Administrasjonssammendrag for Request Professional Edition, oktober 2021
Først publisert
Sammendrag av versjonsinformasjon
Autentisering
CES SSO avvikletDisse endringene er en del av SAP Concurs vedvarende forpliktelse til å opprettholde sikker autentisering.
SAP Concur planlegger å avvikle og fjerne SSO for Concur Expense Service (CES) 29. oktober 2021.
SAP Concur tilbyr nå et selvbetjeningsalternativ for enkeltpålogging som gjør det mulig for klientadministratorer å konfigurere SAML v2-forbindelser uten hjelp fra en SAP Concur-administrator.
Forretningsformål/kundefordel: Denne endringen gir bedre sikkerhet og forbedret støtte for brukere som logger på SAP Concur-produkter og -tjenester.
Autentiseringsadministrasjon
Nytt selvbetjeningsverktøy for firmaforespørselstokenEt nytt selvbetjeningsverktøy for firmaforespørselstoken er nå tilgjengelig for SAP Concur-administratorer som er tilordnet rollen Firmaadmin. eller Webtjenesteadministrator.
Med selvbetjeningsverktøyet for firmaforespørselstoken kan kunder generere firmaforespørselstokenet som er nødvendig for å be om et JSON-webtoken (JWT) ved tilkobling til API-er på SAP Concur-plattformen.
Forretningsformål/kundefordel: Med selvbetjeningsverktøyet for firmaforespørselstoken kan kunder generere firmaforespørselstoken uten å kontakte SAP Concur Support. Med dette verktøyet kan kunder også generere et reservetoken for firmaforespørsler uten hjelp fra SAP Concur Support hvis firmaforespørselstokenet utløper eller går tapt.
Client Web Services
Siden Registrer partnerapplikasjon ikke lenger aktivSiden Registrer partnerapplikasjon ble deaktivert 21. august 2021,
Med oktoberversjonen erstatter et nytt selvbetjeningsverktøy for applikasjonsadministrasjon siden Registrer partnerapplikasjon.
Du finner mer informasjon under Selvbetjeningsverktøy for applikasjonsadministrasjon i denne versjonsinformasjonen.
Før frigivelsen av det nye selvbetjeningsverktøyet kan kunder med SAP Concur Client Web Services kontakte Client Web Services for å registrere nye applikasjoner.
Kunder som ikke har SAP Concur Client Web Services, kan likevel kontakte SAP Concur Support for å få en app-ID ved behov.
Forretningsformål/kundefordel: Siden Registrer partnerapplikasjon ble brukt til å opprette Oauth 1.0-applikasjoner (utdatert). OAuth 1.0 ble fjernet 4. februar 2017.
Hvis du vil ha mer informasjon om frarådingen for Oauth 1.og migrering til Oauth 2.0, kan du se SAP Concur Developer Portal.
Det nye selvbetjeningsverktøyet for applikasjonsadministrasjon skal også gjøre det mulig for kunder å opprette OAuth 2.0-kompatible applikasjoner.
Selvbetjeningsverktøy for applikasjonsadministrasjonFra og med oktoberversjonen kan kunder som har SAP Concur Client Web Services, be om tilgang til et nytt selvbetjeningsverktøy, OAuth 2.0-applikasjonsadministrasjon. Dette selvbetjeningsverktøyet blir aktivert av Client Web Services-teamet for SAP Concur Web Services-kunder som ber om det.
Når verktøyet er aktivert, er det tilgjengelig fra siden Autentiseringsadministrasjon for adminbrukere som har fått tilordnet rollen Webtjenesteadministrator.
Forretningsformål/kundefordel: Med verktøyet OAuth 2.0-applikasjonsadministrasjon kan kunder generere klient-ID-er (app-ID-er) og hemmelige klientnøkler uten å ta kontakt med SAP Concur Support.
Oppdateringer for filoverføring
**Pågående** Obligatorisk SFTP med SSH-nøkkelautentiseringDenne versjonsinformasjonen er beregnet på den tekniske staben som er ansvarlig for filoverføringer med SAP Concur-produkter. SAP Concur gjør endringer for kunder og leverandører som deltar i datautveksling gjennom ulike sikre filoverføringsprotokoller, og forbedrer sikkerheten for disse filoverføringene.
Fra og med 10. april 2021 er ikke protokoller som ikke er SFTP (Secure File Transfer Protocol), og SFTP-passordautentisering tillatt for å koble til SAP Concur for filoverføringer:
Filoverføringskontoer som ikke bruker SFTP, må bytte til SFTP med SSH-nøkkelautentisering.
SFTP-filoverføringskontoer som bruker passordautentisering, må bytte til SSH-nøkkelautentisering.
Forespørsler om tilbakestilling av passord i SFTP krever at kunden oppgir en SSH-nøkkel for autentisering.
