Nápověda ke správě Concur Invoice edice Professional

Request (Požadavky) edice Professional – souhrn pro správce – květen 2021

Původní příspěvek

Souhrny poznámek k verzi

Položky v této části jsou souhrny poznámek k verzi pro tento měsíc. Poznámky k verzi edice Professional jsou dostupné prostřednictvím Novinky – edice Professional

Autentizace

**Probíhá** Ukončení podpory HMAC a migrace na SAML v2 a samoobslužný nástroj SSO

Tyto změny jsou výsledkem trvalé snahy týmu SAP Concur o zajištění bezpečné autentizace.

Podpora SAP Concur pro kód zpráv HMAC (Hash-Based Message Authentication Code) právě končí. Pracovníci firemních cestovních kanceláří a SAP Concur v současné době pomáhají zákazníkům používajícím HMAC s přechodem na SAP Concur SAML v2 SSO (SAML v2).

SAP Concur zajišťuje možnost samoobslužného přihlašování přes Single Sign-On, které správcům klienta umožní nastavit připojení SAML v2 bez asistence zástupce podpory SAP Concur.

Další informace o možnosti samoobslužného přihlašování SSO najdete v dokumentech Shared: Single Sign-On OverviewShared: Single Sign-On Setup Guide (oba pouze v angličtině).

Ukončení podpory HMAC proběhne ve dvou fázích:

1. FÁZE:

  • Klienti musejí mít poskytovatele identit (IdP) nebo vlastní řešení kompatibilní se SAML 2.0.

  • Klienti začnou testovat autentizaci pomocí SAML v2.

  • Firemní cestovní kanceláře se připraví na zavedení nových klientů SAP Concur do SAML v2.

  • Klienti budou v poznámkách k verzi informováni o oficiálním termínu ukončení podpory HMAC. Po oficiálním termínu ukončení podpory nesmějí být žádní noví klienti zaváděni pomocí HMAC; noví klienti musí být zaváděni pomocí SAML v2.

  • Stávající klienti používající HMAC musí být převedeni do SAML v2.

2. FÁZE:

  • Firemní cestovní kanceláře převedly všechny stávající klienty SAP Concur ze služby HMAC na SAML v2.

  • Podpora používání služby HMAC je ukončena. 2. fáze by měla skončit v polovině roku 2021.

Účel/výhody pro klienty: Tato změna poskytuje lepší zabezpečení a podporu pro přihlašování k produktům a službám SAP Concur.

Aktualizace přenosu souborů

**Probíhá** Povinný protokol SFTP s autentizací pomocí klíčů SSH

Tato poznámka k verzi je určena pro technický personál, který má na starosti přenosy souborů pomocí produktů SAP Concur. Pro zákazníky a prodejce SAP Concur, kteří k výměně dat používají různé zabezpečené protokoly pro přenos souborů, provádí SAP změny, jež zvýší zabezpečení těchto přenosů.

Od 10. dubna 2021 není možné k přenosům souborů do ani ze systému SAP Concur používat jiné protokoly než SFTP (Secure File Transfer Protocol) ani SFTP s autentizací pomocí hesla:

  • Účty pro přenos souborů nepoužívající SFTP musí přejít na SFTP s autentizací pomocí klíčů SSH.

  • Účty pro přenos souborů, které používají autentizaci heslem, musí přejít na autentizaci pomocí klíče SSH.

  • Při žádosti o reset hesla SFTP musí klient kvůli autentizaci uvést klíč SSH.

Od 12. dubna 2021 začal SAP nevyhovující připojení pro přenos souborů deaktivovat. Deaktivace nevyhovujících účtů bude pokračovat v průběhu celého roku 2021. Pokud máte pro přenosy souborů nakonfigurováno více připojení, tato změna se týká všech.

Oznámení se týká těchto koncových bodů DNS pro přenos souborů:

  • st.concursolutions.com

  • st-eu.concursolutions.com

  • vs.concursolutions.com

  • vs.concurcdc.cn

Účel / výhody pro klienty: Tyto změny zvyšují zabezpečení přenosů souborů.

**Probíhá** Migrace starších způsobů přesouvání souborů SAP Concur

Tato poznámka k verzi je určena pro technický personál odpovědný za přenosy souborů v SAP Concur. Pro naše zákazníky a prodejce zúčastněné na výměně dat provozuje SAP Concur vlastní bezpečnější subsystém pro přenosy souborů.

