Concur Invoice, profesjonell utgave – administrasjonshjelp

Administrasjonssammendrag for Request Professional Edition, mai 2021

Først publisert

Sammendrag av versjonsinformasjon

Postene i denne delen er sammendrag av denne månedens versjonsinformasjon. Du finner versjonsinformasjonen for Professional Edition under Nyheter – Professional Edition

Autentisering

**Pågående** Utfasing av HMAC og migrering til SAML v2 og det nye verktøyet for selvbetjent SSO

Disse endringene er del av SAP Concurs vedvarende forpliktelse til å opprettholde sikker autentisering.

SAP Concur-støtten for HMAC (Hash-Based Message Authentication Code) fases ut. Reiseadministrasjonsfirmaer og SAP Concur-medarbeidere er i gang med å hjelpe kunder som for øyeblikket bruker HMAC, til å migrere til SAP Concur SAML v2 SSO (SAML v2).

SAP Concur kommer med et selvbetjeningsalternativ for enkeltpålogging som gjør det mulig for kundeadministratorer å konfigurere SAML v2-forbindelser uten hjelp fra en SAP Concur Support-representant.

Hvis du vil ha mer informasjon om selvbetjeningsalternativet for enkeltpålogging, kan du se Shared: Single Sign-On Overview (bare på engelsk) og Shared: Single Sign-On Setup Guide (bare på engelsk).

Utfasingen av HMAC skjer i to faser:

FASE I:

  • Klienter må ha en identitetsleverandør (IdP) eller en egendefinert SAML 2.0-kompatibel løsning.

  • Klienter begynner å teste autentisering med SAML v2.

  • Reiseadministrasjonsfirmaer forbereder introduksjon av nye SAP Concur-klienter til SAML v2.

  • Kunder varsles via versjonsinformasjonen angående den offisielle avskrivningsdatoen av HMAC. Fra og med avskrivningsdatoen kan ingen nye kunder introduseres med HMAC, nye klienter skal introduseres med SAML v2.

  • Eksisterende klienter som bruker HMAC, må migrere til SAML v2.

FASE II:

  • Reiseadministrasjonsfirmaer har migrert alle eksisterende SAP Concur-klienter fra HMAC-tjenesten til SAML v2.

  • HMAC-tjenesten utfases. Fase II er planlagt å være ferdig i midten av 2021.

Forretningsformål/kundefordel: Denne endringen gir bedre sikkerhet og forbedret støtte for brukere som logger på SAP Concur-produkter og -tjenester.

Oppdateringer for filoverføring

**Pågående** Obligatorisk SFTP med SSH-nøkkelautentisering

Denne versjonsinformasjonen er beregnet på den tekniske staben som er ansvarlig for filoverføringer med SAP Concur-produkter. SAP Concur gjør endringer for kunder og leverandører som deltar i datautveksling gjennom ulike sikre filoverføringsprotokoller, og forbedrer sikkerheten for disse filoverføringene.

Fra og med 10. april 2021 er ikke protokoller som ikke er SFTP (Secure File Transfer Protocol), og SFTP-passordautentisering tillatt for å koble til SAP Concur for filoverføringer:

  • Filoverføringskontoer som ikke bruker SFTP, må bytte til SFTP med SSH-nøkkelautentisering.

  • SFTP-filoverføringskontoer som bruker passordautentisering, må bytte til SSH-nøkkelautentisering.

  • Forespørsler om tilbakestilling av passord i SFTP krever at kunden oppgir en SSH-nøkkel for autentisering.

12. april 2021 begynte SAP å deaktivere filoverføringsforbindelser som ikke er i tråd med kravene. Prosessen med å deaktivere kontoer som ikke overholder kravene, fortsetter gjennom hele 2021. Hvis du har konfigurert flere filoverføringsforbindelser, gjelder denne endringen for alle filoverføringsforbindelsene dine.

Denne kunngjøringen gjelder for følgende DNS-endepunkt for filoverføring:

  • st.concursolutions.com

  • st-eu.concursolutions.com

  • vs.concursolutions.com

  • vs.concurcdc.cn

Forretningsformål/kundefordel: Disse endringene sørger for forbedret sikkerhet for filoverføringer.

**Pågående** Migrering av eldre SAP Concur-fil

Denne versjonsinformasjonen er beregnet på den tekniske staben som er ansvarlig for filoverføringer med SAP Concur. SAP Concur opprettholder undersystemet for filoverføring for å kunne tilby bedre sikkerhet for disse filoverføringene for kunder og leverandører som deltar i denne datautvekslingen.

