CPQ SSO-godkendelse
IT deaktiverede hendes Azure AD-konto mandag. Hun åbnede stadig CPQ med lokalt kodeord til onsdag.
SSO authentication · session
Identity from enterprise IdP
Employee
Corporate user
Company identity provider
Okta · Entra ID · Google Workspace
SAML 2.0 / OIDC
No Mercura-only password
Mercura
Authenticated
Role + access
Mapped from IdP groups
Step 4 · Returned authenticated
SSO establishes identity · Access Control determines permissions
Udfordringen
IT deaktiverede hendes Azure AD-konto mandag. Hun åbnede stadig CPQ med lokalt kodeord til onsdag.
En OEM af professionelle køkkener og ventilationshætte kører Mercura CPQ for otteogtyve inside sales reps og forhandlerportalbrugere der konfigurerer hættebredder, filterniveauer og slukningstilbehør. Corporate policy leder andre apps via Azure AD med MFA. CPQ accepterede stadig Mercura-only kodeord fra portalstart, brugere beholdt andet login uden for central directory.
Da en regional rep stoppede, behandlede HR offboarding samme dag i Azure AD. CPQ-adgang forblev aktiv indtil sales ops så åbne tilbud på hendes navn to dage senere. CPQ-kodeord-nulstillinger krævede separat ticketkø. Security review markerede lokale credentials der omgik session timeout og MFA-regler for mail, CRM og ERP.
Adgangskontrol definerer hvad hver rolle må i CPQ. Auditlogs registrerer handlinger efter login. Godkendelsesworkflows router ændringer via reviewers. SSO-godkendelse er anderledes: den afgør hvordan brugere beviser identitet ved døren, om CPQ stoler på IdP frem for standalone kodeord, og om deaktivering af directory-konto lukker CPQ-adgang samme time.
Forespørgsel → config → pris → godkendelse → ordre bør ikke afhænge af skygge-credentials IT glemmer i offboarding-tjeklister.
Sådan fungerer det
Sådan forbinder Mercura CPQ-login til jeres identity provider
IT konfigurerer Mercura mod IdP via SAML 2.0 eller OpenID Connect. Brugere når CPQ via standard SSO-flow: IdP-portal tile eller Mercura-URL redirect til Azure AD, Okta, Google Workspace eller anden provider. Efter cutover kræves intet Mercura-only kodeord. MFA, sessionslængde og conditional access kommer fra IdP-policy andre apps. SCIM eller just-in-time provisioning opretter CPQ-brugere ved gruppeændring. IdP-grupper mapper Mercura-roller så adgangskontrol gælder ved første login. Auth-events skriver auditlogs med IdP-attribution. Adgangskontrol definerer stadig rettigheder; SSO sikrer at den der logger ind er medarbejder eller partner jeres directory garanterer.
User lifecycle
Joiner · Mover · Leaver
Joiner
Added to IdP group → Mercura account provisioned → Role assigned
Mover
IdP group changes → Mercura role changes
Leaver
IdP access removed → Mercura access revoked
Role mapping
IdP group → Mercura role
SSO establishes identity. Access Control determines permissions.
IdP Group
CPQ-Sales-EU
Mercura Role
Sales Rep — Europe
IdP Group
CPQ-Pricing
Mercura Role
Pricing Analyst
Hvad er inkluderet
Hvad CPQ SSO-godkendelse dækker
Connect
- SAML 2.0 og OpenID Connect til enterprise IdPs
- Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
- IdP- og service-provider-initierede loginflows
Provision
- SCIM- og just-in-time provisioning fra directorygrupper
- IdP-gruppe til Mercura-rolle ved login
Policy
- MFA og sessionspolitik håndhævet af identity provider
- Lokalt CPQ-kodeord deaktiveret efter SSO-cutover
Evidence
- SSO-auth-events fanget i auditlogs
Forskellen
CPQ-login før og efter SSO
Mercura-only kodeord
- 01 CPQ-credentials uden for corporate identity directory then
- 02 Afgående medarbejdere beholder CPQ-adgang hvis offboarding springer manuelt trin over then
- 03 MFA og sessionsregler fra IT gælder ikke CPQ-login then
- 04 Rolletildeling duplikeret i CPQ og IdP then
- 05 Security audits markerer CPQ uden for identity governance
Med Mercura SSO
- 01 Brugere logger ind via samme IdP som mail, CRM og ERP
- 02 Deaktiver directory-konto fjerner CPQ-adgang uden andet ticket
- 03 MFA og conditional access arvet fra corporate policy
- 04 Directorygrupper mapper Mercura-roller ved provision
- 05 CPQ inkluderet i standard identity- og access-reviews
Praktisk anvendelse
Eksempel: Azure AD-cutover køkkenhætte-OEM
OEM af hætter, demand-controlled ventilation og integreret slukning via forhandlerconfiguratorer. Pre-audit fandt otteogtyve CPQ-brugere på lokale kodeord mens koncernen brugte Azure AD med tvungen MFA. Efter Mercura SAML-konfig og SCIM-gruppesync loggede inside sales og forhandlerportal kun via Azure AD ind. Lokale kodeord deaktiveret. IdP-grupper CPQ Sales og CPQ Dealer mappede Mercura-roller med matchende tilbuds- og katalogscope. Da rep stoppede midt i kvartalet lukkede deaktivering af Azure AD-konto CPQ samme eftermiddag. Undersøgelser af åbne tilbud startede ikke længere med om IT huskede CPQ-offboarding-trinnet.
Forretningseffekt
Hvorfor SSO lukker identity-gap CPQ ofte sidder i
SSO-godkendelse bringer CPQ under samme identity-infrastruktur som resten af enterprise stack. Supplerer rolle-rettigheder, auditspor, publish-governance og godkendelsesrouting. Mercura erstatter ikke IdP, conditional access-design eller årligt access-certificeringsprogram. Nogen skal vedligeholde gruppe-rolle mappings når org-struktur skifter. Hvis smerten er "CPQ er appen vi glemmer ved offboarding", bringer directory-støttet login i CPQ forespørgsel, config, pris, godkendelse og ordre i tråd med brugere hvis adgang IT kan tilbagekalde ét sted.
Business impact
Central identity control
Users sign in through the same IdP as email, CRM, and ERP.
Faster onboarding and offboarding
Disabling a directory account removes CPQ access without a second ticket.
Consistent MFA and session policy
MFA and conditional access inherited from corporate policy.
Compare
SSO vs access control
SSO Authentication
Who are you?
Identity provided by enterprise IdP.
Access Control
What are you allowed to do?
Permissions provided by Mercura role/scope model.
Governance-kort
How identity, permissions, change, review, publish, history, and evidence connect
Authenticated · identity from IdP
Se CPQ-login via IdP med gruppe-rolle mapping
Book demo og gennemgå SAML- eller OIDC-setup, MFA-arv og IdP-gruppe mapping til Mercura-roller.
Lad os konfigurere sammen.
Vi giver virksomheder mulighed for at lave produktmodellering, strømline tilbudsprocessen, reducere fejl og i sidste ende levere de skræddersyede løsninger, som kunderne efterspørger.