functies > CPQ SSO-authenticatie
Governance

CPQ SSO-authenticatie

IT schakelde haar Azure AD-account maandag uit. Ze opende CPQ tot woensdag nog met lokaal wachtwoord.

Die Herausforderung

IT schakelde haar Azure AD-account maandag uit. Ze opende CPQ tot woensdag nog met lokaal wachtwoord.

Een OEM van professionele keukens en afzuigkappen gebruikt Mercura CPQ voor achtentwintig inside sales reps en dealerportaalgebruikers die kapbreedtes, filterniveaus en blus-add-ons configureren. Corporate policy leidt andere apps via Azure AD met MFA. CPQ accepteerde nog Mercura-only wachtwoorden van portalstart, gebruikers hielden tweede login buiten centrale directory.

Toen een regionale rep vertrok, verwerkte HR offboarding dezelfde dag in Azure AD. CPQ-toegang bleef actief tot sales ops twee dagen later open offertes op haar naam zag. CPQ-wachtwoordresets vereisten aparte ticketqueue. Security review markeerde lokale credentials die session timeout en MFA-regels voor mail, CRM en ERP omzeilden.

Toegangscontrole definieert wat elke rol in CPQ mag doen. Auditlogs registreren acties na login. Goedkeuringsworkflows routen wijzigingen via reviewers. SSO-authenticatie verschilt: bepaalt hoe gebruikers identiteit bewijzen, of CPQ uw IdP vertrouwt i.p.v. standalone wachtwoord, en of uitschakelen directory-account CPQ-toegang in hetzelfde uur sluit.

Aanvraag → config → prijs → goedkeuring → order mag niet afhangen van schaduw-credentials die IT vergeet in offboarding-checklists.

So funktioniert es

Hoe Mercura CPQ-login koppelt aan uw identity provider

IT configureert Mercura tegen IdP via SAML 2.0 of OpenID Connect. Gebruikers bereiken CPQ via standaard SSO-flow: IdP-portaaltile of Mercura-URL redirect naar Azure AD, Okta, Google Workspace of andere provider. Na cutover geen Mercura-only wachtwoord nodig. MFA, sessieduur en conditional access komen uit IdP-beleid andere apps. SCIM of just-in-time provisioning maakt CPQ-gebruikers bij groepswijziging. IdP-groepen mappen Mercura-rollen zodat toegangscontrole bij eerste login geldt. Auth-events schrijven auditlogs met IdP-attributie. Toegangscontrole definieert nog steeds rechten; SSO zorgt dat ingelogde de medewerker of partner is die uw directory bevestigt.

Im Lieferumfang enthalten

Wat CPQ SSO-authenticatie dekt

  • SAML 2.0 en OpenID Connect voor enterprise IdPs
  • Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
  • IdP- en service-provider-geïnitieerde loginflows
  • SCIM- en just-in-time provisioning uit directorygroepen
  • IdP-groep naar Mercura-rol bij login
  • MFA en sessiebeleid afgedwongen door identity provider
  • Lokaal CPQ-wachtwoord uit na SSO-cutover
  • SSO-auth-events vastgelegd in auditlogs

Der Unterschied

CPQ-login voor en na SSO

Mercura-only wachtwoorden
  • CPQ-credentials buiten corporate identity directory
  • Vertrokken medewerkers houden CPQ-toegang als offboarding handmatige stap mist
  • MFA en sessieregels IT gelden niet voor CPQ-login
  • Roltoewijzing dubbel in CPQ en IdP
  • Security-audits markeren CPQ buiten identity governance
Met Mercura SSO
  • Gebruikers loggen in via dezelfde IdP als mail, CRM en ERP
  • Directory-account uitschakelen verwijdert CPQ-toegang zonder tweede ticket
  • MFA en conditional access geërfd van corporate policy
  • Directorygroepen mappen Mercura-rollen bij provision
  • CPQ opgenomen in standaard identity- en access-reviews

Praxisbeispiel

Voorbeeld: Azure AD-cutover keukenkap-OEM

OEM van kappen, demand-controlled ventilatie en geïntegreerde blusinstallatie via dealerconfigurators. Pre-audit vond achtentwintig CPQ-gebruikers op lokale wachtwoorden terwijl groep Azure AD met verplichte MFA gebruikte. Na Mercura SAML-config en SCIM-groepssync logden inside sales en dealerportaal alleen via Azure AD in. Lokale wachtwoorden uitgeschakeld. IdP-groepen CPQ Sales en CPQ Dealer mapten Mercura-rollen met passende offerte- en catalogusscope. Toen rep midden kwartaal vertrok, sloot uitschakelen Azure AD-account CPQ diezelfde middag. Open-offerte-onderzoeken begonnen niet meer met of IT de CPQ-offboardingstap vergat.

Geschäftlicher Nutzen

Waarom SSO de identity-gap sluit waarin CPQ vaak zit

SSO-authenticatie brengt CPQ onder dezelfde identity-infrastructuur als rest van enterprise stack. Vult rolrechten, auditsporen, publish-governance en goedkeuringsrouting aan. Mercura vervangt geen IdP, conditional access-design of jaarlijks access-certificatieprogramma. Iemand moet groep-rol mappings onderhouden bij org-wijziging. Als pijn is "CPQ is de app die we vergeten bij offboarding", brengt directory-gestuurde login in CPQ aanvraag, config, prijs, goedkeuring en order in lijn met gebruikers wier toegang IT op één plek kan intrekken.

CPQ-login via IdP zien met groep-rol mapping

Boek demo en loop SAML- of OIDC-setup, MFA-overerving en IdP-groep mapping naar Mercura-rollen door.

Laten we samen bouwen.

Wij helpen fabrikanten productmodellering te beheersen, het offerteproces te stroomlijnen, fouten te verminderen en uiteindelijk de maatoplossingen te leveren die klanten eisen.