Concur Invoice, profesjonell utgave – administrasjonshjelp

Administrasjonssammendrag for Request Professional Edition, juli 2020

Først publisert

Sammendrag av versjonsinformasjon

Postene i denne delen er sammendrag av denne månedens versjonsinformasjon. Du finner versjonsinformasjonen for Professional Edition under Nyheter – Professional Edition

NextGen UI for Concur Request

**Pågående** Oppdatert brukergrensesnitt for sluttbrukere av Concur Request

Den videre utviklingen av grensesnittet i Concur Request er resultatet av gjennomtenkt design og research som gir en moderne, intuitiv og effektiv opplevelse for forespørselsprosessen.

Concur Request-kunder får muligheten til å forhåndsvise og deretter velge å bruke NextGen UI før den obligatoriske migrasjonen.

Forretningsformål/kundefordel: Resultatet er neste generasjons versjon av brukergrensesnittet i Concur Request. Det er utviklet for å gi en moderne, konsekvent og strømlinjeformet brukeropplevelse. Denne teknologien gir ikke bare et forbedret brukergrensesnitt, men gir oss også muligheten til å reagere raskere på kundenes forespørsler om å oppfylle endrende behov når de inntreffer.

Autentisering

**Pågående** Utfasing av Director SAML-tjenesten og migrering til SAML v2

Disse endringene er del av SAP Concurs vedvarende forpliktelse til å opprettholde sikker autentisering.

Støtten for Director SAML-tjenesten fases ut. Reiseadministrasjonsfirmaer og SAP Concur-medarbeidere begynner snart å hjelpe kunder som for øyeblikket bruker Director SAML, med å migrere til SAP Concur SAML v2 SSO (SAML v2).

Klienter som for øyeblikket bruker Director SAML, oppfordres til å migrere til SAML v2 så snart som mulig.

Utfasingen av støtte for Director SAML-tjenesten avhenger av følgende krav.

  • SAP Concur-teknikere og reiseadministrasjonsfirmaer hjelper eksisterende SAP Concur-klienter med å migrere fra Director SAML-tjenesten til SAML v2.
  • Alle klienter som for øyeblikket avhenger av Director SAML-tjenesten, har migrert fra Director SAML til SAML v2.

Migrering fra Director SAML til SAML v2 krever følgende generelle trinn:

  • Klienten identifiseres som en administrator for å fungere som SSO-administrator, og tilordnes den aktuelle tillatelsen/rollen.
  • SSO-administratoren koordinerer med SAP Concur-teknikeren for å få tak i SAP Concur SP-metadataene.
  • SSO-administratoren konfigurerer SSO-innstillingene ved IdP-en basert på informasjonen fra SP-metadata.
  • SSO-administratoren henter IdP-metadata fra IdP-en og leverer metadataene til SAP Concur-teknikeren.
  • SSO-administratoren legger til et par testbrukere og tester den nye SSO-tilkoblingen.
  • Etter vellykket testing, ruller selskapet ut SSO til SAP Concur-brukerne.

Du finner mer detaljert informasjon om migrering til SAML v2 i SSO Service: Overview Guide (bare tilgjengelig på engelsk) og Shared: SSO Management Setup Guide (bare tilgjengelig på engelsk).

Forretningsformål/kundefordel: Denne endringen gir bedre sikkerhet og forbedret støtte for brukere som logger på SAP Concur-produkter og -tjenester.

**Pågående** Utfasing av HMAC og migrering til SAML v2 og det nye verktøyet for selvbetjent SSO

Disse endringene er del av SAP Concurs vedvarende forpliktelse til å opprettholde sikker autentisering.

SAP Concur-støtten for HMAC (Hash-Based Message Authentication Code) fases ut. Reiseadministrasjonsfirmaer og SAP Concur-medarbeidere er i gang med å hjelpe kunder som for øyeblikket bruker HMAC, til å migrere til SAP Concur SAML v2 SSO (SAML v2).

I tredje kvartal av 2020 planlegger SAP Concur å tilby et selvbetjent verktøy som gjør det mulig for klientadministratorer å konfigurere SAML v2-forbindelser uten hjelp av en SAP Concur Support-representant.

