Concur Invoice, profesjonell utgave – administrasjonshjelp

Administrasjonssammendrag for Request Professional Edition, september 2021

Først publisert

Sammendrag av versjonsinformasjon

Postene i denne delen er sammendrag av denne månedens versjonsinformasjon. Du finner versjonsinformasjonen for Professional Edition under Nyheter – Professional Edition

Autentisering

Støtte for HMAC er nå foreldet

Disse endringene er en del av SAP Concurs vedvarende forpliktelse til å opprettholde sikker autentisering.

SAP Concur-støtten for HMAC (Hash-Based Message Authentication Code) er utfaset.

SAP Concur kommer med et selvbetjeningsalternativ for enkeltpålogging som gjør det mulig for kundeadministratorer å konfigurere SAML v2-forbindelser uten hjelp fra en SAP Concur Support-representant.

Hvis du vil ha mer informasjon om selvbetjeningsalternativet for enkeltpålogging, kan du se Shared: Single Sign-On Overview (bare på engelsk) og Shared: Single Sign-On Setup Guide (bare på engelsk).

Forretningsformål/kundefordel: Denne endringen gir bedre sikkerhet og forbedret støtte for brukere som logger på SAP Concur-produkter og -tjenester.

Autentiseringsadministrasjon

Nytt selvbetjeningsverktøy for firmaforespørselstoken

Et nytt selvbetjeningsverktøy for firmaforespørselstoken er nå tilgjengelig for SAP Concur-administratorer som er tilordnet rollen Firmaadmin. eller Webtjenesteadministrator.

Forretningsformål/kundefordel: Med selvbetjeningsverktøyet for firmaforespørselstoken kan kunder generere firmaforespørselstoken uten å kontakte SAP Concur Support. Med dette verktøyet kan kunder også generere et reservetoken for firmaforespørsler uten hjelp fra SAP Concur Support hvis firmaforespørselstokenet utløper eller går tapt.

Client Web Services

Siden Registrer partnerapplikasjon ikke lenger aktiv

Siden Registrer partnerapplikasjon ble deaktivert 21. august.

Med oktoberversjonen erstatter et nytt selvbetjeningsverktøy for applikasjonsadministrasjon siden Registrer partnerapplikasjon.

Hvis du vil ha mer informasjon, kan du se versjonsinformasjonen **Planned Changes ** Self-Service Tool for Application Management i September Final Shared Planned Changes release notes (bare på engelsk).

Før frigivelsen av det nye selvbetjeningsverktøyet kan kunder med SAP Concur Client Web Services kontakte Client Web Services for å registrere nye applikasjoner.

Kunder som ikke har SAP Concur Client Web Services, kan likevel kontakte SAP Concur Support for å få en app-ID ved behov.

Forretningsformål/kundefordel: Siden Registrer partnerapplikasjon ble brukt til å opprette Oauth 1.0-applikasjoner (utdatert). OAuth 1.0 ble fjernet 4. februar 2017.

Hvis du vil ha mer informasjon om frarådingen for Oauth 1.og migrering til Oauth 2.0, kan du se SAP Concur Developer Portal.

Det nye selvbetjeningsverktøyet for applikasjonsadministrasjon skal også gjøre det mulig for kunder å opprette OAuth 2.0-kompatible applikasjoner.

Selvbetjeningsverktøy for applikasjonsadministrasjon

Denne funksjonen er ikke lenger planlagt for den gjeldende versjonen. Denne versjonsinformasjonen er flyttet til Shared Planned Changes Release Notes (bare på engelsk).

Concur-mobilapp

Android/iPhone/iPad – siden Concur Mobile-registrering blir oppdatert

Siden Concur Mobile-registrering blir oppdatert i siste halvdel av september. Når du skal navigere til den oppdaterte Concur Mobile-registrering-siden, klikker du på Profil > Profilinnstillinger > Concur Mobile-registrering. Den oppdaterte Concur Mobile-registrering-siden omfatter tre nye deler:

  • Retningslinjer for mobil pålogging

  • Påloggings-ID-er

  • Last ned programmet

Forretningsformål/kundefordel: Oppdateringen av siden Concur Mobile-registrering gir brukerne mer informasjon om deres påloggings-ID-er og organisasjonens retningslinjer for mobil pålogging.

