Les solutions Dynamics 365 et SharePoint ne partagent pas le même modèle de sécurité. Leur intégration pour le stockage de documents permet de relier les enregistrements aux dossiers, mais elle ne permet pas d'établir un lien entre les rôles de sécurité de Dynamics 365 et les autorisations de SharePoint.
Résultat : un utilisateur dont l'accès est limité à ses propres comptes dans Dynamics 365 peut ouvrir directement SharePoint et consulter les documents de tous les comptes de l'organisation.
Pour une équipe de cinq personnes, cela représente un inconvénient. Pour une entreprise comptant des milliers d'utilisateurs, plusieurs divisions et soumise aux obligations du RGPD, du NIST, de l'HIPAA ou de la norme PCI DSS, cela constitue un risque de non-conformité non maîtrisé qui se trouve actuellement au sein même de votre référentiel de documents.
Ce guide s'adresse à ce deuxième groupe. Il explique ce qui permet réellement de combler cette lacune à grande échelle, et pourquoi l'architecture de déploiement de l'outil que vous choisissez détermine si la solution tiendra la route au-delà de vos cent premiers utilisateurs.
Découvrez l'outil de synchronisation des autorisations pour les modèles Dynamics 365 et SharePoint
Synchroniser les autorisations de SharePoint avec celles de Dynamics 365
À l'échelle de l'entreprise, la synchronisation des autorisations entre SharePoint et Dynamics 365 nécessite une solution de réplication dédiée qui lit en continu le modèle de sécurité, les rôles, la hiérarchie des unités opérationnelles, les utilisateurs et les équipes de Dynamics 365, et applique les autorisations équivalentes dans SharePoint en temps réel. Les corrections manuelles et les flux Power Automate ne fonctionnent pas au-delà d'une seule entité.
Le facteur déterminant est le modèle de déploiement, et non le nombre d'unités opérationnelles, que toute solution lit nativement à partir d'une seule instance. La véritable limite réside dans la gestion de plusieurs sites SharePoint et d’environnements multi-locataires : le connecteur natif de Dynamics 365 ne prend en charge qu’un seul site par défaut, et SharePoint doit partager un locataire avec Dynamics 365 ; par conséquent, une solution limitée à une seule instance CRM ne peut couvrir aucun de ces cas sans un déploiement distinct pour chacun.
Pourquoi cela ne constitue pas un problème au niveau de l'administration du CRM à l'échelle de l'entreprise
Les petites structures peuvent parfois se contenter de solutions manuelles ou d'un flux Power Automate, car les variables sont limitées : une seule entité, une seule unité opérationnelle, quelques dizaines d'utilisateurs. Les grandes entreprises n'ont pas ce luxe. Vous devez gérer :
- Plusieurs unités opérationnelles et hiérarchies parent-enfant, où l'accès dépend de la structure organisationnelle, et pas seulement des rôles individuels
- Sécurité basée sur la hiérarchie des responsables et des postes, ce que la plupart des méthodes de synchronisation allégées ne parviennent pas à reproduire avec précision
- Des milliers d'utilisateurs et de documents, ce qui met à rude épreuve les limites de la portée des autorisations de SharePoint si les structures d'autorisation ne sont pas conçues pour les gérer
- Environnements multi-locataires ou multirégionaux, où un outil unique intégré au CRM doit fonctionner dans les limites des ressources propres à Dataverse pour chaque locataire concerné
- Exigences de conformité pouvant faire l'objet d'un audit, où " nous pensons que les autorisations sont conformes " ne constitue pas une réponse acceptable dans le cadre d'un audit RGPD ou NIST
- La nécessité de gérer tout cela en continu, en temps réel, et non par le biais d'une tâche par lots ou d'une synchronisation programmée qui laisse un décalage entre le moment où les droits d'accès sont modifiés et celui où ces modifications sont effectivement appliquées
Deux approches sont généralement proposées pour résoudre ce problème, mais aucune des deux n'est adaptée à ce qui précède
La gestion manuelle des autorisations n'est pas évolutive. Chaque changement de poste, réaffectation au sein d'une équipe ou nouvelle embauche nécessite une mise à jour manuelle correspondante dans la table SharePoint. Dès que plusieurs personnes sont chargées d'effectuer ces mises à jour, ce processus cesse de constituer un véritable contrôle de conformité. Il n'existe aucune piste d'audit reliant une modification dans le CRM à la mise à jour du fichier SharePoint qu'elle aurait dû déclencher ; par conséquent, personne ne peut prouver que les droits d'accès ont bien été alignés.
