funktioner > CPQ SSO-autentisering
Governance

CPQ SSO-autentisering

IT inaktiverade hennes Azure AD-konto måndag. Hon öppnade CPQ med lokalt lösenord till onsdag.

SSO authentication · session

Identity from enterprise IdP

Illustrativ demo

Employee

Corporate user

↓

Company identity provider

Okta · Entra ID · Google Workspace

↓

SAML 2.0 / OIDC

No Mercura-only password

↓

Mercura

Authenticated

↓

Role + access

Mapped from IdP groups

→→→

Step 4 · Returned authenticated

SSO establishes identity · Access Control determines permissions

Utmaningen

IT inaktiverade hennes Azure AD-konto måndag. Hon öppnade CPQ med lokalt lösenord till onsdag.

En OEM av professionella kök och ventilationshuvar kör Mercura CPQ för tjugoåtta inside sales reps och återförsäljarportal-användare som konfigurerar huvbredder, filternivåer och släckningstillbehör. Corporate policy leder andra appar via Azure AD med MFA. CPQ accepterade fortfarande Mercura-only lösenord från portalstart, användare behöll andra inloggning utanför central katalog.

När en regional rep slutade behandlade HR offboarding samma dag i Azure AD. CPQ-åtkomst förblev aktiv tills sales ops såg öppna offerter på hennes namn två dagar senare. CPQ-lösenordsåterställningar krävde separat ticketkö. Security review flaggade lokala credentials som kringgick session timeout och MFA-regler för mail, CRM och ERP.

Åtkomstkontroll definierar vad varje roll får göra i CPQ. Auditloggar registrerar handlingar efter inloggning. Godkännandearbetsflöden routar ändringar via granskare. SSO-autentisering skiljer sig: den avgör hur användare bevisar identitet vid dörren, om CPQ litar på IdP i stället för fristående lösenord, och om inaktivering av katalogkonto stänger CPQ-åtkomst samma timme.

Förfrågan → config → pris → godkännande → order ska inte bero på skugg-credentials IT glömmer i offboarding-checklistor.

Så här fungerar det

Så kopplar Mercura CPQ-inloggning till er identity provider

IT konfigurerar Mercura mot IdP via SAML 2.0 eller OpenID Connect. Användare når CPQ via standard SSO-flöde: IdP-portal tile eller Mercura-URL redirect till Azure AD, Okta, Google Workspace eller annan provider. Efter cutover krävs inget Mercura-only lösenord. MFA, sessionslängd och conditional access kommer från IdP-policy andra appar. SCIM eller just-in-time provisioning skapar CPQ-användare vid gruppändring. IdP-grupper mappar Mercura-roller så åtkomstkontroll gäller vid första inloggning. Auth-events skriver auditloggar med IdP-attribution. Åtkomstkontroll definierar fortfarande behörigheter; SSO säkerställer att inloggad är medarbetare eller partner er katalog garanterar.

User lifecycle

Joiner · Mover · Leaver

Joiner

Added to IdP group → Mercura account provisioned → Role assigned

Mover

IdP group changes → Mercura role changes

Leaver

IdP access removed → Mercura access revoked

Role mapping

IdP group → Mercura role

SSO establishes identity. Access Control determines permissions.

IdP Group

CPQ-Sales-EU

→

Mercura Role

Sales Rep — Europe

IdP Group

CPQ-Pricing

→

Mercura Role

Pricing Analyst

Vad som ingår

Vad CPQ SSO-autentisering täcker

Connect

  • SAML 2.0 och OpenID Connect för enterprise IdPs
  • Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
  • IdP- och service-provider-initierade inloggningsflöden

Provision

  • SCIM- och just-in-time provisioning från kataloggrupper
  • IdP-grupp till Mercura-roll vid inloggning

Policy

  • MFA och sessionspolicy verkställd av identity provider
  • Lokalt CPQ-lösenord inaktiverat efter SSO-cutover

Evidence

  • SSO-auth-events fångade i auditloggar

Skillnaden

CPQ-inloggning före och efter SSO

Mercura-only lösenord

  1. 01 CPQ-credentials utanför corporate identity-katalog then
  2. 02 Avgående behåller CPQ-åtkomst om offboarding hoppar manuellt steg then
  3. 03 MFA och sessionsregler från IT gäller inte CPQ-inloggning then
  4. 04 Rolltilldelning duplicerad i CPQ och IdP then
  5. 05 Security audits flaggar CPQ utanför identity governance

Med Mercura SSO

  1. 01 Användare loggar in via samma IdP som mail, CRM och ERP
  2. 02 Inaktivera katalogkonto tar bort CPQ-åtkomst utan andra ticket
  3. 03 MFA och conditional access ärvt från corporate policy
  4. 04 Kataloggrupper mappar Mercura-roller vid provision
  5. 05 CPQ inkluderat i standard identity- och access-reviews

Verklig tillämpning

Exempel: Azure AD-cutover kökshuv-OEM

OEM av huvor, demand-controlled ventilation och integrerad släckning via återförsäljarconfiguratorer. Pre-audit hittade tjugoåtta CPQ-användare på lokala lösenord medan koncernen använde Azure AD med tvingad MFA. Efter Mercura SAML-konfig och SCIM-gruppsync loggade inside sales och återförsäljarportal endast via Azure AD in. Lokala lösenord inaktiverade. IdP-grupper CPQ Sales och CPQ Dealer mappade Mercura-roller med matchande offert- och katalogscope. När rep slutade mitt i kvartalet stängde inaktivering av Azure AD-konto CPQ samma eftermiddag. Undersökningar av öppna offerter började inte längre med om IT mindes CPQ-offboarding-steget.

Affärspåverkan

Varför SSO stänger identity-gap CPQ ofta sitter i

SSO-autentisering placerar CPQ under samma identity-infrastruktur som resten av enterprise stack. Kompletterar rollbehörigheter, auditspår, publish-styrning och godkännanderouting. Mercura ersätter inte IdP, conditional access-design eller årligt access-certifieringsprogram. Någon måste underhålla grupp-roll mappings när org-struktur skiftar. Om smärtan är "CPQ är appen vi glömmer vid offboarding" bringar katalogstödd inloggning i CPQ förfrågan, config, pris, godkännande och order i linje med användare vars åtkomst IT kan återkalla på ett ställe.

Business impact

Central identity control

Users sign in through the same IdP as email, CRM, and ERP.

Faster onboarding and offboarding

Disabling a directory account removes CPQ access without a second ticket.

Consistent MFA and session policy

MFA and conditional access inherited from corporate policy.

Compare

SSO vs access control

SSO Authentication

Who are you?

Identity provided by enterprise IdP.

Access Control

What are you allowed to do?

Permissions provided by Mercura role/scope model.

Authenticated · identity from IdP

Se CPQ-inloggning via IdP med grupp-roll mapping

Boka demo och gå igenom SAML- eller OIDC-setup, MFA-arv och IdP-grupp mapping till Mercura-roller.

Låt oss bygga tillsammans.

Vi hjälper tillverkare att bemästra produktmodellering, effektivisera offertprocessen, minska fel och leverera skräddarsydda lösningar som kunderna kräver.