2021년 5월 Concur Expense Professional Edition 관리 요약
최초 게시
릴리스 노트 요약
감사 규칙
디지털 규제준수 확인 날짜(e-Bunsho) – STATUS UPDATESAP Concur에서는 이 변경 작업을 계속합니다. 향후 릴리스에서 이 정보가 제거됩니다. 이 변경의 릴리스 날짜가 가까워지면 이 정보가 릴리스 노트 문서에 다시 표시됩니다.
인증
**진행 중** HMAC 중단 및 SAML v2와 SSO 셀프 서비스 툴로의 마이그레이션이번 변경은 SAP Concur의 지속적인 인증 안전성 유지 활동의 일환으로 진행됩니다.
HMAC(해시 기반 메시지 인증 코드)에 대한 SAP Concur 지원을 중단하는 중입니다. 현재 TMC(Travel Management Company) 및 SAP Concur 직원이 HMAC를 이용 중인 고객이 SAP Concur SAML v2 SSO(SAML v2)로 마이그레이션하는 것을 지원하고 있습니다.
SAP Concur에서는 고객 관리자가 SAP Concur 지원 담당자 없이 SAML v2 연결을 설정할 수 있는 Single Sign-On 셀프 서비스 옵션을 제공합니다.
Single Sign-On 셀프 서비스 옵션에 관한 자세한 내용은 Shared: Single Sign-On Overview(영어로만 제공됨) 및 Shared: Single Sign-On Setup Guide(영어로만 제공됨)에서 참조하십시오.
HMAC 중단은 2개 단계로 진행됩니다.
1단계:
ID 제공자(IdP) 또는 사용자 정의 SAML 2.0 규격 솔루션이 고객에게 있어야 합니다.
고객은 SAML v2를 사용한 테스트 인증을 시작합니다.
TMC는 신규 SAP Concur 고객의 SAML v2로의 온보딩을 대비합니다.
고객은 릴리스 노트를 통해 HMAC의 공식 사용 중단 일자에 대한 알림을 받게 됩니다. 공식 사용 중단 날짜부터 HMAC를 사용하여 새 고객을 온보딩할 수 없습니다. 신규 고객은 SAML v2로 온보딩해야 합니다.
HMAC를 이용 중인 기존 고객은 SAML v2로 마이그레이션해야 합니다.
2단계:
TMC는 모든 기존 SAP Concur 고객을 HMAC 서비스에서 SAML v2로 마이그레이션했습니다.
HMAC 서비스가 중단됩니다. 2단계는 2021년 중반에 끝날 예정입니다.
비즈니스 목적/고객 혜택: 이 변경을 통해 SAP Concur 제품 및 서비스에 로그인하는 사용자에게 더 나은 보안과 향상된 지원이 제공됩니다.
파일 전송 업데이트
**진행 중** SSH 키 인증이 포함된 필수 SFTP이 릴리스 노트는 SAP Concur 제품에서 파일 전송을 담당하는 기술 직원을 대상으로 작성되었습니다. 다양한 보안 파일 전송 프로토콜을 통해 데이터 교환에 참여하는 SAP Concur 고객과 공급업체를 위해 SAP는 이러한 파일 전송에 대한 보안을 강화하는 변경 사항을 적용하고 있습니다.
2021년 4월 10일 현재 파일 전송을 위해 비SFTP(보안 파일 전송 프로토콜) 프로토콜 및 SFTP 암호 인증은 SAP Concur에 연결할 수 없습니다.
비SFTP 파일 전송 계정은 SSH 키 인증이 포함된 SFTP로 전환해야 합니다.
암호 인증을 사용하는 SFTP 파일 전송 계정은 SSH 키 인증을 사용하도록 전환해야 합니다.
SFTP 암호 재설정을 요청하려면 고객은 인증을 위한 SSH 키를 제공해야 합니다.
