Guida degli amministratori di Concur Invoice Professional Edition

Novembre 2020 - Riepilogo per amministratori di Request Professional Edition

Pubblicazione iniziale

Riepiloghi delle note di rilascio

Le voci contenute in questa sezione rappresentano riepiloghi delle note di rilascio per questo mese. Le note di rilascio della Professional Edition sono accessibili in Novità - Professional Edition

Interfaccia utente di nuova generazione per Concur Request

**In corso** Interfaccia utente aggiornata per gli utenti finali di Concur Request

L'evoluzione continua dell'esperienza di interfaccia utente di Concur Request è il frutto di un'attenta attività di progettazione e ricerca che offre un'esperienza moderna, intuitiva e ottimizzata per il processo di richiesta.

I clienti di Concur Request avranno la possibilità di visualizzare in anteprima e quindi attivare l'interfaccia utente di nuova generazione prima del trasferimento obbligatorio.

Scopo commerciale/Vantaggio del cliente: il risultato è un'interfaccia utente di Concur Request di nuova generazione, progettata per fornire un'esperienza utente moderna, coerente e ottimizzata. Questa tecnologia non solo offre un’interfaccia utente ampliata, ma consente inoltre di reagire più rapidamente alle richieste dei clienti, per soddisfare le loro mutevoli esigenze in tempo reale.

Amministrazione

Impostazione Crea automaticamente nota spese ora disponibile per tutte le policy di richiesta

L'impostazione Crea automaticamente nota spese è ora disponibile nelle pagine Nuova policy di richiesta e Modifica la policy di richiesta (Amministrazione > Richiesta > Policy di richiesta) per tutte le policy di Concur Request. Quando l'impostazione Crea automaticamente nota spese è attivata, le note spese vengono create automaticamente dalle richieste alla data di inizio di una richiesta se la richiesta è stata approvata e non sono associate a essa altre note spese.

Per l'impostazione Crea automaticamente nota spese sono disponibili le seguenti opzioni:

  • In data di inizio richiesta: attiva l'impostazione Crea automaticamente nota spese.
  • Nessuno: questa opzione è selezionato per impostazione predefinita. Quando si seleziona Nessuno, l'impostazione Crea automaticamente nota spese è disattivata.

Quando le note spesa vengono create automaticamente dalle richieste, vengono create con le stesse informazioni delle note spesa create manualmente dalle richieste.

Nell'interfaccia utente esistente, quando una nota spese viene creata da una richiesta, solo le informazioni dell'intestazione della richiesta vengono copiate nella nota spese.

Nell'interfaccia utente di nuova generazione, quando una nota spese viene creata da una richiesta, solo le informazioni dell'intestazione, delle indennità di trasferta e di chilometraggio della richiesta vengono copiate nella nota spese.

Attualmente, se è attivata l'impostazione Crea automaticamente nota spese, gli utenti non saranno in grado di creare manualmente le note spese dalle richieste.

Scopo commerciale/Vantaggio del cliente: questo aggiornamento semplifica il processo di creazione delle note spese per gli utenti.

Autenticazione

**In corso** Obsolescenza del servizio Director SAML e migrazione a SAML v2

Queste modifiche rientrano nel costante impegno di SAP Concur nell'aggiornamento dell'autenticazione sicura.

Il supporto per il servizio Director SAML cadrà in obsolescenza. Le aziende di gestione viaggi (TMC) e il personale di SAP Concur inizieranno presto ad assistere i clienti che attualmente utilizzano Director SAML nella migrazione all'SSO SAML v2 di SAP Concur (SAML v2).

I clienti che attualmente utilizzano Director SAML sono invitati a eseguire al più presto la migrazione a SAML V2.

L'obsolescenza del supporto per il servizio Director SAML dipende dai seguenti requisiti:

  • I tecnici SAP Concur e i TMC assistono i clienti SAP Concur esistenti nella migrazione dal servizio Director SAML a SAML V2.
  • Tutti i clienti che attualmente si basano sul servizio Director SAML hanno eseguito la migrazione da Director SAML a SAML V2.

La migrazione da Director SAML a SAML V2 prevede i seguenti passaggi generali:

  • Il cliente identifica un amministratore che funge da amministratore SSO e assegna l'autorizzazione/il ruolo appropriato.
  • L'amministratore SSO si coordina con il tecnico SAP Concur per ottenere i metadati del provider di servizi SAP Concur.
  • L'amministratore SSO configura le impostazioni SSO nell'IdP in base alle informazioni provenienti dai metadati del provider di servizi.
  • L'amministratore SSO recupera i metadati IdP dall'IdP e li consegna al tecnico di SAP Concur.
  • L'amministratore SSO aggiunge alcuni utenti di prova e verifica la nuova connessione SSO.
  • Una volta eseguiti correttamente i test, l'azienda esegue il rollout di SSO per i propri utenti SAP Concur.

