Concur Invoice 專業版本管理說明

2021 年 6 月 Concur Expense 專業版本管理摘要

首次發佈

版本註記摘要

此區段項目為本月份的版本註記摘要。 專業版本的版本註記可自最新資訊 - 專業版本存取。

驗證

**進行中** 停用 HMAC 並移轉至 SAML v2 和 SSO 自助服務工具

這些變更屬於 SAP Concur 承諾要維護安全驗證的一部份。

SAP Concur 將停止支援「雜湊訊息鑑別碼 (HMAC)」。出差管理公司 (TMC) 和 SAP Concur 人員正在協助使用 HMAC 的客戶移轉至 SAP Concur SAML v2 SSO (SAML v2)。

SAP Concur 提供「單一登入」自助服務選項,讓用戶管理員不須聯絡 SAP Concur Support 代表,便可設定自己的 SAML v2 連線。

如需有關「單一登入」自助服務選項的詳細資訊,請參閱《Shared: Single Sign-On Overview》(僅英文版) 和《Shared: Single Sign-On Setup Guide》(僅英文版)。

停用 HMAC 包含兩個階段:

階段 1:

  • 用戶必須具備識別提供者 (IdP) 或自訂的 SAML 2.0 相容解決方案。

  • 用戶使用 SAML v2 開始測試驗證。

  • TMC 準備為新的 SAP Concur 設置 SAML v2。

  • 客戶將透過版本註記取得 HMAC 正式停用日期的通知。截至正式停用日期,新進用戶將無法使用 HMAC,必須採用 SAML v2。

  • 使用 HMAC 的現有用戶必須移轉至 SAML v2。

階段 2:

  • TMC 已將所有現有 SAP Concur 用戶自 HMAC 服務移轉至 SAML v2。

  • 停用 HMAC 服務。階段 2 預計於 2021 年的年中完成。

商務用途/用戶益處:針對登入 SAP Concur 產品和服務的使用者,此變更可提升安全性並改善支援。

集中過帳

可設定信用卡新配對服務

新的比對服務可在集中過帳時使用,利用信用卡饋送中的重要資料點和自訂欄位來改善比對率。此服務允許各信用卡使用下列四種比對策略之一:

  • 按員工過帳:此為指示此新服務之前,使用 Concur Expense 而未使用 Concur Request 用戶的預設比對方法。此項以員工為基礎的策略會搜尋設定欄位中的員工 ID。此為使用 Concur Expense 而未使用 Concur Request 用戶的預設策略 (非新策略)。

  • 按員工過帳 (增強):此策略在按員工過帳方法上更進一步,透過持續迴圈所有自訂欄位和財務資料來比對有效的唯一目標 ID。

  • 按申請過帳:此為指示此新服務之前,透過 Concur Expense 使用 Concur Request 用戶的預設比對方法。此項以申請為基礎的策略會搜尋設定欄位中的申請 ID。此為使用 Concur Expense 與 Concur Request 用戶的預設策略 (非新策略)。

  • 按申請過帳 (增強):此策略在按申請過帳方法上更進一步,透過持續迴圈所有自訂欄位和財務資料來比對有效的唯一目標 ID。

Concur Request 的費用報告

新的管理設定

此變更屬於新一代使用者介面體驗的一環。

兩項 Concur Request 中的新設定可影響 Concur Expense:

  • 自動建立報告:費用報告會根據申請的開始日期從已核准申請自動建立。

  • 自包含預期費用的申請建立報告:從申請建立的費用報告可選擇性根據申請的預期費用建立費用。

這些設定的路徑為 [管理] > [申請] > [申請規定]

商務用途/用戶益處:由於 Concur Request 和 Concur Expense 的管理員可能為不同人,因此透過此版本註記通知管理員這些新設定。

如需更多資訊,請參閱《 Concur Request Professional Release Notes》(僅英文版)。

商務用途/用戶益處:此服務可減少不符發票,並提供使用集中過帳的用戶彈性 (每張信用卡) 策略。

檔案傳輸更新

**進行中** 採用 SSH 金鑰驗證的必要 SFTP

此版本註記適用於負責與 SAP Concur 產品傳輸檔案的技術人員。針對透過多個安全檔案傳輸通訊協定參與資料交換的 SAP Concur 客戶和供應商,SAP 正在進行變更,藉此提高檔案傳輸的安全性。

