Styczeń 2021 — Request Professional Edition — podsumowanie dla administratora
Aktualizacja nr 1
Podsumowania uwag do wydania
Interfejs użytkownika NextGen dla modułu Concur Request
**W toku** Zaktualizowany interfejs użytkownika dla użytkowników końcowych modułu Concur RequestStały rozwój interfejsu użytkownika rozwiązania Concur Request to wynik pogłębionych analiz i przemyślanego projektu, w wyniku którego powstał nowoczesny, intuicyjny i prosty w obsłudze interfejs służący do przetwarzania wniosków.
Klienci korzystający z modułu Concur Request zyskają możliwość przejrzenia nowej generacji interfejsu użytkownika modułu NextGen i zdecydowania się na jej wdrożenie jeszcze przed ostatecznym terminem obligatoryjnego przejścia.
Cel biznesowy/korzyści dla klienta: W rezultacie powstał interfejs użytkownika Concur Request nowej generacji: nowoczesny, spójny i bez niepotrzebnych komplikacji. Zastosowana technologia nie tylko wnosi udoskonalenia do interfejsu użytkownika, lecz także sprawia, że zespół może szybciej reagować na życzenia klientów i zaspokajać nowe potrzeby.
Administracja
Tymczasowe usunięcie ustawienia automatycznego tworzenia raportówWraz z wydaniem listopadowym 2020 r. ustawienie Utwórz raport automatycznie zostało udostępnione na stronach Nowa polityka wniosku oraz Modyfikuj politykę wniosku (Administracja > Wniosek > Polityki dot. wniosków) dla wszystkich polityk modułu Concur Request.
Zdecydowano, że ustawienie Utwórz raport automatycznie wymaga dodatkowych udoskonaleń przed udostępnieniem klientom. Wraz z wydaniem styczniowym ustawienie Utwórz raport automatycznie zostanie czasowo usunięte ze stron Nowa polityka wniosków oraz Modyfikuj politykę wniosków.
Cel biznesowy/korzyści dla klienta: Niniejsza aktualizacja obsługuje udoskonalenia funkcjonalności tego ustawienia.
Separatory linii na formularzach segmentów wnioskówIstnieje teraz możliwość skonfigurowania separatorów liniowych, które będą następnie wyświetlane za polami na formularzach segmentów wniosków w module Concur Request. Dostępne jest teraz pole wyboru Zawiera separator linii po tym polu w oknie dialogowym Modyfikuj pola formularza dla pól formularzy segmentów w sekcji Formularze i pola (Administracja > Wniosek > Formularze i pola > Pola formularzy).
Przed tą aktualizacją pole wyboru Separator linii po tym polu było dostępne dla pól w formularzach typu Nagłówek wniosku i Wpis wniosku, lecz pole wyboru nie było dostępne dla pól w formularzach z jednym z typów formularzy segmentu Wniosek.
Cel biznesowy/korzyści dla klienta: Niniejsza aktualizacja zapewnia spójność działania funkcji separatora linii między typami formularzy segmentów Nagłówek wniosku, Wpis wniosku i Wniosek.
Uczestnicy
Rozszerzenie wyszukiwania uczestników-pracownikówTe zmiany dotyczą również interfejsu użytkownika NextGen. Wdrożenie produkcyjne tej zmiany będzie przeprowadzane w fazach w ciągu następnych kilku tygodni. Klienci indywidualni zaczną widzieć tę zmianę pomiędzy 15 a 30 stycznia. Wdrożenie produkcyjne do centrum danych EMEA zostało już zakończone. Wdrożenie produkcyjne do centrów danych w USA i Chinach nadal jest planowane.
W wyszukiwaniu przez użytkowników pracowników, którzy mają zostać dodani jako uczestnicy do spodziewanych wydatków, są teraz dostępne dodatkowe opcje filtrowania, które pozwalają na zawężenie wyników wyszukiwania, zapewniając bardziej dokładną i skuteczną identyfikację pracowników.
Wyszukiwanie uczestników-pracowników jest utrudnione, ponieważ mogą nie być dostępne pola wyszukiwania inne, niż na podstawie imienia i nazwiska.
Wraz z tą aktualizacją domyślny widok wyszukiwania zaawansowanego uczestników-pracowników automatycznie uwzględnia dodatkowe filtry na podstawie adresów e-mail oraz kraju.
