Grudzień 2020 — Invoice Professional Edition — podsumowanie dla administratora
Pierwsza publikacja
Podsumowania uwag do wydania
Uwierzytelnianie
**W toku** Wycofanie usługi Director SAML i migracja do usługi SAML w wersji 2Zmiany te stanowią element długoterminowego zobowiązania SAP Concur do zapewnienia bezpieczeństwa uwierzytelniania.
Wsparcie dla usługi Director SAML jest wycofywane. Centra Travel Management Companies (TMC) i personel SAP Concur rozpoczną wkrótce procedurę wsparcia klientów korzystających obecnie z protokołu Director SAML w migracji do protokołu SSO SAP Concur SAML w wersji 2 (SAML 2).
Klienci korzystający obecnie z protokołu Director SAML są zachęcani do migracji do protokołu SAML 2 tak szybko, jak to tylko możliwe.
Wycofanie wsparcia dla usługi Director SAML zależy od następujących kryteriów:
Technicy SAP Concur oraz centra TMC wspierają aktualnych klientów SAP Concur w migracji z usługi Director SAML do protokołu SAML w wersji 2.
Wszyscy klienci obecnie polegający na usłudze Director SAML dokonali migracji z usługi Director SAML do protokołu SAML w wersji 2.
Migracja z usługi Director SAML do protokołu SAML w wersji 2 wymaga następujących ogólnych kroków:
Klient wyznacza administratora który będzie pełnił rolę administratora SSO i przypisuje mu odpowiednie uprawnienia/rolę.
Administrator SSO w koordynacji ze swoim technikiem SAP Concur uzyskują metadane SAP Concur SP.
Administrator SSO konfiguruje ustawienia SSO u dostawcy tożsamości w oparciu o informacje z metadanych SP.
Administrator SSO pozyskuje metadane od dostawcy tożsamości i przekazuje je technikowi SAP Concur.
Administrator SSO dodaje kilku użytkowników testowych i prowadzi testy nowego połączenia SSO.
W efekcie pomyślnie zakończonych testów firma wprowadza logowanie SSO dla swoich użytkowników SAP Concur.
Więcej informacji na temat opcji samoobsługi dotyczącej jednokrotnego logowania SSO (ang. Single Sign-On) można znaleźć w sekcji Shared: Single Sign-On Overview (tylko w jęz. angielskim) oraz w podręczniku Shared: Single Sign-On Setup Guide (tylko w jęz. angielskim).
Cel biznesowy/korzyści dla klienta: Zmiana ta zwiększa bezpieczeństwo oraz przyspiesza i ułatwia obsługę użytkownikom logującym się do produktów i usług SAP Concur.
**W toku** Wycofanie kodu uwierzytelniania HMAC oraz migracja do protokołu SAML w wersji 2 i narzędzia samoobsługi logowania SSOZmiany te stanowią element długoterminowego zobowiązania SAP Concur do zapewnienia bezpieczeństwa uwierzytelniania.
Wsparcie SAP Concur dla kodu uwierzytelniania Hash-Based Message Authentication Code (HMAC) jest wycofywane. Centra Travel Management Companies (TMC) i personel SAP Concur wspierają obecnie klientów korzystających aktualnie z kodu uwierzytelniania HMAC w migracji do protokołu SSO SAP Concur SAML w wersji 2 (SAML 2).
W systemie SAP Concur udostępniona została opcja samoobsługi dla funkcji jednokrotnego logowania, która umożliwia administratorom klienta konfigurowanie połączeń SAML w wersji 2 bez konieczności angażowania przedstawiciela wsparcia SAP Concur.
Więcej informacji na temat opcji samoobsługi dotyczącej jednokrotnego logowania SSO (ang. Single Sign-On) można znaleźć w sekcji Shared: Single Sign-On Overview (tylko w jęz. angielskim) oraz w podręczniku Shared: Single Sign-On Setup Guide (tylko w jęz. angielskim).
Wycofywanie kodu HMAC składa się z dwóch etapów:
ETAP I:
Klienci muszą mieć dostawcę tożsamości (IdP) lub niestandardowe rozwiązanie zgodne z protokołem SAML 2.0.
Klienci muszą przystąpić do testowania uwierzytelniania z użyciem protokołu SAML 2.
Centra TMC przygotowują się do wdrożenia u nowych klientów SAP Concur protokołu SAML w wersji 2.
Klienci zostaną powiadomieni za pośrednictwem uwag do wydania o oficjalnej dacie wycofania HMAC. Wraz z upływem daty dezaktywacji nie będzie możliwe wdrażanie nowych klientów z użyciem kodu HMAC; konieczne będzie wdrożenie nowych klientów za pośrednictwem nowego interfejsu SAML 2.
