O Dynamics 365 e o SharePoint não partilham o mesmo modelo de segurança. A integração entre ambos para o armazenamento de documentos associa os registos às pastas, mas não associa as funções de segurança do Dynamics 365 às permissões do SharePoint.
O resultado: um utilizador com acesso restrito às suas próprias contas no Dynamics 365 pode abrir diretamente o SharePoint e visualizar os documentos de todas as contas da organização.
Para uma equipa de cinco pessoas, isso é um inconveniente. Para uma empresa com milhares de utilizadores, várias unidades de negócio e obrigações ao abrigo do RGPD, do NIST, da HIPAA ou da PCI DSS, trata-se de um risco de incumprimento não gerido que se encontra neste momento no seu repositório de documentos.
Este guia destina-se ao segundo grupo. Aborda o que realmente colmata esta lacuna em grande escala e explica por que razão a arquitetura de implementação da ferramenta que escolher determina se a solução se mantém eficaz para além dos primeiros cem utilizadores.
Explore a ferramenta para a sincronização de permissões dos modelos Dynamics 365 e SharePoint
Sincronizar as permissões do SharePoint com as do Dynamics 365
À escala empresarial, a sincronização das permissões do SharePoint com o Dynamics 365 requer uma solução de replicação dedicada que leia continuamente o modelo de segurança, as funções, a hierarquia das unidades de negócio, os utilizadores e as equipas do Dynamics 365, e aplique as permissões equivalentes no SharePoint em tempo real. As correções manuais e os fluxos do Power Automate não funcionam para mais do que uma única entidade.
O fator decisivo é o modelo de implementação, e não o número de unidades de negócio, que qualquer solução lê de forma nativa a partir de uma única instância. O verdadeiro limite reside na existência de vários sites SharePoint e em ambientes multilocatários: o conector nativo do Dynamics 365 suporta apenas um site predefinido, e o SharePoint tem de partilhar um locatário com o Dynamics 365; por isso, uma solução limitada a uma única instância de CRM não pode abranger nenhuma destas situações sem uma implementação separada para cada uma.
Por que razão isto não é um problema ao nível da administração do CRM à escala empresarial
As organizações de menor dimensão podem, por vezes, contentar-se com soluções manuais ou com um fluxo do Power Automate, uma vez que as variáveis são limitadas: uma entidade, uma unidade de negócio, algumas dezenas de utilizadores. As grandes empresas não têm esse luxo. Está a gerir:
- Várias unidades de negócio e hierarquias de empresas-mãe e filiais, onde o acesso depende da estrutura organizacional e não apenas das funções individuais
- Segurança baseada na hierarquia de gestores e cargos, algo que a maioria das abordagens de sincronização «lightweight» não consegue reproduzir com precisão
- Milhares de utilizadores e documentos, o que põe à prova os limites do próprio âmbito de permissões do SharePoint, caso as estruturas de permissões não tenham sido concebidas para as gerir
- Ambientes multi-tenant ou multirregionais, onde uma única ferramenta integrada no CRM tem de funcionar dentro dos próprios limites de recursos do Dataverse para cada inquilino com o qual interage
- Requisitos de conformidade passíveis de auditoria, em que "pensamos que as autorizações estão em conformidade" não é uma resposta aceitável numa auditoria ao RGPD ou ao NIST
- A necessidade de gerir tudo isto de forma contínua, em tempo real, e não através de um processo em lote ou de uma sincronização agendada que deixa um intervalo entre o momento em que as alterações de acesso ocorrem e o momento em que são efetivamente aplicadas
São habitualmente propostas duas abordagens para este problema, e nenhuma delas foi concebida para o que foi referido acima
A gestão manual de permissões não é escalável. Cada alteração de função, reafectação de equipa ou nova contratação requer uma atualização manual correspondente na tabela SharePoint. Assim que houver mais do que um pequeno número de pessoas responsáveis por efetuar essas atualizações, o sistema deixa de funcionar como um verdadeiro controlo de conformidade. Não existe um registo de auditoria que relacione uma alteração no CRM com a atualização do SharePoint que essa alteração deveria ter desencadeado, pelo que ninguém pode provar que o acesso esteve, de facto, alinhado.
Fluxos personalizados do Power Automate funcionam para uma única entidade com uma estrutura simples, mas deixam de funcionar em contextos empresariais: os fluxos decorrem de forma assíncrona, pelo que as alterações simultâneas de permissões em grandes bases de utilizadores podem ficar desincronizadas; não existe um gatilho nativo para alterações na composição das equipas; e cada entidade ou unidade de negócio adicional multiplica a lógica personalizada que a sua equipa tem de criar, testar e manter indefinidamente. Torna-se um projeto de software interno para o qual não tinha previsto qualquer orçamento.
Outras soluções disponíveis no mercado são instaladas e funcionam diretamente no Dynamics 365 como uma solução de CRM gerida, sem qualquer outra opção de implementação. Essa é uma opção válida se a sua organização utilizar um ambiente Dataverse único e simples. É aí que reside a lacuna CB Dynamics 365 to SharePoint Permissions Replicator foi construído demasiado perto.
CB Dynamics 365 to SharePoint Permissions Replicator: concebido para a complexidade empresarial, e não para a contornar
Como funciona
- Monitorização contínua dos privilégios. O CB Dynamics 365 to SharePoint Permissions Replicator solicita ao Dynamics 365 alterações aos privilégios dos utilizadores, equipas, funções de segurança e unidades de negócio, sem necessidade de acionamento manual.
