtivou většinu případů použití spravovaných v předchozích verzích spravovat i v API Concur Request v4.
Zabezpečení
Upozornění na škodlivé doményNásledující tabulka obsahuje seznam možných škodlivých domén. Tento seznam není vyčerpávající, má být počátečním varováním před existencí možných podvodných webů, které používají některé falešné odvozeniny značky řešení SAP Concur v rámci názvu domény.
Škodlivé domény | |||
---|---|---|---|
concursupport.com | conchur.com | congur.com | concus.com |
concurhr.com | conbur.com | conur.com | concur.red |
concurlogin.com | soncur.com | concur.one | cconcur.com |
concur.vip | concue.com | confur.com | concur.social |
conchr.com | concut.com | boncur.com | concur.nz |
concurr.com | concur.ae | concor.com | oncur.com |
concure.com | conciur.com | concur.me | concuur.com |
concura.com | concur.is | concur.digital | cioncur.com |
cooncur.com | concur.consulting | concar.com | concur.solutions |
concurl.com | concur.tech | concur.pro | concurf.com |
concurb.com | concur.biz | concur.gr | cponcur.com |
concurn.com | concur.design | concir.com | concup.com |
concuri.com | cuncur.com | cancur.com | concru.com |
concurs.com | concur.cm | voncur.com | cpncur.com |
concurz.com | concur.cc | concwr.com | connectconcur.com |
concuir.com | concr.com | comncur.com | concur.jp |
doncur.com | concur.sk | concur.ch | colcur.com |
conccur.com | condur.com | concur.so | concer.com |
concur.store | concur.bz | concur.be | conaur.com |
concur.az | concur.by | cencur.com | coincur.com |
cocur.com | consur.com | corcur.com | cocnur.com |
CO MÁ ZÁKAZNÍK DĚLAT?
V souvislosti s prací s řešeními SAP Concur by se zákazníci měli těmto doménám vyhýbat. I když některé domény mohou být registrované, doporučuje se zvýšená opatrnost.
Účel / výhody pro klienty: Toto upozornění zajistí trvalou bezpečnost našich produktů a služeb.
Aktualizováno: Ukončení podpory nedostatečně zabezpečených protokolů a šifer v profilech SSL klientu F5 pro VIP (7. října)Tyto změny jsou součástí neustávajícího úsilí SAP Concur o zachování bezpečné autentizace.
Na začátku října zjistil tým počítačových sítí SAP Concur, že konfigurace systému Content Delivery System blokuje po nějakou dobu protokoly v následujícím seznamu.
Upozornění zákazníkům, kterým bychom provedli změnu našeho profilu F5 Client SSL, bylo zbytečné, protože tyto aspekty existujícího profilu byly ve skutečnosti nedostupné. SAP Concur provedl změny profilu F5 Client SSL také 7. října v zájmu zachování profilu se silným zabezpečením.
To znamená, že pro zákazníky nevzniklo nic nového, protože následující protokoly již byly zablokovány dříve:
- SSL v2
- SSL v3
- TLS v1.0
- TLS v1.1
- způsob šifrování 3DES
Účel / výhody pro klienty: Tato aktualizace zajistí trvalou bezpečnost našich produktů a služeb.
Nastavení stránky
Bylo odebráno nastavení Povolení vytváření mobilních požadavkůNastavení Povolení vytváření mobilních požadavků bylo odebráno ze stránky Nastavení stránky (Správa > Požadavky > Nastavení stránky). Teď, když je modul Concur Request v mobilní aplikaci SAP Concur automaticky aktivovaný, není již nastavení Povolení vytváření mobilních požadavků na stránce Nastavení stránky potřebné.
Účel / výhody pro klienty: Tato aktualizace podporuje zjednodušení procesu zpřístupňování Concur Request pro mobilní aplikaci SAP Concur.
Uživatelské rozhraní
Aktualizace států a popisků státůInstance státu nebo států v uživatelském rozhraní se aktualizují na Stát/region a Státy/regiony.
Účel / výhody pro klienty: Změna bude výhodná pro možnost globálního používání.
Souhrny plánovaných změn
Položky v této části jsou souhrny změn, které jsou plánovány do dalších verzí. SAP si vyhrazuje právo odložit implementaci veškerých zde uvedených rozšíření/změn, případně tuto implementaci zcela vypustit.
Tento měsíc neplánujeme žádné změny.
Klientská upozornění
Dílčí zpracovatelé nepropojení se SAP Concur
Seznam dílčích zpracovatelů je k dispozici zde: SAP Concur list of Subprocessors (pouze v angličtině)
Měsíční certifikace prohlížeče
Měsíční certifikace prohlížeče (aktuální i plánované) jsou společně s ostatními měsíčními poznámkami k verzím SAP Concur k dispozici v Novinkách – edice Professional.