Contrôle d'accès CPQ
Analystes pricing avaient besoin login admin pour éditer listes prix. Même rôle pouvait publier règles config et ouvrir chaque devis distributeur.
Access control · session
Role × object × action × scope
| Role | View quotes | Edit pricing | Edit config | Approve | Publish | All regions |
|---|---|---|---|---|---|---|
| Sales Rep | ✓ | — | ✓ | — | — | Scoped |
| Pricing Analyst | ✓ | ✓ | — | — | — | — |
| Product Manager | ✓ | — | ✓ | — | Scoped | ✓ |
| Regional Manager | ✓ | — | ✓ | ✓ | — | Scoped |
| Dealer | Scoped | — | ✓ | — | — | — |
Pricing Analyst
Object access
- · Price books
- · Pricing rules
Actions
- · View
- · Edit
Denied
- · Publish configurations
- · View dealer quotes
- · Manage users
Scope
EU Pricing
Le défi
Analystes pricing avaient besoin login admin pour éditer listes prix. Même rôle pouvait publier règles config et ouvrir chaque devis distributeur.
Un OEM ponts-bascules camions et bascules vend plateformes configurables, cellules charge et logiciel terminal via quarante distributeurs régionaux. CPQ offrait admin et user standard. Analystes pricing devaient éditer listes et reçurent admin. Distributeurs devaient deviser mais admin exposait aussi listes internes et devis ouverts d'autres distributeurs si mauvais lien partagé.
Product managers voulaient éditer templates sans soumettre commandes. Managers régionaux devis de leur territoire seulement. IT sur-provisionnait car modèle ne séparait pas voir, éditer, prix, approuver, publier. Tableurs parallèles quand reps manquaient droits edit ; risque grandit quand analystes gardèrent clés publish peu utilisées.
Journaux audit prouvent qui fit quoi après. Gouvernance config sépare auteurs de publishers. Workflows approbation routent changements. Contrôle accès diffère : définit quels rôles voient quels objets, quelles actions et quel scope données avant login.
Demande → config → prix → approbation → commande exige permissions miroir org réelle, pas interrupteur binaire forçant admin pour chaque spécialiste.
Comment ça fonctionne
Comment Mercura assigne permissions CPQ par rôle et scope
Admins définissent rôles Mercura — analyste pricing, vente interne, manager régional ou user portail distributeur — et permissions objet et action : catalogues, grilles prix, types devis visibles ; si rôle peut créer, éditer, pricer, approuver, publier. Scope restreint distributeurs à leurs devis et gamme assignée ; managers régionaux voient territoire seulement. Rôles combinent pour postes hybrides. SSO SAML ou OIDC mappe identité. Changements permissions écrivent logs audit. Gouvernance et approbation après login ; contrôle accès qui atteint quel écran.
Data scoping
Who sees which quotes
Admin
Broader scope
Regional Manager
Dealers A + B + C within assigned region
Dealer A
Only Dealer A quotes
Dealer B
Only Dealer B quotes
Dealer C
Only Dealer C quotes
Ce qui est inclus
Ce que couvre contrôle accès CPQ
Role
- Rôles custom avec permissions objet et action
Object
- Visibilité grilles et catalogue par rôle ou canal
Action
- Droits séparés voir, créer, éditer, prix, approuver, publier
Scope
- Scope distributeur et territoire appliqué CPQ, pas seulement UI cachée
- Intégration SSO SAML ou OIDC
La différence
Permissions CPQ avant et après contrôle accès
Admin versus user seulement
- 01 Spécialistes sur-provisionnés admin pour une tâche then
- 02 Distributeurs risquent devis autres ou listes internes then
- 03 Pricing peut publier règles jamais visées then
- 04 Données territoire et canal visibles entre régions then
- 05 Revues accès reconstruites en tableurs
Avec Mercura
- 01 Analystes éditent listes sans publish ni visibilité canal entier
- 02 Distributeurs configurent et devisent dans scope propre
- 03 Product managers éditent templates sans commande
- 04 Managers régionaux voient pipeline scoped territoire
- 05 Rapports revue accès exportables conformité
Application concrète
Exemple : isolation distributeurs bascules
OEM ponts-bascules essieux, montages fosse et indicateurs via quarante distributeurs six pays. Deux tiers CPQ forçaient admin pricing et laissaient distributeurs proches listes internes. Après contrôle accès Mercura : analystes edit grilles seulement ; distributeurs configure-and-quote scoped ID distributeur et familles bascule ; managers régionaux devis groupe pays sans clés admin. Litige visibilité résolu par règles scope, pas menus UI. Trois jours implémentation car rôles mappaient titres RH existants.
Impact métier
Pourquoi contrôle accès est gestion risque commercial CPQ
Contrôle accès aligne permissions système sur rôles org pour réduire usage accidentel et accès excessif. Complète pistes audit, gouvernance publish, routage approbation et séparation multi-tenant. Mercura ne remplace pas identity provider ni certification accès annuelle hors CPQ. Quelqu'un doit définir rôles quand canaux grandissent. Si douleur est « tous admin car tiers trop grossiers », rôles scoped CPQ alignent demande, config, prix, approbation et commande avec qui doit voir et changer quoi sur chaque devis.
Business impact
Least-privilege access
Permissions matched to the job, not admin versus user.
Dealer and territory isolation
Data scoping enforced in CPQ for dealers and regions.
Lower over-permission risk
View, edit, price, approve, and publish stay separated.
Compare
SSO vs access control
SSO Authentication
Who are you?
Identity provided by enterprise IdP.
Access Control
What are you allowed to do?
Permissions provided by Mercura role/scope model.
Carte de gouvernance
How identity, permissions, change, review, publish, history, and evidence connect
Role permissions · least privilege
Voir distributeurs, pricing et ventes sur modèles permission séparés
Réservez démo et mappez rôles analyste, rep, manager et distributeur jusqu'à actions CPQ requises seulement.
Échangeons sur votre projet.
Nous permettons aux fabricants de maîtriser la modélisation des produits, de rationaliser le processus d'établissement des devis, de réduire les erreurs et, en fin de compte, de fournir les solutions personnalisées que les clients exigent.