Administratorzusammenfassung für Concur Expense Professional Edition, September 2021
Aktualisierung 2
Zusammenfassungen von Versionshinweisen
Authentifizierung
Unterstützung für HMAC wurde eingestelltDiese Änderungen sind Teil des ständigen Engagements von SAP Concur, eine sichere Authentifizierung zu gewährleisten.
Die Unterstützung von SAP Concur für den hash-basierten Message Authentification Code (HMAC) wurde eingestellt.
SAP Concur stellt eine Self-Service-Option für Single Sign-On bereit, mit der Kundenadministratoren ihre SAML-v2-Verbindungen einrichten können, ohne einen SAP-Concur-Support-Mitarbeiter hinzuziehen.
Weitere Informationen zur Self-Service-Option für Single Sign-On finden Sie unter Shared: Single Sign-On Overview (nur auf Englisch) und Shared: Single Sign-On Setup Guide (nur auf Englisch).
Geschäftszweck/Kundennutzen: Diese Änderung bietet mehr Sicherheit und eine bessere Unterstützung für Benutzer, die sich an SAP-Concur-Produkten und -Diensten anmelden.
Authentifizierungsverwaltung
Neues Self-Service-Tool für UnternehmensanforderungstokenEnde August wird ein neues Self-Service-Tool für Unternehmensanforderungstoken für SAP-Concur-Administratoren bereitgestellt, denen die Rolle für die Unternehmensverwaltung oder die Verwaltung der Webdienste zugewiesen wurde.
Mit dem neuen Self-Service-Tool für Unternehmensanforderungstoken können Kunden das Unternehmensanforderungstoken generieren, das erforderlich ist, um ein JSON-Web-Token (JWT) anzufordern, wenn eine Verbindung zu APIs auf der SAP-Concur-Plattform hergestellt wird.
Geschäftszweck/Kundennutzen: Mit dem Self-Service-Tool für Unternehmensanforderungstoken können Kunden Unternehmensanforderungstoken generieren, ohne sich an den SAP-Concur-Support wenden zu müssen. Mit diesem Tool können Kunden zudem ohne Unterstützung durch den SAP-Concur-Support ein Ersatzanforderungstoken generieren, wenn das Unternehmensanforderungstoken abläuft oder verloren geht.
Client Web Services
Seite „Partneranwendung registrieren“ nicht mehr aktivAm 21. August wurde die Seite Partneranwendung registrieren deaktiviert.
Mit der Version von Oktober ersetzt ein neues Self-Service-Tool für die Anwendungsverwaltung die Seite Partneranwendung registrieren.
Weitere Informationen finden Sie unter **Planned Changes ** Self-Service Tool for Application Management in den Versionshinweisen für abschließende übergreifende geplante Änderungen von September (nur auf Englisch).
Vor der Freigabe des neuen Self-Service-Tools können Kunden, die über SAP Concur Client Web Services verfügen, Client Web Services kontaktieren, um neue Anwendungen zu registrieren.
Kunden, die nicht über SAP Concur Client Web Services verfügen, können sich weiterhin an den SAP-Concur-Support wenden, um bei Bedarf eine App-ID zu erhalten.
Geschäftszweck/Kundennutzen: Die Seite Partneranwendung registrieren wurde verwendet, um (nun veraltete) OAuth-1.0-Anwendungen zu erstellen. OAuth 1.0 wurde am 4. Februar 2017 deaktiviert.
Weitere Informationen zur Deaktivierung von OAuth 1.0 und die Migration in OAuth 2.0 finden Sie im SAP Concur Developer Portal.
Mit dem neuen Self-Service-Tool für die Anwendungsverwaltung können Kunden OAuth-2.0-konforme Anwendungen erstellen.
Concur-Mobile App
Android/iPhone/iPad – Aktualisierung der Seite „Concur-Mobile-Registrierung“Ende September wird die Seite Concur-Mobile-Registrierung aktualisiert. Um zur aktualisierten Seite Concur-Mobile-Registrierung zu navigieren, klicken Sie auf Profil > Profileinstellungen > Concur-Mobile-Registrierung. Die aktualisierte Seite Concur-Mobile-Registrierung enthält drei neue Abschnitte:
Richtlinien zur mobilen Anmeldung
Anmelde-IDs
App herunterladen
Geschäftszweck/Kundennutzen: Mit der Aktualisierung der Seite Concur-Mobile-Registrierung werden Benutzern weitere Informationen zu ihren Anmelde-IDs und den Richtlinien zur mobilen Anmeldung ihrer Organisation bereitgestellt.
