2020 年 12 月“费用”专业版管理摘要
初始发布
发行说明摘要
管理
关联列表数据类型现在可用于费用参加者表单现在,可以将作为关联列表的自定义字段添加到表单和字段中的费用参加者表单(“管理 > 费用 > 费用管理员 > 表单和字段”)。费用参加者表单用于配置 Concur Expense、Concur Request 和 Concur Invoice 的参加者表单。
商务用途/客户优势:此更新增强了参加者功能,支持关联列表类型自定义字段。
API
List Item v4 API 可用列表项目 API 的新版本可用。List Item v4 API 提供了检索和管理列表项目的解决方案。
商务用途/客户优势:List Item v4 API 使用更安全、更现代的细粒度方法。此 API 使用通用唯一标识符 (UUID) 并使用 JSON 而非 XML。此外,可以使用用户或公司访问令牌对 List Item v4 执行验证,从而提供了应用最低特权原则的机会。
List v4 API 可用列表 API 的新版本可用。使用 List v4 API,您可以查看已配置的列表并在 SAP Concur 产品中创建新列表。
商务用途/客户优势:List v4 API 使用更安全、更现代的细粒度方法。此 API 使用通用唯一标识符 (UUID) 并使用 JSON 而非 XML。此外,可以使用用户或公司访问令牌对 List v4 执行验证,从而提供了应用最低特权原则的机会。
验证
**正在进行** 弃用主管 SAML 服务并迁移至 SAML v2“这些更改是 SAP Concur 持续致力于维护安全验证工作的一部分。”
正在弃用对主管 SAML 服务的支持。差旅管理公司 (TMC) 和 SAP Concur 人员不久将开始协助当前使用主管 SAML 的客户迁移到 SAP Concur SAML v2 SSO (SAML v2)。
鼓励当前使用主管 SAML 的客户尽快迁移到 SAML V2。
对主管 SAML 服务的支持的弃用将取决于以下要求:
SAP Concur 技术员和 TMC 可协助现有 SAP Concur 客户从主管 SAML 服务迁移到 SAML V2。
当前依赖于主管 SAML 服务的所有客户均已从主管 SAML 迁移到 SAML V2。
从主管 SAML 迁移到 SAML V2 需要以下常规步骤:
客户确定一个管理员作为 SSO 管理员并分配适当的权限/角色。
SSO 管理员与其 SAP Concur 技术员进行协调以获取 SAP Concur SP 元数据。
SSO 管理员根据 SP 元数据中的信息在 IdP 配置 SSO 设置。
SSO 管理员从 IdP 检索 IdP 元数据,并将元数据提供给 SAP Concur 技术员。
SSO 管理员添加几个测试用户并测试新的 SSO 连接。
成功测试后,公司会向其 SAP Concur 用户推出 SSO。
有关单点登录自助服务选项的详细信息,请参阅共享:单点登录概览(仅英语)和共享:单点登录设置指南(仅英语)。
商务用途/客户优势:此更改为登录到 SAP Concur 产品和服务的用户提供更高的安全性和更好的支持。
**正在进行** 弃用 HMAC 并迁移到 SAML v2 和 SSO 自助服务工具“这些更改是 SAP Concur 持续致力于维护安全验证工作的一部分。”
正在弃用 SAP Concur 对基于哈希的消息验证代码 (HMAC) 的支持。差旅管理公司 (TMC) 和 SAP Concur 人员目前正在协助使用 HMAC 的客户迁移到 SAP Concur SAML v2 SSO (SAML v2)。
SAP Concur 将提供单点登录自助服务选项,使客户管理员无需 SAP Concur 支持代表即可设置 SAML v2 连接。
有关单点登录自助服务选项的详细信息,请参阅共享:单点登录概览(仅英语)和共享:单点登录设置指南(仅英语)。
HMAC 弃用包括两个阶段:
阶段 I:
客户必须具有身份提供者 (IdP) 或符合 SAML 2.0 的自定义解决方案。
