Concur Invoice, profesjonell utgave – administrasjonshjelp

Administrasjonssammendrag for Request Professional Edition, november 2020

Først publisert

Sammendrag av versjonsinformasjon

Postene i denne delen er sammendrag av denne månedens versjonsinformasjon. Du finner versjonsinformasjonen for Professional Edition under Nyheter – Professional Edition

NextGen UI for Concur Request

**Pågående** Oppdatert brukergrensesnitt for sluttbrukere av Concur Request

Den videre utviklingen av grensesnittet i Concur Request er resultatet av gjennomtenkt design og research som gir en moderne, intuitiv og effektiv opplevelse for forespørselsprosessen.

Concur Request-kunder får muligheten til å forhåndsvise og deretter velge å bruke NextGen UI før den obligatoriske migrasjonen.

Forretningsformål/kundefordel: Resultatet er neste generasjons versjon av brukergrensesnittet i Concur Request. Det er utviklet for å gi en moderne, konsekvent og strømlinjeformet brukeropplevelse. Denne teknologien gir ikke bare et forbedret brukergrensesnitt, men gir oss også muligheten til å reagere raskere på kundenes forespørsler om å oppfylle endrende behov når de inntreffer.

Administrasjon

Innstillingen Opprett rapport automatisk er nå tilgjengelig for alle forespørselspolicyer

Innstillingen Opprett rapport automatisk er nå tilgjengelig på sidene Ny forespørselspolicy og Endre forespørselspolicy (Administrasjon > Forespørsel > Forespørselspolicyer) for alle Concur-forespørselspolicyer. Når innstillingen Opprett rapport automatisk er aktivert, opprettes utgiftsrapporter automatisk fra forespørsler på en forespørsels startdato hvis forespørselen er godkjent, og ingen andre utgiftsrapporter er knyttet til forespørselen.

Følgende alternativer er tilgjengelige for innstillingen Opprett rapport automatisk:

  • På startdato for forespørsel – aktiverer innstillingen Opprett rapport automatisk.
  • IngenIngen er valgt som standard. Når Ingen er valgt, er innstillingen Opprett rapport automatisk deaktivert.

Når utgiftsrapporter opprettes automatisk fra forespørsler, opprettes de med samme informasjon som utgiftsrapporter som opprettes manuelt fra forespørsler.

Når en utgiftsrapport opprettes fra en forespørsel i det eksisterende brukergrensesnittet, kopieres bare informasjonen i forespørselstoppteksten til utgiftsrapporten.

Når en utgiftsrapport opprettes fra en forespørsel i NextGen UI, kopieres bare informasjonen i forespørselstoppteksten og reisegodtgjørelses- og kjøregodtgjørelseinformasjonen til utgiftsrapporten.

For øyeblikket er det slik at hvis innstillingen Opprett rapport automatisk er aktivert, kan ikke brukerne opprette utgiftsrapporter fra forespørsler manuelt.

Forretningsformål/kundefordel: Denne oppdateringen forenkler opprettingsprosessen for utgiftsrapporter for brukerne.

Autentisering

**Pågående** Utfasing av Director SAML-tjenesten og migrering til SAML v2

Disse endringene er del av SAP Concurs vedvarende forpliktelse til å opprettholde sikker autentisering.

Støtten for Director SAML-tjenesten fases ut. Reiseadministrasjonsfirmaer og SAP Concur-medarbeidere begynner snart å hjelpe kunder som for øyeblikket bruker Director SAML, med å migrere til SAP Concur SAML v2 SSO (SAML v2).

Klienter som for øyeblikket bruker Director SAML, oppfordres til å migrere til SAML v2 så snart som mulig.

Utfasingen av støtte for Director SAML-tjenesten avhenger av følgende krav.

  • SAP Concur-teknikere og reiseadministrasjonsfirmaer hjelper eksisterende SAP Concur-klienter med å migrere fra Director SAML-tjenesten til SAML v2.
  • Alle klienter som for øyeblikket avhenger av Director SAML-tjenesten, har migrert fra Director SAML til SAML v2.

Migrering fra Director SAML til SAML v2 krever følgende generelle trinn:

  • Klienten identifiseres som en administrator for å fungere som SSO-administrator, og tilordnes den aktuelle tillatelsen/rollen.
  • SSO-administratoren koordinerer med SAP Concur-teknikeren for å få tak i SAP Concur SP-metadataene.
  • SSO-administratoren konfigurerer SSO-innstillingene ved IdP-en basert på informasjonen fra SP-metadata.
  • SSO-administratoren henter IdP-metadata fra IdP-en og leverer metadataene til SAP Concur-teknikeren.
  • SSO-administratoren legger til et par testbrukere og tester den nye SSO-tilkoblingen.
  • Etter vellykket testing, ruller selskapet ut SSO til SAP Concur-brukerne.

