2019 年 12 月“费用”专业版管理摘要
第二次更新
发行说明摘要
API
**正在进行** 用于标注的安全通信协议使用或计划使用 SAP Concur 标注(例如,发送通知、启动外部 URL、获取列表和获取参加者)的客户需要确保其满足 SAP Concur 安全标准。为降低客户和 SAP Concur 的安全风险,我们将在 2019 年结束之前向公司提供此功能,以为标注进行必要更新。如果客户在 2019 年 12 月 31 日之后的安全协议低于标准,其标注将于 2020 年 1 月停止使用。
为使用标注,客户需要确保将 TLS 版本 1.1 或更高版本用于客户端点的加密协议。另外,使用标注的客户需要确保其备注主机端点使用一个或多个等效密钥长度大于或等于 2,048 位的 ECDHE 密码套件(如以下列出的一个密码)并对其进行优先级划分。
可使用密码的示例
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (0xc030)
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (0xc02f)
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (0xcca8)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013)
商务用途/客户优势:为使用标注和 SAP Concur 的客户降低安全风险。
验证
**正在进行** 弃用 HMAC 将启动向 SSO 自助服务的迁移“这些更改是 SAP Concur 持续致力于维护安全验证工作的一部分。”
SAP Concur 不久将开始停止使用基于哈希的消息验证代码 (HMAC) 作为 SSO 选项的弃用流程。HMAC 的替代服务为 SAML SSO,它是一种自助服务设置方法,客户管理员可以借此在 SAP Concur 内访问以完成其 SAML 连接。
鼓励当前使用 HMAC 的客户在 SSO 自助服务工具发布后立即迁移到该工具(预计在 2020 年第 1 季度发布)。新的 SSO 自助服务工具允许添加多个门户(身份提供者)。
HMAC 弃用包括两个阶段:
阶段 I:
客户需要具有身份提供者 (IdP) 或自定义 SAML 2.0 解决方案。
客户开始测试新的 SSO 自助服务工具。
客户准备使用预计于 2020 年第 1 季度发行的新 SSO 自助服务工具注册新客户。
SSO 工具可用后,将通过发行说明向客户通知 HMAC 的正式弃用日期。自正式弃用日期起,不再可以使用 HMAC 注册新客户;必须使用新的 SSO 自助服务工具注册新客户。
使用 HMAC 的现有客户需要使用新的 SSO 自助服务工具进行迁移。
阶段 II:
客户继续将现有 HMAC 客户迁移到新的 SSO 自助服务工具。
每个人都从 HMAC 迁移到新的 SSO 自助服务工具后,关闭 HMAC 服务。阶段 II 预计于 2020 年年中结束。
商务用途/客户优势:此更改为登录到 SAP Concur 产品和服务的用户提供更高的安全性和更好的支持。
预算透视
12 月 31 日停用预算透视(原有)预算透视是即将在 2019 年 12 月 31 日停用的一款预算管理工具。建议希望使用预算功能的客户实施在上一年发布的 SAP Concur 的新预算产品。新预算功能会提供更强大的功能、经过完善的 UI 以及其他与 SAP Concur 产品的集成。最显而易见的是除 Concur Expense 和 Concur Request 之外还包含 Concur Invoice 和购买申请中的其他消费数据(之前仅 Concur Expense 和 Concur Request 中的数据可用)。
商务用途/客户优势:停用预算透视后,客户可以实施新预算产品,通过将预算设置为可见、可操作和近乎实时,向客户提供更大的价值。
集中对帐
弃用在“费用”中显示集中对帐发票作为 12 月版本的一部分,SAP Concur 弃用了以下政策设置:
在“费用”中显示集中对帐发票
已从 Concur Expense 政策配置选项中删除此复选框,不再支持相应功能。
不会在新一代“费用”UI 中实施此功能。
商务用途/客户优势:弃用此功能支持 SAP Concur 重点关注更多客户所使用的功能。
Concur Open
对 Concur Open 和个性化 Concur Open 的更改(12 月 19 日)预计于 12 月 19 日对 Concur Open 和个性化 Concur Open 进行几处更改。