SAP Concur er i ferd med å migrere entiteter som for øyeblikket bruker en eldre prosess for filflytting, til en mer effektiv og sikker filrutingsprosess som bruker API-er.

Kunder med entiteter som for øyeblikket er konfigurert til å bruke den eldre prosessen, migreres til den mer effektive prosessen på et tidspunkt mellom nå og 31. juli 2021. Når de er migrert til den mer effektive prosessen, kan klientene merke følgende forbedringer:

  • Med den eldre prosessen måtte klientene vente på at tidsplanen for filflyttingen skulle kjøre til et bestemt tidspunkt. Med den mer effektive og trygge API-baserte prosessen, blir utdrag og andre utgående filer fra SAP Concur tilgjengelige innenfor den eksisterende OPN-perioden (Overnight Processing Period) kort tid etter at filene opprettes.

Denne kunngjøringen gjelder for følgende DNS-endepunkter for filoverføring:

  • st.concursolutions.com

Forretningsformål/kundefordel: Disse endringene sørger for forbedret sikkerhet for og mer effektive filoverføringer.

Roterende PGP-nøkkel tilgjengelig for filoverføringer

Filer som overføres til SAP Concur-produkter, må krypteres med PGP-fellesnøkkelen i SAP Concur, concursolutionsrotate.asc.

concursolutionsrotate.asc

  • Nøkkelfilen er tilgjengelig i kundens rotmappe

  • Nøkkel-ID 40AC5D35

  • RSA 4096-biters undernøkkel for signering og kryptering

  • Nøkkelen utløper hvert 2. år

  • Klienten har ansvar for å erstatte nøkkelen før den utløper

    • Neste utløpsdato: 4. september 2022

    • SAP Concur planlegger å erstatte den roterende offentlige PGP-nøkkelen i klientens rotmappe 90 dager før utløpsdatoen.

Den utdaterte SAP Concur PGP-nøkkelen (nøkkel-ID D4D727C0) støttes fortsatt for eksisterende klienter, men fases ut i fremtiden.

SAP Concur anbefaler på det sterkeste at klienter bruker den tryggere roterende PGP-fellesnøkkelen for filoverføringer. For å legge til rette for en tryggere roterende offentlig PGP-nøkkel for filoverføring har SAP Concur lagt til nøkkelen i eksisterende klienters hjemmemappe fredag 15. januar 2021.

Denne kunngjøringen gjelder for følgende DNS-endepunkt for filoverføring:

  • st.concursolutions.com

  • mft-us.concursolutions.com

  • vs.concursolutions.com

  • st-eu.concursolutions.com

  • mft-eu.concursolutions.com

Forretningsformål/kundefordel: Den roterende offentlige PGP-nøkkelen gir forbedret sikkerhet for filoverføringer.

Diverse

Brukerprofilbilde og funksjon for opplasting av bilde er fjernet

Muligheten som brukerne hadde til å laste opp et profilbilde på siden Min profil - personlig informasjon, ble fjernet 3. mai 2021, og fra og med maiversjonen kommer ikke profilbilder som tidligere er lastet opp, til å vises i toppteksten på SAP Concur-siden eller på brukerens profilside når den vises av brukeren eller en firmaadministrator.

Forretningsformål/kundefordel: Denne funksjonen ble lite brukt, og verdien den tilførte klientene, veide ikke opp for vedlikeholdskostnadene.

NextGen UI for Concur Request

**Pågående** Oppdatert brukergrensesnitt for sluttbrukere av Concur Request

Den videre utviklingen av grensesnittet i Concur Request er resultatet av gjennomtenkt design og research som gir en moderne, intuitiv og effektiv opplevelse for forespørselsprosessen.

Concur Request-kunder får muligheten til å forhåndsvise og deretter velge å bruke NextGen UI før den obligatoriske migrasjonen.

Forretningsformål/kundefordel: Resultatet er neste generasjons versjon av brukergrensesnittet i Concur Request. Det er utviklet for å gi en moderne, konsekvent og strømlinjeformet brukeropplevelse. Denne teknologien gir ikke bare et forbedret brukergrensesnitt, men gir oss også muligheten til å reagere raskere på kundenes forespørsler om å oppfylle endrende behov når de inntreffer.