SAP는 2021년 4월 12일에 규정을 준수하지 않는 파일 전송 연결을 비활성화하기 시작했습니다. 규정을 준수하지 않는 계정을 비활성화하는 프로세스는 2021년 내내 계속됩니다. 여러 파일 전송 연결이 구성된 경우 이 변경이 모든 파일 전송 연결에 적용됩니다.
이 발표는 다음과 같은 파일 전송 DNS 엔드포인트와 관련됩니다.
st.concursolutions.com
st-eu.concursolutions.com
vs.concursolutions.com
vs.concurcdc.cn
비즈니스 목적/고객 혜택: 이 변경을 통해 파일 전송을 위한 보안이 향상되었습니다.
***진행 중*** SAP Concur 기존 파일 이동 마이그레이션이 릴리스 노트는 SAP Concur에서 파일 전송을 담당하는 기술 직원을 대상으로 작성되었습니다. 데이터 교환에 참여하는 당사 고객 및 공급업체인 경우 SAP Concur는 파일 전송 하위 시스템을 유지 보수하여 파일 전송에 대한 보안을 강화하고 있습니다.
SAP Concur는 현재 기존 프로세스를 사용하여 파일을 이동하는 엔티티를 API에 의존하는 보다 효율적이고 안전한 파일 라우팅 프로세스로 마이그레이션하는 중입니다.
기존 프로세스를 사용하도록 현재 구성된 엔티티의 고객은 지금부터 2021년 7월 31일 사이에 보다 효율적인 프로세스로 마이그레이션될 예정입니다. 보다 효율적인 프로세스로 마이그레이션된 후 고객은 다음과 같은 개선 사항을 확인할 수 있습니다.
기존 프로세스를 통해 고객은 지정된 시간에 파일 이동 예약이 실행될 때까지 대기해야 했습니다. 보다 효율적이고 안전한 API 기반 프로세스를 통해 SAP Concur의 추출물과 기타 아웃바운드 파일을 파일이 생성된 직후의 기존 오버나이트 처리 기간 내에 사용할 수 있습니다.
이 발표는 다음과 같은 파일 전송 DNS 엔드포인트와 관련됩니다.
st.concursolutions.com
비즈니스 목적/고객 혜택: 이 변경을 통해 파일 전송을 위한 보안 및 효율이 향상되었습니다.
파일 전송용 순환식 PGP 키SAP Concur 제품으로 전송한 파일은 SAP Concur 공개 PGP 키인 concursolutionsrotate.asc로 암호화해야 합니다.
concursolutionsrotate.asc
키 파일은 고객의 루트 폴더에 있음
키 ID 40AC5D35
RSA 4096비트 서명 및 암호화 하위 키
키는 2년마다 만료됨
클라이언트는 만료되기 전에 키를 교체할 책임이 있음
다음 만료일: 2022년 9월 4일
SAP Concur는 만료되기 90일 전에 클라이언트의 루트 폴더에 있는 현재 순환식 공개 PGP 키를 교체할 예정입니다.
SAP Concur 레거시 PGP 키(키 ID D4D727C0)는 기존 고객에 대해 계속 지원되지만 향후에는 사용되지 않습니다.
SAP Concur는 고객이 파일을 전송할 때 보다 안전한 순환식 공용 PGP 키를 사용할 것을 적극 권장합니다. 파일 전송에 보다 안전한 순환식 공개 PGP 키를 쉽게 사용할 수 있도록, SAP Concur는 2021년 1월 15일(금요일)에 기존 클라이언트의 홈 폴더에 키를 추가했습니다.
이 발표는 다음과 같은 파일 전송 DNS 엔드포인트와 관련됩니다.
st.concursolutions.com
mft-us.concursolutions.com
vs.concursolutions.com
st-eu.concursolutions.com
mft-eu.concursolutions.com
비즈니스 목적/고객 혜택: 순환식 공용 PGP 키는 파일 전송 시 보다 나은 안정성을 제공합니다.
