funzionalita > Controllo accessi CPQ
Governance

Controllo accessi CPQ

Analisti pricing servivano login admin per editare listini. Stesso ruolo poteva pubblicare regole config e aprire ogni preventivo dealer.

Access control · session

Role × object × action × scope

Demo illustrativa
RoleView quotesEdit pricingEdit configApprovePublishAll regions
Sales Rep✓—✓——Scoped
Pricing Analyst✓✓————
Product Manager✓—✓—Scoped✓
Regional Manager✓—✓✓—Scoped
DealerScoped—✓———

Pricing Analyst

Object access

  • · Price books
  • · Pricing rules

Actions

  • · View
  • · Edit

Denied

  • · Publish configurations
  • · View dealer quotes
  • · Manage users

Scope

EU Pricing

La sfida

Analisti pricing servivano login admin per editare listini. Stesso ruolo poteva pubblicare regole config e aprire ogni preventivo dealer.

Un OEM ponti a pesa camion e bascula vende piattaforme configurabili, celle carico e software terminal via quaranta dealer regionali. CPQ offriva admin e user standard. Analisti pricing dovevano editare listini e ricevettero admin. Dealer dovevano preventivare ma admin esponeva anche listini interni e preventivi aperti altri dealer con link sbagliato.

Product manager volevano edit template senza invio ordine. Manager regionali solo preventivi nel territorio. IT sovrapprovisionava perché modello non separava vedi, modifica, prezzo, approva, pubblica. Fogli paralleli comparvero; rischio cresceva quando analisti tennero chiavi publish poco usate.

Pagine log audit provano chi fece cosa dopo. Governance config separa autori da publisher. Workflow approvazione instradano modifiche. Controllo accessi differisce: definisce quali ruoli vedono quali oggetti, quali azioni e quale scope dati prima del login.

Richiesta → config → prezzo → approvazione → ordine richiede permessi specchio org reale, non interruttore binario che rende admin ogni specialista.

Come funziona

Come Mercura assegna permessi CPQ per ruolo e scope

Amministratori definiscono ruoli Mercura — analista pricing, vendita interna, manager regionale o user portale dealer — e permessi a livello oggetto e azione: cataloghi, listini, tipi preventivo visibili; se ruolo può creare, modificare, prezzare, approvare, pubblicare. Scope restringe dealer a propri preventivi e gamma assegnata; manager regionali vedono solo territorio. Ruoli combinano per job ibridi. SSO via SAML o OIDC mappa identità. Cambi permesso scrivono log audit. Governance e approvazione dopo login; controllo accessi chi raggiunge quale schermata.

Data scoping

Who sees which quotes

Admin

Broader scope

Regional Manager

Dealers A + B + C within assigned region

Dealer A

Only Dealer A quotes

Dealer B

Only Dealer B quotes

Dealer C

Only Dealer C quotes

Cosa include

Cosa copre controllo accessi CPQ

Role

  • Ruoli custom con permessi oggetto e azione

Object

  • Visibilità listini e catalogo per ruolo o canale

Action

  • Diritti separati visualizza, crea, modifica, prezzo, approva, pubblica

Scope

  • Scope dealer e territorio applicato CPQ, non solo UI nascosta
  • Integrazione SSO via SAML o OIDC

La differenza

Permessi CPQ prima e dopo controllo accessi

Solo admin versus user

  1. 01 Specialisti sovrapprovisionati admin per un compito then
  2. 02 Dealer rischiano preventivi altrui o listini interni then
  3. 03 Pricing può pubblicare regole mai volute then
  4. 04 Dati territorio e canale visibili tra regioni then
  5. 05 Revisioni accesso ricostruite in fogli

Con Mercura

  1. 01 Analisti editano listini senza publish o vista dealer completa
  2. 02 Dealer configurano e preventivano in scope proprio
  3. 03 Product manager editano template senza ordine
  4. 04 Manager regionali vedono pipeline scoped territorio
  5. 05 Export revisione accessi per compliance

Applicazione reale

Esempio: isolamento dealer bascula

OEM ponti a pesa assali, montaggi fossa e indicatori via quaranta dealer in sei paesi. Due tier CPQ forzarono admin per pricing e lasciarono dealer vicini a listini interni. Dopo controllo accessi Mercura: analisti solo edit listini; dealer configure-and-quote scoped su ID dealer e famiglie pesa assegnate; manager regionali preventivi gruppo paese senza chiavi admin. Disputa visibilità risolta con regole scope, non menu UI. Tre giorni implementazione perché ruoli mappavano titoli HR esistenti.

Impatto sul business

Perché controllo accessi è gestione rischio commerciale CPQ

Controllo accessi allinea permessi sistema a ruoli org riducendo uso accidentale e accesso eccessivo. Completa tracce audit, governance publish, routing approvazione e separazione multi-tenant. Mercura non sostituisce identity provider o certificazione accesso annuale fuori CPQ. Qualcuno deve definire ruoli quando canali crescono. Se dolore è «tutti admin perché tier troppo grossolani», ruoli scoped CPQ allineano richiesta, config, prezzo, approvazione e ordine con chi deve vedere e cambiare cosa su ogni preventivo.

Business impact

Least-privilege access

Permissions matched to the job, not admin versus user.

Dealer and territory isolation

Data scoping enforced in CPQ for dealers and regions.

Lower over-permission risk

View, edit, price, approve, and publish stay separated.

Compare

SSO vs access control

SSO Authentication

Who are you?

Identity provided by enterprise IdP.

Access Control

What are you allowed to do?

Permissions provided by Mercura role/scope model.

Role permissions · least privilege

Veda dealer, pricing e vendite su modelli permesso separati

Prenoti demo e mappi ruoli analista, commerciale, manager e dealer finché ciascuno vede solo azioni CPQ richieste dal ruolo.

Parliamo del vostro progetto.

Aiutiamo i produttori a gestire al meglio la modellazione dei prodotti, semplificare il processo di preventivazione, ridurre gli errori e, infine, offrire ai clienti soluzioni su misura.