自 2021 年 4 月 10 日起,非 SFTP (安全檔案傳輸通訊協定) 通訊協定和 SFTP 密碼驗證將不允許連線 SAP Concur 進行檔案傳輸:

  • 非 SFTP 檔案傳輸帳戶必須切換為具有 SSH 金鑰驗證的 SFTP。

  • 使用密碼驗證的 SFTP 檔案傳輸帳戶必須改為 SSH 金鑰驗證。

  • SFTP 密碼重設申請會要求用戶提供 SSH 金鑰進行驗證。

SAP 自 2021 年 4 月 10 日起開始停用不合規定的檔案傳輸連線,並在 2021 年繼續執行不合規定帳號的停用程序。若您已設定多種檔案傳輸連線,此變更將套用至所有檔案傳輸連線。

此公告與下列檔案傳輸 DNS 端點相關:

  • st.concursolutions.com

  • st-eu.concursolutions.com

  • vs.concursolutions.com

  • vs.concurcdc.cn

商務用途/用戶益處:此變更可提升檔案傳輸的安全性。

**進行中** SAP Concur 舊檔案傳輸移轉

此版本註記適用於負責與 SAP Concur 傳輸檔案的技術人員。針對參與資料交換的客戶和供應商,SAP Concur 正在維護檔案傳輸子系統,以提升檔案傳輸的安全性。

針對目前使用舊程序傳輸檔案的實體,SAP Concur 正在移轉至更快速且安全的檔案流程程序 (使用 API)。

即日起至 2021 年 7 月 31 日,目前實體設定使用舊程序的用戶將會移轉至更有效率的程序。移轉至更有效率的程序後,用戶可看到下列改善:

  • 使用舊程序時,用戶須等待檔案傳輸排程於特定時間執行。藉由更有效、安全且依據 API 的程序,在建立檔案後的短時間內,用戶便可在現有夜間處理期間使用 SAP Concur 的其他外傳檔案。

此公告與下列檔案傳輸 DNS 端點相關:

  • st.concursolutions.com

商務用途/用戶益處:此變更可提升檔案傳輸的安全性和效率。

提供旋轉 PGP 金鑰進行檔案傳輸

傳輸到 SAP Concur 產品的檔案必須使用 SAP Concur 公用 PGP 金鑰concursolutionsrotate.asc 加密。

concursolutionsrotate.asc

  • 金鑰檔案位於用戶的根資料夾

  • 金鑰 ID 40AC5D35

  • RSA 4096 位元簽署和加密子金鑰

  • 金鑰每 2 年到期

  • 用戶負責在金鑰到期前進行替換

    • 下一個到期日:2022 年 9 月 4 日

    • SAP Concur 計劃在到期日的前 90 天替換目前用戶根資料夾中的旋轉功用 PGP 金鑰。

現有用戶仍支援 SAP Concur 舊的 PGP 金鑰 (金鑰 ID D4D727C0),但將於未來停用。

SAP Concur 強烈建議用戶使用更安全的旋轉公用 PGP 金鑰傳輸檔案。為了能妥善運用更安全的旋轉公用 PGP 金鑰傳輸檔案,SAP Concur 已於 2021 年 1 月 5 日星期五將金鑰新增至現有用戶的首頁資料夾。

此公告與下列檔案傳輸 DNS 端點相關:

