So synchronisieren Sie die Berechtigungen von SharePoint mit denen von Dynamics 365 auf Unternehmensebene

Charitra AhireTechnical Leave a Comment

Dynamics 365 und SharePoint verfügen nicht über ein gemeinsames Sicherheitsmodell. Durch die Integration zur Dokumentenspeicherung werden Datensätze mit Ordnern verknüpft; es erfolgt jedoch keine Verknüpfung zwischen den Sicherheitsrollen von Dynamics 365 und den Berechtigungen von SharePoint.  

Das Ergebnis: Ein Benutzer, der in Dynamics 365 auf seine eigenen Konten beschränkt ist, kann SharePoint direkt öffnen und die Dokumente aller Konten innerhalb der Organisation einsehen. 

Für ein fünfköpfiges Team ist das ein Ärgernis. Für ein Unternehmen mit Tausenden von Nutzern, mehreren Geschäftsbereichen und Verpflichtungen gemäß DSGVO, NIST, HIPAA oder PCI DSS ist es ein unkontrolliertes Compliance-Risiko, das derzeit in Ihrem Dokumentenarchiv schlummert. 

Dieser Leitfaden richtet sich an die zweite Gruppe. Er behandelt, womit sich diese Lücke tatsächlich in großem Maßstab schließen lässt und warum die Bereitstellungsarchitektur des von Ihnen gewählten Tools darüber entscheidet, ob die Lösung auch über die ersten hundert Nutzer hinaus Bestand hat.

Entdecken Sie das Tool zur Synchronisierung der Berechtigungen für Dynamics 365 und SharePoint

Berechtigungen von SharePoint mit Dynamics 365 synchronisieren

Im Unternehmensmaßstab erfordert die Synchronisierung der Berechtigungen von SharePoint mit Dynamics 365 eine spezielle Replikationslösung, die das Sicherheitsmodell, die Rollen, die Geschäftsbereichshierarchie, die Benutzer und die Teams von Dynamics 365 kontinuierlich ausliest und die entsprechenden Berechtigungen in SharePoint in Echtzeit durchsetzt. Manuelle Korrekturen und Power-Automate-Abläufe funktionieren nicht über eine einzelne Entität hinaus. 

Entscheidend ist das Bereitstellungsmodell, nicht die Anzahl der Geschäftseinheiten, die jede Lösung nativ aus einer einzigen Instanz ausliest. Die eigentliche Grenze liegt bei mehreren SharePoint-Standorten und mandantenfähigen Umgebungen: Der native Konnektor von Dynamics 365 unterstützt standardmäßig nur einen Standort, und SharePoint muss sich einen Mandanten mit Dynamics 365 teilen. Daher kann eine Lösung, die auf eine einzige CRM-Instanz beschränkt ist, keines der beiden Szenarien abdecken, ohne für jedes eine separate Bereitstellung vorzunehmen. 

Warum dies auf Unternehmensebene kein Problem auf CRM-Administratorebene ist

Kleinere Organisationen kommen manchmal mit manuellen Korrekturen oder einem Power Automate-Flow aus, da die Variablen begrenzt sind: eine Entität, ein Geschäftsbereich, ein paar Dutzend Benutzer. Großunternehmen haben diesen Luxus nicht. Sie verwalten: 

  • Mehrere Geschäftsbereiche und Mutter-Tochter-Hierarchien, wobei der Zugriff von der Organisationsstruktur abhängt und nicht nur von den individuellen Rollen 
  • Sicherheit auf Basis von Managern und Positionen, was die meisten „Lightweight“-Synchronisationsansätze nicht genau nachbilden können 
  • Tausende von Benutzern und Dokumenten, was die Grenzen des Berechtigungsbereichs von SharePoint überstrapaziert, wenn die Berechtigungsstrukturen nicht so ausgelegt sind, dass sie diese verwalten können 
  • Umgebungen mit mehreren Mandanten oder mehreren Regionen, wobei ein einzelnes, in das CRM integriertes Tool für jeden betroffenen Mandanten innerhalb der Dataverse-eigenen Ressourcenbeschränkungen arbeiten muss 
  • Prüfbare Compliance-Anforderungen, wobei "wir gehen davon aus, dass die Berechtigungen übereinstimmen" keine akzeptable Antwort bei einem DSGVO- oder NIST-Audit ist 
  • Die Notwendigkeit, all dies kontinuierlich und in Echtzeit zu verwalten – und nicht über einen Batch-Job oder eine geplante Synchronisierung, bei der zwischen dem Zeitpunkt der Zugriffsänderung und dem Zeitpunkt der tatsächlichen Durchsetzung eine Zeitlücke entsteht 

