Concur Invoice 專業版本管理說明

2021 年 8 月 Request 專業版本管理摘要

首次發佈

版本註記摘要

此區段項目為本月份的版本註記摘要。 專業版本的版本註記可自最新資訊 - 專業版本存取。

API

變更 API 停用規定

我們已變更 API 停用規定,力求與 SAP 進一步維持一致,如需更多資訊,請參閱:SAP Concur Developer Center 版本註記。

驗證

即日起停止支援 HMAC

這些變更屬於 SAP Concur 承諾要維護安全驗證的一部份。

SAP Concur 已停止支援「雜湊訊息鑑別碼 (HMAC)」。

SAP Concur 提供「單一登入」自助服務選項,讓用戶管理員不須聯絡 SAP Concur Support 代表,便可設定自己的 SAML v2 連線。

如需有關「單一登入」自助服務選項的詳細資訊,請參閱《Shared: Single Sign-On Overview》(僅英文版) 和《Shared: Single Sign-On Setup Guide》(僅英文版)。

商務用途/用戶益處:針對登入 SAP Concur 產品和服務的使用者,此變更可提升安全性並改善支援。

驗證管理

新公司 Request Token 自助服務工具

獲派 [公司管理][網路服務管理] 角色的 SAP Concur 管理員將可在 8 月底使用新的公司 Request Token 自助服務工具。

「公司 Request Token」自助服務工具可讓用戶產生與 SAP Concur 平台中的 API 連線時,申請 JSON Web Token (JWT) 所需的「公司 Request Token」。

商務用途/用戶益處:「公司 Request Token」自助服務工具讓用戶不須聯絡 SAP Concur Support,即可產生「公司 Request Token」。當「公司 Request Token」到期或遺失時,此工具也可讓用戶自行產生替代的「公司 Request Token」,而不需要請 SAP Concur Support 協助。

用戶網路服務

註冊夥伴應用程式頁面不再為現用

自 8 月 21 日起,[註冊夥伴應用程式] 頁面將不再為現用,所有新的驗證應用程式皆必須使用新的應用程式管理自助服務工具。

新的應用程式管理自助服務工具將會取代 [註冊夥伴應用程式] 頁面。

如需詳細資訊,請參閱此文件中的<Self-Service Tool for Application Management (應用程式管理的自助服務工具)>(僅英文版) 版本註記。

商務用途/用戶益處:新的應用程式管理工具可讓具有 SAP Concur Client Web Services 的用戶產生用戶 ID (應用程式 ID) 和用戶密碼,而無須聯絡 SAP Concur 支援。

新的應用程式管理自助服務工具也可讓用戶建立符合 OAuth 2.0 的應用程式。

OAuth 1.0 已於 2017 年 2 月 4 日停用。如需詳細資訊,請參閱:SAP Concur Developer Portal

應用程式管理的自助服務工具

自 8 月底開始,具有 SAP Concur Client Web Services 的用戶可申請存取新的應用程式管理自助服務工具。應用程式管理自助服務工具可由申請 SAP Concur Client Web Services 用戶的用戶網路服務團隊啟用。

啟用後,獲派「網路服務管理」角色的管理使用者可在 SAP Concur 網路使用者介面中使用工具。

商務用途/用戶益處:應用程式管理工具可讓用戶產生用戶 ID (應用程式 ID) 和用戶密碼,而無須聯絡 SAP Concur 支援。

檔案傳輸更新

**進行中** 採用 SSH 金鑰驗證的必要 SFTP

此版本註記適用於負責與 SAP Concur 產品傳輸檔案的技術人員。針對透過多個安全檔案傳輸通訊協定參與資料交換的 SAP Concur 客戶和供應商,SAP 正在進行變更,藉此提高檔案傳輸的安全性。

自 2021 年 4 月 10 日起,非 SFTP (安全檔案傳輸通訊協定) 通訊協定和 SFTP 密碼驗證將不允許連線 SAP Concur 進行檔案傳輸:

