Se un membro del tuo team non riesce a visualizzare un affare, un caso o un account in Dynamics 365, può comunque aprire il documento corrispondente in SharePoint?
La maggior parte delle organizzazioni ritiene che la risposta sia “no”. Tuttavia, per i team che utilizzano SharePoint come archivio documentale per Dynamics 365, spesso la risposta è “sì”, e di solito si rendono conto della lacuna solo in occasione di un audit, di un problema legato all’uscita di un dipendente o di un incidente di esposizione dei dati.
Questa guida illustra come verificare il proprio ambiente, quale sia il costo effettivo di eventuali lacune, se presenti, e quali siano gli aspetti da considerare nella scelta di una soluzione che le colmi in modo adeguato.
Scopri lo strumento per la sincronizzazione delle autorizzazioni dei modelli Dynamics 365 e SharePoint
Cosa significa in realtà "Sincronizzazione delle autorizzazioni di SharePoint con Dynamics 365"
Dynamics 365 e SharePoint ognuno dispone di un proprio sistema di sicurezza indipendente. Dynamics 365 gestisce chi può visualizzare quali contenuti tramite ruoli di sicurezza, gerarchie delle unità aziendali, proprietà e condivisione dei record. SharePoint gestisce l'accesso tramite le proprie autorizzazioni relative a siti, librerie e cartelle.
Quando Dynamics 365 viene integrato con SharePoint per l'archiviazione dei documenti, i file vengono trasferiti nelle librerie di SharePoint, ma la logica dei permessi che li regola in Dynamics 365 non viene trasferita automaticamente. "Sincronizzare" i permessi significa mantenere costantemente allineati questi due sistemi separati, in modo che l'accesso di un utente a un documento in SharePoint corrisponda sempre al suo accesso al record correlato in Dynamics 365, anche se i ruoli, i team e la proprietà cambiano.
Autovalutazione: 6 segnali che indicano la presenza di una lacuna nei permessi
Prova a verificarli nel tuo ambiente. Per rispondere alla maggior parte di essi non hai bisogno dell'aiuto del reparto IT.
-
Un utente che non dispone dell'accesso al CRM può comunque aprire il file in SharePoint.
Scegli un record qualsiasi che un determinato utente non possa visualizzare in Dynamics 365, quindi verifica se è in grado di aprire direttamente la relativa cartella SharePoint. Se ci riesce, significa che esiste una discrepanza.
-
Un utente disattivato nel CRM continua ad avere accesso ai documenti.
La disattivazione di un utente in Dynamics 365 non comporta la revoca delle sue autorizzazioni in SharePoint, a meno che non vi sia qualcosa o qualcuno che gestisca attivamente tale connessione.
-
Un’unità aziendale è stata riorganizzata, ma le autorizzazioni relative alle cartelle non sono state modificate.
Se nell'ultimo anno i team sono stati riorganizzati, fusi o riassegnati e nessuno ha aggiornato SharePoint di conseguenza, le autorizzazioni sono già obsolete.
-
Nessuno può affermare con certezza chi abbia accesso ai file di un determinato cliente.
Se per rispondere a questa domanda è necessario verificare manualmente l'appartenenza al gruppo SharePoint, significa che non è in corso alcuna sincronizzazione, ma che si tratta di un'istantanea risalente all'ultima volta in cui è stata configurata.
-
Una verifica di conformità o di sicurezza ha segnalato l'accesso SharePoint come "non verificabile"."
Si tratta di una delle criticità più ricorrenti emerse dagli audit relativi al GDPR e alla governance generale dei dati condotti presso le organizzazioni che utilizzano D365 con SharePoint
-
Qualunque siano le autorizzazioni SharePoint esistenti, sono state configurate manualmente una sola volta e non sono mai state modificate.
L'integrazione nativa tra Dynamics 365 e SharePoint non configura affatto le autorizzazioni di SharePoint, ma si limita a spostare i documenti. Qualsiasi struttura di accesso attualmente in uso è stata quasi certamente configurata manualmente dal reparto IT al momento dell’implementazione ed è rimasta immutata da allora, nonostante i ruoli CRM, i team e le responsabilità di proprietà abbiano continuato a cambiare.