  • st.concursolutions.com

  • mft-us.concursolutions.com

  • vs.concursolutions.com

  • st-eu.concursolutions.com

  • mft-eu.concursolutions.com

商務用途/用戶益處:旋轉公用 PGP 金鑰提供更完善的檔案傳輸安全性。

本地化

預支現金術語翻譯

在 6 月版本中,SAP Concur 將變更巴西葡萄牙文版本 SAP Concur 使用者介面的下列術語,以讓術語「預支現金」的翻譯更為一致。

英文術語

目前的巴西葡萄牙文術語

更新的巴西葡萄牙文術語

Cash Advances

Adiantamentos de viagem

Adiantamentos

Cash Advance

Adiantamento em espécie

Adiantamento

商務用途/用戶益處:這些修訂可讓翻譯更為正確,並改善巴西葡萄牙文的使用體驗。

雜項

更新子 URL 的命名慣例

作為整體雲端平台策略的一部份,SAP 正在根據資料中心,針對用於連線至 SAP Concur 解決方案的 URL,實作更一致的命名慣例。使用者仍可存取 www.concursolutions.com,並在登入程序中自動導向至正確的 URL 或單一登入 (SSO)。

如需有關整體雲端平台策略的更多資訊,請參閱:SAP Concur Cloud Platform Strategy FAQ (僅英文版)。

無論客戶資料是在此變更前、期間或後的任一時間指派,皆未計劃自北美或 EMEA 地區資料中心移轉。

預計在 2021 年 6 月中推出

  • SAP 將部署 us.concursolutions.com。其在功能上與現有的 www.concursolutions.com 相同。

  • SAP 將部署 eu.concursolutions.com。其在功能上與現有的 eu1.concursolutions.com 相同。

預計在 2021 年 6 月中推出

  • SAP 將部署 us2.concursolutions.com 和 eu2.concursolutions.com,並計劃用於未來的客戶 AWS 雲端平台移轉。

    如需更多資訊,請參閱:SAP Concur Cloud Platform Strategy FAQ (僅英文版)。

  • SAP 將更新 www.concursolutions.com 來將客戶自動重新導向至適當的 URL 或 SSO。使用者將導向已建立的所在資料中心 (例如,eu.concursolutions.com、eu2.concursolutions.com、us.concursolutions.com 或 us2.concursolutions.com)。無論客戶資料是在此變更前、期間或後的任一時間指派,皆未計劃自北美或 EMEA 地區資料中心移轉。

限制存取/允許清單

在少數情況中,用戶若限制或篩選使用者從公司網路存取特定 URL,則可能需要更新設定才可讓使用者連線至新的 URL。例如,已設定允許清單的用戶可能需要新增 URL 至清單。應將此版本註記中的資訊提供給技術資源人員,以便採取適當動作來允許使用者存取這些新 URL。

商務用途/用戶益處:此變更支援未來全球地區的 URL 一致性,以及將使用者重新導向至適當資料中心的中央 URL。

新一代使用者介面

**進行中** 更新的 Concur Expense 使用者介面 (UI)

Concur Expense 解決方案使用者介面體驗的持續進化是深思熟慮的設計與研究結果,在建立和提交費用報告方面,提供現代、直覺且精簡的體驗。

Concur Expense 客戶將可進行預覽,並在強制移轉之前先選擇開啟新一代使用者介面。

商務用途/用戶益處:新一代 Concur Expense 使用者介面,專為提供新穎、一致、精簡的使用者體驗而設計。此技術不僅提供增強的使用者介面,還可讓我們更快回應客戶申請,在第一時間達成變更需求。

安全性

**進行中**變更部份電子郵件子網域

SAP 正針對所有自 SAP 傳送的電子郵件採用以網域為基礎的訊息驗證 (DMARC) 電子郵件安全性通訊協定。因此,部份從 SAP Concur 組織傳送的電子郵件,其地址將不再由 @sap.com 根網域傳送,而會改為使用 sap.com 的子網域傳送,例如 @example.sap.com (“example” 為子網域)。

若貴組織維護電子郵件允許清單,您可將允許清單更新為包含來自下列網域的電子郵件,來確保能接收到 sap.com 根網域和其子網域傳送的電子郵件:

