Control de acceso CPQ
Analistas de precios necesitaban login admin para editar listas. El mismo rol podía publicar reglas de configuración y abrir cada presupuesto de distribuidor.
El reto
Analistas de precios necesitaban login admin para editar listas. El mismo rol podía publicar reglas de configuración y abrir cada presupuesto de distribuidor.
Un OEM de básculas camioneras y puentes basculantes vende plataformas configurables, células de carga y software terminal mediante cuarenta distribuidores regionales. El CPQ ofrecía admin y usuario estándar. Analistas de precios necesitaban editar listas y recibieron admin. Distribuidores necesitaban presupuestar, pero admin también exponía listas internas y presupuestos abiertos de otros distribuidores cuando alguien compartía el enlace equivocado.
Product managers querían editar plantillas sin enviar pedidos. Managers regionales necesitaban presupuestos solo en su territorio. IT sobreprovisionaba porque el modelo no separaba ver, editar, precio, aprobar y publicar. Aparecieron hojas de cálculo paralelas cuando comerciales carecían de permiso de edición; el riesgo creció cuando analistas conservaron llaves de publicación que no usaban a diario.
Los registros de auditoría demuestran quién hizo qué después. La gobernanza de configuración separa autores de publicadores. Los flujos de aprobación enrutan cambios por revisores. El control de acceso es otra cosa: define qué roles ven qué objetos, qué acciones pueden ejecutar y qué alcance de datos aplica antes del login.
Consulta → configuración → precio → aprobación → pedido necesita permisos que reflejen la organización real, no un interruptor binario que obligue a admin a cada especialista.
Cómo funciona
Cómo Mercura asigna permisos CPQ por rol y alcance
Administradores definen roles en Mercura — analista de precios, comercial interno, manager regional o usuario portal distribuidor — y asignan permisos a nivel objeto y acción: qué catálogos, listas de precio y tipos de presupuesto son visibles; si el rol puede crear, editar, fijar precio, aprobar o publicar. El alcance restringe distribuidores a sus presupuestos y gama asignada; managers regionales ven solo su territorio. Roles combinan para puestos híbridos. SSO vía SAML u OIDC mapea identidad desde su directorio. Cambios de permiso escriben en registros de auditoría. Gobernanza y aprobación regulan qué ocurre tras el login; control de acceso define quién llega a qué pantalla.
Qué incluye
Qué cubre el control de acceso CPQ
- Roles personalizados con permisos por objeto y acción
- Derechos separados para ver, crear, editar, precio, aprobar y publicar
- Alcance distribuidor y territorio aplicado en CPQ, no solo ocultando UI
- Visibilidad de listas y catálogo por rol o canal
- Integración SSO vía SAML u OIDC
- Combinación y herencia de roles para puestos híbridos
- Informes de revisión de acceso con permisos por usuario
- Cambios de permiso registrados en auditoría
La diferencia
Permisos CPQ antes y después del control de acceso
- Especialistas sobreprovisionados con admin para una tarea
- Distribuidores ven riesgo de presupuestos ajenos o listas internas
- Personal de precios puede publicar reglas que no tocaba
- Datos de territorio y canal visibles entre regiones
- Revisiones de acceso reconstruidas en hojas de cálculo
- Analistas editan listas sin publicar ni ver canal completo
- Distribuidores configuran y presupuestan en catálogo y registros propios
- Product managers editan plantillas sin enviar pedidos
- Managers regionales ven pipeline acotado al territorio
- Informes de revisión de acceso exportables para cumplimiento
Aplicación real
Ejemplo de flujo: aislamiento de distribuidores de básculas
Un OEM de puentes basculantes, montajes en foso e indicadores vendía mediante cuarenta distribuidores en seis países. Dos niveles CPQ obligaban admin a personal de precios y dejababa distribuidores a un clic de listas internas. Tras control de acceso Mercura, analistas recibieron edición solo en listas de precio; distribuidores recibieron configurar y presupuestar acotado a su ID y familias de báscula asignadas; managers regionales vieron presupuestos del grupo país sin llaves admin. Una disputa de visibilidad se resolvió mostrando reglas de alcance, no confiando en menús UI. Implementación en tres días porque roles mapeaban títulos que RR. HH. ya mantenía.
Impacto en el negocio
Por qué el control de acceso es gestión de riesgo comercial en CPQ
El control de acceso alinea permisos del sistema con roles organizativos para reducir uso accidental y acceso excesivo. Complementa trazas de auditoría, gobernanza de publicación, enrutamiento de aprobación y separación multi-tenant. Mercura no sustituye su proveedor de identidad ni certificación anual de acceso fuera del CPQ. Alguien debe definir roles cuando crece el canal o se dividen líneas de producto. Si el dolor es «todos son admin porque los niveles son demasiado gruesos», roles acotados en CPQ alinean consulta, configuración, precio, aprobación y pedido con quién debe ver y cambiar qué en cada presupuesto.
Vea distribuidores, precios y ventas en modelos de permiso separados
Reserve una demo y mapee roles de analista, comercial, manager y distribuidor hasta que cada uno vea solo las acciones CPQ que su puesto exige.
Hablemos de tu proceso de venta.
Ayudamos a los fabricantes para que dominen el modelado de productos, agilicen el proceso de presupuestación, reduzcan los errores y, en última instancia, ofrezcan las soluciones personalizadas que exigen los clientes.