CPQ-SSO-Authentifizierung
IT deaktivierte ihr Azure-AD-Konto am Montag. Sie öffnete CPQ bis Mittwoch noch mit lokalem Passwort.
Die Herausforderung
IT deaktivierte ihr Azure-AD-Konto am Montag. Sie öffnete CPQ bis Mittwoch noch mit lokalem Passwort.
Ein OEM für Gewerbeküchen und Abluft-Hauben nutzt Mercura CPQ für achtundzwanzig Innendienst-Reps und Händlerportal-Nutzer, die Haubenbreiten, Filterstufen und Löschanlagen konfigurieren. Firmenpolicy leitet alle anderen Apps über Azure AD mit MFA. CPQ akzeptierte noch Mercura-only-Passwörter vom Portal-Start, Nutzer behielten zweiten Login ohne zentrale Verzeichnisführung.
Als Regional-Rep ging, bearbeitete HR Offboarding am selben Tag in Azure AD. CPQ-Zugang blieb aktiv bis Sales Ops zwei Tage später offene Angebote auf ihren Namen sah. CPQ-Passwort-Resets brauchten separate Ticket-Queue. Security Review markierte lokale Credentials, die Session-Timeout und MFA-Regeln für Mail, CRM und ERP umgingen.
Zugriffskontrolle definiert was jede Rolle in CPQ darf. Audit-Logs zeichnen Aktionen nach Login. Freigabe-Workflows routen Änderungen via Prüfer. SSO-Authentifizierung ist anders: sie entscheidet wie Nutzer Identität beweisen, ob CPQ Ihrem IdP statt Standalone-Passwort vertraut, und ob Deaktivierung eines Verzeichniskontos CPQ-Zugang in derselben Stunde schließt.
Anfrage → Konfiguration → Preis → Freigabe → Auftrag soll nicht von Schatten-Credentials abhängen, die IT in Offboarding-Checklisten vergisst.
So funktioniert es
So verbindet Mercura CPQ-Login mit Ihrem Identity Provider
IT konfiguriert Mercura gegen Ihren IdP via SAML 2.0 oder OpenID Connect. Nutzer erreichen CPQ über Standard-SSO-Flow: IdP-Portal-Kachel oder Mercura-URL-Redirect zu Azure AD, Okta, Google Workspace oder anderem Provider. Nach Cutover kein Mercura-only-Passwort nötig. MFA, Session-Länge und Conditional Access kommen aus IdP-Policy anderer Apps. SCIM oder Just-in-Time-Provisioning erzeugt CPQ-Nutzer bei Gruppenänderung. IdP-Gruppen mappen auf Mercura-Rollen, Zugriffskontrolle greift beim ersten Login. Auth-Events schreiben in Audit-Logs mit IdP-Attribution. Zugriffskontrolle definiert weiter Berechtigungen; SSO stellt sicher, dass Anmelder der Mitarbeiter oder Partner ist, den Ihr Verzeichnis bestätigt.
Im Lieferumfang enthalten
Was CPQ-SSO-Authentifizierung abdeckt
- SAML 2.0 und OpenID Connect für Enterprise-IdPs
- Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
- IdP-initiierte und SP-initiierte Login-Flows
- SCIM- und Just-in-Time-Provisioning aus Verzeichnisgruppen
- IdP-Gruppe zu Mercura-Rolle beim Login
- MFA und Session-Policy durch Identity Provider
- Lokales CPQ-Passwort nach SSO-Cutover deaktiviert
- SSO-Auth-Events in Audit-Logs erfasst
Der Unterschied
CPQ-Login vor und nach SSO
- CPQ-Credentials außerhalb des Firmen-Identity-Verzeichnisses
- Ausgeschiedene behalten CPQ-Zugang wenn Offboarding manuellen Schritt überspringt
- MFA und Session-Regeln von IT gelten nicht für CPQ-Login
- Rollenzuweisung doppelt in CPQ und IdP
- Security-Audits markieren CPQ außerhalb Identity-Governance
- Nutzer melden sich über denselben IdP wie Mail, CRM und ERP an
- Verzeichniskonto deaktivieren entfernt CPQ-Zugang ohne zweites Ticket
- MFA und Conditional Access von Firmenpolicy geerbt
- Verzeichnisgruppen mappen auf Mercura-Rollen bei Provision
- CPQ in Standard-Identity- und Access-Reviews eingeschlossen
Praxisbeispiel
Beispiel: Azure-AD-Cutover Küchenhauben-OEM
OEM von Hauben, bedarfsgesteuerter Lüftung und integrierter Löschanlage über Händler-Configuratoren. Pre-Audit fand achtundzwanzig CPQ-Nutzer auf lokalen Passwörtern während Konzern Azure AD mit erzwungener MFA nutzte. Nach Mercura-SAML und SCIM-Gruppensync meldeten sich Innendienst und Händlerportal nur noch über Azure AD an. Lokale Passwörter deaktiviert. IdP-Gruppen CPQ Sales und CPQ Dealer mappten auf Mercura-Rollen mit passendem Angebots- und Katalog-Scope. Als Rep Mitte Quartal ging, schloss Deaktivierung ihres Azure-AD-Kontos CPQ am selben Nachmittag. Offene-Angebot-Untersuchungen starteten nicht mehr mit der Frage ob IT den CPQ-Offboarding-Schritt vergaß.
Geschäftlicher Nutzen
Warum SSO die Identity-Lücke schließt in der CPQ oft steckt
SSO-Authentifizierung bringt CPQ unter dieselbe Identity-Infrastruktur wie der Rest des Enterprise-Stacks. Ergänzt Rollenberechtigungen, Audit-Spuren, Publish-Governance und Freigabe-Routing. Mercura ersetzt nicht Ihren IdP, Conditional-Access-Design oder jährliches Access-Certification-Programm. Jemand muss Gruppen-Rollen-Mappings pflegen wenn Org-Struktur wechselt. Wenn Schmerz ist "CPQ ist die App die wir beim Offboarding vergessen", bringt verzeichnisgestützter Login in CPQ Anfrage, Konfiguration, Preis, Freigabe und Auftrag mit Nutzern in Einklang, deren Zugang IT an einem Ort widerrufen kann.
CPQ-Login über Ihren IdP mit Gruppen-Rollen-Mapping sehen
Buchen Sie eine Demo und gehen Sie SAML- oder OIDC-Setup, MFA-Vererbung und IdP-Gruppen-Mapping auf Mercura-Rollen durch.
Lassen Sie uns gemeinsam bauen.
Wir ermöglichen es Herstellern, die Produktmodellierung zu beherrschen, den Angebotsprozess zu optimieren, Fehler zu reduzieren und letztendlich maßgeschneiderte Lösungen zu liefern, die Kunden nachfragen.