Für dieses Problem werden üblicherweise zwei Ansätze vorgeschlagen, von denen keiner auf das oben Genannte zugeschnitten ist 

Die manuelle Verwaltung von Berechtigungen ist nicht skalierbar. Jede Rollenänderung, jede Teamzuweisung oder jede Neueinstellung erfordert eine entsprechende manuelle Aktualisierung in SharePoint. Sobald mehr als eine Handvoll Personen für diese Aktualisierungen verantwortlich sind, funktioniert dies nicht mehr als echte Compliance-Kontrolle. Es gibt keinen Prüfpfad, der eine Änderung im CRM mit der dadurch eigentlich ausgelösten Aktualisierung in SharePoint verknüpft, sodass niemand nachweisen kann, dass die Zugriffsrechte tatsächlich jemals abgeglichen wurden. 

Benutzerdefinierte Power Automate-Abläufe Sie funktionieren zwar für eine einzelne Entität mit einfacher Struktur, versagen jedoch unter Unternehmensbedingungen: Die Abläufe laufen asynchron, sodass gleichzeitige Berechtigungsänderungen bei großen Benutzergruppen zu Synchronisationsproblemen führen können; es gibt keinen nativen Trigger für Änderungen der Teammitgliedschaft; und jede zusätzliche Entität oder Geschäftseinheit vervielfacht den Umfang der benutzerdefinierten Logik, die Ihr Team entwickeln, testen und auf unbestimmte Zeit warten muss. So entsteht ein internes Softwareprojekt, das Sie nicht im Budget eingeplant haben. 

Andere auf dem Markt erhältliche Lösungen werden direkt in Dynamics 365 als verwaltete CRM-Lösung installiert und betrieben, ohne dass es alternative Bereitstellungsmöglichkeiten gibt. Das ist eine sinnvolle Option, wenn Ihr Unternehmen eine einzige, unkomplizierte Dataverse-Umgebung betreibt. Genau hier liegt die Lücke. CB Dynamics 365 to SharePoint Permissions Replicator wurde zu nah gebaut. 

CB Dynamics 365 to SharePoint Permissions Replicator: Entwickelt für die Komplexität in Unternehmen – und nicht um sie herum

CB Dynamics 365 to SharePoint Permissions Replicator ist die marktführende Lösung in dieser Kategorie und die einzige, mit der Sie die Bereitstellung an die Strukturen Ihres Unternehmens anpassen können, anstatt Ihr Unternehmen in eine bestimmte Architektur zu zwängen. CB Dynamics 365 to SharePoint Permissions Replicator bietet drei Bereitstellungsmodelle anstelle von nur einem: Software as a Service, selbst gehostet oder über den Azure Marketplace von Microsoft. Damit haben Unternehmen die Wahl je nach ihren Anforderungen hinsichtlich Infrastruktur, Datenspeicherort oder Skalierbarkeit der Umgebung, anstatt an einen einzigen nativen Installationspfad gebunden zu sein. Genau darin liegt die Lücke: Lösungen, die ausschließlich nativ verfügbar sind, binden Sie an ein einziges Bereitstellungsmodell; CB Dynamics 365 to SharePoint Permissions Replicator wurde entwickelt, damit Sie das Modell auswählen können, das zu Ihnen passt. 
Eine ausführliche Erläuterung, warum sich die Sicherheitsmodelle Dynamics 365 und SharePoint überhaupt unterscheiden, finden Sie in unserem begleitenden Leitfaden: Dynamics 365 Sicherheitsmodell und seine Synchronisierung mit SharePoint: Aktualisierung 2026. 

Wie es funktioniert

  1. Kontinuierliche Überwachung der Zugriffsrechte. CB Dynamics 365 to SharePoint Permissions Replicator fordert bei Dynamics 365 Änderungen an Benutzerrechten, Teams, Sicherheitsrollen und Geschäftsbereichen an, ohne dass ein manueller Auslöser erforderlich ist. 
  2. Automatische Übersetzung in SharePoint-Berechtigungen. Wird eine Änderung erkannt, wird diese automatisch mit der entsprechenden SharePoint-Berechtigungsstruktur synchronisiert, und zwar entweder mithilfe einer Active-Directory-basierten Zuordnung oder vollständig von Ihnen definierte benutzerdefinierte Zuordnungsregeln. 
  3. Durchsetzung in Echtzeit. Die Aktualisierung erfolgt kontinuierlich im Hintergrund, unabhängig von der Anzahl der Benutzer, der Gruppen oder des Dateivolumens; es sind weder Batch-Jobs noch geplante Nachholläufe erforderlich. 
  4. Umfassende Protokollierung von Prüfvorgängen. Jede Änderung der Berechtigungen führt dazu, dass die CB Dynamics 365 to SharePoint Permissions Replicator Jeder Zugriff auf SharePoint wird protokolliert, sodass Sie über den nachverfolgbaren Nachweis verfügen, den Compliance- und IT-Sicherheitsteams benötigen, um die Zugriffskontrolle nicht nur zu behaupten, sondern auch nachzuweisen. 