Mitarbeiterimport
Import zusätzlicher EFT-Bankkonteninformationen als 820-Datensatz hinzugefügtDer neue Mitarbeiterimport-Datensatzsatz für den Import zusätzlicher EFT-Bankkonteninformationen wurde dem Über-Nacht-Job für den Mitarbeiterimport hinzugefügt. Dieser neue Datensatz befindet sich auf der Ebene der 820-Datensätze und enthält ähnliche Daten wie die 810-Datensätze mit zusätzlichen Feldern und Validierungen für Informationen, die in Zukunft benötigt werden.
Im Folgenden sind die zusätzlichen Felder aufgeführt, die nur im 820-Datenatz enthalten sind:
Feld 20: Telefonnummer (optional)
Feld 21: Postadresszeile 1 der Bankfiliale (optional)
Feld 22: Postadresse der Bankfiliale – Ort (optional)
Feld 23: Postadresse der Bankfiliale – Region (optional)
Feld 24: Postleitzahl der Bankfiliale (optional)
Die folgenden zusätzlichen währungsspezifischen Validierungen wurden für kanadische Dollar (CAD), indische Rupien (INR), mexikanische Nuevo Peso (MXN), Singapur-Dollar (SDG) und japanische Yen (JPY) hinzugefügt:
Privatadresse (Felder 11-15) werden für CAD benötigt.
Die sekundäre Bankleitzahl des Bankkontos (Feld 18) ist für INR und SDG erforderlich und wird mit der SWIFT/BIC der Bank gefüllt.
Die Bankleitzahl (BIN) (Feld 4) und TAXID (Feld 17) sind erforderlich und müssen für MXN angegeben werden, wobei die BIN ein 8- oder 11-stelliger SWIFT-Code ist und die Steuernummer entweder der RFC-Code (13 Zeichen – Beispiel: MALA780724988) oder den CURP-Code (18 Zeichen – Beispiel: GOJO601228HVZRML07) ist.
SWIFT/BIC (Feld 4), Privatadresse (Felder 11-15) und Adresse der Bankfiliale (Felder 21-24) sind für JPY erforderlich.
Geschäftszweck/Kundennutzen: Concur Expense muss alle Informationen enthalten, die möglicherweise zur Zahlungsbearbeitung erforderlich sind.
Aktualisierungen für Dateiübertragung
**In Arbeit** obligatorisches SFTP mit SSH-SchlüsselauthentifizierungDieser Versionshinweis richtet sich an technische Mitarbeiter, die für Dateiübertragungen mit SAP-Concur-Produkten zuständig sind. Für SAP-Concur-Kunden und Lieferanten, die über verschiedene Secure File Transfer Protocols (SFTPs) Daten austauschen, nimmt SAP Änderungen vor, die diese Dateiübertragungen sicherer machen.
Ab dem 10. April 2021 dürfen sich Nicht-SFTP-Protokolle und die SFTP-Kennwortauthentifizierung nicht mehr mit SAP Concur für Dateiübertragungen verbinden:
Nicht-SFTP-Dateiübertragungskonten müssen zu SFTP mit SSH-Schlüsselauthentifizierung wechseln.
SFTP-Dateiübertragungskonten, die eine Kennwortauthentifizierung verwenden, müssen zur SSH-Schlüsselauthentifizierung wechseln.
Bei Anforderungen zur SFTP-Kennwortzurücksetzung wird der Kunde aufgefordert, einen SSH-Schlüssel zur Authentifizierung anzugeben.
Am 12. April 2021 hat SAP begonnen, nicht konforme Dateiübertragungsverbindungen zu deaktivieren. Der Prozess der Deaktivierung nicht konformer Konten wird bis Ende 2021 fortgesetzt. Wenn Sie mehrere Dateiübertragungsverbindungen konfiguriert haben, gilt diese Änderung für alle Ihre Dateiübertragungsverbindungen.