SAP Concur provádí migraci entit, které nyní používají některý ze starších postupů přesouvání souborů, na efektivnější a bezpečnější proces směrování souborů založený na rozhraních API.

Klienti, jejichž entity jsou v současné době nakonfigurovány na používání staršího procesu, budou převedeni na efektivnější proces v období od aktuálního data do 31. července 2021. Po dokončení této migrace zaznamenají klienti toto vylepšení:

  • Když se používal starší proces, klienti museli na spuštění běhu plánování přesunu souborů čekat do stanoveného okamžiku. Díky efektivnějšímu a bezpečnějšímu procesu založenému na API budou extrakty a další odesílané soubory ze SAP Concur k dispozici v rámci stávajícího zpracování přes noc krátce po jejich vytvoření.

Oznámení se týká těchto koncových bodů DNS pro přenos souborů:

  • st.concursolutions.com

Účel / výhody pro klienty: Tyto změny zajišťují vyšší bezpečnost a efektivitu přenosů souborů.

Při přenosech souborů je k dispozici rotace klíčů PGP

Soubory přenášené do produktů SAP Concur musí být šifrovány veřejným klíčem PGP SAP Concur, concursolutionsrotate.asc.

concursolutionsrotate.asc

  • Soubor klíče je k dispozici v kořenové složce klienta.

  • ID klíče 40AC5D35

  • 4096bitový podpisový a šifrovací podklíč RSA

  • Klíč vyprší každé 2 roky

  • Klient zodpovídá za výměnu klíče před vypršením jeho platnosti

    • Datum dalšího vypršení platnosti: neděle 4. září 2022

    • SAP Concur plánuje nahradit aktuální rotační veřejný klíč PGP v kořenové složce klienta 90 dní před vypršením platnosti

Starý klíč PGP SAP Concur (ID klíče D4D727C0) bude i nadále podporován pro stávající klienty, ale v budoucnosti bude vyřazen.

SAP Concur klientům doporučuje používat při přenosech souborů bezpečnější rotační veřejný klíč PGP. SAP Concur takový klíč přidal do domovských složek stávajících klientů v pátek 15. ledna, aby usnadnil používání bezpečnějšího rotačního veřejného klíče PGP pro přenos souborů.

Oznámení se týká těchto koncových bodů DNS pro přenos souborů:

  • st.concursolutions.com

  • mft-us.concursolutions.com

  • vs.concursolutions.com

  • st-eu.concursolutions.com

  • mft-eu.concursolutions.com

Účel/výhody pro klienty: Rotační veřejný klíč PGP poskytuje lepší zabezpečení pro přenos souborů.

Různé

Byla odebrána funkce nahrávání profilových obrázků uživatelů a jiných obrázků

Od 3. května je uživatelům znemožněno nahrávat na stránce Můj profil – Osobní údaje své profilové obrázky. Od květnové verze se navíc v hlavičce stránky SAP Concur a na stránce profilu uživatele přestanou zobrazovat dříve nahrané obrázky, když si stránku zobrazí samotný uživatel nebo některý ze správců ve společnosti.

Účel / výhody pro klienty: Funkce byla málo využívaná a náklady na její údržbu nebyly vyváženy jejím významem pro klienty.

NextGen UI pro Concur Request

**Probíhá** Aktualizované uživatelské rozhraní pro koncové uživatele Concur Request

Průběžný vývoj uživatelského rozhraní Concur Request je výsledkem promyšleného návrhu a výzkumu, který přináší moderní, intuitivní a jednoduché prostředí pro proces požadavku.

Zákazníci Concur Request si budou moct prohlédnout uživatelské rozhraní NextGen UI a pak se k jeho používání přihlásit ještě před datem povinného přechodu do produktivního provozu.

Účel / výhody pro klienty: Výsledkem je nová generace uživatelského rozhraní Concur Request, které díky svému designu poskytuje moderní, konzistentní, a jednodušší uživatelské prostředí. Tato technologie nám kromě vylepšeného uživatelského rozhraní umožňuje rychleji reagovat na požadavky zákazníků, a průběžně tak plnit jejich měnící se potřeby.

