2019 年 12 月 Expense 專業版本管理摘要
更新 #2
版本註記摘要
API
**進行中** 呼叫的安全通訊協定用戶若正在使用或計劃使用 SAP Concur 呼叫 (例如:傳送通知、啟動外部 URL、擷取清單和擷取出席者),則需要確保自身符合 SAP Concur 安全標準。為減少用戶與 SAP Concur 的安全風險,公司須在 2019 年的年底前完成呼叫所需的更新。2019 年 12 月 31 日後,若用戶的安全通訊協定仍未達標準,則會於 2020 年 1 月停用其呼叫功能。
若要使用此呼叫,用戶必須確保端點的加密通訊協定使用 TLS 版本 1.1 或更新的版本。此外,使用呼叫的用戶必須確保呼叫主機端點優先使用一或多個 ECDHE 密碼套件,且其同等金鑰長度大於或等於 2,048 位元,例如下列其中一個密碼:
使用密碼範例
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (0xc030)
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (0xc02f)
TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (0xcca8)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013)
商務用途/用戶益處:減少用戶使用呼叫和 SAP Concur 的安全風險。
驗證
**進行中** 停用 HMAC 以開始 SSO 自助服務移轉這些變更屬於 SAP Concur 承諾要維護安全驗證的一部份。
SAP Concur 即將進行停用流程,「雜湊訊息鑑別碼 (HMAC)」 將自 SSO 選項移除。作為設定的自助服務方法,SAML SSO 將代替 HMAC 提供服務,用戶管理員可藉此在 SAP Concur 內存取以完成 SAML 連線。
對於正在使用 HMAC 的用戶,SAP Concur 建議在 SSO 自助服務工具推出後盡速進行移轉 (預計於 2020 年第一季推出)。新的 SSO 自助服務工具允許新增多個入口網站 (識別提供者)。
停用 HMAC 包含兩個階段:
階段 1:
用戶必須具備識別提供者 (IdP) 或自訂 SAML 2.0 解決方案。
用戶開始測試新的 SSO 自助服務工具。
用戶可使用新的 SSO 自助服務工具為新進用戶做準備 (預計於 2020 年第一季推出)。
一旦 SSO 工具上線,客戶將透過版本註記取得 HMAC 正式停用日期的通知。截至正式停用日期,新進用戶將無法使用 HMAC,必須改為使用新的 SSO 自助服務工具。
使用 HMAC 的現有用戶需使用新的 SSO 自助服務工具進行移轉。
階段 2:
用戶持續將現有 HMAC 用戶移轉至新的 SSO 自助服務工具。
當所有用戶皆從 HMAC 移轉至新的 SSO 自助服務工具後,便會關閉 HMAC 服務。階段 2 預計於 2020 年的年中結束。
商務用途/用戶益處:針對登入 SAP Concur 產品和服務的使用者,此變更可提升安全性並改善支援。
Budget Insight
於 12 月 31 日淘汰 Budget Insight (舊有)作為預算管理工具的 Budget Insight 預計於 2019 年 12 月 31 日淘汰。若用戶想要使用預算功能,建議實作 SAP Concur 去年發佈的新 Budget 產品。新的 Budget 提供更多功能、改善的使用者介面,以及與 SAP Concur 產品的其他整合。最特別的一點在於,除了 Concur Expense 和 Concur Request 之外,此產品還包含 Concur Invoice 及採購申請的其他費用資料 (先前僅提供 Concur Expense 和 Concur Request 的資料)。
商務用途/用戶益處:淘汰 Budget Insight 後,用戶有可能轉而實作新的 Budget 產品。這項產品可讓預算變得清晰、合理且即時,提供用戶更高價值。
集中過帳
停用在 Expense 中顯示集中過帳發票的功能作為 12 月版本的一部分,SAP Concur 已停用下列規定設定:
在 Expense 中顯示集中過帳發票
核取方塊已自 Concur Expense 規定設定選項中移除,亦不再支援對應的功能。
新一代 Expense 使用者介面不會建置此功能。
商務用途/用戶益處:停用此功能可讓 SAP Concur 更加著重在較多用戶使用的功能。
Concur Open
