gemeinsamer Punkt - Integration - Dynamik365

Einrichten der Integration von SharePoint in Dynamics 365

Ana NetoTechnical Leave a Comment

Kurz gesagt

In Dynamics 365 Customer Engagement ist eine native, serverbasierte SharePoint-Integration enthalten. Nach der Einrichtung können Benutzer auf Dokumente aus einem Dynamics 365-Datensatz zugreifen, während die eigentlichen Dateien in SharePoint statt in Dataverse gespeichert werden.

In einer typischen Dynamics 365- und SharePoint-Online-Umgebung umfasst die Einrichtung fünf Hauptschritte:

  1. Serverbasierte SharePoint-Integration aktivieren
  2. Verbinden Sie Ihre SharePoint-Website
  3. Aktivieren Sie die Dokumentenverwaltung für die erforderlichen Dynamics 365-Tabellen
  4. Wählen Sie die Ordnerstruktur „SharePoint“ aus
  5. Testen Sie die Integration sowohl von Dynamics 365 als auch von SharePoint aus.

Die Einrichtung selbst ist relativ unkompliziert. Der Teil, der etwas mehr Überlegung erfordert, ist die Sicherheit.

Dynamics 365 und SharePoint haben getrennte Berechtigungsmodelle. Durch die native Integration werden die Dokumentberechtigungen in SharePoint nicht automatisch an den Datensatzzugriff in Dynamics 365 angepasst. Sollte der Dokumentzugriff dem entsprechenden Dynamics 365-Datensatz folgen, müssen Sie dies separat regeln.

Der Artikel wurde erstmals im August 2020 veröffentlicht und zuletzt im September 2026 aktualisiert.

Was bewirkt die Integration von Dynamics 365 und SharePoint eigentlich?

Die native Integration verbindet Dynamics 365-Anwendungen für das Kundenengagement, wie beispielsweise Vertrieb und Kundenservice, mit dem Dokumentenmanagement SharePoint.

Benutzer können den Bereich „Dokumente“ eines Kontos, eines Kontakts, einer Verkaufschance, eines Falls oder einer anderen aktivierten Tabelle öffnen und mit den zu diesem Datensatz gehörenden Dokumenten arbeiten. Die Dateien selbst werden in der Tabelle SharePoint gespeichert, wo Sie die Funktionen von SharePoint wie Versionshistorie, Zusammenarbeit und Dokumentmetadaten nutzen können.

Dadurch ergibt sich eine klare Aufgabenteilung:

  • Dynamics 365: der Geschäftsdatensatz und sein Zusammenhang mit dem Speicherort des Dokuments
  • SharePoint: das Dokument selbst und die Dokumentenverwaltungsfunktionen von SharePoint

Eine wichtige Ausnahme bilden Anhänge. Notizen und E-Mail-Anhänge, die bereits in Dataverse gespeichert sind, werden nicht automatisch in SharePoint verschoben, nur weil Sie die Integration aktivieren. Die Migration dieser Daten erfordert einen separaten Prozess oder eine separate Lösung.

Bevor Sie mit der Einrichtung beginnen

Bevor Sie den Einrichtungsassistenten öffnen, sollten Sie einige Entscheidungen treffen.

Überprüfen Sie die Voraussetzungen

Für SharePoint Online müssen sich Ihre Dynamics 365-Umgebung und Ihre SharePoint-Site im selben Microsoft 365-Mandanten befinden. Microsoft überprüft dies, wenn Sie die SharePoint-Site konfigurieren.

Außerdem benötigen Sie die entsprechenden Administratorrechte in Dynamics 365 und SharePoint. Microsoft gibt derzeit an, dass für die Konfiguration der Dokumentenverwaltung die Rechte eines Systemadministrators oder gleichwertige Rechte erforderlich sind und für die Aktivierung der SharePoint-Integration die Rechte eines globalen Administrators erforderlich sind.

Die SharePoint-Website, die Sie nutzen möchten, sollte bereits existieren.

