functies > Toegangscontrole
Governance

Toegangscontrole

Definieer precieze toegangsrechten voor elke gebruikersrol in uw CPQ-systeem. Bepaal wie mag configureren, prijzen, offreren, goedkeuren en publiceren — op het niveau van individuele acties en dataobjecten.

Toegangscontrole

Rolgebaseerd

Rechten per functie en senioriteit

Objectniveau

Controle op individuele producten en prijzen

Nul

Ongeautoriseerde datatoegang of -wijzigingen

Die Herausforderung

CPQ-systemen hebben grove permissies die niet bij organisatorische realiteit passen

De meeste CPQ-platformen bieden basisgebruikerspermissieniveaus — admin, standaardgebruiker, alleen-lezen — die de werkelijke rolvariatie binnen een verkoop- en operationsorganisatie niet weerspiegelen. Een prijsanalist moet prijzen kunnen bekijken en wijzigen maar geen offertes goedkeuren. Een dealerportaalgebruiker mag alleen eigen offertes zien, niet die van andere dealers. Een productmanager moet configuratiesjablonen kunnen wijzigen maar geen orders indienen.

Wanneer het beschikbare permissiemodel te grof is voor organisatorische behoeften, staan beheerders voor de keuze tussen te ruime of te beperkte rechten. Te ruime rechten creëren wijzigingsrisico; te beperkte rechten creëren wrijving en schaduw-workarounds.

Dataprivacy is een gerelateerd aandachtspunt. In een multi-country organisatie mogen verkopers in het ene gebied geen klantgegevens of prijzen van een ander gebied zien. In een channelorganisatie mogen dealers geen zicht hebben op de interne prijzen van de fabrikant.

Naarmate organisaties groeien en rollen specialiseren, groeit de kloof tussen beschikbare CPQ-permissieniveaus en de werkelijk benodigde toegang per rol — uiteindelijk vereisen externe controles of workarounds om af te dwingen wat het CPQ-systeem niet kan.

So funktioniert es

Zo werkt toegangscontrole in Mercura

Mercura's toegangscontrolesysteem is gebouwd op rolgebaseerde permissies op object- en actieniveau. Beheerders definiëren rollen — zoals Sales Rep, Pricing Manager, Distributor of Product Admin — en wijzen aan elke rol een precieze set permissies toe: welke objecten zij zien, welke acties zij mogen uitvoeren, en binnen welke datascope zij opereren. Datascoping beperkt gebruikers tot de subset van data die relevant is voor hun context — een dealer ziet alleen eigen offertes en de toegewezen productcatalogus; een regionale salesmanager ziet alleen opportunities in hun gebied. Rollen worden aan gebruikers toegewezen en kunnen worden gecombineerd voor hybride rollen. Alle permissiewijzigingen worden in het audittrail gelogd.

Im Lieferumfang enthalten

Hoofdfuncties

  • Rolgebaseerd permissiemodel met onbeperkt custom rollen
  • Objectniveau-permissies — toegang tot individuele producten, prijsboeken en offertetypes
  • Actieniveau-permissies — bekijken, creëren, bewerken, prijzen, goedkeuren en publiceren als onafhankelijke rechten
  • Datascoping — gebruikers beperken tot hun gebied, kanaal of klantsegment
  • SSO-integratie voor identity management via SAML of OIDC
  • Permissieovererving en rolcombinatie voor complexe organisatiestructuren
  • Toegangsreviewrapporten — zie wie welke rechten heeft en wanneer toegewezen
  • Alle permissiewijzigingen vastgelegd in het auditlog

Der Unterschied

CPQ-toegangscontrole: voor en na

Zonder fijnmazige toegangscontrole
  • Grove permissieniveaus forceren over- of under-provisioning
  • Dealers kunnen offertes van andere dealers of interne prijzen zien
  • Prijsanalisten hebben admin-toegang die zij niet nodig hebben — wijzigingsrisico verhoogd
  • Gebiedsdata zichtbaar over regio's — privacy- en commercieel risico
  • Toegangsreviews onmogelijk — geen systematisch overzicht van wie wat mag
Met Mercura
  • Precieze roldefinities matchen organisatorische realiteit — juiste toegang voor elke rol
  • Dealers zien alleen eigen offertes en toegewezen catalogus — geen cross-zichtbaarheid
  • Prijsanalisten kunnen prijzen wijzigen maar niet goedkeuren of publiceren — risico begrensd
  • Gebiedsdata gescoped per gebruiker — privacy en commercieel gevoelige data gerespecteerd
  • Toegangsreviewrapporten on demand — compliancebewijs direct beschikbaar

Praxisbeispiel

Voorbeeld: internationale fabrikant met dealernetwerk

Een internationale fabrikant had drie distincte toegangscontexten in hun CPQ-systeem nodig: interne verkopers met volledige offertefunctionaliteit maar zonder toegang tot prijsadministratie; regionale prijsmanagers die prijzen mochten wijzigen maar geen offertes boven hun tier goedkeuren; en 60 dealers die konden configureren en offreren maar alleen eigen offertes en hun toegewezen productassortiment zagen. Het vorige CPQ-systeem had twee permissieniveaus — admin en gebruiker — die deze structuur niet konden ondersteunen. Mercura's rolgebaseerde toegangscontrole liet de fabrikant alle drie contexten precies definiëren. Dealerisolatie werd afgedwongen op de datalaag — niet via UI-restricties die omzeilbaar zijn. De implementatie was in drie dagen afgerond.

Angebotserstellung in 3 Tagen, jetzt in unter 4 Stunden.

Industrieller Armaturenhersteller

Geschäftlicher Nutzen

Waarom toegangscontrole ertoe doet

Toegangscontrole in CPQ is een functie van commercieel risicomanagement. Wanneer gebruikers toegang hebben buiten wat hun rol vereist, groeit het risico op accidenteel of opzettelijk misbruik met elke persoon die die toegang heeft. Wanneer toegang te restrictief is, werken mensen om het systeem heen en ontstaan schaduwprocessen die moeilijker te besturen zijn. Mercura's toegangscontrole geeft beheerders de precisie om systeemrechten exact aan organisatorische rollen te matchen — risico verlagen zonder wrijving te creëren.

Geef elke gebruiker precies de juiste toegang

Boek een demo om te zien hoe role-based access control van Mercura uw CPQ-systeem beveiligt zonder workflowfrictie te creëren.

Laten we samen bouwen.

Wij helpen fabrikanten productmodellering te beheersen, het offerteproces te stroomlijnen, fouten te verminderen en uiteindelijk de maatoplossingen te leveren die klanten eisen.