CPQ-åtkomstkontroll
Pricinganalytiker behövde admin-inloggning för prislistor. Samma roll kunde publicera configregler och öppna varje återförsäljaroffert.
Access control · session
Role × object × action × scope
| Role | View quotes | Edit pricing | Edit config | Approve | Publish | All regions |
|---|---|---|---|---|---|---|
| Sales Rep | ✓ | — | ✓ | — | — | Scoped |
| Pricing Analyst | ✓ | ✓ | — | — | — | — |
| Product Manager | ✓ | — | ✓ | — | Scoped | ✓ |
| Regional Manager | ✓ | — | ✓ | ✓ | — | Scoped |
| Dealer | Scoped | — | ✓ | — | — | — |
Pricing Analyst
Object access
- · Price books
- · Pricing rules
Actions
- · View
- · Edit
Denied
- · Publish configurations
- · View dealer quotes
- · Manage users
Scope
EU Pricing
Utmaningen
Pricinganalytiker behövde admin-inloggning för prislistor. Samma roll kunde publicera configregler och öppna varje återförsäljaroffert.
En OEM truckvågar och brovågar säljer konfigurerbara plattformar, load cells och terminalprogram via fyrtio regionala återförsäljare. CPQ erbjöd admin och standard user. Pricinganalytiker behövde lista-edit och fick admin. Återförsäljare behövde offerera men admin exponerade också interna prislistor och öppna återförsäljarofferter vid fel länk.
Product managers ville mall-edit utan orderinlämning. Regionala chefer bara offerter i sitt område. IT överprovisionerade eftersom modellen inte separerade visa, redigera, pris, godkänn, publicera. Skuggkalkylark uppstod; risk växte när analytiker behöll publish-nycklar de sällan använde.
Granskningsloggsidor bevisar vem gjorde vad efteråt. Config-styrning separerar författare från publicerare. Godkännandearbetsflöden routar ändringar. Åtkomstkontroll skiljer sig: definierar vilka roller ser vilka objekt, vilka åtgärder och vilken datascope före inloggning.
Förfrågan → config → pris → godkännande → order kräver behörigheter som speglar org-verklighet, inte binär växel som gör varje specialist till admin.
Så här fungerar det
Så tilldelar Mercura CPQ-behörigheter per roll och scope
Administratörer definierar roller i Mercura — pricinganalytiker, inside sales, regional chef eller återförsäljarportal-user — och behörigheter på objekt- och åtgärdsnivå: synliga kataloger, prisböcker, offerttyper; om roll får skapa, redigera, prissätta, godkänna, publicera. Datascope begränsar återförsäljare till egna offerter och tilldelade produktfamiljer; regionala chefer ser bara sitt område. Roller kombineras för hybridjobb. SSO via SAML eller OIDC mappar identitet. Behörighetsändringar skriver granskningsloggar. Styrning och godkännande efter inloggning; åtkomstkontroll vem når vilken skärm.
Data scoping
Who sees which quotes
Admin
Broader scope
Regional Manager
Dealers A + B + C within assigned region
Dealer A
Only Dealer A quotes
Dealer B
Only Dealer B quotes
Dealer C
Only Dealer C quotes
Vad som ingår
Vad CPQ-åtkomstkontroll täcker
Role
- Anpassade roller med objekt- och åtgärdsbehörigheter
Object
- Prisbok- och katalogsynlighet per roll eller kanal
Action
- Separata rättigheter visa, skapa, redigera, pris, godkänn, publicera
Scope
- Återförsäljar- och områdesscope verkställd i CPQ, inte bara UI-dölj
- SSO-integration via SAML eller OIDC
Skillnaden
CPQ-behörigheter före och efter åtkomstkontroll
Bara admin versus user
- 01 Specialister överprovisionerade med admin för en uppgift then
- 02 Återförsäljare riskerar andras offerter eller interna listor then
- 03 Pricing kan publicera regler aldrig avsedda then
- 04 Områdes- och kanaldata synliga över regioner then
- 05 Åtkomstgranskningar manuellt från kalkylark
Med Mercura
- 01 Analytiker redigerar listor utan publish eller full återförsäljarvy
- 02 Återförsäljare konfigurerar och offererar inom egen scope
- 03 Product managers redigerar mallar utan order
- 04 Regionala chefer ser områdesavgränsad pipeline
- 05 Åtkomstgranskningsexport för compliance
Verklig tillämpning
Exempel: våg-återförsäljarisolering
OEM axelbrovågar, gropmontage och indikatorer via fyrtio återförsäljare i sex länder. Två CPQ-nivåer tvingade admin för pricing och lämnade återförsäljare nära interna listor. Efter Mercura-åtkomstkontroll: analytiker bara prisbok-edit; återförsäljare configure-and-quote scoped till återförsäljar-ID och tilldelade vågfamiljer; regionala chefer offerter i landgrupp utan admin-nycklar. Synlighetstvist löst med scoperegler, inte UI-menyer. Tre dagars implementering eftersom roller mappade HR-titlar.
Affärspåverkan
Varför åtkomstkontroll är commercial risk management i CPQ
Åtkomstkontroll alignerar systembehörigheter med org-roller och minskar missbruk och överreach. Kompletterar granskningsloggar, publish-styrning, godkännanderouting och multi-tenant-separation. Mercura ersätter inte identity provider eller årlig åtkomstcertifiering utanför CPQ. Någon måste definiera roller när kanaler växer. Om smärtan är "alla är admin för nivåerna är för grova" bringar scoped roller i CPQ förfrågan, config, pris, godkännande och order i linje med vem som får se och ändra vad.
Business impact
Least-privilege access
Permissions matched to the job, not admin versus user.
Dealer and territory isolation
Data scoping enforced in CPQ for dealers and regions.
Lower over-permission risk
View, edit, price, approve, and publish stay separated.
Compare
SSO vs access control
SSO Authentication
Who are you?
Identity provided by enterprise IdP.
Access Control
What are you allowed to do?
Permissions provided by Mercura role/scope model.
Styrningskarta
How identity, permissions, change, review, publish, history, and evidence connect
Role permissions · least privilege
Se återförsäljare, pricing och försäljning på separata behörighetsmodeller
Boka demo och mappa analytiker-, rep-, chef- och återförsäljarroller tills varje bara ser nödvändiga CPQ-åtgärder.
Låt oss bygga tillsammans.
Vi hjälper tillverkare att bemästra produktmodellering, effektivisera offertprocessen, minska fel och leverera skräddarsydda lösningar som kunderna kräver.