  • @info.sap.com

  • @mail.sap.com

  • @*sap.com

    • 若您的內部設定允許,新增 @*sap.com 將允許所有來自 sap.com 網域和其子網域的電子郵件,進而減少未來的更新需求。例如,若您的允許清單包含 @*sap.com,由於 @*sap.com 已涵蓋 @info.sap.com 或 @mail.sap.com 子網域,因此不需新增這些網域。

下列 SAP Concur 解決方案電子郵件通訊類型不受此變更影響:

  • 與 SAP Concur 帳號團隊或其他 SAP 代表間的 1:1 電子郵件通訊。這些電子郵件將繼續以 @sap.com 傳送。

  • 來自 concursolutions.com、tripit.com 或其他 SAP Concur 產品和解決方案的系統電子郵件 (例如費用報告核准和出差預訂)

  • SAP Concur 支援更新 (例如案例通知)

商務用途/用戶益處:DMARC 遵循可為 SAP 傳送給客戶的電子郵件提供更好的安全性。

網路服務管理

**進行中** 更新應用程式連接器使用者名稱和密碼長度需求

自 2021 年 8 月 31 日起,與應用程式連接器相關聯的使用者名稱和密碼長度必須至少為 10 個字元,並且不可超過 50 個字元。為避免應用程式連線時發生呼叫問題,未符合這些需求的使用者名稱和密碼必須在 2021 年 8 月 31 日前更新。

應用程式連線名稱和密碼可由具有公司管理員或網路服務管理員角色的管理員更新。

商務用途/用戶益處:強制進行密碼和使用者名稱限制可改善透過應用程式連接器進行呼叫的安全標準。

計劃的變更摘要

此區段項目為未來版本的預計變更摘要。針對此處提及的增強/變更,SAP Concur 保留延後執行或完全移除的權利。

重要事項:這些「計劃的變更」不一定包含所有預計要進行,並會影響此 SAP Concur 產品或服務的增強和修改。適用於多個 SAP Concur 產品和/或服務的「計劃的變更」將整合至一份文件中。請在 2021 年 6 月共用的計劃變更專業版本管理摘要 中檢閱其他「計劃的變更」管理摘要。

稽核規則

**計劃的變更** 影像憑證日期 (e-Bunsho) (2021 年 第 3 季起)

管理員現可根據 [影像憑證日期] 欄位中的日期值設定稽核規則。稽核規則設定後,管理員可將收據時間戳記與費用項目交易日期進行比較,可傳送警示給使用者/群組並在未符合法規時停止費用報告流程。

目前的 [影像憑證日期] 欄位即為日本使用的 e-Bunsho 時間戳記日期。

[影像憑證日期] 欄位考量:

  • 欄位以曆日為根據計算 (不包含工作日邏輯)。

  • 天數計算使用的日期將根據 GMT 時區。考慮到 GMT 和 JST 時區間的時差,我們建議制定稽核規則時將天數訂為所需天數減一天。

  • 稽核規則和遵循驗證會根據使用者針對交易日期提供的資訊進行。由於使用者可編輯交易日期,因此使用者有責任確保交易日期根據收據資訊為正確。

  • 管理員將可建立多個稽核規則來比較交易與收據時間戳記日期。

現有用戶與新用戶皆適用此欄位。

此功能預計在 2021 年第 3 季推出。

商務用途/用戶益處:設定此欄位的稽核規則,將可協助減少比對費用項目交易日期和收據時間戳記曆日數所需的手動檢閱。

信用卡

**計劃的變更** 新一代使用者介面提供全新外觀的轉入資金選項 (6 月 22 日)

此變更屬於新一代使用者介面體驗的一環。

此功能可讓移轉至 Concur Expense (NGE) 新一代使用者介面的用戶使用「轉入資金」選項。「轉入資金」已更新,具有新的外觀,且選項在費用報告提交程序流程中的位置更合乎邏輯。雖然使用者介面 (UI) 已使用新的元素和傳訊加以改善,將資金轉入信用卡付款的基本功能仍維持不變。

