CPQ-åtkomstkontroll
Pricinganalytiker behövde admin-inloggning för prislistor. Samma roll kunde publicera configregler och öppna varje återförsäljaroffert.
Utmaningen
Pricinganalytiker behövde admin-inloggning för prislistor. Samma roll kunde publicera configregler och öppna varje återförsäljaroffert.
En OEM truckvågar och brovågar säljer konfigurerbara plattformar, load cells och terminalprogram via fyrtio regionala återförsäljare. CPQ erbjöd admin och standard user. Pricinganalytiker behövde lista-edit och fick admin. Återförsäljare behövde offerera men admin exponerade också interna prislistor och öppna återförsäljarofferter vid fel länk.
Product managers ville mall-edit utan orderinlämning. Regionala chefer bara offerter i sitt område. IT överprovisionerade eftersom modellen inte separerade visa, redigera, pris, godkänn, publicera. Skuggkalkylark uppstod; risk växte när analytiker behöll publish-nycklar de sällan använde.
Granskningsloggsidor bevisar vem gjorde vad efteråt. Config-styrning separerar författare från publicerare. Godkännandearbetsflöden routar ändringar. Åtkomstkontroll skiljer sig: definierar vilka roller ser vilka objekt, vilka åtgärder och vilken datascope före inloggning.
Förfrågan → config → pris → godkännande → order kräver behörigheter som speglar org-verklighet, inte binär växel som gör varje specialist till admin.
Så här fungerar det
Så tilldelar Mercura CPQ-behörigheter per roll och scope
Administratörer definierar roller i Mercura — pricinganalytiker, inside sales, regional chef eller återförsäljarportal-user — och behörigheter på objekt- och åtgärdsnivå: synliga kataloger, prisböcker, offerttyper; om roll får skapa, redigera, prissätta, godkänna, publicera. Datascope begränsar återförsäljare till egna offerter och tilldelade produktfamiljer; regionala chefer ser bara sitt område. Roller kombineras för hybridjobb. SSO via SAML eller OIDC mappar identitet. Behörighetsändringar skriver granskningsloggar. Styrning och godkännande efter inloggning; åtkomstkontroll vem når vilken skärm.
Vad som ingår
Vad CPQ-åtkomstkontroll täcker
- Anpassade roller med objekt- och åtgärdsbehörigheter
- Separata rättigheter visa, skapa, redigera, pris, godkänn, publicera
- Återförsäljar- och områdesscope verkställd i CPQ, inte bara UI-dölj
- Prisbok- och katalogsynlighet per roll eller kanal
- SSO-integration via SAML eller OIDC
- Rollkombination och arv
- Åtkomstgranskningsrapporter per användare
- Behörighetsändringar i granskningsloggar
Skillnaden
CPQ-behörigheter före och efter åtkomstkontroll
- Specialister överprovisionerade med admin för en uppgift
- Återförsäljare riskerar andras offerter eller interna listor
- Pricing kan publicera regler aldrig avsedda
- Områdes- och kanaldata synliga över regioner
- Åtkomstgranskningar manuellt från kalkylark
- Analytiker redigerar listor utan publish eller full återförsäljarvy
- Återförsäljare konfigurerar och offererar inom egen scope
- Product managers redigerar mallar utan order
- Regionala chefer ser områdesavgränsad pipeline
- Åtkomstgranskningsexport för compliance
Verklig tillämpning
Exempel: våg-återförsäljarisolering
OEM axelbrovågar, gropmontage och indikatorer via fyrtio återförsäljare i sex länder. Två CPQ-nivåer tvingade admin för pricing och lämnade återförsäljare nära interna listor. Efter Mercura-åtkomstkontroll: analytiker bara prisbok-edit; återförsäljare configure-and-quote scoped till återförsäljar-ID och tilldelade vågfamiljer; regionala chefer offerter i landgrupp utan admin-nycklar. Synlighetstvist löst med scoperegler, inte UI-menyer. Tre dagars implementering eftersom roller mappade HR-titlar.
Affärspåverkan
Varför åtkomstkontroll är commercial risk management i CPQ
Åtkomstkontroll alignerar systembehörigheter med org-roller och minskar missbruk och överreach. Kompletterar granskningsloggar, publish-styrning, godkännanderouting och multi-tenant-separation. Mercura ersätter inte identity provider eller årlig åtkomstcertifiering utanför CPQ. Någon måste definiera roller när kanaler växer. Om smärtan är "alla är admin för nivåerna är för grova" bringar scoped roller i CPQ förfrågan, config, pris, godkännande och order i linje med vem som får se och ändra vad.
Se återförsäljare, pricing och försäljning på separata behörighetsmodeller
Boka demo och mappa analytiker-, rep-, chef- och återförsäljarroller tills varje bara ser nödvändiga CPQ-åtgärder.
Låt oss bygga tillsammans.
Vi hjälper tillverkare att bemästra produktmodellering, effektivisera offertprocessen, minska fel och leverera skräddarsydda lösningar som kunderna kräver.