12. april 2021 begynte SAP å deaktivere filoverføringsforbindelser som ikke er i tråd med kravene. Prosessen med å deaktivere kontoer som ikke overholder kravene, fortsetter gjennom hele 2021. Hvis du har konfigurert flere filoverføringsforbindelser, gjelder denne endringen for alle filoverføringsforbindelsene dine.
Denne kunngjøringen gjelder for følgende DNS-endepunkt for filoverføring:
st.concursolutions.com
st-eu.concursolutions.com
vs.concursolutions.com
vs.concurcdc.cn
Forretningsformål/kundefordel: Disse endringene sørger for forbedret sikkerhet for filoverføringer.
**Pågående** Migrering av eldre SAP Concur-filDenne versjonsinformasjonen er beregnet på den tekniske staben som er ansvarlig for filoverføringer med SAP Concur. SAP Concur opprettholder undersystemet for filoverføring for å kunne tilby bedre sikkerhet for disse filoverføringene for kunder og leverandører som deltar i denne datautvekslingen.
SAP Concur er i ferd med å migrere entiteter som for øyeblikket bruker en eldre prosess for filflytting, til en mer effektiv og sikker filrutingsprosess som bruker API-er.
Kunder med entiteter som for øyeblikket er konfigurert til å bruke den eldre prosessen, migreres til den mer effektive prosessen på et tidspunkt mellom nå og mandag 24. januar 2022. Når de er migrert til den mer effektive prosessen, kan klientene merke følgende forbedringer:
Med den eldre prosessen måtte klientene vente på at tidsplanen for filflyttingen skulle kjøre til et bestemt tidspunkt. Med den mer effektive og trygge API-baserte prosessen, blir utdrag og andre utgående filer fra SAP Concur tilgjengelige innenfor den eksisterende OPN-perioden (Overnight Processing Period) kort tid etter at filene opprettes.
Denne kunngjøringen gjelder for følgende DNS-endepunkter for filoverføring:
st.concursolutions.com
Forretningsformål/kundefordel: Disse endringene sørger for forbedret sikkerhet for og mer effektive filoverføringer.
Roterende PGP-nøkkel tilgjengelig for filoverføringerFiler som overføres til SAP Concur-produkter, må krypteres med PGP-fellesnøkkelen i SAP Concur, concursolutionsrotate.asc.
concursolutionsrotate.asc
Nøkkelfilen er tilgjengelig i kundens rotmappe
Nøkkel-ID 40AC5D35
RSA 4096-biters undernøkkel for signering og kryptering
Nøkkelen utløper hvert 2. år
Klienten har ansvar for å erstatte nøkkelen før den utløper
Neste utløpsdato: 4. september 2022
SAP Concur planlegger å erstatte den roterende offentlige PGP-nøkkelen i klientens rotmappe 90 dager før utløpsdatoen.
Den utdaterte SAP Concur PGP-nøkkelen (nøkkel-ID D4D727C0) støttes fortsatt for eksisterende klienter, men fases ut i fremtiden.
SAP Concur anbefaler på det sterkeste at kunder bruker den tryggere roterende PGP-fellesnøkkelen for filoverføringer. For å legge til rette for en tryggere roterende offentlig PGP-nøkkel for filoverføring har SAP Concur lagt til nøkkelen i eksisterende klienters hjemmemappe fredag 15. januar 2021.
Denne kunngjøringen gjelder for følgende DNS-endepunkt for filoverføring:
st.concursolutions.com
mft-us.concursolutions.com
vs.concursolutions.com
st-eu.concursolutions.com
mft-eu.concursolutions.com
Forretningsformål/kundefordel: Den roterende offentlige PGP-nøkkelen gir forbedret sikkerhet for filoverføringer.
Diverse
Nytt IP-adresseområde for utgående kall (25. okt.) (EMEA)Servere som støtter SAP Concur callouts i EMEA-datasenteret, blir oppgradert 25. Oktober 2021. Dette vedlikeholdet omfatter migrering av noen tjenester til nye servere. Når migreringen inntreffer, endres IP-adressene som er knyttet til disse tjenestene.
Disse serverne støtter følgende funksjoner:
Callout for henting av deltakerdata
Callout for henting av detaljpost
Callout for hendelsesvarsel
Callout for start av ekstern URL
Concur Salesforce Connector
Forretningsformål/kundefordel: Migreringen forbedrer stabiliteten og påliteligheten for tilkoblinger som passerer disse serverne.
Ny tillatelse til å aktivere Forhåndsvisning av Fiori Light-tema20. september 2021 ble den nye tillatelsen Forhåndsvisning av SAP Fiori-tema, lagt til i listen over tillatelser i Concur Travel Professional Edition. Når tillatelsen Forhåndsvisning av SAP Fiori-tema er tilordnet til en bruker, ser brukeren en ny indikator i toppteksten for SAP Concur-nettstedet. De ser også informasjonsboblen Nytt tema.
