Security 同步CRM 2011和SharePoint安全性

Security 同步CRM 2011和SharePoint安全性,security,sharepoint-2010,synchronization,dynamics-crm-2011,Security,Sharepoint 2010,Synchronization,Dynamics Crm 2011,我已经集成了我们的SharePoint网站和Dynamics CRM 2011系统,以便我们可以从CRM上载文档。但我有一个想法,通过CRM中的安全性,用户只能看到与他们相关的记录,但如果他们只是访问SharePoint网站,他们将能够看到与任何记录相关的文档,即使他们在CRM中看不到它 因此,我想知道是否有可能以某种方式将安全性从CRM“同步”到SharePoint,这样用户就看不到他们在这两个系统中不应该看到的内容 谢谢不幸的是,这不可能开箱即用。SharePoint的安全模型通常基于广告组

我已经集成了我们的SharePoint网站和Dynamics CRM 2011系统,以便我们可以从CRM上载文档。但我有一个想法,通过CRM中的安全性,用户只能看到与他们相关的记录,但如果他们只是访问SharePoint网站,他们将能够看到与任何记录相关的文档,即使他们在CRM中看不到它

因此,我想知道是否有可能以某种方式将安全性从CRM“同步”到SharePoint,这样用户就看不到他们在这两个系统中不应该看到的内容


谢谢

不幸的是,这不可能开箱即用。SharePoint的安全模型通常基于广告组,而CRM使用每个用户应用的应用内安全角色


要保持这些同步,需要在服务器端进行一些定制开发,如果可能的话。

这是现成的。有一种商业解决方案正好解决了这个问题。它执行CRM安全模型到SharePoint组和文件夹级别权限的复杂映射

简短地描述了它将微型插件部署到CRM中,收集可能需要更改权限的所有事件。有一个独立的服务可以获取这些事件,并将适当的权限作为sharepointdocumentlocation实体对引用文件夹的项目级权限写入SharePoint


它支持CRM中导致权限更改的各种操作,例如安全角色、业务单元层次结构、权限深度、团队成员资格、访问团队、访问团队模板、共享。

如果可以开发一些自定义工具来实现这一点,这是对所有文件夹的一般读/写访问权限,还是只允许对某些文件夹进行访问?我不太清楚SharePoint安全性是如何工作的我不是SharePoint安全性内部方面的专家,因此,我没有资格发表评论——但是我建议,如果您能够以满足您的需求的方式实施SharePoint安全性,那么您应该能够使用插件根据用户的CRM安全性自动将该安全性分配给用户。您将如何实际实现这一点?不知道,对不起。别担心,你帮了我很大的忙,我想我知道怎么做了。ThanksRossp,这是否意味着SharePoint安全性仅限于Active Directory用户(例如,不是SQL Server成员身份下基于声明的身份验证中的用户)?@Ashestoash我不确定,抱歉-如上所述,我不是SharePoint专家,也不太了解它的身份验证。很抱歉反应太晚:(