funktioner > CPQ SSO-godkendelse
Governance

CPQ SSO-godkendelse

IT deaktiverede hendes Azure AD-konto mandag. Hun åbnede stadig CPQ med lokalt kodeord til onsdag.

Udfordringen

IT deaktiverede hendes Azure AD-konto mandag. Hun åbnede stadig CPQ med lokalt kodeord til onsdag.

En OEM af professionelle køkkener og ventilationshætte kører Mercura CPQ for otteogtyve inside sales reps og forhandlerportalbrugere der konfigurerer hættebredder, filterniveauer og slukningstilbehør. Corporate policy leder andre apps via Azure AD med MFA. CPQ accepterede stadig Mercura-only kodeord fra portalstart, brugere beholdt andet login uden for central directory.

Da en regional rep stoppede, behandlede HR offboarding samme dag i Azure AD. CPQ-adgang forblev aktiv indtil sales ops så åbne tilbud på hendes navn to dage senere. CPQ-kodeord-nulstillinger krævede separat ticketkø. Security review markerede lokale credentials der omgik session timeout og MFA-regler for mail, CRM og ERP.

Adgangskontrol definerer hvad hver rolle må i CPQ. Auditlogs registrerer handlinger efter login. Godkendelsesworkflows router ændringer via reviewers. SSO-godkendelse er anderledes: den afgør hvordan brugere beviser identitet ved døren, om CPQ stoler på IdP frem for standalone kodeord, og om deaktivering af directory-konto lukker CPQ-adgang samme time.

Forespørgsel → config → pris → godkendelse → ordre bør ikke afhænge af skygge-credentials IT glemmer i offboarding-tjeklister.

Sådan fungerer det

Sådan forbinder Mercura CPQ-login til jeres identity provider

IT konfigurerer Mercura mod IdP via SAML 2.0 eller OpenID Connect. Brugere når CPQ via standard SSO-flow: IdP-portal tile eller Mercura-URL redirect til Azure AD, Okta, Google Workspace eller anden provider. Efter cutover kræves intet Mercura-only kodeord. MFA, sessionslængde og conditional access kommer fra IdP-policy andre apps. SCIM eller just-in-time provisioning opretter CPQ-brugere ved gruppeændring. IdP-grupper mapper Mercura-roller så adgangskontrol gælder ved første login. Auth-events skriver auditlogs med IdP-attribution. Adgangskontrol definerer stadig rettigheder; SSO sikrer at den der logger ind er medarbejder eller partner jeres directory garanterer.

Hvad er inkluderet

Hvad CPQ SSO-godkendelse dækker

  • SAML 2.0 og OpenID Connect til enterprise IdPs
  • Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
  • IdP- og service-provider-initierede loginflows
  • SCIM- og just-in-time provisioning fra directorygrupper
  • IdP-gruppe til Mercura-rolle ved login
  • MFA og sessionspolitik håndhævet af identity provider
  • Lokalt CPQ-kodeord deaktiveret efter SSO-cutover
  • SSO-auth-events fanget i auditlogs

Forskellen

CPQ-login før og efter SSO

Mercura-only kodeord
  • CPQ-credentials uden for corporate identity directory
  • Afgående medarbejdere beholder CPQ-adgang hvis offboarding springer manuelt trin over
  • MFA og sessionsregler fra IT gælder ikke CPQ-login
  • Rolletildeling duplikeret i CPQ og IdP
  • Security audits markerer CPQ uden for identity governance
Med Mercura SSO
  • Brugere logger ind via samme IdP som mail, CRM og ERP
  • Deaktiver directory-konto fjerner CPQ-adgang uden andet ticket
  • MFA og conditional access arvet fra corporate policy
  • Directorygrupper mapper Mercura-roller ved provision
  • CPQ inkluderet i standard identity- og access-reviews

Praktisk anvendelse

Eksempel: Azure AD-cutover køkkenhætte-OEM

OEM af hætter, demand-controlled ventilation og integreret slukning via forhandlerconfiguratorer. Pre-audit fandt otteogtyve CPQ-brugere på lokale kodeord mens koncernen brugte Azure AD med tvungen MFA. Efter Mercura SAML-konfig og SCIM-gruppesync loggede inside sales og forhandlerportal kun via Azure AD ind. Lokale kodeord deaktiveret. IdP-grupper CPQ Sales og CPQ Dealer mappede Mercura-roller med matchende tilbuds- og katalogscope. Da rep stoppede midt i kvartalet lukkede deaktivering af Azure AD-konto CPQ samme eftermiddag. Undersøgelser af åbne tilbud startede ikke længere med om IT huskede CPQ-offboarding-trinnet.

Forretningseffekt

Hvorfor SSO lukker identity-gap CPQ ofte sidder i

SSO-godkendelse bringer CPQ under samme identity-infrastruktur som resten af enterprise stack. Supplerer rolle-rettigheder, auditspor, publish-governance og godkendelsesrouting. Mercura erstatter ikke IdP, conditional access-design eller årligt access-certificeringsprogram. Nogen skal vedligeholde gruppe-rolle mappings når org-struktur skifter. Hvis smerten er "CPQ er appen vi glemmer ved offboarding", bringer directory-støttet login i CPQ forespørgsel, config, pris, godkendelse og ordre i tråd med brugere hvis adgang IT kan tilbagekalde ét sted.

Se CPQ-login via IdP med gruppe-rolle mapping

Book demo og gennemgå SAML- eller OIDC-setup, MFA-arv og IdP-gruppe mapping til Mercura-roller.

Lad os konfigurere sammen.

Vi giver virksomheder mulighed for at lave produktmodellering, strømline tilbudsprocessen, reducere fejl og i sidste ende levere de skræddersyede løsninger, som kunderne efterspørger.