funktionen > CPQ-Zugriffskontrolle
Governance

CPQ-Zugriffskontrolle

Pricing-Analysten brauchten Admin-Login für Preislisten. Dieselbe Rolle konnte Konfigurationsregeln publizieren und jedes Händler-Angebot öffnen.

Die Herausforderung

Pricing-Analysten brauchten Admin-Login für Preislisten. Dieselbe Rolle konnte Konfigurationsregeln publizieren und jedes Händler-Angebot öffnen.

Ein OEM für LKW-Waagen und Brückenwaagen verkauft konfigurierbare Plattformen, Wägezellen und Terminalsoftware über vierzig Regionalhändler. CPQ bot Admin und Standard-User. Pricing-Analysten brauchten Listen-Edit und erhielten Admin. Händler brauchten Angebots-Rechte, aber Admin legte interne Preislisten und offene Händler-Angebote offen, wenn jemand den falschen Link teilte.

Product Manager wollten Template-Edit ohne Auftragsabgabe. Regional Manager nur Angebote im Gebiet. IT überprovisionierte, weil das Modell Anzeigen, Edit, Preis, Freigabe und Publish nicht trennte. Schatten-Tabellen entstanden; Risiko wuchs, als Analysten Publish-Keys behielten, die sie selten nutzten.

Audit-Log-Seiten belegen wer was danach tat. Konfigurations-Governance trennt Autoren von Publishern. Freigabe-Workflows routen Änderungen. Zugriffskontrolle ist anders: definiert welche Rollen welche Objekte sehen, welche Aktionen erlaubt sind und welcher Daten-Scope vor dem Login gilt.

Anfrage → Konfiguration → Preis → Freigabe → Auftrag braucht Rechte die Org-Wirklichkeit spiegeln, nicht binären Schalter der jeden Spezialisten Admin macht.

So funktioniert es

So weist Mercura CPQ-Berechtigungen nach Rolle und Scope zu

Admins definieren Rollen in Mercura — Pricing-Analyst, Innendienst, Regional Manager oder Händler-Portal-User — und Rechte auf Objekt- und Aktionsebene: sichtbare Kataloge, Preisbücher, Angebotstypen; ob Rolle erstellen, editieren, preisen, freigeben oder publizieren darf. Daten-Scope beschränkt Händler auf eigene Angebote und zugewiesene Produktfamilien; Regional Manager sehen nur ihr Gebiet. Rollen kombinieren für Hybrid-Jobs. SSO via SAML oder OIDC mappt Identität. Rechteänderungen schreiben Audit-Logs. Governance und Freigabe regeln nach Login; Zugriffskontrolle wer welche Maske erreicht.

Im Lieferumfang enthalten

Was CPQ-Zugriffskontrolle abdeckt

  • Custom-Rollen mit Objekt- und Aktionsrechten
  • Getrennte Rechte für Anzeigen, Erstellen, Edit, Preis, Freigabe, Publish
  • Händler- und Gebiets-Scope in CPQ erzwungen, nicht nur UI-Versteck
  • Preisbuch- und Katalog-Sichtbarkeit pro Rolle oder Kanal
  • SSO-Integration via SAML oder OIDC
  • Rollenkombination und Vererbung
  • Access-Review-Berichte je User
  • Rechteänderungen in Audit-Logs

Der Unterschied

CPQ-Rechte vor und nach Zugriffskontrolle

Nur Admin versus User
  • Spezialisten überprovisioniert mit Admin für eine Aufgabe
  • Händler-Risiko fremde Angebote oder interne Listen zu sehen
  • Pricing kann Regeln publizieren die nie gemeint waren
  • Gebiets- und Kanaldaten regionenübergreifend sichtbar
  • Access-Reviews manuell aus Tabellen
Mit Mercura
  • Analysten editieren Listen ohne Publish oder Händler-Sicht
  • Händler konfigurieren und bieten im eigenen Scope
  • Product Manager editieren Templates ohne Auftrag
  • Regional Manager sehen gebietsscharfe Pipeline
  • Access-Review-Exporte für Compliance

Praxisbeispiel

Beispielablauf: Waagen-Händler-Isolation

OEM Achsbrückenwaagen, Grubenmontagen und Indikatoren über vierzig Händler in sechs Ländern. Zwei CPQ-Tiers zwangen Admin für Pricing und ließen Händler interne Listen fast erreichen. Nach Mercura-Zugriffskontrolle: Analysten nur Preisbuch-Edit; Händler Configure-and-Quote auf Händler-ID und zugewiesene Waagenfamilien; Regional Manager Angebote der Ländergruppe ohne Admin-Keys. Sichtbarkeits-Streit durch Scope-Regeln gelöst, nicht UI-Menüs. Drei Tage Implementierung weil Rollen HR-Titel mappten.

Geschäftlicher Nutzen

Warum Zugriffskontrolle Commercial-Risk-Management in CPQ ist

Zugriffskontrolle aligniert Systemrechte mit Organisationsrollen und reduziert Missbrauch und Überreach. Ergänzt Audit-Spuren, Publish-Governance, Freigabe-Routing und Multi-Tenant-Trennung. Mercura ersetzt nicht Identity Provider oder jährliche Access-Zertifizierung außerhalb CPQ. Jemand muss Rollen definieren wenn Kanäle wachsen. Wenn Schmerz „alle sind Admin weil Tiers zu grob“ ist, bringen scoped Rollen in CPQ Anfrage, Konfiguration, Preis, Freigabe und Auftrag in Einklang mit wer was sehen und ändern darf.

Händler, Pricing und Vertrieb auf getrennten Rechtemodellen sehen

Buchen Sie Demo und mappen Sie Analyst-, Rep-, Manager- und Händler-Rollen bis jede nur nötige CPQ-Aktionen sieht.

Lassen Sie uns gemeinsam bauen.

Wir ermöglichen es Herstellern, die Produktmodellierung zu beherrschen, den Angebotsprozess zu optimieren, Fehler zu reduzieren und letztendlich maßgeschneiderte Lösungen zu liefern, die Kunden nachfragen.