LEITFADEN

So funktioniert Punchout

Ein Leitfaden in klarer Sprache für Shopify-Lieferanten, deren größter Kunde gerade das Wort „Punchout-Katalog“ gesagt hat.

Irgendwo in Ihrem Posteingang liegt eine Nachricht Ihres größten Kunden, die ungefähr so klingt: „Unser Einkauf fragt, ob Sie einen Punchout-Katalog anbinden können. Haben Sie eine OCI-Schnittstelle oder einen cXML-Endpoint?“ Wenn Sie einen B2B-Shop auf Shopify betreiben und dieser Satz nach einer Fremdsprache klingt, ist dieser Leitfaden die ausführliche Antwort. Er erklärt, was Punchout eigentlich ist, den kompletten Roundtrip Schritt für Schritt, den Unterschied zwischen OCI und cXML, was Shopify bereits mitbringt, was die Einkaufsseite von Ihnen verlangen wird, und wo ein Connector ins Bild gehört.

EXECUTIVE SUMMARY

Punchout in 60 Sekunden

  • Einkäufer bleiben in ihrem System: Unternehmenskunden bestellen über Beschaffungssoftware (SAP SRM, S/4HANA, Ariba, Coupa) statt über offene Webshops.
  • Vertragspreise gesichert: Die Punchout-Sitzung lädt den Firmenkatalog und die verhandelten Preise direkt aus Shopify B2B.
  • Der Zwei-Wege-Kreislauf: Der Warenkorb wird als Bestellanforderung (BANF / OCI NEW_ITEM oder cXML PunchOutOrderMessage) übertragen. Nach Freigabe kommt die Bestellung elektronisch in Ihren PunchRelay-Posteingang zurück. Dort prüfen Sie sie und legen die Shopify-Order mit einem Klick an.

Was Punchout ist

Punchout ist die Art, wie große Unternehmen bei Lieferanten einkaufen, ohne ihre eigene Einkaufssoftware zu verlassen. Ihr Kunde surft nicht im offenen Web. Er arbeitet in einem Beschaffungssystem: SAP SRM oder S/4HANA, Onventis, Ariba, Coupa, Jaggaer. Braucht er Ihre Produkte, klickt er Ihren Namen in diesem System an. Ihr Katalog öffnet sich in einem Fenster, er legt Artikel in den Warenkorb, und der Warenkorb wandert zurück in sein System, als Bestellanforderung. Er gibt den Warenkorb nicht erneut ein und bezahlt nicht in Ihrem Shop. Die Bestellung kommt später, über einen eigenen Kanal.

Der ganze Aufwand existiert aus einem Grund: Kontrolle. Der Einkauf wird dafür bezahlt, Freigabeketten, Budgets und verhandelte Preise auf jeder einzelnen Bestellung durchzusetzen. Ein öffentlicher Webshop setzt nichts davon durch, also legt die Einkaufssoftware sich um Ihren Shop herum: Eingekauft wird bei Ihnen, bestellt wird bei ihnen.

Für Sie als Lieferant ist Punchout der Unterschied zwischen einem bevorzugten Lieferanten auf dem Papier und einem in der Praxis. Wenn Bestellen bei Ihnen bedeutet, das System zu verlassen, Artikelnummern in eine Maske zu kopieren und ein PDF anzuhängen, wandern Einkäufer zu dem Wettbewerber, der angebunden ist. Wenn Ihr Katalog einen Klick entfernt liegt, zu Vertragspreisen, ist Bei-Ihnen-Bleiben der Weg des geringsten Widerstands.

Der Roundtrip, Schritt für Schritt

Eine Punchout-Beziehung hat zwei Hälften: den Einkauf nach draußen und die Bestellung zurück. Sechs Schritte ergeben den kompletten Kreis.

01

Setup-Aufruf

Einkäufer klickt Katalog im System an; Endpoint empfängt authentifizierte OCI- oder cXML-Anfrage.

02

Session-Start

Validierung der Credentials; Zuordnung der Identität zu Shopify Company Location und Vertragspreisen.

03

Einkauf

Einkäufer nutzt den echten Shop mit Live-Beständen und verhandelten Staffelpreisen.

04

Warenkorb-Transfer

Warenkorb wandert als OCI-Formular oder cXML OrderMessage zurück; Validierung erfolgt vor Transfer.

05

Freigabekette (BANF)

Bestellanforderung durchläuft interne Budget- und Genehmigungsschritte des Kunden.

06

Bestellübernahme (PO)

Freigegebene PO kommt als OrderRequest zurück, wird mit dem Warenkorb abgeglichen und wartet in Ihrem Posteingang. Sie legen die Shopify-Order mit einem Klick an.

