Požadavky edice Professional – souhrn pro správce – prosinec 2019
Aktualizace č. 3
Souhrny poznámek k verzi
Požadavek
E-mailová upozornění na blížící se konec platnosti požadavků – aktualizaceKdyž nejsou předběžně schválené požadavky v plné výši zaúčtované do výdajů a počet zbývajících aktivních dnů požadavku se blíží nule, je teď možné nastavit odeslání e-mailového upozornění, které zaměstnanci připomene, že má odevzdat výdajové položky pro zbývající částky požadavku. Připomenutí lze nakonfigurovat tak, aby se e-mail odesílal na základě celkové zbývající částky požadavku a data konce jeho platnosti.
Účel / výhody pro klienty: Tato aktualizace přináší další možnosti konfigurace, aby bylo možné zaměstnancům připomínat, že mají všechny výdajové položky pro požadavek odevzdat před koncem jeho platnosti.
Aktualizace přenosu souborů: Nová IP adresa SAP Concur pro EMEA (23. listopadu 2019)Tato poznámka k verzi je určena pro technický personál odpovědný za přenosy souborů pomocí SAP Concur. Pro naše zákazníky a dodavatele, kteří k výměně dat používají různé zabezpečené protokoly pro přenos souborů, zavádí SAP Concur změny, jež zvýší zabezpečení těchto přenosů.
23. listopadu 2019 došlo ke změně IP adresy SAP Concur pro st-eu.concursolutions.com z 84.14.175.233 na 46.243.56.11.
Klientů, jejichž protokoly pro přenos souborů využívají pro připojení koncový bod DNS SAP Concur (st-eu.concursolutions.com), se tato změna nedotkne.
Klienti, kteří se připojují přes IP adresu, se musejí připojovat ke koncovému bodu DNS SAP Concur (st-eu.concursolutions.com) nebo k nové IP adrese.
SAP Concur doporučuje připojování přes koncový bod DNS st-eu.concursolutions.com, protože tak předejdete budoucím problémům s připojením v případě změny IP adresy SAP Concur.
Toto oznámení zachovává následující koncový bod DNS přenosu souborů:
st-eu.concursolutions.com
Účel / výhody pro klienty: Tato změna přináší vyšší úroveň zabezpečení při přenosech souborů.
***Probíhá*** Autentizace: vyřazení HMAC vyžaduje migraci na samoobslužné SSOTyto změny jsou výsledkem trvalé snahy týmu SAP Concur o zajištění bezpečné autentizace.
SAP Concur brzy vyřadí typ autentizačního kódu HMAC (Hash-Based Message Authentication Code) z možností SSO. Službu HMAC nahradí SAML SSO, což je samoobslužná metoda nastavení, jejímž prostřednictvím mají správci klienta v SAP Concur přístup pro účely dokončení připojení SAML.
Klientům, kteří nyní používají HMAC, doporučujeme přejít na samoobslužný nástroj SSO, jakmile bude k dispozici (plánováno na 1. čtvrtletí roku 2020). Nový samoobslužný nástroj SSO umožňuje přidání více portálů (poskytovatelů identity).
Vyřazení HMAC bude probíhat ve dvou fázích:
1. FÁZE:
- Klienti musejí mít poskytovatele identit (IdP) nebo vlastní řešení SAML 2.0.
- Klienti začnou testovat nový samoobslužný nástroj SSO.
- Klienti se připraví na zavádění nových klientů pomocí nového samoobslužného nástroje SSO, který by měl být k dispozici v 1. čtvrtletí roku 2020.
- Jakmile bude nástroj SSO k dispozici, zákazníci budou v poznámkách k verzi informováni o oficiálním termínu ukončení provozu HMAC. Po oficiálním termínu ukončení provozu nesmějí být žádní noví klienti zaváděni pomocí HMAC, nýbrž pouze pomocí nového samoobslužného nástroje SSO.
- Stávající klienti používající HMAC musí být převedeni na nový samoobslužný nástroj SSO.