客户开始使用 SAML v2 测试验证。
TMC 准备将新 SAP Concur 客户注册到 SAML v2。
将通过发行说明向客户通知 HMAC 的正式弃用日期。自正式弃用日期起,不再可以使用 HMAC 注册新客户;新客户必须注册到 SAML v2。
使用 HMAC 的现有客户必须迁移到 SAML v2。
阶段 II:
TMC 已将所有现有 SAP Concur 客户从 HMAC 服务迁移到 SAML v2。
HMAC 服务已弃用。阶段 II 预计于 2021 年年中结束。
商务用途/客户优势:此更改为登录到 SAP Concur 产品和服务的用户提供更高的安全性和更好的支持。
身份验证管理
公司请求令牌自助服务工具2020 年 12 月 8 日,SAP Concur 发布了新的公司请求令牌自助服务工具,此工具支持客户在连接到 SAP Concur 平台中的 API 时生成请求 JSON Web 令牌 (JWT) 所需的公司请求令牌。
生成公司请求令牌的要求:
- 客户必须从 SAP Concur 客户 Web 服务 (CWS) 获取新工具的链接。
客户必须从 CWS 获取客户 ID。
公司管理员必须具有 Web 服务管理员权限才能通过提供的链接访问公司请求令牌自助服务工具。
• 对于要发出的请求令牌,必须允许将客户 ID(应用 ID)连接到公司。
获取 JWT 的要求:
- SAP Concur CWS 提供的客户 ID
SAP Concur CWS 提供的客户密钥
公司请求令牌工具生成的公司 UUID
公司请求令牌工具生成的公司请求令牌
具有 Web 服务管理员权限的管理员可以通过 CWS 提供的链接导航到公司请求令牌页面,将他们从 CWS 获取的客户 ID 输入到应用 ID 字段,然后单击提交以生成公司请求令牌。如果需要,他们还可以生成替换令牌。
商务用途/客户优势:新的自助服务工具允许具有所需权限的管理员生成公司请求令牌,而无需依靠 SAP Concur 内部员工。如果公司请求令牌已过期或丢失,新工具还允许管理员在没有 SAP Concur 支持人员帮助的情况下生成替换公司请求令牌。
授权的支持联系人
已添加到 SAP Concur 支持门户配置文件的安全/数据保护联系人选项(12 月 3 日)SAP Concur 已向 SAP Concur 支持门户添加一个选项,该选项使授权的支持联系人 (ASC) 能够指定是否应就安全或数据保护主题与其联系。
商务用途/客户优势:此增强使客户能够在多方面控制就安全或数据保护主题应与其公司中的哪些人进行联系,并更好地控制 ASC 将收到的通知。
费用助手
受委托人可以接收费用助手电子邮件(11 月 16 日)在 2020 年 11 月 16 日,如果使用费用助手自动创建报告,则具有相应权限的受委托人会复制到每周报告摘要电子邮件中。
商务用途/客户优势:此更新通过允许受委托人接收每周报告摘要电子邮件来增强受委托人功能。
文件传输更新
**正在进行** SAP Concur 原有文件移动迁移此发行说明旨在供负责使用 SAP Concur 发送文件的技术员工使用。对于参与数据交换的客户和供应商,SAP Concur 正在维护文件传输子系统,以便为这些文件传输提供更高的安全性。
SAP Concur 将开始迁移当前使用原有流程的实体,以便将文件移动到依赖于 API 的更高效安全的文件路由流程。
实体当前配置为使用原有流程的客户将在现在到 2020 年年底之间的某个时间迁移到更高效的流程。迁移到更高效的流程后,客户将看到以下改进:
使用原有流程,客户必须等待文件移动计划在指定时间运行。通过更高效更安全的基于 API 的流程,SAP Concur 中的提取和其他外向文件在文件创建不久后将在现有隔夜处理期间内可用。
此公告适用于以下文件传输 DNS 端点:
st.concursolutions.com
商务用途/客户优势:这些更改将为文件传输提供更高的安全性和效率。
财务集成
财务集成服务现在可用财务集成服务 (FIS) 允许外部系统与从 SAP Concur 生成的财务凭证进行交互,以便向其财务系统进行财务过账。