Utfasingen av HMAC skjer i to faser:

FASE I:

  • Klienter må ha en identitetsleverandør (IdP) eller en egendefinert SAML 2.0-løsning.
  • Klienter begynner å teste autentisering med SAML v2.
  • Reiseadministrasjonsfirmaer forbereder introduksjon av nye SAP Concur-klienter til SAML v2.
  • Så snart det selvbetjente SSO-verktøyet er tilgjengelig, får kunder melding via versjonsinformasjoner om den offisielle avskrivningsdatoen av HMAC. Fra og med avskrivningsdatoen kan ingen nye kunder introduseres med HMAC, nye klienter skal introduseres med SAML v2.
  • Eksisterende klienter som bruker HMAC, må migrere til SAML v2.

FASE II:

  • Reiseadministrasjonsfirmaer har migrert alle eksisterende SAP Concur-klienter fra HMAC-tjenesten til SAML v2.
  • HMAC-tjenesten utfases. Fase II er planlagt å være ferdig i midten av 2021.

Forretningsformål/kundefordel: Denne endringen gir bedre sikkerhet og forbedret støtte for brukere som logger på SAP Concur-produkter og -tjenester.

Oppdateringer for filoverføring

**Pågående** Migrering av eldre SAP Concur-fil

Denne versjonsinformasjonen er beregnet på den tekniske staben som er ansvarlig for filoverføringer med SAP Concur. SAP opprettholder undersystemet for filoverføring i SAP Concur for å kunne tilby bedre sikkerhet for disse filoverføringene for kunder og leverandører som deltar i denne datautvekslingen.

SAP begynner å migrere SAP Concur-entiteter som for øyeblikket bruker en eldre prosess for filflytting, til en mer effektiv og sikker filrutingsprosess som bruker API-er.

Klienter med entiteter som for øyeblikket er konfigurert til å bruke den eldre prosessen, migreres til den mer effektive prosessen på et tidspunkt mellom nå og slutten av 2020. Når de er migrert til den mer effektive prosessen, kan klientene merke følgende forbedringer:

  • Med den eldre prosessen måtte klientene vente på at tidsplanen for filflyttingen skulle kjøre til et bestemt tidspunkt. Med den mer effektive og trygge API-baserte prosessen, blir utdrag og andre utgående filer fra SAP Concur tilgjengelige innenfor den eksisterende OPN-perioden (Overnight Processing Period) kort tid etter at filene opprettes.

Denne kunngjøringen gjelder for følgende DNS-endepunkter for filoverføring:

  • st.concursolutions.com

Forretningsformål/kundefordel: Disse endringene sørger for forbedret sikkerhet for og mer effektive filoverføringer.

Bildebehandling

Feiloppdateringer for API-en for bildetjeneste-XML

SAP oppdaterer API for bildetjeneste-XML for å avklare to feilkoder. Tjenesten returnerer for øyeblikket en HTTP-200-kode selv når API-en returnerer en 500-feilkode i XML-svaret. Denne oppdateringen korrigerer HTTP-feilkoden og returnerer HTTP 500 hvis API-svaret inkluderer 500-feilkoden. Svarkoden til bildetjenesten, feilkode 503 (lager er ikke tilgjengelig), endres til feilkode 122 for å hindre at koden forveksles med HTTP-feilkode 503.

API-en for bildetjeneste-XML er adskilt fra API-ene for bildetjenesteversjonene 1.0 eller 3.0, og veldig få kunder bruker dem. SAP har tatt kontakt med hver enkelt av disse kundene for å koordinere endringen.

Forretningsformål/kundefordel: Denne oppdateringen støtter bedre overvåkning av API-en for bildetjeneste-XML.

Listeimport

Startdatoen og sluttdatoen i listeimport lagres ikke lenger

Fra og med juliversjonen lagres ikke informasjonen om startdato og sluttdato som inkluderes i importdefinisjonsfilene concur-standard.xml eller concur-standard-71.xml, av SAP Concur-løsninger lenger.

Forretningsformål/kundefordel: SAP Concur-løsninger verken refererer til eller bruker informasjonen om startdato og sluttdato, og det er dermed ikke behov for å lagre denne informasjonen.