Diese Ankündigung betrifft die folgenden Dateiübertragungs-DNS-Endpunkte:
st.concursolutions.com
st-eu.concursolutions.com
vs.concursolutions.com
vs.concurcdc.cn
Geschäftszweck/Kundennutzen: Diese Änderungen bieten eine größere Sicherheit bei Dateiübertragungen.
**In Arbeit** Migration der SAP-Concur-Legacy-DateiverschiebungDieser Versionshinweis richtet sich an technische Mitarbeiter, die für Dateiübermittlungen mit SAP Concur zuständig sind. Für unsere Kunden und Lieferanten, die am Datenaustausch beteiligt sind, wartet SAP Concur das Subsystem für die Dateiübertragung, um die Sicherheit von Dateiübertragungen zu erhöhen.
SAP Concur arbeitet daran, Entitäten zu migrieren, die derzeit einen Legacy-Prozess verwenden, um Dateien in einen effizienteren und sichereren Datei-Routing-Prozess zu verlagern, der auf APIs basiert.
Kunden, deren Entitäten derzeit für die Verwendung des Legacy-Prozesses konfiguriert sind, werden bis spätestens Ende Montag, 24. Januar 2022 in den effizienteren Prozess migriert. Nachdem sie in den effizienteren Prozess migriert wurden, werden Kunden die folgende Verbesserung feststellen:
Beim Legacy-Prozess mussten Kunden warten, bis der Dateiverschiebungsplan zu einem bestimmten Zeitpunkt ausgeführt wurde. Mit dem effizienteren und sichereren API-basierten Prozess sind Extrakte und andere Ausgangsdateien aus SAP Concur innerhalb des bestehenden Übernachtverarbeitungs-Zeitraums kurz nach dem Erstellen der Dateien verfügbar.
Diese Ankündigung betrifft die folgenden Dateiübertragungs-DNS-Endpunkte:
st.concursolutions.com
Geschäftszweck/Kundennutzen: Diese Änderungen bieten eine größere Sicherheit und Effizienz bei Dateiübertragungen.
Rotierender PGP-Schlüssel für Dateiübertragungen verfügbarDateien, die in SAP-Concur-Produkten übertragen werden, müssen mit dem öffentlichen SAP-Concur-PGP-Schlüssel concursolutionsrotate.asc verschlüsselt werden.
concursolutionsrotate.asc
Schlüsseldatei ist im Wurzelordner des Kunden verfügbar
Schlüssel-ID 40AC5D35
RSA-4096-Bit-Signierung und Verschlüsselungsunterschlüssel
Schlüssel läuft alle zwei Jahre ab
Kunde ist dafür verantwortlich, den Schlüssel vor Ablauf zu ersetzen
Nächstes Ablaufdatum: 4. September 2022
SAP Concur plant, den aktuellen rotierenden öffentlichen PGP-Schlüssel im Wurzelordner des Kunden 90 Tage vor dem Ablaufdatum zu ersetzen.
Der alte SAP-Concur-PGP-Schlüssel (Schlüssel-ID D4D727C0) wird für bestehende Kunden weiterhin unterstützt, wird aber in Zukunft entfernt.
SAP Concur empfiehlt Kunden dringend, den sichereren, rotierenden öffentlichen PGP-Schlüssel für Dateiübertragungen zu verwenden. Um die Verwendung des sichereren, rotierenden öffentlichen PGP-Schlüssels für Dateiübertragungen zu ermöglichen, hat SAP Concur den Schlüssel am Freitag, 15. Januar 2021, den Home-Ordnern bestehender Kunden hinzugefügt.
Diese Ankündigung betrifft die folgenden Dateiübertragungs-DNS-Endpunkte:
st.concursolutions.com
mft-us.concursolutions.com
vs.concursolutions.com
st-eu.concursolutions.com
mft-eu.concursolutions.com
Geschäftszweck/Kundennutzen: Der rotierende öffentliche PGP-Schlüssel bietet mehr Sicherheit für Dateiübertragungen.
Lokalisierung
Aktualisierte Übersetzung des Begriffs „Teilnehmer“ (traditionelles Chinesisch)Mit der Version von September plant SAP Concur, die folgenden Begriffe in der Version für traditionelles Chinesisch der SAP-Concur-Benutzungsoberfläche zu ändern, um Konsistenz bei der Übersetzung von „Teilnehmer“ zu gewährleisten:
Englischer Begriff | Derzeitiger Begriff in traditionellem Chinesisch | Aktualisierter Begriff in traditionellem Chinesisch |
|---|---|---|
Attendee | 出席者 | 參與者 |
Attendees | 出席者 | 參與者 |
Geschäftszweck/Kundennutzen: Diese Revisionen sorgen für eine genauere Übersetzung und eine verbesserte Bedienung.
