CPQ-Zugriffskontrolle
Pricing-Analysten brauchten Admin-Login für Preislisten. Dieselbe Rolle konnte Konfigurationsregeln publizieren und jedes Händler-Angebot öffnen.
Access control · session
Role × object × action × scope
| Role | View quotes | Edit pricing | Edit config | Approve | Publish | All regions |
|---|---|---|---|---|---|---|
| Sales Rep | ✓ | — | ✓ | — | — | Scoped |
| Pricing Analyst | ✓ | ✓ | — | — | — | — |
| Product Manager | ✓ | — | ✓ | — | Scoped | ✓ |
| Regional Manager | ✓ | — | ✓ | ✓ | — | Scoped |
| Dealer | Scoped | — | ✓ | — | — | — |
Pricing Analyst
Object access
- · Price books
- · Pricing rules
Actions
- · View
- · Edit
Denied
- · Publish configurations
- · View dealer quotes
- · Manage users
Scope
EU Pricing
Die Herausforderung
Pricing-Analysten brauchten Admin-Login für Preislisten. Dieselbe Rolle konnte Konfigurationsregeln publizieren und jedes Händler-Angebot öffnen.
Ein OEM für LKW-Waagen und Brückenwaagen verkauft konfigurierbare Plattformen, Wägezellen und Terminalsoftware über vierzig Regionalhändler. CPQ bot Admin und Standard-User. Pricing-Analysten brauchten Listen-Edit und erhielten Admin. Händler brauchten Angebots-Rechte, aber Admin legte interne Preislisten und offene Händler-Angebote offen, wenn jemand den falschen Link teilte.
Product Manager wollten Template-Edit ohne Auftragsabgabe. Regional Manager nur Angebote im Gebiet. IT überprovisionierte, weil das Modell Anzeigen, Edit, Preis, Freigabe und Publish nicht trennte. Schatten-Tabellen entstanden; Risiko wuchs, als Analysten Publish-Keys behielten, die sie selten nutzten.
Audit-Log-Seiten belegen wer was danach tat. Konfigurations-Governance trennt Autoren von Publishern. Freigabe-Workflows routen Änderungen. Zugriffskontrolle ist anders: definiert welche Rollen welche Objekte sehen, welche Aktionen erlaubt sind und welcher Daten-Scope vor dem Login gilt.
Anfrage → Konfiguration → Preis → Freigabe → Auftrag braucht Rechte die Org-Wirklichkeit spiegeln, nicht binären Schalter der jeden Spezialisten Admin macht.
So funktioniert es
So weist Mercura CPQ-Berechtigungen nach Rolle und Scope zu
Admins definieren Rollen in Mercura — Pricing-Analyst, Innendienst, Regional Manager oder Händler-Portal-User — und Rechte auf Objekt- und Aktionsebene: sichtbare Kataloge, Preisbücher, Angebotstypen; ob Rolle erstellen, editieren, preisen, freigeben oder publizieren darf. Daten-Scope beschränkt Händler auf eigene Angebote und zugewiesene Produktfamilien; Regional Manager sehen nur ihr Gebiet. Rollen kombinieren für Hybrid-Jobs. SSO via SAML oder OIDC mappt Identität. Rechteänderungen schreiben Audit-Logs. Governance und Freigabe regeln nach Login; Zugriffskontrolle wer welche Maske erreicht.
Data scoping
Who sees which quotes
Admin
Broader scope
Regional Manager
Dealers A + B + C within assigned region
Dealer A
Only Dealer A quotes
Dealer B
Only Dealer B quotes
Dealer C
Only Dealer C quotes
Im Lieferumfang enthalten
Was CPQ-Zugriffskontrolle abdeckt
Role
- Custom-Rollen mit Objekt- und Aktionsrechten
Object
- Preisbuch- und Katalog-Sichtbarkeit pro Rolle oder Kanal
Action
- Getrennte Rechte für Anzeigen, Erstellen, Edit, Preis, Freigabe, Publish
Scope
- Händler- und Gebiets-Scope in CPQ erzwungen, nicht nur UI-Versteck
- SSO-Integration via SAML oder OIDC
Der Unterschied
CPQ-Rechte vor und nach Zugriffskontrolle
Nur Admin versus User
- 01 Spezialisten überprovisioniert mit Admin für eine Aufgabe then
- 02 Händler-Risiko fremde Angebote oder interne Listen zu sehen then
- 03 Pricing kann Regeln publizieren die nie gemeint waren then
- 04 Gebiets- und Kanaldaten regionenübergreifend sichtbar then
- 05 Access-Reviews manuell aus Tabellen
Mit Mercura
- 01 Analysten editieren Listen ohne Publish oder Händler-Sicht
- 02 Händler konfigurieren und bieten im eigenen Scope
- 03 Product Manager editieren Templates ohne Auftrag
- 04 Regional Manager sehen gebietsscharfe Pipeline
- 05 Access-Review-Exporte für Compliance
Praxisbeispiel
Beispielablauf: Waagen-Händler-Isolation
OEM Achsbrückenwaagen, Grubenmontagen und Indikatoren über vierzig Händler in sechs Ländern. Zwei CPQ-Tiers zwangen Admin für Pricing und ließen Händler interne Listen fast erreichen. Nach Mercura-Zugriffskontrolle: Analysten nur Preisbuch-Edit; Händler Configure-and-Quote auf Händler-ID und zugewiesene Waagenfamilien; Regional Manager Angebote der Ländergruppe ohne Admin-Keys. Sichtbarkeits-Streit durch Scope-Regeln gelöst, nicht UI-Menüs. Drei Tage Implementierung weil Rollen HR-Titel mappten.
Geschäftlicher Nutzen
Warum Zugriffskontrolle Commercial-Risk-Management in CPQ ist
Zugriffskontrolle aligniert Systemrechte mit Organisationsrollen und reduziert Missbrauch und Überreach. Ergänzt Audit-Spuren, Publish-Governance, Freigabe-Routing und Multi-Tenant-Trennung. Mercura ersetzt nicht Identity Provider oder jährliche Access-Zertifizierung außerhalb CPQ. Jemand muss Rollen definieren wenn Kanäle wachsen. Wenn Schmerz „alle sind Admin weil Tiers zu grob“ ist, bringen scoped Rollen in CPQ Anfrage, Konfiguration, Preis, Freigabe und Auftrag in Einklang mit wer was sehen und ändern darf.
Business impact
Least-privilege access
Permissions matched to the job, not admin versus user.
Dealer and territory isolation
Data scoping enforced in CPQ for dealers and regions.
Lower over-permission risk
View, edit, price, approve, and publish stay separated.
Compare
SSO vs access control
SSO Authentication
Who are you?
Identity provided by enterprise IdP.
Access Control
What are you allowed to do?
Permissions provided by Mercura role/scope model.
Governance-Karte
How identity, permissions, change, review, publish, history, and evidence connect
Role permissions · least privilege
Händler, Pricing und Vertrieb auf getrennten Rechtemodellen sehen
Buchen Sie Demo und mappen Sie Analyst-, Rep-, Manager- und Händler-Rollen bis jede nur nötige CPQ-Aktionen sieht.
Lassen Sie uns gemeinsam bauen.
Wir ermöglichen es Herstellern, die Produktmodellierung zu beherrschen, den Angebotsprozess zu optimieren, Fehler zu reduzieren und letztendlich maßgeschneiderte Lösungen zu liefern, die Kunden nachfragen.