Concur Open 和 Personalized Concur Open 變更 (12 月 19 日)預計於 12 月 19 日對 Concur Open 和 Personalized Concur Open 進行多項變更。
訂閱服務:僅在 Personalized Concur Open 提供服務狀態通知的電子郵件和 RSS 訂閱,以此顯示客戶組織特定的服務問題。目前 SAP Concur 客戶的 Concur Open 訂閱將移轉至 Personalized Concur Open。
通知電子郵件「寄件人」地址:通知電子郵件地址將從 openupdates@concur.com 更新為 ConcurOpenUpdates@sap.com。客戶應確認已將 @sap.com 網域新增至安全寄件人清單,以及使用者已更新所有個人電子郵件收件匣規則。
Root Cause Analysis (根本原因分析) (RCA) 報告:每個事件發生後會先發佈初步 RCA 報告,再發佈最終 RCA 報告,其中包含更完整的分析和更正動作。兩種報告都僅在 Personalized Concur Open 中發佈。
服務可用性狀態:為了更正確反映客戶所受影響,將從 Concur Open 和 Personalized Concur Open 中移除效能問題圖示和部分效能問題圖示。
商務用途/用戶益處:這些變更提供客戶更完善的資訊,同時也移除目前非客戶可用的某些資訊。
Expense Pay:傳統
(墨西哥) 非現用銀行帳戶將關閉 (2019 年 12 月 31 日)SAP Concur 將聯絡適用此版本註記的每位用戶。
針對目前在墨西哥有銀行帳戶 (SAP Concur 根據用戶處理 Expense Pay 墨西哥披索交易報銷的要求開啟) 的用戶請注意,SAP Concur 已收到我們的合作夥伴銀行通知,若帳戶過去 12 個月沒有交易,這些非現用帳戶將於 2019 年 12 月 31 日關閉。
未來,我們的合作夥伴銀行將監視並定期關閉非現用帳戶。
商務用途/用戶益處:此變更讓 SAP Concur 維持符合當地規則和法規,以及我們銀行的內部原則。
(墨西哥) 新帳戶要求所有擁有目前和未使用墨西哥披索帳戶,或要求設定新帳戶的用戶,每個帳戶需要先存入 10,000 墨西哥披索。此存款不需要保留在帳戶內,但需要用來啟用帳戶。
商務用途/用戶益處:此變更讓 SAP Concur 維持符合我們銀行的要求。
Expense Pay – Global
更快速的付款處理夥伴回饋SAP Concur 已改善查看付款處理夥伴回饋所需時間,Concur Expense 用戶不再需要仰賴批次工作排程查看付款成功和拒絕。
商務用途/用戶益處:此變更將付款處理夥伴的回饋更快速提供給 Concur Expense 用戶。
檔案傳輸更新
新的 SAP Concur IP 位址 (EMEA) (11 月 23 日)此版本註記適用於負責與 SAP Concur 傳輸檔案的技術人員。針對透過多個安全檔案傳輸通訊協定參與資料交換的客戶和供應商,SAP Concur 正在進行變更,藉此提高檔案傳輸的安全性。
SAP Concur 已於 2019 年 11 月 23 日變更 st-eu.concursolutions.com 的 IP 位址 (由 84.14.175.233 改為 46.243.56.11)。
若用戶的檔案傳輸通訊協定使用 SAP Concur DNS 端點 (st-eu.concursolutions.com) 進行連線,則不會受到此變更影響。
透過 IP 位址連線的用戶必須連線至 SAP Concur DNS 端點 (st-eu.concursolutions.com) 或新 IP 位址。
SAP Concur 建議連線至 DNS 端點 st-eu.concursolutions.com,避免 SAP Concur IP 位址未來再次變更造成連線問題。
此公告與下列檔案傳輸 DNS 端點相關:
st-eu.concursolutions.com
商務用途/用戶益處:此變更可提升檔案傳輸的安全性。
雜項
中止非現用使用者的工作流程電子郵件在此版本中,Concur Expense 不再向非現用使用者傳送工作流程電子郵件。
商務用途/用戶益處:非現用使用者無法存取 Concur Expense,因此可能不需要接收 Expense 工作流程電子郵件。
停用語言選擇頁面當使用者自 [變更語言] 清單選取不同的語言並使用認證登入 SAP Concur 後,將顯示提示頁面,要求確認適用於目前工作階段的語言 (例如:最新選取的語言或設定檔中指定的預設語言);或使用者是否要針對目前工作階段使用最新選取的語言,並在設定檔中更新為預設語言。
