Autorisaties in Microsoft Dynamics

brand

In tal van ondernemingen worden de ERP-oplossingen van Microsoft Dynamics gebruikt. Dat is geen verrassing, want de software werkt gebruiksvriendelijk en is zeer flexibel te configureren. Aan die flexibiliteit zit echter ook een keerzijde, want het neerzetten van een degelijke autorisatiestructuur in Microsoft Dynamics blijkt voor veel ondernemingen een hoofdpijndossier. En wel eentje met enig belang, want het niet op orde hebben van zo’n autorisatiestructuur kan voor het gebruik van Microsoft Dynamics ingrijpende negatieve gevolgen hebben.

Autorisaties zijn cruciaal

De oplossingen van Microsoft Dynamics vormen veelal het hart van een organisatie. Alle interne systemen komen erop uit en het klantrelatiebeheer vindt hier plaats. Wanneer deze systemen niet naar behoren functioneren of zijn onderhouden, heeft een onderneming hier direct last van in de vorm van klantimpact.

Bijvoorbeeld wanneer autorisaties slecht zijn ingeregeld, kan dat bijvoorbeeld tot gevolg hebben dat alle werknemers van een bedrijf toegang hebben tot alle klantgegevens. In vrijwel geen enkel bedrijf is dat de bedoeling en in het kader van de privacywet AVG/GDPR is het zelfs niet toegestaan. Autorisaties zijn machtigingensets waarin is vastgelegd welke rechten bepaalde groepen gebruikers in zo’n ERP- systeem moeten ontvangen. Een correct autorisatiebeheer zorgt ervoor dat bepaalde datasets alleen toegankelijk zijn voor werknemers die deze ook daadwerkelijk nodig hebben bij het uitvoeren van hun werkzaamheden. Maar correct autorisatiebeheer klinkt eenvoudiger dan het is.

Problemen en gevolgen

In een grote onderneming is het niet altijd eenvoudig om het personeelsbestand om te zetten in een lijst met autorisatiegroepen. Het liefst wordt elke werknemer systematisch ingedeeld op basis van gewenste autorisaties, afhankelijk van zijn functie en positie binnen het bedrijf, maar in de praktijk werken HR-afdelingen niet op die wijze. Systeemautorisaties worden een aangelegenheid van de IT-afdeling en die moet door de bomen het bos maar zien te ontrafelen. In de regel worden gebruikers stuk voor stuk gekoppeld aan specifieke autorisaties en rollen, die ook nog eens per achterliggend systeem kunnen afwijken. Daarmee wordt autorisatiebeheer een dagtaak.

Gevolgen van het niet tijdig tackelen van deze problematiek zijn naast het mogelijk niet compliant zijn aan regelgeving zoals de AVG, medewerkers die hun werk niet goed kunnen uitvoeren én medewerkers die dagelijks bezig zijn met het onderhouden van autorisaties. Overal in de onderneming kost dit tijd en dus geld.

Grip houden op autorisaties

Het inrichten van autorisaties in Microsoft Dynamics is geen eenvoudig klusje. Het vereist een specialistische blik, want een klein foutje kan grote gevolgen hebben en de configuratie is niet bepaald het simpelste onderdeel van de software.

Om tot een gedegen autorisatiestructuur te komen, moet de volledige cyclus van autorisaties gevolgd worden. Deze cyclus bestaat uit vijf stappen:

  1. Ontwerpen
  2. Bouwen
  3. Verfijnen
  4. Beheren
  5. Monitoren

Indien wenselijk kan ook een specifieke add-on op Microsoft Dynamics geïnstalleerd worden die het inregelen van autorisaties vereenvoudigt en een hoop nuttige opties toevoegt aan het systeem. Die wenselijkheid bereiken veel bedrijven tegenwoordig al gauw, gezien de vrij beperkte standaardmogelijkheden die Microsoft Dynamics voor autorisaties biedt.

Wie nu eens echt werk wil maken van het neerzetten van een gedegen autorisatiestructuur in zijn bedrijf, doet er goed aan zich op voorhand uitgebreid te laten informeren over de mogelijkheden. Naderhand een structuur volledig omgooien, is immers vele malen meer werk dan vanaf het begin de tijd nemen om het zorgvuldig te doen.

Redactie Bloeise

De Bloeise redactie bestaat uit Thomas Lapperre. Deze berichten worden niet op persoonlijk titel vermeld omdat ze geschreven zijn door anderen: ingehuurde tekstschrijvers voor inhoudelijke artikelen, ingezonden persberichten en soms ook sponsored content. Voor ingezonden persberichten geldt dat de redactie geen verantwoording kan nemen -[…]
Alle artikelen van Redactie Bloeise

Reacties

0 Reacties

Geef een antwoord

Het e-mailadres wordt niet gepubliceerd.