Concur Invoice Professional Edition 관리 도움말

2019년 9월 Request Professional Edition 관리 요약

최초 게시

릴리스 노트 요약

이 섹션의 항목은 이번 달의 릴리스 노트 요약입니다. Professional Edition 릴리스 노트는 새로운 기능 - Professional Edition에서 확인할 수 있습니다.

요청

인증: 신규 SAP Concur 로그인 페이지(10월 말)

이번 변경은 SAP Concur의 지속적인 인증 안전성 유지 활동의 일환으로 진행됩니다.

2019년 10월에서 SAP Concur 로그인 페이지가 업데이트되어 직접 SAP Concur 사용자 이름/암호 사용자와 SSO(Single Sign-On) 사용자 모두에 대한 새 로그인 환경을 제공합니다. SSO 사용자는 www.concursolutions.com에서 SP가 개시한 SSO 로그인 프로세스가 시작됩니다.

새로운 SAP Concur 로그인 페이지 기능에는 보안을 강화하고 현재 업계 표준을 충족하며 더 나은 로그인 성공률을 제공하는 2단계 로그인 프로세스가 포함됩니다. 이 기능은 2019년 10월에 릴리스될 예정입니다.

비즈니스 목적/고객 혜택: 이 기능은 SAP Concur 제품 및 서비스에 로그인하는 사용자에게 더 나은 보안과 빠르고 편리한 환경을 제공합니다.

인증: SSO(Single Sign-On) 셀프 서비스 옵션(10월 말)

이번 변경은 SAP Concur의 지속적인 인증 안전성 유지 활동의 일환으로 진행됩니다.

SSO(Single Sign On)를 통해 이제 사용자는 한 번의 로그인 자격 증명 설정으로 여러 개의 어플리케이션에 액세스할 수 있습니다. 현재 SAP Concur에는 2가지 로그인 방식이 있습니다. 사용자 이름 및 암호를 사용하는 방식과 회사에 대한 사용자의 로그인 자격 증명과 같은 IdP 자격 증명이 포함된 SSO를 사용하는 방식입니다.

SAP Concur는 2019년 10월 말(예약된 월간 릴리스 일자가 아님)을 목표로 SAP Concur 제품에 SSO(Single Sign-On) 관리 기능을 추가하려고 합니다. 이 제품은 고객에게 해당 조직에 대한 SSO를 설정하는 셀프 서비스 옵션을 제공합니다. 현재 SSO는 Concur Expense, Invoice, Request, Travel에서 지원됩니다.

새 SSO(Single Sign On) 관리 기능은 기존 SSO 구성을 사용 중인 고객에게는 대체용 툴로서, 조직 내에서 SSO를 사용하려는 고객에게는 새로운 툴로서 제공됩니다. 기존 SSO 구성과 신규 SSO 셀프 서비스 툴은 모든 고객이 신규 SSO 셀프 서비스 툴로 전환할 때까지 둘 다 사용 가능합니다.

  • 새 SSO 관리 기능에는 다음 내용이 포함됩니다.

  • 조직에서 SSO를 설정하기 위한 무료 셀프 서비스 옵션입니다. 이 새 기능은 모든 고객에게 자동으로 제공됩니다.
  • SAML 2.0을 준수하며 현재 업계 표준인 새 SAML2 서비스
  • 개인 정보 및 보안 문제를 해결하기 위해 암호화된 SAML 어설션
  • 회사 수준에서 SSO 시행(SSO를 선택사항으로 선택하는 기능도 사용 가능)
  • 여러 ID 제공자(IdP) 메타데이터를 업로드하는 기능
  • SAP Concur의 서비스 제공자 메타데이터를 다운로드하는 기능

비즈니스 목적/고객 혜택: 이 기능은 SAP Concur 고객에게 SSO를 설정하기 위한 셀프 서비스 옵션과 해당 사용자의 SSO를 관리하기 위해 새 SSO 서비스로 이전해야 하는 기존 SSO 고객을 위한 셀프 서비스 옵션을 제공합니다.

인증: IP 제한 변경

SAP Concur에 로그인할 때 유효성 확인 프로세스 중 하나에서 IP 제한(IPR)을 확인하고 준수합니다. IPR은 SAP Concur에 로그인할 수 있는 IP를 제한하도록 회사에서 정의한 특정 IP 또는 IP 범위입니다. IPR은 수락 가능한 IP 주소 및/또는 IP 주소 패턴 리스트를 포함하는 문자열일 수 있습니다. 예: "170.242.6.43;170.243.70.42;170.243.70.43;171.159.*.*".