Indikatoren gjør at brukeren kan bytte fra standardtemaet for SAP Concur til SAP Fiori-temaet. Informasjonsboblen viser en kort melding om indikatoren.
Det nye temaet omfatter endringer i visuelle elementer som skrifter, farger og ikoner. I tillegg er enkelte faneark og menyvalg flyttet til menyen SAP Concur-startside. Disse endringene gjelder for hele nettstedet og alle brukere av SAP Concur-produkter.
Forretningsformål/kundefordel: SAP Fiori-temaet harmoniserer det visuelle utseendet for SAP Concur-brukergrensesnittet med det visuelle utseendet til andre SAP-produkter, og gir en mer konsistent brukeropplevelse. Tillatelsen gjør at en kundeadministrator kan la utpekte brukere forhåndsvise og teste SAP Fiori-temaet.
**Pågående** endringer på startsiden i SAP ConcurI 4. kvartal 2021 begynte SAP Concur å omdirigere kunder til en ny startside. Utseendet på den nye startsiden er identisk med den forrige SAP Concur-startsiden. Den nye startsiden har forbedret funksjonalitet når tjenester blir midlertidig utilgjengelige.
Lanseringen av den nye startsiden skjer i flere faser:
Fase 1: I begynnelsen av 4. kvartal begynte SAP Concur å omdirigere Concur Expense-, Concur Invoice- og Concur Request-kunder i US-datasenteret til en ny startside.
Fase 2: I november 2021 begynner SAP Concur å omdirigere Concur Expense-, Concur Invoice- og Concur Request-kunder i US-datasenteret til en ny startside.
Fase 3: I 2. kvartal 2022 begynner SAP Concur å omdirigere de gjenstående kundene i US-datasenteret og i det europeiske datasenteret til den nye startsiden. De gjenstående kundene omfatter dem med den frittstående versjonen av Concur Travel eller Concur Travel med Expense, Invoice og/eller Request.
Forretningsformål/kundefordel: Denne endringen sikrer at SAP Concur-startsiden er tilgjengelig selv om enkelte tjenester ikke er tilgjengelige, og gir en mer konsistent påloggingsopplevelse.
NextGen UI for Concur Request
**Pågående** Oppdatert brukergrensesnitt for sluttbrukere av Concur RequestDen videre utviklingen av grensesnittet i Concur Request er resultatet av gjennomtenkt design og research som gir en moderne, intuitiv og effektiv opplevelse for forespørselsprosessen.
Concur Request-kunder blir nå sterkt anmodet om å forhåndsvise og deretter flytte til NextGen-brukergrensesnittet før den automatiske overgangsdatoen 1. oktober 2022.
Forretningsformål/kundefordel: Resultatet er neste generasjons versjon av brukergrensesnittet i Concur Request. Det er utviklet for å gi en moderne, konsekvent og strømlinjeformet brukeropplevelse. Denne teknologien gir ikke bare et forbedret brukergrensesnitt, men gir oss også muligheten til å reagere raskere på kundenes forespørsler om å oppfylle endrende behov når de inntreffer.
SAP Concur App Center
Mulighet for å deaktivere/skjule bedriftsapplikasjonerMed oktober 2021-versjonen kan administratorene bestemme hvilke bedriftsapplikasjoner som skal være synlige og/eller aktive i SAP Concur App Center for firmaets brukere. Før denne versjonen kunne administratorene deaktivere og skjule brukerapplikasjoner i SAP Concur App Center. Denne oppdateringen utvider denne funksjonaliteten til bedriftsapplikasjoner.
Forretningsformål/kundefordel: Denne oppdateringen gir administratorene større kontroll over appene som finnes i firmaets SAP Concur App Center.
SAP Concur-plattform
**Pågående** Avvikling og fjerning av eksisterende API-er for Concur Request (v1.0, v3.0, v3.1) (1. juni 2021)Fra og med 31. mai 2021 er de eksisterende Concur Request API-ene (v1.0, v3.0, og v3.1) foreldet. SAP begynte å avvikle disse API-ene 1. juni 2021 i henhold til policyen for livssyklus og avvikling av SAP Concur API. Disse API-ene erstattes av Concur Request v4 API-er. SAP støtter ikke lenger disse API-ene etter avviklingen.
Stengingen av v1.0-, v3.0- og v3.1-API-ene starter tre måneder etter at de er avviklet. De spesifikke datoene for stenging avhenger av den individuelle klientens API-migrering.
API-tidslinje for v1.0, v3.0, v3.1:
Utfasing – 1. mars 2020–31. mai 2021
Avvikling – 1. juni 2021–30. november 2021
Stenging – starter etter 3 måneder med inaktivitet i avviklet tilstand.
