funktionen > CPQ-Zugriffskontrolle
Governance

CPQ-Zugriffskontrolle

Pricing-Analysten brauchten Admin-Login für Preislisten. Dieselbe Rolle konnte Konfigurationsregeln publizieren und jedes Händler-Angebot öffnen.

Access control · session

Role × object × action × scope

Illustrative Demo
RoleView quotesEdit pricingEdit configApprovePublishAll regions
Sales Rep✓—✓——Scoped
Pricing Analyst✓✓————
Product Manager✓—✓—Scoped✓
Regional Manager✓—✓✓—Scoped
DealerScoped—✓———

Pricing Analyst

Object access

  • · Price books
  • · Pricing rules

Actions

  • · View
  • · Edit

Denied

  • · Publish configurations
  • · View dealer quotes
  • · Manage users

Scope

EU Pricing

Die Herausforderung

Pricing-Analysten brauchten Admin-Login für Preislisten. Dieselbe Rolle konnte Konfigurationsregeln publizieren und jedes Händler-Angebot öffnen.

Ein OEM für LKW-Waagen und Brückenwaagen verkauft konfigurierbare Plattformen, Wägezellen und Terminalsoftware über vierzig Regionalhändler. CPQ bot Admin und Standard-User. Pricing-Analysten brauchten Listen-Edit und erhielten Admin. Händler brauchten Angebots-Rechte, aber Admin legte interne Preislisten und offene Händler-Angebote offen, wenn jemand den falschen Link teilte.

Product Manager wollten Template-Edit ohne Auftragsabgabe. Regional Manager nur Angebote im Gebiet. IT überprovisionierte, weil das Modell Anzeigen, Edit, Preis, Freigabe und Publish nicht trennte. Schatten-Tabellen entstanden; Risiko wuchs, als Analysten Publish-Keys behielten, die sie selten nutzten.

Audit-Log-Seiten belegen wer was danach tat. Konfigurations-Governance trennt Autoren von Publishern. Freigabe-Workflows routen Änderungen. Zugriffskontrolle ist anders: definiert welche Rollen welche Objekte sehen, welche Aktionen erlaubt sind und welcher Daten-Scope vor dem Login gilt.

Anfrage → Konfiguration → Preis → Freigabe → Auftrag braucht Rechte die Org-Wirklichkeit spiegeln, nicht binären Schalter der jeden Spezialisten Admin macht.

So funktioniert es

So weist Mercura CPQ-Berechtigungen nach Rolle und Scope zu

Admins definieren Rollen in Mercura — Pricing-Analyst, Innendienst, Regional Manager oder Händler-Portal-User — und Rechte auf Objekt- und Aktionsebene: sichtbare Kataloge, Preisbücher, Angebotstypen; ob Rolle erstellen, editieren, preisen, freigeben oder publizieren darf. Daten-Scope beschränkt Händler auf eigene Angebote und zugewiesene Produktfamilien; Regional Manager sehen nur ihr Gebiet. Rollen kombinieren für Hybrid-Jobs. SSO via SAML oder OIDC mappt Identität. Rechteänderungen schreiben Audit-Logs. Governance und Freigabe regeln nach Login; Zugriffskontrolle wer welche Maske erreicht.

Data scoping

Who sees which quotes

Admin

Broader scope

Regional Manager

Dealers A + B + C within assigned region

Dealer A

Only Dealer A quotes

Dealer B

Only Dealer B quotes

Dealer C

Only Dealer C quotes

Im Lieferumfang enthalten

Was CPQ-Zugriffskontrolle abdeckt

Role

  • Custom-Rollen mit Objekt- und Aktionsrechten

Object

  • Preisbuch- und Katalog-Sichtbarkeit pro Rolle oder Kanal

Action

  • Getrennte Rechte für Anzeigen, Erstellen, Edit, Preis, Freigabe, Publish

Scope

  • Händler- und Gebiets-Scope in CPQ erzwungen, nicht nur UI-Versteck
  • SSO-Integration via SAML oder OIDC

Der Unterschied

CPQ-Rechte vor und nach Zugriffskontrolle

Nur Admin versus User

  1. 01 Spezialisten überprovisioniert mit Admin für eine Aufgabe then
  2. 02 Händler-Risiko fremde Angebote oder interne Listen zu sehen then
  3. 03 Pricing kann Regeln publizieren die nie gemeint waren then
  4. 04 Gebiets- und Kanaldaten regionenübergreifend sichtbar then
  5. 05 Access-Reviews manuell aus Tabellen

Mit Mercura

  1. 01 Analysten editieren Listen ohne Publish oder Händler-Sicht
  2. 02 Händler konfigurieren und bieten im eigenen Scope
  3. 03 Product Manager editieren Templates ohne Auftrag
  4. 04 Regional Manager sehen gebietsscharfe Pipeline
  5. 05 Access-Review-Exporte für Compliance

Praxisbeispiel

Beispielablauf: Waagen-Händler-Isolation

OEM Achsbrückenwaagen, Grubenmontagen und Indikatoren über vierzig Händler in sechs Ländern. Zwei CPQ-Tiers zwangen Admin für Pricing und ließen Händler interne Listen fast erreichen. Nach Mercura-Zugriffskontrolle: Analysten nur Preisbuch-Edit; Händler Configure-and-Quote auf Händler-ID und zugewiesene Waagenfamilien; Regional Manager Angebote der Ländergruppe ohne Admin-Keys. Sichtbarkeits-Streit durch Scope-Regeln gelöst, nicht UI-Menüs. Drei Tage Implementierung weil Rollen HR-Titel mappten.

Geschäftlicher Nutzen

Warum Zugriffskontrolle Commercial-Risk-Management in CPQ ist

Zugriffskontrolle aligniert Systemrechte mit Organisationsrollen und reduziert Missbrauch und Überreach. Ergänzt Audit-Spuren, Publish-Governance, Freigabe-Routing und Multi-Tenant-Trennung. Mercura ersetzt nicht Identity Provider oder jährliche Access-Zertifizierung außerhalb CPQ. Jemand muss Rollen definieren wenn Kanäle wachsen. Wenn Schmerz „alle sind Admin weil Tiers zu grob“ ist, bringen scoped Rollen in CPQ Anfrage, Konfiguration, Preis, Freigabe und Auftrag in Einklang mit wer was sehen und ändern darf.

Business impact

Least-privilege access

Permissions matched to the job, not admin versus user.

Dealer and territory isolation

Data scoping enforced in CPQ for dealers and regions.

Lower over-permission risk

View, edit, price, approve, and publish stay separated.

Compare

SSO vs access control

SSO Authentication

Who are you?

Identity provided by enterprise IdP.

Access Control

What are you allowed to do?

Permissions provided by Mercura role/scope model.

Role permissions · least privilege

Händler, Pricing und Vertrieb auf getrennten Rechtemodellen sehen

Buchen Sie Demo und mappen Sie Analyst-, Rep-, Manager- und Händler-Rollen bis jede nur nötige CPQ-Aktionen sieht.

Lassen Sie uns gemeinsam bauen.

Wir ermöglichen es Herstellern, die Produktmodellierung zu beherrschen, den Angebotsprozess zu optimieren, Fehler zu reduzieren und letztendlich maßgeschneiderte Lösungen zu liefern, die Kunden nachfragen.