Per informazioni più dettagliate sulla migrazione a SAML v2, fare riferimento al documento SSO Service: Overview Guide (solo in inglese) e al documento Shared: SSO Management Setup Guide (solo in inglese).

Scopo commerciale/Vantaggio del cliente: questa modifica fornisce una maggiore sicurezza, oltre che a un supporto migliorato, nell'accesso ai prodotti e servizi SAP Concur da parte degli utenti.

**In corso** Obsolescenza di HMAC e migrazione a SAML v2 e allo strumento self-service per SSO

Queste modifiche rientrano nel costante impegno di SAP Concur nell'aggiornamento dell'autenticazione sicura.

L'assistenza di SAP Concur per HMAC (Hash-Based Message Authentication Code) cadrà in obsolescenza. Le aziende di gestione viaggi (TMC) e il personale di SAP Concur stanno attualmente assistendo i clienti che utilizzano HMAC nella migrazione all'SSO SAML v2 di SAP Concur (SAML v2).

Con la release di novembre, prevista per il 14 novembre, SAP Concur fornirà un'opzione self-service per Single Sign-On che consentirà agli amministratori dei clienti di configurare le connessioni SAML v2 senza coinvolgere un rappresentante dell'assistenza SAP Concur.

La messa in obsolescenza di HMAC avviene in due fasi:

FASE I:

  • I clienti devono disporre di un Identity Provider (IdP) o di una soluzione idonea SAML 2.0 personalizzata.
  • I clienti iniziano a testare l'autenticazione con SAML v2.
  • I TMC si preparano ad eseguire l'onboarding di nuovi clienti SAP Concur in SAML v2.
  • Non appena l'opzione self-service per Single Sign-On sarà disponibile, ai clienti verrà comunicata tramite note di rilascio la data di ritiro ufficiale di HMAC. A partire dalla data di obsolescenza ufficiale, non sarà più possibile eseguire l'onboarding di nuovi clienti tramite HMAC, ma solo mediante SAML v2.
  • I clienti esistenti che utilizzano HMAC devono eseguire la migrazione a SAML v2.

FASE II:

  • I TMC hanno eseguito la migrazione di tutti i clienti SAP Concur esistenti dal servizio HMAC a SAML v2.
  • Il servizio HMAC è caduto in obsolescenza. La fine della fase II è prevista per metà del 2021.

Scopo commerciale/Vantaggio del cliente: questa modifica fornisce una maggiore sicurezza, oltre che a un supporto migliorato, nell'accesso ai prodotti e servizi SAP Concur da parte degli utenti.

Opzione self-service per Single Sign-On (SSO)

Queste modifiche rientrano nel costante impegno di SAP Concur nell'aggiornamento dell'autenticazione sicura.

Con la release di novembre, SAP Concur sta aggiungendo ai propri prodotti uno strumento self-service per Single Sign-On (SSO). Questo nuovo strumento consente ai clienti di configurare l'SSO per la propria organizzazione senza il supporto dell'assistenza SAP Concur. SSO è attualmente supportato per Concur Expense, Concur Invoice, Concur Request e Concur Travel.

SSO consente agli utenti di accedere a più applicazioni mediante un set di credenziali di accesso. Attualmente SAP Concur ha due metodi per l'accesso:

  • Nome utente e password
  • SSO con credenziali dell'Identity Provider (IdP), ad esempio quelle di un utente per l'organizzazione

Il nuovo strumento self-service per SSO sostituirà infine il processo di configurazione SSO esistente, consentendo ai clienti di implementare SSO nella loro organizzazione. Il processo di configurazione SSO esistente e il nuovo strumento self-service per SSO saranno disponibili entrambi finché tutti gli utenti non avranno completato la migrazione al nuovo strumento self-service per SSO.

Il nuovo strumento self-service per SSO includerà le seguenti funzionalità:

  • Un'opzione self-service per la configurazione di SSO presso la propria organizzazione; questa nuova funzionalità è disponibile automaticamente per tutti i clienti
  • Il nuovo servizio SSO SAML v2 di SAP Concur conforme a SAML 2.0, già standard industriale corrente
  • Asserzione SAML crittografata per rispondere alle preoccupazioni relative a privacy e protezione
  • Applicazione di SSO a livello aziendale (è disponibile anche la possibilità di selezionare SSO come opzionale)
  • Possibilità di caricare i metadati di più Identity Provider (IdP)
  • Possibilità di scaricare i metadati del Service Provider di SAP Concur

Scopo commerciale/Vantaggio del cliente: Questa funzionalità fornirà ai nuovi clienti SAP Concur un'opzione self-service per configurare SSO. Fornirà inoltre un'opzione ai clienti SSO esistenti che devono infine eseguire la migrazione al nuovo servizio SAML v2 per poter gestire l'SSO per i propri utenti.

