2020 年 7 月 Expense 專業版本管理摘要
首次發佈
版本註記摘要
驗證
這些變更屬於 SAP Concur 承諾要維護安全驗證的一部份。
未來將停止支援 Director SAML 服務。出差管理公司 (TMC) 和 SAP Concur 人員將開始協助正在使用 Director SAML 的客戶移轉至 SAP Concur SAML v2 SSO (SAML v2)。
目前使用 Director SAML 的用戶應盡速移轉至 SAML V2。
停止支援 Director SAML 服務取決於下列條件:
SAP Concur 技術人員和和 TMC 協助現有 SAP Concur 用戶自 Director SAML 服務移轉至 SAML V2。
目前採用 Director SAML 服務的所有用戶皆自 Director SAML 移轉至 SAML V2。
自 Director SAML 移轉至 SAML V2 須依循下列一般步驟:
用戶識別 SSO 管理員,並指派適當的權限/角色。
SSO 管理員與其 SAP Concur 技術人員協調,取得 SAP Concur 服務提供者 (SP) 中繼資料。
SSO 管理員根據 SP 中繼資料的資訊,設定識別提供者 (IdP) 方的 SSO 設定。
SSO 管理員自 IdP 擷取 IdP 中繼資料,並將中繼資料交付給 SAP Concur 技術人員。
SSO 管理員新增少數測試使用者,並測試新的 SSO 連線。
測試成功後,企業將 SSO 導入其 Concur 使用者。
如需移轉至 SAML v2 的詳細資訊,請參閱《SSO Service: Overview Guide 》(僅英文版) 和《Shared: SSO Management Setup Guide》(僅英文版)。
商務用途/用戶益處:針對登入 SAP Concur 產品和服務的使用者,此變更可提升安全性並改善支援。
這些變更屬於 SAP Concur 承諾要維護安全驗證的一部份。
SAP Concur 將停止支援「雜湊訊息鑑別碼 (HMAC)」。出差管理公司 (TMC) 和 SAP Concur 人員正在協助使用 HMAC 的客戶移轉至 SAP Concur SAML v2 SSO (SAML v2)。
在 2020 年第 3 季,SAP Concur 計劃提供自助服務工具,讓用戶管理員不須聯絡 SAP Concur Support 代表,便可設定自己的 SAML v2 連線。
停用 HMAC 包含兩個階段:
階段 1:
用戶必須具備識別提供者 (IdP) 或自訂 SAML 2.0 解決方案。
用戶開始測試新的 SSO 自助服務工具。
TMC 準備為新的 SAP Concur 設置 SAML v2。
一旦 SSO 自助服務工具上線,客戶將透過版本註記取得 HMAC 正式停用日期的通知。截至正式停用日期,新進用戶將無法使用 HMAC,必須採用 SAML v2。
使用 HMAC 的現有用戶需使用新的 SSO 自助服務工具進行移轉。
階段 2:
TMC 已將所有現有 SAP Concur 用戶自 HMAC 服務移轉至 SAML v2。
當所有用戶皆從 HMAC 移轉至新的 SSO 自助服務工具後,便會關閉 HMAC 服務。階段 2 預計於 2020 年的年中結束。
商務用途/用戶益處:針對登入 SAP Concur 產品和服務的使用者,此變更可提升安全性並改善支援。
檔案傳輸更新
**進行中** SAP Concur 舊檔案傳輸移轉此版本註記適用於負責與 SAP Concur 傳輸檔案的技術人員。針對參與資料交換的客戶和供應商,SAP Concur 正在維護檔案傳輸子系統,以提升檔案傳輸的安全性。
針對目前使用舊程序傳輸檔案的實體,SAP Concur 即將移轉至更快速且安全的檔案流程程序 (使用 API)。
截至 2020 年底,目前設定使用舊程序的客戶實體將移轉至更有效率的程序。移轉至更有效率的程序後,用戶可看到下列改善:
使用舊程序時,用戶須等待檔案傳輸排程於特定時間執行。藉由更有效、安全且依據 API 的程序,在建立檔案後的短時間內,用戶便可在現有夜間處理期間使用 SAP Concur 的其他外傳檔案。
此公告與下列檔案傳輸 DNS 端點相關:
st.concursolutions.com
商務用途/用戶益處:此變更可提升檔案傳輸的安全性和效率。
影像傳真
