Autenticazione SSO CPQ
IT ha disattivato il suo account Azure AD lunedì. Lei entrava ancora in CPQ con password locale fino a mercoledì.
SSO authentication · session
Identity from enterprise IdP
Employee
Corporate user
Company identity provider
Okta · Entra ID · Google Workspace
SAML 2.0 / OIDC
No Mercura-only password
Mercura
Authenticated
Role + access
Mapped from IdP groups
Step 4 · Returned authenticated
SSO establishes identity · Access Control determines permissions
La sfida
IT ha disattivato il suo account Azure AD lunedì. Lei entrava ancora in CPQ con password locale fino a mercoledì.
Un OEM cucine professionali e cappe ventilazione usa Mercura CPQ per ventotto venditori interni e utenti portale dealer che configurano larghezze cappa, livelli filtrazione e add-on estinzione. Policy corporate instrada altre app via Azure AD con MFA. CPQ accettava ancora password Mercura-only create al lancio portale, utenti tennero secondo login non tracciato in directory centrale.
Quando una venditrice regionale uscì, HR processò offboarding Azure AD lo stesso giorno. Accesso CPQ restò attivo finché sales ops vide preventivi aperti a suo nome due giorni dopo. Reset password CPQ richiedevano coda ticket separata. Security review segnalò credential locali che bypassavano timeout sessione e regole MFA mail, CRM e ERP.
Controllo accessi definisce cosa ogni ruolo può fare in CPQ. Log audit registrano azioni dopo login. Workflow approvazione instradano modifiche via revisori. Autenticazione SSO differisce: decide come utenti provano identità alla porta, se CPQ si fida IdP invece di password standalone, e se disattivare account directory chiude accesso CPQ la stessa ora.
Richiesta → config → prezzo → approvazione → ordine non dovrebbe dipendere da credential parallele dimenticate nelle checklist offboarding IT.
Come funziona
Come Mercura collega login CPQ al suo identity provider
IT configura Mercura contro IdP via SAML 2.0 o OpenID Connect. Utenti raggiungono CPQ via flusso SSO standard: tile portale IdP o URL Mercura redirect verso Azure AD, Okta, Google Workspace o altro provider. Dopo cutover nessuna password Mercura-only richiesta. MFA, durata sessione e conditional access provengono policy IdP già applicata ad altre app. Provisioning SCIM o just-in-time crea utenti CPQ quando appartenenza gruppi cambia. Gruppi IdP mappano ruoli Mercura così regole controllo accessi applicano al primo login. Eventi auth scrivono log audit con attribuzione IdP. Controllo accessi definisce ancora permessi; SSO assicura che chi entra sia dipendente o partner che directory garantisce.
User lifecycle
Joiner · Mover · Leaver
Joiner
Added to IdP group → Mercura account provisioned → Role assigned
Mover
IdP group changes → Mercura role changes
Leaver
IdP access removed → Mercura access revoked
Role mapping
IdP group → Mercura role
SSO establishes identity. Access Control determines permissions.
IdP Group
CPQ-Sales-EU
Mercura Role
Sales Rep — Europe
IdP Group
CPQ-Pricing
Mercura Role
Pricing Analyst
Cosa include
Cosa copre autenticazione SSO CPQ
Connect
- Supporto SAML 2.0 e OpenID Connect IdP enterprise
- Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
- Flussi login avviati IdP o service provider
Provision
- Provisioning SCIM e just-in-time da gruppi directory
- Mapping gruppo IdP a ruolo Mercura al login
Policy
- MFA e policy sessione imposte da identity provider
- Password locale CPQ disattivata dopo cutover SSO
Evidence
- Eventi SSO catturati in log audit
La differenza
Login CPQ prima e dopo SSO
Password Mercura-only
- 01 Credential CPQ fuori directory identità corporate then
- 02 Staff uscente mantiene accesso CPQ se offboarding salta passo manuale then
- 03 MFA e regole sessione IT non applicano a login CPQ then
- 04 Assegnazione ruoli duplicata CPQ e IdP then
- 05 Audit sicurezza segnalano CPQ fuori governance identità
Con Mercura SSO
- 01 Utenti accedono via stesso IdP di mail, CRM e ERP
- 02 Disattivare account directory rimuove accesso CPQ senza secondo ticket
- 03 MFA e conditional access ereditati da policy corporate
- 04 Gruppi directory mappano ruoli Mercura a provision
- 05 CPQ incluso in review identità e accesso standard
Applicazione reale
Esempio: cutover Azure AD OEM cappe cucina
OEM cappe, ventilazione demand-controlled e estinzione integrata via configuratori dealer. Review pre-audit trovò ventotto utenti CPQ su password locali mentre gruppo usava Azure AD MFA obbligatoria. Dopo config SAML Mercura e sync SCIM gruppi, vendita interna e portale dealer entrarono solo via Azure AD. Password locali disattivate. Gruppi IdP CPQ Sales e CPQ Dealer mapparono ruoli Mercura con scope preventivo e catalogo adeguato. Quando venditrice uscì a metà trimestre, disattivazione Azure AD chiuse CPQ stesso pomeriggio. Indagini preventivi aperti non iniziavano più chiedendo se IT ricordò passo offboarding CPQ.
Impatto sul business
Perché SSO chiude gap identità dove CPQ spesso resta
Autenticazione SSO porta CPQ sotto stessa infrastruttura identità del resto stack enterprise. Completa permessi ruolo, tracce audit, governance publish e routing approvazione. Mercura non sostituisce IdP, design conditional access o programma certificazione accesso annuale. Qualcuno deve mantenere mapping gruppo-ruolo quando struttura org cambia. Se dolore è «CPQ è l'app dimenticata in offboarding», login directory in CPQ allinea richiesta, config, prezzo, approvazione e ordine con utenti il cui accesso IT può revocare in un posto.
Business impact
Central identity control
Users sign in through the same IdP as email, CRM, and ERP.
Faster onboarding and offboarding
Disabling a directory account removes CPQ access without a second ticket.
Consistent MFA and session policy
MFA and conditional access inherited from corporate policy.
Compare
SSO vs access control
SSO Authentication
Who are you?
Identity provided by enterprise IdP.
Access Control
What are you allowed to do?
Permissions provided by Mercura role/scope model.
Mappa di governance
How identity, permissions, change, review, publish, history, and evidence connect
Authenticated · identity from IdP
Veda login CPQ via IdP con mapping gruppo-ruolo
Prenoti demo e percorra setup SAML o OIDC, eredità MFA e mapping gruppi IdP a ruoli Mercura.
Parliamo del vostro progetto.
Aiutiamo i produttori a gestire al meglio la modellazione dei prodotti, semplificare il processo di preventivazione, ridurre gli errori e, infine, offrire ai clienti soluzioni su misura.