- Tradução automática para as permissões SharePoint. Quando é detetada uma alteração, esta é automaticamente sincronizada com a estrutura de permissões SharePoint correspondente, utilizando um mapeamento baseado no Active Directory ou totalmente regras de mapeamento personalizadas que definir.
- Aplicação da lei em tempo real. A atualização ocorre em segundo plano, de forma contínua, independentemente do número de utilizadores, do número de grupos ou do volume de ficheiros; não são necessárias tarefas em lote nem execuções programadas de atualização.
- Registo completo de auditorias. Cada alteração de permissão no CB Dynamics 365 to SharePoint Permissions Replicator Cada acesso ao SharePoint é registado, proporcionando-lhe o registo auditável de que as equipas de conformidade e de segurança informática necessitam para demonstrar o controlo de acesso, e não apenas para o afirmar.
Gere toda a gama de estruturas de acesso Dynamics 365, sem exceção: utilizadores, equipas, equipas de acesso, modelos de equipas de acesso, funções de segurança, unidades de negócio, partilha, nível de privilégios e hierarquia de segurança com base no gestor ou no cargo. É precisamente neste aspeto que as ferramentas mais simples, integradas no CRM, tendem a aproximar-se, em vez de replicarem.
Precisa de um processo de implementação? Veja isto guia passo a passo para sua informação.
Por que razão a flexibilidade de implementação é o fator diferenciador das empresas
Este é o pormenor que distingue um complemento de CRM de um controlo de segurança de nível empresarial:
Permissões do CB Dynamics 365 ao SharePoint O Replicator oferece três opções de implementação:
- auto-hospedado (nas instalações ou numa máquina virtual)
- no Microsoft Azure,
- como SaaS partilhado (hospedado nos EUA ou na UE) ou como SaaS dedicado.
Isso significa que a arquitetura adapta-se aos seus requisitos de residência de dados, à sua política de segurança de rede e ao seu investimento em infraestrutura existente, em vez de ter de adaptar o seu modelo de governação para se enquadrar numa única aplicação de CRM integrada. Para uma empresa que gere vários inquilinos, regras regionais de residência de dados ou normas de infraestrutura definidas por uma equipa de segurança de TI (e não por um administrador de CRM) – não se trata de uma funcionalidade de conveniência, mas sim da razão pela qual a implementação é aprovada numa avaliação de segurança.
Como isto se traduz na prática
- Instale uma vez, utilize para sempre: Não é necessária qualquer interação do utilizador após a configuração; o programa funciona 24 horas por dia, 7 dias por semana, em segundo plano, mesmo durante as atualizações das versões Dynamics 365 e SharePoint.
- Mapeamento de utilizadores que poupa tempo: A integração com o Active Directory mapeia automaticamente os utilizadores do Dynamics 365 para os utilizadores do SharePoint, estando disponível um mapeamento personalizado para cenários complexos ou não padronizados.
- Concebido para garantir a conformidade: Concebido para estar em conformidade com o RGPD, o NIST, o PCI DSS, a ISO e outras normas semelhantes, com uma pista de auditoria que o comprove em caso de revisão.
- Escalas com estruturas de pastas personalizadas: Quando utilizado em conjunto com o SharePoint Structure Creator, evita os problemas específicos relacionados com os limites de permissões que afetam as bibliotecas SharePoint à medida que o volume de documentos aumenta com o crescimento da organização.
- Preparado para multilocatários: Suporta múltiplos inquilinos através do aprovisionamento de um utilizador da aplicação e das respetivas permissões por inquilino, executando depois a sincronização de forma independente para cada um, o que já foi comprovado à escala empresarial, com implementações que abrangem mais de 10 000 utilizadores em vários países.
O quadro de decisão empresarial
|
O seu ambiente |
O que é que realmente se mantém |
|
Uma única unidade de negócio, com cerca de 20 utilizadores |
Fluxo manual ou básico do Power Automate, aceitável a curto prazo |
|
Uma entidade, uma hierarquia simples, uma equipa dedicada à Power Platform |
Power Automate, com custos de manutenção contínua |
|
Várias unidades de negócio, segurança hierárquica, obrigações de conformidade |
Ferramenta de replicação dedicada |
|
Multilocatário, multirregional, mais de 500 utilizadores, requisitos rigorosos de residência de dados |
No replicador de permissões CB Dynamics 365 para SharePoint, a flexibilidade de implementação é imprescindível. Além disso, este serves todos os fins acima referidos. |
Se a sua organização se encontra na última fila, a questão não é se precisa de automatização permissões replicação, isso já sabe. A questão é saber se a solução que escolher pode ser implementada da forma que a sua infraestrutura e os seus requisitos de conformidade exigem, ou se terá de reestruturar a sua análise de segurança em função das limitações de uma ferramenta, em vez de ser o contrário.
Veja como funciona
Veja como funciona o Replicator de permissões CB Dynamics 365 a SharePoint
Perguntas mais frequentes
O Dynamics 365 sincroniza automaticamente as permissões com o SharePoint?
Porque é que o Power Automate não dá conta do recado no que diz respeito à sincronização de permissões empresariais?
Por que razão a flexibilidade de implementação é importante para a replicação de permissões empresariais?
O CB Dynamics 365 to SharePoint Permissions Replicator consegue lidar com hierarquias complexas de unidades de negócio?
É adequado para ambientes multi-tenant?
O que acontece às permissões do SharePoint se o CB Dynamics 365 to SharePoint Permissions Replicator for desinstalado?
Mais informações sobre a integração do Dynamics com o SharePoint
Sobre o Autor