此服务提供用于申请可用数据对象的自动化解决方案,例如审批费用报告、预支现金以及发票。这些对象可以导入客户内部 ERP,然后集成可以将过账确认发送回 Concur Expense 和/或 Concur Invoice。
财务集成服务使用自定义连接器、来自 SAP Concur 应用程序中心的应用程序以及客户构建的集成。
有关详细信息,请参阅共享:财务集成服务设置指南。
商务用途/客户优势:FIS 具有多个优势:
费用报告的完整端到端工作流程以及 SAP Concur 和 ERP 之间的费用可见性。
客户 ERP 现在可以通过双向通信向 SAP Concur 发送过账反馈。
在 SAP Concur 中获取过账反馈,其中可以修改报告或将其发送回员工进行更正,并重新过账到 ERP。
提高系统间的准确性和同步性。
无需隔夜处理,因为此流程为客户提供了近乎实时的过账和反馈。
新一代 UI
**正在进行** Concur Expense 最终用户的新用户界面 (UI)Concur Expense 解决方案用户界面体验的革新成果为创建和提交费用报告提供了现代、直观和简化的体验,这些都是经过深思熟虑的设计和研究的结果。
Concur Expense 客户可在强制转移完成之前预览并选择新一代 UI。
商务用途/客户优势:结果造就了新一代 Concur Expense 用户界面,专门提供现代化和一致性的极简用户体验。该技术不仅提供增强的用户界面,还允许我们更快速响应客户申请,以满足客户不断变化的需求。
收据
发票收据集成(中国)(12 月)2020 年 12 月,将提供获取电子发票并将其上载到 Concur Expense 的功能。“发票收据集成”功能使客户能够根据中国监管或政府机构将电子发票附加到费用。
发票是业务交易、员工报销和增值税抵扣所需的合法收据。发票由中华人民共和国国家税务总局开具,但由商户提供。
此功能适用于位于中国的新客户和现有客户,并已部署到中国数据中心。此时不包括其他数据中心。
此功能包括:
提供符合中华人民共和国国家税务总局规定并且由商户提供的电子发票解决方案
提高报销和增值税报告流程的效率,缩短执行这些任务的时间
能够获取非增值税发票和其他凭证(如火车票、出租车发票以及公务机票)
提高获取多个凭证并将其合并为一个电子收据交易的效率
借助 SAP 实施教练在 Concur Expense 的自定义字段中显示发票信息
有关详细信息,请访问中华人民共和国国家税务总局网站。
获取发票
要获取原始纸质收据的合法副本,客户必须使用嵌入在微信移动应用中的 SAP Concur 小程序。客户还可以从微信钱包上载发票信息。用户通过移动应用拍摄纸质收据的图片。拍摄图片后,移动应用会将图像上载到已获批准的第三方供应商进行验证。然后将指示成功或失败的消息返回给移动应用中的用户。
验证图像获取后,“已验证”戳记会显示在微信程序的 SAP Concur 迷你应用中的电子发票上,表明电子发票已经过验证。
Concur Expense 会将标准会计提取 (SAE) 和发票详细信息一同发送到各种 SAP 增值税管理系统,以进行每月的增值税处理并向中国的电子报税系统报告。
获取的电子发票会在“可用费用”、“可用收据”和费用列表中为 Concur Expense 中的用户显示,与任何其他收据一样。
商务用途/客户优势:此功能提供了无纸化发票选项,其遵循中国将纸质发票转换为电子税票,用于处理以及合规性用途的要求和法规。
发行说明
不再发布预览发行说明自 2021 年 1 月版本起,SAP Concur 技术出版物将不再发布预览发行说明。进行此更改是为了简化客户沟通。通过此更改,每个月发行周期将仅发布两组发行说明:草稿发行说明和最终发行说明。
2021 发行日历将更新以反映此更改。
商务用途/客户优势:此更改简化了发行说明通信。
安全
打印费用报告时的新警告消息(11 月)从 11 月发行版开始,当用户打印费用报告时,会显示一条警告消息,通知用户其 Web 浏览器可能会缓存费用报告中包含的一些敏感信息。此消息建议清除浏览器缓存,并在不再需要已下载的费用报告时将其删除。