PRAXIS-WARNUNG

Warum der Bestell-Rückkanal entscheidend ist

Viele Lösungen decken nur die erste Hälfte ab: Der Warenkorb erreicht den Kunden elegant, und dann kommt die Bestellung als PDF, das jemand aus Ihrem Team am Freitagnachmittag abtippt. Wenn Sie ein Punchout-Setup bewerten, fragen Sie immer nach beiden Richtungen.

OCI versus cXML

Zwei Protokolle tragen fast den gesamten Punchout-Verkehr, und welches Sie brauchen, entscheiden allein Ihre Kunden.

OCI (Open Catalog Interface) ist SAPs bewusst einfacher Standard und im deutschsprachigen Raum der Default, überall dort, wo SAP SRM oder S/4HANA den Einkauf abwickelt. Auf dem Hinweg gibt es keine XML-Dokumente: Das ERP ruft Ihre Katalog-URL mit einer HOOK_URL auf, und der Warenkorb kehrt als indizierte NEW_ITEM-Formularfelder zurück. OCI bewegt Warenkörbe, keine Bestellungen; die PO kommt auf dem Kanal zurück, den das ERP beherrscht, vom sauberen cXML OrderRequest bis zum Ausdruck. Die praktische Komplexität steckt in Field-Dialekten: Mengeneinheiten, Warengruppen und custom NEW_ITEM-Erweiterungen unterscheiden sich je Installation. Details auf der OCI-Seite.

cXML (Commerce XML) ist der Standard der Ariba-Welt und nach Verbreitung der größere der beiden. Es ist dokumentbasiert: Vier XML-Dokumenttypen ergeben den vollen Zyklus (PunchOutSetupRequest, PunchOutSetupResponse, PunchOutOrderMessage, OrderRequest). Auch Coupa, Jaggaer, Oracle und Workday sprechen cXML. Seine Stärke ist der Rückweg: Bestellungen reisen über dasselbe Protokoll zurück, beide Richtungen laufen als strukturierte Dokumente. Die Netzwerke im Einzelnen: Ariba und Coupa.

Viele deutsche Lieferanten brauchen am Ende beides: ein Kunde auf selbst betriebenem SAP, der nächste auf Ariba oder Coupa. Das ist das Argument dafür, beide Protokolle in einem Connector zu behandeln statt in zwei Projekten. Eine praxisnahe Gegenüberstellung mit den Eigenheiten, die in echten Integrationen auffallen, finden Sie in unserem Leitfaden cXML vs. OCI in der Praxis.

Was Shopify mitbringt, und was nicht

Die gute Nachricht zuerst. Shopify B2B deckt die kaufmännische Hälfte der Punchout-Checkliste bereits ab, also die Hälfte, die nachträglich wirklich schwer zu bauen ist: Firmenkonten mit mehreren Company Locations, Kataloge und Preislisten pro Location (das sind Ihre Vertragspreise), Mengenregeln wie Mindestmengen und Verpackungseinheiten, Zahlungsbedingungen. Wer heute über Shopify Großhandel betreibt, hat das Preis- und Berechtigungsmodell, das Punchout-Kunden verlangen, vermutlich schon konfiguriert.

FunktionShopify B2B (Standard)Mit PunchRelay Connector
Company Locations & KatalogeNative B2B-Kataloge & PreislistenIn Punchout-Sitzung durchgesetzt & auf PO validiert
Mengenregeln & VerpackungseinheitenIm Shopify-Warenkorb durchgesetztVor der Übertragung an das ERP geprüft
cXML Setup & OCI HOOK_URL EndpointsKeine (Erfordert Drittanbieter-App)Integrierte, authentifizierte Protokoll-Endpoints
Warenkorb-Transfer (OrderMessage / Form)KeineAutomatisierte cXML- & OCI-Rückübertragung
cXML OrderRequest PO-VerarbeitungManuelle Eingabe / PDF-AbtippenMit dem Warenkorb abgeglichen und im Posteingang abgelegt; Sie legen die Shopify-Order mit einem Klick an
Wire-Logs & PrüfpfadKeineVollständige XML-Logs mit maskierten Zugangsdaten

Was Shopify auf keinem Plan hat, ist ein Punchout-Endpoint. Nichts nimmt einen OCI-Aufruf oder eine PunchOutSetupRequest entgegen, nichts validiert Shared Secrets, nichts rendert beim Transfer NEW_ITEM-Felder an eine HOOK_URL, nichts verarbeitet einen OrderRequest. Shopifys B2B-Funktionen enden an der Kante Ihres Shops; Punchout ist genau die Maschinerie, die über diese Kante hinaus in das System des Kunden reicht.

Diese Lücke füllt ein Connector: die Protokoll-Endpoints, die Credential-Validierung, die Session, die eine Netzwerk-Identität der richtigen Company Location zuordnet, die Warenkorb-Transformation auf dem Hinweg, die Bestellverarbeitung auf dem Rückweg, und die Logs, die das alles nachvollziehbar machen.

