CPQ SSO-autentisering
IT inaktiverade hennes Azure AD-konto måndag. Hon öppnade CPQ med lokalt lösenord till onsdag.
SSO authentication · session
Identity from enterprise IdP
Employee
Corporate user
Company identity provider
Okta · Entra ID · Google Workspace
SAML 2.0 / OIDC
No Mercura-only password
Mercura
Authenticated
Role + access
Mapped from IdP groups
Step 4 · Returned authenticated
SSO establishes identity · Access Control determines permissions
Utmaningen
IT inaktiverade hennes Azure AD-konto måndag. Hon öppnade CPQ med lokalt lösenord till onsdag.
En OEM av professionella kök och ventilationshuvar kör Mercura CPQ för tjugoåtta inside sales reps och återförsäljarportal-användare som konfigurerar huvbredder, filternivåer och släckningstillbehör. Corporate policy leder andra appar via Azure AD med MFA. CPQ accepterade fortfarande Mercura-only lösenord från portalstart, användare behöll andra inloggning utanför central katalog.
När en regional rep slutade behandlade HR offboarding samma dag i Azure AD. CPQ-åtkomst förblev aktiv tills sales ops såg öppna offerter på hennes namn två dagar senare. CPQ-lösenordsåterställningar krävde separat ticketkö. Security review flaggade lokala credentials som kringgick session timeout och MFA-regler för mail, CRM och ERP.
Åtkomstkontroll definierar vad varje roll får göra i CPQ. Auditloggar registrerar handlingar efter inloggning. Godkännandearbetsflöden routar ändringar via granskare. SSO-autentisering skiljer sig: den avgör hur användare bevisar identitet vid dörren, om CPQ litar på IdP i stället för fristående lösenord, och om inaktivering av katalogkonto stänger CPQ-åtkomst samma timme.
Förfrågan → config → pris → godkännande → order ska inte bero på skugg-credentials IT glömmer i offboarding-checklistor.
Så här fungerar det
Så kopplar Mercura CPQ-inloggning till er identity provider
IT konfigurerar Mercura mot IdP via SAML 2.0 eller OpenID Connect. Användare når CPQ via standard SSO-flöde: IdP-portal tile eller Mercura-URL redirect till Azure AD, Okta, Google Workspace eller annan provider. Efter cutover krävs inget Mercura-only lösenord. MFA, sessionslängd och conditional access kommer från IdP-policy andra appar. SCIM eller just-in-time provisioning skapar CPQ-användare vid gruppändring. IdP-grupper mappar Mercura-roller så åtkomstkontroll gäller vid första inloggning. Auth-events skriver auditloggar med IdP-attribution. Åtkomstkontroll definierar fortfarande behörigheter; SSO säkerställer att inloggad är medarbetare eller partner er katalog garanterar.
User lifecycle
Joiner · Mover · Leaver
Joiner
Added to IdP group → Mercura account provisioned → Role assigned
Mover
IdP group changes → Mercura role changes
Leaver
IdP access removed → Mercura access revoked
Role mapping
IdP group → Mercura role
SSO establishes identity. Access Control determines permissions.
IdP Group
CPQ-Sales-EU
Mercura Role
Sales Rep — Europe
IdP Group
CPQ-Pricing
Mercura Role
Pricing Analyst
Vad som ingår
Vad CPQ SSO-autentisering täcker
Connect
- SAML 2.0 och OpenID Connect för enterprise IdPs
- Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
- IdP- och service-provider-initierade inloggningsflöden
Provision
- SCIM- och just-in-time provisioning från kataloggrupper
- IdP-grupp till Mercura-roll vid inloggning
Policy
- MFA och sessionspolicy verkställd av identity provider
- Lokalt CPQ-lösenord inaktiverat efter SSO-cutover
Evidence
- SSO-auth-events fångade i auditloggar
Skillnaden
CPQ-inloggning före och efter SSO
Mercura-only lösenord
- 01 CPQ-credentials utanför corporate identity-katalog then
- 02 Avgående behåller CPQ-åtkomst om offboarding hoppar manuellt steg then
- 03 MFA och sessionsregler från IT gäller inte CPQ-inloggning then
- 04 Rolltilldelning duplicerad i CPQ och IdP then
- 05 Security audits flaggar CPQ utanför identity governance
Med Mercura SSO
- 01 Användare loggar in via samma IdP som mail, CRM och ERP
- 02 Inaktivera katalogkonto tar bort CPQ-åtkomst utan andra ticket
- 03 MFA och conditional access ärvt från corporate policy
- 04 Kataloggrupper mappar Mercura-roller vid provision
- 05 CPQ inkluderat i standard identity- och access-reviews
Verklig tillämpning
Exempel: Azure AD-cutover kökshuv-OEM
OEM av huvor, demand-controlled ventilation och integrerad släckning via återförsäljarconfiguratorer. Pre-audit hittade tjugoåtta CPQ-användare på lokala lösenord medan koncernen använde Azure AD med tvingad MFA. Efter Mercura SAML-konfig och SCIM-gruppsync loggade inside sales och återförsäljarportal endast via Azure AD in. Lokala lösenord inaktiverade. IdP-grupper CPQ Sales och CPQ Dealer mappade Mercura-roller med matchande offert- och katalogscope. När rep slutade mitt i kvartalet stängde inaktivering av Azure AD-konto CPQ samma eftermiddag. Undersökningar av öppna offerter började inte längre med om IT mindes CPQ-offboarding-steget.
Affärspåverkan
Varför SSO stänger identity-gap CPQ ofta sitter i
SSO-autentisering placerar CPQ under samma identity-infrastruktur som resten av enterprise stack. Kompletterar rollbehörigheter, auditspår, publish-styrning och godkännanderouting. Mercura ersätter inte IdP, conditional access-design eller årligt access-certifieringsprogram. Någon måste underhålla grupp-roll mappings när org-struktur skiftar. Om smärtan är "CPQ är appen vi glömmer vid offboarding" bringar katalogstödd inloggning i CPQ förfrågan, config, pris, godkännande och order i linje med användare vars åtkomst IT kan återkalla på ett ställe.
Business impact
Central identity control
Users sign in through the same IdP as email, CRM, and ERP.
Faster onboarding and offboarding
Disabling a directory account removes CPQ access without a second ticket.
Consistent MFA and session policy
MFA and conditional access inherited from corporate policy.
Compare
SSO vs access control
SSO Authentication
Who are you?
Identity provided by enterprise IdP.
Access Control
What are you allowed to do?
Permissions provided by Mercura role/scope model.
Styrningskarta
How identity, permissions, change, review, publish, history, and evidence connect
Authenticated · identity from IdP
Se CPQ-inloggning via IdP med grupp-roll mapping
Boka demo och gå igenom SAML- eller OIDC-setup, MFA-arv och IdP-grupp mapping till Mercura-roller.
Låt oss bygga tillsammans.
Vi hjälper tillverkare att bemästra produktmodellering, effektivisera offertprocessen, minska fel och leverera skräddarsydda lösningar som kunderna kräver.