Istniejący klienci korzystający z kodu HMAC muszą dokonać migracji do protokołu SAML 2.
ETAP II:
Centra TMC zmigrowały wszystkich istniejących klientów SAP Concur z usługi HMAC do SAML 2.
Usługa HMAC jest dezaktywowana. Zakończenie II etapu jest planowane na koniec pierwszej połowy 2021 roku.
Cel biznesowy/korzyści dla klienta: Zmiana ta zwiększa bezpieczeństwo oraz przyspiesza i ułatwia obsługę użytkownikom logującym się do produktów i usług SAP Concur.
Administrator ds. uwierzytelniania
Narzędzie samoobsługowe dla tokenu żądania firmy (8 grudnia)Dnia 8 grudnia 2020 r. SAP Concur udostępnił nowe narzędzie samoobsługowe dla tokenu żądania firmy, które umożliwia klientom generowanie tokenu żądania firmy, który jest wymagany do utworzenia żądania dla tokenu JSON Web Token (JWT) podczas nawiązywania połączenia z interfejsami API na platformie SAP Concur.
- Klient musi uzyskać łącze do nowego narzędzia z usługi SAP Concur Client Web Services (CWS).
- Klient musi uzyskać identyfikator klienta z usługi CWS.
- Administrator firmy musi mieć uprawnienia administratora usług sieciowych, aby uzyskać dostęp do narzędzia samoobsługowego tokenu żądania firmy za pośrednictwem udostępnionego łącza.
- Aby możliwe było wydanie tokenu żądania, identyfikator klienta (identyfikator aplikacji) musi mieć uprawnienia do nawiązywania połączenia z firmą.
- Identyfikator klienta udostępniony przez SAP Concur CWS
- Klucz tajny klienta udostępniony przez SAP Concur CWS
- UUID firmy wygenerowany za pomocą narzędzia Token żądania firmy
- Token żądania firmy wygenerowany za pomocą narzędzia Token żądania firmy
Administrator z uprawnieniami administratora usług sieciowych może przejść do strony Tokeny żądań dla firmy za pośrednictwem łącza udostępnionego przez CWS, wprowadzić identyfikator klienta uzyskany z CWS w polu Id. aplikacji, a następnie kliknąć przycisk Prześlij, aby wygenerować token żądania firmy. W razie potrzeby możliwe jest również wygenerowanie tokenu zastępczego.
Cel biznesowy/korzyści dla klienta: Nowe narzędzie samoobsługowe udostępnia administratorom wymagane uprawnienia do wygenerowania tokenu żądania firmy bez konieczności angażowania pracowników wewnętrznych SAP Concur. Nowe narzędzie pozwala również administratorom wygenerować zastępczy token żądania firmy bez pomocy ze strony wsparcia SAP Concur, jeśli termin ważności tokenu żądania firmy wygaśnie lub jeśli token został zagubiony.
Upoważnione osoby świadczące pomoc
Dodanie opcji kontaktu ws. bezpieczeństwa/ochrony danych w profilu Portalu wsparcia SAP Concur (3 grudnia)SAP Concur dodał do portalu wsparcia SAP Concur opcję umożliwiającą wyznaczenie upoważnionych osób do kontaktu z działu wsparcia (ang. Authorized Support Contacts, ASC) w zakresie bezpieczeństwa i ochrony danych.
Cel biznesowy/korzyści dla klienta: Rozszerzenie to zwiększa kontrolę klientów nad kontaktami w firmie związanymi z bezpieczeństwem i ochroną danych oraz zapewnia większą kontrolę nad powiadomieniami otrzymywanymi przez wyznaczone osoby upoważnione.
Interfejsy API systemu Concur
Udostępnienie interfejsu API List v4Dostępna jest nowa wersja interfejsu API List. Interfejs API List v4 umożliwia wyświetlanie swoich skonfigurowanych list oraz tworzenie nowych list w produktach SAP Concur.
Cel biznesowy/korzyści dla klienta: Interfejs API List v4 korzysta z bezpieczniejszych, nowocześniejszych i dokładniejszych metod. Ten interfejs API wykorzystuje identyfikatory Universal Unique Identifiers (UUID) oraz protokół JSON zamiast XML. Ponadto uwierzytelnienia w interfejsie API List v4 można dokonać, korzystając z tokenu dostępu Użytkownik lub Firma, co pozwala zastosować zasadę minimalizacji przyznawanych uprawnień.
Udostępnienie interfejsu API List Item v4Dostępna jest nowa wersja interfejsu API List Item. Interfejs API List Item v4 oferuje rozwiązania pozwalające na pobieranie pozycji list i zarządzanie nimi.