2. FÁZE:
- Pokračuje převádění stávajících klientů používajících HMAC na nový samoobslužný nástroj SSO.
- Po převedení všech klientů z HMAC na nový samoobslužný nástroj SSO se služba HMAC vypne. 2. fáze by měla skončit v polovině roku 2020.
Účel / výhody pro klienty: Tato změna poskytuje lepší zabezpečení a podporu pro přihlašování k produktům a službám SAP Concur.
Bezpečnostní komunikační protokoly pro voláníKlienti, kteří používají nebo se chystají používat volání SAP Concur (například odeslání oznámení, spuštění externí URL, načtení seznamu nebo načtení účastníka) musí zajistit dodržování bezpečnostních standardů SAP Concur. V zájmu snížení bezpečnostních rizik pro naše klienty i pro SAP Concur dáváme společnostem čas na provedení potřebné aktualizace pro volání do konce roku 2019. Pokud nebudou po 31. prosinci 2019 bezpečnostní protokoly klientů splňovat náš standard, volání přestanou v lednu 2020 fungovat.
Klienti, kteří chtějí používat volání, musejí k šifrování protokolů koncových bodů klientů používat TLS verze 1.1 nebo vyšší. Klienti, kteří používají volání, musejí také zajistit, aby koncový bod hostitele volání používal a upřednostňoval alespoň jeden způsob šifrování ECDHE s ekvivalentní délkou klíče alespoň 2 048 bitů, například jeden z následujících způsobů.
PŘÍKLADY ŠIFROVÁNÍ, KTERÁ LZE POUŽÍT
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (0xc030)
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (0xc02f)
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (0xcca8)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013)
Účel / výhody pro klienty: Snižuje bezpečnostní rizika pro klienta, který požívá volání, i pro SAP Concur.
Přehled o rozpočtu
Přehled o rozpočtu (zastaralé) končí 31. prosincePřehled o rozpočtu je nástroj pro správu rozpočtu, který už nebude od 31. prosince 2019 k dispozici. Klientům, kteří chtějí používat rozpočtové funkce, doporučujeme implementovat nový produkt Budget (Rozpočet), který SAP Concur uvedl na trh vloni. Nový modul Budget nabízí více funkcí, vylepšené uživatelské rozhraní a další možnosti integrace s produkty SAP Concur. Jedná se především o zahrnutí dalších dat výdajů z modulů Concur Invoice a Purchase Request (dříve byla k dispozici jen data z Concur Expense a Concur Request).
Účel / výhody pro klienty: Po ukončení používání Přehledu o rozpočtu (Budget Insight) budou moci klienti implementovat Rozpočet (Budget), který nabízí vyšší hodnotu díky lepší přehlednosti a transparentnosti rozpočtů vedených téměř v reálném čase.
Různé
Změny Concur Open a Personalizovaného panelu Concur Open19. prosince plánujeme několik změn v Concur Open a Personalizovaném panelu Concur Open.
- Odebírané služby: Odběr e-mailů a kanálů RSS s oznámeními o statusu služeb bude dostupný pouze prostřednictvím Personalizovaného panelu Concur Open, na kterém se zobrazují problémy ve službách specifické pro organizaci daného zákazníka. Aktuální odběry Concur Open pro zákazníky SAP Concur se migrují na Personalizovaný panel Concur Open.
- Adresa odesílatele „Od“ e-mailových oznámení: Odesílatel e-mailových oznámení se změní z openupdates@concur.com na ConcurOpenUpdates@sap.com. Zákazníci by měli zkontrolovat, že mají v seznamu důvěryhodných odesílatelů přidanou doménu @sap.com a že uživatelé aktualizovali pravidla svých osobních e-mailových schránek.
- Výkazy analýzy hlavní příčiny: Po každém incidentu se uveřejní předběžný výkaz analýzy hlavní příčiny, po němž následuje finální výkaz analýzy hlavní příčiny s kompletnější analýzou a nápravnými opatřeními. Oba výkazy se uveřejní pouze v personalizovaném panelu Concur Open.