Entscheiden Sie, für welche Dynamics 365-Tabellen Belege benötigt werden

Aktivieren Sie die Dokumentenverwaltung nicht überall, nur weil es möglich ist.

Zu den typischen Kandidaten zählen:

  • Konten
  • Kontakte
  • Chancen
  • Fälle
  • Zitate
  • Projekte oder benutzerdefinierte Tabellen

Wenn man mit den Tabellen beginnt, für die tatsächlich Dokumente benötigt werden, lässt sich die daraus resultierende SharePoint-Struktur leichter verstehen und verwalten.

Entscheiden Sie, wie vertraulich die Dokumente sind

Stellen Sie sich eine Frage, bevor Sie die Struktur des SharePoint entwerfen:

Wenn jemand den Zugriff auf einen Dynamics 365-Datensatz verliert, sollte er dann auch den Zugriff auf die dazugehörigen Dokumente verlieren?

Falls die Antwort „Ja“ lautet, dürfen Berechtigungen nicht erst im Nachhinein berücksichtigt werden. Wir werden nach der Einrichtung darauf zurückkommen.

Integration von Dynamics 365 mit SharePoint – Eine Schritt-für-Schritt-Anleitung

einrichtung einer dynamics 365-integration mit sharepoint

Schritt 1: Serverbasierte SharePoint-Integration aktivieren

Der derzeit klarste Weg führt über das Power Platform-Verwaltungscenter.

Weiter zu:

Verwalten → Umgebungen
(Wählen Sie Ihre Umgebung aus)
Einstellungen → Integration → Einstellungen zur Dokumentenverwaltung

Wählen Sie Serverbasierte SharePoint-Integration aktivieren.

Der Assistent wird geöffnet und führt Sie durch die Einrichtung der Verbindung. In der aktuellen Dokumentation von Microsoft wird dieser Weg über das Power Platform-Verwaltungscenter beschrieben.

Die serverbasierte Integration ist der derzeitige Ansatz von Microsoft für das Dokumentenmanagement nach dem SharePoint-Modell bei modellgesteuerten Apps nach dem Dynamics 365- und Dataverse-Modell.

Schritt 2: Die SharePoint-Website verbinden

Der Assistent fragt, wo sich Ihre SharePoint-Standorte befinden.

Für eine Standardbereitstellung von Microsoft 365 wählen Sie Online.

Geben Sie die URL der SharePoint-Website ein, die Dynamics 365 verwenden soll, zum Beispiel:

https://yourtenant.sharepoint.com/sites/yoursite

Dynamics 365 überprüft die Gültigkeit der URL. Bei SharePoint Online wird zusätzlich überprüft, ob die Website zum selben Microsoft 365-Mandanten gehört.

Sollte die Validierung fehlschlagen, überprüfen Sie zunächst die Grundlagen:

  • Ist die URL korrekt?
  • Gibt es diese Website überhaupt?
  • Hat der Administrator Zugriff darauf?
  • Befindet sich die SharePoint-Site im richtigen Mandanten?

Die Integration kann mehrere SharePoint-Standorte unterstützen, doch eine einfache Gestaltung des ursprünglichen Designs erleichtert in der Regel die Verwaltung.

Schritt 3: Dokumentenverwaltung für die erforderlichen Tabellen aktivieren

Sobald die serverbasierte Integration aktiviert ist, kehren Sie zurück zu Einstellungen für die Dokumentenverwaltung.

Wählen Sie die Dynamics 365-Tabellen aus, für die Sie die Dokumentenverwaltung SharePoint nutzen möchten.

Zum Beispiel:

  • Konto
  • Kontakt
  • Chance
  • Fall
  • Blei

Microsoft bietet Ihnen die Möglichkeit, die Dokumentenverwaltung für bestimmte Tabellen zu aktivieren, sodass Sie nicht vom ersten Tag an alles aktivieren müssen.

