funzionalita > Autenticazione SSO CPQ
Governance

Autenticazione SSO CPQ

IT ha disattivato il suo account Azure AD lunedì. Lei entrava ancora in CPQ con password locale fino a mercoledì.

SSO authentication · session

Identity from enterprise IdP

Demo illustrativa

Employee

Corporate user

↓

Company identity provider

Okta · Entra ID · Google Workspace

↓

SAML 2.0 / OIDC

No Mercura-only password

↓

Mercura

Authenticated

↓

Role + access

Mapped from IdP groups

→→→

Step 4 · Returned authenticated

SSO establishes identity · Access Control determines permissions

La sfida

IT ha disattivato il suo account Azure AD lunedì. Lei entrava ancora in CPQ con password locale fino a mercoledì.

Un OEM cucine professionali e cappe ventilazione usa Mercura CPQ per ventotto venditori interni e utenti portale dealer che configurano larghezze cappa, livelli filtrazione e add-on estinzione. Policy corporate instrada altre app via Azure AD con MFA. CPQ accettava ancora password Mercura-only create al lancio portale, utenti tennero secondo login non tracciato in directory centrale.

Quando una venditrice regionale uscì, HR processò offboarding Azure AD lo stesso giorno. Accesso CPQ restò attivo finché sales ops vide preventivi aperti a suo nome due giorni dopo. Reset password CPQ richiedevano coda ticket separata. Security review segnalò credential locali che bypassavano timeout sessione e regole MFA mail, CRM e ERP.

Controllo accessi definisce cosa ogni ruolo può fare in CPQ. Log audit registrano azioni dopo login. Workflow approvazione instradano modifiche via revisori. Autenticazione SSO differisce: decide come utenti provano identità alla porta, se CPQ si fida IdP invece di password standalone, e se disattivare account directory chiude accesso CPQ la stessa ora.

Richiesta → config → prezzo → approvazione → ordine non dovrebbe dipendere da credential parallele dimenticate nelle checklist offboarding IT.

Come funziona

Come Mercura collega login CPQ al suo identity provider

IT configura Mercura contro IdP via SAML 2.0 o OpenID Connect. Utenti raggiungono CPQ via flusso SSO standard: tile portale IdP o URL Mercura redirect verso Azure AD, Okta, Google Workspace o altro provider. Dopo cutover nessuna password Mercura-only richiesta. MFA, durata sessione e conditional access provengono policy IdP già applicata ad altre app. Provisioning SCIM o just-in-time crea utenti CPQ quando appartenenza gruppi cambia. Gruppi IdP mappano ruoli Mercura così regole controllo accessi applicano al primo login. Eventi auth scrivono log audit con attribuzione IdP. Controllo accessi definisce ancora permessi; SSO assicura che chi entra sia dipendente o partner che directory garantisce.

User lifecycle

Joiner · Mover · Leaver

Joiner

Added to IdP group → Mercura account provisioned → Role assigned

Mover

IdP group changes → Mercura role changes

Leaver

IdP access removed → Mercura access revoked

Role mapping

IdP group → Mercura role

SSO establishes identity. Access Control determines permissions.

IdP Group

CPQ-Sales-EU

→

Mercura Role

Sales Rep — Europe

IdP Group

CPQ-Pricing

→

Mercura Role

Pricing Analyst

Cosa include

Cosa copre autenticazione SSO CPQ

Connect

  • Supporto SAML 2.0 e OpenID Connect IdP enterprise
  • Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
  • Flussi login avviati IdP o service provider

Provision

  • Provisioning SCIM e just-in-time da gruppi directory
  • Mapping gruppo IdP a ruolo Mercura al login

Policy

  • MFA e policy sessione imposte da identity provider
  • Password locale CPQ disattivata dopo cutover SSO

Evidence

  • Eventi SSO catturati in log audit

La differenza

Login CPQ prima e dopo SSO

Password Mercura-only

  1. 01 Credential CPQ fuori directory identità corporate then
  2. 02 Staff uscente mantiene accesso CPQ se offboarding salta passo manuale then
  3. 03 MFA e regole sessione IT non applicano a login CPQ then
  4. 04 Assegnazione ruoli duplicata CPQ e IdP then
  5. 05 Audit sicurezza segnalano CPQ fuori governance identità

Con Mercura SSO

  1. 01 Utenti accedono via stesso IdP di mail, CRM e ERP
  2. 02 Disattivare account directory rimuove accesso CPQ senza secondo ticket
  3. 03 MFA e conditional access ereditati da policy corporate
  4. 04 Gruppi directory mappano ruoli Mercura a provision
  5. 05 CPQ incluso in review identità e accesso standard

Applicazione reale

Esempio: cutover Azure AD OEM cappe cucina

OEM cappe, ventilazione demand-controlled e estinzione integrata via configuratori dealer. Review pre-audit trovò ventotto utenti CPQ su password locali mentre gruppo usava Azure AD MFA obbligatoria. Dopo config SAML Mercura e sync SCIM gruppi, vendita interna e portale dealer entrarono solo via Azure AD. Password locali disattivate. Gruppi IdP CPQ Sales e CPQ Dealer mapparono ruoli Mercura con scope preventivo e catalogo adeguato. Quando venditrice uscì a metà trimestre, disattivazione Azure AD chiuse CPQ stesso pomeriggio. Indagini preventivi aperti non iniziavano più chiedendo se IT ricordò passo offboarding CPQ.

Impatto sul business

Perché SSO chiude gap identità dove CPQ spesso resta

Autenticazione SSO porta CPQ sotto stessa infrastruttura identità del resto stack enterprise. Completa permessi ruolo, tracce audit, governance publish e routing approvazione. Mercura non sostituisce IdP, design conditional access o programma certificazione accesso annuale. Qualcuno deve mantenere mapping gruppo-ruolo quando struttura org cambia. Se dolore è «CPQ è l'app dimenticata in offboarding», login directory in CPQ allinea richiesta, config, prezzo, approvazione e ordine con utenti il cui accesso IT può revocare in un posto.

Business impact

Central identity control

Users sign in through the same IdP as email, CRM, and ERP.

Faster onboarding and offboarding

Disabling a directory account removes CPQ access without a second ticket.

Consistent MFA and session policy

MFA and conditional access inherited from corporate policy.

Compare

SSO vs access control

SSO Authentication

Who are you?

Identity provided by enterprise IdP.

Access Control

What are you allowed to do?

Permissions provided by Mercura role/scope model.

Authenticated · identity from IdP

Veda login CPQ via IdP con mapping gruppo-ruolo

Prenoti demo e percorra setup SAML o OIDC, eredità MFA e mapping gruppi IdP a ruoli Mercura.

Parliamo del vostro progetto.

Aiutiamo i produttori a gestire al meglio la modellazione dei prodotti, semplificare il processo di preventivazione, ridurre gli errori e, infine, offrire ai clienti soluzioni su misura.