Controllo accessi CPQ
Analisti pricing servivano login admin per editare listini. Stesso ruolo poteva pubblicare regole config e aprire ogni preventivo dealer.
Access control · session
Role × object × action × scope
| Role | View quotes | Edit pricing | Edit config | Approve | Publish | All regions |
|---|---|---|---|---|---|---|
| Sales Rep | ✓ | — | ✓ | — | — | Scoped |
| Pricing Analyst | ✓ | ✓ | — | — | — | — |
| Product Manager | ✓ | — | ✓ | — | Scoped | ✓ |
| Regional Manager | ✓ | — | ✓ | ✓ | — | Scoped |
| Dealer | Scoped | — | ✓ | — | — | — |
Pricing Analyst
Object access
- · Price books
- · Pricing rules
Actions
- · View
- · Edit
Denied
- · Publish configurations
- · View dealer quotes
- · Manage users
Scope
EU Pricing
La sfida
Analisti pricing servivano login admin per editare listini. Stesso ruolo poteva pubblicare regole config e aprire ogni preventivo dealer.
Un OEM ponti a pesa camion e bascula vende piattaforme configurabili, celle carico e software terminal via quaranta dealer regionali. CPQ offriva admin e user standard. Analisti pricing dovevano editare listini e ricevettero admin. Dealer dovevano preventivare ma admin esponeva anche listini interni e preventivi aperti altri dealer con link sbagliato.
Product manager volevano edit template senza invio ordine. Manager regionali solo preventivi nel territorio. IT sovrapprovisionava perché modello non separava vedi, modifica, prezzo, approva, pubblica. Fogli paralleli comparvero; rischio cresceva quando analisti tennero chiavi publish poco usate.
Pagine log audit provano chi fece cosa dopo. Governance config separa autori da publisher. Workflow approvazione instradano modifiche. Controllo accessi differisce: definisce quali ruoli vedono quali oggetti, quali azioni e quale scope dati prima del login.
Richiesta → config → prezzo → approvazione → ordine richiede permessi specchio org reale, non interruttore binario che rende admin ogni specialista.
Come funziona
Come Mercura assegna permessi CPQ per ruolo e scope
Amministratori definiscono ruoli Mercura — analista pricing, vendita interna, manager regionale o user portale dealer — e permessi a livello oggetto e azione: cataloghi, listini, tipi preventivo visibili; se ruolo può creare, modificare, prezzare, approvare, pubblicare. Scope restringe dealer a propri preventivi e gamma assegnata; manager regionali vedono solo territorio. Ruoli combinano per job ibridi. SSO via SAML o OIDC mappa identità. Cambi permesso scrivono log audit. Governance e approvazione dopo login; controllo accessi chi raggiunge quale schermata.
Data scoping
Who sees which quotes
Admin
Broader scope
Regional Manager
Dealers A + B + C within assigned region
Dealer A
Only Dealer A quotes
Dealer B
Only Dealer B quotes
Dealer C
Only Dealer C quotes
Cosa include
Cosa copre controllo accessi CPQ
Role
- Ruoli custom con permessi oggetto e azione
Object
- Visibilità listini e catalogo per ruolo o canale
Action
- Diritti separati visualizza, crea, modifica, prezzo, approva, pubblica
Scope
- Scope dealer e territorio applicato CPQ, non solo UI nascosta
- Integrazione SSO via SAML o OIDC
La differenza
Permessi CPQ prima e dopo controllo accessi
Solo admin versus user
- 01 Specialisti sovrapprovisionati admin per un compito then
- 02 Dealer rischiano preventivi altrui o listini interni then
- 03 Pricing può pubblicare regole mai volute then
- 04 Dati territorio e canale visibili tra regioni then
- 05 Revisioni accesso ricostruite in fogli
Con Mercura
- 01 Analisti editano listini senza publish o vista dealer completa
- 02 Dealer configurano e preventivano in scope proprio
- 03 Product manager editano template senza ordine
- 04 Manager regionali vedono pipeline scoped territorio
- 05 Export revisione accessi per compliance
Applicazione reale
Esempio: isolamento dealer bascula
OEM ponti a pesa assali, montaggi fossa e indicatori via quaranta dealer in sei paesi. Due tier CPQ forzarono admin per pricing e lasciarono dealer vicini a listini interni. Dopo controllo accessi Mercura: analisti solo edit listini; dealer configure-and-quote scoped su ID dealer e famiglie pesa assegnate; manager regionali preventivi gruppo paese senza chiavi admin. Disputa visibilità risolta con regole scope, non menu UI. Tre giorni implementazione perché ruoli mappavano titoli HR esistenti.
Impatto sul business
Perché controllo accessi è gestione rischio commerciale CPQ
Controllo accessi allinea permessi sistema a ruoli org riducendo uso accidentale e accesso eccessivo. Completa tracce audit, governance publish, routing approvazione e separazione multi-tenant. Mercura non sostituisce identity provider o certificazione accesso annuale fuori CPQ. Qualcuno deve definire ruoli quando canali crescono. Se dolore è «tutti admin perché tier troppo grossolani», ruoli scoped CPQ allineano richiesta, config, prezzo, approvazione e ordine con chi deve vedere e cambiare cosa su ogni preventivo.
Business impact
Least-privilege access
Permissions matched to the job, not admin versus user.
Dealer and territory isolation
Data scoping enforced in CPQ for dealers and regions.
Lower over-permission risk
View, edit, price, approve, and publish stay separated.
Compare
SSO vs access control
SSO Authentication
Who are you?
Identity provided by enterprise IdP.
Access Control
What are you allowed to do?
Permissions provided by Mercura role/scope model.
Mappa di governance
How identity, permissions, change, review, publish, history, and evidence connect
Role permissions · least privilege
Veda dealer, pricing e vendite su modelli permesso separati
Prenoti demo e mappi ruoli analista, commerciale, manager e dealer finché ciascuno vede solo azioni CPQ richieste dal ruolo.
Parliamo del vostro progetto.
Aiutiamo i produttori a gestire al meglio la modellazione dei prodotti, semplificare il processo di preventivazione, ridurre gli errori e, infine, offrire ai clienti soluzioni su misura.