CPQ-toegangscontrole
Pricing-analysten hadden admin-login nodig voor prijslijsten. Dezelfde rol kon configuratieregels publiceren en elke dealerofferte openen.
Access control · session
Role × object × action × scope
| Role | View quotes | Edit pricing | Edit config | Approve | Publish | All regions |
|---|---|---|---|---|---|---|
| Sales Rep | ✓ | — | ✓ | — | — | Scoped |
| Pricing Analyst | ✓ | ✓ | — | — | — | — |
| Product Manager | ✓ | — | ✓ | — | Scoped | ✓ |
| Regional Manager | ✓ | — | ✓ | ✓ | — | Scoped |
| Dealer | Scoped | — | ✓ | — | — | — |
Pricing Analyst
Object access
- · Price books
- · Pricing rules
Actions
- · View
- · Edit
Denied
- · Publish configurations
- · View dealer quotes
- · Manage users
Scope
EU Pricing
De uitdaging
Pricing-analysten hadden admin-login nodig voor prijslijsten. Dezelfde rol kon configuratieregels publiceren en elke dealerofferte openen.
Een OEM truckweegschalen en brugwegers verkoopt configureerbare platformen, loadcells en terminalsoftware via veertig regionale dealers. CPQ bood admin en standaard user. Pricing-analysten moesten lijsten editen en kregen admin. Dealers moesten offreren maar admin legde ook interne prijslijsten en open dealeroffertes bloot bij verkeerde link.
Product managers wilden template-edit zonder order indienen. Regionale managers alleen offertes in hun gebied. IT overprovisioneerde omdat model bekijken, edit, prijs, goedkeuren en publiceren niet scheidde. Schaduw-spreadsheets verschenen; risico groeide toen analisten publish-keys behielden die ze zelden gebruikten.
Auditlog-pagina's bewijzen wie wat deed achteraf. Config-governance scheidt auteurs van publishers. Goedkeuringsworkflows routen wijzigingen. Toegangscontrole verschilt: definieert welke rollen welke objecten zien, welke acties en welke datascope vóór login.
Aanvraag → config → prijs → goedkeuring → order vereist rechten die org-realiteit spiegelen, geen binaire schakelaar die elke specialist admin maakt.
Hoe het werkt
Hoe Mercura CPQ-rechten per rol en scope toewijst
Beheerders definiëren rollen in Mercura — pricing-analyst, inside sales, regionale manager of dealerportaal-user — en rechten op object- en actieniveau: zichtbare catalogi, prijsboeken, offertetypes; of rol mag creëren, editen, prijzen, goedkeuren, publiceren. Datascope beperkt dealers tot eigen offertes en toegewezen productfamilies; regionale managers zien alleen hun gebied. Rollen combineren voor hybride functies. SSO via SAML of OIDC mapt identiteit. Rechtenwijzigingen schrijven auditlogs. Governance en goedkeuring na login; toegangscontrole wie welk scherm bereikt.
Data scoping
Who sees which quotes
Admin
Broader scope
Regional Manager
Dealers A + B + C within assigned region
Dealer A
Only Dealer A quotes
Dealer B
Only Dealer B quotes
Dealer C
Only Dealer C quotes
Wat is inbegrepen
Wat CPQ-toegangscontrole dekken
Role
- Custom rollen met object- en actierechten
Object
- Prijsboek- en catalogus-zichtbaarheid per rol of kanaal
Action
- Aparte rechten bekijken, creëren, editen, prijs, goedkeuren, publiceren
Scope
- Dealer- en regio-scope afgedwongen in CPQ, niet alleen UI verbergen
- SSO-integratie via SAML of OIDC
Het verschil
CPQ-rechten voor en na toegangscontrole
Alleen admin versus user
- 01 Specialisten overprovisioned met admin voor één taak then
- 02 Dealers risico op vreemde offertes of interne lijsten then
- 03 Pricing kan regels publiceren die nooit bedoeld waren then
- 04 Gebieds- en kanaaldata zichtbaar over regio's then
- 05 Access-reviews handmatig uit spreadsheets
Met Mercura
- 01 Analysten editen lijsten zonder publish of volledige dealerzicht
- 02 Dealers configureren en offreren binnen eigen scope
- 03 Product managers editen templates zonder order
- 04 Regionale managers zien gebiedsgerichte pipeline
- 05 Access-review-export voor compliance
Praktijkvoorbeeld
Voorbeeld: weegschaal-dealerisolatie
OEM asbrugwegers, putmontages en indicatoren via veertig dealers in zes landen. Twee CPQ-tiers dwongen admin voor pricing en lieten dealers interne lijsten bijna bereiken. Na Mercura-toegangscontrole: analysten alleen prijsboek-edit; dealers configure-and-quote scoped op dealer-ID en toegewezen weegfamilie; regionale managers offertes landengroep zonder admin-keys. Zichtbaarheidsgeschil opgelost met scoperegels, niet UI-menu's. Drie dagen implementatie omdat rollen HR-titels mapten.
Bedrijfsimpact
Waarom toegangscontrole commercial risk management in CPQ is
Toegangscontrole aligneert systeemrechten met org-rollen en verkleint misbruik en overreach. Vult auditsporen, publish-governance, goedkeuringsrouting en multi-tenant-scheiding aan. Mercura vervangt geen identity provider of jaarlijkse access-certificering buiten CPQ. Iemand moet rollen definiëren wanneer kanalen groeien. Als pijn is "iedereen is admin omdat tiers te grof zijn", brengen scoped rollen in CPQ aanvraag, config, prijs, goedkeuring en order in lijn met wie wat mag zien en wijzigen.
Business impact
Least-privilege access
Permissions matched to the job, not admin versus user.
Dealer and territory isolation
Data scoping enforced in CPQ for dealers and regions.
Lower over-permission risk
View, edit, price, approve, and publish stay separated.
Compare
SSO vs access control
SSO Authentication
Who are you?
Identity provided by enterprise IdP.
Access Control
What are you allowed to do?
Permissions provided by Mercura role/scope model.
Governancemap
How identity, permissions, change, review, publish, history, and evidence connect
Role permissions · least privilege
Dealers, pricing en verkoop op aparte rechtenmodellen zien
Boek demo en map analyst-, rep-, manager- en dealerrollen tot elke alleen vereiste CPQ-acties ziet.
Laten we samen bouwen.
Wij helpen fabrikanten productmodellering te beheersen, het offerteproces te stroomlijnen, fouten te verminderen en uiteindelijk de maatoplossingen te leveren die klanten eisen.