Ottobre 2021 - Riepilogo per amministratori di Request Professional Edition
Pubblicazione iniziale
Riepiloghi delle note di rilascio
Autenticazione
SSO per CES disattivatoQueste modifiche rientrano nel costante impegno di SAP Concur nell'aggiornamento dell'autenticazione sicura.
SAP Concur disattiverà l'SSO per il servizio Concur Expense (CES) il 29 ottobre 2021.
SAP Concur ora fornisce un'opzione self-service per Single Sign-On che consente agli amministratori del client di configurare le connessioni SAML v2 senza coinvolgere un amministratore di SAP Concur.
Scopo commerciale/Vantaggio del cliente: questa modifica fornisce una maggiore sicurezza, oltre che a un supporto migliorato, nell'accesso ai prodotti e servizi SAP Concur da parte degli utenti.
Gestione autenticazione
Nuovo strumento self-service Token di richiesta aziendaleÈ ora disponibile il nuovo strumento self-service Token di richiesta aziendale per gli amministratori di SAP Concur a cui è stato assegnato il ruolo di Amministratore aziendale o Amministratore servizi Web.
Lo strumento self-service Token di richiesta aziendale consente ai clienti di generare tale token, necessario per richiedere a sua volta un token Web JSON (JWT) durante la connessione alle API nella piattaforma SAP Concur.
Scopo commerciale/Vantaggio del cliente: lo strumento self-service Token di richiesta aziendale consente ai clienti di generare tale token senza contattare l'assistenza SAP Concur. Questo strumento consente inoltre ai clienti di generare un token di richiesta aziendale sostitutivo senza dover consultare l'assistenza SAP Concur se il token di richiesta aziendale scade o va perso.
Client Web Services
Pagina Applicazione registrazione partner non più attivaIl 21 agosto 2021 la pagina Applicazione registrazione partner è stata disattivata.
A partire dalla release di ottobre, un nuovo strumento self-service per la gestione delle applicazioni sostituirà la pagina Applicazione registrazione partner.
Per ulteriori informazioni, fare riferimento a Strumento self-service per la gestione delle applicazioni in queste note di rilascio.
Prima del rilascio del nuovo strumento self-service, i clienti che dispongono di Client Web Services di SAP Concur possono contattare Client Web Services per registrare nuove applicazioni.
I clienti che non dispongono di Client Web Services di SAP Concur possono comunque contattare l'assistenza SAP Concur per ottenere un ID app, se necessario.
Scopo commerciale/Vantaggio del cliente: la pagina Applicazione registrazione partner veniva utilizzata per creare applicazioni OAuth 1.0 (preesistenti). OAuth 1.0 è stato reso obsoleto il 4 febbraio 2017.
Per ulteriori informazioni sull'obsolescenza di OAuth 1.0 e sulla migrazione ad OAuth 2.0, fare riferimento al SAP Concur Developer Portal.
Il nuovo strumento self-service per la gestione delle applicazioni consentirà ai clienti di creare applicazioni conformi a OAuth 2.0.
Strumento self-service per la gestione delle applicazioniA partire dalla release di ottobre, i clienti che dispongono di Client Web Services di SAP Concur possono richiedere l'accesso a un nuovo strumento self-service per la gestione delle applicazioni, Gestione applicazioni OAuth 2.0. Questo strumento self-service viene attivato dal team dei Client Web Services per i clienti dei servizi Web di SAP Concur che lo richiedono.
Se attivato, lo strumento è disponibile nella pagina Gestione autenticazione agli utenti amministratore a cui è stato assegnato il ruolo di Amministratore servizi Web.
Scopo commerciale/Vantaggio del cliente: Lo strumento Gestione applicazioni OAuth 2.0 consente ai clienti di generare ID client (ID app) e chiavi segrete client senza contattare l'assistenza SAP Concur.
Aggiornamenti sul trasferimento file
**In corso** SFTP obbligatorio per autenticazione con chiave SSHQuesta nota di rilascio è destinata al personale tecnico responsabile delle trasmissioni di file con i prodotti SAP Concur. Per i clienti e fornitori SAP Concur che partecipano allo scambio di dati mediante diversi protocolli SFTP, SAP sta apportando modifiche atte a fornire maggiore sicurezza per tali trasferimenti file.
A partire dal 10 aprile 2021, non sono consentiti protocolli non-SFTP (Secure File Transfer Protocol) e autenticazione con password SFTP per la connessione a SAP Concur per i trasferimenti file:
Gli account di trasferimento file non-SFTP devono passare a SFTP con autenticazione con chiave SSH.
Gli account di trasferimento file SFTP che utilizzano l'autenticazione con password devono passare all'autenticazione con chiave SSH.
Le richieste di reset della password SFTP richiedono al cliente di fornire una chiave SSH per l'autenticazione.