      Es deckt ausnahmslos das gesamte Spektrum der Dynamics 365-Zugriffsstrukturen ab: Benutzer, Teams, Zugriffsteams, Vorlagen für Zugriffsteams, Sicherheitsrollen, Geschäftsbereiche, Teilen, Berechtigungsebenen und Sicherheitshierarchien je nach Vorgesetztem oder Position. Genau hier neigen schlankere, in CRM-Systeme integrierte Tools dazu, diese Aspekte eher annähernd abzubilden, anstatt sie vollständig nachzubilden. 

      Benötigen Sie einen Implementierungsprozess? Sehen Sie sich das hier an Schritt-für-Schritt-Anleitung Zu Ihrer Information. 

      Warum Flexibilität bei der Bereitstellung das entscheidende Unterscheidungsmerkmal für Unternehmen ist

      Dies ist das Detail, das ein CRM-Add-on von einer Sicherheitsmaßnahme auf Unternehmensniveau unterscheidet:  

      Berechtigungen für CB Dynamics 365 bis SharePoint Replicator bietet drei Bereitstellungsoptionen: 

      • selbst gehostet (vor Ort oder in einer VM) 
      • auf Microsoft Azure, 
      • entweder als Shared SaaS (gehostet in den USA oder der EU) oder als Dedicated SaaS. 

      Das bedeutet, dass die Architektur passt sich an an Ihre Anforderungen hinsichtlich des Datenaufbewahrungsorts, Ihre Netzwerksicherheitsrichtlinien und Ihre bestehenden Infrastrukturinvestitionen anzupassen, anstatt Ihr Governance-Modell so anzupassen, dass es in eine einzige eingebettete CRM-Anwendung passt. Für ein Unternehmen, das mehrere Mandanten, regionale Vorschriften zur Datenaufbewahrung oder von einem IT-Sicherheitsteam (und nicht von einem CRM-Administrator) festgelegte Infrastrukturstandards verwaltet, ist dies keine bloße Komfortfunktion, sondern der Grund, warum die Bereitstellung eine Sicherheitsüberprüfung besteht. 

      Wie das in der Praxis aussieht 

      • Einmal installieren, immer nutzen: Nach der Einrichtung ist keine Benutzerinteraktion erforderlich; das Programm läuft rund um die Uhr im Hintergrund, auch während der Versionsupdates auf Dynamics 365 und SharePoint. 
      • Zeitsparende Benutzerzuordnung: Durch die Active-Directory-Integration werden Dynamics 365-Benutzer automatisch SharePoint-Benutzern zugeordnet; für komplexe oder nicht standardmäßige Szenarien stehen benutzerdefinierte Zuordnungen zur Verfügung. 
      • Von Grund auf auf die Einhaltung von Vorschriften ausgelegt: Entwickelt in Übereinstimmung mit der DSGVO, NIST, PCI DSS, ISO und ähnlichen Rahmenwerken, mit einem Prüfpfad, der dies bei einer Überprüfung belegen kann. 
      • Skalierungen mit benutzerdefinierten Ordnerstrukturen: In Kombination mit SharePoint Structure Creator verhindert es die spezifischen Probleme mit Berechtigungsbeschränkungen, von denen SharePoint-Bibliotheken betroffen sind, wenn das Dokumentenvolumen im Unternehmen wächst. 
      • Für Multi-Tenant-Umgebungen geeignet: Unterstützt mehrere Mandanten, indem für jeden Mandanten ein App-Benutzer und entsprechende Berechtigungen eingerichtet werden und anschließend für jeden Mandanten eine eigenständige Synchronisierung durchgeführt wird. Dies hat sich bereits im Unternehmensmaßstab bewährt, mit Implementierungen, die mehr als 10.000 Benutzer in mehreren Ländern umfassen. 

      Das Rahmenwerk für unternehmensweite Entscheidungen

       

      Ihr Umfeld 

      Was hält tatsächlich stand? 