Flux Power Automate personnalisés Cela fonctionne pour une entité unique dotée d'une structure simple, mais s'effondre dans un contexte d'entreprise : les flux s'exécutent de manière asynchrone, ce qui peut entraîner une désynchronisation des modifications d'autorisations effectuées simultanément sur de vastes bases d'utilisateurs ; il n'existe aucun déclencheur natif pour les changements d'appartenance à une équipe ; et chaque entité ou unité opérationnelle supplémentaire multiplie la logique personnalisée que votre équipe doit développer, tester et maintenir indéfiniment. Cela se transforme alors en un projet logiciel interne pour lequel vous n’aviez pas prévu de budget.
Les autres solutions disponibles sur le marché sont installées et fonctionnent directement au sein de Dynamics 365 en tant que solution CRM gérée, sans autre option de déploiement. C'est une option tout à fait valable si votre entreprise exploite un environnement Dataverse unique et simple. C'est là que réside la lacune. CB Dynamics 365 to SharePoint Permissions Replicator a été construit trop près.
CB Dynamics 365 to SharePoint Permissions Replicator : conçu pour répondre à la complexité de l'entreprise, et non pour la contourner
Comment cela fonctionne-t-il ?
- Surveillance continue des privilèges. Le CB Dynamics 365 to SharePoint Permissions Replicator demande au Dynamics 365 d'apporter des modifications aux privilèges des utilisateurs, aux équipes, aux rôles de sécurité et aux unités opérationnelles, sans qu'aucun déclenchement manuel ne soit nécessaire.
- Traduction automatique vers les autorisations SharePoint. Lorsqu'une modification est détectée, elle est automatiquement synchronisée avec la structure d'autorisations SharePoint correspondante, soit via un mappage basé sur Active Directory, soit via entièrement les règles de mappage personnalisées que vous définissez.
- Contrôle en temps réel. La mise à jour s'effectue en arrière-plan, en continu, quel que soit le nombre d'utilisateurs, le nombre de groupes ou le volume de fichiers ; elle ne nécessite ni tâches par lots, ni exécutions de rattrapage planifiées.
- Journalisation complète des audits. Chaque modification des droits d'accès sur le CB Dynamics 365 to SharePoint Permissions Replicator Chaque opération effectuée sur SharePoint est consignée, ce qui vous fournit la piste d'audit dont les équipes chargées de la conformité et de la sécurité informatique ont besoin pour prouver le contrôle d'accès, et non pas simplement l'affirmer.
Il prend en charge l'ensemble des structures d'accès Dynamics 365 sans exception : utilisateurs, équipes, équipes d'accès, modèles d'équipes d'accès, rôles de sécurité, unités opérationnelles, partage, le niveau d'accès et la hiérarchie des droits d'accès en fonction du responsable ou du poste. C'est précisément sur ces points que les outils plus légers, intégrés à un CRM, ont tendance à se contenter d'une approximation plutôt que d'une reproduction fidèle.
Vous avez besoin d'un processus de mise en œuvre ? Consultez ceci guide étape par étape à titre d'information.
Pourquoi la flexibilité de déploiement est un facteur clé de différenciation pour les entreprises
C'est ce détail qui distingue un module complémentaire CRM d'un dispositif de sécurité destiné aux grandes entreprises :
Autorisations CB Dynamics 365 à SharePoint Replicator propose trois options de déploiement :
- hébergé en interne (sur site ou dans une machine virtuelle)
- sur Microsoft Azure,
- sous forme de SaaS partagé (hébergé aux États-Unis ou dans l'UE) ou de SaaS dédié.
