CPQ SSO-autentisering
IT inaktiverade hennes Azure AD-konto måndag. Hon öppnade CPQ med lokalt lösenord till onsdag.
Utmaningen
IT inaktiverade hennes Azure AD-konto måndag. Hon öppnade CPQ med lokalt lösenord till onsdag.
En OEM av professionella kök och ventilationshuvar kör Mercura CPQ för tjugoåtta inside sales reps och återförsäljarportal-användare som konfigurerar huvbredder, filternivåer och släckningstillbehör. Corporate policy leder andra appar via Azure AD med MFA. CPQ accepterade fortfarande Mercura-only lösenord från portalstart, användare behöll andra inloggning utanför central katalog.
När en regional rep slutade behandlade HR offboarding samma dag i Azure AD. CPQ-åtkomst förblev aktiv tills sales ops såg öppna offerter på hennes namn två dagar senare. CPQ-lösenordsåterställningar krävde separat ticketkö. Security review flaggade lokala credentials som kringgick session timeout och MFA-regler för mail, CRM och ERP.
Åtkomstkontroll definierar vad varje roll får göra i CPQ. Auditloggar registrerar handlingar efter inloggning. Godkännandearbetsflöden routar ändringar via granskare. SSO-autentisering skiljer sig: den avgör hur användare bevisar identitet vid dörren, om CPQ litar på IdP i stället för fristående lösenord, och om inaktivering av katalogkonto stänger CPQ-åtkomst samma timme.
Förfrågan → config → pris → godkännande → order ska inte bero på skugg-credentials IT glömmer i offboarding-checklistor.
Så här fungerar det
Så kopplar Mercura CPQ-inloggning till er identity provider
IT konfigurerar Mercura mot IdP via SAML 2.0 eller OpenID Connect. Användare når CPQ via standard SSO-flöde: IdP-portal tile eller Mercura-URL redirect till Azure AD, Okta, Google Workspace eller annan provider. Efter cutover krävs inget Mercura-only lösenord. MFA, sessionslängd och conditional access kommer från IdP-policy andra appar. SCIM eller just-in-time provisioning skapar CPQ-användare vid gruppändring. IdP-grupper mappar Mercura-roller så åtkomstkontroll gäller vid första inloggning. Auth-events skriver auditloggar med IdP-attribution. Åtkomstkontroll definierar fortfarande behörigheter; SSO säkerställer att inloggad är medarbetare eller partner er katalog garanterar.
Vad som ingår
Vad CPQ SSO-autentisering täcker
- SAML 2.0 och OpenID Connect för enterprise IdPs
- Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
- IdP- och service-provider-initierade inloggningsflöden
- SCIM- och just-in-time provisioning från kataloggrupper
- IdP-grupp till Mercura-roll vid inloggning
- MFA och sessionspolicy verkställd av identity provider
- Lokalt CPQ-lösenord inaktiverat efter SSO-cutover
- SSO-auth-events fångade i auditloggar
Skillnaden
CPQ-inloggning före och efter SSO
- CPQ-credentials utanför corporate identity-katalog
- Avgående behåller CPQ-åtkomst om offboarding hoppar manuellt steg
- MFA och sessionsregler från IT gäller inte CPQ-inloggning
- Rolltilldelning duplicerad i CPQ och IdP
- Security audits flaggar CPQ utanför identity governance
- Användare loggar in via samma IdP som mail, CRM och ERP
- Inaktivera katalogkonto tar bort CPQ-åtkomst utan andra ticket
- MFA och conditional access ärvt från corporate policy
- Kataloggrupper mappar Mercura-roller vid provision
- CPQ inkluderat i standard identity- och access-reviews
Verklig tillämpning
Exempel: Azure AD-cutover kökshuv-OEM
OEM av huvor, demand-controlled ventilation och integrerad släckning via återförsäljarconfiguratorer. Pre-audit hittade tjugoåtta CPQ-användare på lokala lösenord medan koncernen använde Azure AD med tvingad MFA. Efter Mercura SAML-konfig och SCIM-gruppsync loggade inside sales och återförsäljarportal endast via Azure AD in. Lokala lösenord inaktiverade. IdP-grupper CPQ Sales och CPQ Dealer mappade Mercura-roller med matchande offert- och katalogscope. När rep slutade mitt i kvartalet stängde inaktivering av Azure AD-konto CPQ samma eftermiddag. Undersökningar av öppna offerter började inte längre med om IT mindes CPQ-offboarding-steget.
Affärspåverkan
Varför SSO stänger identity-gap CPQ ofta sitter i
SSO-autentisering placerar CPQ under samma identity-infrastruktur som resten av enterprise stack. Kompletterar rollbehörigheter, auditspår, publish-styrning och godkännanderouting. Mercura ersätter inte IdP, conditional access-design eller årligt access-certifieringsprogram. Någon måste underhålla grupp-roll mappings när org-struktur skiftar. Om smärtan är "CPQ är appen vi glömmer vid offboarding" bringar katalogstödd inloggning i CPQ förfrågan, config, pris, godkännande och order i linje med användare vars åtkomst IT kan återkalla på ett ställe.
Se CPQ-inloggning via IdP med grupp-roll mapping
Boka demo och gå igenom SAML- eller OIDC-setup, MFA-arv och IdP-grupp mapping till Mercura-roller.
Låt oss bygga tillsammans.
Vi hjälper tillverkare att bemästra produktmodellering, effektivisera offertprocessen, minska fel och leverera skräddarsydda lösningar som kunderna kräver.