Was die Einkaufsseite von Lieferanten verlangt

Das Protokoll ist die schnelle Hälfte eines Punchout-Projekts. Die langsame Hälfte ist das Enablement: der Prozess, den jedes Netzwerk oder jeder Kunde durchläuft, bevor Ihre Anbindung live geht. Er unterscheidet sich drastisch, und Sie sollten ihn kennen, bevor Sie ein Go-live-Datum versprechen.

OCI-Kunden haben gar kein zentrales Netzwerk. Es gibt das ERP-Team Ihres Kunden, dessen Testkalender und dessen Feld-Anforderungen. Kurz, wenn beide Seiten liefern; zäh, wenn das Basis-Team ausgelastet ist. Klare Session-Logs, die Sie weiterreichen können, sind hier das wirksamste Werkzeug.

Ariba ist das Schwergewicht. Trading Relationship im SAP Business Network, Austausch von Identitäten und Shared Secret, Katalog-Indexdatei je Kunde zur Validierung, Tests im Test-Realm des Kunden. Punchout setzt realistisch einen Enterprise Account voraus, und Ariba ist das einzige große Netzwerk mit Lieferantengebühren: 0,155 % Transaktionsgebühr, gedeckelt bei 20.000 USD je Kundenbeziehung und Jahr, sobald Schwellen überschritten sind, plus Jahresstufen, bei denen cXML-Automatisierung Sie in Silver einsortiert, 750 USD pro Jahr. Echte Einkäuferdokumentation nennt 8 bis 12 Wochen Kalenderzeit, das meiste davon Koordination, nicht Technik.

Coupa ist das Leichtgewicht: Portal kostenlos, keine Lieferantengebühren, der Admin des Kunden konfiguriert die Anbindung selbst. Erste Anbindungen landen üblicherweise binnen ein bis zwei Wochen. Jaggaer, Oracle und Workday liegen dazwischen: cXML-basiert, ohne Lieferantengebühren, mit Enablement im Tempo des Kundenprojekts.

Über alle hinweg wiederholt sich ein Muster: Die Engineering-Stunden sind klein, die Koordinationswochen nicht. Der Hebel in Ihrer Hand ist die Dauer jeder Testschleife, und rohe Session-Logs, die die IT Ihres Kunden ohne Telefonat lesen kann, sind dafür das beste Werkzeug.

Zwei Dinge können Sie schon vor dem ersten Enablement in Ihrem eigenen Katalog vorbereiten. Erstens: stabile SKUs auf jeder Variante, die über Punchout verkauft wird. cXML identifiziert Artikel über die SupplierPartID, und was Sie dort einmal senden, landet dauerhaft im Artikelstamm Ihres Kunden; eine nackte Varianten-ID aus dem Shopsystem wollen Sie dort nicht verewigt sehen. Zweitens: ein Mapping für Mengeneinheiten. Beschaffungssysteme erwarten ISO-Einheiten wie EA, BX oder CS auf jeder Position, und Shopify kennt dieses Konzept schlicht nicht. Beides ist in einer Stunde gepflegt und erspart Ihnen die zwei klassischen Rückfragerunden, mit denen sonst fast jedes Enablement beginnt.

Wie PunchRelay hineinpasst

cXML-Bestellungen werden dauerhaft gespeichert, mit dem übertragenen Warenkorb abgeglichen und im Posteingang „Purchase orders“ der PunchRelay-App abgelegt. In Shopify entsteht nichts, bis jemand aus Ihrem Team die Bestellung prüft und auf „Create Shopify order“ klickt. Dann wird die Order unbezahlt angelegt, mit ausstehender Zahlung, bereit für den Versand. OCI überträgt nur den Warenkorb; der Bestellweg wird je Käufer gesondert vereinbart und getestet.

Wir onboarden gerade Early-Access-Händler und bauen deren erste Kundenanbindungen gemeinsam mit ihnen auf. Wenn ein Kunde Sie gerade nach Punchout gefragt hat, starten Sie mit der Seite, die zu seinem System passt: OCI für SAP, Ariba oder Coupa. Oder lassen Sie unten Ihre E-Mail-Adresse da, und wir skizzieren den kürzesten Weg zu Ihrer ersten Live-Anbindung.

BEREIT

Early Access anfragen

Wir onboarden eine kleine Gruppe von Shopify-B2B-Händlern und bauen die ersten Kundenanbindungen gemeinsam mit ihnen auf. Sagen Sie uns, wo wir Sie erreichen.

THE ON-RAMP

Not sure yet? Start with the Blueprint.

A complete punchout readiness roadmap for your exact catalog, ERP, and buyer procurement systems before you commit to live deployment.

  • Fixed-scope punchout readiness roadmap
  • cXML & OCI credential validation in sandbox
  • Catalog index & pricing structure validation
  • Live buyer connection enablement checklist
Fit call first. The plan is yours to keep.

Kein Spam. Wir antworten persönlich.

↳ KEIN PITCH-DECK