funciones > Control de acceso CPQ
Gobernanza

Control de acceso CPQ

Analistas de precios necesitaban login admin para editar listas. El mismo rol podía publicar reglas de configuración y abrir cada presupuesto de distribuidor.

Access control · session

Role × object × action × scope

Demo ilustrativa
RoleView quotesEdit pricingEdit configApprovePublishAll regions
Sales Rep✓—✓——Scoped
Pricing Analyst✓✓————
Product Manager✓—✓—Scoped✓
Regional Manager✓—✓✓—Scoped
DealerScoped—✓———

Pricing Analyst

Object access

  • · Price books
  • · Pricing rules

Actions

  • · View
  • · Edit

Denied

  • · Publish configurations
  • · View dealer quotes
  • · Manage users

Scope

EU Pricing

El reto

Analistas de precios necesitaban login admin para editar listas. El mismo rol podía publicar reglas de configuración y abrir cada presupuesto de distribuidor.

Un OEM de básculas camioneras y puentes basculantes vende plataformas configurables, células de carga y software terminal mediante cuarenta distribuidores regionales. El CPQ ofrecía admin y usuario estándar. Analistas de precios necesitaban editar listas y recibieron admin. Distribuidores necesitaban presupuestar, pero admin también exponía listas internas y presupuestos abiertos de otros distribuidores cuando alguien compartía el enlace equivocado.

Product managers querían editar plantillas sin enviar pedidos. Managers regionales necesitaban presupuestos solo en su territorio. IT sobreprovisionaba porque el modelo no separaba ver, editar, precio, aprobar y publicar. Aparecieron hojas de cálculo paralelas cuando comerciales carecían de permiso de edición; el riesgo creció cuando analistas conservaron llaves de publicación que no usaban a diario.

Los registros de auditoría demuestran quién hizo qué después. La gobernanza de configuración separa autores de publicadores. Los flujos de aprobación enrutan cambios por revisores. El control de acceso es otra cosa: define qué roles ven qué objetos, qué acciones pueden ejecutar y qué alcance de datos aplica antes del login.

Consulta → configuración → precio → aprobación → pedido necesita permisos que reflejen la organización real, no un interruptor binario que obligue a admin a cada especialista.

Cómo funciona

Cómo Mercura asigna permisos CPQ por rol y alcance

Administradores definen roles en Mercura — analista de precios, comercial interno, manager regional o usuario portal distribuidor — y asignan permisos a nivel objeto y acción: qué catálogos, listas de precio y tipos de presupuesto son visibles; si el rol puede crear, editar, fijar precio, aprobar o publicar. El alcance restringe distribuidores a sus presupuestos y gama asignada; managers regionales ven solo su territorio. Roles combinan para puestos híbridos. SSO vía SAML u OIDC mapea identidad desde su directorio. Cambios de permiso escriben en registros de auditoría. Gobernanza y aprobación regulan qué ocurre tras el login; control de acceso define quién llega a qué pantalla.

Data scoping

Who sees which quotes

Admin

Broader scope

Regional Manager

Dealers A + B + C within assigned region

Dealer A

Only Dealer A quotes

Dealer B

Only Dealer B quotes

Dealer C

Only Dealer C quotes

Qué incluye

Qué cubre el control de acceso CPQ

Role

  • Roles personalizados con permisos por objeto y acción

Object

  • Visibilidad de listas y catálogo por rol o canal

Action

  • Derechos separados para ver, crear, editar, precio, aprobar y publicar

Scope

  • Alcance distribuidor y territorio aplicado en CPQ, no solo ocultando UI
  • Integración SSO vía SAML u OIDC

La diferencia

Permisos CPQ antes y después del control de acceso

Solo admin frente a usuario

  1. 01 Especialistas sobreprovisionados con admin para una tarea then
  2. 02 Distribuidores ven riesgo de presupuestos ajenos o listas internas then
  3. 03 Personal de precios puede publicar reglas que no tocaba then
  4. 04 Datos de territorio y canal visibles entre regiones then
  5. 05 Revisiones de acceso reconstruidas en hojas de cálculo

Con Mercura

  1. 01 Analistas editan listas sin publicar ni ver canal completo
  2. 02 Distribuidores configuran y presupuestan en catálogo y registros propios
  3. 03 Product managers editan plantillas sin enviar pedidos
  4. 04 Managers regionales ven pipeline acotado al territorio
  5. 05 Informes de revisión de acceso exportables para cumplimiento

Aplicación real

Ejemplo de flujo: aislamiento de distribuidores de básculas

Un OEM de puentes basculantes, montajes en foso e indicadores vendía mediante cuarenta distribuidores en seis países. Dos niveles CPQ obligaban admin a personal de precios y dejababa distribuidores a un clic de listas internas. Tras control de acceso Mercura, analistas recibieron edición solo en listas de precio; distribuidores recibieron configurar y presupuestar acotado a su ID y familias de báscula asignadas; managers regionales vieron presupuestos del grupo país sin llaves admin. Una disputa de visibilidad se resolvió mostrando reglas de alcance, no confiando en menús UI. Implementación en tres días porque roles mapeaban títulos que RR. HH. ya mantenía.

Impacto en el negocio

Por qué el control de acceso es gestión de riesgo comercial en CPQ

El control de acceso alinea permisos del sistema con roles organizativos para reducir uso accidental y acceso excesivo. Complementa trazas de auditoría, gobernanza de publicación, enrutamiento de aprobación y separación multi-tenant. Mercura no sustituye su proveedor de identidad ni certificación anual de acceso fuera del CPQ. Alguien debe definir roles cuando crece el canal o se dividen líneas de producto. Si el dolor es «todos son admin porque los niveles son demasiado gruesos», roles acotados en CPQ alinean consulta, configuración, precio, aprobación y pedido con quién debe ver y cambiar qué en cada presupuesto.

Business impact

Least-privilege access

Permissions matched to the job, not admin versus user.

Dealer and territory isolation

Data scoping enforced in CPQ for dealers and regions.

Lower over-permission risk

View, edit, price, approve, and publish stay separated.

Compare

SSO vs access control

SSO Authentication

Who are you?

Identity provided by enterprise IdP.

Access Control

What are you allowed to do?

Permissions provided by Mercura role/scope model.

Role permissions · least privilege

Vea distribuidores, precios y ventas en modelos de permiso separados

Reserve una demo y mapee roles de analista, comercial, manager y distribuidor hasta que cada uno vea solo las acciones CPQ que su puesto exige.

Hablemos de tu proceso de venta.

Ayudamos a los fabricantes para que dominen el modelado de productos, agilicen el proceso de presupuestación, reduzcan los errores y, en última instancia, ofrezcan las soluciones personalizadas que exigen los clientes.