Sie können später zurückkommen und weitere Tabellen hinzufügen, falls sich die Anforderungen ändern.

Schritt 4: Wählen Sie die Ordnerstruktur „SharePoint“ aus

Überprüfen Sie als Nächstes Ihre SharePoint-URL und legen Sie fest, wie Dynamics 365 die Speicherorte der Dokumente organisieren soll.

In der Standardkonfiguration haben Sie die Wahl, die Dokumentenorte anhand einer ausgewählten übergeordneten Tabelle zu strukturieren, wie zum Beispiel Konto oder Kontakt, oder durch den Einsatz einer flacheren Struktur. 

Eine Struktur, die auf Konto könnte zu etwas führen, das vom Konzept her in etwa dem folgenden entspricht:

Konten / Contoso / Kontakte / John Smith

Ein KontaktBei einer auf Kontaktdaten basierenden Struktur würden die Dokumente stattdessen in erster Linie nach dem Kontakt geordnet.

Wenn Sie keine übergeordnete Tabellenstruktur auswählen, können die Datensatzordner stattdessen in einer flacheren Anordnung nebeneinander angeordnet werden.

Dynamics fügt den Ordnernamen Kennungen hinzu, um die Speicherorte der Dokumente eindeutig zu machen. Diese sehen zwar beim direkten Durchsuchen von SharePoint vielleicht nicht besonders elegant aus, verhindern jedoch, dass zwei Dynamics-Datensätze mit identischen Namen miteinander in Konflikt geraten.

Überlegen Sie sich, wie Nutzer Dokumente außerhalb von Dynamics 365 finden werden, bevor Sie sich für eine Struktur entscheiden. Ein Design, das bei 50 Konten noch akzeptabel erscheint, kann bei 50.000 Konten unpraktisch werden.

Führen Sie den Assistenten zu Ende und lassen Sie Dynamics 365 die erforderlichen SharePoint-Dokumentenspeicherorte anlegen.

Schritt 5: Die Integration ordnungsgemäß testen

Hören Sie nicht auf, wenn der Assistent den erfolgreichen Abschluss meldet.

Öffnen Sie einen Dynamics 365-Datensatz für eine der Tabellen, die Sie aktiviert haben, und wechseln Sie zu Dokumente.

Laden Sie ein Testdokument hoch.

Bitte überprüfen Sie, ob:

  • Der Bereich „Dokumente“ ist verfügbar;
  • Die Datei wird erfolgreich hochgeladen;
  • Das Dokument ist in SharePoint gespeichert;
  • Der erwartete Ordner „SharePoint“ wurde erstellt.

Gehen Sie dann direkt zu SharePoint und suchen Sie dort dasselbe Dokument. Die Schritt-für-Schritt-Anleitung zur Einrichtung im CRM-Software-Blog verwendet dies als grundlegendes Überprüfungsverfahren.

Für eine Produktionsumgebung sollten Sie jedoch einen weiteren Test hinzufügen: Testen Sie mit repräsentativen Benutzern, nicht nur mit Administratoren.

Verwenden Sie zum Beispiel:

  • ein Rekordhalter;
  • ein Benutzer, der über ein Team Zugriff hat;
  • ein Benutzer mit Leserechten;
  • ein Benutzer, der keinen Zugriff auf den Datensatz haben sollte.

Testen Sie den Zugriff sowohl über Dynamics 365 als auch über eine direkte SharePoint-Verbindung.

Dieser zweite Test ist wichtig, da er die größte Einschränkung der nativen Integration aufzeigt.

Über die Einrichtung hinaus: Sicherheit und Berechtigungen

Die Berechtigungen „Dynamics 365“ und „SharePoint“ sind voneinander getrennt.

Dynamics 365 und SharePoint verwenden kein einheitliches Autorisierungsmodell.