기타
사용자 프로필 사진 및 사진 업로드 기능 제거됨사용자가 내 프로필 - 개인 정보 페이지에서 프로필 사진을 업로드할 수 있는 기능이 5월 3일에 제거되었으며, 5월 릴리스부터는 이전에 업로드한 사진이 사용자 또는 회사 관리자가 볼 때 더는 SAP Concur 페이지 헤더 또는 사용자의 프로필 페이지에 표시되지 않습니다.
비즈니스 목적/고객 혜택: 이 기능은 많이 이용되지 않았고 유지 관리 비용이 고객에 대한 가치에 의해 상쇄되지 않았습니다.
NextGen UI
**진행 중** Concur Expense 최종 사용자를 위한 업데이트된 사용자 인터페이스(UI)Concur Expense 솔루션 사용자 인터페이스 환경의 지속적인 발전은 경비 리포트 생성 및 제출에 대한 현대적이고 직관적이며 간소화된 환경을 제공하는 신중한 디자인과 연구의 결과입니다.
Concur Expense 고객은 필수 이동 전에 NextGen UI를 미리 보고 선택할 수 있습니다.
비즈니스 목적/고객 혜택: 그 결과 현대적이면서도 일관되고 간소화된 사용자 환경을 제공하도록 설계된 차세대 Concur Expense 사용자 인터페이스가 탄생했습니다. 이 기술은 향상된 사용자 인터페이스를 제공할 뿐 아니라, 당사가 더욱 신속하게 고객 요청에 대응하여 고객의 변화하는 요구를 충족할 수 있도록 해줍니다.
보안
Concursolutions.com SSL 인증서 갱신(5월 26일)Concursolutions.com SSL 인증서는 제품과 서비스의 지속적인 보안을 확보하기 위해 매년 업데이트됩니다. 현재 인증서는 2020년 4월 14일에 발행되었으며 SAP Concur에서 2021년 5월 26일에 새 인증서를 발행하면 만료됩니다.
만료되는 인증서를 고정하지 않은 고객은 만료되는 인증서가 자동으로 갱신되므로 별도의 조치를 취할 필요가 없습니다. 고객 대부분은 인증서를 고정하지 않습니다.
SAP ICS(SAP Integration with Concur Solutions) 고객과 만료되는 인증서를 고정한 다른 모든 고객은 2021년 5월 26일에 새 인증서가 발행되기 전에 새 인증서로 업데이트해야 합니다.
인증서를 고정했으며 2021년 5월 26일까지 새 인증서로 업데이트하지 않는 고객은 SAP Concur 제품과 서비스의 중단을 겪게 됩니다.
비즈니스 목적/고객 혜택: 연례 인증서 갱신을 통해 제품과 서비스의 지속적인 보안이 제공됩니다.
변경 예정 요약
이 섹션에 포함된 항목은 향후 릴리스를 목표로 하는 변경 사항의 요약입니다. 그러나 SAP Concur는 여기에서 언급한 개선 기능/변경 사항의 구현을 연기하거나 아예 취소할 수 있습니다.
중요: 이러한 변경 예정이 SAP Concur 제품 또는 서비스에 영향을 주는 향후 개선 사항 및 수정 사항의 전부는 아닙니다. 여러 SAP Concur 제품 및/또는 서비스에 적용되는 변경 예정은 통합 문서에서 확인할 수 있습니다. 2021년 5월 Shared Planned Changes Professional Edition 관리 요약에서 사용할 수 있는 추가로 계획된 변경 관리 요약을 검토하십시오.
중앙 조정
**변경 예정** 카드에 대한 새로운 매칭 서비스 구성 가능직원에 대한 조정 – Concur Request 없이 Concur Expense를 사용하는 고객에 대한 이 새로운 서비스의 지침 이전의 기본 매칭 방법입니다. 이 직원 기반 전략에서는 직원 ID를 구성된 필드에서 검색합니다. Concur Request 없이 Concur Expense를 사용하는 고객을 위한 기본 전략(신규 아님)입니다.