商务用途/客户优势:此更改提高了费用报告中可能包含的敏感信息的安全性。
已更新:不再支持面向 VIP 的 F5 客户端 SSL 配置文件中的不安全协议和密码(10 月 7 日)“这些更改是 SAP Concur 持续致力于维护安全验证工作的一部分。”
10 月初,SAP Concur 网络团队注意到,内容交付系统的配置一直在阻止列表中已遵守一段时间的协议。
因此,我们通知客户我们将要更改 F5 客户端 SSL 配置文件的做法是多余的,因为现有配置文件实际上无法进行更改。SAP Concur 于 10 月 7 日对 F5 客户端 SSL 配置文件进行了更改,以便维持良好的安全配置文件。
这意味着,对客户没有新的影响,因为以下协议之前已被阻止:
SSL v2
SSL v3
TLS v1.0
TLS v1.1
3DES 密码套件
商务用途/客户优势:此更新会为产品和服务提供持续安全。
用户界面
更新国家/地区标签用户界面中的“国家”实例已分别更新为“国家/地区”。
商务用途/客户优势:此更改可提供更好的全球用户体验。
计划变更摘要
此部分中的项目是针对未来版本进行的变更摘要。SAP Concur 保留推迟实施或完全移除此处提及的任何增强/变更的权利。
重要事项:这些计划变更可能不是影响此 SAP Concur 产品或服务的所有即将进行的增强和修改。适用于多个 SAP Concur 产品和/或服务的计划变更位于合并的文档中。请查看2020 年 12 月共享计划变更专业版管理摘要中提供的附加计划更改管理摘要。
API
**计划的变更** Launch External URL v4 标注 - 新增Launch External URL v4 标注使 Concur Expense 能够显示带有附加按钮(单击后将启动单独的浏览器窗口)的字段。窗口受第三方开发人员或客户创建的应用程序连接器控制。应用程序连接器是显示窗口中信息的 Web 服务器。
商务用途/客户优势:通过 Launch External URL v4,客户和第三方开发人员能够扩展 SAP Concur 平台的功能,从而提供用于传递自定义用户交互或访问外部系统中发现的功能的方法。
Launch External URL v4 标注将可用于 SAP Concur 移动应用中的 Concur Expense 以及报告标题、费用条目或分摊级别的新一代 UI,与之前版本相比,这扩展了功能的位置。Launch External URL v4 标注将提供增强的安全优势,例如利用最新的 SAP Concur API 验证方法。Launch External URL v4 还将提供附加参数,并将与 SAP Concur 的更高级 v4 API 结合使用。
参加者
**计划的变更** 增强的员工参加者搜索“这些更改也是新一代 UI 体验的一部分。”
搜索员工以作为参加者添加到费用的用户即将可以使用附加筛选器选项,可用于缩小搜索范围,有助于准确有效地标识员工。
目前,搜索员工参加者可能很困难,因为除了按名字和姓氏进行搜索之外,可能没有其他可用于搜索的字段。
通过此更新,面向员工参加者的默认高级搜索视图会自动将电子邮件地址和国家/地区筛选器的添加包括在内。
此功能更新包括以下优势:
准确标识员工,尤其是同名同姓的员工
通过提供有助于缩小相关搜索范围的筛选器,提高了员工搜索效率
简化了员工参加者管理,无需使用参加者导入来更新 SYSEMP 参加者类型的参加者数据
在参加者搜索中选择性包括非活动员工
商务用途/客户优势:此更新有助于更高效地搜索员工参加者,且无需使用参加者导入来更新 SYSEMP 参加者类型的参加者数据,从而简化员工参加者的管理。
客户通知
SAP Concur 非关联分处理方
此处提供了非关联分处理方列表:SAP Concur list of Subprocessors(仅英语)
每月浏览器认证
其他 SAP Concur 每月发行说明中会提供当前和已计划的每月浏览器认证,可从新增功能 - 专业版本进行访问