Oppdateringer for filoverføring

**Pågående** Obligatorisk SFTP med SSH-nøkkelautentisering

Denne versjonsinformasjonen er beregnet på den tekniske staben som er ansvarlig for filoverføringer med SAP Concur-produkter. SAP Concur gjør endringer for kunder og leverandører som deltar i datautveksling gjennom ulike sikre filoverføringsprotokoller, og forbedrer sikkerheten for disse filoverføringene.

Fra og med 10. april 2021 er ikke protokoller som ikke er SFTP (Secure File Transfer Protocol), og SFTP-passordautentisering tillatt for å koble til SAP Concur for filoverføringer:

  • Filoverføringskontoer som ikke bruker SFTP, må bytte til SFTP med SSH-nøkkelautentisering.

  • SFTP-filoverføringskontoer som bruker passordautentisering, må bytte til SSH-nøkkelautentisering.

  • Forespørsler om tilbakestilling av passord i SFTP krever at kunden oppgir en SSH-nøkkel for autentisering.

12. april 2021 begynte SAP å deaktivere filoverføringsforbindelser som ikke er i tråd med kravene. Prosessen med å deaktivere kontoer som ikke overholder kravene, fortsetter gjennom hele 2021. Hvis du har konfigurert flere filoverføringsforbindelser, gjelder denne endringen for alle filoverføringsforbindelsene dine.

Denne kunngjøringen gjelder for følgende DNS-endepunkt for filoverføring:

  • st.concursolutions.com

  • st-eu.concursolutions.com

  • vs.concursolutions.com

  • vs.concurcdc.cn

Forretningsformål/kundefordel: Disse endringene sørger for forbedret sikkerhet for filoverføringer.

**Pågående** Migrering av eldre SAP Concur-fil

Denne versjonsinformasjonen er beregnet på den tekniske staben som er ansvarlig for filoverføringer med SAP Concur. SAP Concur opprettholder undersystemet for filoverføring for å kunne tilby bedre sikkerhet for disse filoverføringene for kunder og leverandører som deltar i denne datautvekslingen.

SAP Concur er i ferd med å migrere entiteter som for øyeblikket bruker en eldre prosess for filflytting, til en mer effektiv og sikker filrutingsprosess som bruker API-er.

Kunder med entiteter som for øyeblikket er konfigurert til å bruke den eldre prosessen, migreres til den mer effektive prosessen på et tidspunkt mellom nå og mandag 24. januar 2022. Når de er migrert til den mer effektive prosessen, kan klientene merke følgende forbedringer:

  • Med den eldre prosessen måtte klientene vente på at tidsplanen for filflyttingen skulle kjøre til et bestemt tidspunkt. Med den mer effektive og trygge API-baserte prosessen, blir utdrag og andre utgående filer fra SAP Concur tilgjengelige innenfor den eksisterende OPN-perioden (Overnight Processing Period) kort tid etter at filene opprettes.

Denne kunngjøringen gjelder for følgende DNS-endepunkter for filoverføring:

  • st.concursolutions.com

Forretningsformål/kundefordel: Disse endringene sørger for forbedret sikkerhet for og mer effektive filoverføringer.

Roterende PGP-nøkkel tilgjengelig for filoverføringer

Filer som overføres til SAP Concur-produkter, må krypteres med PGP-fellesnøkkelen i SAP Concur, concursolutionsrotate.asc.

concursolutionsrotate.asc

  • Nøkkelfilen er tilgjengelig i kundens rotmappe

  • Nøkkel-ID 40AC5D35

  • RSA 4096-biters undernøkkel for signering og kryptering

  • Nøkkelen utløper hvert 2. år

  • Klienten har ansvar for å erstatte nøkkelen før den utløper

    • Neste utløpsdato: 4. september 2022

    • SAP Concur planlegger å erstatte den roterende offentlige PGP-nøkkelen i klientens rotmappe 90 dager før utløpsdatoen.

Den utdaterte SAP Concur PGP-nøkkelen (nøkkel-ID D4D727C0) støttes fortsatt for eksisterende klienter, men fases ut i fremtiden.

SAP Concur anbefaler på det sterkeste at kunder bruker den tryggere roterende PGP-fellesnøkkelen for filoverføringer. For å legge til rette for en tryggere roterende offentlig PGP-nøkkel for filoverføring har SAP Concur lagt til nøkkelen i eksisterende klienters hjemmemappe fredag 15. januar 2021.

Denne kunngjøringen gjelder for følgende DNS-endepunkt for filoverføring:

  • st.concursolutions.com

  • mft-us.concursolutions.com

  • vs.concursolutions.com

  • st-eu.concursolutions.com

  • mft-eu.concursolutions.com

Forretningsformål/kundefordel: Den roterende offentlige PGP-nøkkelen gir forbedret sikkerhet for filoverføringer.