Platforma SAP Concur

**Probíhá** Vyřazení a ukončení provozu stávajících API Concur Request (v1.0, v3.0, v3.1) (1. června 2021)

SAP bude v jedné z budoucích verzí (jejíž spuštění je plánováno na 1. června 2021) ukončovat podporu stávajících API Concur Request (verzí 1.0, 3.0 a 3.1) v souladu politikou životního cyklu a vyřazování API SAP Concur. Tato API jsou nahrazena API Concur Request v4. SAP již po vyřazení nebude tato API podporovat.

Konec provozu API v1.0, v3.0 a v3.1 bude zahájen tři měsíce po vyřazení těchto API. Konkrétní data konce provozu jsou závislá na migraci API konkrétního klienta.

Časová osa API v1.0, v3.0, v3.1:

  • Ukončení podpory – 1. března 2020 - 31. května 2021

  • Vyřazení – 1. června 2021 - 30. listopadu 2021

  • Ukončení provozu – začíná po 3 měsících neaktivity ve stavu vyřazení

Účel / výhody pro klienty: API Concur Request v1.0, v3.0 a v3.1 podporují pouze předchozí metodu autentizace, která neuplatňuje nejlepší postupy zabezpečení a nesplňuje standardy Oauth2. Předchozí verze API Concur Request navíc poskytovaly jen omezené možnosti posouvání požadavku ve schvalovacím procesu a možnosti správy vlastních polí jednoduchých a propojených seznamů. Nová API Concur Request v4 tyto problémy řeší.

SAP dále spustil projekt zpětné kompatibility mezi aktuálními API Concur Request a novými API Concur Request v4 (mimo kompatibilitu s ISO), aby bylo možné drtivou většinu případů použití spravovaných v předchozích verzích spravovat i v API Concur Request v4.

Zabezpečení

Prodloužení platnosti certifikátu SSL concursolutions.com (26. května)

Aby byla zaručena trvalá bezpečnost našich produktů a služeb, certifikáty SSL concursolutions.com se každoročně aktualizují. Současný certifikát byl vydán 14. dubna 2020 a jeho platnost končí 26. května 2021, kdy SAP Concur vydá nový.

Klienti, kteří si certifikát s končící platností nepřipnuli, nemusí dělat nic, protože se jeho platnost prodlouží automaticky. Většina klientů si certifikáty nepřipíná.

Klienti používající integraci SAP s řešeními Concur (SAP ICS) a všichni ostatní, kteří si certifikát s končící platností připnuli, musí od 26. května 2021 používat nový certifikát.

Klienti, kteří si certifikát připnuli a neaktualizují ho 26. května na nový, zaznamenají výpadek produktů a služeb SAP Concur.

Účel / výhody pro klienty: Každoroční obnova certifikátu zajišťuje trvalou bezpečnost našich produktů a služeb.

Souhrny plánovaných změn

Položky v této části jsou souhrny změn, které jsou plánovány do dalších verzí. SAP si vyhrazuje právo odložit implementaci veškerých zde uvedených rozšíření/změn, případně tuto implementaci zcela vypustit.

Správa

**Plánované změny** Nastavení „Automaticky vytvořit výkaz“ u firemních politik pro všechny požadavky

Tyto změny se týkají uživatelského rozhraní NextGen UI.

Nastavení Automaticky vytvořit výkaz bude u všech firemních politik Concur Request k dispozici na stránkách Nová firemní politika požadavkůUpravit firemní politiku požadavků (Správa > Požadavky > Firemní politiky požadavků). Když je nastavení Automaticky vytvořit výkaz aktivované, výkazy výdajů se z požadavků automaticky vytvářejí k počátečnímu datu požadavku. Požadavek musí být schválený a nesmí s ním být spojeny žádné další výkazy výdajů.

U nastavení Automaticky vytvořit výkaz budou dostupné tyto možnosti:

  • K počátečnímu datu požadavku aktivuje nastavení Automaticky vytvořit výkaz.

  • Žádné je standardně vybraná možnost. Když je vybraná možnost Žádné, nastavení Automaticky vytvořit výkaz je deaktivované.

Když se z požadavků vytvoří výkazy výdajů automaticky, budou obsahovat tytéž informace jako výkazy výdajů vytvořené z požadavků manuálně.

