fonctionnalites > Contrôle d'accès CPQ
Gouvernance

Contrôle d'accès CPQ

Analystes pricing avaient besoin login admin pour éditer listes prix. Même rôle pouvait publier règles config et ouvrir chaque devis distributeur.

Access control · session

Role × object × action × scope

Démo illustrative
RoleView quotesEdit pricingEdit configApprovePublishAll regions
Sales Rep✓—✓——Scoped
Pricing Analyst✓✓————
Product Manager✓—✓—Scoped✓
Regional Manager✓—✓✓—Scoped
DealerScoped—✓———

Pricing Analyst

Object access

  • · Price books
  • · Pricing rules

Actions

  • · View
  • · Edit

Denied

  • · Publish configurations
  • · View dealer quotes
  • · Manage users

Scope

EU Pricing

Le défi

Analystes pricing avaient besoin login admin pour éditer listes prix. Même rôle pouvait publier règles config et ouvrir chaque devis distributeur.

Un OEM ponts-bascules camions et bascules vend plateformes configurables, cellules charge et logiciel terminal via quarante distributeurs régionaux. CPQ offrait admin et user standard. Analystes pricing devaient éditer listes et reçurent admin. Distributeurs devaient deviser mais admin exposait aussi listes internes et devis ouverts d'autres distributeurs si mauvais lien partagé.

Product managers voulaient éditer templates sans soumettre commandes. Managers régionaux devis de leur territoire seulement. IT sur-provisionnait car modèle ne séparait pas voir, éditer, prix, approuver, publier. Tableurs parallèles quand reps manquaient droits edit ; risque grandit quand analystes gardèrent clés publish peu utilisées.

Journaux audit prouvent qui fit quoi après. Gouvernance config sépare auteurs de publishers. Workflows approbation routent changements. Contrôle accès diffère : définit quels rôles voient quels objets, quelles actions et quel scope données avant login.

Demande → config → prix → approbation → commande exige permissions miroir org réelle, pas interrupteur binaire forçant admin pour chaque spécialiste.

Comment ça fonctionne

Comment Mercura assigne permissions CPQ par rôle et scope

Admins définissent rôles Mercura — analyste pricing, vente interne, manager régional ou user portail distributeur — et permissions objet et action : catalogues, grilles prix, types devis visibles ; si rôle peut créer, éditer, pricer, approuver, publier. Scope restreint distributeurs à leurs devis et gamme assignée ; managers régionaux voient territoire seulement. Rôles combinent pour postes hybrides. SSO SAML ou OIDC mappe identité. Changements permissions écrivent logs audit. Gouvernance et approbation après login ; contrôle accès qui atteint quel écran.

Data scoping

Who sees which quotes

Admin

Broader scope

Regional Manager

Dealers A + B + C within assigned region

Dealer A

Only Dealer A quotes

Dealer B

Only Dealer B quotes

Dealer C

Only Dealer C quotes

Ce qui est inclus

Ce que couvre contrôle accès CPQ

Role

  • Rôles custom avec permissions objet et action

Object

  • Visibilité grilles et catalogue par rôle ou canal

Action

  • Droits séparés voir, créer, éditer, prix, approuver, publier

Scope

  • Scope distributeur et territoire appliqué CPQ, pas seulement UI cachée
  • Intégration SSO SAML ou OIDC

La différence

Permissions CPQ avant et après contrôle accès

Admin versus user seulement

  1. 01 Spécialistes sur-provisionnés admin pour une tâche then
  2. 02 Distributeurs risquent devis autres ou listes internes then
  3. 03 Pricing peut publier règles jamais visées then
  4. 04 Données territoire et canal visibles entre régions then
  5. 05 Revues accès reconstruites en tableurs

Avec Mercura

  1. 01 Analystes éditent listes sans publish ni visibilité canal entier
  2. 02 Distributeurs configurent et devisent dans scope propre
  3. 03 Product managers éditent templates sans commande
  4. 04 Managers régionaux voient pipeline scoped territoire
  5. 05 Rapports revue accès exportables conformité

Application concrète

Exemple : isolation distributeurs bascules

OEM ponts-bascules essieux, montages fosse et indicateurs via quarante distributeurs six pays. Deux tiers CPQ forçaient admin pricing et laissaient distributeurs proches listes internes. Après contrôle accès Mercura : analystes edit grilles seulement ; distributeurs configure-and-quote scoped ID distributeur et familles bascule ; managers régionaux devis groupe pays sans clés admin. Litige visibilité résolu par règles scope, pas menus UI. Trois jours implémentation car rôles mappaient titres RH existants.

Impact métier

Pourquoi contrôle accès est gestion risque commercial CPQ

Contrôle accès aligne permissions système sur rôles org pour réduire usage accidentel et accès excessif. Complète pistes audit, gouvernance publish, routage approbation et séparation multi-tenant. Mercura ne remplace pas identity provider ni certification accès annuelle hors CPQ. Quelqu'un doit définir rôles quand canaux grandissent. Si douleur est « tous admin car tiers trop grossiers », rôles scoped CPQ alignent demande, config, prix, approbation et commande avec qui doit voir et changer quoi sur chaque devis.

Business impact

Least-privilege access

Permissions matched to the job, not admin versus user.

Dealer and territory isolation

Data scoping enforced in CPQ for dealers and regions.

Lower over-permission risk

View, edit, price, approve, and publish stay separated.

Compare

SSO vs access control

SSO Authentication

Who are you?

Identity provided by enterprise IdP.

Access Control

What are you allowed to do?

Permissions provided by Mercura role/scope model.

Role permissions · least privilege

Voir distributeurs, pricing et ventes sur modèles permission séparés

Réservez démo et mappez rôles analyste, rep, manager et distributeur jusqu'à actions CPQ requises seulement.

Échangeons sur votre projet.

Nous permettons aux fabricants de maîtriser la modélisation des produits, de rationaliser le processus d'établissement des devis, de réduire les erreurs et, en fin de compte, de fournir les solutions personnalisées que les clients exigent.