Listopad 2019 — Request Professional Edition — podsumowanie dla administratora
Pierwsza publikacja
Podsumowania uwag do wydania
Request
Uwierzytelnianie: Nowa strona logowania do systemu SAP Concur (31 października)Zmiany te stanowią element długoterminowego zobowiązania SAP Concur do zapewnienia bezpieczeństwa uwierzytelniania.
System SAP Concur ma teraz nową stronę Logowanie, która zapewnia nowe możliwości logowania zarówno użytkownikom SAP Concur logującym się bezpośrednio z użyciem nazwy użytkownika/hasła, jak i użytkownikom korzystającym z funkcji jednokrotnego zarządzania (SSO). Użytkownicy SSO będą rozpoczynać proces logowania SSO inicjowany przez SP pod adresem www.concursolutions.com. Zmiana ta nastąpiła w dniu 31 października 2019 r. (niezależnie od harmonogramu comiesięcznych wydań). Na początku nowa strona Logowanie jest widoczna jedynie dla niewielkiego procenta użytkowników. W listopadzie 2019 r. dostępność nowej strony Logowanie dla użytkowników SAP Concur będzie się stopniowo zwiększać.
Nowa strona Logowanie w systemie SAP Concur udostępnia dwuetapowy proces logowania, co zwiększy bezpieczeństwo, z zachowaniem aktualnych standardów branżowych, zapewniając przy tym wyższy wskaźnik pomyślnych logowań.
Cel biznesowy/korzyści dla klienta: Funkcja ta zapewnia większe bezpieczeństwo oraz przyspiesza i ułatwia pracę użytkownikom logującym się do produktów i usług SAP Concur.
Uwierzytelnianie: Zmiana daty udostępnienia opcji samoobsługi dla funkcji jednokrotnego logowania w SAP Concur — AKTUALIZACJA STATUSUTa funkcja, której udostępnienie pierwotnie planowano na październik 2019 r., nie zostanie udostępniona w bieżącym wydaniu. Ta uwaga do wydania została przeniesiona do uwag Shared Planned Changes Release Notes (tylko w języku angielskim).
Udostępnienie typu danych listy połączonej dla formularza Uczestnik dla wydatku — wycofaneW uwagach do wydania na listopad 2019 r., przed oficjalnym udostępnieniem opisywanej funkcji, omyłkowo opublikowano uwagę do wydania pt. Udostępnienie typu danych listy połączonej dla formularza Uczestnik dla wydatku. Obecnie udostępnienie tej funkcji jest planowane na jedno z przyszłych wydań.
Funkcja obsługi typu danych listy połączonej stanowi część większego planu rozwoju produktu, rozpisanego aktualnie w dłuższej perspektywie czasowej. Więcej informacji na temat tej funkcji zostanie opublikowanych z chwilą, gdy będzie ona gotowa do oficjalnego udostępnienia.
Ta funkcja obsługi listy połączonej nie będzie obsługiwana w sposób uniwersalny, tj. dla rekordów uczestników, i będzie dostępna wyłącznie na potrzeby bardzo konkretnych przypadków dotyczących uczestników po stronie pracownika (SYSEMP).
Przypomnienie e-mail dla wniosków ze zbliżającą się datą końca ważnościMożna teraz skonfigurować przypomnienie e-mail o konieczności przesłania wpisów wydatków na pozostałą kwotę wniosku, które będzie wysyłane pracownikom, jeśli ich wstępnie autoryzowane wnioski nie zostały w pełni rozliczone, zaś liczba pozostałych aktywnych dni wniosku zbliża się do zera. To przypomnienie e-mail można skonfigurować w celu uruchamiania przypomnienia w oparciu o pozostałą kwotę wniosku oraz datę ważności wniosku.
Cel biznesowy/korzyści dla klienta: Aktualizacja ta zapewnia dodatkowe możliwości konfiguracji powiadomień e-mail, zapewniające wysyłanie pracownikom przypomnień o konieczności przesłania wpisów wydatków dla wniosku, zanim utraci on ważność.
Aktualizacje funkcji transferu plików: Nowy adres IP systemu SAP Concur (EMEA) (23 listopada 2019 r.)Niniejsze uwagi do wydania są przeznaczone dla pracowników technicznych odpowiedzialnych za przesyłanie plików w systemie SAP Concur. Dla naszych klientów i dostawców, którzy uczestniczą w wymianie danych za pośrednictwem różnych protokołów bezpiecznego przesyłania plików, w SAP Concur wprowadzamy zmiany zapewniające większe bezpieczeństwo podczas przesyłania.