Cel biznesowy/korzyści dla klienta: Interfejs API List Item v4 korzysta z bezpieczniejszych, nowocześniejszych i dokładniejszych metod. Ten interfejs API wykorzystuje identyfikatory Universal Unique Identifiers (UUID) oraz protokół JSON zamiast XML. Ponadto uwierzytelnienia w interfejsie API List Item v4 można dokonać, korzystając z tokenu dostępu Użytkownik lub Firma, co pozwala zastosować zasadę minimalizacji przyznawanych uprawnień.
Pola niestandardowe
Udostępnienie typu danych listy połączonej dla formularza Uczestnik dla wydatkuPola niestandardowe będące listami połączonymi można teraz dodać do formularzy Uczestnik dla wydatku w sekcji Formularze i pola Formularze i pola (Administracja > Wydatki > Administrator ds. wydatków). Formularze Uczestnik dla wydatku służą do konfigurowania formularzy uczestników w produktach Concur Expense, Concur Request i Concur Invoice.
Cel biznesowy/korzyści dla klienta: Ta aktualizacja stanowi rozszerzenie funkcjonalności uczestników umożliwiające obsługę pól niestandardowych typu lista połączona.
Aktualizacje funkcji transferu plików
**W toku** Migracja wcześniejszych plików SAP ConcurNiniejsze uwagi do wydania są przeznaczone dla pracowników technicznych odpowiedzialnych za przesyłanie plików w systemie SAP Concur. Z myślą o klientach i dostawcach uczestniczących w wymianie danych SAP Concur utrzymuje podsystem transferu plików zapewniający wyższy poziom bezpieczeństwa podczas przesyłania danych.
W przypadku obiektów wykorzystujących obecnie starsze procesy przenoszenia plików SAP Concur rozpocznie migrację do bardziej efektywnego i bezpiecznego procesu kierowania plików bazującego na interfejsach API.
Klienci, których obiekty są obecnie skonfigurowane z myślą o obsłudze dotychczasowego procesu, zostaną zmigrowani do nowego, bardziej wydajnego procesu przed końcem 2020 r. Po migracji do bardziej wydajnego procesu klienci zaobserwują następujące usprawnienia:
W przypadku dotychczasowego procesu istniała konieczność oczekiwania na uruchomienie w konkretnie wyznaczonym terminie harmonogramu przenoszenia plików. W przypadku nowego, bardziej efektywnego i bezpieczniejszego procesu bazującego na interfejsie API wyciągi i inne pliki wychodzące z systemu SAP Concur będą dostępne w ramach istniejącego procesu przetwarzania plików w ciągu doby tuż po utworzeniu plików.
Informacja ta dotyczy następujących punktów końcowych DNS transferu plików:
st.concursolutions.com
Cel biznesowy/korzyści dla klienta: Zmiany te zwiększają bezpieczeństwo i efektywność operacji transferu plików.
Integracja finansowa
Udostępnienie usługi integracji finansowejUsługa integracji finansowej (FIS, ang. Financial Integration Service) umożliwia interakcję systemu zewnętrznego z dokumentami finansowymi generowanym w systemie SAP Concur, na potrzeby zapisów księgowych w zewnętrznym systemie finansowym.
Usługa ta stanowi zautomatyzowane rozwiązanie umożliwiające pobieranie dostępnych obiektów danych, takich jak raporty z wydatków, zaliczki gotówkowe oraz faktury. Obiekty można importować do wewnętrznego systemu ERP klienta, a następnie rozwiązanie integracji może wysłać potwierdzenie operacji księgowania z powrotem do systemu Concur Expense i/lub Concur Invoice.
Usługa integracji finansowej współpracuje z konektorami niestandardowymi, aplikacjami z Centrum aplikacji SAP Concur oraz integracjami tworzonymi przez klientów.
Więcej informacji znajduje się w sekcji Shared: Financial Integration Service Setup Guide.
Cel biznesowy/korzyści dla klienta: Rozwiązanie FIS oferuje szereg korzyści:
W pełni przejrzysty workflow raportów z wydatków i kosztów przesyłanych między systemami SAP Concur i ERP.
System ERP klienta może teraz wysyłać informacje zwrotne dotyczące zapisów księgowych do systemu SAP Concur w ramach komunikacji dwukierunkowej.
W systemie SAP Concur gromadzone są informacje zwrotne dotyczące zapisów księgowych. Raporty mogą być następnie modyfikowane lub odsyłane do pracownika celem skorygowania, a następnie ponownie księgowane w systemie ERP.
Udoskonaloną dokładność i synchronizację między systemami.
Eliminację przetwarzania w porze nocnej; proces zapewnia klientom możliwość dokonywania księgowań i uzyskiwania dotyczących ich informacji zwrotnych niemal w czasie rzeczywistym.
