December 2019: Concur Request - Professional Edition: Administratoroversigt
Opdatering nr. 3
Oversigt over produktbemærkninger
Request
E-mail-påmindelse for anmodninger, der er tæt på udløb - OpdateretNår forhåndsautoriserede anmodninger ikke er fuldstændigt udgiftsført, og anmodningens resterende antal aktive dage nærmer sig nul, kan det nu konfigureres, at der sendes en e-mail-påmindelse til medarbejdere om at sende udgiftsposter for det resterende beløb i anmodningen. E-mail-påmindelsen kan konfigureres til at udløse påmindelsen baseret på anmodningens samlede beløb og anmodningens udløbsdato.
Forretningsformål/kundefordele: Denne opdatering giver yderligere muligheder for at konfigurere e-mailmeddelelser for at sikre, at medarbejdere kan blive påmindet om at afslutte indsendelsen af udgiftsposter for en anmodning, inden anmodningen udløber.
Opdateringer til filoverførsel: Ny SAP Concur-IP-adresse (EMEA) (23. november 2019)Denne produktbemærkning er beregnet til teknisk personale, der er ansvarligt for filoverførsler med SAP Concur. For vores kunder og leverandører, der deltager i dataudveksling via forskellige sikre filoverførselsprotokoller, foretager SAP Concur ændringer, der vil give større sikkerhed for disse filoverførsler.
SAP Concur har ændret IP-adressen for st-eu.concursolutions.com fra 84.14.175.233 til 46.243.56.11 den 23. november 2019.
Kunder med filoverførselsprotokoller, der bruger SAP Concurs DNS-slutpunkt (st-eu.concursolutions.com) til at oprette forbindelse, er ikke berørt af denne ændring.
Kunder, der opretter forbindelse via en IP-adresse, skal oprette forbindelse til SAP Concurs DNS-slutpunkt (st-eu.concursolutions.com) eller den nye IP-adresse.
SAP Concur anbefaler, at du opretter forbindelse til DNS-slutpunktet st-eu.concursolutions.com for at undgå forbindelsesproblemer, hvis SAP Concurs IP-adresse ændres igen i fremtiden.
Denne meddelelse vedrører følgende DNS-slutpunkt for filoverførsel:
st-eu.concursolutions.com
Forretningsformål/kundefordele: Denne ændring giver filoverførsler øget sikkerhed.
**Igangværende** Godkendelse: Forældelse af HMAC starter migrering til SSO-selvbetjeningDisse ændringer er del af SAP Concurs fortsatte engagement i at bibeholde en sikker autentifikation.
SAP Concur vil snart påbegynde forældelsesprocessen og fjerne Hash-Based Message Authentication Code (HMAC) som en SSO-mulighed. Erstatningstjenesten for HMAC er SAML-SSO, en selvbetjeningsmetode til opsætningen, der giver virksomhedens administrator adgang i SAP Concur til at fuldføre deres SAML-forbindelser.
Kunder, der i øjeblikket bruger HMAC, opfordres til at migrere til SSO-selvbetjeningsværktøjet, så snart det frigives (planlagt til første kvartal i 2020). Det nye SSO-selvbetjeningsværktøj tillader, at flere portaler (identitetsudbydere) tilføjes.
Forældelsen af HMAC inkluderer to faser:
FASE I:
- Kunder skal have en identitetsudbyder (IdP) eller en brugerdefineret SAML 2.0-løsning.
- Kunder begynder at teste det nye SSO-selvbetjeningsværktøj.
- Kunder forbereder onboarding af nye kunder ved hjælp af det nye SSO-selvbetjeningsværktøj, der er planlagt til frigivelse i første kvartal i 2020.
- Når SSO-værktøjet er tilgængeligt, får kunder besked via produktbemærkninger om den officielle udfasningsdato for HMAC. Fra den officielle udfasningsdato kan ingen nye kunder onboardes ved hjælp af HMAC. Nye kunder skal onboardes ved hjælp af det nye SSO-selvbetjeningsværktøj.