Ta aktualizacja funkcji zapewnia następujące korzyści:
- Dokładna identyfikacja pracowników, szczególnie tych o takim samym imieniu i nazwisku
- Zwiększona skuteczność wyszukiwania pracowników poprzez udostępnienie filtrów, które pozwalają na zawężenie odpowiednich wyników wyszukiwania
- Uproszczone zarządzanie uczestnikami-pracownikami poprzez usunięcie konieczności użycia importu uczestników do zaktualizowania danych uczestników dla typu uczestnika SYSEMP
- Opcjonalne uwzględnienie nieaktywnych pracowników w wyszukiwaniu uczestników
Cel biznesowy/korzyści dla klienta: Ta aktualizacja zwiększa skuteczność wyszukiwania uczestników-pracowników, a także upraszcza zarządzanie uczestnikami-pracownikami poprzez usunięcie konieczności użycia importu uczestnika w celu zaktualizowania danych uczestnika typu SYSEMP.
Uwierzytelnianie
**W toku** Wycofanie usługi Director SAML i migracja do usługi SAML w wersji 2Zmiany te stanowią element długoterminowego zobowiązania SAP Concur do zapewnienia bezpieczeństwa uwierzytelniania.
Wsparcie dla usługi Director SAML jest wycofywane. Centra Travel Management Companies (TMC) i personel SAP Concur rozpoczną wkrótce procedurę wsparcia klientów korzystających obecnie z protokołu Director SAML w migracji do protokołu SSO SAP Concur SAML w wersji 2 (SAML 2).
Klienci korzystający obecnie z protokołu Director SAML są zachęcani do migracji do protokołu SAML 2 tak szybko, jak to tylko możliwe.
Wycofanie wsparcia dla usługi Director SAML zależy od następujących kryteriów:
- Technicy SAP Concur oraz centra TMC wspierają aktualnych klientów SAP Concur w migracji z usługi Director SAML do protokołu SAML w wersji 2.
- Wszyscy klienci obecnie polegający na usłudze Director SAML dokonali migracji z usługi Director SAML do protokołu SAML w wersji 2.
Migracja z usługi Director SAML do protokołu SAML w wersji 2 wymaga następujących ogólnych kroków:
- Klient wyznacza administratora który będzie pełnił rolę administratora SSO i przypisuje mu odpowiednie uprawnienia/rolę.
- Administrator SSO w koordynacji ze swoim technikiem SAP Concur uzyskują metadane SAP Concur SP.
- Administrator SSO konfiguruje ustawienia SSO u dostawcy tożsamości w oparciu o informacje z metadanych SP.
- Administrator SSO pozyskuje metadane od dostawcy tożsamości i przekazuje je technikowi SAP Concur.
- Administrator SSO dodaje kilku użytkowników testowych i prowadzi testy nowego połączenia SSO.
- W efekcie pomyślnie zakończonych testów firma wprowadza logowanie SSO dla swoich użytkowników SAP Concur.
Więcej informacji na temat opcji samoobsługi dotyczącej jednokrotnego logowania SSO (ang. Single Sign-On) można znaleźć w sekcji Shared: Single Sign-On Overview (tylko w jęz. angielskim) oraz w podręczniku Shared: Single Sign-On Setup Guide (tylko w jęz. angielskim).
Cel biznesowy/korzyści dla klienta: Zmiana ta zwiększa bezpieczeństwo oraz przyspiesza i ułatwia obsługę użytkownikom logującym się do produktów i usług SAP Concur.
**W toku** Wycofanie kodu uwierzytelniania HMAC oraz migracja do protokołu SAML w wersji 2 i narzędzia samoobsługi logowania SSOZmiany te stanowią element długoterminowego zobowiązania SAP Concur do zapewnienia bezpieczeństwa uwierzytelniania.
Wsparcie SAP Concur dla kodu uwierzytelniania Hash-Based Message Authentication Code (HMAC) jest wycofywane. Centra Travel Management Companies (TMC) i personel SAP Concur wspierają obecnie klientów korzystających aktualnie z kodu uwierzytelniania HMAC w migracji do protokołu SSO SAP Concur SAML w wersji 2 (SAML 2).
