Authentification SSO CPQ
IT a désactivé son compte Azure AD lundi. Elle ouvrait encore CPQ avec mot de passe local jusqu'à mercredi.
SSO authentication · session
Identity from enterprise IdP
Employee
Corporate user
Company identity provider
Okta · Entra ID · Google Workspace
SAML 2.0 / OIDC
No Mercura-only password
Mercura
Authenticated
Role + access
Mapped from IdP groups
Step 4 · Returned authenticated
SSO establishes identity · Access Control determines permissions
Le défi
IT a désactivé son compte Azure AD lundi. Elle ouvrait encore CPQ avec mot de passe local jusqu'à mercredi.
Un OEM cuisines professionnelles et hottes ventilation utilise Mercura CPQ pour vingt-huit commerciaux internes et utilisateurs portail distributeur qui configurent largeurs hotte, niveaux filtration et add-ons extinction. Policy corporate route autres apps via Azure AD avec MFA. CPQ acceptait encore mots de passe Mercura-only créés au lancement portail, utilisateurs gardaient second login non suivi dans annuaire central.
Quand une commerciale régionale partit, RH traita offboarding Azure AD le jour même. Accès CPQ resta actif jusqu'à ce que sales ops voie devis ouverts à son nom deux jours après. Resets mot de passe CPQ exigeaient file tickets séparée. Revue sécurité signala credentials locaux contournant timeout session et règles MFA mail, CRM et ERP.
Contrôle accès définit ce que chaque rôle peut faire dans CPQ. Journaux audit enregistrent actions après login. Workflows approbation routent changements via revueurs. Authentification SSO diffère : elle décide comment utilisateurs prouvent identité à la porte, si CPQ fait confiance à IdP plutôt qu mot de passe standalone, et si désactiver compte annuaire ferme accès CPQ la même heure.
Demande → config → prix → approbation → commande ne devrait pas dépendre de credentials parallèles oubliés dans checklists offboarding IT.
Comment ça fonctionne
Comment Mercura connecte login CPQ à votre identity provider
IT configure Mercura contre IdP via SAML 2.0 ou OpenID Connect. Utilisateurs atteignent CPQ via flux SSO standard : tuile portail IdP ou URL Mercura redirige vers Azure AD, Okta, Google Workspace ou autre provider. Après bascule pas de mot de passe Mercura-only requis. MFA, durée session et accès conditionnel viennent policy IdP déjà appliquée autres apps. Provisioning SCIM ou just-in-time crée utilisateurs CPQ quand appartenance groupes change. Groupes IdP mappent rôles Mercura pour règles contrôle accès dès premier login. Événements auth écrivent journaux audit avec attribution IdP. Contrôle accès définit toujours permissions ; SSO assure que connecté est employé ou partenaire que votre annuaire garantit.
User lifecycle
Joiner · Mover · Leaver
Joiner
Added to IdP group → Mercura account provisioned → Role assigned
Mover
IdP group changes → Mercura role changes
Leaver
IdP access removed → Mercura access revoked
Role mapping
IdP group → Mercura role
SSO establishes identity. Access Control determines permissions.
IdP Group
CPQ-Sales-EU
Mercura Role
Sales Rep — Europe
IdP Group
CPQ-Pricing
Mercura Role
Pricing Analyst
Ce qui est inclus
Ce que couvre authentification SSO CPQ
Connect
- Support SAML 2.0 et OpenID Connect IdPs enterprise
- Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
- Flux login initiés IdP ou service provider
Provision
- Provisioning SCIM et just-in-time depuis groupes annuaire
- Mapping groupe IdP vers rôle Mercura au login
Policy
- MFA et policy session imposées par identity provider
- Mot de passe local CPQ désactivé après bascule SSO
Evidence
- Événements SSO capturés dans journaux audit
La différence
Login CPQ avant et après SSO
Mots de passe Mercura-only
- 01 Credentials CPQ hors annuaire identité corporate then
- 02 Staff partant garde accès CPQ si offboarding saute étape manuelle then
- 03 MFA et règles session IT ne s'appliquent pas login CPQ then
- 04 Assignation rôles dupliquée CPQ et IdP then
- 05 Audits sécurité signalent CPQ hors gouvernance identité
Avec Mercura SSO
- 01 Utilisateurs se connectent via même IdP que mail, CRM et ERP
- 02 Désactiver compte annuaire retire accès CPQ sans second ticket
- 03 MFA et accès conditionnel hérités policy corporate
- 04 Groupes annuaire mappent rôles Mercura à provision
- 05 CPQ inclus dans revues identité et accès standard
Application concrète
Exemple : bascule Azure AD OEM hottes cuisine
OEM hottes, ventilation demand-controlled et extinction intégrée via configurateurs distributeurs. Revue pré-audit trouva vingt-huit utilisateurs CPQ sur mots de passe locaux alors que groupe utilisait Azure AD MFA obligatoire. Après config SAML Mercura et sync SCIM groupes, vente interne et portail distributeur connectèrent uniquement via Azure AD. Mots de passe locaux désactivés. Groupes IdP CPQ Sales et CPQ Dealer mappèrent rôles Mercura avec scope devis et catalogue adapté. Quand commerciale partit mi-trimestre, désactivation Azure AD ferma CPQ même après-midi. Enquêtes devis ouverts ne commençaient plus par savoir si IT rappela étape offboarding CPQ.
Impact métier
Pourquoi SSO ferme l'écart identité où CPQ reste souvent
Authentification SSO place CPQ sous même infrastructure identité que reste stack enterprise. Complète permissions rôle, pistes audit, gouvernance publish et routage approbation. Mercura ne remplace pas IdP, design accès conditionnel ni programme certification accès annuel. Quelqu'un doit maintenir mappings groupe-rôle quand structure org change. Si douleur est « CPQ est l'app oubliée à offboarding », login annuaire en CPQ aligne demande, config, prix, approbation et commande avec utilisateurs dont accès IT peut révoquer en un endroit.
Business impact
Central identity control
Users sign in through the same IdP as email, CRM, and ERP.
Faster onboarding and offboarding
Disabling a directory account removes CPQ access without a second ticket.
Consistent MFA and session policy
MFA and conditional access inherited from corporate policy.
Compare
SSO vs access control
SSO Authentication
Who are you?
Identity provided by enterprise IdP.
Access Control
What are you allowed to do?
Permissions provided by Mercura role/scope model.
Carte de gouvernance
How identity, permissions, change, review, publish, history, and evidence connect
Authenticated · identity from IdP
Voir login CPQ via IdP avec mapping groupe-rôle
Réservez démo et parcourez setup SAML ou OIDC, héritage MFA et mapping groupes IdP vers rôles Mercura.
Échangeons sur votre projet.
Nous permettons aux fabricants de maîtriser la modélisation des produits, de rationaliser le processus d'établissement des devis, de réduire les erreurs et, en fin de compte, de fournir les solutions personnalisées que les clients exigent.