funktioner > CPQ-adgangskontrol
Governance

CPQ-adgangskontrol

Pricing-analytikere havde brug for admin-login for at redigere prislister. Samme rolle kunne publicere configregler og åbne hver forhandlertilbud.

Access control · session

Role × object × action × scope

Illustrativ demo
RoleView quotesEdit pricingEdit configApprovePublishAll regions
Sales Rep✓—✓——Scoped
Pricing Analyst✓✓————
Product Manager✓—✓—Scoped✓
Regional Manager✓—✓✓—Scoped
DealerScoped—✓———

Pricing Analyst

Object access

  • · Price books
  • · Pricing rules

Actions

  • · View
  • · Edit

Denied

  • · Publish configurations
  • · View dealer quotes
  • · Manage users

Scope

EU Pricing

Udfordringen

Pricing-analytikere havde brug for admin-login for at redigere prislister. Samme rolle kunne publicere configregler og åbne hver forhandlertilbud.

En OEM truckvægte og brovægte sælger konfigurerbare platforme, load cells og terminalsoftware via fyrre regionale forhandlere. CPQ tilbød admin og standard user. Pricing-analytikere skulle redigere lister og fik admin. Forhandlere skulle tilbyde men admin eksponerede også interne prislister og åbne forhandlertilbud ved forkert link.

Product managers ville template-edit uden ordreindsendelse. Regionale managere kun tilbud i deres område. IT overprovisionerede fordi model ikke adskilte vis, rediger, pris, godkend, publicer. Skygge-regneark opstod; risiko voksede da analytikere beholdt publish-nøgler de sjældent brugte.

Auditlog-sider beviser hvem gjorde hvad bagefter. Config-governance adskiller forfattere fra publishers. Godkendelsesworkflows router ændringer. Adgangskontrol er anderledes: definerer hvilke roller ser hvilke objekter, hvilke handlinger og hvilket datascope før login.

Forespørgsel → config → pris → godkendelse → ordre kræver rettigheder der spejler org-virkelighed, ikke binær kontakt der gør hver specialist til admin.

Sådan fungerer det

Sådan tildeler Mercura CPQ-rettigheder efter rolle og scope

Administratorer definerer roller i Mercura — pricing-analytiker, inside sales, regional manager eller forhandlerportal-bruger — og rettigheder på objekt- og handlingsniveau: synlige kataloger, prisbøger, tilbudstyper; om rolle må oprette, redigere, prissætte, godkende, publicere. Datascope begrænser forhandlere til egne tilbud og tildelte produktfamilier; regionale managere ser kun deres område. Roller kombineres for hybridjobs. SSO via SAML eller OIDC mapper identitet. Rettighedsændringer skriver auditlogs. Governance og godkendelse efter login; adgangskontrol hvem når hvilken skærm.

Data scoping

Who sees which quotes

Admin

Broader scope

Regional Manager

Dealers A + B + C within assigned region

Dealer A

Only Dealer A quotes

Dealer B

Only Dealer B quotes

Dealer C

Only Dealer C quotes

Hvad er inkluderet

Hvad CPQ-adgangskontrol dækker

Role

  • Custom roller med objekt- og handlingsrettigheder

Object

  • Prisbog- og katalog-synlighed per rolle eller kanal

Action

  • Separate rettigheder vis, opret, rediger, pris, godkend, publicer

Scope

  • Forhandler- og område-scope håndhævet i CPQ, ikke kun UI-skjul
  • SSO-integration via SAML eller OIDC

Forskellen

CPQ-rettigheder før og efter adgangskontrol

Kun admin versus user

  1. 01 Specialister overprovisioneret med admin til én opgave then
  2. 02 Forhandlere risikerer andres tilbud eller interne lister then
  3. 03 Pricing kan publicere regler aldrig ment then
  4. 04 Område- og kanaldata synlige på tværs af regioner then
  5. 05 Adgangsreviews manuelt fra regneark

Med Mercura

  1. 01 Analytikere redigerer lister uden publish eller fuld forhandlersyn
  2. 02 Forhandlere konfigurerer og tilbyder inden for egen scope
  3. 03 Product managers redigerer templates uden ordre
  4. 04 Regionale managere ser områdeafgrænset pipeline
  5. 05 Adgangsreview-eksport til compliance

Praktisk anvendelse

Eksempel: vægt-forhandlerisolering

OEM akselbrovægte, grubeinstallationer og indikatorer via fyrre forhandlere i seks lande. To CPQ-niveauer tvang admin til pricing og lod forhandlere næsten nå interne lister. Efter Mercura-adgangskontrol: analytikere kun prisbog-edit; forhandlere configure-and-quote scoped til forhandler-ID og tildelte vægtfamilier; regionale managere tilbud i landegruppe uden admin-nøgler. Synlighedstvist løst med scoperegler, ikke UI-menuer. Tre dages implementering fordi roller mappede HR-titler.

Forretningseffekt

Hvorfor adgangskontrol er commercial risk management i CPQ

Adgangskontrol aligner systemrettigheder med org-roller og reducerer misbrug og overreach. Supplerer auditspor, publish-governance, godkendelsesrouting og multi-tenant-adskillelse. Mercura erstatter ikke identity provider eller årlig adgangscertificering uden for CPQ. Nogen skal definere roller når kanaler vokser. Hvis smerten er "alle er admin fordi niveauer er for grove", bringer scoped roller i CPQ forespørgsel, config, pris, godkendelse og ordre i tråd med hvem der må se og ændre hvad.

Business impact

Least-privilege access

Permissions matched to the job, not admin versus user.

Dealer and territory isolation

Data scoping enforced in CPQ for dealers and regions.

Lower over-permission risk

View, edit, price, approve, and publish stay separated.

Compare

SSO vs access control

SSO Authentication

Who are you?

Identity provided by enterprise IdP.

Access Control

What are you allowed to do?

Permissions provided by Mercura role/scope model.

Role permissions · least privilege

Se forhandlere, pricing og salg på separate rettighedsmodeller

Book demo og map analytiker-, rep-, manager- og forhandlerroller indtil hver kun ser nødvendige CPQ-handlinger.

Lad os konfigurere sammen.

Vi giver virksomheder mulighed for at lave produktmodellering, strømline tilbudsprocessen, reducere fejl og i sidste ende levere de skræddersyede løsninger, som kunderne efterspørger.