Como sincronizar as permissões do SharePoint com as do Dynamics 365 à escala empresarial

Charitra AhireTechnical Leave a Comment

O Dynamics 365 e o SharePoint não partilham o mesmo modelo de segurança. A integração entre ambos para o armazenamento de documentos associa os registos às pastas, mas não associa as funções de segurança do Dynamics 365 às permissões do SharePoint.  

O resultado: um utilizador com acesso restrito às suas próprias contas no Dynamics 365 pode abrir diretamente o SharePoint e visualizar os documentos de todas as contas da organização. 

Para uma equipa de cinco pessoas, isso é um inconveniente. Para uma empresa com milhares de utilizadores, várias unidades de negócio e obrigações ao abrigo do RGPD, do NIST, da HIPAA ou da PCI DSS, trata-se de um risco de incumprimento não gerido que se encontra neste momento no seu repositório de documentos. 

Este guia destina-se ao segundo grupo. Aborda o que realmente colmata esta lacuna em grande escala e explica por que razão a arquitetura de implementação da ferramenta que escolher determina se a solução se mantém eficaz para além dos primeiros cem utilizadores.

Explore a ferramenta para a sincronização de permissões dos modelos Dynamics 365 e SharePoint

Sincronizar as permissões do SharePoint com as do Dynamics 365

À escala empresarial, a sincronização das permissões do SharePoint com o Dynamics 365 requer uma solução de replicação dedicada que leia continuamente o modelo de segurança, as funções, a hierarquia das unidades de negócio, os utilizadores e as equipas do Dynamics 365, e aplique as permissões equivalentes no SharePoint em tempo real. As correções manuais e os fluxos do Power Automate não funcionam para mais do que uma única entidade. 

O fator decisivo é o modelo de implementação, e não o número de unidades de negócio, que qualquer solução lê de forma nativa a partir de uma única instância. O verdadeiro limite reside na existência de vários sites SharePoint e em ambientes multilocatários: o conector nativo do Dynamics 365 suporta apenas um site predefinido, e o SharePoint tem de partilhar um locatário com o Dynamics 365; por isso, uma solução limitada a uma única instância de CRM não pode abranger nenhuma destas situações sem uma implementação separada para cada uma. 

Por que razão isto não é um problema ao nível da administração do CRM à escala empresarial

As organizações de menor dimensão podem, por vezes, contentar-se com soluções manuais ou com um fluxo do Power Automate, uma vez que as variáveis são limitadas: uma entidade, uma unidade de negócio, algumas dezenas de utilizadores. As grandes empresas não têm esse luxo. Está a gerir: 

  • Várias unidades de negócio e hierarquias de empresas-mãe e filiais, onde o acesso depende da estrutura organizacional e não apenas das funções individuais 
  • Segurança baseada na hierarquia de gestores e cargos, algo que a maioria das abordagens de sincronização «lightweight» não consegue reproduzir com precisão 
  • Milhares de utilizadores e documentos, o que põe à prova os limites do próprio âmbito de permissões do SharePoint, caso as estruturas de permissões não tenham sido concebidas para as gerir 
  • Ambientes multi-tenant ou multirregionais, onde uma única ferramenta integrada no CRM tem de funcionar dentro dos próprios limites de recursos do Dataverse para cada inquilino com o qual interage 
  • Requisitos de conformidade passíveis de auditoria, em que "pensamos que as autorizações estão em conformidade" não é uma resposta aceitável numa auditoria ao RGPD ou ao NIST 
  • A necessidade de gerir tudo isto de forma contínua, em tempo real, e não através de um processo em lote ou de uma sincronização agendada que deixa um intervalo entre o momento em que as alterações de acesso ocorrem e o momento em que são efetivamente aplicadas 

São habitualmente propostas duas abordagens para este problema, e nenhuma delas foi concebida para o que foi referido acima 

A gestão manual de permissões não é escalável. Cada alteração de função, reafectação de equipa ou nova contratação requer uma atualização manual correspondente na tabela SharePoint. Assim que houver mais do que um pequeno número de pessoas responsáveis por efetuar essas atualizações, o sistema deixa de funcionar como um verdadeiro controlo de conformidade. Não existe um registo de auditoria que relacione uma alteração no CRM com a atualização do SharePoint que essa alteração deveria ter desencadeado, pelo que ninguém pode provar que o acesso esteve, de facto, alinhado. 

Fluxos personalizados do Power Automate funcionam para uma única entidade com uma estrutura simples, mas deixam de funcionar em contextos empresariais: os fluxos decorrem de forma assíncrona, pelo que as alterações simultâneas de permissões em grandes bases de utilizadores podem ficar desincronizadas; não existe um gatilho nativo para alterações na composição das equipas; e cada entidade ou unidade de negócio adicional multiplica a lógica personalizada que a sua equipa tem de criar, testar e manter indefinidamente. Torna-se um projeto de software interno para o qual não tinha previsto qualquer orçamento. 