  • 非 SFTP 檔案傳輸帳戶必須切換為具有 SSH 金鑰驗證的 SFTP。

  • 使用密碼驗證的 SFTP 檔案傳輸帳戶必須改為 SSH 金鑰驗證。

  • SFTP 密碼重設申請會要求用戶提供 SSH 金鑰進行驗證。

SAP 自 2021 年 4 月 10 日起開始停用不合規定的檔案傳輸連線,並在 2021 年繼續執行不合規定帳號的停用程序。若您已設定多種檔案傳輸連線,此變更將套用至所有檔案傳輸連線。

此公告與下列檔案傳輸 DNS 端點相關:

  • st.concursolutions.com

  • st-eu.concursolutions.com

  • vs.concursolutions.com

  • vs.concurcdc.cn

商務用途/用戶益處:此變更可提升檔案傳輸的安全性。

**進行中** SAP Concur 舊檔案傳輸移轉

此版本註記適用於負責與 SAP Concur 傳輸檔案的技術人員。針對參與資料交換的客戶和供應商,SAP Concur 正在維護檔案傳輸子系統,以提升檔案傳輸的安全性。

針對目前使用舊程序傳輸檔案的實體,SAP Concur 正在移轉至更快速且安全的檔案流程程序 (使用 API)。

即日起至 2022 年 1 月 24 日,目前實體設定使用舊程序的用戶將會移轉至更有效率的程序。移轉至更有效率的程序後,用戶可看到下列改善:

  • 使用舊程序時,用戶須等待檔案傳輸排程於特定時間執行。藉由更有效、安全且依據 API 的程序,在建立檔案後的短時間內,用戶便可在現有夜間處理期間使用 SAP Concur 的其他外傳檔案。

此公告與下列檔案傳輸 DNS 端點相關:

  • st.concursolutions.com

商務用途/用戶益處:此變更可提升檔案傳輸的安全性和效率。

提供旋轉 PGP 金鑰進行檔案傳輸

傳輸到 SAP Concur 產品的檔案必須使用 SAP Concur 公用 PGP 金鑰concursolutionsrotate.asc 加密。

concursolutionsrotate.asc

  • 金鑰檔案位於用戶的根資料夾

  • 金鑰 ID 40AC5D35

  • RSA 4096 位元簽署和加密子金鑰

  • 金鑰每 2 年到期

  • 用戶負責在金鑰到期前進行替換

    • 下一個到期日:2022 年 9 月 4 日

    • SAP Concur 計劃在到期日的前 90 天替換目前用戶根資料夾中的旋轉功用 PGP 金鑰。

現有用戶仍支援 SAP Concur 舊的 PGP 金鑰 (金鑰 ID D4D727C0),但將於未來停用。

SAP Concur 強烈建議用戶使用更安全的旋轉公用 PGP 金鑰傳輸檔案。為了能妥善運用更安全的旋轉公用 PGP 金鑰傳輸檔案,SAP Concur 已於 2021 年 1 月 5 日星期五將金鑰新增至現有用戶的首頁資料夾。

此公告與下列檔案傳輸 DNS 端點相關:

  • st.concursolutions.com

  • mft-us.concursolutions.com

  • vs.concursolutions.com

  • st-eu.concursolutions.com

  • mft-eu.concursolutions.com

商務用途/用戶益處:旋轉公用 PGP 金鑰提供更完善的檔案傳輸安全性。

雜項

提供客戶隱私權聲明連結

自 8 月版本起,用戶可設定自身公司的隱私權聲明連結。連結會以「客戶隱私權聲明」文字,顯示在其 SAP Concur 網站的頁尾。

商務用途/用戶益處:此變更讓用戶達成提供隱私權聲明給其客戶所需的 GDPR 和其他法定需求。

Concur Request 的新一代使用者介面

**進行中** 更新的 Concur Request 使用者介面 (UI)

Concur Request 解決方案使用者介面體驗的持續進化是深思熟慮的設計與研究結果,在申請程序方面,提供現代、直覺且精簡的體驗。

Concur Request 客戶將可進行預覽,並在強制移轉之前先選擇開啟新一代使用者介面。

商務用途/用戶益處:新一代 Concur Request 使用者介面,專為提供新穎、一致、精簡的使用者體驗而設計。此技術不僅提供增強的使用者介面,還可讓我們更快回應客戶申請,在第一時間達成變更需求。

