CPQ-adgangskontrol
Pricing-analytikere havde brug for admin-login for at redigere prislister. Samme rolle kunne publicere configregler og åbne hver forhandlertilbud.
Udfordringen
Pricing-analytikere havde brug for admin-login for at redigere prislister. Samme rolle kunne publicere configregler og åbne hver forhandlertilbud.
En OEM truckvægte og brovægte sælger konfigurerbare platforme, load cells og terminalsoftware via fyrre regionale forhandlere. CPQ tilbød admin og standard user. Pricing-analytikere skulle redigere lister og fik admin. Forhandlere skulle tilbyde men admin eksponerede også interne prislister og åbne forhandlertilbud ved forkert link.
Product managers ville template-edit uden ordreindsendelse. Regionale managere kun tilbud i deres område. IT overprovisionerede fordi model ikke adskilte vis, rediger, pris, godkend, publicer. Skygge-regneark opstod; risiko voksede da analytikere beholdt publish-nøgler de sjældent brugte.
Auditlog-sider beviser hvem gjorde hvad bagefter. Config-governance adskiller forfattere fra publishers. Godkendelsesworkflows router ændringer. Adgangskontrol er anderledes: definerer hvilke roller ser hvilke objekter, hvilke handlinger og hvilket datascope før login.
Forespørgsel → config → pris → godkendelse → ordre kræver rettigheder der spejler org-virkelighed, ikke binær kontakt der gør hver specialist til admin.
Sådan fungerer det
Sådan tildeler Mercura CPQ-rettigheder efter rolle og scope
Administratorer definerer roller i Mercura — pricing-analytiker, inside sales, regional manager eller forhandlerportal-bruger — og rettigheder på objekt- og handlingsniveau: synlige kataloger, prisbøger, tilbudstyper; om rolle må oprette, redigere, prissætte, godkende, publicere. Datascope begrænser forhandlere til egne tilbud og tildelte produktfamilier; regionale managere ser kun deres område. Roller kombineres for hybridjobs. SSO via SAML eller OIDC mapper identitet. Rettighedsændringer skriver auditlogs. Governance og godkendelse efter login; adgangskontrol hvem når hvilken skærm.
Hvad er inkluderet
Hvad CPQ-adgangskontrol dækker
- Custom roller med objekt- og handlingsrettigheder
- Separate rettigheder vis, opret, rediger, pris, godkend, publicer
- Forhandler- og område-scope håndhævet i CPQ, ikke kun UI-skjul
- Prisbog- og katalog-synlighed per rolle eller kanal
- SSO-integration via SAML eller OIDC
- Rollekombination og arv
- Adgangsreview-rapporter per bruger
- Rettighedsændringer i auditlogs
Forskellen
CPQ-rettigheder før og efter adgangskontrol
- Specialister overprovisioneret med admin til én opgave
- Forhandlere risikerer andres tilbud eller interne lister
- Pricing kan publicere regler aldrig ment
- Område- og kanaldata synlige på tværs af regioner
- Adgangsreviews manuelt fra regneark
- Analytikere redigerer lister uden publish eller fuld forhandlersyn
- Forhandlere konfigurerer og tilbyder inden for egen scope
- Product managers redigerer templates uden ordre
- Regionale managere ser områdeafgrænset pipeline
- Adgangsreview-eksport til compliance
Praktisk anvendelse
Eksempel: vægt-forhandlerisolering
OEM akselbrovægte, grubeinstallationer og indikatorer via fyrre forhandlere i seks lande. To CPQ-niveauer tvang admin til pricing og lod forhandlere næsten nå interne lister. Efter Mercura-adgangskontrol: analytikere kun prisbog-edit; forhandlere configure-and-quote scoped til forhandler-ID og tildelte vægtfamilier; regionale managere tilbud i landegruppe uden admin-nøgler. Synlighedstvist løst med scoperegler, ikke UI-menuer. Tre dages implementering fordi roller mappede HR-titler.
Forretningseffekt
Hvorfor adgangskontrol er commercial risk management i CPQ
Adgangskontrol aligner systemrettigheder med org-roller og reducerer misbrug og overreach. Supplerer auditspor, publish-governance, godkendelsesrouting og multi-tenant-adskillelse. Mercura erstatter ikke identity provider eller årlig adgangscertificering uden for CPQ. Nogen skal definere roller når kanaler vokser. Hvis smerten er "alle er admin fordi niveauer er for grove", bringer scoped roller i CPQ forespørgsel, config, pris, godkendelse og ordre i tråd med hvem der må se og ændre hvad.
Se forhandlere, pricing og salg på separate rettighedsmodeller
Book demo og map analytiker-, rep-, manager- og forhandlerroller indtil hver kun ser nødvendige CPQ-handlinger.
Lad os konfigurere sammen.
Vi giver virksomheder mulighed for at lave produktmodellering, strømline tilbudsprocessen, reducere fejl og i sidste ende levere de skræddersyede løsninger, som kunderne efterspørger.