Dicembre 2019 - Riepiloghi per amministratori di Request Professional Edition
Aggiornamento n. 3
Riepiloghi delle note di rilascio
Request
E-mail di promemoria per le richieste prossime alla scadenza - aggiornamentoNel caso in cui una richiesta preautorizzata non sia stata ancora addebitata per intero e il numero di giorni attivi rimanenti per la richiesta sia prossimo allo zero, è ora possibile configurare e-mail di promemoria da spedire ai dipendenti affinché inviino le voci di spesa relative ai restanti importi della richiesta. È possibile configurare l'avvio dell'e-mail di promemoria in base all'importo totale rimanente e alla data di scadenza della richiesta.
Scopo commerciale/Vantaggio del cliente: questo aggiornamento fornisce ulteriori opzioni di configurazione delle notifiche e-mail per garantire che i dipendenti possano ricevere un promemoria che ricorda loro di concludere l'invio delle voci di spesa relative a una richiesta prima della scadenza della stessa.
Aggiornamenti sul trasferimento file: nuovo indirizzo IP di SAP Concur (EMEA) - 23 novembre 2019Questa nota di rilascio è destinata al personale tecnico responsabile delle trasmissioni di file con SAP Concur. Per i clienti e fornitori che partecipano allo scambio di dati mediante diversi protocolli SFTP, SAP Concur sta apportando modifiche atte a fornire maggiore sicurezza per tali trasferimenti file.
SAP Concur ha cambiato l'indirizzo IP di st-eu.concursolutions.com da 84.14.175.233 a 46.243.56.11 il 23 novembre 2019.
Questa modifica non riguarda i clienti i cui protocolli di trasferimento file utilizzano l'endpoint DNS di SAP Concur (st-eu.concursolutions.com) per la connessione.
I clienti che si connettono tramite indirizzo IP dovranno connettersi all'endpoint DNS di SAP Concur (st-eu.concursolutions.com) oppure al nuovo indirizzo IP.
SAP Concur consiglia di connettersi all'endpoint DNS st-eu.concursolutions.com per evitare problemi di connessione nel caso in cui l'indirizzo IP di SAP Concur dovesse essere modificato ancora in futuro.
Questo annuncio riguarda il seguente endpoint DNS per il trasferimento file:
st-eu.concursolutions.com
Scopo commerciale/Vantaggio del cliente: questa modifica fornisce maggiore sicurezza per il trasferimento file.
**In corso** Autenticazione: obsolescenza di HMAC; avviata la migrazione al self-service per SSOQueste modifiche rientrano nel costante impegno di SAP Concur nell'aggiornamento dell'autenticazione sicura.
SAP Concur avvierà presto il processo di obsolescenza per rimuovere la modalità HMAC (Hash-Based Message Authentication Code) come opzione SSO. Il servizio di sostituzione di HMAC è SAML SSO, un metodo self-service di configurazione per cui gli amministratori del cliente dovranno accedere a SAP Concur per completare i collegamenti SAML.
Si consiglia ai clienti che attualmente utilizzano HMAC di eseguire la migrazione allo strumento self-service per SSO non appena viene rilasciato (si prevede nel T1 2020). Il nuovo strumento self-service per SSO consente l'aggiunta di più portali (Identity Provider).
La messa in obsolescenza di HMAC avviene in due fasi:
FASE I:
- I clienti devono avere un Identity Provider (IdP) o una soluzione SAML 2.0 personalizzata.
- I clienti cominciano a testare il nuovo strumento self-service per SSO.
- I clienti si preparano all'onboarding di nuovi clienti mediante lo strumento self-service per SSO, con rilascio previsto nel T1 2020.
- Non appena lo strumento per SSO sarà disponibile, ai clienti verrà comunicata tramite note di rilascio la data di ritiro ufficiale di HMAC. A partire dalla data di obsolescenza ufficiale, non sarà più possibile eseguire l'onboarding di nuovi clienti tramite HMAC, ma solo mediante il nuovo strumento self-service per SSO.
- I clienti esistenti che utilizzano HMAC dovranno eseguire la migrazione al nuovo strumento self-service per SSO.
