Dynamics 365 en SharePoint hebben geen gemeenschappelijk beveiligingsmodel. Bij de integratie van beide systemen voor documentopslag worden records aan mappen gekoppeld; er wordt echter geen koppeling gelegd tussen de beveiligingsrollen van Dynamics 365 en de machtigingen van SharePoint.
Het resultaat: een gebruiker die in Dynamics 365 beperkt is tot zijn eigen rekeningen, kan SharePoint rechtstreeks openen en de documenten van alle rekeningen binnen de organisatie bekijken.
Voor een team van vijf personen is dat een ongemak. Voor een onderneming met duizenden gebruikers, meerdere bedrijfsonderdelen en verplichtingen op grond van de AVG, NIST, HIPAA of PCI DSS is het een onbeheerd compliance-risico dat op dit moment in uw documentenarchief sluimert.
Deze handleiding is bedoeld voor de tweede groep. Hierin wordt uitgelegd hoe deze kloof daadwerkelijk op grote schaal kan worden gedicht, en waarom de implementatiearchitectuur van de tool die je kiest bepalend is voor de vraag of de oplossing ook na de eerste honderd gebruikers standhoudt.
Ontdek de tool voor het synchroniseren van machtigingen voor Dynamics 365 en SharePoint
De machtigingen van SharePoint synchroniseren met die van Dynamics 365
Op bedrijfsniveau vereist het synchroniseren van SharePoint-machtigingen met Dynamics 365 een speciale replicatieoplossing die continu het beveiligingsmodel, de rollen, de hiërarchie van de bedrijfsonderdelen, de gebruikers en de teams van Dynamics 365 uitleest en de overeenkomstige machtigingen in SharePoint in realtime afdwingt. Handmatige aanpassingen en Power Automate-stromen werken niet bij meer dan één entiteit.
De doorslaggevende factor is het implementatiemodel, niet het aantal bedrijfsonderdelen, aangezien elke oplossing deze gegevens standaard uit één enkele instantie haalt. De echte beperking ligt bij meerdere SharePoint-sites en multi-tenant-omgevingen: de native connector van Dynamics 365 ondersteunt slechts één standaardsite, en SharePoint moet een tenant delen met Dynamics 365, dus een oplossing die beperkt is tot één CRM-instantie kan geen van beide omvatten zonder een afzonderlijke implementatie voor elk.
Waarom dit op bedrijfsniveau geen probleem op CRM-beheerdersniveau is
Kleinere organisaties kunnen soms volstaan met handmatige oplossingen of een Power Automate-flow, omdat de variabelen beperkt zijn: één entiteit, één bedrijfsonderdeel, enkele tientallen gebruikers. Grote ondernemingen hebben die luxe niet. Je hebt te maken met:
- Meerdere bedrijfsonderdelen en moeder-dochterhiërarchieën, waarbij de toegang afhangt van de organisatiestructuur en niet alleen van individuele functies
- Beveiliging op basis van manager en functiehiërarchie, wat de meeste lichtgewicht synchronisatiemethoden niet nauwkeurig kunnen nabootsen
- Duizenden gebruikers en documenten, wat de grenzen van het eigen machtigingsbereik van SharePoint op de proef stelt als de machtigingsstructuren niet zijn opgezet om dit te beheren
- Omgevingen met meerdere tenants of meerdere regio’s, waarbij één enkele in het CRM geïntegreerde tool voor elke tenant waarmee deze in aanraking komt, binnen de eigen resourcebeperkingen van Dataverse moet functioneren
- Controleerbare nalevingsvereisten, waarbij "we denken dat de machtigingen op orde zijn" geen aanvaardbaar antwoord is bij een AVG- of NIST-audit
- De noodzaak om dit alles continu en in realtime te beheren, en niet via een batchtaak of een geplande synchronisatie waarbij er een tijdsverschil ontstaat tussen het moment waarop de toegangsrechten worden gewijzigd en het moment waarop deze daadwerkelijk worden toegepast
Voor dit probleem worden doorgaans twee benaderingen voorgesteld, en geen van beide is afgestemd op het bovenstaande
Handmatig beheer van machtigingen is niet schaalbaar. Elke wijziging in een functie, elke herplaatsing binnen een team of elke nieuwe aanwerving vereist een bijbehorende handmatige aanpassing in SharePoint. Zodra er meer dan een handvol mensen verantwoordelijk is voor het doorvoeren van die aanpassingen, werkt het niet langer als een daadwerkelijke nalevingscontrole. Er is geen audittrail die een wijziging in het CRM koppelt aan de SharePoint-update die hierdoor had moeten worden geactiveerd, waardoor niemand kan aantonen dat de toegangsrechten ooit daadwerkelijk op elkaar waren afgestemd.