Uwagi do wydania
Zakończenie publikowania uwag do wydania w wersji skróconejPocząwszy od wydania styczniowego 2021 roku zespół SAP Concur Technical Publications nie będzie publikował uwag do wydania w wersji skróconej. Zmiana ta ma na celu uproszczenie naszej komunikacji z klientami. Dzięki tej zmianie w każdym cyklu comiesięcznych wydań publikowane będą tylko dwa zestawy uwag do wydania: uwagi do wydania w wersji roboczej oraz uwagi do wydania w wersji ostatecznej.
Kalendarz wydań 2021 Release Calendar (tylko w języku angielskim) zostanie zaktualizowany, tak aby uwzględniał tę zmianę.
Cel biznesowy/korzyści dla klienta: Zmiana ta upraszcza komunikację z klientami za pośrednictwem uwag do wydań.
Więcej informacji na temat dat publikacji roboczych i ostatecznych wersji uwag do wydania można znaleźć w kalendarzu wydań 2021 Release Calendar (tylko w języku angielskim).
Zabezpieczenia
Zaktualizowano: Zakończenie obsługi niezapewniających bezpieczeństwa protokołów i obsługi szyfrów w profilach SSL klienta F5 dla VIPów (7 października)Zmiany te stanowią element długoterminowego zobowiązania SAP Concur do zapewnienia bezpieczeństwa uwierzytelniania.
Na początku października zespół ds. pracy w sieci systemu SAP Concur zauważył, że konfiguracja systemu dostarczania treści zablokowała protokoły z listy na jakiś czas.
W efekcie powiadomienie klientów, którzy będą dokonywali zmiany w profilach SSL klienta F5, było zbędne, ponieważ te aspekty istniejącego profilu w rzeczywistości były niedostępne. W systemie SAP Concur 7 października wprowadzono również zmiany w profilu SSL klienta F5 mające na celu opracowanie profilu o wysokim poziomie bezpieczeństwa.
Oznacza to, że nie doszło do żadnych nowych zmian wpływających na klientów, ponieważ następujące protokoły zostały już zablokowane:
SSL wer. 2
SSL wer. 3
TLS wer. 1.0
TLS wer. 1.1
Pakiet szyfrów 3DES
Cel biznesowy/korzyści dla klienta: Ta aktualizacja zapewnia ciągłe bezpieczeństwo naszych produktów i usług.
Interfejs użytkownika
Aktualizowanie etykiet kraju/krajówWystąpienia terminu Kraj lub Kraje w interfejsie użytkownika są zmieniane odpowiednio na Kraj/region lub Kraje/regiony.
Cel biznesowy/korzyści dla klienta: Zmiana ta oznacza dla użytkowników podniesienie komfortu obsługi na poziomie globalnym.
Podsumowania planowanych zmian
Pozycje w tej sekcji stanowią podsumowania zmian planowanych w przyszłych wydaniach. SAP Concur zastrzega sobie prawo do opóźnienia implementacji lub całkowitego wycofania się z wprowadzania opisywanych tu planowanych rozszerzeń i zmian w systemie.
WAŻNE: Opisane planowane zmiany mogą nie wyczerpywać zakresu udoskonaleń i zmian, które zostaną wdrożone w opisywanym produkcie lub usłudze SAP Concur. Planowane zmiany, dotyczące wielu produktów i/lub usług SAP Concur zostały opisane w skonsolidowanej dokumentacji. Należy zapoznać się z dodatkowymi podsumowaniami planowanych zmian dla administratorów zawartymi w sekcji Grudzień 2020 — Planowane zmiany w folderze Shared (Professional Edition) — podsumowanie dla administratora.
Concur Invoice
**Planowane zmiany** Pobieranie w postaci pliku Excel z widoku listy Wszystkie przesłane do zakupów na stronie Moje fakturyW przyszłym wydaniu klienci zyskają możliwość eksportowania danych przez kliknięcie łącza Pobierz jako plik programu Excel w widoku listy Wszystkie wysłane do zakupów na stronie Moje faktury.
Brak jest maksymalnej liczby pozycji, jaką można wyeksportować, lecz proces eksportu może zająć dłuższą chwilę, jeśli liczba pozycji będzie znaczna.
Cel biznesowy/korzyści dla klienta: Funkcja ta zapewnia klientom większa elastyczność w pracy z danymi faktur.
Powiadomienia dla klientów
Dodatkowe osoby przetwarzające niezwiązane z systemem SAP Concur
Lista dodatkowych osób przetwarzających niezwiązanych z systemem Concur jest dostępna tutaj: SAP Concur list of Subprocessors (tylko w języku angielskim)
Comiesięczna certyfikacja przeglądarki
Comiesięczne certyfikacje przeglądarek, zarówno obecnie dostępne, jak i planowane do wdrożenia, są dostępne wraz z comiesięcznymi uwagami do wydania SAP Concur, dostępnymi w sekcji Co nowego — Professional Edition.