FASE II:
- I clienti continuano la migrazione dei clienti HMAC esistenti al nuovo strumento self-service per SSO.
- Il servizio HMAC viene interrotto dopo che tutti avranno eseguito la migrazione da HMAC al nuovo strumento self-service per SSO. La fine della fase II è prevista per metà del 2020.
Scopo commerciale/Vantaggio del cliente: questa modifica fornisce una maggiore sicurezza, oltre che a un supporto migliorato, nell'accesso ai prodotti e servizi SAP Concur da parte degli utenti.
Protocolli di comunicazione di sicurezza per i calloutI clienti che utilizzano o prevedono di utilizzare i callout di SAP Concur (ad esempio Send Notification, Launch External URL, Fetch List e Fetch Attendee) devono accertarsi di soddisfare gli standard di sicurezza di SAP Concur. Per ridurre i rischi di sicurezza per i clienti e per SAP Concur, alle aziende viene concesso tempo fino alla fine del 2019 per eseguire l'aggiornamento richiesto per i callout. Se al 31 dicembre 2019 i clienti disporranno di protocolli di sicurezza inferiori allo standard, a partire da gennaio 2020 i relativi callout non saranno più funzionanti.
Per utilizzare i callout i clienti devono assicurarsi che sia utilizzata la versione TLS 1.1 o successiva per i protocolli di crittografia dell'endpoint del client. Inoltre, i clienti che utilizzano i callout devono assicurarsi che l'endpoint dell'host di callout utilizzi e dia priorità a uno o più pacchetti di crittografia ECDHE con chiave equivalente di lunghezza superiore o uguale a 2.048 bit, come uno dei seguenti.
ESEMPI DI CRITTOGRAFIA DA UTILIZZARE
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (0xc030)
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (0xc02f)
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (0xcca8)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013)
Scopo commerciale/Vantaggio del cliente: riduzione dei rischi di sicurezza per il cliente che utilizza i callout e SAP Concur.
Budget Insight
Eliminazione di Budget Insight (preesistente) il 31 dicembreBudget Insight è uno strumento di gestione del budget che verrà eliminato il 31 dicembre 2019. Si consiglia ai clienti che desiderano utilizzare la funzionalità di budget di implementare il nuovo prodotto Budget rilasciato da SAP Concur lo scorso anno. La nuova funzionalità Budget offre maggiori funzioni, un'interfaccia utente migliorata e ulteriori integrazioni con i prodotti SAP Concur. Degna di nota è l'inclusione di dati di spesa aggiuntivi provenienti da Concur Invoice e Richiesta di acquisto, oltre che da Concur Expense e Concur Request, mentre in precedenza erano disponibili solo quelli di Concur Expense e Concur Request.
Scopo commerciale/Vantaggio del cliente: l'eliminazione di Budget Insight offrirà ai clienti la possibilità di implementare il nuovo prodotto Budget, che fornisce un valore aggiunto ai clienti grazie alla visibilità e alla fruibilità dei budget, disponibili quasi in tempo reale.
Varie
Modifiche a Concur Open e Concur Open personalizzatoSi prevede che il 19 dicembre verranno apportate numerose modifiche a Concur Open e a Concur Open personalizzato.
- Servizi in abbonamento: gli abbonamenti e-mail e RSS alle notifiche dello stato dei servizi saranno disponibili solo tramite Concur Open personalizzato, che visualizza i problemi dei servizi specifici dell'organizzazione di un cliente. Gli abbonamenti attuali a Concur Open dei clienti SAP Concur verranno migrati in Concur Open personalizzato.
- Indirizzo mittente della notifica e-mail: l'indirizzo di notifica e-mail verrà aggiornato da openupdates@concur.com a ConcurOpenUpdates@sap.com. I clienti devono assicurarsi di aver aggiunto il dominio @sap.com all'elenco dei mittenti sicuri e che gli utenti abbiano aggiornato le regole della propria posta in arrivo personale.