- Status dostupnosti služby: Z Concur Open a personalizovaného panelu Concur Open se odeberou ikony Potíže s výkonem a Částečné potíže s výkonem, což bude lépe odpovídat vlivu na zákazníka.
Účel / výhody pro klienty: Tyto změny zajistí zákazníkům lepší informace a odstraní některé informace, které jsou v současnosti dostupní pro uživatele, kteří nejsou zákazníky.
Ukončení podpory stránky pro výběr jazykaPoté, co uživatel vybere ze seznamu Změnit jazyk jiný jazyk a pak se pomocí svých přihlašovacích údajů přihlásí do SAP Concur, zobrazí se mu stránka s výzvou k potvrzení jazyka pro aktuální relaci (například poslední vybraný jazyk nebo standardní jazyk uvedený v profilu uživatele). Kromě použití naposled vybraného jazyka v aktuální relaci má uživatel možnost změnit na tento jazyk i standardní jazyk ve svém profilu.
Plánujeme, že od prosincové verze se tato stránka již nebude zobrazovat. Namísto toho se pro aktuální relaci použije jazyk, který uživatel vybere v seznamu Změnit jazyk. Uživatelé, kteří chtějí změnit výchozí jazyk, mohou změnit nastavení svého profilu.
Účel / výhody pro klienty: Odstraněním této stránky se zamezí opakovaným problémům s preferovaným jazykem a zjednoduší se uživatelské prostředí.
Ukončení funkce Pozastavení zastupováníV současné době mohou delegáti, zástupci, asistenti nebo organizátoři, kteří jednají v zastoupení jiných osob a kteří mají současně některou z administrativních rolí či oprávnění, pozastavit relaci, v níž vystupují za jinou osobu, do doby, než dokončí úlohy správy. Tato možnost je užitečná pro správce, kteří testují změny konfigurace nebo jen plní více úkolů najednou.
V důsledku interních změn zabezpečení tuto možnost rušíme.
Účel / výhody pro klienty: Zrušením této možnosti se odstraní možné bezpečnostní riziko.
Souhrny plánovaných změn
Položky v této části jsou souhrny změn, které jsou plánovány do dalších verzí. SAP Concur si vyhrazuje právo odložit implementaci veškerých zde uvedených rozšíření/změn, případně tuto implementaci zcela vypustit.
Request nové generace (NextGen)
**Plánované změny** Nové uživatelské rozhraní pro koncové uživatele Concur RequestSAP Concur usiluje o neustálé vylepšování svých produktů, a to nejen co do funkcí, které nabízejí, ale i co do jejich uživatelské přívětivosti. Způsob interakce uživatelů s technologiemi se postupem času mění, stejně jako jejich potřeby a očekávání. Svým zákazníkům neustále nasloucháme a jsme rádi za jejich zpětnou vazbu ohledně možností dalšího vylepšování uživatelských zkušeností.
Request nové generace je výsledkem nepřetržitého vývoje uživatelského prostředí SAP Concur. Byl vytvořen na základě rozsáhlého zkoumání požadavků uživatelů a analýz dat, jež zahrnují 680 individuálních pohovorů, 58 studií použitelnosti, více než 3 000 odpovědí z průzkumech a 1,3 miliardy uživatelských akcí měsíčně.
Zákazníci si budou moct prohlédnout modul Request nové generace a pak se k jeho používání přihlásit ještě před datem povinného přechodu do produktivního provozu.
Účel / výhody pro klienty: Výsledkem je nová generace uživatelského rozhraní Concur Request, které díky svému designu poskytuje moderní, konzistentní, a jednodušší uživatelské prostředí. Tato technologie kromě vylepšeného uživatelského rozhraní umožňuje týmu SAP Concur rychleji reagovat na požadavky zákazníků, a průběžně tak plnit jejich měnící se potřeby.