- Eksisterende kunder, der bruger HMAC, skal migreres ved hjælp af det nye SSO-selvbetjeningsværktøj.
FASE II:
- Kunder fortsætter med at migrere eksisterende HMAC-kunder til det nye SSO-selvbetjeningsværktøj.
- Luk HMAC-tjenesten ned, når alle er migreret fra HMAC til det nye SSO-selvbetjeningsværktøj. Fase II er planlagt til efter første halvår af 2020.
Forretningsformål/kundefordele: Denne ændring giver øget sikkerhed og forbedret understøttelse for brugere, der logger på SAP Concur-produkter og -tjenester.
Sikkerhedskommunikationsprotokoller for calloutsKunder, der bruger eller planlægger at bruge SAP Concurs callouts (for eksempel Send meddelelse, Start ekstern URL, Hent liste og Hent deltager), skal sikre sig, at de opfylder SAP Concurs sikkerhedsstandarder. Vi giver virksomheder til slutningen af 2019 til at foretage den nødvendige opdatering for callouts, så sikkerhedsrisikoen for vores kunder og SAP Concur mindskes. Hvis kunder har sikkerhedsprotokoller under vores standard efter 31. december 2019, stopper deres callouts med at fungere i januar 2020.
For at bruge callouts skal kunder sikre sig, at TLS version 1.1 eller nyere bruges til krypteringsprotokoller for kundens slutpunkt. Kunder, der bruger callouts, skal også sikre sig, at slutpunktet for deres callout-vært bruger og prioriterer en eller flere ECDHE-krypteringspakker med en tilsvarende nøglelængde, der er større end eller lig med 2,048 bits, som fx en af de viste krypteringer nedenfor.
EKSEMPLER PÅ KRYPTERINGER TIL BRUG
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (0xc030)
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (0xc02f)
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (0xcca8)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013)
Forretningsformål/kundefordele: Reducerer sikkerhedsrisikoen for kunder, der bruger callouts og SAP Concur.
Budget Insight
Budget Insight (Legacy) udfases 31. decemberBudget Insight er et budgetstyringsværktøj, der udfases den 31. december 2019. Det anbefales, at kunder, der ønsker at bruge budgetfunktionen, implementerer SAP Concurs nye produkt Budget, der blev frigivet sidste år. Den nye Budget-funktion er mere praktisk og tilbyder en forbedret brugergrænseflade og yderligere integrationer med SAP Concur-produkter. Bemærk især medtagelsen af yderligere forbrugsdata fra Concur Invoice og Indkøbsrekvisition ud over Concur Expense og Concur Request (tidligere var det kun data fra Concur Expense og Concur Request, der var tilgængelige).
Forretningsformål/kundefordele: Udfasningen af Budget Insight giver kunder mulighed for at implementere det nye produkt Budget, der skaber større værdi for kunderne ved at gøre budgetter synlige, klare til handling og næsten i realtid.
Diverse
Ændringer af Concur Open og Personalized Concur OpenDer foretages flere ændringer af Concur Open og Personalized Concur Open den 19. december.
- Abonnementstjenester: E-mail- og RSS-abonnementer for tjenestens statusmeddelelser vil kun være tilgængelig via Personalized Concur Open, som viser de tjenesteproblemer, der er specifikke for en kundes organisation. Nuværende Concur Open-abonnementer for SAP Concur-kunder migreres til Personalized Concur Open.
- E-mailmeddelelsens "Fra"-adresse: Meddelelsens e-mail-adresse opdateres fra openupdates@concur.com til ConcurOpenUpdates@sap.com. Kunder bør sikre sig, at de har tilføjet @sap.com-domænet til deres liste over sikre afsendere, og at brugere har opdateret alle regler for den private e-mail-indbakke.
