CPQ SSO-authenticatie
IT schakelde haar Azure AD-account maandag uit. Ze opende CPQ tot woensdag nog met lokaal wachtwoord.
SSO authentication · session
Identity from enterprise IdP
Employee
Corporate user
Company identity provider
Okta · Entra ID · Google Workspace
SAML 2.0 / OIDC
No Mercura-only password
Mercura
Authenticated
Role + access
Mapped from IdP groups
Step 4 · Returned authenticated
SSO establishes identity · Access Control determines permissions
De uitdaging
IT schakelde haar Azure AD-account maandag uit. Ze opende CPQ tot woensdag nog met lokaal wachtwoord.
Een OEM van professionele keukens en afzuigkappen gebruikt Mercura CPQ voor achtentwintig inside sales reps en dealerportaalgebruikers die kapbreedtes, filterniveaus en blus-add-ons configureren. Corporate policy leidt andere apps via Azure AD met MFA. CPQ accepteerde nog Mercura-only wachtwoorden van portalstart, gebruikers hielden tweede login buiten centrale directory.
Toen een regionale rep vertrok, verwerkte HR offboarding dezelfde dag in Azure AD. CPQ-toegang bleef actief tot sales ops twee dagen later open offertes op haar naam zag. CPQ-wachtwoordresets vereisten aparte ticketqueue. Security review markeerde lokale credentials die session timeout en MFA-regels voor mail, CRM en ERP omzeilden.
Toegangscontrole definieert wat elke rol in CPQ mag doen. Auditlogs registreren acties na login. Goedkeuringsworkflows routen wijzigingen via reviewers. SSO-authenticatie verschilt: bepaalt hoe gebruikers identiteit bewijzen, of CPQ uw IdP vertrouwt i.p.v. standalone wachtwoord, en of uitschakelen directory-account CPQ-toegang in hetzelfde uur sluit.
Aanvraag → config → prijs → goedkeuring → order mag niet afhangen van schaduw-credentials die IT vergeet in offboarding-checklists.
Hoe het werkt
Hoe Mercura CPQ-login koppelt aan uw identity provider
IT configureert Mercura tegen IdP via SAML 2.0 of OpenID Connect. Gebruikers bereiken CPQ via standaard SSO-flow: IdP-portaaltile of Mercura-URL redirect naar Azure AD, Okta, Google Workspace of andere provider. Na cutover geen Mercura-only wachtwoord nodig. MFA, sessieduur en conditional access komen uit IdP-beleid andere apps. SCIM of just-in-time provisioning maakt CPQ-gebruikers bij groepswijziging. IdP-groepen mappen Mercura-rollen zodat toegangscontrole bij eerste login geldt. Auth-events schrijven auditlogs met IdP-attributie. Toegangscontrole definieert nog steeds rechten; SSO zorgt dat ingelogde de medewerker of partner is die uw directory bevestigt.
User lifecycle
Joiner · Mover · Leaver
Joiner
Added to IdP group → Mercura account provisioned → Role assigned
Mover
IdP group changes → Mercura role changes
Leaver
IdP access removed → Mercura access revoked
Role mapping
IdP group → Mercura role
SSO establishes identity. Access Control determines permissions.
IdP Group
CPQ-Sales-EU
Mercura Role
Sales Rep — Europe
IdP Group
CPQ-Pricing
Mercura Role
Pricing Analyst
Wat is inbegrepen
Wat CPQ SSO-authenticatie dekt
Connect
- SAML 2.0 en OpenID Connect voor enterprise IdPs
- Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
- IdP- en service-provider-geïnitieerde loginflows
Provision
- SCIM- en just-in-time provisioning uit directorygroepen
- IdP-groep naar Mercura-rol bij login
Policy
- MFA en sessiebeleid afgedwongen door identity provider
- Lokaal CPQ-wachtwoord uit na SSO-cutover
Evidence
- SSO-auth-events vastgelegd in auditlogs
Het verschil
CPQ-login voor en na SSO
Mercura-only wachtwoorden
- 01 CPQ-credentials buiten corporate identity directory then
- 02 Vertrokken medewerkers houden CPQ-toegang als offboarding handmatige stap mist then
- 03 MFA en sessieregels IT gelden niet voor CPQ-login then
- 04 Roltoewijzing dubbel in CPQ en IdP then
- 05 Security-audits markeren CPQ buiten identity governance
Met Mercura SSO
- 01 Gebruikers loggen in via dezelfde IdP als mail, CRM en ERP
- 02 Directory-account uitschakelen verwijdert CPQ-toegang zonder tweede ticket
- 03 MFA en conditional access geërfd van corporate policy
- 04 Directorygroepen mappen Mercura-rollen bij provision
- 05 CPQ opgenomen in standaard identity- en access-reviews
Praktijkvoorbeeld
Voorbeeld: Azure AD-cutover keukenkap-OEM
OEM van kappen, demand-controlled ventilatie en geïntegreerde blusinstallatie via dealerconfigurators. Pre-audit vond achtentwintig CPQ-gebruikers op lokale wachtwoorden terwijl groep Azure AD met verplichte MFA gebruikte. Na Mercura SAML-config en SCIM-groepssync logden inside sales en dealerportaal alleen via Azure AD in. Lokale wachtwoorden uitgeschakeld. IdP-groepen CPQ Sales en CPQ Dealer mapten Mercura-rollen met passende offerte- en catalogusscope. Toen rep midden kwartaal vertrok, sloot uitschakelen Azure AD-account CPQ diezelfde middag. Open-offerte-onderzoeken begonnen niet meer met of IT de CPQ-offboardingstap vergat.
Bedrijfsimpact
Waarom SSO de identity-gap sluit waarin CPQ vaak zit
SSO-authenticatie brengt CPQ onder dezelfde identity-infrastructuur als rest van enterprise stack. Vult rolrechten, auditsporen, publish-governance en goedkeuringsrouting aan. Mercura vervangt geen IdP, conditional access-design of jaarlijks access-certificatieprogramma. Iemand moet groep-rol mappings onderhouden bij org-wijziging. Als pijn is "CPQ is de app die we vergeten bij offboarding", brengt directory-gestuurde login in CPQ aanvraag, config, prijs, goedkeuring en order in lijn met gebruikers wier toegang IT op één plek kan intrekken.
Business impact
Central identity control
Users sign in through the same IdP as email, CRM, and ERP.
Faster onboarding and offboarding
Disabling a directory account removes CPQ access without a second ticket.
Consistent MFA and session policy
MFA and conditional access inherited from corporate policy.
Compare
SSO vs access control
SSO Authentication
Who are you?
Identity provided by enterprise IdP.
Access Control
What are you allowed to do?
Permissions provided by Mercura role/scope model.
Governancemap
How identity, permissions, change, review, publish, history, and evidence connect
Authenticated · identity from IdP
CPQ-login via IdP zien met groep-rol mapping
Boek demo en loop SAML- of OIDC-setup, MFA-overerving en IdP-groep mapping naar Mercura-rollen door.
Laten we samen bouwen.
Wij helpen fabrikanten productmodellering te beheersen, het offerteproces te stroomlijnen, fouten te verminderen en uiteindelijk de maatoplossingen te leveren die klanten eisen.