2021 年 1 月“发票”专业版管理摘要
第一次更新
发行说明摘要
发票付款
检查配置页面更改(2020 年 12 月)从 2020 年 12 月发行版本开始,在具有 200 个以上检查配置的实体中,“检查配置”页面上的某些列将不显示信息。要查看特定检查配置的所有详细信息,用户必须打开所需检查配置的“检查配置”页面。
商务用途/客户优势:此更改提高了具有 200 个以上检查配置的客户端的“检查配置”页面的性能。
资金帐户页面更改在具有 200 个以上资金帐户的实体中,“资金帐户”页面上的某些列将不会显示信息。要查看特定资金帐户的所有详细信息,用户必须打开所需资金帐户的“资金帐户”页面。
商务用途/客户优势:此更改提高了具有 200 个以上资金帐户的客户端的“资金帐户”页面的性能。
身份验证
**正在进行** 弃用主管 SAML 服务并迁移至 SAML v2“这些更改是 SAP Concur 持续致力于维护安全验证工作的一部分。”
正在弃用对主管 SAML 服务的支持。差旅管理公司 (TMC) 和 SAP Concur 人员不久将开始协助当前使用主管 SAML 的客户迁移到 SAP Concur SAML v2 SSO (SAML v2)。
鼓励当前使用主管 SAML 的客户尽快迁移到 SAML V2。
对主管 SAML 服务的支持的弃用将取决于以下要求:
SAP Concur 技术员和 TMC 可协助现有 SAP Concur 客户从主管 SAML 服务迁移到 SAML V2。
当前依赖于主管 SAML 服务的所有客户均已从主管 SAML 迁移到 SAML V2。
从主管 SAML 迁移到 SAML V2 需要以下常规步骤:
客户确定一个管理员作为 SSO 管理员并分配适当的权限/角色。
SSO 管理员与其 SAP Concur 技术员进行协调以获取 SAP Concur SP 元数据。
SSO 管理员根据 SP 元数据中的信息在 IdP 配置 SSO 设置。
SSO 管理员从 IdP 检索 IdP 元数据,并将元数据提供给 SAP Concur 技术员。
SSO 管理员添加几个测试用户并测试新的 SSO 连接。
成功测试后,公司会向其 SAP Concur 用户推出 SSO。
有关单点登录自助服务选项的详细信息,请参阅共享:单点登录概览(仅英语)和共享:单点登录设置指南(仅英语)。
商务用途/客户优势:此更改为登录到 SAP Concur 产品和服务的用户提供更高的安全性和更好的支持。
**正在进行** 弃用 HMAC 并迁移到 SAML v2 和 SSO 自助服务工具“这些更改是 SAP Concur 持续致力于维护安全验证工作的一部分。”
正在弃用 SAP Concur 对基于哈希的消息验证代码 (HMAC) 的支持。差旅管理公司 (TMC) 和 SAP Concur 人员目前正在协助使用 HMAC 的客户迁移到 SAP Concur SAML v2 SSO (SAML v2)。
SAP Concur 将提供单点登录自助服务选项,使客户管理员无需 SAP Concur 支持代表即可设置 SAML v2 连接。
有关单点登录自助服务选项的详细信息,请参阅共享:单点登录概览(仅英语)和共享:单点登录设置指南(仅英语)。
HMAC 弃用包括两个阶段:
阶段 I:
客户必须具有身份提供者 (IdP) 或符合 SAML 2.0 的自定义解决方案。
客户开始使用 SAML v2 测试验证。
TMC 准备将新 SAP Concur 客户注册到 SAML v2。
将通过发行说明向客户通知 HMAC 的正式弃用日期。自正式弃用日期起,不再可以使用 HMAC 注册新客户;新客户必须注册到 SAML v2。
使用 HMAC 的现有客户必须迁移到 SAML v2。
阶段 II:
TMC 已将所有现有 SAP Concur 客户从 HMAC 服务迁移到 SAML v2。
HMAC 服务已弃用。阶段 II 预计于 2021 年年中结束。
商务用途/客户优势:此更改为登录到 SAP Concur 产品和服务的用户提供更高的安全性和更好的支持。
身份验证管理
公司请求令牌自助服务工具(12 月 8 日)2020 年 12 月 8 日,SAP Concur 发布了新的公司请求令牌自助服务工具,此工具支持客户在连接到 SAP Concur 平台中的 API 时生成请求 JSON Web 令牌 (JWT) 所需的公司请求令牌。
生成公司请求令牌的要求:
客户必须从 SAP Concur 客户 Web 服务 (CWS) 获取新工具的链接。
客户必须从 CWS 获取客户 ID。
公司管理员必须具有 Web 服务管理员权限才能通过提供的链接访问公司请求令牌自助服务工具。