Du finner mer detaljert informasjon om migrering til SAML v2 i SSO Service: Overview Guide (bare tilgjengelig på engelsk) og Shared: SSO Management Setup Guide (bare tilgjengelig på engelsk).

Forretningsformål/kundefordel: Denne endringen gir bedre sikkerhet og forbedret støtte for brukere som logger på SAP Concur-produkter og -tjenester.

**Pågående** Utfasing av HMAC og migrering til SAML v2 og det nye verktøyet for selvbetjent SSO

Disse endringene er del av SAP Concurs vedvarende forpliktelse til å opprettholde sikker autentisering.

SAP Concur-støtten for HMAC (Hash-Based Message Authentication Code) fases ut. Reiseadministrasjonsfirmaer og SAP Concur-medarbeidere er i gang med å hjelpe kunder som for øyeblikket bruker HMAC, til å migrere til SAP Concur SAML v2 SSO (SAML v2).

I novemberversjonen, som er planlagt lansert 14. november, vil SAP Concur komme med et selvbetjeningsalternativ for enkeltpålogging som gjør det mulig for kundeadministratorer å konfigurere SAML v2-forbindelser uten hjelp fra en SAP Concur Support-representant.

Utfasingen av HMAC skjer i to faser:

FASE I:

  • Kunder må ha en identitetsleverandør (IdP) eller en egendefinert SAML 2.0-løsning.
  • Klienter begynner å teste autentisering med SAML v2.
  • Reiseadministrasjonsfirmaer forbereder introduksjon av nye SAP Concur-klienter til SAML v2.
  • Så snart selvbetjeningsalternativet for enkeltpålogging er tilgjengelig, varsles kundene via versjonsinformasjon om den offisielle avviklingsdatoen for HMAC. Fra og med avviklingsdatoen kan ingen nye kunder introduseres med HMAC, nye kunder må introduseres med SAML v2.
  • Eksisterende klienter som bruker HMAC, må migrere til SAML v2.

FASE II:

  • Reiseadministrasjonsfirmaer har migrert alle eksisterende SAP Concur-klienter fra HMAC-tjenesten til SAML v2.
  • HMAC-tjenesten utfases. Fase II er planlagt å være ferdig i midten av 2021.

Forretningsformål/kundefordel: Denne endringen gir bedre sikkerhet og forbedret støtte for brukere som logger på SAP Concur-produkter og -tjenester.

Selvbetjeningsalternativ for enkeltpålogging (SSO)

Disse endringene er en del av SAP Concurs vedvarende forpliktelse til å opprettholde sikker autentisering.

I novemberversjonen legger SAP Concur til et selvbetjeningsverktøy for enkeltpålogging (SSO) i SAP Concur-produkter. Med dette nye verktøyet kan kunder konfigurere SSO for sin organisasjon uten hjelp fra SAP Concur Support. SSO støttes for øyeblikket for Concur Expense, Concur Invoice, Concur Request og Concur Travel.

Med SSO får brukerne tilgang til flere applikasjoner ved å bruke ett sett med påloggingsinformasjon. For øyeblikket har SAP Concur to metoder for pålogging:

  • Brukernavn og passord
  • SSO med påloggingsinformasjon for identitetsleverandør (IdP), for eksempel en brukers påloggingsinformasjon for sin organisasjon.

Det nye selvbetjeningsverktøyet for SSO vil etter hvert erstatte den eksisterende SSO-konfigurasjonsprosessen, slik at kundene kan implementere SSO i sin organisasjon. Både den eksisterende SSO-konfigurasjonsprosessen og det nye selvbetjeningsverktøyet for SSO vil være tilgjengelige helt til alle har migrert til det nye selvbetjeningsverktøyet for SSO.

Det nye selvbetjeningsverktøyet for SSO vil omfatte følgende funksjoner:

  • Et selvbetjeningsalternativ for konfigurasjon av SSO i din organisasjon. Den nye funksjonen er automatisk tilgjengelig for alle kunder.
  • Den nye tjenesten SAP Concur SAML v2 SSO (SAML v2) som følger SAML 2.0 og er en gjeldende bransjestandard
  • Kryptert SAML-deklarasjon for å ordne opp i bekymringer forbundet med personvern og sikkerhet.
  • Håndhevelse av SSO på firmanivå (muligheten til å velge SSO som valgfritt er også tilgjengelig).
  • Muligheten til å laste opp flere metadata for identitetsleverandør (IdP).
  • Muligheten til å laste ned metadata for SAP Concur tjenesteleverandør.

