funktioner > CPQ SSO-autentisering
Governance

CPQ SSO-autentisering

IT inaktiverade hennes Azure AD-konto måndag. Hon öppnade CPQ med lokalt lösenord till onsdag.

Utmaningen

IT inaktiverade hennes Azure AD-konto måndag. Hon öppnade CPQ med lokalt lösenord till onsdag.

En OEM av professionella kök och ventilationshuvar kör Mercura CPQ för tjugoåtta inside sales reps och återförsäljarportal-användare som konfigurerar huvbredder, filternivåer och släckningstillbehör. Corporate policy leder andra appar via Azure AD med MFA. CPQ accepterade fortfarande Mercura-only lösenord från portalstart, användare behöll andra inloggning utanför central katalog.

När en regional rep slutade behandlade HR offboarding samma dag i Azure AD. CPQ-åtkomst förblev aktiv tills sales ops såg öppna offerter på hennes namn två dagar senare. CPQ-lösenordsåterställningar krävde separat ticketkö. Security review flaggade lokala credentials som kringgick session timeout och MFA-regler för mail, CRM och ERP.

Åtkomstkontroll definierar vad varje roll får göra i CPQ. Auditloggar registrerar handlingar efter inloggning. Godkännandearbetsflöden routar ändringar via granskare. SSO-autentisering skiljer sig: den avgör hur användare bevisar identitet vid dörren, om CPQ litar på IdP i stället för fristående lösenord, och om inaktivering av katalogkonto stänger CPQ-åtkomst samma timme.

Förfrågan → config → pris → godkännande → order ska inte bero på skugg-credentials IT glömmer i offboarding-checklistor.

Så här fungerar det

Så kopplar Mercura CPQ-inloggning till er identity provider

IT konfigurerar Mercura mot IdP via SAML 2.0 eller OpenID Connect. Användare når CPQ via standard SSO-flöde: IdP-portal tile eller Mercura-URL redirect till Azure AD, Okta, Google Workspace eller annan provider. Efter cutover krävs inget Mercura-only lösenord. MFA, sessionslängd och conditional access kommer från IdP-policy andra appar. SCIM eller just-in-time provisioning skapar CPQ-användare vid gruppändring. IdP-grupper mappar Mercura-roller så åtkomstkontroll gäller vid första inloggning. Auth-events skriver auditloggar med IdP-attribution. Åtkomstkontroll definierar fortfarande behörigheter; SSO säkerställer att inloggad är medarbetare eller partner er katalog garanterar.

Vad som ingår

Vad CPQ SSO-autentisering täcker

  • SAML 2.0 och OpenID Connect för enterprise IdPs
  • Azure AD, Okta, Google Workspace, OneLogin, PingIdentity
  • IdP- och service-provider-initierade inloggningsflöden
  • SCIM- och just-in-time provisioning från kataloggrupper
  • IdP-grupp till Mercura-roll vid inloggning
  • MFA och sessionspolicy verkställd av identity provider
  • Lokalt CPQ-lösenord inaktiverat efter SSO-cutover
  • SSO-auth-events fångade i auditloggar

Skillnaden

CPQ-inloggning före och efter SSO

Mercura-only lösenord
  • CPQ-credentials utanför corporate identity-katalog
  • Avgående behåller CPQ-åtkomst om offboarding hoppar manuellt steg
  • MFA och sessionsregler från IT gäller inte CPQ-inloggning
  • Rolltilldelning duplicerad i CPQ och IdP
  • Security audits flaggar CPQ utanför identity governance
Med Mercura SSO
  • Användare loggar in via samma IdP som mail, CRM och ERP
  • Inaktivera katalogkonto tar bort CPQ-åtkomst utan andra ticket
  • MFA och conditional access ärvt från corporate policy
  • Kataloggrupper mappar Mercura-roller vid provision
  • CPQ inkluderat i standard identity- och access-reviews

Verklig tillämpning

Exempel: Azure AD-cutover kökshuv-OEM

OEM av huvor, demand-controlled ventilation och integrerad släckning via återförsäljarconfiguratorer. Pre-audit hittade tjugoåtta CPQ-användare på lokala lösenord medan koncernen använde Azure AD med tvingad MFA. Efter Mercura SAML-konfig och SCIM-gruppsync loggade inside sales och återförsäljarportal endast via Azure AD in. Lokala lösenord inaktiverade. IdP-grupper CPQ Sales och CPQ Dealer mappade Mercura-roller med matchande offert- och katalogscope. När rep slutade mitt i kvartalet stängde inaktivering av Azure AD-konto CPQ samma eftermiddag. Undersökningar av öppna offerter började inte längre med om IT mindes CPQ-offboarding-steget.

Affärspåverkan

Varför SSO stänger identity-gap CPQ ofta sitter i

SSO-autentisering placerar CPQ under samma identity-infrastruktur som resten av enterprise stack. Kompletterar rollbehörigheter, auditspår, publish-styrning och godkännanderouting. Mercura ersätter inte IdP, conditional access-design eller årligt access-certifieringsprogram. Någon måste underhålla grupp-roll mappings när org-struktur skiftar. Om smärtan är "CPQ är appen vi glömmer vid offboarding" bringar katalogstödd inloggning i CPQ förfrågan, config, pris, godkännande och order i linje med användare vars åtkomst IT kan återkalla på ett ställe.

Se CPQ-inloggning via IdP med grupp-roll mapping

Boka demo och gå igenom SAML- eller OIDC-setup, MFA-arv och IdP-grupp mapping till Mercura-roller.

Låt oss bygga tillsammans.

Vi hjälper tillverkare att bemästra produktmodellering, effektivisera offertprocessen, minska fel och leverera skräddarsydda lösningar som kunderna kräver.