订阅服务:将“仅”通过个性化 Concur Open 提供服务状态通知的电子邮件和 RSS 订阅,其中会显示特定于客户组织的服务问题。将 SAP Concur 客户的当前 Concur Open 订阅迁移到个性化 Concur Open。
通知电子邮件“发件人”地址:通知电子邮件地址将从 openupdates@concur.com 更新为 ConcurOpenUpdates@sap.com。客户应确保已向其安全发送人列表添加 @sap.com 域且用户已更新所有个人电子邮件收件箱规则。
根本原因分析 (RCA) 报告:将在每个事件后发布预先 RCA 报告,后跟通过纠正措施进行更完整分析的最终 RCA 报告。两个报告将“仅”在个性化 Concur Open 中发布。
服务可用性服务:为更好地反映客户影响,将从 Concur Open 和个性化 Concur Open 中删除性能问题图标和部分性能问题图标。
商务用途/客户优势:这些更改为客户提供了更好的信息,同时还会删除一些当前对非客户可用的信息。
Expense Pay - 经典
(墨西哥)将关闭非活动银行帐户(2019 年 12 月 31 日)“SAP Concur 将联系此发行说明所适用的每一位客户。”
请注意,对于当前在墨西哥具有 SAP Concur 仅出于处理 Expense Pay MXN 交易报销原因而按照客户请求开设的银行帐户的客户,如果在过去 12 个月中帐户没有发生任何交易,则我们的合作银行已通知 SAP Concur 将于 2019 年 12 月 31 日关闭此类非活动帐户。
之后我们的合作银行将定期监控和关闭非活动帐户。
商务用途/客户优势:此更改允许 SAP Concur 始终符合本地规则和法规以及银行的内部指南。
(墨西哥)新帐户要求对于所有具有当前以及未使用的墨西哥比索帐户的客户和/或设立新帐户的请求,需要每个帐户最初存入 10,000 墨西哥比索。此存款无需保留在帐户中但需要将其用于激活帐户。
商务用途/客户优势:此更改允许 SAP Concur 始终符合银行要求。
Expense Pay - 全球版
加速付款处理合作伙伴的反馈SAP Concur 加快了查看付款处理合作伙伴反馈的时间。Concur Expense 客户不再依靠批处理作业计划来查看付款成功以及拒绝情况。
商务用途/客户优势:此更改加快了付款处理合作伙伴对 Concur Expense 客户的反馈。
文件传输更新
新 SAP Concur IP 地址 (EMEA)(11 月 23 日)此发行说明旨在供负责使用 SAP Concur 发送文件的技术员工使用。对于参与通过不同安全文件传输协议交换数据的客户和供应商,SAP Concur 正在进行更改,旨在为这些文件传输提供更高的安全性。
SAP Concur 已于 2019 年 11 月 23 日将 st-eu.concursolutions.com 的 IP 地址从 84.14.175.233 更改为 46.243.56.11。
文件传输协议使用 SAP Concur DNS 端点 (st-eu.concursolutions.com) 进行连接的客户不会受到此更改的影响。
通过 IP 地址进行连接的客户需要连接到 SAP Concur DNS 端点 (st-eu.concursolutions.com) 或新的 IP 地址。
SAP Concur 建议连接到 DNS 端点 st-eu.concursolutions.com,避免将来在 SAP Concur IP 地址再次发生更改时出现连接问题。
此公告适用于以下文件传输 DNS 端点:
st-eu.concursolutions.com
商务用途/客户优势:此更改将为文件传输提供更高的安全性。
杂项
停用非活动用户的工作流程电子邮件在此版本中,Concur Expense 将不再向非活动用户发送工作流程电子邮件。
商务用途/客户优势:非活动用户不能访问 Concur Expense,因此可能无需接收 Expense 工作流程电子邮件。
语言选择页面弃用用户从“更改语言”列表中选择其他语言并随后使用其凭据登录到 SAP Concur 之后会显示一个页面,提示他们确认将应用到当前会话的语言(例如,其最新选择或在其配置文件中指定为默认选择的选择),或确认他们是否希望将最新选择的语言用于当前会话,并同时在其配置文件中将默认语言更新成此选择。
预计在此十二月版本中,此页面将不再显示。用户从“更改语言”列表中选择的语言将用于当前会话。要更新其默认语言,用户可以在其配置文件设置下进行更改。