「轉入資金」選項可讓員工將公司支付給員工的到期付款,代表員工身份「轉為」支付給信用卡提供者。此選項僅適用於具有入個人帳/公司給付 (IBCP) 信用卡的員工 (員工應直接支付個人費用給信用卡提供者)。

「轉入資金」包含下列增強:

  • 將使用者輸入從報告表頭移至報告提交程序期間顯示的報告總計頁面。轉入資金在新設計中已移至提交程序,以在正確時間讓使用者瞭解可轉入的金額,進而做出合乎邏輯的選擇

  • 系統會自可選的可用信用卡清單中過濾非現用信用卡帳戶

  • 信用卡計算匯率時的貨幣匯率檢視和金額資訊會與使用者的報銷貨幣不同,藉以協助使用者在信用卡貨幣中輸入適當的轉入金額。

商務用途/用戶益處:由於其可在提交費用報告時,將報銷款項方便地轉為涵蓋信用卡上的個人費用,因此將可節省使用者的時間。

透過讓使用者得以輕鬆支付來維持信用卡的可用狀態,進而為公司信用卡方案管理員提供協助。

費用報告

**計劃的變更** 編輯多個費用和明細項目 (6 月 22 日)

此變更屬於新一代使用者介面體驗的一環。

此功能將可讓使用者在費用報告中選擇多個費用,並一次編輯所有細目的共同元素。

商務用途/用戶益處:此功能可簡化費用報告的重複資料項目以及使用者的費用報告建立作業。

里程津貼

**計劃的變更** 新的里程津貼功能

SAP Concur 正持續處理此變更。此資訊將會在下一個版本移除。當此變更接近發佈日期時,此資訊將再次出現在版本註記文件中。

雜項

**計劃的變更** 以新的調查取代 5 星評分

自 2021 年 8 月 1 日起,Concur Expense 使用者在提交費用報告時將看到新的調查。

目前在提交費用報告後,系統會不定時顯示訊息,要求使用者以 1 到 5 星對體驗進行評分。自 8 月 1 日起,在提交費用報告後,系統會不定時顯示簡短的調查,來讓使用者對體驗提供反饋。

商務用途/用戶益處:新的調查將可收集更多的可行反饋,以便 SAP Concur 產品團隊按優先順序排列並改善提供的功能。

設定檔

**計劃的變更** (加拿大) 新的銀行資訊個人地址需求

針對輸入或更新設定檔中 [銀行資訊] 頁面的加拿大使用者,系統將顯示新的欄位。部份新欄位填寫將需要遵循當地的銀行法規。

此變更會影響下列欄位:

  • 個人地址行 1 (必填)

  • 個人地址行 2 (選擇性)

  • 城市 (必填)

  • 省份 (必填)

  • 郵遞區號 (必填)

商務用途/用戶益處:Concur Expense 必須包含處理付款時可能需要的所有資訊。

標準會計摘錄

**計劃的變更** 變更為 PAID_DATE 欄位

在標準會計摘錄 (SAE) 中,[PAID_DATE] 的目前值可為報告摘錄的日期或付款確認的日期。我們計劃變更 SAE (版本 2 和 3),如此可讓日期一律為報告摘錄的日期,而不會以付款確認接收日期進行覆寫。

未來版本的版本註記將提供更多資訊。

商務用途/用戶益處:此變更預計能改善分析以及採用此欄位值人員的其他使用案例。

用戶通知

此區段中的項目是提供給所有用戶的參考資料。

輔助功能更新

SAP 將實施變更以符合目前的網路內容可及性指引 (WCAG)。SAP Concur 解決方案輔助功能相關變更的資訊會以季度為基礎發佈。您可在 Accessibility Updates 頁面檢閱每季更新。

非 SAP Concur 附屬公司的轉承包商

您可在此處查看非 Concur 附屬公司的轉承包商:SAP Concur list of Subprocessors(僅英文版)

瀏覽器每月憑證

瀏覽器每月憑證 (包含目前和已計劃憑證) 皆會與其他 SAP Concur 的每月版本註記一併提供,並可自最新資訊 - 專業版本存取