Si un membre de votre équipe ne parvient pas à voir une transaction, un dossier ou un compte dans Dynamics 365, peut-il tout de même ouvrir le document correspondant dans SharePoint ?
La plupart des organisations partent du principe que la réponse est « non ». Mais pour les équipes qui utilisent SharePoint comme solution de stockage de documents pour Dynamics 365, la réponse est souvent « oui », et elles ne se rendent généralement compte de cette lacune qu’à l’occasion d’un audit, d’un problème lié à la sortie d’un collaborateur ou d’un incident d’exposition des données.
Ce guide vous explique comment évaluer votre propre environnement, quel est le coût réel d'une éventuelle faille de sécurité, le cas échéant, et quels sont les critères à prendre en compte pour choisir une solution permettant de la corriger efficacement.
Découvrez l'outil de synchronisation des autorisations pour les modèles Dynamics 365 et SharePoint
Ce que signifie réellement " Synchronisation des autorisations SharePoint avec Dynamics 365 "
Dynamics 365 et SharePoint chacun dispose de son propre système de sécurité, distinct des autres. Dynamics 365 détermine qui peut voir quoi grâce à des rôles de sécurité, des hiérarchies d'unités opérationnelles, la propriété des données et le partage des enregistrements. SharePoint contrôle l'accès via ses propres autorisations de site, de bibliothèque et de dossier.
Lorsque Dynamics 365 est intégré à SharePoint pour le stockage de documents, les fichiers sont transférés vers les bibliothèques SharePoint, mais la logique d'autorisations qui les régit dans Dynamics 365 n'est pas automatiquement transférée. La " synchronisation " des autorisations signifie assurer l'alignement permanent de ces deux systèmes distincts, de sorte que l'accès d'un utilisateur à un document dans SharePoint corresponde toujours à son accès à l'enregistrement associé dans Dynamics 365, même si les rôles, les équipes et les actionnaires changent.
Auto-évaluation : 6 signes indiquant que vous présentez une lacune en matière d'autorisations
Vérifiez ces points par rapport à votre propre environnement. Vous n'avez pas besoin du service informatique pour répondre à la plupart d'entre eux.
-
Un utilisateur ne disposant pas d'un accès au CRM peut tout de même ouvrir le fichier dans SharePoint.
Choisissez n'importe quel enregistrement qu'un utilisateur donné ne peut pas consulter dans Dynamics 365, puis vérifiez s'il peut ouvrir directement son dossier SharePoint. S'il le peut, cela signifie qu'il y a une faille.
-
Un utilisateur désactivé dans le CRM conserve l'accès aux documents.
La désactivation d'un utilisateur dans Dynamics 365 n'entraîne pas la suppression de ses autorisations dans SharePoint, sauf si cette connexion est gérée activement par un élément ou une personne.
-
Une unité opérationnelle a fait l'objet d'une restructuration, mais les droits d'accès aux dossiers n'ont pas été modifiés.
Si des équipes ont été réorganisées, fusionnées ou réaffectées au cours de l'année écoulée et que personne n'a mis à jour le champ SharePoint en conséquence, les autorisations sont déjà obsolètes.
-
Personne ne peut affirmer avec certitude qui a accès aux dossiers d'un client donné.
Si, pour répondre à cette question, vous devez vérifier manuellement l'appartenance au groupe SharePoint, cela signifie que vous n'avez pas de synchronisation, mais un instantané datant de la dernière configuration.
-
Un contrôle de conformité ou de sécurité a signalé que l'accès SharePoint était " invérifiable "."
Il s'agit de l'une des constatations les plus courantes lors des audits relatifs au RGPD et à la gouvernance générale des données menés au sein d'organisations utilisant D365 avec SharePoint.
-
Les autorisations SharePoint existantes ont été configurées manuellement, une seule fois, et n'ont jamais été revues depuis.
L'intégration native Dynamics 365–SharePoint ne configure absolument pas les autorisations SharePoint ; elle se contente de déplacer les documents. Toute structure d’accès en place aujourd’hui a très certainement été configurée manuellement par le service informatique lors du déploiement, et elle est restée inchangée depuis, alors même que les rôles CRM, les équipes et les responsabilités n’ont cessé d’évoluer.
