Quelque part dans votre boîte de réception se trouve un message de votre plus grand client qui ressemble à ceci : « Notre service achats demande si vous gérez les catalogues punchout. Avez-vous un endpoint cXML ? » Si vous exploitez une boutique B2B sur Shopify et que cette phrase sonne comme une langue étrangère, ce guide est la réponse longue. Il couvre ce qu'est réellement le punchout, l'aller-retour complet étape par étape, la différence entre cXML et OCI, ce que Shopify apporte déjà, ce que les réseaux d'achat vont exiger de vous, et où un connecteur trouve sa place.
Le punchout en 60 secondes
- Les acheteurs restent dans leur système : Les grands comptes commandent via leurs logiciels d'achats (SAP Ariba, Coupa, Ivalua, Oracle) plutôt que sur une boutique web ouverte.
- Prix négociés préservés : La session punchout charge le catalogue entreprise et les grilles tarifaires négociées depuis Shopify B2B.
- La boucle bidirectionnelle : Le panier retourne sous forme de demande d'achat (cXML
PunchOutOrderMessageou OCINEW_ITEM). Après validation, le bon de commande revient électroniquement dans votre boîte de réception PunchRelay, où vous le vérifiez et créez la commande Shopify en un clic.
Ce qu'est le punchout
Le punchout est la façon dont les grandes entreprises achètent chez leurs fournisseurs sans quitter leur propre logiciel d'achats. Votre client ne navigue pas sur le web ouvert. Il travaille dans un système e-procurement : SAP Ariba, Coupa, Ivalua, Jaggaer, Oracle, Workday, ou un ERP SAP. Quand il a besoin de vos produits, il clique sur votre nom dans ce système. Votre catalogue s'ouvre dans une fenêtre, il fait son panier, et le panier retourne dans son système sous forme de demande d'achat. Il ne ressaisit pas le panier et ne paie pas sur votre boutique. Le bon de commande arrive plus tard, par un canal séparé.
Toute cette cérémonie existe pour une raison : le contrôle. Les équipes achats sont payées pour faire respecter circuits de validation, budgets et prix négociés sur chaque commande. Une boutique en ligne publique ne fait respecter rien de tout cela, alors leur logiciel enveloppe le vôtre : les emplettes se font chez vous, la commande se passe chez eux.
Pour un fournisseur, le punchout fait la différence entre être un fournisseur référencé sur le papier et l'être en pratique. Si commander chez vous oblige à quitter le système, à recopier des références dans un formulaire et à joindre un PDF, les acheteurs glissent vers le concurrent qui est connecté. Si votre catalogue est à un clic dans leur outil, à leurs prix contractuels, rester chez vous devient le chemin de moindre résistance.
L'aller-retour, étape par étape
Une relation punchout a deux moitiés : la sortie pour acheter, et le bon de commande au retour. Six étapes bouclent le cycle.
Requête de setup
L'acheteur clique sur votre catalogue ; l'endpoint reçoit une requête cXML ou OCI authentifiée.
Démarrage de session
Validation des identifiants ; association de l'identité à la company location Shopify et aux prix négociés.
Achats
L'acheteur parcourt le vrai catalogue avec stocks en temps réel et grilles tarifaires contractuelles.
Transfert du panier
Le panier retourne en cXML PunchOutOrderMessage ou formulaire OCI ; règles validées avant transfert.
Circuit de validation
La demande d'achat suit les approbations internes de budget et de conformité de l'acheteur.
Bon de commande (PO)
Le bon de commande validé revient en OrderRequest, est contrôlé contre le panier et attend dans votre boîte de réception. Vous créez la commande Shopify en un clic.
L'importance cruciale du trajet retour
Beaucoup d'intégrations ne font que la première moitié. Le panier arrive élégamment chez le client, puis le bon de commande revient en PDF que quelqu'un ressaisit manuellement le vendredi après-midi. Quand vous évaluez un dispositif punchout, posez toujours la question des deux sens.
cXML face à OCI
Deux protocoles portent la quasi-totalité du trafic punchout, et celui qu'il vous faut dépend entièrement des systèmes de vos clients.
cXML (Commerce XML) est le standard du monde Ariba, et le plus répandu des deux. Il est documentaire : quatre types de documents XML composent un cycle complet (PunchOutSetupRequest, PunchOutSetupResponse, PunchOutOrderMessage, OrderRequest). Coupa, Ivalua, Jaggaer, Oracle et Workday le parlent aussi. Sa force déterminante est le trajet retour : les bons de commande voyagent par le même protocole, et les deux sens circulent sous forme de documents structurés. Si vos clients sont de grandes entreprises nord-américaines ou des groupes français sur Ivalua ou Coupa, le cXML est presque certainement ce qu'ils entendent par punchout. Voir les pages Ariba et Coupa pour le détail de chaque réseau.
OCI (Open Catalog Interface) est le standard plus ancien et volontairement simple de SAP, dominant dans l'Europe germanophone et présent partout où SAP SRM ou S/4HANA gère les achats. Pas de documents XML à l'aller : l'ERP appelle l'URL de votre catalogue avec un paramètre HOOK_URL, et le panier revient en champs NEW_ITEM indexés. OCI déplace des paniers, pas des bons de commande ; le bon de commande revient par le canal que l'ERP maîtrise, du propre OrderRequest cXML à l'impression papier. La complexité pratique vit dans les dialectes de champs : unités, groupes de marchandises et extensions NEW_ITEM varient selon l'installation. Détails sur la page OCI.
