Dynamics 365の権限は、実際にSharePointと同期されていますか? 自己監査ガイド

CATechnical Leave a Comment

チームメンバーがDynamics 365で取引、ケース、またはアカウントを表示できない場合でも、SharePointで関連するドキュメントを開くことはできますか? 

多くの組織は、その答えは「いいえ」だと考えています。しかし、Dynamics 365の文書保管場所としてSharePointを利用しているチームにとっては、その答えはしばしば「はい」であり、こうしたギャップに気づくのは、通常、監査や退職手続き、あるいはデータ漏洩事故が発生した際になってからなのです。. 

このガイドでは、ご自身の環境を確認する方法、ギャップが存在する場合に実際にどの程度のコストがかかるのか、そしてそのギャップを適切に解消するソリューションを選ぶ際に注目すべき点について解説します。.

Dynamics 365 および SharePoint の権限同期ツールの詳細をご覧ください

「SharePointの権限をDynamics 365と同期する」とは、実際にはどういう意味なのか

Dynamics 365 および SharePoint それぞれが独自のセキュリティシステムを運用している. Dynamics 365 は、セキュリティロール、事業部門の階層、所有権、およびレコードの共有を通じて、誰が何を閲覧できるかを制御します。SharePoint は、独自のサイト、ライブラリ、およびフォルダのアクセス権限を通じてアクセスを制御します。.

Dynamics 365とSharePointを連携させてドキュメントを保存する場合、ファイルはSharePointのライブラリに移動しますが、Dynamics 365でそれらに適用されていた権限ロジックは自動的に引き継がれません。権限の「同期」とは、 これら2つの別々のシステムを常に整合させた状態に保ち、SharePoint上の文書へのユーザーのアクセスが、Dynamics 365上の関連レコードへのアクセスと常に一致するようにする, 、たとえ役割やチーム、所有権が変わったとしても。.

そもそも、なぜ Dynamics 365 と SharePoint のセキュリティモデルが異なるのか、その詳細な解説については、以下の関連ガイドをご覧ください: Dynamics 365のセキュリティ・モデルとSharePointへの同期:2026年最新版. 

自己診断:権限のギャップがあることを示す6つの兆候

ご自身の環境でこれらを試してみてください。そのほとんどについては、IT部門に問い合わせる必要はありません。.

  1. CRMへのアクセス権限がないユーザーでも、SharePointでファイルを開くことは可能です。.

    Dynamics 365で、特定のユーザーが閲覧できないレコードを1つ選び、そのレコードのSharePointフォルダを直接開けるかどうかを確認してください。開ける場合は、その間にギャップが存在します。.

  2. CRMで無効化されたユーザーでも、引き続きドキュメントにアクセスできます。.

    Dynamics 365でユーザーを無効化しても、その接続を誰かまたは何かが積極的に管理していない限り、そのユーザーのSharePointの権限は削除されません。.

  3. ある事業部門の組織再編が行われたが、フォルダのアクセス権限には変更が加えられなかった。.

    過去1年間にチームの再編、統合、または配置転換が行われたにもかかわらず、誰もSharePointをそれに応じて更新していない場合、権限はすでに古くなっている。.

  4. 特定の顧客のファイルにアクセスできるのは誰なのか、誰にも断言できません。.

    その質問に答えるために、SharePointグループのメンバーシップを手動で確認する必要があるなら、それは同期が機能しているわけではなく、最後に設定された時点のスナップショットが残っているだけです。.

  5. コンプライアンスまたはセキュリティの審査の結果、SharePointへのアクセスが「確認不能」と判定されました。"

    これは、D365をSharePointで運用している組織を対象としたGDPRおよび一般的なデータガバナンス監査において、最も頻繁に見られる指摘事項の一つです。

  6. SharePointの権限は、もし存在するとすれば、一度だけ手動で設定されたものであり、その後一切見直されたことはありません。.

    Native Dynamics 365–SharePoint 統合では、SharePoint の権限設定は一切行われず、ドキュメントの移動のみが行われます。 現在設定されているアクセス構造は、ほぼ間違いなく導入時にIT部門が手動で設定したものであり、CRMの役割やチーム、所有権が変化し続けてきたにもかかわらず、それ以来ずっと変更されていないのです。.

        上記の自己診断で2つ以上の項目にチェックを入れた場合は、その課題に対して対策を講じる価値があります。.