Il 12 aprile 2021, SAP ha avviato la disattivazione delle connessioni di trasferimento file non conformi. Il processo di disabilitazione degli account non conformi continuerà per tutto il 2021. Se sono configurate più connessioni di trasferimento file, questa modifica si applica a tutte loro.
Questo annuncio riguarda i seguenti punti finali DNS del trasferimento file:
st.concursolutions.com
st-eu.concursolutions.com
vs.concursolutions.com
vs.concurcdc.cn
Scopo commerciale/Vantaggio del cliente: queste modifiche forniscono maggiore sicurezza per il trasferimento file.
**In corso** Migrazione dal processo di spostamento file preesistente SAP ConcurQuesta nota di rilascio è destinata al personale tecnico responsabile delle trasmissioni di file con SAP Concur. Per i clienti e i fornitori che partecipano allo scambio di dati, SAP Concur sta aggiornando il sottosistema di trasferimento file al fine di fornire maggiore sicurezza per tali trasferimenti file.
SAP Concur sta eseguendo la migrazione delle entità, che attualmente utilizzano un processo preesistente per lo spostamento dei file, a un processo di instradamento file basato su API, più efficiente e sicuro.
La migrazione al processo più efficiente dei clienti le cui entità sono attualmente configurate per utilizzare il processo preesistente avverrà entro il lunedì 24 gennaio 2022. Una volta migrati al processo più efficiente, i clienti riscontreranno il seguente miglioramento:
Con il processo preesistente, era necessario attendere l'esecuzione della pianificazione di spostamento file a un orario specificato. Con il processo basato su API più efficiente e sicuro, gli estratti e gli altri file in uscita da SAP Concur saranno disponibili entro il periodo di elaborazione notturna esistente poco dopo la loro creazione.
Questo annuncio riguarda i seguenti punti finali DNS del trasferimento file:
st.concursolutions.com
Scopo commerciale/Vantaggio del cliente: queste modifiche forniscono maggiore sicurezza ed efficienza per il trasferimento file.
Chiave PGP con rotazione disponibile per i trasferimenti fileI file trasferiti ai prodotti SAP Concur devono essere crittografati con la chiave PGP pubblica di SAP Concur, ossia concursolutionsrotate.asc.
concursolutionsrotate.asc
Il file chiave è disponibile nella cartella radice del cliente
ID chiave 40AC5D35
Sottochiave RSA di firma e crittografia a 4096 bit
La chiave scade ogni 2 anni
È responsabilità del cliente sostituire la chiave prima della scadenza
Prossima data di scadenza: 4 settembre 2022
SAP Concur prevede di sostituire l'attuale chiave PGP pubblica con rotazione nella cartella radice del cliente 90 giorni prima della data di scadenza
Il supporto della chiave PGP di SAP Concur preesistente (ID chiave D4D727C0) resta attivo per i clienti esistenti, ma diventerà obsoleto in futuro.
SAP Concur consiglia vivamente ai clienti di utilizzare la più sicura chiave PGP pubblica con rotazione per i trasferimenti file. Per facilitare l'utilizzo della più sicura chiave PGP pubblica con rotazione per i trasferimenti di file, SAP Concur ha aggiunto la chiave alle cartelle home esistenti del cliente in data venerdì 15 gennaio 2021.
Questo annuncio riguarda i seguenti punti finali DNS del trasferimento file:
st.concursolutions.com
mft-us.concursolutions.com
vs.concursolutions.com
st-eu.concursolutions.com
mft-eu.concursolutions.com
Scopo commerciale/Vantaggio del cliente: la chiave PGP pubblica con rotazione fornisce maggiore sicurezza per il trasferimento di file.
Varie
Nuovo intervallo di indirizzi IP per i callout (25 ottobre) - EMEAIl 25 ottobre 2021 verrà eseguito l'upgrade dei server che supportano i callout di SAP Concur nel centro dati EMEA. Questa manutenzione include la migrazione di alcuni servizi a nuovi server. Quando si verificherà la migrazione, gli indirizzi IP associati a questi servizi cambieranno.
Questi server supportano le seguenti funzionalità:
Callout Recupero dati partecipanti
Callout Recupero voci elenco
Callout Notifica evento
Callout Avvio URL esterno
Concur Salesforce Connector
Scopo commerciale/Vantaggio del cliente: la migrazione migliora la stabilità e l'affidabilità delle connessioni che permettono questi server.
Nuova autorizzazione per attivare l'anteprima del tema chiaro di FioriIl 20 settembre 2021 è stata aggiunta la nuova autorizzazione Anteprima tema SAP Fiori all'elenco di autorizzazioni in Concur Travel Professional Edition. Quando a un utente viene assegnata l'autorizzazione Anteprima tema SAP Fiori, quell'utente visualizza un nuovo switch nell'intestazione del sito di SAP Concur, nonché una bolla informativa Nuovo tema.