Forretningsformål/kundefordel: Denne funksjonen vil gi SAP Concur-kunder et selvbetjeningsalternativ for konfigurasjon av SSO. Den gir også et alternativ for eksisterende SSO-klienter som etter hvert må migrere til den nye SAML v2-tjenesten for å administrere SSO for brukerne.

Autoriserte brukerstøttekontakter

Online planlegging for SAP Concur Support

SAP Concur Support har implementert en online planleggingsfunksjon som gjør at autoriserte brukerstøttekontakter kan planlegge et møte med en servicetekniker.

Forretningsformål/kundefordel: Online planlegging gjør det lettere for autoriserte brukerstøttekontakter å planlegge et møte med en SAP Concur-servicetekniker.

Oppdateringer for filoverføring

**Pågående** Migrering av eldre SAP Concur-fil

Denne versjonsinformasjonen er beregnet på den tekniske staben som er ansvarlig for filoverføringer med SAP Concur. SAP opprettholder undersystemet for filoverføring i SAP Concur for å kunne tilby bedre sikkerhet for disse filoverføringene for kunder og leverandører som deltar i denne datautvekslingen.

SAP begynner å migrere SAP Concur-entiteter som for øyeblikket bruker en eldre prosess for filflytting, til en mer effektiv og sikker filrutingsprosess som bruker API-er.

Klienter med entiteter som for øyeblikket er konfigurert til å bruke den eldre prosessen, migreres til den mer effektive prosessen på et tidspunkt mellom nå og slutten av 2020. Når de er migrert til den mer effektive prosessen, kan klientene merke følgende forbedringer:

  • Med den eldre prosessen måtte klientene vente på at tidsplanen for filflyttingen skulle kjøre til et bestemt tidspunkt. Med den mer effektive og trygge API-baserte prosessen, blir utdrag og andre utgående filer fra SAP Concur tilgjengelige innenfor den eksisterende OPN-perioden (Overnight Processing Period) kort tid etter at filene opprettes.

Denne kunngjøringen gjelder for følgende DNS-endepunkter for filoverføring:

  • st.concursolutions.com

Forretningsformål/kundefordel: Disse endringene sørger for forbedret sikkerhet for og mer effektive filoverføringer.

Støtte for to SSH-overføringschiffer fjernet fra filoverføring for kunder og leverandører (13. oktober)

Denne versjonsinformasjonen er beregnet på den tekniske staben som er ansvarlig for filoverføringer med SAP Concur-løsninger. Vi gjør endringer for kunder og leverandører som deltar i datautveksling gjennom ulike sikre filoverføringsprotokoller, og forbedrer sikkerheten for disse filoverføringene.

13. oktober 2020 ble støtte for følgende SSH-overføringschiffer fjernet for filoverføringer:

  • 3des-cbc
  • blowfish-cbc

Denne kunngjøringen gjelder for følgende DNS-endepunkter for filoverføring:

  • st.concursolutions.com
  • st-eu.concursolutions.com

Forretningsformål/kundefordel: Disse endringene sørger for forbedret sikkerhet for filoverføringer.

SAP Concur-plattform

**Pågående** Avvikling og fjerning av eksisterende API-er for Concur Request (v1.0, v3.0, v3.1) (1. juni 2021)

SAP avvikler de eksisterende Concur Request API-ene (v1.0, v3.0 og v3.1) i en fremtidig versjon (planlagt for 1. juni 2021) i henhold til policyen for livssyklus og avvikling av SAP Concur API. Disse API-ene erstattes av Concur Request v4 API-er. SAP støtter ikke lenger disse API-ene etter avviklingen.

Stengingen av v1.0-, v3.0- og v3.1-API-ene starter tre måneder etter at de er avviklet. De spesifikke datoene for stenging avhenger av den individuelle klientens API-migrering.

API-tidslinje for v1.0, v3.0, v3.1:

  • Utfasing – 1. mars 2020–31. mai 2021
  • Avvikling – 1. juni 2021–30. november 2021
  • Stenging – starter etter 3 måneder med inaktivitet i avviklet tilstand.

Forretningsformål/kundefordel: Concur Request API-er v1.0, v3.0 og v3.1 støtter bare den forrige autentiseringsmetoden, som ikke innehar beste sikkerhetspraksis og heller ikke oppfyller Oauth2-standarder. I tillegg leverte de tidligere versjonene av API-ene i Concur Request begrenset mulighet for bevegelse av en forespørsel gjennom arbeidsflyten, og kunne heller ikke administrere egendefinerte enkle og tilkoblede listefelt. Disse problemene løses med de nye API-ene i Quick Expense v4.

I tillegg har SAP kjørt et prosjekt for bakoverkompatibilitet mellom de gjeldende API-ene i Concur Request og de nye API-ene i Concur Request v4 (ikke ISO-kompatibilitet), slik at et stort antall brukssaker som ble håndtert i de tidligere versjonene også kan håndteres i API-ene i Concur Request v4.