Dynamics 365 und Dataverse können den Zugriff auf Datensätze anhand folgender Faktoren ermitteln:

  • Sicherheitsrollen;
  • Geschäftsbereiche;
  • Eigentumsverhältnisse erfassen;
  • Eigentümer- und Zugangs-Teams;
  • Austausch von Datensätzen;
  • Sicherheit in Hierarchien.

SharePoint regelt den Zugriff auf seine Websites, Bibliotheken, Ordner und Dokumente separat.

Die native Integration synchronisiert diese beiden Sicherheitsmodelle nicht automatisch. Genau dieses Problem wurde auch von Dynamics-Administratoren in der Microsoft-Community angesprochen: Ein Benutzer kann möglicherweise über SharePoint auf ein Dokument zugreifen, obwohl seine Dynamics 365-Berechtigungen den Zugriff auf den zugehörigen Datensatz nicht mehr zulassen.

Nehmen wir zum Beispiel an, ein Konto wechselt den Inhaber und ein Vertriebsmitarbeiter verliert in Dynamics 365 den Zugriff darauf.

Wenn dieser Vertriebsmitarbeiter weiterhin über die Berechtigung SharePoint für den entsprechenden Dokumentenort verfügt, wird der Zugriff SharePoint durch die Änderung der Inhaberschaft (Dynamics 365) allein nicht aufgehoben.

Auch das umgekehrte Problem ist möglich. Ein Benutzer hat zwar Berechtigungen für den Datensatz Dynamics 365, erhält jedoch beim Öffnen der zugehörigen Dokumente eine Zugriffsfehlermeldung, da SharePoint nicht die erforderlichen Zugriffsrechte gewährt.

Das bedeutet nicht, dass die Integration von Microsoft nicht ordnungsgemäß funktioniert. Es bedeutet vielmehr, dass die beiden Plattformen weiterhin getrennte Authentifizierungssysteme sind.

Kann Power Automate die Berechtigungen für Dynamics 365 und SharePoint aufeinander abstimmen?

Für eine einfache und stabile Sicherheitsanforderung kann eine maßgeschneiderte Automatisierung ein sinnvoller Ansatz sein.

Sie könnten beispielsweise eine Regel erstellen, die dem Inhaber einer Verkaufschance Zugriff auf den entsprechenden Ordner „SharePoint“ gewährt und zudem einer vordefinierten Vertriebsgruppe Zugriff gewährt.

Das Problem tritt auf, wenn man versucht, dies nachzuvollziehen effektiver Dynamics 365-Zugang, anstatt einer einzigen einfachen Regel.

Ihre Automatisierung muss möglicherweise Folgendes berücksichtigen:

  • Eigentumswechsel;
  • Teammitgliedschaft;
  • Datensätze, deren Freigabe aktiviert bzw. deaktiviert wurde;
  • Änderungen an Sicherheitsrollen;
  • Änderungen in den Geschäftsbereichen;
  • sowohl das Entziehen als auch das Erteilen von Berechtigungen.

Eine maßgeschneiderte Implementierung erfordert zudem Fehlerbehandlung, Überwachung und Abgleich. Wenn eine Automatisierung bei der Gewährung des Zugriffs erfolgreich ist, später jedoch fehlschlägt, wenn dieser Zugriff widerrufen werden soll, kann der Benutzer länger als beabsichtigt auf das Dokument zugreifen.

Aus diesem Grund eignen sich benutzerdefinierte Power Automate-Abläufe zwar gut für bewusst einfach gehaltene Berechtigungsmodelle, ihre Pflege wird jedoch erheblich schwieriger, wenn erwartet wird, dass der SharePoint-Zugriff die Dynamics 365-Sicherheit kontinuierlich widerspiegelt.

Für Umgebungen, in denen diese Ausrichtung erforderlich ist, CB Dynamics 365 to SharePoint Permissions Replicator dient dazu, die entsprechenden Änderungen der Zugriffsrechte für Dynamics 365 auf die zugehörigen Dokumentenorte in SharePoint zu übernehmen.

