CPQ-SSO-Authentifizierung
IT deaktivierte ihr Azure-AD-Konto am Montag. Sie öffnete CPQ bis Mittwoch noch mit lokalem Passwort.
SSO authentication · session
Identity from enterprise IdP
Employee
Corporate user
Company identity provider
Okta · Entra ID · Google Workspace
SAML 2.0 / OIDC
No Mercura-only password
Mercura
Authenticated
Role + access
Mapped from IdP groups
Step 4 · Returned authenticated
SSO establishes identity · Access Control determines permissions
Die Herausforderung
IT deaktivierte ihr Azure-AD-Konto am Montag. Sie öffnete CPQ bis Mittwoch noch mit lokalem Passwort.
Ein OEM für Gewerbeküchen und Abluft-Hauben nutzt Mercura CPQ für achtundzwanzig Innendienst-Reps und Händlerportal-Nutzer, die Haubenbreiten, Filterstufen und Löschanlagen konfigurieren. Firmenpolicy leitet alle anderen Apps über Azure AD mit MFA. CPQ akzeptierte noch Mercura-only-Passwörter vom Portal-Start, Nutzer behielten zweiten Login ohne zentrale Verzeichnisführung.
Als Regional-Rep ging, bearbeitete HR Offboarding am selben Tag in Azure AD. CPQ-Zugang blieb aktiv bis Sales Ops zwei Tage später offene Angebote auf ihren Namen sah. CPQ-Passwort-Resets brauchten separate Ticket-Queue. Security Review markierte lokale Credentials, die Session-Timeout und MFA-Regeln für Mail, CRM und ERP umgingen.
Zugriffskontrolle definiert was jede Rolle in CPQ darf. Audit-Logs zeichnen Aktionen nach Login. Freigabe-Workflows routen Änderungen via Prüfer. SSO-Authentifizierung ist anders: sie entscheidet wie Nutzer Identität beweisen, ob CPQ Ihrem IdP statt Standalone-Passwort vertraut, und ob Deaktivierung eines Verzeichniskontos CPQ-Zugang in derselben Stunde schließt.
Anfrage → Konfiguration → Preis → Freigabe → Auftrag soll nicht von Schatten-Credentials abhängen, die IT in Offboarding-Checklisten vergisst.
So funktioniert es
So verbindet Mercura CPQ-Login mit Ihrem Identity Provider
IT konfiguriert Mercura gegen Ihren IdP via SAML 2.0 oder OpenID Connect. Nutzer erreichen CPQ über Standard-SSO-Flow: IdP-Portal-Kachel oder Mercura-URL-Redirect zu Azure AD, Okta, Google Workspace oder anderem Provider. Nach Cutover kein Mercura-only-Passwort nötig. MFA, Session-Länge und Conditional Access kommen aus IdP-Policy anderer Apps. SCIM oder Just-in-Time-Provisioning erzeugt CPQ-Nutzer bei Gruppenänderung. IdP-Gruppen mappen auf Mercura-Rollen, Zugriffskontrolle greift beim ersten Login. Auth-Events schreiben in Audit-Logs mit IdP-Attribution. Zugriffskontrolle definiert weiter Berechtigungen; SSO stellt sicher, dass Anmelder der Mitarbeiter oder Partner ist, den Ihr Verzeichnis bestätigt.
User lifecycle
Joiner · Mover · Leaver
Joiner
Added to IdP group → Mercura account provisioned → Role assigned
Mover
IdP group changes → Mercura role changes
Leaver
IdP access removed → Mercura access revoked
Role mapping
IdP group → Mercura role
SSO establishes identity. Access Control determines permissions.