Se hai selezionato due o più voci nel questionario di autovalutazione riportato sopra, è opportuno intervenire per colmare tale lacuna.
Sei pronto a provarlo sulla tua configurazione? Inizia un prova gratuita di 15 giorni oppure Prenota una demo con il nostro esperto.
Quanto ti costa in realtà la scarsa sincronizzazione delle autorizzazioni del CRM Dynamics 365 con la versione SharePoint
Il rischio immediato è chiaro: gli utenti vedono documenti, contratti, registrazioni finanziarie e dati personali associati a record ai quali non hanno accesso legittimo nel CRM. Per i settori soggetti a regolamentazione, si tratta di un rischio diretto legato al GDPR o alla governance dei dati, non solo di un problema interno.
Il costo più gravoso emerge durante un audit o nella gestione di un incidente, quando l’impossibilità di "confermare chi avesse accesso a quel file" rappresenta una situazione di gran lunga peggiore rispetto all’avere una risposta. E poiché questa lacuna si amplia silenziosamente man mano che i ruoli e i team cambiano, l’esposizione in un dato momento è solitamente maggiore di quanto avesse inizialmente ipotizzato chi ha configurato l’integrazione.
Le opzioni a tua disposizione per colmare il divario
In questo ambito, le organizzazioni seguono quattro percorsi concreti:
- Non fare nulla. È una pratica comune, ma il rischio aumenta ogni volta che cambia un ruolo, un team o l'assegnazione della titolarità, ed è l'aspetto più difficile da giustificare in caso di revisione contabile.
- Gestire manualmente le autorizzazioni SharePoint. Funziona su piccola scala, ma non regge quando si ha a che fare con più di una manciata di utenti, gruppi o unità aziendali: gli aggiornamenti restano quasi immediatamente indietro rispetto alla realtà.
- Creare automazioni personalizzate (ad esempio, script in Power Automate). È possibile, ma ciò comporta la necessità di sviluppare e gestire una logica personalizzata per ogni scenario di autorizzazione, ruolo di sicurezza, regola a cascata e gerarchia delle unità aziendali, oltre a doverla rivedere ogni volta che Microsoft apporta modifiche a una delle due piattaforme.
- Utilizza un soluzione dedicata pronta all'uso. Strumenti appositamente progettati gestiscono questo processo in modo continuo e automatico, senza che il vostro team debba occuparsi della gestione di logiche personalizzate o della riconciliazione manuale delle autorizzazioni.
Nessuna di queste soluzioni è automaticamente "giusta”: dipende dalle dimensioni dell’organizzazione, dalla tolleranza al rischio e dalle risorse interne disponibili. Tuttavia, per qualsiasi organizzazione che superi le poche decine di utenti, le prime due opzioni tendono a fallire in sordina nel corso del tempo, mentre la terza comporta costi di manutenzione continui che la maggior parte dei team sottovaluta.
Hai bisogno di un processo di implementazione? Dai un'occhiata qui guida passo-passo a titolo informativo.
Cosa cercare in una soluzione CRM Dynamics 365 e di sincronizzazione delle autorizzazioni SharePoint
Se state valutando uno strumento dedicato, questi sono i criteri che distinguono effettivamente una soluzione definitiva da una parziale:
Le autorizzazioni si aggiorneranno non appena ci saranno modifiche in Dynamics 365, oppure devo aspettare la sincronizzazione programmata?
Una soluzione di sincronizzazione affidabile aggiorna l'accesso a SharePoint in tempo reale, nell'istante stesso in cui si verifica un cambiamento di ruolo, di team o di titolarità in Dynamics 365, senza ricorrere a elaborazioni in batch o a ritardi programmati.
Coprirà effettivamente l'intero mio modello di sicurezza o si limiterà alla mappatura di base dei ruoli?
Una soluzione completa riproduce l'intero modello di sicurezza: ruoli di sicurezza, gerarchia delle unità aziendali, comportamento a cascata, gerarchia manageriale/di posizione e condivisione dei record, non solo i ruoli di livello superiore.