Z dniem 23 listopada 2019 r. SAP Concur zmieni adres IP dla witryny st-eu.concursolutions.com z adresu 84.14.175.233 na adres 46.243.56.11. Zmiana zostanie wprowadzona w trakcie okna serwisowego dla regionu Europy, Środkowego Wschodu i Afryki (EMEA).
Zmiana ta nie dotyczy klientów, których protokoły do transferu plików w celu nawiązania połączenia korzystają z punktu końcowego DNS systemu SAP Concur (st-eu.concursolutions.com).
Od 23 listopada 2019 r. w przypadku klientów nawiązujących połączenie za pośrednictwem adresu IP konieczne będzie połączenie z punktem końcowym DNS systemu SAP Concur (st-eu.concursolutions.com) lub użycie nowego adresu IP.
SAP Concur zaleca połączenie z punktem końcowym DNS st-eu.concursolutions.com w celu uniknięcia problemów z połączeniem, jeśli adres IP systemu SAP Concur ulegnie zmianie.
Informacja ta dotyczy następującego punktu końcowego DNS transferu plików:
- st-eu.concursolutions.com
Cel biznesowy/korzyści dla klienta: Zmiana ta zwiększa bezpieczeństwo operacji transferu plików.
Aktualizacje funkcji transferu plików: Sprawdzanie źródłowego adresu IP (EMEA)Funkcja nie zostanie udostępniona w bieżący wydaniu. Ta uwaga do wydania została przeniesiona do uwag Shared Planned Changes Release Notes (tylko w języku angielskim).
Aktualizacje funkcji transferu plików: Zakończenie obsługi niezabezpieczonych algorytmów/szyfrów protokołów SSH (14 października 2019 r.)Niniejsze uwagi do wydania są przeznaczone dla pracowników technicznych odpowiedzialnych za przesyłanie plików w systemie SAP Concur. Dla naszych klientów i dostawców, którzy uczestniczą w wymianie danych za pośrednictwem różnych protokołów bezpiecznego przesyłania plików, w SAP Concur wprowadzono zmiany zapewniające większe bezpieczeństwo podczas przesyłania.
Od godziny 8:00 czasu PDT 14 października 2019 r. SAP Concur nie obsługuje następujących niezabezpieczonych algorytmów/szyfrów protokołów SSH:
- (wymiana klucza) diffie-hellman-group-exchange-sha1
- (szyfrowanie) aes128-cbc
- (szyfrowanie) aes192-cbc
- (szyfrowanie) aes256-cbc
- (kod uwierzytelniania wiadomości) hmac-md5
- (kod uwierzytelniania wiadomości) hmac-sha1-96
- (kod uwierzytelniania wiadomości) hmac-md5-96
Informacja ta dotyczy następujących punktów końcowych DNS transferu plików:
- st.concursolutions.com
- st-eu.concursolutions.com
- st-cge.concursolutions.com
- st-cge-dr.concursolutions.com
- vs.concursolutions.com
- vs.concurcdc.cn
W przypadku konieczności uzyskania pomocy należy skontaktować się z działem wsparcia SAP Concur.
Więcej informacji znajduje się w sekcji Shared: File Transfer for Customers and Vendors User Guide (tylko w języku angielskim).
Cel biznesowy/korzyści dla klienta: Zmiany te zwiększają bezpieczeństwo operacji transferu plików.
**W toku** Uwierzytelnianie: Wycofanie HMAC inicjuje migrację do samodzielnego pojedynczego logowania (SSO)Zmiany te stanowią element długoterminowego zobowiązania SAP Concur do zapewnienia bezpieczeństwa uwierzytelniania.
SAP Concur niedługo rozpocznie proces wycofywania kodu HMAC (Hash-Based Message Authentication Code) jako opcji pojedynczego logowania. W zamian wprowadzona zostanie usługa SAML SSO, która będzie samodzielną metodą konfigurowania ustawień umożliwiających administratorom klienta uzyskiwanie dostępu do SAP Concur w celu ukończenia połączeń SAML.
Klientów obecnie używających kodu HMAC zachęcamy do migracji do narzędzia samoobsługowego SSO od razu po jego wprowadzeniu (które jest planowane na I. kwartał 2020 r.). Nowe narzędzie samoobsługowe SSO umożliwia dodawanie kilku portali (dostawców tożsamości).