W systemie SAP Concur udostępniona została opcja samoobsługi dla funkcji jednokrotnego logowania, która umożliwia administratorom klienta konfigurowanie połączeń SAML w wersji 2 bez konieczności angażowania przedstawiciela wsparcia SAP Concur.
Więcej informacji na temat opcji samoobsługi dotyczącej jednokrotnego logowania SSO (ang. Single Sign-On) można znaleźć w sekcji Shared: Single Sign-On Overview (tylko w jęz. angielskim) oraz w podręczniku Shared: Single Sign-On Setup Guide (tylko w jęz. angielskim).
Wycofywanie kodu HMAC składa się z dwóch etapów:
ETAP I:
- Klienci muszą mieć dostawcę tożsamości (IdP) lub niestandardowe rozwiązanie zgodne z protokołem SAML 2.0.
- Klienci muszą przystąpić do testowania uwierzytelniania z użyciem protokołu SAML 2.
- Centra TMC przygotowują się do wdrożenia u nowych klientów SAP Concur protokołu SAML w wersji 2.
- Klienci zostaną powiadomieni za pośrednictwem uwag do wydania o oficjalnej dacie wycofania HMAC. Wraz z upływem daty dezaktywacji nie będzie możliwe wdrażanie nowych klientów z użyciem kodu HMAC; konieczne będzie wdrożenie nowych klientów za pośrednictwem nowego interfejsu SAML 2.
- Istniejący klienci korzystający z kodu HMAC muszą dokonać migracji do protokołu SAML 2.
ETAP II:
- Centra TMC zmigrowały wszystkich istniejących klientów SAP Concur z usługi HMAC do SAML 2.
- Usługa HMAC jest dezaktywowana. Zakończenie II etapu jest planowane na koniec pierwszej połowy 2021 roku.
Cel biznesowy/korzyści dla klienta: Zmiana ta zwiększa bezpieczeństwo oraz przyspiesza i ułatwia obsługę użytkownikom logującym się do produktów i usług SAP Concur.
Administrator ds. uwierzytelniania
Narzędzie samoobsługowe dla tokenu żądania firmyDnia 8 grudnia 2020 r. SAP Concur udostępnił nowe narzędzie samoobsługowe dla tokenu żądania firmy, które umożliwia klientom generowanie tokenu żądania firmy, który jest wymagany do utworzenia żądania dla tokenu JSON Web Token (JWT) podczas nawiązywania połączenia z interfejsami API na platformie SAP Concur.
Wymagania dotyczące generowania tokenu żądania firmy:
- Klient musi uzyskać łącze do nowego narzędzia z usługi SAP Concur Client Web Services (CWS).
- Klient musi uzyskać identyfikator klienta z usługi CWS.
- Administrator firmy musi mieć uprawnienia administratora usług sieciowych, aby uzyskać dostęp do narzędzia samoobsługowego tokenu żądania firmy za pośrednictwem udostępnionego łącza.
- Aby możliwe było wydanie tokenu żądania, identyfikator klienta (identyfikator aplikacji) musi mieć uprawnienia do nawiązywania połączenia z firmą.
Wymagania dotyczące uzyskiwania JWT:
- Identyfikator klienta udostępniony przez SAP Concur CWS
- Klucz tajny klienta udostępniony przez SAP Concur CWS
- UUID firmy wygenerowany za pomocą narzędzia Token żądania firmy
- Token żądania firmy wygenerowany za pomocą narzędzia Token żądania firmy
Administrator z uprawnieniami administratora usług sieciowych może przejść do strony Tokeny żądań dla firmy za pośrednictwem łącza udostępnionego przez CWS, wprowadzić identyfikator klienta uzyskany z CWS w polu Id. aplikacji, a następnie kliknąć przycisk Prześlij, aby wygenerować token żądania firmy. W razie potrzeby możliwe jest również wygenerowanie tokenu zastępczego.
Cel biznesowy/korzyści dla klienta: Nowe narzędzie samoobsługowe udostępnia administratorom wymagane uprawnienia do wygenerowania tokenu żądania firmy bez konieczności angażowania pracowników wewnętrznych SAP Concur. Nowe narzędzie pozwala również administratorom wygenerować zastępczy token żądania firmy bez pomocy ze strony wsparcia SAP Concur, jeśli termin ważności tokenu żądania firmy wygaśnie lub jeśli token został zagubiony.