- Årsagsanalyse (RCA)-rapporter: Efter hver hændelse udgives der en foreløbig RCA-rapport efterfulgt af en endelig RCA-rapport, der indeholder en mere komplet analyse med korrigerende handlinger. Begge rapporter udgives kun i Personalized Concur Open.
- Status for tjenestens tilgængelighed: For bedre at afspejle påvirkningen af kunderne fjernes ikonet Performanceproblem og ikonet Delvist performanceproblem fra Concur Open og Personalized Concur Open.
Forretningsformål/kundefordele: Disse ændringer giver bedre oplysninger til kunderne, samtidig med de fjerner nogle af de oplysninger, som p.t. er tilgængelige for ikke-kunder.
Forældelse af siden SprogvalgNår brugeren vælger et andet sprog i listen Ændr sprog og derefter logger på med deres legitimationsoplysninger på SAP Concur, vises der en side, der beder denne om at bekræfte, hvilket sprog der skal bruges, da det gælder den aktuelle session (for eksempel brugerens seneste valg, eller hvad der er angivet som standard i dennes profil), eller om brugeren vil bruge det senest valgte sprog for den aktuelle session og også opdatere standardsproget i brugerens profil til det pågældende valg.
Fra denne frigivelse i december vil denne side ikke længere blive vist. I stedet bruges det sprog, som brugeren vælger på listen Ændr sprog, til den aktuelle session. Brugeren kan foretage ændringerne under sine profilindstillinger, så dennes standardsprog opdateres.
Forretningsformål/kundefordele: Fjernelse af denne side fjerner problemerne med gentagelse af det foretrukne sprog og forenkler brugeroplevelsen.
Udfasning af funktionen til at stoppe delegeringI øjeblikket kan stedfortrædere/fuldmagtsbrugere/assistenter/arrangører, der handler på vegne af andre, og som også har en af flere administrative roller/tilladelser, kan stoppe deres session, hvor de handler på vegne af andre, midlertidigt, mens de fuldfører deres administrative opgaver. Denne funktion er en hjælp til den administrator, der fx skal teste konfigurationsændringer, eller som blot skal multitaske.
På grund af interne sikkerhedsændringer udfaser vi denne funktion.
Forretningsformål/kundefordele: Udfasning af denne funktion lukker et potentielt sikkerhedshul.
Oversigter over planlagte ændringer
Elementerne i dette afsnit er oversigter over de ændringer, der er planlagt til fremtidige frigivelser. SAP Concur forbeholder sig ret til at udskyde implementeringen af - eller helt fjerne - enhver forbedring/ændring, der er angivet her.
Næste generation (NextGen) af Request
**Planlagte ændringer** Ny brugergrænseflade til slutbrugere for Concur RequestHos SAP Concur er vi dedikerede til løbende forbedringer af vores produkter – ikke kun i form af de funktioner, vi tilbyder, men også til brugernes oplevelse af disse funktioner. Den måde, som brugerne anvender teknologi på, ændres over tid, og det samme gør behov og forventninger. Vi lytter hele tiden til vores kunder og indsamler feedback om, hvordan vi kan forbedre brugeroplevelsen.
NextGen Request er den fortsatte evolution af SAP Concur-brugeroplevelsen. Det blev bygget ud fra omfattende brugerundersøgelse og dataanalyse, herunder 680 direkte samtaler, 58 brugsstudier, mere end 3.000 svar på undersøgelser og 1,3 mia. månedlige brugerhandlinger.
Kunderne kan afprøve og derefter tilmelde sig NextGen Request, før den obligatoriske overgangsdato.
Forretningsformål/kundefordele: Resultatet er en ny generation af Concur Request-brugergrænsefladen, som er designet til at give en moderne, ensartet og forenklet brugeroplevelse. Denne teknologi giver ikke alene en bedre brugergrænseflade, men sikrer også, at SAP Concur kan reagere hurtigere på kundeanmodninger om løbende at imødekomme skiftende behov.
SAP Concur Platform
**Planlagte ændringer** Concur Request API'er v4SAP Concur vil snart frigive Concur Request API'er v4 for kunder og partnere. Vi forventer at frigive v4 i januar 2020.
