Control de acceso CPQ
Analistas de precios necesitaban login admin para editar listas. El mismo rol podía publicar reglas de configuración y abrir cada presupuesto de distribuidor.
Access control · session
Role × object × action × scope
| Role | View quotes | Edit pricing | Edit config | Approve | Publish | All regions |
|---|---|---|---|---|---|---|
| Sales Rep | ✓ | — | ✓ | — | — | Scoped |
| Pricing Analyst | ✓ | ✓ | — | — | — | — |
| Product Manager | ✓ | — | ✓ | — | Scoped | ✓ |
| Regional Manager | ✓ | — | ✓ | ✓ | — | Scoped |
| Dealer | Scoped | — | ✓ | — | — | — |
Pricing Analyst
Object access
- · Price books
- · Pricing rules
Actions
- · View
- · Edit
Denied
- · Publish configurations
- · View dealer quotes
- · Manage users
Scope
EU Pricing
El reto
Analistas de precios necesitaban login admin para editar listas. El mismo rol podía publicar reglas de configuración y abrir cada presupuesto de distribuidor.
Un OEM de básculas camioneras y puentes basculantes vende plataformas configurables, células de carga y software terminal mediante cuarenta distribuidores regionales. El CPQ ofrecía admin y usuario estándar. Analistas de precios necesitaban editar listas y recibieron admin. Distribuidores necesitaban presupuestar, pero admin también exponía listas internas y presupuestos abiertos de otros distribuidores cuando alguien compartía el enlace equivocado.
Product managers querían editar plantillas sin enviar pedidos. Managers regionales necesitaban presupuestos solo en su territorio. IT sobreprovisionaba porque el modelo no separaba ver, editar, precio, aprobar y publicar. Aparecieron hojas de cálculo paralelas cuando comerciales carecían de permiso de edición; el riesgo creció cuando analistas conservaron llaves de publicación que no usaban a diario.
Los registros de auditoría demuestran quién hizo qué después. La gobernanza de configuración separa autores de publicadores. Los flujos de aprobación enrutan cambios por revisores. El control de acceso es otra cosa: define qué roles ven qué objetos, qué acciones pueden ejecutar y qué alcance de datos aplica antes del login.
Consulta → configuración → precio → aprobación → pedido necesita permisos que reflejen la organización real, no un interruptor binario que obligue a admin a cada especialista.
Cómo funciona
Cómo Mercura asigna permisos CPQ por rol y alcance
Administradores definen roles en Mercura — analista de precios, comercial interno, manager regional o usuario portal distribuidor — y asignan permisos a nivel objeto y acción: qué catálogos, listas de precio y tipos de presupuesto son visibles; si el rol puede crear, editar, fijar precio, aprobar o publicar. El alcance restringe distribuidores a sus presupuestos y gama asignada; managers regionales ven solo su territorio. Roles combinan para puestos híbridos. SSO vía SAML u OIDC mapea identidad desde su directorio. Cambios de permiso escriben en registros de auditoría. Gobernanza y aprobación regulan qué ocurre tras el login; control de acceso define quién llega a qué pantalla.
Data scoping
Who sees which quotes
Admin
Broader scope
Regional Manager
Dealers A + B + C within assigned region
Dealer A
Only Dealer A quotes
Dealer B
Only Dealer B quotes
Dealer C
Only Dealer C quotes
Qué incluye
Qué cubre el control de acceso CPQ
Role
- Roles personalizados con permisos por objeto y acción
Object
- Visibilidad de listas y catálogo por rol o canal
Action
- Derechos separados para ver, crear, editar, precio, aprobar y publicar
Scope
- Alcance distribuidor y territorio aplicado en CPQ, no solo ocultando UI
- Integración SSO vía SAML u OIDC
La diferencia
Permisos CPQ antes y después del control de acceso
Solo admin frente a usuario
- 01 Especialistas sobreprovisionados con admin para una tarea then
- 02 Distribuidores ven riesgo de presupuestos ajenos o listas internas then
- 03 Personal de precios puede publicar reglas que no tocaba then
- 04 Datos de territorio y canal visibles entre regiones then
- 05 Revisiones de acceso reconstruidas en hojas de cálculo
Con Mercura
- 01 Analistas editan listas sin publicar ni ver canal completo
- 02 Distribuidores configuran y presupuestan en catálogo y registros propios
- 03 Product managers editan plantillas sin enviar pedidos
- 04 Managers regionales ven pipeline acotado al territorio
- 05 Informes de revisión de acceso exportables para cumplimiento
Aplicación real
Ejemplo de flujo: aislamiento de distribuidores de básculas
Un OEM de puentes basculantes, montajes en foso e indicadores vendía mediante cuarenta distribuidores en seis países. Dos niveles CPQ obligaban admin a personal de precios y dejababa distribuidores a un clic de listas internas. Tras control de acceso Mercura, analistas recibieron edición solo en listas de precio; distribuidores recibieron configurar y presupuestar acotado a su ID y familias de báscula asignadas; managers regionales vieron presupuestos del grupo país sin llaves admin. Una disputa de visibilidad se resolvió mostrando reglas de alcance, no confiando en menús UI. Implementación en tres días porque roles mapeaban títulos que RR. HH. ya mantenía.
Impacto en el negocio
Por qué el control de acceso es gestión de riesgo comercial en CPQ
El control de acceso alinea permisos del sistema con roles organizativos para reducir uso accidental y acceso excesivo. Complementa trazas de auditoría, gobernanza de publicación, enrutamiento de aprobación y separación multi-tenant. Mercura no sustituye su proveedor de identidad ni certificación anual de acceso fuera del CPQ. Alguien debe definir roles cuando crece el canal o se dividen líneas de producto. Si el dolor es «todos son admin porque los niveles son demasiado gruesos», roles acotados en CPQ alinean consulta, configuración, precio, aprobación y pedido con quién debe ver y cambiar qué en cada presupuesto.
Business impact
Least-privilege access
Permissions matched to the job, not admin versus user.
Dealer and territory isolation
Data scoping enforced in CPQ for dealers and regions.
Lower over-permission risk
View, edit, price, approve, and publish stay separated.
Compare
SSO vs access control
SSO Authentication
Who are you?
Identity provided by enterprise IdP.
Access Control
What are you allowed to do?
Permissions provided by Mercura role/scope model.
Mapa de gobernanza
How identity, permissions, change, review, publish, history, and evidence connect
Role permissions · least privilege
Vea distribuidores, precios y ventas en modelos de permiso separados
Reserve una demo y mapee roles de analista, comercial, manager y distribuidor hasta que cada uno vea solo las acciones CPQ que su puesto exige.
Hablemos de tu proceso de venta.
Ayudamos a los fabricantes para que dominen el modelado de productos, agilicen el proceso de presupuestación, reduzcan los errores y, en última instancia, ofrezcan las soluciones personalizadas que exigen los clientes.