functies > SSO-authenticatie
Governance

SSO-authenticatie

Authenticeer alle CPQ-gebruikers via uw bestaande identity provider. Mercura ondersteunt SAML 2.0 en OIDC — koppeling met Okta, Azure AD, Google Workspace en elke enterprise IdP voor gecentraliseerde toegangscontrole.

SSO-authenticatie

SAML 2.0 + OIDC

Ondersteuning van identityprotocollen

Elke IdP

Okta, Azure AD, Google en meer

Nul

Aparte CPQ-inloggegevens om te beheren

Die Herausforderung

CPQ-gebruikers beheren aparte inloggegevens buiten uw identitysysteem

Enterprise-organisaties beheren gebruikersidentiteit centraal — via Microsoft Azure AD, Okta, Google Workspace of een andere Identity Provider (IdP). Wanneer CPQ geen SSO ondersteunt, moeten CPQ-gebruikers een aparte set inloggegevens bijhouden buiten het centrale identitysysteem. Dat creëert een beveiligingskloof én administratieve overhead.

Aparte inloggegevens betekenen apart offboardingrisico. Wanneer een medewerker de organisatie verlaat, vereist het intrekken van toegang een expliciete actie in CPQ naast de centrale IdP. Als die stap wordt gemist — wat vaak gebeurt wanneer offboarding onder tijdsdruk staat — behoudt de vertrokken medewerker CPQ-toegang lang nadat het IdP-account is uitgeschakeld.

Wachtwoordbeheer buiten de centrale IdP omzeilt ook het beveiligingsbeleid van de organisatie — multifactorauthenticatie, wachtwoordcomplexiteit, sessietime-outs. CPQ-gebruikers met aparte inloggegevens kunnen werken zonder de security controls die voor elke andere enterprise-applicatie gelden.

Voor organisaties die onder ISO 27001, SOC 2 of vergelijkbare security frameworks vallen, is CPQ-toegang buiten het centrale identitysysteem een auditbevinding. Auditors verwachten dat elke enterprise-applicatie via dezelfde identityinfrastructuur wordt beheerd — en CPQ is geen uitzondering.

So funktioniert es

Zo werkt SSO-authenticatie in Mercura

Mercura integreert met de Identity Provider van uw organisatie via SAML 2.0 of OpenID Connect (OIDC). Eenmaal geconfigureerd openen gebruikers Mercura via uw standaard SSO-flow — de Mercura-tegel in het IdP-portaal, of de Mercura-URL die doorstuurt naar uw IdP voor authenticatie. Er is geen Mercura-specifiek wachtwoord nodig of aangemaakt. MFA, sessiebeleid en toegangscontrole worden door de IdP afgedwongen, zodat CPQ-toegang aan dezelfde security policies voldoet als elke andere enterprise-applicatie. Gebruikersprovisioning kan via SCIM worden geautomatiseerd — nieuwe gebruikers worden in Mercura aangemaakt wanneer ze aan de relevante IdP-groep worden toegevoegd, en automatisch gedeprovisioned bij verwijdering. Mercura-rollen kunnen worden gemapt vanuit IdP-groepslidmaatschap, zodat roltoewijzing niet apart in Mercura hoeft te worden beheerd.

Im Lieferumfang enthalten

Hoofdfuncties

  • SAML 2.0- en OIDC-ondersteuning — compatibel met alle grote enterprise IdP's
  • Ondersteuning voor Okta, Microsoft Azure AD, Google Workspace, OneLogin, PingIdentity en custom IdP's
  • IdP-initiated en SP-initiated SSO-loginflows
  • SCIM-gebaseerde geautomatiseerde gebruikersprovisioning en -deprovisioning
  • Mapping van IdP-groepen naar Mercura-rollen voor automatische rechten
  • MFA- en sessiebeleid afgedwongen door de IdP — geen CPQ-specifieke policyconfiguratie nodig
  • Just-in-time (JIT) gebruikersprovisioning bij eerste SSO-login
  • Auditlog legt alle SSO-authenticatiegebeurtenissen vast met IdP-identiteit

Der Unterschied

SSO-authenticatie: voor en na

Zonder SSO
  • CPQ-gebruikers houden aparte inloggegevens bij buiten het centrale identitysysteem
  • Vertrokken medewerkers behouden CPQ-toegang als de offboardingstap wordt gemist
  • MFA- en wachtwoordbeleid niet afgedwongen in CPQ — beveiligingskloof
  • Roltoewijzing handmatig in CPQ — los van IdP-groepsbeheer
  • SSO-compliancebevindingen in security audits — CPQ buiten identity governance
Met Mercura SSO
  • Alle CPQ-toegang via bestaande IdP — geen aparte inloggegevens
  • CPQ-toegang automatisch ingetrokken wanneer het IdP-account wordt uitgeschakeld
  • MFA- en sessiebeleid van de IdP geldt voor CPQ — consistente security posture
  • Mercura-rollen toegewezen vanuit IdP-groepen — toegangsbeheer gecentraliseerd
  • CPQ volledig binnen identity governance — auditbevindingen opgelost

Praxisbeispiel

Voorbeeld: Europese fabrikant onder ISO 27001

Een Europese productiegroep die ISO 27001-certificering doorliep, kreeg een pre-auditbevinding dat hun CPQ-systeem niet was geïntegreerd met hun Okta-identityplatform. Verkopers authenticeerden bij Mercura met lokale inloggegevens die niet onder het MFA-beleid van de organisatie vielen, en IT had geen systematisch proces om CPQ-toegang bij offboarding in te trekken. De bevinding moest worden opgelost voordat certificering kon doorgaan. Na configuratie van de Okta SAML-integratie van Mercura en inschakeling van SCIM-provisioning verliep alle CPQ-authenticatie via Okta. Bestaande lokale inloggegevens werden uitgeschakeld. MFA werd automatisch afgedwongen via Okta-beleid. Het offboardingproces vereiste alleen nog verwijdering uit de IdP-groep — Mercura-toegang werd automatisch ingetrokken. De ISO 27001-audit werd afgerond zonder verdere identity-gerelateerde bevindingen.

Angebotserstellung in 3 Tagen, jetzt in unter 4 Stunden.

Industrieller Armaturenhersteller

Geschäftlicher Nutzen

Waarom SSO-authenticatie ertoe doet

SSO-integratie brengt CPQ-toegang onder hetzelfde governancekader als elke andere enterprise-applicatie — sluit de beveiligingskloof van aparte inloggegevens, zorgt dat security policies consistent gelden, en vereenvoudigt toegangsbeheer voor IT-teams. Voor organisaties onder security frameworks of met externe audits is SSO geen optie — het is een basiseis. De SSO-implementatie van Mercura is ontworpen om die eis zonder frictie te voldoen: koppeling met elke SAML- of OIDC-conforme identity provider in een standaardconfiguratie die IT-teams zonder professional services kunnen afronden.

Koppel Mercura aan uw identity provider

Boek een demo om te zien hoe de SSO-integratie van Mercura CPQ-toegang onder uw centrale identity governance brengt.

Laten we samen bouwen.

Wij helpen fabrikanten productmodellering te beheersen, het offerteproces te stroomlijnen, fouten te verminderen en uiteindelijk de maatoplossingen te leveren die klanten eisen.