Med v4 er SAP Concur kommet med væsentlige forbedringer til de eksisterende Request-slutpunkter, og det er nu muligt for en kunde og/eller partner at interagere med Concur Request for at gøre følgende:
- Hente listen med eksisterende anmodninger
- Få detaljerede oplysninger for en eksisterende anmodning
- Oprette, læse, opdatere eller slette en eksisterende anmodning
- Flytte en eksisterende anmodning via godkendelsesprocessen med en af følgende handlinger: Sende, godkende, tilbagekalde, annullere, lukke eller genåbne
- Hente listen over forventede udgifter (inklusive rejsesegmenter), der er vedhæftet til en anmodning
- Oprette, læse, opdatere eller slette en forventet udgift for en anmodning
- Hente oplysninger fra et rejsebureau
- Hente listen over aktive anmodningspolitikker for en angiven bruger
BAGGRUND
SAP investerer løbende i API'er og værktøjer, der forenkler integration.
Hos SAP Concur er vi overbeviste om, at et åbent økosystem er en fordel for alle. Et åbent økosystem vil give dig mulighed for at forbinde dine interne systemer, dine udgifter og dine partnerdata for at få detaljeret indsigt, der giver dig mulighed for at drive din virksomhed mere effektivt.
Se funktionerne, der er nævnt ovenfor, og overvej, hvordan API'erne kan hjælpe dig med at forenkle nogle af dine eksisterende processer, fx:
- Opret automatisk en Concur-rejseanmodning for et eksternt kursus, som er godkendt via dit HR-system
- Vis autorisationsanmodninger, der afventer godkendelse, i din administratorwidget på din interne virksomhedsportal
TILLADELSER
Ud over de eksisterende tilladelser på brugerniveau vil Concur Request API'erne v4, som er baseret på den nyeste sikre autentifikationstjeneste og Concurs nye OAuth2-framework, hvilket administrerer autorisationen for tilladelser på firmaniveau. Kunder og/eller partnere kan nu bruge et enkelt token/en enkelt tilladelse til at interagere med Request på vegne af alle brugere i firmaet.
Forretningsformål/kundefordele: Disse forbedringer vil give udviklerne endnu flere muligheder med SAP Concurs platform med Request.
**Planlagte ændringer** Udfasning af eksisterende Concur Request API'er (v1.0, v3.0, v3.1)SAP Concur udfaser de eksisterende Concur Request API'er (v1.0, v3.0, v3.1) i en fremtidig frigivelse. Disse API'er erstattes af Concur Request API'er v4.
Forretningsformål/kundefordele: Concur Request API'er v1.0, v3.0 og v3.1 understøtter kun den forrige godkendelsesmetode, hvilket ikke er bedste praksis for sikkerhed, og ikke overholder Oauth2-standarderne. Derudover havde de tidligere versioner af Concur Request API'er begrænsede muligheder for at flytte en anmodning gennem arbejdsprocessen for godkendelse og for at administrere brugerdefinerede simple og forbundne listefelter. Disse problemer løses med de nye Concur Request API'er v4.
Derudover har SAP Concur gennemført et projekt til at sikre bagudkompatibiliteten mellem de nuværende Concur Request API'er og de nye Concur Request API'er v4 (ikke ISO-kompatibilitet) for at langt størstedelen af anvendelseseksempler, der blev administreret i tidligere versioner, også administreres i Concur Request API'er v4.
Kundemeddelelser
Tredjepartsbehandlere uden tilknytning til SAP Concur
Listen over tredjepartsbehandlere uden tilknytning er tilgængelig her: SAP Concur list of Subprocessors (kun på engelsk)
Månedlige browsercertificeringer
Månedlige browsercertificeringer, både nuværende og planlagte, er tilgængelige sammen med andre månedlige produktbemærkninger fra SAP Concur i Nyheder - Professional Edition