Lo switch consente all'utente di passare dal tema standard di SAP Concur al tema SAP Fiori. La bolla informativa visualizza un breve messaggio sullo switch.
Il nuovo tema comprende modifiche ad elementi visivi quali caratteri, colori e icone e prevede inoltre lo spostamento di alcune voci di menu e schede di livello superiore nel menu Home di SAP Concur. Queste modifiche interessano l'intero sito e si applicano a tutti i prodotti SAP Concur dell'utente.
Scopo commerciale/Vantaggio del cliente: il tema SAP Fiori armonizza l'aspetto dell'interfaccia utente di SAP Concur con quello di altri prodotti SAP, offrendo così un'esperienza utente più coerente. Con questa autorizzazione un amministratore del cliente può consentire a utenti designati di visualizzare in anteprima e testare il tema SAP Fiori.
**In corso ** Modifiche alla home page di SAP ConcurNel quarto trimestre SAP Concur ha cominciato a reindirizzare i clienti a una nuova home page. L'aspetto della nuova home page è identico a quello della precedente home page di SAP Concur. La nuova home page presenta funzionalità ampliate quando i servizi diventano temporaneamente non disponibili.
Il rollout della nuova home page viene eseguito in fasi.
Fase 1: all'inizio del quarto trimestre, SAP Concur ha iniziato a reindirizzare i clienti di Concur Expense, Concur Invoice e Concur Request del centro dati USA alla nuova home page.
Fase 2: a novembre 2021 SAP Concur inizierà a reindirizzare i clienti di Concur Expense, Concur Invoice e Concur Request del centro dati UE alla nuova home page.
Fase 3: Nel secondo trimestre del 2022 SAP Concur comincerà a reindirizzare i clienti restanti dei centri dati USA e UE alla nuova home page. I restanti clienti sono quelli che utilizzano Concur Travel standalone o Concur Travel con Expense, Invoice e/o Request.
Scopo commerciale/Vantaggio del cliente: questa modifica garantisce che la home page di SAP Concur sia disponibile anche quando alcuni servizi non lo sono e migliora la coerenza dell'esperienza di accesso.
Interfaccia utente di nuova generazione per Concur Request
**In corso** Interfaccia utente aggiornata per gli utenti finali di Concur RequestL'evoluzione continua dell'esperienza di interfaccia utente di Concur Request è il frutto di un'attenta attività di progettazione e ricerca che offre un'esperienza moderna, intuitiva e ottimizzata per il processo di richiesta.
Ora si incoraggiano vivamente i clienti di Concur Request a visualizzare in anteprima e quindi passare all'interfaccia utente di nuova generazione con ampio anticipo rispetto alla data di transizione automatica del 1 ottobre 2022.
Scopo commerciale/Vantaggio del cliente: il risultato è un'interfaccia utente di Concur Request di nuova generazione, progettata per fornire un'esperienza utente moderna, coerente e ottimizzata. Questa tecnologia non solo offre un’interfaccia utente ampliata, ma consente inoltre di reagire più rapidamente alle richieste dei clienti, per soddisfare le loro mutevoli esigenze in tempo reale.
App Center di SAP Concur
Capacità di disattivare/nascondere le applicazioni per aziendaCon la release di ottobre 2021 gli amministratori saranno in grado di controllare quali applicazioni per azienda debbano essere visibili e/o attive nell'App Center di SAP Concur della propria azienda. Prima di questa release, gli amministratori potevano disattivare e nascondere le applicazioni utente nell'App Center di SAP Concur. Questo aggiornamento estende questa funzionalità alle applicazioni per azienda.
Scopo commerciale/Vantaggio del cliente: questo aggiornamento fornisce agli amministratori un maggiore controllo sulle app visualizzate nell'App Center di SAP Concur della propria azienda.
Piattaforma di SAP Concur
**In corso** Eliminazione e ritiro delle API Concur Request esistenti (v1.0, v3.0, v3.1) (1 giugno 2021)A partire dal 31 maggio 2021, le API Concur Request esistenti (v1.0, v3.0 e v3.1) sono obsolete. Il 1 giugno 2021, SAP ha iniziato a eliminare queste API in conformità con la SAP Concur API Lifecycle & Deprecation Policy. Le API coinvolte vengono sostituite dalle API Concur Request v4. SAP non supporterà più tali API dopo l'eliminazione.
Il ritiro delle API v1.0, v3.0 e v3.1 inizierà tre mesi dopo l'eliminazione delle stesse. Le date specifiche per il ritiro dipendono dalla migrazione API del singolo cliente.