設定檔

使用者介面和員工匯入檔案中的行動號碼驗證

SAP Concur 已更新 [設定檔] > [個人資訊] 使用者介面中的 [行動電話] 欄位,僅包含數字、破折號、空格和括弧 (2021 年 7 月推出)。系統先前不允許括弧,並會導致錯誤。其他電話號碼欄位 (如:[辦公室電話][家用電話]) 並未進行此類修改。

[350 Travel Addendum] 匯入檔案中的 [手機] 欄位已進行相同修改。具體而言,將資訊儲存至資料庫時,SAP Concur 會忽略不允許的字元 (例如:不是數字、空格、破折號或括弧的所有項目)。

用戶「不需要」變更匯入檔案。系統仍允許匯入檔案自身目前的所有內容。不過若是 SAP Concur 資料庫匯入目前儲存的資訊 (於後續 API 呼叫傳回並向使用者顯示),則 [手機] 欄位僅會包含允許的字元。

商務用途/用戶益處:SAP Concur 正採取行動將客戶資料標準化,協助減少錯誤。

SAP Concur 平台

**進行中** 現有 Concur Request API (v1.0、v3.0、v3.1) 淘汰和退役 (2021 年 6 月 1 日)

自 2021 年 5 月 31 日起,將停用現有 Concur Request API (v1.0、v3.0 與 v3.1)。在 2021 年 6 月 1 日,SAP 開始根據 SAP Concur API 生命週期 & 停用政策淘汰這些 API。這些 API 將由 Concur Request v4 API 取代。在淘汰後,SAP 將不再支援這些 API。

V1.0、v3.0 與 v3.1 的退役將在淘汰 API 後的三個月開始。退役的特定日期將視個別用戶的 API 移轉而定。

V1.0、v3.0、v3.1 的 API 時間軸:

  • 停用:2020 年 3 月 1 日至 2021 年 5 月 31 日

  • 淘汰:2021 年 6 月 1 日至 2021年 11 月 30 日

  • 退役:在淘汰狀態未執行任何動作的 3 個月後開始

商務用途/用戶益處:Concur Request API v1.0、v3.0 和 v3.1 僅支援過去的驗證方法,但並不是最佳安全作法,亦不符合 Oauth2 標準。此外,在核准工作流程中處理申請,以及管理自訂的簡易和關聯清單欄位時,先前版本的 Concur Request API 提供的可能性有限。新的 Concur Request v4 API 可解決這些問題。

此外,SAP 已在目前 Concur Request API 和新的 Concur Request v4 API 之間執行回溯相容性專案 (與 ISO 不相容),以求 Concur Request v4 API 可管理先前版本絕大多數的使用案例。

SAP Concur 使用者協助

SAP Help Portal 現在提供線上說明

SAP 即將在 SAP Help Portal (http://help.sap.com) 發佈 SAP Concur 解決方案的線上說明資訊。SAP Help Portal 提供全新外觀與風格的說明以及其他功能,而內容維持不變。

新功能:

  • 使用進階選項搜尋

  • 提供各頁面反饋

  • 變更字體大小

  • 在說明中選取頁面子集,建立自訂 PDF

  • 透過連結、電子郵件或社群媒體共用連結

  • 將頁面標示為最愛,並限制僅搜尋該頁面 (登入 SAP Help Portal 時可免費使用)

