Lipiec 2020 — Expense Professional Edition — podsumowanie dla administratora
Pierwsza publikacja
Podsumowania uwag do wydania
Uwierzytelnianie
Zmiany te stanowią element długoterminowego zobowiązania SAP Concur do zapewnienia bezpieczeństwa uwierzytelniania.
Wsparcie dla usługi Director SAML jest wycofywane. Centra Travel Management Companies (TMC) i personel SAP Concur rozpoczną wkrótce procedurę wsparcia klientów korzystających obecnie z protokołu Director SAML w migracji do protokołu SSO SAP Concur SAML w wersji 2 (SAML 2).
Klienci korzystający obecnie z protokołu Director SAML są zachęcani do migracji do protokołu SAML 2 tak szybko, jak to tylko możliwe.
Wycofanie wsparcia dla usługi Director SAML zależy od następujących kryteriów:
Technicy SAP Concur oraz centra TMC wspierają aktualnych klientów SAP Concur w migracji z usługi Director SAML do protokołu SAML w wersji 2.
Wszyscy klienci obecnie polegający na usłudze Director SAML dokonali migracji z usługi Director SAML do protokołu SAML w wersji 2.
Migracja z usługi Director SAML do protokołu SAML w wersji 2 wymaga następujących ogólnych kroków:
Klient wyznacza administratora który będzie pełnił rolę administratora SSO i przypisuje mu odpowiednie uprawnienia/rolę.
Administrator SSO w koordynacji ze swoim technikiem SAP Concur uzyskują metadane SAP Concur SP.
Administrator SSO konfiguruje ustawienia SSO u dostawcy tożsamości w oparciu o informacje z metadanych SP.
Administrator SSO pozyskuje metadane od dostawcy tożsamości i przekazuje je technikowi SAP Concur.
Administrator SSO dodaje kilku użytkowników testowych i prowadzi testy nowego połączenia SSO.
W efekcie pomyślnie zakończonych testów firma wprowadza logowanie SSO dla swoich użytkowników SAP Concur.
Szczegółowe informacje na temat migracji do protokołu SAML w wersji 2 można znaleźć w dokumentacji SSO Service: Overview Guide (Usługa SSO: Przegląd funkcji) (tylko w języku angielskim) oraz w dokumentacji Shared: SSO Management Setup Guide (Wspólne: Podręcznik konfiguracji zarządzania logowaniem SSO) (tylko w języku angielskim).
Cel biznesowy/korzyści dla klienta: Zmiana ta zwiększa bezpieczeństwo oraz przyspiesza i ułatwia obsługę użytkownikom logującym się do produktów i usług SAP Concur.
Zmiany te stanowią element długoterminowego zobowiązania SAP Concur do zapewnienia bezpieczeństwa uwierzytelniania.
Wsparcie SAP Concur dla kodu uwierzytelniania Hash-Based Message Authentication Code (HMAC) jest wycofywane. Centra Travel Management Companies (TMC) i personel SAP Concur wspierają obecnie klientów korzystających aktualnie z kodu uwierzytelniania HMAC w migracji do protokołu SSO SAP Concur SAML w wersji 2 (SAML 2).
W 3. kwartale 2020 r. SAP Concur planuje udostępnienie narzędzia samoobsługi umożliwiającego administratorom klienta konfigurowanie połączeń SAML w wersji 2 bez konieczności angażowania przedstawiciela wsparcia SAP Concur.
Wycofywanie kodu HMAC składa się z dwóch etapów:
ETAP I:
Klienci muszą mieć dostawcę tożsamości (IdP) lub niestandardowe rozwiązanie SAML 2.0.
Klienci rozpoczną testowanie nowego samoobsługowego narzędzia SSO.
Centra TMC przygotowują się do wdrożenia u nowych klientów SAP Concur protokołu SAML w wersji 2.
Kiedy narzędzie SSO będzie dostępne, klienci zostaną powiadomieni za pośrednictwem uwag do wydania o oficjalnej dacie dezaktywacji kodu HMAC. Wraz z upływem daty dezaktywacji nie będzie możliwe wdrażanie nowych klientów z użyciem kodu HMAC; konieczne będzie wdrożenie nowych klientów za pośrednictwem nowego interfejsu SAML 2.
W przypadku istniejących klientów korzystających z HMAC konieczna będzie migracja z użyciem nowego narzędzia samoobsługowego SSO.
ETAP II:
Centra TMC zmigrowały wszystkich istniejących klientów SAP Concur z usługi HMAC do SAML 2.
Zamknięcie usługi HMAC po zakończeniu migracji z HMAC do nowego narzędzia samoobsługowego SSO. Zakończenie II etapu jest planowane na koniec pierwszej połowy 2020 roku.