Diverse

SAMLv2 SSO-sertifikatet har utløpt (25. juni)

Sertifikatet som fulgte med SAP Concur SAMLv2-tjenesten, som brukes til å etablere en enkeltpåloggingsforbindelse (SSO) med en IdP, utløp 25. juni 2020. Et nytt sertifikat er tilgjengelig for fornyelse. Det kan hende at brukere forhindres i å logge på SAP Concur-produkter hvis det utløpte sertifikatet ikke fornyes.

SAP Concur-løsninger tilbyr enkeltpålogging for å gjøre brukerpåloggingen enklere og sikrere. Enkeltpålogging (SSO) krever at det etableres klarering mellom identitetsleverandøren (IdP) og tjenesteleverandøren (SP). Denne klareringen etableres delvis av kryptografisk bruk av sertifikater som tilbys av tjenesteleverandøren, i dette tilfellet SAP Concur-løsninger.

Forretningsformål/kundefordel: Sertifikatet er konfigurert til å utløpe og fornyes regelmessig for å sikre at SSO-sertifikatet overholder de nyeste sikkerhetsstandardene og prosessene.

Oppdatert: Enkelte TLSv1.2-chiffer støttes ikke lenger (22. juni)

22. juni 2020 fjernet SAP Concur støtten for forbindelser til *.concursolutions.com og *api.concursolutions.com som bruker følgende TLSv1.2-chiffer:

  • AES256-GCM-SHA384
  • AES128-GCM-SHA256

Som tiltak i henhold til klientenes behov, ble støtten for disse chifferene gjenopprettet 25. juni.

SAP Concur-plattform

**Pågående** Avvikling og fjerning av eksisterende API-er for Concur Request (v1.0, v3.0, v3.1) (1. desember)

SAP avvikler de eksisterende Concur Request API-ene (v1.0, v3.0 og v3.1) i en fremtidig versjon (planlagt for 1. desember 2020) i henhold til policyen for livssyklus og avvikling av SAP Concur API. Disse API-ene erstattes av Concur Request v4 API-er. SAP støtter ikke lenger disse API-ene etter avviklingen.

Stengingen av v1.0-, v3.0- og v3.1-API-ene starter tre måneder etter at de er avviklet. De spesifikke datoene for stenging avhenger av den individuelle klientens API-migrering.

API-tidslinje for v1.0, v3.0, v3.1:

  • Utfasing – 1. mars 2020–30. november 2020
  • Avvikling – 1. desember 2020–30. november 2020
  • Stenging – starter etter 3 måneder med inaktivitet i avviklet tilstand.

Forretningsformål/kundefordel: Concur Request API-er v1.0, v3.0 og v3.1 støtter bare den forrige autentiseringsmetoden, som ikke innehar beste sikkerhetspraksis og heller ikke oppfyller Oauth2-standarder. I tillegg leverte de tidligere versjonene av API-ene i Concur Request begrenset mulighet for bevegelse av en forespørsel gjennom arbeidsflyten, og kunne heller ikke administrere egendefinerte enkle og tilkoblede listefelt. Disse problemene løses med de nye API-ene i Quick Expense v4.

I tillegg har SAP kjørt et prosjekt for bakoverkompatibilitet mellom de gjeldende API-ene i Concur Request og de nye API-ene i Concur Request v4 (ikke ISO-kompatibilitet), slik at et stort antall brukssaker som ble håndtert i de tidligere versjonene også kan håndteres i API-ene i Concur Request v4.

Sammendrag av planlagte endringer

Postene i denne delen er sammendrag av endringene som gjelder fremtidige versjoner. SAP forbeholder seg retten til å utsette implementeringen av, eller å fjerne helt, alle forbedringer/endringer som er nevnt her.

Det finnes ingen planlagte endringer denne måneden.

Klientmeldinger

Postene i dette avsnittet inneholder referansemateriell for alle klienter.

SAP Concurs ikke-tilknyttede underbehandlere

Listen over ikke-tilknyttede underbehandlere er tilgjengelig her: SAP Concurs liste over underbehandlere (bare tilgjengelig på engelsk)

Månedlige nettlesersertifiseringer

Månedlige nettlesersertifiseringer, både nåværende og planlagte, er tilgjengelige i den andre månedlige versjonsinformasjonen fra SAP Concur fra Nyheter - Professional Edition