Si vous avez coché au moins deux éléments dans l'auto-évaluation ci-dessus, il convient de prendre des mesures pour combler cette lacune.
Prêt à l'essayer sur votre propre installation ? Lancer un Essai gratuit de 15 jours ou réserver une démonstration avec notre spécialiste.
Ce que vous coûte réellement la mauvaise synchronisation des autorisations du CRM Dynamics 365 avec la version SharePoint
Le risque immédiat est clair : les utilisateurs voient des documents, des contrats, des dossiers financiers et des données personnelles associés à des fiches auxquelles ils n'ont pas d'accès légitime dans le CRM. Pour les secteurs réglementés, cela représente un risque direct lié au RGPD ou à la gouvernance des données, et pas seulement un problème interne gênant.
Le coût réel se fait sentir lors d’un audit ou d’une intervention en cas d’incident, lorsque " nous ne pouvons pas confirmer qui avait accès à ce fichier " constitue une situation bien pire que d’avoir une réponse. Et comme cette lacune s’agrandit insidieusement à mesure que les rôles et les équipes évoluent, l’exposition au risque à un moment donné est généralement plus importante que ne l’avait initialement supposé la personne qui a mis en place l’intégration.
Vos options pour combler cet écart
Il existe quatre voies concrètes que les organisations peuvent emprunter dans ce domaine :
- Ne fais rien. C'est courant, mais le risque s'accroît à chaque changement de rôle, d'équipe ou d'attribution de responsabilité, et c'est ce qui est le plus difficile à justifier lors d'un audit.
- Gérer manuellement les autorisations SharePoint. Cela fonctionne à petite échelle, mais le système ne tient plus la route dès lors que l'on a affaire à plus d'une poignée d'utilisateurs, de groupes ou d'unités opérationnelles : les mises à jour prennent presque immédiatement du retard par rapport à la réalité.
- Créer des automatisations personnalisées (par exemple, des scripts Power Automate). C'est possible, mais cela implique de développer et de maintenir une logique personnalisée pour chaque scénario d'autorisation, chaque rôle de sécurité, chaque règle en cascade et chaque hiérarchie des entités métier, et de la revoir à chaque fois que Microsoft modifie l'une ou l'autre de ses plateformes.
- Utilisez un solution dédiée prête à l'emploi. Des outils spécialement conçus à cet effet gèrent ce processus en continu et de manière automatique, sans que votre équipe ait à gérer une logique personnalisée ni à harmoniser manuellement les autorisations.
Aucune de ces options n'est automatiquement la " bonne ” : tout dépend de la taille de votre entreprise, de votre tolérance au risque et de vos ressources internes. Cependant, pour toute organisation comptant plus d'une douzaine d'utilisateurs, les deux premières options ont tendance à échouer discrètement au fil du temps, tandis que la troisième entraîne des coûts de maintenance récurrents que la plupart des équipes sous-estiment.
Vous avez besoin d'un processus de mise en œuvre ? Consultez ceci guide étape par étape à titre d'information.
Critères à prendre en compte pour choisir une solution CRM Dynamics 365 et une solution de synchronisation des autorisations SharePoint
Si vous envisagez d'adopter un outil dédié, voici les critères qui permettent de distinguer une solution complète d'une solution partielle :
Les autorisations seront-elles mises à jour dès qu'un changement intervient dans Dynamics 365, ou dois-je attendre la synchronisation programmée ?
Une solution de synchronisation fiable met à jour l'accès à SharePoint en temps réel, dès qu'un changement de rôle, d'équipe ou de propriété survient dans Dynamics 365, et non pas par lots ou selon un délai programmé.
Cela couvrira-t-il réellement l'ensemble de mon modèle de sécurité, ou s'agira-t-il simplement d'un mappage de base des rôles ?
Une solution complète reproduit l'intégralité du modèle de sécurité : rôles de sécurité, hiérarchie des unités opérationnelles, comportement en cascade, hiérarchie des responsables et des postes, et partage des enregistrements, et pas seulement les rôles de niveau supérieur.