Lokalisering

Oppdaterte oversettelser for deltakerbegrep (tradisjonell kinesisk)

Fra og med septemberversjonen planlegger SAP Concur å endre følgende termer i den tradisjonelle kinesiske versjonen av SAP Concur-brukergrensesnittet for å gjøre oversettelsen av Attendee(s) (deltaker(e)) konsekvent.

Engelsk begrep

Gjeldende oversettelse

Oppdatert oversettelse

Attendee

出席者

參與者

Attendees

出席者

參與者

Forretningsformål/kundefordel: Disse revisjonene gir en mer nøyaktig oversettelse og forbedrer brukeropplevelsen.

Diverse

Ny tillatelse til å aktivere Forhåndsvisning av Fiori Light-tema

20. september blir den nye tillatelsen Forhåndsvisning av SAP Fiori-tema, lagt til i listen over tillatelser i Concur Travel Professional Edition. Når tillatelsen Forhåndsvisning av SAP Fiori-tema er tilordnet til en bruker, ser brukeren en ny indikator i topptekst for SAP Concur-nettstedet. De ser også informasjonsboblen Nytt tema.

Indikatoren gjør at brukeren kan bytte fra standardtemaet for SAP Concur til SAP Fiori-temaet. Informasjonsboble viser en kort melding om indikatoren.

Det nye temaet omfatter endringer i visuelle elementer som skrifter, farger og ikoner. I tillegg er enkelte faneark og menyvalg flyttet til menyen SAP Concur-startside. Disse endringene gjelder for hele nettstedet og alle brukere av SAP Concur-produkter.

Forretningsformål/kundefordel: SAP Fiori-temaet harmoniserer det visuelle utseendet for SAP Concur-brukergrensesnittet med det visuelle utseendet til andre SAP-produkter, og gir en mer konsistent brukeropplevelse. Tillatelsen gjør at en kundeadministrator kan la utpekte brukere forhåndsvise og teste SAP Fiori-temaet.

NextGen UI for Concur Request

**Pågående** Oppdatert brukergrensesnitt for sluttbrukere av Concur Request

Den videre utviklingen av grensesnittet i Concur Request er resultatet av gjennomtenkt design og research som gir en moderne, intuitiv og effektiv opplevelse for forespørselsprosessen.

Concur Request-kunder blir nå sterkt anmodet om å forhåndsvise og deretter flytte til NextGen-brukergrensesnittet før den automatiske overgangsdatoen 1. oktober 2022.

Forretningsformål/kundefordel: Resultatet er neste generasjons versjon av brukergrensesnittet i Concur Request. Det er utviklet for å gi en moderne, konsekvent og strømlinjeformet brukeropplevelse. Denne teknologien gir ikke bare et forbedret brukergrensesnitt, men gir oss også muligheten til å reagere raskere på kundenes forespørsler om å oppfylle endrende behov når de inntreffer.

SAP Concur-plattform

**Pågående** Avvikling og fjerning av eksisterende API-er for Concur Request (v1.0, v3.0, v3.1) (1. juni 2021)

Fra og med 31. mai 2021 er de eksisterende Concur Request API-ene (v1.0, v3.0, og v3.1) foreldet. SAP begynte å avvikle disse API-ene 1. juni 2021 i henhold til policyen for livssyklus og avvikling av SAP Concur API. Disse API-ene erstattes av Concur Request v4 API-er. SAP støtter ikke lenger disse API-ene etter avviklingen.

Stengingen av v1.0-, v3.0- og v3.1-API-ene starter tre måneder etter at de er avviklet. De spesifikke datoene for stenging avhenger av den individuelle klientens API-migrering.

API-tidslinje for v1.0, v3.0, v3.1:

  • Utfasing – 1. mars 2020–31. mai 2021

  • Avvikling – 1. juni 2021–30. november 2021

  • Stenging – starter etter 3 måneder med inaktivitet i avviklet tilstand.

Forretningsformål/kundefordel: Concur Request API-er v1.0, v3.0 og v3.1 støtter bare den forrige autentiseringsmetoden, som ikke innehar beste sikkerhetspraksis og heller ikke oppfyller Oauth2-standarder. I tillegg leverte de tidligere versjonene av API-ene i Concur Request begrenset mulighet for bevegelse av en forespørsel gjennom arbeidsflyten, og kunne heller ikke administrere egendefinerte enkle og tilkoblede listefelt. Disse problemene løses med de nye API-ene i Quick Expense v4.