預計 12 月版本將不再顯示此頁面,目前工作階段將改為顯示使用者於 [變更語言] 清單選取的語言。使用者若要更新預設語言,可在設定檔設定下方進行變更。
商務用途/用戶益處:移除此頁面可避免重複發生偏好語言的問題,並簡化使用者體驗。
淘汰暫停代理功能關於目前作為他人代理且具有多種管理角色/權限的代理人/代理/助理/安排者,其可在完成管理工作時暫停代理工作階段。對於需要測試設定變更或僅需處理多項工作的管理員而言,此功能會有所幫助。
基於內部安全性變更,我們將停用此功能。
商務用途/用戶益處:淘汰此功能將消除潛在安全漏洞。
新一代 (NextGen) Expense
**進行中** 新的 Concur Expense 使用者介面更新:為回應和善用客戶的回饋,同時依循 SAP Concur 確保流暢且成功移轉的承諾,我們將修訂新一代 Expense 的部署策略。
SAP Concur 致力於持續改善產品,除了產品提供的功能之外,還包含使用這些功能的體驗。不單是需求和期望,使用者與技術的互動亦會隨時間變更。我們持續聆聽客戶意見並尋求反饋,瞭解如何改善使用者體驗。
新一代 Expense 是 SAP Concur 使用者體驗的持續進化,建立於廣大的使用者研究和資料分析,包含 680 次 1 對 1 交談、58 種可用性研究、3000 次以上的調查回應和每月 13 億次的使用者動作。
客戶將可進行預覽,並在強制移轉之前選擇開啟新一代 Expense 體驗。
商務用途/用戶益處:新一代 Expense 使用者介面,專為提供新穎、一致、精簡的使用者體驗而設計。此技術不僅提供增強的使用者介面,還可讓 SAP Concur 更快回應客戶申請,在第一時間達成變更需求。
計劃的變更摘要
此區段項目為未來版本的預計變更摘要。針對此處提及的增強/變更,SAP Concur 保留延後執行或完全移除的權利。
重要事項:這些「計劃的變更」不一定包含所有預計要進行,並會影響此 SAP Concur 產品或服務的增強和修改。適用於多個 SAP Concur 產品和/或服務的「計劃的變更」將整合至一份文件中。請在 2019 年 12 月共用的計劃變更專業版本管理摘要 中檢閱其他「計劃的變更」管理摘要。
卡
**計劃的變更** Amex 商務卡連接功能SAP Concur 即將提供 American Express (Amex) 商務卡連接功能。Amex 商務卡直接連接功能可讓客戶在 Concur Expense 中連接 Amex 商務信用卡。
Amex 商務卡的功能如下:
每日自動重新整理 Amex 與 SAP Concur 的交易 (Concur Expense 使用者不需登入 Amex 重新整理交易)
與 SAP Concur 費用助理相容
協助主要持卡人管理交易 (無需檢視所有附屬卡交易)
支援交易的代理功能
提供外幣交易的交易貨幣處理
檢視可用交易
標準報告的 Concur 分析 (包含未提交的交易)
此功能預計於 2020 年第一季推出。其他國家將會在未來版本中納入。
商務用途/用戶益處:此功能為 SAP Concur 客戶提供了商務卡連接器。
雜項
**計劃的變更** 合併費用中的自訂欄位使用者經常會合併兩個費用相關的項目,例如:信用卡交易與手動建立的費用項目。在合併過程中,大部份欄位會依據優先順序規則來複製或忽略,藉此確保能保留最重要的資訊。
針對自訂欄位,若兩個項目 (在此情況下為信用卡交易和費用) 使用不同的費用項目表單,此程序目前會導致非預期的結果。手動建立的費用項目上的自訂欄位資料可能會遭到刪除,但預期結果應保留資料。
此程序預計在 1 月版本進行變更。下列情況將會保留自訂欄位中的資料:
無論合併項目是否使用相同的費用項目表單
資料類型相同 (清單、文字等)
此變更最初僅適用於「清單」或「文字」資料類型的自訂欄位,將隨時間納入其他資料類型。
商務用途/用戶益處:此變更可為需要在自訂欄位重複輸入資料的使用者節省時間。
**計劃的變更** 中止非現用使用者的工作流程電子郵件Concur Expense 目前會向所有使用者傳送工作流程電子郵件 (如狀態變更),包含非現用使用者。
預計在 12 月版本,Concur Expense 將不再向非現用使用者傳送工作流程電子郵件。
商務用途/用戶益處:非現用使用者無法存取 Concur Expense,因此可能不需要接收 Expense 工作流程電子郵件。
用戶通知
非 SAP Concur 附屬公司的轉承包商
您可在此處查看非 Concur 附屬公司的轉承包商:SAP Concur list of Subprocessors(僅英文版)
瀏覽器每月憑證
瀏覽器每月憑證 (包含目前和已計劃憑證) 皆會與其他 SAP Concur 的每月版本註記一併提供,並可自最新資訊 - 專業版本存取