Upoważnione osoby świadczące pomoc
Dodanie opcji kontaktu ws. bezpieczeństwa/ochrony danych w profilu Portalu wsparcia SAP Concur (3 grudnia)SAP Concur dodał do portalu wsparcia SAP Concur opcję umożliwiającą wyznaczenie upoważnionych osób do kontaktu z działu wsparcia (ang. Authorized Support Contacts, ASC) w zakresie bezpieczeństwa i ochrony danych.
Cel biznesowy/korzyści dla klienta: Rozszerzenie to zwiększa kontrolę klientów nad kontaktami w firmie związanymi z bezpieczeństwem i ochroną danych oraz zapewnia większą kontrolę nad powiadomieniami otrzymywanymi przez wyznaczone osoby upoważnione.
Aktualizacje funkcji transferu plików
**W toku** Migracja wcześniejszych plików SAP ConcurNiniejsze uwagi do wydania są przeznaczone dla pracowników technicznych odpowiedzialnych za przesyłanie plików w systemie SAP Concur. Z myślą o klientach i dostawcach uczestniczących w wymianie danych SAP Concur utrzymuje podsystem transferu plików zapewniający wyższy poziom bezpieczeństwa podczas przesyłania danych.
W przypadku obiektów wykorzystujących obecnie starsze procesy przenoszenia plików w rozwiązaniach SAP Concur trwa migracja do bardziej efektywnego i bezpiecznego procesu kierowania plików bazującego na interfejsach API.
Klienci, których obiekty są obecnie skonfigurowane z myślą o obsłudze dotychczasowego procesu, zostaną zmigrowani do nowego, bardziej wydajnego procesu w okresie od teraz do 31 lipca 2021 r. Po migracji do bardziej wydajnego procesu klienci zaobserwują następujące usprawnienia:
- W przypadku dotychczasowego procesu istniała konieczność oczekiwania na uruchomienie w konkretnie wyznaczonym terminie harmonogramu przenoszenia plików. W przypadku nowego, bardziej efektywnego i bezpieczniejszego procesu bazującego na interfejsie API wyciągi i inne pliki wychodzące z systemu SAP Concur będą dostępne w ramach istniejącego procesu przetwarzania plików w ciągu doby tuż po utworzeniu plików.
Informacja ta dotyczy następujących punktów końcowych DNS transferu plików:
- st.concursolutions.com
Cel biznesowy/korzyści dla klienta: Zmiany te zwiększają bezpieczeństwo i efektywność operacji transferu plików.
Udostępnienie rotacyjnego klucza PGP na potrzeby transferu plików (15 stycznia)Pliki przesyłane do rozwiązań SAP Concur wymagają szyfrowania kluczem publicznym PGP SAP Concur, concursolutionsrotate.asc.
concursolutionsrotate.asc
- Plik klucza znajduje się w folderze głównym klienta
- Zapewnia podpisywanie 4096-bitowe RSAi klucz podrzędny szyfrowania
- Klucz traci ważność po upływie 2 lat
- Klient odpowiada za wymianę klucza przed upływem daty końca ważności
- Kolejna data ważności: 4 września 2022 r.
- SAP Concur planuje zastępowanie aktualnego rotacyjnego klucza publicznego PGP w folderze głównym klienta na 90 dni przed datą końca ważności
Dotychczasowy klucz PGP SAP Concur jest nadal obsługiwany na potrzeby istniejących klientów, lecz w przyszłości zostanie wycofany.
SAP Concur zdecydowanie zaleca klientom stosowanie do transferu plików rotacyjnego klucza publicznego PGP, który zapewnia wyższy poziom bezpieczeństwa. Aby ułatwić użytkownikom korzystanie z bezpieczniejszego rotacyjnego klucza publicznego PGP do transferu plików, SAP Concur w piątek, 15 stycznia 2021 r. dodał klucz do istniejących folderów głównych klientów.
Cel biznesowy/korzyści dla klienta: Rotacyjny klucz publiczny PGP zapewnia wyższy poziom bezpieczeństwa transferu plików.