Wycofywanie kodu HMAC składa się z dwóch etapów:
ETAP I:
- Klienci muszą mieć dostawcę tożsamości (IdP) lub niestandardowe rozwiązanie SAML 2.0.
- Klienci rozpoczną testowanie nowego samoobsługowego narzędzia SSO.
- Klienci przygotują się do wdrażania nowych klientów z użyciem nowego narzędzia samoobsługowego SSO, którego wprowadzenie na rynek jest planowane na I. kwartał 2020 r.
- Kiedy narzędzie SSO będzie dostępne, klienci zostaną powiadomieni za pośrednictwem uwag do wydania o oficjalnej dacie wycofania HMAC. W raz z upływem daty wycofania nie będzie możliwe wdrażanie nowych klientów z użyciem kodu HMAC; konieczne będzie wdrożenie nowych klientów za pośrednictwem nowego narzędzia samoobsługowego SSO.
- W przypadku istniejących klientów korzystających z HMAC konieczna będzie migracja z użyciem nowego narzędzia samoobsługowego SSO.
ETAP II:
- Trwa migracja istniejących klientów HMAC do nowego narzędzia samoobsługowego SSO.
- Zamknięcie usługi HMAC po zakończeniu migracji z HMAC do nowego narzędzia samoobsługowego SSO. Zakończenie II etapu jest planowane na koniec pierwszej połowy 2020 roku.
Cel biznesowy/korzyści dla klienta: Zmiana ta zwiększa bezpieczeństwo oraz przyspiesza i ułatwia obsługę użytkownikom logującym się do produktów i usług SAP Concur.
Podsumowania planowanych zmian
Pozycje w tej sekcji stanowią podsumowania zmian planowanych w przyszłych wydaniach. SAP Concur zastrzega sobie prawo do opóźnienia implementacji lub całkowitego wycofania się z wprowadzania opisywanych tu planowanych rozszerzeń i zmian w systemie.
Nowa generacja (NextGen) modułu Request
**Planowane zmiany** Nowy interfejs użytkownika dla użytkowników końcowych modułu Concur RequestSAP Concur stale doskonali swoje produkty nie tylko pod względem oferowanych funkcji, lecz również komfortu korzystania z nich. Sposób interakcji użytkowników z rozwiązaniami technicznymi stale ewoluuje, podobnie jak ich oczekiwania w tym zakresie. Nieustannie wsłuchujemy się w opinie naszych klientów i zachęcamy ich do dzielenia się sugestiami co do możliwych udoskonaleń w dziedzinie komfortu obsługi naszych produktów.
Nowa generacja modułu Request, NextGen Request, odzwierciedla kolejny etap ewolucji interfejsu użytkownika systemu SAP Concur. Została opracowana na podstawie szeroko zakrojonych badań prowadzonych wśród użytkowników i analizy danych z 680 rozmów indywidualnych, 58 badań łatwości użycia, ponad 3000 odpowiedzi na ankiety i zapisu 1,3 mld czynności użytkowników z każdego miesiąca.
Wkrótce klienci uzyskają możliwość przejrzenia nowej generacji modułu Request i zdecydowania się na jej wdrożenie jeszcze przed ostatecznym terminem obligatoryjnego przejścia.
Cel biznesowy/korzyści dla klienta: W rezultacie powstał interfejs użytkownika Concur Request nowej generacji: nowoczesny, spójny i bez niepotrzebnych komplikacji. Zastosowana technologia nie tylko wnosi udoskonalenia do interfejsu użytkownika, lecz także sprawia, że SAP Concur może szybciej reagować na życzenia klientów i zaspokajać nowe potrzeby.
Platforma SAP Concur
**Planowane zmiany** Wersja 4 interfejsów API dla produktu Concur RequestWkrótce SAP Concur udostępni klientom i partnerom interfejsy API w wersji 4 dla modułu Concur Request. Wydanie wersji 4 jest planowane na grudzień 2019 r.