透過存取相關產品的產品頁面,客戶可檢視 SAP Concur 線上說明和所有文件的連結。

Concur Expense:

https://help.sap.com/viewer/product/CONCUR_EXPENSE/LATEST/en-US

Concur Invoice:

https://help.sap.com/viewer/product/CONCUR_INVOICE/LATEST/en-US

Concur Request:

https://help.sap.com/viewer/product/CONCUR_REQUEST/LATEST/en-US

Concur Travel:

https://help.sap.com/viewer/product/CONCUR_TRAVEL/LATEST/en-US

商務用途/用戶益處:此更新會增加線上說明提供的功能,並在中央 SAP Help Portal 中合併 SAP Concur 解決方案文件與其他 SAP 產品。

支援設定

支援的瀏覽器

由於網頁瀏覽器經常更新,為能輕鬆維護並確保記錄的支援瀏覽器資訊不過時,《Concur Travel & Expense Supported Configurations Guide》(僅英文版) 將不再發佈支援瀏覽器的特定版本資料。此外,現已淘汰《Monthly Browser Certifications》(僅英文版) 文件,每月將不再更新支援的瀏覽器版本資訊。

為求享有最積極、可靠又安全的產品體驗,SAP Concur 建議使用者實作最新的技術,遵循製造商配銷及貴公司的支援與安全規定。

如需支援瀏覽器的詳細資訊,請參閱:Concur Travel & Expense Supported Configurations Guide (僅英文版)。

商務用途/用戶益處:此變更有助於確保《Concur Travel & Expense Supported Configurations Guide》(僅英文版) 中提供最新的支援瀏覽器資訊。

向使用者提供最新的支援瀏覽器資訊,確保使用者在存取 SAP Concur 網頁版時享有較佳的使用者體驗。

測試實體

使用者介面框架變更

使用者、核准人、處理人員和管理員登入 SAP Concur 測試實體時,將注意到頁面頂端的全域橫幅已進行變更,使用者介面的 Web 框架採用唯一、容易識別的色彩。

在此變更前,由於登入使用者僅會在頁面頂端看到藍色的全域橫幅,因此使用者可能會發生無法區別測試環境和正式運作環境的問題。

商務用途/用戶益處:自 7 月 20 日起,所有 SAP Concur 使用者更容易分辨測試實體和正式運作實體間的差異,這些變更協助使用者清楚區別測試和正式運作實體,也可減少登入錯誤實體並意外執行重要工作 (例如設定更新和資料變更) 的可能性。

網路服務管理

**進行中** 更新應用程式連接器使用者名稱和密碼長度需求

自 2021 年 10 月 4 日起,與應用程式連接器相關聯的使用者名稱和密碼長度必須至少為 10 個字元,並且不可超過 50 個字元。為避免應用程式連線時發生呼叫問題,未符合這些需求的使用者名稱和密碼必須在 2021 年 10 月 4 日前更新。

應用程式連線名稱和密碼可由具有公司管理員或網路服務管理員角色的管理員更新。

商務用途/用戶益處:強行限制密碼和使用者名稱長度,可改善透過應用程式連接器進行呼叫的安全標準。

計劃的變更摘要

此區段項目為未來版本的預計變更摘要。針對此處提及的增強/變更,SAP 保留延後執行或完全移除的權利。

工作流程

**計劃的變更** 外部驗證和工作流程事件通知

在 2021 年 10 月版本,Concur Request 將為 SAP Concur 管理員導入在工作流程步驟層級設定事件通知的功能。當申請達到工作流程中針對外部通知設定的特定階段時,第三方應用程式將會收到提示,提醒完成對應申請的必要動作。

商務用途/用戶益處:SAP Concur 管理員享有更多彈性,可以橫跨工作流程的多個步驟,為第三方應用程式建立通知。

當申請在 Concur Request 的工作流程中執行時,客戶會有需要同時執行的使用案例和企業流程。這些事件通知能有效開始流程,以便及時核准申請。

用戶通知

此區段中的項目是提供給所有用戶的參考資料。

輔助功能更新

SAP 將實施變更以符合目前的網路內容可及性指引 (WCAG)。SAP Concur 解決方案輔助功能相關變更的資訊會以季度為基礎發佈。您可在 Accessibility Updates (僅英文版) 頁面檢閱每季更新。

非 SAP Concur 附屬公司的轉承包商

您可在此處查看非 Concur 附屬公司的轉承包商:SAP Concur list of Subprocessors(僅英文版)

支援的瀏覽器

支援的瀏覽器會與其他 SAP Concur 的每月版本註記一併提供,並可自最新資訊 - 專業版本存取