对于要发出的请求令牌,必须允许将客户 ID(应用 ID)连接到公司。
获取 JWT 的要求:
SAP Concur CWS 提供的客户 ID
SAP Concur CWS 提供的客户密钥
公司请求令牌工具生成的公司 UUID
公司请求令牌工具生成的公司请求令牌
具有 Web 服务管理员权限的管理员可以通过 CWS 提供的链接导航到“公司请求令牌”页面,将他们从 CWS 获取的客户 ID 输入到“应用 ID” 字段,然后单击“提交”以生成“公司请求令牌”。如果需要,他们还可以生成替换令牌。
商务用途/客户优势:新的自助服务工具允许具有所需权限的管理员生成公司请求令牌,而无需依靠 SAP Concur 内部员工。如果公司请求令牌已过期或丢失,新工具还允许管理员在没有 SAP Concur 支持人员帮助的情况下生成替换公司请求令牌。
授权的支持联系人
要添加到 SAP Concur 支持门户配置文件的安全/数据保护联系人选项(12 月 3 日)SAP Concur 已向 SAP Concur 支持门户添加一个选项,该选项使授权的支持联系人 (ASC) 能够指定是否应就安全或数据保护主题与其联系。
商务用途/客户优势:此增强使客户能够在多方面控制就安全或数据保护主题应与其公司中的哪些人进行联系,并更好地控制 ASC 将收到的通知。
文件传输更新
适用于文件传输的轮换 PGP 密钥(1 月 15 日)传输到 SAP Concur 解决方案的文件必须使用 SAP Concur 公共 PGP 密钥 concursolutionsrotate.asc 进行加密。
concursolutionsrotate.asc:
- 密钥文件可在客户端根文件夹中获取
- RSA 4096 位签名和加密子密钥
- 密钥每 2 年到期一次
- 客户端负责在密钥到期前更换密钥
- 下一个到期日:2022 年 9 月 4 日
- SAP Concur 计划在到期日前 90 天更换客户端根文件夹中的当前轮换公共 PGP 密钥
现有客户端仍然支持 SAP Concur 原有 PGP 密钥,但未来会将其弃用。
SAP Concur 强烈建议客户端使用更安全的轮换公共 PGP 密钥进行文件传输。为了便于使用更安全的轮换公共 PGP 密钥进行文件传输,SAP Concur 于 2021 年 1 月 15 日星期五向现有客户端的主文件夹中添加了该密钥。
商务用途/客户优势:轮换公共 PGP 密钥为文件传输提供了更高的安全性。
**正在进行** SAP Concur 原有文件移动迁移此发行说明旨在供负责使用 SAP Concur 发送文件的技术员工使用。对于参与数据交换的客户和供应商,SAP Concur 正在维护文件传输子系统,以便为这些文件传输提供更高的安全性。
SAP Concur 正在迁移当前使用原有流程的实体,以便将文件移动到依赖于 API 的更高效安全的文件路由流程。
实体当前配置为使用原有流程的客户将在现在到 2021 年 7 月 31 日之间的某个时间迁移到更高效的流程。迁移到更高效的流程后,客户将看到以下改进:
使用原有流程,客户必须等待文件移动计划在指定时间运行。通过更高效更安全的基于 API 的流程,SAP Concur 中的提取和其他外向文件在文件创建不久后将在现有隔夜处理期间内可用。
此公告适用于以下文件传输 DNS 端点:
st.concursolutions.com
商务用途/客户优势:这些更改将为文件传输提供更高的安全性和效率。
计划变更摘要
此部分中的项目是针对未来版本进行的变更摘要。SAP Concur 保留推迟实施或完全移除此处提及的任何增强/变更的权利。
重要事项:这些计划变更可能不会列出影响此 SAP Concur 产品或服务的所有即将进行的增强和修改。适用于多个 SAP Concur 产品和/或服务的计划变更在合并的文档中列出。请查看2021 年 1 月共享计划变更专业版管理摘要中提供的附加计划更改管理摘要。
Concur Invoice
**计划的变更** 在“我的发票”页面上的“已全部发送到采购”列表视图中添加“下载为 Excel”在未来的版本中,客户可通过单击“我的发票”页面上的“已全部发送到采购”列表视图中的“下载为 Excel” 链接来导出数据。
可导出的项目数没有上限,但如果要导出的项目过多,导出流程可能需要一些时间。
商务用途/客户优势:通过此功能,客户可灵活处理发票数据。
客户通知
SAP Concur 非关联分处理方
此处提供了非关联分处理方列表:SAP Concur list of Subprocessors(仅英语)
每月浏览器认证
其他 SAP Concur 每月发行说明中会提供当前和已计划的每月浏览器认证,可从新增功能 - 专业版本进行访问