2020 年 11 月“申请”专业版管理摘要
初始发布
发行说明摘要
Concur Request 的新一代 UI
**正在进行** Concur Request 最终用户的新用户界面 (UI)Concur Request 解决方案用户界面体验的革新成果为申请流程提供了现代、直观和简化的体验,这些都是经过深思熟虑的设计和研究的结果。
Concur Expense 客户可在强制转移完成之前预览并选择新一代 UI。
商务用途/客户优势:结果造就了新一代 Concur Request 用户界面,专门提供现代化和一致性的极简用户体验。该技术不仅提供增强的用户界面,还允许我们更快速响应客户申请,以满足客户不断变化的需求。
管理
“自动创建费用报告”设置现可用于所有申请政策“自动创建费用报告”设置现在可用于所有 Concur 申请政策的“新建申请政策”和“修改申请政策”页面(“管理 > 申请 > 申请政策”)。启用“自动创建费用报告”设置后,如果申请已获批准,并且没有与此申请相关联的其他费用报告,则会在申请的开始日期根据申请自动创建费用报告。
以下选项可用于“自动创建费用报告”设置:
- “在申请开始日期” – 启用“自动创建费用报告”设置。
- “无” – 默认情况下选择“无”。选择“无”后,“自动创建费用报告”设置将被禁用。
根据申请自动创建费用报告时,将通过与根据申请手动创建的费用报告相同的信息创建此费用报告。
在现有 UI 中,当根据申请创建费用报告时,仅会将申请标题信息复制到费用报告。
在新一代 UI 中,当根据申请创建费用报告时,仅会将申请标题、差旅补助和里程信息复制到费用报告。
目前,如果启用“自动创建费用报告”设置,用户将无法根据申请手动创建费用报告。
商务用途/客户优势:此更新简化了用户的费用报告创建流程。
验证
**正在进行** 弃用主管 SAML 服务并迁移至 SAML v2“这些更改是 SAP Concur 持续致力于维护安全验证工作的一部分。”
正在弃用对主管 SAML 服务的支持。差旅管理公司 (TMC) 和 SAP Concur 人员不久将开始协助当前使用主管 SAML 的客户迁移到 SAP Concur SAML v2 SSO (SAML v2)。
鼓励当前使用主管 SAML 的客户尽快迁移到 SAML V2。
对主管 SAML 服务的支持的弃用将取决于以下要求:
- SAP Concur 技术员和 TMC 可协助现有 SAP Concur 客户从主管 SAML 服务迁移到 SAML V2。
- 当前依赖于主管 SAML 服务的所有客户均已从主管 SAML 迁移到 SAML V2。
从主管 SAML 迁移到 SAML V2 需要以下常规步骤:
- 客户确定一个管理员作为 SSO 管理员并分配适当的权限/角色。
- SSO 管理员与其 SAP Concur 技术员进行协调以获取 SAP Concur SP 元数据。
- SSO 管理员根据 SP 元数据中的信息在 IdP 配置 SSO 设置。
- SSO 管理员从 IdP 检索 IdP 元数据,并将元数据提供给 SAP Concur 技术员。
- SSO 管理员添加几个测试用户并测试新的 SSO 连接。
- 成功测试后,公司会向其 SAP Concur 用户推出 SSO。
有关迁移到 SAML v2 的更多详细信息,请参阅 SSO 服务:概览指南(仅英语)和共享:SSO 管理设置指南(仅英语)。
商务用途/客户优势:此更改为登录到 SAP Concur 产品和服务的用户提供更高的安全性和更好的支持。
**正在进行** 弃用 HMAC 并迁移到 SAML v2 和 SSO 自助服务工具“这些更改是 SAP Concur 持续致力于维护安全验证工作的一部分。”
正在弃用 SAP Concur 对基于哈希的消息验证代码 (HMAC) 的支持。差旅管理公司 (TMC) 和 SAP Concur 人员目前正在协助使用 HMAC 的客户迁移到 SAP Concur SAML v2 SSO (SAML v2)。
在 11 月份发行版本(计划于 11 月 14 日发布)中,SAP Concur 将提供单点登录自助服务选项,使客户管理员无需 SAP Concur 支持代表即可设置 SAML v2 连接。
HMAC 弃用包括两个阶段:
阶段 I:
- 客户必须具有身份提供者 (IdP) 或符合 SAML 2.0 的自定义解决方案。
- 客户开始使用 SAML v2 测试验证。
- TMC 准备将新 SAP Concur 客户注册到 SAML v2。
- 单点登录自助服务选项可用后,将通过发行说明向客户通知 HMAC 的正式弃用日期。自正式弃用日期起,不再可以使用 HMAC 注册新客户;新客户必须注册到 SAML v2。
- 使用 HMAC 的现有客户必须迁移到 SAML v2。
阶段 II:
- TMC 已将所有现有 SAP Concur 客户从 HMAC 服务迁移到 SAML v2。
- HMAC 服务已弃用。阶段 II 预计于 2021 年年中结束。
商务用途/客户优势:此更改为登录到 SAP Concur 产品和服务的用户提供更高的安全性和更好的支持。
单点登录 (SSO) 自助服务选项“这些更改是 SAP Concur 持续致力于维护安全验证工作的一部分。”