Forretningsformål/kundefordel: Concur Request API-er v1.0, v3.0 og v3.1 støtter bare den forrige autentiseringsmetoden, som ikke innehar beste sikkerhetspraksis og heller ikke oppfyller Oauth2-standarder. I tillegg leverte de tidligere versjonene av API-ene i Concur Request begrenset mulighet for bevegelse av en forespørsel gjennom arbeidsflyten, og kunne heller ikke administrere egendefinerte enkle og tilkoblede listefelt. Disse problemene løses med de nye API-ene i Quick Expense v4.
I tillegg har SAP kjørt et prosjekt for bakoverkompatibilitet mellom de gjeldende API-ene i Concur Request og de nye API-ene i Concur Request v4 (ikke ISO-kompatibilitet), slik at et stort antall brukssaker som ble håndtert i de tidligere versjonene også kan håndteres i API-ene i Concur Request v4.
Administrasjon av webtjenester
**Pågående** Lengdekrav for brukernavn og passord for applikasjonstilkobling oppdatertDisse endringene er en del av SAP Concurs vedvarende forpliktelse til å opprettholde sikker autentisering.
For å oppfylle de nye sikkerhetskravene må lengden på brukernavn og passord som er knyttet til en applikasjonstilkobling på siden Applikasjonstilkoblinger, bestå av minst 10 tegn, og de kan ikke bestå av mer enn 50 tegn.
Enkelte kunder har for øyeblikket konfigurerte brukernavn og passord som ikke oppfyller disse parameterne.
I en kommende versjon håndheves minimumskravet på 10 tegn og maksimumsgrensen på 50 tegn. Hvis brukernavn og passord ikke oppdateres før denne endringen, kan enkelte deler av SAP Concur-løsningene slutte å fungere. Eksempel: Arbeidsflyttrinn blir ikke avsluttet hvis du bruker meldinger, Start ekstern URL-vinduer kan ikke åpnes, og det blir ikke vist resultater i felt når du bruker henting av lister.
SAP anbefaler at du oppdaterer brukernavn og passord for applikasjonstilkoblingen så snart som mulig, for å unngå avbrudd i utgående kall via applikasjonstilkoblinger og senere forstyrrelser for enkelte sluttbrukeroppgaver.
Brukernavn og passord for applikasjonstilkoblinger kan oppdateres av en administrator med rollen firmaadministrator eller webtjenesteadministrator.
Forretningsformål/kundefordel: Håndheving av lengdebegrensninger for passord og brukernavn forbedrer sikkerhetsstandarden for varsler som gjøres via applikasjonstilkoblingen.
Arbeidsflyt
Eksterne valideringer og hendelsesmeldinger for arbeidsflytSAP Concur-administratorer kan nå konfigurere hendelsesmeldinger på nivået for arbeidsflyttrinn. Når en forespørsel når et bestemt trinn i arbeidsflyten som er konfigurert for eksterne meldinger, vil en tredjepartsapplikasjon bli bedt om å fullføre den nødvendige aktiviteten på den tilsvarende forespørselen.
Forretningsformål/kundefordel: Denne oppdateringen gir SAP Concur-administratorer mer fleksibilitet ettersom de nå vil kunne opprette meldinger for flere trinn på tvers av arbeidsflyten til tredjepartsapplikasjoner.
Kunder har brukstilfeller og forretningsprosesser som trenger å forekomme parallelt ettersom forespørsler beveger seg gjennom arbeidsflyten i Concur Request. Disse hendelsesmeldingene er en effektiv måte å starte disse prosessene på slik at forespørsler godkjennes i tide.
Sammendrag av planlagte endringer
Postene i denne delen er sammendrag av endringene som gjelder fremtidige versjoner. SAP forbeholder seg retten til å utsette implementeringen av, eller å fjerne helt, alle forbedringer/endringer som er nevnt her.
Det finnes ingen planlagte endringer denne måneden.
Klientmeldinger
Tilgjengelighetsoppdateringer
SAP implementerer endringer for å overholde WCAG (Web Content Accessibility Guidelines) på en bedre måte. Informasjon om tilgjengelighetsrelaterte endringer i SAP Concur-løsninger publiseres hvert kvartal. Du finner en oversikt over de kvartalsvise oppdateringene på siden Accessibility Updates (bare tilgjengelig på engelsk).
SAP Concurs ikke-tilknyttede underbehandlere
Listen over ikke-tilknyttede underbehandlere er tilgjengelig her: SAP Concurs liste over underbehandlere (bare tilgjengelig på engelsk)
Nettlesere som støttes
Støttede nettlesere er tilgjengelige med den andre månedlige versjonsinformasjonen fra SAP Concur, tilgjengelig fra Nyheter - Professional Edition