Sonstiges
Neue Berechtigung zum Aktivieren der Vorschau des SAP-Fiori-Light-ThemeAm 20. September wird der Liste der Berechtigungen in Concur Travel Professional Edition die neue Berechtigung Vorschau von SAP-Fiori-Theme hinzugefügt. Wenn einem Benutzer die Berechtigung Vorschau von SAP-Fiori-Theme zugewiesen ist, sieht der Benutzer eine neue Option im Header seiner SAP-Concur-Site. Außerdem wird die Infoblase Neues Theme angezeigt.
Die Option ermöglicht es dem Benutzer, vom SAP-Concur-Standard-Theme zum SAP-Fiori-Theme zu wechseln. In der Infoblase wird eine kurze Meldung über den Wechsel angezeigt.
Das neue Theme umfasst Änderungen an visuellen Elementen wie Schriftarten, Farben und Symbolen. Außerdem werden einige Registerkarten und Menüeinträge auf oberster Ebene in das Menü SAP-Concur-Startseite verschoben. Hierbei handelt es sich um seitenweite Änderungen, die für alle SAP-Concur-Produkte des Benutzers gelten.
Geschäftszweck/Kundennutzen: Das SAP-Fiori-Theme passt das optische Erscheinungsbild der SAP-Concur-UI an das Erscheinungsbild anderer SAP-Produkte an und ermöglicht somit eine einheitlichere Benutzererfahrung. Die Berechtigung ermöglicht einem Kundenadministrator, bestimmten Benutzern die Vorschau und das Testen des SAP-Fiori-Themes zu ermöglichen.
NextGen UI
**In Arbeit** aktualisierte Benutzungsoberfläche (UI) für Endanwender von Concur ExpenseDie fortlaufende Evolution der Benutzungsoberfläche von Concur Expense ist das Ergebnis fundierter Design- und Forschungsarbeiten, die das Bereitstellen einer modernen, intuitiven und optimierten Oberfläche für das Erstellen und Senden von Kostenabrechnungen ermöglicht haben.
Concur-Expense-Kunden werden nun dringend aufgefordert, die NextGen UI auszuprobieren und dann kurz vor dem automatischen Übergang am 1. Oktober 2022 zur NextGen UI zu wechseln.
Geschäftszweck/Kundennutzen: Das Ergebnis ist die nächste Generation der Benutzeroberfläche für Concur Expense, die ein modernes, einheitliches und optimiertes Benutzererlebnis bietet. Diese Technologie überzeugt nicht nur durch eine verbesserte Benutzungsoberfläche, sondern sorgt auch dafür, dass wir schneller auf Kundenanforderungen reagieren und erforderliche Änderungen zeitnah vornehmen kann.
Testentitäten
Recht auf Vergessenwerden jetzt in Testentität verfügbar (10. September)Gemäß den Compliance-Anforderungen der DSGVO (Datenschutz-Grundverordnung) können Kunden eine Supportanfrage anlegen, um das Recht auf Vergessenwerden für einen Benutzer in Implementierungs-(Test-)Entitäten anzufordern. Ein Datenhaltungsadministrator kann dann die in der Dokumentation beschriebenen Schritte ausführen, um einen Benutzer aus der Testentität zu löschen.
Geschäftszweck/Kundennutzen: Diese Erweiterung ist Teil der SAP-Concur-Anforderung zur DSGVO-Compliance.
Verwaltung der Web-Dienste
**In Arbeit** Anforderungen an Benutzernamen- und Kennwortlänge für Anwendungskonnektor aktualisiertUm neue Sicherheitsanforderungen zu erfüllen, müssen der Benutzername und das Kennwort, die mit einem Anwendungskonnektor verknüpft sind, mindestens 10 und höchsten 50 Zeichen lang sein.
Für einige Kunden sind derzeit Benutzernamen und Kennwörter konfiguriert, die diese Bedingung nicht erfüllen. In einer zukünftigen Version wird diese Bedingung zwingend vorausgesetzt.