Cel biznesowy/korzyści dla klienta: Zmiana ta zwiększa bezpieczeństwo oraz przyspiesza i ułatwia obsługę użytkownikom logującym się do produktów i usług SAP Concur.
Aktualizacje funkcji transferu plików
**W toku** Migracja wcześniejszych plików SAP ConcurNiniejsze uwagi do wydania są przeznaczone dla pracowników technicznych odpowiedzialnych za przesyłanie plików w systemie SAP Concur. Z myślą o klientach i dostawcach uczestniczących w wymianie danych SAP Concur utrzymuje podsystem transferu plików zapewniający wyższy poziom bezpieczeństwa podczas przesyłania danych.
W przypadku obiektów wykorzystujących obecnie starsze procesy przenoszenia plików SAP Concur rozpocznie migrację do bardziej efektywnego i bezpiecznego procesu kierowania plików bazującego na interfejsach API.
Klienci, których obiekty są obecnie skonfigurowane z myślą o obsłudze dotychczasowego procesu, zostaną zmigrowani do nowego, bardziej wydajnego procesu przed końcem 2020 r. Po migracji do bardziej wydajnego procesu klienci zaobserwują następujące usprawnienia:
W przypadku dotychczasowego procesu istniała konieczność oczekiwania na uruchomienie w konkretnie wyznaczonym terminie harmonogramu przenoszenia plików. W przypadku nowego, bardziej efektywnego i bezpieczniejszego procesu bazującego na interfejsie API wyciągi i inne pliki wychodzące z systemu SAP Concur będą dostępne w ramach istniejącego procesu przetwarzania plików w ciągu doby tuż po utworzeniu plików.
Informacja ta dotyczy następujących punktów końcowych DNS transferu plików:
st.concursolutions.com
Cel biznesowy/korzyści dla klienta: Zmiany te zwiększają bezpieczeństwo i efektywność operacji transferu plików.
Obrazowanie
Aktualizacje błędów w interfejsie API obrazowania XMLSAP aktualizuje interfejs API obrazowania XML w celu wyjaśnienia dwu kodów błędów. Usługa zwraca obecnie kod HTTP 200, nawet jeśli interfejs API zwraca w odpowiedzi XML błąd 500. Aktualizacja ta koryguje kod błędu HTTP, powodując zwracanie błędu HTTP 500, jeśli odpowiedź interfejsu API zawiera kod błędu 500. Ponadto zwracany w odpowiedzi kod błędu 503 (pamięć masowa niedostępna) zostanie zmieniony na kod błędu 122 w celu zmniejszenia ryzyka pomyłki z błędem HTTP 503.
Interfejs API Imaging XML to rozwiązanie niezależne od interfejsów API Imaging 1.0 i 3.0, z którego korzysta jedynie niewielka liczba klientów. SAP skontaktował się z tymi klientami indywidualnie w celu koordynacji obsługi tej zmiany.
Cel biznesowy/korzyści dla klienta: Niniejsza aktualizacja zapewnia obsługę interfejsu API obrazowania XML w udoskonalony sposób.
Importowanie list
Data rozpoczęcia i Data zakończenia importu listy nie będą już przechowywanePocząwszy od wydania czerwcowego data rozpoczęcia i data zakończenia znajdujące się w pliku definicji importu concur-standard.xml lub w pliku concur-standard-71.xml nie są przechowywane w rozwiązaniach SAP Concur.
Cel biznesowy/korzyści dla klienta: Do dat rozpoczęcia i zakończenia nie istnieją już odwołania w rozwiązaniach SAP Concur i daty te nie są już nigdzie używane, w związku z czym nie ma potrzeby ich przechowywania.
Różne
Wygasanie certyfikatu SSO SAML w wersji 2 (25 czerwca)Certyfikat udostępniony przez usługę SAP Concur SAML w wersji 2 i służący do nawiązania połączenia SSO z dostawcą tożsamości utracił ważność z dniem 25 czerwca 2020 r. Dostępny jest nowy certyfikat umożliwiający odnowienie dostępu do usługi. Nieodnowienie certyfikatu, który utracił ważność, może skutkować brakiem możliwości zalogowania się do produktów SAP Concur.
Rozwiązania SAP Concur oferują funkcję SSO, aby uprościć proces logowania się użytkownika do systemu oraz zwiększyć bezpieczeństwo danych. Proces SSO wymaga nawiązania zaufanego połączenia między dostawcą tożsamości (IdP) a dostawcą usług (SP). To zaufane połączenie jest realizowane częściowo przez szyfrowanie certyfikatów udostępnianych przez dostawcę usług, w tym przypadku – zespół ds. rozwiązań SAP Concur.