在 11 月份发行版中,SAP Concur 计划为 SAP Concur 产品添加单点登录 (SSO) 自助服务工具。这个新工具使客户能够在没有 SAP Concur 支持帮助下为其组织设置 SSO。当前,Concur Expense、Concur Invoice、Concur Request 和 Concur Travel 支持 SSO。
SSO 使用户能够通过一组登录凭据访问多个应用程序。目前,SAP Concur 提供两种登录方法:
- 用户名和密码
- 使用身份提供者 (IdP) 凭据(例如组织的用户登录凭据)的 SSO
新 SSO 自助服务工具最终将替换现有 SSO 配置流程,使客户能够在其组织实施 SSO。在每个人都迁移到新的 SSO 自助服务工具之前,现有 SSO 配置流程和新的 SSO 自助服务工具都将可用。
新的 SSO 自助服务工具将包含以下功能:
- 用于在组织设置 SSO 的自助服务选项;此新功能会自动提供给所有客户
- 符合 SAML 2.0 且为当前行业标准的新 SAP Concur SAML v2 SSO (SAML v2) 服务
- 加密 SAML 断言以解决隐私和安全问题
- 在公司级别执行 SSO(同时还可使用选择 SSO 作为可选项的功能)
- 上载多个身份提供者 (IdP) 元数据的功能
- 下载 SAP Concur 服务提供者元数据的功能
商务用途/客户优势:此功能将为新 SAP Concur 客户提供用于设置 SSO 的自助服务选项。还为最终必须迁移到新的 SAML v2 服务的现有 SSO 客户提供了用于管理其用户的 SSO 的选项。
授权的支持联系人
SAP Concur 支持的在线计划SAP Concur 支持实施了在线计划功能,允许授权的支持联系人 (ASC) 计划与支持工程师的会议。
商务用途/客户优势:在线计划使授权的支持联系人 (ASC) 能够更轻松地计划与 SAP Concur 支持工程师的会议。
文件传输更新
**正在进行** SAP Concur 原有文件移动迁移此发行说明旨在供负责使用 SAP Concur 发送文件的技术员工使用。对于参与数据交换的客户和供应商,SAP 正在维护 SAP Concur 文件传输子系统,以便为这些文件传输提供更高的安全性。
SAP 将开始迁移当前使用原有流程的 SAP Concur 实体,以便将文件移动到依赖于 API 的更高效安全的文件路由流程。
实体当前配置为使用原有流程的客户将在现在到 2020 年年底之间的某个时间迁移到更高效的流程。迁移到更高效的流程后,客户将看到以下改进:
- 使用原有流程,客户必须等待文件移动计划在指定时间运行。通过更高效更安全的基于 API 的流程,SAP Concur 中的提取和其他外向文件在文件创建不久后将在现有隔夜处理期间内可用。
此公告适用于以下文件传输 DNS 端点:
- st.concursolutions.com
商务用途/客户优势:这些更改将为文件传输提供更高的安全性和效率。
从客户和供应商的文件传输中删除了对两个 SSH 传输密码支持(10 月 13 日)此发行说明旨在供负责使用 SAP Concur 解决方案发送文件的技术员工使用。对于参与通过不同安全文件传输协议交换数据的客户和供应商,我们正在进行更改,旨在为这些文件传输提供更高的安全性。
2020 年 10 月 13 日,针对文件传输删除了对以下 SSH 传输密码的支持:
- 3des-cbc
- blowfish-cbc
此公告适用于以下文件传输 DNS 端点:
- st.concursolutions.com
- st-eu.concursolutions.com
商务用途/客户优势:这些更改将为文件传输提供更高的安全性。
SAP Concur 平台
**正在进行** 停用和停止现有 Concur Request API(v1.0、v3.0、v3.1)(2021 年 6 月 1 日)根据 SAP Concur API 生命周期与弃用策略,SAP 将在未来版本(预计于 2021 年 6 月 1 日开始)中弃用现有 Concur Request API(v1.0、v3.0 和 v3.1)。这些 API 将替换为 Concur Request v4 API。停用后,SAP 将不再支持这些 API。
v1.0、v3.0 和 v3.1 API 弃用将在停用这些 API 三个月后开始。具体的停止日期取决于各个客户的 API 迁移。
v1.0、v3.0、v3.1 的 API 时间线:
- 弃用 - 2020 年 3 月 1 日 - 2021 年 5 月 31 日
- 停用 - 2021 年 6 月 1 日 - 2021 年 11 月 30 日
- 停止 - 在处于停用状态不活跃 3 个月后开始
商务用途/客户优势:Concur Request API v1.0、v3.0 和 v3.1 仅支持之前的身份验证方法,并非最佳安全实践,也不满足 Oauth2 标准。此外,在使申请完成审批工作流程以及管理自定义简单字段和关联列表字段方面,之前版本的 Concur Request API 提供的可能性有限。新的 Concur Request v4 API 解决了这些问题。
此外,SAP 还在当前 Concur Request API 以及新的 Concur Request v4 API(iso 不兼容)之间运行了一个向后兼容项目,以使之前版本中管理的绝大部分用例也能在 Concur Request v4 API 中进行管理。