현재 IPR은 회사의 출장 구성별로 설정되어 출장 구성이 많은 회사의 유지보수 이슈를 발생시키고 오류 발생 기회를 제공합니다. 또한 새 출장 구성은 자동으로 포함되지 않으며 쉽게 잊어버릴 수 있습니다.

이번 릴리스에서 SAP Concur는 이 설정을 구성 수준 설정에서 회사 수준 설정으로 변경합니다. 이 변경을 통해 IPR 세트 중 하나가 전체 회사에 적용됩니다.

이 변경으로 인해 영향을 받는 고객이 거의 없음을 유의하십시오. 또한 영향을 받는 고객은 모두 SAP Concur에서 사전에 개별적으로 연락하여 필요한 설정을 변경할 수 있습니다.

비즈니스 목적/고객 혜택: IPR을 사용하는 고객은 IPR이 전체 회사에 적용됨을 확인할 수 있습니다.

파일 전송 업데이트: 소스 IP 확인(EMEA)

이 릴리스 노트는 SAP Concur로 파일 전송을 담당하는 기술 직원을 대상으로 작성되었습니다. 다양한 보안 파일 전송 프로토콜을 통해 데이터 교환에 참여하는 고객과 공급업체를 위해 SAP Concur는 이러한 파일 전송에 대한 보안을 강화하는 변경 사항을 적용하고 있습니다.

SAP Concur는 2019년 10월 21일부터 모든 유럽, 중동 및 아프리카(EMEA) 파일 전송 계정에 대한 소스 IP(인터넷 프로토콜) 확인을 구현합니다.

이 발표는 다음과 같은 파일 전송 DNS 엔드포인트와 관련됩니다.

  • st-eu.concursolutions.com

최근에 성공한 로그인 IP 주소가 SAP Concur에 의해 SAP Concur ACL에 추가됩니다. 추가로 필요한 IP 주소를 SAP Concur ACL(Access Control List)에 추가하려면 SAP Concur Support에 문의하십시오.

비즈니스 목적/고객 혜택: 이 변경을 통해 파일 전송을 위한 보안이 향상되었습니다.

파일 전송 업데이트: 안전하지 않은 SSH 프로토콜 알고리즘/암호에 대한 지원 종료(2019년 10월 14일)

이 릴리스 노트는 SAP Concur로 파일 전송을 담당하는 기술 직원을 대상으로 작성되었습니다. 다양한 보안 파일 전송 프로토콜을 통해 데이터 교환에 참여하는 고객과 공급업체를 위해 SAP Concur는 이러한 파일 전송에 대한 보안을 강화하는 변경 사항을 적용하고 있습니다.

2019년 10월 14일 8AM PDT에서 SAP Concur는 더 이상 다음과 같은 안전하지 않은 SSH 프로토콜 알고리즘/암호를 지원하지 않습니다.

  • (키 교환) diffie-hellman-group-exchange-sha1
  • (암호화) aes128-cbc
  • (암호화) aes192-cbc
  • (암호화) aes256-cbc
  • (메시지 인증 코드) hmac-md5
  • (메시지 인증 코드) hmac-sha1-96
  • (메시지 인증 코드) hmac-md5-96

이 발표는 다음과 같은 파일 전송 DNS 엔드포인트와 관련됩니다.

  • st.concursolutions.com
  • st-eu.concursolutions.com
  • st-cge.concursolutions.com
  • st-cge-dr.concursolutions.com
  • vs.concurcdc.cn

도움이 필요한 경우 SAP Concur 지원 부서에 문의해 주십시오.

자세한 내용은 Shared: File Transfer for Customers and Vendors User Guide(영어로만 제공됨)에서 참조하십시오. 이 가이드는 다른 Expense, Invoice 및/또는 Request 설정과 사용자 가이드에 있습니다.

비즈니스 목적/고객 혜택: 이 변경을 통해 파일 전송을 위한 보안이 향상되었습니다.

**진행 중** 인증: HMAC를 통한 SSO 셀프 서비스로 마이그레이션 시작 중단

이번 변경은 SAP Concur의 지속적인 인증 안전성 유지 활동의 일환으로 진행됩니다.

SAP Concur는 SSO 옵션인 해시 기반 메시지 인증 코드(HMAC)를 제거하는 중단 프로세스를 곧 시작합니다. HMAC의 대체 서비스는 회사 관리자가 SAP Concur 내에서 액세스하여 SAML 연결을 완료하는 셀프 서비스 설정 방법인 SAML SSO입니다.

