Autenticazione SSO CPQ
IT ha disattivato il suo account Azure AD lunedì. Lei entrava ancora in CPQ con password locale fino a mercoledì.
La sfida
IT ha disattivato il suo account Azure AD lunedì. Lei entrava ancora in CPQ con password locale fino a mercoledì.
Un OEM cucine professionali e cappe ventilazione usa Mercura CPQ per ventotto venditori interni e utenti portale dealer che configurano larghezze cappa, livelli filtrazione e add-on estinzione. Policy corporate instrada altre app via Azure AD con MFA. CPQ accettava ancora password Mercura-only create al lancio portale, utenti tennero secondo login non tracciato in directory centrale.
Quando una venditrice regionale uscì, HR processò offboarding Azure AD lo stesso giorno. Accesso CPQ restò attivo finché sales ops vide preventivi aperti a suo nome due giorni dopo. Reset password CPQ richiedevano coda ticket separata. Security review segnalò credential locali che bypassavano timeout sessione e regole MFA mail, CRM e ERP.
Controllo accessi definisce cosa ogni ruolo può fare in CPQ. Log audit registrano azioni dopo login. Workflow approvazione instradano modifiche via revisori. Autenticazione SSO differisce: decide come utenti provano identità alla porta, se CPQ si fida IdP invece di password standalone, e se disattivare account directory chiude accesso CPQ la stessa ora.
Richiesta → config → prezzo → approvazione → ordine non dovrebbe dipendere da credential parallele dimenticate nelle checklist offboarding IT.
Come funziona
Come Mercura collega login CPQ al suo identity provider
IT configura Mercura contro IdP via SAML 2.0 o OpenID Connect. Utenti raggiungono CPQ via flusso SSO standard: tile portale IdP o URL Mercura redirect verso Azure AD, Okta, Google Workspace o altro provider. Dopo cutover nessuna password Mercura-only richiesta. MFA, durata sessione e conditional access provengono policy IdP già applicata ad altre app. Provisioning SCIM o just-in-time crea utenti CPQ quando appartenenza gruppi cambia. Gruppi IdP mappano ruoli Mercura così regole controllo accessi applicano al primo login. Eventi auth scrivono log audit con attribuzione IdP. Controllo accessi definisce ancora permessi; SSO assicura che chi entra sia dipendente o partner che directory garantisce.
Cosa include
Cosa copre autenticazione SSO CPQ
- Supporto SAML 2.0 e OpenID Connect IdP enterprise
- Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
- Flussi login avviati IdP o service provider
- Provisioning SCIM e just-in-time da gruppi directory
- Mapping gruppo IdP a ruolo Mercura al login
- MFA e policy sessione imposte da identity provider
- Password locale CPQ disattivata dopo cutover SSO
- Eventi SSO catturati in log audit
La differenza
Login CPQ prima e dopo SSO
- Credential CPQ fuori directory identità corporate
- Staff uscente mantiene accesso CPQ se offboarding salta passo manuale
- MFA e regole sessione IT non applicano a login CPQ
- Assegnazione ruoli duplicata CPQ e IdP
- Audit sicurezza segnalano CPQ fuori governance identità
- Utenti accedono via stesso IdP di mail, CRM e ERP
- Disattivare account directory rimuove accesso CPQ senza secondo ticket
- MFA e conditional access ereditati da policy corporate
- Gruppi directory mappano ruoli Mercura a provision
- CPQ incluso in review identità e accesso standard
Applicazione reale
Esempio: cutover Azure AD OEM cappe cucina
OEM cappe, ventilazione demand-controlled e estinzione integrata via configuratori dealer. Review pre-audit trovò ventotto utenti CPQ su password locali mentre gruppo usava Azure AD MFA obbligatoria. Dopo config SAML Mercura e sync SCIM gruppi, vendita interna e portale dealer entrarono solo via Azure AD. Password locali disattivate. Gruppi IdP CPQ Sales e CPQ Dealer mapparono ruoli Mercura con scope preventivo e catalogo adeguato. Quando venditrice uscì a metà trimestre, disattivazione Azure AD chiuse CPQ stesso pomeriggio. Indagini preventivi aperti non iniziavano più chiedendo se IT ricordò passo offboarding CPQ.
Impatto sul business
Perché SSO chiude gap identità dove CPQ spesso resta
Autenticazione SSO porta CPQ sotto stessa infrastruttura identità del resto stack enterprise. Completa permessi ruolo, tracce audit, governance publish e routing approvazione. Mercura non sostituisce IdP, design conditional access o programma certificazione accesso annuale. Qualcuno deve mantenere mapping gruppo-ruolo quando struttura org cambia. Se dolore è «CPQ è l'app dimenticata in offboarding», login directory in CPQ allinea richiesta, config, prezzo, approvazione e ordine con utenti il cui accesso IT può revocare in un posto.
Veda login CPQ via IdP con mapping gruppo-ruolo
Prenoti demo e percorra setup SAML o OIDC, eredità MFA e mapping gruppi IdP a ruoli Mercura.
Parliamo del vostro progetto.
Aiutiamo i produttori a gestire al meglio la modellazione dei prodotti, semplificare il processo di preventivazione, ridurre gli errori e, infine, offrire ai clienti soluzioni su misura.