Clienti con assistenza autorizzata

Pianificazione online dell'assistenza SAP Concur

L'assistenza SAP Concur ha implementato una funzionalità di pianificazione online che consente ai clienti con assistenza autorizzata (CAA) di pianificare un incontro con un tecnico dell'assistenza.

Scopo commerciale/Vantaggio del cliente: la pianificazione online semplifica la pianificazione di un incontro con un tecnico dell'assistenza SAP Concur per i clienti con assistenza autorizzata (CAA).

Aggiornamenti sul trasferimento file

**In corso** Migrazione dal processo di spostamento file preesistente SAP Concur

Questa nota di rilascio è destinata al personale tecnico responsabile delle trasmissioni di file con SAP Concur. Per i clienti e i fornitori che partecipano allo scambio di dati, SAP sta aggiornando il sottosistema di trasferimento file di SAP Concur al fine di fornire maggiore sicurezza per tali trasferimenti file.

SAP avvierà la migrazione delle entità di SAP Concur che attualmente utilizzano un processo preesistente per lo spostamento dei file a un processo di instradamento file basato su API, più efficiente e sicuro.

La migrazione al processo più efficiente dei clienti le cui entità sono attualmente configurate per utilizzare il processo preesistente avverrà entro la fine del 2020. Una volta migrati al processo più efficiente, i clienti riscontreranno il seguente miglioramento:

  • Con il processo preesistente, era necessario attendere l'esecuzione della pianificazione di spostamento file a un orario specificato. Con il processo basato su API più efficiente e sicuro, gli estratti e gli altri file in uscita da SAP Concur saranno disponibili entro il periodo di elaborazione notturna esistente poco dopo la loro creazione.

Questo annuncio riguarda i seguenti punti finali DNS del trasferimento file:

  • st.concursolutions.com

Scopo commerciale/Vantaggio del cliente: queste modifiche forniscono maggiore sicurezza ed efficienza per il trasferimento file.

Supporto per due codici crittografici di trasferimento SSH rimossi dal trasferimento file per clienti e fornitori (13 ottobre)

Questa nota di rilascio è destinata al personale tecnico responsabile delle trasmissioni di file con le soluzioni SAP Concur. Per i clienti e i fornitori che partecipano allo scambio di dati mediante diversi protocolli SFTP, stiamo apportando modifiche atte a fornire maggiore sicurezza per tali trasferimenti file.

Il 13 ottobre 2020 il supporto per i seguenti codici crittografici di trasferimento SSH è stato rimosso per il trasferimento file:

  • 3des-cbc
  • blowfish-cbc

Questo annuncio riguarda i seguenti punti finali DNS del trasferimento file:

  • st.concursolutions.com
  • st-eu.concursolutions.com

Scopo commerciale/Vantaggio del cliente: queste modifiche forniscono maggiore sicurezza per il trasferimento file.

Piattaforma di SAP Concur

**In corso** Eliminazione e ritiro delle API Concur Request esistenti (v1.0, v3.0, v3.1) (1 giugno 2021)

SAP eliminerà le API Concur Request esistenti (v1.0, v3.0 e v3.1) in una release futura (con inizio previsto il martedì 1 giugno 2021) in conformità alla SAP Concur API Lifecycle & Deprecation Policy. Le API coinvolte vengono sostituite dalle API Concur Request v4. SAP non supporterà più tali API dopo l'eliminazione.

Il ritiro delle API v1.0, v3.0 e v3.1 inizierà tre mesi dopo l'eliminazione delle stesse. Le date specifiche per il ritiro dipendono dalla migrazione API del singolo cliente.

Tempistiche API v1.0, v3.0, v3.1:

  • Obsolescenza: 1 marzo 2020 - 31 maggio 2021
  • Eliminazione: 1 giugno 2021 - 30 novembre 2021
  • Ritiro: inizierà dopo 3 mesi di inattività nello stato di eliminazione

Scopo commerciale/Vantaggio del cliente: Le API Concur Request v1.0, v3.0 e v3.1 supportano soltanto il metodo di autenticazione precedente, che non costituisce la migliore pratica in termini di sicurezza e non è conforme agli standard Oauth2. Inoltre, le versioni precedenti delle API Concur Request offrivano possibilità limitate per l'avanzamento di una richiesta lungo il flusso di approvazione, nonché per la gestione dei campi di lista connessa e semplice personalizzati. Questi problemi sono stati risolti con le nuove API Concur Request v4.

SAP ha inoltre eseguito un progetto di retrocompatibilità tra le API Concur Request correnti e le nuove API Concur Request v4 (non compatibilità ISO) per fare in modo che la grande maggioranza dei casi di utilizzo gestiti nelle versioni precedenti fosse gestibile anche nelle API Concur Request v4.

