Si alguien de tu equipo no puede ver una operación, un caso o una cuenta en Dynamics 365, ¿puede, aun así, abrir el documento correspondiente en SharePoint?
La mayoría de las organizaciones dan por hecho que la respuesta es «no». Sin embargo, para los equipos que utilizan SharePoint como almacenamiento de documentos para Dynamics 365, la respuesta suele ser «sí», y normalmente solo descubren esta laguna durante una auditoría, un problema relacionado con la baja de un empleado o un incidente de exposición de datos.
Esta guía te explica paso a paso cómo comprobar tu propio entorno, cuánto te cuesta realmente esa brecha, si es que existe, y qué debes buscar en una solución que la subsane adecuadamente.
Descubre la herramienta para la sincronización de permisos de Dynamics 365 y SharePoint
Qué significa realmente "Sincronizar los permisos de SharePoint con los de Dynamics 365"
Dynamics 365 y SharePoint cada uno cuenta con su propio sistema de seguridad independiente. Dynamics 365 controla quién puede ver qué mediante roles de seguridad, jerarquías de unidades de negocio, titularidad y uso compartido de registros. SharePoint controla el acceso a través de sus propios permisos de sitio, biblioteca y carpeta.
Cuando se integra Dynamics 365 con SharePoint para el almacenamiento de documentos, los archivos se trasladan a las bibliotecas de SharePoint, pero la lógica de permisos que los rige en Dynamics 365 no se transfiere automáticamente. "Sincronizar" los permisos significa mantener esos dos sistemas independientes continuamente sincronizados, de modo que el acceso de un usuario a un documento en SharePoint coincida siempre con su acceso al registro relacionado en Dynamics 365, aunque cambien los puestos, los equipos y la propiedad.
Autoevaluación: 6 señales de que tienes una brecha en los permisos
Comprueba estos puntos en tu propio entorno. Para responder a la mayoría de ellos, no necesitas ayuda del departamento de TI.
-
Un usuario que no tenga acceso al CRM puede abrir el archivo en SharePoint.
Elige cualquier registro que un usuario concreto no pueda ver en Dynamics 365 y, a continuación, comprueba si puede abrir directamente su carpeta SharePoint. Si puede, existe la discrepancia.
-
Un usuario desactivado en el CRM sigue teniendo acceso a los documentos.
Desactivar a un usuario en Dynamics 365 no elimina sus permisos de SharePoint, a menos que algo o alguien esté gestionando activamente esa conexión.
-
Se reestructuró una unidad de negocio, pero no se modificaron los permisos de las carpetas.
Si los equipos se han reorganizado, fusionado o reasignado en el último año y nadie ha actualizado SharePoint en consecuencia, los permisos ya están desactualizados.
-
Nadie puede afirmar con certeza quién tiene acceso a los archivos de un cliente concreto.
Si para responder a esa pregunta es necesario comprobar manualmente la pertenencia al grupo SharePoint, significa que no tienes una sincronización, sino una instantánea de la última vez que se configuró.
-
Una revisión de cumplimiento normativo o de seguridad ha señalado el acceso SharePoint como "no verificable"."
Este es uno de los hallazgos más habituales en las auditorías del RGPD y de gobernanza de datos en general realizadas a organizaciones que utilizan D365 con SharePoint.
-
Los permisos SharePoint que existan se configuraron manualmente, una sola vez, y nunca se han revisado.
La integración nativa entre Dynamics 365 y SharePoint no configura en absoluto los permisos de SharePoint, sino que solo traslada documentos. Cualquier estructura de acceso que exista en la actualidad fue, con toda seguridad, configurada manualmente por el departamento de TI en el momento de la implantación, y se ha mantenido sin cambios desde entonces, a pesar de que los roles, los equipos y la titularidad del CRM han ido cambiando.
Si has marcado dos o más puntos en la autoevaluación anterior, conviene tomar medidas para subsanar esa deficiencia.
¿Estás listo para probarlo en tu propio equipo? Iniciar un prueba gratuita de 15 días o reserve una demostración con nuestro especialista.
Cuánto te cuesta realmente la mala sincronización de los permisos del CRM Dynamics 365 con el SharePoint
El riesgo inmediato es evidente: Los usuarios ven documentos, contratos, registros financieros y datos personales vinculados a registros a los que no tienen acceso legítimo en el CRM.. En el caso de los sectores regulados, eso supone un riesgo directo en relación con el RGPD o la gobernanza de datos, no solo un inconveniente interno.
El coste más grave se pone de manifiesto durante una auditoría o una respuesta ante un incidente, cuando "no podemos confirmar quién tenía acceso a este archivo" supone una situación mucho peor que tener una respuesta. Y, dado que esta brecha va creciendo de forma silenciosa a medida que cambian las funciones y los equipos, la exposición en un momento dado suele ser mayor de lo que supuso quien configuró la integración en un principio.
Tus opciones para reducir la brecha
Hay cuatro vías reales que siguen las organizaciones en este sentido:
- No hagas nada. Es algo habitual, pero el riesgo se agrava cada vez que cambia una función, un equipo o la asignación de la titularidad, y es lo más difícil de justificar en una auditoría.
- Gestiona manualmente los permisos de SharePoint. Funciona a pequeña escala, pero deja de ser viable en cuanto hay que gestionar más de un puñado de usuarios, grupos o unidades de negocio, ya que las actualizaciones se retrasan con respecto a la realidad casi de inmediato.