Platforma SAP Concur
**Plánované změny** Concur Request API v4SAP Concur brzy vydá API Concur Request v4 pro klienty a partnery. Verzi v4 chceme uvolnit v lednu 2020.
Ve verzi v4 zavedl SAP Concur nová vylepšení stávajících koncových bodů modulu Request, díky nimž může klient nebo partner ve spolupráci s modulem Concur Request:
- získat seznam existujících požadavků,
- získat detailní informace o existujícím požadavku,
- vytvářet, číst, aktualizovat nebo mazat existující požadavky,
- posunovat existující požadavky ve schvalovacím procesu s pomocí některé z těchto akcí: odeslání, schválení, odvolání, zrušení, uzavření nebo znovuotevření,
- získat seznam očekávaných výdajů připojených k požadavku (včetně segmentů cesty),
- vytvářet, číst, aktualizovat nebo mazat očekávané výdaje požadavku,
- získat informace o pobočce cestovní kanceláře,
- získat seznam aktuálních firemních politik požadavků pro konkrétního uživatele.
POZADÍ:
SAP trvale významně investuje do rozhraní API a nástrojů zjednodušujících úplnou integraci.
V SAP Concur jsme přesvědčeni, že otevřený ekosystém rozšiřuje vaše obzory. Otevřený ekosystém dynamicky propojuje vaše interní systémy, výdaje a data partnerů a na tomto základě vám přináší vysoce užitečné informace, díky nimž může ještě lépe řídit a spravovat svůj podnik.
Seznamte se s výše uvedenými možnostmi a zvažte, jak by mohla rozhraní API pomoci zjednodušit některé z vašich stávajících procesů, například:
- automatické vytváření cestovních příkazů Concur pro školení, která se konají mimo váš podnik a jsou schválena prostřednictvím vašeho systému řízení lidských zdrojů,
- vystavování požadavků na autorizaci, které čekají na schválení, ve widgetu „Manažer“ na vašem interním firemním portálu.
OPRÁVNĚNÍ
Kromě stávajících oprávnění na úrovni uživatelů bude Concur Request API v4, jež vychází z nejmodernější zabezpečené autentizační služby a nového rámce SAP Concur Oauth2, který spravuje autorizaci pro oprávnění na úrovni firmy. Klienti nebo partneři nyní mohou s pomocí jednoho tokenu/oprávnění pracovat s modulem Request za všechny firemní uživatele.
Účel/výhody pro klienty: Tato rozšíření nabídnou širší možnosti pro vývojáře využívající platformu SAP Concur s modulem Request.
**Plánované změny** Ukončení podpory stávajících API Concur Request (v1.0, v3.0, v3.1)SAP Concur v příští verzi ukončí podporu stávajících API Concur Request (v1.0, v3.0 a v3.1). Tato API budou nahrazena API Concur Request v4.
Účel/výhody pro klienty: API Concur Request v1.0, v3.0 a v3.1 podporují pouze předchozí metodu autentizace, která neuplatňuje nejlepší postupy zabezpečení a nesplňuje standardy Oauth2. Předchozí verze API Concur Request navíc poskytovaly jen omezené možnosti posouvání požadavku ve schvalovacím procesu a možnosti správy vlastních polí jednoduchých a propojených seznamů. Nová API Concur Request v4 tyto problémy řeší.
SAP Concur dále spustil projekt zpětné kompatibility mezi aktuálními API Concur Request a novými API Concur Request v4 (mimo kompatibilitu s ISO), aby bylo možné drtivou většinu případů použití spravovaných v předchozích verzích spravovat i v API Concur Request v4.
Upozornění pro klienty
Dílčí zpracovatelé nepropojení se SAP Concur
Seznam dílčích zpracovatelů je k dispozici zde: SAP Concur list of Subprocessors (pouze v angličtině)
Měsíční certifikace prohlížeče
Měsíční certifikace prohlížeče (aktuální i plánované) jsou společně s ostatními měsíčními poznámkami k verzím SAP Concur k dispozici v Novinkách – edice Professional.