影像傳真 XML API 錯誤更新SAP 即將更新影像傳真 XML API,藉以說明兩個錯誤代碼。即便 API 在 XML 回應中傳回錯誤 500,此服務目前仍會傳回 HTTP 200 代碼。此更新會更正 HTTP 錯誤代碼,若 API 回應包含 500 錯誤代碼,便會傳回 HTTP 500。此外,影像傳真回應錯誤代碼 503 (無法儲存) 將會變更為錯誤代碼 122,以避免和 HTTP 503 錯誤代碼混淆。
影像傳真 XML API 與影像傳真 v1.0 或 v3.0 API 是不同的項目,僅極少數的用戶使用。SAP 已個別與用戶聯繫,以便協調此變更。
商務用途/用戶益處:此更新支援影像傳真 XML API 更好的監視效果。
清單匯入
不再儲存清單匯入中的開始日期和結束日期自 7 月版本起,SAP Concur 解決方案將不再儲存 concur-standard.xml 或 concur-standard-71.xml 匯入定義檔案中包含的開始日期和結束日期資訊。
商務用途/用戶益處:SAP Concur 不會參考或使用開始日期和結束日期資訊,因此不需要儲存。
雜項
SAMLv2 SSO 憑證到期 (6 月 25 日)SAP Concur SAMLv2 服務所提供的憑證 (用以建立和 IdP 的單一登入 (SSO) 連線),已在 2020 年 6 月 25 日到期。現可使用新的憑證續訂。若憑證到期但未續訂,將導致使用者無法成功登入 SAP Concur 產品。
SAP Concur 解決方案提供 SSO,以協助讓使用者登入程序變得更輕鬆且更安全。SSO 需要在識別提供者 (IdP) 與服務提供者 (SP) 之間建立信任。這個信任部分是由服務提供者 (在此例中為 SAP Concur 解決方案) 所提供的憑證密碼編譯使用所建立。
商務用途/用戶益處:為了確保 SSO 憑證符合最新的安全標準與程序,已將憑證設定為定期到期和續訂。
已更新:不再支援部份 TLSv1.2 密碼 (6 月 22 日)在 2020 年 6 月 22 日,SAP Concur 解決方案已不支援使用下列 TLSv1.2 密碼的 *.concursolutions.com 和 *api.concursolutions.com 連線:
AES256-GCM-SHA384
AES128-GCM-SHA256
因應用戶需求,已於 6 月 25 日還原這些密碼的支援。
新一代使用者介面
**進行中** 更新的 Concur Expense 使用者介面 (UI)Concur Expense 解決方案使用者介面體驗的持續進化是深思熟慮的設計與研究結果,在建立和提交費用報告方面,提供現代、直覺且精簡的體驗。
Concur Expense 客戶將可進行預覽,並在強制移轉之前先選擇開啟新一代使用者介面。
商務用途/用戶益處:新一代 Concur Expense 使用者介面,專為提供新穎、一致、精簡的使用者體驗而設計。此技術不僅提供增強的使用者介面,還可讓我們更快回應客戶申請,在第一時間達成變更需求。
計劃的變更摘要
此區段項目為未來版本的預計變更摘要。針對此處提及的增強/變更,SAP Concur 保留延後執行或完全移除的權利。
重要事項:這些「計劃的變更」不一定包含所有預計要進行,並會影響此 SAP Concur 產品或服務的增強和修改。適用於多個 SAP Concur 產品和/或服務的「計劃的變更」將整合至一份文件中。請在 2020 年 7 月共用的計劃變更專業版本管理摘要 中檢閱其他「計劃的變更」管理摘要。
財務整合
**計劃的變更** SAP 與 Concur 解決方案的整合 (Integration with Concur Solutions,ICS) 新增差異過帳我們正在更新 SAP 與 Concur 解決方案的整合 (ICS),以允許先前過帳費用報告的差異過帳。初始功能集將可讓使用者取消過帳的費用報告。在初始版本中,使用者只能修改費用報告上的自訂欄位 (報告表頭、項目、明細項目以及分攤層級),然後重新提交。重新提交的費用報告會再次經過核准工作流程,核准後便會重新過帳至 SAP ERP。
使用 Concur Expense 新一代使用者介面的用戶可使用這個功能,並且為下列 SAP ERP 提供 ICS:
SAP ECC
SAP S/4HANA
SAP S/4HANA Cloud
商務用途/用戶益處:這個功能可讓使用者提交含臨時成本物件資訊的費用報告,並於稍後更新而不延遲報銷。
用戶通知
非 SAP Concur 附屬公司的轉承包商
您可在此處查看非 Concur 附屬公司的轉承包商:SAP Concur list of Subprocessors(僅英文版)
瀏覽器每月憑證
瀏覽器每月憑證 (包含目前和已計劃憑證) 皆會與其他 SAP Concur 的每月版本註記一併提供,並可自最新資訊 - 專業版本存取