Irgendwo in Ihrem Posteingang liegt eine Nachricht Ihres größten Kunden, die ungefähr so klingt: „Unser Einkauf fragt, ob Sie einen Punchout-Katalog anbinden können. Haben Sie eine OCI-Schnittstelle oder einen cXML-Endpoint?“ Wenn Sie einen B2B-Shop auf Shopify betreiben und dieser Satz nach einer Fremdsprache klingt, ist dieser Leitfaden die ausführliche Antwort. Er erklärt, was Punchout eigentlich ist, den kompletten Roundtrip Schritt für Schritt, den Unterschied zwischen OCI und cXML, was Shopify bereits mitbringt, was die Einkaufsseite von Ihnen verlangen wird, und wo ein Connector ins Bild gehört.
Punchout in 60 Sekunden
- Einkäufer bleiben in ihrem System: Unternehmenskunden bestellen über Beschaffungssoftware (SAP SRM, S/4HANA, Ariba, Coupa) statt über offene Webshops.
- Vertragspreise gesichert: Die Punchout-Sitzung lädt den Firmenkatalog und die verhandelten Preise direkt aus Shopify B2B.
- Der Zwei-Wege-Kreislauf: Der Warenkorb wird als Bestellanforderung (BANF / OCI
NEW_ITEModer cXMLPunchOutOrderMessage) übertragen. Nach Freigabe kommt die Bestellung elektronisch in Ihren PunchRelay-Posteingang zurück. Dort prüfen Sie sie und legen die Shopify-Order mit einem Klick an.
Was Punchout ist
Punchout ist die Art, wie große Unternehmen bei Lieferanten einkaufen, ohne ihre eigene Einkaufssoftware zu verlassen. Ihr Kunde surft nicht im offenen Web. Er arbeitet in einem Beschaffungssystem: SAP SRM oder S/4HANA, Onventis, Ariba, Coupa, Jaggaer. Braucht er Ihre Produkte, klickt er Ihren Namen in diesem System an. Ihr Katalog öffnet sich in einem Fenster, er legt Artikel in den Warenkorb, und der Warenkorb wandert zurück in sein System, als Bestellanforderung. Er gibt den Warenkorb nicht erneut ein und bezahlt nicht in Ihrem Shop. Die Bestellung kommt später, über einen eigenen Kanal.
Der ganze Aufwand existiert aus einem Grund: Kontrolle. Der Einkauf wird dafür bezahlt, Freigabeketten, Budgets und verhandelte Preise auf jeder einzelnen Bestellung durchzusetzen. Ein öffentlicher Webshop setzt nichts davon durch, also legt die Einkaufssoftware sich um Ihren Shop herum: Eingekauft wird bei Ihnen, bestellt wird bei ihnen.
Für Sie als Lieferant ist Punchout der Unterschied zwischen einem bevorzugten Lieferanten auf dem Papier und einem in der Praxis. Wenn Bestellen bei Ihnen bedeutet, das System zu verlassen, Artikelnummern in eine Maske zu kopieren und ein PDF anzuhängen, wandern Einkäufer zu dem Wettbewerber, der angebunden ist. Wenn Ihr Katalog einen Klick entfernt liegt, zu Vertragspreisen, ist Bei-Ihnen-Bleiben der Weg des geringsten Widerstands.
Der Roundtrip, Schritt für Schritt
Eine Punchout-Beziehung hat zwei Hälften: den Einkauf nach draußen und die Bestellung zurück. Sechs Schritte ergeben den kompletten Kreis.
Setup-Aufruf
Einkäufer klickt Katalog im System an; Endpoint empfängt authentifizierte OCI- oder cXML-Anfrage.
Session-Start
Validierung der Credentials; Zuordnung der Identität zu Shopify Company Location und Vertragspreisen.
Einkauf
Einkäufer nutzt den echten Shop mit Live-Beständen und verhandelten Staffelpreisen.
Warenkorb-Transfer
Warenkorb wandert als OCI-Formular oder cXML OrderMessage zurück; Validierung erfolgt vor Transfer.
Freigabekette (BANF)
Bestellanforderung durchläuft interne Budget- und Genehmigungsschritte des Kunden.
Bestellübernahme (PO)
Freigegebene PO kommt als OrderRequest zurück, wird mit dem Warenkorb abgeglichen und wartet in Ihrem Posteingang. Sie legen die Shopify-Order mit einem Klick an.