현재 HMAC를 사용 중인 고객은 SSO 셀프 서비스 툴이 릴리스되는 즉시 마이그레이션하는 것이 좋습니다. 신규 SSO 셀프 서비스 툴은 모든 고객에게 무료 기능으로 제공됩니다. 신규 SSO 셀프 서비스 툴에서는 여러 포털(ID 제공자)을 추가할 수 있습니다.

HMAC 중단은 2개 단계로 진행됩니다.

1단계:

  • ID 제공자(IDP) 또는 사용자 정의 SAML 2.0 솔루션이 고객에게 있어야 합니다.
  • 고객이 신규 SSO 셀프 서비스 툴 테스트를 시작합니다. 준비 단계를 완료한 경우 이르면 2019년 7월에 테스트를 시작할 수 있습니다.
  • 고객이 2019년 9월에 릴리스할 예정인 신규 SSO 셀프 서비스 툴을 사용하는 신규 고객 온보딩에 대비합니다.
  • 2019년 11월 1일부터는 HMAC를 사용하는 신규 고객 온보딩이 없습니다. 신규 고객 온보딩에 신규 SSO 셀프 서비스 툴이 사용됩니다.
  • HMAC를 사용 중인 기존 고객이 신규 SSO 셀프 서비스 툴을 통해 마이그레이션되어야 합니다.

2단계:

  • 고객이 기존 HMAC 고객을 신규 SSO 셀프 서비스 툴로 계속 업그레이드합니다.
  • 모든 고객이 HMAC에서 신규 SSO 셀프 서비스 툴로 마이그레이션한 후 HMAC 서비스를 종료합니다. 2단계는 2020년 중반에 끝날 예정입니다.

비즈니스 목적/고객 혜택: 이 변경을 통해 SAP Concur 제품 및 서비스에 로그인하는 사용자에게 더 나은 보안과 향상된 지원이 제공됩니다.

사용자 지원 데스크 서비스를 통해 고객에 대한 화면 공유

최근에 SAP Concur Support에서는 모든 공인 지원 담당자(ASC)에 대한 공동 탐색 기능을 도입했습니다. 이번 릴리스에서는 SAP Concur 최종 사용자 지원은 USD(사용자 지원 데스크) 서비스를 사용하는 회사에 동일한 화면 공유 서비스를 제공합니다. USD는 회사의 최종 사용자를 위해 직접 헬프 데스크 서비스를 제공하는 SAP Concur 서비스입니다. 최종 사용자는 공동 탐색 기능을 사용할 수 있게 되었습니다.

비즈니스 목적/고객 혜택: 화면을 공유하면 문제를 더 쉽게 설명하고 더 쉽게 이해하며 더 빨리 해결하여 최종 사용자와 SAP Concur Support의 시간을 절약할 수 있는 경우가 많습니다.

기타: 관리자에 대한 SAP Concur 빠른 도움말 툴 확장

SAP Concur 빠른 도움말을 사용하는 고객의 경우 이번 릴리스를 통해 확장됩니다. 빠른 도움말은 SAP Concur 리소스에 로그인할 때 쉽게 사용할 수 있는 다단계 자습서, 도움말 비디오 및 문서 형식의 다양한 지원 리소스로 다양한 고객 기대 사항을 관리할 수 있도록 지원합니다.

빠른 도움말 툴을 사용하면 셀프 서비스 컨텐츠뿐 아니라 고객의 SAP Concur 관리자가 채팅 및 전화를 통해 SAP Concur에 지원을 요청할 수 있습니다.

빠른 도움말은 제한된 관리자 페이지에서 고객의 SAP Concur 관리자에게 제공되었으며, 9월 릴리스를 통해 모든 페이지로 확장하고 있습니다. 즉, 관리자 권한/역할이 있으면 모든 페이지에서 빠른 도움말을 볼 수 있습니다.

이 툴은 Expense, Invoice, Request 또는 Travel을 소유한 모든 고객에게 무상으로 제공됩니다.

이 툴에 관한 자세한 내용은 이 비디오를 참조하십시오. SAP Concur Professional Edition Quick Help(영어로만 제공됨)

비즈니스 목적/고객 혜택: SAP Concur 빠른 도움말 툴은 고객 온보딩을 가속화하고 고객이 SAP Concur 사이트에 로그인하는 동안 쉽게 액세스할 수 있는 도움말을 스스로 찾을 수 있는 빠르고 효율적인 방법을 만드는 데 사용됩니다.