Když se z požadavku vytváří výkaz výdajů, zkopírují se do něj informace z hlavičky požadavku a nastavení Vytvořit výkaz z požadavku s očekávanými výdaji na stránce Firemní politiky požadavků určí, zda se do výkazu pro daný požadavek zkopírují také očekávané výdaje, itineráře cestovného a údaje o ujeté vzdálenosti.

I při aktivovaném nastavení Automaticky vytvořit výkaz budou moct uživatelé vytvářet výkazy výdajů z požadavků manuálně.

Účel / výhody pro klienty: Tato aktualizace uživatelům usnadní vytváření výkazů výdajů.

**Plánované změny** Nastavení „Vytvořit výkaz z požadavku s očekávanými výdaji“ u firemních politik pro všechny požadavky

Tyto změny se týkají uživatelského rozhraní NextGen UI.

Nastavení Vytvořit výkaz z požadavku s očekávanými výdaji bude u všech firemních politik Concur Request k dispozici na stránkách Nová firemní politika požadavkůUpravit firemní politiku požadavků (Správa > Požadavky > Firemní politiky požadavků).

Toto nastavení bude platit pro každý výkaz výdajů vytvořený na základě nějakého požadavku, bez ohledu na to, zda byl vytvořen automaticky, nebo ručně po kliknutí na tlačítko Vytvořit výkaz výdajů v hlavičce požadavku.

Nastavení Vytvořit výkaz z požadavku s očekávanými výdaji určuje, které údaje se do výkazu výdajů z požadavku zkopírují. Z požadavku můžete do výkazu výdajů zkopírovat buď všechny očekávané výdaje, nebo jen cestovné a ujetou vzdálenost.

Pokud se při vytváření výkazu výdajů z požadavku rozhodnete zkopírovat očekávané výdaje, systém vytvoří pole pro zadání výdajů na základě očekávaných výdajů v požadavku.

Pro nastavení budou k dispozici tři možnosti:

  • Pouze cestovné a ujetá vzdálenost

    Tato možnost je vybrána standardně. Při vytváření výkazu výdajů z požadavku se výkaz automaticky vyplní informacemi z hlavičky požadavku, itinerářem cestovného, systémem vygenerovanými výdaji spojenými s itinerářem cestovného a údaji z polí pro cesty s ujetou vzdáleností (kromě vlastních polí).

  • Všechny očekávané výdaje

    Při vytváření výkazu výdajů z požadavku se výkaz automaticky vyplní hlavičkou požadavku, itinerářem cestovného, údaji z polí pro cesty s ujetou vzdáleností a očekávanými výdaji z požadavku. Žádné hodnoty vlastních polí očekávaných výdajů se však z požadavku do výkazu výdajů nezkopírují.

  • Všechny očekávané výdaje (zahrnuje uživ. pole 1:1)

    Při vytváření výkazu výdajů z požadavku se výkaz automaticky vyplní hlavičkou požadavku, itinerářem cestovného, údaji z polí pro cesty s ujetou vzdáleností a očekávanými výdaji z požadavku. Když vyberete tuto možnost, z požadavku se do výkazu výdajů zkopírují také hodnoty všech vlastních polí na úrovni očekávaných výdajů.

Účel / výhody pro klienty: Tato aktualizace uživatelům usnadní vytváření výkazů výdajů.

Oznámení pro klienty

Položky v této sekci poskytují referenční materiál pro všechny klienty.

Aktualizace přístupnosti

SAP implementuje změny, díky kterým bude lépe vyhovovat současným požadavkům směrnice o přístupnosti webového obsahu (WCAG). Informace o změnách v řešeních SAP Concur v souvislosti s usnadněním přístupu jsou uveřejňovány jednou za čtvrt roku. Tyto čtvrtletní aktualizace si můžete zobrazit na stránce Accessibility Updates (Aktualizace přístupnosti, pouze v angličtině).

Dílčí zpracovatelé nepropojení se SAP Concur

Seznam dílčích zpracovatelů je k dispozici zde: SAP Concur list of Subprocessors (pouze v angličtině)

Měsíční certifikace prohlížeče

Měsíční certifikace prohlížeče (aktuální i plánované) jsou společně s ostatními měsíčními poznámkami k verzím SAP Concur k dispozici v Novinkách – edice Professional.