      Einzelner Geschäftsbereich mit weniger als 20 Benutzern 

      Manueller oder einfacher Power Automate-Ablauf, kurzfristig akzeptabel 

      Eine Organisationseinheit, einfache Hierarchie, ein eigenes Power Platform-Team 

      Power Automate, verbunden mit einem laufenden Wartungsaufwand 

      Mehrere Geschäftsbereiche, hierarchische Sicherheitsmaßnahmen, Compliance-Vorgaben 

      Spezielles Replikationswerkzeug 

      Mandantenfähig, regionenübergreifend, mehr als 500 Benutzer, strenge Anforderungen an den Datenaufbewahrungsort 

      CB Dynamics 365 bis SharePoint Permissions Replicator – Flexibilität bei der Bereitstellung ist hier unverzichtbar. Darüber hinaus dient ers alle oben genannten Zwecke. 

       

      Wenn Ihr Unternehmen in der letzten Reihe sitzt, stellt sich nicht die Frage, ob Sie automatisierte Berechtigungen Replikation – das wissen Sie ja bereits. Die Frage ist, ob sich die von Ihnen gewählte Lösung so implementieren lässt, wie es Ihre Infrastruktur und Ihre Compliance-Anforderungen erfordern, oder ob Sie Ihre Sicherheitsüberprüfung an die Einschränkungen eines Tools anpassen müssen, anstatt es umgekehrt zu handhaben. 

      Sehen Sie es in Aktion

      So funktioniert der Replicator für Berechtigungen von CB Dynamics 365 bis SharePoint

      Häufig gestellte Fragen

      Synchronisiert Dynamics 365 die Berechtigungen automatisch mit SharePoint?

      Nein. Die native Integration verknüpft Datensätze mit Dokumentbibliotheken, nicht jedoch Sicherheitsrollen mit SharePoint-Berechtigungen. Ohne eine spezielle Replikationslösung stimmt der Zugriff auf SharePoint nicht mehr mit Dynamics überein. 365 jedes Mal Änderungen bei Rollen, Teams oder der Zuständigkeit. 

      Warum eignet sich Power Automate nicht für die Synchronisierung von Berechtigungen in Unternehmen?

      Power Automate-Abläufe werden asynchron ausgeführt, sodass gleichzeitige Änderungen bei großen Benutzergruppen Desynchronisation. Es gibt Es gibt keinen nativen Trigger für Änderungen der Teammitgliedschaft, und jede zusätzlich Jede Einheit oder Geschäftseinheit vervielfacht den Aufwand für die benutzerdefinierte Logik, die Ihr Team entwickeln muss, und pflegen., die Umwandlung einer Korrektur im Bereich der Zugriffsrechte in ein laufendes internes Softwareprojekt. 

      Warum ist Flexibilität bei der Bereitstellung für die Replikation von Berechtigungen in Unternehmen so wichtig?

      Unternehmen betreiben gemäß den Vorschriften zur Datenspeicherung, den Richtlinien zur Netzwerksicherheit und den Infrastrukturstandards, die ein einzelnes, in das CRM-System integriertes Tool kann nicht immer flexibel sein. Eine Lösung, die eine Bereitstellung als Self-Hosted-Version, auf Azure oder als SaaS (USA/EU) ermöglicht, lässt IT- und Sicherheitsteams die Architektur wählen, die zu ihrem Governance-Modell passt, anstatt die Governance an das Tool anpassen zu müssen.

      Kann CB Dynamics 365 to SharePoint Permissions Replicator komplexe Geschäftseinheitshierarchien verarbeiten?

      Ja. Es bildet die Berechtigungstiefe, die Strukturen der Geschäftsbereiche sowie die über- und untergeordneten Geschäftsbereichsstrukturen und die auf Vorgesetzten und Positionen basierende Hierarchiesicherheit ab., die genau jene Bereiche, in denen einfachere, ausschließlich in CRM-Systeme integrierte Tools eher Näherungswerte liefern, anstatt sie exakt abzubilden. 

      Ist es für Multi-Tenant-Umgebungen geeignet?

      Ja. Sie legen pro Mandant einen App-Benutzer an, erteilen Berechtigungen sowohl in Dynamics 365 als auch in SharePoint und führen die Synchronisierung für jeden Mandanten separat durch.

      Was passiert mit den SharePoint-Berechtigungen, wenn CB Dynamics 365 to SharePoint Permissions Replicator deinstalliert wird?

      Bereits replizierte Berechtigungen bleiben unverändert; künftige Änderungen in Dynamics 365 werden nicht mehr in SharePoint übernommen.

      Mehr zu Dynamics und der SharePoint-Integration


      Über den Autor

      connect-bridge
      Durch Charitra Suresh Ahire, Ersteller technischer Inhalte bei Connecting Software.

      Schreibe einen Kommentar

      Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

      For security, use of Google's reCAPTCHA service is required which is subject to the Google Privacy Policy and Terms of Use.