SAP Concur-plattform

**Pågående** Avvikling og fjerning av eksisterende API-er for Concur Request (v1.0, v3.0, v3.1) (1. juni 2021)

SAP avvikler de eksisterende Concur Request API-ene (v1.0, v3.0 og v3.1) i en fremtidig versjon (planlagt for tirsdag 1. juni 2021) i henhold til policyen for livssyklus og avvikling av SAP Concur API. Disse API-ene erstattes av Concur Request v4 API-er. SAP støtter ikke lenger disse API-ene etter avviklingen.

Stengingen av v1.0-, v3.0- og v3.1-API-ene starter tre måneder etter at de er avviklet. De spesifikke datoene for stenging avhenger av den individuelle klientens API-migrering.

API-tidslinje for v1.0, v3.0, v3.1:

  • Utfasing – 1. mars 2020–31. mai 2021

  • Avvikling – 1. juni 2021–30. november 2021

  • Stenging – starter etter 3 måneder med inaktivitet i avviklet tilstand.

Forretningsformål/kundefordel: Concur Request API-er v1.0, v3.0 og v3.1 støtter bare den forrige autentiseringsmetoden, som ikke innehar beste sikkerhetspraksis og heller ikke oppfyller Oauth2-standarder. I tillegg leverte de tidligere versjonene av API-ene i Concur Request begrenset mulighet for bevegelse av en forespørsel gjennom arbeidsflyten, og kunne heller ikke administrere egendefinerte enkle og tilkoblede listefelt. Disse problemene løses med de nye API-ene i Quick Expense v4.

I tillegg har SAP kjørt et prosjekt for bakoverkompatibilitet mellom de gjeldende API-ene i Concur Request og de nye API-ene i Concur Request v4 (ikke ISO-kompatibilitet), slik at et stort antall brukssaker som ble håndtert i de tidligere versjonene også kan håndteres i API-ene i Concur Request v4.

Sikkerhet

Fornyelse av SSL-sertifikatet for concursolutions.com (26. mai)

SSL-sertifikatet for concursolutions.com oppdateres årlig for å sikre kontinuerlig sikkerhet for produkter og tjenester. Det gjeldende sertifikatet ble utstedt 14. april 2020 og utløper når SAP Concur utsteder et nytt sertifikat 26. mai 2021.

Klienter som ikke har festet sertifikatet som utløper, trenger ikke å foreta seg noe. Sertifikatet fornyes automatisk. De fleste klienter fester ikke sertifikatet.

Klienter av SAP-integrasjon med Concur-løsninger (ICS) og alle andre klienter som har festet sertifikatet som utløper, må oppdatere til det nye sertifikatet før det nye sertifikatet utstedes 26. mai 2021.

Klienter som har festet sertifikatet og som ikke oppdaterer det med det nye sertifikatet innen 26. mai 2021, kommer til å oppleve tjenesteavbrudd for SAP Concur-produkter og -tjenester.

Forretningsformål/kundefordel: Årlig sertifikatfornyelse gir vedvarende sikkerhet for produktene og tjenestene våre.

Sammendrag av planlagte endringer

Postene i denne delen er sammendrag av endringene som gjelder fremtidige versjoner. SAP forbeholder seg retten til å utsette implementeringen av, eller å fjerne helt, alle forbedringer/endringer som er nevnt her.

Administrasjon

**Planlagte endringer** Innstilling for automatisk oppretting av rapport for alle forespørselspolicyer

Disse endringene er en del av NextGen UI-opplevelsen.

Innstillingen Opprett rapport automatisk blir tilgjengelig på sidene Ny forespørselspolicy og Endre forespørselspolicy (Administrasjon > Forespørsel > Forespørselspolicyer) for alle Concur-forespørselspolicyer. Når innstillingen Opprett rapport automatisk er aktivert, opprettes utgiftsrapporter automatisk fra forespørsler på en forespørsels startdato hvis forespørselen er godkjent, og ingen andre utgiftsrapporter er knyttet til forespørselen.

Følgende alternativer blir tilgjengelige for innstillingen Opprett rapport automatisk:

  • På startdato for forespørsel – aktiverer innstillingen Opprett rapport automatisk.

  • IngenIngen er valgt som standard. Når Ingen er valgt, er innstillingen Opprett rapport automatisk deaktivert.

Når utgiftsrapporter opprettes automatisk fra forespørsler, blir de opprettet med samme informasjon som utgiftsrapporter som opprettes manuelt fra forespørsler.