Tempistiche API v1.0, v3.0, v3.1:
Obsolescenza: 1 marzo 2020 - 31 maggio 2021
Eliminazione: 1 giugno 2021 - 30 novembre 2021
Ritiro: inizierà dopo 3 mesi di inattività nello stato di eliminazione
Scopo commerciale/Vantaggio del cliente: Le API Concur Request v1.0, v3.0 e v3.1 supportano soltanto il metodo di autenticazione precedente, che non costituisce la migliore pratica in termini di sicurezza e non è conforme agli standard Oauth2. Inoltre, le versioni precedenti delle API Concur Request offrivano possibilità limitate per l'avanzamento di una richiesta lungo il flusso di approvazione, nonché per la gestione dei campi di lista connessa e semplice personalizzati. Questi problemi sono stati risolti con le nuove API Concur Request v4.
SAP ha inoltre eseguito un progetto di retrocompatibilità tra le API Concur Request correnti e le nuove API Concur Request v4 (non compatibilità ISO) per fare in modo che la grande maggioranza dei casi di utilizzo gestiti nelle versioni precedenti fosse gestibile anche nelle API Concur Request v4.
Amministrazione dei servizi Web
**In corso** Aggiornamento dei requisiti relativi alla lunghezza del nome utente e della password del connettore di applicazioniQueste modifiche rientrano nel costante impegno di SAP Concur nell'aggiornamento dell'autenticazione sicura.
Per soddisfare nuovi requisiti di sicurezza, la lunghezza del nome utente e della password associati a un connettore di applicazioni nella pagina Connettore applicazione deve essere di almeno 10 caratteri e non superare i 50 caratteri.
I nomi utente e le password attualmente configurati per alcuni utenti non soddisfano questi parametri.
In una prossima release, verranno applicati il minimo di 10 caratteri e il massimo di 50 caratteri. Se i nomi utente e le password non vengono aggiornati prima di questa modifica, alcuni aspetti delle soluzioni SAP Concur potrebbero non funzionare più. Ad esempio, le fasi del workflow non verranno completate se si utilizzano le notifiche, le finestre di URL con lancio esterno non si apriranno e non ci saranno risultati nei campi che utilizzano le liste di richiamo.
Per evitare interruzioni dei callout attraverso le connessioni delle applicazioni e la conseguente interruzione di alcune attività dell'utente finale, SAP consiglia di aggiornare il prima possibile i nomi utente e le password del connettore di applicazioni.
I nomi utente e le password dei connettori di applicazioni possono essere aggiornati da un amministratore con il ruolo di Amministratore aziendale o Amministratore servizi Web.
Scopo commerciale/Vantaggio del cliente: l'adozione di restrizioni relative alla lunghezza di password e nomi utente migliora gli standard di sicurezza per i callout effettuati tramite il connettore di applicazioni.
Workflow
Convalide esterne e notifiche evento di workflowGli amministratori di SAP Concur possono ora configurare le notifiche evento a livello di fase del workflow. Quando una richiesta raggiunge una fase specifica in un workflow configurato per le notifiche esterne, viene richiesto a un'applicazione di terze parti di completare l'azione richiesta nella richiesta corrispondente.
Scopo commerciale/Vantaggio del cliente: questo aggiornamento offre agli amministratori di SAP Concur maggiore flessibilità, poiché ora possono creare notifiche per più fasi del workflow per le applicazioni di terze parti.
I clienti dispongono di casi di utilizzo e business process che devono verificarsi in parallelo, man mano che le richieste si spostano attraverso il workflow in Concur Request. Queste notifiche evento sono un modo efficiente per avviare i processi in modo che le richieste vengano approvate in tempo.
Riepiloghi delle modifiche pianificate
Le voci contenute in questa sezione rappresentano riepiloghi delle modifiche previste per i rilasci futuri. SAP si riserva il diritto di posticipare l'implementazione o rimuovere completamente eventuali ampliamenti/modifiche qui menzionati.
Questo mese non sono presenti modifiche pianificate.
Notifiche ai clienti
Aggiornamenti di accessibilità
SAP implementa modifiche per meglio soddisfare le attuali WCAG (Web Content Accessibility Guidelines, linee guida per l'accessibilità ai contenuti Web). Le informazioni sulle modifiche relative all'accessibilità apportate alle soluzioni SAP Concur vengono pubblicate su base trimestrale. È possibile rivedere gli aggiornamenti trimestrali nella pagina Accessibility Updates (solo in inglese).
Subincaricati non affiliati di SAP Concur
La lista di subincaricati non affiliati è disponibile qui: SAP Concur list of Subprocessors (solo in inglese)
Browser supportati
I browser supportati sono disponibili con le altre note di rilascio mensili di SAP Concur, accessibili da Novità - Professional Edition