IdP Group
CPQ-Sales-EU
Mercura Role
Sales Rep — Europe
IdP Group
CPQ-Pricing
Mercura Role
Pricing Analyst
Im Lieferumfang enthalten
Was CPQ-SSO-Authentifizierung abdeckt
Connect
- SAML 2.0 und OpenID Connect für Enterprise-IdPs
- Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
- IdP-initiierte und SP-initiierte Login-Flows
Provision
- SCIM- und Just-in-Time-Provisioning aus Verzeichnisgruppen
- IdP-Gruppe zu Mercura-Rolle beim Login
Policy
- MFA und Session-Policy durch Identity Provider
- Lokales CPQ-Passwort nach SSO-Cutover deaktiviert
Evidence
- SSO-Auth-Events in Audit-Logs erfasst
Der Unterschied
CPQ-Login vor und nach SSO
Mercura-only-Passwörter
- 01 CPQ-Credentials außerhalb des Firmen-Identity-Verzeichnisses then
- 02 Ausgeschiedene behalten CPQ-Zugang wenn Offboarding manuellen Schritt überspringt then
- 03 MFA und Session-Regeln von IT gelten nicht für CPQ-Login then
- 04 Rollenzuweisung doppelt in CPQ und IdP then
- 05 Security-Audits markieren CPQ außerhalb Identity-Governance
Mit Mercura SSO
- 01 Nutzer melden sich über denselben IdP wie Mail, CRM und ERP an
- 02 Verzeichniskonto deaktivieren entfernt CPQ-Zugang ohne zweites Ticket
- 03 MFA und Conditional Access von Firmenpolicy geerbt
- 04 Verzeichnisgruppen mappen auf Mercura-Rollen bei Provision
- 05 CPQ in Standard-Identity- und Access-Reviews eingeschlossen
Praxisbeispiel
Beispiel: Azure-AD-Cutover Küchenhauben-OEM
OEM von Hauben, bedarfsgesteuerter Lüftung und integrierter Löschanlage über Händler-Configuratoren. Pre-Audit fand achtundzwanzig CPQ-Nutzer auf lokalen Passwörtern während Konzern Azure AD mit erzwungener MFA nutzte. Nach Mercura-SAML und SCIM-Gruppensync meldeten sich Innendienst und Händlerportal nur noch über Azure AD an. Lokale Passwörter deaktiviert. IdP-Gruppen CPQ Sales und CPQ Dealer mappten auf Mercura-Rollen mit passendem Angebots- und Katalog-Scope. Als Rep Mitte Quartal ging, schloss Deaktivierung ihres Azure-AD-Kontos CPQ am selben Nachmittag. Offene-Angebot-Untersuchungen starteten nicht mehr mit der Frage ob IT den CPQ-Offboarding-Schritt vergaß.
Geschäftlicher Nutzen
Warum SSO die Identity-Lücke schließt in der CPQ oft steckt
SSO-Authentifizierung bringt CPQ unter dieselbe Identity-Infrastruktur wie der Rest des Enterprise-Stacks. Ergänzt Rollenberechtigungen, Audit-Spuren, Publish-Governance und Freigabe-Routing. Mercura ersetzt nicht Ihren IdP, Conditional-Access-Design oder jährliches Access-Certification-Programm. Jemand muss Gruppen-Rollen-Mappings pflegen wenn Org-Struktur wechselt. Wenn Schmerz ist "CPQ ist die App die wir beim Offboarding vergessen", bringt verzeichnisgestützter Login in CPQ Anfrage, Konfiguration, Preis, Freigabe und Auftrag mit Nutzern in Einklang, deren Zugang IT an einem Ort widerrufen kann.
Business impact
Central identity control
Users sign in through the same IdP as email, CRM, and ERP.
Faster onboarding and offboarding
Disabling a directory account removes CPQ access without a second ticket.
Consistent MFA and session policy
MFA and conditional access inherited from corporate policy.
Compare
SSO vs access control
SSO Authentication
Who are you?
Identity provided by enterprise IdP.
Access Control
What are you allowed to do?
Permissions provided by Mercura role/scope model.
Governance-Karte
How identity, permissions, change, review, publish, history, and evidence connect
Authenticated · identity from IdP
CPQ-Login über Ihren IdP mit Gruppen-Rollen-Mapping sehen
Buchen Sie eine Demo und gehen Sie SAML- oder OIDC-Setup, MFA-Vererbung und IdP-Gruppen-Mapping auf Mercura-Rollen durch.
Lassen Sie uns gemeinsam bauen.
Wir ermöglichen es Herstellern, die Produktmodellierung zu beherrschen, den Angebotsprozess zu optimieren, Fehler zu reduzieren und letztendlich maßgeschneiderte Lösungen zu liefern, die Kunden nachfragen.