Cela signifie que l'architecture s'adapte à vos exigences en matière de résidence des données, à votre politique de sécurité réseau et à vos investissements existants en infrastructure, plutôt que de devoir adapter votre modèle de gouvernance pour qu’il s’inscrive dans une seule application CRM intégrée. Pour une entreprise gérant plusieurs locataires, des règles régionales de résidence des données ou des normes d’infrastructure définies par une équipe de sécurité informatique (et non par un administrateur CRM), il ne s’agit pas d’une fonctionnalité de confort, mais bien de la raison pour laquelle le déploiement passe avec succès un audit de sécurité.
Concrètement, cela se traduit ainsi
- Installez-le une fois, utilisez-le pour toujours : Aucune intervention de l'utilisateur n'est nécessaire après la configuration ; le programme fonctionne 24 heures sur 24, 7 jours sur 7, en arrière-plan, y compris lors des mises à jour vers les versions Dynamics 365 et SharePoint.
- Mise en correspondance des utilisateurs permettant de gagner du temps : L'intégration à Active Directory effectue automatiquement le mappage des utilisateurs Dynamics 365 vers les utilisateurs SharePoint, avec la possibilité de définir des mappages personnalisés pour les scénarios complexes ou non standard.
- Conçu pour répondre aux exigences de conformité : Conçu pour être conforme au RGPD, aux normes NIST, PCI DSS, ISO et autres référentiels similaires, avec une piste d'audit permettant d'en apporter la preuve en cas de contrôle.
- Échelles avec des structures de dossiers personnalisées : Associé à SharePoint Structure Creator, il permet d'éviter les problèmes spécifiques liés aux limites d'autorisations qui affectent les bibliothèques SharePoint à mesure que le volume de documents augmente au sein de l'organisation.
- Compatible avec l'architecture multi-locataires : Prend en charge plusieurs locataires en configurant un utilisateur de l'application et ses autorisations par locataire, puis en effectuant une synchronisation indépendante pour chacun d'entre eux. Cette solution a déjà fait ses preuves à l'échelle de l'entreprise, avec des déploiements couvrant plus de 10 000 utilisateurs dans plusieurs pays.
Le cadre décisionnel de l'entreprise
|
Votre environnement |
Ce qui tient vraiment la route |
|
Une seule unité opérationnelle, comptant moins de 20 utilisateurs environ |
Flux Power Automate manuel ou de base, acceptable à court terme |
|
Une seule entité, une hiérarchie simple, une équipe dédiée à Power Platform |
Power Automate, avec des coûts de maintenance récurrents |
|
Plusieurs entités opérationnelles, sécurité hiérarchique, obligations de conformité |
Outil de réplication dédié |
|
Multi-locataires, multi-régions, plus de 500 utilisateurs, exigences strictes en matière de localisation des données |
Avec le réplicateur d'autorisations CB Dynamics 365 vers SharePoint, la flexibilité de déploiement est ici une condition incontournable. De plus, il permets toutes les fins susmentionnées. |
Si votre organisation se trouve en queue de peloton, la question n’est pas de savoir si vous avez besoin d’une solution automatisée autorisations La réplication, vous le savez déjà. La question est de savoir si la solution que vous choisirez pourra être déployée conformément aux exigences de votre infrastructure et de conformité, ou si vous devrez repenser votre stratégie de sécurité en fonction des limites d'un outil, plutôt que l'inverse.
Découvrez-le en action
Découvrez le fonctionnement du réplicateur d'autorisations CB Dynamics 365 à SharePoint
Foire aux questions
Le logiciel Dynamics 365 synchronise-t-il automatiquement les autorisations avec le logiciel SharePoint ?
Pourquoi Power Automate ne fait-il pas l'affaire pour la synchronisation des autorisations en entreprise ?
Pourquoi la flexibilité de déploiement est-elle importante pour la réplication des autorisations en entreprise ?
CB Dynamics 365 to SharePoint Permissions Replicator est-il capable de gérer des hiérarchies complexes d'unités opérationnelles ?
Est-ce adapté aux environnements multi-locataires ?
Qu'advient-il des autorisations SharePoint si le logiciel CB Dynamics 365 to SharePoint Permissions Replicator est désinstallé ?
En savoir plus sur Dynamics et l'intégration de SharePoint
A propos de l'auteur

