CPQ-adgangskontrol
Pricing-analytikere havde brug for admin-login for at redigere prislister. Samme rolle kunne publicere configregler og åbne hver forhandlertilbud.
Access control · session
Role × object × action × scope
| Role | View quotes | Edit pricing | Edit config | Approve | Publish | All regions |
|---|---|---|---|---|---|---|
| Sales Rep | ✓ | — | ✓ | — | — | Scoped |
| Pricing Analyst | ✓ | ✓ | — | — | — | — |
| Product Manager | ✓ | — | ✓ | — | Scoped | ✓ |
| Regional Manager | ✓ | — | ✓ | ✓ | — | Scoped |
| Dealer | Scoped | — | ✓ | — | — | — |
Pricing Analyst
Object access
- · Price books
- · Pricing rules
Actions
- · View
- · Edit
Denied
- · Publish configurations
- · View dealer quotes
- · Manage users
Scope
EU Pricing
Udfordringen
Pricing-analytikere havde brug for admin-login for at redigere prislister. Samme rolle kunne publicere configregler og åbne hver forhandlertilbud.
En OEM truckvægte og brovægte sælger konfigurerbare platforme, load cells og terminalsoftware via fyrre regionale forhandlere. CPQ tilbød admin og standard user. Pricing-analytikere skulle redigere lister og fik admin. Forhandlere skulle tilbyde men admin eksponerede også interne prislister og åbne forhandlertilbud ved forkert link.
Product managers ville template-edit uden ordreindsendelse. Regionale managere kun tilbud i deres område. IT overprovisionerede fordi model ikke adskilte vis, rediger, pris, godkend, publicer. Skygge-regneark opstod; risiko voksede da analytikere beholdt publish-nøgler de sjældent brugte.
Auditlog-sider beviser hvem gjorde hvad bagefter. Config-governance adskiller forfattere fra publishers. Godkendelsesworkflows router ændringer. Adgangskontrol er anderledes: definerer hvilke roller ser hvilke objekter, hvilke handlinger og hvilket datascope før login.
Forespørgsel → config → pris → godkendelse → ordre kræver rettigheder der spejler org-virkelighed, ikke binær kontakt der gør hver specialist til admin.
Sådan fungerer det
Sådan tildeler Mercura CPQ-rettigheder efter rolle og scope
Administratorer definerer roller i Mercura — pricing-analytiker, inside sales, regional manager eller forhandlerportal-bruger — og rettigheder på objekt- og handlingsniveau: synlige kataloger, prisbøger, tilbudstyper; om rolle må oprette, redigere, prissætte, godkende, publicere. Datascope begrænser forhandlere til egne tilbud og tildelte produktfamilier; regionale managere ser kun deres område. Roller kombineres for hybridjobs. SSO via SAML eller OIDC mapper identitet. Rettighedsændringer skriver auditlogs. Governance og godkendelse efter login; adgangskontrol hvem når hvilken skærm.
Data scoping
Who sees which quotes
Admin
Broader scope
Regional Manager
Dealers A + B + C within assigned region
Dealer A
Only Dealer A quotes
Dealer B
Only Dealer B quotes
Dealer C
Only Dealer C quotes
Hvad er inkluderet
Hvad CPQ-adgangskontrol dækker
Role
- Custom roller med objekt- og handlingsrettigheder
Object
- Prisbog- og katalog-synlighed per rolle eller kanal
Action
- Separate rettigheder vis, opret, rediger, pris, godkend, publicer
Scope
- Forhandler- og område-scope håndhævet i CPQ, ikke kun UI-skjul
- SSO-integration via SAML eller OIDC
Forskellen
CPQ-rettigheder før og efter adgangskontrol
Kun admin versus user
- 01 Specialister overprovisioneret med admin til én opgave then
- 02 Forhandlere risikerer andres tilbud eller interne lister then
- 03 Pricing kan publicere regler aldrig ment then
- 04 Område- og kanaldata synlige på tværs af regioner then
- 05 Adgangsreviews manuelt fra regneark
Med Mercura
- 01 Analytikere redigerer lister uden publish eller fuld forhandlersyn
- 02 Forhandlere konfigurerer og tilbyder inden for egen scope
- 03 Product managers redigerer templates uden ordre
- 04 Regionale managere ser områdeafgrænset pipeline
- 05 Adgangsreview-eksport til compliance
Praktisk anvendelse
Eksempel: vægt-forhandlerisolering
OEM akselbrovægte, grubeinstallationer og indikatorer via fyrre forhandlere i seks lande. To CPQ-niveauer tvang admin til pricing og lod forhandlere næsten nå interne lister. Efter Mercura-adgangskontrol: analytikere kun prisbog-edit; forhandlere configure-and-quote scoped til forhandler-ID og tildelte vægtfamilier; regionale managere tilbud i landegruppe uden admin-nøgler. Synlighedstvist løst med scoperegler, ikke UI-menuer. Tre dages implementering fordi roller mappede HR-titler.
Forretningseffekt
Hvorfor adgangskontrol er commercial risk management i CPQ
Adgangskontrol aligner systemrettigheder med org-roller og reducerer misbrug og overreach. Supplerer auditspor, publish-governance, godkendelsesrouting og multi-tenant-adskillelse. Mercura erstatter ikke identity provider eller årlig adgangscertificering uden for CPQ. Nogen skal definere roller når kanaler vokser. Hvis smerten er "alle er admin fordi niveauer er for grove", bringer scoped roller i CPQ forespørgsel, config, pris, godkendelse og ordre i tråd med hvem der må se og ændre hvad.
Business impact
Least-privilege access
Permissions matched to the job, not admin versus user.
Dealer and territory isolation
Data scoping enforced in CPQ for dealers and regions.
Lower over-permission risk
View, edit, price, approve, and publish stay separated.
Compare
SSO vs access control
SSO Authentication
Who are you?
Identity provided by enterprise IdP.
Access Control
What are you allowed to do?
Permissions provided by Mercura role/scope model.
Governance-kort
How identity, permissions, change, review, publish, history, and evidence connect
Role permissions · least privilege
Se forhandlere, pricing og salg på separate rettighedsmodeller
Book demo og map analytiker-, rep-, manager- og forhandlerroller indtil hver kun ser nødvendige CPQ-handlinger.
Lad os konfigurere sammen.
Vi giver virksomheder mulighed for at lave produktmodellering, strømline tilbudsprocessen, reducere fejl og i sidste ende levere de skræddersyede løsninger, som kunderne efterspørger.