Contrôle d'accès CPQ
Analystes pricing avaient besoin login admin pour éditer listes prix. Même rôle pouvait publier règles config et ouvrir chaque devis distributeur.
Le défi
Analystes pricing avaient besoin login admin pour éditer listes prix. Même rôle pouvait publier règles config et ouvrir chaque devis distributeur.
Un OEM ponts-bascules camions et bascules vend plateformes configurables, cellules charge et logiciel terminal via quarante distributeurs régionaux. CPQ offrait admin et user standard. Analystes pricing devaient éditer listes et reçurent admin. Distributeurs devaient deviser mais admin exposait aussi listes internes et devis ouverts d'autres distributeurs si mauvais lien partagé.
Product managers voulaient éditer templates sans soumettre commandes. Managers régionaux devis de leur territoire seulement. IT sur-provisionnait car modèle ne séparait pas voir, éditer, prix, approuver, publier. Tableurs parallèles quand reps manquaient droits edit ; risque grandit quand analystes gardèrent clés publish peu utilisées.
Journaux audit prouvent qui fit quoi après. Gouvernance config sépare auteurs de publishers. Workflows approbation routent changements. Contrôle accès diffère : définit quels rôles voient quels objets, quelles actions et quel scope données avant login.
Demande → config → prix → approbation → commande exige permissions miroir org réelle, pas interrupteur binaire forçant admin pour chaque spécialiste.
Comment ça fonctionne
Comment Mercura assigne permissions CPQ par rôle et scope
Admins définissent rôles Mercura — analyste pricing, vente interne, manager régional ou user portail distributeur — et permissions objet et action : catalogues, grilles prix, types devis visibles ; si rôle peut créer, éditer, pricer, approuver, publier. Scope restreint distributeurs à leurs devis et gamme assignée ; managers régionaux voient territoire seulement. Rôles combinent pour postes hybrides. SSO SAML ou OIDC mappe identité. Changements permissions écrivent logs audit. Gouvernance et approbation après login ; contrôle accès qui atteint quel écran.
Ce qui est inclus
Ce que couvre contrôle accès CPQ
- Rôles custom avec permissions objet et action
- Droits séparés voir, créer, éditer, prix, approuver, publier
- Scope distributeur et territoire appliqué CPQ, pas seulement UI cachée
- Visibilité grilles et catalogue par rôle ou canal
- Intégration SSO SAML ou OIDC
- Combinaison et héritage rôles
- Rapports revue accès par user
- Changements permissions enregistrés audit
La différence
Permissions CPQ avant et après contrôle accès
- Spécialistes sur-provisionnés admin pour une tâche
- Distributeurs risquent devis autres ou listes internes
- Pricing peut publier règles jamais visées
- Données territoire et canal visibles entre régions
- Revues accès reconstruites en tableurs
- Analystes éditent listes sans publish ni visibilité canal entier
- Distributeurs configurent et devisent dans scope propre
- Product managers éditent templates sans commande
- Managers régionaux voient pipeline scoped territoire
- Rapports revue accès exportables conformité
Application concrète
Exemple : isolation distributeurs bascules
OEM ponts-bascules essieux, montages fosse et indicateurs via quarante distributeurs six pays. Deux tiers CPQ forçaient admin pricing et laissaient distributeurs proches listes internes. Après contrôle accès Mercura : analystes edit grilles seulement ; distributeurs configure-and-quote scoped ID distributeur et familles bascule ; managers régionaux devis groupe pays sans clés admin. Litige visibilité résolu par règles scope, pas menus UI. Trois jours implémentation car rôles mappaient titres RH existants.
Impact métier
Pourquoi contrôle accès est gestion risque commercial CPQ
Contrôle accès aligne permissions système sur rôles org pour réduire usage accidentel et accès excessif. Complète pistes audit, gouvernance publish, routage approbation et séparation multi-tenant. Mercura ne remplace pas identity provider ni certification accès annuelle hors CPQ. Quelqu'un doit définir rôles quand canaux grandissent. Si douleur est « tous admin car tiers trop grossiers », rôles scoped CPQ alignent demande, config, prix, approbation et commande avec qui doit voir et changer quoi sur chaque devis.
Voir distributeurs, pricing et ventes sur modèles permission séparés
Réservez démo et mappez rôles analyste, rep, manager et distributeur jusqu'à actions CPQ requises seulement.
Échangeons sur votre projet.
Nous permettons aux fabricants de maîtriser la modélisation des produits, de rationaliser le processus d'établissement des devis, de réduire les erreurs et, en fin de compte, de fournir les solutions personnalisées que les clients exigent.