Outras soluções disponíveis no mercado são instaladas e funcionam diretamente no Dynamics 365 como uma solução de CRM gerida, sem qualquer outra opção de implementação. Essa é uma opção válida se a sua organização utilizar um ambiente Dataverse único e simples. É aí que reside a lacuna CB Dynamics 365 to SharePoint Permissions Replicator foi construído demasiado perto. 

CB Dynamics 365 to SharePoint Permissions Replicator: concebido para a complexidade empresarial, e não para a contornar

O CB Dynamics 365 to SharePoint Permissions Replicator tem sido a solução líder de mercado nesta categoria e é a única que lhe permite conceber a implementação de acordo com a sua organização, em vez de obrigar a sua organização a adotar uma única arquitetura. O CB Dynamics 365 to SharePoint Permissions Replicator oferece três modelos de implementação em vez de um: Software como Serviço, auto-hospedado ou através do Azure Marketplace da Microsoft. Isso dá às organizações a possibilidade de escolher com base nas necessidades de infraestrutura, residência de dados ou escalabilidade do ambiente, em vez de ficarem limitadas a um único caminho de instalação nativo. Essa é a lacuna específica: as soluções exclusivamente nativas limitam-no a um único modelo de implementação; CB Dynamics 365 to SharePoint Permissions Replicator foi concebido para que possa escolher o que melhor se adequa às suas necessidades. 
Para uma análise completa das razões pelas quais os modelos de segurança Dynamics 365 e SharePoint divergem, consulte o nosso guia complementar: Modelo de segurança Dynamics 365 e sua sincronização com o SharePoint: atualização de 2026. 

Como funciona

  1. Monitorização contínua dos privilégios. O CB Dynamics 365 to SharePoint Permissions Replicator solicita ao Dynamics 365 alterações aos privilégios dos utilizadores, equipas, funções de segurança e unidades de negócio, sem necessidade de acionamento manual. 
  2. Tradução automática para as permissões SharePoint. Quando é detetada uma alteração, esta é automaticamente sincronizada com a estrutura de permissões SharePoint correspondente, utilizando um mapeamento baseado no Active Directory ou totalmente regras de mapeamento personalizadas que definir. 
  3. Aplicação da lei em tempo real. A atualização ocorre em segundo plano, de forma contínua, independentemente do número de utilizadores, do número de grupos ou do volume de ficheiros; não são necessárias tarefas em lote nem execuções programadas de atualização. 
  4. Registo completo de auditorias. Cada alteração de permissão no CB Dynamics 365 to SharePoint Permissions Replicator Cada acesso ao SharePoint é registado, proporcionando-lhe o registo auditável de que as equipas de conformidade e de segurança informática necessitam para demonstrar o controlo de acesso, e não apenas para o afirmar. 

      Gere toda a gama de estruturas de acesso Dynamics 365, sem exceção: utilizadores, equipas, equipas de acesso, modelos de equipas de acesso, funções de segurança, unidades de negócio, partilha, nível de privilégios e hierarquia de segurança com base no gestor ou no cargo. É precisamente neste aspeto que as ferramentas mais simples, integradas no CRM, tendem a aproximar-se, em vez de replicarem. 

      Precisa de um processo de implementação? Veja isto guia passo a passo para sua informação. 

      Por que razão a flexibilidade de implementação é o fator diferenciador das empresas

      Este é o pormenor que distingue um complemento de CRM de um controlo de segurança de nível empresarial:  

      Permissões do CB Dynamics 365 ao SharePoint O Replicator oferece três opções de implementação: 

      • auto-hospedado (nas instalações ou numa máquina virtual) 
      • no Microsoft Azure, 
      • como SaaS partilhado (hospedado nos EUA ou na UE) ou como SaaS dedicado. 

      Isso significa que a arquitetura adapta-se aos seus requisitos de residência de dados, à sua política de segurança de rede e ao seu investimento em infraestrutura existente, em vez de ter de adaptar o seu modelo de governação para se enquadrar numa única aplicação de CRM integrada. Para uma empresa que gere vários inquilinos, regras regionais de residência de dados ou normas de infraestrutura definidas por uma equipa de segurança de TI (e não por um administrador de CRM) – não se trata de uma funcionalidade de conveniência, mas sim da razão pela qual a implementação é aprovada numa avaliação de segurança. 