商务用途/客户优势:删除此页面会去除首选语言问题的重复并简化用户体验。
停用暂停委托功能当前,代表其他用户以及具有任意管理角色/权限的委托人/代理人/助理/安排者可以在完成管理任务后暂停其“充当身份”的会话。对于可能测试配置更改或需完成多个任务的管理员而言,此功能具有一定帮助。
由于内部安全更改,我们将弃用此功能。
商务用途/客户优势:停用此功能会弥补潜在安全漏洞。
新一代“费用”
**正在进行** Concur Expense 最终用户的新用户界面“更新:为了响应和利用客户反馈并与 SAP Concur 承诺保持一致,从而确保顺利、成功地进行转换,我们会将修订后的部署策略用于下一代费用。”
SAP Concur 始终致力于产品的不断改进,不仅包括功能方面的改进,还包括这些功能在使用体验上的改进。即用户如何与随时间、需求和预期不断变化的技术进行交互。我们始终倾听客户的声音,并向客户征求关于如何改进用户体验的反馈。
“新一代费用”功能是 SAP Concur 用户体验的革新成果之一。构建基础来源于广泛的用户调查和数据分析,其中包括 680 次一对一对话、58 项可用性研究、3000 多次调查响应,以及每月 13 亿次的用户操作。
客户可在强制转换完成之前预览并选择新一代费用。
商务用途/客户优势:结果造就了新一代费用用户界面,专门提供现代化和一致性的极简用户体验。该技术不仅提供增强的 UI,还允许 SAP Concur 更快速响应客户申请,以满足客户不断变化的需求。
计划变更摘要
此部分中的项目是针对未来版本进行的变更摘要。SAP Concur 保留推迟实施或完全移除此处提及的任何增强/变更的权利。
重要事项:这些计划变更可能不是影响此 SAP Concur 产品或服务的所有即将进行的增强和修改。适用于多个 SAP Concur 产品和/或服务的计划变更位于合并的文档中。请查看2019 年 12 月共享计划变更专业版管理摘要中提供的附加计划更改管理摘要。
卡
**计划的变更** Amex 业务卡连接(美国)SAP Concur 不久将提供 American Express (Amex) 业务卡连接。Amex 业务卡直连功能将允许客户在 Concur Expense 中时连接 Amex 业务信用卡。
Amex 业务卡功能提供下列功能:
提供自动化的 Amex 到 SAP Concur 交易的每日刷新(Concur Expense 用户无需登录 Amex 刷新交易)
提供与 SAP Concur Expense 助手的兼容
允许主持卡人管理交易且无需查看所有附属卡交易
支持交易中的受委托人和代理人功能
为国外交易提供交易货币处理
包括查看可用交易
包括 Concur Analytics,用于标准报告(包括未提交的交易)
此功能计划于 2020 年第 1 季度发布。在未来版本中将包含其他国家/地区。
商务用途/客户优势:此功能为 SAP Concur 客户提供业务卡连接。
杂项
**计划的变更** 合并费用中的自定义字段用户通常会将两个费用相关项目进行合并,例如将卡交易与手动创建的费用条目合并。合并流程期间,会根据优先规则复制或忽略大部分字段,以确保最重要信息仍然存在。
当前,对于自定义字段,如果两个项目(在此情况下为卡交易和费用)使用不同的费用条目表单,则此流程可能会导致意外结果。结果可能会删除手动创建的费用条目上的自定义字段数据,但同时仍会存在其所需结果。
预计将在 1 月份发行版中更改此流程。自定义字段中的数据将仍然存在:
不论合并项目是否使用相同的费用条目表单
如果数据类型(列表、文本等)相同
最初,此更改仅适用于列表或文本数据类型的自定义字段。随着时间的推移,将包含其他数据类型。
商务用途/客户优势:此更改会为可能必须重新租赁自定义字段中的数据的用户节约时间。
**计划的变更** 停用非活动用户的工作流程电子邮件目前,Concur Expense 会向所有用户(包括非活动用户)发送工作流程电子邮件(例如,关于状态更改的电子邮件)。
预计在 12 月版本中,Concur Expense 将不再向非活动用户发送工作流程电子邮件。
商务用途/客户优势:非活动用户不能访问 Concur Expense,因此可能无需接收 Expense 工作流程电子邮件。
客户通知
SAP Concur 非关联分处理方
此处提供了非关联分处理方列表:SAP Concur list of Subprocessors(仅英语)
每月浏览器认证
其他 SAP Concur 每月发行说明中会提供当前和已计划的每月浏览器认证,可从新增功能 - 专业版本进行访问