Aangepaste Power Automate-stromen Ze werken wel voor een enkele entiteit met een eenvoudige structuur, maar schieten tekort in een bedrijfsomgeving: processen verlopen asynchroon, waardoor gelijktijdige wijzigingen in machtigingen bij grote gebruikersgroepen uit synchronisatie kunnen raken; er is geen ingebouwde trigger voor wijzigingen in het teamlidmaatschap; en elke extra entiteit of bedrijfsunit zorgt ervoor dat de aangepaste logica die je team moet bouwen, testen en voor onbepaalde tijd onderhouden, zich vermenigvuldigt. Het wordt een intern softwareproject waarvoor je geen budget had gereserveerd.
Andere oplossingen op de markt worden rechtstreeks binnen Dynamics 365 geïnstalleerd en werken daar als een beheerde CRM-oplossing, zonder alternatieve implementatiemogelijkheid. Dat is een prima optie als uw organisatie één enkele, eenvoudige Dataverse-omgeving gebruikt. Dat is de leemte CB Dynamics 365 to SharePoint Permissions Replicator was te dichtbij gebouwd.
CB Dynamics 365 to SharePoint Permissions Replicator: ontworpen om de complexiteit van ondernemingen aan te kunnen, niet om die te omzeilen
Hoe werkt het?
- Voortdurende controle van toegangsrechten. De CB Dynamics 365 to SharePoint Permissions Replicator vraagt de Dynamics 365 om wijzigingen aan te brengen in gebruikersrechten, teams, beveiligingsrollen en bedrijfsonderdelen; hiervoor is geen handmatige activering nodig.
- Automatische vertaling naar SharePoint-machtigingen. Wanneer er een wijziging wordt gedetecteerd, wordt deze automatisch gesynchroniseerd met de bijbehorende SharePoint-machtigingsstructuur, hetzij via een op Active Directory gebaseerde toewijzing, hetzij via volledig door u gedefinieerde aangepaste toewijzingsregels.
- Handhaving in realtime. De update vindt continu op de achtergrond plaats, ongeacht het aantal gebruikers, het aantal groepen of de omvang van de bestanden; er zijn geen batchtaken of geplande inhaalsessies nodig.
- Volledige auditlogboekregistratie. Elke wijziging in de machtigingen van de CB Dynamics 365 to SharePoint Permissions Replicator Elke wijziging in SharePoint wordt geregistreerd, waardoor je beschikt over het controleerbare spoor dat compliance- en IT-beveiligingsteams nodig hebben om toegangscontrole daadwerkelijk aan te tonen, en niet alleen maar te beweren dat deze plaatsvindt.
Het ondersteunt zonder uitzondering het volledige scala aan Dynamics 365-toegangsstructuren: gebruikers, teams, toegangsteams, sjablonen voor toegangsteams, beveiligingsrollen, bedrijfsonderdelen, delen, bevoegdheidsniveau en beveiligingshiërarchie op basis van leidinggevende of functie. Juist op dit punt bieden lichtere, in CRM-systemen geïntegreerde tools meestal slechts een benadering in plaats van een exacte weergave.
Heb je een implementatieproces nodig? Kijk dan hier stapsgewijze handleiding ter informatie.
Waarom flexibiliteit bij de implementatie het onderscheidende kenmerk van een onderneming is
Dit is het detail dat het verschil maakt tussen een CRM-add-on en een beveiligingsmaatregel op bedrijfsniveau:
Rechten voor CB Dynamics 365 tot en met SharePoint Replicator biedt drie implementatiemogelijkheden:
- zelf gehost (op locatie of in een VM)
- op Microsoft Azure,
- als Shared SaaS (gehost in de VS of de EU) of als Dedicated SaaS.