Warum der Bestell-Rückkanal entscheidend ist
Viele Lösungen decken nur die erste Hälfte ab: Der Warenkorb erreicht den Kunden elegant, und dann kommt die Bestellung als PDF, das jemand aus Ihrem Team am Freitagnachmittag abtippt. Wenn Sie ein Punchout-Setup bewerten, fragen Sie immer nach beiden Richtungen.
OCI versus cXML
Zwei Protokolle tragen fast den gesamten Punchout-Verkehr, und welches Sie brauchen, entscheiden allein Ihre Kunden.
OCI (Open Catalog Interface) ist SAPs bewusst einfacher Standard und im deutschsprachigen Raum der Default, überall dort, wo SAP SRM oder S/4HANA den Einkauf abwickelt. Auf dem Hinweg gibt es keine XML-Dokumente: Das ERP ruft Ihre Katalog-URL mit einer HOOK_URL auf, und der Warenkorb kehrt als indizierte NEW_ITEM-Formularfelder zurück. OCI bewegt Warenkörbe, keine Bestellungen; die PO kommt auf dem Kanal zurück, den das ERP beherrscht, vom sauberen cXML OrderRequest bis zum Ausdruck. Die praktische Komplexität steckt in Field-Dialekten: Mengeneinheiten, Warengruppen und custom NEW_ITEM-Erweiterungen unterscheiden sich je Installation. Details auf der OCI-Seite.
cXML (Commerce XML) ist der Standard der Ariba-Welt und nach Verbreitung der größere der beiden. Es ist dokumentbasiert: Vier XML-Dokumenttypen ergeben den vollen Zyklus (PunchOutSetupRequest, PunchOutSetupResponse, PunchOutOrderMessage, OrderRequest). Auch Coupa, Jaggaer, Oracle und Workday sprechen cXML. Seine Stärke ist der Rückweg: Bestellungen reisen über dasselbe Protokoll zurück, beide Richtungen laufen als strukturierte Dokumente. Die Netzwerke im Einzelnen: Ariba und Coupa.
Viele deutsche Lieferanten brauchen am Ende beides: ein Kunde auf selbst betriebenem SAP, der nächste auf Ariba oder Coupa. Das ist das Argument dafür, beide Protokolle in einem Connector zu behandeln statt in zwei Projekten. Eine praxisnahe Gegenüberstellung mit den Eigenheiten, die in echten Integrationen auffallen, finden Sie in unserem Leitfaden cXML vs. OCI in der Praxis.
Was Shopify mitbringt, und was nicht
Die gute Nachricht zuerst. Shopify B2B deckt die kaufmännische Hälfte der Punchout-Checkliste bereits ab, also die Hälfte, die nachträglich wirklich schwer zu bauen ist: Firmenkonten mit mehreren Company Locations, Kataloge und Preislisten pro Location (das sind Ihre Vertragspreise), Mengenregeln wie Mindestmengen und Verpackungseinheiten, Zahlungsbedingungen. Wer heute über Shopify Großhandel betreibt, hat das Preis- und Berechtigungsmodell, das Punchout-Kunden verlangen, vermutlich schon konfiguriert.
| Funktion | Shopify B2B (Standard) | Mit PunchRelay Connector |
|---|---|---|
| Company Locations & Kataloge | Native B2B-Kataloge & Preislisten | In Punchout-Sitzung durchgesetzt & auf PO validiert |
| Mengenregeln & Verpackungseinheiten | Im Shopify-Warenkorb durchgesetzt | Vor der Übertragung an das ERP geprüft |
| cXML Setup & OCI HOOK_URL Endpoints | Keine (Erfordert Drittanbieter-App) | Integrierte, authentifizierte Protokoll-Endpoints |
| Warenkorb-Transfer (OrderMessage / Form) | Keine | Automatisierte cXML- & OCI-Rückübertragung |
| cXML OrderRequest PO-Verarbeitung | Manuelle Eingabe / PDF-Abtippen | Mit dem Warenkorb abgeglichen und im Posteingang abgelegt; Sie legen die Shopify-Order mit einem Klick an |
| Wire-Logs & Prüfpfad | Keine | Vollständige XML-Logs mit maskierten Zugangsdaten |
Was Shopify auf keinem Plan hat, ist ein Punchout-Endpoint. Nichts nimmt einen OCI-Aufruf oder eine PunchOutSetupRequest entgegen, nichts validiert Shared Secrets, nichts rendert beim Transfer NEW_ITEM-Felder an eine HOOK_URL, nichts verarbeitet einen OrderRequest. Shopifys B2B-Funktionen enden an der Kante Ihres Shops; Punchout ist genau die Maschinerie, die über diese Kante hinaus in das System des Kunden reicht.