- Rapporto RCA (Root Cause Analysis, analisi delle cause): dopo ogni anomalia verrà pubblicato un rapporto RCA preliminare, seguito da quello finale che conterrà un'analisi più completa e le azioni correttive. Entrambi i rapporti verranno pubblicati solo in Concur Open personalizzato.
- Stato di disponibilità dei servizi: per riflettere meglio l'impatto sui clienti, le icone Performance Issue (problema di performance) e Partial Performance Issue (problema di performance parziale) verranno rimosse da Concur Open e Concur Open personalizzato.
Scopo commerciale/Vantaggio del cliente: queste modifiche forniscono informazioni migliori ai clienti, rimuovendo al contempo alcune delle informazioni attualmente disponibili a chi non è cliente.
Obsolescenza della pagina di selezione della linguaSe un utente seleziona una lingua diversa dall'elenco Cambia lingua e quindi accede a SAP Concur con le proprie credenziali, viene visualizzata una pagina che gli richiede di confermare la lingua da utilizzare per la sessione attuale (ad esempio l'ultima selezionata o quella indicata come predefinita nel profilo) oppure se desidera utilizzare l'ultima lingua selezionata per la sessione attuale e aggiornare anche quella predefinita nel profilo con la nuova selezione.
Si prevede che, a partire dalla release di dicembre, questa pagina non verrà più visualizzata; verrà invece utilizzata per la sessione attuale qualsiasi lingua selezionata dall'utente nell'elenco Cambia lingua. Per aggiornare la lingua predefinita, l'utente può apportare la modifica nelle impostazioni del proprio profilo.
Scopo commerciale/Vantaggio del cliente: la rimozione di questa pagina elimina il verificarsi di problemi relativi alla lingua preferita e semplifica l'esperienza utente.
Eliminazione della funzionalità di sospensione della delegaAttualmente, i delegati/proxy/assistenti/organizzatori che operano per conto di altri e che dispongono anche di numerosi ruoli/autorizzazioni di tipo amministrativo hanno la facoltà di sospendere la sessione di delega mentre completano attività amministrative. Questa funzionalità da un lato è un vantaggio per l'amministratore, che potrebbe aver bisogno di testare modifiche di configurazione o semplicemente svolgere più attività contemporaneamente,
A causa di modifiche di sicurezza interne, questa funzionalità diventerà obsoleta.
Scopo commerciale/Vantaggio del cliente: l'eliminazione di questa funzionalità sana una potenziale lacuna nella sicurezza.
Riepiloghi delle modifiche pianificate
Le voci contenute in questa sezione rappresentano riepiloghi delle modifiche previste per i rilasci futuri. SAP Concur si riserva il diritto di posticipare l'implementazione o rimuovere completamente eventuali ampliamenti/modifiche qui menzionati.
Request di nuova generazione
**Modifiche pianificate** Nuova interfaccia utente per gli utenti finali di Concur RequestSAP Concur si dedica al continuo miglioramento dei prodotti, non solo in termini delle funzionalità fornite, ma anche dell'esperienza di utilizzo di esse. Il modo in cui gli utenti interagiscono con la tecnologia cambia nel tempo, insieme alle esigenze e alle aspettative. Ci curiamo di ascoltare costantemente i nostri clienti e chiediamo loro un feedback su come migliorare l'esperienza utente.
Request di nuova generazione è la continua evoluzione dell'esperienza utente di SAP Concur. Deriva da una vasta ricerca utenti e analisi dei dati che comprende 680 conversazioni individuali, 58 studi di utilizzabilità, oltre 3000 risposte a sondaggi e 1,3 miliardi di azioni utente al mese.
I clienti avranno la possibilità di visualizzare in anteprima e quindi attivare Request di nuova generazione prima del cutover obbligatorio.
Scopo commerciale/Vantaggio del cliente: il risultato è un'interfaccia utente di Concur Request di nuova generazione, progettata per fornire un'esperienza utente moderna, coerente e ottimizzata. Questa tecnologia offre non solo un’interfaccia utente ampliata, ma consente inoltre a SAP Concur di reagire più rapidamente alle richieste dei clienti, per soddisfare le loro mutevoli esigenze in tempo reale.