Um eine Unterbrechung von Callouts über Anwendungsverbindungen zu vermeiden, müssen Benutzernamen und Kennwörter, die diese Anforderungen nicht erfüllen, aktualisiert werden, bevor diese Änderung implementiert wird. SAP empfiehlt, Ihre Benutzernamen und Kennwörter für den Anwendungskonnektor so bald wie möglich zu aktualisieren.
Benutzernamen und Kennwörter für die Anwendungsverbindung können von einem Administrator mit der Rolle für die Unternehmensverwaltung oder die Verwaltung der Web-Dienste aktualisiert werden.
Geschäftszweck/Kundennutzen: Das Erzwingen von Längenbeschränkungen für Kennwörter und Benutzernamen verbessert die Sicherheitsstandards für Callouts, die über den Anwendungskonnektor vorgenommen wurden.
Zusammenfassungen geplanter Änderungen
Bei den Einträge in diesem Abschnitt handelt es sich um Zusammenfassungen von Änderungen, die für zukünftige Versionen geplant sind. SAP Concur behält sich das Recht vor, die Implementierung hier aufgeführter Erweiterungen/Änderungen zu verschieben oder zu unterlassen.
WICHTIG: Bei diesen geplanten Änderungen handelt es sich unter Umständen nicht um alle anstehenden Erweiterungen und Modifikationen, die dieses Produkt oder diesen Service von SAP Concur betreffen. Geplante Änderungen, die mehrere SAP-Concur-Produkte und/oder Dienste betreffen, befinden sich in einem konsolidierten Dokument. Bitte beachten Sie die weiteren Administratorzusammenfassungen zu geplanten Änderungen, die in Administratorzusammenfassung für übergreifende geplante Änderungen, Professional Edition, September 2021 verfügbar sind.
Expense Pay - klassisch
**Geplante Änderungen** Deaktivierung aller WährungenSAP Concur ist bereits mehrere Jahre bemüht, das eigene Portfolio an Zahlungslösungen auf zahlungsanbieterfähige Lösungen umzustellen. Dies wird durch unsere bereits vorhandene Lösung Expense Pay Global mit Bambora und die geplante Lösung Expense Pay Flex mit Western Union Business Solutions belegt.
Derzeit plant SAP Concur, die alte klassische Expense-Pay-Lösung ab dem Samstag, 1. Januar 2022 zu deaktivieren. Da wir in die nächste Phase unserer Zahlungsstrategie über Zahlungsanbieter übergehen, müssen Kunden, die die klassische Expense-Pay-Lösung verwenden, aufgrund dieser Deaktivierung alternative Lösungen aktivieren. Zahlungen für die klassische Expense-Pay-Lösung in allen Währungen werden für Mitarbeiter und Kreditkartenanbieter ab dem Mittwoch, 15. Dezember 2021 eingestellt. Kunden, die die klassische Expense-Pay-Lösung verwenden, wurden direkt über diese Änderung benachrichtigt.
Geschäftszweck/Kundennutzen: Diese Änderung ist Teil des Umstiegs auf zahlungsanbieterfähige Lösungen, um zukünftige Produkterweiterungen und eine umfassendere Integration zu ermöglichen.
Kundenbenachrichtigungen
Aktualisierungen hinsichtlich der Barrierefreiheit
SAP implementiert Änderungen, um die aktuellen Web Content Accessibility Guidelines (Richtlinien für barrierefreie Webinhalte, WCAG) besser zu erfüllen. Informationen zu Änderungen hinsichtlich der Barrierefreiheit, die an SAP-Concur-Lösungen vorgenommen wurden, werden vierteljährlich veröffentlicht. Sie können die vierteljährlichen Aktualisierungen auf der Seite Accessibility Updates (nur auf Englisch) überprüfen.
Nicht verbundene Unterauftragsverarbeiter von SAP Concur
Die Liste der nicht verbundenen Unterauftragsverarbeiter ist hier verfügbar: SAP Concur list of Subprocessors (nur auf Englisch)
Unterstützte Browser
Unterstützte Browser sind in den weiteren monatlichen Versionshinweisen von SAP Concur verfügbar. Diese finden Sie unter Neuheiten – Professional Edition.