Diese Lücke füllt ein Connector: die Protokoll-Endpoints, die Credential-Validierung, die Session, die eine Netzwerk-Identität der richtigen Company Location zuordnet, die Warenkorb-Transformation auf dem Hinweg, die Bestellverarbeitung auf dem Rückweg, und die Logs, die das alles nachvollziehbar machen.
Was die Einkaufsseite von Lieferanten verlangt
Das Protokoll ist die schnelle Hälfte eines Punchout-Projekts. Die langsame Hälfte ist das Enablement: der Prozess, den jedes Netzwerk oder jeder Kunde durchläuft, bevor Ihre Anbindung live geht. Er unterscheidet sich drastisch, und Sie sollten ihn kennen, bevor Sie ein Go-live-Datum versprechen.
OCI-Kunden haben gar kein zentrales Netzwerk. Es gibt das ERP-Team Ihres Kunden, dessen Testkalender und dessen Feld-Anforderungen. Kurz, wenn beide Seiten liefern; zäh, wenn das Basis-Team ausgelastet ist. Klare Session-Logs, die Sie weiterreichen können, sind hier das wirksamste Werkzeug.
Ariba ist das Schwergewicht. Trading Relationship im SAP Business Network, Austausch von Identitäten und Shared Secret, Katalog-Indexdatei je Kunde zur Validierung, Tests im Test-Realm des Kunden. Punchout setzt realistisch einen Enterprise Account voraus, und Ariba ist das einzige große Netzwerk mit Lieferantengebühren: 0,155 % Transaktionsgebühr, gedeckelt bei 20.000 USD je Kundenbeziehung und Jahr, sobald Schwellen überschritten sind, plus Jahresstufen, bei denen cXML-Automatisierung Sie in Silver einsortiert, 750 USD pro Jahr. Echte Einkäuferdokumentation nennt 8 bis 12 Wochen Kalenderzeit, das meiste davon Koordination, nicht Technik.
Coupa ist das Leichtgewicht: Portal kostenlos, keine Lieferantengebühren, der Admin des Kunden konfiguriert die Anbindung selbst. Erste Anbindungen landen üblicherweise binnen ein bis zwei Wochen. Jaggaer, Oracle und Workday liegen dazwischen: cXML-basiert, ohne Lieferantengebühren, mit Enablement im Tempo des Kundenprojekts.
Über alle hinweg wiederholt sich ein Muster: Die Engineering-Stunden sind klein, die Koordinationswochen nicht. Der Hebel in Ihrer Hand ist die Dauer jeder Testschleife, und rohe Session-Logs, die die IT Ihres Kunden ohne Telefonat lesen kann, sind dafür das beste Werkzeug.
Zwei Dinge können Sie schon vor dem ersten Enablement in Ihrem eigenen Katalog vorbereiten. Erstens: stabile SKUs auf jeder Variante, die über Punchout verkauft wird. cXML identifiziert Artikel über die SupplierPartID, und was Sie dort einmal senden, landet dauerhaft im Artikelstamm Ihres Kunden; eine nackte Varianten-ID aus dem Shopsystem wollen Sie dort nicht verewigt sehen. Zweitens: ein Mapping für Mengeneinheiten. Beschaffungssysteme erwarten ISO-Einheiten wie EA, BX oder CS auf jeder Position, und Shopify kennt dieses Konzept schlicht nicht. Beides ist in einer Stunde gepflegt und erspart Ihnen die zwei klassischen Rückfragerunden, mit denen sonst fast jedes Enablement beginnt.
Wie PunchRelay hineinpasst
cXML-Bestellungen werden dauerhaft gespeichert, mit dem übertragenen Warenkorb abgeglichen und im Posteingang „Purchase orders“ der PunchRelay-App abgelegt. In Shopify entsteht nichts, bis jemand aus Ihrem Team die Bestellung prüft und auf „Create Shopify order“ klickt. Dann wird die Order unbezahlt angelegt, mit ausstehender Zahlung, bereit für den Versand. OCI überträgt nur den Warenkorb; der Bestellweg wird je Käufer gesondert vereinbart und getestet.
Wir onboarden gerade Early-Access-Händler und bauen deren erste Kundenanbindungen gemeinsam mit ihnen auf. Wenn ein Kunde Sie gerade nach Punchout gefragt hat, starten Sie mit der Seite, die zu seinem System passt: OCI für SAP, Ariba oder Coupa. Oder lassen Sie unten Ihre E-Mail-Adresse da, und wir skizzieren den kürzesten Weg zu Ihrer ersten Live-Anbindung.