Image

Die Anzahl der eindeutigen SharePoint-Berechtigungen überwachen

Ein weiterer Aspekt bei der Architektur ist die Frage, wie viele Ordner eigene Berechtigungen erhalten.

Ein Ansatz besteht darin, für jeden Dynamics 365-Datensatz einen eigenen Ordner anzulegen und diesem Ordner eindeutige Berechtigungen zuzuweisen. Technisch gesehen kann das funktionieren. Bei großem Umfang erfordert dies jedoch eine sorgfältige Planung.

SharePoint Online unterstützt bis zu 50.000 eindeutige Berechtigungsbereiche pro Liste oder Bibliothek, und Microsoft empfiehlt, die Anzahl unter 5,000 für optimale Leistung.

Wenn Sie mit vielen Tausenden von Dynamics-Datensätzen rechnen, sollten Sie nicht davon ausgehen, dass ein einziger, eindeutig gesicherter Ordner pro Datensatz innerhalb einer einzelnen Bibliothek unbegrenzt skalierbar ist.

Soweit möglich:

  • Vererbte Berechtigungen verwenden;
  • Verwenden Sie Gruppen für feste Nutzergruppen;
  • Inhalte in Bibliotheken oder Websites aufteilen, sofern dies aus architektonischer Sicht sinnvoll ist;
  • Schätzen Sie die Anzahl der eindeutig gesicherten Standorte, bevor Sie den Betrieb aufnehmen.

Wenn Sie eine stärker strukturierte SharePoint-Hierarchie benötigen, als sie die von Microsoft standardmäßig bereitgestellte Dynamics 365-Struktur für Dokumentenpfade bietet, empfiehlt sich ein Provisioning-Ansatz wie beispielsweise SharePoint Structure Creator kann die erforderlichen Ordner und Bibliotheken einheitlich erstellen.

Ordnerstruktur und Berechtigungen sind miteinander verbundene Entwurfsentscheidungen, lösen jedoch unterschiedliche Probleme. Die Schaffung einer besseren Hierarchie führt allein noch nicht dazu, dass die Berechtigungen von SharePoint mit denen von Dynamics 365 in Einklang gebracht werden.

Checkliste für die Inbetriebnahme

Bevor Sie die Integration für die Benutzer freigeben, vergewissern Sie sich, dass:

  • Die verknüpfte SharePoint-Website und die Dokumentenbibliothek sind für die Vertraulichkeits- und Kooperationsanforderungen der Dynamics 365-Dokumente geeignet;
  • Die Ordnerstruktur wurde von den Beteiligten genehmigt und hinsichtlich der erwarteten Anzahl von Konten, Kontakten und Dokumenten validiert;
  • Es wurden repräsentative Nutzer getestet;
  • Der direkte Zugriff auf SharePoint wurde ebenso getestet wie der Zugriff auf Dynamics 365;
  • Die Aufbewahrungsfristen, die Weitergabe an Dritte und sonstige Governance-Anforderungen gemäß SharePoint wurden berücksichtigt;
  • Sie haben festgelegt, ob auf den Zugriff auf das Dokument SharePoint der Zugriff auf den Datensatz Dynamics 365 folgen muss;
  • Falls eine Anpassung der Berechtigungen erforderlich ist, wurden sowohl die Erteilung als auch die Entziehung von Zugriffsrechten getestet;
  • Jemand ist nach der Inbetriebnahme für die Überwachung und Fehlerbehebung zuständig.

Über den Autor

Ana Neto

Durch Ana Neto, Fachberaterin bei Connecting Software.

"Ich bin seit 1997 Software-Ingenieur, und seit kurzem schreibe ich gerne und halte öffentliche Vorträge. Haben Sie Fragen oder Kommentare zu diesem Artikel? Ich würde mich über Ihr Feedback freuen. Hinterlassen Sie unten einen Kommentar!"

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

For security, use of Google's reCAPTCHA service is required which is subject to the Google Privacy Policy and Terms of Use.