安全
恶意域警报有关潜在恶意域的列表,请参阅下表。此列表并不是很全面,作为对存在在域名内使用 SAP Concur 解决方案品牌的一些假衍生品的可能欺诈站点的初始警告。
| 恶意域 | |||
|---|---|---|---|
| concursupport.com | conchur.com | congur.com | concus.com |
| concurhr.com | conbur.com | conur.com | concur.red |
| concurlogin.com | soncur.com | concur.one | cconcur.com |
| concur.vip | concue.com | confur.com | concur.social |
| conchr.com | concut.com | boncur.com | concur.nz |
| concurr.com | concur.ae | concor.com | oncur.com |
| concure.com | conciur.com | concur.me | concuur.com |
| concura.com | concur.is | concur.digital | cioncur.com |
| cooncur.com | concur.consulting | concar.com | concur.solutions |
| concurl.com | concur.tech | concur.pro | concurf.com |
| concurb.com | concur.biz | concur.gr | cponcur.com |
| concurn.com | concur.design | concir.com | concup.com |
| concuri.com | cuncur.com | cancur.com | concru.com |
| concurs.com | concur.cm | voncur.com | cpncur.com |
| concurz.com | concur.cc | concwr.com | connectconcur.com |
| concuir.com | concr.com | comncur.com | concur.jp |
| doncur.com | concur.sk | concur.ch | colcur.com |
| conccur.com | condur.com | concur.so | concer.com |
| concur.store | concur.bz | concur.be | conaur.com |
| concur.az | concur.by | cencur.com | coincur.com |
| cocur.com | consur.com | corcur.com | cocnur.com |
客户应该做些什么?
客户应在使用 SAP Concur 解决方案的上下文中避开这些域。虽然有些域可能已被注册,但仍建议您谨慎行事。
商务用途/客户优势:此警报会为产品和服务提供持续安全。
已更新:不再支持面向 VIP 的 F5 客户端 SSL 配置文件中的不安全协议和密码(10 月 7 日)“这些更改是 SAP Concur 持续致力于维护安全验证工作的一部分。”
10 月初,SAP Concur 网络团队注意到,内容交付系统的配置一直在阻止列表中已遵守一段时间的协议。
因此,我们通知客户我们将要更改 F5 客户端 SSL 配置文件的做法是多余的,因为现有配置文件实际上无法进行更改。SAP Concur 于 10 月 7 日对 F5 客户端 SSL 配置文件进行了更改,以便维持良好的安全配置文件
这意味着,对客户没有新的影响,因为以下协议之前已被阻止:
- SSL v2
- SSL v3
- TLS v1.0
- TLS v1.1
- 3DES 密码套件
商务用途/客户优势:此更新会为产品和服务提供持续安全。
站点设置
已删除“启用移动申请创建”设置“启用移动申请创建”设置已从“站点设置”页面(“管理 > 申请 > 站点设置”)删除。现在,Concur Request 在 SAP Concur 移动应用中自动启用,站点设置中不再需要“启用移动申请创建”设置。
商务用途/客户优势:此更新支持简化 SAP Concur 移动应用的 Concur Request 启用流程。
用户界面
更新国家/地区标签用户界面中的“国家”实例已分别更新为“国家/地区”。
商务用途/客户优势:此更改可提供更好的全球用户体验。
计划变更摘要
此部分中的项目是针对未来版本进行的变更摘要。SAP 保留推迟实施或完全移除此处提及的任何增强/变更的权利。
本月没有计划的变更。
客户通知
SAP Concur 非关联分处理方
此处提供了非关联分处理方列表:SAP Concur list of Subprocessors(仅英语)
每月浏览器认证
其他 SAP Concur 每月发行说明中会提供当前和已计划的每月浏览器认证,可从新增功能 - 专业版本进行访问