Puis-je déployer cette solution de la manière dont mon entreprise en a réellement besoin ?
Oui, à condition que la solution prenne en charge les déploiements en auto-hébergement, sur Azure et en mode SaaS. Les outils exclusivement en ligne ne conviendront pas aux organisations soumises à des exigences en matière de localisation des données ou disposant d'une infrastructure ne relevant pas de la configuration cloud standard de Microsoft.
Est-ce que cela fonctionne avec la version de Dynamics CRM que j'utilise actuellement, y compris les anciennes installations sur site ?
À condition qu'il prenne explicitement en charge les anciennes versions sur site de Dynamics CRM en plus de la version Dynamics 365 Online ; en effet, de nombreux outils de synchronisation ne fonctionnent qu'avec la version Online.
Est-ce que cela permettra de résoudre les problèmes liés aux limites d'autorisation de SharePoint, ou est-ce que je vais tout de même me heurter à ces limites plus tard ?
Une solution complète permet de contourner la limite d'environ 50 000 champs d'autorisation uniques imposée par SharePoint grâce à une structuration automatisée des dossiers, et non pas uniquement par la réplication des autorisations.
Répond-il aux exigences de conformité et aux besoins de piste d'audit de mon organisation ?
Recherchez les certifications pertinentes pour votre secteur, la conformité aux normes ISO et au RGPD, ainsi que les certifications GCC High ou Azure Government le cas échéant, sans oublier une piste d'audit exploitable pour chaque modification d'autorisation.
En quoi CB Dynamics 365 to SharePoint Permissions Replicator répond à ces critères
|
Critère |
Comment cela se passe-t-il ? |
|
Synchronisation en temps réel |
Il surveille en permanence le Dynamics 365 et applique automatiquement les modifications d'autorisations au SharePoint, sans aucune intervention manuelle. |
|
Couverture complète du modèle de sécurité |
Reproduit les rôles de sécurité, la hiérarchie des unités opérationnelles, le comportement en cascade, la hiérarchie des responsables et des postes, les équipes et les partages — le schéma complet, et non un sous-ensemble. |
|
Flexibilité de déploiement |
Disponible en auto-hébergement, sur Microsoft Azure ou sous forme de SaaS Connecting Software (UE ou États-Unis). |
|
Prise en charge des anciennes versions de CRM |
Prend en charge Dynamics CRM 2013, 2015 et 2016 en mode sur site, ainsi que les versions Dynamics 365 Online, Sales, Customer Service et Field Service. |
|
Limites de portée des autorisations |
S'associe à SharePoint Structure Creator pour répartir les documents selon une structure de dossiers basée sur des règles, ce qui permet de contourner la limite de 50 000 éléments. |
|
Journalisation des certifications et des audits |
Certifié GCC High / Azure Government, ainsi que selon les normes ISO 9001:2015 et ISO 27001:2022, cette solution a été conçue pour répondre aux exigences du RGPD et assure une journalisation complète des modifications d'autorisations à des fins de contrôle de conformité. |
Découvrez-le en action
Découvrez le fonctionnement du réplicateur d'autorisations CB Dynamics 365 à SharePoint
Foire aux questions
Ai-je besoin d'un outil tiers, ou puis-je configurer cela directement dans Dynamics 365 ?
Quelle est la différence entre la sécurité des enregistrements « Dynamics 365 » et les autorisations « SharePoint » ?
Combien de temps faut-il pour corriger une lacune au niveau des droits d'accès une fois qu'elle a été détectée ?
Étape suivante
Est-ce adapté aux environnements multi-locataires ?
Qu'advient-il des autorisations SharePoint si le logiciel CB Dynamics 365 to SharePoint Permissions Replicator est désinstallé ?
En savoir plus sur Dynamics et l'intégration de SharePoint
Vos autorisations Dynamics 365 sont-elles réellement synchronisées avec celles de la norme SharePoint ? Guide d'auto-audit
Comment synchroniser les autorisations de SharePoint avec celles de Dynamics 365 à l'échelle de l'entreprise
Modèle de sécurité Dynamics 365 et synchronisation avec SharePoint : mise à jour 2026
A propos de l'auteur