        ご自身の環境で試してみる準備はできましたか? 「Start a」 15日間無料体験 或いは デモを予約する 当社の専門家と。. 

        Dynamics 365 CRMの権限とSharePointとの同期不良が、実際にどのようなコストをもたらすのか

        差し迫ったリスクは単純明快です: ユーザーは、CRM内で正当なアクセス権を持たないレコードに関連付けられた文書、契約書、財務記録、個人データなどを閲覧できてしまいます. 規制対象の業界にとっては、これは単なる社内の気まずさにとどまらず、GDPRやデータガバナンス上の直接的なリスクとなる。. 

        この隠れたコストは、監査やインシデント対応の際に顕在化します。その際、「このファイルにアクセスできたのは誰か確認できない」という状況は、明確な答えがある場合よりもはるかに深刻な事態となります。また、役割やチームの変更に伴い、このギャップは知らぬ間に拡大していくため、その時点でのリスクの規模は、当初統合を設定した担当者が想定していたものよりも通常、はるかに大きくなっているのです。. 

        格差を埋めるための選択肢

        組織がここでたどる実際の道筋は、大きく分けて4つあります: 

        • 何もしない。. よくあることですが、役割やチーム、所有権の割り当てが変わるたびにリスクは増大し、監査の際にもっとも説明が難しい点となります。. 
        • SharePointの権限を手動で管理します。. 小規模であれば機能しますが、ユーザーやグループ、事業部門が数えるほど以上になると、その仕組みは通用しなくなり、更新内容が現実の状況に追いつかない状態がほぼ即座に生じてしまいます。. 
        • カスタム自動化機能(例:Power Automate スクリプトなど)を構築する。. 可能ではありますが、その場合、あらゆる権限のシナリオ、セキュリティロール、カスケードルール、事業部門の階層構造ごとに独自のロジックを用意・維持する必要があり、Microsoftがいずれかのプラットフォームを変更するたびに、そのロジックを見直さなければなりません。. 
        • を使用してください すぐに使える専用ソリューション. 専用のツールが、この処理を継続的かつ自動的に行います。そのため、チームが独自のロジックを維持したり、権限を手作業で調整したりする必要はありません。. 

        これらはいずれも自動的に「正しい」というわけではありません。組織の規模、リスク許容度、および内部リソースの状況によって異なります。しかし、ユーザー数が数十人を超える組織の場合、最初の2つの選択肢は時間の経過とともに目立たない形で失敗に終わる傾向があり、3つ目の選択肢には、ほとんどのチームが過小評価しがちな継続的なメンテナンスコストが伴います。. 

        実装プロセスをお探しですか?こちらをご覧ください ステップ・バイ・ステップ・ガイド ご参考まで。. 

        Dynamics 365 CRMおよびSharePoint 権限同期ソリューションに求められる要件

        専用のツールを検討している場合、真の解決策と部分的な解決策を実際に区別する基準は以下の通りです: 

        1. Dynamics 365で何か変更があった場合、権限は即座に更新されるのでしょうか、それともスケジュールされた同期を待つしかないのでしょうか?

          信頼性の高い同期ソリューションは、Dynamics 365で役割、チーム、または所有権の変更が発生したその瞬間に、SharePointへのアクセス情報をリアルタイムで更新します。バッチ処理やスケジュールされた遅延による更新ではありません。.

        2. これは実際に私のセキュリティモデル全体を網羅しているのでしょうか、それとも基本的なロールのマッピングだけなのでしょうか?

          完全なソリューションでは、セキュリティロール、事業部門の階層、カスケード動作、管理者/役職の階層、レコードの共有など、セキュリティモデル全体が再現されており、単なる最上位のロールにとどまりません。.

        3. これを、うちの組織が実際に必要としている方法で導入することは可能でしょうか?

          はい、そのソリューションがセルフホスト型、Azure、およびSaaSによる展開に対応している場合です。オンライン専用のツールでは、データ居住要件がある組織や、Microsoftの標準的なクラウド環境以外のインフラストラクチャを利用している組織では利用できません。.

        4. 現在私が使用しているDynamics CRMのバージョン(旧式のオンプレミス環境を含む)でも動作しますか?

          Dynamics 365 Onlineに加え、従来のオンプレミス版Dynamics CRMも明示的にサポートしている場合に限ります。多くの同期ツールはOnline版でのみ動作します。.

        5. これでSharePointの権限制限の問題は解決するのでしょうか、それとも、いずれまた同じ問題に直面することになるのでしょうか?

