Authentification SSO CPQ
IT a désactivé son compte Azure AD lundi. Elle ouvrait encore CPQ avec mot de passe local jusqu'à mercredi.
Le défi
IT a désactivé son compte Azure AD lundi. Elle ouvrait encore CPQ avec mot de passe local jusqu'à mercredi.
Un OEM cuisines professionnelles et hottes ventilation utilise Mercura CPQ pour vingt-huit commerciaux internes et utilisateurs portail distributeur qui configurent largeurs hotte, niveaux filtration et add-ons extinction. Policy corporate route autres apps via Azure AD avec MFA. CPQ acceptait encore mots de passe Mercura-only créés au lancement portail, utilisateurs gardaient second login non suivi dans annuaire central.
Quand une commerciale régionale partit, RH traita offboarding Azure AD le jour même. Accès CPQ resta actif jusqu'à ce que sales ops voie devis ouverts à son nom deux jours après. Resets mot de passe CPQ exigeaient file tickets séparée. Revue sécurité signala credentials locaux contournant timeout session et règles MFA mail, CRM et ERP.
Contrôle accès définit ce que chaque rôle peut faire dans CPQ. Journaux audit enregistrent actions après login. Workflows approbation routent changements via revueurs. Authentification SSO diffère : elle décide comment utilisateurs prouvent identité à la porte, si CPQ fait confiance à IdP plutôt qu mot de passe standalone, et si désactiver compte annuaire ferme accès CPQ la même heure.
Demande → config → prix → approbation → commande ne devrait pas dépendre de credentials parallèles oubliés dans checklists offboarding IT.
Comment ça fonctionne
Comment Mercura connecte login CPQ à votre identity provider
IT configure Mercura contre IdP via SAML 2.0 ou OpenID Connect. Utilisateurs atteignent CPQ via flux SSO standard : tuile portail IdP ou URL Mercura redirige vers Azure AD, Okta, Google Workspace ou autre provider. Après bascule pas de mot de passe Mercura-only requis. MFA, durée session et accès conditionnel viennent policy IdP déjà appliquée autres apps. Provisioning SCIM ou just-in-time crée utilisateurs CPQ quand appartenance groupes change. Groupes IdP mappent rôles Mercura pour règles contrôle accès dès premier login. Événements auth écrivent journaux audit avec attribution IdP. Contrôle accès définit toujours permissions ; SSO assure que connecté est employé ou partenaire que votre annuaire garantit.
Ce qui est inclus
Ce que couvre authentification SSO CPQ
- Support SAML 2.0 et OpenID Connect IdPs enterprise
- Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
- Flux login initiés IdP ou service provider
- Provisioning SCIM et just-in-time depuis groupes annuaire
- Mapping groupe IdP vers rôle Mercura au login
- MFA et policy session imposées par identity provider
- Mot de passe local CPQ désactivé après bascule SSO
- Événements SSO capturés dans journaux audit
La différence
Login CPQ avant et après SSO
- Credentials CPQ hors annuaire identité corporate
- Staff partant garde accès CPQ si offboarding saute étape manuelle
- MFA et règles session IT ne s'appliquent pas login CPQ
- Assignation rôles dupliquée CPQ et IdP
- Audits sécurité signalent CPQ hors gouvernance identité
- Utilisateurs se connectent via même IdP que mail, CRM et ERP
- Désactiver compte annuaire retire accès CPQ sans second ticket
- MFA et accès conditionnel hérités policy corporate
- Groupes annuaire mappent rôles Mercura à provision
- CPQ inclus dans revues identité et accès standard
Application concrète
Exemple : bascule Azure AD OEM hottes cuisine
OEM hottes, ventilation demand-controlled et extinction intégrée via configurateurs distributeurs. Revue pré-audit trouva vingt-huit utilisateurs CPQ sur mots de passe locaux alors que groupe utilisait Azure AD MFA obligatoire. Après config SAML Mercura et sync SCIM groupes, vente interne et portail distributeur connectèrent uniquement via Azure AD. Mots de passe locaux désactivés. Groupes IdP CPQ Sales et CPQ Dealer mappèrent rôles Mercura avec scope devis et catalogue adapté. Quand commerciale partit mi-trimestre, désactivation Azure AD ferma CPQ même après-midi. Enquêtes devis ouverts ne commençaient plus par savoir si IT rappela étape offboarding CPQ.
Impact métier
Pourquoi SSO ferme l'écart identité où CPQ reste souvent
Authentification SSO place CPQ sous même infrastructure identité que reste stack enterprise. Complète permissions rôle, pistes audit, gouvernance publish et routage approbation. Mercura ne remplace pas IdP, design accès conditionnel ni programme certification accès annuel. Quelqu'un doit maintenir mappings groupe-rôle quand structure org change. Si douleur est « CPQ est l'app oubliée à offboarding », login annuaire en CPQ aligne demande, config, prix, approbation et commande avec utilisateurs dont accès IT peut révoquer en un endroit.
Voir login CPQ via IdP avec mapping groupe-rôle
Réservez démo et parcourez setup SAML ou OIDC, héritage MFA et mapping groupes IdP vers rôles Mercura.
Échangeons sur votre projet.
Nous permettons aux fabricants de maîtriser la modélisation des produits, de rationaliser le processus d'établissement des devis, de réduire les erreurs et, en fin de compte, de fournir les solutions personnalisées que les clients exigent.