PDF版
“「SharePoint内の機密文書への無制限アクセスを許容したり、手動で管理したりすることは容認できない」―コンパス・グループPLC クライアントビジネスソリューション部門責任者 アンソニー・クルック
お客様です。 コンパスグループPLC
本部です。 イギリス・サリー州
活動しています。 契約フードサービス
製品の応用です。 CB Dynamics CRM - SharePoint パーミッションリプリケーター
ユーザーの数。 約1000人のユーザー
業界をリードする企業であれば、すべての作業プロセスが可能な限りスムーズに進む必要があります。Compass Group PLCはこのことをよく理解しています。コンパスグループは、約50カ国で事業を展開し、55万人以上の従業員を擁する世界最大のコントラクトフードサービス企業です。コンパスグループは世界中の何千ものクライアントにフードサービスを提供しているだけでなく、飢餓との戦い、エコロジカルフットプリントの削減、男女平等の促進などの崇高な目標にも貢献しています。
Connecting Softwareは、外食大手の重要なビジネスプロセスを促進することに特別な誇りを持っています。
問題点
多くの企業では、顧客関係管理にDynamics 365を利用し、文書保存・処理にはSharePointを連携させています。これはチーム協業を促進する費用対効果の高い組み合わせですが、重大な欠点があります:権限とアクセス設定が同期されないことです。 つまり、給与・契約金額・署名・捺印といったDynamicsに保存された機密データは、Dynamics 365でアクセス制限されていても、SharePointユーザーが閲覧可能になる。コンパス・グループ社でまさにこの問題が発生した。.
“Connecting Softwareのソリューションを採用した主な課題は、同期化の必要性でした。当社のCRMシステムはグローバル規模で大規模に展開されており、単一のシステムで複数の国、チーム、地域をカバーしていました。Out-of-the-boxとDynamics 365は非常に強力なセキュリティ機能と堅牢なSharePoint統合を備えていますが、課題はこれら二つの領域を統合することでした。 国内ユーザーからは、CRM内の販売情報や契約情報へのアクセスを特定チームに制限しながら、関連文書がSharePointで無制限に閲覧可能であること、あるいはこれを手動で管理しなければならない状況は容認できないとの声が上がりました。当時の導入パートナーがこの課題の解決策としてConnecting Softwareを提案したのです」と、コンパス・グループPLCのクライアントビジネスソリューション責任者、アンソニー・クルック氏は述べています。.
当初は、DynamicsとSharePointの間のセキュリティ統合が不足していることを認識していなかったという。
“「Dynamics 365からSharePointへのセキュリティモデルにおける不備は、実装のかなり遅い段階で発見されました。ユーザー受入テストは既に開始済みでした。この統合自体は実装における決定的要因ではありませんでしたが、セキュリティ上の不備により、Dynamics 365経由での文書保存にSharePointを使用することは不可能となりました」とアンソニー・クルックは続けた。.
解決策
コンパスグループは、Dynamics CRMとSharePoint Permission Replicator間の権限同期を実現するため、Connecting Softwareを開発しました。これは世界で唯一の、Dynamics CRMとSharePoint間で権限とアクセス権を自動同期する標準ソリューションです。これにより、給与、契約金額、署名、捺印などの機密データは、Dynamicsでアクセス権を付与されたユーザーのみがSharePointで閲覧可能となります。 CB Replicatorは非常に簡単にインストールでき、過度なメンテナンスも不要です。.
潜在的な大災害の防止
コンパスグループが権限と権限を自動的に同期させることがどれほど重要だったか?
“「営業情報や契約情報は主にCRMで管理しています。データアクセス管理は、ユーザーが許可されたデータのみにアクセスできるようにする上で極めて重要です。人の出入りがある中で、各担当者が業務に必要な情報以上にアクセスできないようにすることが肝心です。これにより、意図的か否かを問わず、クライアント情報を過剰に共有する事態を防げます。 さらに、私たちはグローバルで統一されたソリューションを管理しています。各国は、自国所有のソリューションを使用しているかのように、安全に運用できることを確信したいと考えています」とアンソニー・クルックは説明する。.
お客様の個人データを管理する上でもう一つ重要なのは、一般データ保護規則(GDPR)への準拠です。
“「GDPRの中核をなすのはデータアクセスとプライバシーです。したがって、全ソリューションにわたりユーザーアクセス管理ポリシーを統一することは、顧客と従業員に対する義務を管理する上で極めて重要です。ただし、これを実現するにあたっては、管理と運用を可能な限り容易に保つ必要がありました」とコンパスグループの代表者は付け加えた。.
CB Permission Replicatorは、Dynamics CRMとSharePointの両システムにおいて、追加のアクセス権管理を必要とせずに自動的に文書の機密性を同レベルで維持します。.