          包括的なソリューションでは、単に権限を複製するだけでなく、フォルダの構造を自動的に構築することで、SharePointの「権限スコープごとの一意な数の上限が約50,000」という制限に対処しています。.

        6. これは、わが組織が必要とするコンプライアンス認証および監査証跡の要件を満たしていますか?

          自社の業界に関連する認証、ISO、GDPRへの準拠、および該当する場合はGCC High/Azure Governmentの認証を確認するとともに、すべての権限変更について、実用的な監査証跡が確保されているかを確認してください。.

        CB Dynamics 365 to SharePoint Permissions Replicatorがこれらの基準をどのように満たしているか

        基準 

        その処理方法 

        リアルタイム同期 

        Dynamics 365を継続的に監視し、手動での操作を必要とせずに、権限の変更をSharePointに自動的に反映します。. 

        セキュリティモデルの全面的な網羅 

        セキュリティロール、事業部門の階層、カスケード動作、マネージャー/役職の階層、チーム、および共有設定を複製します。これは部分的なものではなく、完全なスキーマです。. 

        導入の柔軟性 

        セルフホスト型、Microsoft Azure 上、または Connecting Software SaaS(EU または米国)としてご利用いただけます。. 

        旧バージョンのCRMへの対応 

        Dynamics CRM 2013、2015、2016のオンプレミス版からDynamics 365 Online、Sales、Customer Service、Field Serviceまでに対応しています。. 

        権限スコープの制限 

        SharePoint Structure Creatorと組み合わせて使用することで、50,000件というスコープの上限を回避しつつ、ルールに基づいたフォルダ構造に従ってドキュメントを配布することができます。. 

        認証および監査ログ 

        GCC High/Azure Governmentの認証を取得し、ISO 9001:2015およびISO 27001:2022に準拠しています。GDPRに準拠した要件をサポートするように構築されており、コンプライアンス審査のために権限の変更履歴を完全に記録しています。. 

        実際の動作をご覧ください

        CB Dynamics 365 から SharePoint への権限レプリケーターの動作を確認する

        よくある質問

        サードパーティ製のツールが必要ですか、それともDynamics 365の標準機能で設定できますか?

        ネイティブの Dynamics 365–SharePoint 統合機能には、権限の同期機能は一切含まれておらず、アクセスルールではなくドキュメントのみを移行します。このギャップを埋めるネイティブな設定方法は存在せず、専用のツールが必要となります。.

        「Dynamics 365 レコードのセキュリティ」と「SharePoint 権限」の違いは何ですか?

        Dynamics 365のレコードセキュリティは、ロール、所有権、および事業部門に基づいて、CRMレコードの閲覧や編集が可能なユーザーを決定します。SharePointの権限は、ファイルやフォルダへのアクセスが可能なユーザーを決定するもので、これは完全に独立したシステムであり、ネイティブ設定ではCRMとの同期を手動で継続的に維持する必要があります。.

        権限の不整合が見つかった場合、それを修正するにはどれくらいの時間がかかりますか?

        次のような専用の同期ツールを使えば、 CB Dynamics 365~SharePointパーミッションレプリケーター, 、初期設定は通常20分以内で完了し、その後は手動での作業を必要とせずに権限が常に最新の状態に保たれます。.

        次のステップ

        はい。特権の階層、事業部門および事業部門間の親子構造、ならびにマネージャー/役職に基づく階層型セキュリティを再現します。, その より単純な、CRMに組み込まれているだけのツールでは、正確に再現するのではなく、おおよその値で済ませがちになる具体的な領域。. 

        マルチテナント環境に適していますか?

        はい。テナントごとにアプリユーザーを作成し、Dynamics 365とSharePointの両方で権限を付与し、テナントごとに個別に同期を実行します。.

        CB Dynamics 365 to SharePoint Permissions Replicatorをアンインストールした場合、SharePointの権限はどうなるのでしょうか?

        すでにレプリケート済みの権限はそのまま維持されます。今後、Dynamics 365での変更はSharePointには反映されません。.

        Dynamics と SharePoint の統合に関する詳細


        著者について

        connect-bridge
        著者:テクニカルコンテンツクリエイター Connecting Softwareにて。

        コメントを残す

        メールアドレスが公開されることはありません。 が付いている欄は必須項目です

        For security, use of Google's reCAPTCHA service is required which is subject to the Google Privacy Policy and Terms of Use.