- Crear automatizaciones personalizadas (por ejemplo, scripts de Power Automate). Es posible, pero eso implica desarrollar y mantener una lógica personalizada para cada escenario de permisos, roles de seguridad, reglas en cascada y jerarquía de unidades de negocio, y tener que revisarla cada vez que Microsoft modifique cualquiera de las dos plataformas.
- Utiliza un solución específica lista para usar. Las herramientas diseñadas específicamente para ello se encargan de ello de forma continua y automática, sin que tu equipo tenga que mantener una lógica personalizada ni conciliar manualmente los permisos.
Ninguna de estas opciones es automáticamente la "correcta”: depende de tu escala, tu tolerancia al riesgo y tus recursos internos. Sin embargo, para cualquier organización que supere las pocas docenas de usuarios, las dos primeras opciones suelen fracasar de forma silenciosa con el paso del tiempo, y la tercera conlleva unos costes de mantenimiento continuos que la mayoría de los equipos subestiman.
¿Necesitas un proceso de implementación? Echa un vistazo a esto guía paso a paso Para tu información.
Qué hay que tener en cuenta en una solución de sincronización de permisos Dynamics 365 CRM y SharePoint
Si estás valorando una herramienta específica, estos son los criterios que realmente marcan la diferencia entre una solución definitiva y una parcial:
¿Se actualizarán los permisos en cuanto haya algún cambio en Dynamics 365, o tendré que esperar a que se realice una sincronización programada?
Una solución de sincronización fiable actualiza el acceso a SharePoint en tiempo real, en el mismo instante en que se produce un cambio de función, equipo o titularidad en Dynamics 365, y no de forma por lotes ni con un retraso programado.
¿Cubrirá realmente todo mi modelo de seguridad o solo la asignación básica de roles?
Una solución completa reproduce el modelo de seguridad en su totalidad: roles de seguridad, jerarquía de unidades de negocio, comportamiento en cascada, jerarquía de responsables y puestos, y compartición de registros, y no solo los roles de nivel superior.
¿Puedo implementarlo tal y como lo necesita mi organización?
Sí, siempre que la solución admita implementaciones autohospedadas, en Azure y como SaaS. Las herramientas que solo están disponibles en línea no servirán para organizaciones con requisitos de residencia de datos o con una infraestructura ajena a la configuración estándar de la nube de Microsoft.
¿Funciona con la versión de Dynamics CRM que tengo instalada actualmente, incluidas las configuraciones locales más antiguas?
Solo si es compatible explícitamente con las versiones heredadas de Dynamics CRM instaladas en las propias instalaciones, además de con Dynamics 365 Online; muchas herramientas de sincronización solo funcionan con la versión Online.
¿Esto resolverá los límites de permisos de SharePoint, o acabaré encontrándome con ellos más adelante de todos modos?
Una solución completa resuelve el límite de SharePoint de aproximadamente 50 000 ámbitos de permisos únicos mediante la estructuración automatizada de carpetas, y no solo mediante la replicación de permisos.
¿Cumple con las certificaciones de cumplimiento normativo y el registro de auditoría que necesita mi organización?
Busca certificaciones relevantes para tu sector, como ISO, el cumplimiento del RGPD y, cuando proceda, GCC High o Azure Government, además de un registro de auditoría útil de cada cambio de permiso.
Cómo cumple CB Dynamics 365 to SharePoint Permissions Replicator estos criterios
|
Criterio |
Cómo se gestiona |
|
Sincronización en tiempo real |
Supervisa Dynamics 365 de forma continua y aplica automáticamente los cambios de permisos a SharePoint, sin necesidad de intervención manual. |
|
Cobertura completa del modelo de seguridad |
Reproduce los roles de seguridad, la jerarquía de las unidades de negocio, el comportamiento en cascada, la jerarquía de responsables y puestos, los equipos y el uso compartido: el esquema completo, no un subconjunto. |
|
Flexibilidad de implementación |
Disponible en modo autohospedado, en Microsoft Azure o como SaaS Connecting Software (UE o EE. UU.). |
|
Compatibilidad con versiones antiguas de CRM |
Es compatible con Dynamics CRM 2013, 2015 y 2016, tanto en entorno local como en Dynamics 365 Online, Sales, Customer Service y Field Service. |
|
Límites del ámbito de los permisos |
Se combina con SharePoint Structure Creator para distribuir documentos a través de una estructura de carpetas basada en reglas que evita el límite máximo de 50 000. |
|
Registro de certificaciones y auditorías |
Cuenta con las certificaciones GCC High / Azure Government, así como las normas ISO 9001:2015 e ISO 27001:2022, y está diseñado para cumplir los requisitos del RGPD, con un registro completo de los cambios en los permisos para la revisión del cumplimiento normativo. |
Míralo en acción
Descubre cómo funciona el replicador de permisos de CB Dynamics 365 a SharePoint
Preguntas frecuentes
¿Necesito una herramienta de terceros o puedo configurarlo de forma nativa en Dynamics 365?
¿Cuál es la diferencia entre la seguridad de registros Dynamics 365 y los permisos SharePoint?
¿Cuánto tiempo se tarda en solucionar una falta de permisos una vez detectada?
Siguiente paso
¿Es adecuado para entornos multitenant?
¿Qué ocurre con los permisos de SharePoint si se desinstala CB Dynamics 365 to SharePoint Permissions Replicator?
Más información sobre Dynamics y la integración con SharePoint
Sobre el autor