Piattaforma di SAP Concur
**Modifiche pianificate** API Concur Request v4SAP Concur rilascerà a breve le API Concur Request v4 per i clienti e i partner. Il rilascio è previsto per il mese di gennaio 2020.
Grazie a v4, SAP Concur ha apportato grandi ampliamenti ai punti finali Request esistenti e offre ora a un cliente e/o a un partner la possibilità di interagire con SAP Concur per:
- Riprendere la lista delle richieste esistenti
- Ottenere informazioni dettagliate su una richiesta esistente
- Creare, leggere, aggiornare o eliminare una richiesta esistente
- Spostare una richiesta esistente nel flusso di approvazione con una delle seguenti azioni disponibili: invio, approvazione, richiamo, annullamento, chiusura o riapertura
- Ottenere l'elenco delle spese previste (incluse le tratte di viaggio) allegate a una richiesta
- Creare, leggere, aggiornare o eliminare una spesa prevista per una richiesta
- Ottenere informazioni dall'ufficio di un'agenzia di viaggi
- Ottenere l'elenco delle policy di richiesta attive per un determinato utente
BACKGROUND
SAP continua a investire in modo significativo in API e strumenti per semplificare l'integrazione end-to-end.
In SAP Concur prevale l'idea che un ecosistema aperto espanda gli orizzonti. Un ecosistema aperto connette in modo dinamico i dati di spesa, dei partner e dei sistemi interni per fornire informazioni utili in grado di migliorare il business.
È possibile esplorare le funzionalità elencate sopra e valutare in che modo le API possono contribuire a semplificare alcuni processi esistenti, tra cui:
- Creazione automatica di una richiesta Concur Travel per qualsiasi formazione esterna approvata tramite il sistema di risorse umane
- Esposizione di richieste di autorizzazione in attesa di approvazione nel widget per il responsabile del portale aziendale interno
AUTORIZZAZIONI
In aggiunta ai permessi a livello di utente esistenti, le API Concur Request v4 sono basate sul più recente servizio di autenticazione protetto e sul nuovo ambito Oauth2 di SAP Concur, che gestisce l'autorizzazione per i permessi a livello aziendale. I clienti e/o i partner possono ora utilizzare un unico token/permesso per interagire con Request per conto di tutti gli utenti aziendali.
Scopo commerciale/Vantaggio del cliente: questi ampliamenti offrono ulteriori opzioni e funzionalità per gli sviluppatori che utilizzano la piattaforma di SAP Concur con Request.
**Modifiche pianificate** Obsolescenza delle API Concur Request esistenti (v1.0, v3.0, v3.1)SAP Concur renderà obsolete le API Concur Request esistenti (v1.0, v3.0 e v3.1) con una release futura. Le API coinvolte saranno sostituite dalle API Concur Request v4.
Scopo commerciale/Vantaggio del cliente: Le API Concur Request v1.0, v3.0 e v3.1 supportano soltanto il metodo di autenticazione precedente, che non costituisce la migliore pratica in termini di sicurezza e non è conforme agli standard Oauth2. Inoltre, le versioni precedenti delle API Concur Request offrivano possibilità limitate per l'avanzamento di una richiesta lungo il flusso di approvazione, nonché per la gestione dei campi di lista connessa e semplice personalizzati. Questi problemi sono stati risolti con le nuove API Concur Request v4.
SAP Concur ha inoltre eseguito un progetto di retrocompatibilità tra le API Concur Request correnti e le nuove API Concur Request v4 (non compatibilità ISO) per fare in modo che la grande maggioranza dei casi di utilizzo gestiti nelle versioni precedenti fosse gestibile anche nelle API Concur Request v4.
Notifiche ai clienti
Subincaricati non affiliati di SAP Concur
La lista di subincaricati non affiliati è disponibile qui: SAP Concur list of Subprocessors (solo in inglese)
Certificazioni browser mensili
Le certificazioni del browser mensili, sia correnti sia pianificate, sono disponibili con le altre note di rilascio mensili di SAP Concur, accessibili da Novità - Professional Edition
