functies > CPQ-toegangscontrole
Governance

CPQ-toegangscontrole

Pricing-analysten hadden admin-login nodig voor prijslijsten. Dezelfde rol kon configuratieregels publiceren en elke dealerofferte openen.

Access control · session

Role × object × action × scope

Illustratieve demo
RoleView quotesEdit pricingEdit configApprovePublishAll regions
Sales Rep✓—✓——Scoped
Pricing Analyst✓✓————
Product Manager✓—✓—Scoped✓
Regional Manager✓—✓✓—Scoped
DealerScoped—✓———

Pricing Analyst

Object access

  • · Price books
  • · Pricing rules

Actions

  • · View
  • · Edit

Denied

  • · Publish configurations
  • · View dealer quotes
  • · Manage users

Scope

EU Pricing

De uitdaging

Pricing-analysten hadden admin-login nodig voor prijslijsten. Dezelfde rol kon configuratieregels publiceren en elke dealerofferte openen.

Een OEM truckweegschalen en brugwegers verkoopt configureerbare platformen, loadcells en terminalsoftware via veertig regionale dealers. CPQ bood admin en standaard user. Pricing-analysten moesten lijsten editen en kregen admin. Dealers moesten offreren maar admin legde ook interne prijslijsten en open dealeroffertes bloot bij verkeerde link.

Product managers wilden template-edit zonder order indienen. Regionale managers alleen offertes in hun gebied. IT overprovisioneerde omdat model bekijken, edit, prijs, goedkeuren en publiceren niet scheidde. Schaduw-spreadsheets verschenen; risico groeide toen analisten publish-keys behielden die ze zelden gebruikten.

Auditlog-pagina's bewijzen wie wat deed achteraf. Config-governance scheidt auteurs van publishers. Goedkeuringsworkflows routen wijzigingen. Toegangscontrole verschilt: definieert welke rollen welke objecten zien, welke acties en welke datascope vóór login.

Aanvraag → config → prijs → goedkeuring → order vereist rechten die org-realiteit spiegelen, geen binaire schakelaar die elke specialist admin maakt.

Hoe het werkt

Hoe Mercura CPQ-rechten per rol en scope toewijst

Beheerders definiëren rollen in Mercura — pricing-analyst, inside sales, regionale manager of dealerportaal-user — en rechten op object- en actieniveau: zichtbare catalogi, prijsboeken, offertetypes; of rol mag creëren, editen, prijzen, goedkeuren, publiceren. Datascope beperkt dealers tot eigen offertes en toegewezen productfamilies; regionale managers zien alleen hun gebied. Rollen combineren voor hybride functies. SSO via SAML of OIDC mapt identiteit. Rechtenwijzigingen schrijven auditlogs. Governance en goedkeuring na login; toegangscontrole wie welk scherm bereikt.

Data scoping

Who sees which quotes

Admin

Broader scope

Regional Manager

Dealers A + B + C within assigned region

Dealer A

Only Dealer A quotes

Dealer B

Only Dealer B quotes

Dealer C

Only Dealer C quotes

Wat is inbegrepen

Wat CPQ-toegangscontrole dekken

Role

  • Custom rollen met object- en actierechten

Object

  • Prijsboek- en catalogus-zichtbaarheid per rol of kanaal

Action

  • Aparte rechten bekijken, creëren, editen, prijs, goedkeuren, publiceren

Scope

  • Dealer- en regio-scope afgedwongen in CPQ, niet alleen UI verbergen
  • SSO-integratie via SAML of OIDC

Het verschil

CPQ-rechten voor en na toegangscontrole

Alleen admin versus user

  1. 01 Specialisten overprovisioned met admin voor één taak then
  2. 02 Dealers risico op vreemde offertes of interne lijsten then
  3. 03 Pricing kan regels publiceren die nooit bedoeld waren then
  4. 04 Gebieds- en kanaaldata zichtbaar over regio's then
  5. 05 Access-reviews handmatig uit spreadsheets

Met Mercura

  1. 01 Analysten editen lijsten zonder publish of volledige dealerzicht
  2. 02 Dealers configureren en offreren binnen eigen scope
  3. 03 Product managers editen templates zonder order
  4. 04 Regionale managers zien gebiedsgerichte pipeline
  5. 05 Access-review-export voor compliance

Praktijkvoorbeeld

Voorbeeld: weegschaal-dealerisolatie

OEM asbrugwegers, putmontages en indicatoren via veertig dealers in zes landen. Twee CPQ-tiers dwongen admin voor pricing en lieten dealers interne lijsten bijna bereiken. Na Mercura-toegangscontrole: analysten alleen prijsboek-edit; dealers configure-and-quote scoped op dealer-ID en toegewezen weegfamilie; regionale managers offertes landengroep zonder admin-keys. Zichtbaarheidsgeschil opgelost met scoperegels, niet UI-menu's. Drie dagen implementatie omdat rollen HR-titels mapten.

Bedrijfsimpact

Waarom toegangscontrole commercial risk management in CPQ is

Toegangscontrole aligneert systeemrechten met org-rollen en verkleint misbruik en overreach. Vult auditsporen, publish-governance, goedkeuringsrouting en multi-tenant-scheiding aan. Mercura vervangt geen identity provider of jaarlijkse access-certificering buiten CPQ. Iemand moet rollen definiëren wanneer kanalen groeien. Als pijn is "iedereen is admin omdat tiers te grof zijn", brengen scoped rollen in CPQ aanvraag, config, prijs, goedkeuring en order in lijn met wie wat mag zien en wijzigen.

Business impact

Least-privilege access

Permissions matched to the job, not admin versus user.

Dealer and territory isolation

Data scoping enforced in CPQ for dealers and regions.

Lower over-permission risk

View, edit, price, approve, and publish stay separated.

Compare

SSO vs access control

SSO Authentication

Who are you?

Identity provided by enterprise IdP.

Access Control

What are you allowed to do?

Permissions provided by Mercura role/scope model.

Role permissions · least privilege

Dealers, pricing en verkoop op aparte rechtenmodellen zien

Boek demo en map analyst-, rep-, manager- en dealerrollen tot elke alleen vereiste CPQ-acties ziet.

Laten we samen bouwen.

Wij helpen fabrikanten productmodellering te beheersen, het offerteproces te stroomlijnen, fouten te verminderen en uiteindelijk de maatoplossingen te leveren die klanten eisen.