Wraz z wersją 4 Concur dokonał znaczących udoskonaleń istniejących punktów końcowych modułu Wniosek i obecnie oferuje możliwość interakcji klienta i/lub partnera z systemem Concur Request, co pozwala:
Uzyskiwać listy istniejących wniosków
Uzyskiwać szczegółowe informacje o istniejących wnioskach
Tworzyć, odczytywać, aktualizować i usuwać istniejące wnioski
Przenosić istniejące wnioski o zgodę na różne etapy przepływu zatwierdzania, wybierając jedną z dostępnych czynności: przesłanie, zatwierdzanie, wycofanie, anulowanie, zamknięcie lub ponowne otwarcie
Otrzymywać listy oczekiwanych wydatków dołączone do danego wniosku (wraz z segmentami podróży)
Tworzyć, odczytywać, aktualizować i usuwać oczekiwane wydatki dla wniosku
Otrzymywać informacje z biura podróży
Uzyskiwać listę aktywnych polityk wniosku dla danego użytkownika
UZASADNIENIE
Firma SAP nieustannie podejmuje poważne inwestycje w obszarze interfejsów API i narzędzi w celu ułatwienia pełnej integracji.
W SAP Concur jesteśmy przekonani, że otwarty ekosystem poszerza horyzonty. Otwarty ekosystem w sposób dynamiczny łączy Twoje wewnętrzne systemy oraz dane na temat wydatków i partnerów, dając Ci dostęp do udoskonalonych funkcji, dzięki którym możesz jeszcze lepiej prowadzić swoją firmę.
Poznaj możliwości wyszczególnione powyżej i odkryj sposoby, w jakie interfejsy API mogą ułatwić niektóre z istniejących w Twojej firmie procesów, na przykład poprzez:
- Automatyczne tworzenie wniosków Concur Travel dla wszystkich szkoleń poza miejscem pracy zatwierdzonych w wewnętrznym systemie zarządzania zasobami ludzkimi
- Pokazywanie oczekujących na zatwierdzenie wniosków o zgodę w widżecie „Menedżer” w wewnętrznym portalu firmy
UPRAWNIENIA
Obok istniejących uprawnień na poziomie użytkownika interfejsy API Concur Request w wersji 4 bazują na najnowszych funkcjach usługi bezpiecznego uwierzytelniania oraz nowej strukturze Oauth2 systemu SAP Concur, która umożliwia zarządzanie uwierzytelnianiem dla uprawnień na poziomie firmy. Klienci i/lub partnerzy mogą obecnie korzystać z modułu Wniosek w imieniu wszystkich użytkowników w firmie, stosując tylko jeden token/upoważnienie.
Cel biznesowy/korzyści dla klienta: Dzięki tym udoskonaleniom programiści korzystający z modułu Wniosek poprzez platformę SAP Concur będą mieli do dyspozycji więcej opcji i możliwości.
**Planowane zmiany** Wycofanie istniejących interfejsów API modułu Concur Request (wersja 1.0, 3.0, 3.1)W systemie SAP Concur w przyszłym wydaniu nastąpi wycofanie istniejących interfejsów API modułu Concur Request (wersja 1.0, 3.0 i 3.1). Te interfejsy API zostaną zastąpione przez interfejsy API modułu Concur Request w wersji 4.
Cel biznesowy/korzyści dla klienta: Interfejsy API modułu Concur Request w wersji 1.0, 3.0 i 3.1 obsługują tylko wcześniejszą metodę uwierzytelniania, która nie stanowi najlepszego zabezpieczenia i nie spełnia standardów Oauth2. Ponadto poprzednie wersje interfejsów API modułu Concur Request zapewniały ograniczone możliwości przenoszenia wniosku w procesie workflow zatwierdzania, jak również w zakresie zarządzania niestandardowymi polami prostych i połączonych list. Problemy te rozwiązano w interfejsie API Concur Request w wersji 4.
Ponadto w systemie SAP Concur wprowadzono projekt kompatybilności wstecznej pomiędzy obecnymi interfejsami API modułu Concur Request i nowymi interfejsami API modułu Concur Request w wersji 4 (nie kompatybilność ISO), aby dla większości przypadków użycia, którymi zarządzano w poprzednich wersjach, istniała również możliwość zarządzania za pośrednictwem interfejsów API modułu Concur Request w wersji 4.
Powiadomienia dla klientów
Dodatkowe osoby przetwarzające niezwiązane z systemem SAP Concur
Lista dodatkowych osób przetwarzających niezwiązanych z systemem Concur jest dostępna tutaj: SAP Concur list of Subprocessors (tylko w języku angielskim)
Comiesięczna certyfikacja przeglądarki
Comiesięczne certyfikacje przeglądarek, zarówno obecnie dostępnych, jak i planowanych do wdrożenia, są dostępne wraz z comiesięcznymi uwagami do wydania SAP Concur, dostępnymi w sekcji Co nowego — Professional Edition.