      Como isto se traduz na prática 

      • Instale uma vez, utilize para sempre: Não é necessária qualquer interação do utilizador após a configuração; o programa funciona 24 horas por dia, 7 dias por semana, em segundo plano, mesmo durante as atualizações das versões Dynamics 365 e SharePoint. 
      • Mapeamento de utilizadores que poupa tempo: A integração com o Active Directory mapeia automaticamente os utilizadores do Dynamics 365 para os utilizadores do SharePoint, estando disponível um mapeamento personalizado para cenários complexos ou não padronizados. 
      • Concebido para garantir a conformidade: Concebido para estar em conformidade com o RGPD, o NIST, o PCI DSS, a ISO e outras normas semelhantes, com uma pista de auditoria que o comprove em caso de revisão. 
      • Escalas com estruturas de pastas personalizadas: Quando utilizado em conjunto com o SharePoint Structure Creator, evita os problemas específicos relacionados com os limites de permissões que afetam as bibliotecas SharePoint à medida que o volume de documentos aumenta com o crescimento da organização. 
      • Preparado para multilocatários: Suporta múltiplos inquilinos através do aprovisionamento de um utilizador da aplicação e das respetivas permissões por inquilino, executando depois a sincronização de forma independente para cada um, o que já foi comprovado à escala empresarial, com implementações que abrangem mais de 10 000 utilizadores em vários países. 

      O quadro de decisão empresarial

       

      O seu ambiente 

      O que é que realmente se mantém 

      Uma única unidade de negócio, com cerca de 20 utilizadores 

      Fluxo manual ou básico do Power Automate, aceitável a curto prazo 

      Uma entidade, uma hierarquia simples, uma equipa dedicada à Power Platform 

      Power Automate, com custos de manutenção contínua 

      Várias unidades de negócio, segurança hierárquica, obrigações de conformidade 

      Ferramenta de replicação dedicada 

      Multilocatário, multirregional, mais de 500 utilizadores, requisitos rigorosos de residência de dados 

      No replicador de permissões CB Dynamics 365 para SharePoint, a flexibilidade de implementação é imprescindível. Além disso, este serves todos os fins acima referidos. 

       

      Se a sua organização se encontra na última fila, a questão não é se precisa de automatização permissões replicação, isso já sabe. A questão é saber se a solução que escolher pode ser implementada da forma que a sua infraestrutura e os seus requisitos de conformidade exigem, ou se terá de reestruturar a sua análise de segurança em função das limitações de uma ferramenta, em vez de ser o contrário. 

      Veja como funciona

      Veja como funciona o Replicator de permissões CB Dynamics 365 a SharePoint

      Perguntas mais frequentes

      O Dynamics 365 sincroniza automaticamente as permissões com o SharePoint?

      Não. A integração nativa associa registos a bibliotecas de documentos, e não funções de segurança a permissões do SharePoint. Sem uma solução de replicação dedicada, o acesso ao SharePoint fica desalinhado com o Dynamics 365 sempre que mudanças nas funções, nas equipas ou na titularidade. 

      Porque é que o Power Automate não dá conta do recado no que diz respeito à sincronização de permissões empresariais?

      Os fluxos do Power Automate são executados de forma assíncrona, pelo que as alterações simultâneas em grandes bases de utilizadores podem desincronização.  não existe um trigger nativo para alterações na composição da equipa, e cada adicional cada entidade ou unidade de negócio multiplica a lógica personalizada que a sua equipa tem de desenvolver e manter, transformar uma correção de permissões num projeto de software interno contínuo. 

      Por que razão a flexibilidade de implementação é importante para a replicação de permissões empresariais?

      Empresas operar ao abrigo das regras de residência de dados, das políticas de segurança de rede e das normas de infraestrutura que uma única ferramenta integrada no CRM não consigo adaptar-se sempre. Uma solução que ofereça implementação auto-hospedada, no Azure ou em SaaS (EUA/UE) permite que as equipas de TI e de segurança escolham a arquitetura que melhor se adapta ao seu modelo de governação, em vez de terem de adaptar a governação à ferramenta.

      O CB Dynamics 365 to SharePoint Permissions Replicator consegue lidar com hierarquias complexas de unidades de negócio?

      Sim. Replica a profundidade dos privilégios, as estruturas das unidades de negócio e das relações pai-filho entre unidades de negócio, bem como a segurança hierárquica baseada em gestores e cargos., o áreas específicas em que as ferramentas mais simples, integradas apenas no CRM, tendem a fazer uma aproximação, em vez de reproduzirem com precisão. 

      É adequado para ambientes multi-tenant?

      Sim. Deve criar um utilizador da aplicação por inquilino, conceder permissões tanto no Dynamics 365 como no SharePoint e executar a sincronização de forma independente para cada inquilino.

      O que acontece às permissões do SharePoint se o CB Dynamics 365 to SharePoint Permissions Replicator for desinstalado?

      As autorizações já replicadas permanecem inalteradas; daqui em diante, não serão refletidas novas alterações da versão Dynamics 365 na versão SharePoint.

      Mais informações sobre a integração do Dynamics com o SharePoint


      Sobre o Autor

      ligar-ponte
      Por Charitra Suresh Ahire, Criador de Conteúdo Técnico em Connecting Software.

      Deixe um comentário

      O seu endereço de email não será publicado. Campos obrigatórios marcados com *

      For security, use of Google's reCAPTCHA service is required which is subject to the Google Privacy Policy and Terms of Use.