I tillegg har SAP kjørt et prosjekt for bakoverkompatibilitet mellom de gjeldende API-ene i Concur Request og de nye API-ene i Concur Request v4 (ikke ISO-kompatibilitet), slik at et stort antall brukssaker som ble håndtert i de tidligere versjonene også kan håndteres i API-ene i Concur Request v4.

Testentiteter

Right to Be Forgotten (rett til å bli glemt) er nå tilgjengelig i testentiteten (10. september)

I henhold til personvernforordningen GDPR (General Data Protection Regulation) kan kunder sende en støtteforespørsel og be om Right to Be Forgotten (RTBF) for en hvilken som helst bruker i implementeringsentitetene (testentitetene). En dataoppbevaringsadministrator kan deretter følge trinnene som er skissert i dokumentasjonen slik at de kan fjerne en bruker fra testentiteten.

Forretningsformål/kundefordel: Denne utvidelsen er en del av SAP Concur-kravet for GDPR-samsvar.

Administrasjon av webtjenester

**Pågående** Lengdekrav for brukernavn og passord for applikasjonstilkobling oppdatert

For å oppfylle de nye sikkerhetskravene må lengden på brukernavn og passord som er knyttet til en applikasjonstilkobling, bestå av minst 10 tegn, og de kan ikke bestå av mer enn 50 tegn.

Enkelte kunder har for øyeblikket konfigurerte brukernavn og passord som ikke oppfyller disse parameterne. I en fremtidig versjon blir disse parameterne obligatoriske krav.

Brukernavn og passord som ikke oppfyller disse kravene, må oppdateres før denne endringen blir implementert for å unngå avbrudd og meldinger via applikasjonstilkoblinger. SAP anbefaler at du oppdaterer brukernavn og passord for applikasjonstilkoblingen så snart som mulig.

Brukernavn og passord for applikasjonstilkoblinger kan oppdateres av en administrator med rollen firmaadministrator eller webtjenesteadministrasjon.

Forretningsformål/kundefordel: Håndheving av lengdebegrensninger for passord og brukernavn forbedrer sikkerhetsstandarden for varsler som gjøres via applikasjonstilkoblingen.

Sammendrag av planlagte endringer

Postene i denne delen er sammendrag av endringene som gjelder fremtidige versjoner. SAP forbeholder seg retten til å utsette implementeringen av, eller å fjerne helt, alle forbedringer/endringer som er nevnt her.

Arbeidsflyt

**Planlagte endringer** Eksterne valideringer og hendelsesmeldinger for arbeidsflyt

I oktober 2021-versjonen, vil Concur Request introdusere muligheten for SAP Concur-administratorer til å konfigurere hendelsesmeldinger på nivået for arbeidsflyttrinn. Når en forespørsel når et bestemt trinn i arbeidsflyten som er konfigurert for eksterne meldinger, vil en tredjepartsapplikasjon bli bedt om å fullførte den nødvendige aktiviteten på den tilsvarende forespørselen.

Forretningsformål/kundefordel: SAP Concur-administratorer vil ha mer fleksibilitet ettersom de vil kunne opprette meldinger for flere trinn på tvers av arbeidsflyten til tredjepartsapplikasjoner.

Kunder har brukstilfeller og forretningsprosesser som trenger å forekomme parallelt ettersom forespørsler beveger seg gjennom arbeidsflyten i Concur Request. Disse hendelsesmeldingene vil være en effektiv måte å starte disse prosessene på slik at forespørsler godkjennes i tide.

Kundemeldinger

Postene i dette avsnittet inneholder referansemateriell for alle kunder.

Tilgjengelighetsoppdateringer

SAP implementerer endringer for å overholde WCAG (Web Content Accessibility Guidelines) på en bedre måte. Informasjon om tilgjengelighetsrelaterte endringer i SAP Concur-løsninger publiseres hvert kvartal. Du finner en oversikt over de kvartalsvise oppdateringene på siden Accessibility Updates (bare tilgjengelig på engelsk).

SAP Concurs ikke-tilknyttede underbehandlere

Listen over ikke-tilknyttede underbehandlere er tilgjengelig her: SAP Concurs liste over underbehandlere (bare tilgjengelig på engelsk)

Nettlesere som støttes

Støttede nettlesere er tilgjengelige med den andre månedlige versjonsinformasjonen fra SAP Concur, tilgjengelig fra Nyheter - profesjonell utgave