Sicurezza

Avviso per domini dannosi

Fare riferimento alla tabella seguente per un elenco di domini potenzialmente dannosi. Questo elenco non è esaustivo ed è inteso come avviso iniziale circa l'esistenza di possibili siti fraudolenti che utilizzano alcuni derivativi falsi del marchio delle soluzioni SAP Concur all'interno del nome di dominio.

Domini dannosi
concursupport.com conchur.com congur.com concus.com
concurhr.com conbur.com conur.com concur.red
concurlogin.com soncur.com concur.one cconcur.com
concur.vip concue.com confur.com concur.social
conchr.com concut.com boncur.com concur.nz
concurr.com concur.ae concor.com oncur.com
concure.com conciur.com concur.me concuur.com
concura.com concur.is concur.digital cioncur.com
cooncur.com concur.consulting concar.com concur.solutions
concurl.com concur.tech concur.pro concurf.com
concurb.com concur.biz concur.gr cponcur.com
concurn.com concur.design concir.com concup.com
concuri.com cuncur.com cancur.com concru.com
concurs.com concur.cm voncur.com cpncur.com
concurz.com concur.cc concwr.com connectconcur.com
concuir.com concr.com comncur.com concur.jp
doncur.com concur.sk concur.ch colcur.com
conccur.com condur.com concur.so concer.com
concur.store concur.bz concur.be conaur.com
concur.az concur.by cencur.com coincur.com
cocur.com consur.com corcur.com cocnur.com

CHE COSA DEVONO FARE I CLIENTI?

I clienti devono evitare questi domini nel contesto di utilizzo delle soluzioni SAP Concur. Sebbene alcuni domini potrebbero essere registrati, si consiglia di evitarli come misura cautelativa.

Scopo commerciale/Vantaggio del cliente: questo avviso fornisce sicurezza continua per i nostri prodotti e servizi.

Aggiornato: fine del supporto di protocolli e crittografie non sicuri nei profili SSL del client F5 per VIP (7 ottobre)

Queste modifiche rientrano nel costante impegno di SAP Concur nell'aggiornamento dell'autenticazione sicura.

All'inizio di ottobre, il team di rete di SAP Concur ha rilevato che la configurazione del sistema di distribuzione dei contenuti bloccava temporaneamente i protocolli nell'elenco seguente.

Di conseguenza, la comunicazione ai clienti che avremmo apportato una modifica al nostro profilo SSL del client F5 si è rivelata superflua, in quanto tali aspetti del profilo esistente non erano effettivamente disponibili. Anche SAP Concur ha apportato modifiche al profilo SSL del client F5 il 7 ottobre, nell'interesse di mantenere un profilo di sicurezza solido

Ciò significa che per i clienti non si è verificato alcun nuovo effetto, poiché i seguenti protocolli erano già stati precedentemente bloccati:

  • SSL v2
  • SSL v3
  • TLS v1.0
  • TLS v1.1
  • Pacchetti di crittografia 3DES

Scopo commerciale/Vantaggio del cliente: questo aggiornamento garantisce un livello costante di sicurezza per i nostri prodotti e servizi.

Impostazioni sito

Rimozione dell'impostazione Attiva creazione di richieste mobile

L'impostazione Attiva creazione di richieste mobile è stata rimossa dalla pagina Impostazioni sito (Amministrazione > Richiesta > Impostazioni sito). Ora che Concur Request viene attivato automaticamente nell'app mobile di SAP Concur, l'impostazione Attiva creazione di richieste mobile non è più necessaria in Impostazioni sito.

Scopo commerciale/Vantaggio del cliente: questo aggiornamento supporta la semplificazione del processo di attivazione di Concur Request per l'app mobile di SAP Concur.

Interfaccia utente

Aggiornamento delle etichette di Paese e Paesi

Le istanze di Paese o Paesi nell'interfaccia utente vengono aggiornate rispettivamente in Paese/Regione e Paesi/Regioni.

Scopo commerciale/Vantaggio del cliente: questa modifica offre una migliore esperienza utente globale.

Riepiloghi delle modifiche pianificate

Le voci contenute in questa sezione rappresentano riepiloghi delle modifiche previste per i rilasci futuri. SAP si riserva il diritto di posticipare l'implementazione o rimuovere completamente eventuali ampliamenti/modifiche qui menzionati.

Questo mese non sono presenti modifiche pianificate.

Notifiche ai clienti

Le voci contenute in questa sezione rappresentano materiali di riferimento per tutti i clienti.

Subincaricati non affiliati di SAP Concur

La lista di subincaricati non affiliati è disponibile qui: SAP Concur list of Subprocessors (solo in inglese)

Certificazioni browser mensili

Le certificazioni del browser mensili, sia correnti sia pianificate, sono disponibili con le altre note di rilascio mensili di SAP Concur, accessibili da Novità - Professional Edition