Beaucoup de fournisseurs européens finissent par avoir besoin des deux : un client sur SAP auto-hébergé, le suivant sur Ariba ou Coupa. C'est l'argument pour traiter les deux protocoles dans un seul connecteur plutôt que dans deux projets. Une comparaison pratique, dialectes de champs et trajet retour compris, se trouve dans notre guide cXML vs OCI en pratique.
Ce que Shopify apporte, et ce qu'il n'apporte pas
La bonne nouvelle d'abord. Shopify B2B couvre déjà la moitié commerciale de la checklist punchout, celle qui est vraiment difficile à rattraper après coup : comptes entreprise avec plusieurs company locations, catalogues et listes de prix par location (ce sont vos prix contractuels), règles de quantité comme minimums et conditionnements, conditions de paiement. Si vous vendez déjà en gros sur Shopify, le modèle de prix et de droits que les clients punchout exigent est probablement déjà configuré.
| Fonctionnalité | Shopify B2B (Standard) | Avec le connecteur PunchRelay |
|---|---|---|
| Company Locations & Catalogues | Catalogues & listes de prix B2B natifs | Appliqués en session punchout & vérifiés sur le PO |
| Règles de quantité & Colisage | Appliquées dans le panier Shopify | Vérifiées avant transfert vers l'outil d'achat |
| Endpoints cXML Setup & OCI HOOK_URL | Aucun (Nécessite une app tierce) | Endpoints de protocole authentifiés intégrés |
| Transfert panier (OrderMessage / Form) | Aucun | Transfert cXML & formulaire OCI automatisé |
| Ingestion bon de commande (OrderRequest) | Saisie manuelle / Recopie de PDF | Contrôlé contre le panier et déposé dans votre boîte de réception ; vous créez la commande Shopify en un clic |
| Journaux XML & Piste d'audit | Aucun | Logs XML complets avec identifiants masqués |
Ce que Shopify n'a sur aucun plan, c'est un endpoint punchout. Rien ne reçoit une PunchOutSetupRequest, rien ne valide un shared secret, rien ne renvoie une PunchOutOrderMessage au transfert du panier, rien ne gère une HOOK_URL OCI, rien n'ingère un OrderRequest. Les fonctions B2B de Shopify s'arrêtent au bord de votre boutique ; le punchout est précisément la machinerie qui franchit ce bord vers le système du client.
C'est ce vide qu'un connecteur remplit : les endpoints des protocoles, la validation des identifiants, la session qui associe une identité réseau à la bonne company location, la transformation du panier à l'aller, l'ingestion du bon de commande au retour, et les logs qui rendent l'ensemble vérifiable.
Ce que les réseaux d'achat exigent des fournisseurs
Le protocole est la moitié rapide d'un projet punchout. La moitié lente est l'enablement : le processus que chaque réseau ou chaque client déroule avant la mise en production de votre connexion. Il varie fortement, et mieux vaut le connaître avant de promettre une date.
Ariba est le poids lourd. Trading relationship sur SAP Business Network, échange d'identités et de shared secret, fichier d'index catalogue par client à faire valider, tests dans le test realm de l'acheteur. Le punchout exige en pratique un compte Enterprise, et Ariba est le seul grand réseau qui facture les fournisseurs : commission de 0,155 % plafonnée à 20 000 USD par relation et par an une fois les seuils franchis, et paliers d'abonnement où l'automatisation cXML vous place en Silver, à 750 USD par an. La documentation de vrais acheteurs annonce 8 à 12 semaines, l'essentiel en coordination, pas en technique.
Coupa est le poids plume. Portail fournisseur gratuit, aucuns frais, et l'admin de votre client configure la connexion lui-même dans sa propre instance. Les premières connexions aboutissent couramment en une à deux semaines, ce qui fait d'un client Coupa le premier projet punchout idéal. Ivalua, Jaggaer, Oracle et Workday se situent entre les deux : base cXML, pas de frais fournisseur, enablement au rythme de l'équipe projet du client.
Sur tous, un même schéma se répète : les heures d'ingénierie sont petites, les semaines de coordination non. Le levier que vous contrôlez est la vitesse de fermeture de chaque boucle de test, et des logs de session bruts que l'équipe IT de votre client peut lire sans réunion sont le meilleur outil pour cela.
Où PunchRelay trouve sa place
Les bons de commande cXML sont enregistrés durablement, comparés au panier transmis et déposés dans la boîte de réception « Purchase orders » de l'application PunchRelay. Rien n'est créé dans Shopify tant qu'une personne de votre équipe n'a pas vérifié le bon de commande et cliqué sur « Create Shopify order ». La commande est alors créée non payée, avec paiement en attente, prête à être expédiée. OCI transmet uniquement le panier ; le flux de commande est convenu et testé séparément pour chaque acheteur.
Nous accompagnons en ce moment des marchands en accès anticipé et construisons leurs premières connexions acheteurs avec eux. Si un client vient de vous demander du punchout, commencez par la page qui correspond à son système : SAP Ariba, Coupa ou OCI pour SAP. Ou laissez votre e-mail ci-dessous et nous tracerons le chemin le plus court vers votre première connexion en production.