Dat betekent dat de architectuur past zich aan aan uw vereisten inzake gegevensopslag, uw netwerkbeveiligingsbeleid en uw bestaande investeringen in infrastructuur, in plaats van dat u uw bestuursmodel moet aanpassen om binnen één enkele geïntegreerde CRM-app te passen. Voor een onderneming die te maken heeft met meerdere tenants, regionale regels voor gegevensopslag of infrastructuurstandaarden die zijn vastgesteld door een IT-beveiligingsteam (en niet door een CRM-beheerder) – is dit geen handige extra functie, maar juist de reden waarom de implementatie een beveiligingsbeoordeling doorstaat.
Hoe dit er in de praktijk uitziet
- Eenmalig installeren, altijd gebruiken: Na de installatie is er geen tussenkomst van de gebruiker nodig; het programma draait 24 uur per dag, 7 dagen per week op de achtergrond, ook tijdens versie-updates van Dynamics 365 en SharePoint.
- Tijdbesparende gebruikerstoewijzing: Via de Active Directory-integratie worden Dynamics 365-gebruikers automatisch gekoppeld aan SharePoint-gebruikers, waarbij voor complexe of afwijkende scenario’s een aangepaste koppeling mogelijk is.
- Van meet af aan ontworpen om aan de regelgeving te voldoen: Ontwikkeld om te voldoen aan de AVG, NIST, PCI DSS, ISO en soortgelijke kaders, met een audittrail om dit tijdens een controle aan te tonen.
- Schaalmodellen met aangepaste mappenstructuren: In combinatie met SharePoint Structure Creator voorkomt het de specifieke problemen met toegangsbeperkingen waarmee SharePoint-bibliotheken te maken krijgen naarmate het aantal documenten binnen de organisatie toeneemt.
- Geschikt voor meerdere gebruikers: Ondersteunt meerdere tenants door per tenant een app-gebruiker en machtigingen in te stellen en vervolgens voor elke tenant afzonderlijk een synchronisatie uit te voeren; dit heeft zich al op bedrijfsniveau bewezen, met implementaties die meer dan 10.000 gebruikers in verschillende landen omvatten.
Het besluitvormingskader voor ondernemingen
|
Je omgeving |
Wat blijft er eigenlijk overeind? |
|
Eén bedrijfsonderdeel, met minder dan ~20 gebruikers |
Handmatige of eenvoudige Power Automate-workflow, acceptabel op korte termijn |
|
Eén organisatie, een eenvoudige hiërarchie, een speciaal Power Platform-team |
Power Automate, met doorlopende onderhoudskosten |
|
Meerdere bedrijfsonderdelen, hiërarchische beveiliging, nalevingsverplichtingen |
Speciale replicatietool |
|
Meerdere tenants, meerdere regio’s, meer dan 500 gebruikers, strenge vereisten inzake gegevensopslaglocatie |
CB Dynamics 365 tot SharePoint Permissions Replicator: flexibiliteit bij de implementatie is hier absoluut essentieel. Bovendien biedt hets alle bovengenoemde doeleinden. |
Als uw organisatie op de laatste plaats staat, is de vraag niet of u automatisering nodig hebt rechten Replicatie, dat weet u al. De vraag is of de oplossing die u kiest kan worden geïmplementeerd op de manier die uw infrastructuur en compliance-eisen vereisen, of dat u uw beveiligingsbeoordeling zult moeten aanpassen aan de beperkingen van een tool, in plaats van andersom.
Bekijk het in actie
Bekijk hoe de Replicator voor de machtigingen van CB Dynamics 365 tot en met SharePoint werkt
Vaak gestelde vragen
Wordt de machtigingen in Dynamics 365 automatisch gesynchroniseerd met SharePoint?
Waarom is Power Automate niet geschikt voor het synchroniseren van bedrijfsmachtigingen?
Waarom is flexibiliteit bij de implementatie van belang voor de replicatie van machtigingen binnen een onderneming?
Kan CB Dynamics 365 to SharePoint Permissions Replicator complexe hiërarchieën van bedrijfsonderdelen aan?
Is het geschikt voor multi-tenant-omgevingen?
Wat gebeurt er met de SharePoint-machtigingen als CB Dynamics 365 to SharePoint Permissions Replicator wordt verwijderd?
Meer over Dynamics en de integratie met SharePoint
Over de auteur