Sikkerhet

Varsel om skadelige domener

I tabellen nedenfor finner du en liste over potensielle skadelige domener. Denne listen er ikke uttømmende og er ment som en første advarsel om at det finnes mulige svindelnettsteder som bruker falske avledninger av varemerket SAP Concur-løsninger i domenenavnet.

Skadelige domener
concursupport.com conchur.com congur.com concus.com
concurhr.com conbur.com conur.com concur.red
concurlogin.com soncur.com concur.one cconcur.com
concur.vip concue.com confur.com concur.social
conchr.com concut.com boncur.com concur.nz
concurr.com concur.ae concor.com oncur.com
concure.com conciur.com concur.me concuur.com
concura.com concur.is concur.digital cioncur.com
cooncur.com concur.consulting concar.com concur.solutions
concurl.com concur.tech concur.pro concurf.com
concurb.com concur.biz concur.gr cponcur.com
concurn.com concur.design concir.com concup.com
concuri.com cuncur.com cancur.com concru.com
concurs.com concur.cm voncur.com cpncur.com
concurz.com concur.cc concwr.com connectconcur.com
concuir.com concr.com comncur.com concur.jp
doncur.com concur.sk concur.ch colcur.com
conccur.com condur.com concur.so concer.com
concur.store concur.bz concur.be conaur.com
concur.az concur.by cencur.com coincur.com
cocur.com consur.com corcur.com cocnur.com

HVA BØR KUNDENE GJØRE?

Kunder bør unngå disse domenene i forbindelse med arbeid i SAP Concur-løsninger. Selv om noen domener er registrert, anbefales det å være føre var.

Forretningsformål/kundefordel: Dette varselet gir vedvarende sikkerhet for produktene og tjenestene våre.

Oppdatert: Brukerstøtten avsluttes for usikre protokoller og chifferkoder i F5 SSL-klientprofiler for VIP-er (7. oktober)

Disse endringene er en del av SAP Concurs vedvarende forpliktelse til å opprettholde sikker autentisering.

I begynnelsen av oktober oppdaget SAP Concurs nettverksteam at konfigurasjonen av innholdsleveringssystemet hadde sperret protokollene i listen nedenfor i lengre tid.

Det var derfor ikke nødvendig å gi kundene beskjed om at vi ville gjøre en endring i vår F5 SSL-klientprofil, siden disse aspektene ved den eksisterende profilen ikke var tilgjengelige. SAP Concur gjorde dessuten endringer i F5 SSL-klientprofilen 7. oktober for å opprettholde en sterk sikkerhetsprofil

Dette betyr at det ikke fikk nye følger for kundene ettersom følgende protokoller allerede var sperret:

  • SSL v2
  • SSL v3
  • TLS v1.0
  • TLS v1.1
  • 3DES-chifferserie

Forretningsformål/kundefordel: Denne oppdateringen sikrer vedvarende sikkerhet for produktene og tjenestene våre.

Nettstedsinnstillinger

Innstillingen Aktiver mobil forespørselsoppretting er fjernet

Innstillingen Aktiver mobil forespørselsoppretting er fjernet fra siden Nettstedsinnstillinger (Administrasjon > Forespørsel > Nettstedsinnstillinger). Nå som Concur Request aktiveres automatisk i mobilappen SAP Concur, er innstillingen Aktiver mobil forespørselsoppretting ikke lenger nødvendig i Nettstedsinnstillinger.

Forretningsformål/kundefordel: Denne oppdateringen støtter forenklingen av aktiveringsprosessen for Concur Request for mobilappen SAP Concur.

Brukergrensesnitt

Oppdatering av land og landetiketter

Forekomster av Land i brukergrensesnittet oppdateres til Land/region og Land/regioner.

Forretningsformål/kundefordel: Denne endringen gir en bedre global brukeropplevelse.

Sammendrag av planlagte endringer

Postene i denne delen er sammendrag av endringene som gjelder fremtidige versjoner. SAP forbeholder seg retten til å utsette implementeringen av, eller å fjerne helt, alle forbedringer/endringer som er nevnt her.

Det finnes ingen planlagte endringer denne måneden.

Klientmeldinger

Postene i dette avsnittet inneholder referansemateriell for alle klienter.

SAP Concurs ikke-tilknyttede underbehandlere

Listen over ikke-tilknyttede underbehandlere er tilgjengelig her: SAP Concurs liste over underbehandlere (bare tilgjengelig på engelsk)

Månedlige nettlesersertifiseringer

Månedlige nettlesersertifiseringer, både nåværende og planlagte, er tilgjengelige i den andre månedlige versjonsinformasjonen fra SAP Concur fra Nyheter - Professional Edition