변경 예정 요약

이 섹션에 포함된 항목은 향후 릴리스를 목표로 하는 변경 사항의 요약입니다. 그러나 SAP Concur는 여기에서 언급한 개선 기능/변경 사항의 구현을 연기하거나 아예 취소할 수 있습니다.

SAP Concur 플랫폼

**변경 예정** Concur Request APIs v4

SAP Concur에서는 고객 및 파트너에 대해 Concur Request v4 API를 곧 릴리스 중입니다. v4는 2019년 12월에 릴리스할 예정입니다.

v4로 Concur는 기존 요청 엔드포인트를 크게 개선하였고, 고객 또는 파트너가 Concur Request와 상호 작용하여 다음과 같은 작업을 할 수 있는 기능을 제공합니다.

  • 기존 요청 목록 확보
  • 기존 요청의 세부 정보 확보
  • 기존 요청의 생성, 읽기, 업데이트 또는 삭제
  • 제출, 승인, 리콜, 취소, 종료, 재개 중 하나의 작업으로 승인 절차를 통해 기존 요청 이동
  • 요청에 첨부된 예상 경비 목록(출장 세그먼트 포함) 확보
  • 요청의 예상 경비 생성, 읽기, 업데이트 또는 삭제
  • 여행사의 정보 확보
  • 제공된 사용자의 활성 요청 정책 목록 확보

배경

SAP는 엔드 투 엔드 통합을 간소화하기 위해 앞으로도 API와 툴에 적극적으로 계속 투자할 것입니다.

SAP Concur는 개방적인 에코시스템이 사용자의 시야를 확대할 것이라고 굳게 믿습니다. 개방적인 에코시스템은 비즈니스를 더욱 잘 운영할 수 있도록 역량을 강화하는 강력한 통찰력을 키울 수 있도록 내부 시스템과 지출 및 파트너 데이터를 역동적으로 연결합니다.

개요 섹션에 나와 있는 다양한 기능을 살펴보고 API가 다음과 같은 기존 프로세스를 간소화하는 방법에 관해 생각해 보십시오.

  • 인사 관리 시스템을 통해 승인된 외부 교육에 자동으로 Concur Travel 요청 생성
  • 승인 대기 중인 권한 요청을 내부 기업 포털 "관리자" 위젯에 표시

권한

최신 보안 인증 서비스 및 SAP Concur의 새 Oauth2 프레임워크를 기반으로 하는 Concur Request v4 API는 기존의 사용자 수준 권한과 함께, 회사 수준 권한에 관한 권한도 관리합니다. 고객이나 파트너는 단일 토큰/권한을 사용해 모든 회사 사용자를 대표하여 요청과 상호 작용할 수 있습니다.

비즈니스 목적/고객 혜택: 이번 개선 기능은 요청 기능이 포함된 SAP Concur 플랫폼을 사용하는 개발자에게 더 많은 옵션과 기능을 제공합니다.

**변경 예정** 기존 Concur Request API 사용 중지(v1.0, v3.0, v3.1)

SAP Concur는 향후 릴리스에서 기존 Concur Request API(v1.0, v3.0 및 v3.1)를 사용 중지할 예정입니다. 해당 API는 Concur Request v4 API로 바뀝니다.

비즈니스 목적/고객 혜택: Concur Request API v1.0, v3.0 및 v3.1은 이전 인증 방법만 지원합니다. 이 방법은 최적 보안 방법이 아니며 Oauth2 표준을 충족하지 않습니다. 또한 이전 버전의 Concur Request API는 사용자 정의 단순 및 연결된 리스트 필드를 관리하고 승인 워크플로우를 통해 요청을 이동할 수 있는 제한된 가능성을 제공했습니다. 새로운 Concur Request v4 API가 이러한 문제를 해결합니다.

또한 SAP Concur는 이전 버전의 대부분의 사용 케이스를 Concur Request v4 API에서도 관리하기 위해 현재 Concur Request API와 새로운 Concur Request v4 API 간의 역호환성 프로젝트를 실행했습니다.

고객 알림

이 섹션의 항목은 모든 고객에게 참조 자료를 제공합니다.

SAP Concur 비제휴 자회사

비제휴 자회사 리스트는 다음을 참조하십시오. SAP Concur list of Subprocessors(영어로만 제공됨)

월별 브라우저 인증

현재 및 예정된 월별 브라우저 인증은 다른 SAP Concur 월별 릴리스 노트(새로운 기능 - Professional Edition에서 액세스)에서 확인할 수 있습니다.