Når en utgiftsrapport opprettes fra en forespørsel, kopieres informasjonen i forespørselstoppteksten til utgiftsrapporten, og innstillingen Opprett rapport fra forespørsel med forventede utgifter i Forespørselspolicyer styrer om forventede utgifter, reiseruter med reisegodtgjørelse og kjøregodtgjørelsesinformasjon skal kopieres til utgiftsrapporten.

Brukerne kan fortsatt opprette utgiftsrapporter fra forespørsler manuelt når innstillingen Opprett rapport automatisk er aktivert.

Forretningsformål/kundefordel: Denne oppdateringen forenkler opprettingsprosessen for utgiftsrapporter for brukerne.

**Planlagte endringer** Innstilling for oppretting av rapport fra forespørsel med forventede utgifter for alle forespørselspolicyer

Disse endringene er en del av NextGen UI-opplevelsen.

Innstillingen Opprett rapport fra forespørsel med forventede utgifter blir tilgjengelig på sidene Ny forespørselspolicy og Endre forespørselspolicy (Administrasjon > Forespørsel > Forespørselspolicyer) for alle Concur-forespørselspolicyer.

Denne innstillingen gjelder for alle utgiftsrapporter opprettet fra en forespørsel uavhengig av om utgiftsrapporten ble opprettet automatisk eller manuelt ved å klikke på knappen Opprett utgiftsrapport på forespørselstoppteksten.

Innstillingen Opprett rapport fra forespørsel med forventede utgifter styrer hvilke data som kopieres fra en forespørsel til en utgiftsrapport. Du kan velge å kopiere alle forventede utgifter fra en forespørsel, eller du kan velge å bare kopiere reisegodtgjørelse og kjøregodtgjørelsesinformasjon fra forespørselen til utgiftsrapporten.

Hvis du velger å kopiere forventede utgifter, oppretter systemet utgiftsposter basert på de forventede utgiftene i forespørselen når det opprettes utgiftsrapporter fra en forespørsel.

Innstillingen har tre alternativer:

  • Bare reise- og kjøregodtgjørelse

    Bare reise- og kjøregodtgjørelse er valgt som standard. Når det opprettes en utgiftsrapport fra en forespørsel, fylles utgiftsrapporten automatisk ut med informasjonen fra forespørselstoppteksten, reiseruten med reisegodtgjørelse, den systemopprettede utgiften tilknyttet reiseruten med reisegodtgjørelse og feltinformasjonen for reiser med kjøregodtgjørelse, ekskludert egendefinerte felt.

  • Alle forventede utgifter

    Når det opprettes en utgiftsrapport fra en forespørsel, fylles utgiftsrapporten automatisk ut med informasjonen fra forespørselstoppteksten, reiseruten med reisegodtgjørelse, feltinformasjonen for reiser med kjøregodtgjørelse og de forventede utgiftene fra forespørselen, men ingen av de egendefinerte feltverdiene for egendefinerte felt i forventede utgifter kopieres fra forespørselen til utgiftsrapporten.

  • Alle forventede utgifter (inkluderer egendefinerte 1:1-felt)

    Når det opprettes en utgiftsrapport fra en forespørsel, fylles utgiftsrapporten automatisk ut med forespørselstoppteksten, reiseruten med reisegodtgjørelse, feltinformasjon for reiser med kjøregodtgjørelse og de forventede utgiftene fra forespørselen. Når dette alternativet er valgt, kopieres også egendefinerte feltverdier for eventuelle egendefinerte felt på nivået for forventede utgifter fra forespørselen til utgiftsrapporten.

Forretningsformål/kundefordel: Denne oppdateringen forenkler opprettingsprosessen for utgiftsrapporter for brukerne.

Klientmeldinger

Postene i dette avsnittet inneholder referansemateriell for alle klienter.

Tilgjengelighetsoppdateringer

SAP implementerer endringer for å overholde WCAG (Web Content Accessibility Guidelines) på en bedre måte. Informasjon om tilgjengelighetsrelaterte endringer i SAP Concur-løsninger publiseres hvert kvartal. Du finner en oversikt over de kvartalsvise oppdateringene på siden Accessibility Updates (bare tilgjengelig på engelsk).

SAP Concurs ikke-tilknyttede underbehandlere

Listen over ikke-tilknyttede underbehandlere er tilgjengelig her: SAP Concurs liste over underbehandlere (bare tilgjengelig på engelsk)

Månedlige nettlesersertifiseringer

Månedlige nettlesersertifiseringer, både nåværende og planlagte, er tilgjengelige i den andre månedlige versjonsinformasjonen fra SAP Concur fra Nyheter - Professional Edition