Cel biznesowy/korzyści dla klienta: W celu zapewnienia zgodności certyfikatu SSO z najnowszymi standardami i procesami w zakresie bezpieczeństwa certyfikat jest konfigurowany tak, aby okresowo wygasał i wymagał odnowienia.
Zaktualizowano: Brak obsługi niektórych szyfrów TLS w wersji 1.2 (22 czerwca)W dniu 22 czerwca 2020 r. zespół ds. rozwiązań SAP Concur usunął obsługę połączeń z witrynami *.concursolutions.com oraz *api.concursolutions.com używającymi następujących szyfrów TLS w wersji 1.2:
AES256-GCM-SHA384
AES128-GCM-SHA256
W odpowiedzi na potrzeby naszych klientów w dniu 25 czerwca obsługa tych szyfrów została przywrócona.
Interfejs użytkownika NextGen
**W toku** Zaktualizowany interfejs użytkownika dla użytkowników końcowych modułu Concur ExpenseStały rozwój interfejsu użytkownika rozwiązania Concur Expense to wynik pogłębionych analiz i przemyślanego projektu, w wyniku którego powstał nowoczesny, intuicyjny i prosty w obsłudze interfejs służący do tworzenia i przesyłania raportów z wydatków.
Klienci korzystający z modułu Concur Expense mają możliwość przejrzenia nowej generacji interfejsu użytkownika modułu NextGen i zdecydowania się na jej wdrożenie jeszcze przed ostatecznym terminem obligatoryjnego przejścia.
Cel biznesowy/korzyści dla klienta: W rezultacie powstał interfejs użytkownika Concur Expense nowej generacji: nowoczesny, spójny i bez niepotrzebnych komplikacji. Zastosowana technologia nie tylko wnosi udoskonalenia do interfejsu użytkownika, lecz także sprawia, że zespół może szybciej reagować na życzenia klientów i zaspokajać nowe potrzeby.
Podsumowania planowanych zmian
Pozycje w tej sekcji stanowią podsumowania zmian planowanych w przyszłych wydaniach. SAP Concur zastrzega sobie prawo do opóźnienia implementacji lub całkowitego wycofania się z wprowadzania opisywanych tu planowanych rozszerzeń i zmian w systemie.
WAŻNE: Opisane planowane zmiany mogą nie wyczerpywać zakresu udoskonaleń i zmian, które zostaną wdrożone w opisywanym produkcie lub usłudze SAP Concur. Planowane zmiany, dotyczące wielu produktów i/lub usług SAP Concur zostały opisane w skonsolidowanej dokumentacji. Należy zapoznać się z dodatkowymi podsumowaniami planowanych zmian dla administratorów zawartymi w sekcji Lipiec 2020 — Planowane zmiany w folderze Shared (Professional Edition) — podsumowanie dla administratora.
Integracja finansowa
**Planowane zmiany** Dodawanie zapisów różnicowych przez SAP Integration with Concur Solutions (ICS)Aktualizujemy rozwiązanie SAP Integration with Concur Solutions (ICS), umożliwiając dodawanie zapisów różnicowych z poprzednio zaksięgowanych raportów z wydatków. Początkowe ustawienia funkcji umożliwią użytkownikom końcowym wycofywanie zaksięgowanych raportów z wydatków. W ramach pierwszej wersji funkcji użytkownicy końcowi mogą modyfikować wyłącznie pola niestandardowe raportu z wydatków (nagłówek raportu, wpis, wyszczególnienie i poziom przypisania), a następnie ponownie je przesyłać. Ponownie przesłany raport z wydatków przechodzi ponownie proces zatwierdzania a po zatwierdzeniu jest przeksięgowywany do systemu SAP ERP.
Funkcja ta jest dostępna dla klientów korzystających z interfejsu użytkownika Concur Expense NextGen w połączeniu z ICS dla następujących systemów SAP ERP:
SAP ECC
SAP S/4HANA
SAP S/4HANA Cloud
Cel biznesowy/korzyści dla klienta: Funkcja ta umożliwia użytkownikom końcowym przesyłanie raportów z wydatków z tymczasowymi danymi obiektów kosztów oraz ich aktualizację w późniejszym czasie bez odraczania faktycznego zwrotu kosztów.
Powiadomienia dla klientów
Dodatkowe osoby przetwarzające niezwiązane z systemem SAP Concur
Lista dodatkowych osób przetwarzających niezwiązanych z systemem Concur jest dostępna tutaj: SAP Concur list of Subprocessors (tylko w języku angielskim)
Comiesięczna certyfikacja przeglądarki
Comiesięczne certyfikacje przeglądarek, zarówno obecnie dostępne, jak i planowane do wdrożenia, są dostępne wraz z comiesięcznymi uwagami do wydania SAP Concur, dostępnymi w sekcji Co nowego — Professional Edition.