funktioner > CPQ-åtkomstkontroll
Governance

CPQ-åtkomstkontroll

Pricinganalytiker behövde admin-inloggning för prislistor. Samma roll kunde publicera configregler och öppna varje återförsäljaroffert.

Access control · session

Role × object × action × scope

Illustrativ demo
RoleView quotesEdit pricingEdit configApprovePublishAll regions
Sales Rep✓—✓——Scoped
Pricing Analyst✓✓————
Product Manager✓—✓—Scoped✓
Regional Manager✓—✓✓—Scoped
DealerScoped—✓———

Pricing Analyst

Object access

  • · Price books
  • · Pricing rules

Actions

  • · View
  • · Edit

Denied

  • · Publish configurations
  • · View dealer quotes
  • · Manage users

Scope

EU Pricing

Utmaningen

Pricinganalytiker behövde admin-inloggning för prislistor. Samma roll kunde publicera configregler och öppna varje återförsäljaroffert.

En OEM truckvågar och brovågar säljer konfigurerbara plattformar, load cells och terminalprogram via fyrtio regionala återförsäljare. CPQ erbjöd admin och standard user. Pricinganalytiker behövde lista-edit och fick admin. Återförsäljare behövde offerera men admin exponerade också interna prislistor och öppna återförsäljarofferter vid fel länk.

Product managers ville mall-edit utan orderinlämning. Regionala chefer bara offerter i sitt område. IT överprovisionerade eftersom modellen inte separerade visa, redigera, pris, godkänn, publicera. Skuggkalkylark uppstod; risk växte när analytiker behöll publish-nycklar de sällan använde.

Granskningsloggsidor bevisar vem gjorde vad efteråt. Config-styrning separerar författare från publicerare. Godkännandearbetsflöden routar ändringar. Åtkomstkontroll skiljer sig: definierar vilka roller ser vilka objekt, vilka åtgärder och vilken datascope före inloggning.

Förfrågan → config → pris → godkännande → order kräver behörigheter som speglar org-verklighet, inte binär växel som gör varje specialist till admin.

Så här fungerar det

Så tilldelar Mercura CPQ-behörigheter per roll och scope

Administratörer definierar roller i Mercura — pricinganalytiker, inside sales, regional chef eller återförsäljarportal-user — och behörigheter på objekt- och åtgärdsnivå: synliga kataloger, prisböcker, offerttyper; om roll får skapa, redigera, prissätta, godkänna, publicera. Datascope begränsar återförsäljare till egna offerter och tilldelade produktfamiljer; regionala chefer ser bara sitt område. Roller kombineras för hybridjobb. SSO via SAML eller OIDC mappar identitet. Behörighetsändringar skriver granskningsloggar. Styrning och godkännande efter inloggning; åtkomstkontroll vem når vilken skärm.

Data scoping

Who sees which quotes

Admin

Broader scope

Regional Manager

Dealers A + B + C within assigned region

Dealer A

Only Dealer A quotes

Dealer B

Only Dealer B quotes

Dealer C

Only Dealer C quotes

Vad som ingår

Vad CPQ-åtkomstkontroll täcker

Role

  • Anpassade roller med objekt- och åtgärdsbehörigheter

Object

  • Prisbok- och katalogsynlighet per roll eller kanal

Action

  • Separata rättigheter visa, skapa, redigera, pris, godkänn, publicera

Scope

  • Återförsäljar- och områdesscope verkställd i CPQ, inte bara UI-dölj
  • SSO-integration via SAML eller OIDC

Skillnaden

CPQ-behörigheter före och efter åtkomstkontroll

Bara admin versus user

  1. 01 Specialister överprovisionerade med admin för en uppgift then
  2. 02 Återförsäljare riskerar andras offerter eller interna listor then
  3. 03 Pricing kan publicera regler aldrig avsedda then
  4. 04 Områdes- och kanaldata synliga över regioner then
  5. 05 Åtkomstgranskningar manuellt från kalkylark

Med Mercura

  1. 01 Analytiker redigerar listor utan publish eller full återförsäljarvy
  2. 02 Återförsäljare konfigurerar och offererar inom egen scope
  3. 03 Product managers redigerar mallar utan order
  4. 04 Regionala chefer ser områdesavgränsad pipeline
  5. 05 Åtkomstgranskningsexport för compliance

Verklig tillämpning

Exempel: våg-återförsäljarisolering

OEM axelbrovågar, gropmontage och indikatorer via fyrtio återförsäljare i sex länder. Två CPQ-nivåer tvingade admin för pricing och lämnade återförsäljare nära interna listor. Efter Mercura-åtkomstkontroll: analytiker bara prisbok-edit; återförsäljare configure-and-quote scoped till återförsäljar-ID och tilldelade vågfamiljer; regionala chefer offerter i landgrupp utan admin-nycklar. Synlighetstvist löst med scoperegler, inte UI-menyer. Tre dagars implementering eftersom roller mappade HR-titlar.

Affärspåverkan

Varför åtkomstkontroll är commercial risk management i CPQ

Åtkomstkontroll alignerar systembehörigheter med org-roller och minskar missbruk och överreach. Kompletterar granskningsloggar, publish-styrning, godkännanderouting och multi-tenant-separation. Mercura ersätter inte identity provider eller årlig åtkomstcertifiering utanför CPQ. Någon måste definiera roller när kanaler växer. Om smärtan är "alla är admin för nivåerna är för grova" bringar scoped roller i CPQ förfrågan, config, pris, godkännande och order i linje med vem som får se och ändra vad.

Business impact

Least-privilege access

Permissions matched to the job, not admin versus user.

Dealer and territory isolation

Data scoping enforced in CPQ for dealers and regions.

Lower over-permission risk

View, edit, price, approve, and publish stay separated.

Compare

SSO vs access control

SSO Authentication

Who are you?

Identity provided by enterprise IdP.

Access Control

What are you allowed to do?

Permissions provided by Mercura role/scope model.

Role permissions · least privilege

Se återförsäljare, pricing och försäljning på separata behörighetsmodeller

Boka demo och mappa analytiker-, rep-, chef- och återförsäljarroller tills varje bara ser nödvändiga CPQ-åtgärder.

Låt oss bygga tillsammans.

Vi hjälper tillverkare att bemästra produktmodellering, effektivisera offertprocessen, minska fel och leverera skräddarsydda lösningar som kunderna kräver.