- 직원에 대한 조정(개선됨) – 이 전략은 유효한 대상 ID와 일치하도록 모든 사용자 정의 필드와 재무 데이터를 계속 반복하여 직원에 대한 조정 방법을 능가합니다.
- 요청에 대한 조정 – Concur Request를 Concur Expense와 함께 사용하는 고객에 대한 이 새로운 서비스의 지침 이전의 기본 매칭 방법입니다. 이 요청 기반 전략에서는 요청 ID를 구성된 필드에서 검색합니다. Concur Expense를 Concur Request와 함께 사용하는 고객을 위한 기본 전략(신규 아님)입니다.
- 요청에 대한 조정(개선됨) – 이 전략은 유효한 대상 ID와 일치하도록 모든 사용자 정의 필드와 재무 데이터를 계속 반복하여 요청에 대한 조정 방법을 뛰어넘습니다.
비즈니스 목적/고객 혜택: 이 서비스를 통해 불일치 송장이 감소하고 중앙 조정을 사용하는 고객에게 유연한 (카드당) 전략이 제공됩니다.
주행 거리
**변경 예정** 새 주행 거리 기능SAP Concur에서는 곧 주행 거리의 기능 및 UI 업데이트를 제공할 예정입니다.
개선된 차량 구성 옵션
국가의 지역별로 차량의 주행 거리 경비를 등록할 수 있는 기능
개선된 요율 관리 옵션
- 자동 주행 거리 요율 보기
- 사용자 정의 주행 거리 요율 보기, 편집 및 삭제
- 자동 및 사용자 정의 주행 거리 요율의 기록 요율 보기
- 사용자 정의 주행 거리 요율 설정/해제
- 경비 리포트의 주행 거리 경비에 대한 새로운 옵션
비즈니스 목적/고객 혜택: 이러한 업데이트를 통해 다음과 같은 혜택이 제공되므로 주행 거리 기능이 향상됩니다.
- 자동 요율 업데이트
- 개선된 차량 등록 사용자 환경
- 규제 격차를 해소하는 새로운 기능
- 요청을 통한 주행 거리 사전 승인
표준 회계용 추출
**변경 예정** PAID_DATE 필드에 대한 변경SAE(표준 회계용 추출)에서는 현재 PAID_DATE 필드 값이 리포트가 추출되는 날짜이거나 지급이 확인되는 날짜일 수 있습니다. 이 날짜가 항상 리포트가 추출되는 날짜가 되고, 지급 확인이 수신되는 날짜로 값이 재정의되지 않도록 SAE(버전 2 및 3)를 변경할 계획입니다.
자세한 내용은 이러한 릴리스 노트의 향후 버전에서 제공됩니다.
비즈니스 목적/고객 혜택: 이 변경의 목표는 이 필드 값을 이용하는 모든 사용자의 분석 및 기타 사용 사례를 개선하는 것입니다.
고객 알림
접근성 업데이트
SAP에서는 현재 WCAG(Web Content Accessibility Guidelines)를 더 잘 충족하기 위해 변경 사항을 구현합니다. SAP Concur 솔루션의 접근성 관련 변경 내용에 관한 정보는 분기별로 게시됩니다. Accessibility Updates(접근성 업데이트) 페이지에서 분기별 업데이트 내용을 검토할 수 있습니다.
SAP Concur 비제휴 자회사
비제휴 자회사 리스트는 다음을 참조하십시오. SAP Concur list of Subprocessors(영어로만 제공)
월별 브라우저 인증
현재 및 예정된 월별 브라우저 인증은 다른 SAP Concur 월별 릴리스 노트(새로운 기능 - Professional Edition에서 액세스)에서 확인할 수 있습니다.