Uwagi do wydania
Zakończenie publikowania uwag do wydania w wersji skróconejPocząwszy od wydania styczniowego 2021 roku zespół SAP Concur Technical Publications nie będzie publikował uwag do wydania w wersji skróconej. Zmiana ta ma na celu uproszczenie naszej komunikacji z klientami. Dzięki tej zmianie w każdym cyklu comiesięcznych wydań publikowane będą tylko dwa zestawy uwag do wydania: uwagi do wydania w wersji roboczej oraz uwagi do wydania w wersji ostatecznej.
Kalendarz wydań 2021 Release Calendar (tylko w języku angielskim) zostanie zaktualizowany, tak aby uwzględniał tę zmianę.
Cel biznesowy/korzyści dla klienta: Zmiana ta upraszcza komunikację z klientami za pośrednictwem uwag do wydań.
Więcej informacji na temat dat publikacji roboczych i ostatecznych wersji uwag do wydania można znaleźć w kalendarzu wydań 2021 Release Calendar (tylko w języku angielskim).
Platforma SAP Concur
**W toku** Wycofanie i usunięcie istniejących interfejsów API modułu Concur Request (wersja 1.0, 3.0, 3.1) (1 czerwca 2021r.)W systemie SAP Concur w przyszłym wydaniu (planowanym na wtorek, 1 czerwca 2021 r.) nastąpi dezaktywacja istniejących interfejsów API modułu Concur Request (wersja 1.0, 3.0 i 3.1), zgodnie z polityką opisaną w dokumentacji SAP Concur API Lifecycle & Deprecation Policy. Te interfejsy API zostaną zastąpione przez interfejsy API modułu Concur Request w wersji 4. Z chwilą wycofania obsługa przez SAP tych interfejsów API zostanie zakończona.
Usunięcie wersji 1.0, 3.0 oraz 3.1 rozpocznie się po upływie trzech miesięcy od wycofania interfejsów API. Konkretne dane usunięcia są zależne od migracji interfejsów API poszczególnych klientów.
Oś czasu interfejsów API dla wersji 1.0, 3.0 i 3.1:
- dezaktywacja – 1 marca 2020 r. – 31 maja 2021 r.
- wycofanie – 1 czerwca 2021 r. – 30 listopada 2021 r.
- usunięcie – rozpoczęcie po upływie 3 miesięcy nieaktywności w stanie wycofania
Cel biznesowy/korzyści dla klienta: Interfejsy API modułu Concur Request w wersji 1.0, 3.0 i 3.1 obsługują tylko wcześniejszą metodę uwierzytelniania, która nie stanowi najlepszego zabezpieczenia i nie spełnia standardów Oauth2. Ponadto poprzednie wersje interfejsów API modułu Concur Request zapewniały ograniczone możliwości przenoszenia wniosku w procesie workflow zatwierdzania, jak również w zakresie zarządzania niestandardowymi polami prostych i połączonych list. Problemy te rozwiązano w interfejsie API Concur Request w wersji 4.
Ponadto w systemie SAP wprowadzono projekt kompatybilności wstecznej pomiędzy obecnymi interfejsami API modułu Concur Request i nowymi interfejsami API modułu Concur Request w wersji 4 (nie kompatybilność ISO), aby dla większości przypadków użycia, którymi zarządzano w poprzednich wersjach, istniała również możliwość zarządzania za pośrednictwem interfejsów API modułu Concur Request w wersji 4.
Podsumowania planowanych zmian
Pozycje w tej sekcji stanowią podsumowania zmian planowanych w przyszłych wydaniach. SAP zastrzega sobie prawo do opóźnienia implementacji lub całkowitego wycofania się z wprowadzania opisywanych tu planowanych rozszerzeń i zmian w systemie.
W tym miesiącu nie są planowane żadne zmiany.
Powiadomienia dla klientów
Dodatkowe osoby przetwarzające niezwiązane z systemem SAP Concur
Lista dodatkowych osób przetwarzających niezwiązanych z systemem Concur jest dostępna tutaj: SAP Concur list of Subprocessors (tylko w języku angielskim)
Comiesięczna certyfikacja przeglądarki
Comiesięczne certyfikacje przeglądarek, zarówno obecnie dostępne, jak i planowane do wdrożenia, są dostępne wraz z comiesięcznymi uwagami do wydania SAP Concur, dostępnymi w sekcji Co nowego — Professional Edition.