Posso implementarlo nel modo in cui la mia organizzazione ne ha effettivamente bisogno?
Sì, se la soluzione supporta l'implementazione in modalità self-hosted, su Azure e SaaS. Gli strumenti disponibili solo online non sono adatti alle organizzazioni con requisiti di residenza dei dati o con infrastrutture che esulano dalla configurazione cloud standard di Microsoft.
Funziona con la versione di Dynamics CRM che sto attualmente utilizzando, comprese le configurazioni on-premises meno recenti?
Solo se supporta esplicitamente le versioni legacy on-premises di Dynamics CRM insieme a Dynamics 365 Online; molti strumenti di sincronizzazione funzionano solo con la versione Online.
Questo risolverà i limiti di autorizzazione di SharePoint, o finirò comunque per incontrarli più avanti?
Una soluzione completa risolve il limite di circa 50.000 ambiti di autorizzazione univoci imposto da SharePoint attraverso la strutturazione automatizzata delle cartelle, non solo tramite la replica delle autorizzazioni.
È conforme alle certificazioni di conformità e ai requisiti di tracciabilità di cui la mia organizzazione ha bisogno?
Verificate la presenza di certificazioni pertinenti al vostro settore, la conformità alle norme ISO e al GDPR, nonché alle certificazioni GCC High e Azure Government, ove applicabile, oltre a una traccia di audit utilizzabile per ogni modifica delle autorizzazioni.
In che modo CB Dynamics 365 to SharePoint Permissions Replicator soddisfa questi criteri
|
Criterio |
Come viene gestito |
|
Sincronizzazione in tempo reale |
Monitora continuamente il Dynamics 365 e applica automaticamente le modifiche alle autorizzazioni al SharePoint, senza alcun intervento manuale. |
|
Copertura completa del modello di sicurezza |
Riproduce i ruoli di sicurezza, la gerarchia delle unità aziendali, il comportamento a cascata, la gerarchia dei responsabili e delle posizioni, i team e la condivisione: lo schema completo, non un sottoinsieme. |
|
Flessibilità di implementazione |
Disponibile in versione self-hosted, su Microsoft Azure o come SaaS Connecting Software (UE o Stati Uniti). |
|
Supporto per le versioni precedenti del CRM |
Supporta Dynamics CRM 2013, 2015 e 2016 in locale fino alla versione Dynamics 365 Online, Sales, Customer Service e Field Service. |
|
Limiti dell'ambito delle autorizzazioni |
Si integra con SharePoint Structure Creator per distribuire i documenti all’interno di una struttura di cartelle basata su regole che consente di aggirare il limite massimo di 50.000 elementi. |
|
Certificazione e registrazione degli audit |
Certificato per GCC High / Azure Government e conforme alle norme ISO 9001:2015 e ISO 27001:2022, progettato per soddisfare i requisiti previsti dal GDPR, con registrazione completa delle modifiche alle autorizzazioni ai fini della verifica della conformità. |
Guardalo in azione
Scopri come funziona il Replicator per le autorizzazioni da CB Dynamics 365 a SharePoint
Domande frequenti
Ho bisogno di uno strumento di terze parti o posso configurarlo direttamente in Dynamics 365?
Qual è la differenza tra la sicurezza dei record Dynamics 365 e le autorizzazioni SharePoint?
Quanto tempo ci vuole per risolvere una lacuna nei permessi una volta individuata?
Prossimo passo
È adatto ad ambienti multi-tenant?
Cosa succede alle autorizzazioni SharePoint se si disinstalla CB Dynamics 365 to SharePoint Permissions Replicator?
Ulteriori informazioni su Dynamics e sull'integrazione con SharePoint
Le autorizzazioni Dynamics 365 sono effettivamente sincronizzate con quelle SharePoint? Una guida all’autoverifica
Come sincronizzare le autorizzazioni di SharePoint con quelle di Dynamics 365 su scala aziendale
Modello di sicurezza Dynamics 365 e sua sincronizzazione con l'SharePoint: aggiornamento 2026
Sull'autore

